Inleiding
GizleNL ("wij", "ons" of "onze") hecht groot belang aan de bescherming van uw persoonsgegevens. Dit privacybeleid legt uit welke gegevens wij verzamelen, waarom wij dat doen, en hoe u uw rechten kunt uitoefenen onder de Algemene Verordening Gegevensbescherming (AVG) en de Nederlandse Uitvoeringswet AVG (UAVG).
Door gebruik te maken van onze website, nieuwsbrief of andere diensten, gaat u akkoord met de verwerking van uw gegevens zoals beschreven in dit beleid. Wij verwerken persoonsgegevens uitsluitend op basis van een rechtmatige grondslag zoals toestemming, uitvoering van een overeenkomst, of ons gerechtvaardigd belang.
Als u vragen heeft over dit privacybeleid of over de wijze waarop wij met uw gegevens omgaan, kunt u contact opnemen met onze Functionaris voor Gegevensbescherming (FG). Zie het info-kader onderaan dit document.
Welke gegevens verzamelen wij
Wij verzamelen verschillende categorieën persoonsgegevens, afhankelijk van de diensten die u gebruikt. Bij bezoek aan onze website verzamelen wij technische gegevens zoals uw IP-adres, browsertype, besturingssysteem en paginaweergaven. Deze gegevens zijn nodig voor de technische werking van de website.
Als u zich aanmeldt voor onze nieuwsbrief, vragen wij uw e-mailadres en, optioneel, uw naam. Bij het indienen van een contactformulier of reactie op een artikel kunnen wij ook uw naam en het door u opgegeven bericht verwerken. Voor abonnees kunnen wij daarnaast betaalgegevens verwerken via onze betaalprovider.
Wij verzamelen geen bijzondere categorieën persoonsgegevens (zoals gezondheidsgegevens of etnische achtergrond) tenzij u deze zelf vrijwillig deelt in bijvoorbeeld een lezersbijdrage of contactverzoek. In dat geval vragen wij expliciet uw toestemming voor de verwerking.
Hoe wij uw gegevens gebruiken
Wij gebruiken uw gegevens voor verschillende doeleinden. Ten eerste om onze nieuwsdienst te leveren: het tonen van artikelen, het personaliseren van uw ervaring op basis van uw voorkeuren, en het versturen van nieuwsbrieven waarvoor u zich heeft aangemeld. Dit valt onder de uitvoering van de overeenkomst of uw toestemming.
Daarnaast gebruiken wij gegevens om onze diensten te verbeteren. Wij analyseren bijvoorbeeld hoe bezoekers onze website gebruiken, welke artikelen het meest gelezen worden, en hoe wij de navigatie kunnen optimaliseren. Deze analyses worden zo veel mogelijk geanonimiseerd uitgevoerd en vallen onder ons gerechtvaardigd belang om een betere nieuwsservice te bieden.
Tenslotte kunnen wij uw gegevens gebruiken om met u te communiceren over belangrijke wijzigingen in onze diensten, om te reageren op uw vragen of klachten, en om fraude of misbruik te voorkomen. Wij doen dit alleen indien noodzakelijk en proportioneel.
Delen met derden
Wij verkopen uw persoonsgegevens nooit aan derden. Wij kunnen wel gegevens delen met vertrouwde partners die ons helpen bij de levering van onze diensten. Dit omvat hostingproviders voor onze webservers, e-mailserviceproviders voor het versturen van nieuwsbrieven, en analytics-providers voor het analyseren van websitebezoek.
Al deze partijen zijn contractueel verplicht om uw gegevens te beveiligen en uitsluitend te gebruiken voor de doeleinden waarvoor zij zijn ingehuurd. Zij mogen uw gegevens niet aan anderen doorgeven of voor eigen doeleinden gebruiken. Wij werken alleen met partijen die voldoen aan de AVG-eisen voor verwerkers.
In uitzonderlijke gevallen kunnen wij gegevens delen met overheidsinstanties wanneer dit wettelijk verplicht is, bijvoorbeeld bij een gerechtelijk bevel of in het kader van een strafrechtelijk onderzoek. Wij zullen in dergelijke gevallen alleen de strikt noodzakelijke gegevens verstrekken.
Uw rechten (AVG/GDPR)
Onder de Algemene Verordening Gegevensbescherming hebt u verschillende rechten. U hebt het recht op inzage: u kunt ons vragen welke persoonsgegevens wij van u verwerken. U hebt het recht op rectificatie: als gegevens onjuist zijn, kunnen wij deze corrigeren. U hebt het recht op verwijdering ("recht om vergeten te worden"): in bepaalde gevallen kunt u ons verzoeken uw gegevens te wissen.
Daarnaast hebt u het recht op beperking van de verwerking, het recht op overdraagbaarheid van gegevens, en het recht van bezwaar tegen verwerking op basis van gerechtvaardigd belang of voor directe marketing. Als wij op basis van toestemming verwerken, kunt u die toestemming te allen tijde intrekken zonder dat dit gevolgen heeft voor de rechtmatigheid van eerdere verwerking.
U kunt uw rechten uitoefenen door contact op te nemen met onze Functionaris voor Gegevensbescherming. Wij reageren binnen één maand op uw verzoek. Hebt u klachten over de verwerking van uw gegevens, dan kunt u deze indienen bij de Autoriteit Persoonsgegevens (AP), de Nederlandse toezichthouder op de bescherming van persoonsgegevens.
Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld. Technische logbestanden worden bijvoorbeeld maximaal 90 dagen bewaard voor beveiligingsdoeleinden. Nieuwsbriefabonnementen worden bewaard zolang u abonnee bent plus een korte overgangsperiode na opzegging.
Voor gegevens die wij op basis van wettelijke verplichting verwerken (zoals administratieve en fiscale gegevens) gelden de door de wet voorgeschreven bewaartermijnen, in Nederland doorgaans zeven jaar. Na afloop van de bewaartermijn worden gegevens veilig en onomkeerbaar gewist of geanonimiseerd.
Als u verzoekt om verwijdering van uw gegevens, zullen wij deze binnen de wettelijke termijn wissen, tenzij wij verplicht zijn om bepaalde gegevens langer te bewaren. Wij informeren u in dat geval over de reden en de verwachte bewaartermijn.
Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies, wijziging of vernietiging. Onze website gebruikt SSL/TLS-versleuteling (HTTPS) voor alle gegevensuitwisseling. Gevoelige gegevens worden versleuteld opgeslagen.
Onze medewerkers hebben alleen toegang tot persoonsgegevens voor zover dat nodig is voor de uitoefening van hun functie. Wij organiseren regelmatig trainingen over privacy en informatiebeveiliging. Onze systemen worden gemonitord op verdachte activiteiten en wij houden ons aan een intern incident-responseplan.
Bij een datalek dat een risico inhoudt voor uw rechten en vrijheden, melden wij dit binnen 72 uur aan de Autoriteit Persoonsgegevens en informeren wij betrokkenen zodra het risico hoog is. Wij documenteren alle datalekken en genomen maatregelen conform de AVG.
Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd wijzigen om ontwikkelingen in onze diensten, wetgeving of beste praktijken te weerspiegelen. Belangrijke wijzigingen communiceren wij via een duidelijk bericht op onze website en, indien van toepassing, per e-mail aan onze abonnees.
Wij raden u aan dit privacybeleid periodiek te raadplegen om op de hoogte te blijven van hoe wij uw gegevens beschermen. De datum "Laatst bijgewerkt" onderaan de pagina geeft aan wanneer het beleid voor het laatst is herzien. Door na een wijziging gebruik te blijven maken van onze diensten, gaat u akkoord met het gewijzigde beleid.
Indien wij onze verwerking van uw gegevens op significante wijze wijzigen (bijvoorbeeld nieuwe doeleinden of ontvangers), vragen wij waar nodig opnieuw uw uitdrukkelijke toestemming voordat wij de gewijzigde verwerking toepassen.
Contact
Voor vragen over dit privacybeleid, voor het uitoefenen van uw rechten, of voor klachten over de verwerking van uw persoonsgegevens kunt u contact opnemen met GizleNL.
Functionaris voor Gegevensbescherming (FG)
E-mail: privacy@gizlenl.nl
Postadres: GizleNL, t.a.v. FG, Nieuwezijds Voorburgwal 225, 1012 RL Amsterdam
Wij streven ernaar binnen vijf werkdagen te reageren op uw bericht. Voor complexe verzoeken kan de wettelijke termijn van maximaal één maand van toepassing zijn.
U kunt ook ons algemene contactformulier gebruiken op onze contactpagina. Vermeld daarbij "Privacy" in het onderwerp voor een snellere afhandeling.