Privacy Beleid

EnerSim - Versie 2.0, Januari 2025

Uw Privacy is Onze Prioriteit

EnerSim neemt de bescherming van uw persoonsgegevens zeer serieus. Dit privacy beleid legt uit hoe wij uw gegevens verzamelen, gebruiken, beschermen en uw rechten waarborgen conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Algemene Informatie

Verwerkingsverantwoordelijke

EnerSim
Eendrachtlaan 100
3526 LB Utrecht
Nederland
E-mail: [email protected]
Telefoon: +31 30 369 1443

1.1. EnerSim is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens zoals beschreven in dit privacy beleid.

1.2. Dit beleid is van toepassing op alle diensten van EnerSim, inclusief de website, software applicatie en alle gerelateerde services.

1.3. Door gebruik te maken van onze diensten stemt u in met de verwerking van uw persoonsgegevens zoals beschreven in dit beleid.

2. Welke Gegevens Verzamelen Wij

Gegevens die wij verzamelen

  • • Naam en contactgegevens
  • • E-mailadres en telefoonnummer
  • • Bedrijfsnaam en adresgegevens
  • • Energieverbruiksgegevens
  • • Technische systeemspecificaties
  • • Gebruiksstatistieken van de software
  • • IP-adres en browserinformatie
  • • Cookies en vergelijkbare technologieën

Gegevens die wij NIET verzamelen

  • • Financiële gegevens (bankrekeningen)
  • • Gevoelige persoonlijke informatie
  • • Gegevens van minderjarigen (<16 jaar)
  • • Biometrische gegevens
  • • Strafrechtelijke gegevens
  • • Gezondheidsgegevens
  • • Politieke opvattingen
  • • Religieuze overtuigingen

Categorieën van persoonsgegevens:

Identificatiegegevens

Naam, e-mailadres, telefoonnummer, bedrijfsnaam, adresgegevens

Technische gegevens

IP-adres, browsertype, apparaatinformatie, gebruiksstatistieken

Energiegegevens

Energieverbruik, systeemconfiguraties, simulatieparameters

Communicatiegegevens

E-mailcorrespondentie, supportverzoeken, feedback

3. Rechtsgrondslag voor Verwerking

Wij verwerken uw persoonsgegevens op basis van de volgende rechtsgronden conform artikel 6 AVG:

Toestemming (art. 6.1.a AVG)

Voor marketing communicatie en niet-essentiële cookies

Uitvoering overeenkomst (art. 6.1.b AVG)

Voor het leveren van onze energiesimulatie diensten

Gerechtvaardigd belang (art. 6.1.f AVG)

Voor beveiliging, fraudepreventie en service verbetering

Wettelijke verplichting (art. 6.1.c AVG)

Voor belastingverplichtingen en wettelijke rapportages

4. Doeleinden van Gegevensverwerking

Wij gebruiken uw persoonsgegevens uitsluitend voor de volgende doeleinden:

Dienstverlening

Het uitvoeren van energiesimulaties, genereren van rapporten en dashboards

Accountbeheer

Aanmaken en beheren van gebruikersaccounts, authenticatie en autorisatie

Klantenservice

Beantwoorden van vragen, technische ondersteuning en probleemoplossing

Verbetering van diensten

Analyseren van gebruikspatronen om onze software te verbeteren (geanonimiseerd)

Beveiliging

Fraudepreventie, beveiligingsmonitoring en bescherming tegen misbruik

Communicatie

Versturen van service-updates, belangrijke mededelingen (alleen met toestemming voor marketing)

Wettelijke verplichtingen

Naleven van belasting-, boekhouding- en andere wettelijke verplichtingen

5. Delen van Gegevens met Derden

Belangrijke Garantie

EnerSim verkoopt, verhuurt of deelt uw persoonsgegevens NOOIT met derden voor commerciële doeleinden.

Wij delen uw gegevens alleen in de volgende beperkte omstandigheden:

Verwerkers (art. 28 AVG)

Alleen met zorgvuldig geselecteerde dienstverleners onder strikte verwerkersovereenkomsten:

  • • Cloud hosting providers (binnen EU/EER)
  • • E-mail service providers
  • • Beveiligingsdiensten
  • • Analytics providers (geanonimiseerde data)

Wettelijke verplichtingen

Alleen wanneer wettelijk verplicht door Nederlandse of EU autoriteiten

Uw uitdrukkelijke toestemming

Alleen met uw voorafgaande, specifieke en geïnformeerde toestemming

Waarborgen bij Verwerkers

  • • Alle verwerkers hebben verwerkersovereenkomsten conform art. 28 AVG
  • • Gegevens blijven binnen EU/EER of landen met adequaatheid besluit
  • • Strikte beveiligingseisen en auditrechten
  • • Beperkte toegang op 'need-to-know' basis
  • • Verplichte melding van datalekken binnen 24 uur

6. Gegevensbeveiliging

EnerSim implementeert state-of-the-art beveiligingsmaatregelen om uw gegevens te beschermen:

Technische Maatregelen

  • TLS 1.3 encryptie voor alle gegevensoverdracht
  • AES-256 encryptie voor data-at-rest
  • Multi-factor authenticatie voor alle accounts
  • Firewalls en intrusion detection
  • Regelmatige security scans en penetratietests
  • Geautomatiseerde backups met encryptie

Organisatorische Maatregelen

  • Toegangscontrole op basis van minimale benodigde rechten
  • Geheimhoudingsverklaringen voor alle medewerkers
  • Privacy training voor alle personeelsleden
  • Incident response procedures
  • Regelmatige audits en compliance checks
  • Data minimalisatie en pseudonimisering

Certificeringen en Compliance

EnerSim houdt zich aan de hoogste industriestandaarden en werkt aan certificering voor ISO 27001 (informatiebeveiliging) en SOC 2 Type II compliance. Onze hosting partners zijn gecertificeerd volgens ISO 27001, SOC 2 en andere relevante standaarden.

7. Bewaartermijnen

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld:

Actieve Gebruikersaccounts

Zolang uw account actief is en u onze diensten gebruikt

Inactieve Accounts

3 jaar na laatste activiteit, waarna automatische verwijdering

Simulatiegegevens

5 jaar na aanmaak voor historische referentie (geanonimiseerd na 2 jaar)

Communicatiegegevens

2 jaar na laatste contact voor klantenservice doeleinden

Financiële gegevens

7 jaar conform Nederlandse belastingwetgeving

Logbestanden

90 dagen voor beveiligingsdoeleinden, daarna automatische verwijdering

Automatische Verwijdering

Wij hebben geautomatiseerde systemen die ervoor zorgen dat gegevens automatisch worden verwijderd wanneer de bewaartermijn is verstreken. U ontvangt vooraf een melding voordat uw gegevens worden verwijderd.

8. Uw Rechten onder de AVG

Als betrokkene heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Recht op Inzage (art. 15 AVG)

U heeft het recht om te weten welke persoonsgegevens wij van u verwerken

Recht op Rectificatie (art. 16 AVG)

U kunt onjuiste of onvolledige gegevens laten corrigeren

Recht op Verwijdering (art. 17 AVG)

U kunt verzoeken om verwijdering van uw gegevens ('recht om vergeten te worden')

Recht op Beperking (art. 18 AVG)

U kunt de verwerking van uw gegevens laten beperken in bepaalde gevallen

Recht op Overdraagbaarheid (art. 20 AVG)

U kunt uw gegevens in een gestructureerd formaat opvragen

Recht van Bezwaar (art. 21 AVG)

U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang

Recht op Intrekking Toestemming

U kunt uw toestemming voor verwerking te allen tijde intrekken

Recht op Klacht

U kunt een klacht indienen bij de Autoriteit Persoonsgegevens

Hoe uw rechten uitoefenen?

U kunt uw rechten uitoefenen door contact op te nemen via:

  • • E-mail: [email protected]
  • • Via uw account instellingen (voor sommige rechten)
  • • Schriftelijk naar ons adres

Reactietijd: Wij reageren binnen 1 maand op uw verzoek (maximaal 3 maanden bij complexe verzoeken).

9. Cookies en Vergelijkbare Technologieën

Noodzakelijke Cookies

Essentieel voor de werking van de website

  • • Sessie cookies
  • • Authenticatie
  • • Beveiligingstokens

Toestemming: Niet vereist

Functionele Cookies

Voor verbeterde gebruikerservaring

  • • Taalvoorkeuren
  • • UI instellingen
  • • Formuliergegevens

Toestemming: Vereist

Analytische Cookies

Voor website optimalisatie (geanonimiseerd)

  • • Gebruiksstatistieken
  • • Performance monitoring
  • • Foutrapportage

Toestemming: Vereist

Wat wij NIET doen

  • • Geen tracking cookies van derden
  • • Geen marketing cookies zonder expliciete toestemming
  • • Geen verkoop van cookie data aan derden
  • • Geen cross-site tracking

10. Internationale Gegevensoverdracht

Onze Garantie

Alle persoonsgegevens blijven binnen de EU/EER of worden alleen overgedragen naar landen met een adequaatheid besluit van de Europese Commissie.

Toegestane overdrachten:

  • Binnen EU/EER lidstaten
  • Naar landen met adequaatheid besluit (zoals Zwitserland, VK onder bepaalde voorwaarden)
  • Alleen met passende waarborgen (Standard Contractual Clauses) indien noodzakelijk

11. Datalekken

Onze Verplichtingen

  • • Melding aan Autoriteit Persoonsgegevens binnen 72 uur
  • • Directe melding aan betrokkenen bij hoog risico
  • • Volledige documentatie van het incident
  • • Implementatie van herstelmaatregelen

Wat u kunt verwachten

In het onwaarschijnlijke geval van een datalek dat uw gegevens betreft, informeren wij u onmiddellijk over wat er is gebeurd, welke gegevens zijn betrokken, welke maatregelen wij nemen en wat u kunt doen om uzelf te beschermen.

12. Privacy van Minderjarigen

Leeftijdsbeperking

Onze diensten zijn niet bedoeld voor personen onder de 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen onder de 16 jaar. Als u ouder of voogd bent en vermoedt dat uw kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op.

13. Wijzigingen in dit Privacy Beleid

13.1. Wij kunnen dit privacy beleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken of om andere operationele, juridische of regelgevingredenen weer te geven.

13.2. Belangrijke wijzigingen worden ten minste 30 dagen van tevoren aangekondigd via:

  • E-mail naar uw geregistreerde e-mailadres
  • Prominente melding op onze website
  • In-app notificatie

13.3. De datum van de laatste wijziging staat altijd bovenaan dit document.

Contact voor Privacy Vragen

Functionaris Gegevensbescherming (DPO)

Telefoon

+31 30 369 1443

Postadres

EnerSim Privacy Officer

Eendrachtlaan 100
3526 LB Utrecht
Nederland

Klacht bij Toezichthouder

Als u niet tevreden bent met hoe wij uw privacy verzoek hebben behandeld, kunt u een klacht indienen bij:

Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Telefoon: 088 - 1805 250
Website: autoriteitpersoonsgegevens.nl

Laatste update: Januari 2025 - Versie 2.0

Dit privacy beleid is opgesteld in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en andere toepasselijke Nederlandse en Europese privacywetgeving.