Over Aqqo
Privacybeleid

Privacybeleid

Aqqo respecteert uw privacy en verwerken uw persoonsgegevens alleen voor het doel waarvoor u ze heeft verstrekt en in overeenstemming met de Algemene verordening gegevensbescherming (AVG). Wij hebben privacy, kwaliteit en informatiebeveiliging hoog in het vaandel staan. Het beveiligen van data is een van onze hoogste prioriteiten.

GEGEVENSVERWERKING

De persoonsgegevens die momenteel verwerkt worden zijn hieronder te vinden.

Bedrijfsgegevens

  • Naam bedrijf
  • Website
  • Inschrijfnummer KvK
  • BTW-nummer
  • IBAN

Voor huurders:

  • Verenigingsnaam of bedrijfsnaam
  • Contact (voornaam + achternaam)
  • Adres
  • Postcode
  • Woonplaats
  • Telefoonnummer
  • E-mailadres
  • Debiteurennummer (indien van toepassing)
  • Geencrypt wachtwoord

Voor beheerders:

  • Voornaam
  • Achternaam
  • Functie
  • Telefoonnummer
  • E-mailadres
  • Geencrypt wachtwoord

1 E-mailadres

Wij gebruiken uw e-mailadres om u te informeren over diensten die betrekking hebben op onze applicatie. Denk hierbij aan informatieberichten, boekingsinformatie, product updates, agenda-items, etc. Wij delen uw e-mailadres niet met anderen.

Wij kunnen u, in het kader van een gesloten overeenkomst, aanbiedingen doen over soortgelijke producten en diensten, mits u bij het verstrekken hiervan geen verzet heeft aangetekend. De mogelijkheid tot het aantekenen van verzet is vermeld bij het moment van het verstrekken van uw gegevens. Bovendien wordt u in elke communicatie de mogelijkheid geboden om onder dezelfde voorwaarden verzet aan te tekenen tegen verder gebruik van uw e-mailadres.

2 Postadres

Wij gebruiken uw postadres alleen voor het verzenden van informatie die u hebt aangevraagd.

3 Telefoonnummer

Wij gebruiken uw telefoonnummer niet voor commerciële doeleinden.

4 Overige persoonsgegevens

Overige persoonsgegevens verwerken wij alleen (door middel van cookies, het uitlezen van randapparatuur of anderszins) indien:

  1. de gegevensverwerking noodzakelijk is voor:
    • de uitvoering van een met u gesloten overeenkomst;
    • de goede invulling van een publiekrechtelijke taak;
    • de behartiging van ons gerechtvaardigd belang (tenzij uw belang of fundamentele rechten en vrijheden boven dit belang prevaleren), of;
  2. u toestemming heeft gegeven voor de verwerking bij het verzamelen hiervan.

Wij bewaren uw gegevens in ieder geval niet langer dan noodzakelijk is voor de verwerking van de doeleinden waarvoor deze zijn verzameld.

5 Bijzondere persoonsgegevens

De verzamelde informatie wordt alleen intern gebruikt en wordt niet doorgegeven aan andere organisaties.

VEILIGHEID OVERDRAGEN EN ONTVANGEN VAN GEGEVENS

Als wij uw gegevens overdragen of ontvangen op onze website, gebruiken wij altijd de coderingstechnologieën die erkend worden als gangbare standaarden binnen de IT-sector.

Als wij bepaalde kritieke informatie ontvangen of overdragen, zoals bijvoorbeeld financiële informatie of gezondheidsinformatie, gebruiken wij een beveiligde server. U wordt hiervan op de hoogte gesteld via een scherm dat afgebeeld wordt op onze site.

Wij hebben de nodige veiligheidsmaatregelen ingevoerd om het verlies, het onrechtmatig gebruik of de wijziging te voorkomen van informatie die wij ontvangen op onze site.

VEILIGHEID CRITERIA EN OPSLAG VAN GEGEVENS

Op de pagina waar u persoonsgegevens verstrekt wordt gebruik gemaakt van een beveiligde verbinding.

Wachtwoorden worden altijd gehasht opgeslagen.

Het verzenden van persoonsgegevens per e-mail gebeurt via een beveiligde verbinding.

Wij nemen technische en organisatorische maatregelen om het verlies van gegevens of onrechtmatige verwerking ervan (zoals aanvallen) tegen te gaan. Wij garanderen daarom een passend beveiligingsniveau en laten onze site periodiek toetsen.

Alle systemen waarin (gevoelige) persoonsgegevens worden verwerkt, zijn voorzien van antivirussoftware en de laatste beveiligingsgerelateerde patches van alle andere belangrijke software, zoals uitgegeven door de leveranciers van deze software.

Minimaal 2 maal per jaar wordt onze site getoetst op applicatie kwetsbaarheden uit de zogenaamde OWASP top 10.

TOEGANG TOT UW GEGEVENS

Op verzoek doen wij aan bezoekers van onze website mededeling over de persoonsgegevens die van hen worden verwerkt. U heeft alleen recht op inzage van uw eigen gegevens en niet van een ander persoon.

Eventuele onjuiste gegevens kunnen worden verbeterd, aangevuld of verwijderd. Als u toegang wenst tot deze informatie, of uw persoonlijke gegevens wenst te verbeteren gelieve u contact met ons op te nemen op onderstaand adres.

PRIVACY EN SECURITY

Aqqo heeft continu aandacht voor privacy en security en treft hiervoor meerdere maatregelen:

  • Conformeert zich aan de AVG onder andere middels de privacy- en security-maatregelen uit de GIBIT.  Zie hiervoor hoofdstuk "II. Privacy, beveiliging en archivering" artikel 24 en 25 van de GIBIT;
  • Heeft ISO27001 geïmplementeerd binnen de organisatie en gebruikt hiervoor een Informatie Security Management Systeem (ISMS); De interne processen worden periodiek gemonitord op basis van de geclassificeerde data. Er zijn maatregelen geïmplementeerd die een adequate beveiliging bewerkstelligen van opgeslagen data en data in transit;
  • Privacygevoelige gegevens zoals wachtwoorden worden gehasht opgeslagen. Hier wordt onder andere het BCrypt algoritme voor gebruikt;
  • Alle communicatie gaat over beveiligde verbinding;
  • Aqqo slaat in de software geen persoonsgegevens op die als bijzonder zijn geclassificeerd. Enkel noodzakelijke informatie (bijvoorbeeld t.b.v. facturatie) wordt opgevraagd en bewaard;
  • Privacy by default en privacy by design. Hieraan conformeert Aqqo zich zoveel mogelijk door onder andere:
    • Dataminimalisatie, De applicatie slaat zo min mogelijk persoonlijke informatie op. Alleen dat wat echt nodig is;
    • Op alle niet-productieomgevingen, wordt data gepseudonimiseerd of geanonimiseerd.

PENTESTING EN RESPONSIBLE DISCLOSURE

Aqqo test haar applicatie regelmatig door middel van een pentest. Tevens worden bekende beveiligingslekken door de managed hosting provider direct gepatcht. Aqqo monitort de veiligheid van de door haar gebruikte componenten dagelijks en acteert direct als er beveiligingslekken zijn ontstaan.

Daarnaast heeft Aqqo een responsible disclosure opgesteld (https://veiliginternetten.nl/thema/je-bedrijf/website-en-sociale-media/wat-een-responsible-disclosure/). De responsible disclosure van Aqqo is te vinden op https://www.aqqo.com/security.

Aqqo adviseert haar klanten om een responsible disclosure op te stellen.

ANDERE WEBSITES

Op het portaal kan een link staan naar websites van anderen. Aqqo is niet verantwoordelijk voor de naleving van privacy wet- en regelgeving door deze derden.

FUNCTIONARIS GEGEVENSBESCHERMING EN PRIVACY OFFICER

Aqqo heeft een functionaris gegevensbescherming en security officer. Zij zijn te bereiken via ons algemene nummer en via privacy@aqqo.com.

CONTACT

Als u wenst te reageren op onze Privacy Policy, kun u contact opnemen:

WIJZIGINGEN PRIVACYBELEID

Deze privacyverklaring kan te allen tijde zonder voorafgaande waarschuwing gewijzigd worden. Wijzigingen treden in werking vanaf het moment dat ze op de website staan gepubliceerd. Wij raden u aan de privacyverklaring regelmatig te raadplegen, zodat u van deze wijzigingen op de hoogte bent.

Laatst bijgewerkt: 16 December 2024

Vertrouwd door 2.000+ sportfaciliteiten
en vergaderlocaties