Privacyverklaring
Privacy Company B.V.
Laatst bijgewerkt op 31 maart 2026
Bedankt voor het bezoeken van Privacy Company's website. Privacy Company zet zich in om jouw privacy te beschermen en te respecteren. Deze privacyverklaring beschrijft hoe Privacy Company persoonsgegevens verzamelt, gebruikt, deelt en anderszins verwerkt en welke rechten je kunt uitoefenen met betrekking tot jouw persoonsgegevens.
Privacy Company
Privacy Company is een adviesbureau gespecialiseerd in privacy en gegevensbescherming en is gevestigd in Den Haag, Zwolle en Berlijn. We hebben een team van meer dan 20 consultants met expertise in verschillende disciplines, van beleid tot technologie. Onze diensten omvatten onder meer het flexibel inzetten van privacy officers (PO’s) en functionarissen gegevensbescherming (FG’s), het implementeren van de Algemene Verordening Gegevensbescherming (AVG) binnen de organisatie, inclusief het uitvoeren van privacy maturity assessments, en het geven van trainingen over de AVG. Verder bieden we de privacy management software Privacy Nexus aan. Wij verwerken persoonsgegevens om onze diensten en onze website te kunnen aanbieden. Voor de diensten en activiteiten die in deze privacyverklaring worden beschreven, treedt Privacy Company op als verwerkingsverantwoordelijke in de zin van de AVG.
Als je vragen of opmerkingen hebt over deze privacyverklaring, neem dan hier contact met ons op:
Privacy Company B.V.
Maanweg 174
2516 AB Den Haag
Nederland
+31 70 820 96 90
compliance@privacycompany.nl
KvK-nummer: 63080052
Persoonsgegevens die wij verwerken
Persoonsgegevens zijn alle informatie waarmee jij direct of indirect als individu kunt worden geïdentificeerd. Voorbeelden hiervan zijn jouw naam, adres, telefoonnummer en rekeningnummer. De persoonsgegevens die wij van je verzamelen en verwerken zijn afhankelijk van onze relatie en service die wij aanbieden. Dit kunnen de volgende persoonsgegevens zijn:
- contactgegevens, zoals naam, e-mailadres, telefoonnummer;
- betalingsgegevens, zoals bankrekeningnummer; en
- andere informatie die jij verstrekt, zoals wanneer je contact met ons opneemt (naam, e-mailadres, telefoonnummer en naam van de organisatie).
Wanneer je onze website bezoekt, verzamelen wij het volgende:
- cookies (lees voor meer informatie over cookies de cookieverklaring);
- IP-adres, bezochte pagina's en verwijzende URL;
- browser, plug-ins en versie van het besturingssysteem en schermresolutie;
- geschatte stad en land; en
- URL-parameters van marketingcampagnes.
Doeleinden voor de verwerking van persoonsgegevens
Privacy Company kan jouw persoonsgegevens verwerken in de volgende omstandigheden:
- het aanbieden van onze diensten;
- sollicitaties beoordelen;
- het verwerken van betalingen;
- het onderhouden en beveiligen van onze website;
- het verbeteren en optimaliseren van de prestaties van de website en aanverwante diensten;
- contact met jou opnemen via telefoon of e-mail in reactie op een verzoek of vraag via ons contactformulier; en
- om te voldoen aan wettelijke verplichtingen.
Grondslag
Privacy Company verwerkt alleen persoonsgegevens wanneer we daarvoor een grondslag hebben. Privacy Company gebruikt de volgende grondslagen:
- Uitvoering van een overeenkomst: wanneer de verwerking noodzakelijk is voor de uitvoering van een overeenkomst waarbij jij partij bent of om op jouw verzoek stappen te ondernemen voordat een overeenkomst wordt aangegaan.
- Wettelijke verplichting: om te voldoen aan een wettelijke verplichting, zoals het bijhouden van financiële gegevens om te voldoen aan de belastingwetgeving.
- Gerechtvaardigd belang: zodat we de meest optimale en gepersonaliseerde diensten kunnen aanbieden. Daarbij houden we rekening met jouw belangen, rechten en verwachtingen. Onze gerechtvaardigde belangen omvatten:
- onze bedrijfsactiviteiten beheren en onze klantrelaties beheren;
- onze klanten informeren over aankomende evenementen;
- ervoor zorgen dat de website effectief en efficiënt functioneert;
- het exploiteren, onderhouden, beheren en beveiligen van de website;
- de functies en prestaties van de website en relevante diensten verbeteren en versterken;
- Privacy Nexus aanbieden en gebruikers van Privacy Nexus voorzien van de nodige informatie over updates;
- ondersteuning bieden en reageren op jouw verzoeken en vragen; en
- onze voorwaarden en ons beleid handhaven.
Hoe wij jouw persoonsgegevens delen
Wij delen jouw persoonsgegevens niet met andere organisaties die jouw persoonsgegevens voor hun eigen doeleinden verder verwerken, tenzij wij hiertoe wettelijk verplicht zijn.
Privacy Company kan jouw persoonsgegevens delen met derden wanneer dit nodig is voor het leveren van onze diensten, bijvoorbeeld met betalingspartners of IT-dienstverleners. Wanneer we jouw persoonsgegevens delen met derden die namens ons persoonsgegevens verwerken, zorgen we ervoor dat jouw persoonsgegevens worden beschermd door onder andere het aangaan van verwerkersovereenkomsten. We controleren actief of onze verwerkers zich houden aan hun beveiligingsverplichtingen. Onderaan deze verklaring vind je een lijst met verwerkers waarmee we samenwerken.
Internationale gegevensdoorgifte
Jouw persoonsgegevens worden voornamelijk opgeslagen in de Europese Economische Ruimte (EER). In het geval dat persoonsgegevens buiten de EER worden verwerkt, implementeert Privacy Company aanvullende waarborgen om te garanderen dat persoonsgegevens met een adequaat beveiligingsniveau worden beschermd. In gevallen waarin de Europese Commissie geen adequaatheidsbesluit heeft genomen, zorgen wij ervoor dat persoonsgegevens worden beschermd door het gebruik van door de Commissie goedgekeurde standaardcontractbepalingen.
Geautomatiseerde besluitvorming en profilering
Wij maken geen gebruik van geautomatiseerde besluitvorming zonder menselijke tussenkomst, waaronder profilering, op een manier die rechtsgevolgen heeft voor jou of jou anderszins aanzienlijk beïnvloedt.
Jouw rechten en hoe je deze kunt uitoefenen
Op grond van de AVG heb je de volgende rechten die je kunt uitoefenen met betrekking tot onze verwerking van jouw persoonsgegevens.
- Recht op informatie: Je hebt het recht om te worden geïnformeerd over hoe wij jouw persoonsgegevens verwerken.
- Recht op inzage: Je hebt het recht om bevestiging te krijgen of jouw persoonsgegevens al dan niet door ons worden verwerkt en om inzage te krijgen in jouw persoonsgegevens.
- Recht op rectificatie: Je hebt het recht om onjuiste persoonsgegevens die Privacy Company verwerkt, te laten corrigeren.
- Recht op gegevenswissing: Je hebt het recht om te verzoeken dat jouw persoonsgegevens worden verwijderd, bijvoorbeeld wanneer persoonsgegevens niet langer nodig zijn voor het doel waarvoor ze zijn verkregen. Hierop zijn een aantal uitzonderingen, waaronder onze verplichting om specifieke financiële gegevens te bewaren voor de belastingdienst.
- Recht op beperking: Tijdens de periode waarin we bepalen of jouw gegevens moeten worden gecorrigeerd, de rechtmatigheid van de gegevensverwerking bepalen, bepalen of gegevens moeten worden verwijderd, of jij bezwaar hebt gemaakt tegen de verwerking, heb je het recht om de beperking van de verwerking aan te vragen.
- Recht op overdraagbaarheid van gegevens: Op jouw verzoek kunnen wij alle persoonsgegevens die wij over jou hebben, aan jou of een andere organisatie van jouw keuze overdragen. Dit recht kan alleen worden uitgeoefend als de verwerking plaatsvindt op basis van toestemming of een overeenkomst.
- Recht van bezwaar: Als wij persoonsgegevens verwerken op basis van gerechtvaardigd belang of algemeen belang, is het mogelijk om bezwaar te maken, waarna een belangenafweging volgt. Je hebt altijd het recht om bezwaar te maken tegen de verwerking van jouw persoonsgegevens voor direct marketingdoeleinden.
- Recht om toestemming in te trekken: Je hebt altijd het recht om jouw toestemming in te trekken wanneer de verwerking van jouw persoonsgegevens plaatsvindt op basis van jouw toestemming. Het intrekken van jouw toestemming heeft geen invloed op de rechtmatigheid van de verwerking van persoonsgegevens vóór de intrekking. Houd er rekening mee dat bepaalde functies van onze website en onze diensten mogelijk niet beschikbaar zijn als jouw toestemming is ingetrokken.
- Recht om een klacht in te dienen: Als je van mening bent dat jouw rechten zijn geschonden, heb je ook het recht om een klacht in te dienen bij de relevante toezichthoudende autoriteit. Raadpleeg de website van de Autoriteit Persoonsgegevens voor meer informatie over het indienen van een klacht.
Als je vragen of klachten hebt over deze privacyverklaring of als je je rechten met betrekking tot jouw persoonsgegevens die door Privacy Company worden verwerkt, wilt uitoefenen, kun je een verzoek sturen naar compliance@privacycompany.nl. Om jouw privacy te beschermen, kunnen wij je vragen om aanvullende informatie te verstrekken om jouw identiteit aan te tonen voordat wij het verzoek in behandeling nemen.
Privacy Company streeft ernaar verzoeken zo snel mogelijk, maar in ieder geval binnen een maand na ontvangst van het verzoek, te behandelen en je te informeren over de behandeling van het verzoek. Als het verzoek uitgebreid of complex is, hanteert Privacy Company een extra termijn van twee maanden om op het verzoek te reageren. Als Privacy Company gebruik maakt van deze extra termijn, zullen wij jou hiervan binnen een maand na het verzoek op de hoogte stellen.
Hoe lang wij jouw persoonsgegevens bewaren
Wij bewaren jouw persoonsgegevens op basis van de toepasselijke wet- en regelgeving en zolang het nodig is om de website en diensten te leveren en onze activiteiten uit te voeren, of wanneer dit nodig is om te voldoen aan de doeleinden waarvoor deze gegevens zijn verzameld. Wij bepalen dit op basis van de aard van de persoonsgegevens, het specifieke product of de specifieke dienst waarvoor Privacy Company deze heeft verzameld, en hoe lang jij redelijkerwijs kan verwachten dat deze worden bewaard.
Als je geen klant meer bent van Privacy Nexus, worden de gegevens van jouw Privacy Nexus-omgeving binnen twee maanden verwijderd.
Hoe wij jouw persoonsgegevens beschermen
Privacy Company neemt redelijke maatregelen om ervoor te zorgen dat jouw persoonsgegevens op al onze systemen goed beveiligd zijn met behulp van passende technische en organisatorische maatregelen. Deze maatregelen omvatten onder meer fysieke toegangscontroles tot onze gebouwen en logische toegangscontroles binnen onze IT-omgeving. Privacy Company heeft encryptie geïmplementeerd voor het verkeer van en naar haar website. Dit zorgt ervoor dat gegevens die tussen jou en onze webservers worden verzonden, worden beschermd tegen ongeoorloofde toegang.
We nemen daarnaast maatregelen om de toegang tot persoonsgegevens te beperken tot die personen die toegang moeten hebben voor een van de doeleinden die in deze privacyverklaring worden genoemd. Alle nieuwe medewerkers krijgen tijdens hun proeftijd een training in beveiligingsbewustzijn.
Bovendien zorgen wij er contractueel voor dat elke derde partij die jouw persoonsgegevens namens ons verwerkt, ten minste dezelfde veiligheids- en privacynormen hanteert. Wij controleren actief of onze verwerkers hun contractuele en wettelijke beveiligingsverplichtingen nakomen. Wanneer wij een verwerker inschakelen, streven wij ernaar een aanbieder te selecteren die binnen de Europese Unie is gevestigd. Indien dit niet haalbaar is, zorgen wij ervoor dat elke overdracht van persoonsgegevens buiten de Europese Unie onderworpen is aan passende waarborgen, zoals een adequaatheidsbesluit van de Europese Commissie of de implementatie van andere wettelijk erkende overdrachtsmechanismen, waaronder standaardcontractbepalingen.
Neem contact met ons op
Als je vragen hebt over deze privacyverklaring of als je de hierboven beschreven rechten met betrekking tot jouw persoonsgegevens wilt uitoefenen, kun je contact met ons opnemen via compliance@privacycompany.nl. Je kunt ook contact met ons opnemen om klachten over de verwerking van jouw persoonsgegevens te melden.
Wijzigingen in deze privacyverklaring
We kunnen deze privacyverklaring van tijd tot tijd bijwerken. We raden je aan deze privacyverklaring regelmatig te raadplegen om op de hoogte te blijven van eventuele wijzigingen.
Overzicht van verwerkers
De volgende partijen verwerken persoonsgegevens namens ons bij het leveren van onze website en Privacy Nexus aan jou.
Verwerker: Webflow, Inc.
- Gebruikt voor: Hosting van onze website
- Soort gegevens: IP-adres en verzoekinformatie
- Geldt voor: Website
Verwerker: InnoCraft Ltd. (Matomo)
- Gebruikt voor: Analytics van onze website
- Soort gegevens: Gegevens van websitebezoekers
- Geldt voor: Website
Verwerker: Laposta B.V.
- Gebruikt voor: Service updates naar klanten
- Soort gegevens: E-mailadressen van contactpersonen van Privacy Company en gebruikers van Privacy Nexus
- Geldt voor: Privacy Company en Privacy Nexus
Verwerker: Microsoft Ireland Operations Limited (Microsoft 365)
- Gebruikt voor: Opslag van onze eigen e-mail en documenten
- Soort gegevens: Bedrijfsmanagementgegevens
- Geldt voor: Privacy Company en Privacy Nexus
Verwerker: Microsoft Ireland Operations Limited (Azure-cloudhosting)
- Gebruikt voor: Hosting van Privacy Nexus
- Soort gegevens: Hostinggegevens
- Geldt voor: Privacy Nexus
Verwerker: ActiveCampaign, LLC (Postmark)
- Gebruikt voor: Verwerkt e-mails van Privacy Nexus
- Soort gegevens: E-mailadressen en namen van Privacy Nexus gebruikers
- Geldt voor: Privacy Nexus
Verwerker: HelpDocs Ltd
- Gebruikt voor: Hosting van kennisbank
- Soort gegevens: IP-adres en verzoekinformatie
- Geldt voor: Privacy Nexus
Verwerker: Teamleader
- Gebruikt voor: Klantrelatiebeheer
- Soort gegevens: Contactgegevens
- Geldt voor: Privacy Company en Privacy Nexus
Verwerker: Exact
- Gebruikt voor: Financiële administratie
- Soort gegevens: Contactgegevens
- Geldt voor: Privacy Company en Privacy Nexus
Changelog
Privacyverklaring Privacy Company B.V.
Versie: 31 maart 2026
- 2026-03-31:
- Volledige herziening van deze verklaring, de vorige versie is hier beschikbaar.
- Verwerker Teamleader vervangen door Simplicate.
- Onze grondslag voor het verwerken van Privacy Nexus gegevens verduidelijkt.
- 2026-02-23: Verwerker MailerLite Limited vervangen door Laposta B.V.
- 2025-11-21: Verduidelijkt dat toegangs- en foutenlogbestanden worden bijgehouden bij gebruik van Privacy Nexus.
- 2025-03-31: Weglot verwijderd uit de lijst van verwerkers.
- 2024-04-04: Tilaa verwijderd uit de lijst van verwerkers.
- 2024-03-26: Volledige herziening van deze verklaring en begin van deze changelog. Je kunt de vorige versie hier vinden.
