Privacyverklaring

Luméro hecht waarde aan jouw privacy en gaat zorgvuldig om met persoonsgegevens. In deze verklaring lees je welke gegevens Luméro verwerkt, met welk doel en op welke grondslag, hoe lang ze bewaard worden en welke rechten je hebt.

1. Wie is verantwoordelijk

Luméro is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in deze verklaring.

Luméro (Menno Verheij)
KvK: 99056011
E-mail: privacy@lumero.nl

Luméro is niet wettelijk verplicht een functionaris voor gegevensbescherming (FG) aan te stellen en heeft deze ook niet. Voor alle privacyvragen kun je terecht op bovenstaand e-mailadres.

2. Welke gegevens verwerkt Luméro

Luméro verwerkt uitsluitend zakelijke contactgegevens van (potentiële) klanten en personen die contact opnemen via het formulier of e-mail. Het gaat om:

  • Naam en (indien van toepassing) bedrijfsnaam en functie
  • Zakelijk e-mailadres en eventueel telefoonnummer
  • Factuur- en betalingsgegevens (bij opdrachten)
  • De inhoud van je bericht of opdrachtomschrijving

Luméro verwerkt geen bijzondere persoonsgegevens zoals geboortedatum, BSN of medische gegevens.

3. Doeleinden, grondslagen en bewaartermijnen

Luméro gebruikt jouw gegevens alleen voor duidelijke, noodzakelijke doelen. Waar de verwerking berust op een gerechtvaardigd belang (AVG art. 6(1)(f)), is dat belang hieronder benoemd.

VerwerkingCategorie betrokkeneDoelGrondslag (AVG art. 6)PersoonsgegevensBewaartermijn
Offerte- en opdrachtafhandelingKlant, particuliere opdrachtgever, contactpersoon zakelijke klantOffertes, opdrachten, projectadministratie6(1)(f) gerechtvaardigd belang: zakelijke contactpersonen kunnen benaderen voor opdrachtuitvoering.
6(1)(b) als betrokkene zelf contractpartij is.
6(1)(c) fiscale administratie
NAW, contactgegevens, functie, projectgegevens, factuurgegevensFactuurgegevens 7 jaar. Projectgegevens zolang nodig voor uitvoering, garantie, aansprakelijkheid en geschil
LeveranciersadministratieLeverancier, onderaannemer, contactpersoonInkoop, betaling, facturatie6(1)(f) gerechtvaardigd belang: bedrijfsvoering en inkoop.
6(1)(b) als betrokkene zelf leverancier is.
6(1)(c) fiscale administratie
NAW, contactgegevens, functie, bankrekening, KvK, btw-nummer7 jaar voor fiscale administratie
Klant- en projectcommunicatieKlant, leverancier, prospect, contactpersoonCommunicatie, dossiervorming, projectuitvoering6(1)(f) gerechtvaardigd belang: bedrijfsvoering en projectcommunicatie.
6(1)(b) waar betrokkene zelf contractpartij is
Naam, contactgegevens, berichtinhoud, kanaal, projectreferentieDuur project plus maximaal 7 jaar, of langer bij geschil
Correspondentie en contactverzoekenProspect, websitebezoeker die contact opneemt, zakelijke relatieBeantwoorden van vragen via formulier of e-mail, opvolging en relatiebeheer zonder lopende opdracht6(1)(f) gerechtvaardigd belang: communicatie en relatiebeheerNaam, contactgegevens, berichtinhoud, kanaalMaximaal 24 maanden na laatste contact, tenzij een doorlopende relatie ontstaat of je eerder om verwijdering vraagt
NieuwsbriefAbonneeVerzenden nieuwsbrief en meten effectiviteit6(1)(a) toestemmingNaam, e-mailadres, voorkeuren, klikgedrag indien toegestaanTot afmelding. Beperkte bewijsgegevens langer indien nodig
KlachtbehandelingKlant, leverancier, derdeBehandelen en vastleggen klacht6(1)(f) gerechtvaardigd belang: klachtenafhandeling en rechtspositieNaam, contactgegevens, klachtinhoud, correspondentie2 jaar na afhandeling, langer bij geschil
SollicitatiesSollicitantWerving en selectie6(1)(b) precontractuele stappen.
6(1)(a) voor langer bewaren
CV, motivatie, contactgegevens, correspondentie4 weken na procedure. Maximaal 1 jaar met toestemming
Beveiligingsmeldingen (CVD)Melder van een kwetsbaarheid (beveiligingsonderzoeker)Beoordelen en verhelpen van gemelde kwetsbaarheden en coördineren van openbaarmaking6(1)(f) gerechtvaardigd belang: beveiliging van onze systemenNaam (indien opgegeven), contactgegevens, inhoud van de melding12 maanden na afhandeling, langer bij een geschil
Klantreferenties op websiteKlant, contactpersoonPublicatie referentie of testimonial6(1)(a) toestemmingNaam, functie, bedrijfsnaam, foto, citaatTot intrekking toestemming

4. Cookies en tracking (privacy by design)

Deze website is ontworpen met privacy als uitgangspunt. Luméro maakt geen gebruik van cookies, tracking-pixels of software om je individuele gedrag te volgen, en past geen profilering toe.

Luméro gebruikt wél cookieloze, geaggregeerde bezoekstatistieken die in de EU worden gehost. Deze statistieken zijn niet herleidbaar tot individuele personen en slaan niets op je apparaat op. Omdat er technisch niets op jouw apparaat wordt opgeslagen, zie je hier ook geen cookiebanner. Je bezoek blijft anoniem.

5. Geautomatiseerde besluitvorming

Luméro maakt geen gebruik van geautomatiseerde besluitvorming of profilering met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor betrokkenen (AVG art. 22).

6. Beveiliging

Luméro neemt passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen. Toegang is beperkt tot Luméro en, waar strikt noodzakelijk, tot verwerkers die Luméro ondersteunen (zoals boekhouding of hosting/e-mail).

7. Delen met derden

Luméro verkoopt geen persoonsgegevens. Gegevens worden alleen gedeeld met derde partijen als dat noodzakelijk is voor de dienstverlening of administratie van Luméro (bijvoorbeeld boekhouding, hosting, e-mail). Met deze partijen sluit Luméro verwerkersovereenkomsten waar nodig.

8. Verwerking en doorgifte buiten de EER

Luméro streeft ernaar persoonsgegevens binnen de Europese Economische Ruimte (EER) te verwerken. Voor de hosting van deze website en voor e-mail maakt Luméro echter gebruik van leveranciers die onderdeel zijn van Amerikaanse ondernemingen. Daardoor kan er sprake zijn van doorgifte naar, of toegang vanuit, de Verenigde Staten:

  • Webhosting: Netlify (Verenigde Staten). De website is statisch; er worden via de hosting geen contactgegevens of formulierinhoud structureel opgeslagen.
  • E-mail: Microsoft 365, met opslag (tenant) in de Europese Unie. Beheer of ondersteuning kan in voorkomende gevallen vanuit de Verenigde Staten plaatsvinden.

Voor deze doorgifte baseert Luméro zich op het EU-VS Data Privacy Framework (DPF), waaronder zowel Netlify als Microsoft zijn gecertificeerd, aangevuld met de modelcontractbepalingen van de Europese Commissie (Standard Contractual Clauses) als waarborg. Hiermee is een passend beschermingsniveau geborgd.

9. Jouw rechten

Je hebt het recht op inzage, rectificatie, verwijdering, beperking van verwerking, overdraagbaarheid van gegevens en het maken van bezwaar.

Waar de verwerking berust op jouw toestemming (zoals de nieuwsbrief, klantreferenties of het langer bewaren van een sollicitatie), kun je die toestemming te allen tijde intrekken. Het intrekken doet geen afbreuk aan de rechtmatigheid van de verwerking vóór de intrekking.

Wil je een van deze rechten uitoefenen of heb je vragen? Neem contact op via privacy@lumero.nl.

Je hebt daarnaast het recht een klacht in te dienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Contact

Luméro
Menno Verheij
KvK: 99056011
E-mail: privacy@lumero.nl

11. Wijzigingen

Deze privacyverklaring kan gewijzigd worden wanneer dat nodig is. De meest recente versie vind je altijd op deze pagina. Bij belangrijke wijzigingen vermeldt Luméro de datum van de laatste aanpassing bovenaan deze verklaring.