Privacyverklaring
WBSO-scanner verwerkt persoonsgegevens van bezoekers die de WBSO-scan invullen. Wij vinden zorgvuldige omgang met je gegevens belangrijk en houden ons aan de Algemene Verordening Gegevensbescherming (AVG). Hieronder leggen we uit welke gegevens we verwerken, waarom, hoe lang en welke rechten je hebt.
1. Wie zijn wij?
WBSO-scanner is een privaat commercieel initiatief en heeft geen relatie met de Rijksdienst voor Ondernemend Nederland (RVO) of de Rijksoverheid. De contactgegevens vind je in het colofon onderaan deze pagina.
2. Welke gegevens verwerken wij?
- Scan-antwoorden: je antwoorden op vijf vragen over je team en R&D-activiteiten.
- Contactgegevens (alleen als je het lead-formulier invult): naam, zakelijk e-mailadres, optioneel bedrijfsnaam.
- Gebeurtenis-data: anonieme funnel-events (welke stap je doorliep), inclusief een sessie-ID dat tijdelijk in je browser wordt opgeslagen (niet in een cookie — zie cookieverklaring).
- Consent-metadata: tijdstip, IP-adres, en de exacte tekst van de toestemming die je gaf — als bewijslast (art. 7 lid 1 AVG).
- Bron-informatie: UTM-parameters uit de URL waarmee je de site bezocht (alleen om campagnes te kunnen meten).
3. Waarvoor en op welke grondslag?
| Doel | Grondslag (AVG) |
|---|---|
| Je tonen van je indicatieve WBSO-scan-uitslag | Uitvoering van de door jou gevraagde dienst (art. 6 lid 1 sub b) |
| Verzenden van je scan-bevestiging per e-mail | Uitvoering van de door jou gevraagde dienst (art. 6 lid 1 sub b) |
| Doorgifte van je gegevens aan één WBSO-adviesbureau voor vrijblijvende begeleiding | Jouw uitdrukkelijke toestemming (art. 6 lid 1 sub a) |
| Anonieme funnel-meting voor productverbetering | Gerechtvaardigd belang (art. 6 lid 1 sub f) — geen tracking-cookies, geen persoonsprofiel |
| Voldoen aan wettelijke bewaarplicht | Wettelijke verplichting (art. 6 lid 1 sub c) |
4. Commerciële relatie met het adviesbureau
WBSO-scanner ontvangt een verwijzingsvergoeding wanneer je via ons platform in contact wordt gebracht met een adviesbureau. Dit is een no-cure-no-pay-constructie: jij betaalt niets, het bureau betaalt ons een vergoeding wanneer een afspraak tot stand komt of leidt tot een getekend adviescontract. De berekening en doorverwijzing zijn inhoudelijk neutraal — onze vergoeding bepaalt niet of we je doorverwijzen of welk bedrag we tonen.
De naam van het adviesbureau dat je gegevens ontvangt staat vóór doorgifte op de consent-pagina en in deze privacyverklaring. Tot dat moment: wordt zo snel mogelijk geconcretiseerd.
5. Met wie delen we je gegevens?
- Eén WBSO-adviesbureau — alleen als jij daar uitdrukkelijk toestemming voor geeft. Het bureau is zelfstandig verwerkingsverantwoordelijke en heeft een datadeling-overeenkomst getekend die bepaalt dat het je gegevens alleen mag gebruiken voor het doel waarvoor jij toestemming hebt gegeven.
- E-mailprovider voor het verzenden van de scan-bevestiging — uitsluitend voor zover technisch noodzakelijk.
- Hostingprovider in de EU — als verwerker voor het draaien van de site en de database.
Wij verkopen je gegevens niet aan derden. Wij dragen je gegevens niet over buiten de Europese Economische Ruimte (EER).
6. Hoe lang bewaren we je gegevens?
| Categorie | Bewaartermijn |
|---|---|
| Leads die consent hebben gegeven en zijn doorgegeven | 12 maanden na doorgifte, tenzij actieve klantrelatie |
| Scan-antwoorden zonder lead-formulier | Maximaal 30 dagen, dan geanonimiseerd |
| Consent-metadata (bewijslast) | Zolang de relatie duurt + 2 jaar |
| Financiële records (vergoedingen) | 7 jaar (fiscale bewaarplicht art. 52 AWR) |
7. Jouw rechten
Op grond van de AVG heb je het recht om:
- Inzage te vragen in de gegevens die wij over je verwerken (art. 15).
- Verwijdering te vragen (art. 17) — dit verwijdert je gegevens bij ons én we instrueren het adviesbureau om de data niet verder te gebruiken.
- Rectificatie van onjuiste gegevens (art. 16).
- Bezwaar te maken tegen verwerking (art. 21).
- Toestemming in te trekken, op elk moment (art. 7 lid 3). Intrekking heeft geen terugwerkende kracht op verwerkingen die al hebben plaatsgevonden.
- Dataportabiliteit — je kunt je gegevens in een gestructureerd formaat opvragen (art. 20).
- Een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Een verzoek tot inzage, verwijdering of rectificatie kun je richten aan het e-mailadres in het colofon. We reageren binnen één maand.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om je gegevens te beveiligen — onder andere HTTPS-encryptie op de gehele site, beperkte toegang tot de database, en automatische dagelijkse back-ups die binnen de EER worden opgeslagen.
9. Wijzigingen
Deze verklaring kan worden aangepast. De meest actuele versie staat altijd op deze pagina, met versienummer en datum bovenaan.
Colofon
| Handelsnaam | WBSO-scanner |
|---|---|
| Rechtsvorm | [wordt zo snel mogelijk ingevuld] |
| KvK-nummer | [wordt zo snel mogelijk ingevuld] |
| BTW-nummer | [wordt zo snel mogelijk ingevuld] |
| Vestigingsadres | [wordt zo snel mogelijk ingevuld] |
| Contact-e-mail | [wordt zo snel mogelijk ingevuld] |
Tot deze gegevens zijn ingevuld is de site nog niet productie-klaar. Zie cookieverklaring.