PRIVACYVERKLARING

Privacyverklaring

AEO Expert B.V. ("wij", "ons") respecteert jouw privacy en verwerkt persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG). Deze verklaring legt uit welke gegevens we verzamelen, waarom, hoe lang we ze bewaren, en welke rechten je hebt.

§ 01

Verwerkingsverantwoordelijke

AEO Expert B.V. is verwerkingsverantwoordelijke in de zin van de AVG. We zijn gevestigd in Amsterdam en ingeschreven bij de Kamer van Koophandel onder nummer 91823740.

§ 02

Welke gegevens we verzamelen

We verzamelen alleen gegevens die nodig zijn voor het leveren van onze dienst of voor het verbeteren daarvan:

We verzamelen géén bijzondere persoonsgegevens (zoals gegevens over gezondheid, religie of politieke overtuigingen).

§ 03

Grondslag en doel

Elke verwerking van persoonsgegevens heeft een wettelijke grondslag volgens artikel 6 AVG:

§ 04

Bewaartermijn

We bewaren persoonsgegevens niet langer dan noodzakelijk. Concreet:

§ 05

Derden en verwerkers

We delen persoonsgegevens alleen met zorgvuldig geselecteerde verwerkers, op basis van een verwerkersovereenkomst:

We verkopen geen persoonsgegevens aan derden. Gegevens worden niet buiten de Europese Economische Ruimte (EER) verwerkt, behalve waar expliciet vermeld en met passende waarborgen (SCC's).

§ 06

Jouw rechten

Onder de AVG heb je diverse rechten ten aanzien van jouw persoonsgegevens:

Stuur een verzoek naar privacy@aeoexpert.nl met een kopie van een identiteitsbewijs (BSN afgeschermd). We reageren binnen 30 dagen. Voel je je niet gehoord? Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

§ 07

Cookies en tracking

We gebruiken alleen functionele en geanonimiseerde statistische cookies. Geen tracking-cookies van derden, geen advertentie-netwerken.

§ 08

Beveiliging

We hebben passende technische en organisatorische maatregelen getroffen om persoonsgegevens te beschermen: TLS 1.3 voor alle verbindingen, AES-256 encryptie voor data-at-rest, 2FA-verplichting voor medewerkers, minimum-privilege access, en jaarlijkse penetratietests door een onafhankelijke partij.

Datalekken worden binnen 72 uur gemeld aan de Autoriteit Persoonsgegevens indien ze een risico vormen voor betrokkenen.

§ 09

Wijzigingen

We kunnen deze verklaring aanpassen. Wijzigingen publiceren we op deze pagina en, bij materiële aanpassingen, per e-mail aan actieve klanten. De datum bovenaan deze pagina geeft de laatste versie aan.