Juridisch
Privacyverklaring
Human Centric B.V. (hierna “Human Centric”, “wij” of “ons”) respecteert jouw privacy en verwerkt persoonsgegevens zorgvuldig, veilig en transparant. In dit privacy statement leggen wij uit:
- welke persoonsgegevens wij verwerken;
- voor welke doeleinden en op basis van welke rechtsgronden;
- hoe lang wij gegevens bewaren;
- met welke (sub)verwerkers wij samenwerken;
- hoe je jouw privacyrechten kunt uitoefenen.
Inhoud
1. Op wie is dit statement van toepassing?
Dit statement geldt voor:
- Opdrachtgevers (contactpersonen bij klanten en leveranciers);
- Deelnemers aan trainingen, workshops en consultancytrajecten;
- Bezoekers van onze website humancentric.nl en van onze LinkedIn-pagina.
2. Welke persoonsgegevens verwerken wij?
Wij verzamelen en verwerken in hoofdzaak:
| Categorie | Gegevens | Bron |
|---|---|---|
| Identificatie | Voornaam, achternaam | Direct van betrokkene, opdrachtgever, formulieren, vragenlijsten of onze online afsprakenplanner |
| Contact | E-mailadres, telefoonnummer | Idem |
| Organisatie | Bedrijfsnaam, afdeling/team, functie | Idem |
| Adres (optioneel) | (Werk)adres, postcode, plaats, land | Alleen indien relevant voor facturatie of on-site dienstverlening |
| Technisch | Browser-type, apparaat-categorie, land op IP-niveau (geen IP-opslag, geen cookies via onze website) | Automatisch via onze website (Plausible Analytics) en applicaties van derden zoals LinkedIn |
| Onderzoeksdata | Aantekeningen, transcripten, (concept)verslagen en analyses uit interviews, focusgroepen en observaties | Direct van betrokkene, opdrachtgever of onze eigen waarnemingen tijdens een opdracht |
In het kader van trajecten rond inclusie en sociale veiligheid kunnen aantekeningen en verslagen incidenteel bijzondere categorieën persoonsgegevens bevatten (bijvoorbeeld over gezondheid, etnische afkomst of seksuele gerichtheid), wanneer respondenten dit zelf inbrengen. Wij verwerken die gegevens uitsluitend voor de uitvoering van de overeenkomst, op basis van uitdrukkelijke toestemming van de betrokkenen, en anonimiseren ze waar mogelijk in eindrapportages.
3. Doeleinden en rechtsgronden
| Doel | Rechtsgrond (art. 6 AVG) |
|---|---|
| Uitvoering van overeenkomsten (planning, levering, facturatie) | Contract (6(1)(b)) |
| Klant- & deelnemersadministratie, relatiebeheer | Gerechtvaardigd belang (6(1)(f)) |
| Marketing & acquisitie (nieuwsbrieven, LinkedIn-campagnes) | Toestemming (6(1)(a)) of gerechtvaardigd belang B2B (6(1)(f)); opt-out mogelijk |
| Verbeteren diensten, website-analytics | Gerechtvaardigd belang (6(1)(f)) |
| Wettelijke verplichtingen (belasting, boekhouding) | Wettelijke plicht (6(1)(c)) |
4. Delen met derden
Wij schakelen verschillende (sub)verwerkers en externe dienstverleners in om onze diensten te leveren. Onderstaand overzicht bevat onze belangrijkste (sub)verwerkers; bij wezenlijke wijzigingen actualiseren wij dit overzicht. Met alle verwerkers hebben wij een verwerkersovereenkomst gesloten.
| Leverancier | Dienst | Locatie | Grondslag doorgifte |
|---|---|---|---|
| Microsoft 365 | E-mail, document- en dataopslag, Teams | EU & VS | EU-VS Data Privacy Framework |
| Apple iCloud | Device-synchronisatie | EU & VS | EU-VS Data Privacy Framework |
| Google Workspace | E-mail, document- en dataopslag, Meet | EU & VS | EU-VS Data Privacy Framework |
| Plausible Analytics | Cookieloze, privacyvriendelijke website-analytics (geen IP-opslag) | EU | n.v.t. (binnen EU) |
| Netlify | Hosting van de website | EU & VS | EU-VS Data Privacy Framework |
| Typeform | Online formulieren (quick scan, feedback) | EU & VS | EU-VS Data Privacy Framework |
| Calendly | Online afsprakenplanning voor kennismakingsgesprekken | VS | EU-VS Data Privacy Framework |
| WhatsApp (Meta) | Berichtenkanaal voor klantcontact via de WhatsApp-knop op de contactpagina | EU & VS | EU-VS Data Privacy Framework |
| Anthropic (Claude) | Zakelijke AI-omgeving voor conceptteksten, samenvattingen en analyse-ondersteuning | EU & VS | EU-VS Data Privacy Framework |
| Google (Gemini) | Zakelijke AI-omgeving voor conceptteksten, samenvattingen en analyse-ondersteuning | EU & VS | EU-VS Data Privacy Framework |
| Microsoft (Copilot) | Zakelijke AI-omgeving voor conceptteksten, samenvattingen en analyse-ondersteuning | EU & VS | EU-VS Data Privacy Framework |
Click-to-load voor externe widgets
Sommige onderdelen van onze website zijn ingebouwde diensten van derden (Calendly voor afsprakenplanning, YouTube voor video's, Typeform voor de quick scan). Zodra zo'n widget laadt, plaatst de externe partij eigen cookies en kan jouw IP-adres bij die partij bekend worden. Om dat te voorkomen kiezen wij bewust voor de click-to-load-aanpak:
- Calendly (op de home, contact- en active-bystander-pagina) wordt pas geladen wanneer je expliciet op "Calendly-planner laden" of "Plan een kennismakingsgesprek" klikt. Tot dat moment wordt er geen verzoek naar Calendly gestuurd en plaatst Calendly geen cookies. Een directe planlink naar calendly.com staat als alternatief klaar voor wie de widget niet wil laden.
- YouTube (alle video's op onze website) wordt pas geladen zodra je een video activeert. Tot dan zie je alleen de stilstaande afbeelding op onze server en is er geen contact met YouTube of Google. Zodra je afspeelt, plaatst YouTube cookies en kan jouw IP-adres bij Google bekend worden.
- Typeform (de quick scan vanuit de kennisbank) gebruiken wij niet als embed. Klik je op de quick-scan-knop, dan open je Typeform in een nieuw tabblad, de bezoekgegevens komen dan pas bij Typeform terecht, niet via humancentric.nl.
- WhatsApp (de WhatsApp-knop op de contactpagina) is geen widget maar een gewone
wa.me-link. Zolang je niet klikt, wordt er geen verzoek naar WhatsApp of Meta gestuurd en plaatst Meta geen cookies via onze website. Klik je wel, dan opent WhatsApp op je eigen apparaat en verwerkt WhatsApp Ireland Ltd / Meta Platforms jouw telefoonnummer en de inhoud van je bericht. Daarbij kunnen gegevens buiten de EU worden verwerkt; zie het privacybeleid van WhatsApp voor details. Wij ontvangen je bericht in onze zakelijke inbox en bewaren het zoals andere klantcorrespondentie.
Daarnaast plaatst onze eigen website geen tracking-cookies. Wij gebruiken Plausible Analytics dat cookieloos werkt en geen IP-adressen opslaat. Daarom is op humancentric.nl geen cookie-banner nodig: pas zodra jij zelf actie onderneemt (een widget activeert of doorklikt naar Calendly, YouTube, Typeform of WhatsApp) kunnen die externe partijen gegevens verwerken.
Google Ads
Wij adverteren via Google Ads om onze diensten onder de aandacht te brengen. Op humancentric.nl staan geen Google Ads-trackingcookies, conversion-tags of remarketing-pixels: wij leveren geen bezoekersdata vanaf onze website aan Google. Advertentievertoning en klikregistratie vinden plaats op de platformen van Google zelf, waarvoor het privacybeleid van Google geldt.
5. Bewaartermijnen
- Contract- en factuurgegevens: 7 jaar (fiscale bewaarplicht).
- Trainings- en deelnamedata: 5 jaar na laatste deelname.
- Onderzoeksdata (aantekeningen, transcripten, (concept)verslagen en analyses): 5 jaar na afronding van de opdracht; geanonimiseerde geaggregeerde inzichten kunnen langer worden bewaard voor methodische doeleinden.
- Marketing- en prospectgegevens: 3 jaar na laatste interactie of tot opt-out.
- Analyticsdata (Plausible): geaggregeerde statistieken zonder cookies of IP-adressen, bewaartermijn ingesteld door Plausible Analytics (zie hun data policy).
6. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies of tegen enige vorm van onrechtmatige verwerking.
Onderzoeksdata (aantekeningen, transcripten, (concept)verslagen en analyses) bewaren wij in onze beveiligde Microsoft 365- en Google Workspace-omgeving, met tweestapsverificatie en toegang beperkt tot het betrokken projectteam. Waar mogelijk anonimiseren of pseudonimiseren wij gegevens in (concept)verslagen en eindrapportages.
7. Gebruik van AI
Wij gebruiken AI ter ondersteuning van bijvoorbeeld conceptteksten, het samenvatten van openbare bronnen en het voorbereiden van presentaties. De ingezette tools zijn op dit moment Anthropic Claude, Google Gemini en Microsoft Copilot.
Wij gebruiken zakelijke AI-omgevingen waarbij invoer niet wordt gebruikt voor modeltraining. Vertrouwelijke onderzoeksdata, zoals interviewtranscripten en herleidbare uitspraken van betrokkenen, voeren wij niet in publieke AI-tools in. Eindverantwoordelijkheid voor alle adviezen, verslagen en analyses ligt te allen tijde bij onze adviseurs; wij maken geen gebruik van geautomatiseerde besluitvorming of profilering met rechtsgevolgen voor betrokkenen.
8. Jouw rechten
Je hebt, binnen wettelijke kaders, recht op inzage, rectificatie, verwijdering, beperking, overdraagbaarheid en bezwaar. Daarnaast heb je het recht eerder gegeven toestemming in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking. Stuur je verzoek naar info@humancentric.nl. Wij reageren binnen 1 maand.
9. Klachten
Indien je niet tevreden bent over de afhandeling van je verzoek, kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
10. Wijzigingen
Wij kunnen dit privacy statement aanpassen; de meest recente versie vind je altijd op www.humancentric.nl/privacy. Bij substantiële wijzigingen informeren wij betrokkenen via e-mail of website.