Gegevensbescherming

Wij vinden bescherming van uw persoonsgegevens erg belangrijk. In het kader van de gegevensbeschermingsvoorwaarden (op de website) informeren wij u over de manier, omvang en het doel van het verzamelen, verwerken en het gebruik van uw persoonsgegevens op onze website.

Bovendien stellen wij u hier de Standard Contractual Clauses (EU SCC/DPA) of Standard Contractual Clauses (Non-EU SCC/DPA) en onze IT-veiligheidsrichtlijn (TOMs) ter beschikking.

Informatie over de verwerking van gegevens van klant/partner

Lees nu

Privacyverklaring website

Version: 1/2026, laatst bijgewerkt: 21 augustus 2026

 

Hartelijk dank voor uw interesse in en uw bezoek aan onze website. Hierna informeren wij u over de verwerking van uw gegevens overeenkomstig artikel 13 van de Algemene Verordening Gegevensbescherming (AVG).

 

1. Over deze privacyverklaring

Dit onderdeel legt uit hoe deze Privacyverklaring is opgebouwd en definieert de belangrijkste begrippen die wij doorheen de tekst gebruiken. Het biedt u een leeswijzer, zodat u meteen naar de onderdelen kunt gaan die op u van toepassing zijn.

 

(a) Hoe hebben wij het aangepakt om u wegwijs te maken in deze Privacyverklaring?

Wij beseffen dat privacyverklaringen vaak lang en technisch zijn. Daarom hebben wij deze Privacyverklaring opgebouwd als een reeks vragen en antwoorden, zodat u snel de informatie kunt vinden die voor u het belangrijkst is.

Deze Privacyverklaring is onderverdeeld in genummerde onderdelen. Onderdelen 1 tot en met 4 en 6 tot en met

11 gelden voor iedereen. Onderdeel 4 licht toe welke persoonsgegevens wij verzamelen. Onderdeel 5 bevat afzonderlijke delen die beschrijven hoe wij gegevens verwerken naargelang wie u bent – een websitebezoeker, een sollicitant, een klant of gebruiker namens een klant, een zakelijke contactpersoon, of een leverancier of partner. U hoeft enkel het deel van Onderdeel 5 te lezen dat op u van toepassing is.

Om u te helpen bepalen welke delen voor u het meest relevant zijn, stellen wij de volgende leeswijzers voor:

  • Indien u onze website raadpleegt: lees Onderdelen 1, 2, 3, het deel “Websitegebruikers” van Onderdeel 5, en Onderdelen 6, 7, 8, 9, 10 en 11.
  • Indien u gesolliciteerd hebt naar een functie: lees Onderdelen 1, 2, 3, 4, het deel “Sollicitanten” van Onderdeel 5, en Onderdelen 6 tot en met 11.
  • Indien u een klant of een gebruiker van onze diensten bent: lees Onderdelen 1, 2, 3, 4, het deel “Klanten en gebruikers namens klanten” van Onderdeel 5, en Onderdelen 6 tot en met 11. U kunt daarnaast ook ons Trust Center raadplegen, dat onder meer onze Standaardcontractbepalingen ("Standard Contractual Clauses") en onze IT-beveiligingsrichtlijnen bevat.
  • Indien u een zakelijke contactpersoon, leverancier of partner bent: lees Onderdelen 1, 2, 3, 4, het relevante deel van Onderdeel 5, en Onderdelen 6 tot en met 11.

 

Waar wij een gedefinieerd begrip gebruiken (bijvoorbeeld “persoonsgegevens” of “verwerking”), geven wij daaraan de betekenis die is vastgelegd in de toepasselijke gegevensbeschermingswetgeving – in de eerste plaats de Algemene Verordening Gegevensbescherming van de EU (“EU-AVG”), de UK General Data Protection Regulation (“UK-GDPR”), de Zwitserse federale wet inzake gegevensbescherming (met inbegrip van de herziene versie) (“FADP”), de Chinese wet inzake de bescherming van persoonsinformatie (“PIPL”), de Japanse wet inzake de bescherming van persoonsgegevens (“APPI”), de Singaporese Personal Data Protection Act (“PDPA”), en de toepasselijke federale en deelstatelijke privacywetgeving van de Verenigde Staten. Indien die wetgevingen een verschillende betekenis geven aan vergelijkbare begrippen, passen wij de definitie toe die u de hoogste mate van bescherming biedt.

Deze Privacyverklaring verwijst voor haar citeerwijze in de eerste plaats naar specifieke artikelen van de EU-AVG (bijvoorbeeld “artikel 6, lid 1, punt a) EU-AVG”), omdat onze hoofdzetel in Duitsland is gevestigd en de EU-AVG het toepasselijke kader is voor onze groep. Waar deze verwijzingen relevant zijn voor personen in het Verenigd Koninkrijk, dienen zij te worden gelezen als een verwijzing naar de gelijkwaardige bepalingen van de UK-GDPR (die de tekst van de EU-AVG heeft behouden zoals deze onmiddellijk vóór de omzetting in Brits recht via de European Union (Withdrawal) Act 2018 en de UK-GDPR luidde). Lucanet leeft de UK-GDPR en alle andere toepasselijke gegevensbeschermingswetten en -regelgeving die van toepassing zijn op haar wereldwijde bedrijfsactiviteiten, volledig na.

 

(b) Welke kernbegrippen gebruiken wij in deze Privacyverklaring?

De volgende definities gelden doorheen deze Privacyverklaring:

  • Lucanet”, “wij”, “ons” en “onze” betekent Lucanet AG en de vennootschappen binnen de Lucanet-groep, zoals nader beschreven in Onderdeel 2 hieronder.
  • Persoonsgegevens” betekent alle informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon (een “betrokkene”). Voor de toepassing van de PIPL en de APPI heeft “persoonsinformatie” een gelijkwaardige betekenis. Voor de toepassing van de meeste Amerikaanse deelstatelijke privacywetten wordt “persoonsinformatie” ruimer gedefinieerd en omvat het informatie die een consument of huishouden identificeert, betreft, beschrijft, er redelijkerwijs mee in verband kan worden gebracht, of er redelijkerwijs aan kan worden gekoppeld.
  • Verwerking” betekent elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens, met inbegrip van het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken, opvragen, raadplegen, gebruiken, verstrekken, samenbrengen, combineren, afschermen, wissen en vernietigen ervan.
  • Gevoelige gegevens” of “bijzondere categorieën van persoonsgegevens” wordt doorgaans gebruikt om persoonsgegevens aan te duiden die bij misbruik een hoger risico voor betrokkenen inhouden. Onder de EU-AVG betekent dit persoonsgegevens waaruit ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, lidmaatschap van een vakbond blijkt, genetische gegevens, biometrische gegevens die worden verwerkt met het oog op de unieke identificatie van een persoon, gegevens over gezondheid of over iemands seksueel gedrag of seksuele gerichtheid; gegevens over strafrechtelijke veroordelingen en strafbare feiten worden afzonderlijk gereguleerd, maar worden vaak op vergelijkbare wijze als gevoelig behandeld. Onder de PIPL omvat “gevoelige persoonsinformatie” onder meer biometrische gegevens, religieuze overtuigingen, medische en gezondheidsgegevens, gegevens over financiële rekeningen, trackings- of locatiegegevens, en persoonsinformatie van minderjarigen onder de 14 jaar. Onder recente Amerikaanse deelstatelijke privacywetten omvat “gevoelig” of “gevoelige persoonsinformatie” doorgaans veel van diezelfde categorieën, en in veel staten ook nauwkeurige geolocatie, nationaliteit of immigratiestatus, en toegangsgegevens tot rekeningen zoals inloggegevens.
  • Verwerkingsverantwoordelijke” betekent de partij die het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt (gelijkwaardig aan “onderneming” onder de California Consumer Privacy Act 2018 (“CCPA”) en “verwerkingsverantwoordelijke voor persoonsinformatie” onder de PIPL).
  • “Verwerker” betekent een partij die persoonsgegevens verwerkt namens een verwerkingsverantwoordelijke (gelijkwaardig aan “dienstverlener” of “contractant” onder verschillende Amerikaanse deelstatelijke wetten, “gemachtigde partij” onder de PIPL, en “gegevenstussenpersoon” onder de PDPA).
  • “Gezamenlijke verwerkingsverantwoordelijken” betekent twee of meer verwerkingsverantwoordelijken die gezamenlijk het doel van en de middelen voor de verwerking vaststellen.
  • “Subverwerker” betekent een verwerker die door een andere verwerker wordt ingeschakeld om bij te dragen aan de verwerking namens dezelfde verwerkingsverantwoordelijke.
  • “Gegevensbeschermingseffectbeoordeling” (“GEB”) betekent het risicobeoordelingsproces dat vereist is voor verwerkingen die waarschijnlijk een hoog risico inhouden voor de rechten en vrijheden van betrokkenen.
  • “Internationale doorgifte” betekent een doorgifte van persoonsgegevens van het ene rechtsgebied naar het andere, waarbij dit bijkomende wettelijke vereisten met zich meebrengt.
  • “Diensten” betekent de softwareproducten en diensten van Lucanet, waaronder Lucanet.Cloud, Lucanet.Financial OLAP Server, Lucanet.Financial Warehouse, de rapportage- en belastingsoftware AMANA, en Lucanet.Consulting-diensten.

2. Wie zijn wij en hoe kunt u ons contacteren?

Dit onderdeel identificeert de entiteit van de Lucanet-groep die verantwoordelijk is voor uw persoonsgegevens, en of wij optreden als verwerkingsverantwoordelijke, verwerker, gezamenlijke verwerkingsverantwoordelijke of subverwerker. Het geeft u de contactgegevens van de relevante entiteit, onze functionaris voor gegevensbescherming, en andere contactpunten inzake gegevensbescherming.

 

(a) Wie is verantwoordelijk voor uw persoonsgegevens?

Lucanet is een internationale groep van ondernemingen die software en adviesdiensten levert op het gebied van financiële consolidatie, planning, disclosure management (openbaarmakingsbeheer), lease accounting, bankbeheer, cashmanagement (liquiditeitsbeheer), en ESG-rapportage. Al meer dan 25 jaar zijn wij een vertrouwde partner van meer dan 6.000 organisaties in 50 landen.

Lucanet AG en de andere hieronder vermelde vennootschappen van de Lucanet-groep zijn gezamenlijk verantwoordelijk voor bepaalde gemeenschappelijke verwerkingen (zoals het intragroepsbeheer van systemen voor HR/personeelsbeheer (“HR”), financiën, en Customer Relationship Management/klanten(relatie)beheer (“CRM”)).

Voor andere verwerkingen treedt de Lucanet-entiteit waarmee u een relatie hebt – doorgaans de Lucanet-entiteit die in uw klantovereenkomst is vermeld – zelfstandig op als verwerkingsverantwoordelijke.

 

(b) Welke Lucanet-entiteit is op u van toepassing?

Welke Lucanet-entiteit in de eerste plaats verantwoordelijk is voor de verwerking van uw persoonsgegevens, hangt zowel af van uw geografische locatie als van de aard van uw relatie met ons. De respectieve groepsentiteiten die momenteel deel uitmaken van de Lucanet-groep worden hieronder vermeld en kunnen eveneens worden geraadpleegd via het colofon of het tabblad Locaties; de aldus geïdentificeerde entiteit wordt beschouwd als de verwerkingsverantwoordelijke voor de hierna beschreven verwerkingsactiviteiten.

 

RegioEntiteitHoofdzetel
DuitslandLucanet AG (moederonderneming)Karl-Liebknecht-Str. 14, 10178 Berlijn
Verenigd KoninkrijkLucanet (UK) Limited20 North Audley Street, Londen, W1K 6WE

 

Indien u een klant bent, wordt de Lucanet-entiteit waarmee u een overeenkomst hebt gesloten vermeld in uw klantovereenkomst. Indien u een sollicitant bent, wordt de Lucanet-entiteit waarbij u solliciteert vermeld in de vacature en in elk aanbod van tewerkstelling en arbeidsovereenkomst die u nadien wordt bezorgd. Indien u een websitebezoeker bent, is de Lucanet-entiteit die verantwoordelijk is voor uw gegevens Lucanet AG.

 

(c) Wat is de rol van Lucanet onder de gegevensbeschermingswetgeving?

Onze rol hangt af van de relatie en de aard van de verwerking:

  • Als verwerkingsverantwoordelijke – Wij treden op als verwerkingsverantwoordelijke wanneer wij bepalen waarom en hoe persoonsgegevens worden verwerkt – bijvoorbeeld wanneer wij gegevens van sollicitanten verwerken, gegevens van zakelijke contactpersonen beheren, onze website opereren, onze interne HR- en financiële systemen beheren, of onze marketingprogramma’s uitvoeren. Elke Lucanet-entiteit treedt op als verwerkingsverantwoordelijke voor de personen met wie zij een rechtstreekse relatie heeft.
  • Als verwerker – Wanneer wij Lucanet.Cloud, AMANA of Lucanet.Consulting-diensten aan onze klanten leveren, treden wij op als verwerker voor hen. De klant is de verwerkingsverantwoordelijke voor de persoonsgegevens die hij uploadt naar of verwerkt via onze diensten. De omvang van die verwerking wordt geregeld door de Standaardcontractbepalingen die wij met elke klant afsluiten. Als verwerker verwerken wij enkel op basis van de gedocumenteerde instructies van de klant, schakelen wij subverwerkers enkel in met de algemene toestemming van de klant, en ondersteunen wij de klant bij het beantwoorden van verzoeken van betrokkenen en van toezichthouders.
  • Als subverwerker – In sommige indirecte constructies (bijvoorbeeld wanneer een reseller of implementatiepartner een overeenkomst sluit met de eindklant en op zijn beurt Lucanet inschakelt), treden wij op als subverwerker binnen de hoofdverwerkingsrelatie van de partner.

 

(d) Hebben wij een functionaris voor gegevensbescherming (“DPO”)?

Onze functionaris voor gegevensbescherming ondersteunt ons bij het naleven van onze verplichtingen onder de gegevensbeschermingswetgeving. De contactgegevens van onze functionaris voor gegevensbescherming zijn:
 

Voor Lucanet AG & Lucanet Software GmbH:

ASURE Legal Privacy
E-mail: info@asurelegal.com

 

Voor alle andere entiteiten, contactpunt gegevensbescherming:

E-mail: legal@lucanet.com

 

Vermeld bij het contacteren van onze functionaris voor gegevensbescherming de verwerkingsverantwoordelijke die is opgenomen in het colofon of hier is vermeld.

 

Niet voor alle entiteiten van de Lucanet-groep werd een officiële functionaris voor gegevensbescherming aangesteld. Lucanet neemt gegevensbescherming en naleving van privacy echter ernstig binnen alle entiteiten van haar groep en heeft passende governance, beleidslijnen en procedures ingevoerd om te waarborgen dat persoonsgegevens worden verwerkt overeenkomstig de toepasselijke wetgeving.

 

Indien u vragen hebt over gegevensbescherming of uw rechten wenst uit te oefenen, kunt u contact opnemen met het juridisch team van Lucanet via legal@lucanet.com.

3. Welke toezichthoudende autoriteiten voor gegevensbescherming houden toezicht op lucanet?

Dit onderdeel duidt de Berlijnse toezichthoudende autoriteit voor gegevensbescherming aan als onze leidende toezichthoudende autoriteit binnen de EU en somt de bevoegde autoriteiten op in alle 15 jurisdicties waar wij actief zijn. Het geeft aan waar u een klacht kunt indienen en hoe de grensoverschrijdende one-stop-shopcoördinatie werkt.

 

Aangezien Lucanet AG gevestigd is in Berlijn, Duitsland, en grensoverschrijdend actief is binnen de EU, is onder het “one-stop-shop”-mechanisme (één-loketmechanisme) van de EU onze leidende toezichthoudende autoriteit voor grensoverschrijdende verwerking binnen de EU de Berlijnse autoriteit voor gegevensbescherming en informatievrijheid (Berliner Beauftragte für Datenschutz und Informationsfreiheit). Voor verwerkingen die strikt lokaal zijn binnen een andere EU-lidstaat, kan in plaats daarvan de lokale autoriteit bevoegd zijn. Voor verwerkingen die buiten het toepassingsgebied van de EU-AVG vallen, geldt de relevante niet-EU-autoriteit.

U hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. Onder de EU-AVG kunt u een klacht indienen bij de autoriteit van het land waar u gewoonlijk verblijft, waar u werkt, of waar de vermeende inbreuk heeft plaatsgevonden. Onder niet-EU-wetgeving is de bevoegde autoriteit hieronder vermeld.

 

RechtsgebiedToezichthoudende autoriteitContact
DuitslandBerliner Beauftragte für Datenschutz und Informationsfreiheit (leidende autoriteit voor Lucanet AG)www.datenschutz-berlin.de
OostenrijkDatenschutzbehördewww.dsb.gv.at
BelgiëGegevensbeschermingsautoriteit / Autorité de protection des donnéeswww.autoriteprotectiondonnees.be
FrankrijkCommission Nationale de l'Informatique et des Libertéswww.cnil.fr
ItaliëGarante per la protezione dei dati personaliwww.garanteprivacy.it
LuxemburgCommission nationale pour la protection des donnéeswww.cnpd.public.lu
NederlandAutoriteit Persoonsgegevenswww.autoriteitpersoonsgegevens.nl
RoemeniëAutoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personalwww.dataprotection.ro
SpanjeAgencia Española de Protección de Datoswww.aepd.es
Verenigd KoninkrijkInformation Commissioner's Officewww.ico.org.uk
ZwitserlandFederal Data Protection and Information Commissionerwww.edoeb.admin.ch
SingaporePersonal Data Protection Commissionwww.pdpc.gov.sg
JapanPersonal Information Protection Commissionwww.ppc.go.jp
ChinaCyberspace Administration of Chinawww.cac.gov.cn
Verenigde StatenOffice of the State Attorney General van de betreffende staat; Federal Trade Commissionwww.naag.org; www.ftc.gov

4. Welk type persoonsgegevens verzamelen wij?

Dit onderdeel beschrijft de categorieën persoonsgegevens die wij verzamelen – van identificatie-, contact- en accountgegevens tot gebruiks-, marketing-, wervings- en door klanten geüploade gegevens. Het geeft aan waar de gegevens vandaan komen en op welke categorieën van personen deze Privacyverklaring van toepassing is.


(a) Welke categorieën persoonsgegevens verzamelen wij?

Afhankelijk van uw relatie met ons kunnen wij de volgende categorieën persoonsgegevens verzamelen. Wij verzamelen enkel wat wij nodig hebben voor het specifieke doel, in overeenstemming met het beginsel van minimale gegevensverwerking.

De mate van detail verschilt – voor een occasionele websitebezoeker is de hoeveelheid gegevens minimaal (gebruikslog en, met toestemming, cookiegegevens); voor een geautoriseerde gebruiker van een klant kan dit accountgegevens en een logboek van uitgevoerde handelingen in de dienst omvatten.

Voorbeelden van de categorieën persoonsgegevens die wij verzamelen zijn onder meer:

  • Identificatie- en contactgegevens – voor- en achternaam, zakelijk e-mailadres, zakelijk telefoonnummer, functietitel, werkgever, zakelijk adres, professioneel profiel (bv. LinkedIn), en correspondentieadres.
  • Account- en inloggegevens – gebruikersnaam, gehashte wachtwoorden, authenticatietokens, metadata over meerfactorauthenticatie, gebruikersrechten en -rollen, sessie-informatie, en auditmetadata voor Lucanet.Cloud en de klant-/partnerportalen.
  • Communicatiegegevens – de inhoud van e-mails, supporttickets, contactformulieren, chatberichten tijdens online meetings, vraag-en-antwoordsessies bij webinars, en opnames van webinars waarvoor u toestemming hebt gegeven.
  • Contract- en factuurgegevens – commerciële voorwaarden, bestelbonnen, bestel- en betalingsgeschiedenis, bankrekeninggegevens en fiscale identificatienummers waar vereist voor betaling, btw-nummers, en gegevens van kredietcontroles waar van toepassing.
  • Gebruiks- en technische gegevens – loggegevens, IP-adres, apparaattype, besturingssysteem, browsertype en -versie, verwijzende URL, bezochte pagina's, gebruikte functies, tijdstempels, toegangsstatus, en foutgegevens.
  • Marketinggegevens – marketing- en communicatievoorkeuren, status van nieuwsbriefinschrijving, deelname aan evenementen, reacties op campagnes, en statistieken met betrekking tot betrokkenheid.
  • Aanwervingsgegevens – cv, motivatiebrief, referenties en antwoorden van referenten, kwalificaties, certificaten, arbeidsverleden, documentatie inzake arbeidsgeschiktheid, salarisverwachtingen, notities en opnames van sollicitatiegesprekken (waarvoor u toestemming hebt gegeven), resultaten van psychometrische of vaardigheidstests waar relevant, en uitkomsten van achtergrondcontroles.
  • Door klanten geüploade gegevens – indien u een gebruiker namens een klant bent, de persoonsgegevens die u uploadt in Lucanet.Cloud of AMANA voor financiële consolidatie, planning, rapportage, lease accounting, banking, cash management, belastingen, en ESG-rapportage. Dit kan de namen omvatten van werknemers, leidinggevenden, en tegenpartijen die zijn opgenomen in boekhoudsystemen. Wij verwerken deze gegevens uitsluitend als verwerker.
  • Gegevens van partners en leveranciers – bedrijfs- en individuele contactgegevens, gegevens over commerciële prestaties, statistieken over het affiliateprogramma, en due-diligencedossiers.
  • Gevoelige gegevens / bijzondere categorieën van persoonsgegevens – wij verzamelen niet doelbewust gevoelige gegevens, behalve wanneer u deze vrijwillig verstrekt tijdens een aanwervingsproces (bijvoorbeeld informatie over een ernstige handicap) of wanneer onze klanten dergelijke gegevens uploaden in de diensten. Daarnaast worden financiële gegevens in bepaalde rechtsgebieden op zich als gevoelige gegevens beschouwd – bijvoorbeeld gegevens over financiële rekeningen onder de PIPL, en een rekeningnummer in combinatie met een vereiste beveiligings- of toegangscode onder verschillende Amerikaanse deelstatelijke privacywetten. Aangezien onze diensten persoonsgegevens verwerken die zijn opgenomen in de boekhoudsystemen van onze klanten, kunnen dergelijke gegevens in die rechtsgebieden gevoelige gegevens vormen. Waar dat het geval is, passen wij de bijkomende beperkingen en waarborgen toe die zijn beschreven in onze Standaardcontractbepalingen en onze IT-beveiligingsrichtlijn (waaronder strikte doelbinding, toegangsbeperkingen, en encryptie).

 

(b) Waar halen wij uw persoonsgegevens vandaan?

Wij verzamelen persoonsgegevens uit drie soorten bronnen:

  • Rechtstreeks van u – wanneer u onze website bezoekt, een formulier indient, een demo boekt, zich registreert voor een evenement, zich inschrijft op onze nieuwsbrief, solliciteert naar een functie, of een overeenkomst met ons sluit.
  • Automatisch – via cookies, pixels en soortgelijke technologieën op onze websites (onder voorbehoud van toestemming), via applicatie- en serverlogs, en via telemetrie afkomstig van onze diensten tijdens hun normale werking.
  • Van derden – van openbaar beschikbare bronnen (zoals bedrijfswebsites, professionele netwerken, en bedrijvengidsen), van onze klanten of zakenpartners, van onze subverwerkers (zoals BrightHire voor opnames van sollicitatiegesprekken), van aanbieders van achtergrondcontroles (zoals Zinc Work), en van externe aanbieders van leadgeneratie en gegevensverrijking, voor zover toegestaan door het toepasselijke recht.

 

(c) Op welke categorieën van personen is deze Privacyverklaring van toepassing?

Deze Privacyverklaring is van toepassing op:

  • Bezoekers van onze websites (met inbegrip van www.lucanet.com, de bijbehorende regionale domeinen, en ons Trust Center).
  • Sollicitanten, met inbegrip van spontane sollicitanten en personen die wij via actieve werving hebben geïdentificeerd.
  • Klanten en geautoriseerde gebruikers van Lucanet.Cloud, AMANA, en aanverwante diensten.
  • Zakelijke contactpersonen, prospecten, en deelnemers aan onze evenementen, webinars, en beurzen.
  • Leveranciers, consultants, resellers (wederverkoper), implementatiepartners, en hun personeel.

 

Deze Privacyverklaring is niet van toepassing op werknemers van de Lucanet-groep; werknemers ontvangen een afzonderlijke Privacyverklaring voor werknemers wanneer zij in dienst treden.

5. Hoe verwerken wij uw persoonsgegevens afhankelijk van wie u bent?

Dit onderdeel bevat vijf afzonderlijke delen die beschrijven hoe wij persoonsgegevens verwerken voor elke doelgroep: websitegebruikers, sollicitanten, klanten en gebruikers namens klanten, zakelijke contactpersonen en prospecten, en leveranciers en partners. U hoeft enkel het deel te lezen dat van toepassing is op uw relatie met ons.



(a) Websitegebruikers

(i) Welke persoonsgegevens verzamelen wij?

Wanneer u onze websites bezoekt, verwerken wij gebruiksgegevens die zijn opgenomen in onze serverlogbestanden (waaronder opgevraagde URL's, datum en tijdstip van toegang, gegevensvolume, toegangsstatus, browser- en besturingssysteembeschrijving, verwijzende link, en het IP-adres). Wij bewaren het IP-adres gedurende één jaar voor beveiligingsdoeleinden – meer bepaald om aanvallen op onze infrastructuur te identificeren, te beperken en te verhelpen – voordat het wordt gewist of geanonimiseerd. Wij verwerken ook gegevens afkomstig van cookies en soortgelijke technologieën, alsook alle gegevens die u vrijwillig indient via onze contactformulieren, downloads van whitepapers, inschrijvingen op de nieuwsbrief, demoaanvragen, evenementregistraties, boekingstools (Microsoft Bookings, Demodesk), webinartools (GoTo Webinar), klant-/partnerportalen, en onze persmailinglijst.

 

(ii) Hoe verzamelen wij deze gegevens?

De meeste gebruiksgegevens worden automatisch verzameld wanneer u interageert met onze websites. Wanneer wij optionele cookies of soortgelijke trackingtechnologieën gebruiken (voor analyse, reclame, of embedded content / inhoud van derden), plaatsen wij deze pas nadat u toestemming hebt gegeven via onze Usercentrics-toestemmingsbanner, overeenkomstig artikel 6, lid 1, punt a) van de EU-AVG. Alle gegevens die u actief indient (via een formulier, boeking, of registratie) worden rechtstreeks door u verstrekt.

Wij categoriseren cookies en trackingtechnologieën als volgt:

  • Strikt noodzakelijk: vereist voor de basiswerking van de website (bv. sessiebeheer, beveiliging, toestemmingsbanner); geen toestemming vereist.
  • Functioneel: maken verbeterde functies mogelijk (bv. het onthouden van uw taalvoorkeur); toestemming vereist.
  • Analytisch: stellen ons in staat te begrijpen hoe onze websites worden gebruikt (bv. Google Analytics, Microsoft Clarity, Hotjar); toestemming vereist.
  • Reclame en retargeting: stellen ons en onze partners in staat gerichte reclame aan te bieden (bv. Google Ads, Microsoft Ads, LinkedIn Insight Tag); toestemming vereist. Dit kan profilering inhouden in de zin van artikel 4, 4) van de EU-AVG.
  • Embedded content / inhoud van derden: voor video's en soortgelijke inhoud die wordt geladen vanuit externe aanbieders (bv. YouTube, Vimeo); toestemming vereist voordat de inhoud van derden wordt geladen.

 

 

Trackingtechnologieën van derden voor analysedoeleinden

Wij gebruiken webanalysetools om een website-indeling aan te bieden die inspeelt op de behoeften van onze gebruikers. De op onze website gebruikte webanalysetools maken het mogelijk gebruiksprofielen te genereren die worden opgesteld op basis van pseudoniemen. Dit gebeurt door permanente cookies op uw apparaat op te slaan en de inhoud ervan uit te lezen, waardoor wij terugkerende bezoekers kunnen herkennen en tellen.

Indien u via onze banner toestemming hebt gegeven, is de gegevensverwerking gebaseerd op uw toestemming (§ 25, lid 1 TTDSG, artikel 6, lid 1, punt a) EU-AVG). U kunt uw toestemming te allen tijde intrekken. Om uw toestemming in te trekken, klikt u eenvoudig op de link “cookie-instellingen” in de voettekst van onze webpagina, past u uw toestemming aan in het nieuwe venster met de Cookieverklaring, en slaat u uw nieuwe instellingen op door op de betreffende knop te klikken.

De betreffende aanbieders stellen deze webanalysetools aan ons ter beschikking in hun hoedanigheid van verwerkers overeenkomstig artikel 28 EU-AVG. Voor zover dit de verwerking van gegevens buiten de EU of de EER met zich meebrengt, wijzen wij u erop dat er een risico bestaat dat overheidsinstanties toegang krijgen tot de gegevens voor beveiligings- en toezichtsdoeleinden zonder u vooraf te informeren of rechtsmiddelen te bieden. Wanneer u toestemming hebt gegeven voor ons gebruik van een aanbieder in een onveilig derde land, worden de gegevens naar dat derde land doorgegeven op grond van artikel 49, lid 1, punt a) EU-AVG.

 

AanbiederDienst/FunctieGeschikt gegevensbeschermingsniveau
Google LLC (USA)
Google Ireland Limited (Ierland)
Google AnalyticsStandaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.
Google LLC (USA)
Google Ireland Limited (Ierland)
Google Optimize (beschikbaarstelling van functies voor A/B- en websitetests)Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.
Microsoft Corporation (USA)
Microsoft Ireland Operations Limited (Ierland)
ClarityStandaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.
Hotjar Ltd. (Malta)HotjarVerwerking alleen binnen de EU/EER

Impartner Inc.

(VS)

Gebruik van het partnerportaal, gebruiksgegevens van gebruikersStandaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Snowplow Analytics Ltd

(Verenigd Koninkrijk)

Webtracking en AnalysedienstVerwerking van ordergegevens, Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Trackingtechnologieën van derden voor reclamedoeleinden

Wij gebruiken technologieën waarmee gebruikers over verschillende apparaten heen kunnen worden gevolgd, om u op andere websites gerichte advertenties te tonen en de doeltreffendheid van onze eigen advertentiecampagnes te meten.

Indien u via onze banner toestemming hebt gegeven, is de gegevensverwerking gebaseerd op uw toestemming. Uw toestemming is vrijwillig en u kunt deze te allen tijde intrekken.

 

Hoe werkt tracking?

Wanneer u onze webpagina's bezoekt, kunnen de hieronder vermelde externe aanbieders toegang krijgen tot gegevens over terugkerende bezoekers die door uw browser of apparaat zijn opgeslagen (bv. een zogenaamde browser-fingerprint of digitale vingerafdruk van de browser), uw IP-adres analyseren, identificatiegegevens van terugkerende bezoekers op uw apparaat opslaan of uitlezen (bv. cookies), of toegang krijgen tot individuele trackingpixels.

De externe aanbieders kunnen de individuele identificatiegegevens gebruiken om uw apparaat te herkennen wanneer u andere internetpagina's bezoekt. Wij kunnen de externe aanbieders opdracht geven u reclame-inhoud te tonen die verband houdt met de pagina's die u op onze website hebt bezocht.

Wij gebruiken enkel geanonimiseerde gegevens of gegevens op bedrijfsniveau om onze reclame op platformen zoals Google Ads te personaliseren. Aan de hand van deze gegevens kunnen geen individuele personen worden geïdentificeerd en de gegevens bevatten geen persoonsgegevens.

Wij gebruiken reclame- en retargetingtechnologieën van geselecteerde partners om de doeltreffendheid van onze campagnes te meten, reclame te tonen aan gebruikers die eerder onze website hebben bezocht, en nieuwe gebruikers te bereiken die mogelijk interesse hebben in onze diensten. Voor zover ondersteund door de betreffende aanbieder, kan dit geavanceerde reclamefuncties omvatten zoals Custom Audiences en Lookalike Audiences.

Met uw voorafgaande toestemming kunnen reclamepixels en soortgelijke technologieën gegevens verzamelen of doorgeven, zoals online identificatiegegevens, informatie over apparaat en browser, paginaweergaven, verwijzingsinformatie, en conversiegebeurtenissen. Dit kan ons en onze partners in staat stellen websitebezoekers te herkennen, hen toe te wijzen aan reclamedoelgroepen, en gebruikers te identificeren wier interesses of gedrag mogelijk gelijkaardig zijn aan die van onze bestaande bezoekers of klanten. Dit kan profilering inhouden in de zin van artikel 4, 4) EU-AVG.

Nadere informatie over de betreffende aanbieders en de bijbehorende gegevensverwerking vindt u in de bovenstaande tabel. U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken via onze Cookie-instellingen.

 

Aanbieder

Dienst/Functie

Geschikt gegevensbeschermingsniveau

Google LLC (VS)
Google Ireland Limited (Ierland)

Google Ads

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Microsoft Corporation (VS)

Microsoft Ads

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Meta Platforms, Inc (VS)
Meta Platforms Ireland Ltd (Ierland)

Meta Pixel

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

LinkedIn Corporation (VS)
LinkedIn Ireland Unlimited Company (Ierland)

LinkedIn Insight Tag

Retargeting

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

StackAdapt Inc. (Canada)
StackAdapt UK Limited
PixelStandaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.
Meta Platforms, Inc. (VS)
Meta Platforms Ireland Limited (Ierland)
Meta Pixel (Custom Audiences and Lookalike Audiences)Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.
Reddit, Inc. (VS)
Reddit Netherlands B.V. (Netherlands)
Reddit PixelStandaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.
Outbrain Inc. (VS)
Outbrain UK Limited
Outbrain PixelStandaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.
New Work SE (Duitsland)Xing PixelVerwerking uitsluitend binnen de EU/EER

 

Wat betekent tracking over verschillende apparaten heen?

Indien u uw persoonlijke gebruikersgegevens hebt gebruikt om in te loggen op uw account bij een externe aanbieder, kunnen de betreffende identificatiegegevens van terugkerende bezoekers vanuit verschillende browsers en apparaten aan elkaar worden gekoppeld. Indien de externe aanbieder bijvoorbeeld een afzonderlijke identificatiecode heeft gegenereerd voor uw laptop, desktop-pc of smartphone, kunnen deze identificatiecodes aan elkaar worden gekoppeld zodra u uw accountgegevens gebruikt om toegang te krijgen tot de dienst van de externe aanbieder. Dit stelt de externe aanbieder in staat onze reclamecampagnes over verschillende apparaten heen te beheren.

(iii) Waarom gebruiken wij websitegegevens en wat is onze rechtsgrond?

Wij gebruiken websitegegevens voor het volgende:

  • het exploiteren en beveiligen van onze websites en IT-systemen – artikel 6, lid 1, punt f) EU-AVG, ons gerechtvaardigd belang bij het aanbieden en veilig laten functioneren van onze IT-systemen, met inbegrip van het opsporen en voorkomen van aanvallen, fraude, en misbruik;
  • het beantwoorden van vragen en contactformulieren – artikel 6, lid 1, punt b) EU-AVG (precontractuele maatregelen) en artikel 6, lid 1, punt f) EU-AVG (ons belang bij communicatie met geïnteresseerde partijen);
  • het aanbieden van whitepapers, demo's, flyers, nieuwsbrieven, en persberichten – artikel 6, lid 1, punt a) EU-AVG (toestemming, met inbegrip van dubbele opt-in voor nieuwsbrieven en het volgen van nieuwsbrieven);
  • het analyseren van het gebruik van de website, het voeren van reclame, en het personaliseren van inhoud – artikel 6, lid 1, punt a) EU-AVG (toestemming, via onze toestemmingsbanner; u kunt uw toestemming te allen tijde intrekken via de link “cookie-instellingen” in de voettekst);
  • het beheren van de klant- en partnerportalen – artikel 6, lid 1, punten b) en f) EU-AVG;
  • het organiseren van evenementen en online seminars – artikel 6, lid 1, punt b) EU-AVG (uitvoering van de overeenkomst inzake evenementen) in samenhang met artikel 6, lid 1, punt f) EU-AVG (efficiënte organisatie en uitvoering); en
  • het uitvoeren van klanttevredenheidsonderzoeken – artikel 6, lid 1, punt a) EU-AVG (toestemming) of artikel 6, lid 1, punt f) EU-AVG (ons belang bij het verbeteren van onze diensten).

 

 

(iv) Met wie delen wij uw gegevens?

Wij delen websitegegevens met externe dienstverleners die optreden als verwerker, waaronder aanbieders van hostingdiensten, contentlevering, analysediensten, marketingautomatisering, toestemmingsbeheer, CRM, en reclame.

Belangrijke aanbieders zijn onder meer:

AanbiederDoel
uvensys GmbH en Adacor Hosting GmbH (Duitsland)Webhosting
Usercentrics A/S (Denemarken)Toestemmingsbeheer
Amazon Web Services, Inc. en Amazon CloudFrontContentlevering
Google LLC en Google Ireland LimitedAnalytics, Ads, Tag Manager, Photos, en YouTube
Microsoft Corporation en Microsoft Ireland Operations LimitedClarity, Ads, and Bookings
Meta PlatformsMeta Pixel (Standard, Custom, and Lookalike Audiences)
LinkedInInsight Tag
GoTo Technologies Ireland Unlimited CompanyGoTo Webinar
Vimeo.com, Inc. (VS)Vimeo

Integratie van andere technische inhoud en functionaliteiten van derden:

Voor de weergave van onze website worden technische functies en inhoud gebruikt van de hieronder vermelde externe aanbieders. Bij het raadplegen van onze webpagina's wordt vervolgens inhoud van externe aanbieders geladen voor deze functies en inhoud. De externe aanbieder ontvangt daarbij de informatie dat u onze pagina hebt geraadpleegd, samen met de daartoe technisch noodzakelijke gebruiksgegevens. De verdere verwerking van gegevens door de externe aanbieder valt vervolgens buiten onze invloedssfeer.

Indien u via onze banner toestemming hebt gegeven, is de gegevensverwerking in wezen gebaseerd op uw toestemming (§ 25, lid 1 TTDSG, artikel 6, lid 1, punt a) EU-AVG). U kunt uw toestemming te allen tijde intrekken. Om uw toestemming in te trekken, klikt u eenvoudig op de link “cookie-instellingen” in de voettekst van onze webpagina, past u uw toestemming aan in het nieuwe venster met de Cookieverklaring, en slaat u uw nieuwe instellingen op door op de betreffende knop te klikken.

De gegevensverwerking kan in bepaalde gevallen ook dienen ter behartiging van onze gerechtvaardigde belangen en is dan gebaseerd op artikel 6, lid 1, punt f) EU-AVG. Ons belang blijkt uit het aanbieden van onze webpagina's en het veilig laten functioneren van onze IT-systemen. Onderstaande lijst informeert u over de specifieke gegevensverwerking die dient ter behartiging van onze gerechtvaardigde belangen.

Wij wijzen u erop dat het insluiten van inhoud en functies van derden ertoe leidt dat uw gegevens buiten de EU of de EER worden verwerkt. In sommige landen kan dit het risico inhouden dat overheidsinstanties toegang krijgen tot uw gegevens voor beveiligings- en toezichtsdoeleinden zonder u te informeren of rechtsmiddelen te bieden. Wanneer u toestemming hebt gegeven voor ons gebruik van een aanbieder in een onveilig derde land, worden de gegevens naar een onveilig derde land doorgegeven op grond van artikel 49, lid 1, punt a) EU-AVG.

 

Aanbieder

Dienst/Functie

Geschikt gegevensbeschermingsniveau

Rechtsgrond van de verwerking

Amazon Web Services, Inc (VS)
Amazon Web Services EMEA SARL (Luxembourg)

Amazon CloudFront (Content Delivery Network)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

Cloudflare, Inc. (VS)

Cloudflare (Content Delivery Network)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

Google LLC (VS)
Google Ireland Limited (Ierland)

Google Tag Manager (beschikbaarstelling Tag-Management-System)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

Google LLC (VS)
Google Ireland Limited (Ierland)

Foto's

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

HubSpot, Inc. (VS)

HubSpot (ondersteuning van onze marketing- en verkoopprocessen door marketing automation)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG. Geen intrekking mogelijk.

G2.com, Inc. (VS)

G2Crowd (beschikbaarstelling van een beoordelingsplatform voor software)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

Capterra, Inc. (VS)

Capterra (beschikbaarstelling van een beoordelingsplatform voor software)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

Oktopost Technologies, Inc. (VS)

Oktopost (beschikbaarstelling van een platform voor social media management)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

Liidio Oy (Finland)

Leadfeeder (beschikbaarstelling van software voor het genereren van leads)

Verwerking alleen binnen de EU/EER

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

Unbounce Marketing Solutions Inc. (Canada)

Unbounce (beschikbaarstelling van landing pages)

Adequaatsheidbesluit overeenkomstig art. 45 lid 1 AVG

Gegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

PartnerStack Inc. (VS)

PartnerStack (affiliate program)

Standaard gegevensbeschermingsclausules overeenkomstig art. 46 lid 2 sub c AVG. Verder vindt de overdracht plaats op grond van art. 49 lid 1 sub a AVG.

TGegevensverwerking vindt plaats op grond van art. 6 lid 1 sub f AVG.

(b) Sollicitanten

(i) Welke persoonsgegevens verzamelen wij?

Wij verwerken uw contactgegevens (naam, adres, e-mail, telefoon), cv, motivatiebrief, certificaten en kwalificaties, referenties, documentatie inzake arbeidsgeschiktheid, en alle andere informatie die u tijdens de sollicitatieprocedure verstrekt (met inbegrip van antwoorden op eventuele vaardigheidstests). Indien u vrijwillig bijzondere categorieën van persoonsgegevens verstrekt (bijvoorbeeld informatie over een beperking), verwerken wij deze op grond van artikel 9, lid 2, punt b) EU-AVG in samenlezing met lokale arbeidswetgeving.

Wanneer een achtergrondcontrole wordt uitgevoerd, verwerken wij ook de resultaten daarvan. Wanneer u deelneemt aan een sollicitatiegesprek dat wij opnemen (enkel met uw toestemming), verwerken wij audio- en videogegevens samen met een door AI gegenereerd transcript.

 

(ii) Hoe verzamelen wij deze gegevens?

U verstrekt het merendeel van deze gegevens rechtstreeks via ons systeem voor sollicitantenbeheer (Greenhouse). Ons wervingsteam en de aanwervende managers kunnen u ook rechtstreeks per e-mail of telefoon contacteren. Wanneer u een sollicitatiegesprek bijwoont, gebruiken wij Microsoft Bookings of Demodesk om dit in te plannen, en kunnen wij Microsoft Teams of een soortgelijk platform gebruiken om het te voeren. Voor sommige functies gebruiken wij BrightHire om sollicitatiegesprekken op te nemen en te transcriberen — enkel met uw specifieke toestemming op grond van artikel 6, lid 1, punt a) EU-AVG.

Wanneer wij een achtergrondcontrole uitvoeren, schakelen wij Zinc Work in als verwerker. Zinc kan namens ons gegevens verzamelen over arbeidsverleden, opleiding, referenties, en arbeidsgeschiktheid, rechtstreeks bij u of bij de referenten, onderwijsinstellingen, en voormalige werkgevers die u opgeeft. Onze rechtsgrond voor achtergrondcontroles is ons gerechtvaardigd belang bij een eerlijke, veilige, en conforme aanwervingsprocedure (artikel 6, lid 1, punt f) EU-AVG).

 

(iii) Waarom gebruiken wij deze gegevens en wat is onze rechtsgrond?

Wij gebruiken gegevens van sollicitanten voor het volgende:

  • het bewaren van niet-succesvolle sollicitaties voor toekomstige vacatures – artikel 6, lid 1, punt a) EU-AVG (toestemming);
  • het genereren van anonieme statistieken over onze wervingsactiviteiten – artikel 6, lid 1, punt f) EU-AVG (enkel op basis van geanonimiseerde gegevens); en
  • het verdedigen tegen vorderingen op grond van gelijkheids- en antidiscriminatiewetgeving – artikel 6, lid 1, punt f) EU-AVG (ons gerechtvaardigd belang bij het instellen, uitoefenen of verdedigen/onderbouwen van vorderingen in rechte).


 

(iv) Met wie delen wij uw gegevens?

Binnen Lucanet hebben enkel medewerkers die uw gegevens nodig hebben om hun taken uit te voeren, toegang ertoe (doorgaans uw potentiële leidinggevende, HR-adviseur, en waar relevant – leden van het sollicitatiepanel).

Buiten Lucanet delen wij gegevens van sollicitanten met:

OntvangerDoel
GreenhouseSysteem voor sollicitantenbeheer
Microsoft en DemodeskInplannen van sollicitatiegesprekken
BrightHireOpname en AI-transcriptie van sollicitatiegesprekken (met toestemming)
Zinc WorkAchtergrondcontroles
Aanbieders van hosting, onderhoud, support, archivering, en vernietigingAlgemene IT- en documentbeheerondersteuning

 

Nadere informatie over hoe wij uw persoonsgegevens verwerken tijdens de sollicitatieprocedure vindt u hier: Gegevensverwerking tijdens de sollicitatieprocedure

 

(c) Klanten en gebruikers namens klanten

(i) Welke persoonsgegevens verzamelen wij?

Wij verwerken de volgende gegevens:

  • Administratieve gegevens over de klantorganisatie: bedrijfsnaam, gegevens inzake fiscale/btw-registratie, contractvoorwaarden, factuur- en bankgegevens, en gegevens van supporttickets.
  • Identificatie- en contactgegevens van geautoriseerde gebruikers: naam, zakelijk e-mailadres, telefoon, functietitel, authenticatiegegevens, gebruikersrol, sessiemetadata, en loggegevens (met inbegrip van registraties van in de dienst uitgevoerde handelingen voor audit- en probleemoplossingsdoeleinden).
  • Door de klant geüploade persoonsgegevens: alle persoonsgegevens die de klant uploadt, aanmaakt, of verwerkt in Lucanet.Cloud, AMANA, of via de Lucanet.Consulting-diensten. Dit kan namen en contactgegevens omvatten van werknemers, leidinggevenden, aandeelhouders, en tegenpartijen van de klant, opgenomen in boekhoudsystemen. Wij trachten geen creditcardgegevens of persoonlijke gezondheidsgegevens te ontvangen – en onze diensten zijn niet ontworpen om deze te verzamelen, zoals bevestigd in ons Trust Center.

 

(ii) Hoe verzamelen wij deze gegevens?

Wij verzamelen administratieve gegevens en accountgegevens van gebruikers rechtstreeks bij de klant (tijdens onboarding/opstartproces, via onze klant-/partnerportal, of tijdens supportcontacten). Door de klant geüploade persoonsgegevens worden door de klant verzameld en in onze diensten geüpload; met betrekking tot die gegevens treedt Lucanet op als verwerker op basis van de gedocumenteerde instructies van de klant, waarbij de klant de verwerkingsverantwoordelijke blijft.

 

(iii) Waarom gebruiken wij deze gegevens en wat is onze rechtsgrond?

Wij gebruiken klantgegevens voor de volgende doeleinden, telkens op de vermelde rechtsgrond:

  • Uitvoering van de overeenkomst (artikel 6, lid 1, punt b) EU-AVG) – het leveren van Lucanet.Cloud en AMANA-diensten; het uitvoeren van Lucanet.Consulting-diensten, waaronder planning, technisch advies, begeleiding/training, gegevensverzameling en -validatie, gegevensmigratie, implementatie, probleemoplossing, en klantspecifieke softwareontwikkeling; het leveren van updates; het waarborgen van de betrouwbaarheid, kwaliteit, en beveiliging van de gelicentieerde producten.
  • Gerechtvaardigde belangen (artikel 6, lid 1, punt f) EU-AVG) – het contacteren van bestaande klanten, het beheren van de klant- en partnerportalen, productverbetering, interne audit, IT-beveiligingsactiviteiten, en het verdedigen bij vorderingen in rechte.
  • Wettelijke verplichtingen (artikel 6, lid 1, punt c) EU-AVG) – het bewaren van contract-, factuur-, en boekhoudkundige gegevens om aan de lokale wetgeving te voldoen.
  • Voor door de klant geüploade persoonsgegevens verwerken wij strikt op basis van de gedocumenteerde instructies van de klant, overeenkomstig artikel 28 EU-AVG en de toepasselijke Standaardcontractbepalingen. Wij gebruiken door klanten geüploade gegevens niet om AI-modellen te trainen, te verfijnen, of te verbeteren.

 

(iv) Met wie delen wij uw gegevens?

Binnen de Lucanet-groep worden klantgegevens gedeeld tussen Lucanet AG en de betrokken Lucanet-dochtervennootschap (verkopende entiteit) die als verwerker optreedt. De Lucanet-dochtervennootschap die in de klantenovereenkomst wordt vermeld, treedt op als verwerker. Voor het aanbieden van Lucanet.Cloud doet Lucanet AG ook een beroep op geautoriseerde subverwerkers. Op de datum van deze Privacyverklaring zijn dit bijvoorbeeld:

  • Amazon Web Services EMEA SARL (Luxemburg) – clouddiensten en AI-modelinferentie (uitsluitend verwerkt voor inferentie; niet gebruikt om AI-modellen te trainen, te verfijnen, of te verbeteren).
  • Microsoft Ireland Operations Limited – hosting en AI-modelinferentie (niet gebruikt om AI-modellen te trainen, te verfijnen, of te verbeteren).
  • Google Cloud EMEA Limited (Ierland) – AI-modelinferentie (niet gebruikt om AI-modellen te trainen, te verfijnen, of te verbeteren).

 

De actuele lijst van subverwerkers wordt bijgehouden in het Lucanet Trust Center en in Bijlage IV van de toepasselijke Standaardcontractbepalingen.

Wij informeren klanten schriftelijk ten minste één maand vooraf over elke voorgenomen toevoeging of vervanging van subverwerkers, zodat de klant voldoende tijd heeft om bezwaar te maken; wij verstrekken de informatie die nodig is om de klant in staat te stellen dat recht uit te oefenen.

 

(d) Zakelijke contactpersonen en prospecten

(i) Welke persoonsgegevens verzamelen wij?

Wij verzamelen naam, functietitel, werkgever, zakelijk e-mailadres, zakelijk telefoonnummer, links naar professionele profielen (bv. LinkedIn), communicatiegeschiedenis, marketingvoorkeuren, en informatie over uw interesse in onze diensten (bijvoorbeeld demoaanvragen, deelname aan webinars of evenementen, downloads van whitepapers, en betrokkenheid bij campagnes).

 

(ii) Hoe verzamelen wij deze gegevens?

Rechtstreeks van u (bijvoorbeeld wanneer u ons contacteert, een demo boekt, zich registreert voor een webinar of evenement, zich inschrijft op onze nieuwsbrief, of onze stand op een evenement bezoekt); van openbaar beschikbare bronnen (zoals bedrijfswebsites, bedrijvengidsen, of professionele netwerken); of van externe aanbieders van leadgeneratie, doorverwijzing, en gegevensverrijking, voor zover toegestaan door het toepasselijke recht. Wanneer wij gezamenlijke evenementen of co-marketing organiseren met onze partners, kunnen wij ook gegevens van deelnemers ontvangen van de partner op grond van de toepasselijke evenementvoorwaarden.

 

(iii) Waarom gebruiken wij deze gegevens en wat is onze rechtsgrond?

Wij gebruiken gegevens van zakelijke contactpersonen voor:

  • precontractuele communicatie – artikel 6, lid 1, punt b) EU-AVG.
  • marketing, commerciële ontwikkeling (business develoment), en campagnes voor de opvolging van potentiële klanten / lead nurturing – artikel 6, lid 1, punt a) EU-AVG (toestemming, waar wettelijk vereist) of artikel 6, lid 1, punt f) EU-AVG (gerechtvaardigd belang bij marketing naar bestaande en potentiële B2B-klanten, onder voorbehoud van het recht van bezwaar).
  • beheer van klantrelaties en opvolging van verkoopactiviteiten – artikel 6, lid 1, punt f) EU-AVG.
  • accountgerichte marketing en segmentatie – artikel 6, lid 1, punt f) EU-AVG, onder voorbehoud van het recht van bezwaar.
  • pers en public relations – artikel 6, lid 1, punt a) EU-AVG (toestemming, voor de persmailinglijst).

 

(iv) Met wie delen wij uw gegevens?

Binnen Lucanet hebben onze teams voor verkoop, marketing en customer success toegang. Extern delen wij gegevens van zakelijke contactpersonen met onze aanbieders van marketingautomatisering (zoals HubSpot), CRM, analysediensten, reclamenetwerken, tools voor evenementbeheer (zoals XING Events (New Work SE)), webinarplatformen (zoals GoTo Webinar), en organisatoren van vakbeurzen, waar van toepassing.

 

(e) Leveranciers en partners

(i) Welke persoonsgegevens verzamelen wij?

Wij verzamelen naam, functietitel, bedrijfsnaam, zakelijke contactgegevens, contractgegevens, factuurgegevens, bankrekening- en fiscale identificatiegegevens waar vereist voor betaling, gegevens van sanctiescreening en due diligence, communicatiegegevens, en alle andere gegevens die nodig zijn om de relatie met de leverancier of partner aan te gaan en te beheren. Voor partners die gebruikmaken van ons affiliate- of resellerprogramma verzamelen wij ook programmagerelateerde gebruiks- en prestatiegegevens.

 

(ii) Hoe verzamelen wij deze gegevens?

Rechtstreeks van de leverancier of partner (via contractering, registratieformulieren/formulieren voor onboarding, of onze partnerportal), van externe registers en databanken voor sanctiescreening waar integriteitscontroles vereist zijn (met inbegrip van, waar van toepassing, controles tegen sanctielijsten van de EU, de VN, de VS, en het VK), van onze boekhoud- en Enterprise Resource Planning-systemen (“ERP”), en van onze eigen contacten met de leverancier of partner tijdens de samenwerking.

 

(iii) Waarom gebruiken wij deze gegevens en wat is onze rechtsgrond?

Wij gebruiken gegevens van leveranciers en partners om:

  • de overeenkomst uit te voeren (artikel 6, lid 1, punt b) EU-AVG).
  • te voldoen aan wettelijke verplichtingen (artikel 6, lid 1, punt c) EU-AVG) – fiscale, boekhoudkundige, antiwitwas-, sanctiescreenings-, en anticorruptieverplichtingen.
  • gerechtvaardigde belangen na te streven (artikel 6, lid 1, punt f) EU-AVG) – due diligence bij leveranciers, integriteitscontroles, fraudepreventie, kredietcontrole, operationeel beheer, opvolging van partnerprestaties, en verdediging van rechtsvorderingen.
  • het affiliate-/resellerprogramma te beheren – artikel 6, lid 1, punt b) EU-AVG (uitvoering van de overeenkomst).

 

(iv) Met wie delen wij uw gegevens?

Wij delen uw gegevens met onze boekhoud- en ERP-aanbieders, fiscaal adviseurs, auditors, banken en betalingsverwerkers, aanbieders van sanctiescreening enz., en waar vereist – bevoegde overheidsinstanties of toezichthouders.

 

(f) Nadere informatie

Informatie over de verwerking van gegevens van klant/partner: Nu lezen

6. Wat is ons standpunt over het delen van gegevens, beveiliging, doorgiftes en bewaring?

Dit onderdeel legt uit met wie wij uw persoonsgegevens delen, welke technische en organisatorische beveiligingsmaatregelen wij toepassen (met inbegrip van onze certificeringen ISO/IEC 27001/27017/27018 en SOC 1/SOC 2), welke mechanismen wij gebruiken voor internationale doorgiftes, en hoe lang wij elke categorie gegevens bewaren.

 

(a) Met wie delen wij uw persoonsgegevens?

Wij delen persoonsgegevens enkel wanneer dit noodzakelijk is en enkel met ontvangers die onderworpen zijn aan passende vertrouwelijkheids- en gegevensbeschermingsverplichtingen. Ontvangers vallen onder de volgende categorieën:

  • Andere vennootschappen van de Lucanet-groep – voor administratieve doeleinden, dienstverlening, groeps-IT, HR, financiën, CRM, en functies in het kader van het partnerprogramma. Intragroepsdoorgiftes worden geregeld door onze interne afspraken inzake gegevensdeling.
  • Dienstverleners – hosting, cloudinfrastructuur, CRM, marketingautomatisering, analyse, toestemmingsbeheer, sollicitantentracking, support/ondersteuning, AI-inferentie, auditdiensten, achtergrondcontroles en betalingsdiensten. Alle verwerkers zijn contractueel gebonden door verwerkersovereenkomsten overeenkomstig artikel 28 EU-AVG (of lokale equivalenten).
  • Professionele adviseurs – externe advocaten, auditors (onder meer voor onze audits ISO/IEC 27001, 27017, 27018, SOC 1 Type 2, en SOC 2 Type 2), accountants, fiscaal adviseurs, en verzekeraars, waar nodig voor professioneel advies en zekerheid.
  • Potentiële kopers of investeerders – in het kader van een bedrijfstransactie zoals een fusie, overname, herstructurering, of financiering, onder passende vertrouwelijkheidsverbintenissen. In dat geval kunnen persoonsgegevens worden overgedragen aan de overnemer of diens adviseurs.
  • Bevoegde autoriteiten – waar wettelijk vereist om te voldoen aan een geldig verzoek van een overheidsinstantie, een gerechtelijk/rechterlijk bevel, of een wettelijke verplichting. Wij zullen dergelijke verzoeken betwisten waar wij dit passend en rechtmatig achten.

 

(b) Hoe waarborgen wij de bescherming van uw persoonsgegevens?

Wij passen passende technische en organisatorische maatregelen toe om persoonsgegevens te beschermen tegen accidentele of onrechtmatige vernietiging, verlies, wijziging, ongeoorloofde openbaarmaking, of toegang. Deze zijn vastgelegd in onze IT-beveiligingsrichtlijn en worden ten minste elke 12 maanden herzien.

Belangrijke maatregelen zijn onder meer:

  • Governance en organisatie – een aangewezen beveiligingsteam dat verantwoordelijk is voor het ontwerpen, coördineren, en monitoren van ons IT-beveiligingsprogramma; gedocumenteerd beleid en procedures die worden bewaard ook wanneer zij zijn vervangen; risicobeoordelingen voorafgaand aan samenwerking; vertrouwelijkheidsverbintenissen voor alle werknemers met toegang tot klantgegevens; gedocumenteerde protocollen voor medewerkers met toegang tot klantgegevens.
  • Opleiding en bewustwording – alle medewerkers krijgen opleiding over de basisbeginselen van gegevensbescherming, onze technische en organisatorische maatregelen, hun individuele taken met betrekking tot IT-beveiliging, en de persoonlijke gevolgen van een inbreuk op de privacy of de IT-beveiligingsrichtlijn.
  • Fysieke beveiliging – beperkte toegang tot faciliteiten voor geautoriseerd personeel; industriestandaard bescherming tegen stroomonderbrekingen en storingen; noodplannen voor faciliteiten waar klantgegevens worden bewaard; herstelprocedures om gegevens te reconstrueren in hun oorspronkelijke staat of de meest recente back-upstaat.
  • Mobiel werk – werknemers hebben voorafgaande toestemming nodig om klantgegevens op draagbare apparaten op te slaan, op afstand toegang te krijgen tot klantgegevens, of klantgegevens buiten de faciliteiten van Lucanet te verwerken.
  • Toegangscontroles – industriestandaard gebruikersauthenticatie; minimumvereisten voor wachtwoorden en regelmatige vernieuwing; industriestandaard wachtwoordbeveiliging; monitoring van herhaalde ongeldige inlogpogingen; geblokkeerde gebruikersaccounts worden niet opnieuw toegewezen; onmiddellijke intrekking van toegang wanneer een werknemer uit dienst treedt; actuele registers van geautoriseerde gebruikers; rolgebaseerde autorisatie volgens de beginselen van noodzakelijke kennis (need to know) en minimale toegangsrechten (least privilege); verplichte vergrendeling van computers bij het onbeheerd achterlaten van werkstations.
  • Operaties – minstens wekelijkse back-ups die op een afzonderlijke locatie worden bewaard; toegangsgecontroleerde back-ups; jaarlijkse evaluatie van herstelprocedures; geregistreerde herstelactiviteiten; firewalls; actuele virusscanners op netwerktoegangspunten, op bestandsservers, en op individuele werkstations; verbod op het installeren van niet-goedgekeurde software.
  • Encryptie – TLS-encryptie voor gegevens die over openbare netwerken worden verzonden; encryptie van draagbare media met klantgegevens.
  • Vernietiging van gegevens – gedocumenteerde protocollen voor het wissen of vernietigen van gegevens en gegevensdragers zodra deze niet langer vereist zijn; controles op het afdrukken van klantgegevens en regels voor de opslag en verwijdering van afgedrukt materiaal.
  • Incidentbeheer – verplichte onmiddellijke interne melding van elk incident dat wordt aangemerkt als een inbreuk op de gegevensbescherming; registratie van elk incident, met inbegrip van beschrijving, tijdstip, melder, ontvanger, en genomen corrigerende maatregelen.

 

Wij zijn gecertificeerd volgens ISO/IEC 27001:2022 (Information Security Management, BSI IS 714969), ISO/IEC 27017:2015 (Cloud Security, BSI CLOUD 776088), en ISO/IEC 27018:2019 (bescherming van persoonlijk identificeerbare informatie in de cloud) – allen succesvol gehercertificeerd in december 2025.

Wij ondergaan ook jaarlijks SOC 1 Type 2- en SOC 2 Type 2-audits (die respectievelijk betrekking hebben op controles inzake financiële rapportage en op de beveiliging/beschikbaarheid/vertrouwelijkheid van klantgegevens), waarbij de rapporten van 2025 bevestigen dat onze interne controles doeltreffend zijn opgezet en functioneren. ISAE 3402- en IDW PS 951-versies van het SOC 1-rapport zijn beschikbaar ter ondersteuning van internationale klanten. Actuele auditrapporten en certificeringen kunnen op verzoek worden verkregen via het Lucanet Trust Center.

Overeenkomstig artikel 30 EU-AVG (en lokale equivalenten) houden wij registers bij van onze verwerkingsactiviteiten, zowel als verwerkingsverantwoordelijke als verwerker, met inbegrip van beschrijvingen van de categorieën gegevens, doeleinden, ontvangers, doorgiftes, bewaartermijnen, en technische en organisatorische maatregelen. Deze registers worden op verzoek ter beschikking gesteld van toezichthoudende autoriteiten.

 

(c) Hoe beschermen wij persoonsgegevens bij internationale doorgifte?

Aangezien wij wereldwijd actief zijn, geven wij persoonsgegevens door tussen vennootschappen van de Lucanet-groep en aan externe dienstverleners gevestigd in landen buiten de Europese Economische Ruimte (“EER”), het Verenigd Koninkrijk, en Zwitserland. Wij gebruiken de volgende mechanismen om ervoor te zorgen dat uw gegevens beschermd blijven:

  • Adequaatheidsbesluiten van de Europese Commissie – voor doorgiftes naar landen die de Europese Commissie heeft geacht een passend beschermingsniveau te bieden (momenteel onder meer het Verenigd Koninkrijk, Zwitserland, Japan (voor APPI-gecertificeerde ontvangers), Canada (commerciële organisaties), Zuid-Korea, Argentinië, Andorra, Brazilië, Guernsey, het eiland Man, Jersey, Israël, Nieuw-Zeeland, Uruguay, de Faeröer, en – onder voorbehoud van de blijvende geldigheid ervan – het EU-VS Data Privacy Framework voor gecertificeerde Amerikaanse organisaties).
  • EU-Standaardcontractbepalingen (“SCC's”) – voor doorgiftes naar landen zonder adequaatheidsbesluit gebruiken wij de Standaardcontractbepalingen van de Europese Commissie (Uitvoeringsbesluit (EU) 2021/914) in de passende module (verwerkingsverantwoordelijke–verwerkingsverantwoordelijke, verwerkingsverantwoordelijke–verwerker, verwerker–verwerker, of verwerker–verwerkingsverantwoordelijke). Onze standaard klant-SCC's zijn gepubliceerd in ons Trust Center.
  • Transfer Impact Assessments / doorgifte-effectbeoordelingen (“TIA's”) – naar aanleiding van het Schrems II-arrest voeren wij effectbeoordelingen inzake doorgifte, zogenaamde TIA's, uit en documenteren wij deze voor doorgiftes buiten de EER, om de wetgeving en praktijk van het land van bestemming te beoordelen en eventueel vereiste aanvullende maatregelen te bepalen. TIA's worden periodiek en bij kennisgeving van elke materiële wijziging herzien en intern bewaard.
  • UK International Data Transfer Agreement (“IDTA”) of het UK Addendum bij de EU-SCC's – voor doorgiftes van persoonsgegevens uit het VK naar derde landen.
  • Zwitserse-specifieke SCC-regelingen – Voor doorgiftes van Zwitserse persoonsgegevens gebruiken wij EU-SCC's aangepast aan het Zwitserse recht (bijvoorbeeld via een Zwitserse bijlage), overeenkomstig de richtsnoeren van de Zwitserse autoriteiten.
  • Aanvullende maatregelen – technische maatregelen (encryptie tijdens verzending en in rust, pseudonimisering, toegangsbeperkingen), contractuele maatregelen, en organisatorische maatregelen (opleiding, gecontroleerde toegangslijsten, gedocumenteerde processen).
  • PIPL van China – voor doorgiftes van persoonsinformatie vanuit onze Chinese entiteiten gebruiken wij bepaalde onder de PIPL erkende trajecten, waaronder (i) een veiligheidsbeoordeling door de CAC; of (ii) Chinese standaardcontractbepalingen. Waar van toepassing beroepen wij ons op wettelijke uitzonderingen. Wij verkrijgen ook “afzonderlijke toestemming” van personen waar vereist, en verstrekken de door de PIPL voorgeschreven informatie.
  • APPI van Japan – voor doorgiftes van persoonsinformatie vanuit Japan steunen wij op ofwel (a) het feit dat de ontvanger zich bevindt in een onder de APPI erkend rechtsgebied (momenteel onder meer de EER en het VK), (b) het toepassen door de ontvanger van gelijkwaardige waarborgen op grond van een APPI-conform contract, of (c) de geïnformeerde toestemming van de betrokkene, met inbegrip van informatie over het gegevensbeschermingsregime van het ontvangende land.
  • PDPA van Singapore – voor doorgiftes van persoonsgegevens vanuit Singapore zorgen wij ervoor dat de ontvanger gebonden is aan juridisch afdwingbare verplichtingen die een vergelijkbaar beschermingsniveau bieden (onder meer via contractuele bepalingen, bindende bedrijfsvoorschriften, of erkende certificering). Klanten in Singapore zijn daarnaast onderworpen aan het PDPA-supplement bij de niet-EU-SCC's, waarin de dienstdoeleinden en de algemene doeleinden worden vastgelegd waarvoor gegevens mogen worden verwerkt.

 

(d) Hoe lang bewaren wij uw persoonsgegevens?

Wij bewaren uw persoonsgegevens enkel zolang als nodig is voor de doeleinden die in deze Privacyverklaring zijn vastgelegd en overeenkomstig de toepasselijke bewaarverplichtingen, die per rechtsgebied verschillen. Na afloop van de toepasselijke termijn wissen of anonimiseren wij de gegevens.

De hieronder vermelde termijnen zijn bedoeld als algemene richtlijn. Waar het lokale recht een andere termijn vereist, geldt het lokale vereiste. De verwijzingen naar Duitse wetgeving worden aangehaald als illustratieve voorbeelden van het type verplichtingen dat doorgaans van toepassing is binnen onze operationele rechtsgebieden.

 

CategorieBewaartermijn
Contractgegevens van klanten en partnersDuur van de overeenkomst, vermeerderd met de toepasselijke wettelijke bewaartermijnen (doorgaans 6 of 10 jaar op grond van §§ 147 AO en 257 HGB, of lokale equivalenten) en wettelijke verjaringstermijnen (doorgaans 3 jaar op grond van § 195 BGB, tot 30 jaar in bepaalde gevallen).
Sollicitantengegevens (niet-succesvolle sollicitaties)Doorgaans uiterlijk 6 maanden na afronding van de wervingsprocedure. Indien u toestemming geeft voor bewaring met het oog op toekomstige vacatures, tot 12 maanden.
Sollicitantengegevens (succesvolle sollicitaties)Overgedragen naar uw personeelsdossier en bewaard voor de duur van de arbeidsrelatie, vermeerderd met de wettelijke termijnen.
Opnames en transcripties van sollicitatiegesprekken (BrightHire)Uiterlijk 90 dagen na het sollicitatiegesprek.
Websitelogboekgegevens en volledige IP-adressen1 jaar (nadien gewist of geanonimiseerd).
Cookiegegevens (optioneel/op basis van toestemming)Per cookie geldt de in de Cookieverklaring vermelde duur; sessiecookies tot het sluiten van de browser; permanente cookies voor de vermelde levensduur of tot u uw toestemming intrekt.
Gegevens van nieuwsbriefinschrijvingTot u zich uitschrijft, vermeerderd met een kort auditlogboek voor nalevingsdoeleinden.
MarketingcontactgegevensTot u bezwaar maakt, uw toestemming intrekt, of wij vaststellen dat de gegevens niet langer relevant zijn.
SupportticketsDuur van de overeenkomst, vermeerderd met de toepasselijke wettelijke bewaartermijnen.
Financiële en fiscale gegevensZoals vereist door het toepasselijke recht (bijvoorbeeld 10 jaar op grond van het Duitse HGB/AO vanaf het einde van het betreffende kalenderjaar, of lokaal equivalent)
Registers van verwerkingsactiviteiten (RoPA) en GEB’s (DPIA's)Voor de duur van de verwerkingsactiviteit en nadien voor bewijsdoeleinden.

 

Wanneer gegevens niet langer nodig zijn voor hun oorspronkelijke doel maar moeten worden bewaard om aan een wettelijke verplichting te voldoen, beperken wij de verwerking zodat de gegevens niet langer actief worden gebruikt. Zodra de wettelijke termijn verstrijkt, worden de gegevens gewist of op veilige wijze vernietigd.

7. Welke rechten hebt u onder de gegevensbeschermingswetgeving?

Dit onderdeel zet uw rechten als betrokkene uiteen onder de EU-AVG/UK-GDPR als onze wereldwijde basisnorm, met specifieke variaties per rechtsgebied onder Zwitsers, Chinees, Japans, Singaporees, en Amerikaans recht. Het legt uit hoe u uw rechten kunt uitoefenen, hoe wij verzoeken verifiëren, en wanneer wij zullen antwoorden.

 

(a) Welke rechten hebt u met betrekking tot uw persoonsgegevens?

Afhankelijk van welke gegevensbeschermingswetgeving op u van toepassing is, hebt u de hieronder beschreven rechten. Onderstaande lijst omvat de rechten onder de EU-AVG/UK-GDPR (die wij wereldwijd als basisnorm toepassen op alle personen), samen met opmerkelijke variaties onder Zwitsers, Chinees, Japans, Singaporees, en Amerikaans recht. Naast de onderstaande rechten hebt u het recht om te worden geïnformeerd over onze verwerking (wat het doel is van deze Privacyverklaring).

 

(b) Wat is het recht van inzage?

U hebt het recht om te vernemen of wij uw persoonsgegevens verwerken en, zo ja, om een kopie van de gegevens en informatie over de verwerking te ontvangen (EU-AVG/UK-GDPR; FADP; PIPL; APPI; PDPA; CCPA en equivalenten in andere Amerikaanse staten). Onder de UK Data (Use and Access) Act 2025 moet ons onderzoek “redelijk en evenredig” zijn; wij kunnen de termijn van één maand ook in beperkte gevallen opschorten (bijvoorbeeld om uw identiteit te verifiëren of de omvang van uw verzoek te verduidelijken).

 

(c) Wat is het recht op rectificatie?

U hebt het recht om de correctie van onjuiste persoonsgegevens en de aanvulling van onvolledige gegevens te vragen (EU-AVG/UK-GDPR; FADP; PIPL; APPI; PDPA; en de meeste Amerikaanse deelstatelijke wetten).

 

(d) Wat is het recht op verwijdering?

U hebt het recht om verwijdering te vragen (het “recht om te worden vergeten”) wanneer een van de in de EU-AVG vermelde gronden van toepassing is – bijvoorbeeld wanneer de gegevens niet langer nodig zijn voor het doel waarvoor zij werden verzameld, wanneer u uw toestemming hebt ingetrokken, of wanneer de verwerking onrechtmatig is. Gelijkwaardige rechten gelden onder de UK-GDPR, de FADP, de PIPL, de APPI, en verschillende Amerikaanse deelstatelijke wetten. Uitzonderingen zijn van toepassing, onder meer wanneer verwerking noodzakelijk is om aan een wettelijke verplichting te voldoen, om redenen van algemeen belang, of voor de instelling, uitoefening, of onderbouwing van een rechtsvordering. Wanneer gegevens enkel vereist zijn voor wettelijke bewaring, beperken wij de verwerking in plaats van te wissen.

 

(e) Wat is het recht op beperking van de verwerking?

U hebt het recht ons te vragen de verwerking te beperken in de omstandigheden vermeld in de EU-AVG – bijvoorbeeld wanneer u de juistheid van de gegevens betwist, wanneer de verwerking onrechtmatig is maar u zich tegen verwijdering verzet, of wanneer wij de gegevens niet langer nodig hebben maar u deze nodig hebt voor een rechtsvordering. Onder de APPI geldt in bepaalde gevallen een beperkter recht om het gebruik te schorsen (onder meer wanneer gegevens door misleiding zijn verkregen of worden gebruikt voor andere doeleinden dan bekendgemaakt).

 

(f) Wat is het recht op overdraagbaarheid van gegevens?

Wanneer de verwerking is gebaseerd op toestemming of een overeenkomst en via geautomatiseerde middelen gebeurt, hebt u het recht om uw persoonsgegevens te ontvangen in een gestructureerd, gangbaar, en machineleesbaar formaat, en deze te laten doorgeven aan een andere verwerkingsverantwoordelijke waar technisch mogelijk (EU-AVG/UK-GDPR en PDPA).

 

(g) Wat is het recht van bezwaar?

Wanneer wij persoonsgegevens verwerken op grond van gerechtvaardigde belangen (artikel 6, lid 1, punt f) EU-AVG) of voor direct marketing, hebt u het recht om bezwaar te maken. Indien u bezwaar maakt tegen direct marketing, stoppen wij onmiddellijk met de verwerking van uw gegevens voor dat doel. Wanneer u bezwaar maakt op gronden die verband houden met uw specifieke situatie, stoppen wij met de verwerking, tenzij wij dwingende gerechtvaardigde gronden aantonen die zwaarder wegen dan uw belangen, rechten, en vrijheden, of de verwerking dient voor de instelling, uitoefening, of onderbouwing van een rechtsvordering.

 

(h) Welke rechten hebt u met betrekking tot geautomatiseerde besluitvorming?

U hebt het recht niet te worden onderworpen aan een besluit dat uitsluitend is gebaseerd op geautomatiseerde verwerking (met inbegrip van profilering) dat rechtsgevolgen voor u heeft of u op vergelijkbare wijze in aanmerkelijke mate treft (EU-AVG/UK-GDPR; FADP en PIPL). Dit recht omvat het recht om menselijke tussenkomst te verkrijgen, uw standpunt kenbaar te maken, en het besluit te betwisten.

Onder de CCPA hebt u het recht om u te verzetten tegen bepaalde vormen van gebruik van Automated Decision-Making Technology (“ADMT”) – met name wanneer ADMT wordt gebruikt in besluiten die menselijke besluitvorming vervangen of grotendeels vervangen – en moeten wij vooraf een privacy-risicobeoordeling uitvoeren. Lucanet verricht geen dergelijke uitsluitend geautomatiseerde besluitvorming in verband met de kerndiensten van Lucanet.Cloud en AMANA.

 

(i) Hoe oefent u uw rechten uit?

U kunt uw rechten kosteloos uitoefenen door contact met ons op te nemen via legal@lucanet.com

Wanneer u een recht uitoefent met betrekking tot diensten die Lucanet als verwerker aan een klant levert, verwijzen wij uw verzoek door naar de betreffende klant (die optreedt als verwerkingsverantwoordelijke).

Het kan nodig zijn om uw identiteit te verifiëren voordat wij op uw verzoek reageren, met name wanneer het verzoek betrekking heeft op gevoelige gegevens of wanneer anders het risico bestaat dat gegevens worden verstrekt aan iemand anders dan de betrokkene.

Verificatie kan inhouden dat wij gegevens bevestigen die wij reeds bezitten (bijvoorbeeld het e-mailadres dat aan een account is gekoppeld). Wij zullen geen kosten aanrekenen, behalve in beperkte gevallen (bijvoorbeeld bij kennelijk ongegronde of buitensporige verzoeken), en wij zullen elke kost vooraf toelichten.

 

(j) Wanneer antwoorden wij op uw verzoek?

Wij streven ernaar zo snel mogelijk te antwoorden, en in elk geval binnen de toepasselijke wettelijke termijn:

  • Eén maand onder de EU-AVG, de UK-GDPR, en de meeste EU-lidstaten (verlengbaar met twee bijkomende maanden bij complexe of talrijke verzoeken).
  • 15 werkdagen onder de PIPL (onder voorbehoud van verlenging bij complexe verzoeken).
  • 45 dagen onder de CCPA (verlengbaar met nog eens 45 dagen indien nodig), en doorgaans 45 tot 60 dagen onder andere Amerikaanse deelstatelijke privacywetten.
  • 30 dagen onder de Singaporese PDPA.
  • Een redelijke termijn “zonder onnodige vertraging” onder de Japanse APPI, doorgaans binnen twee weken.

 

8. Hoe kunt u bezorgdheden melden en klachten indienen bij ons?

Dit onderdeel legt uit hoe u rechtstreeks een zorg bij ons kunt uiten – met inbegrip van het wettelijk recht om bij ons een klacht in te dienen onder de UK Data (Use and Access) Act 2025 – en hoe u een klacht kunt indienen bij een toezichthoudende autoriteit. Dit bevestigt dat u daarnaast het recht heeft om een rechtsmiddel in te stellen.

 

(a) Wat moet u doen indien u zich zorgen maakt over hoe wij uw persoonsgegevens gebruiken?

Indien u een bezorgdheid hebt, raden wij u aan eerst contact met ons op te nemen, zodat wij kunnen proberen deze rechtstreeks op te lossen. Neem contact met ons op, met vermelding van de aard van uw zorg en (indien mogelijk) met bijvoeging van relevante correspondentie. Wij zullen de ontvangst snel bevestigen en streven ernaar binnen één maand (of zoals anderszins vereist door het toepasselijke recht) een inhoudelijk antwoord te geven.

Onder de UK Data (Use and Access) Act 2025 hebben betrokkenen in het VK een wettelijk recht om rechtstreeks bij Lucanet een klacht in te dienen over elk aspect van onze verwerking – en moeten wij dergelijke klachten binnen één maand bevestigen en vervolgens zonder onnodige vertraging een antwoord geven.

Vergelijkbare informele trajecten voorafgaand aan een klacht worden erkend onder de meeste andere wetgevingen (met inbegrip van de Singaporese PDPA en de PIPL).

 

(b) Hoe kunt u een klacht indienen bij een toezichthoudende autoriteit?

U hebt ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. Onder de EU-AVG kunt u een klacht indienen bij de autoriteit van het land waar u gewoonlijk verblijft, waar u werkt, of waar de vermeende inbreuk heeft plaatsgevonden. Onder de UK-GDPR kunt u een klacht indienen bij het Information Commissioner's Office. Onder andere wetgevingen is de bevoegde autoriteit vermeld in de tabel in Onderdeel 3 hierboven.

Wat betreft grensoverschrijdende verwerking binnen de EU houdt het one-stop-shopmechanisme (één-loketmechanisme) van de EU in dat uw lokale autoriteit doorgaans zal samenwerken met onze leidende autoriteit (de Berlijnse toezichthoudende autoriteit voor gegevensbescherming), en dat beide autoriteiten zullen coördineren onder de coherentieprocedures van het Europees Comité voor gegevensbescherming. U kunt ook gerechtelijke rechtsmiddelen aanwenden onder de EU-AVG; het indienen van een klacht doet geen afbreuk aan uw mogelijkheid om een gerechtelijke procedure in te stellen.

9. Hebben wij specifieke praktijken voor onze website?

Dit onderdeel behandelt ons gebruik van cookies en soortgelijke technologieën, links naar derden, embedded content / inhoud van derden, marketingcommunicatie, en geanonimiseerde gegevens op onze websites. Het legt uit hoe u te allen tijde uw cookie- en marketingvoorkeuren kunt beheren.

 

(a) Welke andere links en functies bevat onze website?

Onze website bevat links naar websites van derden (waaronder sociale-mediaplatformen zoals LinkedIn, YouTube, en Vimeo). Wij zijn niet verantwoordelijk voor de privacypraktijken van die derden, en deze Privacyverklaring is niet van toepassing op hen. Wij raden u aan hun privacyverklaringen te lezen voordat u met hun diensten interageert. Wanneer wij inhoud van derden insluiten (zoals video's), wordt die inhoud pas geladen nadat u toestemming hebt gegeven via onze cookiebanner.

 

(b) Hoe gebruiken wij cookies en soortgelijke technologieën?

Wij gebruiken strikt noodzakelijke cookies om de website te laten functioneren, en (met uw toestemming via onze Usercentrics-toestemmingsbanner) optionele cookies voor analyse, reclame, en embedded content / inhoud van derden. Volledige details over de door ons gebruikte aanbieders vindt u in onze Cookieverklaring.

Onze webpagina's gebruiken cookies. Cookies zijn kleine tekstbestanden die op uw computer worden opgeslagen en leesbare gegevens bevatten. Er wordt een onderscheid gemaakt tussen sessiecookies, die worden gewist zodra u uw browser sluit, en permanente cookies, die langer dan één sessie worden bewaard.

Cookies die strikt noodzakelijk zijn voor de werking van onze website kunnen informatie bevatten over bepaalde instellingen. Zij kunnen ook nodig zijn voor navigatie, beveiliging, en de lay-out. Wij gebruiken deze cookies op grond van § 25, lid 2, punt 2, TTDSG.

Wij gebruiken ook cookies voor analyse-, trackings-, en reclamedoeleinden. Het gebruik van deze cookies is gebaseerd op § 25, lid 1, TTDSG (toestemming). Nadere informatie over de cookies die op onze website worden gebruikt, vindt u in onze Cookieverklaring.

U kunt de instellingen van uw browser zo aanpassen dat u telkens wordt gewaarschuwd wanneer een cookie op uw computer wordt geplaatst. Dit waarborgt een transparant gebruik van cookies. U kunt uw browserinstellingen ook gebruiken om cookies te wissen en de plaatsing van nieuwe cookies te voorkomen. Houd er rekening mee dat dit kan leiden tot problemen bij de weergave van onze website en dat sommige functies om technische redenen mogelijk niet meer beschikbaar zijn.

 

(c) Hoe gebruiken wij uw persoonsgegevens voor marketingdoeleinden?

Wij gebruiken contact- en interactiegegevens om u informatie te sturen over producten, diensten, evenementen, webinars, whitepapers, en nieuwsbrieven van Lucanet, maar enkel wanneer het toepasselijke recht ons dit toestaat. Waar wettelijk vereist, steunen wij op uw toestemming voor e-mailmarketing. Waar toegestaan zonder toestemming, zoals voor B2B-communicatie aan bestaande klanten en contactpersonen die interesse hebben getoond in onze diensten, kunnen wij steunen op onze gerechtvaardigde belangen. Elke marketing-e-mail bevat een duidelijke uitschrijflink met één klik, en via ons voorkeurencentrum kunt u het type berichten dat u ontvangt aanpassen.

 

(d) Wat met geanonimiseerde en samengevoegde gegevens?

Wij gebruiken geanonimiseerde en samengevoegde gegevens (bijvoorbeeld statistische gegevens over websitegebruik, aantallen sollicitanten, conversiepercentages, of productprestaties) voor bedrijfsanalyse, rapportage, en productverbetering. Aangezien deze gegevens geen enkele individuele persoon meer identificeren, is de gegevensbeschermingswetgeving niet meer van toepassing zodra de gegevens effectief zijn geanonimiseerd.

10. Zullen wij deze privacyverklaring bijwerken?

Dit onderdeel legt uit hoe wij u zullen informeren over materiële wijzigingen aan deze Privacyverklaring. Het bevestigt dat de meest recente versie steeds beschikbaar is op onze website, gedateerd en genummerd, met een overzicht van wijzigingen voor materiële aanpassingen.

 

Wij kunnen deze Privacyverklaring van tijd tot tijd bijwerken om wijzigingen in onze verwerking, onze diensten, het toepasselijke recht, of richtsnoeren van toezichthoudende autoriteiten weer te geven. De actuele versie is steeds beschikbaar op onze website via lucanet.com/nl/data-protection, met het versienummer en de datum “Laatst bijgewerkt” bovenaan. Wij houden een wijzigingslogboek bij van materiële aanpassingen.

Bij materiële wijzigingen (bijvoorbeeld nieuwe verwerkingsdoeleinden, nieuwe categorieën ontvangers, of nieuwe mechanismen voor internationale doorgifte) nemen wij passende maatregelen om u vooraf te informeren – via e-mail, een melding binnen het product, of een prominente banner op de website, afhankelijk van het beschikbare kanaal. Wanneer de wijziging uw hernieuwde toestemming vereist, verkrijgen wij die toestemming voordat wij de wijziging op uw gegevens toepassen.

11. Hoe kunt u contact met ons opnemen?

Dit onderdeel verzamelt alle contactmogelijkheden op één plaats – Lucanet AG, de DPO, de juridische afdeling, en het Trust Center. Uw eerste aanspreekpunt voor dagelijkse vragen over gegevensbescherming.

 

Wij horen graag van u. U kunt ons bereiken via:

Lucanet AG (hoofdzetel van de groep en verwerkingsverantwoordelijke voor de website): Karl-Liebknecht-Str. 14, 10178 Berlijn, Duitsland. E-mail: legal@lucanet.com.

Trust Center: Certificeringen (ISO/IEC 27001:2022, 27017:2015, 27018:2019), auditrapporten (SOC 1 Type 2 / SOC 2 Type 2 / ISAE 3402 / IDW PS 951), beleidslijnen, lijst van subverwerkers, en veelgestelde vragen: toegankelijk via het Lucanet Trust Center.

Lokaal contact: Voor vragen over de Lucanet-groepsentiteit waarmee u een overeenkomst hebt gesloten, contacteer die entiteit via de contactgegevens in uw overeenkomst; indien u het niet zeker weet, contacteer info@lucanet.com en wij zullen uw vraag doorsturen naar het gepaste team.

 

Neem contact met ons op