Skip to main content

Privacybeleid

Versie:2
Laatst bijgewerkt:27/07/2026

Inhoudsopgave

1. Inleiding

2. Categorieën persoonsgegevens

3. Gevoelige persoonsgegevens

4. Bronnen van persoonsgegevens

5. Rechtsgrond en doeleinden

6. Verstrekking van persoonsgegevens

7. Internationale gegevensoverdrachten

8. Bewaartermijn van gegevens

9. Uw rechten

10. Marketing

11. Beveiliging van uw persoonsgegevens

12. Geautomatiseerde besluitvorming en profilering

13. Cookies en websiteanalyse

14. Links naar andere websites

15. Verwerkingsverantwoordelijke en contactgegevens

16. Updates

1. Inleiding

1.1. De Deriv-groep van ondernemingen zet zich in voor de bescherming van uw persoonsgegevens en het respecteren van uw privacy. Dit Privacybeleid legt uit hoe wij persoonsgegevens verzamelen, gebruiken, opslaan, openbaar maken en beschermen binnen alle Deriv-entiteiten en in verband met onze producten, diensten, applicaties en websites. Wanneer wij in dit Privacybeleid “wij”, “ons” of “onze” zeggen, bedoelen wij de specifieke entiteit binnen de Deriv-groep die verantwoordelijk is voor de verwerking van uw persoonsgegevens, doorgaans de entiteit van de Deriv-groep waarmee u een zakelijke relatie hebt of die u diensten verleent (zoals beschreven in het onderstaande gedeelte “Verwerkingsverantwoordelijke en contactgegevens”).

1.2. Dit Privacybeleid is van toepassing op huidige en potentiële klanten, websitebezoekers, zakelijke partners, dienstverleners (en hun werknemers), deelnemers aan evenementen, bezoekers van onze kantoren en iedereen die gebruikmaakt van of interactie heeft met onze producten, diensten, mobiele apps, platforms of digitale kanalen, ongeacht hun woonland. Dit Privacybeleid is niet van toepassing op sollicitanten of werknemers van de Deriv-groep.

1.3. Wij verwerken uw persoonsgegevens als verwerkingsverantwoordelijke, in overeenstemming met de toepasselijke wetgeving, waaronder de Algemene Verordening Gegevensbescherming van de Europese Unie (GDPR), de General Data Protection Regulation van het Verenigd Koninkrijk (UK GDPR) en andere toepasselijke privacywetgeving (“Privacy Laws”).

2. Categorieën van persoonsgegevens

2.1. Afhankelijk van uw relatie met ons kunnen wij een of meer van de volgende soorten persoonsgegevens verzamelen en verwerken, zoals:

2.1.1. Identiteitsgegevens: Voornaam, achternaam, geslacht, nationaliteit, geboortedatum en/of door de overheid afgegeven identificatiedocumenten (waaronder paspoorten, rijbewijzen, nationale identiteitskaarten en/of verblijfsvergunningen).

2.1.2. Contactgegevens: Postadres, e-mailadres en/of telefoonnummer.

2.1.3. Professionele gegevens: Functietitel, naam van de werkgever, beroep, verantwoordelijkheidsgebieden en/of beloning.

2.1.4. Woongegevens, waaronder huur- of huurovereenkomsten, eigendomsaktes en energierekeningen.

2.1.5. Communicatiegegevens: Inhoud van communicatie (e-mails, livechat, AI-ondersteunde chatinteracties, gesprekslogboeken, feedback en/of antwoorden op marktonderzoek).

2.1.6. Dienstgegevens: Rekening- of aanvraaginformatie, handels- of transactiegeschiedenis, contracten, voorkeuren en/of gebruiksgegevens.

2.1.7. Providergegevens: Informatie die wordt uitgewisseld als dienstverlener of partner (contractgegevens en/of vergadernotities).

2.1.8. Bezoekersgegevens: Gegevens over kantoorbezoeken (toegangslogboeken, datum/tijd en doel van het bezoek en/of gecommuniceerde speciale behoeften).

2.1.9. Toestemmingsgegevens: Gegeven/ingetrokken toestemmingen, cookies en/of marketingautorisaties en voorkeuren.

2.1.10. Betalingsgegevens: Factuuradres, betalingsgegevens, bankrekening, betaalmethode en/of betalingsgeschiedenis.

2.1.11. Gebruiksgegevens: De transacties die u op uw rekening uitvoert, hoe u onze verschillende platforms en producten gebruikt, of hoe u met onze websites, applicaties, marketing en communicatie omgaat.

2.1.12. Digitale gegevens: Bijvoorbeeld IP-adres, locatiegegevens (waaronder GPS en geolocatie), apparaat- en browsergegevens en/of beveiligingsinformatie (zoals hoe u inlogt of uzelf authenticeert om toegang te krijgen tot uw rekening).

2.1.13. Verificatiegegevens: Bewijs van adres, bron van vermogen en/of herkomst van middelen.

2.1.14. Biometrische gegevens: Gegevens die worden verwerkt voor unieke identificatie, zoals gezichtsherkenning of stemafdrukken. Sommige foto's, afbeeldingen, audio- of video-opnamen kunnen als biometrische gegevens worden aangemerkt als zij voor identificatiedoeleinden worden verwerkt.

2.1.15. Gegevens over deelname aan evenementen: Informatie voor registratie, aanwezigheid en/of deelname aan evenementen.

2.1.16. Overig: Alle aanvullende informatie die u verstrekt, die wij wettelijk verplicht zijn te verzamelen, of die verband houdt met onze professionele activiteiten.

3. Gevoelige persoonsgegevens

3.1. Tenzij wij daar uitdrukkelijk om verzoeken of de wet dit vereist, verzoeken wij u om ons geen gevoelige persoonsgegevens te verstrekken of bekend te maken, ook niet via onze websites, applicaties of andere kanalen. Afhankelijk van uw rechtsgebied kunnen “gevoelige persoonsgegevens” onder meer gegevens omvatten met betrekking tot uw ras of etnische afkomst, religieuze of filosofische overtuigingen, politieke opvattingen, vakbondslidmaatschap, gezondheid, genetische of biometrische gegevens, seksuele gerichtheid, strafrechtelijke achtergrond of administratieve of gerechtelijke procedures en sancties.

3.2. Als wij gevoelige persoonsgegevens moeten verzamelen of verwerken, doen wij dat uitsluitend in overeenstemming met de toepasselijke Privacy Laws en alleen wanneer wij daarvoor een geldige rechtsgrond hebben, zoals uw uitdrukkelijke toestemming, naleving van een wettelijke verplichting, of wanneer dit noodzakelijk is voor de instelling, uitoefening of verdediging van rechtsvorderingen.

4. Bronnen van persoonsgegevens

4.1. Wij kunnen uw persoonsgegevens in de volgende situaties verzamelen van:

4.1.1. ​​U rechtstreeks: Wanneer u met ons communiceert, zich registreert, correspondeert met onze teams, evenementen bijwoont of onze kantoren bezoekt;

4.1.2. Onze websites/applicaties: Wanneer u onze producten en diensten gebruikt, onze websites of applicaties gebruikt of met ons communiceert, bijvoorbeeld via formulieren, cookies of gebruikslogboeken;

4.1.3. AI-aangedreven tools: Wanneer u interactie hebt met door Deriv beschikbaar gestelde AI-ondersteunde tools, zoals Amy, onze AI-chatassistent. Dit omvat de inhoud van uw interacties, alle persoonsgegevens die u verstrekt en bijbehorende technische gegevens (zoals sessie-identificatoren en tijdstempels);

4.1.4. Derden: Waaronder zakelijke partners, dienstverleners, overheidsinstanties of verificatiedatabases;

4.1.5. Openbare bronnen: Zoals regelgevende registers of openbaar beschikbare databases;

4.1.6. Door Deriv zelf gegenereerd: Bij het verlenen van onze diensten (bijv. vergaderverslagen, gesprekslogboeken) of door inzichten of andere informatie over u te creëren bij het analyseren van informatie die wij al in bezit hebben; en/of

4.1.7. Doorlopende verzoeken om informatie: Als onderdeel van onze doorlopende naleving, due diligence en om de veiligheid en integriteit van onze diensten te waarborgen, kunnen wij u op elk moment tijdens uw relatie met ons verzoeken om aanvullende persoonsgegevens of ondersteunende documenten te verstrekken.

5. Rechtsgrond en doeleinden

5.1. Wij gebruiken uw persoonsgegevens alleen wanneer wij uw toestemming hebben of een rechtmatige reden hebben om deze te gebruiken. Deze redenen kunnen onder meer omvatten:

5.1.1. Het verwerken van uw persoonsgegevens om te voldoen aan een wettelijke verplichting, waaronder vergunningsvereisten, antifraudevereisten en witwaswetgeving;

5.1.2. Het verwerken van uw persoonsgegevens om een overeenkomst met u aan te gaan of uit te voeren;

5.1.3. Het nastreven van onze legitieme zakelijke belangen; en/of

5.1.4. Het vaststellen, uitoefenen of verdedigen van onze wettelijke rechten.

5.2. Wij kunnen uw gegevens voor de volgende doeleinden gebruiken:

5.2.1. Klantbeheer en rekeningadministratie;

5.2.2. Het verlenen van diensten, het uitvoeren van trades en het beheren van transacties;

5.2.3. Ondersteuning van de klantenservice om communicatie te vergemakkelijken en klachten of geschillen af te handelen;

5.2.4. Partnerbeheer;

5.2.5. Cliëntenonderzoek, Know Your Customer (KYC)-procedures, antifraudemaatregelen, anti-money laundering (AML)-activiteiten en sanctiescreening;

5.2.6. Beveiliging en toegangscontrole, locatiebeveiliging en het aanpakken van daadwerkelijke of vermoedelijke fraude, onwettige activiteiten of wangedrag;

5.2.7. Marketing- en analysedoeleinden, waaronder het uitvoeren van enquêtes, het meten van klanttevredenheid en het verzamelen van feedback;

5.2.8. Onze producten en diensten verbeteren, onderzoeks- en ontwikkelingsactiviteiten uitvoeren, onderzoek naar gebruikerservaring verrichten en bedrijfsinzichten verzamelen;

5.2.9. Evenementen, webinars, trainingssessies en leerprogramma's;

5.2.10. Financiën, treasury, boekhouding en betalingsverwerking;

5.2.11. Beheer van leveranciers en derden;

5.2.12. Risicobeheer, preventie en opsporing van criminaliteit, interne audits, corporate governance en herstelactiviteiten;

5.2.13. Het beheren van onze website, applicaties en platforms, evenals voor IT- en beveiligingsinfrastructuur en systeemtests of -ontwikkeling;

5.2.14. Naleving van wet- en regelgeving, het beheren van rechtszaken of de verdediging tegen juridische claims, archivering en het beschermen van onze legitieme belangen of wettelijke rechten, waaronder het instellen van en reageren op juridische stappen of het indienen van verzekeringsclaims;

5.2.15. Fusie, overname, verkoop, overdracht van activa, herstructurering of faillissement van onze onderneming of een deel daarvan, met inbegrip van de relevante due diligence;

5.2.16. Het verwerken van uw verzoeken of u helpen uw rechten uit te oefenen;

5.2.17. Het produceren en distribueren van audio-, video- of andere mediacontent;

5.2.18. Elk ander doel dat wettelijk, via regelgeving, gedragscodes of gerechtelijk bevel is vereist of toegestaan; en/of

5.2.19. Machine learning en geautomatiseerde verwerking, waaronder het gebruiken van persoonsgegevens om algoritmen, modellen of systemen voor kunstmatige intelligentie te trainen, ontwikkelen en verbeteren, met als doel onze diensten, fraudepreventie, risicobeheer en bedrijfsvoering te verbeteren. Wanneer wij externe AI-providers gebruiken om onze tools en diensten aan te sturen, kunnen uw persoonsgegevens door deze providers worden verwerkt voor de training of verbetering van hun algemene modellen.

5.3. U erkent dat wij tools gebruiken die door AI worden aangestuurd, waaronder Amy, een AI-chatassistent die beschikbaar is op onze website en in onze applicaties. Wanneer u Amy of andere door AI ondersteunde chatfuncties gebruikt, kan de inhoud van uw interactie en alle persoonsgegevens die u verstrekt door ons worden verwerkt en, waar van toepassing, door externe aanbieders van AI-technologie die namens ons als verwerkers optreden.

5.4. U wordt duidelijk geïnformeerd als wij vertrouwen op uw toestemming, en u kunt uw toestemming op elk moment intrekken.

6. Verstrekking van persoonsgegevens

6.1. Wij kunnen uw persoonsgegevens delen met de volgende categorieën ontvangers, waar nodig en passend om de in dit privacybeleid uiteengezette doeleinden te bereiken, en op basis van een overeenkomstige rechtsgrond:

6.1.1. Andere bedrijven binnen de Deriv-groep;

6.1.2. Agenten, contractanten, leveranciers of servicepartners, waaronder IT-, cloud- en AI-technologieproviders, webhosting-, analyse-, fulfilment- en contentproviders, klantenondersteuning, communicatieplatforms en logistieke dienstverleners;

6.1.3. Betalingsverwerkers, banken en financiële instellingen om transacties te verwerken;

6.1.4. Toezichthouders, rechtbanken, wetshandhavingsinstanties, belastingautoriteiten of andere overheidsinstanties, zoals wettelijk vereist of om onze rechten te beschermen;

6.1.5. Professionele adviseurs, waaronder verzekeraars, advocaten, auditors en accountants, voor bedrijfscontinuïteit, risicobeheer of in het kader van juridische kwesties of claims;

6.1.6. Zakenpartners;

6.1.7. Evenementen- of marketingpartners, advertentienetwerken, analyseproviders en sociale netwerken, waar relevant voor marketing, reclame, productontwikkeling of deelname aan evenementen;

6.1.8. Met uw uitdrukkelijke toestemming, aan andere derden met wie u ons opdraagt uw gegevens te delen; en/of

6.1.9. Andere partijen aan wie Deriv op grond van wetgeving, regelgeving, gedragscodes of gerechtelijk bevel bevoegd of verplicht is informatie te verstrekken.

6.2. Wij eisen van alle derden die uw persoonsgegevens namens ons verwerken dat zij passende beveiliging bieden, de toepasselijke wetgeving naleven en bescherming bieden die ten minste gelijkwaardig is aan wat hier wordt beschreven.

7. Internationale gegevensoverdrachten

7.1. De Deriv-groep is een wereldwijd opererende onderneming met kantoren, partners en dienstverleners over de hele wereld, waaronder in de Europese Economische Ruimte (EER), het Verenigd Koninkrijk, Azië, Afrika, Latijns-Amerika en andere regio's. Als gevolg daarvan kunnen uw persoonsgegevens worden verwerkt in of doorgegeven aan landen buiten uw woonland — waaronder landen buiten de EER of het VK — die mogelijk niet hetzelfde niveau van gegevensbescherming bieden als in uw eigen rechtsgebied.

7.2. Wanneer persoonsgegevens die onder de GDPR, UK GDPR of andere toepasselijke privacywetgeving vallen, worden doorgegeven aan een land waarvan niet is vastgesteld dat het een passend niveau van gegevensbescherming biedt, zullen wij passende waarborgen implementeren in overeenstemming met de relevante wettelijke vereisten. Deze waarborgen kunnen onder meer Standard Contractual Clauses omvatten die zijn goedgekeurd door de Europese Commissie of de Britse overheid, adequaatheidsbesluiten, aanvullende beoordelingen van de impact van doorgiften en aanvullende technische en organisatorische maatregelen, waar nodig, om ervoor te zorgen dat uw persoonsgegevens beschermd blijven.

8. Bewaartermijn van gegevens

8.1. Wij bewaren uw persoonsgegevens alleen zolang dit nodig is om de doeleinden te vervullen waarvoor ze zijn verzameld, onder meer om te voldoen aan wettelijke, regelgevende, boekhoudkundige of rapportagevereisten, en in overeenstemming met ons interne bewaarbeleid. Nadat de toepasselijke bewaartermijn is verstreken, zullen wij uw gegevens veilig verwijderen of anonimiseren, tenzij een langere bewaartermijn wettelijk is vereist of toegestaan, bijvoorbeeld voor het instellen, uitoefenen of verdedigen van juridische claims, of voor archiverings-, wetenschappelijke of historische doeleinden.

9. Uw rechten

9.1. Afhankelijk van het rechtsgebied waarin u woont en de privacywetgeving die van toepassing is op uw persoonsgegevens, kunt u de volgende rechten hebben:

9.1.1. Informatie en toegang: U kunt verzoeken om toegang tot uw persoonsgegevens, aanvullende informatie ontvangen over hoe wij deze verwerken, en gegevens verkrijgen over publieke en private entiteiten met wie uw gegevens zijn gedeeld. U kunt ook een kopie van uw persoonsgegevens opvragen.

9.1.2. Rectificatie: U kunt verzoeken om onjuiste of onvolledige persoonsgegevens te corrigeren of bij te werken.

9.1.3. Wissing: u hebt mogelijk het recht om verwijdering van uw persoonsgegevens te verzoeken, onder voorbehoud van toepasselijke wettelijke vereisten.

9.1.4. Beperking van verwerking: u hebt mogelijk het recht om ons te verzoeken de verwerking van uw persoonsgegevens onder bepaalde omstandigheden te beperken.

9.1.5. Bezwaar tegen verwerking: u hebt mogelijk het recht om bezwaar te maken tegen bepaalde soorten verwerking, waaronder direct marketing en profilering.

9.1.6. Gegevensoverdraagbaarheid: u hebt mogelijk het recht om een overdraagbare kopie van uw persoonsgegevens te verzoeken in een gestructureerde, gangbare en machineleesbare vorm, onder voorbehoud van wettelijke beperkingen en mits dit geen nadelige gevolgen heeft voor de rechten van anderen of vertrouwelijke informatie in gevaar brengt.

9.1.7. Geautomatiseerde besluitvorming: u hebt mogelijk het recht om niet te worden onderworpen aan beslissingen die uitsluitend zijn gebaseerd op geautomatiseerde verwerking (waaronder profilering), wanneer dergelijke beslissingen rechtsgevolgen of vergelijkbaar ingrijpende gevolgen hebben.

9.1.8. Intrekking van toestemming: wanneer wij uw gegevens verwerken op basis van toestemming, hebt u het recht om uw toestemming op elk moment in te trekken. Intrekking heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking is uitgevoerd.

9.1.9. Klacht bij een toezichthoudende autoriteit: u hebt mogelijk het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming in het land waar u woont, waar uw gegevens worden verwerkt, waar uw verwerkingsverantwoordelijke is gevestigd of waar zich mogelijk een datalek heeft voorgedaan.

9.2. Houd er rekening mee dat wij u mogelijk om aanvullende informatie vragen om uw identiteit te verifiëren voordat wij uw verzoek verwerken. In sommige gevallen kunnen wij, als een verzoek kennelijk ongegrond, repetitief of buitensporig is, een redelijke vergoeding in rekening brengen of weigeren op het verzoek in te gaan, voor zover toegestaan door toepasselijk recht.

9.3. U kunt verzoeken om uw persoonsgegevens bij te werken in uw accountinstellingen. Het is uw verantwoordelijkheid om ervoor te zorgen dat uw persoonsgegevens juist en actueel blijven, aangezien wij op deze gegevens vertrouwen om onze diensten te kunnen leveren. Houd er rekening mee dat als u onjuiste informatie verstrekt of uw gegevens niet bijwerkt wanneer deze veranderen, dit van invloed kan zijn op de kwaliteit of beschikbaarheid van onze producten en diensten voor u.

9.4. Als u een van deze rechten wilt uitoefenen of vragen hebt over uw rechten onder dit Privacybeleid, neem dan contact op met onze Data Protection Officer via dpo@deriv.com.

9.5. Dit Privacybeleid creëert, verruimt of wijzigt geen rechten of verplichtingen, behalve zoals toegekend door toepasselijk recht (zoals de relevante Privacy Laws).

10. Marketing

10.1. U hebt het recht om af te zien van het ontvangen van marketingmateriaal van ons. Dit kan door uw toestemming op elk moment in te trekken gedurende de periode dat u een account bij ons heeft.

10.2. U kunt zich afmelden voor marketingcommunicatie in uw accountinstellingen of zich uitschrijven voor marketing-e-mails door te klikken op de link “Afmelden” die is opgenomen in al onze marketingcommunicatie.

10.2.1. Als u ervoor kiest zich af te melden of uit te schrijven voor onze marketingcommunicatie, houd er dan rekening mee dat u nog steeds transactionele of servicegerelateerde e-mails kunt ontvangen. Wij zullen alles in het werk stellen om de frequentie van deze berichten te beperken en ervoor te zorgen dat zij noodzakelijk zijn voor de goede werking van onze producten en diensten.

10.2.2. Houd er rekening mee dat u vanwege verwerkingstijden gedurende een korte periode nog marketingcommunicatie kunt ontvangen, zelfs nadat u hebt verzocht zich af te melden of uit te schrijven. Daarnaast kunt u een marketingbericht nog ontvangen als het al onderweg is of al wordt verzonden. Als u na verloop van een redelijke termijn nog steeds marketingcommunicatie van ons ontvangt, neem dan via de livechat contact met ons op.

11. Beveiliging van uw persoonsgegevens

11.1. Wij nemen de beveiliging van uw persoonsgegevens en financiële transacties serieus en hanteren een risicogebaseerde aanpak voor beveiligingsmaatregelen, waaronder:

11.1.1. Uw wachtwoord is uniek toegewezen aan uw account en wordt veilig opgeslagen met behulp van sterke cryptografische hashing. Noch wij, noch onze medewerkers hebben toegang tot uw wachtwoord. Neem contact met ons op als u problemen heeft met uw wachtwoord.

11.1.2. Alle creditcardgegevens worden veilig en rechtstreeks verwerkt met onze betalingspartners, met gebruik van actuele SSL/TLS-versleuteling en in overeenstemming met de Payment Card Industry Data Security Standard (PCI DSS) of gelijkwaardige normen.

11.1.3. Toegang tot uw persoonsgegevens is beperkt tot geautoriseerd personeel dat deze strikt nodig heeft om zijn verantwoordelijkheden te vervullen. Alle toegang wordt beheerd volgens op rollen gebaseerde toegangscontroles en is onderworpen aan regelmatige beoordeling en audit.

11.1.4. Wij implementeren technische en organisatorische maatregelen volgens de industrienorm, waaronder gegevensversleuteling tijdens verzending en in rust, netwerkbeveiligingsmaatregelen (zoals firewalls en inbraakdetectie), regelmatige beveiligingstests en bedrijfscontinuïteitsplanning, om uw informatie te beschermen.

11.1.5. Onze systemen monitoren op verdachte activiteiten en mogelijke fraude. Wij verifiëren waar passend de identiteit en kunnen in gevallen van vermoedelijke fraude wetshandhavingsinstanties en relevante instanties inschakelen.

11.1.6. U bent verantwoordelijk voor het beveiligen van uw inloggegevens, het gekoppelde e-mailaccount en uw apparaten. Wij raden ten zeerste aan om sterke, unieke wachtwoorden te kiezen, deze regelmatig bij te werken, ze nooit bekend te maken en geen openbare of gedeelde apparaten of netwerken te gebruiken om toegang te krijgen tot uw account.

11.2. Hoewel wij ernaar streven uw gegevens te beschermen, dient u er rekening mee te houden dat geen enkel online platform volledig veilig kan worden gegarandeerd. In het onwaarschijnlijke geval van een datalek zullen wij de toepasselijke meldingsvereisten volgen in overeenstemming met de relevante Privacy Laws.

12. Geautomatiseerde besluitvorming en profilering

12.1. Wij behouden ons het recht voor om de gegevens die wij verzamelen en beoordelen te gebruiken om u te profileren in relatie tot onze producten. Dit doen wij handmatig met ondersteuning van geautomatiseerde verwerking. Op deze manier kunnen wij u de meest geschikte producten en diensten aanbieden.

12.2. Wij kunnen ook geautomatiseerde systemen gebruiken om ons te helpen bij het nemen van risicobeoordelingsbeslissingen, bijvoorbeeld wanneer wij controles op fraude en witwassen uitvoeren. Hoewel wij technologie kunnen gebruiken om ons te ondersteunen bij het identificeren van risiconiveaus, zullen alle beslissingen die nadelige gevolgen voor u kunnen hebben altijd handmatige tussenkomst omvatten, zodat de besluitvorming niet uitsluitend op geautomatiseerde verwerking is gebaseerd.

WhatsApp