Privacybeleid
Laatst bijgewerkt: 6 september 2026
Dit Privacybeleid beschrijft onze beleidslijnen en procedures met betrekking tot het verzamelen, gebruiken en openbaar maken van uw gegevens wanneer u onze dienst gebruikt. Het informeert u over uw privacyrechten en hoe de wet u beschermt.
Wij gebruiken uw persoonsgegevens om de dienst te verlenen en te verbeteren. Door de dienst te gebruiken, gaat u akkoord met het verzamelen en gebruiken van informatie in overeenstemming met dit Privacybeleid.
1. Uitleg en definities
Uitleg
De woorden waarvan de beginletter met een hoofdletter is geschreven, hebben een specifieke betekenis onder de hieronder beschreven voorwaarden. De volgende definities hebben dezelfde betekenis, ongeacht of ze in het enkelvoud of meervoud voorkomen.
Definities
Voor de toepassing van dit Privacybeleid:
- Account betekent een uniek account dat voor u is aangemaakt om toegang te krijgen tot onze dienst of delen van onze dienst.
- Bedrijf (verwijzend naar "het Bedrijf", "Wij", "Ons" of "Onze" in deze Overeenkomst) verwijst naar FP Coding, gevestigd aan Ernst Casimirstraat 103, 3136 BA Vlaardingen, Nederland, ingeschreven bij de Kamer van Koophandel onder nummer 99339021 (e-mail: info@fpcoding.nl).
- Cookies zijn kleine bestandjes die op uw computer, mobiel apparaat of een ander apparaat worden geplaatst, met daarin details van uw browsegeschiedenis op die website.
- Land verwijst naar: Nederland
- Apparaat betekent elk apparaat dat toegang kan krijgen tot de dienst, zoals een computer, mobiele telefoon of digitaal tablet.
- Persoonsgegevens zijn alle gegevens die betrekking hebben op een geïdentificeerde of identificeerbare natuurlijke persoon, conform GDPR artikel 4.
- Dienst verwijst naar de website, het Klantenportaal en alle online diensten van FP Coding.
- Klantenportaal verwijst naar de online omgeving die FP Coding aan haar klanten beschikbaar stelt via https://mijn.fpcoding.nl, voor inzage in offertes, projecten, facturen, contracten en accountgegevens. Het Klantenportaal is geen zelfstandige dienst maar een faciliteit ter ondersteuning van de klantrelatie.
- Chatbot (ook: "Chatwidget") verwijst naar het chatvenster op onze website. De chatbot werkt met vaste, vooraf ingestelde regels en gebruikt geen externe AI-dienst. Uw gesprek kan worden doorgezet naar een medewerker.
- Invacta verwijst naar het facturatie- en offertesysteem dat FP Coding zelf ontwikkelt en als abonnement aanbiedt via invacta.nl. Voor de gegevens die klanten zélf in Invacta invoeren is de klant verwerkingsverantwoordelijke en FP Coding verwerker; zie sectie 12.
- Licentie verwijst naar software van derden die FP Coding inkoopt en doorlevert, zoals Microsoft 365- en Office-licenties, domeinnamen, SSL-certificaten en hosting. Zie sectie 13.
- Dienstverlener (Verwerker) betekent elke natuurlijke of rechtspersoon die persoonsgegevens namens het Bedrijf verwerkt, inclusief hostingproviders, analytics-tools en e-mailservices.
- Website verwijst naar FP Coding, bereikbaar via https://fpcoding.nl en het Klantenportaal via https://mijn.fpcoding.nl
- GDPR / AVG is de Algemene Verordening Gegevensbescherming (Europese Unie Privacy Regulatie).
- Verantwoordelijke (Controller) betekent FP Coding als eigenaar die beslist waarom en hoe persoonsgegevens worden verwerkt.
- U betekent het individu dat toegang heeft tot of gebruikmaakt van de Dienst, of het bedrijf of andere rechtspersoon namens wie dat individu toegang heeft tot of gebruikmaakt van de Dienst.
2. Verzamelen en gebruiken van uw persoonsgegevens
Rechtmatige grondslagen voor verwerking (GDPR)
Wij verwerken uw persoonsgegevens alleen op basis van één van de volgende rechtmatige grondslagen conform GDPR artikel 6:
- Toestemming: U hebt uitdrukkelijk toestemming gegeven voor verwerking (bijvoorbeeld aanmelden nieuwsbrief)
- Contract: Verwerking is nodig voor het uitvoeren van een contract met u (bijvoorbeeld projectwerk)
- Wettelijke verplichting: Verwerking is vereist door wet of regelgeving
- Gerechtvaardigd belang: Verwerking is nodig voor onze gerechtvaardigd commerciële belangen
Soorten verzamelde gegevens
Contactformulier & Offerteverzoeken
Wanneer u ons contactformulier invult of een offerte aanvraagt, verzamelen wij:
- Voornaam en achternaam
- E-mailadres
- Telefoonnummer
- Bedrijfsnaam (indien van toepassing)
- Projectbeschrijving / bericht
- IP-adres (automatisch geregistreerd)
Rechtmatige grondslag: Toestemming + Gerechtvaardigd belang (contactopname)
Bewaartermijn: 3 jaar na het laatste contact of afronding van project
Chatbot / Chatwidget
Wanneer u het chatvenster op onze website gebruikt, verwerken wij:
- De berichten die u typt en, als u die opgeeft, uw naam, e-mailadres, telefoonnummer en bedrijfsnaam (bijvoorbeeld voor een offerte of om te worden teruggebeld)
- IP-adres (kort bewaard voor een spamrem), browser- en apparaatgegevens, de pagina waarop u chatte, referrer, UTM-parameters en approximatieve locatie (land/plaats)
- Tijdstempels en de gespreksstatus
Het transcript wordt opgeslagen en per e-mail naar het team gestuurd. Laat u een e-mailadres achter, dan wordt het gesprek als lead in onze eigen, afgeschermde interne omgeving vastgelegd. Er gaan geen chatgegevens naar externe AI-diensten. De widget bewaart uw lopende gesprek 24 uur in localStorage (sleutel fp-chat) en plaatst geen cookies.
Rechtmatige grondslag: Gerechtvaardigd belang (vragen beantwoorden, support en beveiliging) en, bij een offerte- of contactverzoek, precontractuele maatregelen op uw verzoek
Bewaartermijn: 12 maanden; leidt het gesprek tot een contact- of offerteverzoek dan 3 jaar, wordt u klant dan de klant- en boekhoudtermijnen
Klantgegevens (bij project/contract)
Voor klanten met wie wij samenwerken verzamelen wij aanvullend:
- Bedrijfsgegevens (KVK-nummer, btw-id)
- Factuuradressen en contactpersonen
- Bankgegevens (voor facturering)
- Projectinformatie en specificaties
- Communicatiegeschiedenis
Rechtmatige grondslag: Contract + Wettelijke verplichting (boekhouding)
Bewaartermijn: 7 jaar (wettelijke archiveringsverplichting)
Klantenportaal (mijn.fpcoding.nl)
Wanneer u gebruik maakt van het Klantenportaal dat FP Coding beschikbaar stelt via mijn.fpcoding.nl, verzamelen en verwerken wij de volgende gegevens:
A. Accountgegevens
- Naam, e-mailadres, bedrijfsnaam, telefoonnummer en adresgegevens (overgenomen uit uw klantprofiel)
- Gebruikersrol (beheerder/medewerker) bij meerdere gebruikers per account
B. Authenticatiegegevens
- Wachtwoord-hash (optioneel, indien door u ingesteld)
- Tweefactorauthenticatie (2FA) gegevens: TOTP-geheim en éénmalige herstelcodes
- Passkey-gegevens (WebAuthn): publieke sleutel en credential-ID
- Magic link tokens en wachtwoord-reset tokens (tijdelijk, 15 minuten geldig)
C. Sessie- en inloggegevens
- Sessie-tokens, IP-adres en user-agent bij inloggen
- Laatste activiteitstijd per sessie
- Inlogpogingen (e-mailadres, IP-adres, tijdstip)
D. Gebruiksgegevens binnen het portaal
- Bezochte pagina's binnen het portaal
- Approximatieve locatie op basis van IP-adres (land)
- Apparaattype en browserinformatie
- Sessieduur en activiteitspatronen
E. Subgebruikers
Accounteigenaren kunnen subgebruikers uitnodigen. Bij uitnodiging worden naam, e-mailadres en gebruikersrol vastgelegd.
Rechtmatige grondslag: Contract (dienstverlening) + Gerechtvaardigd belang (beveiliging en fraude-preventie)
Bewaartermijn: Duur van het klantaccount + 7 jaar (wettelijke archiveringsverplichting). Sessie- en inloggegevens worden na 90 dagen verwijderd.
Gebruiksgegevens (Website Analytics)
Wij verzamelen niet-persoonlijke informatie over het gebruik van onze website, waaronder:
- Pagina's die u bezoekt
- Verwijzende bron (referer)
- Apparaattype en besturingssysteem
- Browsers en schermresolutie
- Approximatieve locatie (land/stad, niet exact)
- Sessieduur
Rechtmatige grondslag: Gerechtvaardigd belang (website-optimalisatie)
Bewaartermijn: 13 maanden
Analytics tool: Google Analytics 4 (GA4) met anonimisering ingeschakeld
Trackingtechnologieën en Cookies
Wij gebruiken de volgende categorieën cookies:
A. Noodzakelijke / Functionele Cookies
- Type: Sessie Cookies
- Duur: Verwijderd wanneer browser sluit
- Doel:
- Sessie-authenticatie en inlogstatus
- Csrf-beveiliging tegen vervalsing
- Voorkoming van frauduleus gebruik
- Basale website-functionaliteit
- Rechtmatige grondslag: Noodzakelijk (artikel 82 GDPR)
- Opt-out: Niet mogelijk (website werkt niet zonder)
B. Klantenportaal Cookies
- Cookie:
client_portal_session - Type: Sessie-cookie (HttpOnly, Secure, SameSite=Lax)
- Duur: Tot het einde van de browsersessie of 1 jaar inactiviteit
- Doel: Inlogstatus en sessie-authenticatie voor het Klantenportaal
- Rechtmatige grondslag: Noodzakelijk (website-functionaliteit)
- Cookie:
visitor_id - Type: Persistent cookie (Secure, SameSite=Lax)
- Duur: 2 jaar
- Doel: Anonieme analytics en gebruiksstatistieken binnen het portaal
- Rechtmatige grondslag: Gerechtvaardigd belang
- LocalStorage:
portal-theme - Doel: Opslaan van donker/licht themavoorkeur
- Duur: Onbepaald (lokaal op uw apparaat)
C. Analytics Cookies
- Provider: Google Analytics 4
- Duur: 13 maanden
- Doel:
- Begrijpen hoe u onze website gebruikt
- Verbeteren van website-ervaringen
- Identificeren van populaire inhoud
- Analyseren van gebruikersbehavior (anoniem)
- Gegevens: Anoniem - geen persoonlijke identificatie
- Rechtmatige grondslag: Gerechtvaardigd belang
- Opt-out: U kunt zich afmelden via Google Analytics Opt-Out Browser Extension
D. Marketing / Retargeting Cookies
- Status: Momenteel NIET actief op onze website
- Opmerking: Wij gebruiken geen Facebook Pixel, Google Ads, of soortgelijke retargeting cookies
E. Third-party Embedded Content
- YouTube video's: Kunnen eigen cookies instellen (YouTube cookies)
- Google Maps: Kan eigen cookies instellen
- Rechtmatige grondslag: Gerechtvaardigd belang (website-functionaliteit)
Webserver Logs
Onze webserver registreert automatisch:
- IP-adres van bezoeker
- Aanvraagtype en respons-code
- Paginatie-informatie
- Timestamp van verzoek
- User-Agent (browserinformatie)
Doel: Beveiliging, foutanalyse, performance monitoring
Bewaartermijn: 30 dagen
E-mail communicatie
Wanneer u ons e-mailt of een nieuwsbrief ontvangt, registreren we:
- E-mailadressen en communicatiegeschiedenis
- Open- en klik-statistieken (indien via mailing-service)
- Voorkeuren en segmentatie
Rechtmatige grondslag: Toestemming + Contract
Bewaartermijn: 2 jaar na laatste communicatie (of tot afmelding)
IP-adressen en locatiegegevens
Wij verzamelen uw IP-adres automatisch via:
- Contactformulieren (serverlog)
- Analytics (geanonimiseerd)
- Webserver-logbestanden
Opmerking: IP-adressen kunnen potentieel als persoonlijke gegevens beschouwd worden onder GDPR. Wij behandelen deze daarom voorzichtig en verwijderen deze na 30 dagen uit webserver-logs.
3. Gebruik van uw persoonsgegevens
Het Bedrijf kan Persoonsgegevens gebruiken voor de volgende doeleinden:
A. Service-gerelateerd
- Verlening van diensten: Om webontwikkelings- en consultancy-diensten te leveren conform uw contract
- Onderhoud en support: Om uw vragen te beantwoorden en technische ondersteuning te bieden
- Chatbot: Om uw vraag via het chatvenster te beantwoorden, u zo nodig door te verbinden met een medewerker en een eventueel offerte- of terugbelverzoek vast te leggen
- Facturering en administratie: Om facturen op te stellen, betalingen verwerken en administratieve verplichtingen na te komen
- Kwaliteitsverbetering: Om onze diensten te monitoren, te analyseren en te verbeteren
B. Communicatie
- Directe communicatie: Via e-mail, telefoon of SMS voor projectgerelateerde onderwerpen
- Nieuwsbrief: Periodieke updates over onze diensten, speciale aanbiedingen en branchegebruiken (alleen met toestemming)
- Wichtige kennisgevingen: Over wijzigingen in ons privacybeleid, voorwaarden of beveiligingskwesties
C. Marketing (met toestemming)
- Targeted marketing: Informatie over goederen, diensten en evenementen vergelijkbaar met wat u eerder heeft gekocht (opt-in)
- Case studies: Anoniem delen van projectwerk (alleen met expliciete toestemming)
- Reviews & testimonials: Verzoeken voor klantgetuigenissen (alleen met toestemming)
D. Juridische en zakelijke doeleinden
- Wettelijke naleving: Om te voldoen aan belastingwetten, arbeidswetten en andere regelgeving
- Geschillenbeslechting: Om geschillen op te lossen of juridische vorderingen in te dienen
- Zakelijke transacties: Bij fusies, overnames of verkoop van assets
- Fraud prevention: Om fraude, misbruik of onwettige activiteiten te detecteren en voorkomen
E. Analytics en verbetering
- Website-optimalisatie: Om gebruikersgedag, trends en prestaties te analyseren
- Anonieme statistieken: Om aggregeerde gegevens voor rapportage te gebruiken
Delen van uw gegevens
Wij delen uw persoonsgegevens uitsluitend in deze situaties:
Met dienstverleners / verwerkers
- Hosting providers: Voor website-hosting en servering (bv. AWS, Kinsta)
- Email services: Voor versturen van e-mails en nieuwsbrieven (bv. Sendinblue, Mailgun)
- Analytics tools: Voor website-analyse (Google Analytics)
- Payment processors: Voor creditcard/betalingsverwerking (Stripe, Mollie)
- CRM systems: Voor klantgegevensmanagement
Alle verwerkers zijn contractueel gebonden aan strenge vertrouwelijkheids- en beveiligingsclausules (Data Processing Agreement).
Met fabrikanten en distributeurs bij het leveren van een licentie
Bestelt u via ons een licentie of abonnement van een andere partij — bijvoorbeeld Microsoft 365 of Office, een domeinnaam of een SSL-certificaat — dan geven wij de gegevens door die die partij nodig heeft om de licentie op uw naam te zetten. Dat gaat om:
- Voor- en achternaam van de gebruiker(s) of beheerder
- Zakelijk e-mailadres, nodig voor de activatie en het aanmaken van het account
- Bedrijfsnaam, adresgegevens en waar van toepassing btw-nummer
- Bij een zakelijke 365-omgeving: de domeinnaam waarop de e-mail wordt ingericht
Deze partijen zijn voor de omgeving die zij vervolgens voor u beheren geen verwerker van ons, maar een zelfstandige partij met een eigen privacybeleid. Zie sectie 13.
Wettelijke verplichting
- Openbaar maken aan overheidsbeheerders (politie, belastingdienst) op basis van geldige gerechtelijke bevelen
- Naleving van Nederlandse en Europese regelgeving
Zakelijke transacties
- Bij fusie, overname of verkoop van bedrijfsactiva kunnen gegevens worden overgedragen
- Koper is dan onderworpen aan dezelfde privacyverplichtingen
Met uw uitdrukkelijke toestemming
- Alleen als u schriftelijk toestemming hebt gegeven voor bepaald doel
Geen ongeautoriseerde deling
Wij verkopen, huren of delen uw persoonlijke gegevens NIET met derde partijen voor marketing-doeleinden zonder uitdrukkelijke toestemming.
4. Bewaartermijn van uw persoonsgegevens
Het Bedrijf zal uw Persoonsgegevens alleen bewaren zolang dit noodzakelijk is voor de doeleinden die in dit Privacybeleid zijn uiteengezet. De bewaartermijn verschilt per type gegevens:
| Gegevenstype | Bewaartermijn |
|---|---|
| Contactformulier-gegevens (zonder project) | 3 jaar of tot afmelding |
| Chatgesprekken (transcript en contactgegevens) | 12 maanden (bij contact-/offerteverzoek 3 jaar); lokale opslag in de browser 24 uur; IP-spamrem enkele minuten |
| Klantgegevens (actief project) | Duur project + 7 jaar (wettelijk) |
| Factuuur- en boekhoudgegevens | 7 jaar (wettelijke verplichting) |
| E-mailcommunicatie en support | 2 jaar na laatste interactie |
| Webserver logs (IP-adressen) | 30 dagen |
| Analytics gegevens (Google Analytics) | 13 maanden |
| Cookies (functioneel) | Tot einde browsersessie |
| Cookies (analytics) | 13 maanden |
| Nieuwsbrief-abonnementen | Tot afmelding + 2 jaar |
| Klantenportaal-accountgegevens | Duur account + 7 jaar (wettelijk) |
| Portaal sessie- en inloggegevens | 90 dagen |
| Portaal gebruiksstatistieken | 2 jaar |
| Gegevens die u zelf in Invacta invoert | Zolang uw abonnement loopt; daarna 30 dagen om te exporteren en verwijdering binnen 90 dagen |
| Invacta accountgegevens en inlogsessies | Duur account; sessie- en inloggegevens 90 dagen |
| Licentiegegevens (welke licentie, op wiens naam, looptijd) | Duur licentie + 7 jaar (wettelijke bewaarplicht administratie) |
| Licentiecodes en activatiegegevens | Tot einde looptijd + 1 jaar, voor verlenging en herinstallatie |
Verwijdering na bewaartermijn: Na afloop van deze termijnen worden uw gegevens automatisch verwijderd, tenzij wij een wettelijke grond hebben om deze langer te bewaren.
Actieve verwijdering: U kunt op elk moment verzoeken uw gegevens te verwijderen via het "Uw rechten" gedeelte (sectie 6).
5. Overdracht van uw persoonsgegevens
Internationale transfers
Uw informatie, inclusief Persoonsgegevens, wordt normaliter verwerkt op de bedrijfslocaties van het Bedrijf in Nederland (EU). In sommige gevallen kan verwerking plaats vinden op servers buiten de EU, bijvoorbeeld:
- Cloud hosting-providers (AWS, Azure) die servers in verschillende landen hebben
- Analytics tools (Google Analytics) die gegevens internationally verwerken
Waarborgen voor internationale transfers
Wanneer wij gegevens buiten de EU overdragen, zorgen wij ervoor dat er adequate waarborgen zijn conform GDPR:
- EU adequaatheidsbesluit: Transfer naar landen met gelijkwaardig beschermingsniveau (bv. Canada)
- Standard Contractual Clauses (SCC): Contractuele bepalingen voor internationale transfers
- Binding Corporate Rules (BCR): Voor bedrijfsgroepen
- Privacy Shield / adequateitsbesluit USA: Voor gegeven gebaseerd in Amerika (waar van toepassing)
Toestemming voor transfers
Uw instemming met dit Privacybeleid en uw indiening van persoonsgegevens vertegenwoordigt uw akkoord met internationale overdrachten onder bovenstaande waarborgen. U kunt deze toestemming op elk moment intrekken.
Specifieke aandacht: Google Analytics
Google Analytics verwerkt gegevens ook buiten de EU. Google heeft standard contractual clauses getekend, maar u moet zich bewust zijn dat:
- Gegevens kunnen naar servers in de USA worden overgebracht
- U zich kunt afmelden via Google Analytics Opt-Out Extension
- Wij hebben anonimisering ingeschakeld voor extra bescherming
6. Uw rechten en gegevens beheer
Onder de GDPR/AVG hebt u de volgende rechten met betrekking tot uw persoonsgegevens:
1. Recht op toegang (Article 15 GDPR)
U hebt het recht om te vragen welke persoonsgegevens wij over u hebben en voor welke doeleinden deze worden gebruikt. Wij zullen u dit binnen 30 dagen per e-mail toezenden.
Hoe aanvragen: Stuur een e-mail naar info@fpcoding.nl met "Verzoek gegevenstoegang" in de onderwerpregel.
2. Recht op rectificatie (Article 16 GDPR)
U hebt het recht om onjuiste persoonsgegevens over u te laten corrigeren of aan te vullen.
Voorbeelden: Fouten in e-mailadres, telefoonnummer, bedrijfsnaam
Hoe aanvragen: Log in op uw account en werk uw gegevens bij, OF stuur een e-mail met de correcties.
3. Recht op verwijdering / "Recht om vergeten te worden" (Article 17 GDPR)
U hebt het recht te verzoeken uw persoonsgegevens te verwijderen, behalve wanneer wij een geldige reden hebben deze te bewaren.
Wanneer kunnen wij NIET verwijderen:
- Wettelijke verplichting (bv. 7 jaar boekhoudgegevens)
- Lopend contract of openstaande betalingen
- Juridische vorderingen
- Gerechtvaardigd belang (fraude-preventie)
Hoe aanvragen: Stuur een e-mail naar info@fpcoding.nl met "Verzoek verwijdering gegevens" in de onderwerpregel en opgave van welke gegevens verwijderd moeten worden.
4. Recht op beperking van verwerking (Article 18 GDPR)
U kunt verzoeken dat wij uw persoonsgegevens niet meer verwerken, maar deze wel blijven bewaren.
Voorbeelden: Wanneer u een geschil aanhankig maakt over de nauwkeurigheid van gegevens, kunt u verwerking beperken.
5. Recht op gegevensportabiliteit (Article 20 GDPR)
U hebt het recht om uw persoonsgegevens in een gestructureerd, algemeen gebruikt, machine-leesbaar formaat (bv. CSV, JSON) ontvangen en naar een andere organisatie over te dragen.
Hoe aanvragen: Stuur een e-mail met "Verzoek gegevensportabiliteit" in de onderwerpregel.
6. Recht op bezwaar (Article 21 GDPR)
U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang. Dit geldt vooral voor marketing.
Voorbeelden:
- Direct marketing (e-mail, bellen, sms)
- Profiling voor marketing-doeleinden
Hoe aanvragen: Klik op "Uitschrijven" in e-mails, OF stuur een e-mail met "Bezwaar tegen verwerking".
7. Recht tegen geautomatiseerde besluitvorming (Article 22 GDPR)
U hebt het recht geen besluiten onderworpen te zijn die uitsluitend op geautomatiseerde verwerking zijn gebaseerd (bv. algoritmen). Wij maken geen gebruik van volledig geautomatiseerde besluitvorming.
8. Recht op informatie (Article 14 GDPR)
Als wij gegevens van derden verzamelen (niet direct van u), moeten wij u informeren. Dit privacybeleid vervult deze verplichting.
Account-gegevens beheren via het Klantenportaal
U kunt uw accountgegevens op elk moment zelf inzien en beheren via het Klantenportaal op mijn.fpcoding.nl:
- Log in op het Klantenportaal via mijn.fpcoding.nl
- Ga naar "Mijn gegevens" om uw persoonlijke informatie in te zien
- Beheer uw beveiligingsinstellingen: wachtwoord wijzigen, tweefactorauthenticatie (2FA) in-/uitschakelen en passkeys beheren
- Neem contact met ons op als u wijzigingen wilt doorvoeren in uw bedrijfs- of contactgegevens
Afmelden van communicatie
U kunt zich afmelden van:
- Nieuwsbrief: Klik op "Uitschrijven" in elke e-mail
- Marketing e-mails: "Unsubscribe" link onderaan elke e-mail
Klacht indienen
Als u vindt dat wij uw privacyrechten schenden, kunt u:
- Contact met ons opnemen (zie sectie 15)
Reactietermijn: Wij zullen op alle verzoeken reageren binnen 30 dagen conform GDPR vereisten.
7. Openbaarmaking van uw persoonsgegevens
Zakelijke transacties
Als het Bedrijf betrokken is bij een fusie, overname, faillissement of activaverkoop, kunnen uw Persoonsgegevens worden overgedragen als onderdeel van die transactie. Wij zullen u van tevoren per e-mail op de hoogte stellen en u de mogelijkheid geven bezwaar aan te tekenen.
Wetshandhaving
Onder bepaalde omstandigheden kan het Bedrijf verplicht zijn om uw Persoonsgegevens bekend te maken:
- Op verzoek van de politie of andere handhavingsbeheerders
- In antwoord op geldige gerechtelijke bevelschriften (dagvaarding, huiszoekingsbevel)
- Als dit vereist is volgens wet of regelgeving
- Bij verdacht van misdrijven (fraude, hacking, etc.)
Andere juridische vereisten
Het Bedrijf kan uw Persoonsgegevens openbaar maken in het goede vertrouwen dat een dergelijke handeling noodzakelijk is om:
- Te voldoen aan een wettelijke verplichting (belastingwetten, arbeidswetten)
- De rechten, eigendommen of veiligheid van het Bedrijf te beschermen
- Mogelijk wangedrag in verband met de Dienst te voorkomen of te onderzoeken
- De persoonlijke veiligheid van gebruikers of het publiek te beschermen
- Zich te beschermen tegen juridische aansprakelijkheid
Geen ongeautoriseerde openbaarmaking
Wij maken uw persoonsgegevens NIET openbaar zonder goede reden. Zonder dwingende juridische grond zullen wij uw toestemming vragen alvorens uw gegevens te delen.
8. Beveiliging van uw persoonsgegevens
De beveiliging van uw Persoonsgegevens is zeer belangrijk voor ons. Wij nemen passende technische en organisatorische maatregelen ter bescherming van uw gegevens tegen onrechtmatige toegang, wijziging, openbaarmaking of vernietiging.
Technische beveiligingsmaatregelen
- HTTPS/TLS Encryptie: Alle communicatie naar onze website is versleuteld (https://)
- Database encryptie: Gevoelige gegevens (wachtwoorden, creditcards) worden versleuteld opgeslagen
- Wachtwoord security: Wachtwoorden worden gehasht met sterk algoritme (bcrypt/Argon2)
- Two-Factor Authentication (2FA): Beschikbaar voor portaalaccounts via TOTP-authenticator apps en herstelcodes
- Passkeys (WebAuthn): Ondersteuning voor wachtwoordloze authenticatie via passkeys in het Klantenportaal
- Magic link authenticatie: Éénmalige beveiligde inloglinks via e-mail (15 minuten geldig)
- Rate limiting: Beperking van inlogpogingen ter voorkoming van brute-force aanvallen
- Firewall en intrusion detection: Monitoring voor ongeautoriseerde toegang
- Regular security patches: Alle software en frameworks worden regelmatig bijgewerkt
- WAF (Web Application Firewall): Bescherming tegen DDoS en injectieaanvallen
Organisatorische beveiligingsmaatregelen
- Toegangsbeperking: Alleen medewerkers met noodzaak hebben toegang tot persoonsgegevens
- Principle of least privilege: Medewerkers krijgen minimale benodigde rechten
- Logging en monitoring: Alle toegangen tot gevoelige gegevens worden geregistreerd
- Geheimhoudingsplicht: Alle medewerkers ondertekenen NDA (Non-Disclosure Agreement)
- Data minimization: Wij verzamelen alleen noodzakelijke gegevens
- Incident response plan: Procedures voor beveiligingsdatalekken
- Beveiligingstraining: Medewerkers ontvangen regelmatige trainingen
Limitaties van beveiliging
Hoewel wij alles doen om uw gegevens veilig te houden, moet u zich bewust zijn dat:
- Geen enkele verzendmethode via het internet is 100% veilig
- Geen beveiligingssysteem is volledig onbreekbaar
- Risico's kunnen niet volledig worden geëlimineerd
Back-ups
- Automatische back-ups: Dagelijks op geografisch gescheiden locaties
- Duur: Back-ups worden 30 dagen bewaard
- Versleuteling: Back-ups zijn eveneens versleuteld
Third-party beveiligingscertificaten
Onze hosting-partners hebben certificaten zoals:
- ISO 27001 (Informatiebeveiliging)
- SOC 2 Type II (Service Organization Control)
- GDPR compliance
9. Privacy van kinderen
Onze dienst is niet gericht op personen onder de 13 jaar. Wij verzamelen niet bewust persoonlijk identificeerbare informatie van personen onder de 13 jaar.
Wanneer wij wel minderjarigen accepteren
Voor personen tussen 13 en 18 jaar:
- Zij mogen onze website gebruiken onder supervisie van een ouder/voogd
- Voor bepaalde diensten (contactformulier) vragen wij toestemming van ouders
- Wij behandelen hun gegevens voorzichtig en volgens dezelfde strenge normen
Ouders / voogden
Als u een ouder of voogd bent en u merkt dat uw kind (onder 13 jaar) ons persoonsgegevens heeft verstrekt:
- Neem onmiddellijk contact met ons op via info@fpcoding.nl
- We zullen de gegevens verwijderen binnen 48 uur
Cookies en tracking voor kinderen
Wij gebruiken:
- Geen marketing cookies die kinderen kunnen tracken
- Geen behavioral tracking gericht op minderjarigen
- Alleen functionele cookies nodig voor website-werking
10. Links naar andere websites
Onze dienst kan links bevatten naar andere websites (webwinkels, partners, social media) die niet door ons worden beheerd.
Onze verantwoordelijkheid
Als u op een link van een derde partij klikt, wordt u naar de site van die derde partij geleid. Wij raden u ten zeerste aan:
- Het Privacybeleid van elke externe site die u bezoekt te lezen
- De voorwaarden te controleren voordat u gegevens invult
- Op te letten op veilige verbindingen (https://)
Geen controle over derden
Wij hebben geen controle over en aanvaarden geen aansprakelijkheid voor:
- Inhoud van externe websites
- Privacybeleid van derde-partijen
- Beveiligingspraktijken van externe diensten
- Cookies of tracking door externe sites
Embedded content
Onze website kan embedded content bevatten van derden (bv. YouTube video's, Google Maps, social media widgets). Deze kunnen eigen cookies instellen en hebben hun eigen privacybeleidslijnen.
Affiliate links
Sommige links kunnen affiliate-links zijn (waar wij commissie verdienen). Dit zal worden aangegeven met "[affiliate]" of wordt duidelijk gemaakt. Dit beïnvloedt uw privacy niet.
11. Data Protection Officer en Verwerkers
Data Protection Officer (DPO)
FP Coding heeft geen formele Data Protection Officer, maar hanteert GDPR-conforme privacypraktijken. Voor vragen over privacy kunt u contact opnemen met onze Privacy Lead:
- E-mail: info@fpcoding.nl (vermeld "privacy" in onderwerp)
Verwerkers en subcontractanten (Processors)
Wij werken met de volgende externe verwerkers die uw persoonsgegevens verwerken:
| Partij | Doel | Locatie |
|---|---|---|
| Google Analytics | Website analytics | USA / EU |
| Hosting provider (bv. AWS/Kinsta) | Website-hosting | EU / USA |
| Email service provider | E-mail versturen | EU / USA |
| Payment processor (bv. Stripe) | Betalingsverwerking | USA / EU |
| Hostingpartij van Invacta | Draaien en back-uppen van de Invacta-omgeving | EER |
Data Processing Agreements (DPA): Alle verwerkers hebben een DPA met ons gesloten conform GDPR artikel 28.
Partijen die géén verwerker van ons zijn
Niet elke partij aan wie gegevens worden doorgegeven is een verwerker. Bij het leveren van een licentie geven wij uw gegevens door aan de fabrikant of distributeur, maar die partij bepaalt zelf hoe zij die gegevens verwerkt en is daarvoor zelfstandig verantwoordelijk:
| Partij | Waarvoor | Rol |
|---|---|---|
| Microsoft | Microsoft 365- en Office-licenties, en de 365-omgeving die Microsoft voor u beheert | Zelfstandig verwerkingsverantwoordelijke |
| Distributeur van licenties | Bestellen en op naam zetten van licenties | Zelfstandig verwerkingsverantwoordelijke |
| Registrar / certificaatautoriteit | Registratie van domeinnamen en uitgifte van SSL-certificaten | Zelfstandig verwerkingsverantwoordelijke |
Voor de verwerking door deze partijen gelden hun eigen privacyverklaringen. Wij verstrekken niet meer gegevens dan nodig is om de licentie te leveren.
Updates verwerkers
Deze lijst wordt regelmatig bijgewerkt. Voor een actuele lijst, neem contact op met ons.
12. Invacta: uw gegevens en die van uw klanten
Invacta is het facturatie- en offertesysteem dat wij zelf ontwikkelen en aanbieden. Voor Invacta bestaan twee soorten gegevens naast elkaar, met verschillende rollen. Dat onderscheid bepaalt wie waarvoor verantwoordelijk is.
A. Uw eigen accountgegevens (wij zijn verantwoordelijke)
Om u een Invacta-omgeving te kunnen leveren en factureren verwerken wij:
- Naam, zakelijk e-mailadres en telefoonnummer van de accounteigenaar en van de gebruikers die u aanmaakt
- Bedrijfsnaam, adres, KvK-nummer en btw-nummer
- Inlog- en beveiligingsgegevens: versleuteld wachtwoord, 2FA-instellingen, passkeys
- Sessie- en inloggegevens, inclusief IP-adres en tijdstip van inloggen, voor beveiliging en fraudedetectie
- Abonnementsgegevens: gekozen modules, looptijd, facturen en betaalgeschiedenis
- Support- en foutmeldingen die u aan ons stuurt of die het systeem registreert
Grondslag: uitvoering van de overeenkomst, en voor de facturatie een wettelijke verplichting. Bewaartermijnen staan in de tabel in sectie 4.
B. De gegevens die u zelf invoert (u bent verantwoordelijke, wij zijn verwerker)
Alles wat u in Invacta vastlegt over uw eigen relaties — debiteuren, contactpersonen, offertes, facturen, projecten, contracten en bijlagen — blijft van u. Voor die gegevens bent u de verwerkingsverantwoordelijke en zijn wij uitsluitend verwerker. Dat betekent concreet:
- Wij verwerken deze gegevens alleen in uw opdracht en voor het leveren, ondersteunen en beveiligen van de dienst
- Wij gebruiken ze nooit voor eigen doeleinden, verkopen ze niet en gebruiken ze niet om producten van onszelf of van anderen te trainen of te verbeteren buiten uw omgeving om
- Onze medewerkers krijgen alleen toegang wanneer dat nodig is voor support of foutherstel, en die toegang wordt gelogd
- U bepaalt zelf welke gegevens u vastlegt, op welke grondslag, en hoe lang u ze bewaart
- U bent verantwoordelijk voor het informeren van uw eigen klanten en voor het afhandelen van hun privacyverzoeken; wij ondersteunen u daarbij op verzoek
Verwerkersovereenkomst: Bij een Invacta-abonnement sluiten wij met u een verwerkersovereenkomst conform AVG artikel 28. Die regelt onder meer de verwerkingsinstructies, de beveiligingsmaatregelen, het inschakelen van subverwerkers, de melding van datalekken en de teruggave of vernietiging van gegevens na afloop.
Waar de gegevens staan
Invacta draait op servers binnen de Europese Economische Ruimte. Elke klant heeft een eigen, van andere klanten gescheiden omgeving. Er vindt geen doorgifte van Invacta-gegevens naar landen buiten de EER plaats, tenzij u zelf een koppeling activeert met een dienst die daarbuiten draait; in dat geval bent u daarvoor verantwoordelijk.
Export en verwijdering
- U kunt op elk moment zelf een export maken van de gegevens in uw omgeving
- Na beëindiging van het abonnement heeft u nog 30 dagen toegang om die export te maken
- Daarna verwijderen wij uw omgeving binnen 90 dagen definitief, inclusief de back-ups die daarna verlopen
- Gegevens die wij wettelijk langer moeten bewaren, zoals facturen aan u, blijven de wettelijke termijn staan en worden verder niet gebruikt
Beveiliging
Naast de maatregelen uit sectie 8 gelden voor Invacta: versleutelde verbindingen, versleutelde opslag van wachtwoorden, tweefactorauthenticatie en passkeys, rechten per medewerker, logging van toegang tot klantgegevens, en dagelijkse back-ups met een beperkte bewaartermijn.
13. Licenties en software van derden
Koopt u via ons een licentie — bijvoorbeeld Microsoft 365, Office, een domeinnaam, een SSL-certificaat of hosting — dan verwerken wij daarvoor gegevens, en geven wij een deel daarvan door aan de fabrikant of distributeur.
Wat wij verwerken
- Naam en zakelijk e-mailadres van de persoon of personen voor wie de licentie bestemd is
- Bedrijfsnaam, adres, KvK- en btw-nummer voor de bestelling en de factuur
- De domeinnaam waarop een zakelijke e-mailomgeving wordt ingericht, indien van toepassing
- Welke licentie u afneemt, de looptijd, de vervaldatum en de verlengingsstatus
- De licentiecode of activatiegegevens, zodat wij kunnen helpen bij een herinstallatie of verlenging
Grondslag: uitvoering van de overeenkomst. Voor de facturatie geldt daarnaast de wettelijke bewaarplicht van zeven jaar.
Wat wij doorgeven, en aan wie
Om een licentie op uw naam te kunnen zetten geven wij bovenstaande gegevens door aan de fabrikant of de distributeur. Deze partijen bepalen zelf wat zij daarmee doen en zijn daarvoor zelfstandig verantwoordelijk; zij zijn dus geen verwerker van ons. Zie de tabel in sectie 11. Wij geven niet meer door dan nodig is voor de levering.
Wij kijken niet mee in uw Microsoft-omgeving
Beheert de fabrikant vervolgens zelf een omgeving voor u — zoals bij Microsoft 365 met e-mail, agenda, bestanden en Teams — dan valt de inhoud daarvan buiten dit privacybeleid en onder dat van de fabrikant. FP Coding heeft geen toegang tot uw e-mail, bestanden of gesprekken. Alleen wanneer u ons daarvoor uitdrukkelijk beheerrechten verleent, bijvoorbeeld om accounts aan te maken of een storing op te lossen, hebben wij toegang tot de beheerfuncties van uw omgeving. Die toegang beperken wij tot wat nodig is, en u kunt hem op elk moment weer intrekken.
Verlenging en herinneringen
Wij gebruiken uw e-mailadres om u vóór de vervaldatum van een licentie te berichten, zodat u kunt beslissen of u verlengt. Dat is onderdeel van de dienstverlening en geen marketing; u kunt zich er niet los voor afmelden zolang de licentie loopt. Wilt u geen andere berichten van ons ontvangen, dan kunt u zich daar wel apart voor afmelden (zie sectie 6).
Als u stopt
Loopt een licentie af en verlengt u niet, dan bewaren wij de licentie- en bestelgegevens nog voor de wettelijke administratietermijn en gebruiken wij ze verder niet. De gegevens die bij de fabrikant staan verwijdert u bij die partij zelf, volgens hun voorwaarden; wij kunnen u daarbij op weg helpen maar hebben er geen zeggenschap over.
14. Wijzigingen in dit privacybeleid
Wij kunnen ons Privacybeleid van tijd tot tijd bijwerken. Wij zullen u op de hoogte stellen van eventuele wijzigingen door het nieuwe Privacybeleid op deze pagina te plaatsen.
Wij zullen u per e-mail en/of een duidelijke melding op onze Dienst op de hoogte stellen voordat de wijziging van kracht wordt en de "Laatst bijgewerkte" datum bovenaan dit Privacybeleid bijwerken.
Het is raadzaam om dit Privacybeleid regelmatig te controleren op eventuele wijzigingen. Wijzigingen in dit Privacybeleid zijn van kracht zodra ze op deze pagina zijn geplaatst.
15. Neem contact met ons op
Als u vragen heeft over dit Privacybeleid, uw gegevensprivacyrechten wilt uitoefenen, of een klacht wilt indienen, neem dan contact met ons op:
- Per e-mail: info@fpcoding.nl
- Via de website: https://fpcoding.nl#contact
- Telefonisch: +31 615650848
- Per post: Ernst Casimirstraat 103, 3136 BA Vlaardingen, Nederland
Reactietermijn: Wij zullen op alle privacy-gerelateerde verzoeken reageren binnen 30 dagen conform GDPR-vereisten.