Privacyverklaring
Online ADN Veiligheidsadviseur verwerkt zakelijke persoonsgegevens en dossierinformatie alleen voor duidelijke, noodzakelijke doeleinden. Deze verklaring beschrijft welke gegevens worden verwerkt, waarom, met wie ze kunnen worden gedeeld en hoe lang ze worden bewaard.
Laatst bijgewerkt: 28 augustus 2026
1. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke is schipperhuren.nl, handelend onder de naam Online ADN Veiligheidsadviseur, KvK 75954109. Voor privacyvragen kunt u contact opnemen via advies@adnveiligheidsadviseur.nl.
De dienstverlening is gericht op zakelijke gebruikers. Zakelijke contactgegevens kunnen desondanks persoonsgegevens zijn wanneer zij naar een natuurlijke persoon herleidbaar zijn.
2. Welke gegevens worden verwerkt
- Account- en identificatiegegevens, zoals zakelijk e-mailadres, naam, organisatie en authenticatiegegevens.
- Dossiergegevens die u zelf verstrekt, zoals vraagstelling, berichten, documenten, foto’s, relevante scheeps- of bedrijfsgegevens en feedback.
- Factuur- en betaalreferenties die nodig zijn om een betaling en administratie aan het juiste pseudonieme dossier te koppelen. Volledige kaart- of bankgegevens worden niet in de dossieromgeving opgeslagen.
- Technische en beveiligingsgegevens, zoals sessie-, authenticatie-, misbruikpreventie- en foutinformatie voor zover nodig voor beveiliging en bedrijfscontinuïteit.
- E-mail- en notificatiestatussen, zoals verzendstatus, tijdstip en providerreferentie, zonder onnodige inhoudelijke dossierinformatie.
- Nieuwsbriefadres en voorkeuren wanneer u zich afzonderlijk voor een nieuwsbrief aanmeldt.
3. Doeleinden en rechtsgronden
- Voorbereiden en uitvoeren van de overeenkomst, waaronder intake, beoordeling, dossierbeheer, communicatie, feedback, vrijgave en betaling.
- Voldoen aan wettelijke administratieve, fiscale en andere verplichtingen.
- Gerechtvaardigde belangen bij beveiliging, fraudepreventie, kwaliteitsborging, audittrail, geschilbehandeling en het instellen, uitoefenen of onderbouwen van rechtsvorderingen.
- Toestemming wanneer een verwerking daar specifiek op is gebaseerd, bijvoorbeeld een vrijwillige nieuwsbriefinschrijving. Toestemming kan voor de toekomst worden ingetrokken.
4. Dataminimalisatie en vertrouwelijkheid
Iedere aanvraag krijgt een pseudoniem dossiernummer in de vorm ADN-2026-XXXXX. Scheepsnaam, ENI en andere identificerende operationele gegevens worden alleen verwerkt wanneer zij voor de beoordeling of formele vastlegging nodig zijn.
Inhoudelijke dossierinformatie blijft zoveel mogelijk in de beveiligde dossieromgeving. Gewone notificatiemails bevatten bewust geen uitgebreide situatiebeschrijvingen, UN-gegevens, documenten of adviesteksten.
5. Ontvangers en dienstverleners
Voor de technische en administratieve uitvoering kunnen gegevens worden verwerkt door gespecialiseerde dienstverleners. Op dit moment betreft dit in het bijzonder Supabase voor database, opslag en authenticatie, Vercel voor hosting en applicatieruntime, Stripe voor betalingen en facturatie, Resend voor transactionele e-mail, Cloudflare Turnstile voor misbruikpreventie en Google wanneer u vrijwillig Google-inloggen gebruikt.
Daarnaast kunnen gegevens alleen waar nodig worden verstrekt aan boekhouder, verzekeraar, professionele adviseurs, bevoegde autoriteiten of andere partijen wanneer een wettelijke verplichting of een concreet juridisch belang dat vereist.
Met dienstverleners worden passende contractuele en beveiligingsafspraken gebruikt. Voor verwerking buiten de EER worden, waar nodig, erkende doorgiftemechanismen en passende waarborgen gebruikt, zoals een adequaatheidsbesluit, toepasselijke certificering of standaardcontractbepalingen.
6. Bewaartermijnen
- Account- en profielgegevens: zolang het zakelijke account nodig is. Bij geldige accountverwijdering worden operationele profiel- en inloggegevens verwijderd, behoudens gegevens die nog voor een wettelijke verplichting of rechtsvordering nodig zijn.
- Geannuleerde of niet tot opdracht gekomen aanvragen zonder financiële verwerking: in beginsel maximaal 12 maanden na afsluiting, tenzij eerder verwijderen mogelijk is of een concrete verplichting langere bewaring vereist.
- Afgeronde dossiers, inclusief geaccepteerde scope, relevante correspondentie, feedback, vrijgavegegevens en definitieve adviesversies: in beginsel 7 jaar na afsluiting van het dossier.
- Financiële administratie, factuurgegevens en noodzakelijke betaalreferenties: ten minste 7 jaar volgens de fiscale bewaarplicht; een langere wettelijke termijn wordt alleen toegepast als die voor het specifieke gegeven geldt.
- Technische beveiligings- en foutlogs: niet langer dan nodig voor operationele beveiliging en incidentonderzoek en, waar de bewaartermijn door een infrastructuurprovider wordt bepaald, volgens de kortste passende providerinstelling.
- Bij een geschil, incident, verzekeringskwestie, onderzoek of mogelijke rechtsvordering kunnen uitsluitend de daarvoor noodzakelijke gegevens langer worden bewaard tot het concrete belang is geëindigd. Voor schadevorderingen kunnen wettelijke verjaringstermijnen in Nederland in bepaalde gevallen oplopen tot 20 jaar en voor specifieke milieuschade of bijzondere gevaren tot 30 jaar; dit is geen standaard bewaartermijn voor elk dossier.
- Nieuwsbriefgegevens: tot uitschrijving. Een minimale suppressieregistratie kan daarna worden bewaard om te voorkomen dat een uitgeschreven adres opnieuw wordt aangeschreven.
- Verwijderde gegevens kunnen nog tijdelijk aanwezig zijn in reguliere beveiligde back-ups totdat deze volgens de normale back-upcyclus zijn overschreven; zij worden niet voor normale bedrijfsvoering teruggezet.
7. Beveiliging
De dossieromgeving gebruikt afgeschermde routes, toegangscontrole, Row Level Security waar van toepassing, gescheiden serversecrets, beveiligde documenttoegang en dataminimalisatie in notificaties en betaalmetadata. Geen enkele beveiligingsmaatregel kan elk risico volledig uitsluiten; maatregelen worden daarom periodiek beoordeeld en aangepast.
8. Cookies en lokale opslag
De applicatie gebruikt technisch noodzakelijke opslag voor authenticatie, sessiebeheer, taalvoorkeuren en beveiliging. In de huidige release worden geen advertentietrackers of gedragsprofielen voor marketingdoeleinden ingericht. Externe beveiligings- of loginproviders kunnen voor hun noodzakelijke werking eigen technische cookies of opslag gebruiken.
9. Google-inloggen en geautomatiseerde besluitvorming
Wanneer u Google-inloggen kiest, ontvangt de authenticatiedienst de gegevens die voor die login nodig zijn. Gewoon e-mail/wachtwoord of een beveiligde e-maillink blijven alternatieven.
De inhoudelijke ADN-beoordeling wordt niet uitsluitend door geautomatiseerde besluitvorming met juridische of vergelijkbaar ingrijpende gevolgen vastgesteld. Betalings- en beveiligingsproviders kunnen wel eigen geautomatiseerde fraude- en beveiligingscontroles uitvoeren volgens hun voorwaarden.
10. Uw privacyrechten
Een verzoek kan worden gestuurd naar advies@adnveiligheidsadviseur.nl. Vermeld bij een bestaand dossier bij voorkeur alleen het dossiernummer. Voor de bescherming van betrokkenen kan vooraf verificatie van de identiteit worden gevraagd.
- Recht op inzage en een kopie van uw persoonsgegevens.
- Recht op correctie van onjuiste of onvolledige gegevens.
- Recht op verwijdering wanneer geen wettelijke of andere geldige grond voor bewaring meer bestaat.
- Recht op beperking van verwerking en, waar van toepassing, bezwaar tegen verwerking op basis van gerechtvaardigd belang.
- Recht op gegevensoverdraagbaarheid voor verwerkingen waarop dat recht van toepassing is.
- Recht om toestemming voor toekomstige verwerking in te trekken wanneer toestemming de rechtsgrond is.
11. Klacht en wijzigingen
U kunt een klacht indienen bij de Autoriteit Persoonsgegevens. Deze privacyverklaring kan worden aangepast wanneer de dienstverlening, wetgeving of technische inrichting wijzigt. De meest actuele versie staat op deze website.
Bedrijfs- en contactgegevens
schipperhuren.nl — Online ADN Veiligheidsadviseur
Privacycontact: advies@adnveiligheidsadviseur.nl
KvK: 75954109
BTW-id: NL003028871B47
Klacht indienen bij de toezichthouder: Autoriteit Persoonsgegevens