Privacybeleid

Laatst bijgewerkt: 2 november 2025

1. Inleiding

X-Clu ("wij", "ons" of "onze") zet zich in voor de bescherming van uw privacy en persoonlijke gegevens. Dit Privacybeleid legt uit hoe wij uw persoonlijke informatie verzamelen, gebruiken, opslaan en beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en de Belgische wetgeving inzake gegevensbescherming.

Dit beleid is van toepassing op alle bezoekers en gebruikers van onze website www.x-clu.com en onze cybersecurity consultancydiensten.

2. Wie Wij Zijn

Bedrijfsnaam: X-Clu

BTW-nummer: BE0561947031

Adres: Sint-Martinusstraat 20, 3806 Velm, België

E-mail: info@x-clu.com

Privacy Contact: GDPR@x-clu.com

3. Welke Persoonsgegevens Wij Verzamelen

3.1 Informatie Die U Rechtstreeks Verstrekt

Wanneer u contact met ons opneemt via ons websitecontactformulier, verzamelen wij:

  • Bedrijfsnaam en -adres
  • Naam contactpersoon
  • E-mailadres
  • Telefoonnummer
  • Aantal werknemers
  • Bedrijfssector
  • Geschatte budgetrange
  • Huidige beveiligingsprobleem of uitdaging
  • Interesse in diensten

3.2 Informatie Verzameld Tijdens Dienstverlening

Bij het leveren van onze cybersecurity consultancydiensten kunnen wij verzamelen:

  • Technische informatie over uw IT-infrastructuur
  • Beveiligingsbeoordelingsbevindingen
  • Communicatie via e-mail, telefoon of vergaderingen
  • Projectdocumentatie en deliverables
  • Facturerings- en betalingsinformatie

3.3 Informatie Die Wij NIET Verzamelen

Wij gebruiken geen cookies, trackingpixels of analysetools op onze website. Wij verzamelen geen surfgedrag, IP-adressen of apparaatinformatie, behalve wat automatisch wordt geregistreerd door onze webhostingprovider voor beveiligingsdoeleinden.

4. Waarom Wij Uw Gegevens Verzamelen (Rechtsgrondslag)

4.1 Contactformulier Inzendingen

Rechtsgrondslag: Toestemming en Gerechtvaardigd Belang

Wij verwerken uw contactformuliergegevens om te reageren op uw aanvraag en u informatie te verstrekken over onze diensten. Door het formulier in te dienen, stemt u ermee in dat wij uw gegevens voor dit doel gebruiken.

4.2 Klantrelaties

Rechtsgrondslag: Contractuitvoering

Wanneer u onze diensten inschakelt, verwerken wij uw gegevens om onze contractuele verplichtingen na te komen, cybersecurity consultancydiensten te leveren en onze zakelijke relatie te beheren.

4.3 Financiële Administratie

Rechtsgrondslag: Wettelijke Verplichting

De Belgische wetgeving verplicht ons facturen, contracten en financiële gegevens 10 jaar te bewaren voor boekhoudkundige en fiscale doeleinden.

4.4 Toekomstige Marketing (Indien Van Toepassing)

Rechtsgrondslag: Toestemming

Als wij in de toekomst marketingcommunicatie introduceren, zullen wij deze alleen sturen naar personen die expliciet hebben ingestemd. U kunt uw toestemming op elk moment intrekken.

5. Hoe Wij Uw Gegevens Opslaan

Uw persoonlijke gegevens worden veilig opgeslagen met behulp van:

  • Microsoft Office 365: E-mailcommunicatie en documentopslag (EU-datacenters)
  • Microsoft OneNote: Klantnotities en projectinformatie (EU-datacenters)
  • Toekomstig CRM-systeem: Wanneer geïmplementeerd, zal dit AVG-conform zijn met EU-gegevensopslag

Alle systemen gebruiken standaard encryptie, veilige toegangscontroles en regelmatige back-ups. Toegang tot uw gegevens is beperkt tot alleen geautoriseerd personeel.

6. Derde Partij Dienstverleners

Wij delen uw gegevens met de volgende vertrouwde derde partijen, die allemaal AVG-conform zijn:

Web3Forms

Verwerkt contactformulier inzendingen en stuurt ze door naar onze e-mail

Doel: Contactformulier verwerking

Microsoft Corporation

Levert Office 365 e-mail en cloudopslagdiensten (EU-datacenters)

Doel: Gegevensopslag en communicatie

Toekomstige CRM-provider (Nog Te Bepalen)

Zal worden gebruikt voor klantrelatiebeheer wanneer geselecteerd

Doel: Klantgegevensbeheer

Wij verkopen, verhuren of verhandelen uw persoonlijke gegevens niet aan derde partijen voor marketingdoeleinden.

7. Hoe Lang Wij Uw Gegevens Bewaren

Gegevenstype Bewaartermijn
Contactformulier aanvragen (geen reactie) 6-12 maanden
Offertes (niet geaccepteerd) 6 maanden
Actieve klantgegevens Projectduur + 2 jaar
Project deliverables 5 jaar na projectafronding
Facturen, contracten, financiële gegevens 10 jaar (Belgische wettelijke vereiste)
Marketing abonnees (indien van toepassing) Tot uitschrijving of 2 jaar inactiviteit

Na deze bewaartermijnen verwijderen of anonimiseren wij uw persoonlijke gegevens veilig, tenzij wij wettelijk verplicht zijn deze langer te bewaren.

8. Uw Rechten Onder de AVG

U heeft de volgende rechten met betrekking tot uw persoonlijke gegevens:

Recht op Toegang

Vraag een kopie op van de persoonlijke gegevens die wij over u bewaren

Recht op Rectificatie

Vraag correctie van onjuiste of onvolledige gegevens

Recht op Verwijdering ("Recht op Vergetelheid")

Vraag verwijdering van uw gegevens (onderworpen aan wettelijke bewaarvereisten)

Recht op Beperking van Verwerking

Vraag beperking van hoe wij uw gegevens verwerken

Recht op Gegevensoverdraagbaarheid

Ontvang uw gegevens in een gestructureerd, algemeen gebruikt formaat

Recht op Bezwaar

Maak bezwaar tegen verwerking op basis van gerechtvaardigde belangen

Recht om Toestemming In Te Trekken

Trek toestemming voor verwerking op elk moment in

Hoe Uw Rechten Uit Te Oefenen:

Neem contact met ons op via GDPR@x-clu.com

Wij reageren binnen 30 dagen op uw verzoek zoals vereist door de AVG.

9. Gegevensbeveiliging

Wij implementeren passende technische en organisatorische maatregelen om uw persoonlijke gegevens te beschermen:

  • Versleutelde gegevensopslag en -overdracht
  • Toegangscontroles en authenticatie (twee-factor authenticatie)
  • Regelmatige beveiligingsupdates en patches
  • Beperkte toegang tot persoonlijke gegevens (need-to-know basis)
  • Veilige back-upsystemen
  • Geheimhoudingsovereenkomsten met medewerkers

10. Wie Toegang Heeft Tot Uw Gegevens

Toegang tot uw persoonlijke gegevens is strikt beperkt tot:

  • X-Clu personeel: Eigenaar en geautoriseerde freelance consultants die toegang nodig hebben om diensten te leveren
  • Derde partij verwerkers: Alleen zoals vermeld in Sectie 6, onder strikte gegevensverwerkingsovereenkomsten

Al het personeel met toegang tot uw gegevens is gebonden aan geheimhoudingsverplichtingen en ontvangt passende training in gegevensbescherming.

11. Internationale Gegevensoverdrachten

Momenteel bedienen wij alleen klanten binnen de Europese Unie, en alle gegevens worden opgeslagen en verwerkt binnen EU-datacenters.

Als wij onze diensten in de toekomst buiten de EU uitbreiden, zullen wij passende waarborgen implementeren (zoals Standaard Contractuele Clausules) om ervoor te zorgen dat uw gegevens beschermd blijven volgens AVG-normen.

12. Cookies en Tracking

Goed Nieuws: Wij Gebruiken Geen Cookies!

Onze website gebruikt geen cookies, trackingpixels, analysetools of andere trackingtechnologieën. Wij respecteren uw privacy en monitoren uw surfgedrag niet.

13. Privacy van Kinderen

Onze diensten zijn gericht op bedrijven en organisaties. Wij verzamelen niet bewust persoonlijke gegevens van personen jonger dan 16 jaar. Als wij erachter komen dat wij onbedoeld dergelijke gegevens hebben verzameld, zullen wij deze onmiddellijk verwijderen.

14. Melding van Datalekken

In het onwaarschijnlijke geval van een datalek dat een risico vormt voor uw rechten en vrijheden, zullen wij de Belgische Gegevensbeschermingsautoriteit binnen 72 uur informeren en getroffen personen zonder onnodige vertraging op de hoogte stellen, zoals vereist door de AVG.

15. Recht om Klacht In Te Dienen

Als u van mening bent dat wij uw persoonlijke gegevens niet in overeenstemming met de AVG hebben behandeld, heeft u het recht een klacht in te dienen bij de Belgische toezichthoudende autoriteit:

Gegevensbeschermingsautoriteit (GBA)

Drukpersstraat 35, 1000 Brussel, België

Telefoon: +32 2 274 48 00

E-mail: contact@apd-gba.be

Website: www.gegevensbeschermingsautoriteit.be

16. Wijzigingen in Dit Privacybeleid

Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken om veranderingen in onze praktijken of wettelijke vereisten weer te geven. Wij zullen u op de hoogte stellen van belangrijke wijzigingen door het bijgewerkte beleid op onze website te plaatsen met een nieuwe "Laatst bijgewerkt" datum. Wij moedigen u aan dit beleid regelmatig te bekijken.

17. Contact

Als u vragen heeft over dit Privacybeleid of hoe wij uw persoonlijke gegevens behandelen, neem dan contact met ons op:

Gegevensbescherming Contact:

E-mail: GDPR@x-clu.com

Algemene Vragen: info@x-clu.com

Adres: Sint-Martinusstraat 20, 3806 Velm, België

BTW: BE0561947031

© 2025 X-Clu. Alle rechten voorbehouden. | BTW: BE0561947031 | Sint-Martinusstraat 20, 3806 Velm, België