Inhoudsopgave
1. Inleiding
SafeMKB, gevestigd in Hellevoetsluis, Nederland, is verantwoordelijk voor de verwerking van persoonsgegevens zoals bedoeld in de Algemene Verordening Gegevensbescherming (AVG).
Wij hechten veel waarde aan jouw privacy en gaan zorgvuldig om met persoonsgegevens. In dit privacybeleid leggen wij uit welke gegevens wij verzamelen, waarom wij dat doen, hoe wij daarmee omgaan en welke rechten je hebt.
Door gebruik te maken van onze diensten of website, geef je aan akkoord te gaan met dit beleid.
2. Welke gegevens verzamelen wij?
Actief verstrekte gegevens
- Naam en contactgegevens (e-mail, telefoonnummer)
- Bedrijfsnaam en functie
- Adresgegevens en betalingsinformatie
- Inhoud van berichten of vragen via ons contactformulier of e-mail
Automatisch verzamelde gegevens
- IP-adres en apparaatgegevens
- Browsertype, besturingssysteem en sessiegegevens
- Bezochte pagina's en tijdstip
- Verwijzende website of zoekopdracht
Voor informatie over het gebruik van cookies en trackingtechnologieën verwijzen wij naar ons cookiebeleid.
3. Doeleinden en grondslagen van verwerking
Wij verwerken jouw gegevens uitsluitend op basis van een wettelijke grondslag zoals bedoeld in artikel 6 AVG:
- Voor de uitvoering van een overeenkomst (bijvoorbeeld het uitvoeren van een scan)
- Op basis van jouw uitdrukkelijke toestemming
- Om te voldoen aan wettelijke verplichtingen
- Op basis van gerechtvaardigd belang (bijvoorbeeld om misbruik te voorkomen of onze dienstverlening te verbeteren)
Gegevens worden gebruikt voor onder meer:
- Het leveren en verbeteren van onze diensten
- Klantenservice en technische ondersteuning
- Facturatie en administratie
- Beveiliging, monitoring en fraudepreventie
- Marketingcommunicatie (alleen na toestemming)
4. Delen van gegevens met derden
Wij delen persoonsgegevens uitsluitend met derden wanneer dit noodzakelijk is voor onze dienstverlening of wanneer wij daartoe wettelijk verplicht zijn.
- Met verwerkers: zoals hostingproviders, e-maildiensten, betaaldiensten
- Met overheidsinstanties: alleen wanneer wij daartoe wettelijk verplicht zijn
- Met jouw toestemming: alleen wanneer je daar expliciet toestemming voor geeft
Met alle externe partijen sluiten wij verwerkersovereenkomsten waarin afspraken zijn gemaakt over het veilig omgaan met gegevens.
5. Beveiliging
Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies of onrechtmatige verwerking. Denk hierbij aan:
- Versleuteling (SSL/TLS)
- Authenticatie en toegangsbeheer
- Firewalls en netwerksegmentatie
- Regelmatige back-ups en monitoring
- Penetratietests en kwetsbaarheidsscans
Wij evalueren regelmatig onze beveiligingsmaatregelen en passen deze aan waar nodig.
6. Jouw rechten
Je hebt als betrokkene de volgende rechten onder de AVG:
- Recht op inzage in je persoonsgegevens
- Recht op correctie of verwijdering ("vergetelheid")
- Recht op beperking van de verwerking
- Recht op overdraagbaarheid van gegevens
- Recht om bezwaar te maken tegen verwerking
- Recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens
Verzoeken kunnen worden gestuurd naar contact@safemkb.eu. Wij reageren binnen uiterlijk 30 dagen.
7. Wijzigingen
Wij behouden ons het recht voor om dit privacybeleid op elk moment te wijzigen. Wijzigingen worden aangekondigd op onze website. Bij wezenlijke wijzigingen zullen wij gebruikers actief informeren via e-mail of tijdens het inloggen.
8. Contact
Voor vragen over privacy of dit beleid kun je contact met ons opnemen via:
SafeMKB
T.a.v. Juridische Zaken / Privacy Officer
Nederland
Correspondentieadres op aanvraag beschikbaar
E-mail: contact@safemkb.eu
Dit privacybeleid is van kracht vanaf 1 april 2025.
Inhoudsopgave
1. Inleiding
Deze algemene voorwaarden zijn van toepassing op alle diensten die worden aangeboden door SafeMKB, gevestigd in Hellevoetsluis,Nederland, ingeschreven bij de Kamer van Koophandel onder nummer 12345678.
Door gebruik te maken van onze diensten, ga je akkoord met deze algemene voorwaarden. Als je niet akkoord gaat met deze voorwaarden, gebruik dan onze diensten niet.
In deze voorwaarden verwijzen "wij", "ons", "onze" en "SafeMKB" naar SafeMKB en haar medewerkers en vertegenwoordigers. "Jij", "je", "jouw" en "klant" verwijzen naar de persoon of entiteit die onze diensten gebruikt of er toegang toe heeft.
2. Diensten
SafeMKB biedt cybersecurity-as-a-service oplossingen aan voor kleine en middelgrote bedrijven, waaronder maar niet beperkt tot:
- Kwetsbaarheidsscans van websites en applicaties
- Zero-day monitoring
- Dark web monitoring
- Cybersecurity advies en ondersteuning
De specifieke diensten die aan jou worden geleverd, worden bepaald door het abonnement of pakket dat je hebt gekozen en worden gespecificeerd in een afzonderlijke dienstverleningsovereenkomst of opdrachtbevestiging.
Wij streven ernaar om onze diensten op een professionele en vakkundige wijze te leveren, in overeenstemming met de algemeen aanvaarde industriestandaarden en praktijken in de cybersecurity sector.
We behouden ons het recht voor om onze diensten van tijd tot tijd te wijzigen, aan te passen of te verbeteren. We zullen je op de hoogte stellen van belangrijke wijzigingen in onze diensten die van invloed kunnen zijn op je gebruik ervan.
3. Gebruikersaccounts
Voor het gebruik van bepaalde diensten kan het nodig zijn om een gebruikersaccount aan te maken. Je bent verantwoordelijk voor het handhaven van de vertrouwelijkheid van je accountgegevens, inclusief je wachtwoord, en voor alle activiteiten die plaatsvinden onder je account.
Je stemt ermee in om:
- Accurate, actuele en volledige informatie te verstrekken bij het aanmaken van je account
- Je accountinformatie te onderhouden en bij te werken
- Ons onmiddellijk op de hoogte te stellen van ongeautoriseerd gebruik van je account of andere beveiligingsinbreuken
- Ervoor te zorgen dat je uitlogt aan het einde van elke sessie
Wij kunnen niet verantwoordelijk worden gehouden voor verlies of schade als gevolg van het niet naleven van deze veiligheidsverplichtingen.
We behouden ons het recht voor om je accounttoegang te beëindigen of te beperken als we in redelijkheid vermoeden dat de door jou verstrekte informatie onjuist, frauduleus of onvolledig is, of als je deze voorwaarden schendt.
4. Betaling en abonnementen
Voor betaalde diensten gelden de volgende voorwaarden:
- Prijzen worden vooraf aangegeven en zijn exclusief BTW, tenzij anders vermeld
- Betalingen moeten worden voldaan binnen 30 dagen na factuurdatum, tenzij anders overeengekomen
- Abonnementen worden automatisch verlengd voor dezelfde periode, tenzij je het abonnement opzegt vóór de verlengingsdatum
- Opzegging van een abonnement moet schriftelijk of via e-mail gedaan worden, met inachtneming van een opzegtermijn van minimaal 30 dagen voor het einde van de lopende abonnementsperiode
- Wij behouden ons het recht voor om onze prijzen te wijzigen. Prijswijzigingen worden ten minste 30 dagen van tevoren aangekondigd en zijn van toepassing op de eerstvolgende verlengingsperiode
Als je gebruik maakt van ons early access programma, kunnen speciale kortingen of voorwaarden van toepassing zijn, zoals gespecificeerd in onze communicatie met jou.
Bij niet-tijdige betaling behouden wij ons het recht voor om:
- Wettelijke rente in rekening te brengen vanaf de vervaldatum
- Redelijke incassokosten in rekening te brengen
- De levering van onze diensten op te schorten tot volledige betaling is ontvangen
5. Intellectueel eigendom
Alle intellectuele eigendomsrechten met betrekking tot onze diensten, waaronder maar niet beperkt tot software, tools, documentatie, methodologieën, rapporten en andere materialen, blijven eigendom van SafeMKB of onze licentiegevers.
Door gebruik te maken van onze diensten ontvang je een beperkte, niet-exclusieve, niet-overdraagbare licentie om de diensten te gebruiken voor je eigen interne bedrijfsdoeleinden, in overeenstemming met deze voorwaarden.
Je mag niet:
- Onze diensten gebruiken voor andere doeleinden dan waarvoor ze zijn bedoeld
- Onze diensten, of enig deel daarvan, reproduceren, wijzigen, distribueren, verkopen, verhuren, uitlenen of in sublicentie geven
- Reverse-engineering toepassen op, decompileren of demonteren van onze diensten
- Onze diensten gebruiken om concurrerende producten of diensten te ontwikkelen
Rapporten, analyses en andere outputs die wij voor jou genereren als onderdeel van onze diensten, mogen door jou worden gebruikt voor je eigen interne bedrijfsdoeleinden. Je mag deze echter niet commercieel exploiteren of aan derden verstrekken zonder onze voorafgaande schriftelijke toestemming.
6. Garanties en aansprakelijkheid
Hoewel wij ons best doen om betrouwbare, effectieve en veilige diensten te leveren, bieden wij onze diensten aan "zoals ze zijn" en "zoals beschikbaar", zonder enige garantie, expliciet of impliciet.
Wij garanderen niet dat:
- Onze diensten zonder onderbreking of foutloos zullen functioneren
- Onze diensten alle mogelijke kwetsbaarheden, beveiligingsproblemen of bedreigingen zullen identificeren of voorkomen
- Fouten of defecten in onze diensten zullen worden gecorrigeerd
- Onze diensten compatibel zullen zijn met alle systemen of configuraties
Onze aansprakelijkheid is beperkt tot het bedrag dat je aan ons hebt betaald in de 12 maanden voorafgaand aan de gebeurtenis die aanleiding geeft tot de claim, of € 5.000, afhankelijk van welk bedrag lager is.
Wij zijn in geen geval aansprakelijk voor:
- Indirecte, incidentele, speciale, gevolgschade of punitieve schade
- Verlies van gebruik, gegevens, zaken, inkomsten of winst
- Schade als gevolg van ongeautoriseerde toegang tot, wijziging van of vernietiging van je gegevens of systemen
- Schade als gevolg van je nalaten om adequate beveiligingsmaatregelen te implementeren of door ons geïdentificeerde kwetsbaarheden te verhelpen
Deze beperking van aansprakelijkheid is van toepassing ongeacht de vorm van de actie, hetzij in contract, onrechtmatige daad (inclusief nalatigheid) of anderszins, en blijft van kracht zelfs als wij zijn gewaarschuwd voor de mogelijkheid van dergelijke schade.
7. Beëindiging
Jij kunt het gebruik van onze diensten op elk moment beëindigen, met inachtneming van eventuele opzegtermijnen die van toepassing zijn op abonnementen, zoals uiteengezet in het gedeelte "Betaling en abonnementen".
Wij kunnen je toegang tot onze diensten onmiddellijk beëindigen of opschorten zonder voorafgaande kennisgeving als:
- Je deze voorwaarden schendt
- Je een betalingsverplichting niet nakomt
- We in redelijkheid vermoeden dat je onze diensten gebruikt voor frauduleuze of illegale activiteiten
- We in redelijkheid geloven dat het noodzakelijk is om te handelen ter bescherming van onze rechten, eigendom of veiligheid, of die van onze gebruikers of het publiek
Bij beëindiging van onze diensten, om welke reden dan ook:
- Eindigen alle aan jou verleende rechten en licenties
- Moet je het gebruik van onze diensten onmiddellijk staken
- Blijf je aansprakelijk voor alle verschuldigde bedragen tot aan de datum van beëindiging
- Behouden wij ons het recht voor om je gegevens te verwijderen in overeenstemming met ons privacybeleid
Bepalingen die naar hun aard bedoeld zijn om de beëindiging te overleven, blijven van kracht na beëindiging van deze voorwaarden.
8. Wijzigingen in de voorwaarden
Wij kunnen deze algemene voorwaarden van tijd tot tijd wijzigen. Wijzigingen worden van kracht zodra we de bijgewerkte voorwaarden op onze website publiceren of je ervan op de hoogte stellen.
Als we materiële wijzigingen aanbrengen in deze voorwaarden, zullen we je hiervan op de hoogte stellen via e-mail of door een kennisgeving op onze website te plaatsen, ten minste 30 dagen voordat de wijzigingen van kracht worden.
Je voortgezette gebruik van onze diensten na de inwerkingtreding van de gewijzigde voorwaarden betekent dat je deze wijzigingen accepteert. Als je niet akkoord gaat met de gewijzigde voorwaarden, moet je het gebruik van onze diensten beëindigen.
9. Overige bepalingen
Toepasselijk recht
Deze voorwaarden worden beheerst door Nederlands recht. Alle geschillen die voortvloeien uit of verband houden met deze voorwaarden zullen exclusief worden voorgelegd aan de bevoegde rechtbank in Amsterdam, Nederland.
Overdracht
Je mag je rechten of verplichtingen onder deze voorwaarden niet overdragen zonder onze voorafgaande schriftelijke toestemming. Wij kunnen onze rechten en verplichtingen onder deze voorwaarden overdragen aan een andere organisatie zonder je toestemming, maar we zullen je hiervan op de hoogte stellen via e-mail of door een kennisgeving op onze website te plaatsen.
Volledige overeenkomst
Deze voorwaarden vormen de volledige overeenkomst tussen jou en ons met betrekking tot onze diensten en vervangen alle eerdere of gelijktijdige communicatie, voorstellen en afspraken, mondeling of schriftelijk, tussen jou en ons.
Scheidbaarheid
Als een bepaling van deze voorwaarden onwettig, nietig of niet-afdwingbaar wordt geacht, zal die bepaling worden gescheiden van deze voorwaarden en heeft dit geen invloed op de geldigheid en afdwingbaarheid van de overige bepalingen.
Geen afstand van rechten
Het niet uitoefenen of afdwingen van een recht of bepaling van deze voorwaarden door ons betekent niet dat we afstand doen van dat recht of die bepaling.
Contact
Als je vragen hebt over deze algemene voorwaarden, neem dan contact met ons op via:
SafeMKB
T.a.v. Juridische Zaken / Privacy Officer
Nederland
Correspondentieadres op aanvraag beschikbaar
E-mail: contact@safemkb.eu
Telefoon: +31 (0)6 12345678
Deze algemene voorwaarden zijn van kracht vanaf 1 april 2025.
Verwerkersovereenkomst
Deze verwerkersovereenkomst is een samenvatting van de standaard verwerkersovereenkomst die SafeMKB hanteert bij de levering van haar diensten. Voor het volledige, juridisch bindende document wordt verwezen naar de individuele verwerkersovereenkomst die wordt afgesloten bij het aangaan van een dienstverleningsrelatie.
Doeleinden van de verwerking
SafeMKB verwerkt persoonsgegevens namens de klant (verwerkingsverantwoordelijke) voor de volgende doeleinden:
- Het uitvoeren van kwetsbaarheidsscans op websites, applicaties en systemen van de klant
- Het monitoren van potentiële beveiligingsdreigingen en kwetsbaarheden die relevant zijn voor de klant
- Het opsporen van mogelijke gegevenslekken of gestolen gegevens op het dark web
- Het genereren van beveiligingsrapporten en dashboards voor de klant
- Het bieden van technische ondersteuning en advisering met betrekking tot cybersecurity
Soorten persoonsgegevens
Afhankelijk van de specifieke diensten die worden afgenomen en de systemen van de klant, kan SafeMKB de volgende soorten persoonsgegevens verwerken:
- Contactgegevens van medewerkers en/of klanten van de verwerkingsverantwoordelijke (naam, e-mail, telefoonnummer)
- IP-adressen en andere technische identificatiegegevens
- Inloggegevens (gebruikersnamen, maar nooit wachtwoorden in leesbare vorm)
- Metadata over gebruikersgedrag op systemen
- Gestolen of gelekte gegevens die tijdens dark web monitoring worden ontdekt
SafeMKB verwerkt geen bijzondere categorieën van persoonsgegevens (zoals gegevens over gezondheid, religie, politieke voorkeur, etc.) tenzij dit specifiek is overeengekomen en noodzakelijk is voor de dienstverlening.
Verplichtingen van SafeMKB als verwerker
SafeMKB zal:
- Persoonsgegevens alleen verwerken op basis van schriftelijke instructies van de verwerkingsverantwoordelijke
- Zorgen voor voldoende technische en organisatorische beveiligingsmaatregelen
- Medewerkers die toegang hebben tot persoonsgegevens binden aan geheimhouding
- Geen subverwerkers inschakelen zonder voorafgaande toestemming van de verwerkingsverantwoordelijke
- De verwerkingsverantwoordelijke bijstaan bij het nakomen van diens verplichtingen onder de AVG
- De verwerkingsverantwoordelijke bijstaan bij het afhandelen van verzoeken van betrokkenen
- De verwerkingsverantwoordelijke informeren over datalekken binnen 48 uur na ontdekking
- Op verzoek van de verwerkingsverantwoordelijke alle persoonsgegevens verwijderen of retourneren na beëindiging van de dienstverlening
- Alle informatie verstrekken die nodig is om aan te tonen dat wordt voldaan aan de verplichtingen uit de AVG
- Audits door de verwerkingsverantwoordelijke of een gemachtigde auditor mogelijk maken en eraan bijdragen
Beveiligingsmaatregelen
SafeMKB implementeert de volgende technische en organisatorische beveiligingsmaatregelen:
- Versleuteling van persoonsgegevens tijdens transport en opslag
- Strenge toegangscontroles en authenticatiemechanismen
- Regelmatige beveiligingstests en kwetsbaarheidsscans van eigen systemen
- Logging en monitoring van toegang tot persoonsgegevens
- Regelmatige training van medewerkers over gegevensbescherming en informatiebeveiliging
- Fysieke beveiligingsmaatregelen voor kantoren en datacenters
- Bedrijfscontinuïteitsmaatregelen, waaronder back-ups en herstelplannen
- Formele processen voor het behandelen van beveiligingsincidenten
Subverwerkers
SafeMKB maakt gebruik van de volgende categorieën subverwerkers voor het leveren van haar diensten:
- Cloud infrastructuurproviders voor het hosten van onze diensten
- Datacenters voor de opslag van gegevens
- Leveranciers van beveiligingstools en -diensten
- Leveranciers van klantenservice- en supporttools
Een actuele lijst van specifieke subverwerkers wordt op verzoek verstrekt en wordt bijgehouden in de volledige verwerkersovereenkomst.
Gegevensoverdracht buiten de EER
SafeMKB streeft ernaar om persoonsgegevens binnen de Europese Economische Ruimte (EER) te houden. In gevallen waar gegevens buiten de EER worden overgedragen, zorgt SafeMKB voor passende waarborgen in overeenstemming met de AVG, zoals:
- Adequaatheidsbesluiten van de Europese Commissie
- EU-standaardcontractbepalingen
- Bindende bedrijfsvoorschriften
- Andere wettelijk toegestane doorgifte-instrumenten
Audits
De verwerkingsverantwoordelijke heeft het recht om audits uit te voeren om de naleving van deze verwerkersovereenkomst te controleren. SafeMKB zal aan dergelijke audits meewerken en alle informatie verstrekken die nodig is om aan te tonen dat wordt voldaan aan de verplichtingen uit de AVG.
Audits zullen:
- Worden uitgevoerd met een redelijke voorafgaande kennisgeving (minimaal 30 dagen)
- Plaatsvinden tijdens normale kantooruren
- De bedrijfsactiviteiten van SafeMKB zo min mogelijk verstoren
- Onderworpen zijn aan redelijke vertrouwelijkheidsverplichtingen
Aansprakelijkheid
De aansprakelijkheid van partijen is onderworpen aan de beperkingen zoals uiteengezet in de algemene voorwaarden van SafeMKB en de individuele dienstverleningsovereenkomst.
Duur en beëindiging
Deze verwerkersovereenkomst treedt in werking op het moment dat de klant gebruik maakt van de diensten van SafeMKB en blijft van kracht tot alle persoonsgegevens zijn verwijderd of geretourneerd na beëindiging van de dienstverlening.
Contact
Voor vragen over deze verwerkersovereenkomst of om een volledige kopie aan te vragen, neem contact op met:
SafeMKB
T.a.v. Juridische Zaken / Privacy Officer
Nederland
Correspondentieadres op aanvraag beschikbaar
E-mail: contact@safemkb.eu
Deze samenvatting van de verwerkersovereenkomst is van kracht vanaf 1 april 2025.