Deze privacyverklaring geldt voor de volgende rechtspersoon:
Transnational Management Services B.V. (KvK: 34287076)
Ons e-mailadres voor privacy-gerelateerde vragen/opmerkingen:
privacy@intraconcern.com

Privacyverklaring

Versie: 7.0
Datum: 17 juli 2026

Introductie

Deze privacyverklaring beschrijft voor welke doeleinden wij welke persoonsgegevens kunnen verwerken, en onder welke voorwaarden, conform de Algemene Verordening Gegevensbescherming (AVG).

Eventuele vertalingen van de verklaring zijn informatief en bij verschillen prevaleert de Nederlandse versie.

Samenvatting

Deze samenvatting geeft de hoofdpunten weer. Voor volledige informatie: zie de complete privacyverklaring.

Sectie

Inhoud

1: Voor wie levert de onderneming diensten en waarom vermeldt zij ook particulieren?

De onderneming levert uitsluitend digitale zakelijke diensten aan zakelijke opdrachtgevers en vermeldt ook particulieren omdat de AVG-informatieplichten op haar verwerking van hun persoonsgegevens van toepassing kunnen zijn.

2: Wat is de juridische status van de privacyverklaring ten opzichte van contracten?

De onderneming hanteert de privacyverklaring onafhankelijk van contracten, waarbij wettelijke regels altijd voorgaan en zakelijke partijen via communicatie-links op de verklaring worden gewezen.

3: Hoe communiceert de onderneming wijzigingen in de privacyverklaring?

De onderneming verwerkt redactionele wijzigingen stilzwijgend en communiceert materiële wijzigingen actief via websitebanners, e-mails en zakelijke communicatie.

4: Waarom kwalificeert de onderneming zich als verwerkingsverantwoordelijke en welke keuze maakt zij over een FG?

De onderneming is verwerkingsverantwoordelijke waar zij doeleinden en middelen bepaalt en heeft op basis van een gedocumenteerde beoordeling vastgesteld dat aanwijzing van een Functionaris Gegevensbescherming niet verplicht is.

5: Voor welke groepen en gegevens geldt de privacyverklaring en welke verwerkingen zijn niet beoogd?

De onderneming hanteert twee indelingsassen (hoedanigheid en verwerkingscontext), verwerkt normale zakelijke contact- en vergadergegevens van werknemers van derden, en hanteert afzonderlijke regels voor niet-beoogde HR- en personeelsdossiergegevens, minderjarigen, bijzondere persoonsgegevens en strafrechtelijke gegevens.

6: Van welke bronnen verkrijgt de onderneming persoonsgegevens?

De onderneming verkrijgt persoonsgegevens rechtstreeks van betrokkenen, van hun organisaties, uit openbare bronnen en van zakelijke partners of externe adviseurs.

7: Met wie deelt de onderneming persoonsgegevens en onder welke voorwaarden?

De onderneming deelt persoonsgegevens alleen wanneer dit noodzakelijk en rechtmatig is en stelt voor transcriptie-, vergaderassistent- en AI-verwerkers aanvullende eisen aan doelbinding, EU/EER-verwerking, subverwerkers, verwijdering en het verbod op modeltraining met klantgegevens.

8: Hoe verwerkt en bewaart de onderneming persoonsgegevens afhankelijk van doel en rechtsgrond?

De onderneming beschrijft per betrokkene, gegevenscategorie, doel en rechtsgrond de verwerking en past voor tijdelijke verwerkingsdata, afgeleide AI-gegevens, indexen en koppelingen afzonderlijke bewaartermijnen toe.

9: Op welke bijzondere manieren verwerkt de onderneming gegevens?

De onderneming kan zakelijke gesprekken opnemen, transcriberen, samenvatten, semantisch ontsluiten en via vergaderassistenten of systeemkoppelingen verwerken, met menselijke controle en zonder biometrische identificatie of volledig geautomatiseerde besluiten met significante gevolgen.

10: Welke maatregelen en beperkingen gelden bij de beveiliging van gegevens?

De onderneming treft technische en organisatorische beveiligingsmaatregelen, maar erkent dat absolute veiligheid niet mogelijk is en dat beperkingen bestaan bij verwerkers en de eigen verantwoordelijkheid van betrokkenen.

11: Hoe meldt en behandelt de onderneming datalekken?

De onderneming onderzoekt datalekken; als verwerkingsverantwoordelijke beoordeelt zij de meldplicht en meldt zij waar vereist, en als verwerker informeert zij de verwerkingsverantwoordelijke zonder onredelijke vertraging.

12: Welke privacyrechten kunnen betrokkenen uitoefenen en hoe zijn die ingeperkt?

De onderneming biedt betrokkenen de AVG-rechten zoals inzage, rectificatie, wissing en bezwaar, en beschrijft hoe wettelijke uitzonderingen en technisch onwijzigbare logs en back-ups daarbij worden behandeld.

13: Welke escalatiemogelijkheden hebben betrokkenen bij privacykwesties?

De onderneming streeft naar een minnelijke oplossing via direct contact, maar erkent dat betrokkenen ook terechtkunnen bij de rechter of de Autoriteit Persoonsgegevens.

DEEL 1: OVER DEZE PRIVACYVERKLARING

Reikwijdte, status en wijzigingsbeleid van dit document

1 Reikwijdte en focus

1.1 Uitsluitend zakelijke dienstverlening

Onze onderneming levert uitsluitend diensten aan zakelijke opdrachtgevers (business-to-business). Wij sluiten geen overeenkomsten met consumenten of particulieren en leveren geen telecomdiensten.

1.2 Betrokkenen en terminologie

1.2.1 Terminologie-uitleg

Alle betrokkenen in deze privacyverklaring zijn natuurlijke personen (mensen, tegenover rechtspersonen zoals BV's). Binnen deze categorie onderscheiden wij zakelijke en particuliere betrokkenen op basis van de context waarin zij handelen.

1.2.2 Waarom vermelden wij ook particuliere betrokkenen in deze verklaring?

Wanneer wij als verwerkingsverantwoordelijke persoonsgegevens verwerken, gelden de informatieplichten van de artikelen 13 en 14 AVG, voor zover geen wettelijke uitzondering van toepassing is. Verwerkingen van websitebezoek en, wanneer aangeboden, een contactformulier of nieuwsbrief kunnen op zakelijke en/of particuliere betrokkenen betrekking hebben. Wanneer zo’n verwerking plaatsvindt, verwerken wij persoonsgegevens en moet deze privacyverklaring die verwerking dekken, ook al leveren wij geen diensten aan deze personen. Praktijkvoorbeelden:

  • Een particuliere betrokkene bezoekt onze publiek toegankelijke website
  • Een consument vult, wanneer wij een contactformulier aanbieden, dat formulier in
  • Een privépersoon meldt zich, wanneer wij een nieuwsbrief aanbieden, daarvoor aan
1.2.3 Kwalificatieregels

Wij leveren onze diensten uitsluitend aan zakelijke afnemers (sectie 1.1). Wij bepalen de hoedanigheid waarin een betrokkene handelt aan de hand van de concrete context van het betreffende contact of de betreffende verwerking; geen afzonderlijke indicator is op zichzelf beslissend.

Aanwijzingen voor een zakelijke context zijn onder meer: gebruik van een zakelijk e-mailadres, vermelding van een organisatie of functie, inhoudelijk zakelijke correspondentie, een expliciete aanduiding van het zakelijke karakter, betaling vanuit een bedrijfsrekening of een aantoonbare relatie met beroeps- of bedrijfsactiviteiten. Aanwijzingen voor een particuliere context zijn onder meer: een expliciete persoonlijke of consumentgerichte hulpvraag, een aantoonbare consumentenpositie of andere omstandigheden waaruit blijkt dat de betrokkene buiten beroep of bedrijf handelt. Het gebruik van een privé-e-mailadres is op zichzelf niet beslissend.

Omdat onze dienstverlening uitsluitend zakelijk is, geldt contact over die dienstverlening behoudens concrete tegenindicaties als zakelijk. Wanneer de kwalificatie voor een concrete verwerking relevant en redelijkerwijs onzeker is, beoordelen wij aanvullende context of vragen wij de betrokkene om verduidelijking. Betrokkenen die menen dat zij niet in zakelijke hoedanigheid handelen, kunnen dit gemotiveerd aangeven; wij corrigeren de kwalificatie wanneer de feiten daartoe aanleiding geven. Deze kwalificatie beperkt geen rechten of wettelijke bescherming die op grond van het toepasselijke recht bestaan.

1.2.4 Behandeling van verzoeken van particuliere betrokkenen

Particuliere betrokkenen die contact opnemen voor dienstverlening worden vriendelijk geïnformeerd over ons zakelijk karakter en waar mogelijk doorverwezen naar passende alternatieven.

1.3 Primair digitale dienstverlening

Onze dienstverlening is primair digitaal van aard. Dit is essentieel voor onze bedrijfsvoering waarbij contractuele documentatie elektronisch beschikbaar wordt gesteld. Wij communiceren daarom hoofdzakelijk digitaal via:

  • E-mail
  • Telefoon
  • SMS & messaging-apps
  • Video-conferencing
  • Collaboratie-oplossingen
  • Websites (waaronder, wanneer aangeboden, online formulieren)
  • Eventuele toekomstige digitale communicatiekanalen

Daarnaast kunnen ook mondelinge (face-to-face) gesprekken plaatsvinden.

1.4 Eigen medewerkers en sollicitanten

Deze verklaring ziet niet op de verwerking van persoonsgegevens van onze eigen (voormalige) medewerkers en sollicitanten. Daarvoor geldt een afzonderlijke interne privacyverklaring, beschikbaar op verzoek via de contactgegevens bovenaan deze verklaring.

2 Onafhankelijkheid van deze privacyverklaring

Deze privacyverklaring geldt onafhankelijk van eventuele overeenkomsten. De rechten en plichten vloeien rechtstreeks voort uit de AVG, UAVG en overige Nederlandse wetgeving. Deze privacyverklaring vult bestaande contracten aan. Bij tegenstrijdigheid tussen deze verklaring en contractuele bepalingen gaan dwingende wettelijke bepalingen (zoals de AVG) voor; contractuele afspraken kunnen strengere maar geen minder strenge waarborgen bieden dan deze verklaring, voor zover uitdrukkelijk schriftelijk overeengekomen.

2.1 Actieve kennisgeving bij contact en verwerking

Wij verstrekken betrokkenen tijdig een passende eerste informatielaag met een rechtstreeks toegankelijke verwijzing naar deze verklaring, via het kanaal en op het moment van de concrete verwerking — bijvoorbeeld bij een formulier, uitnodiging, opname, eerste zakelijke communicatie of nieuwsbriefinschrijving. Verwijzingen in onze e-mailhandtekeningen en op onze website (zoals webpage-footers en contactpagina's) ondersteunen deze kennisgeving; de verklaring staat permanent en prominent op onze openbaar toegankelijke website. Een korte kennisgeving met verwijzing naar deze verklaring geldt als toereikende actieve, gelaagde verstrekking bij rechtstreekse verkrijging; voor de inhoud en termijnen van de informatieverstrekking geldt sectie 12.1.2. De zakelijke of professionele deskundigheid van een betrokkene kan de vorm en context van de kennisgeving beïnvloeden, maar vermindert onze informatieplicht niet.

3 Wijzigingsbeleid voor deze privacyverklaring

Wij kunnen deze privacyverklaring met bijgewerkt versienummer aanpassen wegens wijzigende wetgeving, dienstenportfolio, werkwijzen, privacy-praktijken, of verduidelijking.

  • In de privacyverklaring publiceren wij geruisloos redactionele wijzigingen (zoals consistentie-, structuur- en opmaakwijzigingen, URL actualisaties, contactgegevens bijwerkingen, sectie hernummeringen, spellingscorrecties, grammaticale en typografische verbeteringen, verduidelijkingen en andere aanpassingen zonder materiële impact).
  • Materiële wijzigingen (die rechten van betrokkenen aanmerkelijk beïnvloeden): communiceren wij actief via één of meer van de volgende kanalen:
  • Prominente banner op onze websites (gedurende 30 dagen)
  • Aparte e-mail (uitsluitend over deze wijziging) naar actieve zakelijke relaties en nieuwsbriefabonnees (minimaal 30 dagen vooraf)
  • Vermelding in schriftelijke of mondelinge zakelijke communicatie
  • Push-notificaties via apps of andere toekomstige digitale kanalen, indien ingevoerd en relevant voor de betrokkenen

NB: Betrokkenen wordt aangeraden de website te raadplegen voor de actuele versie van deze privacyverklaring, vooral bij het verstrekken van persoonsgegevens en verlenen van nieuwe toestemming.

DEEL 2: BETROKKEN PARTIJEN

4 Verwerkingsverantwoordelijke

Wij zijn verwerkingsverantwoordelijke voor verwerkingen waarvan wij de doeleinden en middelen bepalen (artikel 4(7) AVG).

Onze identiteit en contactgegevens staan bovenaan deze verklaring.

Waarom zijn wij verwerkingsverantwoordelijke? Voor de verwerkingen waarvoor wij de doeleinden en middelen bepalen, volgt die kwalificatie uit onze feitelijke zeggenschap.

Voor de huidige dienstverlening zijn wij voor de in deze verklaring beschreven project- en adviesverwerkingen zelfstandig verwerkingsverantwoordelijke: wij bepalen het doel en de essentiële middelen en leveren een eigen adviesresultaat. Alleen wanneer de feitelijke zeggenschap in een concrete opdracht of verwerkingsfase afwijkt, kan onze rol daarvan afwijken. Voor iedere opdracht en verwerkingsfase leggen wij vast wie de doeleinden en essentiële middelen bepaalt, welke rol daaruit volgt en wie betrokkenen informeert. Wanneer wij uitsluitend op gedocumenteerde instructie van een opdrachtgever handelen, zijn wij voor die fase verwerker en geldt de transparantie van de opdrachtgever; bij gezamenlijke verantwoordelijkheid treffen wij een regeling volgens artikel 26 AVG en stellen wij de wezenlijke inhoud daarvan aan betrokkenen beschikbaar. Een contractuele kwalificatie is alleen bruikbaar voor zover zij met de feitelijke rol overeenkomt.

4.1 Uitgangspunten voor verwerkingskeuzes

Wij kiezen verwerkingsdoeleinden, verwerkingsmiddelen en dienstverleners op basis van rechtmatigheid, noodzaak, proportionaliteit, gegevensbescherming door ontwerp en door standaardinstellingen, beveiliging en aantoonbare uitvoerbaarheid, passend bij industriestandaards en de omvang van onze onderneming. Eventuele afspraken over vrijwillige, klantspecifieke aanvullende maatregelen, implementatiewerk of aanvullende diensten staan in de toepasselijke offerte of overeenkomst. Zulke afspraken beperken of conditioneren onze wettelijke verplichtingen en de rechten van betrokkenen niet.

4.2 Functionaris Gegevensbescherming

Op basis van de gedocumenteerde beoordeling in de bijlage bij deze verklaring hebben wij vastgesteld dat aanwijzing van een Functionaris Gegevensbescherming niet verplicht is. Wij wijzen geen FG aan, ook niet vrijwillig. De toetsingsgronden, herbeoordelingstriggers en tweejaarlijkse beoordelingscyclus staan uitsluitend in die bijlage.

5 Categorieën betrokkenen

Deze privacyverklaring hanteert twee afzonderlijke indelingsassen:

  1. Hoedanigheid: de zakelijke of particuliere context waarin een betrokkene bij een concrete verwerking handelt. De kwalificatie volgt uitsluitend uit sectie 1.2.3 en beperkt geen wettelijke rechten. Zakelijke partijen kunnen zich niet beroepen op consumentenbescherming of particuliere verwerkingsregimes indien objectief vaststaat dat het contact een zakelijk karakter heeft.
  2. Verwerkingscontext: de relatie of interactie waardoor persoonsgegevens worden verwerkt. De verwerkingscontext bepaalt welke rij in sectie 8.2.1 van toepassing is.

Een betrokkene kan gelijktijdig of achtereenvolgens in meerdere verwerkingscontexten voorkomen. Binnen één concrete verwerking geldt de meest specifieke toepasselijke rij van sectie 8.2.1, onverminderd andere contexten die gelijktijdig op andere verwerkingen van toepassing zijn. Bij samenloop van meerdere rijen op dezelfde concrete verwerking geldt de volgende rangorde: (1) een rij met rechtsgrond artikel 6(1)(c) AVG gaat vóór rijen met een andere rechtsgrond, voor zover de wettelijke verplichting de verwerking daadwerkelijk dekt; (2) de rij "Overheidsmedewerkers" gaat vóór de rij "Contactpersonen van rechtspersonen"; (3) de rijen voor (voormalige) contractanten en contactpersonen gaan vóór "Zakelijke relaties zonder overeenkomst" zolang en voor zover de verwerking verband houdt met de (beëindigde) overeenkomst (overgangsregel: toelichting bij sectie 8.2.1); (4) in overige gevallen geldt de rij met de nauwkeurigst omschreven verwerkingsactiviteit. De kwalificatie "zakelijk" of "particulier" wordt alleen gebruikt wanneer de verwerking, rechtsgrond of bewaartermijn daarvan afhankelijk is.

De verwerkingscontexten zijn:

  • Contractanten die natuurlijke personen zijn — natuurlijke persoon is zelf contractspartij (bijvoorbeeld een eenmanszaak): natuurlijke personen met wie wij rechtstreeks contracteren.
  • Contactpersonen van rechtspersonen — rechtspersoon is contractspartij, niet de contactpersoon: contactpersonen bij klanten, leveranciers (zoals onze verwerkers), partners en andere zakelijke relaties waarmee wij een overeenkomst hebben.
  • Zakelijke relaties zonder overeenkomst: professionele relaties waarmee wij geen actieve overeenkomst hebben, waaronder netwerkrelaties, voormalige of potentiële klanten, leveranciers, partners en andere zakelijke relaties.
  • Projectbetrokkenen/transformatiesubjecten: natuurlijke personen over wie wij in het kader van een overeengekomen opdracht persoonsgegevens ontvangen van opdrachtgevers of hun externe zakelijke adviseurs, dan wel van of over wie wij bij de uitvoering van die opdracht rechtstreeks persoonsgegevens verkrijgen (zoals bij interviews en werksessies), ongeacht hun hoedanigheid als werknemer, ondernemer, werkzoekende of anderszins. Onze AVG-rol wordt per opdracht en verwerkingsfase vastgesteld volgens sectie 4.
  • Overheidsmedewerkers: contactpersonen bij overheidsinstanties, zoals Belastingdienst, KvK, toezichthouders, gemeenten en andere overheidsdiensten.
  • Websitebezoekers: personen die onze website bezoeken, zakelijk of particulier.
  • Contactformulier-gebruikers: personen die, wanneer wij een contactformulier aanbieden, via dat formulier contact opnemen, zakelijk of particulier.
  • Nieuwsbrief-abonnees: personen die zich, wanneer wij een nieuwsbrief aanbieden, daarvoor aanmelden, zakelijk of particulier.
  • Melders van beveiligingskwetsbaarheden of datalekken: personen die ons een (mogelijke) beveiligingskwetsbaarheid of een inbreuk in verband met persoonsgegevens melden (sectie 11), ongeacht of daarnaast een andere verwerkingscontext van toepassing is.
  • Particuliere dienstverleningsverzoeken buiten zakelijke context: personen die in privéhoedanigheid contact opnemen voor dienstverlening die wij niet aan particulieren leveren (behandeling: sectie 1.2.4).

5.1 Niet-beoogde verwerkingen

Wij verwerken de onderstaande categorieën niet doelbewust. Iedere verwerking vereist een toepasselijke rechtsgrond van artikel 6 AVG. Voor bijzondere persoonsgegevens moet daarnaast een toepasselijke uitzondering van artikel 9 lid 2 AVG bestaan. Voor persoonsgegevens over strafrechtelijke veroordelingen, strafbare feiten of daarmee verband houdende veiligheidsmaatregelen moet daarnaast zijn voldaan aan artikel 10 AVG en de toepasselijke Unierechtelijke of nationale wettelijke regeling, waaronder waar relevant de UAVG. Wij documenteren de noodzaak, de toepasselijke grondslag en de vereiste waarborgen. Normale zakelijke contactgegevens en gegevens over deelname aan zakelijke communicatie of vergaderingen door werknemers van andere organisaties vallen niet onder deze uitsluiting. Onvoorziene ontvangst of vastlegging behandelen wij volgens sectie 5.1.2.

Niet-beoogde categorie

Toelichting

HR- en personeelsdossiergegevens van derden buiten een overeengekomen opdracht

Wij verwerken niet stelselmatig gegevens over onder meer functioneren, verzuim, salaris, disciplinaire maatregelen, personeelsselectie of interne personeelsbeoordeling van werknemers van andere organisaties. Deze beperking geldt niet voor normale zakelijke contact- en vergadergegevens. Evenmin geldt zij voor persoonsgegevens van projectbetrokkenen/transformatiesubjecten die wij van opdrachtgevers of hun externe zakelijke adviseurs ontvangen voor de uitvoering van een overeengekomen opdracht, voor de fasen waarin wij zelfstandig verwerkingsverantwoordelijke zijn (rolbepaling: sectie 4; details: sectie 8.2.1).

Persoonsgegevens van minderjarigen

Conform ons beleid passend bij onze B2B-focus, verwerken wij niet doelbewust gegevens van personen jonger dan 16 jaar.

Bijzondere persoonsgegevens

Wij verwerken niet doelbewust de in artikel 9 lid 1 AVG genoemde bijzondere categorieën persoonsgegevens (waaronder gegevens over gezondheid, religie of levensovertuiging, ras of etnische afkomst, politieke opvattingen, vakbondslidmaatschap, genetische en biometrische gegevens met het oog op unieke identificatie, en seksueel gedrag of seksuele gerichtheid), tenzij een toepasselijke uitzondering van artikel 9 lid 2 AVG bestaat. Gegevens kunnen ook bijzonder zijn wanneer zij een beschermd kenmerk indirect onthullen. Sprekerscheiding (diarisatie) valt alleen buiten biometrische identificatie voor zover zij binnen de voorwaarden en begrenzingen van sectie 9.1.2 blijft. Praktische bijeenkomstvoorzieningen behandelen wij volgens voetnoot ¹ bij sectie 8.2.1; zij vallen niet automatisch buiten artikel 9 AVG.

Strafrechtelijke gegevens

Conform artikel 10 AVG verwerken wij niet doelbewust gegevens over strafrechtelijke veroordelingen, strafbare feiten of daarmee verband houdende veiligheidsmaatregelen.

5.1.1 Waarschuwing aan verstrekkers

Betrokkenen en verstrekkende organisaties worden nadrukkelijk verzocht om in zakelijke communicatie met ons niet te delen:

  • gegevens uit de niet-beoogde categorieën van sectie 5.1, tenzij dit vooraf is overeengekomen en rechtmatig is; en
  • gevoelige mediametadata, zoals locatiegegevens (EXIF GPS), tenzij deze noodzakelijk zijn voor het afgesproken doel.

Ongevraagde verstrekking ontslaat ons niet van onze wettelijke verplichtingen. De verstrekker blijft verantwoordelijk voor de rechtmatigheid en bevoegdheid van de eigen verstrekking; wij behandelen ontvangen gegevens volgens sectie 5.1.2.

5.1.2 Onvoorziene ontvangst of vastlegging

Wanneer wij ontdekken dat niet-beoogde gegevens onvoorzien zijn ontvangen of vastgelegd, passen wij de volgende volgorde toe:

  1. Wij stoppen of beperken verdere verwerking voor zover dat praktisch mogelijk is en voorkomen dat de gegevens zonder noodzaak in samenvattingen, zoekindexen, exports of gekoppelde systemen terechtkomen.
  2. Wij beperken de toegang en leggen de herkomst, context en genomen maatregelen vast.
  3. Wij beoordelen of voor de verwerking een geldige rechtsgrond en, waar vereist, een uitzondering op artikel 9 of een grondslag onder artikel 10 AVG bestaat en of de verwerking noodzakelijk is.
  4. Indien de verwerking niet noodzakelijk en rechtmatig is, verwijderen of redigeren wij de gegevens uit actieve systemen binnen 30 dagen na ontdekking. Voor verwerkerskopieën, afgeleide gegevens en back-ups gelden de verwijderregels van sectie 8.2.2 en de tabel in sectie 8.2.1.
  5. Indien selectieve verwijdering een onlosmakelijke zakelijke vastlegging met gegevens van anderen zou aantasten, of bewaring wettelijk of voor een concrete rechtsvordering noodzakelijk is, beperken wij de toegang en verwerking tot dat doel en bewaren wij de gegevens niet langer dan daarvoor noodzakelijk (legal holds: sectie 8.2.3).
  6. Indien de omstandigheden tevens een mogelijk datalek opleveren, handelen wij volgens sectie 11.

6 Categorieën bronnen

Wij verkrijgen en combineren persoonsgegevens uit verschillende bronnen.

6.1 Betrokkene

  • Actieve verstrekking: Gegevens die betrokkenen bewust en vrijwillig aan ons verstrekken in zakelijke context via onze communicatiekanalen
  • Indirect via gebruik: Gegevens die automatisch worden verzameld bij gebruik van onze communicatiekanalen door betrokkenen (details: sectie 8.2.1).

6.2 Organisatie van betrokkene

  • Actieve verstrekking: Wanneer de werkgever of opdrachtgever van een betrokkene gegevens van die betrokkene bewust en vrijwillig aan ons in zakelijke context verstrekt.
  • Indirect in organisatie-uitingen: Wanneer gegevens van een betrokkene zijn vermeld in 'communicatie en documentatie' die wij in zakelijke context ontvangen van zijn werkgever of opdrachtgever.

6.3 Openbare bronnen

  • Handelsregister: KvK-gegevens voor verificatie en zakelijk contact
  • Sociale media (zoals LinkedIn): Publiek toegankelijke profielen, posts en commentaar
  • Bedrijfswebsites: Contactgegevens en functie-informatie
  • Overige openbare bronnen: Informatie die betrokkenen zelf openbaar hebben gemaakt, persberichten en nieuwsberichten

6.4 Derden

  • Onze zakelijke partners: Bij doorverwijzingen of gezamenlijke projecten
  • Externe adviseurs waarvan wij geen opdrachtgever zijn: Wanneer accountants, juristen of andere adviseurs namens hun cliënten gegevens delen met ons

6.5 Digitale ontvangstkanalen en systeemkoppelingen

Een agenda-, conferencing-, collaboratie-, CRM-, document-, taak-, kennisbank- of vergelijkbaar bedrijfssysteem kan verschillende functies hebben:

  • als ontvangst- of afleveringskanaal voor gegevens die oorspronkelijk afkomstig zijn van de betrokkene, diens organisatie, een openbare bron of een derde;
  • als zelfstandige bron van door het systeem gegenereerde metadata, statussen, technische gebeurtenissen, classificaties, relaties of andere afgeleide gegevens; en
  • als verwerkingsmethode voor koppeling, synchronisatie, indexering, analyse of aflevering.

Wij delen gegevens die wij via deze systemen ontvangen in naar hun feitelijke bron; systeemgegenereerde gegevens rekenen wij niet zonder meer toe aan de betrokkene als actieve verstrekking. De methoden en beperkingen van koppelingen staan in sectie 9.1.4, de ontvangers en AVG-rollen in sectie 7 en de bewaartermijnen in sectie 8.2.1 en 8.2.2.

7 Categorieën ontvangers

In principe delen wij geen persoonsgegevens met andere partijen, tenzij dit rechtmatig is voor de verwerkingsdoelen (details: sectie 8.2.1) en gebeurt conform de principes van dataminimalisatie. Wij verkopen of verhuren gegevens van betrokkenen nooit aan derden voor commerciële of andere doeleinden.

7.1 Verwerkers

7.1.1 Algemeen

Voor onze dienstverlening schakelen wij verwerkers in. Verwerkers handelen uitsluitend op onze gedocumenteerde instructies en binnen een overeenkomst die aan artikel 28 AVG voldoet. In deze verklaring beschrijven wij ontvangers ten minste naar functie, doel, locatie en eventuele internationale doorgifte. Op verzoek via de contactgegevens bovenaan deze verklaring verstrekken wij de werkelijke identiteit van de ontvangers aan wie de persoonsgegevens van de verzoeker zijn of zullen worden verstrekt. Alleen wanneer de specifieke ontvangers niet kunnen worden geïdentificeerd of het verzoek kennelijk ongegrond of buitensporig is in de zin van artikel 12 lid 5 AVG, kunnen wij met de toepasselijke categorieën volstaan; wij motiveren dit.

7.1.1.1 Selectiebeleid

Zowel bij eerste selectie als bij latere wisseling, hanteren wij een zorgvuldig selectiebeleid voor verwerkers mede op basis van hun reputatie en impact op onze bedrijfsvoering:

  • Uitsluitend dienstverleners met minimaal twee (inter)nationaal erkende certificeringen: Deze diensten vormen onze kritieke infrastructuur waar verstoring direct onze bedrijfsvoering raakt en rechtvaardigen daarom een verhoogde certificeringseis.
  • Cloudopslag
  • Productiviteitssoftware
  • Webhosting (dataopslag uitsluitend in datacenters in Nederland)
  • Domeinregistratie en DNS-beheer (dataopslag uitsluitend in datacenters in Nederland)
  • Voor markten met veel relatief kleine (jonge) spelers en voor gespecialiseerde maatwerkoplossingen gebruiken wij bij voorkeur gecertificeerde partijen. Wij behouden ons het recht voor om innovatieve oplossingen of gespecialiseerde dienstverleners zonder certificering in te zetten wanneer deze aanzienlijke voordelen bieden voor de dienstverlening.
  • Transcriptie- en spraakherkenningsdiensten
  • AI-oplossingen en moderne automatiseringstools
  • Externe specialisten voor ondersteuning van onze dienstverlening
  • Overige innovatieve en/of gespecialiseerde zakelijke dienstverleners
7.1.1.2 Continuïteit bij wegvallen certificeringen en/of waarborgen

Mochten certificeringen en/of waarborgen van een verwerker komen te vervallen, dan onderzoeken wij of alternatieve certificeringen en/of waarborgen bij diezelfde verwerker toepasbaar zijn (waar nodig en mogelijk met aanvullende beschermingsmaatregelen) en in hoeverre er realistische alternatieve verwerkers bestaan. In geval dat migratie noodzakelijk en mogelijk is, migreren wij in een veilig tempo, waarbij wij betrokkenen informeren over significante wijzigingen die hun rechten kunnen beïnvloeden.

7.1.1.3 Aanvullende voorwaarden voor gespreks-, vergaderassistent- en AI-verwerkers

Voor verwerkers die opnames, transcripties, vergadergegevens, afgeleide AI-uitvoer, semantische indexen of systeemkoppelingen verwerken, gelden de volgende minimale contractuele, organisatorische en technische inzetvoorwaarden. Wij zetten uitsluitend verwerkers in die afdoende garanties bieden voor naleving van deze voorwaarden (artikel 28 lid 1 AVG):

  • Doelbinding en instructies: verwerking vindt uitsluitend plaats voor de doelen en activiteiten in secties 8 en 9 en op onze gedocumenteerde instructies.
  • Geen modeltraining met klantgegevens: persoonsgegevens, gepseudonimiseerde gegevens en inhoud of afgeleide inhoud uit onze zakelijke communicatie worden niet gebruikt voor het trainen, finetunen of verbeteren van generieke modellen van onszelf, verwerkers of derden, en evenmin voor eigen productverbetering, benchmarkdatasets of modelevaluatie buiten de concrete dienstverlening, zolang deze gegevens identificeerbaar of gepseudonimiseerd zijn. Dergelijk gebruik is alleen toegestaan nadat de betrokken gegevens vooraf aantoonbaar en onomkeerbaar zijn geanonimiseerd of zodanig zijn geaggregeerd dat betrokkenen niet langer identificeerbaar zijn; de anonimiserings- of aggregatiestap zelf vindt alleen plaats op onze gedocumenteerde instructie, binnen het overeengekomen verwerkingsdoel en met een verifieerbare methode. Pseudonimisering of masking is hiervoor onvoldoende zolang herleiding redelijkerwijs mogelijk blijft (herleidbaarheidsnorm: sectie 8.1). Controle van de juistheid en kwaliteit van een concreet resultaat voor het betreffende gesprek of dossier blijft toegestaan.
  • Geen uitgesloten verwerkingen: een verwerker mag de volgens sectie 9.1.3 uitgesloten verwerkingen niet uitvoeren.
  • Geen general-purpose consumenten-AI voor klantgegevens: wij verwerken klant- en projectgegevens niet via general-purpose AI-chatbots op consumentenabonnementen zonder verwerkersovereenkomst, ook niet in gepseudonimiseerde vorm.
  • EU/EER als standaardregio: inhoudelijke gegevens en daarvan afgeleide gegevens worden, waar de dienst dit ondersteunt, standaard verwerkt in een EU/EER-regioconfiguratie (sectie 7.1.2); bij de selectie van diensten geven wij hieraan waar redelijkerwijs mogelijk de voorkeur. Toegang vanuit een derde land, waaronder ondersteuning op afstand of toegang door een subverwerker, is alleen toegestaan volgens sectie 7.1.3.
  • Subverwerkers en ondersteuning: subverwerkers, supporttoegang en wijzigingen daarin vallen onder gelijkwaardige verplichtingen, passende toegangsbeperking en de overeengekomen bezwaar- of wijzigingsprocedure.
  • Verwijdering en medewerking: kopieën en afgeleide gegevens worden volgens sectie 8.2.2 verwijderd of teruggegeven; de verwerker ondersteunt rechtenverzoeken, beveiligingsonderzoek en datalekafhandeling.
7.1.2 Verwerking in de EU/EER

Deze categorie omvat zowel verwerkers die in de EU/EER zijn gevestigd als configuraties waarin de relevante gegevens in een geselecteerde EU/EER-regio worden opgeslagen en routinematig verwerkt (een 'EU/EER-regioconfiguratie'). Een mogelijke toegang vanuit een derde land valt afzonderlijk onder sectie 7.1.3.

  • Webhosting: Verwerking van webserver-logs, website-/bestandsdata en databases, SSL-certificaatgegevens en beveiligings-/filterlogs.
  • Domeinregistratie & DNS-beheer: Registratie en beheer van domeinen; voorkeur voor rol-/functieadressen; publicatie in WHOIS/DNS uitsluitend voor zover vereist.
  • Transcriptie kan volledig lokaal op onze eigen systemen plaatsvinden zonder tussenkomst van een derde. Wanneer wij daarnaast transcriptie-, spraakherkennings- of vergaderassistentdiensten inschakelen, verwerken zij vergadergegevens, zetten zij spraak om naar tekst en leveren zij resultaten terug volgens sectie 9.1 en de voorwaarden van sectie 7.1.1.3.
  • AI-analyse- en zoekdiensten: Genereren van afgeleide inhoud, semantische representaties, vectorindexen en retrievalresultaten volgens sectie 9.1.3.
  • Integratie- en automatiseringsdiensten: Beperkte uitwisseling met geautoriseerde agenda-, conferencing-, CRM-, document-, taak- en kennisbanksystemen volgens sectie 9.1.4.
  • Externe specialisten voor ondersteuning van klantprojecten: Uitvoering van afgebakende projectwerkzaamheden uitsluitend op onze gedocumenteerde instructies en onder een verwerkersovereenkomst volgens artikel 28 AVG.
7.1.3 Internationale verwerkers (doorgifte naar derde landen)

Wij vermijden internationale doorgifte waar mogelijk. Een doorgifte omvat ook toegang vanuit een derde land tot gegevens die technisch in de EU/EER zijn opgeslagen. Ondanks waarborgen kunnen wij niet uitsluiten dat overheidsinstanties van buitenlandse ontvangers toegang proberen te verkrijgen zonder een met de EU/EER gelijkwaardig beschermingsniveau. Indien doorgifte buiten de EU/EER noodzakelijk is, handelen wij conform Hoofdstuk V AVG:

  • Adequaatheidsbesluiten: Wij baseren doorgiften waar mogelijk op door de Europese Commissie vastgestelde adequaatheidsbesluiten. Voor VS-ontvangers geldt het EU-VS Data Privacy Framework uitsluitend zolang de exacte ontvangende juridische entiteit actueel gecertificeerd is voor de betrokken gegevens; wij verifiëren dit vóór ingebruikname en bij iedere providerwissel via de officiële deelnemerslijst (www.dataprivacyframework.gov), en monitoren de certificeringsstatus daarna periodiek. Bij vervallen DPF-certificering migreren wij waar mogelijk naar een EU/EER-alternatief of vallen wij terug op SCC's + TIA.
  • Standaardcontractbepalingen (SCC (EU) 2021/914): Indien geen adequaatheidsbesluit van toepassing is, activeren of zetten wij de doorgifte pas voort nadat wij de passende SCC-module(s) hebben gesloten en per doorgifte-scenario een TIA hebben uitgevoerd conform de EDPB-zesstappenmethodiek. De diepgang is proportioneel naar aard, context en risico’s, met als norm een in wezen gelijkwaardig beschermingsniveau; waar nodig treffen wij aanvullende technische, organisatorische en contractuele maatregelen. Waar zowel een adequaatheidsbesluit (zoals het DPF) als SCC's beschikbaar zijn, geldt het adequaatheidsbesluit als primaire doorgiftegrondslag en dienen SCC's als aanvullende contractuele waarborg en terugvalmechanisme.
  • Art. 49-uitzonderingen worden alleen incidenteel toegepast en onder de strikte voorwaarden van de AVG.

Wanneer een doorgifte op artikel 46 AVG berust, kunnen betrokkenen via de contactgegevens bovenaan deze verklaring informatie over de toepasselijke waarborg verkrijgen en, met noodzakelijke redactie, een kopie daarvan opvragen.

Categorieën van actieve en concreet voorgenomen doorgiften met waarborgen:

De doorgiftetabel hieronder beschrijft de categorieën van daadwerkelijk gebruikte of concreet voorgenomen internationale doorgiften aan door ons rechtstreeks gecontracteerde verwerkers en dienstverleners; gegevensstromen die browsers rechtstreeks naar externe diensten verzenden, zijn beschreven in sectie 7.2. Beide onderdelen vormen gezamenlijk het overzicht van internationale gegevensstromen die door onze keuze of inrichting worden veroorzaakt. Binnen een vermelde categorie kunnen wij van dienstverlener wisselen zonder aanpassing van deze verklaring, zolang het vermelde land en de vermelde waarborg van toepassing blijven. Een transcriptie-, vergaderassistent- of AI-functionaliteit — ook wanneer deze onderdeel is van productiviteitssoftware — wordt bij mogelijke toegang vanuit een niet-vermeld derde land pas geactiveerd nadat de feitelijke ontvanger en onze AVG-rol zijn vastgesteld en een passende doorgiftewaarborg bindend en gedocumenteerd is; deze tabel wordt uiterlijk op het moment van de eerste verzameling, toegang of doorgifte bijgewerkt met de dienstencategorie, het verwerkingsdoel, het land en de waarborg. Voor advertentie- en socialemediaplatforms beschrijft deze tabel uitsluitend de fase(n) waarin het platform als door ons gecontracteerde verwerker of dienstverlener optreedt; voor de fasen waarin een platform zelfstandig of gezamenlijk verwerkingsverantwoordelijke is, geldt sectie 7.3.

Type dienstverlener

(rechtstreeks gecontracteerd)

Verwerkingsdoel

Land

Primaire doorgiftegrondslag

Aanvullende of terugvalwaarborg

Leverancier van cloudopslag (actief)

Opslaan van bestanden

VS

Adequaatheidsbesluit EU-VS Data Privacy Framework (artikel 45 AVG), zolang de exact ontvangende juridische entiteit actueel gecertificeerd is voor de betrokken gegevens

SCC (EU) 2021/914 als aanvullende contractuele en terugvalwaarborg; bij verval van de DPF-dekking voeren wij vóór voortzetting een TIA uit

Leverancier van productiviteitssoftware (actief)

E-mail, documenten, cloudopslag, communicatie, samenwerking, beveiliging, device management en optioneel backupdiensten

VS

Adequaatheidsbesluit EU-VS Data Privacy Framework (artikel 45 AVG), zolang de exact ontvangende juridische entiteit actueel gecertificeerd is voor de betrokken gegevens

SCC (EU) 2021/914 als aanvullende contractuele en terugvalwaarborg; bij verval van de DPF-dekking voeren wij vóór voortzetting een TIA uit

Transcriptie- en spraakherkenningsdiensten (niet actief; transcriptie vindt momenteel lokaal plaats)

Omzetten van spraak naar tekst, sprekerscheiding, structurering en teruglevering van transcripties

Geen doorgifte zolang de verwerking lokaal plaatsvindt; land vóór eventuele activering vast te stellen

Niet van toepassing zolang lokaal; vóór een toekomstige doorgifte geldt een passend adequaatheidsbesluit of, bij artikel 46 AVG, SCC (EU) 2021/914 met een vooraf uitgevoerde TIA

Verwerkersovereenkomst, EU/EER-regioconfiguratie en aanvullende maatregelen volgens secties 7.1.1.3 en 7.1.3

CDN/edge-provider

Caching en filtering van webverkeer; levering van servergestuurde tijdstempels

VS en/of wereldwijd

Een geldend adequaatheidsbesluit voor zover de exact ontvangende entiteit en de betrokken gegevens zijn gedekt; anders SCC (EU) 2021/914 met een vooraf uitgevoerde TIA

Aanvullende technische, organisatorische en contractuele maatregelen naar gelang het doorgifterisico

Analytics-diensten (niet actief)

Website-statistieken en optimalisatie

Land vóór activering vast te stellen

Niet van toepassing zolang niet actief; vóór activering geldt een passend adequaatheidsbesluit of, bij artikel 46 AVG, SCC (EU) 2021/914 met een vooraf uitgevoerde TIA

Toestemming, actuele informatie in Cookie-instellingen en aanvullende maatregelen vóór activering

Marketing-diensten (niet actief)

Gepersonaliseerde advertenties, remarketing, conversieattributie en doelgroepanalyse

Land vóór activering vast te stellen

Niet van toepassing zolang niet actief; vóór activering geldt een passend adequaatheidsbesluit of, bij artikel 46 AVG, SCC (EU) 2021/914 met een vooraf uitgevoerde TIA

Toestemming, actuele informatie in Cookie-instellingen en aanvullende maatregelen vóór activering

Toelichting “Caching en filtering webverkeer”: verkeer en bijbehorende logs kunnen IP-adressen en HTTP(S)-headers bevatten; doorgifte vindt alleen plaats voor zover dat verkeer persoonsgegevens bevat.

7.2 Externe webdiensten en rechtstreekse browsergegevensstromen

7.2.1 Algemeen

Onze websites kunnen browsers resources van externe diensten laten laden die rechtstreeks gegevens van die browsers naar die externe diensten verzenden. Zodra wij daarbij technieken inzetten die informatie op het eindapparaat opslaan of uitlezen, staan de betrokken diensten en per-techniekgegevens in 'Cookie-instellingen'. Betrokkenen kunnen daarnaast de privacyverklaringen van deze diensten raadplegen en een adblocker of privacybrowser gebruiken, hoewel dit de functionaliteit kan beperken. Voor het opslaan van informatie op of het verkrijgen van toegang tot informatie in het eindapparaat van een gebruiker verstrekken wij vooraf duidelijke en volledige informatie en verkrijgen wij vooraf toestemming overeenkomstig artikel 11.7a lid 1 Telecommunicatiewet, tenzij een uitzondering van artikel 11.7a lid 3 aantoonbaar van toepassing is; de kwalificatie 'functioneel', 'analytics' of 'embedded' is daarbij op zichzelf niet beslissend.

Voor de bepaling van de AVG-rol van een externe dienst — verwerker, zelfstandig of gezamenlijk verwerkingsverantwoordelijke — geldt per dienst en per verwerkingsfase de rolbepaling van sectie 4; de technische route van de gegevens is daarbij niet beslissend. Voor een verwerker sluiten wij een overeenkomst volgens artikel 28 AVG. Door ons rechtstreeks gecontracteerde CDN-, edge- en beveiligingsdiensten (secties 7.1.3 en 10.1.1) zijn verwerkers en vallen uitsluitend onder sectie 7.1.

7.2.2 Functionele externe diensten

Voor websitefunctionaliteit gebruiken wij technische diensten van Content Delivery Networks die kunnen zijn opgenomen in onze Content Security Policy, waaronder:

Categorie

Functionele beschrijving

CMS diensten

Laden van benodigde updates en resources voor het contentbeheerssysteem

Prestatie-optimalisatie

Versnellen van het laden van externe onderdelen

Interactieve componenten

Leveren van functionaliteit voor tabellen, formulieren en gebruikersinteracties

Visuele presentatie

Leveren van lettertypen, iconen en ontwerpcomponenten

Profielafbeeldingen

Tonen van gebruikersafbeeldingen bij reacties en profielen

7.2.3 Externe mediaplatforms

Webpagina's kunnen embedded content van externe diensten bevatten die daarmee gedrag van betrokkenen kunnen volgen, ook zonder interactie met die content:

  • Video's van videoplatforms
  • Content van sociale mediaplatforms

Zodra wij deze technieken inzetten, staan de betrokken aanbieders per techniek vermeld in 'Cookie-instellingen'.

7.3 Zelfstandige verwerkingsverantwoordelijken

Wij kunnen gegevens verstrekken aan deze onafhankelijke verwerkingsverantwoordelijken voor de volgende doeleinden:

Overheidsinstanties (Belastingdienst, KvK, toezichthouders, gemeenten en andere overheidsdiensten):

  • Wettelijke informatieplichten: Fiscale verplichtingen, handelsregisterverplichtingen, informatieplichten jegens toezichthouders, gerechtelijke bevelen (dagvaardingen, exhibitieverzoeken) - Wettelijke verplichting (art. 6(1)(c) AVG)
  • Zakelijk contact: Vergunningaanvragen, overheidscontracten en regulier zakelijk verkeer - Gerechtvaardigd belang (art. 6(1)(f) AVG)

Zakelijke partijen (accountants, boekhouders, fiscalisten, juristen, notarissen, consultants en andere zakelijke adviseurs):

  • Wettelijk verplichte doorgifte: Wanneer doorgifte wettelijk verplicht is - Wettelijke verplichting (art. 6(1)(c) AVG)
  • Bedrijfsadviseurs: Boekhouders, fiscalisten, juristen en andere adviseurs voor onze eigen organisatie - Gerechtvaardigd belang (art. 6(1)(f) AVG)
  • Vervanging/substitutie: Overdracht van (delen van) opdrachten aan andere zakelijke dienstverleners - Gerechtvaardigd belang (art. 6(1)(f) AVG)

Banken en betaaldienstverleners:

  • Betalingsverkeer: uitvoering en administratie van betalingen die wij verrichten of ontvangen - Uitvoering overeenkomst respectievelijk wettelijke verplichting (art. 6(1)(b) respectievelijk 6(1)(c) AVG)

Advertentie- en socialemediaplatforms:

  • Marketingverwerkingen: wanneer wij marketingcookies, remarketing of audience-matching activeren (sectie 8.2.1, rij COOKIE_MARKETING), kan een platform voor delen van de verwerking als zelfstandige of gezamenlijke verwerkingsverantwoordelijke optreden; onze rechtsgrond voor het plaatsen en uitlezen is toestemming (art. 6(1)(a) AVG). Vanaf activering staan de betrokken platforms per cookie of techniek in 'Cookie-instellingen'. Bij gezamenlijke verantwoordelijkheid geldt artikel 26 AVG (sectie 4).

Betrokkenen wordt aangeraden de privacyverklaringen van deze zelfstandige verwerkingsverantwoordelijken te raadplegen voor informatie over hun specifieke verwerkingen en de uitoefening van privacyrechten jegens deze partijen. Zodra advertentie- of socialemediaplatforms via cookies of vergelijkbare technieken worden ingezet, staan de betrokken partijen per techniek in 'Cookie-instellingen'.

7.4 Bedrijfsoverdracht

Bij verkoop van (delen van) onze onderneming, fusie, overname, reorganisatie, faillissement of vergelijkbare gebeurtenissen kunnen persoonsgegevens worden overgedragen aan de verkrijgende partij. Wij informeren betrokkenen hierover voor zover redelijkerwijs mogelijk.

DEEL 3: VERWERKINGEN

Welke gegevens we verwerken, waarom en hoe lang

8 Gegevensverwerking en doeleinden

8.1 Privacy-by-design in onze dienstverlening

Wij verwerken persoonsgegevens van betrokkenen op een rechtmatige, behoorlijke en transparante wijze. Wij integreren gegevensbescherming als kwaliteitsstandaard in onze zakelijke dienstverlening. Dit betekent dat wij persoonsgegevens alleen met passende technische en organisatorische maatregelen verwerken. Voor kwaliteitsborging behouden wij ons het recht voor om geautomatiseerde verwerkingen te (laten) verifiëren of vervangen door menselijke verwerking. Wij aggregeren of anonimiseren persoonsgegevens alleen voor een vooraf bepaald, met de oorspronkelijke verwerking verenigbaar of op een zelfstandige rechtsgrond berustend doel. Zolang gegevens met redelijkerwijs beschikbare middelen direct of indirect tot een persoon herleidbaar zijn, behandelen wij ze als persoonsgegevens; pseudonimisering, hashing of het verwijderen van directe identificatoren is op zichzelf geen anonimisering, en brongegevens en tussenbestanden volgen hun eigen doelgebonden bewaartermijn. Pas wanneer gegevens redelijkerwijs niet langer herleidbaar zijn, zijn zij geen persoonsgegevens meer en vallen zij buiten het toepassingsbereik van deze privacyverklaring en de AVG.

8.2 Verwerkingsdoelen

Het verwerkingsdoel bepaalt of en wanneer wij welke gegevens van welke betrokkenen verwerken, met welke bewaartermijn en op basis van welke verwerkingsgrondslag. Zo kan een e-mailadres eerst worden verwerkt voor nieuwsbrief met toestemming (artikel 6(1)(a) AVG) en wanneer daarna een zakelijke relatie ontstaat voor zakelijk netwerkbeheer (artikel 6(1)(f) AVG). De tabel in sectie 8.2.1 specificeert dit per categorie. De tabel is primair per subcategorie betrokkene geordend, voor de leesbaarheid vanuit het perspectief van de betrokkene. Rijen die uitdrukkelijk als voorwaardelijk of niet actief zijn aangeduid, beschrijven geen huidige verwerking en worden pas actueel nadat de genoemde voorwaarden zijn vervuld.

8.2.1 Verwerkingsactiviteiten

Subcategorie betrokkene

Categorie gegevens

Specifieke gegevens

Verwerkingsactiviteit

Bewaartermijn*

Verwerkingsdoel

Primaire rechtsgrond**

Contractanten die natuurlijke personen zijn — natuurlijke persoon is zelf contractspartij

Relatiegegevens

Zie voetnoot ¹

Vastleggen en gebruiken voor de uitvoering van afspraken en het verzenden van documenten, voor zover objectief noodzakelijk voor de overeenkomst

Zolang objectief noodzakelijk voor uitvoering of afwikkeling van de overeenkomst

Zakelijke dienstverlening

Art. 6(1)(b) AVG - uitvoering overeenkomst

Contractanten die natuurlijke personen zijn — natuurlijke persoon is zelf contractspartij

Relatiegegevens

Zie voetnoot ¹

Onderhouden van contact en relatiebeheer, voor zover niet objectief noodzakelijk voor de uitvoering van de overeenkomst

7 jaar na einde overeenkomst

Zakelijke relatiebeheer⁴

Art. 6(1)(f) AVG - gerechtvaardigd belang

Contractanten die natuurlijke personen zijn — natuurlijke persoon is zelf contractspartij

Communicatie en documentatie

Zie voetnoot ²

Ontvangen, lezen, beantwoorden, gebruiken voor uitvoering van afspraken en archiveren, voor zover objectief noodzakelijk voor de overeenkomst

Zolang objectief noodzakelijk voor uitvoering of afwikkeling van de overeenkomst

Zakelijke dienstverlening

Art. 6(1)(b) AVG - uitvoering overeenkomst

Contractanten die natuurlijke personen zijn — natuurlijke persoon is zelf contractspartij

Communicatie en documentatie

Zie voetnoot ²

Gespreks- en documentverwerking⁵, voor zover niet objectief noodzakelijk voor de uitvoering van de overeenkomst

7 jaar na einde overeenkomst; kortere deeltermijnen: sectie 8.2.2

Zakelijke archivering³

Art. 6(1)(f) AVG - gerechtvaardigd belang

Contractanten die natuurlijke personen zijn — natuurlijke persoon is zelf contractspartij

Betalingsgegevens

Factuurgegevens, betalingsreferenties, BTW-nummers, bankrekeningnummers

Opstellen facturen, verwerken betalingen, bijhouden administratie

7 jaar na afloop van het boekjaar waarin de transactie plaatsvond

Financiële administratie, wettelijke bewaarplicht

Art. 6(1)(c) AVG - wettelijke verplichting

Contactpersonen van rechtspersonen — rechtspersoon is contractspartij, niet de contactpersoon

Relatiegegevens

Zie voetnoot ¹

Vastleggen en gebruiken voor uitvoering afspraken, verzenden documenten, onderhouden contact

7 jaar na einde overeenkomst

Zakelijke dienstverlening, zakelijke relatiebeheer⁴

Art. 6(1)(f) AVG - gerechtvaardigd belang

Contactpersonen van rechtspersonen — rechtspersoon is contractspartij, niet de contactpersoon

Communicatie en documentatie

Zie voetnoot ²

Gespreks- en documentverwerking⁵

7 jaar na einde overeenkomst; kortere deeltermijnen: sectie 8.2.2

Zakelijke dienstverlening/relatiebeheer, zakelijke archivering³

Art. 6(1)(f) AVG - gerechtvaardigd belang

Contactpersonen van rechtspersonen — rechtspersoon is contractspartij, niet de contactpersoon

Betalingsgegevens

Factuurgegevens, betalingsreferenties, BTW-nummers, bankrekeningnummers

Verwerken betalingen, bijhouden administratie

7 jaar na afloop van het boekjaar waarin de transactie plaatsvond

Financiële administratie, wettelijke bewaarplicht

Art. 6(1)(c) AVG - wettelijke verplichting

Zakelijke relaties zonder overeenkomst

Relatiegegevens

Zie voetnoot ¹

Vastleggen contactgegevens, versturen berichten, onderhouden relatie

Maximaal 15 jaar na laatste betekenisvol contact, met periodieke beoordeling (toelichting)

Zakelijke dienstverlening, zakelijke relatiebeheer⁴

Art. 6(1)(f) AVG - gerechtvaardigd belang

Zakelijke relaties zonder overeenkomst

Communicatie en documentatie

Zie voetnoot ²

Gespreks- en documentverwerking⁵

7 jaar na laatste betekenisvol contact; kortere deeltermijnen: sectie 8.2.2

Zakelijke dienstverlening/relatiebeheer (geen marketing), zakelijke archivering³

Art. 6(1)(f) AVG - gerechtvaardigd belang

Zakelijke relaties zonder overeenkomst

Betalingsgegevens

Factuurgegevens, betalingsreferenties, BTW-nummers, bankrekeningnummers

Verwerken incidentele/netwerkgerelateerde betalingen, bijhouden administratie

7 jaar na afloop van het boekjaar waarin de transactie plaatsvond

Financiële administratie, wettelijke bewaarplicht

Art. 6(1)(c) AVG - wettelijke verplichting

Voorgenomen, niet actief — Projectbetrokkenen/transformatiesubjecten

Assessment- en evaluatiegegevens

Naam en contactgegevens, CV-gegevens, competentie-evaluaties, persoonlijkheidsprofielen, ontwikkelbehoeften, functioneringsgegevens, individuele ontwikkelplannen, benoemingsadviezen en teamsamenstellingsadviezen, ontvangen van de opdrachtgever of diens externe zakelijke adviseurs of rechtstreeks verkregen bij de uitvoering van de opdracht

Niet actief; eventuele analyse, integratie in adviezen of verwerking in implementatieplannen vindt pas plaats na een grondslagbesluit, een afzonderlijke belangenafweging en een DPIA-screening

Niet van toepassing zolang niet actief; voor reeds aanwezige gegevens wordt doel, grondslag en termijn afzonderlijk vastgesteld

Mogelijke procesbegeleiding bij organisatietransformatie of strategisch organisatieadvies

Nog te bepalen vóór activering; geen actuele verwerking

Projectbetrokkenen/transformatiesubjecten

Communicatie en documentatie

Zie voetnoot ²

Gespreks- en documentverwerking⁵ in het kader van de overeengekomen opdracht (waaronder interviews en werksessies)

2 jaar na projectafronding; kortere deeltermijnen: sectie 8.2.2

Procesbegeleiding organisatietransformatie, strategisch organisatieadvies, zakelijke archivering³

Art. 6(1)(f) AVG - gerechtvaardigd belang

Overheidsmedewerkers

Relatiegegevens

Zie voetnoot ¹, uitsluitend voor zover onderdeel van de wettelijk te bewaren administratie en bijbehorende bescheiden

Opnemen in en bewaren als onderdeel van de administratie

7 jaar na afloop van het boekjaar waarop de administratie betrekking heeft

Voldoen aan de wettelijke administratie- en bewaarplicht

Art. 6(1)(c) AVG jo. artikel 52 AWR en artikel 2:10 BW

Overheidsmedewerkers

Relatiegegevens

Zie voetnoot ¹, uitsluitend voor zover noodzakelijk voor een concreet wettelijk informatieverzoek, toezichtverzoek of bevel

Gebruiken of verstrekken voor de uitvoering van de concrete informatie- of medewerkingsplicht

Zolang noodzakelijk voor de concrete wettelijke plicht; bewaring daarna alleen op een afzonderlijke rechtsgrond of specifieke wettelijke termijn

Voldoen aan een concrete wettelijke informatie- of medewerkingsplicht

Art. 6(1)(c) AVG jo. de concrete toepasselijke norm, waaronder waar relevant artikel 47 AWR

Overheidsmedewerkers

Relatiegegevens

Zie voetnoot ¹

Vastleggen en gebruiken voor regulier contact, overleg, beantwoording van vragen en dossierbeheer zonder concrete wettelijke informatieplicht

Zolang het reguliere contact relevant is, met ten minste tweejaarlijkse beoordeling; daarna volgens de toepasselijke relatiebeheercategorie

Zakelijke correspondentie en zakelijk dossierbeheer

Art. 6(1)(f) AVG - gerechtvaardigd belang

Overheidsmedewerkers

Communicatie en documentatie

Zie voetnoot ², uitsluitend voor zover onderdeel van de wettelijk te bewaren administratie en bijbehorende bescheiden

Bewaren en beschikbaar houden als onderdeel van de administratie

7 jaar na afloop van het boekjaar waarop de administratie betrekking heeft; kortere componenttermijnen: sectie 8.2.2

Voldoen aan de wettelijke administratie- en bewaarplicht

Art. 6(1)(c) AVG jo. artikel 52 AWR en artikel 2:10 BW

Overheidsmedewerkers

Communicatie en documentatie

Zie voetnoot ², uitsluitend voor zover noodzakelijk voor een concreet wettelijk informatieverzoek, toezichtverzoek, gerechtelijk bevel of vergelijkbare verplichting

Ontvangen, gebruiken, verstrekken en documenteren voor de uitvoering van de concrete plicht

Zolang noodzakelijk voor de concrete wettelijke plicht; bewaring daarna alleen op een afzonderlijke rechtsgrond of specifieke wettelijke termijn; kortere componenttermijnen: sectie 8.2.2

Voldoen aan een concrete wettelijke informatie- of medewerkingsplicht

Art. 6(1)(c) AVG jo. de concrete toepasselijke norm, waaronder waar relevant artikel 47 AWR

Overheidsmedewerkers

Communicatie en documentatie

Zie voetnoot ²

Gespreks- en documentverwerking⁵ voor regulier overleg, beantwoording van vragen, zakelijke correspondentie en zakelijke archivering³ zonder concrete wettelijke informatieplicht

Zolang noodzakelijk voor het overleg of dossierbeheer; bij zelfstandige bewijswaarde 7 jaar na einde van het betrokken dossier of de zakelijke relatie; kortere componenttermijnen: sectie 8.2.2

Zakelijke correspondentie, zakelijke archivering³ en zakelijk dossierbeheer

Art. 6(1)(f) AVG - gerechtvaardigd belang

Overheidsmedewerkers

Betalingsgegevens

Factuurgegevens, betalingsreferenties, BTW-nummers

Verwerken overheidsfacturen, bijhouden administratie

7 jaar na afloop van het boekjaar waarin de transactie plaatsvond

Financiële administratie, wettelijke bewaarplicht

Art. 6(1)(c) AVG - wettelijke verplichting

Websitebezoekers (zakelijk of particulier)

Geografische toegangsgegevens

Land/regio van toegang, IP-geolokalisatie

Evalueren beveiligingsrisico's per jurisdictie op basis van actuele dreigingsinformatie (nooit nationaliteit of afkomst van gebruikers), toepassen proportionele geografische toegangscontrole

Sessieduur

Systeembeveiliging tegen dreigingen uit specifieke jurisdicties

Art. 6(1)(f) AVG - gerechtvaardigd belang

Websitebezoekers (zakelijk of particulier)

Functionele websitegegevens (COOKIE_FUNCTIONEEL; indien ingezet)

Sessie-identificatoren, inlogstatus, taalvoorkeuren, schermvoorkeuren, tijdelijke formuliergegevens, CDN-sessiegegevens en gecachte content-identifiers

Wanneer wij deze technieken inzetten: opslaan van gebruikersvoorkeuren, behouden van sessie-informatie, beveiligen van formulieren, laden van content via CDN en optimaliseren van websiteprestaties

Sessieduur of maximaal 1 jaar

Essentiële websitefunctionaliteit en gebruikerservaring

Art. 6(1)(f) AVG - gerechtvaardigd belang

Websitebezoekers (zakelijk of particulier)

Website-analysegegevens (COOKIE_ANALYTICS; niet actief)

IP-adres (gepseudonimiseerd), bezochte webpagina's, verwijzende websites, zoektermen, gebruikte apparaten, browser- en systeeminformatie, interacties met website-elementen, sessieduur en geografische regio

Alleen na activering en geldige toestemming: meten van bezoekersaantallen, analyseren van gebruikersgedrag en conversietracking

Maximaal 26 maanden, met de exacte termijn per techniek in 'Cookie-instellingen' vanaf activering

Verbeteren van website-inhoud, optimaliseren van gebruikerservaring en prestatiemeting

Art. 6(1)(a) AVG - toestemming

Websitebezoekers (zakelijk of particulier)

Marketinggegevens (COOKIE_MARKETING; niet actief)

Cookie-ID's, advertentie-identificatoren, websitebezoekgeschiedenis, interessecategorieën, professionele kenmerken, interacties met advertenties, conversiegebeurtenissen en doelgroepsegmenten

Alleen na activering en geldige toestemming: plaatsen en uitlezen van trackingpixels en marketingcookies en koppelen met profielen op advertentienetwerken; ontvangers en eventuele doorgiften staan vanaf activering per techniek in 'Cookie-instellingen' en sectie 7.3

Maximaal 12 maanden, met de exacte termijn per techniek in 'Cookie-instellingen' vanaf activering

Gepersonaliseerde advertenties, remarketing, lookalike audiences, conversieattributie en B2B-doelgroepanalyse

Art. 6(1)(a) AVG - toestemming

Websitebezoekers (zakelijk of particulier)

Commentaargegevens (indien functionaliteit geactiveerd)

Naam, website-rol, e-mailadres, website-URL (optioneel), reactietekst, IP-adres en browserinformatie

Modereren van reacties, publiceren van goedgekeurde bijdragen en blokkeren van spam

Publiek zichtbaar zolang de reactie gepubliceerd staat; onderliggende identificerende gegevens niet langer dan de reactie en uiterlijk 30 dagen na verwijdering gewist; IP-adres maximaal 12 maanden, tenzij een concrete klacht, misbruikzaak of rechtsvordering een langere, afzonderlijk vastgelegde bewaring vereist

Faciliteren van publieke discussie en beschermen van de website tegen misbruik

Art. 6(1)(f) AVG - gerechtvaardigd belang

Contactformulier-gebruikers (zakelijk of particulier; indien aangeboden)

Contactformulier-gegevens

Naam, e-mailadres, onderwerp, bericht, IP-adres en tijdstip van verzending

Wanneer wij een contactformulier aanbieden: lezen van het verzoek, beantwoorden van de vraag en waar nodig doorverwijzen

Uiterlijk 12 maanden na het laatste contact zonder vervolg; 7 jaar uitsluitend wanneer een zakelijke relatie of dossier met bewijsbelang ontstaat

Beantwoorden van informatievragen, identificeren van zakelijke kansen en, waar toepasselijk, zakelijke archivering³

Art. 6(1)(f) AVG - gerechtvaardigd belang

Nieuwsbrief-abonnees (zakelijk of particulier; indien aangeboden)

Nieuwsbrief-gegevens

Naam, e-mailadres en voorkeuren

Wanneer wij een nieuwsbrief aanbieden en geldige toestemming is gegeven: toevoegen aan de verzendlijst, versturen van nieuwsbrieven en verwerken van uitschrijvingen

Tot uitschrijving of 2 jaar na de laatste interactie

Informeren over onze diensten

Art. 6(1)(a) AVG - toestemming

Nieuwsbrief-abonnees (zakelijk of particulier; indien aangeboden)

Toestemmingsadministratie

Tijdstip, IP-adres en inhoud van in- en uitschrijving

Wanneer wij een nieuwsbrief aanbieden: vastleggen en bewaren van het bewijs van toestemming en intrekking

5 jaar na uitschrijving

Aantonen van toestemming en intrekking (artikel 7 lid 1 AVG) en verweer tegen rechtsvorderingen

Art. 6(1)(f) AVG - gerechtvaardigd belang

Particuliere dienstverleningsverzoeken buiten zakelijke context

Contactgegevens

Naam, e-mailadres

Registreren contact, doorverwijzen naar passende alternatieven (details: sectie 1.2.4)

30 dagen na doorverwijzing

Informatieverstrekking over zakelijk karakter onderneming, doorverwijzing naar geschikte dienstverleners

Art. 6(1)(f) AVG - gerechtvaardigd belang

Melders van beveiligingskwetsbaarheden of datalekken

Meldingsgegevens

Naam en contactgegevens (voor zover verstrekt), inhoud van de melding en correspondentie

Ontvangen, onderzoeken en afhandelen van meldingen (sectie 11)

2 jaar na afsluiting van het incidentdossier

Beveiliging en incidentafhandeling

Art. 6(1)(f) AVG - gerechtvaardigd belang

Alle categorieën waarop een inbreuk betrekking heeft

Datalekdocumentatie

Feiten over de inbreuk, gevolgen, beoordeling en genomen maatregelen; gegevens van een melder alleen voor zover noodzakelijk

Documenteren van inbreuken volgens artikel 33 lid 5 AVG

2 jaar na afsluiting van het incidentdossier als eigen verantwoordingsperiode; langer uitsluitend voor zover aantoonbaar noodzakelijk voor toezicht, een onderzoek of een rechtsvordering

Naleving en verantwoording van de documentatieplicht bij datalekken

Art. 6(1)(c) AVG jo. artikel 33 lid 5 AVG

Alle bovenstaande categorieën

Rechtenverzoekgegevens

Inhoud van het verzoek, correspondentie, verificatiegegevens, besluit en motivering

Behandelen, verifiëren en beantwoorden van verzoeken op grond van hoofdstuk III AVG (sectie 12.2)

Verificatiegegevens: direct na afronding van de verificatie; overige gegevens: zolang noodzakelijk voor de behandeling

Naleving van betrokkenenrechten

Art. 6(1)(c) AVG jo. artikelen 12–23 AVG

Alle bovenstaande categorieën

Rechtenverzoekgegevens

Verzoek, besluit en motivering, zonder verificatiegegevens die niet meer nodig zijn

Bewaren voor verantwoording en verweer na afhandeling

2 jaar na afhandeling

Aantonen van correcte afhandeling en verweer tegen klachten of rechtsvorderingen

Art. 6(1)(f) AVG - gerechtvaardigd belang

Alle bovenstaande categorieën

Logs

IP-adressen, tijdstempels, gebruikersacties, systeemgebeurtenissen en foutmeldingen. Gericht op metadata; wij nemen niet doelbewust inhoud van communicatie en documentatie op in logs, maar onderwerpregels kunnen voorkomen

Loggen van systeem- en gebruikersactiviteiten voor beveiliging en probleemoplossing

Per logsoort: gebruiks- en toegangslogs 90 dagen; foutlogs 6 maanden; beveiligingslogs tot 2 jaar. Waar de feitelijke systeemtermijn korter is, geldt die kortere termijn

Beveiliging, probleemoplossing, detectie van misbruik, forensisch onderzoek en software- en configuratiebeheer

Art. 6(1)(f) AVG - gerechtvaardigd belang

Alle bovenstaande categorieën

Backups

Alle persoonsgegevens in backup-vorm (lokaal versleuteld, hosting roulerend)

Maken, bewaren en terugzetten van backups

Lokaal versleuteld: 3 maanden; Hosting roulerend: 2 weken

Bedrijfscontinuïteit, herstel bij calamiteiten

Art. 6(1)(f) AVG - gerechtvaardigd belang

*) Bewaartermijn - Toelichting
  • Wij bewaren persoonsgegevens van betrokkenen niet langer dan nodig is voor het doel waarvoor wij die gegevens verwerken. De vermelde termijnen zijn maxima die wij hanteren.
  • De maximale bewaartermijn van 15 jaar voor relatiegegevens van 'Zakelijke relaties zonder overeenkomst' berust op ons gerechtvaardigde belang bij een duurzaam zakelijk netwerk: B2B-relaties kennen lange cycli en contacten kunnen na vele jaren opnieuw zakelijk relevant worden, onder meer door loopbaanontwikkeling. De volledige belangenafweging voor deze categorie is vastgelegd en wordt periodiek herijkt; de informatie daaruit is op verzoek beschikbaar (sectie 12.1.2). Wij beoordelen het relatiebestand ten minste tweejaarlijks; langdurige inactiviteit leidt daarbij op zichzelf niet tot verwijdering. Bij diezelfde beoordeling toetsen wij ook of persoonlijke-contextvelden nog juist, relevant en passend zijn; verouderde of niet langer relevante velden werken wij bij of verwijderen wij. Wij verwijderen relatiegegevens vóór het verstrijken van het maximum wanneer bij deze beoordeling redelijkerwijs vaststaat dat hernieuwd zakelijk contact niet meer valt te verwachten, en in ieder geval bij een gegrond bezwaar (sectie 12.1.8).
  • Betekenisvol contact: een tweezijdige zakelijke interactie, geïnitieerd door de betrokkene of met diens actieve reactie. Automatische systeemgebeurtenissen, afwezigheidsberichten, bounces en het enkel openen of bezorgen van berichten gelden niet als betekenisvol contact.
  • Overgangsregel na einde overeenkomst: voor betrokkenen bij een beëindigde overeenkomst geldt per verwerking de rij die past bij het resterende doel en de rechtsgrond. Artikel 6(1)(b) AVG geldt daarna alleen zolang verwerking objectief noodzakelijk is voor de afwikkeling. De context 'Zakelijke relaties zonder overeenkomst' geldt uitsluitend voor een zelfstandig relatiebeheerdoel; voor relatiegegevens begint de termijn daarvan niet vóór het eerste betekenisvolle contact ná het einde van de overeenkomst.
  • Wij kunnen gegevens eerder vernietigen wanneer het doel is bereikt, tenzij deze relevant zijn voor mogelijke toekomstige geschillen of wettelijke bewaarverplichtingen
  • Wij respecteren de wettelijke administratie- en bewaarplichten, waaronder artikel 52 Algemene wet inzake rijksbelastingen en artikel 2:10 Burgerlijk Wetboek. Voor de daaronder vallende administratie en bijbehorende bescheiden geldt een termijn van 7 jaar na afloop van het boekjaar waarop de gegevens betrekking hebben. Een wettelijke bewaarplicht geldt uitsluitend voor de gegevens en documenten die onder de concrete norm vallen en wordt niet gebruikt om andere gegevens langer te bewaren dan voor hun eigen doel noodzakelijk is.
  • Bij onderzoeken, audits, geschillen en legal holds geldt de regeling van sectie 8.2.3
**) Primaire rechtsgrond - Toelichting
  • Per concrete verwerking en per verwerkingsdoel hanteren wij vooraf één primaire rechtsgrond. Wanneer voor de verwerkingen in één tabelrij verschillende rechtsgronden gelden, splitsen wij die rij uit per rechtsgrond; verenigbare doeleinden onder dezelfde rechtsgrond kunnen in één rij worden gecombineerd.
  • Voor hetzelfde doel wisselen wij niet achteraf van rechtsgrond; een wijziging van doel, rechtsgrond of belangenafweging geldt alleen prospectief en wordt gedocumenteerd.
  • Bij artikel 6(1)(c) AVG vermelden wij de concrete wettelijke verplichting die de verwerking noodzakelijk maakt.
  • Voor onze bestaande verwerkingen op basis van gerechtvaardigd belang is per verwerkingsdoel een belangenafweging vastgesteld als actuele beoordeling van die verwerking. Voor nieuwe of wezenlijk gewijzigde verwerkingen voeren wij de belangenafweging vóór ingebruikname uit volgens de driestappentoets.
¹ Definitie 'relatiegegevens'

Gegeven

Toelichting

Naam

-

Zakelijke social media-profielen (inclusief profielfoto)

-

Professionele achtergrond

Opleiding, expertise, specialisaties, carrièrepad, belangrijkste zakelijke prestaties, zakelijke ambities

Kennismakingscontext

Datum, gelegenheid, doorverwijzing

Aanspreektitel

-

Functietitel

-

Bedrijfsnaam

-

Hiërarchische positie

-

Teamlidmaatschappen

-

Sleutelpersoon-status

-

E-mailadres

Zakelijk (privé alleen indien voor zakelijke doeleinden verstrekt)

Telefoonnummer

Zakelijk (privé alleen indien voor zakelijke doeleinden verstrekt)

Assistent/gatekeeper

Naam, organisatie, functie of rol, zakelijke contactgegevens en noodzakelijke communicatie- of planningsvoorkeuren van een assistent of gatekeeper, uitsluitend voor zover nodig om de zakelijke contactpersoon te bereiken, afspraken te plannen of zakelijke communicatie te routeren

Communicatievoorkeuren

Kanaal, beschikbaarheid, responstijden, taal, stijl (bijvoorbeeld: beknopt resultaatgericht vs. gedetailleerd procesgericht)

Handtekening

Alleen als bewijs van zakelijke overeenkomsten en voor contractuele verificatie

Vestigingsadres

-

Praktische bijeenkomstvoorzieningen

Parkeren, bereikbaarheid en door betrokkene vrijwillig verstrekte dieet- of toegankelijkheidswensen voor één concrete zakelijke bijeenkomst, uitsluitend voor zover noodzakelijk voor de organisatie van die bijeenkomst. Wij vragen niet naar en registreren geen onderliggende medische, religieuze, levensbeschouwelijke of andere bijzondere reden. Wanneer een voorzieningswens zelf direct of indirect een bijzonder persoonsgegeven onthult of redelijkerwijs kan onthullen, behandelen wij haar als bijzonder persoonsgegeven en verwerken wij haar uitsluitend op een rechtsgrond van artikel 6 AVG én een toepasselijke uitzondering van artikel 9 lid 2 AVG (doorgaans uitdrukkelijke toestemming; voor weigering en intrekking zonder nadeel geldt sectie 12.1.1). Wij delen de wens alleen met noodzakelijke facilitaire ontvangers en verwijderen of abstraheren haar uiterlijk 30 dagen na de bijeenkomst, tenzij een concrete wettelijke verplichting of rechtsvordering langere bewaring vereist

Wederzijdse zakelijke connecties

Gedeelde zakelijke relaties

Persoonlijke context uit zakelijk contact

Wat de betrokkene in zakelijk contact zelf heeft verteld en wat nodig is om het contact passend te hervatten of te voeren: gespreksonderwerpen, interesses en hobby's, en persoonlijke omstandigheden die de betrokkene zelf ter sprake bracht. Wij leggen uitsluitend vast wat de betrokkene zelf heeft verteld; wij doen geen onderzoek en verrijken deze gegevens niet uit externe bronnen. Wij registreren geen gegevens waaruit direct of indirect een bijzondere categorie persoonsgegevens blijkt, en abstraheren een gegeven waar dat dreigt. Wij registreren geen identificerende gegevens van derden, waaronder minderjarigen. Wij registreren geen oordelen over de persoon, en geen persoonlijke tegenspoed, gezondheid, relationele of financiële omstandigheden, ook niet wanneer die spontaan ter sprake komen.

² Definitie 'Communicatie en documentatie'

Omvat zakelijke communicatie via de communicatiekanalen in sectie 1.3. Voor de toepassing van doeleinden en bewaartermijnen delen wij ieder gegeven in naar zijn functionele rol:

Functionele gegevenscategorie

Omvat

Inhoudelijke communicatie

Berichten, conversaties, live-ondertiteling en vergaderchat.

Brondocumenten en bronmedia

Digitale of gedigitaliseerde documenten, bijlagen, scans, documentversies en audio- of video-opnames.

Afgeleide inhoud

Transcripties, gesprekssamenvattingen, gespreksverslagen, actiepunten, besluiten, onderwerp- of entiteitsextracties en andere inhoudelijke analyseresultaten.

Vergader- en deelnemersmetadata

Vergadertitel, datum, tijd, duur, kanaal, vergaderlink, organisator, deelnemers, zakelijke e-mailadressen, rollen, aanwezigheid en deelnamegebeurtenissen.

Technische verwerkingsmetadata

Bestands- en documentmetadata, sprekerlabels, segmenten, tijdcodes, taalinstellingen, confidence-scores, verwerkingsstatus, taak- of job-ID's, gebruikte model- of softwareversie en foutcodes.

Zoek- en koppelgegevens

Embeddings of andere numerieke representaties, vectorrecords, chunk-ID's, bronverwijzingen, relaties in een kennisgraaf, indexsleutels, account- of tenant-ID's, CRM-, document- en taak-ID's en API- of webhookgebeurtenissen.

Dezelfde inhoud kan technisch in meerdere systemen voorkomen. Voor ieder exemplaar is de functionele rol in bovenstaande tabel bepalend voor het toepasselijke doel en de bewaartermijn. Zoek- en koppelgegevens behandelen wij als persoonsgegevens zolang zij direct of indirect aan een betrokkene of bron met persoonsgegevens kunnen worden gekoppeld (herleidbaarheidsnorm: sectie 8.1).

³ Definitie 'zakelijke archivering'

Archivering van 'communicatie en documentatie' met als doelen:

  • Interne referentie: terugzoekbaarheid voor zover nodig voor de uitvoering van de overeenkomst of de behandeling van een (wettelijk) dossier waarop de communicatie betrekking heeft.
  • Kwaliteitsborging: Verbeteren van dienstverlening en ontwikkeling van methodieken
  • Operationele continuïteit: het kunnen overdragen van de voor de uitvoering noodzakelijke context aan wie het werk geheel of gedeeltelijk uitvoert of overneemt, en het inwerken daarvan
  • Fraudepreventie en beveiliging: Het voorkomen, detecteren, verifiëren en onderzoeken van (pogingen tot) impersonatie, social engineering, misleiding of ander schadelijk misbruik in onze communicatiekanalen, en het beveiligen van die kanalen.
  • Juridische zekerheid:
  • Bewijs gerelateerd aan:
  • Contract/prestatie: gedane toezeggingen, gemaakte afspraken, geleverde resultaten (zoals adviezen) en acceptatie daarvan
  • Context/relatie: zakelijke situatie, verhoudingen, hoedanigheid, communicatiestijl (zoals aanspreekvorm, tone-of-voice, intonatie en non-verbale context), en andere feitelijke omstandigheden
  • Beide bewijzen dienen voor het:
  • afweren of beperken van aansprakelijkheden en verplichtingen,
  • effectueren of versterken van vorderingen en rechten, en
  • aantonen van de feitelijke aard en uitvoering van onze opdracht- en zakelijke relaties jegens fiscale autoriteiten, uitvoeringsinstanties en rechters, binnen het op dat moment toepasselijke wettelijke kader; de bijbehorende belangenafweging is vastgelegd

Voor het instellen, de duur en het einde van een legal hold geldt sectie 8.2.3.

⁴ Definitie 'zakelijke relatiebeheer'

Zakelijke relatiebeheer omvat:

  • het onderhouden van bestaande professionele contacten en
  • het ontwikkelen van nieuwe zakelijke relaties (uitsluitend bij directe zakelijke relevantie of professionele doorverwijzingen).

Beide activiteiten hebben concrete zakelijke doeleinden: doorverwijzingen van projectkansen, uitwisseling van vakkennis binnen onze expertise, en ondersteuning bij zakelijke samenwerkingen. Dit betreft geen marketing of promotionele activiteiten.

⁵ Definitie 'gespreks- en documentverwerking'

Gespreks- en documentverwerking omvat uitsluitend de volgende functionele stappen, voor zover noodzakelijk voor het in de betreffende tabelrij vermelde doel:

  1. ontvangen, lezen, beantwoorden en archiveren;
  2. opnemen, transcriberen, structureren en controleren;
  3. samenvatten en extraheren van actiepunten, besluiten, onderwerpen of entiteiten;
  4. indexeren, semantisch zoeken en contextueel terugvinden; en
  5. exporteren of synchroniseren naar een geautoriseerd bedrijfssysteem.

Voor 'communicatie en documentatie' staan de gegevenscategorieën uitsluitend in voetnoot ², de specifieke methoden en beperkingen uitsluitend in sectie 9.1, en de afwijkende deeltermijnen en verwijdercriteria uitsluitend in sectie 8.2.2.

8.2.2 Bewaarprofiel voor gespreks- en AI-verwerking

De tabel in sectie 8.2.1 bepaalt de basistermijn voor communicatie en documentatie. Voor onderstaande componenten gelden de termijnen en verwijdercriteria in deze tabel; kortere termijnen of eerder vervulde verwijdercriteria gaan voor op de basistermijn. De algemene uitzonderingen in de toelichting op de bewaartermijnen van sectie 8.2.1 en de regeling van sectie 8.2.3 blijven van toepassing.

Component

Maximale bewaartermijn of verwijdercriterium

Startmoment en uitzondering

Tijdelijke verwerkingsbestanden, technische tussenresultaten en niet-vastgestelde concepten

Zolang noodzakelijk voor de technische verwerking, controle of foutafhandeling

Vanaf voltooiing of definitief mislukken van de technische verwerking. Omvat onder meer tijdelijke uploads, audiofragmenten, stagingbestanden, diarisatie-werkdata, confidence-scores en technische jobdata, alsmede concepttranscripties, conceptsamenvattingen, conceptverslagen en andere niet-vastgestelde afgeleide inhoud; voor deze concepten begint de termijn zodra een definitieve vastlegging is vastgesteld of zodra de workflow objectief is gesloten of geannuleerd zonder dat nog een definitieve vastlegging wordt verwacht, en het systeem registreert die status als verwijdertrigger. Bij onderzoek van een concrete fout of een beveiligingsincident duurt de bewaring niet langer dan dat onderzoek aantoonbaar vereist.

Ruwe audio- of video-opname

Hoofdregel: verwijderen zodra het transcript is vastgesteld en gecontroleerd; alleen bij een per-opname gedocumenteerde reden langer, tot ten hoogste de basistermijn van sectie 8.2.1

Vanaf de opnamedatum. Bij langere bewaring leggen wij vast welke passage, bewoording, bedoeling of andere concrete bewijs- of contextkwestie betwistbaar blijft, waarom het transcript niet volstaat, of audio volstaat of video noodzakelijk is, en wat de einddatum is. Zonder die vastlegging geldt verwijdering na verificatie.

Vastgestelde zakelijke vastlegging

Basistermijn van sectie 8.2.1

Omvat het vastgestelde transcript, de samenvatting, het verslag, relevante vergaderchat, actiepunten, besluiten en noodzakelijke vergadercontext.

Semantische index, embeddings, vectorrecords en kennisgraafrelaties

Niet langer dan de gekoppelde bron

Verwijdering of het verstrijken van de bron activeert verwijdering uit actieve zoek- en retrievalsystemen in de eerstvolgende reguliere verwijder- of hersynchronisatiecyclus. Een los indexrecord zonder geldige bronverwijzing wordt bij de eerstvolgende reguliere controle- of opschoningscyclus verwijderd.

Integratie- en aflevergegevens

Inhoudelijke tijdelijke payloads: zolang noodzakelijk voor aflevering en controle; aflever- en foutstatus: zolang noodzakelijk voor controle en foutafhandeling; autorisatietokens: tot ontkoppeling

Vanaf de uitwisseling respectievelijk de ontkoppeling. Indien een gebeurtenis onderdeel is van een beveiligingsincident, kan de afzonderlijke bewaartermijn voor logs uit sectie 8.2.1 gelden.

Kopieën bij verwerkers en subverwerkers

Dezelfde of een kortere termijn dan voor onze overeenkomstige component

De verwerker verwijdert of retourneert de gegevens na het doel, op onze instructie of bij beëindiging. Back-ups worden niet opnieuw actief gebruikt en verdwijnen volgens de overeengekomen roulatiecyclus.

8.2.3 Bewaring bij onderzoeken, geschillen en legal holds

Bij een concreet bestaand of redelijkerwijs voorzienbaar onderzoek, audit, geschil of rechtsvordering stellen wij een legal hold in op de daarvoor noodzakelijke gegevens. De legal hold vermeldt de betrokken gegevens en de grond en wordt periodiek beoordeeld. De legal hold eindigt bij de definitieve afsluiting van het onderzoek respectievelijk de volledige voltrekking van de uitspraak; uitsluitend voor verantwoording en tenuitvoerlegging kan de bewaring daarna met ten hoogste 2 jaar worden verlengd. Na afloop herleven de reguliere bewaartermijnen van deze sectie 8.

9 Specifieke verwerkingen

Bijzondere vormen van gegevensverwerking

9.1 Gespreksverwerking

9.1.1 Opnames van zakelijke gesprekken

Opnamebeleid: Wij nemen uitsluitend zakelijke gesprekken op waaraan wij zelf deelnemen.

Systemen en methoden: Wij kunnen gebruikmaken van verschillende opnamesystemen, waaronder conferencing-software en platformdiensten, herkenbaar deelnemende vergaderassistenten, dictafoons, smartdevices (zoals smartphones, smartwatches en smartbrillen), AI-devices en andere audio/visuele middelen. Een vergaderassistent laten wij alleen deelnemen aan een vergadering waaraan wij zelf deelnemen; wanneer een andere partij de vergadering organiseert, gebruiken wij de assistent alleen voor zover die organisator dit toestaat.

Controle door betrokkenen: Betrokkenen kunnen voor of tijdens het gesprek bezwaar maken tegen opname en/of transcriptie. Wij wegen dan onze dwingende gerechtvaardigde belangen af tegen de belangen, grondrechten en fundamentele vrijheden van de betrokkene. Indien de belangen van de betrokkene zwaarder wegen, starten wij geen opname en/of transcriptie of stoppen deze. Het gesprek wordt dan schriftelijk samengevat. Schriftelijke samenvattingen zijn zakelijke interpretaties van de opdrachtnemer en bieden niet dezelfde volledigheid of objectiviteit als opnames. Een bezwaar tegen verdere AI-analyse van een bestaande zakelijke vastlegging behandelen wij volgens sectie 12.1.8.

Rechtsgrond en kennisgeving: Vóór iedere opnamecategorie bepalen wij de rechtsgrond. Wanneer wij toestemming als grondslag gebruiken, vragen wij vóór technische activering van de opname afzonderlijke, geïnformeerde en ondubbelzinnige toestemming voor de opname en voor eventuele verdere verwerkingen waarvoor toestemming is vereist, en leggen wij die toestemming vast; voor weigering en intrekking zonder nadelig gevolg geldt sectie 12.1.1. Een platformmelding, recording-indicator, gesproken melding of herkenbaar benoemde vergaderassistent geldt als informatievoorziening, niet als toestemming; het inschakelen van een webcam geldt evenmin als toestemmingshandeling, en deelnemers behouden het recht hun camera uit te schakelen. Wanneer wij de verwerking baseren op gerechtvaardigd belang, is voor bestaande opnamecategorieën een actuele belangenafweging vastgesteld; voor nieuwe of wezenlijk gewijzigde opnamecategorieën voeren wij die afweging vóór ingebruikname uit. Wij informeren deelnemers vóór of uiterlijk bij aanvang volgens de gelaagde kennisgeving van sectie 2.1: een korte kennisgeving van de opname, transcriptie of vergaderassistent en het hoofddoel — bijvoorbeeld via de uitnodiging, een e-mailhandtekening, het platform of een gesproken melding. Een bezwaar werkt vanaf het moment waarop het wordt gemaakt: wij beperken de betwiste verwerking voor die deelnemer hangende de beoordeling en behandelen het bezwaar volgens sectie 12.1.8; waar dit voor de afweging noodzakelijk is, bieden wij een werkbaar alternatief zonder de betwiste opname of verwerking.

9.1.2 Transcripties van zakelijke gesprekken

Termgebruik: Een 'transcriptie' is een woordelijke of zo nauwkeurig mogelijke omzetting van gesproken taal naar tekst. Een gesprekssamenvatting, gespreksverslag, actielijst of ander analyseresultaat is afgeleide inhoud en valt onder sectie 9.1.3.

Doelen en methoden: Van opnames kunnen real-time of achteraf transcripties worden gemaakt om deze efficiënt doorzoekbaar, overdraagbaar en verwerkbaar te maken. Voor het omzetten van spraak naar tekst kan gebruik worden gemaakt van (met AI-technologie) geautomatiseerde spraakherkenning.

Technische beperkingen: Geautomatiseerde transcripties kunnen fouten bevatten door onder meer achtergrondgeluid, accenten, dialecten, vakterminologie, overlappende spraak of technische storingen, en door verlies van intonatie, context en non-verbale communicatie. Wij gebruiken deze beperkingen bij de kwaliteitscontrole en wijzen erop dat een transcript een afgeleide vastlegging is. Deze toelichting beperkt geen dwingende wettelijke rechten van betrokkenen en sluit aansprakelijkheid die op grond van toepasselijk recht bestaat niet uit.

Controle, bewijs en betwisting: Zolang een originele opname rechtmatig wordt bewaard, prevaleert deze bij verschil boven het transcript en kan zij worden gebruikt om de juistheid en context van een transcript of verslag te controleren; na verwijdering van de opname geldt het vastgestelde transcript of verslag als onze zakelijke vastlegging. Dit bepaalt niet vooraf de bewijswaardering door de rechter; bij geschillen gelden de regels van het burgerlijk procesrecht, waaronder artikel 150 Rv. Wanneer een transcript, sprekerlabel, samenvatting of ander herleidbaar analyseresultaat voor het verwerkingsdoel onjuist of onvolledig is, corrigeren of vullen wij het zonder onredelijke vertraging aan; wij hanteren geen algemene materialiteitsdrempel die het recht op rectificatie uitsluit. Wanneer de juistheid gemotiveerd wordt betwist en niet direct kan worden vastgesteld, beoordelen wij tevens of de verwerking tijdelijk moet worden beperkt volgens sectie 12.1.6. Een vergoeding of weigering is alleen mogelijk onder de voorwaarden van sectie 12.2; een gewone inhoudelijke betwisting leidt niet tot verificatiekosten.

Bij transcriptie kunnen wij gebruikmaken van sprekerscheiding of diarisatie, waarbij uitspraken binnen hetzelfde gesprek worden toegekend aan generieke sprekerlabels, zoals “Spreker 1” en “Spreker 2”. Deze functionaliteit wordt uitsluitend gebruikt om de leesbaarheid, controleerbaarheid en doorzoekbaarheid van het transcript te verbeteren. Diarisatie blijft binnen één gesprek en wordt niet vergeleken met eerdere of externe stemprofielen; de uitgesloten verwerkingen van sectie 9.1.3 — waaronder biometrische identificatie of authenticatie en persistente stemafdrukken, sjablonen of herkenningsprofielen — zijn ook bij diarisatie niet toegestaan. Wanneer een techniek deze grens feitelijk overschrijdt, zetten wij haar niet als diarisatie in en is een afzonderlijke juridische beoordeling vereist; deze privacyverklaring dekt zulke verwerkingen niet.

Voor modeltraining, productverbetering en benchmarkdoeleinden gelden de leveranciersvoorwaarden van sectie 7.1.1.3; voor uitgesloten verwerkingen gelden zowel de catalogus van sectie 9.1.3 als de contextspecifieke beperkingen van deze sectie.

9.1.3 AI-analyse, semantische ontsluiting en retrieval

Doelen en methoden: Voor de verwerkingsdoelen in sectie 8.2.1 kunnen wij transcripties, documenten en noodzakelijke vergadercontext handmatig of geautomatiseerd verwerken tot afgeleide inhoud. Dit kan bestaan uit samenvattingen, verslagen, actiepunten, besluiten, onderwerpen, entiteiten, classificaties en bronverwijzingen. Wij kunnen daarnaast embeddings of andere numerieke representaties, vectorindexen en kennisgraafrelaties gebruiken om informatie semantisch of relationeel te zoeken en om relevante bronpassages aan een taalmodel of ander analysesysteem aan te bieden, waaronder retrieval-augmented generation (RAG of GraphRAG).

Dataminimalisatie: Wij gebruiken voor analyse bij voorkeur tekstuele en reeds vastgestelde bronnen. Ruwe audio of video wordt alleen opnieuw aangeboden wanneer dit noodzakelijk is voor transcriptie, controle of herstel van relevante context. Toegang tot ruwe opnames is beperkt tot transcriptie, controle, herstel van relevante context en bewijs- of dossierdoeleinden. De gegevenscategorieën staan in voetnoot ²; de doelgebonden basistermijnen staan in sectie 8.2.1 en de kortere of bijzondere componenttermijnen in sectie 8.2.2.

Beperkingen en menselijke controle:

  • Afgeleide inhoud en zoek- of koppelgegevens blijven persoonsgegevens zolang zij aan een betrokkene of bron met persoonsgegevens kunnen worden gekoppeld (herleidbaarheidsnorm: sectie 8.1).
  • Wij gebruiken gespreks- en documentverwerking (voetnoot ⁵) niet voor de volgende uitgesloten verwerkingen: biometrische identificatie of authenticatie van natuurlijke personen; het aanmaken of bewaren van persistente stemafdrukken, biometrische sjablonen of sprekerprofielen voor herkenning over gesprekken heen; stemklonen; emotieherkenning; het doelgericht afleiden van bijzondere categorieën persoonsgegevens; heimelijke werknemersbeoordeling; en uitsluitend geautomatiseerde besluiten met juridische of vergelijkbare significante gevolgen. Dit zijn in deze verklaring de 'uitgesloten verwerkingen'.
  • Ruwe audio- en video-opnames worden niet semantisch geïndexeerd; embeddings, vectorindexen, kennisgraafrelaties en retrieval betreffen uitsluitend transcripties en andere afgeleide inhoud.
  • Materiële conclusies, adviezen of externe communicatie worden door een mens beoordeeld voordat wij daarop vertrouwen, tenzij het uitsluitend gaat om een technisch of administratief resultaat zonder betekenisvolle gevolgen voor een betrokkene.
  • Onvoorziene bijzondere of strafrechtelijke inhoud behandelen wij volgens sectie 5.1.2.
  • Voor gebruik van verwerkers en voor modeltraining gelden de voorwaarden van sectie 7.1.1.3.
9.1.4 Vergaderassistenten en systeemkoppelingen

Vergaderassistenten: Een vergaderassistent kan voor een geselecteerde zakelijke vergadering waaraan wij zelf deelnemen via een agenda- of conferencingkoppeling deelnemen of vergadergegevens ontvangen. De betrokken gegevens vallen uitsluitend onder de functionele categorieën van voetnoot ². Wij geven een vergaderassistent geen algemene opdracht om alle agenda's of vergaderingen voortdurend te volgen en beperken toegang tot de geselecteerde accounts, agenda's, vergaderingen en functies die voor het doel noodzakelijk zijn.

Koppelingen en aflevering: Wij kunnen resultaten via geautoriseerde API's, webhooks of vergelijkbare machine-to-machinekoppelingen afleveren of synchroniseren naar agenda-, conferencing-, CRM-, document-, taak- of kennisbanksystemen. De koppeling mag het doel of de rechtsgrond niet uitbreiden. Wij beperken autorisaties tot de noodzakelijke rechten, registreren relevante aflever- en foutstatussen en trekken autorisaties in wanneer de koppeling niet meer nodig is.

Transparantie: Bij gebruik van een herkenbaar deelnemende vergaderassistent of platformopname informeren wij deelnemers volgens de gelaagde kennisgeving van sectie 2.1 uiterlijk op het eerste moment waarop de opname technisch wordt geactiveerd of de assistent persoonsgegevens ontvangt, via de uitnodiging, een e-mailhandtekening, het platform, een indicator of een gesproken melding; de naam van de assistent ondersteunt dit, maar volstaat niet zonder vindbare verwijzing naar deze verklaring. De doelen, gegevenscategorieën, verwerkers, doorgiften, bewaartermijnen, rechtsgronden en de wijze van bezwaar zijn via die verwijzing te vinden in deze verklaring. Verwerkingslocaties, verwerkersvoorwaarden en internationale doorgiften volgen uit sectie 7; de basistermijnen uit sectie 8.2.1 en de componenttermijnen uit sectie 8.2.2.

9.2 Website-verwerkingen

9.2.1 Cookies

Wanneer wij cookies of vergelijkbare technieken inzetten waarvoor geen uitzondering van artikel 11.7a lid 3 Telecommunicatiewet geldt, verstrekken wij vooraf duidelijke en volledige informatie en vragen wij vóór plaatsing of uitlezing toestemming volgens artikel 11.7a lid 1 Telecommunicatiewet. Voor weigering en intrekking geldt sectie 12.1.1; na intrekking stoppen wij de betreffende opslag, toegang en daarop gebaseerde verwerking voor de toekomst.

Zodra wij cookies of vergelijkbare technieken inzetten, kunnen betrokkenen voorkeuren voor optionele technieken wijzigen via hun browser en via 'Cookie-instellingen'. Vanaf dat moment bevat 'Cookie-instellingen' de cookie-namen, aanbieders, individuele doelen en exacte bewaartermijnen per techniek; sectie 8.2.1 beschrijft de categorie, gegevenssoort, rechtsgrond en maximale categorietermijn. Bij een materiële discrepantie die de geldigheid van toestemming of rechtmatigheid raakt, blokkeren of stoppen wij de betreffende techniek totdat informatie en configuratie zijn gecorrigeerd en vragen wij waar nodig opnieuw toestemming.

De voorwaardelijke categorieën staan in sectie 8.2.1 bij de rijen met 'COOKIE_'.

9.2.2 Publieke online reacties op webpagina's

Wij kunnen commentaarfunctionaliteit voor publieke discussie op onze websites activeren (wat NIET contactformulieren betreft, die zijn voor directe/bilaterale communicatie):

  • Wij gebruiken mogelijk diensten voor profielafbeeldingen
  • Wij modereren reacties (commentaren) handmatig vóór publicatie
  • Gepubliceerde reacties zijn publiek toegankelijk via het internet. Dit betekent dat derden deze (automatisch via zoekmachines, AI-systemen, archiefservices) kunnen verwerken, archiveren en hergebruiken.
9.2.3 Online contactformulieren (directe communicatie)

Wanneer wij een online contactformulier aanbieden, geldt het volgende:

  • Het formulier is bestemd voor één-op-één communicatie met onze onderneming, niet voor publieke reacties.
  • Hoewel het formulier voor iedereen toegankelijk kan zijn, richten onze diensten zich uitsluitend op zakelijke opdrachtgevers; particuliere verzoeken worden doorverwezen.
  • Bij het formulier informeren wij betrokkenen dat hun gegevens volgens deze privacyverklaring worden verwerkt.

9.3 Nieuwsbrieven

Wanneer wij een nieuwsbrief aanbieden, geldt het volgende:

  • Een eventuele opt-in bij een contactformulier staat standaard uit en vereist een afzonderlijke toestemmingshandeling.
  • Uitschrijven kan via de afmeldlink in iedere nieuwsbrief, door te antwoorden met "STOP" of via de contactgegevens bovenaan deze verklaring.

9.4 Profilering en menselijke beoordeling

Profilering is geautomatiseerde verwerking waarbij persoonsgegevens worden gebruikt om persoonlijke aspecten van een natuurlijke persoon te evalueren of te voorspellen. Wanneer analytics- of marketingverwerkingen worden geactiveerd, kan daarbij profilering voorkomen volgens de voorwaardelijke rijen 'COOKIE_ANALYTICS' en 'COOKIE_MARKETING' in sectie 8.2.1. Geautomatiseerde beoordeling van personen op onder meer competenties, werkprestaties, professionele ontwikkeling, communicatiestijl of teamgeschiktheid is niet actief en wordt niet ingezet voordat de rechtsgrond, een afzonderlijke belangenafweging en de DPIA-screening zijn afgerond. Een statistische of technische bewerking zonder evaluatie van een persoon is geen profilering. Wij nemen geen uitsluitend geautomatiseerde besluiten met juridische of vergelijkbare significante gevolgen (sectie 12.1.9); waar menselijke controle is vereist, beschikt de beoordelaar over voldoende informatie, bevoegdheid en tijd om een uitkomst daadwerkelijk te onderzoeken, te wijzigen of te verwerpen.

DEEL 4: BEVEILIGING EN INCIDENTEN

Hoe we gegevens beschermen en omgaan met incidenten

10 Gegevensbeveiliging en beperkingen

10.1 Beveiligingsmaatregelen

Wij nemen de bescherming van gegevens van betrokkenen serieus. Wij treffen maatregelen om de beschikbaarheid, integriteit en vertrouwelijkheid van informatie en onze systemen te waarborgen, passend binnen de grenzen van de wet en redelijkheid voor ondernemingen van onze omvang.

10.1.1 Technische beveiligingsmaatregelen

De hieronder beschreven maatregelen betreffen primair systeem- en apparaatbeveiliging. Aanvullende technische website-beveiligingsmaatregelen zijn afzonderlijk geïmplementeerd, waaronder webserver-hardening, application-level security controls en geavanceerde toegangscontroles.

  • Verborgen monitoring- en detectiesystemen ter registratie van ongeautoriseerde activiteiten, aangevuld met deelname aan collaborative security intelligence platforms voor detectie en rapportage van malicious bots en aanvallers
  • Primaire gegevensopslag in beveiligde cloud-omgevingen ter beperking van lokale beveiligingsrisico's
  • Versleuteling van gegevens tijdens verzending (‘in transit’). Op de lokale werkomgeving passen wij full-disk encryption toe. Gegevens in cloudopslag en productiviteitssoftware worden door de betreffende aanbieder at rest versleuteld; wij beheren die versleuteling niet zelf. Onbeoordeelde ruwe opnames bewaren wij tijdelijk uitsluitend in een lokale omgeving met full-disk encryption.
  • Beveiligingslogs voor forensisch onderzoek en detectie van beveiligingsincidenten, waar mogelijk technisch onwijzigbaar ingericht
  • Versleutelde backups van lokale dataopslag en roulerende backups van hosting data voor herstel bij beveiligingsincidenten of calamiteiten
  • Meerlagige firewall-bescherming op netwerk- en endpoint-niveau
  • Privacy-first DNS-resolvers via providers in Zwitserland, EU en andere sterke privacy-jurisdicties ter bescherming van DNS-queries voor ons uitgaand internetverkeer
  • Beveiligingsdiensten gebaseerd op een Content Delivery Network (CDN) ter bescherming van onze websites tegen DDoS-aanvallen, kwaadaardige bots en webapplicatie-aanvallen, waarbij inkomend webverkeer wordt gefilterd voordat het onze servers bereikt
  • Geografische toegangscontrole (geoblocking) uitsluitend voor beveiligingsdoeleinden, waarbij toegang tijdelijk kan worden beperkt vanuit jurisdicties met verhoogd cybersecurity-risico op basis van objectieve dreigingsindicatoren, met mogelijkheid voor legitieme gebruikers om contact op te nemen voor alternatieve toegang
  • Endpoint beveiliging (zoals met antivirus/antiransomware en VPN-versleuteling voor externe verbindingen)
  • Desk-/laptop beveiliging (zoals met hardware-beveiligingsmodules, secure boot-processen en Mobile Device Management)
  • Beveiligde authenticatie (met versterkte wachtwoordvereisten, beveiligde wachtwoordmanagers met multi-factor ontgrendeling, en multi-factor authenticatie waar technisch mogelijk)
  • Installatie van beveiligingsupdates via automatische updates waar mogelijk en handmatige controle voor overige software
10.1.2 Organisatorische beveiligingsmaatregelen
  • Toegangscontroles op "need-to-know"-basis
  • Zorgvuldige selectie van software mede op basis van analyse van privacyverklaringen, reputatieonderzoek, install base, jurisdictie, bereikbaarheid van ontwikkelaar, transparantie en onafhankelijke AI-adviezen, gevolgd door monitoring van praktische robuustheid en deïnstallatie bij problemen
  • Incidentele monitoring van beveiligingsstatus (via beschikbare tools zoals MDM security dashboards) en van actuele beveiligingsontwikkelingen (via IT-vakpublicaties)
  • Beperkte informatieverstrekking over beveiligingsspecificaties en gebruikte externe diensten ter bescherming van de beveiligingsinfrastructuur en beperking van de attack surface
  • Vóór ingebruikname van een gespreks- of AI-dienst, en opnieuw bij een wezenlijke wijziging daarvan, toetsen wij die dienst aan de voorwaarden van sectie 7.1.1.3 en leggen wij die toets vast.
  • Technische en organisatorische verwijdercontroles, ingericht vóór ingebruikname van de betreffende gespreks- en AI-verwerkingen, waarmee brongegevens, afgeleide inhoud, semantische indexen en verwerkerskopieën volgens sectie 8.2.2 worden gekoppeld en verwijderd.
  • Beperkte en intrekbare autorisaties voor agenda-, conferencing- en bedrijfssysteemkoppelingen, waar mogelijk volgens het beginsel van minimale bevoegdheden.
  • Bij nieuwe of wezenlijk gewijzigde verwerkingen beoordelen wij of een gegevensbeschermingseffectbeoordeling (DPIA, artikel 35 AVG) verplicht is; is dat het geval, dan voeren wij deze vóór ingebruikname uit en raadplegen wij bij een blijvend hoog restrisico vóór de verwerking de toezichthouder (artikel 36 AVG).
  • Conform aandeelhoudersbesluit aangewezen subsidiaire bestuurder voor besluitvorming en gegevenstoegang bij belet of ontstentenis
  • Verwerkingsovereenkomsten met verwerkers
  • Evaluatie en aanpassing van beveiligingsmaatregelen naar behoefte aan ontwikkelingen binnen ons risicobeleid en conform actuele beveiligingsstandaarden

10.2 Beperkingen bij beveiliging en verwerkers

10.2.1 Inherente beveiligingsbeperkingen

Terwijl onze bedrijfsvoering afhankelijk is van het internet en ondanks onze beveiligingsmaatregelen, is het internet inherent onveilig. Beveiligingsrisico's evolueren voortdurend, evenals de technische en organisatorische standaarden om deze risico's te beheersen. Absolute beveiliging van persoonsgegevens kan daarom niet worden gegarandeerd.

10.2.2 Beperkingen bij verwerkers

Wij sluiten met alle verwerkers verwerkersovereenkomsten (DPA's) die voldoen aan de AVG-vereisten en monitoren significante wijzigingen in hun dienstverlening. Wij kunnen echter niet de dagelijkse operaties van verwerkers direct controleren. Ondanks zorgvuldige selectie en contractuele waarborgen kunnen zich beveiligingsincidenten voordoen bij verwerkers die buiten onze directe invloedssfeer liggen. Contractuele aansprakelijkheidsrechten jegens verwerkers blijven onverlet.

10.2.3 Eigen verantwoordelijkheid

Betrokkenen blijven zelf verantwoordelijk voor het maken van back-ups van kritieke informatie en het treffen van eigen beveiligingsmaatregelen waar dit relevant is voor hun belangen.

11 Datalekken

11.1 Datalek melden aan ons

Wanneer melden? Personen die (mogelijke) beveiligingskwetsbaarheden of datalekken ontdekken die onze persoonsgegevens raken worden verzocht dit direct te melden aan ons. Wij waarderen zowel proactieve meldingen (beveiligingskwetsbaarheid ontdekt) als reactieve meldingen (datalek heeft plaatsgevonden) die ons helpen de privacy van betrokkenen te beschermen.

Hoe melden?

  • Contact: via de contactgegevens bovenaan deze verklaring
  • Onderwerp: "URGENT: Mogelijke beveiligingskwetsbaarheid" of "URGENT: Mogelijke datalek"
  • Te vermelden informatie (indien bekend):
  • Omschrijving van de beveiligingskwetsbaarheid/ het datalek
  • Datum en tijdstip van incident en/of ontdekking
  • Oorzaak of vermoedelijke oorzaak
  • Type persoonsgegevens betrokken (bijvoorbeeld ‘mailadres’)
  • Geschat aantal betrokkenen
  • Reeds genomen maatregelen
  • Overige relevante omstandigheden

Als nog niet alle informatie beschikbaar is, volstaat een eerste melding met de bekende gegevens; aanvullende details kunnen onverwijld gefaseerd worden aangeleverd.

Wat gebeurt er daarna?

  • Wij behandelen meldingen vertrouwelijk
  • Wij streven ernaar melders zo spoedig mogelijk een ontvangstbevestiging te sturen
  • Wij onderzoeken of sprake is van een daadwerkelijk beveiligingsrisico of datalek
  • Wij nemen verdere stappen conform sectie 11.2, indien nodig

11.2 Onze meld- en informatieplicht

Wanneer wij bij de betreffende verwerking verwerkingsverantwoordelijke zijn en kennis nemen van een datalek:

  • onderzoeken wij zonder onredelijke vertraging de aard en omvang van het incident;
  • treffen wij passende beheers- en herstelmaatregelen;
  • beoordelen wij het risico voor de rechten en vrijheden van betrokkenen;
  • melden wij het datalek zonder onredelijke vertraging en, waar mogelijk, uiterlijk 72 uur na kennisneming aan de bevoegde toezichthouder wanneer het waarschijnlijk een risico inhoudt; wanneer de melding later plaatsvindt, motiveren wij de vertraging;
  • informeren wij betrokkenen zonder onredelijke vertraging wanneer het datalek waarschijnlijk een hoog risico inhoudt en geen wettelijke uitzondering geldt; en
  • documenteren wij het incident en de beoordeling volgens artikel 33 lid 5 AVG.

Wanneer wij bij de betreffende verwerking verwerker zijn, informeren wij de verwerkingsverantwoordelijke zonder onredelijke vertraging nadat wij kennis hebben genomen van het datalek.

DEEL 5: RECHTEN EN PROCEDURES

Rechten van betrokkenen en hoe deze kunnen worden uitgeoefend

12 Privacyrechten van betrokkenen

12.1 Overzicht van privacyrechten van betrokkenen

12.1.1 Recht op intrekking toestemming (artikel 7 AVG)

Voor verwerkingen op basis van toestemming kunnen betrokkenen hun toestemming op ieder moment intrekken. Toestemming kan zonder nadelig gevolg worden geweigerd of ingetrokken en het intrekken is even eenvoudig als het geven. Vanaf het moment van intrekking stoppen wij de op toestemming gebaseerde verwerking voor dat specifieke doel voor de toekomst. Het intrekken van toestemming laat de rechtmatigheid onverlet van de verwerking voorafgaand aan de intrekking.

12.1.2 Recht op informatie (artikelen 13 en 14 AVG)

Deze privacyverklaring is de centrale, uitgebreide informatielaag; voor de eerste informatielaag en het moment en kanaal van verstrekking geldt de gelaagde kennisgeving van sectie 2.1.

Wanneer wij persoonsgegevens rechtstreeks van de betrokkene verkrijgen, verstrekken wij de informatie van artikel 13 AVG uiterlijk bij de verkrijging. Wanneer wij persoonsgegevens niet van de betrokkene verkrijgen, verstrekken wij de informatie van artikel 14 AVG binnen een redelijke termijn en uiterlijk binnen één maand, bij de eerste communicatie met de betrokkene of vóór de eerste verstrekking aan een andere ontvanger, afhankelijk van welk moment het eerst plaatsvindt.

De toepasselijke informatie omvat ten minste: onze identiteit en contactgegevens; de concrete doeleinden en rechtsgronden; bij artikel 6(1)(f) AVG het concrete gerechtvaardigde belang; de ontvangers of ontvangerscategorieën; internationale doorgiften en de wijze waarop informatie over of een kopie van de waarborg kan worden verkregen; de bewaartermijn of de criteria daarvoor; de toepasselijke rechten en het klachtrecht; bij toestemming het recht op intrekking; of verstrekking wettelijk of contractueel verplicht is en de mogelijke gevolgen van niet-verstrekking; en, waar van toepassing, informatie over profilering. Bij artikel 14 AVG vermelden wij daarnaast de categorieën persoonsgegevens en de concrete bron of een voldoende specifieke broncategorie, met vermelding of de bron openbaar toegankelijk was.

Wanneer wij een uitzondering van artikel 14 lid 5 AVG inroepen, leggen wij vóór toepassing vast welke uitzondering geldt, op welke feiten zij berust en welke vervangende waarborgen worden getroffen; wij gebruiken een uitzondering niet als algemene vrijstelling voor een volledige categorie betrokkenen. Voor aanvullende informatie, zoals onze belangenafwegingen voor verwerkingen op basis van gerechtvaardigd belang, kunnen betrokkenen contact opnemen via de contactgegevens bovenaan deze verklaring.

12.1.3 Recht op inzage (artikel 15 AVG)

Betrokkenen kunnen bevestiging en inzage vragen in de persoonsgegevens die wij over hen verwerken en in de overige informatie van artikel 15 AVG. Wij verstrekken een getrouwe en begrijpelijke kopie van de persoonsgegevens die onderwerp zijn van verwerking, waaronder waar van toepassing gekoppelde transcripties, afgeleide AI-inhoud, sprekerlabels en zoek- of koppelgegevens voor zover deze naar de verzoeker herleidbaar zijn; waar dit voor volledigheid en begrijpelijkheid nodig is, verstrekken wij uittreksels uit documenten of databanken. Wij kiezen een veilig en gangbaar elektronisch formaat; de formaatkeuze beperkt de inhoud van de kopie niet. Technische gegevens zoals embeddings, vectorrecords, indexsleutels, job-ID's en confidence-scores voorzien wij van een begrijpelijke standaardtoelichting waarmee de betrokkene de verwerking kan begrijpen en controleren. Bij zakelijke gesprekken met meerdere deelnemers beschermen wij de rechten en vrijheden van anderen door gerichte redactie of afzonderlijke verstrekking van relevante passages (artikel 15 lid 4 AVG); dit leidt niet automatisch tot een samenvatting of weigering. Voor beperkingen en weigeringsgronden geldt sectie 12.2.

12.1.4 Recht op rectificatie (artikel 16 AVG)

Betrokkenen kunnen correctie vragen van onjuiste of onvolledige persoonsgegevens, waaronder onjuiste transcripties, samenvattingen, sprekerlabels of andere herleidbare analyseresultaten. Wij beoordelen de juistheid in het licht van het doel waarvoor de gegevens worden verwerkt.

12.1.5 Recht op gegevenswissing (artikel 17 AVG)

Betrokkenen kunnen wissing van hun persoonsgegevens vragen in de gevallen van artikel 17 lid 1 AVG, waaronder wanneer de gegevens niet langer nodig zijn, toestemming wordt ingetrokken zonder andere rechtsgrond, een gegrond bezwaar bestaat, de verwerking onrechtmatig is of wissing wettelijk verplicht is. Wanneer gegevens nog objectief noodzakelijk zijn voor een lopende overeenkomst waarbij de betrokkene partij is, kan een wissingsgrond in zoverre ontbreken.

Wanneer een wissingsgrond bestaat, weigeren of beperken wij wissing uitsluitend voor zover een uitzondering van artikel 17 lid 3 AVG van toepassing is, zoals: de uitoefening van het recht op vrijheid van meningsuiting en informatie; een wettelijke verplichting of taak van algemeen belang; redenen van volksgezondheid; archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistiek onder de wettelijke voorwaarden; of de instelling, uitoefening of onderbouwing van een rechtsvordering, waaronder de bewijsdoelen van voetnoot ³.

Voor zover een geldige wissingsgrond betrekking heeft op persoonsgegevens in technisch onwijzigbare logs of back-ups en geen uitzondering van artikel 17 lid 3 AVG geldt, stellen wij die gegevens zonder onredelijke vertraging buiten gebruik en gebruiken wij ze niet meer voor reguliere doeleinden. Technische onwijzigbaarheid is geen zelfstandige grond om wissing te weigeren of de toepasselijke bewaartermijn te verlengen. Wij verwijderen de gegevens definitief via de kortste technisch uitvoerbare verwijder- of roulatiecyclus. Als een back-up vóór die definitieve verwijdering wordt hersteld, blijven de gegevens buiten gebruik en verwijderen wij ze zonder onredelijke vertraging uit de herstelde omgeving. De termijnen voor logs en back-ups staan in sectie 8.2.1 en voor verwerkerskopieën in sectie 8.2.2.

Wanneer wij brongegevens verwijderen, verwijderen wij gekoppelde afgeleide inhoud, semantische indexen, embeddings, vectorrecords en verwerkerskopieën volgens sectie 8.2.2, tenzij een wettelijke uitzondering geldt.

Bij een verzoek om selectieve wissing uit communicatie met meerdere deelnemers beoordelen wij per geval of verwijdering, redactie, anonimisering of beperking mogelijk is. Wij beschermen de rechten van anderen en de integriteit van een noodzakelijk bewijsstuk met de minst ingrijpende maatregel; voor beperkingen en weigeringsgronden geldt sectie 12.2.

12.1.6 Recht op beperking verwerking (artikel 18 AVG)

Betrokkenen kunnen beperking van de verwerking vragen wanneer: (a) zij de juistheid van de gegevens betwisten, gedurende de periode die wij nodig hebben om de juistheid te controleren; (b) de verwerking onrechtmatig is en zij beperking in plaats van wissing verlangen; (c) wij de gegevens niet meer nodig hebben voor ons doel, maar de betrokkene ze nodig heeft voor de instelling, uitoefening of onderbouwing van een rechtsvordering; of (d) de betrokkene bezwaar heeft gemaakt, gedurende de beoordeling of onze gerechtvaardigde gronden zwaarder wegen.

Tijdens de beperking verwerken wij de gegevens, behalve voor opslag, alleen met toestemming van de betrokkene, voor een rechtsvordering, ter bescherming van rechten van een andere persoon of om redenen van zwaarwegend algemeen belang van de Unie of een lidstaat. Wij informeren de betrokkene voordat wij de beperking opheffen en stellen ontvangers waar vereist op de hoogte van de beperking.

12.1.7 Recht op overdraagbaarheid (artikel 20 AVG)

Betrokkenen kunnen persoonsgegevens die zij aan ons hebben verstrekt ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat wanneer de verwerking geautomatiseerd plaatsvindt en berust op toestemming (artikel 6(1)(a) AVG) of een overeenkomst (artikel 6(1)(b) AVG). Dit omvat gegevens die zij actief hebben verstrekt én gegevens die wij hebben geobserveerd door hun gebruik van een dienst, zoals gebruiks- of interactiegegevens; het omvat in beginsel niet de door onszelf gecreëerde analyses, inferenties of beoordelingen. Op verzoek dragen wij de gegevens, waar technisch haalbaar en veilig, rechtstreeks over aan een andere verwerkingsverantwoordelijke; wij beschermen daarbij de rechten en vrijheden van anderen. Dit recht beperkt het recht op wissing of andere rechten niet.

12.1.8 Recht van bezwaar (artikel 21 AVG)

Het bezwaarrecht geldt voor verwerkingen op basis van gerechtvaardigd belang (artikel 6(1)(f) AVG), ongeacht uit welke bron de persoonsgegevens zijn verkregen en of die verwerkingen (deels) geautomatiseerd plaatsvinden. Bij bezwaar beoordelen wij of onze dwingende gerechtvaardigde belangen zwaarder wegen dan de belangen, grondrechten en fundamentele vrijheden van de betrokkene. Een dwingend gerechtvaardigd belang kan bijvoorbeeld zakelijke archivering³ zijn. Bij bezwaar tegen direct marketing staken wij de verwerking direct.

12.1.9 Recht om niet te worden onderworpen (artikel 22 AVG)

Wij nemen geen volledig geautomatiseerde besluiten met juridische of vergelijkbare significante gevolgen. Alle belangrijke beslissingen in onze dienstverlening worden door mensen genomen.

12.2 Uitoefening van rechten

  • Contact: via de contactgegevens bovenaan deze verklaring of, zodra beschikbaar, via het contactformulier op onze website. Vermeld waar relevant op welke verwerking of periode het verzoek betrekking heeft.
  • Verificatie: wij gebruiken een proportionele verificatiemethode die past bij het risico van het verzoek en de reeds beschikbare contact- of accountgegevens. Alleen bij redelijke twijfel over de identiteit van de verzoeker vragen wij aanvullende informatie die noodzakelijk is om die identiteit te bevestigen (artikel 12 lid 6 AVG); wij vragen niet standaard om een kopie van een identiteitsbewijs; voor de bewaring van verzoek- en verificatiegegevens geldt de rij 'Rechtenverzoekgegevens' in sectie 8.2.1
  • Behandeltermijn: één maand (complex: maximaal drie maanden met tussentijdse berichtgeving)
  • Kosten: Verzoeken zijn kosteloos, behoudens de volgende wettelijke uitzonderingen. Voor aanvullende kopieën kunnen wij op grond van artikel 15 lid 3 AVG een redelijke vergoeding op basis van administratieve kosten vragen. Bij kennelijk ongegronde of buitensporige verzoeken kunnen wij op grond van artikel 12 lid 5 AVG een redelijke vergoeding vragen of het verzoek gemotiveerd weigeren.
  • Beperkingen: Wij beperken of weigeren een verzoek uitsluitend op een wettelijke grond, waaronder bescherming van rechten en vrijheden van anderen of een kennelijk ongegrond of buitensporig verzoek volgens artikel 12 lid 5 AVG. Technische complexiteit, kosten, systeemarchitectuur of de gekozen opslagmethode vormen op zichzelf geen wettelijke grond om een recht te weigeren.
  • Intrekking verzoek: Betrokkenen kunnen een ingediend verzoek tot uitoefening van rechten intrekken totdat wij dit verzoek in behandeling hebben genomen. Daarna bepalen wij of intrekking nog praktisch uitvoerbaar is.

13 Klachten en contact

13.1 Eerst contact met ons

Wij streven ernaar alle privacygerelateerde kwesties minnelijk op te lossen. Voor vragen, suggesties, feedback of klachten over gegevensverwerking kunnen betrokkenen contact opnemen via de contactgegevens bovenaan deze verklaring (zie ook sectie 12.2). Privacygerelateerde onderwerpen worden met voorrang behandeld, waarbij behandeling van incidentmeldingen de hoogste prioriteit heeft.

13.2 Rechterlijke procedure

Betrokkenen hebben het recht om een rechterlijke procedure (per verzoekschrift of dagvaarding) aan te spannen betreffende de verwerking van hun persoonsgegevens, onafhankelijk van een eventuele klachtenprocedure bij de toezichthouder. Betrokkenen worden verzocht eerst de minnelijke oplossing van sectie 13.1 te benutten alvorens gerechtelijke stappen te ondernemen.

13.3 Toezichthouder

Betrokkenen kunnen op grond van artikel 77 AVG een klacht indienen bij een toezichthoudende autoriteit, in het bijzonder in de lidstaat van hun gewone verblijfplaats, werkplek of de vermeende inbreuk.

Contactgegevens van de Autoriteit Persoonsgegevens:

  • Naam: Autoriteit Persoonsgegevens (AP)
  • Post: Postbus 93374, 2509 AJ Den Haag
  • Telefoon: 088 - 1805 250
  • Website: autoriteitpersoonsgegevens.nl
  • Online klacht: Via het klachtenformulier op hun website



Bijlage — Afweging Functionaris voor Gegevensbescherming (FG), artikel 37 AVG

Onderdeel van: de privacyverklaring waarvan deze bijlage deel uitmaakt. Identiteit en contactgegevens van de verwerkingsverantwoordelijke staan in het blok bovenaan die verklaring.

Conclusie in één zin: geen van de gronden van artikel 37 lid 1 AVG is vervuld; de onderneming wijst geen FG aan, ook niet vrijwillig, en herbeoordeelt deze afweging bij de in paragraaf 6 vastgelegde triggers en in de reguliere tweejaarlijkse cyclus.

1 Doel en toetsingskader

Deze afweging legt vast of de onderneming verplicht is een functionaris voor gegevensbescherming aan te wijzen (artikel 37 lid 1 AVG) en of vrijwillige aanwijzing opportuun is. De UAVG voegt geen verplichte categorieën toe aan artikel 37. Voor de uitleg van de begrippen wordt aangesloten bij de FG-richtsnoeren (WP243 rev.01, bekrachtigd door de EDPB). De vastlegging geschiedt op grond van de verantwoordingsplicht (artikel 5 lid 2 en artikel 24 AVG) en geeft uitvoering aan sectie 4.2 van de privacyverklaring.

2 Feitelijk profiel

  • Kernactiviteit: het aan organisaties (B2B) projectmatig leveren van (transformatie)adviezen als primair opdrachtresultaat, in afgebakende opdrachten.
  • Verwerkingen: de onderneming verwerkt persoonsgegevens uitsluitend zoals beschreven in haar privacyverklaring (met name de secties 5, 8.2.1 en 9), waaronder projectgebonden verzameling en verwerking van gespreks- en documentinhoud. Verwerkingen zijn opdracht- en doelgebonden; de concrete werkvormen en hulpmiddelen kunnen per opdracht verschillen.
  • Schaal (indicatief, geen vaste maxima): in een doorsnee opdracht gaat het om ten hoogste circa honderd betrokkenen; bij langere opdrachten kan dit aantal in de tijd oplopen. Op jaarbasis — afhankelijk van aantal en duur van opdrachten — indicatief in de orde van enkele honderden unieke betrokkenen. Websitebezoek is bescheiden en vluchtig.
  • Reikwijdte: hoofdzakelijk Nederland/EU; projectgebonden. Geen doorlopende, landelijke of internationale datastromen over grote groepen.
  • Bijzondere en strafrechtelijke gegevens: verwerking van artikel 9- en artikel 10-gegevens is niet beoogd (privacyverklaring, sectie 5.1); incidentele onvoorziene ontvangst wordt afgehandeld via het protocol van sectie 5.1.2.

3 Toets aan artikel 37 lid 1 AVG

a) Overheidsinstantie of -orgaan (artikel 37 lid 1 onder a)

De onderneming is geen overheidsinstantie of -orgaan en vervult geen wettelijke publieke taak. Niet vervuld.

b) Kernactiviteit die grootschalige, regelmatige en stelselmatige observatie vereist (artikel 37 lid 1 onder b)

De gespreks- en documentverwerking hangt nauw samen met de adviespraktijk. Ook wanneer zij tot de kernactiviteit wordt gerekend, ontbreken de overige elementen van deze grond:

  • Regelmatig en stelselmatig: verwerkingen zijn opdracht- en sessiegebonden en vinden plaats met kennisgeving conform de privacyverklaring; er is geen doorlopende of continue monitoring van betrokkenen (privacyverklaring, secties 9.1 en 9.4). De marketingverwerkingen op de eigen website vormen geen kernactiviteit en draaien op bescheiden schaal.
  • Grote schaal: WP243 hanteert vier factoren: het aantal betrokkenen, het volume en de reikwijdte van de verwerkte gegevens, de duur van de verwerking en de geografische reikwijdte. De verwerking scoort op alle vier laag. Het aantal betrokkenen blijft indicatief in de orde van enkele honderden per jaar (paragraaf 2). De gegevensset is in de privacyverklaring limitatief omschreven en bevat geen bijzondere categorieën. De verwerking is opdracht- en sessiegebonden en daarmee naar haar aard eindig, zonder doorlopend of permanent karakter. De reikwijdte blijft hoofdzakelijk tot Nederland en de EU beperkt. Van grootschaligheid in de zin van deze grond is geen sprake.

Niet vervuld.

c) Kernactiviteit met grootschalige verwerking van bijzondere of strafrechtelijke gegevens (artikel 37 lid 1 onder c)

Dergelijke verwerking is als niet-beoogd uitgesloten en vindt hooguit incidenteel plaats, waarna zij via het 5.1.2-protocol wordt beëindigd of gelegitimeerd. Van een kernactiviteit of grootschaligheid is geen sprake. Niet vervuld.

4 Vrijwillige aanwijzing

Vrijwillige aanwijzing van een FG is overwogen en niet opportuun:

  1. Een interne aanwijzing is niet mogelijk zonder belangenconflict. Een FG mag geen positie bekleden waarin hij de doeleinden en middelen van de verwerking bepaalt (WP243). Binnen de onderneming bepalen de personen die voor de FG-rol in aanmerking zouden komen tevens die doeleinden en middelen.
  2. Vrijwillige aanwijzing zou daarom een externe FG vergen, op wie het volledige wettelijke regime van toepassing wordt (artikelen 37–39 AVG) — kosten en verplichtingen zonder wettelijke plicht en zonder aantoonbare meerwaarde op deze schaal.
  3. De bijbehorende taken (toezicht op naleving, advisering, aanspreekpunt) zijn belegd in bestaande maatregelen: de herbeoordeling in paragraaf 6, de controles in sectie 10.1.2, de beoordelingscyclus bij de bewaartermijnen en deze gedocumenteerde afweging.
  4. Om onbedoelde toepasselijkheid van het FG-regime te voorkomen wordt de titel "functionaris voor gegevensbescherming" niet gevoerd voor interne of ingehuurde privacyrollen.

5 Conclusie

Geen van de gronden van artikel 37 lid 1 AVG is vervuld. De onderneming wijst geen FG aan, ook niet vrijwillig. Deze afweging geldt als vastlegging in de zin van de verantwoordingsplicht en is als bijlage bij de privacyverklaring gepubliceerd.

6 Herbeoordeling

Deze afweging wordt opnieuw uitgevoerd bij:

  1. personeelsuitbreiding;
  2. een nieuwe dienst met grootschalige of continue monitoring van betrokkenen;
  3. structurele verwerking van artikel 9- of artikel 10-gegevens;
  4. substantiële schaalvergroting van het aantal betrokkenen;
  5. gewijzigde richtsnoeren of standpunten van de AP of de EDPB;
  6. een materiële wijziging van de privacyverklaring in de zin van die verklaring;

en in elk geval gelijktijdig met de reguliere tweejaarlijkse beoordelingscyclus.

7 Vaststelling en beheer

Veld

Invulling

Identiteit en contactgegevens verwerkingsverantwoordelijke

Zie het blok bovenaan de privacyverklaring

Status

VASTGESTELD

Vastgesteld door

De bestuurder

Versienummer en datum van vaststelling

Versie 7.0 / 17 juli 2026

Laatste inhoudelijke beoordeling

17 juli 2026

Volgende geplande beoordeling

Bij de eerstvolgende vaststelling van de privacyverklaring, en in elk geval binnen de tweejaarlijkse cyclus of eerder bij een trigger uit paragraaf 6


YydR oJ YeKo