Privacyverklaring bpmconsult.nl
Laatst bijgewerkt: 9 oktober 2025
Verantwoordelijke voor de verwerking van persoonsgegevens
Naam: BPM Consult
Adres: Philipsstraat 2 Leusden
E‑mail: info@bpmconsult.nl
Telefoon: 033-4321605
1. Inleiding
BPM Consult respecteert de privacy van alle (potentiële) klanten, bezoekers en andere relaties (“u”, “uw”) en draagt er zorg voor dat de persoonsgegevens die u aan ons verstrekt, worden verwerkt in overeenstemming met de toepasselijke wetgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG). In deze privacyverklaring leggen we uit welke persoonsgegevens we verwerken, met welke doeleinden, op welke grondslagen, met wie we deze gegevens delen, hoe lang we ze bewaren, en welke rechten u hebt.
2. Welke persoonsgegevens verwerken wij?
Afhankelijk van uw relatie met ons (bezoeker website, klant, sollicitant, leverancier enz.) kunnen wij de volgende categorieën van persoonsgegevens verwerken:
-
Identificatiegegevens: naam, geslacht, geboortedatum
-
Contactgegevens: adres, e‑mail, telefoonnummer
-
Zakelijke gegevens: bedrijfsnaam, functienaam, BTW‑nummer, KvK‑nummer
-
Inloggegevens: gebruikersnaam, wachtwoord (indien van toepassing)
-
Communicatiegegevens: correspondentie, e‑mails, notities
-
Financiële gegevens: factuurgegevens, betalingsgegevens
-
Websitegegevens / technische gegevens: IP‑adres, browsergegevens, apparaat, cookies, logbestanden
-
Overige persoonsgegevens die u actief verstrekt, bijvoorbeeld via formulieren, offertes, opdrachten, of correspondentie
-
Mogelijk gegevens over uw voorkeuren / interesses (bijv. nieuwsbriefinschrijving)
3. Doeleinden en rechtsgrondslagen van de verwerking
Wij verwerken uw persoonsgegevens voor de volgende doeleinden, en op basis van de volgende rechtsgrondslagen:
| Doel | Verwerkte gegevens | Rechtsgrond | Opmerking / verduidelijking |
|---|---|---|---|
| Uitvoering van de overeenkomst / dienstverlening | contactgegevens, bedrijfsgegevens, factuurgegevens, communicatiegegevens | noodzakelijk voor de uitvoering van een contract | Bijvoorbeeld voor het uitvoeren van afgesproken werkzaamheden |
| Offertes, aanvraagfase | gegevens verstrekt in offerteaanvraag, contactgegevens | gerechtvaardigd belang / toestemming | Voor het opstellen van offertes en verkennen samenwerking |
| Klantbeheer / relatiebeheer | contactgegevens, communicatiegeschiedenis | gerechtvaardigd belang | Om klantenrelaties te onderhouden en service te verlenen |
| Financiële administratie / facturatie | factuurgegevens, betalingsgegevens | wettelijke verplichting | Voor boekhouding en belastingdoeleinden |
| Websitebeheer & beveiliging | IP‑adres, logbestanden, browsergegevens | gerechtvaardigd belang | Voor monitoring, beveiliging en optimalisatie van de website |
| Cookies, tracking & analytics | technische en analysegegevens (cookie‑ID etc.) | toestemming / gerechtvaardigd belang | Alleen indien toegestaan onder de wetgeving voor cookies |
| Marketing / nieuwsbrieven | e‑mail, naam, voorkeuren | toestemming | Alleen na expliciete toestemming; mogelijkheid tot afmelding wordt geboden |
| Voldoen aan wettelijke verplichtingen | gegevens zoals vereist door wetgeving | wettelijke verplichting | Bijvoorbeeld bewaarplichten fiscale wetgeving |
Indien de verwerking op toestemming is gebaseerd, hebt u het recht om die toestemming op elk moment in te trekken zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking op basis van toestemming vóór de intrekking.
4. Ontvangers / derden
Uw persoonsgegevens kunnen worden gedeeld met derden in de volgende gevallen:
-
Interne medewerkers of afdelingen die betrokken zijn bij uitvoering van de dienstverlening
-
Externe dienstverleners (verwerkers) zoals IT‑leveranciers, hosters, boekhouders, softwareleveranciers
-
Overheidsinstanties en toezichthouders voor zover wettelijk verplicht
-
(Indien van toepassing) samenwerkingspartners of onderaannemers, mits zij verplicht zijn tot geheimhouding
-
In geval van fusie, overname of bedrijfsintegratie kunnen persoonsgegevens worden overgedragen aan de nieuwe eigenaar
Wij sluiten met onze verwerkers verwerkersovereenkomsten om te waarborgen dat zij voldoen aan de AVG.
Als gegevens buiten de Europese Economische Ruimte (EER) worden overgedragen, zullen we passende waarborgen treffen (zoals modelcontractbepalingen) en u hierover informeren.
5. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld, tenzij lagere wettelijke bewaartermijnen gelden. Enkele richtlijnen:
-
Factuur- en financiële gegevens: conform fiscale bewaartermijnen (bijv. 7 jaar)
-
Offerte- / relatiegegevens: gedurende de tijd dat er een relatie bestaat, en daarna nog zolang als redelijk voor mogelijke navraag of aansprakelijkheid
-
Website‑/loggegevens: gedurende een periode die nodig is voor analyses, beveiliging of wettelijke verplichtingen
-
Marketinggegevens (nieuwsbrief etc.): zolang u toestemming hebt gegeven of totdat u zich afmeldt
Na het verstrijken van de bewaartermijn worden de gegevens verwijderd of geanonimiseerd.
6. Cookies en tracking
Onze website maakt gebruik van cookies en soortgelijke technieken om de werking van de site te verbeteren, statistieken te verzamelen en mogelijk marketingactiviteiten te ondersteunen. Voor zover deze cookies niet strikt noodzakelijk zijn, wordt uw toestemming (bijv. via cookie-banner) gevraagd.
Cookies kunnen onder meer gebruikt worden voor:
-
Functionele doeleinden (noodzakelijk voor werking site)
-
Analyse / statistieken (bijv. Google Analytics of alternatieven)
-
Marketing / tracking / advertenties
Uw cookie-instellingen kunt u in veel gevallen zelf beheren via uw browserinstellingen of via een cookie‑beheerfunctie op onze site.
Let op: het gebruik van Google Analytics en andere trackingdiensten moet voldoen aan de richtlijnen van de Autoriteit Persoonsgegevens inzake gegevensoverdracht naar derden buiten de EU/VS.
7. Uw rechten
Op grond van de AVG hebt u de volgende rechten ten aanzien van uw persoonsgegevens:
-
Recht op inzage: u kunt een verzoek doen om te zien welke persoonsgegevens wij van u verwerken.
-
Recht op rectificatie: onjuiste of onvolledige gegevens kunnen door u of ons worden gecorrigeerd.
-
Recht op wissing (“recht op vergeten worden”): onder bepaalde voorwaarden kunt u verzoeken tot verwijdering van uw persoonsgegevens.
-
Recht op beperking van de verwerking: u kunt de verwerking tijdelijk laten beperken onder bepaalde voorwaarden.
-
Recht op overdraagbaarheid van gegevens (data portability): u kunt uw persoonsgegevens in een gestructureerde, gangbare en machineleesbare vorm ontvangen, of laten overdragen aan een andere verwerkingsverantwoordelijke.
-
Recht om bezwaar te maken: u kunt bezwaar maken tegen bepaalde verwerkingen, zoals direct marketing.
-
Recht om toestemming in te trekken: indien de verwerking is gebaseerd op toestemming, kunt u die toestemming intrekken.
-
Recht om een klacht in te dienen: bij de Autoriteit Persoonsgegevens (website: autoriteitpersoonsgegevens.nl) als u meent dat wij niet correct met uw gegevens omgaan.
Wanneer u een van deze rechten uitoefent, zullen wij hier in beginsel binnen één maand op reageren, tenzij bijzondere omstandigheden een langere termijn rechtvaardigen.
8. Beveiliging van persoonsgegevens
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beveiligen tegen verlies, misbruik, onbevoegde toegang, wijziging en openbaarmaking. Voorbeelden:
-
Toegangsbeveiliging (wachtwoorden, roltoegang)
-
Encryptie waar relevant
-
Regelmatige back-ups
-
Beveiligde verbindingen (SSL/TLS)
-
Geheimhoudingsverplichtingen voor medewerkers en derden
-
Beveiligingsbeleid en audits
Desondanks is geen enkele beveiliging volledig foolproof; mocht er een datalek optreden, dan zullen we handelen volgens de wettelijke meldplicht (melding aan de Autoriteit Persoonsgegevens en, indien nodig, de betrokkenen).
9. Wijzigingen in deze privacyverklaring
Wij behouden ons het recht voor om deze privacyverklaring te wijzigen. Elke wijziging wordt op deze pagina gepubliceerd, met vermelding van de datum van wijziging. Bij ingrijpende wijzigingen zullen wij waar mogelijk actief communiceren (bijv. via e‑mail).
10. Contact en vragen
Als u vragen hebt over deze privacyverklaring of de verwerking van uw persoonsgegevens, kunt u contact opnemen met:
BPM Consult
E‑mail: info@bpmconsult.nl
Telefoon: 033-4321605
Adres: Philipsstraat 2 Leusden