Rotterdam · 51°55′N · 4°28′O · Atelier nr. 004
1 plek · Q3 2026 Klantportaal → MMXXVI
Legal / Privacy Laatst bijgewerkt: mei 2026

Privacyverklaring.

Hoe Van Zanten Consulting persoonsgegevens verwerkt onder de Algemene Verordening Gegevensbescherming (AVG/GDPR).

Versie 2.0 · 10 mei 2026. Dit document beschrijft hoe Van Zanten Consulting persoonsgegevens verwerkt onder de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Verwerkingsverantwoordelijke

Van Zanten Consulting (handelsnaam van Nick van Zanten, eenmanszaak).

Voor privacyvragen of uitoefening van rechten: e-mail bovenstaand adres met "Privacy" in het onderwerp. Reactie binnen 30 dagen.

2. Welke gegevens worden verwerkt?

CategorieGegevensBron
ContactgegevensNaam, bedrijf, e-mail, telefoonDoor jou verstrekt via formulier, e-mail, telefoon, cal.com
CommunicatieE-mailwisseling, gespreksnotities, berichten in klantportaalDoor jou verstrekt tijdens samenwerking
Project- en factuurgegevensOpdrachtomschrijving, gewerkte uren, betalingsstatusDoor jou verstrekt of door mij verzameld tijdens uitvoering
Analytics (geanonimiseerd)Bezochte pagina's, referrer, browsertypePlausible Analytics — geen cookies, geen persoonsgegevens, geen IP-opslag
LogbestandenServer-logs (Vercel)Automatisch — IP-adressen worden binnen 24 uur verwijderd

Er worden geen bijzondere persoonsgegevens (gezondheid, ras, religie, etc.) en geen kindergegevens verzameld.

3. Doel en grondslag

DoelGrondslag (AVG art. 6)
Beantwoorden van contact- en aanvragenUitvoering overeenkomst (precontractueel) — art. 6(1)(b)
Uitvoering van een opdrachtUitvoering overeenkomst — art. 6(1)(b)
Facturatie en boekhoudingWettelijke verplichting (Algemene wet inzake rijksbelastingen) — art. 6(1)(c)
Analytics (Plausible)Gerechtvaardigd belang — art. 6(1)(f). Geen cookies of persoonsgegevens.
Verzending nieuwsbriefToestemming — art. 6(1)(a). Intrekbaar via uitschrijflink.

4. Bewaartermijnen

CategorieTermijn
Niet-converterende contactaanvragen12 maanden
Klant- en projectgegevens (na einde overeenkomst)7 jaar (fiscale bewaarplicht)
Facturen en administratie7 jaar (fiscale bewaarplicht)
Analytics-data (geaggregeerd)24 maanden
Server logs24 uur
NieuwsbriefinschrijvingTot intrekking, daarna verwijderd

5. Verwerkers en derden

De volgende verwerkers worden ingeschakeld. Met elk is een verwerkersovereenkomst (DPA) gesloten conform AVG art. 28.

VerwerkerDoelLocatieDoorgifte buiten EER
Vercel Inc.HostingEU (Frankfurt) primairJa, US — gedekt door SCC's en EU-US Data Privacy Framework
SupabaseDatabase (Postgres)EU (Frankfurt)Nee voor data; control plane US (zie Supabase DPA)
ResendTransactionele e-mailEU (Ierland)Beperkt — zie Resend DPA
cal.comAfsprakenboekingEU (Duitsland)Nee
Plausible AnalyticsSitebezoekstatistiekenEU (Duitsland)Nee — geen doorgifte, geen cookies
StripeBetalingen (klantprojecten)EU (Ierland) primairJa, US — gedekt door SCC's
Anthropic (Claude API)AI-functionaliteitUSJa, US — gedekt door SCC's. Zero-retention waar opt-in beschikbaar.
OpenAIAI-functionaliteit (klantprojecten)USJa, US — gedekt door SCC's. Zero-retention waar opt-in beschikbaar.
GitHubCode-hosting (klantcode)USJa, US — gedekt door SCC's

Voor klanten in gereguleerde sectoren (juridisch, zorg, finance) werk ik op verzoek met een EU-only stack (geen US-providers).

6. Internationale doorgifte

Een aantal verwerkers (Anthropic, OpenAI, Stripe, GitHub, Vercel) verwerkt data in de Verenigde Staten. Doorgifte vindt plaats op basis van:

  • Standard Contractual Clauses (SCC's, EU 2021/914)
  • EU-US Data Privacy Framework (waar de verwerker gecertificeerd is)
  • In voorkomende gevallen aanvullende technische en organisatorische maatregelen (encryptie, pseudonimisering)

7. Jouw rechten

Onder AVG heb je recht op:

  • Inzage in welke gegevens worden verwerkt
  • Rectificatie bij onjuistheid
  • Verwijdering ("recht op vergetelheid"), tenzij wettelijke bewaarplicht geldt
  • Beperking van verwerking
  • Bezwaar tegen verwerking op grond van gerechtvaardigd belang
  • Dataportabiliteit — ontvangst van jouw data in machineleesbaar formaat
  • Intrekken van toestemming waar van toepassing

Stuur een e-mail naar nick@vanzantenconsulting.nl met "Privacy" in het onderwerp. Reactie binnen 30 dagen.

8. Klachten

Niet tevreden? Klacht indienen kan bij de Autoriteit Persoonsgegevens.

9. Beveiliging

  • HTTPS-encryptie op alle communicatie (HSTS preload)
  • 2FA op alle accounts
  • Encryptie at rest waar mogelijk
  • Toegangscontrole tot productiesystemen
  • Logging en monitoring van verdachte activiteit
  • Geen klantdata op lokale apparaten zonder encryptie

10. Wijzigingen

Wijzigingen worden hier gepubliceerd met versienummer en datum. Substantiële wijzigingen worden per e-mail gemeld aan actieve klanten en nieuwsbriefabonnees.