Privacyverklaring · Privacy Policy
Versie 2026-09-20-draft-1 · opgesteld op 20 september 2026
1. Wie verantwoordelijk is
Deze conceptverklaring gaat over de beoogde verwerking van persoonsgegevens bij Swimpi. De juridische naam en het adres van de verantwoordelijke organisatie, het privacycontact en eventuele gegevens van een functionaris gegevensbescherming zijn nog niet bevestigd. Daardoor is dit nog geen complete privacyverklaring voor echt klantgebruik.
Swimpi is de productnaam, niet automatisch de naam van een rechtspersoon. De definitieve versie moet duidelijk maken wie beslist over account- en websitegegevens en waar je terechtkunt met vragen of verzoeken.
2. Voor wie deze verklaring is
Deze verklaring is bedoeld voor websitebezoekers, zakelijke accountgebruikers en personen die contact opnemen over de dienst. Wanneer een zakelijke klant gegevens over leads of gesprekken via Swimpi laat verwerken, kan die klant zelf verantwoordelijk zijn en Swimpi in zijn opdracht handelen. De feitelijke rollen moeten per verwerking worden vastgesteld; de verklaring van die klant en een verwerkersovereenkomst kunnen aanvullend nodig zijn.
Het huidige platform wordt als proof of concept ontwikkeld. Testaccounts kunnen echte persoonsgegevens bevatten, ook wanneer de leads synthetisch zijn. Een demo-label heft privacyverplichtingen niet op. Gebruik in niet-vrijgegeven tests geen echte leadgegevens of gespreksopnames.
3. Welke gegevens het platform gebruikt
Accountgegevens omvatten naam, e-mailadres, bedrijfsnaam, gekozen pakketcontext en optionele contactvoorkeuren. De authenticatie verwerkt wachtwoordhashes, verificatie- en herstelgegevens, versleutelde authenticatorgegevens, hashes van herstelcodes en sessiegegevens. Je bevestigingswachtwoord wordt alleen in de browser vergeleken en niet als afzonderlijk gegeven opgeslagen.
Voor accountbeveiliging registreert het platform onder meer inlog- en wijzigingsmomenten, sessieactiviteit, globale browser-/apparaatlabels en begrenzingen van herhaalde pogingen. Instemming met voorwaarden en kennisneming van de privacyverklaring worden met versie en tijd vastgelegd. Hashes en technische identificatoren zijn niet per definitie anoniem.
Als klantfuncties later voor echte gegevens worden vrijgegeven, kunnen ook contactgegevens van leads, bron- en toestemmingsinformatie, opvolgstatussen, notities en gespreksresultaten worden verwerkt. Audio, transcripties en voiceleveranciers vereisen een eigen gecontroleerde inrichting en duidelijke informatie vooraf; deze verklaring activeert die verwerking niet.
4. Doelen en grondslagen
De beoogde doelen zijn accountbeheer, toegang tot de afgesproken dienst, ondersteuning, beveiliging en het kunnen aantonen van accountwijzigingen en afspraken. Per doel moet vóór echt gebruik een passende grondslag zijn vastgesteld. Uitvoering van een overeenkomst kan gelden als jij zelf partij bent; voor medewerkers van een zakelijke klant moet bijvoorbeeld een gerechtvaardigd belang afzonderlijk worden beoordeeld.
Een wettelijke verplichting geldt alleen waar een concrete verplichting bestaat. Als toestemming de grondslag is, moet die specifiek en vrijwillig zijn en moet intrekken mogelijk zijn. Het verplichte privacyvinkje bij registratie bevestigt dat de verklaring is gelezen; het is geen algemene toestemming voor alle verwerkingen.
Optionele marketing, hergebruik voor modeltraining of niet-noodzakelijke tracking mag niet worden afgeleid uit registratie. Daarvoor moeten het doel, de voorwaarden en zo nodig een afzonderlijke keuze vooraf duidelijk zijn. De definitieve verklaring moet de gekozen grondslag en eventuele belangen per verwerking vermelden.
5. Ontvangers en internationale doorgifte
Bevoegde medewerkers en zorgvuldig geselecteerde dienstverleners kunnen gegevens nodig hebben voor hosting, beveiliging, ondersteuning of accountmail. De daadwerkelijke leveranciers, hun rollen, toegang en verwerkingslocaties zijn nog niet bevestigd voor productie. Deze tekst beweert daarom niet dat alle gegevens uitsluitend in Nederland of de EER blijven.
Vóór echt gebruik moet een actuele ontvangers- of leverancierslijst beschikbaar zijn. Bij doorgifte buiten de EER moeten het betrokken land en de toepasselijke waarborgen, plus de manier om daarvan een kopie te verkrijgen, worden uitgelegd. Een voorgenomen koppeling of leverancier is geen bewijs dat deze verwerking al plaatsvindt.
6. Bewaren en verwijderen
Bewaartermijnen voor accounts, beveiligingshistorie, supportgegevens, contractbewijs, leadgegevens en back-ups moeten nog worden vastgesteld en technisch gecontroleerd. Relevante criteria zijn het actieve gebruik van de dienst, afhandeling van een verzoek, noodzakelijke beveiliging en concrete wettelijke bewaarplichten. Deze criteria zijn geen toestemming voor onbeperkte bewaring.
In de huidige implementatie vervallen verificatie- en herstellinks en sessies na ingestelde termijnen. Vervallen is niet hetzelfde als verwijderen uit de database of back-ups. De definitieve verklaring moet daadwerkelijke verwijdertermijnen en eventuele uitzonderingen beschrijven; deze concepttekst geeft daarvoor geen reeds gerealiseerde garantie.
7. Beveiliging
De platformbouw omvat wachtwoordhashing, verplichte tweestapsverificatie vóór een volledige sessie, gescheiden klanttoegang, beperkte herstelmogelijkheden en controle van gevoelige wijzigingen. De werking en operationele beveiliging moeten voor de uiteindelijke hostingomgeving worden gecontroleerd. Geen systeem kan absolute veiligheid garanderen.
De lokale ontwikkelmailbox is uitsluitend een testvoorziening; zij is niet hetzelfde als bezorging via een productie-maildienst. Deel geen wachtwoorden, authenticatorcodes of herstelcodes in supportberichten. Een melding van misbruik moet via het nog te bevestigen support- of privacycontact kunnen worden gedaan.
9. Jouw rechten en contact
Afhankelijk van de verwerking kun je vragen om inzage, correctie, verwijdering, beperking of overdracht van je persoonsgegevens en kun je bezwaar maken. Als een verwerking op toestemming berust, kun je die intrekken. Rechten kennen wettelijke voorwaarden en uitzonderingen; kennisneming van deze verklaring doet daar niets aan af.
Gebruik voor een verzoek het privacycontact van de verantwoordelijke organisatie, dat vóór ingebruikname nog moet worden ingevuld. Er kan proportionele informatie nodig zijn om te voorkomen dat gegevens aan de verkeerde persoon worden gegeven. Als de zakelijke klant verantwoordelijk is voor jouw leadgegevens, moet het verzoek bij die klant worden behandeld, met passende ondersteuning door Swimpi.
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl of bij een andere bevoegde Europese toezichthouder. Een interne melding is daarvoor geen verplichte voorwaarde. De definitieve organisatie moet een werkend proces voor tijdige afhandeling hebben.
10. AI, profilering en andere gegevensbronnen
Het beoogde product helpt zakelijke klanten leads te kwalificeren en menselijke opvolging voor te bereiden. Of een concrete inrichting profilering of uitsluitend geautomatiseerde besluitvorming met belangrijke gevolgen oplevert, moet vóór gebruik worden beoordeeld. Daarbij moet passende uitleg over werking, betekenis en gevolgen worden gegeven; dit concept beweert niet dat alle mogelijke klantinrichtingen daarvan vrij zijn.
Accountgegevens worden meestal rechtstreeks door de gebruiker verstrekt. Leadgegevens kunnen later van een zakelijke klant, formulier of toegestane import komen. Voor niet rechtstreeks verkregen gegevens moeten bron en informatieverplichtingen worden uitgewerkt. Registratie geeft geen toestemming om gegevens van andere personen voor nieuwe doelen te verzamelen.
11. Wijzigingen
Een gewijzigde verklaring krijgt een nieuwe versie en datum. Wezenlijke wijzigingen moeten passend worden meegedeeld voordat het nieuwe gebruik begint. Een oude bevestiging wordt niet omgezet in instemming met een nieuwe versie. Nieuwe toestemming wordt apart gevraagd wanneer die voor een nieuw doel vereist is.