01 — Verantwoordelijke
Wie is verantwoordelijk?
Enterprise Architecture Works is een handelsnaam van Wildbaan Management B.V. en is verwerkingsverantwoordelijke voor de persoonsgegevens die EAW voor de website, e-learnings, aankopen en communicatie verwerkt.
02 — Gegevens en doeleinden
Welke persoonsgegevens verwerken we en waarom?
| Situatie | Gegevens | Doel |
|---|---|---|
| Account en inloggen | Voor- en achternaam, e-mailadres, gebruikers-id, authenticatie- en sessiegegevens. | Account aanmaken, e-mail verifiëren, veilig inloggen en toegang beheren. |
| Aankoop en facturatie | Naam, e-mailadres, factuuradres, land, klanttype en — indien zakelijk — bedrijfsnaam en eventueel btw-nummer. Daarnaast order-, factuur-, betaalstatus- en betaalreferenties. | Bestelling uitvoeren, betaling verwerken, toegang activeren en de financiële administratie voeren. |
| Zakelijke cursist | Naam en e-mailadres van de benoemde cursist en de koppeling met de bestelling. | De juiste persoon uitnodigen en persoonlijke toegang tot de e-learning verstrekken. |
| E-learning | Toegangsperiode, eerste cursusopening, inschrijving, voortgang, laatste activiteit, afgeronde onderdelen, toetsresultaten en aantal pogingen. | De training aanbieden, voortgang onthouden en het leerproces correct hervatten. |
| Service-e-mail | E-mailadres, berichtinhoud en technische verzend- en afleverinformatie. | Verificatie, betaal- en factuurberichten, uitnodigingen en andere noodzakelijke servicecommunicatie versturen. |
| Nieuws en aanbiedingen | E-mailadres en vastlegging van toestemming. | Alleen na een afzonderlijke opt-in marketingcommunicatie versturen en toestemming kunnen aantonen. |
| Techniek en beveiliging | Technische request-, beveiligings-, audit- en webhookgegevens. Daarbij kunnen onder meer IP-adres, tijdstip, route, browser- of apparaatkenmerken en technische identifiers voorkomen. | De dienst leveren, misbruik voorkomen, fouten onderzoeken en de beveiliging bewaken. |
EAW vraagt via de website niet om bijzondere categorieën persoonsgegevens, zoals medische gegevens, religie of politieke opvattingen. Stuur zulke gegevens daarom niet mee in vrije communicatie als dat niet noodzakelijk is.
03 — Grondslagen
Op welke grondslagen verwerken we gegevens?
- Overeenkomst of voorbereiding daarvan: voor registratie, aankoop, toegang tot de e-learning, leerprogressie en noodzakelijke servicecommunicatie.
- Wettelijke verplichting: onder meer voor de fiscale administratie en verplichte factuur- en transactiegegevens.
- Gerechtvaardigd belang: voor beveiliging, fraudepreventie, technische werking, foutonderzoek en beperkte operationele logging, voor zover jouw belangen niet zwaarder wegen.
- Toestemming: voor optionele marketingcommunicatie. Je kunt die toestemming altijd intrekken zonder dat dit gevolgen heeft voor eerdere rechtmatige verwerking.
04 — Leveranciers en ontvangers
Met wie delen we gegevens?
EAW verkoopt geen persoonsgegevens. We gebruiken gespecialiseerde dienstverleners voor de uitvoering van de website en de e-learning. Hun juridische rol verschilt per verwerking.
Supabase
Supabase verwerkt EAW-klantgegevens in beginsel in opdracht van EAW. Voor eigen account- en gebruiksgegevens kan Supabase zelfstandig verwerkingsverantwoordelijke zijn. Het EAW-project gebruikt een EU-regio (eu-west-1).
Privacy-informatie Supabase ↗Vercel
Vercel verwerkt EAW-klantgegevens voor de hostingdienst als verwerker. Voor eigen service- en accountgegevens kan Vercel zelfstandig verwerkingsverantwoordelijke zijn.
Privacy-informatie Vercel ↗Resend
Resend verwerkt onder meer e-mailadressen, berichtinhoud en technische aflevergegevens voor het verzenden van EAW-serviceberichten. Resend treedt voor deze klantgegevens op als verwerker.
Privacy-informatie Resend ↗Mollie
Mollie ontvangt de gegevens die nodig zijn om een betaling uit te voeren, waaronder betaal- en factuurgegevens en een orderreferentie. Mollie is voor de betaaldienst een zelfstandige verwerkingsverantwoordelijke en verwerkt gegevens ook op grond van eigen wettelijke verplichtingen.
Privacy-informatie Mollie ↗Daarnaast kunnen persoonsgegevens worden verstrekt aan bevoegde overheidsinstanties wanneer EAW daartoe wettelijk verplicht is.
05 — Bewaartermijnen
Hoe lang bewaren we persoonsgegevens?
Zolang het account nodig is voor de dienstverlening. Je kunt vanuit je account om verwijdering vragen. Gegevens die vanwege een wettelijke bewaarplicht nodig blijven, worden daarvan uitgezonderd.
Tot 12 maanden na het einde van de toegang tot de betreffende e-learning.
In beginsel 7 jaar voor zover deze gegevens onderdeel zijn van de wettelijk verplichte administratie.
Maximaal 90 dagen in de EAW-applicatiedatabase.
Totdat je toestemming intrekt, plus de beperkte registratie die nodig is om die intrekking te respecteren en te kunnen aantonen.
07 — LinkedIn
LinkedIn en toekomstige API-koppeling
EAW gebruikt LinkedIn als extern sociaal platform voor zakelijke content en interactie. LinkedIn is voor het gebruik van zijn eigen platform zelfstandig verwerkingsverantwoordelijke.
De geplande EAW-LinkedIn-app is op de datum van deze verklaring nog niet actief. Het beoogde doel is geautoriseerd publiceren van reeds goedgekeurde EAW-content via de LinkedIn API. Daarbij zullen uitsluitend de voor die koppeling noodzakelijke account- of organisatie-identifiers, autorisatiegegevens en publicatiestatus worden verwerkt. OAuth-tokens worden uitsluitend server-side opgeslagen en niet in browsercode of publiek GitHub-materiaal.
Voordat de koppeling persoonsgegevens buiten deze beschreven scope verwerkt, werkt EAW deze privacyverklaring bij.
08 — Buiten de EER
Worden gegevens buiten de Europese Economische Ruimte verwerkt?
Een deel van de gebruikte leveranciers is internationaal actief en kan gegevens buiten de EER verwerken. Waar EAW een verwerker inschakelt, verlangt EAW dat passende AVG-waarborgen voor internationale doorgifte van toepassing zijn, zoals een adequaatheidsbesluit en/of de door de Europese Commissie vastgestelde standaardcontractbepalingen. De primaire EAW-database bij Supabase staat in een EU-regio.
09 — Jouw rechten
Welke privacyrechten heb je?
Afhankelijk van de situatie kun je EAW verzoeken om:
- inzage in je persoonsgegevens;
- rectificatie of aanvulling van onjuiste gegevens;
- verwijdering van persoonsgegevens;
- beperking van de verwerking;
- overdracht van gegevens (dataportabiliteit);
- bezwaar tegen een verwerking op basis van gerechtvaardigd belang;
- intrekking van eerder gegeven toestemming.
Stuur je verzoek naar info@enterprisearchitectureworks.nl. EAW kan aanvullende informatie vragen als dat noodzakelijk is om je identiteit betrouwbaar vast te stellen. Een wettelijke bewaarplicht kan betekenen dat bepaalde gegevens nog niet mogen worden verwijderd.
Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens. Zie autoriteitpersoonsgegevens.nl ↗.
10 — Beveiliging
Hoe beveiligen we gegevens?
EAW past passende technische en organisatorische maatregelen toe. De applicatie gebruikt onder meer versleutelde HTTPS-verbindingen, server-side sessiecookies, gescheiden publieke en servercredentials, toegangsbeperkingen in de database, beveiligde opslag voor facturen en logging voor controle en incidentonderzoek. Geen enkele internetdienst kan echter absolute veiligheid garanderen.
11 — Contact en wijzigingen
Vragen over privacy?
Mail naar info@enterprisearchitectureworks.nl. Wanneer de dienstverlening, leveranciers of verwerkingen wezenlijk wijzigen, actualiseert EAW deze verklaring en de datum bovenaan de pagina.