Juridisch document

Privacy policy

DIDEV · KvK 74273760 · BTW NL001242831B52 · privacy@didev.nl

01 — Inleiding

Inleiding

Bij DIDEV hechten wij grote waarde aan de bescherming van uw privacy en persoonsgegevens. Wij geloven dat innovatie en technologische vooruitgang hand in hand moeten gaan met de bescherming van fundamentele privacyrechten. Deze privacyverklaring beschrijft welke persoonsgegevens we verzamelen, waarom we deze verzamelen, hoe we ermee omgaan, en welke rechten u heeft met betrekking tot uw gegevens.

Als gespecialiseerd bedrijf in AI-implementaties zijn wij ons extra bewust van de privacy-implicaties van geavanceerde gegevensverwerking. We nemen daarom uitgebreide maatregelen om uw gegevens zorgvuldig, vertrouwelijk en in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) te behandelen.

02 — Over ons

Over ons

DIDEV is gevestigd te Zevenaar en is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

Contactgegevens:

  • Naam: DIDEV
  • Adres: Nieuwkamppad 2, 6905VD Zevenaar, Nederland
  • Telefoon: 0316 798 000
  • E-mail: privacy@didev.nl
  • Website: www.didev.nl
  • KvK-nummer: 74273760
  • BTW-identificatienummer: NL001242831B52

Functionaris Gegevensbescherming: Jeremy Loman is aangesteld als Functionaris Gegevensbescherming (FG) van DIDEV. Hij is te bereiken via jeremy@didev.nl.

03 — Welke persoonsgegevens wij verwerken

Welke persoonsgegevens wij verwerken

DIDEV verwerkt persoonsgegevens in het kader van verschillende bedrijfsactiviteiten. De specifieke gegevens die wij verwerken zijn afhankelijk van uw relatie met ons en de diensten die wij voor u uitvoeren. Hieronder vindt u een overzicht van de categorieën persoonsgegevens die wij kunnen verwerken:

Algemene persoonsgegevens

  • Voor- en achternaam
  • Geslacht
  • Geboortedatum (indien relevant)
  • Adresgegevens
  • Telefoonnummer
  • E-mailadres
  • IP-adres
  • Overige persoonsgegevens die u actief aan ons verstrekt, bijvoorbeeld in correspondentie of telefonisch

Specifieke persoonsgegevens per doelgroep

Voor sollicitanten:

  • CV en motivatiebrief
  • Opleidingsgegevens
  • Werkervaring
  • Referenties
  • Resultaten van eventuele assessments

Voor klanten en prospects:

  • Bedrijfsinformatie (functie, afdeling)
  • Communicatievoorkeuren
  • Inloggegevens voor onze systemen en platforms
  • Bestelhistorie en factuurgegevens
  • Gegevens over uw gebruik van onze diensten

Voor websitebezoekers:

  • Browsertype en apparaatgegevens
  • Klikgedrag en surfgedrag op onze website
  • Gegevens over uw activiteiten op onze website
  • Internetbrowser en apparaat type

Voor deelnemers aan trainingen en e-learning:

  • Voortgangsgegevens
  • Testresultaten en certificeringen
  • Feedback en beoordelingen

Bijzondere en/of gevoelige persoonsgegevens

DIDEV verwerkt in principe geen bijzondere persoonsgegevens (zoals gegevens over gezondheid, ras, geloof, strafrechtelijk verleden, etc.), tenzij dit wettelijk verplicht is of u hiervoor uitdrukkelijke toestemming heeft gegeven.

Onze website en diensten hebben niet de intentie om gegevens te verzamelen over websitebezoekers jonger dan 16 jaar, tenzij ze toestemming hebben van ouders of voogd. We kunnen echter niet controleren of een bezoeker ouder dan 16 is. Als u ervan overtuigd bent dat wij zonder toestemming persoonlijke gegevens hebben verzameld over een minderjarige, neem dan contact met ons op, dan zullen wij deze informatie verwijderen.

04 — Gegevens in relatie tot AI-implementaties

Gegevens in relatie tot AI-implementaties

Omdat DIDEV gespecialiseerd is in AI-implementaties, vinden wij het belangrijk om specifiek toe te lichten hoe wij omgaan met gegevens in deze context:

Data voor AI-training en -implementatie

Bij het ontwikkelen en implementeren van AI-oplossingen voor klanten kan DIDEV in aanraking komen met diverse gegevens, waaronder mogelijk persoonsgegevens:

  1. Trainingsdata: Gegevens die worden gebruikt om AI-modellen te trainen of fine-tunen. Deze data blijft eigendom van de klant en wordt alleen gebruikt voor het specifieke doel waarvoor deze is verstrekt.
  2. Bedrijfsspecifieke data: Documenten, databases en andere informatiebronnen die worden gebruikt in Retrieval-Augmented Generation (RAG) implementaties.
  3. Testdata: Gegevens die worden gebruikt om de effectiviteit en nauwkeurigheid van AI-modellen te testen.

Privacy-by-design in AI-implementaties

Voor elke AI-implementatie hanteren wij privacy-by-design principes:

  1. Dataminimalisatie: We gebruiken alleen de data die noodzakelijk is voor het beoogde doel.
  2. Pseudonimisering en anonimisering: Waar mogelijk maken we gebruik van gepseudonimiseerde of geanonimiseerde gegevens voor AI-training.
  3. Doelbinding: We gebruiken data alleen voor de specifiek overeengekomen doeleinden.
  4. Transparantie: We zijn transparant over hoe data wordt gebruikt in AI-modellen.
  5. Beveiliging: We implementeren passende technische en organisatorische maatregelen om data te beschermen.

Geautomatiseerde besluitvorming

Bij sommige AI-implementaties kan sprake zijn van geautomatiseerde besluitvorming. In dergelijke gevallen:

  1. Zorgen we ervoor dat de klant geïnformeerd is over de logica achter de besluitvorming.
  2. Implementeren we waar mogelijk een “human-in-the-loop” benadering.
  3. Bieden we mogelijkheden om geautomatiseerde besluiten te laten herzien door een menselijke beoordelaar.
  4. Voeren we regelmatig audits uit om eerlijkheid, transparantie en nauwkeurigheid te waarborgen.
05 — Waarom wij persoonsgegevens verwerken

Waarom wij persoonsgegevens verwerken

DIDEV verwerkt uw persoonsgegevens voor de volgende doeleinden:

  1. Uitvoering van overeenkomsten
    • Het leveren van onze diensten en producten
    • Het afhandelen van betalingen
    • Communicatie over onze dienstverlening
    • Projectmanagement en uitvoering van opdrachten
    • Wettelijke verplichtingen
      • Het voldoen aan administratieve en fiscale verplichtingen
      • Het nakomen van andere wettelijke verplichtingen
      • Gerechtvaardigde belangen
        • Verbetering van onze diensten en producten
        • Marktonderzoek en -analyse
        • Beveiliging van onze systemen en het detecteren van fraude
        • Interne administratie en bedrijfsvoering
        • Training en opleiding van ons personeel
        • Met uw toestemming
          • Het verzenden van onze nieuwsbrief
          • Het informeren over nieuwe producten, diensten of events
          • Het plaatsen van bepaalde cookies voor marketingdoeleinden
          • Het gebruiken van uw gegevens voor specifieke promotieactiviteiten

U kunt uw toestemming op elk moment intrekken door contact met ons op te nemen via privacy@didev.nl.

06 — Wettelijke grondslagen

Wettelijke grondslagen

Wij verwerken persoonsgegevens op basis van één of meer van de volgende wettelijke grondslagen:

  1. Toestemming: U heeft expliciete toestemming gegeven voor de verwerking van uw persoonsgegevens voor één of meer specifieke doeleinden.
  2. Overeenkomst: De verwerking is noodzakelijk voor de uitvoering van een overeenkomst waarbij u partij bent, of om op uw verzoek vóór de sluiting van een overeenkomst maatregelen te nemen.
  3. Wettelijke verplichting: De verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting die op ons rust.
  4. Gerechtvaardigd belang: De verwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen van DIDEV of een derde, behalve wanneer uw belangen of grondrechten en fundamentele vrijheden zwaarder wegen.
07 — Bewaartermijnen

Bewaartermijnen

DIDEV bewaart uw persoonsgegevens niet langer dan strikt noodzakelijk is om de doelen te realiseren waarvoor uw gegevens worden verzameld, of zolang als wettelijk verplicht is. Hieronder vindt u een overzicht van de bewaartermijnen voor verschillende categorieën gegevens:

Specifieke bewaartermijnen:

Sollicitatiegegevens

  • Bij afwijzing: 4 weken na einde sollicitatieprocedure
  • Met toestemming voor toekomstige vacatures: maximaal 1 jaar

Klantgegevens

  • Gedurende de looptijd van de overeenkomst en daarna voor maximaal 7 jaar voor administratieve doeleinden
  • Contactgegevens in CRM: tot 5 jaar na laatste contact, tenzij er een actieve opt-in is voor marketingcommunicatie

Financiële administratie

  • 7 jaar (wettelijke bewaartermijn Belastingdienst)

Trainings- en e-learning gegevens

  • Certificeringsgegevens: 5 jaar
  • Voortgangsgegevens: 2 jaar na afronding training

Websitegegevens

  • Analytische cookies: maximaal 2 jaar
  • Contactformulieren: maximaal 1 jaar na afhandeling

AI-specifieke gegevens

  • Trainingsdata van klanten: gedurende de looptijd van het project, tenzij anders overeengekomen
  • Testdata: maximaal 6 maanden na afronding van het implementatieproject
  • Geanonimiseerde data voor modelverbetering: maximaal 3 jaar (indien toestemming is verleend)
08 — Delen van persoonsgegevens met derden

Delen van persoonsgegevens met derden

DIDEV verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend indien dit nodig is voor de uitvoering van onze overeenkomst met u of om te voldoen aan een wettelijke verplichting. Met bedrijven die uw gegevens verwerken in onze opdracht, sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens. DIDEV blijft verantwoordelijk voor deze verwerkingen.

Categorieën van ontvangers

Wij kunnen uw persoonsgegevens delen met de volgende categorieën ontvangers:

  1. Dienstverleners:
    • IT-dienstverleners voor hosting, onderhoud en beveiliging
    • Cloud-serviceproviders (zoals Microsoft Azure, Google Cloud)
    • Betalingsdienstaanbieders voor de verwerking van betalingen
    • E-mailmarketingplatforms voor het versturen van nieuwsbrieven
    • Onderaannemers en partners:
      • Freelancers en specialisten die ons helpen bij de uitvoering van projecten
      • Technologiepartners voor specifieke AI-implementaties
      • Professionele adviseurs:
        • Accountants en boekhouders
        • Juridische adviseurs
        • Overheidsinstanties:
          • Belastingdienst
          • Toezichthouders zoals de Autoriteit Persoonsgegevens (indien noodzakelijk)

Internationale gegevensoverdracht

In sommige gevallen kunnen wij uw persoonsgegevens overdragen aan ontvangers buiten de Europese Economische Ruimte (EER). In dergelijke gevallen zorgen wij ervoor dat een adequaat beschermingsniveau wordt gewaarborgd, bijvoorbeeld door:

  1. Gegevens alleen over te dragen aan landen waarvan de Europese Commissie heeft bepaald dat ze een adequate bescherming bieden.
  2. Gebruik te maken van door de Europese Commissie goedgekeurde modelcontractbepalingen.
  3. In het geval van overdracht naar de VS, te werken met dienstverleners die gecertificeerd zijn onder het EU-US Data Privacy Framework.
09 — Cookies en vergelijkbare technieken

Cookies en vergelijkbare technieken

DIDEV gebruikt alleen technische, functionele en analytische cookies die geen inbreuk maken op uw privacy. Een cookie is een klein tekstbestand dat bij het eerste bezoek aan onze website wordt opgeslagen op uw computer, tablet of smartphone. De cookies die wij gebruiken zijn noodzakelijk voor de technische werking van de website en uw gebruiksgemak. Ze zorgen ervoor dat de website naar behoren werkt en onthouden bijvoorbeeld uw voorkeursinstellingen. Ook kunnen wij hiermee onze website optimaliseren.

Specifieke cookies die wij gebruiken:

Functionele cookies

  • Doel: Noodzakelijk voor het functioneren van de website
  • Bewaartermijn: Sessie of maximaal 2 jaar
  • Delen met derden: Nee

Analytische cookies (Google Analytics)

  • Doel: Inzicht krijgen in bezoekersgedrag en websitegebruik
  • Bewaartermijn: Maximaal 2 jaar
  • Delen met derden: Ja, met Google (privacy-vriendelijk ingesteld)
  • Details: We hebben een verwerkersovereenkomst met Google afgesloten, delen geen volledige IP-adressen en hebben ‘gegevens delen’ uitgezet

U kunt zich afmelden voor cookies door uw internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kunt u ook alle informatie die eerder is opgeslagen via de instellingen van uw browser verwijderen.

Voor meer informatie over het privacybeleid van Google en Google Analytics, raadpleeg het privacybeleid van Google: https://policies.google.com/privacy

10 — Beveiligingsmaatregelen

Beveiligingsmaatregelen

DIDEV neemt de bescherming van uw gegevens serieus en neemt passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Deze maatregelen omvatten onder andere:

Technische maatregelen

  • Encryptie van gevoelige gegevens, zowel tijdens transport (TLS) als in opslag
  • Multi-factor authenticatie voor toegang tot systemen met persoonsgegevens
  • Regelmatige security updates en patches
  • Firewalls en inbraakdetectiesystemen
  • Regelmatige veiligheidsscans en penetratietests
  • Backup- en herstelprocedures
  • Strikte toegangscontroles en autorisatiebeheer
  • Logging en monitoring van systeemactiviteiten

Organisatorische maatregelen

  • Een informatiebeveiligingsbeleid dat regelmatig wordt geëvalueerd en bijgewerkt
  • Bewustwordingstrainingen voor medewerkers over informatiebeveiliging en privacy
  • Geheimhoudingsverklaringen voor medewerkers en onderaannemers
  • Duidelijke procedures voor het melden en afhandelen van (mogelijke) datalekken
  • Periodieke audits en evaluaties van beveiligingsmaatregelen
  • Clean desk policy en fysieke beveiligingsmaatregelen voor kantoorruimtes

AI-specifieke beveiligingsmaatregelen

  • Isolatie van ontwikkel- en productieomgevingen voor AI-systemen
  • Continuous monitoring van AI-systemen op onverwacht gedrag
  • Strenge controles op toegang tot trainingsdatasets
  • Regelmatige evaluatie van AI-modellen op bias en privacy-aspecten

Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op met onze klantenservice of via privacy@didev.nl.

11 — Datalekken

Datalekken

Ondanks alle beveiligingsmaatregelen kan een datalek nooit volledig worden uitgesloten. DIDEV heeft procedures ingericht voor het melden, beoordelen en afhandelen van (mogelijke) datalekken:

  1. Intern meldproces voor medewerkers om mogelijke datalekken direct te rapporteren
  2. Beoordelingsprocedure om de aard, omvang en impact van het datalek vast te stellen
  3. Meldplicht aan de Autoriteit Persoonsgegevens binnen 72 uur bij een ernstig datalek
  4. Informatieverplichting aan betrokkenen wanneer het datalek waarschijnlijk een hoog risico inhoudt voor hun rechten en vrijheden
  5. Documentatie van alle datalekken in een intern register
  6. Evaluatie na elk incident om soortgelijke situaties in de toekomst te voorkomen
12 — Uw privacyrechten

Uw privacyrechten

U heeft verschillende rechten met betrekking tot de verwerking van uw persoonsgegevens. Hieronder vindt u een overzicht van deze rechten en hoe u deze kunt uitoefenen:

  1. Recht op inzage: U heeft het recht om inzage te krijgen in de persoonsgegevens die wij van u verwerken.
  2. Recht op rectificatie: U kunt ons verzoeken om onjuiste of onvolledige persoonsgegevens te corrigeren.
  3. Recht op vergetelheid: In bepaalde omstandigheden kunt u ons verzoeken om uw persoonsgegevens te verwijderen.
  4. Recht op beperking van de verwerking: U kunt ons onder bepaalde voorwaarden verzoeken om de verwerking van uw persoonsgegevens (tijdelijk) te beperken.
  5. Recht op dataportabiliteit: U heeft het recht om uw persoonsgegevens in een gestructureerde, gangbare en machineleesbare vorm te ontvangen en over te dragen aan een andere verwerkingsverantwoordelijke.
  6. Recht van bezwaar: U heeft het recht bezwaar te maken tegen de verwerking van uw persoonsgegevens, met name bij profilering of direct marketing.
  7. Recht om niet onderworpen te worden aan geautomatiseerde besluitvorming: U heeft het recht niet onderworpen te worden aan een uitsluitend op geautomatiseerde verwerking gebaseerd besluit, inclusief profilering, wanneer dit rechtsgevolgen heeft of u anderszins significant treft.
  8. Recht om toestemming in te trekken: Als de verwerking gebaseerd is op uw toestemming, heeft u het recht deze toestemming op elk moment in te trekken.

Uitoefenen van uw rechten

U kunt een verzoek indienen door contact op te nemen met privacy@didev.nl. Om er zeker van te zijn dat het verzoek door u is gedaan, vragen wij u een kopie van uw identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie uw pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van uw privacy.

We reageren zo snel mogelijk op uw verzoek, maar uiterlijk binnen één maand. In complexe gevallen of bij een groot aantal verzoeken kunnen we deze termijn met maximaal twee maanden verlengen, waarover we u tijdig zullen informeren.

Er zijn geen kosten verbonden aan het uitoefenen van uw privacyrechten, tenzij uw verzoeken kennelijk ongegrond of buitensporig zijn.

13 — Klachten en vragen

Klachten en vragen

Als u vragen heeft over deze privacyverklaring of de manier waarop wij met uw persoonsgegevens omgaan, kunt u contact opnemen met onze Functionaris Gegevensbescherming via jeremy@didev.nl.

Als u een klacht heeft over de verwerking van uw persoonsgegevens, proberen wij deze eerst samen met u op te lossen. U heeft echter ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens, de Nederlandse toezichthouder voor de naleving van de privacywetgeving. U kunt hiervoor contact opnemen met de Autoriteit Persoonsgegevens via hun website: www.autoriteitpersoonsgegevens.nl.

14 — Wijzigingen in de privacyverklaring

Wijzigingen in de privacyverklaring

DIDEV behoudt zich het recht voor om wijzigingen aan te brengen in deze privacyverklaring. Wijzigingen zullen op onze website worden gepubliceerd. We raden u aan deze privacyverklaring regelmatig te raadplegen, zodat u op de hoogte bent van eventuele wijzigingen.

De laatste update van deze privacyverklaring was op [DATUM].

Door gebruik te maken van onze diensten na de publicatie van een aangepaste privacyverklaring, gaat u akkoord met de gewijzigde voorwaarden van de privacyverklaring.

15 — Contact

Contact

Heeft u na het lezen van deze privacyverklaring nog vragen of opmerkingen? Neem dan contact met ons op:

DIDEV Nieuwkamppad 2 6905VD Zevenaar Nederland

Telefoon: 0316 798 000 E-mail: privacy@didev.nl Website: www.didev.nl