Identiteit
Wie is verantwoordelijk?
Max Webstudio, onderdeel van Lebellebox / Lebelle Sales & Marketing, is verwerkingsverantwoordelijke voor de persoonsgegevens die in deze verklaring worden beschreven. Dat betekent dat Max Webstudio bepaalt waarom en hoe deze gegevens worden verwerkt.
- Website: maxwebstudio.nl
- Privacycontact: info@maxwebstudio.nl
Wanneer Max Webstudio bij hosting, onderhoud of andere diensten persoonsgegevens uitsluitend in opdracht van een klant verwerkt, is die klant in beginsel verwerkingsverantwoordelijke en treedt Max Webstudio op als verwerker. Waar nodig worden daarvoor afzonderlijke verwerkersafspraken gemaakt.
Reikwijdte
Voor wie en wanneer geldt dit?
Deze verklaring geldt voor websitebezoekers, aanvragers, zakelijke prospects, klanten en hun contactpersonen, leveranciers, samenwerkingspartners, portal- en accountgebruikers en andere personen die zakelijk contact hebben met Max Webstudio.
Een bedrijfsnaam of algemeen bedrijfsgegeven is niet altijd een persoonsgegeven. Zodra informatie direct of indirect naar een natuurlijke persoon verwijst—bijvoorbeeld een eenmanszaak, contactpersoon, zakelijk e-mailadres of telefoonnummer—behandelen we die informatie als persoonsgegeven.
Categorieën en bronnen
Welke gegevens verwerken we?
Afhankelijk van het contact of de dienstverlening kunnen we de volgende categorieën verwerken:
- naam, functie, bedrijfsnaam en contactgegevens;
- KvK-, btw-, adres- en factuurgegevens;
- aanvragen, afspraken, offertes, overeenkomsten en akkoordbewijzen;
- bestel-, factuur-, betaalstatus- en abonnementsgegevens;
- projectinformatie, feedback, bestanden, merk- en websitecontent;
- supportberichten, notities en communicatiehistorie;
- account-, rol-, portal- en authenticatiegegevens;
- IP-adres, apparaat-, browser-, log- en beveiligingsgegevens;
- cookievoorkeuren en, na toestemming, analyse- of marketinggegevens;
- openbare zakelijke informatie over prospects en hun websites.
We ontvangen gegevens rechtstreeks van jou of jouw organisatie, uit het gebruik van onze website en diensten, van leveranciers die in opdracht een proces uitvoeren en—bij zakelijke prospecting—uit openbare professionele bronnen zoals bedrijfswebsites, handelsregisterinformatie, openbare bedrijvengidsen en zakelijke socialmediapagina’s.
Waarom en op welke basis
Doelen en AVG-grondslagen
We verwerken persoonsgegevens alleen wanneer daarvoor een geldige grondslag bestaat:
- Overeenkomst of voorbereiding daarvan: aanvragen beoordelen, advies geven, voorstellen en overeenkomsten opstellen, betalingen verwerken en projecten, hosting, onderhoud en support uitvoeren.
- Wettelijke verplichting: financiële administratie, fiscale bewaarplichten, identiteits- of fraudeverplichtingen en het reageren op bevoegde toezichthouders.
- Gerechtvaardigd belang: zakelijke relatieopbouw, beperkte B2B-prospecting, beveiliging, misbruikpreventie, kwaliteitsverbetering, bewijsvoering en het innen of verdedigen van vorderingen. We wegen dit belang af tegen jouw privacybelang.
- Toestemming: niet-noodzakelijke cookies, bepaalde marketingcommunicatie of andere verwerkingen waarvoor toestemming nodig is. Toestemming kan altijd worden ingetrokken zonder dat dit eerdere verwerking onrechtmatig maakt.
Als bepaalde gegevens nodig zijn voor een overeenkomst of wettelijke verplichting, kan het niet verstrekken daarvan betekenen dat we een aanvraag, betaling of dienst niet kunnen uitvoeren.
Communicatie
Contact, aanvragen en afspraken
Gegevens uit formulieren, e-mail, telefoon, WhatsApp en ingeplande gesprekken gebruiken we om de vraag te beantwoorden, de identiteit en zakelijke context te begrijpen, een afspraak te organiseren en eventueel een voorstel te maken. Bij communicatie via een externe dienst gelden daarnaast de privacyregels van die aanbieder.
Voor afspraken kan Calendly of een vergelijkbare planningsdienst worden gebruikt. Een externe widget wordt waar mogelijk pas geladen na een actieve keuze. De planningsdienst kan naam, e-mailadres, tijdstip, tijdzone en ingevulde toelichting verwerken.
B2B-relatieopbouw
Zakelijke prospects en commerciële benadering
Max Webstudio kan openbare zakelijke gegevens verwerken om organisaties te vinden die mogelijk baat hebben bij de dienstverlening, een website of onderneming te beoordelen en een relevante zakelijke benadering voor te bereiden. Daarbij kunnen bedrijfsnaam, website, vestigingsplaats, branche, openbare contactgegevens, naam of functie van een zakelijke contactpersoon en interne opvolgnotities worden verwerkt.
De grondslag is het gerechtvaardigd belang bij proportionele B2B-relatieopbouw. We gebruiken geen bijzondere persoonsgegevens, beperken de gegevens tot de zakelijke context en respecteren een bezwaar tegen commerciële benadering. Na bezwaar stoppen we de betreffende benadering en mogen we een minimale blokkaderegistratie bewaren om het bezwaar te blijven respecteren.
Commerce
Voorstellen, overeenkomsten, facturen en betalingen
Voor zakelijke voorstellen en overeenkomsten verwerken we relatiegegevens, gekozen producten en diensten, prijzen, btw, betaalafspraken, documentversies, checksums, status- en verzendgegevens en—bij digitale acceptatie—het tijdstip en beschikbare technische bewijsgegevens.
Voor bestellingen, facturatie en betalingen verwerken we onder meer bedrijfs- en KvK-gegevens, factuurregels, betaalstatus, betalingsreferenties en informatie die nodig is voor administratie of fraudepreventie. De betaalprovider verwerkt de daadwerkelijke betaalmethode en bank- of kaartgegevens volgens zijn eigen privacyverklaring; Max Webstudio slaat geen volledige kaartgegevens op.
Uitvoering
Projecten, hosting, onderhoud en portalen
Voor de uitvoering kunnen we project- en websitegegevens, bronbestanden, afbeeldingen, teksten, feedback, taken, domein- en hostinginformatie, supportvragen en wijzigingsverzoeken verwerken. Toegangsinformatie wordt alleen verwerkt wanneer noodzakelijk en moet via de aangewezen veilige route worden gedeeld.
In klant-, partner- of beheerdersportalen verwerken we accountidentiteit, rollen, toegangsrechten, sessie- en beveiligingsinformatie en handelingen die nodig zijn voor dienstverlening, ondersteuning en controleerbare auditregistratie. Toegang wordt beperkt op basis van rol en noodzaak.
Online gebruik
Website, cookies, analytics en logs
Noodzakelijke cookies of lokale opslag kunnen worden gebruikt voor beveiliging, sessies, formuliercontinuïteit en voorkeuren. Niet-noodzakelijke analytics- of marketingtechnologie wordt alleen geactiveerd wanneer daarvoor geldige toestemming is gegeven. Voorkeuren kunnen via de cookiebanner worden aangepast.
Bij website- en portaalgebruik kunnen IP-adres, tijdstip, opgevraagde pagina, browser- of apparaatinformatie, foutmeldingen en beveiligingssignalen in technische logs terechtkomen. Deze gegevens gebruiken we voor beschikbaarheid, foutopsporing, misbruikpreventie en beveiliging.
Voor de vormgeving kunnen externe lettertypen via Google Fonts worden geladen. Google ontvangt daarbij technische aanvraaggegevens, waaronder het IP-adres. We gebruiken alleen de benodigde lettertypen en verwerken deze gegevens op basis van ons gerechtvaardigd belang bij een consistente, toegankelijke website. Lees de actuele details in het cookiebeleid.
Ontvangers
Met wie delen we gegevens?
We verkopen geen persoonsgegevens. Gegevens worden alleen gedeeld wanneer dat nodig is voor een doel uit deze verklaring, voor een wettelijke verplichting of met jouw toestemming. Mogelijke ontvangers zijn:
- bevoegde medewerkers en zorgvuldig geselecteerde zelfstandige opdrachtnemers;
- website-, cloud-, database-, authenticatie- en opslagleveranciers, waaronder Netlify en Supabase;
- e-mail- en communicatiediensten, waaronder Resend;
- betaalproviders, waaronder Mollie, en financiële of boekhoudkundige dienstverleners;
- agenda-, domein-, hosting-, support-, onderteken- en beveiligingsdiensten;
- adviseurs, verzekeraars, incassopartijen of bevoegde overheidsinstanties wanneer dit noodzakelijk en toegestaan is.
Met verwerkers maken we waar vereist afspraken over vertrouwelijkheid, beveiliging, subverwerkers, bewaartermijnen en verwijdering. Leveranciers die zelfstandig doel en middelen bepalen, zijn voor hun eigen verwerking zelf verantwoordelijk.
Internationaal
Verwerking buiten de EER
We kiezen waar redelijk mogelijk voor verwerking binnen de Europese Economische Ruimte. Sommige leveranciers of subleveranciers kunnen gegevens vanuit of buiten de EER verwerken. In dat geval gebruiken we een wettelijk doorgiftemechanisme, zoals een adequaatheidsbesluit, de standaardcontractbepalingen van de Europese Commissie en waar nodig aanvullende beveiligingsmaatregelen.
Informatie over het toepasselijke mechanisme of een kopie van relevante waarborgen kan worden opgevraagd via het privacycontact, voor zover die informatie gedeeld mag worden.
Ondersteunende technologie
AI en geautomatiseerde verwerking
Max Webstudio kan ondersteunende automatisering of AI gebruiken voor bijvoorbeeld samenvatten, conceptteksten, kwaliteitscontroles, classificatie of interne voorbereiding. We beperken ingevoerde persoonsgegevens, delen geen bijzondere of vertrouwelijke gegevens zonder noodzaak en passende afspraken, en laten relevante uitkomsten door een mens beoordelen.
Max Webstudio neemt geen besluiten met rechtsgevolgen of een vergelijkbaar aanzienlijk gevolg die uitsluitend op geautomatiseerde verwerking zijn gebaseerd. Als dit in de toekomst verandert, informeren we betrokkenen vooraf over de logica, betekenis, gevolgen en beschikbare menselijke tussenkomst.
Termijnen
Hoe lang bewaren we gegevens?
We bewaren gegevens niet langer dan nodig. De volgende uitgangspunten gelden, tenzij een wettelijke plicht, lopend geschil, beveiligingsincident of aantoonbare noodzaak een langere termijn vereist:
- Aanvragen en niet-actieve prospects: in beginsel maximaal 24 maanden na het laatste inhoudelijke contact.
- Commercieel bezwaar: minimale blokkadegegevens zolang nodig om te voorkomen dat de persoon opnieuw wordt benaderd.
- Offertes, overeenkomsten en acceptatiebewijs: doorgaans tot 7 jaar na afloop van de zakelijke relatie of zolang een rechtsvordering redelijkerwijs mogelijk is.
- Financiële en fiscale administratie: minimaal gedurende de wettelijke bewaartermijn, doorgaans 7 jaar.
- Project-, website- en supportgegevens: tijdens de dienstverlening en daarna in beginsel maximaal 2 jaar, tenzij overdracht, garantie, beveiliging of contractuele afspraken anders vereisen.
- Technische en beveiligingslogs: in beginsel maximaal 90 dagen, langer bij onderzoek naar een incident of misbruik.
- Back-ups: worden cyclisch overschreven, in beginsel binnen 90 dagen nadat gegevens uit actieve systemen zijn verwijderd.
- Cookie- en toestemmingsgegevens: volgens het cookiebeleid en niet langer dan nodig om de keuze aan te tonen.
Na afloop verwijderen of anonimiseren we gegevens. Gegevens in afgesloten back-ups verdwijnen volgens de back-upcyclus en worden niet opnieuw actief gebruikt, behalve bij noodzakelijk herstel.
Bescherming
Beveiliging en datalekken
We nemen passende technische en organisatorische maatregelen die passen bij de aard en risico’s van de verwerking. Voorbeelden zijn rolgebaseerde toegang, authenticatie, versleutelde verbindingen, beperkte beheerdersrechten, logging, back-ups, leveranciersbeoordeling, geheimhouding en procedures voor herstel en incidenten.
Geen systeem is volledig risicoloos. Bij een beveiligingsincident beoordelen we de gevolgen, beperken we de schade en melden we het incident aan de Autoriteit Persoonsgegevens en betrokkenen wanneer de AVG dit vereist.
Controle
Welke privacyrechten heb je?
Afhankelijk van de situatie heb je recht op inzage, correctie, verwijdering, beperking, dataportabiliteit en bezwaar. Je kunt toestemming intrekken en vragen om informatie over de herkomst, ontvangers, bewaartermijn en doorgifte van jouw gegevens.
Stuur je verzoek naar info@maxwebstudio.nl. We reageren in beginsel binnen één maand. Bij een complex of omvangrijk verzoek kan die termijn volgens de AVG worden verlengd; daarover ontvang je dan tijdig bericht.
Om gegevens niet aan de verkeerde persoon te verstrekken, mogen we redelijke aanvullende informatie vragen om jouw identiteit vast te stellen. Stuur niet ongevraagd een volledige kopie van een identiteitsbewijs.
Bezwaar en toezicht
Commerciële benadering en klachten
Je kunt altijd bezwaar maken tegen verwerking voor direct marketing. Na zo’n bezwaar gebruiken we jouw persoonsgegevens niet meer voor die commerciële benadering. Tegen een verwerking op basis van gerechtvaardigd belang kun je bezwaar maken vanwege jouw specifieke situatie; we stoppen dan tenzij er dwingende gerechtvaardigde gronden of een rechtsvordering zijn.
Neem bij een privacyklacht eerst contact op, zodat we samen naar een oplossing kunnen zoeken. Je hebt daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens of, wanneer van toepassing, een andere bevoegde Europese toezichthouder.
Dataminimalisatie
Kinderen en bijzondere persoonsgegevens
De zakelijke diensten van Max Webstudio zijn niet gericht op kinderen. We verzamelen niet bewust persoonsgegevens van kinderen zonder geldige toestemming of andere wettelijke basis.
We vragen in beginsel niet om bijzondere persoonsgegevens, zoals medische gegevens, biometrische gegevens, politieke opvattingen of strafrechtelijke gegevens. Worden zulke gegevens ongevraagd gedeeld en zijn ze niet nodig, dan kunnen we ze verwijderen of de afzender vragen ze via een geschiktere route te behandelen.
Actueel houden
Wijzigingen en contact
We passen deze verklaring aan wanneer de dienstverlening, wetgeving of gegevensverwerking wezenlijk verandert. Bovenaan staat de actuele versie en ingangsdatum. Bij een wijziging die betrokkenen merkbaar raakt, informeren we via een passende route.