Privacybeleid OutMax B.V.
1. Inleiding
OutMax B.V. (“OutMax”, “wij”, “ons”) verwerkt persoonsgegevens met zorg en in overeenstemming met de Algemene Verordening Gegevensbescherming (“AVG”). In dit privacybeleid leggen we uit welke persoonsgegevens we verwerken, voor welke doeleinden, op welke grondslagen, hoe lang we gegevens bewaren, met wie we gegevens delen en welke rechten u heeft.
Dit beleid is van toepassing wanneer u onze website bezoekt, een contact-/aanvraagformulier invult, informatie opvraagt, zich aanmeldt voor communicatie (zoals een nieuwsbrief) en wanneer wij met u communiceren over onze diensten.
2. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke: OutMax B.V.
Adres: Newtonlaan 201, 3584 BH Utrecht, Nederland
E-mail: info@outmax.nl
Telefoon: 085 080 50 04
KvK: 97076570
3. Welke persoonsgegevens verwerken wij?
Afhankelijk van uw gebruik van de website en onze dienstverlening kunnen wij de volgende categorieën persoonsgegevens verwerken:
- Contact- en bedrijfsgegevens: naam, bedrijfsnaam, functie, e-mailadres, telefoonnummer, (zakelijk) adres (indien opgegeven).
- Aanvraag- en communicatiegegevens: inhoud van berichten, vragen, offerte-/informatieaanvragen, en correspondentie (e-mail/telefoon).
- Technische gegevens: IP-adres, apparaat- en browserkenmerken, taalinstellingen, pagina’s die u bezoekt, (cookie)identifiers.
- Cookie- en interactiegegevens: voorkeuren, statistieken en – als u toestemming geeft – marketing/remarketinggegevens.
- Contract- en administratieve gegevens (indien u klant wordt): afspraken, opdrachtgegevens, facturatiegegevens en betaalgegevens (voor zover nodig voor facturatie en administratie).
Geen bijzondere persoonsgegevens: wij beogen geen bijzondere persoonsgegevens (zoals gezondheidsgegevens) te verwerken. Verstrekt u die toch, dan verzoeken wij u dit niet te doen en kunnen wij dergelijke gegevens verwijderen.
4. Doeleinden en rechtsgronden
Wij verwerken persoonsgegevens uitsluitend voor de onderstaande doeleinden en op basis van de genoemde rechtsgronden (art. 6 AVG):
| Doel | Rechtsgrond | Toelichting / voorbeeld |
|---|---|---|
| Contactaanvragen en informatieverzoeken afhandelen | Gerechtvaardigd belang (art. 6 lid 1 sub f) en/of (pre)contractuele maatregelen (art. 6 lid 1 sub b) | Wij verwerken uw gegevens om uw vraag te beantwoorden, een gesprek in te plannen en u te mailen/bellen naar aanleiding van uw aanvraag. |
| Offertes opstellen en (pre)contractuele communicatie voeren | (Pre)contractuele maatregelen / overeenkomst (art. 6 lid 1 sub b) | Bijv. intake, scope, planning, prijsafspraken en het opstellen van een voorstel. |
| Overeenkomst uitvoeren en dienstverlening leveren | Overeenkomst (art. 6 lid 1 sub b) en wettelijke verplichting (art. 6 lid 1 sub c) | Bijv. uitvoering van opdrachten, projectcommunicatie, facturatie en administratie. |
| Relatiebeheer en zakelijke communicatie | Gerechtvaardigd belang (art. 6 lid 1 sub f) | Bijv. opvolging, klanttevredenheid, serviceberichten, kwaliteitsverbetering en het vastleggen van afspraken. |
| Nieuwsbrief of andere periodieke updates (alleen na aanmelding) | Toestemming (art. 6 lid 1 sub a) | U kunt zich op elk moment afmelden via de afmeldlink of door contact op te nemen. |
| Direct marketing naar bestaande klanten (vergelijkbare diensten) | Gerechtvaardigd belang (art. 6 lid 1 sub f) en waar van toepassing de “soft opt-in” onder telecomregels | Alleen voor vergelijkbare diensten aan bestaande klanten; altijd met duidelijke opt-out in elke e-mail. |
| Websitebeveiliging, fraudepreventie en logbeheer | Gerechtvaardigd belang (art. 6 lid 1 sub f) | Bijv. het voorkomen van misbruik, het detecteren van aanvallen en het oplossen van technische problemen. |
| Website-analyse en optimalisatie | Toestemming (art. 6 lid 1 sub a) óf gerechtvaardigd belang (art. 6 lid 1 sub f) voor strikt privacyvriendelijke metingen | Voor niet-essentiële analytics vragen wij toestemming via de cookiebanner; waar mogelijk meten wij privacyvriendelijk. |
| Advertentie- en remarketing (tracking) | Toestemming (art. 6 lid 1 sub a) | Alleen als u marketingcookies/tracking accepteert. |
Gerechtvaardigd belang: wanneer wij ons baseren op gerechtvaardigd belang, wegen wij ons belang (bijv. dienstverlening, beveiliging, verbetering, relatiebeheer) af tegen uw privacybelangen. U kunt in bepaalde gevallen bezwaar maken (zie paragraaf 10).
5. Verplichting om persoonsgegevens te verstrekken
In sommige gevallen hebben wij persoonsgegevens nodig om uw aanvraag te behandelen of een overeenkomst met u te sluiten/uit te voeren.
Als u de noodzakelijke gegevens niet verstrekt, kan het zijn dat wij uw aanvraag niet (volledig) kunnen afhandelen of geen overeenkomst met u kunnen aangaan. Bij nieuwsbrieven en marketing op basis van toestemming is het verstrekken van gegevens altijd vrijwillig.
6. Delen met derden (ontvangers)
Wij verkopen of verhuren uw persoonsgegevens niet. Wij delen persoonsgegevens uitsluitend wanneer dat nodig is voor de doeleinden in dit beleid, zoals met:
- IT- en hostingdienstverleners (websitehosting, e-mail, security, back-ups);
- CRM- en communicatieproviders (bijv. voor het beheren van aanvragen en contactmomenten);
- Analyse- en marketingpartners (alleen als u daarvoor toestemming geeft via cookies/instellingen);
- Betaal-/facturatie- en administratieve partijen (alleen indien relevant voor facturatie/boekhouding);
- Overheidsinstanties als wij daartoe wettelijk verplicht zijn.
Voor partijen die in onze opdracht persoonsgegevens verwerken (verwerkers) sluiten wij verwerkersovereenkomsten af, met afspraken over vertrouwelijkheid, beveiliging en het uitsluitend verwerken volgens onze instructies.
8. Profiling en geautomatiseerde besluitvorming
Voor remarketing en advertentiemeting kan sprake zijn van profiling (bijv. het tonen van relevante advertenties op basis van pagina’s die u bezoekt),
maar wij nemen in principe geen besluiten die voor u rechtsgevolgen hebben of u anderszins aanzienlijk treffen uitsluitend op basis van geautomatiseerde verwerking in de zin van art. 22 AVG. Voor tracking/remarketing vragen wij altijd uw toestemming via cookies.
9. Internationale doorgifte buiten de EER
Het kan voorkomen dat dienstverleners persoonsgegevens verwerken buiten de Europese Economische Ruimte (EER). In dat geval zorgen wij voor passende waarborgen, bijvoorbeeld door gebruik te maken van standaardcontractbepalingen (SCC’s) van de Europese Commissie en – waar nodig – aanvullende technische en organisatorische maatregelen.
10. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, misbruik en onbevoegde toegang. Voorbeelden van maatregelen kunnen zijn: TLS/SSL-versleuteling, toegangsbeperkingen, logging, updates/patching en back-ups.
11. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, tenzij een wettelijke bewaarplicht of gerechtvaardigd belang een langere termijn vereist (bijv. bij geschillen).
- Contact-/informatieaanvragen: tot 24 maanden na het laatste inhoudelijke contact, tenzij u klant wordt of er een geschil loopt.
- Offertes en precontractuele correspondentie: doorgaans tot 24 maanden na afronding, tenzij langer nodig (bijv. bewijspositie).
- Klant- en opdrachtadministratie: gedurende de looptijd van de overeenkomst en daarna conform wettelijke termijnen en/of zolang nodig voor (juridische) aanspraken.
- Financiële administratie: 7 jaar (wettelijke fiscale bewaarplicht).
- Nieuwsbrief (toestemming): totdat u zich afmeldt. Na afmelding kunnen wij een minimale “suppressielijst” bijhouden om te voorkomen dat u opnieuw wordt gemaild.
- Cookiegegevens: volgens de termijnen zoals ingesteld per cookie en uw voorkeuren (via de cookiebanner).
12. Uw rechten
U heeft onder de AVG de volgende rechten (voor zover van toepassing):
- Inzage in uw persoonsgegevens;
- Rectificatie van onjuiste gegevens;
- Verwijdering van gegevens (in bepaalde gevallen);
- Beperking van de verwerking (in bepaalde gevallen);
- Overdraagbaarheid (dataportabiliteit) voor gegevens die u aan ons heeft verstrekt en die wij op basis van toestemming of overeenkomst verwerken;
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang, en altijd tegen direct marketing;
- Intrekken van toestemming (indien verwerking daarop is gebaseerd).
U kunt uw verzoek indienen via info@outmax.nl. Wij reageren in beginsel binnen één maand. Daarnaast heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
13. Wijzigingen
Wij kunnen dit privacybeleid aanpassen, bijvoorbeeld wanneer onze website of dienstverlening verandert of wanneer wet- en regelgeving wijzigt.
Wij vermelden de datum van de laatste update bovenaan/bottom van dit document. Wij adviseren u dit beleid periodiek te raadplegen.
14. Contact
Heeft u vragen over dit privacybeleid of over de verwerking van persoonsgegevens? Neem contact op:
OutMax B.V.
Newtonlaan 201, 3584 BH Utrecht, Nederland
E-mail: info@outmax.nl
Telefoon: 085 080 50 04
KvK: 97076570
