Privacyverklaring DutchSpark CMS
Deze verklaring beschrijft hoe DutchSpark persoonsgegevens verwerkt binnen DutchSpark CMS, support, websitekoppelingen, demo’s, abonnementen en gerelateerde diensten.
Laatst bijgewerkt: 2 juli 2026
1. Verwerkingsverantwoordelijke
DutchSpark is verantwoordelijk voor verwerking van persoonsgegevens binnen eigen website, CMS-accounts, support, commerciële communicatie en administratie. Bij beheer van klantwebsites kan DutchSpark daarnaast optreden als verwerker namens de klant. In dat geval blijven de klant en eventuele reseller verantwoordelijk voor de inhoud en persoonsgegevens op de gekoppelde website.
2. Contact
Voor privacyvragen, support en verzoeken rondom persoonsgegevens: het supportformulier.
3. Welke gegevens worden verwerkt
- Accountgegevens, zoals naam, e-mailadres, rol, organisatie en loginstatus.
- Technische gegevens, zoals IP-adres, browser, apparaat, beveiligingslogs en foutmeldingen.
- Websitegegevens, zoals domein, preview-URL, root path, pagina’s, afbeeldingen, bewerkbare velden en publicatielogs.
- Toegangsgegevens voor SFTP of FTPS wanneer een klant deze verstrekt. Wachtwoorden worden waar mogelijk versleuteld opgeslagen.
- Supportgegevens, zoals berichten, screenshots, foutomschrijvingen en technische context.
- Facturatie- en pakketgegevens, zoals pakkettype, status, limieten, aanvragen voor upgrade/downgrade en betaalstatus.
- AI-input en AI-output wanneer AI-functies worden gebruikt voor tekst, metadata of optimalisatieadvies.
4. Doeleinden
Persoonsgegevens worden verwerkt voor accountbeheer, toegangscontrole, websitebeheer, publicatie, back-up, rollback, support, beveiliging, optimalisatieadvies, AI-voorstellen, facturatievoorbereiding, wettelijke administratie en verbetering van de dienst.
5. Grondslagen
De verwerking vindt plaats op basis van uitvoering van overeenkomst, gerechtvaardigd belang, wettelijke verplichting of toestemming. Voor niet-noodzakelijke cookies en vergelijkbare technieken wordt vooraf toestemming gevraagd.
6. AI-verwerking
AI-functies kunnen content of metadata analyseren om voorstellen te maken. Gevoelige persoonsgegevens, geheime informatie of bijzondere persoonsgegevens horen niet onnodig in AI-prompts te worden geplaatst. AI-output wordt als voorstel getoond en moet altijd worden gecontroleerd voordat deze wordt gebruikt.
7. Bewaartermijnen
Gegevens worden niet langer bewaard dan nodig voor de genoemde doelen. Account- en pakketgegevens worden bewaard zolang de dienst actief is en daarna zolang dit noodzakelijk is voor administratie, bewijs, beveiliging of wettelijke verplichtingen. Back-ups en logs worden volgens de ingestelde retentie of technische noodzaak bewaard.
8. Delen met derden
Gegevens kunnen worden gedeeld met hostingpartijen, e-maildiensten, betaalproviders, beveiligingsdiensten, AI-providers, supportleveranciers of andere verwerkers wanneer dit nodig is voor levering van de dienst. Met verwerkers worden passende afspraken gemaakt waar vereist.
9. Beveiliging
DutchSpark gebruikt passende maatregelen zoals toegangscontrole, versleuteling waar mogelijk, back-ups, logging en beveiligingscontroles. De klant blijft verantwoordelijk voor sterke wachtwoorden, juiste rechten en veilige omgang met accounts.
10. Rechten
Betrokkenen kunnen verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar. Verzoeken kunnen worden gestuurd naar het supportformulier. DutchSpark kan om verificatie vragen voordat een verzoek wordt behandeld.
11. Cookies
De cookieverklaring beschrijft welke cookies en vergelijkbare technieken worden gebruikt, welke noodzakelijk zijn en voor welke categorieën toestemming nodig is.
12. Klachten
Bij klachten kan contact worden opgenomen via het supportformulier. Daarnaast bestaat het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.