Privacyverklaring
De Helpende Student, statutair gevestigd te Rotterdam aan de Groene Tuin 1 (3078 KA), is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.
Contactgegevens
- De Helpende Student
- Groene Tuin 1, 3078 KA Rotterdam
- +31 6 169 16 123
- privacy@dehelpendestudent.nl
- Contactpersoon voor privacyzaken: Afdeling Privacy
1. Aard, doel en grondslag van de verwerking
De Helpende Student verwerkt persoonsgegevens doordat u gebruik maakt van onze diensten of omdat u deze gegevens zelf aan ons verstrekt. Wij verwerken uw persoonsgegevens op basis van de volgende wettelijke grondslagen (conform AVG art. 6):
A. Uitvoering van de overeenkomst
Noodzakelijk om onze IT-diensten te leveren, support te bieden, hardware/software te leveren en facturatie af te handelen.
B. Wettelijke verplichting
Noodzakelijk om te voldoen aan administratieve en fiscale verplichtingen, zoals onze bewaarplicht jegens de Belastingdienst.
C. Gerechtvaardigd belang
Noodzakelijk voor het beheer van onze administratie, het beveiligen van onze systemen (waaronder logging van toegang), en het verbeteren van onze dienstverlening door middel van automatisering. Hierbij maken wij steeds een zorgvuldige afweging tussen uw privacybelangen en onze bedrijfsbelangen.
Wij verwerken in dit kader de volgende categorieën persoonsgegevens:
- NAW-gegevens en contactgegevens: naam, adres, telefoonnummers en e-mailadressen.
- Technische gegevens: IP-adressen, MAC-adressen en systeemspecificaties noodzakelijk voor IT-ondersteuning.
- Authenticatiegegevens: gebruikersnamen en wachtwoorden van systemen die wij in opdracht van de klant beheren.
2. Rol als verwerker vs. verwerkingsverantwoordelijke
Het is belangrijk om onderscheid te maken in onze rol:
- Voor uw contactgegevens en onze eigen administratie zijn wij verwerkingsverantwoordelijke.
- Wanneer wij inloggegevens of persoonsgegevens van uw medewerkers verwerken in het kader van systeembeheer (bijvoorbeeld wachtwoordbeheer via een wachtwoordmanager), treden wij op als verwerker en is de klant de verwerkingsverantwoordelijke. In dat geval verwerken wij de gegevens uitsluitend volgens de instructies van de klant en nemen wij passende beveiligingsmaatregelen.
In sommige gevallen ontvangen wij uw persoonsgegevens via uw werkgever/opdrachtgever, bijvoorbeeld wanneer wij gebruikersaccounts beheren in opdracht van uw organisatie.
3. Geautomatiseerde processen en inzet van AI
In het kader van onze bedrijfsvoering maken wij gebruik van geautomatiseerde systemen voor gegevensuitwisseling en administratie. Gegevens kunnen hierdoor zonder directe menselijke tussenkomst worden overgedragen tussen onze interne systemen om de efficiëntie van onze dienstverlening te waarborgen.
Daarnaast kunnen wij gebruikmaken van geavanceerde automatisering en Artificial Intelligence (AI)-technologieën (bijvoorbeeld via workflow- en AI-diensten) om klantverzoeken, supporttickets en interne administratie te ondersteunen, zoals:
- het routeren, prioriteren en samenvatten van supporttickets;
- het (geautomatiseerd) opstellen van conceptantwoorden of rapportages;
- het analyseren en categoriseren van meldingen en incidenten.
Deze systemen ondersteunen onze medewerkers, maar nemen geen zelfstandige besluiten die rechtsgevolgen voor u hebben of u anderszins in aanmerkelijke mate treffen (zoals het automatisch weigeren van een contract of krediet). De eindbeoordeling van dergelijke beslissingen ligt altijd bij een mens.
Bij de inzet van externe AI-diensten maken wij gebruik van zakelijke/enterprise-diensten en sluiten wij, waar vereist, verwerkersovereenkomsten en/of standaardcontractbepalingen. Wij letten daarbij op dat passende technische en contractuele waarborgen zijn getroffen en dat uw gegevens niet zonder noodzaak worden gebruikt om algemene AI-modellen te trainen.
4. Delen van persoonsgegevens met derden
De Helpende Student verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend indien dit nodig is voor de uitvoering van onze overeenkomst met u of om te voldoen aan een wettelijke verplichting.
Met bedrijven die uw gegevens verwerken in onze opdracht, sluiten wij verwerkersovereenkomsten. Wij maken gebruik van de volgende categorieën leveranciers:
- CRM & administratie: klantbeheer en boekhouding.
- Communicatie: VOIP-telefonie, e-mailhosting, cloudopslag.
- IT-infrastructuur: integratiesoftware, hosting, webshop-platformen.
- Automatisering & AI-diensten: workflow- en AI-platformen ter ondersteuning van onze interne processen en support.
- Beveiliging: identity- & accessmanagement, wachtwoordbeheer.
- Financieel: betaalproviders.
Doorgifte buiten de EER
Indien persoonsgegevens worden doorgegeven naar leveranciers buiten de Europese Economische Ruimte (EER) – bijvoorbeeld naar de Verenigde Staten – doen wij dat alleen indien er sprake is van passende waarborgen. Wij baseren ons hierbij onder meer op:
- adequaatheidsbesluiten van de Europese Commissie (zoals het EU-US Data Privacy Framework), en/of
- door de Europese Commissie goedgekeurde standaardcontractbepalingen (Standard Contractual Clauses, SCC’s).
Bij de selectie van onze leveranciers beoordelen wij of zij passende beveiligingsmaatregelen en contractuele waarborgen bieden om uw gegevens te beschermen.
Geautomatiseerde besluitvorming door betaalproviders
Indien u gebruikmaakt van bepaalde betaalmethoden (bijvoorbeeld vormen van achteraf betalen) kan de betreffende betaalprovider een geautomatiseerde kredietwaardigheidsbeoordeling uitvoeren. Dit gebeurt door die betaalprovider als zelfstandige verwerkingsverantwoordelijke. Voor meer informatie hierover verwijzen wij naar de privacyverklaring van de betreffende betaalprovider.
5. Beveiliging en wachtwoordbeheer
De Helpende Student neemt de bescherming van uw gegevens serieus. Specifiek voor het beheer van inloggegevens van cliënten hanteren wij strikte procedures:
- Versleuteling: wachtwoorden worden uitsluitend opgeslagen in een gespecialiseerde, versleutelde wachtwoordmanager (enterprise grade).
- Toegang: wachtwoorden zijn niet in leesbare vorm (platte tekst) toegankelijk voor onbevoegden. Alleen geautoriseerde medewerkers die de betreffende klant ondersteunen, hebben toegang en uitsluitend via meervoudige authenticatie (MFA/2FA).
Na beëindiging van de beheerrelatie worden inlog- en authenticatiegegevens verwijderd uit onze actieve systemen, tenzij wij op grond van een afspraak met de klant of een wettelijke plicht gehouden zijn deze langer te bewaren.
Gegevens kunnen na verwijdering nog gedurende een beperkte periode aanwezig zijn in versleutelde back-ups. Deze back-ups zijn alleen toegankelijk voor systeembeheerders en worden volgens een vast retentieschema automatisch overschreven.
Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn, of er aanwijzingen zijn van misbruik, neem dan contact op via privacy@dehelpendestudent.nl
6. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan strikt nodig is. Wij hanteren in beginsel de volgende termijnen:
- Klant- en contractgegevens: tot 2 jaar na het einde van de klantrelatie, tenzij een langere termijn noodzakelijk is voor de afhandeling van lopende geschillen of wettelijke verplichtingen.
- Support- en contacthistorie: tot 2 jaar na het laatste contactmoment, om servicehistorie te kunnen raadplegen bij vervolgvragen.
- Inlog- en authenticatiegegevens: zolang wij het systeem in opdracht van de klant beheren. Na beëindiging van de beheerrelatie worden deze gegevens verwijderd uit onze actieve systemen, met inachtneming van het hierboven beschreven back-upbeleid en eventuele wettelijke/vertragelijke verplichtingen.
- Fiscale gegevens: 7 jaar, conform de wettelijke bewaarplicht van de Belastingdienst.
7. Cookies
Onze website maakt gebruik van cookies en vergelijkbare technieken.
- Functionele cookies: noodzakelijk voor de werking van de website (bijvoorbeeld om uw voorkeuren op te slaan of een winkelmandje te laten functioneren).
- Analytische cookies: om het gebruik van de website te analyseren en te verbeteren.
- (Indien van toepassing) Marketing- en trackingcookies: om bezoekersstatistieken te combineren met marketingactiviteiten, bijvoorbeeld via trackingpixels of advertentieplatformen.
Bij uw eerste bezoek aan onze website informeren wij u over het gebruik van cookies en, indien vereist, vragen wij uw toestemming voor het plaatsen van analytische en/of marketingcookies. Via de cookie-instellingen op onze website en/of uw browserinstellingen kunt u uw voorkeuren aanpassen en cookies verwijderen of blokkeren.
Nadere informatie over de cookies die wij gebruiken en de bewaartermijnen daarvan vindt u in de cookie-informatie op onze website.
8. Rechten van betrokkenen
U heeft op grond van de AVG de volgende rechten:
- Recht op inzage, correctie en verwijdering: u kunt uw persoonsgegevens inzien, laten aanpassen of laten verwijderen.
- Recht op beperking en bezwaar: u heeft het recht om de verwerking te laten beperken of bezwaar te maken tegen (een deel van) de verwerking.
- Recht op dataportabiliteit: u heeft het recht om uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen en deze over te dragen aan een andere partij.
- Recht om toestemming in te trekken: indien wij gegevens verwerken op basis van uw toestemming, mag u deze toestemming altijd intrekken.
U kunt een verzoek sturen naar privacy@dehelpendestudent.nl
Om er zeker van te zijn dat het verzoek door u is gedaan, kunnen wij u vragen om u te identificeren. Wij reageren zo snel mogelijk, maar uiterlijk binnen vier weken.
Daarnaast heeft u het recht om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl), als u van mening bent dat wij niet voldoen aan de privacywetgeving.
Versie: 2025