Privacybeleid
Bij SkyTalk hechten wij grote waarde aan de bescherming van uw persoonsgegevens. In dit privacybeleid willen we heldere informatie geven over hoe wij omgaan met uw gegevens bij onze webontwikkelingsdiensten.
SkyTalk is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Wij zijn een een-manszaak gevestigd aan de Nieuwstraat 21, 2560 Kessel, Nijlen, België. Voor vragen over ons privacybeleid kunt u contact opnemen via info@skytalk.be of bezoek onze website www.skytalk.be of webshop www.shop.skytalk.be. Als verwerkingsverantwoordelijke in de zin van artikel 4, 7) van de AVG, bepalen wij het doel en de middelen voor de verwerking van uw persoonsgegevens.
Dit beleid is van toepassing op: bezoekers van www.skytalk.be en www.shop.skytalk.be, klanten die onze webontwikkelingsdiensten afnemen, en gebruikers die contact opnemen via e-mail, telefoon of sociale media. Dit privacybeleid is van toepassing op alle persoonsgegevens die wij verwerken in het kader van onze dienstverlening, waaronder website-ontwikkeling, webdesign, hosting, onderhoud en gerelateerde digitale diensten.
A. Direct verstrekte gegevens: Identificatiegegevens (naam, e-mail, telefoonnummer) voor klantcommunicatie en projectuitvoering; Adresgegevens (facturatie- en bedrijfsadres) voor facturatie en wettelijke verplichtingen; Communicatiegegevens (e-mails, chatgesprekken, projectbesprekingen) voor serviceverbetering en projectuitvoering; Projectgegevens (wensen, specificaties, inloggegevens voor klantomgevingen) voor het uitvoeren van onze webontwikkelingsdiensten. B. Automatisch verzamelde gegevens: Cookies (sessie-ID, voorkeuren) op basis van toestemming (behalve noodzakelijke); Logbestanden (IP-adres, browser, tijdstip bezoek) op basis van gerechtvaardigd belang (beveiliging); Analytische gegevens (geanonimiseerd) voor websiteoptimalisatie. C. Gegevens in ontwikkelde websites: Als webontwikkelaar kunnen wij tijdelijk toegang hebben tot persoonsgegevens in door ons ontwikkelde websites. Deze gegevens worden uitsluitend verwerkt volgens de instructies van onze klanten, waarbij wij als verwerker optreden. Belangrijke nuance: Geen betalingsgegevens worden opgeslagen. Betalingen verlopen via externe processors (bv. Stripe, PayPal) die zelf aan PCI-DSS voldoen.
Vereist onder de AVG (GDPR) en de Belgische Gegevensbeschermingswet van 30 juli 2018. Wij verwerken gegevens op basis van: Uitvoering overeenkomst (Art. 6.1b AVG): Voor het uitvoeren van onze webontwikkelingsdiensten, projectbeheer en klantenservice; Wettelijke verplichting (Art. 6.1c AVG): Voor belastingen, boekhouding en andere wettelijke verplichtingen volgens Belgisch recht; Toestemming (Art. 6.1a AVG): Voor marketing e-mails en niet-noodzakelijke cookies; Gerechtvaardigd belang (Art. 6.1f AVG): Voor websitebeveiliging, verbetering van onze diensten en fraudepreventie. Specifiek voor SkyTalk: Geen gevoelige gegevens (bijv. gezondheidsdata) worden verwerkt. Geen profilering op basis van automatische besluitvorming. Als webontwikkelaar treden wij in sommige gevallen op als verwerker (Art. 28 AVG) wanneer wij toegang hebben tot persoonsgegevens in door ons ontwikkelde websites.
Klantgegevens: 7 jaar na laatste transactie (Fiscale verplichting volgens Belgisch recht, Art. III.86-89 Wetboek van Economisch Recht); Communicatiegegevens: 2 jaar na laatste contact (Klantenservice en projectopvolging); Projectgegevens: 3 jaar na projectafronding (Garantie en ondersteuning); Marketinggegevens: Tot intrekking toestemming (AVG-vereiste); Cookies: Max. 13 maanden, tenzij verlengd (ePrivacy Richtlijn); Inloggegevens voor klantomgevingen: Tot einde van de dienstverlening of tot verzoek tot verwijdering. Na afloop van deze termijnen worden de gegevens veilig verwijderd of geanonimiseerd.
A. Verwerkers: Wij gebruiken strikt noodzakelijke derde partijen: Hostingprovider voor website-opslag en e-maildiensten (EU-gebaseerd, Verwerkersovereenkomst volgens Art. 28 AVG); Projectmanagement-tools voor het beheren van webontwikkelingsprojecten (EU-gebaseerd / SCC's); Boekhoudsoftware voor facturatie en administratie (Verwerkersovereenkomst). B. Internationale doorgifte: Geen doorgifte buiten de EU, tenzij derde landen een adequaatheidsbesluit hebben (bv. Zwitserland) of EU-Standaardcontractbepalingen (SCC's) worden gebruikt. C. Wettelijke verplichtingen: Wij kunnen gegevens delen indien wettelijk verplicht (bv. bij gerechtelijk bevel of verzoek van Belgische autoriteiten).
Technisch: Encryptie (SSL/TLS voor website, e-mail en gegevensoverdracht); Toegangsbeperkingen (2FA voor medewerkers, toegangscontrole tot klantgegevens); Regelmatige beveiligingsupdates en patches; Firewalls en malwarebescherming; Anonimisering van analytics-data. Organisatorisch: Privacy by Design bij webontwikkelingsprojecten; Datalekprotocol (melding binnen 72 uur aan de Belgische Gegevensbeschermingsautoriteit indien nodig); Geheimhoudingsverplichtingen; Regelmatige beveiligingsaudits; Beperkte toegang tot persoonsgegevens op need-to-know basis.
Onder de AVG en de Belgische Gegevensbeschermingswet heb je recht op: Inzage (Art. 15 AVG) – Vraag een overzicht van je gegevens; Rectificatie (Art. 16 AVG) – Laat onjuiste gegevens aanpassen; Verwijdering (Art. 17 AVG) – Verzoek tot wissen ('recht op vergetelheid'); Beperking van verwerking (Art. 18 AVG) – Tijdelijk opschorten; Gegevensoverdraagbaarheid (Art. 20 AVG) – Ontvang je data in machineleesbaar formaat; Bezwaar maken (Art. 21 AVG) – Tegen verwerking op basis van gerechtvaardigd belang; Toestemming intrekken (Art. 7.3 AVG) – Voor marketing of cookies. Verzoek indienen? Stuur een e-mail naar info@skytalk.be met: Kopie ID (ter verificatie, met onleesbaar gemaakt rijksregisternummer/foto) en specificatie van je verzoek. Wij reageren binnen 1 maand (verlenging mogelijk bij complexiteit). Voor klanten waarvoor wij websites ontwikkelen: indien uw verzoek betrekking heeft op gegevens in een door ons ontwikkelde website waarbij wij als verwerker optreden, zullen wij uw verzoek doorsturen naar de betreffende verwerkingsverantwoordelijke.
A. Soorten cookies: Noodzakelijke (sessie-cookies, beveiliging) - geen toestemming vereist; Analytische (Google Analytics, geanonimiseerd) - toestemming vereist (opt-in); Marketing (Facebook Pixel, AdWords) - toestemming vereist (opt-in). B. Beheer: Cookiebanner met granular choice (accepteer per categorie); Browserinstellingen: Blokkeer cookies via Chrome, Firefox, etc. C. Specifiek voor webontwikkelingsdiensten: Bij het ontwikkelen van websites voor klanten implementeren wij cookie-banners en privacyvriendelijke analytics volgens de geldende wetgeving. Wij adviseren onze klanten over GDPR-compliance, maar de uiteindelijke verantwoordelijkheid voor de inhoud en het gebruik van de website ligt bij de klant als verwerkingsverantwoordelijke.
Onze diensten zijn niet gericht op personen onder de 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen zonder toestemming van ouders of voogd, zoals vereist door de AVG en de Belgische Gegevensbeschermingswet. Ontdekken we dat we per ongeluk gegevens van een kind verzamelen? Dan verwijderen we deze onmiddellijk. Als webontwikkelaar adviseren wij onze klanten ook over de specifieke vereisten voor websites die mogelijk door kinderen worden bezocht.
Significante wijzigingen (bv. nieuwe doeleinden) communiceren we via e-mail aan onze klanten. Kleine updates worden gepubliceerd op www.skytalk.be/privacybeleid. De datum van de laatste update staat onderaan dit beleid vermeld. Wij raden u aan dit beleid regelmatig te raadplegen om op de hoogte te blijven van eventuele wijzigingen.
Voor vragen over ons privacybeleid of voor het uitoefenen van uw rechten: info@skytalk.be. Klacht over onze verwerking? Neem eerst contact met ons op. Onvoldoende oplossing? Dien een klacht in bij de Belgische Gegevensbeschermingsautoriteit (GBA): https://www.gegevensbeschermingsautoriteit.be, Tel: +32 2 274 48 00, Drukpersstraat 35, 1000 Brussel.
Bij het ontwikkelen en onderhouden van websites voor onze klanten kunnen wij toegang hebben tot persoonsgegevens die op deze websites worden verzameld of verwerkt. In deze context treden wij op als verwerker in de zin van artikel 4, 8) van de AVG, waarbij onze klant de verwerkingsverantwoordelijke is. Voor deze verwerkingen sluiten wij een verwerkersovereenkomst met onze klanten conform artikel 28 AVG. Wij verwerken deze gegevens uitsluitend volgens de instructies van onze klanten en nemen passende technische en organisatorische maatregelen om de beveiliging van deze gegevens te waarborgen. Wij adviseren onze klanten over privacy-vriendelijke implementaties, maar de uiteindelijke verantwoordelijkheid voor de naleving van de AVG met betrekking tot de verzamelde gegevens via de website ligt bij onze klant als verwerkingsverantwoordelijke.
Laatst bijgewerkt: 1 april 2024
