Concept – nog niet publiceren. Vul minstens
[ONDERNEMINGSNUMMER],[BTW-NUMMER]en[SUPABASE-PROJECTREGIO]in. Bevestig vóór publicatie ook de verwerkersovereenkomst, effectieve bewaartermijn en doorgiftewaarborg van Web3Forms. ZiePUBLICATIECHECKLIST.mdin de mapjuridisch/van het project.
1. Wie is verantwoordelijk voor je persoonsgegevens?
Johan Beysen, handelend onder de naam WeIT, is verantwoordelijk voor de verwerking van persoonsgegevens die in deze privacyverklaring wordt beschreven.
- Rechtsvorm: eenmanszaak
- Adres: Windhoek 26, 2640 Mortsel, België
- Ondernemingsnummer:
[ONDERNEMINGSNUMMER] - Btw-nummer:
[BTW-NUMMER] - E-mail: contact@weit.be
- Telefoon: +32 484 56 03 64
WeIT heeft geen functionaris voor gegevensbescherming aangesteld. Vragen over privacy kun je rechtstreeks via bovenstaand e-mailadres stellen.
2. Wanneer geldt deze verklaring?
Deze verklaring geldt wanneer WeIT persoonsgegevens verwerkt in verband met:
- de website
https://weit.be; - het klantenportaal van WeIT;
- vragen, offertes, prospectie en klantenbeheer;
- projecten, ondersteuning en andere professionele diensten;
- leveranciers, partners en andere zakelijke contacten.
WeIT werkt uitsluitend voor professionele klanten. De website kan uiteraard ook door andere personen worden bezocht.
Bij een opdracht kan de klant zelf bepalen waarom en hoe persoonsgegevens worden verwerkt. WeIT treedt dan op als verwerker en handelt alleen volgens de gedocumenteerde instructies van de klant en een afzonderlijke verwerkersovereenkomst. Voor die verwerking is in de eerste plaats de privacyverklaring van de klant van toepassing.
3. Welke gegevens verwerkt WeIT, waarom en op welke grond?
WeIT verwerkt alleen gegevens die relevant zijn voor een duidelijk doel. De precieze gegevens hangen af van je relatie met WeIT.
| Situatie | Mogelijke persoonsgegevens | Doel | Rechtsgrond |
|---|---|---|---|
| Websitebezoek | IP-adres, datum en tijd, opgevraagde pagina, browser- en apparaatgegevens, beveiligings- en foutlogs | De website leveren, beveiligen, misbruik voorkomen en technische fouten onderzoeken | Gerechtvaardigd belang van WeIT bij een veilige en werkende website |
| Contactaanvraag | Naam, e-mailadres, optioneel bedrijfsnaam, inhoud van het bericht en verdere correspondentie | Je vraag beantwoorden en redelijk opvolgen | Stappen vóór een overeenkomst wanneer je zelf contractspartij bent; anders het gerechtvaardigd belang om zakelijke aanvragen te behandelen |
| Offerte en klantenbeheer | Identificatie- en contactgegevens, functie, onderneming, afspraken, offertes, contracten, facturatiegegevens en communicatie | Een offerte voorbereiden, de overeenkomst uitvoeren, administratie voeren en zakelijke relaties beheren | Overeenkomst of precontractuele stappen; wettelijke verplichting; voor contactpersonen het gerechtvaardigd belang van klant en WeIT bij uitvoering van de samenwerking |
| Boekhouding en betaling | Identificatie-, ondernemings-, factuur- en betaalgegevens | Facturatie, boekhouding, inning en naleving van fiscale verplichtingen | Overeenkomst en wettelijke verplichting; gerechtvaardigd belang bij invordering |
| Klantenportaal | Naam, onderneming, e-mail, telefoon, account- en aanmeldgegevens, kredietsaldo en geldigheid, projecten, taken, eigenaars, ramingen, notities, tevredenheid, opmerkingen, auteurs, tijdstippen, leesstatus, tijdregistraties, factureerbaarheid en uploads | Projecten en ondersteuning organiseren, samenwerken, voortgang tonen, communiceren en het portaal beveiligen | Uitvoering van de overeenkomst; gerechtvaardigd belang bij een veilige en efficiënte dienstverlening |
| Uitvoering van diensten | Contactgegevens, instructies, broncode, configuratie, technische gegevens, testgegevens, loggegevens, bevindingen, rapporten en andere projectinformatie | De overeengekomen IT-, ontwikkelings-, automatiserings-, AI-, infrastructuur- of beveiligingsdienst uitvoeren | Overeenkomst; waar de klant het doel bepaalt: instructies van de klant op basis van een verwerkersovereenkomst |
| Zakelijke prospectie | Naam, zakelijke functie, onderneming, zakelijk telefoonnummer of e-mailadres, openbare bron, contactgeschiedenis en bezwaarstatus | Relevante professionele klanten vinden en benaderen | Gerechtvaardigd belang bij beperkte en gerichte B2B-prospectie, aangevuld met toestemming of een wettelijke uitzondering waar die vereist is |
| Nieuws en soortgelijke diensten | Zakelijk e-mailadres, klantrelatie en voorkeuren | Bestaande klanten informeren over eigen soortgelijke diensten | Toestemming of, wanneer alle wettelijke voorwaarden zijn vervuld, het gerechtvaardigd belang van WeIT; steeds met een eenvoudige kosteloze afmelding |
| Referentie, case of getuigenis | Naam, functie, onderneming, logo, inhoud van de case en eventueel beeldmateriaal | Werk van WeIT tonen | Voorafgaande uitdrukkelijke schriftelijke toestemming en, waar relevant, een afzonderlijke afspraak over naam, merk of materiaal |
| Geschillen en naleving | Gegevens uit dossiers, communicatie, toegangs- en beveiligingslogs | Rechten vaststellen, uitoefenen of verdedigen, incidenten onderzoeken en wettelijke verplichtingen naleven | Wettelijke verplichting en gerechtvaardigd belang bij beveiliging en rechtsbescherming |
Wanneer WeIT zich op een gerechtvaardigd belang baseert, wordt vooraf afgewogen of dat belang zwaarder weegt dan je rechten en redelijke verwachtingen. Je kunt steeds bezwaar maken; voor direct marketing is dat recht absoluut.
Gegevens uit een contactformulier worden niet automatisch toegevoegd aan een nieuwsbrief of een losstaande marketingcampagne.
4. Waar komen de gegevens vandaan?
Meestal ontvangt WeIT persoonsgegevens rechtstreeks van jou, je werkgever of opdrachtgever. Daarnaast kan WeIT zakelijke contactgegevens verkrijgen uit:
- de Kruispuntbank van Ondernemingen en andere officiële registers;
- de website of publieke sociale-mediapagina van een onderneming;
- openbare professionele profielen, zoals LinkedIn;
- openbare domein- en contactinformatie;
- een klant, leverancier, partner of gemeenschappelijke zakelijke contactpersoon.
WeIT koopt geen marketinglijsten. Bij een eerste rechtstreeks contact deelt WeIT deze privacy-informatie of maakt WeIT ze gemakkelijk beschikbaar.
Telefonische prospectie gebeurt gericht en met respect voor geregistreerde bezwaren, waaronder de toepasselijke Bel-me-niet-meer-lijst. Wanneer een onderneming tijdens zo’n gesprek vraagt om een korte introductie per e-mail, gebruikt WeIT daarvoor het opgegeven adres. Ongevraagde commerciële e-mail wordt alleen verzonden wanneer daarvoor toestemming of een wettelijke uitzondering bestaat. Iedere marketingboodschap vermeldt duidelijk van wie ze komt en hoe je je eenvoudig en kosteloos kunt afmelden.
5. Met wie deelt WeIT gegevens?
WeIT verkoopt geen persoonsgegevens. Gegevens worden alleen gedeeld wanneer dit nodig is voor een van bovenstaande doelen, met passende afspraken en zo beperkt mogelijk.
De huidige belangrijkste dienstverleners zijn:
| Dienstverlener | Gebruik | Mogelijke verwerkingslocatie en waarborg |
|---|---|---|
| Cloudflare | Hosting en levering van de website, netwerkbeveiliging, technische observatie en logs | Wereldwijd, waaronder de Verenigde Staten; doorgifte volgens de toepasselijke verwerkersovereenkomst en erkende doorgiftemechanismen, waaronder waar toepasselijk standaardcontractbepalingen of het EU–US Data Privacy Framework |
| Web3Forms / Web3Creative | Contactformulier verwerken en doorsturen naar WeIT | Infrastructuur in de Verenigde Staten en dienstverlening vanuit India; [VOOR PUBLICATIE: DPA, EFFECTIEVE BEWAARTERMIJN EN GELDIG DOORGIFTEMECHANISME BEVESTIGEN] |
| Supabase | Authenticatie, database en opslag van het klantenportaal | Primaire projectregio: [SUPABASE-PROJECTREGIO]; beperkte verdere verwerking kan elders plaatsvinden volgens de verwerkersovereenkomst en toepasselijke standaardcontractbepalingen |
| Apple iCloud | Professionele e-mail met het domein weit.be en bijbehorende opslag | Europese Economische Ruimte en mogelijk andere landen, waaronder de Verenigde Staten, volgens de toepasselijke voorwaarden en doorgiftemechanismen van Apple |
Daarnaast kunnen gegevens, wanneer nodig, worden gedeeld met:
- boekhoudkundige, juridische, verzekerings- of andere professionele adviseurs die tot vertrouwelijkheid zijn gehouden;
- banksystemen, facturatie- of boekhoudleveranciers zodra WeIT die inzet;
- projectspecifieke onderaannemers of leveranciers die vooraf in de offerte, opdrachtbeschrijving of verwerkersovereenkomst worden vermeld wanneer dat relevant is;
- overheden, toezichthouders, gerechtsdeurwaarders of rechtbanken wanneer de wet dit vereist of dit nodig is voor rechtsvorderingen.
Nieuwe vaste leveranciers of wezenlijk nieuwe verwerkingen worden in deze verklaring opgenomen vóór ze worden ingezet wanneer dat wettelijk nodig is. De klant kan vóór een opdracht vragen om verwerking uitsluitend binnen de EER of om andere locatiebeperkingen. WeIT onderzoekt dan de technische, contractuele en praktische haalbaarheid, documenteert de gekozen aanpak en vermeldt eventuele gevolgen voor prijs, planning of mogelijkheden in de opdracht.
6. Doorgiften buiten de EER
Sommige leveranciers of hun subverwerkers kunnen gegevens buiten de Europese Economische Ruimte verwerken. WeIT laat zo’n doorgifte alleen toe wanneer daarvoor een rechtsgeldige basis bestaat, bijvoorbeeld:
- een adequaatheidsbesluit van de Europese Commissie;
- geldige standaardcontractbepalingen, zo nodig aangevuld met bijkomende maatregelen;
- het EU–US Data Privacy Framework voor een gecertificeerde Amerikaanse ontvanger; of
- een andere wettelijk toegelaten uitzondering voor een specifieke situatie.
Je kunt via contact@weit.be meer informatie vragen over de relevante waarborg en, waar beschikbaar, een kopie ervan verkrijgen. Commerciële of beveiligingsgevoelige delen mogen daarbij worden afgeschermd.
7. Gebruik van AI bij opdrachten
WeIT gebruikt bij voorkeur lokaal draaiende, afgeschermde modellen, zodat projectgegevens binnen de door WeIT gecontroleerde omgeving blijven.
WeIT voert geen persoonsgegevens, credentials of andere rechtstreeks identificeerbare gevoelige informatie in een externe AI-dienst in. Beperkte niet-persoonlijke technische of codefragmenten kunnen uitzonderlijk via Anthropic Claude worden geanalyseerd wanneer dat voor de opdracht nuttig en noodzakelijk is. Dat gebeurt alleen via een passend zakelijk account en met instellingen en contractuele voorwaarden die gebruik voor modeltraining uitsluiten. Projectspecifieke externe AI-verwerking wordt waar nodig vooraf in de offerte, opdrachtbeschrijving of verwerkersovereenkomst vermeld.
Een klant kan vóór de opdracht bezwaar maken tegen externe AI-diensten. Voor die opdracht werkt WeIT dan uitsluitend met lokale modellen, voor zover de opdracht daardoor uitvoerbaar blijft. Mogelijke gevolgen voor aanpak, timing en prijs worden vooraf besproken.
8. Hoe lang bewaart WeIT gegevens?
WeIT bewaart persoonsgegevens niet langer dan nodig voor het doel, wettelijke verplichtingen en de verdediging van rechten. Als uitgangspunt gelden de volgende maximumtermijnen:
| Categorie | Richttermijn |
|---|---|
| Contactaanvraag zonder samenwerking | 12 maanden na het laatste inhoudelijke contact |
| Prospect zonder reactie | 12 maanden na het laatste contact; een minimale uitsluitingsregistratie blijft zo lang als nodig om een bezwaar te respecteren |
| Niet-aanvaarde offerte of relevant prospectdossier | Maximaal 3 jaar na het laatste contact |
| Contract- en projectdossier | Maximaal 10 jaar na het einde, voor zover nodig voor wettelijke verplichtingen of mogelijke vorderingen |
| Facturen en boekhoudstukken | 10 jaar of een langere termijn wanneer de wet die oplegt |
| Portaalprofiel | Geblokkeerd bij het einde van de samenwerking en verwijderd zodra het operationeel en juridisch niet meer nodig is |
| Gewone projectuploads | In beginsel binnen 30 tot 90 dagen na afsluiting of export, tenzij ze deel uitmaken van het contractdossier, een rapport, wettelijke bewijsstukken of een geschil |
| Rollende back-ups | Maximaal 90 dagen, waarna gegevens door de normale back-upcyclus worden overschreven |
| Gewone technische en beveiligingslogs | Maximaal 90 dagen; langer wanneer een concreet incident moet worden onderzocht of bewezen |
| Marketingtoestemming en bezwaar | Zolang nodig om de toestemming of het bezwaar te bewijzen en te respecteren |
| Dossier van een geschil | Tot het geschil definitief is afgehandeld en de toepasselijke verjarings- of bewaartermijn is verstreken |
Een kortere of langere termijn kan gelden wanneer de wet dat vereist, de gegevens aantoonbaar niet meer nodig zijn, een lopend geschil behoud vereist of in een verwerkersovereenkomst andere instructies zijn overeengekomen.
9. Cookies en vergelijkbare technieken
De openbare website gebruikt momenteel geen analytics-, advertentie- of andere niet-noodzakelijke cookies. Voor zulke technieken wordt eerst geldige toestemming gevraagd voordat ze worden geactiveerd.
Het klantenportaal gebruikt strikt noodzakelijke technieken voor authenticatie en beveiliging:
| Naam of patroon | Doel | Bewaartermijn |
|---|---|---|
sb-<projectreferentie>-auth-token en eventuele genummerde delen | Je veilig aangemeld houden en de sessie vernieuwen | Maximaal ongeveer 400 dagen volgens de huidige standaardconfiguratie; eerder verwijderd bij afmelden, verval of wijziging van de configuratie |
sb-<projectreferentie>-auth-token-code-verifier of een vergelijkbare tijdelijke sleutel | Een aanmelding veilig afronden via PKCE | Tijdelijk, normaal tot de aanmeldprocedure is voltooid of de browseropslag wordt gewist |
De exacte naam kan technisch verschillen per project of browser. Strikt noodzakelijke cookies vereisen geen toestemming, maar worden hier wel transparant beschreven. Je kunt ze via je browser verwijderen; het portaal zal dan mogelijk niet meer werken of je opnieuw laten aanmelden.
Als WeIT later analytics, advertentiepixels, externe embeds, chat of andere niet-noodzakelijke technieken toevoegt, worden deze verklaring en de toestemmingskeuze aangepast vóór activering.
10. Hoe beveiligt WeIT gegevens?
WeIT neemt technische en organisatorische maatregelen die passen bij de aard van de gegevens en het risico. De huidige maatregelen omvatten onder meer:
- TLS-versleuteling tijdens transport;
- versleuteling in rust waar de gebruikte infrastructuurleverancier die biedt;
- multifactorauthenticatie op kritieke accounts;
- actieve opvolging van relevante logging en monitoring;
- structurele software- en beveiligingsupdates;
- beperkte toegang volgens zakelijke noodzaak;
- contractuele vertrouwelijkheid en zorgvuldige leveranciersselectie.
Geen enkel systeem is volledig risicoloos. WeIT evalueert de maatregelen en scherpt ze aan wanneer de dienstverlening, stand van de techniek of risico’s wijzigen. Bij een persoonsgegevensincident handelt WeIT volgens de wettelijke meld- en informatieverplichtingen.
Stuur geen wachtwoorden, private sleutels of andere credentials via het gewone contactformulier of gewone e-mail. WeIT spreekt voor gevoelige uitwisseling een passend beveiligd kanaal af.
11. Moet je gegevens verstrekken?
Velden die als verplicht zijn aangeduid, of gegevens die in een offerte, overeenkomst of portaal noodzakelijk zijn, heeft WeIT nodig om je vraag te behandelen, een overeenkomst te sluiten of de dienst te leveren. Zonder die gegevens kan WeIT mogelijk niet antwoorden, geen account aanmaken of de opdracht niet uitvoeren. Andere gegevens zijn optioneel.
12. Geautomatiseerde beslissingen en minderjarigen
WeIT neemt geen beslissingen met rechtsgevolgen of een vergelijkbaar aanzienlijk gevolg uitsluitend op basis van geautomatiseerde verwerking en stelt geen marketingprofielen op.
De dienstverlening is niet gericht op minderjarigen en WeIT verzamelt niet bewust gegevens van kinderen.
13. Welke rechten heb je?
Binnen de wettelijke voorwaarden kun je vragen om:
- inzage in en een kopie van je persoonsgegevens;
- verbetering van onjuiste of onvolledige gegevens;
- verwijdering van gegevens;
- beperking van de verwerking;
- overdracht van gegevens die je zelf verstrekte en die geautomatiseerd op toestemming of een overeenkomst worden verwerkt;
- bezwaar tegen een verwerking op basis van een gerechtvaardigd belang;
- intrekking van toestemming voor de toekomst, zonder dat dit eerdere rechtmatige verwerking aantast;
- niet te worden onderworpen aan bepaalde uitsluitend geautomatiseerde beslissingen.
Je kunt op ieder moment en zonder motivering bezwaar maken tegen direct marketing. WeIT stopt die verwerking dan voor dat doel.
Stuur je verzoek naar contact@weit.be. WeIT antwoordt in beginsel binnen één maand. Bij complexe of talrijke verzoeken kan die termijn wettelijk met twee maanden worden verlengd; WeIT laat dat binnen de eerste maand weten. Een verzoek is normaal gratis. Alleen bij redelijke twijfel over je identiteit vraagt WeIT beperkte aanvullende informatie, bijvoorbeeld bevestiging via een reeds bekend adres of een afgeschermd identiteitsbewijs.
Rechten zijn niet absoluut. WeIT licht een gehele of gedeeltelijke weigering gemotiveerd toe, bijvoorbeeld wanneer een wettelijke bewaarplicht, de rechten van anderen of de verdediging van een rechtsvordering voorgaat.
14. Klacht indienen
Neem bij een bezorgdheid gerust eerst contact op met WeIT, zodat samen naar een oplossing kan worden gezocht. Je behoudt altijd het recht een klacht in te dienen bij de bevoegde toezichthouder. In België is dat:
Gegevensbeschermingsautoriteit Drukpersstraat 35, 1000 Brussel contact@apd-gba.be www.gegevensbeschermingsautoriteit.be +32 2 274 48 00
Je kunt ook terecht bij de toezichthouder van je gewone verblijfplaats, werkplek of de plaats van de vermeende inbreuk.
15. Wijzigingen
WeIT kan deze verklaring aanpassen wanneer de dienstverlening, leveranciers of wettelijke vereisten wijzigen. Bovenaan staat steeds de actuele versie en datum. Wezenlijke wijzigingen worden via de website bekendgemaakt en, wanneer de aard van de wijziging of de wet dat vereist, rechtstreeks aan betrokken actieve klanten of portaalgebruikers meegedeeld.