GDPR informatie

Laatst bijgewerkt: 26 september 2025

Deze pagina is een aanvulling op ons Privacybeleid voor gebruikers. Het bevat implementatiedetails voor naleving (registratie van verwerking, verwerkers, doorgifte, beveiliging, cookies, verzoeken van betrokkenen).

1) Rollen & entiteiten

Verwerkingsverantwoordelijke: Andrii Trush (zelfstandige in België)
Geregistreerd adres: 9200 Dendermonde, België
Ondernemingsnummer (KBO/BCE): BE 1016.452.805
E-mail:contact@isapp.be
DPO: Niet aangesteld.
Betrokken websites: isapp.be, isap.me, isap.dev

2) Registratie van verwerkingsactiviteiten (ROPA)

DoelGegevenscategorieënBetrokkenenWettelijke basisGerechtvaardigd belang (indien 6(1)(f))BewaringOntvangers / verwerkersBelangrijkste beveiligingsmaatregelen
Afhandeling contactformulierNaam, e-mail, inhoud bericht; optioneel telefoon/bedrijfWebsitegebruikers, prospectsContract (6(1)(b)) of legitieme belangen (6(1)(f))Efficiënte afhandeling van vragenTot 12 maanden na laatste interactie (tenzij wettelijke bewaring van toepassing is)Dienstverleners die contactafhandeling ondersteunen (indien van toepassing)HTTPS/TLS; spamfiltering; toegangscontroles
Projectbriefing en voorstellenIdentiteit/contact, bedrijf, projectbereik, vereisten, tijdlijn, budget, geüploade bestandenProspects, websitegebruikersContract (6(1)(b)) precontractuele stappen; of Legitieme belangen (6(1)(f))Efficiënte scoping en voorbereiding van het voorstelTot 24 maanden na laatste interactie als er geen contract is gevormd; langer als wettelijke bewaring van toepassing is als er wel een contract is geslotenInterne tools (CRM/taak/documenten, indien aanwezig)Toegangscontrole; vermijd speciale categorieën; veilige bestandsopslag
Analytics (opt-in)IP (indien van toepassing ingekort/geaggregeerd), apparaat- en gebruiksgegevens, bekeken pagina'sWebsite gebruikersToestemming (6(1)(a)) via Cookiebot-2-14 maanden (per analytische instelling)Google Analytics 4, Microsoft Clarity, Cloudflare Web Analytics / RUM, Ahrefs Web AnalyticsToestemmingsbeperking; bewaarbeperkingen; privacyvriendelijke modi waar beschikbaar
Beveiliging en foutbewakingIP, verzoekmetagegevens, foutsporen/logsWebsite gebruikersGerechtvaardigde belangen (6(1)(f))Beschikbaarheid, integriteit en veilige werking van de Sites waarborgen~90 dagenCDN/WAF, foutmonitoringNetwerkfirewalling, WAF, snelheidsbeperking, RBAC, logboekregistratie
Marketing en remarketing (opt-in)Cookie-ID's, pagina-events, campagne-attributieGebruikers die toestemming hebben gegevenToestemming (6(1)(a))-Per leveranciersbeleidGoogle-advertenties, Meta PixelToestemmingsafscherming, periodieke herzieningen

3) Verwerkers & subverwerkers

We onderhouden DPA's met onze verwerkers. Zij handelen op basis van onze gedocumenteerde instructies en implementeren passende maatregelen. De onderstaande lijst geeft onze huidige stapel voor de Sites weer.

VerkoperDoelPrimaire locatiesOverdrachtmechanismeDPA/VoorwaardenOpmerkingen
Usercentrics (Cookiebot)Platform voor toestemmingsbeheer (CMP)EU wereldwijdStandaardvoorwaarden / SCC's waar van toepassingDPABlokkeert niet-essentiële scripts tot toestemming
Cloudflare Tag ManagerTag levering/routering (vuurt alleen af per Cookiebot toestemming)WereldwijdeStandaardvoorwaarden; SCC's waar van toepassingServiceAlleen infrastructuur; geen cookies zelf
Cloudflare (CDN/WAF)CDN, beveiliging (WAF, DDoS)WereldwijdStandaardvoorwaarden; SCC's waar van toepassingDPAStandaard strikt noodzakelijk
Cloudflare Webanalyse / RUMWebsite analytics (opt-in)EU / wereldwijdStandaardvoorwaarden; SCC's waar van toepassingDienstWordt alleen uitgevoerd na toestemming van Statistieken
Ahrefs Web AnalyticsPrivacy-eerste website analytics (opt-in)EU wereldwijdStandaard voorwaardenServiceCookieless modus ondersteund; gated onder Statistieken
Google Analytics 4Website analytics (opt-in)EU/VSSCC'sVoorwaarden verwerkerWordt alleen uitgevoerd na toestemming; IP-afscherming
Microsoft HelderheidSessieanalyse (opt-in)EU/VSSCC'sMicrosoft GDPR & DPASessie-opname/heatmaps alleen na toestemming
SentryFoutbewakingEU/VSSCC'sDPALog minimalisatie; persoonlijke gegevens beperkt
Google-advertentiesReclame en remarketing (opt-in)EU/VSSCC'sVoorwaarden advertentieverwerkerToestemming vereist
Meta PixelReclame en remarketing (opt-in)EU/USSCC'sVoorwaarden zakelijke toolsToestemming vereist

4) Cookies & Toestemmingsbeheer

We gebruiken Cookiebot (Usercentrics) als onze CMP. Standaard worden alle niet-essentiële tags en scripts geblokkeerd. Tags worden geleverd via Cloudflare Gateway Tag Manager en worden alleen geactiveerd wanneer de bijbehorende Cookiebot-categorie is toegestaan. Je kunt je toestemming op elk moment wijzigen of intrekken via Cookievoorkeuren wijzigen.

Cookie categorieën & tag mapping

CategorieDoelHulpmiddelenToestemming vereist?Vrijgavevoorwaarde (Cookiebot)
NoodzakelijkBeveiliging, load balancing, opslag van toestemmingen, infrastructuur voor het afleveren van tagsCloudflare (CDN/WAF), Cloudflare Gateway Tag Manager, Cookiebot-kernNee (legitiem belang)Altijd aan (alleen infrastructuur; geen analytische/marketingcode)
VoorkeurenTaal-/UX-keuzes onthoudenSite-instellingenJapreferences = true
StatistiekenGebruik en prestaties metenGoogle Analytics 4, Microsoft Clarity, Cloudflare Web Analytics / RUM, Ahrefs Web AnalyticsJastatistics = true (tags vrijgegeven via CF Gateway TM)
MarketingRemarketing, advertentieprestatiesGoogle Advertenties, Meta PixelJamarketing = true (tags vrijgegeven via CF Gateway TM)

5) SEO crawlers (geen cookies; niet onder CMP)

We gebruiken Ahrefs Webmaster Tools voor technische SEO en linkanalyse. De bot(AhrefsBot) crawlt openbaar beschikbare pagina's om de gezondheid van de site en links te evalueren. Het plaatst geen cookies en volgt geen bezoekers en is niet afhankelijk van je toestemming voor cookies.

6) Internationale gegevensoverdrachten

Wanneer een verwerker zich buiten de EER bevindt, vertrouwen we op passende waarborgen zoals de Standard Contractual Clauses (SCC's) van de Europese Commissie en implementeren we aanvullende maatregelen indien nodig. We beoordelen periodiek de kaders voor doorgifte en de documentatie van leveranciers.

7) Beveiligingsmaatregelen (overzicht)

  • Encryptie tijdens overdracht (TLS) en in rusttoestand waar beschikbaar
  • Rolgebaseerde toegangscontrole, minimale privileges, 2FA voor beheerderstoegang
  • Regelmatig patchen en beheer van afhankelijkheden
  • Back-ups en tests voor herstel
  • Netwerkbescherming (WAF, snelheidsbeperking, DDoS-mitigatie)
  • Logging/bewaking en waarschuwen voor afwijkingen
  • Geheimenbeheer en scheiding van omgevingen

8) DSR-workflow (Data Subject Request)

  1. Indienen: Stuur een e-mail naar contact@isapp.be vanaf het adres dat je op onze sites hebt gebruikt en beschrijf je verzoek.
  2. Verifiëren: We kunnen om beperkte informatie vragen om je identiteit te bevestigen.
  3. Beoordelen: We zoeken relevante gegevens en beoordelen eventuele wettelijke beperkingen (bijv. wettelijke verplichtingen, rechten van derden).
  4. Reageren: We reageren binnen 30 dagen (te verlengen indien toegestaan voor complexe verzoeken).
  5. Escaleren: Als je niet tevreden bent, kun je een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit (APD/GBA).

APD/GBA: Rue de la Presse 35, 1000 Brussel, contact@apd-gba.be,www.dataprotectionauthority.be.