sentivaro
Beoordeling van de veerkrachtMedewerkerstraining
Waarom Sentivaro
Phishing zonder geheimenNeem goede beslissingenLees tussen de regels doorVerifieer via een ander kanaalBescherm het procesAls alles er goed uitzietDe uiteindelijke beslissingLeg verbandenHoud uitzonderingen onder controleControleer het bewijsBeperk de impact
ContactHelpcentrum
Inloggen
Product
Beoordeling van de veerkrachtMedewerkerstraining
Waarom Sentivaro
Kennis
Phishing zonder geheimenNeem goede beslissingenLees tussen de regels doorVerifieer via een ander kanaalBescherm het procesAls alles er goed uitzietDe uiteindelijke beslissingLeg verbandenHoud uitzonderingen onder controleControleer het bewijsBeperk de impact
ContactInloggen

Sentivaro · Legal documents

Privacybeleid

Version 1.1

Sentivaro privacy- en cookiesbeleid

Versie: 1.1

Datum van publicatie: 30 juli 2026

Geldig vanaf: 30 juli 2026

1. Beheerder en contactpersoon

De beheerder van persoonsgegevens met betrekking tot het openbare deel van de website, gebruikersaccounts, correspondentie en beveiliging van de Dienst is Dawid Balcer, die het Sentivaro-project leidt als natuurlijke persoon die geen bedrijf leidt, correspondentieadres: ul. Jana Brzechwy 8, 60-195 Poznań, Polen, e-mail: contact@sentivaro.com.

Het beleid is van toepassing op de domeinen sentivaro.com, sentivaro.pl, sentivaro.eu en de applicatie die in deze domeinen en hun subdomeinen actief is.

Bij zaken die betrekking hebben op de gegevens van campagnedeelnemers is het primaire aanspreekpunt de organisatie die opdracht heeft gegeven voor de campagne. Hierbij is de organisatie verwerkingsverantwoordelijke en treedt Sentivaro op als verwerker.

2. De belangrijkste regels

  • Sentivaro is alleen bedoeld voor geautoriseerde bewustmakingsactiviteiten op het gebied van cyberbeveiliging.
  • Wij verkopen geen gegevens en gebruiken deze niet voor gedragsmatige reclame.
  • We gebruiken geen advertentiecookies of marketinganalyses.
  • We slaan geen wachtwoorden, MFA-codes of inhoud van deelnemers op die in gesimuleerde formulieren zijn ingevoerd.
  • Wij verwerken campagnegegevens alleen op gedocumenteerd verzoek van de organisatie, met inachtneming van wettelijke verplichtingen.
  • We maken gebruik van dataminimalisatie, retentiebeperking en toegangscontrole.

3. Rollen in de verwerking

3.1. Sentivaro als beheerder

Sentivaro is de gegevensbeheerder van:

  • bezoekers van een openbare website;
  • accountgebruikers;
  • mensen die organisaties vertegenwoordigen;
  • mensen die contact opnemen met het project;
  • opgenomen in de beveiligingslogboeken van uw eigen Dienst;
  • gerelateerd aan de acceptatie van documenten en het indienen van claims.

3.2. Sentivaro als verwerker

Met betrekking tot gegevens van deelnemers aan de campagne:

  • de beheerder is de organisatie die opdracht geeft tot de campagne;
  • Sentivaro verwerkt gegevens namens de organisatie op basis van een opdrachtovereenkomst;
  • de gegevensbron is de organisatie, niet de deelnemer;
  • de juridische basis van de campagne wordt bepaald door de organisatie;
  • de organisatie is indien nodig verantwoordelijk voor de informatieplicht, arbeidsrecht, afwegingstoets en DPIA.

Sentivaro helpt de organisatie bij het realiseren van de rechten en plichten van mensen op het gebied van veiligheid, maar gebruikt campagnegegevens niet voor eigen marketingdoeleinden of om onafhankelijke deelnemersprofielen op te stellen.

4. Gegevens verwerkt door Sentivaro als beheerder

ProcesGegevenscategorieënDoelBasisRetentie
Openbare paginaIP-adres of verkorte vorm, tijd en adres van verzoek, responscode, User-Agent, beveiligingsgebeurtenissenlevering, beveiliging en diagnostiek van websiteskunst. 6 lid 1 letter f AVG - beveiliging en goede werking van de Dienstmeestal tot 90 dagen, korter als de gegevens niet nodig zijn
Registratie en accountvoor- en achternaam, zakelijke e-mail, organisatie, rol, account-ID, wachtwoord-hash, instellingenaanmaken en onderhouden van een account, uitvoering van het contractkunst. 6 lid 1 letter b AVGvoor de gebruiksduur, doorgaans tot 30 dagen na sluiting; kopieën in overeenstemming met de back-upcyclus, niet langer dan 90 dagen
OrganisatieverificatieGegevens van de organisatie, gegevens van de vertegenwoordiger, domein, verklaringen, goedkeuringsgeschiedenisvoorkomen van misbruik en ongeoorloofde campagneskunst. 6 lid 1 letter b en letter f AVGde duur van het contract, en daarna tot de verjaringstermijn voor claims afloopt of korter als verdere opslag niet nodig is
Inloggen en controlerentijd, account-ID, gebeurtenis, resultaat, apparaatgegevens voor zover nodigaccountbescherming, fraudedetectie, verantwoordingkunst. 6 lid 1 letter f AVGgewoonlijk tot 180 dagen; langer alleen voor een specifiek incident
Aanvaarding van documentengebruiker, organisatie, documentversie, tijdstip, bron van goedkeuringdemonstratie van contractvoorwaarden en aansprakelijkheidkunst. 6 lid 1 letter b en f AVGduur van het contract en de periode die nodig is om zich tegen claims te verdedigen
Contact en ondersteuningnaam, e-mail, inhoud correspondentie, zaakdetailshet beantwoorden en afhandelen van de meldingkunst. 6 lid 1 letter f AVG of letter b, wanneer het contact een contract betreftdoorgaans tot twaalf maanden na de sluiting van de zaak; langer bij claims of incident
Wettelijke verplichtingengegevens opgevraagd door de bevoegde autoriteit of wettelijk verplichtvervulling van wettelijke verplichtingkunst. 6 lid 1 letter c AVGin overeenstemming met het relevante recht

Het verstrekken van accountgegevens is vrijwillig, maar noodzakelijk om deze aan te maken. U kunt openbare inhoud bekijken zonder uw naam of e-mailadres op te geven.

5. Campagnegegevens

Afhankelijk van de configuratie kan de organisatie verwerking aanbevelen:

  • naam en achternaam;
  • zakelijk e-mailadres;
  • afdeling, team of opleidingscategorie;
  • deelnemer-ID aangemaakt door de organisatie;
  • het technische feit van de bezorging van het bericht;
  • openen, als de organisatie deze functie bewust mogelijk maakt;
  • klikken op een gecontroleerde link;
  • nieuwsberichten;
  • het bekijken of invullen van lesmateriaal;
  • het markeren van technische fouten en correcties;
  • beperkte technische gegevens indien nodig voor de veiligheid of betrouwbaarheid van het resultaat.

Sentivaro mag geen speciale categoriegegevens, beoordelingsgegevens, privé-e-mailadressen, identificatienummers, financiële gegevens of gezondheidsinformatie ontvangen.

De standaard bewaartermijn voor gedetailleerde Campagnegegevens is 90 dagen, maar de Organisatie kan een kortere periode kiezen. Na deze periode worden de gegevens verwijderd of onomkeerbaar samengevoegd. Gegevens die tijdelijk in roterende back-ups achterblijven, zijn uitgesloten van normaal gebruik en verdwijnen wanneer de betreffende back-up wordt overschreven in de technische back-upcyclus.

6. Gerechtvaardigde belangen

Als de grondslag art. 6 lid 1 letter f AVG streven wij de volgende belangen na:

  • het onderhouden van een veilige en efficiënte Dienstverlening;
  • bescherming van accounts en gegevens tegen ongeautoriseerde toegang;
  • het opsporen van misbruik en ongeoorloofde campagnes;
  • het waarborgen van de verantwoording over administratieve activiteiten;
  • het afhandelen van correspondentie;
  • vaststellen, onderzoeken en verdedigen tegen claims.

Het legitieme belang van een organisatie bij een campagne wordt door die organisatie geïdentificeerd en gedocumenteerd. Dit kan het garanderen van informatiebeveiliging en het beoordelen van de effectiviteit van het bewustmakingsprogramma omvatten, op voorwaarde dat aan de eisen van noodzakelijkheid, evenredigheid en respect voor de rechten van de deelnemers wordt voldaan.

7. Statistieken, evaluatie en beslissingen

Sentivaro berekent statistieken en kan gebeurtenissen aan technische categorieën toewijzen. Wij nemen geen automatische beslissingen namens onszelf die rechtsgevolgen hebben of op vergelijkbare wijze aanzienlijke gevolgen hebben voor een persoon.

De organisatie moet:

  • de voorkeur geven aan geaggregeerde resultaten;
  • houd rekening met de mogelijkheid tot bediening van mailfilters en scanners;
  • verificatie of correctie van het resultaat mogelijk maken;
  • gebruik de resultaten educatief;
  • baseer personeelsbeslissingen niet uitsluitend op het automatische Sentivaro-resultaat.

8. Ontvangers en verdere subverwerkers

Gegevens kunnen worden ontvangen door:

  • door de Exploitant geautoriseerde personen, uitsluitend voor zover noodzakelijk voor onderhoud en veiligheid;
  • hosting-, e-mail-, DNS/CDN-, back-up- en beveiligingsproviders vermeld in de actuele lijst bij `/subprocessors`;
  • adviseurs die tot geheimhouding verplicht zijn;
  • overheidsinstanties, als de basis voor openbaarmaking de wet is.

De actuele lijst met leveranciers met hun locatie en functie maakt deel uit van de verwerkingsinformatie. Sentivaro verkoopt geen gegevens.

9. Overdrachten buiten de EER

De kerninfrastructuur voor campagnegegevens moet zich in de Europese Economische Ruimte bevinden.

Als de leverancier ervoor zorgt dat gegevens buiten de EER worden overgedragen, zullen wij gebruik maken van het passende wettelijke mechanisme, in het bijzonder een adequaatheidsbesluit of standaardcontractbepalingen, indien nodig samen met een overdrachtsbeoordeling.

Bevestig vóór publicatie de daadwerkelijke locaties van alle leveranciers. Actuele informatie vindt u op de pagina ‘/subverwerkers’.

10. Cookies en browsergeheugen

Wij gebruiken alleen technologieën die nodig zijn voor:

  • het onderhouden van de sessie;
  • inloggen;
  • vormbescherming;
  • het onthouden van beveiligings- en privacy-instellingen;
  • loadbalancing, indien van toepassing.

Wij gebruiken geen advertentie-, remarketing- of marketinganalysecookies. Het uitschakelen van essentiële mechanismen kan ervoor zorgen dat inloggen of de beveiliging niet goed werkt.

Mechanisme tafel:

NaamLeverancierDoelTijd
applicatiesessiecookieSentivarosessie-, aanmeldings- en CSRF-beschermingtotdat de browsersessie wordt gesloten
sentivaro_cookie_notice_v1 in lokale opslagSentivaroherinneren dat de cookiemelding is afgewezentotdat websitegegevens in de browser worden verwijderd

11. Externe materialen en websites

Reguliere links naar YouTube, BuyCoffee of andere sites verzenden vóór het klikken geen gegevens naar hen, afgezien van de standaarddownload van het linkelement van de Sentivaro-server.

Als er extern materiaal is ingebed, moet dit worden vergrendeld totdat de gebruiker het bewust activeert. Eenmaal gelanceerd, is het beleid van de externe operator van toepassing.

12. Rechten van personen

Afhankelijk van de grond en de omstandigheden kan een persoon het recht hebben om:

  • toegang tot gegevens en het ontvangen van een kopie daarvan;
  • correcties;
  • verwijdering;
  • verwerkingsbeperkingen;
  • gegevensoverdracht wanneer aan de voorwaarden van Art. 20 AVG;
  • bezwaar maken tegen verwerking op basis van legitiem belang;
  • toestemming intrekken als een specifiek proces daarop was gebaseerd, zonder eerdere naleving aan te tasten;
  • een klacht indienen bij de voorzitter van het Bureau voor de bescherming van persoonsgegevens: https://uodo.gov.pl/.

Aanvragen voor gegevens waarvan Sentivaro de verwerkingsverantwoordelijke is, kunt u richten aan contact@sentivaro.com.

Met betrekking tot Campagnegegevens is het primaire contact de organisatie die de campagne uitvoert. Als de deelnemer contact opneemt met Sentivaro, zullen wij het verzoek doorsturen naar de juiste organisatie en hem helpen bij het nakomen van zijn verplichting.

13. Informatieplicht met betrekking tot de campagne

Van de organisatie ontvangen wij deelnemersgegevens. De organisatie is ervoor verantwoordelijk dat de deelnemer de informatie krijgt die vereist is volgens Art. 13 of 14 AVG, afhankelijk van de wijze waarop de gegevens worden verkregen.

De informatie kan een programma van periodieke bewustmakingsactiviteiten op het gebied van cyberbeveiliging beschrijven zonder de datum van de specifieke campagne bekend te maken, als een dergelijke oplossing legaal en transparant is en het doel van de test niet ondermijnt.

14. Beveiliging

We gebruiken risicogerichte maatregelen, waaronder:

-HTTPS;

  • veilige wachtwoordhashing;
  • rolcontrole en scheiding van de organisatie;
  • het bevestigen van uw zakelijke e-mailadres en het beperken van uw campagnes tot gekoppelde domeinen;
  • willekeurige, in de tijd beperkte tokens;
  • administratieve activiteitenlogboeken;
  • beperking van de bewaring;
  • mechanismen voor de afhandeling van incidenten;

Geen enkel systeem garandeert absolute veiligheid. Bij een inbreuk handelen wij conform de AVG en afspraken met Organisaties.

15. Kinderen

De Dienst is niet bedoeld voor kinderen of voor het voeren van Campagnes jegens hen zonder voorafgaande individuele juridische en organisatorische overeenkomst. Alleen volwassenen kunnen accounts aanmaken.

16. Beleidswijzigingen

Het beleid kan worden bijgewerkt als de wet, functies, leveranciers of bedrijfsmodellen veranderen. Belangrijke wijzigingen zullen aan de gebruikers worden gecommuniceerd. De huidige versie wordt gepubliceerd met nummer en ingangsdatum.

17. Contactpersoon

Privacyvragen: contact@sentivaro.com.

© 2026 SentivaroVoorwaardenPrivacyDPAAanvaardbaar gebruik