Privacy Notice Customers

Last update: April 29th, 2026
1. Responsible party and contact information

Responsible party:
PAUL HARTMANN B.V.
Kerkenbos 11-03d
6546 BC Nijmegen
Phone: +31-24-7112000
E-Mail: algemeen@hartmann.info

Contact Data Protection:
PAUL HARTMANN B.V.
DPO
Kerkenbos 11-03d
6546 BC Nijmegen
E-Mail: dataprotection.nl@hartmann.info

2. Legal bases and purposes of data processing

Wij verwerken uw persoonsgegevens in overeenstemming met de bepalingen van de AVG, de Belgische federale wet op de gegevensbescherming en andere toepasselijke regelgeving op het gebied van gegevens-bescherming. Details vindt u onder de volgende toelichtingen.

2.1 Doeleinden in het kader van precontractuele/contractuele maatregelen (cf. Art. 6 (1) b AVG)

Wij verwerken uw persoonsgegevens in het bijzonder voor de volgende doeleinden:

  • Implementatie van registratieprocessen;
  • Voldoen aan contractuele verplichtingen en diensten, lidmaatschappen;
  • Uitvoering van betalingstransacties;
  • Levering van contractueel bestelde producten en diensten;
  • Bestelstatus opvragen voor voltooide bestellingen
  • Doorgeven van adresgegevens aan logistieke bedrijven voor het leveren en ophalen van goederen;
  • Factureringsgegevens overdragen naar factureringscentra en doorsturen naar kosteneenheden;
  • Doorgifte aan groepsmaatschappijen voor interne administratieve doeleinden;
  • Versturen van interessante informatie over producten en promoties (in individuele gevallen ook in ruil voor het vooraf toesturen van gratis artikelen);
  • Doorsturen naar fabrikanten, leveranciers en servicebedrijven voor op maat gemaakte producten en voor instructie en onderhoud van het betreffende product;
  • Due diligence van zakenpartners;
  • Tevredenheidsonderzoeken onder klanten (in individuele gevallen ook in ruil voor de voorafgaande toezending van gratis testartikelen die moeten worden geëvalueerd);
  • Kerst- en verjaardagskaarten sturen;
  • Herinneringen aan zakelijke relaties;
  • Overleg of contact na beurzen enz;
  • Verkrijgen van informatie over kredietwaardigheid
  • Zorgen voor productveiligheid;
  • Klachtenmanagement als onderdeel van kwaliteitsmanagement

2.2 Doeleinden in het kader van legitieme belangen van ons of van derden (cf. Art. 6 (1) f AVG)

Wij verwerken uw persoonsgegevens indien dit noodzakelijk is om de legitieme belangen van ons of van derden te beschermen, tenzij er geen doorslaggevende belangen van uw kant (met inbegrip van fundamentele rechten en vrijheden) zijn die zich tegen een dergelijke verwerking verzetten. Onze doelgerichte interesses kunnen onder meer zijn:

  • Statistische evaluaties voor bedrijfsmanagement;
  • Doorgeven van gegevens binnen onze bedrijfsgroep voor interne administratieve doeleinden;
  • Onderzoek naar klanttevredenheid;
  • Maatregelen voor direct marketing;
  • Kerst- en verjaardagskaarten sturen;
  • Herinneringen aan zakelijke relaties;
  • Overleg of contact na beurzen enz;
  • Exclusieve klanteninformatie over producten en reclamemateriaal;
  • Productopleidingen;
  • Maatregelen voor het controleren en optimaliseren van bedrijfsprocessen;
  • Maatregelen voor de verdere ontwikkeling van diensten en producten;
  • Testen en optimaliseren van procedures voor vraaganalyse;
  • Vergelijking met zowel nationale als Europese en andere internationale sanctielijsten als on-derdeel van ons nalevingsprogramma om kritieke gegevens te bepalen (screening), voor zover dit verder gaat dan de wettelijke verplichtingen. De vergelijking hangt in grote mate af van de zaak in kwestie en de omstandigheden van het individuele geval, d.w.z. van de risicoprognose en de veiligheidsrelevantie van de specifieke activiteit;
  • Verrijking van onze gegevens, bv. door gebruik te maken van of onderzoek te doen naar openbaar beschikbare gegevens voor zover dat nodig is;
  • Benchmarking;
  • Uitoefening van juridische claims en verdediging in geval van juridische geschillen die niet rechtstreeks toe te schrijven zijn aan de contractuele relatie;
  • Beveiliging van gebouwen en installaties, beveiliging en uitoefening van het recht op het gebouw door het nemen van passende maatregelen (bv. toegangscontroles) en, indien nodig, door videobewaking om derden en onze medewerkers te beschermen en strafbare feiten te voorkomen en bewijs veilig te stellen voor het onderzoek naar strafbare feiten, voor zover dit verder gaat dan de algemene zorgplicht;
  • Verdere ontwikkeling van bestaande systemen en processen;
  • Interne en externe onderzoeken, veiligheidscontroles, publicaties;
  • Het verkrijgen en behouden van certificeringen van private of officiële aard.
  • Zorgen voor productveiligheid;
  • Klachtenmanagement als onderdeel van het kwaliteitsmanagement van het bedrijf;
  • Implementatie van een klokkenluidersregeling.

2.3 Doeleinden binnen het bereik van uw toestemming (cf. Art. 6 (1) a en Art. 9 (2) a AVG)Machtiging/wettelijke voogdij

Uw persoonsgegevens kunnen, op basis van uw toestemming, ook worden verwerkt voor bepaalde doeleinden. Dit kan – voor ons als dienstverlener – met name de verwerking van uw gezondheidsgegevens voor adviesdoeleinden (bv. in het kader van een telefoongesprek) en de levering of aflevering van onze producten en, indien van toepassing, zorghulpmiddelen omvatten. In deze context verwerken we onder andere informatie over recepten (die u naar ons heeft gestuurd of in uw account hebt geüpload) over remedies en medicijnen en informatie (die u ons hebt gegeven in een telefoongesprek of via uw account) als onderdeel van het verzamelen van medische geschiedenisformulieren over het type incontinentie, de indicatie, het continentieprofiel, de mate van zorg, enz.

Als u gemachtigd bent, bijvoorbeeld als familielid, of aangewezen, in het bijzonder als wettelijke voogd, en optreedt voor de klant in het kader van de bovengenoemde doeleinden (advies, zorg of levering van onze producten), verwerken wij uw persoonsgegevens voor de levering van diensten op basis van onze legitieme belangen (zie nr. 2.2 hierboven met betrekking tot legitieme belangen) of, indien van toepassing, om te voldoen aan wettelijke vereisten (zie nr. 2.4 hieronder met betrekking tot de naleving van wettelijke vereisten).

U kunt uw toestemming te allen tijde intrekken. In principe is het op elk moment intrekken van toestemming alleen geldig voor de toekomst. Verwerkingen die plaatsvonden vóór de intrekking worden niet beïnvloed en blijven dus rechtmatig. Dit betekent bijvoorbeeld dat de verwerking van uw gezondheidsgegevens in de periode voorafgaand aan de intrekking – onder andere voor het bovengenoemde doel –van kracht blijft.

In alle andere opzichten bent u niet verplicht om toestemming te geven en zult u geen juridische nadelen ondervinden van het weigeren van toestemming.

2.4 Doeleinden om te voldoen aan wettelijke vereisten (cf. Art. 6 (1) c AVG of doeleinden van algemeen belang (cf. Art. 6 (1) e AVG); en volgens Art. 9 (2)e) en i AVG DS-GVO.

Net als iedereen die betrokken is bij het economische proces, zijn ook wij onderworpen aan verschillende wettelijke verplichtingen. Dit zijn in de eerste plaats wettelijke vereisten (bv. volgens de wet op de ondernemingsraden, het wetboek van sociale zekerheid, handels- en belastingwetten of het Belgische belastingwetboek), maar ook, waar van toepassing, regelgevende of andere officiële vereisten (bv. de vereniging voor werkgeversaansprakelijkheidsverzekering). De doeleinden van de verwerking kunnen met name bestaan uit het factureren van diensten aan openbare zorgverzekeringen, het beheer van geneesmiddelen-bewaking (zie hiertoe ook de privacyverklaring van Bode Chemie GmbH),het waarborgen van productveiligheid (waaronder ook adequaat klachtenmanagement valt) binnen het ka-der van adequaat kwaliteitsmanagement (in het bijzonder binnen het kader van de EU-verordening voor medische hulpmiddelen MDR), identiteits- en leeftijdsverificatie alsmede fraude- en witwaspreventie (bv. vergelijking met Europese en internationale antiterroristenlijsten). Daarnaast kan de openbaarmaking van persoonsgegevens noodzakelijk worden in het kader van officiële/gerechtelijke maatregelen voor het verzamelen van bewijs, strafrechtelijke vervolging of de handhaving van civielrechtelijke vorderingen.

Als we gezondheidsgegevens verwerken die je kennelijk openbaar hebt gemaakt (of andere speciale cate-gorieën van persoonsgegevens), wordt de verwerking uitgevoerd op basis van Art. 9 para. 2 lit. e) AVG.

3. Categories and origin of the personal data we process

Insofar as it is necessary for the decision on the establishment of a contractual relationship with you, we process, in addition to the personal data received directly from you, any legally obtained personal data from third parties (see Art. 14 GDPR).

We process in particular the following data categories:

  • Stock data (e.g. title, first and last name, title, residential address, country, company address, date of birth, full legal capacity, industry);
  • Contact data (e.g. e-mail address, telephone number fixed/mobile, fax number);
  • Content data (e.g. text input contact form, photographs, videos);
  • Contract data (e.g. subject matter of the contract, duration, customer category, user name), in particular for the fulfilment of our contractual obligations and services in accordance with Art. 6 Para. 1 lit. b GDPR, for the implementation of marketing measures based on our legitimate interests in accordance with Art. 6 Para. 1 lit. f GDPR and on the basis of your consent in accordance with Art. 6 Para. 1 lit. a GDPR (e.g. in the context of customer satisfaction surveys);
  • Payment data (e.g. bank details, account details, credit card details, payment history);
  • Health data (e.g. severely disabled status, general physical condition, diagnosis).
4. Recipients or categories of recipients of your personal data

We verwerken uw persoonsgegevens alleen binnen het bedrijf. Binnen ons bedrijf ontvangen die interne afdelingen of organisatorische eenheden uw persoonsgegevens voor zover zij deze nodig hebben om het doel te bereiken en binnen de reikwijdte van de verwerking. Interne ontvangers van gegevens zijn in elk geval verplicht om uw persoonsgegevens alleen te gebruiken in de bovengenoemde mate.

Als we uw persoonsgegevens doorgeven aan andere personen, bedrijven of derden (bv. openbare ziektekostenverzekeringen, leveranciers van facturerings- en betalingsdiensten, verzendingsdiensten, agentschappen) of hen op een andere manier toegang geven tot de persoonsgegevens, gebeurt dit alleen op basis van een wettelijke toestemming. Als we derden de opdracht geven om persoonsgegevens te verwerken op basis van een zogenaamde 'contractverwerkingsovereenkomst' en daarmee de noodzakelijke bevoegdheden tot beïnvloeding of controle met betrekking tot de verwerking en het gebruik van de persoonsgegevens veiligstellen, gebeurt dit op basis van Art. 28 AVG. We blijven echter verantwoordelijk voor de rechtmatigheid van de gegevensverwerking.

5. Storage of your personal data

We process or store your personal data in principle for the duration of the contractual relationship.

The above information on deletion does not apply if, among other things, legally prescribed retention periods prevent immediate deletion (cf. Art. 17 (3) GDPR) and/or a further case of Art. 17 (3) GDPR exists and/or a new purpose justifies further processing.

Incorrect and/or incomplete data will be deleted or - if possible - corrected immediately in accordance with Art. 5 (1) d GDPR.

6. Processing your personal data in a third country

Where possible, we will process your personal data on the territory of the Federal Republic of Germany, in another member state of the European Union or in another state party to the Agreement on the European Economic Area. If, however, processing – and thus at the same time transfer – of your personal data to third countries (e.g. USA) is necessary, especially in connection with the use of service providers in the context of contract processing, we will ensure that the special legal requirements for such processing operations are met and that an adequate level of data protection prevails in the respective third country. In particular, this includes checking whether the European Commission has decided that an adequate level of data protection exists in a third country (cf. Art. 45 DS-GVO) or whether suitable or appropriate guarantees (e.g. standard contractual clauses) exist and that the enforcement of your rights is guaranteed and that sufficient technical and organizational measures are in place to protect your personal data.

Information on the suitable or appropriate guarantees and on how and where to obtain a copy of them can be obtained upon request from the Data Protection Department via the contact channels mentioned in this Privacy Notice.

7. Your rights
  • You have the right to withdraw your consent to the processing of your personal data in accordance with Art. 7 (3) GDPR at any time with effect for the future. Processing that took place before the withdrawal therefore remains lawful.
  • In accordance with Art. 15 GDPR, you can request information about your personal data processed by us.
  • In accordance with Art. 16 GDPR, you can demand the immediate correction of incorrect or incomplete personal data stored by us.
  • In accordance with Art. 17 GDPR, you can request the deletion of your personal data stored by us in accordance with the conditions stated therein, unless legally prescribed retention periods prevent immediate deletion (see Art. 17 (3) GDPR) and/or another case of Art. 17 (3) GDPR exists and/or a new purpose justifies further processing.
  • Pursuant to Art. 18 (1) GDPR, you may request the restriction of data processing if one or more conditions pursuant to Art. 18 (1) GDPR lit. a to d are met.
  • In accordance with Art. 20 (1) GDPR, you can receive the personal data processed by us in a structured, common and machine-readable format and transfer this personal data to another person responsible without hindrance from us.
  • In addition, you can object to the processing of your personal data in accordance with Art. 21 (1) GDPR. In the event of an objection, we will terminate the processing of your personal data. However, the right of objection only applies in the event of special circumstances arising from your personal situation. In addition, compelling reasons worthy of protection that speak in favour of processing may prevail. Furthermore, certain processing purposes may conflict with your right of objection.
  • According to Article 21 (2) GDPR, you have the right to object to the processing of your personal data for the purposes of direct marketing at any time and without further conditions. This also applies to profiling, insofar as it relates to such direct advertising. If you lodge an objection, your personal data will no longer be processed for these purposes (cf. Art. 21 (3) GDPR).
  • Without prejudice to any other administrative or judicial remedy, you also have the right to appeal to the competent supervisory authority (see Art. 77 GDPR) if you believe that the processing of your personal data violates data protection provisions. In this context, however, we would ask you to address any complaints first to the contact details given under (1) above.
8. Scope of your obligations to provide us with your personal

You only need to provide us with the personal data that is necessary for the initiation, execution and termination of a contractual relationship or that we generally require for the execution of our services or that we are legally obliged to collect (e.g. to provide evidence to authorities). Without this personal data, we will generally not be able to conclude and carry out the contractual relationship with you or provide our services. This may also refer to personal data that will later become necessary within the scope of the contractual relationship or the provision of services. Boxes marked with an asterisk (*) in our forms are mandatory. If we request personal data from you in addition to this, your details are always voluntary.

9. Automated decision making in individual cases (including profiling)

We do not use purely automated decision-making procedures in accordance with Art. 22 GDPR. Should we nevertheless use such a procedure in individual cases in the future, we will inform you of this separately if this is required by law.