Apptimate B.V. verwerkt persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG). Deze verklaring legt uit welke gegevens wij verwerken bij het gebruik van het cursusplatform en waarom.
1. Verwerkingsverantwoordelijke
- Verantwoordelijke: Apptimate B.V. (KvK-nummer 89656202)
- Postadres: Postbus 2039, 1990 AA Velserbroek, Nederland
- Vestigingsadres: Floraronde 247, 1991 LA Velserbroek, Nederland
- Privacycontact: academy@apptimate.nl
2. Welke gegevens wij verwerken
In verband met uw account, uw aankopen en uw voortgang verwerken wij de volgende categorieën persoonsgegevens:
- Naam en e-mailadres (voor uw account en communicatie);
- Wachtwoord: uitsluitend als versleutelde hash (wij bewaren nooit uw wachtwoord in leesbare vorm);
- Voorkeurstaal;
- Account- en akkoordgegevens: de datum waarop uw account is aangemaakt en het tijdstip waarop u onze voorwaarden hebt aanvaard;
- Aankoopgegevens: welke cursus of bundel, bedrag, status en een betaalreferentie, met datum;
- Voortgangsgegevens: welke lessen u hebt afgerond en wanneer, en wanneer u een (gratis) les voor het eerst bekeek;
- Certificaatgegevens: de naam zoals die op uw certificaat staat, een unieke certificaatcode en de datum van uitreiking;
- Toestemmingsgegevens bij een aankoop: welke verklaringen u vóór het afrekenen hebt aanvaard, in welke versie en taal, op welk tijdstip, bij welk ordernummer, en het moment waarop de toegang is verleend;
- Licentiegegevens bij een teamlicentie: de licentiecodes, het zakelijke e-mailadres dat de koper aan een plaats heeft toegewezen, het moment waarop de uitnodiging is verstuurd en of en wanneer een code is verzilverd (zie hoofdstuk 7);
- Gegevens over verzonden herinneringsmails (of en wanneer een reminder is gestuurd, en of u zich hebt afgemeld);
- Sessiegegevens: per actieve login bewaren wij een gehashte verwijzing naar uw sessie, een verkort IP-adres (uitsluitend het netwerkdeel, niet uw volledige adres), een gehashte weergave van uw browserkenmerken en het tijdstip van inloggen en laatste activiteit. Wij gebruiken deze uitsluitend om te bewaken hoeveel apparaten tegelijk op één account zijn ingelogd;
- Gegevens over mislukte pogingen: om geautomatiseerd raden tegen te gaan tellen wij kortstondig het aantal mislukte inlogpogingen, aanvragen voor een nieuw wachtwoord en pogingen om uw wachtwoord te wijzigen. Wij bewaren daarbij geen leesbaar e-mailadres en geen volledig IP-adres, maar uitsluitend een versleutelde weergave daarvan met een teller en een tijdstip;
- Gegevens voor wachtwoordherstel: vraagt u een nieuw wachtwoord aan, dan bewaren wij een gehashte weergave van de herstelcode, het tijdstip van aanvraag en het tijdstip van gebruik. De code zelf staat alleen in de e-mail die u ontvangt;
- Gegevens uit het contactformulier: uw naam, e-mailadres, eventueel uw organisatie en de inhoud van uw bericht. Wij ontvangen die als e-mail en gebruiken ze uitsluitend om uw vraag te beantwoorden; wij slaan het bericht niet op in de website;
- Technische gegevens: uw IP-adres en browsergegevens (User-Agent) kunnen in serverlogboeken voorkomen ten behoeve van veiligheid en misbruikpreventie.
Over IP-adressen, om misverstand te voorkomen: in de logboeken van de webserver komt uw volledige IP-adres voor, zoals bij vrijwel elke website. In het platform zelf — bij uw sessies en bij mislukte pogingen — leggen wij bewust géén volledig IP-adres vast, maar uitsluitend een verkorte of gehashte weergave.
3. Betaalgegevens en wat wij niet opslaan
- Creditcardgegevens of andere betaalgegevens;
- Uw wachtwoord in leesbare (niet-gehashte) vorm.
Betalingen via het Platform worden verwerkt door de betaaldienst 2CO. De betaalgegevens worden door die dienst verwerkt; alleen uw naam, e-mailadres en een betaalreferentie bereiken ons.
Zolang wij uitsluitend op factuur verkopen, wordt die route niet gebruikt en bereiken uw gegevens de betaaldienst 2CO niet. Stellen wij het afrekenen via het Platform weer open, dan geldt de vorige alinea weer; wij vermelden dat dan in dit beleid.
Koopt een zakelijke afnemer op factuur, dan factureren wij zelf. Wij verwerken daarvoor de bedrijfsgegevens en de contactgegevens die de afnemer aanlevert: bedrijfsnaam, vestigings- en factuuradres, btw-identificatienummer, KvK-nummer, de naam en het e-mailadres van de contactpersoon en een eventueel inkoopnummer. Grondslag is de uitvoering van de overeenkomst en onze wettelijke verplichting tot het uitbrengen en bewaren van facturen; de bewaartermijn is zeven jaar. Zie de Zakelijke Voorwaarden.
4. Doeleinden en grondslagen
- Aanmaken en beheren van uw account en het leveren van toegang tot gekochte cursussen — grondslag: uitvoering van de overeenkomst.
- Bijhouden van uw voortgang en uitreiken van certificaten — grondslag: uitvoering van de overeenkomst.
- Het openbaar verifieerbaar maken van een uitgereikt certificaat, zodat een derde aan wie u het toont de echtheid kan controleren — grondslag: uitvoering van de overeenkomst. Op de verificatiepagina tonen wij uitsluitend de certificaatcode, de geldigheidsstatus, de naam van de cursus en de datum van uitgifte; uw naam staat daar niet op.
- Afhandelen van betalingen en administratie — grondslag: uitvoering van de overeenkomst en wettelijke verplichting (fiscale bewaarplicht).
- Het vastleggen van uw toestemming voor onmiddellijke levering en het verlies van het herroepingsrecht — grondslag: wettelijke verplichting en uitvoering van de overeenkomst; wij moeten kunnen aantonen wat u hebt aanvaard. Dit speelt alleen bij een aankoop door een consument via het Platform. Bij een zakelijke aankoop bestaat er geen herroepingsrecht om afstand van te doen en blijven deze velden leeg.
- Het versturen van uitnodigingen met een licentiecode en het beheer van de plaatsen binnen een teamlicentie — hierbij handelen wij in opdracht van de werkgever en zijn wij verwerker; de werkgever bepaalt als verwerkingsverantwoordelijke de grondslag. Zodra de medewerker zijn code verzilvert en een account krijgt, zijn wij voor alles wat daarna volgt zelfstandig verwerkingsverantwoordelijke. Zie hoofdstuk 7.
- Herinneringsmails na een gratis proefles, waarin wij u wijzen op de cursus die u bekeek en op de mogelijkheid die voor uw team af te nemen — grondslag: uw toestemming, die u vooraf geeft met een vakje dat niet is voorgevinkt en dat u leeg mag laten. U kunt die toestemming op elk moment intrekken via de afmeldlink in elke mail; dat werkt voor de toekomst en heeft geen gevolgen voor uw account of uw cursussen. Wij versturen deze mail alleen als u die toestemming hebt gegeven én als u was ingelogd toen u de proefles bekeek; een bezoeker die niet is ingelogd, leggen wij niet vast.
- Beveiliging, logging en misbruikpreventie — grondslag: gerechtvaardigd belang bij de veiligheid en integriteit van de dienst.
- Beperken van het aantal apparaten dat tegelijk op één account is ingelogd, om het delen van accounts tegen te gaan — grondslag: gerechtvaardigd belang bij het tegengaan van onrechtmatig gebruik van betaalde cursusinhoud, en uitvoering van de overeenkomst (uw account is persoonlijk en niet overdraagbaar). Wij verwerken hierbij zo min mogelijk gegevens: geen volledig IP-adres en geen leesbare browsergegevens. Wij blokkeren nooit uitsluitend op basis van een geautomatiseerd signaal; een besluit tot blokkering of beëindiging van een account wordt altijd door een medewerker genomen.
- Beperken van het aantal mislukte inlog-, herstel- en wijzigpogingen — grondslag: gerechtvaardigd belang bij het beschermen van uw account tegen geautomatiseerd raden van wachtwoorden. Wij tellen daarbij nooit uitsluitend op e-mailadres, zodat niemand u met opzet uit uw eigen account kan sluiten.
- Het opnieuw instellen van een vergeten wachtwoord — grondslag: uitvoering van de overeenkomst (toegang tot uw account).
- Het beantwoorden van vragen die u via het contactformulier stelt — grondslag: gerechtvaardigd belang bij het te woord staan van (toekomstige) klanten, en waar het om een offerte of bestelling gaat: het treffen van maatregelen op uw verzoek vóór het sluiten van een overeenkomst.
- Het opvolgen van een offerte die u hebt aangevraagd en die nog niet is aanvaard — grondslag: het treffen van maatregelen op uw verzoek vóór het sluiten van een overeenkomst. Wij sturen daarvoor ten hoogste één herinnering, zolang de offerte geldig is.
- Klantcommunicatie en support — grondslag: uitvoering van de overeenkomst.
5. Bewaartermijnen
- Account-, voortgangs- en certificaatgegevens: bewaard zolang uw account bestaat. Bij een verwijderingsverzoek verwijderen wij deze, behoudens gegevens die wij wettelijk moeten bewaren.
- Aankoop- en betaalgegevens, inclusief de toestemmingsgegevens bij die aankoop: wij bewaren de administratie die valt onder de fiscale bewaarplicht gedurende zeven (7) jaar.
- Licentiegegevens bij een teamlicentie: bewaard zolang de licentie loopt en daarna als onderdeel van de aankoopadministratie. Een toegewezen e-mailadres verwijderen wij op verzoek van de betrokkene of van de koper, tenzij het deel uitmaakt van een verzilverde plaats die wij administratief moeten kunnen verantwoorden.
- Uw toestemming voor herinneringsmails en het intrekken daarvan: bewaard zolang wij moeten kunnen aantonen dat wij u mochten mailen, en tot uiterlijk vierentwintig (24) maanden nadat u die toestemming introk.
- Gegevens over herinneringsmails (welke herinnering wanneer voor welk account is verstuurd): bewaard tot vierentwintig (24) maanden na verzending en daarna verwijderd. Zolang wij ze bewaren, voorkomen ze dat u dezelfde herinnering tweemaal ontvangt.
- Sessiegegevens: verwijderd zodra u uitlogt, zodra de sessie door een nieuwe login wordt vervangen, en in elk geval uiterlijk dertig (30) dagen na de laatste activiteit in die sessie. In de praktijk gebeurt dat binnen enkele uren.
- Gegevens over mislukte pogingen: verwijderd zodra de betreffende periode is verstreken, uiterlijk binnen enkele uren na de laatste poging.
- Gegevens voor wachtwoordherstel: een herstelcode is zestig (60) minuten geldig en kan één keer worden gebruikt; de gegevens worden daarna verwijderd.
- Berichten via het contactformulier: bewaard in onze mailbox tot uiterlijk vierentwintig (24) maanden na afhandeling van uw vraag. Maakt het bericht deel uit van een offerte, een bestelling of een geschil, dan geldt de bewaartermijn van de administratie waartoe het behoort.
- Serverlogboeken (met IP/User-Agent): bewaard gedurende maximaal negentig (90) dagen en daarna geroteerd of verwijderd. Is een langere bewaring nodig voor onderzoek naar een beveiligingsincident of misbruik, dan bewaren wij uitsluitend wat voor dat onderzoek nodig is, en niet langer dan daarvoor nodig.
6. Cookies
Wij plaatsen uitsluitend functionele cookies: een sessiecookie om u ingelogd te houden en opslag voor uw taalkeuze en voor de beveiliging van formulieren. Daarvoor is geen toestemming vereist, omdat zij noodzakelijk zijn voor een dienst die u zelf hebt gevraagd. Wij plaatsen geen analytische, advertentie- of trackingcookies. Het volledige overzicht staat in ons Cookiebeleid; dat document is op dit punt leidend, zodat er niet twee plekken zijn die hetzelfde moeten zeggen.
7. Ontvangers en doorgifte
Wij delen gegevens alleen met dienstverleners die nodig zijn voor onze bedrijfsvoering. Dat zijn op dit moment Strato (Duitsland) voor de hosting van het platform en de opslag van de database, en Strato (Duitsland) voor het versturen van onze e-mail. Beide verwerken binnen de Europese Economische Ruimte, zodat er voor deze verwerkingen geen doorgifte naar een derde land plaatsvindt.
Wordt het afrekenen via het Platform weer opengesteld, dan komt de betaaldienst 2CO daar als ontvanger bij; zie hoofdstuk 3. Daarnaast kunnen wij gegevens verstrekken aan onze accountant of aan een bevoegde autoriteit wanneer de wet ons daartoe verplicht. Wij verkopen uw gegevens niet en gebruiken ze niet voor advertenties.
Met verwerkers sluiten wij verwerkersovereenkomsten. Zou een verwerking toch buiten de EER plaatsvinden, dan treffen wij passende waarborgen, zoals een adequaatheidsbesluit of de modelcontractbepalingen van de Europese Commissie, en vermelden wij dat hier.
8. Teamlicenties: door de werkgever aangeleverde e-mailadressen
Koopt een werkgever een teamlicentie, dan kan hij per plaats het zakelijke e-mailadres van een medewerker invoeren. Wij sturen dat adres op zijn verzoek een uitnodiging met de licentiecode en bewaren het adres bij de licentie, zodat de werkgever zijn licentie kan beheren. De medewerker heeft op dat moment nog geen account bij ons en heeft het adres niet zelf aan ons verstrekt; wij informeren hem daarom uiterlijk in die uitnodiging over deze verwerking en over deze verklaring.
Grondslag: in deze fase is de werkgever verwerkingsverantwoordelijke en bepaalt hij de grondslag; wij verwerken het adres uitsluitend op zijn instructie en voeren daarvoor geen eigen grondslag op. Wij verwerken niet meer dan het e-mailadres, het moment van uitnodigen en de status van de code.
Rolverdeling, in twee fasen. Vóór verzilvering is de werkgever verwerkingsverantwoordelijke en zijn wij verwerker: wij versturen de uitnodiging en koppelen de licentiestatus terug op zijn instructie, waarvoor de verwerkersbepalingen in de Zakelijke Voorwaarden gelden. Ná verzilvering zijn wij zelfstandig verwerkingsverantwoordelijke voor het account van de medewerker, zijn voortgang, zijn certificaten en onze support; de medewerker is dan onze eigen gebruiker. Wij voeren die twee rollen dus niet naast elkaar voor dezelfde verwerking.
Wat de werkgever ziet: uitsluitend welk adres hij aan een plaats heeft toegewezen en of die code is verzilverd, met de datum. Dat is nodig om te weten welke plaatsen nog vrij zijn en wie nog een herinnering nodig heeft. Wat de werkgever niet ziet: welke lessen zijn afgerond, hoever iemand is gevorderd, welke certificaten zijn behaald en wat de medewerker met ons bespreekt in support. Die gegevens delen wij niet met de werkgever.
Bent u de medewerker en wilt u niet dat uw adres bij de licentie bewaard blijft, of wilt u bezwaar maken tegen deze verwerking, dan kunt u dat melden via academy@apptimate.nl. Wij verwijderen het adres dan, tenzij de plaats al is verzilverd en wij die aankoop administratief moeten kunnen verantwoorden.
9. Uw rechten
U hebt recht op inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid. Verzoeken kunt u richten aan academy@apptimate.nl. Bij een verwijderingsverzoek verwijderen wij uw account-, voortgangs- en certificaatgegevens, behalve waar bewaring wettelijk verplicht is (zoals de fiscale bewaarplicht voor aankopen). Een reeds uitgereikt certificaat blijft daarbij geldig, maar de openbare verificatie ervan schakelen wij uit. U hebt tevens het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag.
Wij reageren binnen één maand na ontvangst van uw verzoek. Is uw verzoek ingewikkeld, dan kunnen wij die termijn met ten hoogste twee maanden verlengen; wij laten u dat binnen de eerste maand weten. Om te voorkomen dat wij gegevens aan de verkeerde persoon verstrekken, kunnen wij u vragen uw verzoek te doen vanaf het e-mailadres van uw account, of op een andere manier aannemelijk te maken dat u de betrokkene bent. De behandeling van uw verzoek is kosteloos.
Tegen verwerkingen die wij baseren op een gerechtvaardigd belang — waaronder het bewaken van het aantal gelijktijdig ingelogde apparaten — kunt u bezwaar maken. Wij wegen uw bezwaar af tegen ons belang bij het tegengaan van het delen van accounts en laten u de uitkomst gemotiveerd weten. Gaat het om het e-mailadres dat uw werkgever bij een teamlicentie heeft ingevoerd, dan is hij daarvoor verwerkingsverantwoordelijke; u kunt zich tot hem richten en het ook bij ons melden, zie hoofdstuk 7.
10. Geautomatiseerde besluitvorming en profilering
Wij nemen geen besluiten met rechtsgevolgen of vergelijkbare gevolgen voor u die uitsluitend op geautomatiseerde verwerking berusten, en wij stellen geen profielen op om uw gedrag of uw eigenschappen te voorspellen.
Onze systemen geven wel geautomatiseerde signalen af: bijvoorbeeld wanneer er meer apparaten tegelijk op één account zijn ingelogd dan toegestaan, of wanneer er ongebruikelijk veel mislukte inlogpogingen zijn. Zo'n signaal kan leiden tot een korte vertraging of tot het beëindigen van de langst niet-gebruikte sessie. Een besluit om een account te blokkeren of te beëindigen nemen wij echter altijd zelf, na beoordeling door een medewerker, en nooit uitsluitend op grond van zo'n signaal. Bent u het met zo'n besluit oneens, meld dat dan via academy@apptimate.nl.
11. Minderjarigen
Onze dienst richt zich op volwassenen die beroepsmatig leren en is niet bestemd voor kinderen. Om zelfstandig een account aan te maken dient u ten minste 18 jaar te zijn; zie de Algemene Voorwaarden. Merken wij dat wij zonder de vereiste toestemming gegevens van een minderjarige hebben verwerkt, dan verwijderen wij die zo snel mogelijk. Denkt u dat dit het geval is, meld het dan via academy@apptimate.nl.
12. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. Wachtwoorden worden opgeslagen als sterke hash; gegevensverkeer verloopt over HTTPS; databasetoegang gebeurt via geparametriseerde queries; toegang tot beheerfuncties is beperkt; herhaalde mislukte inlogpogingen worden vertraagd. Kwetsbaarheden kunt u melden via security@apptimate.nl (zie het Securitybeleid).
Doet zich ondanks deze maatregelen een inbreuk voor met een risico voor uw rechten en vrijheden, dan melden wij die binnen tweeënzeventig (72) uur bij de Autoriteit Persoonsgegevens en, waar de wet dat vereist, ook aan u.
13. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen, bijvoorbeeld wanneer wij een nieuwe dienstverlener inschakelen of een functie toevoegen. De actuele versie staat altijd op apptimate.academy, met het versienummer en de datum bovenaan. Bij een ingrijpende wijziging — een nieuw doel of een nieuwe categorie ontvangers — informeren wij houders van een actief account per e-mail voordat de wijziging ingaat.