/Privacy

Privacy

Laatst bijgewerkt: 30 april 2026

Dit Privacybeleid beschrijft hoe Made Relevant B.V., een besloten vennootschap naar Nederlands recht (KvK: 96097132), met statutaire zetel aan de Gijsbrecht van Amstelstraat 213, 1214 BA Hilversum, Nederland (“Made Relevant”, “wij”, “ons”) persoonsgegevens verwerkt in verband met onze website en AI-diensten.

Wij treden op als verwerkingsverantwoordelijke voor persoonsgegevens die wij verwerken in het kader van onze eigen bedrijfsvoering (websitebezoekers, prospects en bestaande klanten, leveranciers). Wij treden op als verwerker wanneer wij persoonsgegevens verwerken namens klanten als onderdeel van een projectopdracht: in die context zijn het privacybeleid van de klant zelf en onze verwerkersovereenkomst (DPA) op die verwerking van toepassing.


1. Welke gegevens wij verzamelen

Gegevens die je rechtstreeks verstrekt Naam, e-mailadres, functietitel, bedrijfsnaam, telefoonnummer, factuur- en betaalgegevens, en alle informatie die wordt gedeeld in het kader van een opdracht, waaronder projectbriefings, datasets, inloggegevens voor systeemtoegang of andere materialen die worden aangeleverd voor AI- of automatiseringsontwikkeling.

Gebruiksgegevens van de website Bezochte pagina’s, uitgevoerde acties, IP-adres, apparaat- en browsergegevens, sessieduur en verwijzende URL’s. Deze gegevens worden verzameld via cookies en analysetools (zie sectie 8).

Communicatie E-mails, gespreksnotities en correspondentie met prospects, bestaande klanten, partners en leveranciers.

Door de klant verstrekte gegevens Als onderdeel van een projectopdracht kunnen klanten persoonsgegevens delen (zoals personeelsgegevens, klantgegevens of operationele datasets) met als doel het bouwen, testen of laten draaien van AI- of automatiseringssystemen. Deze gegevens worden uitsluitend binnen de overeengekomen scope verwerkt en vallen onder een verwerkersovereenkomst.


2. Hoe wij persoonsgegevens gebruiken

Wij verwerken persoonsgegevens voor de volgende doeleinden:

DoelRechtsgrond
Leveren van overeengekomen diensten en projectopdrachtenUitvoering van de overeenkomst (art. 6 lid 1 onder b AVG)
Beheer van klantrelaties en communicatieGerechtvaardigd belang (art. 6 lid 1 onder f AVG)
Facturatie en financiële administratieWettelijke verplichting (art. 6 lid 1 onder c AVG)
Verbeteren van onze website en dienstkwaliteitGerechtvaardigd belang (art. 6 lid 1 onder f AVG)
Beveiligingsmonitoring en fraudepreventieGerechtvaardigd belang (art. 6 lid 1 onder f AVG)
Naleving van wettelijke en regulatoire verplichtingenWettelijke verplichting (art. 6 lid 1 onder c AVG)
Marketingcommunicatie (nieuwsbrief, updates)Toestemming (art. 6 lid 1 onder a AVG), uitsluitend opt-in

Wij verkopen geen persoonsgegevens. Wij gebruiken projectgegevens van klanten niet om algemene modellen te trainen en delen deze niet met andere klanten.


3. Verwerking via AI en automatisering

Wanneer wij AI-systemen of RPA-workflows bouwen of laten draaien namens klanten, geldt het volgende:

  • Persoonsgegevens die door deze systemen worden verwerkt, worden uitsluitend gebruikt binnen de overeengekomen projectscope
  • Wij gebruiken klantgegevens niet om onze eigen modellen of systemen te verbeteren zonder uitdrukkelijke schriftelijke toestemming
  • Wanneer AI-systemen geautomatiseerde besluitvorming met aanzienlijke gevolgen voor individuen omvatten, leggen wij dit vast en ondersteunen wij klanten bij het naleven van hun verplichtingen onder de artikelen 13 tot en met 15 en 22 van de AVG en, waar van toepassing, de EU AI Act
  • Verwerking valt onder een ondertekende verwerkersovereenkomst voordat persoonsgegevens met ons worden gedeeld Klanten die behoefte hebben aan een verwerkersovereenkomst, een sub-verwerkerslijst of documentatie over technische en organisatorische maatregelen (TOM) kunnen contact opnemen via hello@maderelevant.com.

4. Delen van persoonsgegevens

Wij delen persoonsgegevens uitsluitend wanneer dat noodzakelijk is en met passende waarborgen:

Dienstverleners en sub-verwerkers: wij maken gebruik van derde partijen voor hosting, cloudinfrastructuur, projectmanagement, communicatie, betalingen en analytics. Alle sub-verwerkers zijn gebonden aan verwerkersovereenkomsten en mogen gegevens niet voor eigen doeleinden verwerken.

Professionele adviseurs: juridische, financiële en compliance-adviseurs, onder geheimhoudingsverplichtingen.

Klanten: in de context van projectresultaten, voor zover relevant voor de scope.

Wettelijke verplichtingen: wanneer dit nodig is om te voldoen aan een rechterlijk bevel, een wettelijke verplichting of om onze rechten te beschermen. Wij stellen je hiervan vooraf op de hoogte voor zover dat wettelijk is toegestaan.

Wij verkopen, verhuren of verhandelen geen persoonsgegevens aan derde partijen.


5. Internationale doorgiften

Made Relevant B.V. is gevestigd in Nederland. Een aantal van onze sub-verwerkers exploiteert infrastructuur buiten de EER. Wanneer persoonsgegevens buiten de EER worden doorgegeven, baseren wij ons op:

  • Standaardcontractbepalingen (SCC’s) zoals goedgekeurd door de Europese Commissie
  • Adequaatheidsbesluiten waar van toepassing Een lijst van sub-verwerkers en de toegepaste doorgiftemechanismen is op verzoek beschikbaar.

6. Bewaartermijnen

Wij bewaren persoonsgegevens zo lang als nodig is voor de doeleinden die in dit beleid zijn beschreven:

CategorieBewaartermijn
Klant- en projectdossiers7 jaar na afronding van het project (fiscale en wettelijke verplichtingen)
Financiële en factuurgegevens7 jaar (Nederlandse fiscale bewaarplicht)
Website-analytics13 maanden (rollend)
Toestemmingsregistraties marketingTot intrekking van de toestemming, plus 1 jaar
Projectgegevens van klanten (als verwerker)Zoals vastgelegd in de verwerkersovereenkomst; doorgaans verwijderd of geretourneerd binnen 30 dagen na afronding van het project

Wij verwijderen of anonimiseren gegevens wanneer de toepasselijke bewaartermijn verstrijkt, tenzij een langere termijn wettelijk verplicht is of in verband met lopende juridische procedures noodzakelijk is.


7. Beveiliging

Wij treffen technische en organisatorische maatregelen die in verhouding staan tot het risico, waaronder:

  • Toegangscontroles en op rollen gebaseerde rechten
  • Versleutelde dataoverdracht (TLS/HTTPS)
  • Veilige ontwikkelpraktijken
  • Procedures voor incidentrespons
  • Geheimhoudingsverplichtingen voor alle medewerkers met toegang tot persoonsgegevens Wij hanteren beveiligingsmaatregelen die aansluiten bij de principes van ISO 27001. Wij beschikken op dit moment niet over een ISO 27001-certificering; klanten met specifieke certificeringseisen dienen dit voorafgaand aan de opdracht aan te kaarten.

In geval van een datalek dat een risico vormt voor betrokkenen, melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij betrokkenen zonder onnodige vertraging, in overeenstemming met de artikelen 33 en 34 AVG.


8. Cookies en tracking

Onze website maakt gebruik van cookies en vergelijkbare technologieën voor functionaliteit, analytics en prestatiemeting. Wij vragen toestemming voor niet-essentiële cookies via een cookiebanner bij het eerste bezoek.

Je kunt je cookievoorkeuren op elk moment beheren via je browserinstellingen of ons cookievoorkeurencentrum. Het weigeren van niet-essentiële cookies heeft geen invloed op je mogelijkheid om onze website te gebruiken.


9. Je rechten

Onder de AVG heb je recht op:

  • Inzage: een kopie opvragen van de persoonsgegevens die wij van je hebben
  • Rectificatie: correctie verzoeken van onjuiste of onvolledige gegevens
  • Wissing: verzoeken om verwijdering van je gegevens wanneer wij geen rechtsgrond meer hebben om deze te bewaren
  • Beperking: verzoeken om de verwerking onder bepaalde omstandigheden te beperken
  • Dataportabiliteit: je gegevens ontvangen in een gestructureerd, machineleesbaar formaat
  • Bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang of voor direct-marketingdoeleinden
  • Intrekken van toestemming: wanneer de verwerking is gebaseerd op toestemming, deze op elk moment intrekken zonder dat dit afbreuk doet aan de rechtmatigheid van eerdere verwerking Om een van deze rechten uit te oefenen, neem contact met ons op via hello@maderelevant.com. Wij reageren binnen 30 dagen (verlengbaar met nog eens 60 dagen voor complexe verzoeken, met kennisgeving).

Als je van mening bent dat wij je persoonsgegevens niet correct hebben behandeld, heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl.


10. Kinderen

Onze diensten richten zich op bedrijven en professionals. Wij verzamelen niet bewust persoonsgegevens van personen jonger dan 16 jaar. Als wij ontdekken dat wij dergelijke gegevens hebben verzameld zonder passende toestemming, verwijderen wij deze direct.


11. Bedrijfsgegevens en verwerkingsverantwoordelijke

Made Relevant B.V. Gijsbrecht van Amstelstraat 213, 1214 BA Hilversum, Nederland KvK: 96097132

Voor alle privacygerelateerde vragen, verzoeken van betrokkenen of om onze verwerkersovereenkomst en compliance-documentatie op te vragen: hello@maderelevant.com

Wij opereren op dit moment niet op een schaal die het formeel aanstellen van een Functionaris voor Gegevensbescherming (FG) vereist, maar ons oprichtersteam behandelt alle privacyzaken rechtstreeks en is bereikbaar op het bovenstaande adres.


12. Updates

Wij kunnen dit beleid aanpassen om wijzigingen in onze werkwijze of in toepasselijke wetgeving te weerspiegelen. De datum “Laatst bijgewerkt” bovenaan geeft de meest recente herziening weer. Bij materiële wijzigingen stellen wij actieve klanten per e-mail op de hoogte. Voortgezet gebruik van onze website of diensten na de ingangsdatum geldt als aanvaarding van het herziene beleid.