Terug naar home

Privacyverklaring

Voor gebruikers van onze website en klanten van ons platform

Versie 1.3 | Ingangsdatum: 1 maart 2026

Reikwijdte van deze verklaring

Deze privacyverklaring beschrijft hoe DAAR B.V. omgaat met persoonsgegevens van (a) bezoekers van onze website, (b) klanten en prospects die direct contact met ons opnemen, en (c) contactpersonen bij organisaties die ons platform gebruiken. DAAR treedt voor deze verwerkingen op als verwerkingsverantwoordelijke (controller). De persoonsgegevens van vrijwilligers die via het platform worden verwerkt, vallen onder de verantwoordelijkheid van de betreffende organisatie. DAAR treedt daarvoor op als verwerker. Die relatie is geregeld in de Verwerkersovereenkomst.

1. Wie zijn wij?

DAAR B.V. is een sociale onderneming die een modulair platform aanbiedt voor vrijwilligersmanagement, met als kern het meten en vergroten van Geluksmomenten bij vrijwilligers.

BedrijfsnaamDAAR B.V.
KVK-nummer99576759
Functionaris Gegevensbescherming (FG)mail naar: hallo@daar.nl
E-mail privacyhallo@daar.nl
Websitewww.daar.nl

2. Welke persoonsgegevens verwerkt DAAR als controller?

DAAR verwerkt als verwerkingsverantwoordelijke uitsluitend gegevens van de volgende categorieën betrokkenen:

2a. Websitebezoekers

  • IP-adres (geanonimiseerd na 24 uur)
  • Bezochte pagina's en klikgedrag (via analytische cookies — alleen met toestemming)
  • Browsertype en apparaattype

2b. Klanten, prospects en contactpersonen

  • Naam en zakelijk e-mailadres
  • Organisatienaam en functietitel
  • Correspondentie en gespreksnotities
  • Factuurgegevens (naam, adres, btw-nummer)
  • Inloggegevens voor het platform (versleuteld opgeslagen)

DAAR verwerkt geen bijzondere persoonsgegevens (zoals gezondheids- of strafrechtelijke gegevens) van bovengenoemde groepen.

3. Grondslagen voor verwerking

Elke verwerking is gebaseerd op een van de volgende wettelijke grondslagen conform AVG artikel 6:

GrondslagAVG-artikelToepassing bij DAAR
Uitvoering overeenkomstArt. 6(1)(b)Accountbeheer, facturering, levering diensten
Gerechtvaardigd belangArt. 6(1)(f)Website-analytics (geanonimiseerd), fraudepreventie, productontwikkeling op geaggregeerd niveau
ToestemmingArt. 6(1)(a)Nieuwsbrief, marketingcookies — altijd intrekbaar
Wettelijke verplichtingArt. 6(1)(c)Fiscale bewaarplicht (7 jaar), meldplicht datalekken

Afweging gerechtvaardigd belang: DAAR heeft voor de grondslag 'gerechtvaardigd belang' een balancing test uitgevoerd en gedocumenteerd in het intern verwerkersregister. Deze afweging toont aan dat het belang van DAAR bij productontwikkeling en fraudepreventie niet zwaarder weegt dan de privacybelangen van betrokkenen, mits de verwerking beperkt blijft tot geanonimiseerde of geaggregeerde gegevens.

4. Bewaartermijnen

CategorieTermijnGrondslag
Klantaccounts (actief)Zolang actiefUitvoering overeenkomst
Klantaccounts (inactief)2 jaar na laatste activiteitGerechtvaardigd belang (geschillen)
Factuurgegevens7 jaarWettelijke verplichting (fiscaal)
E-mailcorrespondentie5 jaar na laatste contactGerechtvaardigd belang (contractueel)
Websiteanalytics (geanonimiseerd)24 maandenGerechtvaardigd belang
Sollicitaties (afgewezen)4 weken na afwijzingToestemming (tenzij verlengd)
MarketingtoestemmingTot intrekking + 1 jaarToestemming + bewijslast

5. Delen van persoonsgegevens

DAAR verkoopt nooit persoonsgegevens. Wij delen gegevens uitsluitend in de volgende situaties:

SituatieToelichting
Sub-verwerkersVerwerkersovereenkomsten zijn afgesloten met alle sub-verwerkers. Een actuele lijst is beschikbaar op verzoek.
Wettelijke verplichtingOp schriftelijke vordering van bevoegde autoriteiten (AP, OM, rechter). DAAR informeert de betrokkene hierover tenzij dit wettelijk verboden is.
BedrijfsoverdrachtBij fusie of overname worden betrokkenen minimaal 30 dagen vooraf geïnformeerd en krijgen zij de mogelijkheid hun gegevens te verwijderen.

6. Internationale gegevensoverdracht

DAAR verwerkt gegevens bij voorkeur binnen de Europese Economische Ruimte (EER). Indien een sub-verwerker gegevens buiten de EER verwerkt, waarborgt DAAR de rechtmatigheid door: (a) adequaatheidsbesluiten van de Europese Commissie, of (b) Standard Contractual Clauses (SCCs), aangevuld met een Transfer Impact Assessment waar nodig.

7. Beveiliging

DAAR hanteert de volgende technische en organisatorische beveiligingsmaatregelen:

MaatregelUitwerking
VersleutelingTLS 1.3 voor datatransport; AES-256-GCM voor opgeslagen data
ToegangscontroleRole-Based Access Control (RBAC); minimale toegangsprivileges
AuthenticatieMulti-factor authenticatie verplicht voor beheerders
Back-upsDagelijks, versleuteld, geografisch redundant
MonitoringGeautomatiseerde detectie van ongeautoriseerde toegang
DatalekprocedureGedetecteerde lekken worden binnen 72 uur gemeld bij de AP (AVG art. 33) en betrokkenen worden geïnformeerd conform art. 34
MedewerkersGeheimhoudingsverklaring en jaarlijkse AVG-bewustzijnstraining
PenetratietestenJaarlijks door externe partij

8. Uw rechten als betrokkene

Op grond van de AVG heeft u de volgende rechten. U kunt deze uitoefenen via hallo@daar.nl. DAAR reageert binnen 30 dagen (verlengbaar met 60 dagen bij complexe verzoeken).

RechtInhoud
Inzage (art. 15)Opvragen welke gegevens wij over u verwerken
Rectificatie (art. 16)Onjuiste gegevens laten corrigeren
Verwijdering (art. 17)Verzoeken uw gegevens te wissen ('recht op vergetelheid')
Beperking (art. 18)Verwerking laten beperken in specifieke situaties
Overdraagbaarheid (art. 20)Uw gegevens in machineleesbaar formaat ontvangen
Bezwaar (art. 21)Bezwaar maken tegen verwerking op grond van gerechtvaardigd belang
Intrekking toestemmingOp elk moment, zonder opgave van reden — intrekking doet geen afbreuk aan eerdere verwerking
Klacht indienenBij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl | 088-1805250

9. Cookies

Voor het cookiebeleid verwijzen wij naar onze afzonderlijke Cookieverklaring. Cookiebeheer is mogelijk via de cookiebanner bij uw eerste bezoek of via de instellingen in de footer van onze website.

10. Wijzigingen

DAAR behoudt het recht deze privacyverklaring te wijzigen. Materiële wijzigingen worden minimaal 30 dagen voor ingang gecommuniceerd via e-mail aan klanten en via een banner op de website. De actuele versie is altijd beschikbaar via www.daar.nl/privacy. De versiegeschiedenis is op verzoek beschikbaar.

DAAR B.V.  |  Versie 1.3  |  1 maart 2026  |  hallo@daar.nl
🌱

Iris

DAAR Assistent

Powered by DAAR AI

🍪

Wij gebruiken cookies

DAAR gebruikt noodzakelijke cookies voor de werking van de website. Met uw toestemming plaatsen we ook analytische cookies (Google Analytics) om de website te verbeteren. Meer informatie