Privacybeleid

Nysec-IT hecht belang aan de bescherming van persoonsgegevens. In dit beleid leest u welke gegevens wij verwerken, waarom wij dat doen en welke rechten u heeft. Dit beleid geldt voor het gebruik van deze website en voor onze dienstverlening.

Wie wij zijn

Nysec-IT, met maatschappelijke zetel te Turnhoutsebaan 534, 2970 Schilde, ingeschreven in de Kruispuntbank van Ondernemingen onder nummer BE0777448862, is verwerkingsverantwoordelijke voor de gegevens die in dit beleid worden beschreven.

U bereikt ons via hello@nysec-it.be of op +32 483 33 90 69. Voor vragen over dit beleid of over uw gegevens gebruikt u bij voorkeur het e-mailadres.

Welke gegevens wij verwerken

Afhankelijk van uw contact met ons verwerken wij:

  • Contactgegevens — naam, e-mailadres, telefoonnummer, organisatie en functie, wanneer u het contactformulier invult, ons belt of mailt.
  • Klantgegevens — gegevens die nodig zijn voor de uitvoering en facturatie van een overeenkomst, waaronder facturatiegegevens en contactpersonen.
  • Gegevens uit onze dienstverlening — informatie die wij verzamelen tijdens een doorlichting, audit of begeleiding, en rapportage die daaruit voortvloeit.
  • Technische gegevens van deze website — IP-adres, browsertype, bezochte pagina's en tijdstip van bezoek, via de standaard serverlogs van onze hostingpartij.

Wij vragen u geen bijzondere categorieën van persoonsgegevens en wij verwachten niet dat u die spontaan met ons deelt.

Waarvoor wij uw gegevens gebruiken

  • Om uw vraag te beantwoorden en een voorstel op te maken.
  • Om een overeenkomst uit te voeren en te factureren.
  • Om onze diensten te leveren, op te volgen en erover te rapporteren.
  • Om te voldoen aan wettelijke verplichtingen, waaronder de boekhoudkundige bewaarplicht.
  • om u informatie te sturen over onze dienstverlening, waarvoor u zich steeds kunt uitschrijven.

Op welke rechtsgrond

Wij verwerken persoonsgegevens op basis van:

  • Uitvoering van een overeenkomst, of stappen die daaraan voorafgaan op uw verzoek.
  • Wettelijke verplichting, bijvoorbeeld voor onze fiscale en boekhoudkundige verplichtingen.
  • Gerechtvaardigd belang, bijvoorbeeld om onze dienstverlening te beveiligen en te verbeteren, waarbij wij telkens uw belangen afwegen.
  • Toestemming, wanneer die vereist is. U kunt uw toestemming op elk moment intrekken.

Gegevens die wij verwerken in opdracht van onze klanten

Bij een aantal diensten treden wij niet op als verwerkingsverantwoordelijke maar als verwerker. Onze klant bepaalt dan het doel en de middelen; wij verwerken de gegevens uitsluitend volgens diens instructies. Dat is onder meer het geval bij:

  • Managed EDR — via het platform van onze technologiepartner voor endpoint detection en respons wordt telemetrie over systeem- en accountgedrag verwerkt, zoals processen, aanmeldingen en netwerkverbindingen, om aanvallen te detecteren. Er wordt geen inhoud van bestanden of e-mailberichten uitgelezen voor andere doeleinden dan het onderzoeken van een concreet beveiligingsincident.
  • Awareness-training en phishing-simulaties — deelname, resultaten van simulaties en meldgedrag van de betrokken medewerkers. Wij rapporteren standaard op geaggregeerd niveau.
  • Doorlichtingen en audits — gegevens die wij tijdens het onderzoek van de omgeving van de klant vaststellen.

Voor deze verwerkingen sluiten wij met elke klant een verwerkersovereenkomst waarin de aard, duur, doeleinden, categorieën van betrokkenen, beveiligingsmaatregelen en de inschakeling van subverwerkers zijn vastgelegd. Bent u werknemer van een van onze klanten en heeft u vragen over uw gegevens, richt u zich dan tot uw werkgever als verwerkingsverantwoordelijke.

Wie uw gegevens ontvangt

Wij verkopen uw gegevens niet en delen ze niet met derden voor commerciële doeleinden. Wij doen wel beroep op dienstverleners die namens ons gegevens verwerken, waaronder:

  • Rocket.net voor het hosten van deze website.
  • Onze technologiepartner voor endpoint detection en respons (Verenigde Staten), voor het platform waarop onze detectie- en bewakingsdienst (Managed EDR) draait.
  • Onze technologiepartner voor security awareness-training (Verenigde Staten), voor het platform waarop de awareness-training en de phishing-simulaties worden aangeboden.
  • Plausible Insights OÜ (Estland) voor de bezoekersstatistieken van deze website.
  • Accofin voor onze facturatie en boekhouding.
  • Microsoft 365 (Outlook) voor onze e-mailcommunicatie.

Met elk van deze partijen zijn de nodige overeenkomsten gesloten. Daarnaast kunnen wij gegevens overmaken wanneer wij daartoe wettelijk verplicht zijn.

Doorgifte buiten de Europese Economische Ruimte

Onze detectie-, bewakings- en awarenessdiensten draaien op platformen van onze technologiepartners, gevestigd in de Verenigde Staten. Daarbij kunnen persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt. Wanneer een van onze dienstverleners gegevens buiten de EER verwerkt, gebeurt dat op basis van een adequaatheidsbesluit of van de standaardcontractbepalingen van de Europese Commissie, aangevuld met bijkomende maatregelen waar nodig. U kunt bij ons opvragen welke waarborgen concreet van toepassing zijn.

Hoe lang wij gegevens bewaren

  • Contactaanvragen die niet tot een overeenkomst leiden — maximaal 12 maanden na het laatste contact.
  • Klant- en facturatiegegevens — gedurende de looptijd van de overeenkomst en daarna zolang de wettelijke bewaartermijnen dat vereisen, waaronder de boekhoudkundige bewaarplicht van zeven jaar.
  • Rapportage en dossiers uit onze dienstverlening — 5 jaar na afloop van de opdracht, tenzij anders overeengekomen.
  • Gegevens verwerkt in opdracht van een klant — volgens de termijnen in de verwerkersovereenkomst, en verwijderd of teruggegeven bij het einde van de dienst.

Hoe wij gegevens beveiligen

Wij nemen passende technische en organisatorische maatregelen, waaronder toegangsbeheer op basis van noodzaak, multifactorauthenticatie op onze systemen, versleutelde opslag en overdracht, en periodieke herziening van rechten. Geen enkele maatregel biedt absolute zekerheid; wij verbinden ons ertoe u te informeren wanneer dat wettelijk vereist is bij een inbreuk op de beveiliging.

Cookies en websitestatistieken

Deze website gebruikt functionele cookies die noodzakelijk zijn om de site te laten werken. Voor niet-noodzakelijke cookies vragen wij vooraf uw toestemming via de cookiemelding, en u kunt uw keuze op elk moment wijzigen.

Om te weten hoeveel mensen onze pagina’s bezoeken en welke pagina’s zij lezen, gebruiken wij Plausible Analytics, een dienst van Plausible Insights OÜ (Tartu, Estland). Plausible plaatst geen cookies, bewaart geen IP-adressen en gebruikt geen blijvende identificatoren; er worden dus geen gegevens op uw toestel opgeslagen of uitgelezen. De statistieken zijn uitsluitend geaggregeerd en laten niet toe u als individuele bezoeker te herkennen of te volgen over andere websites heen. De verwerking gebeurt op servers binnen de Europese Unie; deze gegevens verlaten de EU niet.

Uw rechten

U heeft het recht om:

  • inzage te vragen in de gegevens die wij over u verwerken;
  • onjuiste gegevens te laten verbeteren;
  • gegevens te laten wissen wanneer daarvoor een grond bestaat;
  • de verwerking te laten beperken of er bezwaar tegen te maken;
  • uw gegevens in een gangbaar formaat over te dragen;
  • uw toestemming in te trekken wanneer de verwerking daarop berust.

U oefent deze rechten uit via hello@nysec-it.be. Wij antwoorden binnen één maand. Om misbruik te vermijden kunnen wij u vragen uw identiteit aan te tonen.

Klachten

Bent u niet tevreden over hoe wij met uw gegevens omgaan, laat het ons dan eerst weten — meestal lossen we het samen op. U heeft daarnaast steeds het recht om klacht in te dienen bij de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, of via gegevensbeschermingsautoriteit.be.

Wijzigingen aan dit beleid

Wij kunnen dit beleid aanpassen wanneer onze dienstverlening of de regelgeving verandert. De datum bovenaan deze pagina geeft aan wanneer de laatste wijziging plaatsvond. Bij ingrijpende wijzigingen brengen wij onze klanten rechtstreeks op de hoogte.