Privacybeleid
Hier lees je per verwerking welke persoonsgegevens Hofmatic gebruikt, waarom dat gebeurt, waar gegevens vandaan komen en welke rechten je hebt.
Artikel 1 Wie is verantwoordelijk?
Hofmatic, handelend onder de naam Hofmatic, is verwerkingsverantwoordelijke voor de verwerkingen waarvoor Hofmatic zelf het doel en de middelen bepaalt.
Voor privacyvragen, bezwaar of een verzoek over je gegevens kun je contact opnemen via support@hofmatic.com.
- Juridische naam
- Hofmatic
- Adres
- Markt 37, 4416AG Kruiningen
- Land
- Nederland
- KvK-nummer
- 87625326
- Btw-nummer
- NL004450602B29
- support@hofmatic.com
- Telefoon
- +31 113 781 037
Dit beleid geldt voor de publieke website, checkout, Accounts, klantenportaal, facturatie, ondersteuning, Lead Generator, e-mailhosting, domeindiensten en gekoppelde Hofmatic-applicaties. Een externe website of provider heeft voor eigen verwerkingen een eigen privacybeleid.
Artikel 2 Onze privacyrollen
Hofmatic is zelfstandig verwerkingsverantwoordelijke voor onder meer klantacceptatie, Accountbeheer, facturatie, betaling, beveiliging, fraudepreventie, eigen communicatie en het samenstellen en beheren van openbare zakelijke broninformatie voor Lead Generator.
Wanneer een klant persoonsgegevens in een eigen mailbox, applicatie of werkruimte opslaat en Hofmatic deze uitsluitend namens die klant host of verwerkt, is de klant doorgaans verwerkingsverantwoordelijke en Hofmatic verwerker. De verwerkersafspraken staan in de algemene voorwaarden.
Wanneer een klant een lead selecteert, exporteert, verrijkt of gebruikt voor een eigen campagne, bepaalt die klant zelf het doel en de manier van dat gebruik. De klant is voor die vervolgverwerking zelfstandig verantwoordelijk.
Een betaalprovider, domeinregistry, registrar of bevoegde autoriteit kan voor eigen wettelijke taken zelfstandig verwerkingsverantwoordelijke zijn. De feitelijke rol wordt bepaald door de verwerking en niet alleen door de naam van een contract.
Artikel 3 Van wie verwerken we gegevens?
Wij kunnen gegevens verwerken van websitebezoekers, prospects, klanten, contactpersonen, Accountgebruikers, begunstigden, betalers, domeinhouders, supportcontacten en personen die voorkomen in communicatie of Klantdata.
Voor Lead Generator kunnen wij gegevens verwerken van ondernemers, bestuurders, eigenaren, werknemers en andere professionele contactpersonen die in openbare zakelijke bronnen aan een organisatie of functie zijn gekoppeld.
Wij richten onze Diensten niet op kinderen en verzamelen niet bewust gegevens van kinderen als doelgroep. Denk je dat dit toch is gebeurd, neem dan contact op zodat wij dit kunnen onderzoeken.
Artikel 4 Gegevens die je rechtstreeks verstrekt
Account en authenticatie: naam, e-mailadres, wachtwoordhash, rollen, autorisaties, sessie- en beveiligingsgegevens en gegevens van gekoppelde inlogmethoden.
Klant en facturatie: bedrijfs- of persoonsnaam, contactpersoon, factuur- en vestigingsadres, land, telefoonnummer, KvK-nummer, btw-nummer en factuurvoorkeuren.
Bestellingen en abonnementen: gekozen producten, configuraties, prijzen, kortingen, belastingen, bestellingstijdstip, geaccepteerde documentversies, looptijd, status en opzeg- of wijzigingshandelingen.
Betalingen: betaalstatus, methode, betaalreferentie, mandaatreferentie, terugbetaling, chargeback en gegevens die nodig zijn om een betaling aan een factuur toe te wijzen. Hofmatic ontvangt en bewaart geen volledige betaalkaartgegevens of bankinloggegevens.
Domeinen en e-mailhosting: gewenste domeinnaam, houder- en contactgegevens, autorisatiecodes voor zover nodig, DNS-configuratie, mailboxnamen, aliassen, technische status en verbruiksinformatie.
Applicaties en Lead Generator: zoekprofielen, filters, productconfiguratie, gebruikershandelingen, credits, geselecteerde resultaten, invoer voor AI-functies en gegevens die je zelf aan een werkruimte toevoegt.
Contact en ondersteuning: onderwerp, inhoud, bijlagen, technische context, afspraken en afhandeling van vragen, klachten, incidenten of verzoeken.
Artikel 5 Technische en afgeleide gegevens
Bij gebruik kunnen wij IP-adres, datum en tijd, browser- en apparaattype, sessie-identificatoren, gevraagde URL, verwijzende pagina, foutmelding en technische prestatiegegevens vastleggen.
Voor beveiliging kunnen wij mislukte inlogpogingen, tokengebruik, rolwijzigingen, administratieve acties, provideroperaties, verdachte patronen en relevante auditinformatie vastleggen.
Wij kunnen verbruik en productstatus afleiden uit handelingen binnen de Dienst, bijvoorbeeld gebruikte credits, opslag, actieve abonnementen en voortgang van een technische levering.
Wij nemen niet uitsluitend geautomatiseerd een besluit dat voor jou rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen heeft, tenzij wij je daar vooraf afzonderlijk over informeren en daarvoor een geldige wettelijke basis en waarborgen hebben.
Artikel 6 Openbare zakelijke gegevens in Lead Generator
Lead Generator kan gegevens gebruiken die niet rechtstreeks van de betreffende persoon zijn ontvangen. Het gaat om informatie die in een zakelijke context openbaar is gemaakt of via een rechtmatig toegankelijke zakelijke bron beschikbaar is.
Broncategorieën kunnen bestaan uit bedrijfswebsites, openbare handels- en domeinregisters, openbare professionele pagina's, branche- en ledenoverzichten, openbare bedrijvengidsen en andere webpagina's waarop een organisatie of professional zakelijke informatie publiceert.
Gegevenscategorieën kunnen zijn: naam van de organisatie, handelsnaam, website, branche, vestigingsplaats, algemene contactgegevens, naam en professionele functie van een contactpersoon, zakelijk e-mailadres of telefoonnummer, openbare bron-URL, vinddatum en een zakelijke relevantie-indicatie.
Wij verzamelen niet doelbewust privécontactgegevens, bijzondere persoonsgegevens of strafrechtelijke persoonsgegevens voor Lead Generator. Als zulke gegevens onverwacht in een bron of resultaat voorkomen, gebruiken wij deze niet als selectiecriterium en onderzoeken wij een verzoek tot afscherming of verwijdering.
Dat informatie openbaar is, betekent niet dat ieder vervolggebruik is toegestaan. Hofmatic en iedere klant moeten voor hun eigen verwerking afzonderlijk voldoen aan de AVG, regels voor direct marketing en de regels van het gebruikte communicatiekanaal.
Wij gebruiken deze gegevens om zakelijke informatie vindbaar, controleerbaar en relevant te maken voor gericht B2B-onderzoek, om bronnen te controleren, resultaten te actualiseren en misbruik te beperken. Waar wij ons op gerechtvaardigd belang baseren, documenteren wij doel, noodzaak, redelijke verwachtingen en de belangenafweging en passen wij waarborgen toe.
Ben je als professioneel contactpersoon in een resultaat opgenomen, dan kun je via support@hofmatic.com vragen naar de beschikbare bron, correctie, afscherming of verwijdering. Een bezwaar tegen direct marketing wordt voor onze eigen direct marketing altijd geëerbiedigd.
Wanneer individuele informatie op grond van artikel 14 AVG aanvullend vereist is, verstrekken wij die binnen de toepasselijke termijn of zorgen wij voor een wettelijk toegestane en gedocumenteerde uitzondering met passende waarborgen. Dit openbare beleid vervangt niet automatisch een individuele informatieplicht van een klant die gegevens voor een eigen campagne gebruikt.
Artikel 7 Doeleinden en grondslagen
Overeenkomst of voorbereiding daarvan: Account aanmaken, bestelling verwerken, identiteit en bevoegdheid controleren, Dienst leveren, configuratie uitvoeren, ondersteuning geven, abonnement beheren en opzegging of overstap afhandelen.
Wettelijke verplichting: fiscale administratie, facturen, consumentenverplichtingen, sanctie- of fraudemaatregelen, reageren op bevoegde autoriteiten en naleving van toepasselijke register- en domeinregels.
Gerechtvaardigd belang: beveiliging, misbruik- en fraudepreventie, bedrijfscontinuïteit, foutonderzoek, bewijs van transacties, verbetering van betrouwbaarheid, zakelijke communicatie en het aanbieden van gericht B2B-onderzoek met openbare zakelijke informatie. Wij voeren waar nodig een belangenafweging uit en verwerken niet op deze grond wanneer jouw rechten zwaarder wegen.
Toestemming: optionele cookies, niet-noodzakelijke tracking, bepaalde marketing of een andere verwerking waarvoor wij je uitdrukkelijk om een vrije, specifieke en geïnformeerde keuze vragen. Je kunt toestemming altijd voor de toekomst intrekken.
Rechtsvorderingen en vitale belangen: in uitzonderlijke gevallen kunnen wij gegevens verwerken om een concrete juridische aanspraak vast te stellen, uit te oefenen of te verdedigen of om een aantoonbaar vitaal belang te beschermen, voor zover de wet dit toestaat.
Als wij gegevens later voor een ander doel willen gebruiken, beoordelen wij eerst of dat doel verenigbaar is met het oorspronkelijke doel. Is dat niet zo, dan informeren wij je en gebruiken wij een nieuwe grondslag voordat de verwerking begint.
Artikel 8 Noodzakelijke gegevens en gevolgen van niet verstrekken
Gegevens die in een formulier als verplicht zijn gemarkeerd, zijn nodig om de gevraagde bestelling, wettelijke controle of Dienst uit te voeren. Zonder die gegevens kunnen wij de aanvraag mogelijk niet accepteren of leveren.
Optionele gegevens worden als zodanig behandeld. Het niet geven van toestemming voor optionele cookies of marketing beperkt de kernfunctionaliteit van de website en gekochte Diensten niet.
Een domeinregistry of betaalprovider kan aanvullende verplichte gegevens verlangen. Wij informeren je daarover wanneer dit voor de gekozen handeling relevant is.
Artikel 10 Ontvangers en leveranciers
Alleen medewerkers en ingeschakelde partijen die gegevens nodig hebben voor hun taak krijgen passende toegang. Wij verhandelen geen Account-, betaal- of Klantdata. Openbare zakelijke brongegevens worden alleen binnen de beschreven Lead Generator-dienst beschikbaar gemaakt en niet voor een onverenigbaar, losstaand handelsdoel.
Mollie: betalingsverwerking, betaalstatus, mandaten, refunds en chargebacks. Mollie kan voor onderdelen zelfstandig verwerkingsverantwoordelijke zijn.
NextName, registrars en registries: beschikbaarheidscontrole, registratie, verhuizing, verlenging en beheer van domeinen. Vereiste houdergegevens verschillen per domeinextensie.
DirectAdmin en hostinginfrastructuur: technisch beheer van DNS, e-mailhosting, mailboxen en gerelateerde systeemfuncties.
OVHcloud en overige infrastructuurleveranciers: servers, netwerken, opslag, back-up- en objectopslagfuncties. De standaard objectopslagconfiguratie gebruikt een Europese OVHcloud-regio.
OpenAI: uitvoering van functies waarbij een taalmodel wordt gebruikt. Alleen de invoer en context die voor de aangevraagde functie nodig zijn worden doorgegeven.
Daarnaast kunnen leveranciers voor e-mailbezorging, monitoring, beveiliging, ondersteuning en professionele adviseurs gegevens ontvangen. Met verwerkers sluiten wij afspraken over vertrouwelijkheid, beveiliging, instructies en verwijdering.
Wij kunnen gegevens verstrekken wanneer een wet, bindend bevel of bevoegde autoriteit dat vereist, of wanneer dit noodzakelijk en evenredig is voor een rechtsvordering. Wij toetsen een verzoek en informeren je waar dat wettelijk mag.
Bij fusie, overname of overdracht van een Dienst kunnen relevante gegevens overgaan naar een rechtsopvolger, onder passende vertrouwelijkheid en met behoud van je wettelijke rechten.
Artikel 11 Verwerking buiten de EER
Wij kiezen waar passend voor verwerking binnen de Europese Economische Ruimte. Sommige leveranciers, groepsmaatschappijen of ondersteuningslocaties kunnen gegevens buiten de EER verwerken of toegankelijk maken.
Een doorgifte buiten de EER vindt alleen plaats op basis van een adequaatheidsbesluit, goedgekeurde standaardcontractbepalingen of een andere wettelijk toegestane grond. Waar nodig beoordelen wij het beschermingsniveau en treffen wij aanvullende technische, organisatorische of contractuele maatregelen.
Je kunt contact opnemen voor informatie over het toepasselijke doorgiftemechanisme en, voor zover beschikbaar en zonder rechten van anderen te schenden, een kopie of beschrijving van de relevante waarborgen.
Voor internationale overheidstoegang tot in de Unie opgeslagen niet-persoonsgebonden Klantdata nemen wij, voor zover de Europese Dataverordening geldt, passende technische, organisatorische en juridische maatregelen tegen een overdracht die strijdig is met EU- of Nederlands recht.
Artikel 12 Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig voor het doel waarvoor zij zijn verkregen, een wettelijke verplichting, beveiliging of de vaststelling, uitoefening of verdediging van een concrete rechtsvordering.
Facturen en fiscale administratie: in beginsel zeven jaar na afloop van het boekjaar waarop de administratie betrekking heeft, of langer wanneer een wettelijke uitzondering dat vereist.
Bestellingen, contracten en betaalbewijs: gedurende de klantrelatie en daarna zolang fiscale bewaring of een redelijke verjarings- of klachttermijn dit vereist. Gegevens die uitsluitend operationeel nodig waren worden eerder verwijderd of beperkt.
Accountprofiel: zolang het Account actief is en daarna gedurende de periode die nodig is voor afsluiting, herstel, fraudepreventie en mogelijke vragen. Gegevens die onderdeel zijn van de administratie volgen de langere administratieve termijn.
Applicatie- en e-maildata: tijdens de Dienst en standaard dertig dagen na het einde van het abonnement voor herstel, export of overdracht. Daarna volgt definitieve verwijdering, tenzij de klant tijdig een wettelijke overstapprocedure start, een afwijkende termijn is afgesproken of bewaring wettelijk verplicht is.
Domeingegevens: tijdens registratie en beheer en daarna zolang dit nodig is voor administratie, geschillen of de eigen wettelijke bewaartermijn van de registry of registrar.
Support en klachten: zolang de vraag loopt en daarna zolang nodig om de oplossing, afspraken en mogelijke vervolgvragen aantoonbaar te houden. Bij een juridisch geschil bewaren wij het relevante dossier tot afronding en verstrijken van de toepasselijke termijn.
Technische logs: gedurende een beperkte operationele periode die afhangt van doel, risico en noodzakelijke onderzoekstijd. Loggegevens die onderdeel worden van een beveiligingsincident worden bewaard zolang onderzoek, melding of een rechtsvordering dat vereist.
Openbare zakelijke brongegevens: zolang de broninformatie voldoende actueel en noodzakelijk is voor het beschreven B2B-onderzoeksdoel. Wij herbeoordelen gegevens bij nieuwe broncontrole, een correctiesignaal, bezwaar of verwijderverzoek en verwijderen of actualiseren gegevens die niet langer nodig of aantoonbaar onjuist zijn.
Back-ups worden volgens een beveiligde rotatie overschreven. Een verwijderd gegeven kan tot dat moment technisch in een geïsoleerde back-up aanwezig zijn, wordt niet voor normale bedrijfsdoelen teruggezet en wordt bij herstel opnieuw aan de geldende verwijderstatus onderworpen.
Artikel 13 Beveiliging
Wij nemen technische en organisatorische maatregelen die passen bij aard, omvang, context en risico van de verwerking. Geen beveiligingsmaatregel kan alle incidenten uitsluiten.
Maatregelen omvatten waar passend toegangsbeheer, minimale bevoegdheden, wachtwoordhashing, versleuteling tijdens transport, gescheiden omgevingen, logging, updates, beveiligde geheimen, back-up- en herstelmaatregelen en gecontroleerde verwijdering.
Wij beperken toegang tot personen die deze voor hun taak nodig hebben en leggen vertrouwelijkheids- en beveiligingsverplichtingen op aan medewerkers en leveranciers.
Bij een vermoeden van misbruik, kwetsbaarheid of datalek kun je direct contact opnemen via support@hofmatic.com. Deel geen onnodige persoonsgegevens in een eerste melding.
Wanneer een datalek waarschijnlijk een risico oplevert, melden wij dit binnen de wettelijke termijn aan de bevoegde toezichthouder. Bij een waarschijnlijk hoog risico informeren wij betrokkenen, tenzij een wettelijke uitzondering geldt.
Artikel 14 Jouw privacyrechten
Je kunt vragen om inzage in en een kopie van je persoonsgegevens en om correctie van onjuiste of aanvulling van onvolledige gegevens.
Je kunt onder de wettelijke voorwaarden vragen om verwijdering, beperking van verwerking of overdracht van gegevens die je zelf hebt verstrekt en die geautomatiseerd op toestemming of overeenkomst worden verwerkt.
Je kunt vanwege je specifieke situatie bezwaar maken tegen een verwerking op basis van gerechtvaardigd belang. Wij stoppen dan, tenzij wij dwingende gerechtvaardigde gronden aantonen of verwerking nodig is voor een rechtsvordering.
Bezwaar tegen verwerking voor direct marketing is absoluut. Na zo'n bezwaar gebruiken wij je persoonsgegevens niet meer voor dat doel. Wij mogen minimale gegevens op een suppressielijst bewaren om te voorkomen dat je opnieuw wordt benaderd.
Je kunt toestemming op ieder moment voor de toekomst intrekken. Dat maakt een verwerking vóór de intrekking niet achteraf onrechtmatig.
Je hebt het recht niet te worden onderworpen aan een uitsluitend geautomatiseerd besluit met rechtsgevolg of vergelijkbaar aanzienlijk gevolg, behoudens wettelijke uitzonderingen en passende waarborgen zoals menselijke tussenkomst.
Rechten zijn niet absoluut. Wij kunnen een verzoek geheel of gedeeltelijk weigeren wanneer een wettelijke uitzondering geldt, bijvoorbeeld ter bescherming van rechten van anderen, wettelijke bewaring of een rechtsvordering. Wij leggen de reden en beschikbare klachtmogelijkheid uit.
Artikel 15 Een verzoek indienen
Stuur je verzoek naar support@hofmatic.com en vermeld voldoende informatie om de betreffende verwerking te vinden. Vermeld geen extra gevoelige gegevens als dat niet nodig is.
Wij reageren in beginsel binnen één maand. Bij een complex verzoek of meerdere gelijktijdige verzoeken mogen wij de termijn wettelijk met twee maanden verlengen; daarvan krijg je binnen de eerste maand bericht.
Bij redelijke twijfel over je identiteit mogen wij aanvullende informatie vragen die noodzakelijk is voor verificatie. Wij vragen niet standaard om een volledige kopie van een identiteitsbewijs en schermen niet-relevante gegevens af.
Een verzoek is in beginsel kosteloos. Alleen bij kennelijk ongegronde of buitensporige, met name herhaalde verzoeken mogen wij binnen de wettelijke grenzen een redelijke vergoeding vragen of weigeren.
Gaat je verzoek over gegevens die een Hofmatic-klant als verwerkingsverantwoordelijke in zijn eigen omgeving gebruikt, dan sturen wij je waar mogelijk naar die klant of geven wij het verzoek veilig door. Wij ondersteunen die klant voor zover wij verwerker zijn.
Artikel 16 Klachten en wijzigingen
Neem bij een klacht eerst contact met ons op, zodat wij de verwerking kunnen onderzoeken en waar nodig corrigeren.
Je kunt daarnaast een klacht indienen bij de Autoriteit Persoonsgegevens of, als je gewoonlijk in een andere EER-lidstaat woont of werkt, bij de bevoegde toezichthouder daar. Ook kun je onder de wettelijke voorwaarden naar de rechter.
Wij kunnen dit beleid aanpassen bij gewijzigde Diensten, leveranciers, wetgeving of verwerkingen. De actuele versie en datum staan op deze pagina.
Bij een wijziging met merkbare gevolgen voor bestaande klanten of betrokkenen informeren wij hen via een passend kanaal voordat de wijziging ingaat, tenzij een onmiddellijke wijziging wettelijk of voor beveiliging noodzakelijk is.