Privacybeleid
Versie: juli 2025
Adres: Frans Douvenstraat 19, 6041XR Roermond, Nederland
Kamer van Koophandel (KvK): 91886104
1. Wie wij zijn
d3vs B.V. (“d3vs”, “wij”) ontwikkelt maatwerksoftware en AI-oplossingen. Voor vragen over privacy kun je ons bereiken via de bovenstaande contactgegevens.
2. Toepassingsgebied
Dit beleid beschrijft hoe wij persoonsgegevens verwerken van:
- potentiële en bestaande klanten
- eindgebruikers van onze SaaS- en AI-diensten
- bezoekers van onze website
3. Welke gegevens wij verzamelen
| Categorie | Voorbeelden | Bron | Bewaartermijn |
|---|---|---|---|
| Identificatie | naam, functie, bedrijf | door jou verstrekt | 7 jaar (fiscaal) |
| Contact | telefoonnummer, adres | door jou verstrekt | 7 jaar |
| Contract | correspondentie, offertes, SLA | door jou verstrekt | 7 jaar |
| Gebruiksdata | logs, IP-adres, AI-prompts | geautomatiseerd | 12 maanden |
| Marketing | nieuwsbriefinteracties | door jou verstrekt | tot uitschrijving |
| Support | tickets, chatlogs | door jou verstrekt | 3 jaar |
* Na de genoemde termijn worden gegevens verwijderd of geanonimiseerd.
4. Doeleinden & Rechtsgrondslagen
- Uitvoering van contract & facturatie – AVG art. 6(1)(b)
- Klantondersteuning & SLA – AVG art. 6(1)(b)
- Dienstverbetering & beveiliging – AVG art. 6(1)(f)
- Marketing (nieuwsbrief) – AVG art. 6(1)(a)
- Wettelijke verplichtingen – AVG art. 6(1)(c)
- AI-ontwikkeling & R&D – AVG art. 6(1)(f) / (a)
5. Ontvangers & Subverwerkers
Wij delen persoonsgegevens uitsluitend met:
- EU-gebaseerde hosting- en SaaS-providers
- Betaalproviders
- Externe adviseurs (bijv. accountants)
- Autoriteiten waar wettelijk verplicht
Alle subverwerkers zijn gebonden aan verwerkersovereenkomsten (AVG art. 28).
6. Internationale doorgifte
Bij doorgifte buiten de EER gebruiken wij Standard Contractual Clauses (SCC) en aanvullende waarborgen zoals encryptie en zero-trust architectuur.
7. Beveiligingsmaatregelen
- ISMS volgens ISO 27001
- TLS 1.3 (tijdens transport), AES-256 (opslag)
- Least-privilege toegang met MFA
- Jaarlijkse pentests & AI-red teaming
- Incidentrespons binnen 24 uur (NIS2)
8. Geautomatiseerde besluitvorming / Profilering
Wij nemen geen juridisch bindende beslissingen uitsluitend op basis van geautomatiseerde verwerking, tenzij wettelijk toegestaan én onder menselijke supervisie.
9. Cookies & Tracking
Wij gebruiken:
- Functionele cookies (sessiebeheer)
- Analytische cookies (Matomo, geanonimiseerd)
- Marketingcookies (alleen met opt-in, bijv. Google Ads, LinkedIn)
Zie ons Cookiebeleid voor meer details en instellingen.
10. Jouw rechten
Je hebt het recht om:
- Inzage te krijgen in jouw gegevens
- Onjuiste gegevens te corrigeren
- Gegevens te laten verwijderen
- De verwerking te beperken
- Gegevens over te dragen (dataportabiliteit)
- Bezwaar te maken tegen verwerking
- Toestemming in te trekken
Stuur verzoeken naar ons adres of bel +31 6 23736565. Wij reageren binnen 1 maand.
11. Klachten
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens:
Bezuidenhoutseweg 302594 AV Den Haag
Telefoon: +31 (0)88 180 52 50
www.autoriteitpersoonsgegevens.nl
12. Wijzigingen
Dit beleid kan worden bijgewerkt. De laatste versie is altijd beschikbaar op d3vs.nl/privacy. Bij belangrijke wijzigingen informeren wij je minimaal 30 dagen van tevoren.
13. Contact
d3vs B.V.
Frans Douvenstraat 19
6041XR Roermond, Nederland
https://d3vs.nl
Laatst bijgewerkt: juli 2025