Ongeveer 7 minuten

Privacyverklaring

Laatst bijgewerkt: 2025-06-20

Dit is de privacyverklaring van Innico B.V. (hierna te noemen “Innico”, “wij,” “ons” of “onze”), een onderneming met adres De Hems 10 - Bastille 306, 7522NL Overijssel. Innico is ingeschreven bij de Kamer van Koophandel onder nummer 87209292.

Deze privacyverklaring legt uit hoe wij gegevens verzamelen, gebruiken, delen en beschermen in relatie tot onze website www.innico.nl ; *.innico.nl (de “website”). Wij verzamelen deze gegevens wanneer u onze website bezoekt met uw computer, tablet, telefoon of smartwatch (“Computer”). Wij verwerken persoonsgegevens op een manier welke in overeenstemming is met de Algemene Verordening Gegevensbescherming, inclusief uitvoeringswet van deze verordening, of de voorafgaande wetgeving van de Wet Bescherming Persoonsgegevens en eventuele toekomstige wijzigingen (de “AVG”), de telecommunicatiewet en de andere op dit moment geldende privacywetgeving.

Door het gebruiken van onze website, begrijpt u en gaat u akkoord met het verzamelen en gebruiken van informatie in overeenstemming met de privacyverklaring. Onze privacyverklaring is van toepassing op alle bezoekers, gebruikers en alle anderen die de toegang hebben tot de website (“Gebruikers”).

Wat voor gegevens verzamelen wij?

We verzamelen alleen gegevens die nodig zijn om onze website en webapp veilig en bruikbaar te houden, prestaties te meten en fouten te kunnen oplossen.

Gegevens die u zelf verstrekt

  • Communicatie: Inhoud van berichten die u ons stuurt (support, e-mail, website-contactformulier) en onze reacties daarop.
  • Accountgegevens (alleen als u een account aanmaakt): e-mailadres en wachtwoord. Optionele profielvelden worden expliciet gemarkeerd als optioneel.

Automatisch via de website

Voor de website gebruiken we Umami , een open-source privacyvriendelijke analytics-tool. In tegenstelling tot traditionele analytics-tools verzamelt of bewaart Umami geen persoonlijke gegevens en worden er geen cookies geplaatst. Er zijn dus geen unieke identifiers en geen cross-site tracking.

Wij ontvangen uitsluitend geaggregeerde informatie, zoals:

  • bezochte pagina’s,
  • verwijzende URL (referrer),
  • tijdstippen van bezoek,
  • apparaattype, browser- en besturingssysteemgegevens,
  • geaggregeerde locatie-informatie (bijv. land/regio).

Automatisch via de webapp

Voor de webapp registreren wij technische en diagnostische gegevens:

  • Server- en applicatielogs: IP-adres, tijdstip, requestpad en statuscode, uitsluitend voor beveiliging, probleemdiagnose en misbruikpreventie.
  • Foutdiagnostiek (Sentry): fouttype en melding, stacktrace, request-URL, beperkte request-headers (zonder gevoelige data), user-agent, applicatieversie/release, relevante gebeurtenissen vlak vóór de fout (“breadcrumbs”), en tijdstippen.
  • Gebruikersidentificatie: Bij fouten koppelen wij errors aan de betreffende gebruiker (bijvoorbeeld via gebruikers-ID en e-mailadres) zodat wij sneller kunnen ondersteunen en problemen kunnen oplossen.
  • IP-adres: Wordt tijdelijk opgeslagen in Sentry en serverlogs om fouten te diagnosticeren en de veiligheid van de webapp te vergroten.

Sentry is gehost in de EU (Frankfurt, Duitsland) en voldoet daarmee aan de Europese gegevensbeschermingsregels. Wij hebben daarnaast scrubbingregels (filters) ingesteld om te voorkomen dat wachtwoorden, tokens of andere gevoelige velden worden opgeslagen.

Wat we nadrukkelijk niet doen

  • Geen verkoop van gegevens.
  • Geen marketingprofielen of advertentietracking.
  • Geen cross-site tracking of third-party advertentietrackers.
  • Gegevens worden alleen gedeeld met verwerkers die ons ondersteunen bij hosting, analytics of foutmonitoring. Met al onze verwerkers hebben wij een verwerkersovereenkomst gesloten, conform de vereisten van de AVG.

Rechtsgrond gegevensverwerking

Wij verwerken persoonsgegevens alleen wanneer daar een rechtsgrond voor is volgens de AVG:

  • Uitvoering van een overeenkomst (bijvoorbeeld bij accountbeheer en support),
  • Wettelijke verplichting (zoals fiscale bewaarplicht),
  • Gerechtvaardigd belang (zoals beveiliging, foutdiagnostiek en statistieken), of
  • Toestemming (bijvoorbeeld voor marketing, indien van toepassing).

Zeggenschapswijziging

Wanneer Innico (of een deel daarvan) wordt verkocht, overgedragen of wanneer onze activa bij een andere organisatie terechtkomen (bijvoorbeeld door fusie, overname, faillissement of liquidatie), kunnen de bij ons aanwezige persoonsgegevens onderdeel uitmaken van die overdracht.
In dat geval blijft deze privacyverklaring onverkort van toepassing op uw gegevens en zorgen wij ervoor dat de verkrijgende partij gebonden is aan dezelfde verplichtingen. Bij ingrijpende wijzigingen informeren wij u tijdig.

Wettelijk verzoek en voorkoming schade

Wij kunnen persoonsgegevens verstrekken als wij daar wettelijk toe verplicht zijn (bijvoorbeeld bij een huiszoekingsbevel, gerechtelijk bevel of dagvaarding). Daarnaast kunnen wij gegevens gebruiken of delen wanneer dit noodzakelijk is om fraude, misbruik of andere onrechtmatige activiteiten te onderzoeken, te voorkomen of te bestrijden, en om de rechten, eigendommen en veiligheid van Innico, onze gebruikers of anderen te beschermen. Wij beperken deze verstrekking altijd tot het strikt noodzakelijke.

Beveiliging en veiligheid

Wij nemen de beveiliging van uw persoonsgegevens en onze systemen serieus. Onze diensten worden gehost bij Europese cloudproviders (Scaleway voor hosting en database, Hetzner voor compute) en maken gebruik van moderne beveiligingstechnieken. Zo gebruiken wij uitsluitend versleutelde verbindingen (TLS/HTTPS) en zijn accounts beveiligd met verplichte tweefactorauthenticatie. Wachtwoorden worden uitsluitend gehasht opgeslagen, en wij passen toegangsbeheer, logging en monitoring toe om misbruik te voorkomen. Voor interne toegang maken wij waar mogelijk gebruik van zakelijke Google-accounts met aanvullende beveiligingsmaatregelen.

Daarnaast hanteren wij een responsible disclosure beleid . Dat betekent dat wij niet alleen zelf actief zoeken naar kwetsbaarheden in onze systemen, maar ook openstaan voor meldingen van ethische hackers en onderzoekers. Ontdekte kwetsbaarheden lossen wij zo spoedig mogelijk op. Meer informatie over hoe u een kwetsbaarheid kunt melden, vindt u op onze responsible disclosure-pagina .

Internationale overdraging

Wij verwerken en bewaren uw persoonsgegevens uitsluitend binnen de Europese Economische Ruimte (EER). Onze hostingproviders (Scaleway en Hetzner) en onze foutmonitoring (Sentry, EU-datacenter in Frankfurt) bevinden zich binnen de EU. Uw gegevens worden daardoor niet doorgegeven aan landen buiten de EER.

Mocht dit in de toekomst veranderen, dan zorgen wij ervoor dat doorgifte alleen plaatsvindt als er sprake is van een passend beschermingsniveau conform de AVG (bijvoorbeeld via EU-standaardcontractbepalingen of een adequaatheidsbesluit).

Bewaartermijn

Wij bewaren persoonsgegevens niet langer dan nodig is voor het doel waarvoor wij ze verzamelen of gebruiken, tenzij een langere wettelijke bewaartermijn geldt. Concreet betekent dit:

  • Accountgegevens: zolang uw account actief is. Na verwijdering van uw account worden gegevens binnen 30 dagen verwijderd, tenzij wettelijke verplichtingen (zoals facturatie) een langere bewaartermijn vereisen.
  • Communicatie en supportverzoeken: maximaal 2 jaar na afhandeling, zodat wij eerdere correspondentie kunnen raadplegen bij vervolgvragen.
  • Factuur- en betaalgegevens: 7 jaar, conform de fiscale bewaarplicht.
  • Log- en foutdiagnostiek (incl. Sentry): maximaal 90 dagen, tenzij noodzakelijk om een specifiek incident verder te onderzoeken.
  • Analytics (Umami): uitsluitend geanonimiseerde, geaggregeerde statistieken die niet aan een persoon zijn te herleiden.

Na het verstrijken van deze termijnen worden persoonsgegevens verwijderd of geanonimiseerd.

Uw rechten

Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

  • Recht op inzage: u kunt opvragen welke persoonsgegevens wij van u verwerken.
  • Recht op rectificatie: u kunt onjuiste of onvolledige gegevens laten corrigeren.
  • Recht op verwijdering (“recht op vergetelheid”): u kunt ons verzoeken uw persoonsgegevens te verwijderen, voor zover dit wettelijk is toegestaan.
  • Recht op beperking van de verwerking: u kunt ons verzoeken het gebruik van uw gegevens tijdelijk te beperken, bijvoorbeeld tijdens een bezwaarprocedure.
  • Recht op bezwaar: u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang of verwerking voor direct marketing.
  • Recht op dataportabiliteit: u kunt ons vragen uw gegevens (voor zover technisch mogelijk) in een gestructureerd, gangbaar en machine-leesbaar formaat aan u of een derde over te dragen.
  • Recht om toestemming in te trekken: wanneer verwerking is gebaseerd op uw toestemming, kunt u die toestemming op ieder moment intrekken. Dit doet geen afbreuk aan de rechtmatigheid van verwerking op basis van toestemming vóór de intrekking.

U kunt deze rechten uitoefenen door een e-mail te sturen naar info@innico.nl of per post naar:

Innico B.V.
De Hems 10 - Bastille 306
7522 NL Overijssel
Nederland

Applicaties, websites en diensten van derden

Onze website en webapp kunnen links bevatten naar applicaties, websites of diensten van derden. Onze privacyverklaring is daarop niet van toepassing. Het gebruik van dergelijke externe diensten valt onder de voorwaarden en het privacyverklaring van de betreffende derde partij. Wij zijn niet verantwoordelijk voor de manier waarop deze derden met uw gegevens omgaan.

Wijzigingen

Innico kan van tijd tot tijd deze privacyverklaring aanpassen of updaten. U wordt daarom geadviseerd om deze privacyverklaring regelmatig te raadplegen. Aanpassingen van deze privacyverklaring treden in werking op het moment dat deze zijn gepubliceerd op deze pagina. Bij ingrijpende wijzigingen informeren wij u actief, bijvoorbeeld per e-mail of via een melding in de webapp.

Contact

Heeft u vragen over deze privacyverklaring of over de manier waarop wij met persoonsgegevens omgaan? Neem dan contact met ons op via het contactformulier of per e-mail: info@innico.nl .

U kunt ons ook per post bereiken op:

Innico B.V.
De Hems 10 - Bastille 306
7522 NL Overijssel
Nederland