Spring naar hoofdinhoud

Privacybeleid

Laatst bijgewerkt: 27 november 2025

1. Inleiding

Opdrchtn is een dienst van Adviesnconsultancy B.V. ("wij", "ons", "onze"). Wij hechten groot belang aan de bescherming van uw persoonsgegevens en respecteren uw privacy. Dit privacybeleid beschrijft hoe wij uw persoonsgegevens verzamelen, gebruiken, opslaan en beschermen wanneer u gebruik maakt van onze diensten, in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR, Verordening (EU) 2016/679).

Wij zijn volledig transparant over het gebruik van kunstmatige intelligentie (AI) in onze dienstverlening. Opdrchtn maakt gebruik van AI-technologie voor het matchen van vacatures en het optimaliseren van sollicitaties. Er worden echter geen geautomatiseerde besluiten genomen zonder menselijke tussenkomst; u keurt elke sollicitatie zelf goed voordat deze wordt verzonden.

2. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor uw persoonsgegevens in de zin van artikel 4 lid 7 AVG is:

Adviesnconsultancy B.V.

Tollenskade 5

2274LT Voorburg

Nederland

KVK-nummer: 71053778

Vestigingsnummer: 000039271684

E-mail: matcha@adviesnconsultancy.nl

Voor vragen over gegevensbescherming kunt u contact opnemen via bovenstaand e-mailadres. Wij hebben toegang tot extern advies op het gebied van gegevensbescherming.

3. Doel van gegevensverwerking (Doelbinding - AVG art. 5 en 6)

Wij verwerken persoonsgegevens uitsluitend voor het doel van onze dienstverlening, namelijk:

  • het matchen van gebruikers met relevante vacatures;
  • het ondersteunen bij het opstellen van sollicitatiebrieven en CV's, uitsluitend op verzoek van de gebruiker;
  • het faciliteren van het sollicitatieproces;
  • het genereren van gepersonaliseerde matchsuggesties;
  • het tonen van vacature-informatie die is verzameld uit openbare bronnen of portals waarop de gebruiker zelf toegang heeft.

Wat wij NIET doen:

Wij verwerken geen gegevens voor marketingdoeleinden, profilering buiten het matchen, advertentiedoeleinden of commerciële doorverkoop.

3.1 Rechtsgronden (AVG art. 6)

De grondslag voor deze verwerkingen is:

  • Uitvoering van de overeenkomst (AVG art. 6 lid 1 sub b): voor het leveren van onze diensten aan u;
  • Gerechtvaardigd belang (AVG art. 6 lid 1 sub f): voor functionele analytics, uitsluitend ter verbetering van de dienst, waarbij de privacy-impact minimaal is en geen commercieel belang wordt nagestreefd;
  • Toestemming (AVG art. 6 lid 1 sub a): wanneer u vrijwillig informatie invoert zoals een CV of motivatiebrief.

4. Welke persoonsgegevens verwerken wij

4.1 Gebruikersdata (actief door u verstrekt)

  • Accountgegevens: naam, e-mailadres, wachtwoord (versleuteld opgeslagen)
  • CV-gegevens: werkervaring, opleiding, vaardigheden, certificaten, sollicitatiebrieven en overige informatie in uw CV
  • Profielgegevens: voorkeuren voor vacatures, gewenste functies, locatievoorkeuren
  • Interacties: opgeslagen vacatures, sollicitaties, voorkeuren
  • Communicatiegegevens: correspondentie met onze klantenservice
  • Betalingsgegevens: worden verwerkt door onze betalingsverwerker Stripe en niet door ons opgeslagen

Belangrijk: Wij wijzigen gebruikerscontent niet zonder uw toestemming.

4.2 Vacaturedata (extern afkomstig)

  • Vacaturetitel, bedrijfsnaam, regio, publicatiedatum, URL
  • Deze gegevens worden alleen aan u getoond om te kunnen solliciteren

Belangrijk: Wij bewerken, verrijken of herpubliceren vacatureteksten niet.

4.3 Metadata (geanonimiseerd)

Voor de jobmonitor gebruiken wij uitsluitend geanonimiseerde metadata, zoals:

  • aantal vacatures per bron
  • functietitels, competenties of sectorcodes (niet herleidbaar tot personen)
  • frequentie en categorieën

Garantie: Wij verkopen, verhuren of licenseren metadata nooit aan derden.

4.4 Automatisch verzamelde gegevens

  • Gebruiksgegevens: informatie over hoe u onze dienst gebruikt, zoals sollicitatieactiviteiten en wijzigingen aan uw profiel
  • Technische gegevens: IP-adres, browsertype, apparaatinformatie (voor beveiligingsdoeleinden)
  • Inloggegevens: tijdstip en locatie van inlogpogingen

4.5 Gegevens die wij niet verzamelen

Wij verzamelen en gebruiken geen bijzondere categorieën persoonsgegevens (artikel 9 AVG) zoals gegevens over ras, etniciteit, politieke opvattingen, religieuze overtuigingen, gezondheid of seksuele geaardheid. Onze AI-matching maakt geen gebruik van gevoelige kenmerken zoals leeftijd of geslacht om discriminatie te voorkomen.

5. Geautomatiseerde besluitvorming en profilering (AVG art. 22)

Wij maken geen gebruik van profilering in de zin van artikel 4 lid 4 AVG die rechtsgevolgen heeft of u anderszins in aanmerkelijke mate treft. Hoewel onze AI-technologie vacatures matcht met uw profiel, worden er geen geautomatiseerde besluiten genomen zonder menselijke tussenkomst (artikel 22 lid 1 AVG). U heeft altijd de volledige controle: elke sollicitatie moet door u worden goedgekeurd voordat deze wordt verzonden.

Wij creëren geen gedragsprofielen buiten het matchdoel en gebruiken geen gegevens voor advertenties of commerciële doeleinden.

6. Met wie delen wij uw gegevens

6.1 Werkgevers

Wanneer u een sollicitatie goedkeurt, worden uw gegevens (zoals uw naam en CV) gedeeld met de betreffende werkgever. Dit gebeurt uitsluitend in opdracht van u en na uw expliciete goedkeuring.

6.2 Verwerkers en subverwerkers (AVG art. 28)

Wij schakelen uitsluitend partijen in die voldoen aan de AVG en passende beveiligingsmaatregelen toepassen. Voorbeelden van verwerkers (indicatief):

  • Stripe: voor veilige betalingsverwerking (PCI-DSS compliant)
  • Hostingproviders: zoals Vercel, Railway of AWS voor hosting van de dienst
  • E-maildienst: zoals Amazon SES voor transactionele e-mails
  • Databaseproviders: voor veilige opslag van gegevens

Verwerkersovereenkomsten (DPA)

Met alle verwerkers bestaat een verwerkersovereenkomst (Data Processing Agreement) conform artikel 28 AVG, waarin staat:

  • welke gegevens worden verwerkt
  • welke beveiligingsmaatregelen gelden
  • dat gegevens niet mogen worden doorverkocht of hergebruikt
  • dat gegevens uitsluitend worden verwerkt in opdracht van ons

6.3 Overige derden

Wij verkopen uw gegevens nooit aan derden. Wij delen uw gegevens alleen met derden indien:

  • U daar toestemming voor heeft gegeven
  • Dit noodzakelijk is voor de uitvoering van onze diensten
  • Wij hiertoe wettelijk verplicht zijn
  • Dit noodzakelijk is ter bescherming van onze rechten of eigendommen

7. Geen commerciële exploitatie van data

Wij garanderen dat wij:

  • geen data verkopen
  • geen data licenseren
  • geen data gebruiken voor advertenties
  • geen gedragsprofielen creëren buiten het matchdoel
  • geen vacatureteksten bewerken zonder toestemming

Alle data wordt uitsluitend gebruikt om u te helpen bij het vinden van een baan en het solliciteren.

8. Doorgifte buiten de EU (AVG art. 44-49)

Uw persoonsgegevens worden opgeslagen en verwerkt binnen de Europese Unie. Wij geven geen persoonsgegevens door naar landen buiten de EU/EER, tenzij dit land een adequaatheidsbesluit heeft (artikel 45 AVG) of wij passende waarborgen hebben getroffen zoals Standard Contractual Clauses (artikel 46 AVG).

9. Bewaartermijnen (Dataminimalisatie - AVG art. 5 lid 1 sub e)

Conform het beginsel van opslagbeperking bewaren wij uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld:

Type gegevensBewaartermijn
CV-gegevensMaximaal 3 maanden, daarna automatisch verwijderd
ProfielgegevensZolang uw account actief is
SollicitatiegeschiedenisBeschikbaar voor u, tenzij u verwijdering aanvraagt
Inactieve accounts12 maanden na laatste activiteit (met herinnering vooraf)
Verwijderde accountsHerstel mogelijk binnen 30 dagen, daarna definitief verwijderd
Factuurgegevens7 jaar (wettelijke fiscale bewaarplicht)
Beveiligingslogs6 maanden
VacaturedataGesloten/verlopen vacatures worden periodiek verwijderd

9.1 Archivering bij gesloten vacatures

Heeft u gereageerd op een vacature die wordt verwijderd, dan bewaren wij alleen een beperkte tekstuele snapshot ten behoeve van uw profiel. Dit snapshot bevat geen persoonsgegevens van derden.

9.2 Uitzonderingen

Na accountverwijdering worden alle persoonsgegevens binnen 30 dagen gewist, behalve:

  • data die wettelijk verplicht moet worden bewaard (zoals factuurgegevens)
  • geanonimiseerde gegevens die geen persoonsgegevens meer zijn

10. Beveiliging van gegevens (AVG art. 32)

Conform artikel 32 AVG nemen wij passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen:

  • TLS-versleuteling: gegevens worden versleuteld tijdens transport (HTTPS)
  • Encryptie-at-rest: opgeslagen gegevens worden versleuteld waar ondersteund
  • Wachtwoordbeveiliging: bcrypt hashing met strikte eisen (minimaal 12 tekens, hoofdletter, cijfer, speciaal teken)
  • Tweefactorauthenticatie: optioneel beschikbaar (2FA)
  • Sessiebeveiliging: automatische time-out na 30 minuten inactiviteit
  • Apparaatbeperking: maximaal 3 apparaten tegelijkertijd
  • Toegangsbeheer: volgens het minimal privilege principe
  • Logging en monitoring: van belangrijke acties en ongeautoriseerde toegang
  • Back-ups: continue (realtime) back-ups van gegevens
  • Beveiligingsaudits: periodieke audits en kwetsbaarheidsscans

Privacy by design en privacy by default (artikel 25 AVG) zijn leidende principes in de ontwikkeling van onze dienst.

11. Cookies

Onze website maakt geen gebruik van cookies. Wij gebruiken geen tracking-, analytics- of marketingcookies. Technisch noodzakelijke sessie-informatie wordt alleen in het geheugen van uw browser bewaard en niet persistent opgeslagen.

12. Uw rechten (AVG art. 15-22)

Op grond van de AVG heeft u de volgende rechten:

  • Recht op inzage (art. 15): U kunt opvragen welke persoonsgegevens wij van u verwerken.
  • Recht op rectificatie (art. 16): U kunt onjuiste of onvolledige gegevens laten corrigeren.
  • Recht op verwijdering (art. 17): U kunt verzoeken om verwijdering van uw gegevens ("recht op vergetelheid").
  • Recht op beperking (art. 18): U kunt de verwerking van uw gegevens laten beperken.
  • Recht op dataportabiliteit (art. 20): U kunt uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ontvangen. Deze export is gratis beschikbaar in uw account.
  • Recht van bezwaar (art. 21): U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
  • Recht om toestemming in te trekken (art. 7 lid 3): Indien verwerking is gebaseerd op toestemming, kunt u deze te allen tijde intrekken zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.

Om uw rechten uit te oefenen, kunt u contact opnemen via matcha@adviesnconsultancy.nl. Wij reageren binnen 30 dagen op uw verzoek, conform artikel 12 lid 3 AVG.

13. Datalekken (AVG art. 33 en 34)

In het onwaarschijnlijke geval van een inbreuk in verband met persoonsgegevens (datalek) dat een risico vormt voor uw rechten en vrijheden, zullen wij u binnen 72 uur per e-mail informeren, conform artikel 34 AVG. Daarnaast melden wij het datalek bij de Autoriteit Persoonsgegevens binnen 72 uur na kennisneming, conform artikel 33 AVG.

14. Klachten (AVG art. 77)

Indien u een klacht heeft over de verwerking van uw persoonsgegevens, kunt u contact met ons opnemen via matcha@adviesnconsultancy.nl. Wij streven ernaar binnen 14 dagen te reageren op uw klacht.

U heeft ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit, conform artikel 77 AVG:

Autoriteit Persoonsgegevens

Postbus 93374

2509 AJ Den Haag

Website: autoriteitpersoonsgegevens.nl

15. Wijzigingen in dit privacybeleid

Wij kunnen dit privacybeleid van tijd tot tijd wijzigen. Bij belangrijke wijzigingen informeren wij u minimaal 30 dagen van tevoren per e-mail. De meest recente versie is altijd beschikbaar op deze pagina.

Blijft u de dienst gebruiken na de inwerkingtreding van wijzigingen, dan worden deze geacht te zijn geaccepteerd.

16. Contact

Voor vragen over dit privacybeleid of de verwerking van uw persoonsgegevens kunt u contact met ons opnemen:

Adviesnconsultancy B.V.

t.a.v. Privacy

Tollenskade 5

2274LT Voorburg

E-mail: matcha@adviesnconsultancy.nl