Privacy en browseropslag

Laatst bijgewerkt: 11 augustus 2026. Dit beleid beschrijft welke gegevens DataCompagnie verwerkt, waarom dat gebeurt en welke keuzes er zijn.

1. Verantwoordelijke en contact

DataCompagnie is verantwoordelijk voor persoonsgegevens die via deze website en het besloten portaal worden ontvangen. De openbare privacyroute is bedoeld voor vragen voordat er een account is; ingelogde klanten kunnen vanuit hun account een gevolgd rechtenverzoek indienen.

2. Welke gegevens worden verwerkt?

Contactaanvragen: naam, e-mailadres, eventueel bedrijf, bericht en de gekozen dienst of profielvaardigheid met de bijbehorende contactcontext.
Bestanden: een optionele PDF-, JPEG- of PNG-bijlage van maximaal 5 MB.
Nieuwsbrief: het opgegeven e-mailadres.
Aanmelding voor de talentenpool: naam, e-mailadres, expertise, ervaring, locatie, beschikbaarheid en bericht.
Technische beveiligingsinformatie: normale serverlogs kunnen een IP-adres, tijdstip, opgevraagde pagina en browserinformatie bevatten.
Besloten portaal: accountstatus, verificatie- en activatiemomenten, inlogpogingen, antwoorden, bijlagemetadata, privacyverzoeken en auditgebeurtenissen.

3. Doelen en grondslagen

Contactgegevens en berichten worden verwerkt om op een ingediende vraag te reageren en, waar van toepassing, stappen te zetten vóór een overeenkomst. Nieuwsbriefgegevens worden verwerkt na een aanmelding. Gegevens uit de talentenpool worden gebruikt om een mogelijke toekomstige match te beoordelen. Klantgegevens worden pas met een talent gedeeld nadat daarvoor per situatie toestemming is gegeven. Beperkte technische loggegevens kunnen worden verwerkt vanuit het gerechtvaardigde belang om de website te beveiligen en storingen te onderzoeken.

Formuliergegevens zijn beperkt tot de beveiligde beheeromgeving, database en technisch noodzakelijke hostingdiensten.
Nieuwe bijlagen krijgen een willekeurige opslagnaam zonder extensie in een afgeschermde map die rechtstreekse webtoegang weigert.
Gegevens worden niet verkocht en er worden geen advertentieprofielen opgebouwd.
Gegevens worden alleen met een andere specialist gedeeld als dat voor de aanvraag nodig is en dit vooraf duidelijk is gemaakt.
Cloudflare Turnstile ontvangt technisch noodzakelijke aanvraag- en browserinformatie om geautomatiseerd misbruik van menselijke gebruikers te onderscheiden. Zonder deze verplichte beveiligingscontrole wordt het formulier niet verstuurd.
De hosting- en databaseleverancier bewaart applicatiegegevens. De geauthenticeerde SMTP-leverancier verwerkt inhoudsvrije meldingen vanaf [email protected]. Meldingen bevatten geen aanvraagtekst, antwoordtekst of bestandsnamen.

4. Cookies en lokale browseropslag

De website laadt geen advertentie- of analyticscookies. Op formulier- en beheerpagina’s wordt een noodzakelijke sessiecookie met de naam dc_session gebruikt voor formulierbeveiliging en aanmelding. Deze cookie vervalt wanneer de browsersessie eindigt. De browser kan daarnaast twee lokale voorkeuren bewaren:

dcStorageNotice onthoudt dat de opslagmelding is gelezen.
dcAccentColor onthoudt de themakleur die op de openbare website is gekozen.

Deze voorkeuren blijven op het gebruikte apparaat. De themakleur kan via de themakleurbediening worden hersteld; beide voorkeuren kunnen via de browserinstellingen worden verwijderd.

5. Bewaren en beveiligen

Onbevestigde aanvragen worden na 90 dagen voor verwijdering ingepland. Bevestigde aanvragen die aantoonbaar niet zijn gebruikt of zijn afgewezen, worden 3 jaar bewaard. Commercieel gebruikte aanvragen worden 7 jaar na sluiting of nadat de overeenkomst niet meer actueel is bewaard. Als commercieel gebruik nog onbekend is, geldt eveneens 7 jaar. Openstaande aanmeldingen voor de talentenpool worden één jaar na inzending voor verwijdering ingepland; afgewezen of gearchiveerde aanmeldingen één jaar na de laatste statusbeslissing. Goedgekeurde gegevens blijven staan zolang een mogelijke match relevant is en worden daarna gearchiveerd. De inhoud van afgeronde, afgewezen of gesloten privacyverzoeken wordt na 3 jaar verwijderd. Een gedocumenteerde juridische bewaarplicht pauzeert automatische verwijdering. Na afloop verdwijnen onnodige berichtinhoud, bijlagen, tokens en accountgegevens; alleen minimaal wettelijk of boekhoudkundig bewijs blijft staan. Nieuwsbriefgegevens worden binnen 30 dagen na afmelding verwijderd. Gewone snelheidslimietregistraties verdwijnen na 2 dagen, verlopen of gebruikte toegangstokens na 7 dagen, verzonden meldingsregistraties na 90 dagen en auditgebeurtenissen na 7 jaar.

Een klantsessie verloopt na 60 minuten inactiviteit of absoluut na 12 uur; een beheersessie na 30 minuten inactiviteit of absoluut na 8 uur. Tokens zijn eenmalig en tijdelijk. Bijlagen worden gecontroleerd op omvang, toegestaan MIME-type en basisbestandsstructuur en daarna opgeslagen in een map die rechtstreekse webtoegang weigert; de applicatie claimt geen volledige malwarescan. Toegang wordt vastgelegd, maar geen enkele internetdienst kan absolute beveiliging garanderen.

6. Rechten

Inzage, correctie, verwijdering, beperking, bezwaar of overdracht kunnen worden aangevraagd waar de AVG dat recht geeft. Toestemming voor de nieuwsbrief kan op ieder moment worden ingetrokken. Geef voldoende informatie om de betreffende inzending terug te vinden. Voor het delen of verwijderen van persoonsgegevens kan aanvullende verificatie nodig zijn.

Een klacht kan ook worden ingediend bij de Autoriteit Persoonsgegevens.