← Terug naar home

Privacyverklaring

Laatst bijgewerkt: 23 april 2026

1. Verwerkingsverantwoordelijke

Vakplan is een productnaam van SyncIT B.V. (hierna: “SyncIT”, “wij”, “ons”).

Deze verklaring beschrijft hoe SyncIT omgaat met persoonsgegevens op vakplan.nl (marketingsite). Voor persoonsgegevens binnen jouw Vakplan-tenantomgeving geldt aanvullend onze verwerkersovereenkomst.

2. Welke persoonsgegevens verwerken wij?

Via de marketingsite verwerken wij beperkt persoonsgegevens wanneer je:

  • Een trial aanvraagt: naam, e-mailadres, telefoonnummer, bedrijfsnaam, sector, aantal medewerkers
  • Contact opneemt via het formulier: naam, e-mailadres, telefoonnummer (optioneel), bericht
  • De site bezoekt: IP-adres (geanonimiseerd), browser-informatie, bezochte pagina's — alleen via Google Analytics en alleen na jouw toestemming

3. Doeleinden van verwerking

  • Het aanmaken van jouw proef-tenant en het versturen van de inloggegevens
  • Het beantwoorden van jouw contactvraag
  • Het onderhoud en de verbetering van de marketingsite (geanonimiseerde statistieken)
  • Het tegengaan van misbruik (spam-, bot- en fraudepreventie)

Wij gebruiken jouw gegevens niet voor ongevraagde marketing, profielvorming of doorverkoop aan derden.

4. Rechtsgrond

De verwerking is gebaseerd op:

  • Uitvoering van de overeenkomst (Art. 6 lid 1 sub b AVG) — voor het leveren van de trial
  • Gerechtvaardigd belang (Art. 6 lid 1 sub f AVG) — voor beveiliging en fraudepreventie
  • Toestemming (Art. 6 lid 1 sub a AVG) — voor analytische cookies en nieuwsbrief
  • Wettelijke verplichting (Art. 6 lid 1 sub c AVG) — voor fiscale bewaarplicht

5. Bewaartermijnen

  • Contactformulier-berichten: 12 maanden na afsluiting van het contact, daarna geanonimiseerd of verwijderd
  • Trial-leads die niet converteren: 90 dagen na trial-einde, daarna verwijderd
  • Analytische data (Google Analytics): 14 maanden, daarna automatisch verwijderd
  • Fiscale gegevens (van betalende klanten): 7 jaar conform Nederlandse wettelijke bewaarplicht

6. Rechten van betrokkenen

Je hebt het recht om:

  • Inzage te vragen in je persoonsgegevens (Art. 15 AVG)
  • Rectificatie te vragen van onjuiste gegevens (Art. 16 AVG)
  • Verwijdering te vragen (Art. 17 AVG)
  • Beperking van de verwerking te vragen (Art. 18 AVG)
  • Dataportabiliteit — gegevens in machine-leesbaar formaat te ontvangen (Art. 20 AVG)
  • Bezwaar te maken tegen de verwerking (Art. 21 AVG)
  • Toestemming in te trekken (als die eerder is verleend, bv. cookies)

Stuur je verzoek naar [email protected]. Wij reageren binnen 5 werkdagen.

7. Beveiliging

Wij nemen passende technische en organisatorische maatregelen:

  • Versleutelde communicatie (HTTPS/TLS) over de hele site
  • Versleutelde opslag van gevoelige credentials (AES-256-GCM)
  • Rate-limiting en bot-detectie (Cloudflare Turnstile)
  • Tweefactorauthenticatie (TOTP) binnen tenant-omgevingen
  • Tenant-isolatie op databaseniveau (elke organisatie eigen database)
  • Beperking van toegang tot persoonsgegevens (need-to-know principe)
  • Regelmatige security-reviews en updates

8. Sub-verwerkers

Wij schakelen de volgende sub-verwerkers in (AVG Art. 28):

Sub-verwerkerDoelLocatie
Cloudflare, Inc.CDN, DNS, WAF, bot-beschermingEU-edge, HQ VS
Resend, Inc.Transactionele e-mail (bevestigingen, contactformulier)EU-servers, HQ VS
Google Ireland Ltd.Google Analytics 4 (alleen na toestemming)EU
Hosting-provider (eigen beheer)Server-infrastructuurNederland / EU

Met alle sub-verwerkers is een verwerkersovereenkomst gesloten volgens Art. 28 AVG.

9. Cookies

We gebruiken twee categorieën cookies:

  • Functioneel / noodzakelijk — voor het onthouden van jouw cookie-voorkeur en het behouden van UTM-parameters voor attributie. Geen toestemming nodig (gerechtvaardigd belang).
  • Analytisch — Google Analytics 4 met geanonimiseerd IP-adres. Alleen na jouw expliciete toestemming via de cookie-banner.

Je kunt jouw keuze op elk moment aanpassen via de cookie-banner onderaan de pagina.

10. Datalekken

Bij een datalek melden wij dit binnen 72 uur aan de Autoriteit Persoonsgegevens en, indien van toepassing, aan betrokkenen. Vermoed je een datalek? Meld het direct via [email protected].

11. Klachten

Heb je een klacht over hoe wij met jouw gegevens omgaan? Neem eerst contact op via [email protected]. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

12. Wijzigingen

Deze verklaring kan worden gewijzigd. De actuele versie is altijd beschikbaar op deze pagina. Laatste update: 23 april 2026.