Privacybeleid
1. Inleiding & verwerkingsverantwoordelijke
Dit privacybeleid beschrijft hoe Hipodo ("wij", "ons") persoonsgegevens verzamelt, gebruikt en beschermt wanneer je onze website bezoekt of gebruik maakt van onze diensten. Wij verwerken gegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de Nederlandse privacywetgeving.
Verwerkingsverantwoordelijke:
- Bedrijf: Hipodo
- KvK: 96200618
- BTW: NL005195836B85
- Adres: Zaamslag, Nederland
- E-mail: yannick@hipodo.com
2. Definities
- "Persoonsgegevens" betekent alle informatie die direct of indirect een natuurlijk persoon kan identificeren (bijvoorbeeld naam, e-mailadres, IP-adres).
- "Verwerking" betekent elke handeling met persoonsgegevens, waaronder verzamelen, opslaan, gebruiken, delen en verwijderen.
- "Betrokkene" is de natuurlijke persoon van wie persoonsgegevens worden verwerkt (jij).
- "Verwerkingsverantwoordelijke" is de partij die de doelen en middelen van de verwerking bepaalt (Hipodo).
- "Verwerker" is een derde partij die persoonsgegevens verwerkt in opdracht van de verwerkingsverantwoordelijke.
3. Welke gegevens verzamelen wij
Wij verzamelen de volgende persoonsgegevens:
Contact- en formuliergegevens:
- Naam en e-mailadres
- Telefoonnummer (indien opgegeven)
- Bedrijfsnaam en website-URL
- Berichtinhoud ingediend via formulieren
Automatisch verzamelde gegevens:
- IP-adres (geanonimiseerd waar mogelijk)
- Browsertype en besturingssysteem
- Bezochte pagina's, bezoekduur en verwijzingsbron
- Apparaattype (desktop, mobiel, tablet)
4. Hoe wij gegevens verzamelen
- Rechtstreeks van jou: wanneer je een formulier invult, een e-mail stuurt of op een andere manier met ons communiceert.
- Automatisch: via analytics-tools wanneer je onze website bezoekt (alleen na toestemming, waar vereist).
- Derden: in uitzonderlijke gevallen vanuit openbare bedrijfsregisters of doorverwijzende partners, altijd in overeenstemming met de toepasselijke wetgeving.
5. Doeleinden en rechtsgronden
Wij verwerken jouw persoonsgegevens voor de volgende doeleinden:
| Doel | Rechtsgrond | Bewaartermijn |
|---|---|---|
| Reageren op contactverzoeken | Precontractuele stappen | 1 jaar na laatste contact |
| Uitvoering van opdrachten | Uitvoering van de overeenkomst | 7 jaar (fiscale bewaarplicht) |
| Website-analytics | Toestemming | 26 maanden |
| Wettelijke verplichtingen | Wettelijke plicht | Zolang wettelijk vereist |
8. Derde partijen
Wij gebruiken de volgende diensten van derden:
| Dienst | Doel | Verwerkte gegevens | Locatie |
|---|---|---|---|
| Vercel | Hosting, analytics | Paginaweergaven, prestatiegegevens | VS (EU-VS DPF) |
| Sentry | Foutregistratie | Foutlogs, browserinformatie | VS (SCC's) |
| GitHub | Codehosting | Broncode (geen persoonsgegevens) | VS (EU-VS DPF) |
9. Internationale doorgifte
Sommige van onze verwerkers zijn gevestigd buiten de Europese Economische Ruimte (EER), voornamelijk in de Verenigde Staten. Wij zorgen voor een rechtmatige grondslag voor deze doorgifte via:
- EU-adequaatheidsbesluiten: wanneer de Europese Commissie heeft vastgesteld dat het ontvangende land een passend beschermingsniveau biedt.
- Modelcontractbepalingen (SCC's): door de EU goedgekeurde contractuele waarborgen die de ontvanger binden aan een AVG-waardig beschermingsniveau.
- EU-VS Data Privacy Framework: waar van toepassing zijn aanbieders gecertificeerd onder dit kader.
10. Bewaartermijnen
Wij bewaren persoonsgegevens alleen zo lang als nodig is voor het doel waarvoor ze zijn verzameld:
- Contactformulieren: 1 jaar na laatste contact, tenzij een opdracht wordt gestart.
- Klantgegevens: 7 jaar na afloop van de opdracht (Nederlandse fiscale bewaarplicht).
- Analytics: 26 maanden (daarna geanonimiseerd).
- Cookie-toestemming: 1 jaar.
Na de bewaartermijn worden gegevens verwijderd of geanonimiseerd. Je kunt altijd vroegtijdige verwijdering vragen (zie paragraaf 11).
11. Jouw rechten (AVG)
Onder de AVG heb je de volgende rechten:
- Recht op inzage: een kopie opvragen van de persoonsgegevens die wij van jou verwerken.
- Recht op rectificatie: onjuiste of onvolledige gegevens laten corrigeren.
- Recht op verwijdering:je persoonsgegevens laten verwijderen ("recht om vergeten te worden").
- Recht op dataportabiliteit: je gegevens ontvangen in een gestructureerde, machineleesbare vorm.
- Recht van bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Recht op beperking: verwerking laten beperken in bepaalde omstandigheden.
- Toestemming intrekken: op elk moment, zonder dat dit de rechtmatigheid van eerdere verwerking aantast.
- Klacht indienen: bij de Autoriteit Persoonsgegevens. Zie paragraaf 15.
Stuur een e-mail naar yannick@hipodo.com om je rechten uit te oefenen. Wij reageren binnen 30 dagen.
12. Beveiligingsmaatregelen
Wij treffen passende technische en organisatorische maatregelen om jouw persoonsgegevens te beschermen, waaronder:
- Versleuteling tijdens verzending: alle gegevens tussen je browser en onze servers worden versleuteld via TLS/HTTPS.
- Versleutelde opslag: gevoelige gegevens worden waar van toepassing versleuteld opgeslagen.
- Toegangscontrole: alleen geautoriseerde medewerkers hebben toegang tot persoonsgegevens, op need-to-know basis.
- Updates: wij houden systemen en afhankelijkheden up-to-date om bekende kwetsbaarheden aan te pakken.
- Incidentafhandeling: bij een datalek informeren wij betrokkenen en de toezichthouder binnen de wettelijk vereiste termijnen.
13. Gegevens van kinderen
Onze diensten richten zich op bedrijven en professionals, niet op kinderen. Wij verzamelen niet bewust persoonsgegevens van personen jonger dan 16 jaar. Merken wij dat wij gegevens van een kind hebben verzameld, dan verwijderen wij deze per direct. Als je denkt dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact op via yannick@hipodo.com.
14. Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. Bij wijzigingen:
- Werken wij de datum "Laatst bijgewerkt" bovenaan deze pagina bij.
- Bij inhoudelijke wijzigingen (bijvoorbeeld nieuwe categorieën verwerking of nieuwe verwerkers) informeren wij betrokkenen per e-mail.
- Kleine aanpassingen (verduidelijkingen, opmaak) zijn direct na publicatie van kracht.
15. Contact en klachten
Heb je vragen over dit privacybeleid of wil je je rechten uitoefenen?
- E-mail: yannick@hipodo.com
- Postadres: Hipodo, Zaamslag, Nederland
Ben je niet tevreden met onze reactie? Dan heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens:
- Autoriteit Persoonsgegevens
- Website: autoriteitpersoonsgegevens.nl
- Telefoon: +31 (0)88 1805 250
Vragen over dit privacybeleid? Neem contact op via yannick@hipodo.com.