Privacyverklaring PrivXS
1. In het kort
NL-1.1 PrivXS is een online platform van Koowde B.V. Het platform helpt artiesten, merken, evenementenlocaties en andere ondernemingen bij het beheren van hun openbare pagina en publiek. Zij kunnen er ook inschrijvingen, evenementen, verkopen en communicatie mee beheren.
NL-1.2 Koowde B.V. is verantwoordelijk voor de persoonsgegevens die nodig zijn om PrivXS aan te bieden. Het gaat onder meer om accounts, abonnementen, beveiliging, ondersteuning en facturatie. Voor onze eigen online campagnes gebruiken we optionele browsermeting na toestemming en een afzonderlijke beperkte servermeting zoals uitgelegd in hoofdstukken 6 en 8.
NL-1.3 Meldt u zich aan bij een organisatie, schrijft u zich in voor een gastenlijst of koopt u iets? Dan bepaalt die organisatie waarom zij uw gegevens gebruikt. Dat geldt ook wanneer u communicatie van de organisatie ontvangt. De organisatie is verwerkingsverantwoordelijke. Koowde verwerkt de gegevens via PrivXS in haar opdracht. We gebruiken uw identificeerbare publieksgegevens niet voor profielen over verschillende organisaties of voor eigen marketing.
NL-1.4 U kunt privacyvragen en verzoeken centraal bij Koowde indienen via info@koowde.nl. Vermeld daarbij zo mogelijk om welke organisatie, account, inschrijving of bestelling het gaat. We behandelen het verzoek voor onze eigen verwerking en helpen de betreffende organisatie bij haar deel.
NL-1.5 Meta Pixel, Meta-cookies en campagne- of matching-ID's gebruiken we alleen nadat u daar een vrije, specifieke en geïnformeerde keuze voor heeft gemaakt. Zonder die toestemming kan een beperkte servergebeurtenis zonder zulke ID's worden verzonden. Daarbij verwerken Meta en Koowde technische verzoekgegevens zoals IP-adres en user-agent. U kunt toestemming altijd intrekken en u kunt bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang.
2. Wie zijn we en hoe kunt u ons bereiken?
NL-2.1 Deze privacyverklaring geldt voor PrivXS en de bijbehorende websites. Zij geldt ook voor openbare organisatiepagina's, aanmeldingen, verkoop- en evenementfuncties en platformaccounts die Koowde B.V. beheert.
NL-2.2 De contactgegevens van Koowde zijn:
- Koowde B.V., handelend onder de productnaam PrivXS
- Kamer van Koophandel: 84704292
- Postbus 37607, 1030 BB Amsterdam, Nederland
- Algemeen en privacyverzoeken:
info@koowde.nl - Website:
https://privxs.com/
NL-2.3 Koowde heeft een formeel aangemelde functionaris voor gegevensbescherming (FG). U kunt de FG vertrouwelijk bereiken via fg@koowde.nl. De FG houdt onafhankelijk toezicht en adviseert over gegevensbescherming. Voor een regulier inzage-, verwijder- of correctieverzoek gebruikt u bij voorkeur info@koowde.nl.
3. Wie is waarvoor verantwoordelijk?
NL-3.1 Koowde als verwerkingsverantwoordelijke. Koowde bepaalt de doelen en essentiële middelen voor het aanbieden en beveiligen van PrivXS. Dit omvat het beheer van accounts en SaaS-abonnementen. Koowde is ook verantwoordelijk voor facturatie, administratie, platformondersteuning, naleving van wetgeving en misbruikpreventie. Hetzelfde geldt voor onze eigen communicatie en acquisitiemeting.
NL-3.2 De organisatie als verwerkingsverantwoordelijke. De organisatie die op de pagina of bij het formulier wordt genoemd, bepaalt de doelen voor haar publieksopbouw en promoties. Dit geldt ook bij een checkout of bericht. De organisatie bepaalt welke gastenlijsten, verkopen en campagnes zij aanbiedt. Zij kiest de optionele gegevens en wie zij benadert.
NL-3.3 Koowde als verwerker. Voor verwerking die een organisatie via PrivXS uitvoert, volgt Koowde de gedocumenteerde instructies van die organisatie. Koowde verzorgt de hosting, toegang, verzending en beveiliging. We ondersteunen ook bij support, exports, verwijdering en privacyverzoeken. Deze afspraken staan in een artikel 28-verwerkersovereenkomst. De organisatie kan die als herkenbaar addendum bij de SaaS-overeenkomst aanvaarden.
NL-3.4 Betalingen. De verkopende organisatie is verantwoordelijk voor de verkoop en de daarvoor benodigde klantgegevens. Koowde verwerkt deze gegevens voor de werking en beveiliging van PrivXS. Een betaalinstelling zoals Mollie verwerkt daarnaast gegevens onder haar eigen wettelijke verantwoordelijkheid. Bij Sentoo en achterliggende betaalprocessors hangt de precieze rol af van de gekozen betaalmethode en de contractuele keten; hun eigen privacy-informatie geldt voor hun verwerking.
NL-3.5 Centrale verzoekroute. U hoeft niet zelf uit te zoeken welke technische partij een gegeven beheert. U kunt bij Koowde beginnen. Als een organisatie verantwoordelijk is voor de beslissing, sturen we het verzoek veilig door, helpen we haar antwoorden en voeren we goedgekeurde acties in PrivXS uit.
4. Op wie en op welke gegevens ziet deze verklaring?
NL-4.1 Deze verklaring geldt voor websitebezoekers en accountgebruikers. Zij geldt ook voor organisatie-eigenaren, teamleden en abonnees. Daarnaast ziet zij op evenementbezoekers, deelnemers, kopers, supportcontacten en zakelijke contactpersonen.
NL-4.2 Afhankelijk van uw gebruik kunnen we de volgende categorieën verwerken:
- identificatie- en contactgegevens, zoals naam, e-mailadres, telefoonnummer, postcode, adres en socialmedia-URL;
- account- en authenticatiegegevens, zoals wachtwoordhash, rol, sessie, tweefactorstatus, eenmalige codes en loginhistorie;
- Google-identiteitsgegevens wanneer u bewust voor Google-login kiest;
- organisatie-, team-, profiel- en abonnementsgegevens;
- abonnee-, toestemmings-, gastenlijst- en uitschrijfgegevens;
- bestelling, productkeuze, aflevering, ticket, betaling, terugbetaling en transactiegegevens;
- campagne-, verzend-, aflever-, fout- en suppressiegegevens;
- door organisaties gepubliceerde of geüploade teksten, afbeeldingen, bestanden, audio en video;
- technische en beveiligingsgegevens, zoals IP-adres, user-agent, URL, tijdstip, apparaat-/browserinformatie en beveiligingsgebeurtenissen;
- zonder optionele toestemming bij beperkte servermeting: gebeurtenis-ID en -naam, tijdstip, canonieke pagina, IP-adres, user-agent en relevante transactie- of productcontext;
- alleen na toestemming: cookie-ID's, Meta- en UTM-campagne-ID's, klik-ID's, verwijzer en gehashte matchinggegevens;
- correspondentie, supportinhoud en gegevens die u zelf aanvullend verstrekt;
- voor SaaS-contracten en de verwerkersovereenkomst: juridische organisatienaam, KvK- of registratienummer, registratieland, correspondentieadres, functie van de vertegenwoordiger, documentversie/-hash, aanvaardingsmoment en gekoppelde organisatie-, account- en abonnementsreferenties.
NL-4.3 PrivXS vraagt niet om bijzondere persoonsgegevens. Denk aan medische gegevens, politieke opvattingen, religie, biometrische identificatie of seksuele gerichtheid. Voer zulke gegevens niet in via formulieren, vrije tekst, supportberichten of uploads. Ontvangen we deze gegevens toch? Dan schermen we ze af en verwijderen we ze volgens onze procedure. Alleen een concrete wettelijke verplichting kan de verwijdering tijdelijk tegenhouden.
5. Waar komen de gegevens vandaan?
NL-5.1 Meestal ontvangen we gegevens rechtstreeks van u. Dit gebeurt bijvoorbeeld wanneer u een account aanmaakt, een formulier invult of inlogt. Het gebeurt ook wanneer u iets koopt, contact opneemt of cookievoorkeuren kiest.
NL-5.2 We kunnen gegevens ontvangen van de organisatie bij wie u bent aangesloten, bijvoorbeeld wanneer zij met een geldige grondslag een bestaande lijst importeert of een registratie namens u corrigeert. De organisatie moet u daarover informeren en moet kunnen aantonen dat zij de gegevens rechtmatig mag gebruiken.
NL-5.3 Als u Google-login kiest, ontvangen we na uw actie een door Google ondertekend identiteitsresultaat en de profielgegevens waarvoor de login is ingericht. Bij betalingen ontvangen we status, referenties en beperkte transactiedetails van de gekozen betaalpartij. We ontvangen niet uw volledige betaalkaart- of internetbankierengegevens als die uitsluitend op de betaalomgeving worden ingevoerd.
NL-5.4 Technische gegevens ontstaan bij het gebruik van onze systemen. De beperkte servermeting gebruikt zonder optionele toestemming alleen de in hoofdstuk 6 genoemde gebeurtenis- en verzoekcontext. Meta Pixel, browser-ID's, campagne-/klik-ID's, verwijzer en matchinggegevens ontstaan of worden gebruikt nadat u toestemming heeft gegeven. Een expliciete ambassadeurs- of verwijscode kan bij uw aanmelding worden vastgelegd om de aangevraagde introductie of zakelijke verwijzing af te handelen, zonder overige trackinggegevens te verzamelen wanneer u tracking weigert.
6. Verwerkingsactiviteiten, doelen, grondslagen en termijnen
| Activiteit | Gegevens en doel | Rol en grondslag | Hoofdtermijn |
|---|---|---|---|
| Website en noodzakelijke werking | Verzoek- en apparaatgegevens, taal, thema en cookievoorkeur om pagina's te leveren, voorkeuren te onthouden en storingen te voorkomen. | Koowde is verantwoordelijke. Noodzakelijk voor de gevraagde dienst en gerechtvaardigd belang in beschikbaarheid en beveiliging. | Voorkeuren maximaal 12 maanden; beveiligingslogs doorgaans 12 maanden. |
| Account en login | Naam, e-mail, wachtwoordhash of Google-identiteit, rol, 2FA, sessie en loginlogs om toegang te bieden en misbruik te voorkomen. | Koowde is verantwoordelijke. Overeenkomst en gerechtvaardigd belang in beveiliging. | Accountduur plus maximaal 90 dagen; logs 12 maanden; wettelijke of geschilgegevens langer waar nodig. |
| Organisatie en SaaS | Organisatie-, team-, plan-, abonnement-, configuratie- en facturatiegegevens, juridische partijgegevens en bewijs van aanvaarding van de SaaS- en verwerkersafspraken om PrivXS te leveren, het contract uit te voeren en afspraken aantoonbaar te maken. | Koowde is verantwoordelijke voor het platformcontract. Overeenkomst, wettelijke verplichting en gerechtvaardigd belang in contractbewijs. | Operationele SaaS-data: contractduur plus 90 dagen; fiscale basisgegevens 7 jaar; geminimaliseerd contract-/aanvaardingsbewijs volgens de toepasselijke verjarings- en wettelijke termijnen. |
| Abonnee | E-mail, gekozen optionele velden, organisatie, toestemmingsbewijs en uitschrijving om voordelen en promotionele berichten van de organisatie te verzorgen. | Organisatie is verantwoordelijke; Koowde is verwerker. Uitdrukkelijke toestemming voor marketing. | Tot intrekking of 24 maanden zonder relevante activiteit; actief profiel binnen 30 dagen na intrekking verwijderd. |
| Gastenlijst- of evenementinschrijving | Contactgegevens, evenement en status om de aangevraagde registratie, bevestiging en praktische serviceberichten te verzorgen. De registratie zelf geeft geen toestemming voor promotionele e-mail. | Organisatie is verantwoordelijke; Koowde is verwerker. Uitvoering van de aangevraagde registratie of overeenkomst; marketing alleen met een apart, optioneel toestemmingsvak. | Gastenlijstgegevens 3 maanden na het evenement, tenzij financiële of juridische bewaarplicht geldt. |
| Bestelling, ticket, cursus of merchandise | Koper, product, opties, prijs, afleveradres, ticket en status om de bestelling uit te voeren, support te geven en administratie te voeren. | Verkopende organisatie is verantwoordelijke; Koowde is verwerker en afzonderlijk verantwoordelijke voor platformbeveiliging. Overeenkomst en wettelijke verplichting. | Leverings- en supportgegevens 2 jaar; fiscale transactiegegevens 7 jaar. |
| Betaling en terugbetaling | Bedrag, valuta, provider, status, tijdstip en referentie om betaling te starten, controleren, afwikkelen en terug te betalen. | Organisatie/Koowde volgens de transactie; betaalprovider vaak zelfstandig verantwoordelijke. Overeenkomst en wettelijke verplichting. | Bij Koowde volgens de financiële bewaarplicht; provider hanteert eigen wettelijke termijnen. |
| Campagneverzending | Ontvanger, campagne, bericht-ID, tijdstip, aflevering, fout, uitschrijving en suppressie om toegestane communicatie te verzenden en misbruik te voorkomen. | Organisatie is verantwoordelijke; Koowde en e-mailleverancier zijn verwerkers. Toestemming voor promotionele verzending. | Campagnediagnostiek 24 maanden; minimaal toestemmings-/suppressiebewijs 5 jaar. |
| Support en zakelijke contacten | Contactgegevens, correspondentie en probleemdetails om vragen, contracten en klachten af te handelen. | Koowde is verantwoordelijke. Overeenkomst of gerechtvaardigd belang in dienstverlening en administratie. | Gewoonlijk 2 jaar na sluiting; relevante contract-/geschilstukken maximaal 5 jaar of wettelijke termijn. |
| Beveiliging en incidenten | IP, user-agent, tijdstip, route, account, actie, status en incidentinformatie om aanvallen, fraude en ongeoorloofde toegang te detecteren en onderzoeken. | Koowde is verantwoordelijke. Gerechtvaardigd belang en waar van toepassing wettelijke verplichting. | Routinelogs 12 maanden; incidentbewijs beperkt langer zolang onderzoek of rechtsvordering dit vereist. |
| Beperkte servermeting | Zonder optionele cookies: gebeurtenis-ID en -naam, tijdstip, canonieke pagina, IP-adres, user-agent en waar relevant plan-, organisatie-, abonnements-, verkoop-, waarde- en valutacontext. Geen Meta-cookie-, campagne-/klik- of gehashte contact-ID's. | Koowde is verantwoordelijke voor platformacquisitie. Voor meting naar de dataset van een klantorganisatie is die organisatie verantwoordelijke en is Koowde verwerker; Meta's rol volgt de gebruikte Business Tools-voorwaarden. Gerechtvaardigd belang in beperkte campagne- en conversiemeting, op basis van een gedocumenteerde belangenafweging en met een permanente technische stopmogelijkheid. | Outbox na succesvolle/overgeslagen levering 30 dagen; onopgeloste needs_attention maximaal 90 dagen. Geminimaliseerde PrivXS-funnelgegevens maximaal 24 maanden. |
| Optionele acquisitie en Meta | Na toestemming: Meta Pixel, UTM/Meta-campagne- en klik-ID's, _fbp, _fbc, pagina, verwijzer, user-agent, gebeurtenis, waarde, valuta en gehashte matchinggegevens. Hashing is pseudonimisering en maakt gegevens niet anoniem. |
Koowde is verantwoordelijke voor platformacquisitie. Voor een campagne van een klantorganisatie is die organisatie verantwoordelijke en Koowde verwerker. Meta kan verwerker, gezamenlijke of zelfstandige verantwoordelijke zijn volgens het gebruikte doel. Toestemming. | Outbox 30/90 dagen zoals hierboven; geminimaliseerde PrivXS-funnelgegevens maximaal 24 maanden; Meta hanteert eigen termijnen volgens haar voorwaarden. |
| Privacy- en toestemmingsbewijs | Verzoek, identiteitstoets, beslissing, beleidsversie, bron, toestemmings- en intrekkingsmoment om rechten en accountability aan te tonen. | Koowde en/of organisatie is verantwoordelijke. Wettelijke verplichting en gerechtvaardigd belang in bewijs. | Geminimaliseerd bewijs doorgaans 5 jaar na afsluiting of intrekking. |
NL-6.1 We gebruiken een gerechtvaardigd belang alleen na een belangenafweging. Daarbij bekijken we het doel, de noodzaak en de gevolgen voor u. We beoordelen ook de waarborgen. Voorbeelden zijn beperkte toegang, korte termijnen, pseudonimisering en een eenvoudige bezwaarmogelijkheid. Voor de beperkte servermeting zijn aanvullende waarborgen ingesteld: geen Meta Pixel, geen Meta-cookie-, campagne-/klik- of gehashte contact-ID's, een canonieke URL zonder query en een korte outboxtermijn. Een gerechtvaardigd belang vervangt geen vereiste cookie- of marketingtoestemming.
NL-6.2 Sommige gegevens zijn nodig voor een account, inschrijving, bestelling of betaling. Andere gegevens zijn nodig voor de wettelijke administratie. Zonder die gegevens kunnen we de betreffende functie niet uitvoeren. Optionele velden worden als zodanig gemarkeerd. Het weigeren van marketing of tracking verhindert het normale gebruik van de website of een aankoop niet.
7. Marketing, campagnes en publieksgegevens
NL-7.1 Een organisatie mag u via PrivXS alleen promotionele e-mail sturen wanneer zij daarvoor een geldige grondslag heeft. Het gekozen beleid voor PrivXS is dat abonneemarketing op aantoonbare toestemming berust. De toestemming staat los van een gastenlijstregistratie, aankoop of andere voorwaarden. Een gastenlijstbevestiging of praktisch servicebericht is geen promotionele e-mail.
NL-7.2 Toestemming is niet vooraf aangevinkt. Het formulier noemt de organisatie en het type communicatie. Het legt ook uit hoe u zich kunt uitschrijven. Om de toestemming aan te tonen bewaren we de versie van het formulier of de kennisgeving. We bewaren daarbij de bron, organisatie, het tijdstip en een eventuele intrekking.
NL-7.3 Elke promotionele e-mail bevat een werkende uitschrijfmogelijkheid. Na uitschrijving stoppen nieuwe promotionele verzendingen onmiddellijk. Het actieve marketingprofiel wordt binnen 30 dagen verwijderd of onomkeerbaar geanonimiseerd, behalve een minimaal suppressie- en toestemmingsbewijs dat nodig is om de uitschrijving te respecteren en naleving aan te tonen.
NL-7.4 Koowde combineert geen identificeerbare abonnee-, gastenlijst- of kopergegevens van verschillende organisaties voor een PrivXS-breed marketingprofiel. Platformrapportages over gebruik mogen alleen worden samengevoegd wanneer zij redelijkerwijs niet meer tot een persoon kunnen worden herleid.
8. Cookies en vergelijkbare technieken
NL-8.1 PrivXS gebruikt noodzakelijke opslag voor de werking van de website en optionele browsertechnieken voor advertentiemeting. Noodzakelijke technieken worden niet gebruikt om u over andere websites te volgen. Meta Pixel, Meta-cookies en opslag van campagne- en matching-ID's worden pas geactiveerd nadat u toestemming geeft. Een beperkte servermeting kan zonder browsercookie plaatsvinden en wordt daarom afzonderlijk in hoofdstuk 6 beschreven.
| Naam/opslag | Aanbieder | Doel en categorie | Termijn |
|---|---|---|---|
nuxt-cookie-control |
Koowde/PrivXS | Noodzakelijk. Bewaart uw cookiekeuze en de versie van de voorkeuren. | Maximaal 12 maanden. |
privXS-color-mode |
Koowde/PrivXS | Noodzakelijk/functioneel. Onthoudt lichte of donkere weergave. | Maximaal 12 maanden. |
i18n_redirected |
Koowde/PrivXS | Noodzakelijk/functioneel. Onthoudt de gekozen taal. | Maximaal 12 maanden. |
privxs.saas.acquisition in sessieopslag |
Koowde/PrivXS | Optioneel. Bewaart na toestemming campagne-/UTM-attributie tijdens de browsersessie. | Tot het einde van de sessie of eerdere intrekking. |
_fbp |
Meta | Optioneel. Onderscheidt browsers voor advertentiemeting en matching. | Maximaal 90 dagen. |
_fbc |
Meta | Optioneel. Legt een Meta-klikreferentie vast voor attributie. | Maximaal 90 dagen. |
NL-8.2 Op de eerste laag van de cookiebanner kunt u optionele cookies accepteren of weigeren en uw keuzes beheren. Geen keuze is vooraf aangevinkt en verder browsen geldt niet als toestemming.
NL-8.3 U kunt uw keuze altijd wijzigen via "Privacy-instellingen" in de footer. Bij intrekking stoppen we nieuwe optionele opslag en verzending en verwijderen we optionele gegevens uit de browser voor zover technisch mogelijk. Intrekking verandert niet de rechtmatigheid van eerdere verwerking. Op dezelfde pagina kunt u de afzonderlijke beperkte servermeting voor deze browser en dit apparaat direct stoppen of weer toestaan. U kunt uw bezwaar ook via de contactroute in hoofdstuk 14 indienen.
NL-8.4 Google-login, een betaalomgeving of een bewuste klik naar Spotify of een andere externe dienst kan ertoe leiden dat die dienst gegevens ontvangt. We laden zulke diensten waar mogelijk pas na uw bewuste actie en informeren u bij het relevante onderdeel.
9. Met wie delen we gegevens?
NL-9.1 Alleen medewerkers en ingeschakelde partijen die gegevens nodig hebben voor hun taak krijgen toegang. Zij zijn gebonden aan vertrouwelijkheid, rollen en passende beveiligingsafspraken.
NL-9.2 Afhankelijk van de gebruikte functie kunnen gegevens worden gedeeld met:
- de organisatie bij wie u zich inschrijft, een evenement bezoekt of een aankoop doet;
- Microsoft voor Azure-infrastructuur, databases en platformdiensten;
- Team.blue/TransIP voor objectopslag, e-mail- of infrastructuurdiensten;
- Mailgun/Sinch voor campagne-e-mail;
- Google wanneer u Google-login kiest;
- Meta voor beperkte servermeting en, na toestemming, voor Pixel-, interactie-, campagne- en conversiemeting;
- Mollie, Sentoo en achterliggende financiële instellingen voor betalingen;
- GitLab wanneer productieback-ups of operationele bestanden aantoonbaar in die dienst worden opgeslagen;
- professionele adviseurs, auditors en bevoegde autoriteiten wanneer dit wettelijk nodig is;
- een rechtsopvolger bij een fusie, overname of overdracht, met passende vertrouwelijkheid en informatie aan betrokkenen.
NL-9.3 Koowde houdt een actuele, geverifieerde lijst bij van subverwerkers, hun functie, locaties en doorgiftewaarborg. De openbare versie staat op de pagina "Subverwerkers". Contract- en beoordelingsbewijs blijft in het interne leveranciersregister; relevante aanvullende informatie kunt u opvragen via info@koowde.nl.
10. Doorgifte buiten de Europese Economische Ruimte
NL-10.1 Sommige leveranciers kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken of vanuit een ander land benaderen. We maken niet de algemene belofte dat alle gegevens uitsluitend in Nederland blijven.
NL-10.2 Bij een doorgifte gebruiken we een passend mechanisme uit hoofdstuk V AVG. Dit kan een adequaatheidsbesluit zijn. Ook kunnen geldige deelname aan het EU-VS Data Privacy Framework of standaardcontractbepalingen van de Europese Commissie worden gebruikt. Waar nodig voegen we technische en organisatorische maatregelen toe.
NL-10.3 Sentoo B.V. is gevestigd in Curaçao en treedt bij betalingen op in de financiële keten onder haar eigen voorwaarden; zij is niet automatisch subverwerker van Koowde. Voor iedere doorgifte of toegang buiten de EER leggen we vooraf de rol, noodzaak, contractuele waarborg en doorgiftebeoordeling vast. Voor wereldwijde partijen zoals Google, Meta, Microsoft en Mailgun/Sinch gebruiken we de toepasselijke entiteit, regio en geldige doorgiftegrondslag. GitLab bevat volgens de huidige inrichting broncode en technische werkbestanden, geen productiepublieksdatabase.
NL-10.4 U kunt informatie of, waar beschikbaar, een kopie van de relevante doorgiftewaarborg opvragen via info@koowde.nl. Commerciële of beveiligingsgevoelige delen kunnen worden afgeschermd zonder de essentie van de bescherming weg te laten.
11. Bewaartermijnen en verwijdering
NL-11.1 We bewaren persoonsgegevens niet langer dan nodig voor het doel, een wettelijke verplichting of een concrete rechtsvordering. De hoofdtermijnen staan in deze verklaring; het volledige interne bewaarschema wordt per gegevenscategorie en systeem uitgevoerd.
NL-11.2 Na beëindiging van een organisatieaccount wordt toegang beëindigd en krijgt de organisatie in beginsel 30 dagen om een toegestane export op te vragen. Operationele persoonsgegevens worden uiterlijk binnen 90 dagen uit actieve systemen verwijderd, behalve gegevens die wettelijk moeten worden bewaard of waarvoor een gedocumenteerde juridische blokkade geldt.
NL-11.3 Verwijderde gegevens kunnen nog maximaal 90 dagen in afgeschermde back-ups bestaan. Back-ups worden niet gebruikt voor normale bedrijfsdoelen. Na herstel worden toepasselijke verwijderopdrachten opnieuw uitgevoerd.
NL-11.4 Wanneer een onderzoek, klacht of rechtsvordering loopt, kunnen uitsluitend de relevante gegevens langer worden bewaard. De toegang wordt beperkt en na afloop wordt de gewone termijn opnieuw toegepast.
12. Beveiliging en datalekken
NL-12.1 Koowde neemt technische en organisatorische maatregelen die passen bij de aard en risico's van de verwerking. Waar passend gebruiken we versleutelde verbindingen en rolgebaseerde toegang. Andere maatregelen zijn sterke authenticatie, geheimenbeheer, logging en monitoring. We gebruiken ook back-ups, updates, kwetsbaarheidsbeheer en leveranciersbeoordeling. Voor incidenten en herstel gelden aparte procedures.
NL-12.2 Geen enkele dienst kan absolute veiligheid garanderen. We beoordelen de maatregelen periodiek en na relevante wijzigingen of incidenten. Waar nodig verbeteren we ze. We noemen alleen een beveiligingscertificering wanneer die geldig is voor Koowde, de relevante PrivXS-diensten en de beschreven scope.
NL-12.3 Bij een mogelijke inbreuk op persoonsgegevens onderzoeken, beperken en documenteren we het incident. Wanneer Koowde verwerker is, informeren we de verantwoordelijke organisatie zonder onredelijke vertraging en geven we de informatie die zij nodig heeft voor haar beoordeling en melding.
NL-12.4 Wanneer Koowde zelf verwerkingsverantwoordelijke is, melden we een meldplichtig datalek zo mogelijk binnen 72 uur nadat we ervan op de hoogte zijn geraakt aan de Autoriteit Persoonsgegevens. We informeren betrokkenen zonder onredelijke vertraging wanneer het incident waarschijnlijk een hoog risico voor hun rechten en vrijheden oplevert.
13. Kinderen
NL-13.1 Een openbare PrivXS-platformaanmelding en een account voor een SaaS-klant, organisatie-eigenaar of teamlid zijn alleen bedoeld voor personen van 16 jaar of ouder. Bij de SaaS-aanmelding staat de 16+-bevestiging als eerste punt in de informatie bij het verplichte akkoordvak. Een klantorganisatie mag geen teamlid jonger dan 16 uitnodigen. We vragen hiervoor niet standaard om een volledige geboortedatum.
NL-13.2 Als we vaststellen dat een platformaccount door iemand jonger dan 16 is aangemaakt, blokkeren we het account en beoordelen we welke gegevens moeten worden verwijderd. Een leeftijdsbevestiging verandert onze eigen wettelijke verantwoordelijkheid niet.
NL-13.3 De openbare abonnee-, gastenlijst- en checkoutformulieren van PrivXS zijn alleen beschikbaar voor personen van 16 jaar of ouder. Het formulier vermeldt dit in de informatie bij het verplichte vak. PrivXS biedt op dit moment geen ouder-/voogdroute aan; een persoon jonger dan 16 kan deze formulieren daarom niet rechtmatig afronden.
NL-13.4 Als we vaststellen of redelijkerwijs vermoeden dat iemand jonger dan 16 via zo'n formulier is geregistreerd, blokkeren we promotionele communicatie en onderzoeken we samen met de verantwoordelijke organisatie welke gegevens moeten worden verwijderd. Meld dit via info@koowde.nl.
14. Uw privacyrechten
NL-14.1 Afhankelijk van de situatie heeft u recht op inzage, correctie, verwijdering en beperking. U kunt ook recht hebben op overdraagbaarheid en bezwaar. Toestemming kunt u altijd intrekken. Tegen direct marketing kunt u op ieder moment bezwaar maken. De promotionele verwerking stopt dan.
NL-14.2 Stuur uw verzoek naar info@koowde.nl. Beschrijf zo duidelijk mogelijk om welk account of e-mailadres het gaat. Noem ook de relevante organisatie, het evenement of de bestelling. Voor vragen aan de FG gebruikt u fg@koowde.nl.
NL-14.3 We controleren uw identiteit op een manier die in verhouding staat tot het risico. Stuur niet uit eigen beweging een volledige kopie van een identiteitsbewijs. Als aanvullende verificatie nodig is, leggen we uit welke beperkte informatie nodig is en waarom.
NL-14.4 We reageren in beginsel binnen één maand. Bij een complex of omvangrijk verzoek kan de termijn wettelijk met twee maanden worden verlengd; we laten u dan binnen de eerste maand weten waarom. Verzoeken zijn in beginsel kosteloos. Bij weigering leggen we de reden en uw klachtmogelijkheden uit.
NL-14.5 Wanneer een organisatie verwerkingsverantwoordelijke is, coördineert Koowde het verzoek met die organisatie. U mag uw rechten ook rechtstreeks tegenover die organisatie uitoefenen.
NL-14.6 U kunt een klacht indienen bij de Autoriteit Persoonsgegevens via https://autoriteitpersoonsgegevens.nl/. We stellen het op prijs als u ons eerst de gelegenheid geeft het probleem te onderzoeken, maar dat is niet verplicht.
15. Geautomatiseerde besluiten
NL-15.1 Koowde neemt via PrivXS geen uitsluitend geautomatiseerde besluiten die voor u rechtsgevolgen hebben of u anderszins in aanmerkelijke mate treffen in de zin van artikel 22 AVG.
NL-15.2 Een onafhankelijke betaalprovider kan eigen geautomatiseerde fraude- of wettelijke controles uitvoeren. Voor informatie en rechten over zo'n besluit geldt de privacyverklaring van die provider. Waar we een afwijzingsstatus ontvangen, helpen we u de juiste contactroute te vinden.
16. Externe links en content van organisaties
NL-16.1 Organisaties kunnen links of content van externe diensten tonen. Wanneer u bewust naar zo'n dienst gaat, verwerkt die dienst gegevens onder haar eigen voorwaarden. Controleer de privacy-informatie van die dienst.
NL-16.2 Een organisatie die persoonsgegevens van anderen in PrivXS publiceert of uploadt, moet daarvoor een geldige grondslag en de benodigde rechten hebben. Meld mogelijk onrechtmatige persoonsgegevens via info@koowde.nl met de betreffende pagina of organisatie.
17. Wijzigingen in deze verklaring
NL-17.1 We kunnen deze verklaring aanpassen wanneer het platform, de wet of onze leveranciers veranderen. Bovenaan staat de actuele versie en datum.
NL-17.2 Bij een materiële wijziging informeren we actieve accountgebruikers op een passende manier. Als een nieuw doel niet onder de bestaande grondslag of toestemming valt, vragen we eerst een nieuwe geldige toestemming of gebruiken we de gegevens niet voor dat doel.
NL-17.3 Eerdere versies blijven intern beschikbaar voor accountability en om te kunnen aantonen welke informatie bij een toestemming of verwerking gold.
