1. Wie is verantwoordelijk?
De verwerkingsverantwoordelijke voor persoonlijke accounts, platformbeheer, abonnementen en eigen communicatie is:
[registered address required before production]
Enterprise: [enterprise number required before production]
VAT: Not applicable or not yet provided
privacy@lpcyberlaunchpad.com
Voor gegevens die een zakelijke klant over werknemers, kandidaten of complianceprocessen in zijn afgeschermde werkruimte invoert, is de zakelijke klant doorgaans verwerkingsverantwoordelijke en treedt LP Cyber Launchpad op als verwerker voor zover de gegevens uitsluitend volgens zijn instructies worden verwerkt. Voor live gebruik wordt hiervoor een verwerkersovereenkomst gesloten.
2. Welke gegevens verwerken we?
We verwerken alleen gegevens die nodig zijn voor de hieronder beschreven functies:
- Account en beveiliging: naam, e-mailadres, authenticatie-identificatoren, telefoonnummer indien verstrekt, MFA-status en beveiligingsgebeurtenissen.
- Loopbaanprofiel: ervaring, doelen, budget, werkgeversfinanciering, leervoorkeuren, vaardigheden, gekozen domeinen en deadlines.
- Leer- en certificeringsgegevens: trajecten, mijlpalen, verificatiestatus, certificaatgegevens en door jou aangeleverd bewijsmateriaal.
- Communicatie: supporttickets, bijlagen, communityberichten, directe berichten en notificatievoorkeuren.
- Abonnementen: Stripe-klant- en abonnementsidentificatoren, gekozen plan, betaalstatus en factureringsgebeurtenissen. We ontvangen geen volledige kaartgegevens.
- Career Bridge: vacaturevoorkeuren, bewijsgebaseerde matchscore, interesse- en matchstatus. Je identiteit blijft verborgen totdat kandidaat en werkgever beiden instemmen.
- Business, OCR en NIS2: organisatielidmaatschap, assessments, maatregelen, incidenten, bewijsstukken, auditgebeurtenissen en rapporten binnen de werkruimte.
- Technische gegevens: IP-adres, browser- en apparaatgegevens, tijdstippen en logs die onze hosting-, authenticatie- en beveiligingsleveranciers nodig hebben om de dienst te beveiligen.
Bijzondere persoonsgegevens en anonieme meldingen
Wij vragen niet actief om gezondheidsgegevens, politieke overtuigingen, vakbondslidmaatschap, afkomst of andere bijzondere persoonsgegevens. Vrije tekst en uploads kunnen zulke informatie toch bevatten. Deel die uitsluitend wanneer dit noodzakelijk en rechtmatig is. Anonieme OCR-meldingen zijn ontworpen zonder koppeling aan een gebruikersprofiel; de inhoud zelf kan echter personen herkenbaar maken. Zakelijke klanten mogen niet proberen melders te heridentificeren.
3. Doeleinden en rechtsgronden
- Uitvoering van de overeenkomst: account, gepersonaliseerde trajecten, voortgang, verificatie, support, businesswerkruimtes en abonnementen.
- Gerechtvaardigd belang: beveiliging, misbruikpreventie, betrouwbare auditsporen en verbetering van de dienst. We maken telkens een belangenafweging en bieden bezwaar waar dat vereist is.
- Toestemming: optionele browservoorkeuren, optionele communicatie en functies die je zelf activeert, zoals private vacaturematching. Toestemming kan altijd worden ingetrokken.
- Wettelijke verplichting: boekhouding, belastingverplichtingen en verplichte beveiligings- of incidentadministratie.
4. Ontvangers, verwerkers en doorgiften
We verkopen geen persoonsgegevens. Afhankelijk van de gebruikte functie kunnen gegevens worden verwerkt door:
- Supabase: authenticatie, database, opslag en realtime infrastructuur.
- Stripe: betaling, abonnementen, facturen en customer portal.
- De geconfigureerde hosting- en e-mailinfrastructuur voor levering, beveiliging en transactionele berichten.
- Discord, Google, GitHub of LinkedIn alleen wanneer je de betreffende integratie of aanmeldmethode gebruikt.
- Geautoriseerde medewerkers of curatoren, uitsluitend voor hun toegewezen taak en volgens rolgebaseerde toegang.
Wanneer een leverancier gegevens buiten de EER verwerkt, gebruiken we een toepasselijk adequaatheidsbesluit, EU-modelcontractbepalingen of een andere rechtsgeldige waarborg. De actuele subverwerkerslijst en relevante waarborgen zijn opvraagbaar via het privacyadres.
5. Bewaartermijnen
| Account en profiel | Tijdens het account; verwijdering uiterlijk 30 dagen na een geverifieerd verwijderverzoek, behoudens wettelijke uitzonderingen. |
|---|---|
| Profielconcepten | Maximaal 90 dagen na de laatste wijziging. |
| Certificaatbewijs en leerprogressie | Tot verwijdering door de gebruiker of sluiting van het account. |
| Support en community | In beginsel maximaal 24 maanden na afsluiting of laatste activiteit; eerder bij een geldig verwijderverzoek tenzij behoud noodzakelijk is. |
| Career Bridge | Maximaal 12 maanden na deactivering van matching of laatste matchactiviteit. |
| Beveiligingslogs | In beginsel maximaal 12 maanden, langer wanneer noodzakelijk voor onderzoek of een wettelijke vordering. |
| Facturatie en wettelijke administratie | Gedurende de wettelijke Belgische bewaartermijn. |
| Organisatie-, OCR- en NIS2-dossiers | Volgens de zakelijke overeenkomst, wettelijke verplichtingen en het overeengekomen retentieschema. |
| Back-ups | Roterend en in beginsel binnen 30 dagen overschreven. |
6. Aanbevelingen en geautomatiseerde verwerking
Het platform berekent aanbevelingen, voortgang, compliance-indicatoren en Career Bridge-matches op basis van ingevoerde gegevens en geverifieerd bewijs. Deze resultaten zijn ondersteunend. Het platform neemt geen uitsluitend geautomatiseerd besluit met juridische of vergelijkbaar ingrijpende gevolgen. Werkgever, kandidaat, curator of organisatiebeheerder blijft beslissen. Je kunt informatie vragen over de belangrijkste factoren en een uitkomst laten beoordelen.
7. Jouw rechten
- Inzage en een kopie van jouw persoonsgegevens.
- Correctie van onjuiste of onvolledige gegevens.
- Wissing wanneer de AVG dit toestaat.
- Beperking van verwerking en bezwaar tegen verwerking op basis van gerechtvaardigd belang.
- Overdraagbaarheid van gegevens die je zelf verstrekte en geautomatiseerd worden verwerkt op basis van toestemming of overeenkomst.
- Intrekking van toestemming zonder gevolgen voor eerdere rechtmatige verwerking.
- Menselijke tussenkomst en betwisting indien ooit een uitsluitend geautomatiseerd besluit wordt ingezet.
Je kunt de beschikbare export- en verwijderfuncties in je accountinstellingen gebruiken of een verzoek sturen naar privacy@lpcyberlaunchpad.com. We antwoorden normaal binnen één maand. We kunnen identiteitsverificatie vragen en leggen uit wanneer een wettelijke uitzondering geldt.
Je hebt ook het recht een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit. Belgische Gegevensbeschermingsautoriteit.
8. Beveiliging en incidenten
We gebruiken onder meer afgeschermde opslag, row-level security, rolgebaseerde toegang, MFA, auditlogging en versleutelde verbindingen. Geen enkel systeem is volledig risicoloos. Persoonsgegevensincidenten worden beoordeeld en, wanneer vereist, binnen de wettelijke termijnen gemeld aan de toezichthouder en betrokkenen.
9. Wijzigingen en contact
We passen deze verklaring aan wanneer functies, leveranciers of wetgeving veranderen. Materiële wijzigingen worden duidelijk meegedeeld. Vragen of verzoeken kunnen naar privacy@lpcyberlaunchpad.com.
Cookiebeleid