Privacybeleid
Laatst bijgewerkt: 12 juli 2026
Digivoorsprong (hierna: “wij”) hecht veel waarde aan de bescherming van jouw persoonsgegevens. In dit privacybeleid leggen we op een begrijpelijke manier uit welke gegevens we verzamelen, waarom we dat doen, hoe lang we ze bewaren en welke rechten je hebt. Dit beleid is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de Nederlandse Uitvoeringswet AVG (UAVG).
1. Wie is verantwoordelijk voor de verwerking?
Digivoorsprong is een handelsnaam en dienst van ZZPair, gevestigd in Groningen en ingeschreven bij de Kamer van Koophandel onder nummer 86108107. ZZPair is de verwerkingsverantwoordelijke in de zin van de AVG voor alle persoonsgegevens die via digivoorsprong.nl worden verwerkt.
- Bedrijfsnaam: ZZPair (h.o.d.n. Digivoorsprong)
- KvK-nummer: 86108107
- Vestigingsplaats: Groningen
- Website: digivoorsprong.nl
- Contact voor privacyvragen: via onze contactpagina
Wij hebben geen wettelijke verplichting om een Functionaris Gegevensbescherming (FG) aan te stellen en hebben deze ook niet vrijwillig aangesteld. Privacyvragen behandelen wij intern.
2. Welke persoonsgegevens verwerken wij?
Afhankelijk van hoe je onze diensten gebruikt, verwerken wij de volgende categorieën gegevens:
2.1 Account- en profielgegevens
- Voor- en achternaam
- E-mailadres
- Versleuteld wachtwoord (gehasht, wij kunnen dit zelf niet inzien)
- Functie en organisatie (optioneel)
- Taalvoorkeur en interface-instellingen
2.2 Cursus- en certificeringsgegevens
- Voortgang per module en les
- Antwoorden en scores van quizzen en de eindtoets
- Behaalde certificaten met certificaatnummer, uitgiftedatum en verificatie-URL
- Tijdstippen van inloggen en cursusactiviteit (voor voortgangsregistratie)
2.3 Team- en organisatiegegevens
- Naam en e-mailadres van teamleden die je uitnodigt
- Rol binnen het team (beheerder of cursist)
- Status van uitnodigingen
2.4 Betaal- en factuurgegevens
- Factuuradres, bedrijfsnaam en btw-nummer (indien van toepassing)
- Bestelgegevens, factuurnummer en betaalstatus
- Transactiereferenties van onze betaalprovider (wij ontvangen géén volledige creditcard- of bankgegevens)
2.5 Communicatiegegevens
- De inhoud van berichten die je ons stuurt via het contactformulier of e-mail
- Correspondentie over support, facturatie en certificaten
2.6 Technische en gebruiksgegevens
- IP-adres, browsertype, apparaat en besturingssysteem
- Bezochte pagina’s, verwijzende URL en tijdstip van bezoek
- Foutmeldingen en diagnostische logs
- Gegevens uit cookies en vergelijkbare technieken (zie hoofdstuk 7)
3. Doelen en grondslagen
Wij verwerken persoonsgegevens alleen als daar een grondslag voor is onder artikel 6 AVG. Per doel geldt de volgende grondslag:
| Doel | Grondslag |
|---|---|
| Account aanmaken, inloggen en toegang geven tot de cursus | Uitvoering overeenkomst |
| Cursusvoortgang en toetsresultaten registreren | Uitvoering overeenkomst |
| Certificaten uitgeven en publiek verifieerbaar maken | Uitvoering overeenkomst |
| Facturen opstellen en administratie voeren | Wettelijke verplichting (art. 52 AWR) |
| Betalingen verwerken via een betaalprovider | Uitvoering overeenkomst |
| Klantcontact en support | Uitvoering overeenkomst / gerechtvaardigd belang |
| Beveiligen van het platform en fraudepreventie | Gerechtvaardigd belang |
| Anonieme statistieken en verbetering van de dienst | Gerechtvaardigd belang |
| Analytics-, marketing- en trackingcookies | Toestemming (art. 6 lid 1a AVG) |
| Verzenden van onze nieuwsbrief | Toestemming |
| Serviceberichten over je account of cursus | Uitvoering overeenkomst |
4. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de hierboven genoemde doelen, en houden ons aan wettelijke bewaartermijnen. Concreet hanteren wij de volgende termijnen:
- Accountgegevens: zolang je account actief is. Na verwijdering worden gegevens binnen 30 dagen definitief gewist, behalve waar een wettelijke bewaarplicht geldt.
- Cursusvoortgang en toetsresultaten: zolang je account actief is, plus maximaal 12 maanden na beëindiging voor hercertificering en support.
- Certificaten: onbeperkt bewaard voor publieke verificatie, tenzij je expliciet om verwijdering verzoekt. Het certificaatnummer en de datum blijven dan zichtbaar voor authenticiteit; naam wordt geanonimiseerd.
- Facturen en boekhouding: 7 jaar (wettelijke fiscale bewaarplicht).
- Support- en e-mailcorrespondentie: maximaal 2 jaar na afronding van de vraag.
- Server- en beveiligingslogs: maximaal 12 maanden.
- Nieuwsbriefabonnement: tot je je uitschrijft, plus maximaal 6 maanden voor bewijs van uitschrijving.
- Cookies: zie hoofdstuk 7 voor de specifieke bewaartermijnen per cookie.
5. Subverwerkers en derde partijen
Voor het leveren van onze dienst schakelen wij zorgvuldig geselecteerde subverwerkers in. Met elke subverwerker sluiten wij een verwerkersovereenkomst waarin afspraken staan over beveiliging, vertrouwelijkheid en de AVG.
| Partij | Doel | Locatie |
|---|---|---|
| Cloud86 | Hosting van de website en gerelateerde services | Nederland (EU) |
| Lovable Cloud | Platformhosting, database, authenticatie en opslag | EU |
| Betaalprovider | Verwerken van betalingen en facturatiestatus | EU |
| E-mailprovider | Verzenden van transactionele e-mails en nieuwsbrieven | EU |
| Google Search Console | Meten van zichtbaarheid in zoekresultaten | EU/VS |
| Analytics-provider | Anonieme gebruiksstatistieken (alleen na toestemming) | EU |
| Marketing- en advertentiepartners | Retargeting en campagnemeting (alleen na toestemming) | EU/VS |
Op verzoek verstrekken wij een actueel overzicht van de specifieke tools en versies die wij op dat moment gebruiken. Neem daarvoor contact met ons op.
6. Doorgifte buiten de EU
Wij streven ernaar persoonsgegevens binnen de Europese Economische Ruimte (EER) te verwerken. In enkele gevallen, bijvoorbeeld bij het gebruik van Google-diensten of Amerikaanse marketingtools, kunnen gegevens worden doorgegeven naar landen buiten de EER. Deze doorgifte vindt uitsluitend plaats op basis van een geldige overdrachtsgrond, zoals:
- een adequaatheidsbesluit van de Europese Commissie (bijvoorbeeld het EU-VS Data Privacy Framework);
- Standard Contractual Clauses (SCC’s) aangevuld met aanvullende technische en organisatorische maatregelen;
- jouw expliciete toestemming, waar wettelijk vereist.
7. Cookies en vergelijkbare technieken
Wij gebruiken cookies en vergelijkbare technieken om onze website te laten werken, gebruik te meten en, na jouw toestemming, marketingcampagnes te ondersteunen. Er zijn drie categorieën:
- Functionele cookies zijn strikt noodzakelijk voor het functioneren van de site (zoals inloggen, sessiebeheer en het onthouden van je cookievoorkeur). Hiervoor is geen toestemming vereist.
- Analytische cookies gebruiken wij om anonieme gebruiksstatistieken te verzamelen, waarmee wij de kwaliteit van de site verbeteren. Deze worden pas geplaatst nadat je toestemming hebt gegeven, tenzij wij een privacyvriendelijke analytics-oplossing gebruiken die onder de cookievrijstelling valt.
- Marketing- en retargetingcookies (bijvoorbeeld pixels van Meta, LinkedIn of Google Ads) plaatsen wij uitsluitend na jouw toestemming. Je kunt deze toestemming op elk moment intrekken via de cookie-instellingen onderaan de site.
Wij plaatsen geen niet-functionele cookies voordat je toestemming hebt gegeven via de cookiebanner. Je toestemming wordt vastgelegd zodat wij aan de bewijsplicht kunnen voldoen.
8. E-mail en marketing
- Serviceberichten (accountbevestiging, factuur, wachtwoord resetten, certificaat) sturen wij op basis van de overeenkomst. Deze kun je niet uitzetten zolang je een account hebt.
- Nieuwsbrief versturen wij alleen als je je hiervoor expliciet hebt aangemeld. Onderaan elke nieuwsbrief staat een uitschrijflink; je kunt je ook per e-mail afmelden.
- Marketingcampagnes op externe kanalen (zoals sociale media of zoekmachines) voeren wij uit op basis van geaggregeerde en, waar mogelijk, anonieme gegevens. Wanneer wij gepersonaliseerde advertenties inzetten, gebeurt dat alleen na jouw toestemming via de cookiebanner.
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik en ongeoorloofde toegang. Onder meer:
- versleuteling van verkeer via HTTPS/TLS;
- versleutelde opslag van wachtwoorden via moderne hashing;
- rolgebaseerde toegangscontrole en het principe van minimale rechten;
- Row Level Security in onze database, zodat gebruikers alleen hun eigen gegevens zien;
- logging en monitoring voor het detecteren van verdachte activiteit;
- periodieke back-ups op infrastructuurniveau via onze hostingpartners;
- verwerkersovereenkomsten met alle subverwerkers.
Ondanks deze maatregelen blijft geen enkel systeem 100% veilig. Constateer je een kwetsbaarheid? Meld dit dan via onze contactpagina zodat wij deze verantwoord kunnen oplossen.
10. Jouw rechten
Onder de AVG heb je een aantal rechten met betrekking tot jouw persoonsgegevens:
- Recht op inzage in de gegevens die wij van je verwerken;
- Recht op rectificatie van onjuiste of onvolledige gegevens;
- Recht op verwijdering (recht om vergeten te worden), voor zover er geen wettelijke bewaarplicht geldt;
- Recht op beperking van de verwerking;
- Recht op dataportabiliteit: een kopie van jouw gegevens in een gestructureerd, gangbaar en machinaal leesbaar formaat;
- Recht van bezwaar tegen verwerkingen op basis van gerechtvaardigd belang of direct marketing;
- Recht om je toestemming in te trekken, zonder dat dit de rechtmatigheid van eerdere verwerking aantast.
Je kunt deze rechten uitoefenen via onze contactpagina. Om misbruik te voorkomen kunnen wij vragen om aanvullende informatie ter identificatie. Wij reageren binnen 30 dagen op je verzoek. Bij een complex verzoek kunnen wij deze termijn met twee maanden verlengen; wij informeren je hier dan tijdig over.
11. Minderjarigen
Onze dienst is gericht op professionals, ZZP’ers en werknemers van MKB-bedrijven. Wij richten ons niet op personen jonger dan 16 jaar en verzamelen niet bewust gegevens van minderjarigen. Als je vermoedt dat een minderjarige zonder toestemming van een ouder of verzorger gegevens bij ons heeft achtergelaten, neem dan contact met ons op, zodat wij de gegevens kunnen verwijderen.
12. Klachten
Ben je van mening dat wij niet zorgvuldig omgaan met jouw persoonsgegevens? Neem dan eerst contact met ons op, zodat we samen naar een oplossing kunnen zoeken. Je hebt ook altijd het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
13. Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld bij wijzigingen in wetgeving, in onze dienst of bij het inschakelen van nieuwe subverwerkers. De meest actuele versie vind je altijd op deze pagina. Bij ingrijpende wijzigingen informeren wij je actief, bijvoorbeeld per e-mail of via een melding in het platform. Deze versie is voor het laatst bijgewerkt op 12 juli 2026.
14. Contact
Heb je vragen, opmerkingen of een verzoek over jouw persoonsgegevens? Neem dan contact op via onze contactpagina. Vermeld duidelijk om welk verzoek het gaat, zodat wij je zo snel mogelijk kunnen helpen.
