Privacybeleid
Laatst bijgewerkt: 2 november 2025
1. Inleiding
X-Clu ("wij", "ons" of "onze") zet zich in voor de bescherming van uw privacy en persoonlijke gegevens. Dit Privacybeleid legt uit hoe wij uw persoonlijke informatie verzamelen, gebruiken, opslaan en beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en de Belgische wetgeving inzake gegevensbescherming.
Dit beleid is van toepassing op alle bezoekers en gebruikers van onze website www.x-clu.com en onze cybersecurity consultancydiensten.
2. Wie Wij Zijn
Bedrijfsnaam: X-Clu
BTW-nummer: BE0561947031
Adres: Sint-Martinusstraat 20, 3806 Velm, België
E-mail: info@x-clu.com
Privacy Contact: GDPR@x-clu.com
3. Welke Persoonsgegevens Wij Verzamelen
3.1 Informatie Die U Rechtstreeks Verstrekt
Wanneer u contact met ons opneemt via ons websitecontactformulier, verzamelen wij:
- Bedrijfsnaam en -adres
- Naam contactpersoon
- E-mailadres
- Telefoonnummer
- Aantal werknemers
- Bedrijfssector
- Geschatte budgetrange
- Huidige beveiligingsprobleem of uitdaging
- Interesse in diensten
3.2 Informatie Verzameld Tijdens Dienstverlening
Bij het leveren van onze cybersecurity consultancydiensten kunnen wij verzamelen:
- Technische informatie over uw IT-infrastructuur
- Beveiligingsbeoordelingsbevindingen
- Communicatie via e-mail, telefoon of vergaderingen
- Projectdocumentatie en deliverables
- Facturerings- en betalingsinformatie
3.3 Informatie Die Wij NIET Verzamelen
Wij gebruiken geen cookies, trackingpixels of analysetools op onze website. Wij verzamelen geen surfgedrag, IP-adressen of apparaatinformatie, behalve wat automatisch wordt geregistreerd door onze webhostingprovider voor beveiligingsdoeleinden.
4. Waarom Wij Uw Gegevens Verzamelen (Rechtsgrondslag)
4.1 Contactformulier Inzendingen
Rechtsgrondslag: Toestemming en Gerechtvaardigd Belang
Wij verwerken uw contactformuliergegevens om te reageren op uw aanvraag en u informatie te verstrekken over onze diensten. Door het formulier in te dienen, stemt u ermee in dat wij uw gegevens voor dit doel gebruiken.
4.2 Klantrelaties
Rechtsgrondslag: Contractuitvoering
Wanneer u onze diensten inschakelt, verwerken wij uw gegevens om onze contractuele verplichtingen na te komen, cybersecurity consultancydiensten te leveren en onze zakelijke relatie te beheren.
4.3 Financiële Administratie
Rechtsgrondslag: Wettelijke Verplichting
De Belgische wetgeving verplicht ons facturen, contracten en financiële gegevens 10 jaar te bewaren voor boekhoudkundige en fiscale doeleinden.
4.4 Toekomstige Marketing (Indien Van Toepassing)
Rechtsgrondslag: Toestemming
Als wij in de toekomst marketingcommunicatie introduceren, zullen wij deze alleen sturen naar personen die expliciet hebben ingestemd. U kunt uw toestemming op elk moment intrekken.
5. Hoe Wij Uw Gegevens Opslaan
Uw persoonlijke gegevens worden veilig opgeslagen met behulp van:
- Microsoft Office 365: E-mailcommunicatie en documentopslag (EU-datacenters)
- Microsoft OneNote: Klantnotities en projectinformatie (EU-datacenters)
- Toekomstig CRM-systeem: Wanneer geïmplementeerd, zal dit AVG-conform zijn met EU-gegevensopslag
Alle systemen gebruiken standaard encryptie, veilige toegangscontroles en regelmatige back-ups. Toegang tot uw gegevens is beperkt tot alleen geautoriseerd personeel.
6. Derde Partij Dienstverleners
Wij delen uw gegevens met de volgende vertrouwde derde partijen, die allemaal AVG-conform zijn:
Web3Forms
Verwerkt contactformulier inzendingen en stuurt ze door naar onze e-mail
Doel: Contactformulier verwerking
Microsoft Corporation
Levert Office 365 e-mail en cloudopslagdiensten (EU-datacenters)
Doel: Gegevensopslag en communicatie
Toekomstige CRM-provider (Nog Te Bepalen)
Zal worden gebruikt voor klantrelatiebeheer wanneer geselecteerd
Doel: Klantgegevensbeheer
Wij verkopen, verhuren of verhandelen uw persoonlijke gegevens niet aan derde partijen voor marketingdoeleinden.
7. Hoe Lang Wij Uw Gegevens Bewaren
| Gegevenstype | Bewaartermijn |
|---|---|
| Contactformulier aanvragen (geen reactie) | 6-12 maanden |
| Offertes (niet geaccepteerd) | 6 maanden |
| Actieve klantgegevens | Projectduur + 2 jaar |
| Project deliverables | 5 jaar na projectafronding |
| Facturen, contracten, financiële gegevens | 10 jaar (Belgische wettelijke vereiste) |
| Marketing abonnees (indien van toepassing) | Tot uitschrijving of 2 jaar inactiviteit |
Na deze bewaartermijnen verwijderen of anonimiseren wij uw persoonlijke gegevens veilig, tenzij wij wettelijk verplicht zijn deze langer te bewaren.
8. Uw Rechten Onder de AVG
U heeft de volgende rechten met betrekking tot uw persoonlijke gegevens:
Recht op Toegang
Vraag een kopie op van de persoonlijke gegevens die wij over u bewaren
Recht op Rectificatie
Vraag correctie van onjuiste of onvolledige gegevens
Recht op Verwijdering ("Recht op Vergetelheid")
Vraag verwijdering van uw gegevens (onderworpen aan wettelijke bewaarvereisten)
Recht op Beperking van Verwerking
Vraag beperking van hoe wij uw gegevens verwerken
Recht op Gegevensoverdraagbaarheid
Ontvang uw gegevens in een gestructureerd, algemeen gebruikt formaat
Recht op Bezwaar
Maak bezwaar tegen verwerking op basis van gerechtvaardigde belangen
Recht om Toestemming In Te Trekken
Trek toestemming voor verwerking op elk moment in
Hoe Uw Rechten Uit Te Oefenen:
Neem contact met ons op via GDPR@x-clu.com
Wij reageren binnen 30 dagen op uw verzoek zoals vereist door de AVG.
9. Gegevensbeveiliging
Wij implementeren passende technische en organisatorische maatregelen om uw persoonlijke gegevens te beschermen:
- Versleutelde gegevensopslag en -overdracht
- Toegangscontroles en authenticatie (twee-factor authenticatie)
- Regelmatige beveiligingsupdates en patches
- Beperkte toegang tot persoonlijke gegevens (need-to-know basis)
- Veilige back-upsystemen
- Geheimhoudingsovereenkomsten met medewerkers
10. Wie Toegang Heeft Tot Uw Gegevens
Toegang tot uw persoonlijke gegevens is strikt beperkt tot:
- X-Clu personeel: Eigenaar en geautoriseerde freelance consultants die toegang nodig hebben om diensten te leveren
- Derde partij verwerkers: Alleen zoals vermeld in Sectie 6, onder strikte gegevensverwerkingsovereenkomsten
Al het personeel met toegang tot uw gegevens is gebonden aan geheimhoudingsverplichtingen en ontvangt passende training in gegevensbescherming.
11. Internationale Gegevensoverdrachten
Momenteel bedienen wij alleen klanten binnen de Europese Unie, en alle gegevens worden opgeslagen en verwerkt binnen EU-datacenters.
Als wij onze diensten in de toekomst buiten de EU uitbreiden, zullen wij passende waarborgen implementeren (zoals Standaard Contractuele Clausules) om ervoor te zorgen dat uw gegevens beschermd blijven volgens AVG-normen.
12. Cookies en Tracking
Goed Nieuws: Wij Gebruiken Geen Cookies!
Onze website gebruikt geen cookies, trackingpixels, analysetools of andere trackingtechnologieën. Wij respecteren uw privacy en monitoren uw surfgedrag niet.
13. Privacy van Kinderen
Onze diensten zijn gericht op bedrijven en organisaties. Wij verzamelen niet bewust persoonlijke gegevens van personen jonger dan 16 jaar. Als wij erachter komen dat wij onbedoeld dergelijke gegevens hebben verzameld, zullen wij deze onmiddellijk verwijderen.
14. Melding van Datalekken
In het onwaarschijnlijke geval van een datalek dat een risico vormt voor uw rechten en vrijheden, zullen wij de Belgische Gegevensbeschermingsautoriteit binnen 72 uur informeren en getroffen personen zonder onnodige vertraging op de hoogte stellen, zoals vereist door de AVG.
15. Recht om Klacht In Te Dienen
Als u van mening bent dat wij uw persoonlijke gegevens niet in overeenstemming met de AVG hebben behandeld, heeft u het recht een klacht in te dienen bij de Belgische toezichthoudende autoriteit:
Gegevensbeschermingsautoriteit (GBA)
Drukpersstraat 35, 1000 Brussel, België
Telefoon: +32 2 274 48 00
E-mail: contact@apd-gba.be
16. Wijzigingen in Dit Privacybeleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken om veranderingen in onze praktijken of wettelijke vereisten weer te geven. Wij zullen u op de hoogte stellen van belangrijke wijzigingen door het bijgewerkte beleid op onze website te plaatsen met een nieuwe "Laatst bijgewerkt" datum. Wij moedigen u aan dit beleid regelmatig te bekijken.
17. Contact
Als u vragen heeft over dit Privacybeleid of hoe wij uw persoonlijke gegevens behandelen, neem dan contact met ons op:
Gegevensbescherming Contact:
E-mail: GDPR@x-clu.com
Algemene Vragen: info@x-clu.com
Adres: Sint-Martinusstraat 20, 3806 Velm, België
BTW: BE0561947031
© 2025 X-Clu. Alle rechten voorbehouden. | BTW: BE0561947031 | Sint-Martinusstraat 20, 3806 Velm, België