Privacyverklaring
Laatst bijgewerkt: 1 april 2024
Bij Business Analytics Management Guide hechten we veel waarde aan privacy en informatiebeveiliging. In deze verklaring leggen we uit hoe wij omgaan met persoonsgegevens, welke beveiligingsmaatregelen worden getroffen en welke rechten je hebt.
1. Verwerkingsverantwoordelijke
Business Analytics Management Guide, gevestigd aan Herengracht 420, 1017 BZ Amsterdam, Nederland, is de verwerkingsverantwoordelijke zoals bedoeld in de Algemene verordening gegevensbescherming (AVG). Je kunt ons bereiken via [email protected] of telefonisch op +31 20 241 8830.
2. Persoonsgegevens die wij verwerken
Wij verwerken persoonsgegevens die je zelf aan ons verstrekt, bijvoorbeeld via het contactformulier, e-mail of telefoon. Het gaat om de volgende gegevens:
- Naam en contactgegevens (telefoonnummer, zakelijk e-mailadres);
- Bedrijfsnaam en functie;
- Informatie over jouw vraagstuk of project;
- Technische gegevens bij websitebezoek zoals IP-adres, browsergegevens en toesteltype;
- Logbestanden van beveiligingssystemen (via Cloudflare) om misbruik te detecteren en te voorkomen.
3. Doeleinden en grondslagen
Wij verwerken persoonsgegevens voor de volgende doeleinden:
- Het beantwoorden van vragen en bieden van informatie over onze diensten (uitvoering overeenkomst);
- Het voorbereiden en uitvoeren van consultancy-opdrachten (uitvoering overeenkomst);
- Het verbeteren van onze website en dienstverlening door middel van analytische cookies (gerechtvaardigd belang);
- Het waarborgen van de beveiliging van onze systemen via Cloudflare Web Application Firewall en DDoS-bescherming (gerechtvaardigd belang);
- Het voldoen aan wettelijke verplichtingen, zoals fiscale bewaarplichten.
4. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld of verwerkt. Concreet hanteren wij de volgende termijnen:
- Contactaanvragen: maximaal 24 maanden na laatste contactmoment;
- Projectdocumentatie: gedurende de looptijd van de overeenkomst en maximaal 7 jaar daarna voor fiscale bewaarplichten;
- Serverlogbestanden en Cloudflare-logs: maximaal 12 maanden, tenzij noodzakelijk voor onderzoeksdoeleinden.
5. Delen van persoonsgegevens
Wij delen persoonsgegevens uitsluitend wanneer dit noodzakelijk is voor onze dienstverlening of wanneer wij daartoe wettelijk verplicht zijn. Wij werken met zorgvuldig geselecteerde verwerkers die voldoen aan onze beveiligings- en privacy-eisen. Wij delen persoonsgegevens onder andere met:
- Cloudflare, Inc. (VS/EU) voor content delivery, beveiliging en beschikbaarheid van onze website;
- IT- en hostingpartners binnen de Europese Economische Ruimte;
- Administratieve dienstverleners voor facturering en boekhouding.
Met al onze verwerkers hebben wij verwerkersovereenkomsten gesloten. Indien gegevens buiten de EER worden verwerkt, zorgen wij voor passende waarborgen zoals standaard contractbepalingen.
6. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies of onrechtmatige verwerking. Enkele voorbeelden:
- Versleutelde verbindingen (TLS) voor onze website en communicatie;
- Cloudflare-protectie voor DDoS-bescherming, bot-management en Web Application Firewall;
- Toegangsbeheer met multi-factor authenticatie voor interne systemen;
- Logging en monitoring van verdachte activiteiten;
- Regelmatige evaluatie van beveiligingsmaatregelen en incidentresponsprocedures.
7. Cookies en tracking
Onze website maakt gebruik van functionele en analytische cookies. In de cookieverklaring beschrijven we welke cookies worden geplaatst en hoe je jouw voorkeuren kunt aanpassen.
8. Jouw rechten
Je hebt recht op inzage, rectificatie, verwijdering, beperking van de verwerking, dataportabiliteit en het maken van bezwaar. Neem voor het uitoefenen van deze rechten contact op via [email protected]. We reageren binnen één maand op je verzoek. Wanneer we jouw identiteit moeten verifiëren, kunnen we om aanvullende informatie vragen.
9. Klachten
Ben je niet tevreden over de manier waarop wij met jouw persoonsgegevens omgaan? Neem dan eerst contact met ons op. Kom je er samen met ons niet uit, dan heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via www.autoriteitpersoonsgegevens.nl.
10. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen. De meest recente versie staat altijd op deze pagina. Bij ingrijpende wijzigingen informeren wij betrokkenen actief.