Privacyverklaring
Loyalytics Academy respecteert de privacy van bezoekers en klanten. In deze verklaring leggen we uit hoe wij persoonsgegevens verwerken volgens de Algemene Verordening Gegevensbescherming (AVG) en Nederlandse wetgeving.
1. Wie is verantwoordelijk?
Loyalytics Academy, onderdeel van Loyalytics Academy VOF, gevestigd aan Herengracht 420, 1017 BZ Amsterdam, Nederland, is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens. Je kunt ons bereiken via [email protected] of telefonisch op +31 20 262 9840.
2. Welke gegevens verwerken we?
Afhankelijk van de interactie kunnen we de volgende gegevens verwerken:
- Contactgegevens: naam, e-mailadres, telefoonnummer, functie, bedrijfsnaam.
- Communicatiegegevens: inhoud van berichten, notities van gesprekken of afspraken.
- Websitegegevens: IP-adres (geanonimiseerd in analytics), device-informatie en pagina-interacties via functionele en analytische cookies.
- Projectgegevens: documenten, datasets en gebruikersaccounts die nodig zijn voor uitvoering van onze services. Deze vallen onder aparte verwerkersovereenkomsten.
3. Doeleinden van verwerking
We gebruiken persoonsgegevens voor de volgende doeleinden:
- Het beantwoorden van contactaanvragen en het plannen van intakes.
- Voorbereiden en uitvoeren van overeenkomsten met klanten.
- Verzenden van projectdocumentatie en statusupdates.
- Verbeteren van onze website en diensten op basis van geanonimiseerde analytics.
- Voldoen aan wettelijke verplichtingen, zoals fiscale bewaarplichten.
4. Rechtsgrondslag
We verwerken persoonsgegevens op basis van de volgende grondslagen uit de AVG:
- Toestemming: bij het invullen van het contactformulier geef je toestemming voor verwerking van opgegeven gegevens.
- Noodzakelijk voor uitvoering van een overeenkomst: bij klantopdrachten en trainingen.
- Gerechtvaardigd belang: voor het verbeteren van onze diensten en het beveiligen van systemen.
- Wettelijke verplichting: bijvoorbeeld fiscale en administratieve doeleinden.
5. Bewaartermijnen
We bewaren gegevens niet langer dan nodig:
- Contactaanvragen: maximaal 24 maanden na laatste contactmoment.
- Klant- en projectgegevens: tot 7 jaar na afronding van de samenwerking in verband met wettelijke verplichtingen.
- Analyticsgegevens: geanonimiseerd en maximaal 26 maanden bewaard.
6. Delen met derden
We delen persoonsgegevens alleen met derde partijen wanneer dit noodzakelijk is voor onze dienstverlening of wettelijke verplichtingen. We sluiten verwerkersovereenkomsten met deze partijen. Voorbeelden zijn:
- Hosting- en e-mailproviders (binnen de EU of met EU-adequaatheidsbesluit).
- Projectmanagement- en samenwerkingstools, uitsluitend wanneer contractueel vastgelegd.
- Cloudflare, dat we gebruiken voor beveiliging, caching en DDoS-bescherming. Cloudflare kan beperkte loggegevens verwerken op servers binnen de EU en de Verenigde Staten onder Standard Contractual Clauses.
7. Beveiligingsmaatregelen
We nemen passende technische en organisatorische maatregelen:
- Encryptie van data in transit via TLS en beveiligde opslag.
- Toegang tot systemen via sterke authenticatie en least privilege.
- Logging en monitoring via Cloudflare en interne auditlogs.
- Regelmatige updates en patching van servers en software.
- Incident response procedures en controlelijsten voor datalekken.
8. Jouw rechten
Je hebt volgens de AVG recht op:
- Inzage in de persoonsgegevens die we van je verwerken.
- Correctie van onjuiste gegevens.
- Verwijdering van gegevens wanneer deze niet langer nodig zijn.
- Beperking van verwerking in bepaalde gevallen.
- Overdraagbaarheid van gegevens (data portabiliteit).
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang.
Stuur je verzoek naar [email protected]. We reageren binnen 30 dagen. Als we je verzoek niet kunnen uitvoeren, leggen we duidelijk uit waarom.
9. Cookies en tracking
We gebruiken functionele en analytische cookies. Lees meer in onze cookieverklaring. We plaatsen geen marketing- of advertentiecookies.
10. Internationale doorgifte
Sommige leveranciers, waaronder Cloudflare, kunnen gegevens opslaan buiten de EU. We zorgen dat deze partijen voldoen aan de AVG door gebruik te maken van Standard Contractual Clauses en aanvullende maatregelen.
11. Klachten
Ben je niet tevreden over de manier waarop wij met je gegevens omgaan? Neem contact met ons op via [email protected]. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
12. Wijzigingen
We kunnen deze privacyverklaring aanpassen. De laatste wijziging vond plaats op 12 maart 2024. Kijk regelmatig op deze pagina voor updates.