AVG-Naleving 

Overzicht
De Algemene Verordening Gegevensbescherming (AVG) van de Europese Unie is de meest uitgebreide privacyverordening in de geschiedenis. Sinds 25 mei 2018 heeft deze de standaard gezet voor hoe organisaties persoonlijke gegevens van EU-inwoners verzamelen, gebruiken en beschermen.
Tomba is toegewijd aan AVG-naleving en past de principes toe in al onze diensten.
Geldt de AVG voor U?
De AVG is van toepassing op elke verwerking van persoonlijke gegevens van EU-inwoners, ongeacht waar de verwerkingsverantwoordelijke of verwerker zich bevindt.
Als u Tomba vanuit de Verenigde Staten gebruikt om alleen Amerikaanse bedrijven te bereiken is de AVG mogelijk niet van toepassing op uw gebruikssituatie.
Als sommige van uw klanten of prospects in de EU zijn moet u AVG-naleving garanderen.
In de praktijk moeten de meeste organisaties wereldwijd rekening houden met AVG-vereisten.
Wat Is de AVG?
De AVG stelt een nieuwe standaard voor hoe organisaties omgaan met persoonlijke informatie van individuen in de Europese Economische Ruimte (EER). Belangrijke principes zijn:
- Rechtmatigheid, Behoorlijkheid en Transparantie Gegevens moeten rechtmatig en transparant worden verwerkt
- Doelbinding Verzamel gegevens alleen voor specifieke, legitieme doeleinden
- Gegevensminimalisatie Alleen noodzakelijke gegevens mogen worden verzameld
- Juistheid Gegevens moeten nauwkeurig en actueel worden gehouden
- Opslagbeperking Bewaar gegevens alleen zolang noodzakelijk
- Integriteit en Vertrouwelijkheid Gegevens moeten worden beveiligd tegen ongeautoriseerde toegang
Verantwoordelijkheden van Uw Organisatie
Of ze nu in de EER gevestigd zijn of niet, organisaties die persoonlijke gegevens van EER-individuen verwerken moeten:
- Gegevens verwerken in overeenstemming met AVG-vereisten
- Ervoor zorgen dat dienstverleners ook AVG-conform zijn
- Persoonlijke gegevens van werknemers en klanten beschermen
- Reageren op inzageverzoeken van betrokkenen
- Datalekken binnen 72 uur melden
Tomba's Toewijding aan de AVG
Wij hebben uitgebreide maatregelen geïmplementeerd om AVG-naleving te garanderen:
1. Contractuele Naleving
Onze Gegevensverwerkingsovereenkomst omvat AVG-vereisten en is opgenomen in onze Servicevoorwaarden. Wij verbinden ons tot:
- Transparantie Uw gegevens nooit gebruiken behalve volgens uw instructies
- Beveiliging Passende technische en organisatorische maatregelen handhaven
- Assistentie Uw verplichtingen met betrekking tot verzoeken van betrokkenen ondersteunen
2. Beveiligingsinfrastructuur
Wij verbeteren voortdurend onze beveiligingsmaatregelen:
- Enterprise-niveau firewallbescherming
- Web Application Firewall (WAF) via Cloudflare
- Multi-factor authenticatie voor alle administratieve toegang
- Regelmatige beveiligingsaudits en updates
- Versleutelde communicatie in alle systemen
3. Recht op Vergetelheid
Wij respecteren het recht van individuen om vergeten te worden:
- Gegevens verwijderd van bronwebsites worden automatisch uit onze database verwijderd
- Gebruik de Claim functie om gegevensverwijdering te versnellen
- Opties om persoonlijke gegevens bij te werken of volledig te verwijderen
4. Gegevenslocatie
Alle gegevens worden uitsluitend binnen de Europese Unie opgeslagen en verwerkt, inclusief off-site back-ups.
5. Gegevensoverdraagbaarheid
De AVG garandeert gebruikers het recht om hun gegevens te downloaden. Tomba heeft altijd gegevensexportfunctionaliteit ingeschakeld.
Privacy van Kinderen
Tomba verzamelt niet bewust persoonlijke gegevens van kinderen onder de 13 jaar. Als u denkt dat een kind persoonlijke gegevens via onze dienst heeft verstrekt, neem dan onmiddellijk contact met ons op via support@tomba.io en wij zullen deze snel verwijderen.
Logbestanden
Wij onderhouden standaard logbestanden voor beveiliging en analyse:
- IP-adressen
- Browsertype
- Datum-/tijdstempels
- Paginaweergaven en navigatie
Deze logs zijn niet gekoppeld aan persoonlijk identificeerbare informatie en worden gebruikt voor trendanalyse, sitebeheer en beveiligingsmonitoring.
AVG FAQ
Hoe lang bewaren jullie klantgegevens? Wij bewaren gegevens zolang accounts actief zijn en tot 3 jaar na inactiviteit, of totdat verwijdering wordt gevraagd.
Waar worden klantgegevens opgeslagen? EU-klantgegevens worden opgeslagen in Europese datacenters (Duitsland) gehost door DigitalOcean en Cloudflare.
Wie heeft toegang tot persoonlijke informatie? Toegang is beperkt tot klantenondersteuning, ontwikkelings- en marketingteams, en alleen wanneer nodig of met toestemming van de klant.
Hoe gaan jullie om met verwijderingsverzoeken? Wij verwerken verwijderingsverzoeken snel na ontvangst.
Welke categorieën gegevens verwerken jullie? Naam, e-mail, telefoonnummer, adres, IP-adres, tijdstempels, browsercookies en aanvullende gegevens verzameld door klanten.
Vragen?
Zie ons Privacybeleid voor gedetailleerde informatie over gegevensverwerking.
Voor verdere vragen, neem contact op met ons supportteam.
Cookiebeleid
Leer hoe Tomba cookies gebruikt om uw ervaring te verbeteren, gebruik te analyseren en gepersonaliseerde diensten te leveren.
Privacyverklaring voor Inwoners van Californië
Deze Californische Privacyverklaring vormt een aanvulling op het Privacybeleid van Tomba voor inwoners van Californië, met CCPA-rechten en openbaarmakingen.