Privacyverklaring
HRéén
Versie 1.1., 8 april 2025
Wat fijn dat je deze privacy-cookieverklaring leest! Mijn naam is Réni Rijkhoff en ik informeer je graag over hoe ik jouw persoonsgegevens verwerk en gebruik.
Mijn bedrijf HRéén is een eenmanszaak en staat geregistreerd bij de Kamer van Koophandel onder nummer 810 420 51. HRéén is gevestigd in Heemskerk aan de Strengweg 5 (1969 KP) Heb je vragen over jouw privacy en de bescherming van jouw (persoons) gegevens? Neem dan gerust contact met mij op via info@hreen.nl en ik help je dan natuurlijk graag verder.
Algemeen
Ik respecteer de privacy van al mijn klanten, van de betrokkenen en ook van gebruikers van mijn website. Dat betekent dat de (persoons)gegevens die ik ontvang, vertrouwelijk behandel zodat die gegevens niet zomaar in verkeerde handen vallen.
Het is dan ook goed dat jij op de hoogte bent van wat er met jouw (persoons)gegevens door mij wordt gedaan, welke rechten jij hebt en hoe jij jouw wensen rondom jouw (persoons)gegevens kunt aangeven bij mij.
Op die manier voldoe ik niet alleen aan de verplichtingen uit de Algemene Verordening Gegevens bescherming (AVG) en aan de Telecommunicatiewet & Cookiewet (toekomstige e-Privacyverordening), maar weet jij ook precies welke rechten je hebt.
Let op dat deze verklaring uitsluitend van toepassing is op de diensten die ik aanbied onder HRéén. Wees je er dus ook van bewust dat ik niet verantwoordelijk ben voor het privacy- en/of cookiebeleid van eventuele genoemde andere organisaties en bedrijven op mijn website.
De Autoriteit Persoonsgegevens is de nationale “waakhond” ter bescherming van jouw persoonsgegevens. Voor meer informatie verwijs ik jou graag naar de website van de Autoriteit Persoonsgegevens: www.autoriteitpersoonsgegevens.nl.
Persoonsgegevens: wat zijn het?
Een persoonsgegeven is informatie over een persoon, waarmee je die persoon kunt identificeren of waarmee je diegene kunt opsporen. Het kan rechtstreeks over die persoon gaan of in combinatie met andere informatie naar die persoon leiden. Belangrijk hierbij is dat gegevens van overledenen en bedrijven (let op: een eenmanszaak, VOF of maatschap is uitgezonderd) geen persoonsgegevens zijn.
Gebruik van jouw gegevens
Op mijn website www.hreen.info (hierna: mijn website) kun je op diverse plekken jouw (persoons)gegevens achterlaten. Ook als je klant van mij bent, verzamel ik jouw (persoons)gegevens. Het komt soms wel voor dat jouw gegevens worden gedeeld met anderen, zoals bijvoorbeeld een nieuwsbriefaanbieder of hostingpartij.
Welke persoonsgegevens verzamel ik?
Hieronder tref je een overzicht van de persoonsgegevens die ik van jou kan verwerken. Onderstaande gegevens heb je zelf aan mij gegeven, ze zijn af te leiden uit openbare registers zoals het handelsregister van de Kamer van Koophandel of ze zijn uit andere openbare bronnen te herleiden, zoals bijvoorbeeld social media-accounts.
- Jouw (bedrijfs)naam;
- Jouw adresgegevens;
- Jouw e-mailadres;
- Jouw betaalgegevens;
- Jouw geboortedatum;
- Jouw geboorteplaats;
- Jouw BSN-nummer;
- Jouw telefoonnummer;
- Jouw gezondheidsgegevens;
- Jouw paspoort of ID;
- Jouw reactie en accountnaam op social media;
- Overige persoonsgegevens die je zelf verstrekt.
Let er wel op dat gegevens over jouw activiteiten op mijn website, jouw internetbrowser en apparaat type, jouw IP-adres en jouw locatiegegevens eventueel ook worden verzameld en bewaard en dat dit in sommige gevallen ook persoonsgegevens zijn.
Waarom is het verwerken van persoonsgegevens nodig?
Persoonsgegevens verwerken is onder de huidige privacy wetgeving niet zomaar toegestaan. Om jouw persoonsgegevens te mogen verwerken moet ik bepaalde doelen hebben bepaald en dat heb ik ook gedaan.
Ik kan bijvoorbeeld persoonsgegevens over jou verwerken omdat je mijn dienst afneemt en/ of omdat je jouw persoonsgegevens zelf hebt verstrekt. Ook moeten de doelen van de gegevensverwerking gerechtvaardigd zijn. Daarvoor zijn in de AVG zes grondslagen vastgesteld, namelijk:
- Het algemeen belang;
- Het gerechtvaardigd belang;
- Vitale belangen;
- Op basis van een overeenkomst;
- Op basis van een wettelijke plicht;
- Op basis van toestemming.
Bij ieder doel moet een grondslag bestaan, zoals hieronder weergegeven:
Doel | Grondslag |
1. Voor het afhandelen van jouw betaling | Noodzakelijk voor de uitvoering van de overeenkomst |
2. Om contact met je te kunnen opnemen (telefonisch, schriftelijk, e-mail), als dit nodig is om de overeenkomst te kunnen uitvoeren | Noodzakelijk voor de uitvoering van de overeenkomst |
3. Om mijn dienst te kunnen leveren | Noodzakelijk voor de uitvoering van de overeenkomst |
4. Om jouw vraag (online) te kunnen beantwoorden | Noodzakelijk voor de uitvoering van de overeenkomst |
5. Om mijn aanbod te kunnen verfijnen en een gerichter aanbod te kunnen maken | Omdat jij toestemming hebt gegeven |
6. Bij een wettelijke plicht, zoals belastingaangifte | Voor het uitvoeren en/ of naleven van een wettelijke verplichting |
7. Om jouw review op mijn website en/ of social media te tonen | Omdat jij toestemming hebt gegeven. |
Bijzondere en/ of gevoelige persoonsgegevens
In sommige situaties verwerk ik gezondheidsgegevens. Dit kan bijvoorbeeld het geval zijn als ik adviseer over een dienstverband bij ziekte of arbeidsongeschiktheid. Ook kan het voorkomen dat gezondheidsinformatie zichtbaar is in documenten die ik van de cliënt ontvang (zoals een werkdossier of vaststellingsovereenkomst).
Ik verwerk deze gegevens alleen als dat nodig is voor mijn dienstverlening én als daar een grondslag voor is. Waar mogelijk vraag ik expliciet toestemming of verwerk ik alleen de strikt noodzakelijke informatie. Deze gegevens worden vertrouwelijk behandeld en niet langer bewaard dan nodig is voor het doel waarvoor ze zijn verzameld.
Ik heb niet de intentie om (persoons)gegevens te verzamelen over klanten en/ of websitebezoekers die jonger zijn dan 16 jaar, tenzij daarvoor toestemming bestaat van ouders of voogd. Maar, ik kan niet controleren of een bezoeker ouder dan 16 is. Ben je ervan overtuigd dat ik dit wel heb gedaan, laat het mij dan weten. Ik zal die (persoons)gegevens daarna direct verwijderen.
Hoelang jouw gegevens worden bewaard
Ik bewaar jouw (persoons)gegevens niet langer dan strikt noodzakelijk om de voorgenoemde doelen te realiseren, waarvoor je gegevens worden verzameld.
Ik hanteer de volgende bewaartermijnen:
Persoonsgegevens | Termijn | Reden |
Voor- en achternaam | 7 jaar (Belastingwetgeving) | Om gegevens van jou terug te kunnen vinden en om aan mijn wettelijke verplichting te voldoen |
Adres- of postbusgegevens | 7 jaar (Belastingwetgeving) | Om aan mijn wettelijke verplichting te voldoen en een factuur te kunnen sturen |
Betaalgegevens | 7 jaar (Belastingwetgeving) | Om aan mijn wettelijke verplichting te voldoen en een factuur te kunnen sturen |
Mailadres | Zolang de overeenkomst loopt | Om jou te kunnen informeren of contact met je kunnen opnemen |
Telefoonnummer | Zolang de overeenkomst loopt | Om contact met jou te kunnen opnemen |
Geboortedatum & geboorteplaats | Zolang de overeenkomst loopt | Om de overeenkomst uit te kunnen voeren |
BSN-nummer | Zolang de overeenkomst loopt | Om de overeenkomst uit te kunnen voeren |
Paspoort of ID | Zolang de overeenkomst loopt | Om de overeenkomst uit te kunnen voeren |
Jouw gezondheidsgegevens | Zolang de overeenkomst loopt | Om de overeenkomst uit te kunnen voeren |
Reactie op social media | Onbepaalde tijd | Als je op een post reageert blijft de reactie staan zolang de post online staat. Dit is voor onbepaalde tijd, tenzij jij zelf beslist dat jouw reactie moet worden verwijderd. Bij het verwijderen van een reactie worden alle persoonlijke gegevens verwijderd. Er wordt niets gedaan met de ontvangen reacties, die zie ik alleen als enthousiaste betrokkenheid |
Social media accountnamen | Voor onbepaalde tijd, tenzij jij deze gegevens zelf verwijdert | Om te kunnen reageren op jouw reactie op social media accounts |
Overige persoonsgegevens die je actief verstrekt | Zolang de overeenkomst loopt en tot maximaal 1 jaar nadat onze overeenkomst is gestopt | Nodig voor het uitvoeren van de overeenkomst |
Gegevens delen met derden/anderen
Jouw gegevens worden door mij niet verkocht aan derden. Jouw informatie wordt uitsluitend door mij verstrekt als dit nodig is voor de uitvoering van de overeenkomst met jou, omdat jij hiervoor toestemming hebt gegeven of om te voldoen aan een wettelijke verplichting hoewel ik mij daartoe altijd tegen zal tegen verzetten binnen de wettelijke kaders.
Met bedrijven die jouw gegevens verwerken in mijn opdracht (verwerkers), sluit ik een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van jouw gegevens. Ik blijf verantwoordelijk voor de verwerkingen.
Met derden die zelf verantwoordelijk zijn voor de verwerking (verwerkingsverantwoordelijken), hoef ik geen overeenkomst af te sluiten.
Met de volgende derden deel ik persoonsgegevens:
Derde | Categorie | Doel delen | Welke gegevens |
Email- en websiteprovider | Verwerker | Voor het hosten van e-mails | Versleutelde gegevens |
Hostingpartij | Verwerker | Voor het back-uppen van mijn website | Volledige back-up website |
Bank | Verwerkingsverantwoordelijke | Om betalingen voor mij te genereren | Bankrekeningnummer, naam, adresgegevens |
Boekhouder | Verwerker | Om mij te assisteren bij mijn boekhouding | Bankrekeningnummer, naam, adresgegevens |
Boekhoudprogramma | Verwerker | Om mijn boekhouding bij te houden | Bankrekeningnummer, naam, adresgegevens |
Doorgifte derde landen
Ik probeer persoonsgegevens zo veel mogelijk binnen de Europese Economische Ruimte (EER) te verwerken, maar soms ontkom ik er niet aan diensten buiten de EER in te zetten. Deze bedrijven zijn gevestigd in een door de Europese Commissie aangewezen adequaat land. Met alle verwerkers, binnen en buiten de EER, zal ik een verwerkersovereenkomst afsluiten.
Met alle verwerkers, binnen en buiten de EER, is een verwerkersovereenkomst gesloten. De Partijen zijn aangesloten bij het EU- US Dataprivacy framework van het Amerikaanse Ministerie van Handel. Dit betekent dat sprake is van een passend beschermingsniveau voor de verwerking van eventuele persoonsgegevens.
Gebruik Kunstmatige Intelligentie (AI)
Bij het uitvoeren van mijn werkzaamheden maak ik soms gebruik van kunstmatige intelligentie (AI), bijvoorbeeld om teksten te genereren of informatie te analyseren. Dit doe ik uitsluitend ter ondersteuning en inspiratie – nooit ter vervanging van mijn eigen professionele beoordeling.
Ik blijf zelf verantwoordelijk voor het eindresultaat en controleer altijd de inhoud voordat ik deze met de cliënt deel. Persoonsgegevens en vertrouwelijke informatie worden niet bewust ingevoerd in AI-systemen die daar niet geschikt of veilig voor zijn.
Jouw recht tot het inzien, aanpassen of verwijderen van gegevens
Jij hebt het recht om je persoonsgegevens in te zien, te corrigeren of te verwijderen, tenzij verwijderen wettelijk gezien (nog) niet mag (bijvoorbeeld Belastingverplichting). Dergelijke verzoeken kun je mailen naar mij. Ik zal dan zo snel mogelijk, maar in ieder geval binnen één maand op je verzoek reageren.
Als jouw verzoek buitenproportioneel of zeer specifiek is, dan kan de termijn worden verlengd met 2 maanden.
Jouw rechten tot intrekken, bezwaar en gegevensoverdraagbaarheid
Je hebt het recht om je eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van jouw persoonsgegevens door mij en heb je het recht op gegevensoverdraagbaarheid. Dat betekent dat je een verzoek kunt indienen om jouw persoonsgegevens in een computerbestand naar jou of een ander, door jou genoemde organisatie, te sturen.
Beveiligen
Ik neem altijd adequate en passende maatregelen om bijvoorbeeld misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging van jouw (persoons)gegevens tegen te gaan.
Website en wifi
Mijn website maakt bijvoorbeeld gebruik van een betrouwbaar SSL Certificaat om te borgen dat jouw persoonsgegevens niet in verkeerde handen vallen.
Ook betekent dit dat jouw verbinding met mijn website privé is. Dit kun je zien aan de adresbalk ‘https’ en aan het hangslotje in de adresbalk.
Mijn website beveiliging wordt regelmatig bijgewerkt en verder maak ik altijd gebruik van enkel bekende beveiligde Wifi-netwerken, tenzij dit om een gewichtige reden niet kan.
Door mij gebruikte apparaten en systemen
Het aantal apparaten dat toegang heeft tot jouw gegevens wordt beperkt tot alleen de benodigde apparaten. Zij zijn beveiligd met een inlogbeveiliging door middel van een wachtwoord en/of vingerafdruk en/of gezichtsherkenning.
Daarnaast zijn de door mij gebruikte systemen ook beveiligd met een wachtwoord en/of toegangscode en/of gezichtsherkenning.
Geen fysieke kopieën
Er worden van jouw persoonsgegevens geen fysieke kopieën door mij gemaakt.
Geen goede beveiliging of misbruik van jouw gegevens?
Als je de indruk hebt dat jouw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, of als je meer informatie wenst over de beveiliging van de persoonsgegevens, neem dan contact op met mij.
Jouw recht tot het indienen van een klacht
Ik wil je er tot slot ook op wijzen dat je altijd de mogelijkheid hebt om een klacht in te dienen bij de nationale toezichthouder. Bijvoorbeeld als je van mening bent dat ik niet voldoe aan de privacywetgeving zoals bedoeld in de AVG. De nationale toezichthouder is de Autoriteit Persoonsgegevens. En een klacht indienen kan via deze link hier.
Cookies
Mijn website gebruikt permanente, sessie, functionele, analytische en tracking cookies.
Wat is een cookie
Een cookie is een klein tekstbestand dat bij het eerste bezoek aan mijn website wordt opgeslagen op jouw computer, tablet of smartphone. Cookies zorgen er met name voor dat mijn website naar behoren werkt. Cookies onthouden bijvoorbeeld jouw voorkeursinstellingen en met cookies kan ook mijn website worden geoptimaliseerd.
Weigeren van cookies
Je kunt cookies weigeren en je kunt je afmelden voor cookies door je internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Ook kun je alle informatie eerder opgeslagen informatie via de instellingen van je browser verwijderen.
De cookies zijn noodzakelijk voor de technische werking van mijn website en jouw gebruiksgemak, dus let er wel op dat ik bij afmelding, weigering of verwijdering niet kan garanderen dat mijn website nog goed werkt.
Permanente, sessie, functionele, analytische en tracking cookies
Mijn website maakt gebruik van functionele cookies die geen inbreuk maken op jouw privacy. Bij het plaatsen van functionele cookies hoeft geen toestemming van jou te worden gevraagd. Mijn website maakt verder geen gebruik van andere cookies.
Functionele cookies: sessie & permanente cookies
Met behulp van een permanente cookie kan mijn website jou herkennen bij een nieuw bezoek op mijn website. Dit is een zogenaamde functionele cookie. Mijn website kan daardoor speciaal op jouw voorkeuren worden ingesteld. Ook wanneer je toestemming hebt gegeven voor het plaatsen van cookies kan mijn website dit door middel van een cookie onthouden. Hierdoor hoef je niet steeds jouw voorkeuren te herhalen waardoor je dus tijd bespaart en een prettiger gebruik van mijn website kunt maken. Permanente cookies kan je verwijderen via de instellingen van jouw browser.
Sessie cookie
Met behulp van een sessie cookie kan ik zien welke onderdelen van mijn website je met je bezoek hebt bekeken. Ik kan mijn dienst daardoor zoveel mogelijk aanpassen op het surfgedrag van bezoekers. Deze cookies worden automatisch verwijderd zodra je jouw webbrowser afsluit.
Social media button
Op mijn website is de social media button van LinkedIn opgenomen. De button werkt door middel van stukjes code die van LinkedIn zelf afkomstig is. Door middel van deze code worden cookies geplaatst. Ik heb daar geen invloed op. Lees daarom de privacyverklaring van LinkedIn, om te lezen wat zij met jouw (persoons)gegevens doen en die zij via deze cookies verwerken. De informatie die ze verzamelen wordt zo veel mogelijk geanonimiseerd.
Met alle verwerkers, binnen en buiten de EER, is een verwerkersovereenkomst gesloten. De Partijen zijn aangesloten bij het EU- US Dataprivacy framework van het Amerikaanse Ministerie van Handel. Dit betekent dat sprake is van een passend beschermingsniveau voor de verwerking van eventuele persoonsgegevens.
Cookies blokkeren & verwijderen
Je kunt cookies eenvoudig zelf blokkeren en verwijderen via je internetbrowser. Ook kun je je internetbrowser zo instellen dat je een bericht ontvangt als er een cookie wordt geplaatst. Je kunt ook aangeven dat bepaalde cookies niet geplaatst mogen worden. Bekijk voor deze mogelijkheid de helpfunctie van je browser.
Als je de cookies in je browser verwijdert of blokkeert, kan dat gevolgen hebben voor het prettige gebruik van deze website. Wees je er dus van bewust dat als je geen cookies wilt, ik niet kan garanderen dat mijn website goed werkt. Het kan zijn dat functies van de site verloren gaan of zelfs dat je mijn website helemaal niet meer kunt bezoeken.
Daarnaast betekent het weigeren van cookies ook niet dat je helemaal geen advertenties meer te zien krijgt. De advertenties zijn dan alleen niet meer toegesneden op jouw interesses en kun daardoor vaker worden herhaald. Immers, sommige tracking cookies worden geplaatst door derden die onder meer via mijn website advertenties aan je vertonen. Hoe je je instellingen kunt aanpassen, verschilt per browser. Raadpleeg eventueel de helpfunctie van jouw browser om je verder te helpen.
Onvoorziene cookies
Het kan voorkomen dat via mijn websites cookies worden geplaatst door anderen, waarvan ikzelf niet altijd op de hoogte ben. Kom je cookies tegen die je niet kunt terugvinden in mijn overzicht? Laat het mij weten via mail of neem rechtstreeks contact op met de derde partij. Vraag dan welke cookies ze plaatsten, wat de reden is, wat de levensduur van de cookie is en op welke manier ze je privacy gewaarborgd hebben.
Opt-out
Over het gebruik van bovenstaande cookies, wordt op mijn website (waar nodig) toestemming gevraagd. Als je niet wilt dat jouw gegevens getrackt worden, dan raad ik je aan om geen toestemming te geven (opt-out) of om privacy-bevorderende browser- plug-ins te installeren.
Wijzigingen
Dit is de eerste versie van de privacy-cookieverklaring en gedateerd op 8 april 2025. Bij wijzigingen plaats ik steeds de nieuwste versie op mijn website. Als wijzigingen directe gevolgen voor jou hebben, informeer ik jou zoveel mogelijk rechtstreeks.