Privacyverklaring
Welke persoonsgegevens we verwerken, waarom, en welke rechten u heeft.
1. Wie is verantwoordelijk
Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door Prophys (statutaire naam en rechtsvorm ‹invullen›), gevestigd aan Europalaan 6D, 5232 BC 's-Hertogenbosch. Prophys is in de zin van de Algemene verordening gegevensbescherming (AVG) de verwerkingsverantwoordelijke voor de gegevens die via deze website en onze diensten worden verwerkt.
- KvK-nummer: KvK-nummer ‹invullen›
- Btw-nummer: btw-nummer ‹invullen›
- Contact privacy: privacy@prophys.nl
- Functionaris voor gegevensbescherming / contactpersoon privacy: naam of "niet verplicht aangesteld" ‹invullen›
2. Welke gegevens we verwerken
Afhankelijk van uw contact met ons verwerken wij:
- Contact- en accountgegevens — naam, e-mailadres, organisatie, functie en inloggegevens wanneer u een account gebruikt.
- Opdracht- en correspondentiegegevens — informatie die u ons verstrekt in het kader van een advies- of onderzoeksopdracht.
- Technische gegevens — IP-adres, browsertype en tijdstip van toegang, vastgelegd in serverlogs voor beveiliging en beschikbaarheid.
- Gebruiksgegevens — handelingen binnen onze applicaties, voor zover nodig voor de werking en verbetering van de dienst.
Wij verwerken geen bijzondere categorieën persoonsgegevens, tenzij dat noodzakelijk is voor een specifieke opdracht en daarvoor een geldige grondslag bestaat.
3. Doeleinden en grondslagen
| Doel | Grondslag (AVG art. 6) |
|---|---|
| Uitvoeren van een opdracht of overeenkomst | Uitvoering overeenkomst |
| Account- en toegangsbeheer | Uitvoering overeenkomst / gerechtvaardigd belang |
| Beveiliging, fraudepreventie en logging | Gerechtvaardigd belang |
| Beantwoorden van vragen en contact | Gerechtvaardigd belang / toestemming |
| Nieuwsbrief | Toestemming (in te trekken) |
| Voldoen aan wettelijke verplichtingen (bv. administratie) | Wettelijke verplichting |
4. Hoe lang we gegevens bewaren
Wij bewaren persoonsgegevens niet langer dan nodig is voor de doeleinden hierboven. Concrete bewaartermijnen: opdrachtdossiers bv. 7 jaar i.v.m. fiscale bewaarplicht ‹invullen›, accountgegevens termijn na beëindiging account ‹invullen›, serverlogs bv. 30–90 dagen ‹invullen›. Na afloop worden gegevens verwijderd of geanonimiseerd.
5. Delen met derden en subverwerkers
Wij verkopen uw gegevens niet. Voor het leveren van onze diensten schakelen wij zorgvuldig geselecteerde subverwerkers in (zoals hosting, authenticatie en e-mail), met wie wij verwerkersovereenkomsten sluiten. Het actuele overzicht staat op onze subverwerkerspagina.
6. Doorgifte buiten de EER
Onze gegevens worden primair binnen de Europese Economische Ruimte gehost (Hetzner, EU). Een aantal subverwerkers is gevestigd in de Verenigde Staten. Voor die doorgifte baseren wij ons op het EU-VS Data Privacy Framework en/of de modelcontractbepalingen (Standard Contractual Clauses) van de Europese Commissie, met aanvullende maatregelen waar nodig.
7. Uw rechten
U heeft het recht op inzage, rectificatie, verwijdering, beperking, bezwaar en overdraagbaarheid van uw persoonsgegevens, en het recht een gegeven toestemming in te trekken. Dien een verzoek in via privacy@prophys.nl; wij reageren binnen de wettelijke termijn van één maand. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen. Een toelichting staat op onze beveiligingspagina.
10. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen. De actuele versie staat altijd op deze pagina, met de datum van laatste wijziging bovenaan.