Inhoudsopgave
1. Wie is verantwoordelijk?
SafeMKB, gevoerd door Roland Nieboer en gevestigd in Szczepanek, Polen, is verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website en in het kader van klantcontact worden verwerkt. De definitieve Poolse registratie- en belastinggegevens worden toegevoegd zodra deze formeel zijn bevestigd.
Dit beleid legt uit welke gegevens wij verwerken, voor welke doeleinden, op welke grondslag, hoe lang wij ze bewaren en welke rechten betrokkenen hebben. Een privacyverklaring is informatief: je hoeft er niet mee “akkoord” te gaan om contact op te nemen.
2. Welke gegevens verwerken wij?
Contact en offerteaanvragen
- naam, bedrijfsnaam, functie en contactgegevens;
- inhoud van berichten, vragen en meegestuurde informatie;
- technische gegevens die nodig zijn om misbruik van het formulier te beperken.
Klanten en opdrachten
- factuur-, contract- en betaalgegevens;
- contactgegevens van betrokken medewerkers;
- scopegegevens, domeinnamen, IP-adressen en technische bevindingen;
- correspondentie, rapportages en afspraken over opvolging.
Websitebezoek
SafeMKB gebruikt geen eigen analytische of marketingcookies. De iconen en bijbehorende lettertypebestanden worden lokaal vanaf de eigen webserver geladen. Hiervoor wordt geen verbinding gemaakt met een externe font- of iconendienst. Het contactformulier wordt verwerkt via Web3Forms. Meer hierover staat in het cookiebeleid en onder “Ontvangers”.
3. Doeleinden, grondslagen en bewaartermijnen
| Verwerking | Doel en grondslag | Indicatieve bewaartermijn |
|---|---|---|
| Contactverzoeken en offertes | Beantwoorden en voorbereiden van een mogelijke overeenkomst; uitvoering van precontractuele maatregelen of gerechtvaardigd belang. | Maximaal 12 maanden na het laatste inhoudelijke contact, tenzij een opdracht volgt. |
| Klant- en opdrachtgegevens | Uitvoering van de overeenkomst, beveiligde oplevering en ondersteuning. | Gedurende de opdracht en maximaal 24 maanden daarna, tenzij een langere termijn nodig is voor een geschil of wettelijke verplichting. |
| Facturen en administratie | Voldoen aan fiscale en boekhoudkundige verplichtingen. | Volgens de toepasselijke wettelijke bewaartermijn. |
| Technische scanresultaten en rapportages | Uitvoering van de overeengekomen beveiligingsdienst en verantwoording van bevindingen. | Volgens de opdrachtbevestiging; standaard niet langer dan noodzakelijk voor oplevering en afgesproken opvolging. |
| Beveiligings- en misbruikgegevens | Bescherming van website, communicatie en dienstverlening; gerechtvaardigd belang. | Zo kort mogelijk en afhankelijk van het incident of logtype. |
| Marketingberichten | Alleen wanneer daarvoor een geldige grondslag bestaat, bijvoorbeeld toestemming. | Tot intrekking van toestemming of eerder bezwaar. |
Een bewaartermijn kan worden verlengd wanneer gegevens nodig zijn voor een lopend geschil, wettelijke verplichting of onderzoek naar misbruik. Daarna worden gegevens verwijderd of geanonimiseerd.
4. Ontvangers en doorgifte
Persoonsgegevens worden alleen gedeeld wanneer dat noodzakelijk is voor de genoemde doeleinden. Mogelijke ontvangers zijn:
- Web3Forms: verwerking en aflevering van gegevens uit het contactformulier;
- hosting-, domein-, e-mail- en infrastructuurleveranciers: levering en beveiliging van website en communicatie;
- boekhouder, betaalprovider of juridisch adviseur: voor administratie, betaling of geschilafhandeling;
- overheidsinstanties: wanneer een wettelijke verplichting dit vereist.
SafeMKB sluit waar de AVG dit vereist passende verwerkersafspraken. Niet iedere externe partij is juridisch een verwerker; sommige partijen zijn zelfstandig verwerkingsverantwoordelijke.
Wanneer een leverancier persoonsgegevens buiten de Europese Economische Ruimte verwerkt, beoordelen wij welke doorgiftegrondslag en aanvullende waarborgen van toepassing zijn. De concrete leveranciers en locaties kunnen wijzigen; actuele informatie wordt op verzoek verstrekt.
5. Beveiliging
SafeMKB neemt technische en organisatorische maatregelen die passen bij de aard en het risico van de verwerking. Afhankelijk van het systeem en de opdracht omvatten die onder meer:
- versleutelde verbindingen voor transport;
- multifactorauthenticatie en beperkt toegangsbeheer waar beschikbaar;
- versleuteling en schermvergrendeling op werkapparatuur;
- updates, back-ups en periodieke controle van gebruikte systemen;
- zorgvuldige overdracht en verwijdering van rapportages en technische gegevens;
- een werkwijze voor beveiligingsincidenten en datalekken.
Geen enkele beveiligingsmaatregel sluit alle risico’s uit. Deel daarom via het contactformulier geen wachtwoorden, privésleutels, volledige databasedumps of andere gevoelige productiegegevens.
6. Jouw rechten
Afhankelijk van de situatie kun je verzoeken om inzage, rectificatie, verwijdering, beperking, overdraagbaarheid of bezwaar. Wanneer een verwerking op toestemming berust, kun je die toestemming intrekken zonder dat dit eerdere rechtmatige verwerkingen ongeldig maakt.
Stuur een verzoek naar info@safemkb.eu. Om misbruik te voorkomen kunnen wij aanvullende informatie vragen om je identiteit te verifiëren. Wij reageren in beginsel binnen één maand. Bij een complex verzoek of meerdere gelijktijdige verzoeken kan die termijn volgens de AVG met maximaal twee maanden worden verlengd; daarvan ontvang je binnen de eerste maand bericht.
Je kunt een klacht indienen bij de Poolse toezichthouder UODO. Je mag ook contact opnemen met de toezichthouder in het EU-land waar je woont of werkt, waaronder de Autoriteit Persoonsgegevens in Nederland.
7. Wijzigingen
Dit beleid kan worden aangepast wanneer de dienstverlening, gebruikte leveranciers of wettelijke verplichtingen wijzigen. De actuele versie en wijzigingsdatum staan op deze pagina. Bij een wijziging die bestaande klanten wezenlijk raakt, informeren wij hen via een passend kanaal.
8. Contact
Voor vragen of een AVG-verzoek:
SafeMKB
Roland Nieboer
Szczepanek, Polen
E-mail: info@safemkb.eu
Telefoon: +31 6 28716875
Laatst inhoudelijk bijgewerkt op 13 juli 2026. Registratiegegevens worden toegevoegd zodra deze formeel zijn bevestigd.
Inhoudsopgave
1. Status en toepasselijkheid
Deze conceptvoorwaarden beschrijven de uitgangspunten voor zakelijke dienstverlening door SafeMKB. Een opdracht komt pas tot stand na schriftelijke aanvaarding van een offerte of opdrachtbevestiging waarin ten minste de scope, prijs, planning, bevoegdheid tot testen en toepasselijke contractdocumenten zijn vastgelegd.
De definitieve Poolse registratiegegevens, het toepasselijke recht, de bevoegde rechter en de aansprakelijkheidslimieten moeten vóór zakelijk gebruik juridisch worden bevestigd. Bij strijdigheid gaat de ondertekende opdrachtbevestiging voor.
2. Diensten
SafeMKB biedt cybersecurity-as-a-service oplossingen aan voor kleine en middelgrote bedrijven, waaronder maar niet beperkt tot:
- Eenmalige en periodieke kwetsbaarheidsscans van websites en applicaties
- Vulnerability Watch (CVE-monitoring)
- Breach & Leak Monitoring
- Cybersecurity advies en ondersteuning
De specifieke diensten die aan jou worden geleverd, worden bepaald door de scan of het abonnement dat je hebt gekozen en worden gespecificeerd in een afzonderlijke dienstverleningsovereenkomst of opdrachtbevestiging.
Wij streven ernaar om onze diensten op een professionele en vakkundige wijze te leveren, in overeenstemming met de algemeen aanvaarde industriestandaarden en praktijken in de cybersecurity sector.
We behouden ons het recht voor om onze diensten van tijd tot tijd te wijzigen, aan te passen of te verbeteren. We zullen je op de hoogte stellen van belangrijke wijzigingen in onze diensten die van invloed kunnen zijn op je gebruik ervan.
3. Toegang en medewerking van de klant
SafeMKB biedt op dit moment geen algemeen klantenportaal met gebruikersaccounts aan. Wanneer voor een opdracht tijdelijke toegang, testaccounts of configuratiegegevens nodig zijn, gelden minimaal de volgende afspraken:
- de klant verstrekt uitsluitend gegevens en toegang waarvoor hij bevoegd is;
- toegang wordt beperkt tot de overeengekomen scope en periode;
- geheimen en wachtwoorden worden via een afgesproken veilig kanaal gedeeld;
- tijdelijke accounts en rechten worden na afronding ingetrokken;
- de klant meldt wijzigingen die de veiligheid of uitvoerbaarheid van de test beïnvloeden.
4. Betaling en abonnementen
Voor betaalde diensten gelden de volgende voorwaarden:
- Prijzen worden vooraf aangegeven en zijn exclusief btw, tenzij anders vermeld
- Betalingen moeten worden voldaan binnen 30 dagen na factuurdatum, tenzij anders overeengekomen
- Abonnementen worden automatisch verlengd voor dezelfde periode, tenzij je het abonnement opzegt vóór de verlengingsdatum
- Opzegging van een abonnement moet schriftelijk of via e-mail gedaan worden, met inachtneming van een opzegtermijn van minimaal 30 dagen voor het einde van de lopende abonnementsperiode
- Wij behouden ons het recht voor om onze prijzen te wijzigen. Prijswijzigingen worden ten minste 30 dagen van tevoren aangekondigd en zijn van toepassing op de eerstvolgende verlengingsperiode
- De eenmalige Website Security Scan kent geen abonnement of opzegtermijn: dit is een losse betaling inclusief één gratis herscan van dezelfde afgesproken scope na herstel
Bij niet-tijdige betaling behouden wij ons het recht voor om:
- Wettelijke rente in rekening te brengen vanaf de vervaldatum
- Redelijke incassokosten in rekening te brengen
- De levering van onze diensten op te schorten tot volledige betaling is ontvangen
5. Intellectueel eigendom
Alle intellectuele eigendomsrechten met betrekking tot onze diensten, waaronder maar niet beperkt tot software, tools, documentatie, methodologieën, rapporten en andere materialen, blijven eigendom van SafeMKB of onze licentiegevers.
Door gebruik te maken van onze diensten ontvang je een beperkte, niet-exclusieve, niet-overdraagbare licentie om de diensten te gebruiken voor je eigen interne bedrijfsdoeleinden, in overeenstemming met deze voorwaarden.
Je mag niet:
- Onze diensten gebruiken voor andere doeleinden dan waarvoor ze zijn bedoeld
- Onze diensten, of enig deel daarvan, reproduceren, wijzigen, distribueren, verkopen, verhuren, uitlenen of in sublicentie geven
- Reverse-engineering toepassen op, decompileren of demonteren van onze diensten
- Onze diensten gebruiken om concurrerende producten of diensten te ontwikkelen
Rapporten, analyses en andere outputs die wij voor jou genereren als onderdeel van onze diensten, mogen door jou worden gebruikt voor je eigen interne bedrijfsdoeleinden. Je mag deze echter niet commercieel exploiteren of aan derden verstrekken zonder onze voorafgaande schriftelijke toestemming.
6. Resultaten, garanties en aansprakelijkheid
Een beveiligingsscan of monitoringdienst is een momentopname binnen een afgesproken scope. SafeMKB kan niet garanderen dat iedere kwetsbaarheid, aanval of datalek wordt gevonden of voorkomen. Bevindingen moeten worden beoordeeld in samenhang met de gebruikte techniek, beschikbare toegang en testbeperkingen.
De klant blijft verantwoordelijk voor beheerbeslissingen, back-ups, herstelmogelijkheden en het al dan niet opvolgen van adviezen. SafeMKB voert geen destructieve tests of wijzigingen in productie uit zonder uitdrukkelijke schriftelijke toestemming.
[Juridisch te bevestigen] Een definitieve aansprakelijkheidsregeling moet aansluiten op de rechtsvorm, verzekeringsdekking, opdrachtwaarde en het toepasselijke Poolse en Europese recht. Totdat dit is beoordeeld, mag deze webtekst niet als definitieve aansprakelijkheidsbeperking worden gebruikt.
7. Beëindiging
Jij kunt het gebruik van onze diensten op elk moment beëindigen, met inachtneming van eventuele opzegtermijnen die van toepassing zijn op abonnementen, zoals uiteengezet in het gedeelte "Betaling en abonnementen".
Wij kunnen je toegang tot onze diensten onmiddellijk beëindigen of opschorten zonder voorafgaande kennisgeving als:
- Je deze voorwaarden schendt
- Je een betalingsverplichting niet nakomt
- We in redelijkheid vermoeden dat je onze diensten gebruikt voor frauduleuze of illegale activiteiten
- We in redelijkheid geloven dat het noodzakelijk is om te handelen ter bescherming van onze rechten, eigendom of veiligheid, of die van onze gebruikers of het publiek
Bij beëindiging van onze diensten, om welke reden dan ook:
- Eindigen alle aan jou verleende rechten en licenties
- Moet je het gebruik van onze diensten onmiddellijk staken
- Blijf je aansprakelijk voor alle verschuldigde bedragen tot aan de datum van beëindiging
- Behouden wij ons het recht voor om je gegevens te verwijderen in overeenstemming met ons privacybeleid
Bepalingen die naar hun aard bedoeld zijn om de beëindiging te overleven, blijven van kracht na beëindiging van deze voorwaarden.
8. Wijzigingen in de voorwaarden
Wij kunnen deze algemene voorwaarden van tijd tot tijd wijzigen. Wijzigingen worden van kracht zodra we de bijgewerkte voorwaarden op onze website publiceren of je ervan op de hoogte stellen.
Als we materiële wijzigingen aanbrengen in deze voorwaarden, zullen we je hiervan op de hoogte stellen via e-mail of door een kennisgeving op onze website te plaatsen, ten minste 30 dagen voordat de wijzigingen van kracht worden.
Je voortgezette gebruik van onze diensten na de inwerkingtreding van de gewijzigde voorwaarden betekent dat je deze wijzigingen accepteert. Als je niet akkoord gaat met de gewijzigde voorwaarden, moet je het gebruik van onze diensten beëindigen.
9. Overige bepalingen
Toepasselijk recht
[Juridisch te bevestigen] Het toepasselijke recht en de bevoegde rechter worden vastgelegd in de definitieve algemene voorwaarden en opdrachtbevestiging. Deze keuze mag dwingendrechtelijke bescherming en toepasselijke EU-regels niet uitsluiten.
Overdracht
Je mag je rechten of verplichtingen onder deze voorwaarden niet overdragen zonder onze voorafgaande schriftelijke toestemming. Wij kunnen onze rechten en verplichtingen onder deze voorwaarden overdragen aan een andere organisatie zonder je toestemming, maar we zullen je hiervan op de hoogte stellen via e-mail of door een kennisgeving op onze website te plaatsen.
Volledige overeenkomst
Deze voorwaarden vormen de volledige overeenkomst tussen jou en ons met betrekking tot onze diensten en vervangen alle eerdere of gelijktijdige communicatie, voorstellen en afspraken, mondeling of schriftelijk, tussen jou en ons.
Scheidbaarheid
Als een bepaling van deze voorwaarden onwettig, nietig of niet-afdwingbaar wordt geacht, zal die bepaling worden gescheiden van deze voorwaarden en heeft dit geen invloed op de geldigheid en afdwingbaarheid van de overige bepalingen.
Geen afstand van rechten
Het niet uitoefenen of afdwingen van een recht of bepaling van deze voorwaarden door ons betekent niet dat we afstand doen van dat recht of die bepaling.
Contact
Als je vragen hebt over deze algemene voorwaarden, neem dan contact met ons op via:
SafeMKB (Roland Nieboer h.o.d.n. SafeMKB)
Szczepanek, Polen
E-mail: info@safemkb.eu
Telefoon: +31 6 28716875
Concepttekst, laatst bijgewerkt op 13 juli 2026. Niet gebruiken zonder juridische controle.
Cookie- en websitebeleid
SafeMKB plaatst zelf geen analytische, advertentie- of marketingcookies en gebruikt geen Google Analytics, Meta Pixel of LinkedIn Insight Tag. Daarom wordt op dit moment geen cookiebanner getoond.
Technisch noodzakelijke verwerking
Bij ieder websitebezoek verwerken de hosting- en netwerkleveranciers technisch noodzakelijke gegevens, zoals IP-adres, tijdstip, aangevraagde pagina, browserinformatie en foutmeldingen. Deze gegevens kunnen nodig zijn om de website te leveren, beveiligen en misbruik te onderzoeken. De exacte logging en bewaartermijnen hangen mede af van de gebruikte hostinginfrastructuur.
Externe inhoud
De website gebruikt lokaal gehoste Font Awesome-iconen en bijbehorende lettertypebestanden. Deze bestanden worden rechtstreeks vanaf de webserver van SafeMKB geladen. Voor het tonen van de iconen wordt geen verbinding gemaakt met een externe font- of iconendienst.
Contactformulier
Het contactformulier wordt afgehandeld door Web3Forms. Bij verzending ontvangt deze dienst de ingevulde velden en technisch noodzakelijke gegevens voor verwerking en misbruikpreventie. Gebruik het formulier niet voor wachtwoorden, sleutels of gevoelige productiegegevens.
Wijzigingen
Wanneer toekomstige functionaliteit niet-noodzakelijke cookies of vergelijkbare technieken vereist, wordt dit beleid vooraf aangepast en wordt waar nodig toestemming gevraagd voordat die techniek actief wordt.
Contact
Vragen over cookies of websitegegevens kun je sturen naar info@safemkb.eu.
Laatst inhoudelijk bijgewerkt op 13 juli 2026.
Verwerkersovereenkomst
Dit onderdeel is uitsluitend een openbare samenvatting van onderwerpen die in een verwerkersovereenkomst kunnen worden geregeld. Of SafeMKB voor een specifieke dienst verwerker of verwerkingsverantwoordelijke is, hangt af van de feitelijke rol en opdracht. Alleen een afzonderlijk ondertekend document is contractueel bindend.
Doeleinden van de verwerking
SafeMKB verwerkt persoonsgegevens namens de klant (verwerkingsverantwoordelijke) voor de volgende doeleinden:
- Het uitvoeren van kwetsbaarheidsscans op websites, applicaties en systemen van de klant
- Het monitoren van potentiële beveiligingsdreigingen en kwetsbaarheden die relevant zijn voor de klant
- Het opsporen van mogelijke gegevenslekken of gestolen gegevens op het dark web
- Het genereren van beveiligingsrapporten voor de klant
- Het bieden van technische ondersteuning en advisering met betrekking tot cybersecurity
Soorten persoonsgegevens
Afhankelijk van de specifieke diensten die worden afgenomen en de systemen van de klant, kan SafeMKB de volgende soorten persoonsgegevens verwerken:
- Contactgegevens van medewerkers en/of klanten van de verwerkingsverantwoordelijke (naam, e-mail, telefoonnummer)
- IP-adressen en andere technische identificatiegegevens
- Inloggegevens (gebruikersnamen, maar nooit wachtwoorden in leesbare vorm)
- Gestolen of gelekte gegevens die tijdens dark web monitoring worden ontdekt
SafeMKB verwerkt geen bijzondere categorieën van persoonsgegevens (zoals gegevens over gezondheid, religie, politieke voorkeur, etc.) tenzij dit specifiek is overeengekomen en noodzakelijk is voor de dienstverlening.
Verplichtingen van SafeMKB als verwerker
SafeMKB zal:
- Persoonsgegevens alleen verwerken op basis van schriftelijke instructies van de verwerkingsverantwoordelijke
- Zorgen voor voldoende technische en organisatorische beveiligingsmaatregelen
- Zichzelf binden aan geheimhouding met betrekking tot alle verwerkte persoonsgegevens
- subverwerkers alleen inschakelen volgens de in de ondertekende overeenkomst vastgelegde algemene of specifieke toestemming en informatieplicht
- De verwerkingsverantwoordelijke bijstaan bij het nakomen van diens verplichtingen onder de AVG
- De verwerkingsverantwoordelijke bijstaan bij het afhandelen van verzoeken van betrokkenen
- de klant zonder onredelijke vertraging informeren over een datalek dat betrekking heeft op de verwerkte gegevens, met de informatie die op dat moment beschikbaar is
- Op verzoek van de verwerkingsverantwoordelijke alle persoonsgegevens verwijderen of retourneren na beëindiging van de dienstverlening
- Alle informatie verstrekken die nodig is om aan te tonen dat wordt voldaan aan de verplichtingen uit de AVG
- Audits door de verwerkingsverantwoordelijke of een gemachtigde auditor mogelijk maken en eraan bijdragen
Beveiligingsmaatregelen
SafeMKB implementeert de volgende technische en organisatorische beveiligingsmaatregelen:
- Versleuteling van persoonsgegevens tijdens transport en opslag
- Strenge toegangscontroles en authenticatiemechanismen
- Regelmatige beveiligingstests en kwetsbaarheidsscans van eigen systemen
- Logging en monitoring van toegang tot persoonsgegevens
- Versleutelde opslag op werkapparatuur en beperkte fysieke toegang daartoe
- Formele processen voor het behandelen van beveiligingsincidenten
Voor de hosting en opslag van gegevens vertrouwt SafeMKB op de datacenterbeveiliging van haar subverwerkers, zie hieronder.
Subverwerkers
SafeMKB maakt gebruik van de volgende categorieën subverwerkers voor het leveren van haar diensten:
- Cloud infrastructuurproviders voor het hosten van onze diensten
- Datacenters voor de opslag van gegevens
- Leveranciers van beveiligingstools en -diensten
- Onze formulierverwerker (Web3Forms) voor het verwerken van contactformulieren
Een actuele lijst van specifieke subverwerkers wordt op verzoek verstrekt en wordt bijgehouden in de volledige verwerkersovereenkomst.
Gegevensoverdracht buiten de EER
SafeMKB streeft ernaar om persoonsgegevens binnen de Europese Economische Ruimte (EER) te houden. Zowel Polen als Nederland vallen binnen de EER, dus de vestiging van SafeMKB in Polen verandert hier niets aan. In gevallen waar gegevens toch buiten de EER worden overgedragen, zorgt SafeMKB voor passende waarborgen in overeenstemming met de AVG, zoals:
- Adequaatheidsbesluiten van de Europese Commissie
- EU-standaardcontractbepalingen
- Andere wettelijk toegestane doorgifte-instrumenten
Audits
De verwerkingsverantwoordelijke heeft het recht om audits uit te voeren om de naleving van deze verwerkersovereenkomst te controleren. SafeMKB zal aan dergelijke audits meewerken en alle informatie verstrekken die nodig is om aan te tonen dat wordt voldaan aan de verplichtingen uit de AVG.
Audits zullen:
- Worden uitgevoerd met een redelijke voorafgaande kennisgeving (minimaal 30 dagen)
- Op afstand plaatsvinden, tenzij schriftelijk anders is overeengekomen
- De bedrijfsactiviteiten van SafeMKB zo min mogelijk verstoren
- Onderworpen zijn aan redelijke vertrouwelijkheidsverplichtingen
Aansprakelijkheid
De aansprakelijkheid van partijen is onderworpen aan de beperkingen zoals uiteengezet in de algemene voorwaarden van SafeMKB en de individuele dienstverleningsovereenkomst.
Duur en beëindiging
Deze verwerkersovereenkomst treedt in werking op het moment dat de klant gebruik maakt van de diensten van SafeMKB en blijft van kracht tot alle persoonsgegevens zijn verwijderd of geretourneerd na beëindiging van de dienstverlening.
Contact
Voor vragen over deze verwerkersovereenkomst of om een volledige kopie aan te vragen, neem contact op met:
SafeMKB (Roland Nieboer h.o.d.n. SafeMKB)
Szczepanek, Polen
E-mail: info@safemkb.eu
Deze openbare samenvatting is bijgewerkt op 13 juli 2026 en is niet zelfstandig contractueel bindend.