Concept-privacyverklaring
Laatst bijgewerkt: 24 september 2026.
1. Wie is verantwoordelijk?
RegelVia.nl is een bemiddelingsplatform dat aanvragen koppelt aan passende vakpartners. De definitieve verwerkingsverantwoordelijke is: [rechtspersoon/handelsnaam invullen], gevestigd aan [adres invullen], KvK [nummer invullen]. Privacyvragen kunnen naar info@regelvia.nl.
2. Welke persoonsgegevens verwerken we?
- Naam, e-mailadres, telefoonnummer en contactvoorkeur.
- Postcode, huisnummer, plaats, type locatie en bereikbaarheid.
- De inhoud van je aanvraag, gekozen branche, gewenste planning, maten en technische details.
- Foto's of documenten die je zelf toevoegt. Voeg geen identiteitsbewijs, BSN, bankgegevens, medische gegevens of onnodige foto's van personen toe.
- Communicatie, aanvraagstatus, uniek aanvraagnummer en toestemmingsregistratie.
- Bij partners: bedrijfs-, contact-, werkgebied-, facturatie- en controle-informatie.
- Beperkte technische en beveiligingsgegevens, zoals datum/tijd, loggegevens en apparaat- of browserinformatie voor zover noodzakelijk.
3. Waarvoor en op welke grondslag?
- Aanvraag behandelen en matchen: noodzakelijk om op jouw verzoek stappen te nemen richting bemiddeling en offertecontact.
- Gegevens delen met maximaal drie geselecteerde vakpartners: op basis van jouw afzonderlijke, geïnformeerde toestemming.
- Klantenservice, misbruikpreventie en beveiliging: gerechtvaardigd belang, na belangenafweging.
- Administratie en wettelijke verplichtingen: uitvoering overeenkomst en/of wettelijke verplichting.
- Nieuws en aanbiedingen: uitsluitend met aparte vrijwillige toestemming; afmelden blijft altijd mogelijk.
4. Delen met vakpartners
Een eerste selectie of lead-preview hoort zo weinig mogelijk direct herleidbare gegevens te bevatten. Pas na acceptatie van de aanvraag en jouw toestemming worden de noodzakelijke aanvraag- en contactgegevens gedeeld met maximaal drie passende vakpartners. Zij worden zelfstandig verantwoordelijk voor hun verdere contact en moeten de gegevens alleen voor deze aanvraag gebruiken. Doorverkoop of gebruik voor andere marketing is niet toegestaan.
5. Dienstverleners en doorgifte
RegelVia kan leveranciers gebruiken voor hosting, formulieren, e-mail, automatisering, database, klantenservice, beveiliging, telefonie, analytics en administratie. Met verwerkers worden waar vereist verwerkersovereenkomsten gesloten. Als gegevens buiten de Europese Economische Ruimte worden verwerkt, worden passende waarborgen toegepast en in de definitieve leverancierslijst beschreven.
6. Concept-bewaartermijnen
- Onvolledige of niet-bevestigde aanvragen: maximaal 30 dagen.
- Afgewezen of niet-gematchte aanvragen: maximaal 90 dagen na afsluiting, tenzij langer nodig voor een klacht of beveiligingsonderzoek.
- Afgeronde aanvragen en communicatie: maximaal 24 maanden na afsluiting voor service, bewijs en geschillen, tenzij eerder verwijderen mogelijk is.
- Toestemmingsregistratie en intrekkingen: zolang nodig om naleving aan te tonen.
- Financiële administratie: gedurende de wettelijke fiscale bewaartermijn.
- Marketinggegevens: tot intrekking van toestemming of uiterlijk 24 maanden zonder actieve relatie.
- Beveiligingslogs: in beginsel maximaal 6 maanden, tenzij een incident langer onderzoek vraagt.
Deze termijnen zijn een concept en moeten vóór livegang worden afgestemd op de definitieve processen en wettelijke verplichtingen.
7. Jouw privacyrechten
Je kunt verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar. Je kunt toestemming altijd intrekken; dat verandert niet de rechtmatigheid van eerdere verwerking. RegelVia reageert in beginsel binnen één maand en kan bij redelijke twijfel vragen om je identiteit veilig te bevestigen. Stuur verzoeken naar info@regelvia.nl. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
8. Beveiliging en privacy by design
De productieomgeving moet worden ingericht met versleutelde verbindingen, sterke toegangsbeveiliging en MFA, rollen en minimale rechten, logging, veilige back-ups, updates, malwarecontrole van uploads en periodieke toegangscontrole. Persoonsgegevens mogen niet uitsluitend in openbare webbestanden, URL's of onbeveiligde e-mail worden opgeslagen.
9. Datalekken
Incidenten worden intern geregistreerd en beoordeeld. Wanneer een datalek meldplichtig is, wordt het waar mogelijk binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens. Betrokken personen worden geïnformeerd wanneer de AVG dat vereist.
10. Geautomatiseerde matching
Automatisering kan helpen selecteren op branche, werkgebied, beschikbaarheid en aanvraagkenmerken. De definitieve inrichting mag niet zonder passende waarborgen leiden tot een uitsluitend geautomatiseerd besluit met aanzienlijke gevolgen. Bij twijfel of klachten moet menselijke controle mogelijk zijn.
11. Kinderen en bijzondere gegevens
De algemene aanvraag is niet bedoeld om gegevens van kinderen of bijzondere persoonsgegevens te verzamelen. Vermeld zulke informatie niet in vrije tekst of uploads, tenzij dit aantoonbaar noodzakelijk en rechtmatig is en RegelVia daarvoor een passend proces heeft ingericht.
12. Cookies
Noodzakelijke cookies mogen worden gebruikt om de website veilig te laten functioneren. Niet-noodzakelijke analytics-, advertentie- of trackingcookies worden pas geplaatst na een geldige keuze. Meer informatie staat in de cookieverklaring.
13. Wijzigingen
De definitieve privacyverklaring krijgt een versienummer en wijzigingsdatum. Bij belangrijke wijzigingen worden betrokkenen passend geïnformeerd.