1. Wie is verantwoordelijk?
NorthBridge Group ICT Services B.V., handelend onder de naam NorthBridge, is verwerkingsverantwoordelijke voor de persoonsgegevens die in deze verklaring worden beschreven.
KvK 71512551
Laan van 's-Gravenmade 74
2495 AJ Den Haag
info@north-bridge.nl
070 782 08 40
U kunt via bovenstaand e-mailadres ook een privacyvraag of verzoek indienen.
2. Website, logbestanden en statistieken
Technische logbestanden
Onze webserver verwerkt bij een bezoek tijdelijk technische gegevens, zoals IP-adres, tijdstip, opgevraagde pagina, browserkenmerken en eventueel de verwijzende pagina. Dit is nodig om de website beschikbaar en veilig te houden, misbruik te onderzoeken en technische fouten op te lossen. De grondslag is ons gerechtvaardigd belang bij een betrouwbare en veilige website.
Privacyvriendelijke tellingen
We maken geaggregeerde tellingen van bijvoorbeeld paginaweergaven, sessies en vooraf vastgestelde campagnecodes. Er worden hiervoor geen cookies geplaatst. Ruwe identificatoren worden niet in het statistiekdashboard opgeslagen. Deze informatie gebruiken we om de werking en vindbaarheid van de website te begrijpen.
Organische LinkedIn-verwijzingen
Wanneer NorthBridge een eigen organische LinkedIn-publicatie naar de website laat verwijzen, kan de link een vooraf vastgestelde campagne- en contentcode bevatten. De VPS telt dan alleen geaggregeerd welke geldige, door NorthBridge uitgegeven code tot websitebezoek of een geslaagde aanvraag leidde. LinkedIn-platformstatistieken en website-uitkomsten blijven gescheiden. We plaatsen hiervoor geen LinkedIn-tag of browsercookie en gebruiken geen browser scraping.
De officiële LinkedIn API is op dit moment nog niet gekoppeld. Pas na formele goedkeuring, een beperkte technische proef en een afzonderlijk besluit kunnen we platformstatistieken via die API verwerken. Ook dan gebruiken we geen ledenprofielen voor deze websiteanalyse.
Na een geslaagde ICT Quickscan-, Weerbaarheidsscan- of contactaanvraag registreert de VPS daarnaast uitsluitend het soort aanvraag, de paginataal, het UTC-tijdstip en een willekeurige niet-herleidbare transactiecode. Deze technische eventregels worden maximaal 35 dagen bewaard; rapportage en beheerportal bevatten alleen geaggregeerde aantallen.
Externe links en media
Video’s en kaartbeelden op de website worden door NorthBridge zelf aangeboden. Een externe partij, zoals Google Maps of LinkedIn, ontvangt pas gegevens wanneer u bewust op een externe link klikt. Vanaf dat moment geldt ook het privacybeleid van die partij.
4. Contact, support en dienstverlening
Wanneer u belt, mailt, een contactverzoek doet of support vraagt, verwerken we de gegevens die nodig zijn om uw vraag af te handelen. Dit kan gaan om naam, zakelijke contactgegevens, organisatie, functie, inhoud van uw verzoek, afspraken en technische of contractuele correspondentie.
De grondslag is het uitvoeren van een overeenkomst of het nemen van stappen op uw verzoek vóór een overeenkomst. Voor beveiliging, kwaliteitsbewaking en het vastleggen van zakelijke afspraken kunnen we daarnaast een gerechtvaardigd belang hebben. Gegevens die we wettelijk moeten bewaren, verwerken we op grond van die verplichting.
Stuur geen wachtwoorden, geheime sleutels of andere authenticatiegegevens via gewone e-mail of een openbaar websiteformulier. Stem voor gevoelige technische informatie eerst een passende overdrachtsroute met ons af.
5. ICT Quickscan en Digitale Weerbaarheidsscan
De uitkomst op het scherm kan zonder persoonsgegevens worden bekeken. Alleen wanneer u zelf om een PDF-rapport vraagt, verwerken we uw e-mailadres, de gegeven antwoorden, de berekende uitkomst en de technische gegevens die nodig zijn om het verzoek betrouwbaar af te handelen.
We gebruiken deze gegevens om het aangevraagde rapport te maken, toe te sturen en daar gericht op te kunnen reageren. Een rapportaanvraag schrijft u niet in voor een algemene nieuwsbrief. De grondslag is het uitvoeren van uw verzoek en ons gerechtvaardigd belang bij een zorgvuldige opvolging en beveiliging van de dienst.
6. Evenementen en praktijktafels
Voor een evenement verwerken we de naam, het zakelijke e-mailadres, de organisatie, de functie of rol, het aantal aangevraagde plaatsen en eventueel een vrijwillige korte toelichting. We vragen geen persoonsgegevens van een eventuele tweede deelnemer in het aanvraagformulier.
We gebruiken deze gegevens uitsluitend om de aanvraag te beoordelen, capaciteit te beheren, de uiteindelijke vorm en praktische informatie persoonlijk door te geven en een plaats eventueel te bevestigen. Aanmelding voor een evenement is geen inschrijving voor een nieuwsbrief.
De grondslag is het uitvoeren van uw aanmelding en ons gerechtvaardigd belang bij een veilige, inhoudelijk passende en goed georganiseerde bijeenkomst. We delen geen deelnemerslijst. Voor foto’s, opnamen, testimonials of een afzonderlijke mailing vragen we vooraf apart en vrijwillig toestemming wanneer dat nodig is.
Beschrijf in het vrije tekstveld alleen de hoofdlijn van uw vraag. Deel daar geen IP-adressen, hostnamen, kwetsbaarheidsdetails, inloggegevens of andere gevoelige technische informatie.
7. Met wie delen we gegevens?
NorthBridge verkoopt geen persoonsgegevens. We delen gegevens alleen wanneer dat nodig is voor de genoemde doelen, om aan een wettelijke verplichting te voldoen of met uw toestemming.
- hosting- en infrastructuurleveranciers die de website en systemen beschikbaar houden;
- Zendesk voor de afhandeling van Quickscan-rapporten, evenementaanmeldingen en supportverzoeken;
- Google Ads, uitsluitend na uw toestemming, voor de beperkte conversiemeting die hierboven is beschreven;
- LinkedIn, uitsluitend na een toekomstige, formeel goedgekeurde API-koppeling voor geaggregeerde statistieken van de eigen bedrijfspagina en organische publicaties; de actuele status staat in het beheerproces en er is nog geen koppeling actief;
- e-mail-, telefonie- en andere leveranciers die nodig zijn om met u te communiceren;
- professionele adviseurs of bevoegde instanties wanneer dat wettelijk noodzakelijk is.
Met leveranciers die in onze opdracht persoonsgegevens verwerken maken we passende afspraken. Wanneer verwerking buiten de Europese Economische Ruimte plaatsvindt, gebruiken we een wettelijk geldige doorgiftegrondslag en passende waarborgen.
8. Hoe lang bewaren we gegevens?
We bewaren persoonsgegevens niet langer dan nodig voor het doel, behalve wanneer een wettelijke plicht of een lopende overeenkomst een langere termijn vereist.
- Webserverlogbestanden: in de normale cyclus ongeveer 14 dagen.
- Geaggregeerde webstatistieken: een venster van 30 dagen; deze bevatten geen ruwe identificatoren.
- Technische backend-successregels: maximaal 35 dagen; rapportage bevat alleen geaggregeerde aantallen.
- Privacyvoorkeur: maximaal 12 maanden in lokale browseropslag; daarna vragen we opnieuw om een keuze.
- Google Ads-conversiecookies: alleen na toestemming en maximaal 90 dagen volgens Google; browserbeperkingen kunnen deze termijn verkorten.
- Geaggregeerde LinkedIn-platformstatistieken: alleen na formele API-goedkeuring en activering; maximaal 12 maanden in de NorthBridge-rapportage. Website-uitkomsten blijven cookievrije geaggregeerde VPS-tellingen.
- Eventaanmelding Praktijktafel 18 september 2026: uiterlijk 18 oktober 2026 verwijderen we de registratielijst en losse aanmeldgegevens, tenzij u zelf een vervolgafspraak maakt of een langere wettelijke bewaarplicht geldt.
- Niet-opgevolgde Quickscan- en contactverzoeken: in beginsel uiterlijk 90 dagen na afronding verwijderen of anonimiseren.
- Support- en klantdossiers: gedurende de dienstverlening en daarna zolang dat redelijkerwijs nodig is voor afspraken, beveiliging, mogelijke geschillen en wettelijke administratie.
9. Uw privacyrechten
Afhankelijk van de situatie kunt u vragen om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar tegen een verwerking. Als verwerking op toestemming berust, kunt u die toestemming voor de toekomst intrekken.
Stuur uw verzoek naar info@north-bridge.nl. We kunnen aanvullende informatie vragen om uw identiteit zorgvuldig vast te stellen. We reageren in beginsel binnen één maand.
U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
10. Beveiliging en wijzigingen
We nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. Welke maatregelen passend zijn, hangt af van het soort gegevens, het risico en de gebruikte dienstverlening.
Deze verklaring kan wijzigen wanneer onze website, dienstverlening of wettelijke verplichtingen veranderen. De actuele versie staat altijd op deze pagina; bovenaan staat de datum van de laatste wijziging.