Inhoud
Privacybeleid
Laatst bijgewerkt: 16 april 2026
Dit document beschrijft hoe SparkCore ("SparkCore", "wij", "ons") omgaat met persoonsgegevens in het kader van onze website, producten en diensten (samen: de "Diensten"). Het is bedoeld om transparant te zijn. Voor juridisch bindend advies over jouw specifieke situatie raden we aan een adviseur te raadplegen.
1. Wie is verwerkingsverantwoordelijke?
SparkCore treedt op als verwerkingsverantwoordelijke voor de verwerkingen die in dit beleid worden beschreven, voor zover de AVG van toepassing is. Voor bepaalde verwerkingen waarbij wij uitsluitend handelen volgens strikte instructies van een klant (bijvoorbeeld puur als verwerker in een enterprise-traject), gelden aanvullende of afwijkende afspraken in een verwerkersovereenkomst.
Voor privacyvragen en verzoeken van betrokkenen kun je contact met ons opnemen via de gegevens op onze contactpagina. Vermeld duidelijk dat het om een privacyvraag gaat en, indien van toepassing, het e-mailadres of account waarmee je bij ons bekend bent, zodat we je verzoek efficiënt kunnen behandelen.
2. Reikwijdte en relatie met andere documenten
Dit privacybeleid is van toepassing wanneer je onze website bezoekt, een account aanmaakt, onze software gebruikt, met ons communiceert, een nieuwsbrief ontvangt, deelneemt aan een demo of pilot, of anderszins gegevens met ons deelt. Het beleid geldt niet voor websites of diensten van derden die via links vanaf onze site bereikbaar zijn; daarvoor gelden de voorwaarden van die derden.
Aanvullend kunnen algemene voorwaarden, productvoorwaarden, een dataverwerkingsovereenkomst of een offerte specifieke afspraken bevatten over gegevensverwerking, bewaartermijnen of subverwerkers. Bij tegenstrijdigheid tussen documenten streven we ernaar helderheid te geven welk document voor welk onderdeel geldt; twijfel je, neem dan contact op.
3. Welke categorieën persoonsgegevens verwerken we?
Afhankelijk van hoe je met ons interacteert, kunnen onder meer de volgende categorieën worden verwerkt. Je bent nooit verplicht meer gegevens te verstrekken dan redelijkerwijs nodig is voor het doel, maar sommige velden zijn wel nodig om een dienst te kunnen leveren.
- Identificatie- en contactgegevens: naam, bedrijfsnaam, functie, e-mailadres, telefoonnummer, factuuradres en verzendadres.
- Account- en authenticatiegegevens: inlognaam, versleutelde wachtwoordrepresentatie of tokens, voorkeuren in het dashboard, rollen en rechten.
- Contract- en betalingsgegevens: bestelhistorie, factuurnummers, betalingsstatus, bank- of betaalgegevens voor zover nodig voor incasso of terugbetaling (vaak via een betaalverwerker).
- Technische- en gebruiksgegevens: IP-adres (eventueel ingekort of geanonimiseerd), apparaat- en browsertype, tijdstempels, logbestanden, foutrapporten, beveiligingsignalen, cookie-ID's en vergelijkbare identifiers.
- Communicatie-inhoud: berichten die je naar ons stuurt via e-mail, contactformulieren, supporttickets of chat (indien beschikbaar), inclusief bijlagen tenzij je onnodige persoonsgegevens in bijlagen stopt.
- Content die je uploadt in demos of trials: bijvoorbeeld afbeeldingen of documenten die je in een testomgeving aanlevert. Deze kunnen persoonsgegevens bevatten als je daar zelf afbeeldingen van personen in stopt; dat blijft jouw verantwoordelijkheid.
- Marketing- en voorkeursgegevens: inschrijving voor de nieuwsbrief, klikgedrag in e-mails voor zover toegestaan, interesse in bepaalde producten.
4. Doeleinden en rechtsgrondslagen (AVG)
We verwerken persoonsgegevens alleen als dat past bij een concrete doelstelling en een geldige grondslag. In de praktijk zijn dat met name: uitvoering van een overeenkomst, gerechtvaardigd belang, wettelijke verplichting, en soms toestemming.
- Leveren en beheren van de Diensten (uitvoering van de overeenkomst): account aanmaken, facturatie, technische ondersteuning, het verwerken van uploads binnen de afgesproken functionaliteit.
- Beveiliging en fraudepreventie (gerechtvaardigd belang en soms wettelijke plicht): monitoring van misbruik, logging, rate limiting, integriteitscontroles.
- Verbetering en ontwikkeling van het product(gerechtvaardigd belang): aggregatie en analyse op groepsniveau, A/B-testen waar toegestaan, kwaliteit van support. Waar mogelijk gebruiken we gepseudonimiseerde of geaggregeerde data.
- Communicatie over de Diensten (uitvoering van de overeenkomst of gerechtvaardigd belang): serviceberichten, storingsmeldingen, wijzigingen in voorwaarden die je raken.
- Direct marketing (toestemming of gerechtvaardigd belang, afhankelijk van context en lokale regels): bijvoorbeeld nieuwsbrieven. Je kunt je waar toepasselijk eenvoudig uitschrijven.
- Naleving van wet- en regelgeving (wettelijke verplichting): fiscale bewaarplicht, reactie op wettelijk bevelen van bevoegde autoriteiten, voor zover geldend.
Wanneer we ons beroepen op gerechtvaardigd belang, wegen we dat belang af tegen jouw privacybelang. Je kunt bezwaar maken tegen verwerkingen op basis van gerechtvaardigd belang; zie verder onder je rechten.
5. Cookies en vergelijkbare technieken
Onze website kan cookies en vergelijkbare technieken gebruiken voor essentiële functionaliteit, beveiliging, statistiek en marketing. Essentiële cookies zijn nodig om de site technisch goed te laten werken (bijvoorbeeld sessiebeheer of beveiliging). Voor niet-essentiële cookies vragen we waar vereist vooraf toestemming via een cookiebanner of vergelijkbare voorziening.
Je kunt je browser zo instellen dat cookies worden geweigerd of verwijderd. Let op: sommige onderdelen van de site of dienst werken dan mogelijk minder goed. Een actueel overzicht van welke cookies we plaatsen, per categorie en met bewaartermijn, vind je in ons cookiebeleid.
6. Bewaartermijnen
We bewaren persoonsgegevens niet langer dan nodig is voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaarplicht uit de wet volgt (bijvoorbeeld fiscale administratie). Concrete termijnen hangen af van het type gegevens:
- Account- en contractgegevens: gedurende de looptijd van de relatie en daarna voor een beperkte periode voor geschilafhandeling, incasso of wettelijke verplichtingen.
- Facturatiegegevens: in lijn met fiscale bewaartermijnen (vaak meerdere jaren, afhankelijk van toepasselijk recht).
- Supporttickets: zolang nodig voor kwaliteit en geschilafhandeling, daarna verwijdering of anonimisering waar mogelijk.
- Logs en beveiliging: meestal een kortere, technisch bepaalde periode, tenzij langere bewaring nodig is voor incidentrespons of wettelijke verplichting.
- Marketing: tot intrekking van toestemming of bezwaar, en daarna binnen een beperkte suppressieperiode om per ongeluk opnieuw mailen te voorkomen.
7. Beveiliging
We treffen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, ongeautoriseerde toegang, openbaarmaking of wijziging. Voorbeelden zijn versleuteling in transit waar passend, toegangscontrole, segregatie van omgevingen, logging, backups, en beperking van toegang tot gegevens op need-to-know basis voor personeel en verwerkers.
Geen enkele methode van verzending via internet of elektronische opslag is echter honderd procent veilig. Als je een vermoeden hebt van een datalek dat ons raakt, meld dat dan zo snel mogelijk via contact, zodat we kunnen onderzoeken welke stappen nodig zijn, inclusief eventuele melding aan toezichthouders en betrokkenen indien vereist.
8. Verwerkers, doorgifte en internationale overdracht
We maken gebruik van dienstverleners (verwerkers) zoals hostingproviders, e-mailinfrastructuur, analytics (voor zover toegestaan), betaalverwerkers en supporttools. Met verwerkers sluiten we contractuele afspraken die aansluiten bij de AVG, inclusief verplichtingen rond beveiliging en geheimhouding.
Als gegevens buiten de Europese Economische Ruimte worden verwerkt, zorgen we voor passende waarborgen, zoals standaardcontractbepalingen goedgekeurd door de Europese Commissie, of een ander mechanisme dat onder de AVG is toegestaan, tenzij een specifieke uitzondering van toepassing is.
9. Profiling en geautomatiseerde besluitvorming
We gebruiken geen geautomatiseerde besluitvorming die rechtsgevolgen voor je heeft of je op vergelijkbare wijze significant treft in de zin van artikel 22 AVG, tenzij we dat in de toekomst expliciet aankondigen en een wettige basis en transparantie bieden. Analyses voor productverbetering en beveiliging vinden doorgaans plaats op geaggregeerd niveau.
10. Jouw rechten
Onder de AVG heb je onder meer de volgende rechten, voor zover van toepassing: inzage, rectificatie, verwijdering ("recht op vergetelheid"), beperking van de verwerking, dataportabiliteit, bezwaar tegen verwerking op basis van gerechtvaardigd belang, en intrekking van toestemming (voor zover de verwerking op toestemming steunde). Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens of een andere bevoegde toezichthouder in jouw land.
Om misbruik te voorkomen, kunnen we je vragen om je identiteit te verifiëren voordat we een verzoek inwilligen. In sommige gevallen kunnen we een verzoek niet volledig honoreren, bijvoorbeeld wanneer een wettelijke bewaarplicht zich verzet tegen verwijdering, of wanneer gegevens nodig zijn voor de vaststelling, uitoefening of onderbouwing van een rechtsvordering.
Rechten oefen je uit door contact met ons op te nemen via de gegevens op de contactpagina. We streven ernaar binnen een redelijke termijn te reageren; wettelijke termijnen kunnen per jurisdictie verschillen.
11. Minderjarigen
Onze Diensten zijn niet gericht op personen jonger dan zestien jaar (of een andere leeftijd volgens lokale wetgeving). We verzamelen niet bewust persoonsgegevens van kinderen. Als je ouder of voogd bent en meent dat een kind gegevens aan ons heeft verstrekt, neem contact op zodat we passende stappen kunnen ondernemen.
12. Wijzigingen van dit beleid
We kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld vanwege nieuwe functionaliteit, wijzigingen in wetgeving, of reorganisatie. De datum "Laatst bijgewerkt" bovenaan dit document wordt dan gewijzigd. Bij materiële wijzigingen streven we ernaar je te informeren via een passend kanaal, zoals e-mail of een melding in het product, voor zover dat redelijk is.
13. Datalekken en incidenten
Ondanks voorzorgsmaatregelen kan nooit worden uitgesloten dat er een inbreuk optreedt op de beveiliging van persoonsgegevens. Wanneer een dergelijk incident waarschijnlijk een risico inhoudt voor rechten en vrijheden van personen, kan er in voorkomend geval een meldingsplicht gelden richting de toezichthouder en, in ernstige gevallen, richting de betrokkenen. SparkCore hanteert interne procedures om incidenten te signaleren, te onderzoeken, te mitigeren en te documenteren.
Als jij een vermoeden hebt van een kwetsbaarheid of datalek bij onze Diensten, vragen we je dat verantwoord te melden (bijvoorbeeld via contact), zonder misbruik te maken van de kwetsbaarheid en zonder gegevens te downloaden die niet van jou zijn.
14. Geautomatiseerde besluitvorming en profielen (aanvulling)
Voor duidelijkheid: waar we analyses uitvoeren op gebruik van het product, doen we dat doorgaans op geaggregeerd niveau om bijvoorbeeld capaciteit te plannen, fouten te vinden of het product te verbeteren. Dit betekent niet automatisch dat er individuele profielen worden opgebouwd voor gedrag buiten het product om. Mocht SparkCore in de toekomst wel zinvol gebruik maken van profilering met juridische gevolgen, dan zullen we dat beschrijven en, waar nodig, een passende grondslag en informatieplicht bieden.
15. Derden en jouw eigen verwerkingsverantwoordelijkheid
Als je zelf optreedt als verwerkingsverantwoordelijke (bijvoorbeeld omdat je een webshop runt en klantgegevens verzamelt), blijf jij verantwoordelijk voor die verwerkingen. Het gebruik van SparkCore ontslaat je niet van je eigen verplichtingen richting jouw klanten of bezoekers. In veel gevallen zal SparkCore optreden als verwerker voor specifieke verwerkingen van door jou aangeleverde content; zulke verhoudingen horen contractueel vastgelegd te zijn in een verwerkersovereenkomst waar de wet om vraagt.
16. Contact
Voor vragen over dit privacybeleid of over de verwerking van jouw gegevens kun je contact met ons opnemen via de gegevens op onze contactpagina. Vermeld het onderwerp duidelijk (bijvoorbeeld "AVG-verzoek: inzage") zodat je bericht snel bij de juiste personen terechtkomt.