Officieel document
Privacyverklaring Foy Digital
1. Wie is verantwoordelijk?
Foy Digital is een handelsnaam van de eenmanszaak van Roy Kat en is verantwoordelijk voor de eigen verwerkingen die in deze verklaring staan.
Foy Digital
Roy Kat
Wethouder de Vosplein 6
1601 SB Enkhuizen
KVK 42139392
Algemeen: roy@foydigital.nl
Privacy en beveiliging: privacy@foydigital.nl
Deze verklaring geldt voor de website en bedrijfsvoering van Foy Digital, waaronder contact, offertes, opdrachten, facturatie en administratie. Verwerkt Foy Digital persoonsgegevens uitsluitend namens een klant, dan is die klant in beginsel verwerkingsverantwoordelijke en Foy Digital verwerker. Voor die verwerking gelden ook de privacy-informatie van de klant en de gemaakte verwerkersafspraken.
2. Welke gegevens verwerkt Foy Digital?
Afhankelijk van uw contact met Foy Digital kan het gaan om:
- contact- en bedrijfsgegevens, zoals naam, organisatie, functie, zakelijk e-mailadres en adres;
- aanvragen, afspraken, offertes en zakelijke communicatie;
- contract-, planning-, project-, opleverings- en ondersteuningsgegevens;
- technische account-, domein-, hosting- en toegangsgegevens die voor ontwikkeling of beheer nodig zijn;
- factuur-, betaal-, bank-, btw-, KVK-, uren- en boekhoudgegevens;
- beperkte technische website-, fout- en beveiligingsgegevens, zoals IP-adres, tijdstip, opgevraagde pagina en browserinformatie;
- gegevens die nodig zijn om privacyverzoeken of beveiligingsincidenten af te handelen.
Foy Digital vraagt niet om bijzondere of strafrechtelijke persoonsgegevens. Verstrek deze niet, tenzij dit voor een specifieke opdracht strikt noodzakelijk is en vooraf passende schriftelijke afspraken zijn gemaakt.
3. Waarom gebruikt Foy Digital gegevens?
Foy Digital verwerkt persoonsgegevens voor de volgende doelen en grondslagen:
- vragen beantwoorden, afspraken maken en offertes voorbereiden: stappen op uw verzoek vóór een overeenkomst en het gerechtvaardigde belang om zakelijke aanvragen te behandelen;
- opdrachten uitvoeren, beheren en ondersteunen: uitvoering van de overeenkomst en het gerechtvaardigde belang om met contactpersonen van organisaties samen te werken;
- factureren, betalingen controleren en administratie voeren: uitvoering van de overeenkomst en wettelijke fiscale en administratieve verplichtingen;
- websites, formulieren en systemen beveiligen en misbruik beperken: het gerechtvaardigde belang om systemen en bedrijfsinformatie veilig en beschikbaar te houden;
- afspraken, goedkeuringen en geleverd werk aantonen: het gerechtvaardigde belang bij zorgvuldige dossiervorming, incasso, bewijsvoering en geschilbehandeling;
- privacyverzoeken en beveiligingsincidenten behandelen: wettelijke verplichtingen en het gerechtvaardigde belang om incidenten te onderzoeken en rechten te beschermen.
Bij een gerechtvaardigd belang beoordeelt Foy Digital de noodzaak, gevolgen en mogelijke waarborgen. Toestemming wordt alleen gebruikt als deze grondslag passend en vereist is, bijvoorbeeld voor toekomstige niet-noodzakelijke cookies of een nieuwsbrief. Toestemming kan altijd worden ingetrokken zonder gevolgen voor de eerdere rechtmatigheid.
4. Met wie worden gegevens gedeeld?
Foy Digital verkoopt geen persoonsgegevens. Voor zover noodzakelijk kunnen gegevens worden gedeeld met leveranciers voor hosting, beveiliging, e-mail, agenda, communicatie, opslag, back-up, boekhouding, facturatie, betaling, domeinregistratie en andere projecttechniek. Ook kan verstrekking nodig zijn aan professionele adviseurs, overheidsinstanties of andere partijen vanwege een wettelijke verplichting of juridisch recht.
Met leveranciers die uitsluitend namens Foy Digital verwerken worden passende verwerkersafspraken gemaakt. Banken, overheidsinstanties en sommige andere ontvangers bepalen voor hun eigen taken zelfstandig waarom en hoe zij gegevens verwerken. Iedere verstrekking wordt beperkt tot wat noodzakelijk is.
5. Verwerking buiten de EER
Foy Digital kiest waar mogelijk voor verwerking binnen de Europese Economische Ruimte. Leveranciers of hun subverwerkers kunnen gegevens daarbuiten verwerken. Dit gebeurt alleen met een wettelijk toegestane waarborg, zoals een adequaatheidsbesluit, een toepasselijke actieve certificering onder het EU-VS Data Privacy Framework of de standaardcontractbepalingen van de Europese Commissie, waar nodig met aanvullende maatregelen.
Een Europese serverregio betekent niet altijd dat ondersteuning, logs en alle subverwerkers binnen de EER blijven. Foy Digital controleert dit daarom per leverancier. Meer informatie of een kopie van de toepasselijke waarborg kan worden gevraagd via privacy@foydigital.nl; vertrouwelijke informatie mag daarbij worden afgeschermd.
6. Bewaartermijnen
Foy Digital bewaart gegevens niet langer dan nodig. In beginsel gelden:
- contactaanvragen zonder opdracht: maximaal twaalf maanden na het laatste inhoudelijke contact;
- niet-geaccepteerde offertes: maximaal twee jaar na verlopen of afwijzen;
- klant-, contract- en projectdossiers: maximaal vijf jaar na afronding van de opdracht of klantrelatie;
- fiscaal relevante administratie: zeven jaar na afloop van het boekjaar, of langer als een bijzondere wettelijke termijn geldt;
- agenda-afspraken: maximaal twaalf maanden na de afspraak, tenzij zij noodzakelijk onderdeel zijn van een dossier;
- technische beveiligings- en misbruiklogs: in beginsel maximaal dertig dagen en waar mogelijk korter;
- registratie en noodzakelijke bewijsstukken van privacyverzoeken: maximaal vijf jaar na afhandeling.
Gegevens kunnen langer afgeschermd blijven voor een wettelijke verplichting, beveiligingsonderzoek of lopend geschil. Back-uprestanten verdwijnen via de normale back-upcyclus en worden alleen bij noodzakelijk herstel teruggezet.
7. Cookies en vergelijkbare technieken
Op het moment van deze versie gebruikt de website uitsluitend strikt noodzakelijke technieken voor een goede en veilige werking. Er worden geen analytische of marketingcookies, trackingpixels, advertentietechnieken of externe embeds gebruikt waarmee bezoekers worden gevolgd. Daarom is geen toestemmingsbanner nodig.
Vóór publicatie en na belangrijke wijzigingen controleert Foy Digital de website opnieuw. Worden later technieken toegevoegd waarvoor toestemming nodig is, dan blijven deze geblokkeerd totdat de bezoeker vrij, specifiek en geïnformeerd kiest. Een keuze kan steeds even eenvoudig worden ingetrokken als zij is gegeven.
8. Beveiliging
Foy Digital neemt maatregelen die passen bij de aard van de verwerking en de risico's. Daaronder vallen waar passend beperkte toegangsrechten, sterke authenticatie, beveiligde verbindingen en apparaten, tijdige updates, veilige ontwikkeling en configuratie, logging, back-up en herstel, leverancierscontrole en incidentprocedures. Deze maatregelen worden periodiek beoordeeld.
Meld een vermoedelijk beveiligingsprobleem zo snel mogelijk via privacy@foydigital.nl.
9. Uw privacyrechten
Afhankelijk van uw situatie kunt u vragen om informatie, inzage, een kopie, correctie, verwijdering, beperking of overdracht van uw gegevens. U kunt bezwaar maken, toestemming intrekken en heeft waar van toepassing het recht niet te worden onderworpen aan een uitsluitend geautomatiseerd besluit met aanmerkelijke gevolgen.
Deze rechten zijn niet absoluut. Een wettelijke bewaarplicht, de rechten van anderen of een juridische procedure kan reden zijn een verzoek gemotiveerd geheel of gedeeltelijk af te wijzen.
Stuur een verzoek naar privacy@foydigital.nl. Bij redelijke twijfel kan Foy Digital proportionele informatie vragen om uw identiteit vast te stellen. Een verzoek is in beginsel kosteloos en wordt binnen één maand afgehandeld. Bij een complex verzoek kan deze termijn met maximaal twee maanden worden verlengd; u krijgt daarvan binnen de eerste maand bericht.
Gaat het om gegevens die Foy Digital uitsluitend namens een klant verwerkt, dan beslist die klant over het verzoek. Foy Digital stuurt het verzoek waar nodig veilig door of vertelt u bij wie u terechtkunt.
10. Verplichte gegevens en bronnen
Gegevens die als verplicht worden gevraagd, zijn nodig om een aanvraag, offerte, overeenkomst of factuur te behandelen. Sommige administratieve gegevens moeten wettelijk worden verwerkt. Zonder noodzakelijke gegevens kan Foy Digital de betreffende dienst mogelijk niet leveren. Andere gegevens zijn vrijwillig.
Foy Digital ontvangt gegevens meestal rechtstreeks van u. Ze kunnen ook afkomstig zijn van uw organisatie of een projectbetrokkene, een zakelijke introductie, openbare bedrijfsbronnen zoals een bedrijfswebsite of het Handelsregister, technische leveranciers, een bank of betaaldienstverlener. Foy Digital gebruikt deze alleen voor een passend doel en informeert u wanneer de AVG dat vereist. Foy Digital koopt geen adressenbestanden voor ongevraagde marketing.
11. Geautomatiseerde besluiten
Foy Digital neemt voor de eigen bedrijfsvoering geen uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen en profileert bezoekers of klanten niet voor advertenties, selectie of prijsbepaling. Digitale en eventueel AI-ondersteunde hulpmiddelen kunnen werkzaamheden ondersteunen, maar besluiten over personen, offertes en opdrachten worden door Roy Kat beoordeeld.
12. Vragen, klachten en wijzigingen
Neem voor vragen of klachten contact op via privacy@foydigital.nl. U heeft daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens en kunt waar van toepassing naar de rechter.
Foy Digital kan deze verklaring aanpassen wanneer de dienstverlening, systemen, verwerkingen of regels veranderen. De actuele versie staat op foydigital.nl. Bij een wezenlijke wijziging worden betrokkenen waar redelijk nodig ook op een andere passende manier geïnformeerd. Eerdere versies kunnen worden opgevraagd via privacy@foydigital.nl.