Juridische documenten
3.0
Dit is de Privacyverklaring (de "Verklaring") van dembrane. Het legt uit wie we zijn, welke persoonsgegevens we over je verwerken, waarom, en wat we ermee doen. Persoonsgegevens zijn alle gegevens die je direct of indirect kunnen identificeren. We kunnen deze Verklaring van tijd tot tijd aanpassen; de actuele versie is altijd beschikbaar in de banner onderaan onze website. Laatst bijgewerkt: 21-06-2026.
Wanneer is deze Verklaring van toepassing?
Deze Verklaring legt uit hoe we je persoonsgegevens verzamelen en gebruiken wanneer je bijvoorbeeld: onze website of sociale kanalen bezoekt of gebruikt; je aanmeldt voor onze nieuwsbrief; deelneemt aan een sessie die rechtstreeks door dembrane wordt aangeboden; een van onze producten gebruikt (zoals dembrane Echo) als lid van een organisatie of workspace, of als een uitgenodigde externe partner; onze diensten afneemt of koopt; goederen of diensten aan ons levert; solliciteert naar een baan; of contact met ons opneemt.
Belangrijke opmerking voor deelnemers. Deze Verklaring is alleen van toepassing wanneer dembrane de verwerkingsverantwoordelijke is van je gegevens. Wanneer we persoonsgegevens verwerken namens een andere verwerkingsverantwoordelijke (bijvoorbeeld een klant die een sessie organiseert via ons platform), treden wij op als verwerker en is het privacybeleid van die klant van toepassing. Als je hebt deelgenomen aan een sessie die door een klant is georganiseerd, zie dan ons Gegevensbeleid voor Deelnemers.
Wie is dembrane?
dembrane faciliteert en verbetert participatietrajecten (evenementen, stakeholderbetrokkenheid, consultaties) en ontwikkelt software en methoden om deze te ondersteunen. Met "we", "ons" of "dembrane" wordt geduid op dembrane B.V. (Kamer van Koophandel nr. 89391438), gevestigd in 's-Hertogenbosch.
Welke persoonsgegevens verwerken we, en waarom?
1. Websitebezoekers. Apparaatgegevens (IP-adres, apparaat en besturingssysteem), loggegevens (pagina's, tijd, herkomst) en geschatte locatie (op basis van je IP-adres).
Het beheren en beveiligen van de website: gerechtvaardigd belang (Art. 6 lid 1 sub f AVG).
Analyses om het gebruik te begrijpen and te verbeteren: toestemming voor niet-essentiële cookies (Art. 6 lid 1 sub a AVG). Standaard draait onze website zonder cookies; analytische cookies en sessie-replays worden alleen ingeschakeld als je deze accepteert. Zie ons cookiebeleid en de banner op onze website.
2. Nieuwsbriefabonnees. Naam, organisatie en e-mailadres.
Verzenden van nieuws over onze diensten, evenementen en ontwikkelingen: toestemming (Art. 6 lid 1 sub a AVG). Je kunt je op elk moment afmelden.
3. Deelnemers aan sessies die rechtstreeks door dembrane worden georganiseerd. Contactgegevens; audio-opname (die vervolgens wordt geanonimiseerd); informatie die tijdens de sessie wordt gedeeld.
Communiceren met deelnemers en inzichten verzamelen: toestemming (Art. 6 lid 1 sub a AVG). Zie het Gegevensbeleid voor Deelnemers.
4. Gebruikers van onze producten. Accountcontactgegevens (naam, e-mail, telefoon); organisatie-, workspace- en samenwerkingsgegevens (lidmaatschappen, rollen waaronder de rol van externe partner en de rol van alleen-lezen waarnemer, uitnodigingen); productgebruiks- en diagnostische gegevens.
Aanmaken van accounts en het leveren van het platform en ondersteuning: uitvoering van een overeenkomst (Art. 6 lid 1 sub b AVG).
Productanalyse en foutopsporing om het product te verbeteren en te beveiligen (pseudonieme gebruiks- en diagnostische gegevens, gehost op PostHog EU Cloud): gerechtvaardigd belang (Art. 6 lid 1 sub f AVG).
Verzenden van transactionele en accountgerelateerde e-mails: uitvoering van een overeenkomst.
5. (Medewerkers van) (potentiële) klanten. Contactgegevens; financiële informatie (bank- of betalingsgegevens).
Identificeren en communiceren ten behoeve van de samenwerking: uitvoering van een overeenkomst (Art. 6 lid 1 sub b AVG).
Benaderen van prospects en beheren van onze wachtlijst: gerechtvaardigd belang (Art. 6 lid 1 sub f AVG). Marketing-e-mails worden alleen met jouw toestemming verzonden en je kunt je op elk moment afmelden.
Verwerken van betalingen en innen van vorderingen (via onze betalingsprovider, Mollie): uitvoering van een overeenkomst (Art. 6 lid 1 sub b AVG).
Bijhouden van de financiële administratie: wettelijke verplichting (Art. 6 lid 1 sub c AVG; Art. 52 lid 4 AWR).
6. (Medewerkers van) leveranciers. Contact- en financiële gegevens: uitvoering van een overeenkomst en wettelijke verplichting, zoals hierboven vermeld.
7. Sollicitanten. Contactgegevens en sollicitatie-informatie: uitvoering van een overeenkomst (Art. 6 lid 1 sub b AVG) and ons gerechtvaardigde belang om geschiktheid te beoordelen (Art. 6 lid 1 sub f AVG).
8. Mensen die contact met ons opnemen. Identificatie, contactgegevens en inhoud van het bericht: ons gerechtvaardigde belang om te reageren (Art. 6 lid 1 sub f AVG).
9. Data-eigenaar organisaties (externe workspaces). Wanneer een workspace wordt aangemaakt namens een andere organisatie (een externe workspace), verwerken we de contactgegevens (naam, e-mail) van de vertegenwoordigers van die organisatie.
De data-eigenaar informeren over het aanmaken van de workspace en deze uitnodigen om het project te volgen: uitvoering van een overeenkomst (Art. 6 lid 1 sub b AVG) and ons gerechtvaardigde belang om toezicht door de verantwoordelijke organisatie mogelijk te maken (Art. 6 lid 1 sub f AVG).
Maken we gebruik van geautomatiseerde besluitvorming?
We nemen geen besluiten over je die uitsluitend gebaseerd zijn op geautomatiseerde verwerking en die juridische of vergelijkbare significante gevolgen hebben. Waar onze producten AI (transcriptie, samenvatting, analyse) gebruiken namens een klant, wordt die verwerking beheerst door onze Verwerkersovereenkomst en onze AI-verordening-verklaringen, en blijft de klant verantwoordelijk voor eventuele beslissingen die hij neemt.
Met wie delen we persoonsgegevens?
We verkopen je persoonsgegevens niet. We delen ze alleen als dit nodig is om onze diensten te leveren, met de onderstaande categorieën ontvangers. We sluiten een verwerkersovereenkomst met elke verwerker, eisen waar mogelijk dat de data binnen de EU opgeslagen blijft, en passen passende waarborgen toe voor eventuele doorgifte buiten de EER.
Doel | Ontvanger(s) |
|---|---|
Hosting, opslag en rekenkracht | DigitalOcean (EU) |
AI-analyse en spraak-naar-tekst | Google Cloud Vertex AI (EU), AssemblyAI (EU) |
Transactionele e-mail | Twilio SendGrid (data-opslag in de EU) |
Marketing e-mail (nieuwsbrieven, uitnodigingen voor evenementen, product- en artikelupdates) | MailerLite (EU) |
Product- en website-analyse | PostHog (EU Cloud) |
Betalingen | Mollie (EU) |
Productiviteit, e-mail en opslag | Google Workspace |
Formulieren | Tally (EU) |
Digitaal ondertekenen | BoldSign |
CRM | Attio |
DNS | Cloudflare |
De bovenstaande ontvangers zijn van toepassing op onze standaardconfiguratie (Changemaker- en Guardian-pakketten). Voor klanten met een eigen-LLM-pakket (Innovator) worden de AI-analyse en de spraak-naar-tekst uitgevoerd door de eigen LLM-provider van de klant in plaats van de hierboven genoemde partijen. Het Guardian-pakket biedt aanvullende compliancetaken en -controles voor omgevingen waar strenge naleving vereist is.
We kunnen gegevens ook delen met professionele adviseurs (zoals banken, auditors, advocaten en accountants) en in de context van een zakelijke transactie (zoals een fusie, overname of reorganisatie). Onze actuele lijst met subverwerkers wordt bijgehouden in onze compliance-documentatie.
Doorgifte buiten de EER
In principe verwerken we je persoonsgegevens binnen de EU en de EER en eisen we van onze verwerkers dat zij hetzelfde doen. Wanneer het moederbedrijf van een verwerker buiten de EER is gevestigd, houden we de verwerking binnen de EU-infrastructuur en vertrouwen we op passende waarborgen (de EU-standaardcontractbepalingen en, waar van toepassing, het EU-US Data Privacy Framework) voor eventuele doorgifte.
Beveiliging
We houden een ISO 27001:2022-gecertificeerd informatiebeveiligingssysteem in stand en passen passende technische en organisatorische maatregelen toe. Dit omvat versleuteling tijdens transport en in rust, rolgebaseerde toegangscontrole met multifactorauthenticatie, en logging en monitoring. We eisen van onze verwerkers dat zij hetzelfde doen. Geen enkel systeem kan gegarandeerd volledig veilig zijn; neem contact met ons op als je denkt dat je gegevens gevaar lopen.
Bewaartermijn
We bewaren persoonsgegevens niet langer dan nodig is voor de hierboven genoemde doeleinden, tenzij een langere periode wettelijk verplicht is. Voor productaccounts bewaren we gebruikersgegevens over het algemeen tot één maand na de verwijdering van het account. Voor sollicitanten bewaren we gegevens tot vier weken na afloop van de procedure, tenzij je wordt aangenomen of toestemming geeft voor een langere periode. Financiële gegevens worden bewaard gedurende de wettelijke termijn van zeven jaar.
Jouw verantwoordelijkheden
Zorg ervoor dat de gegevens die je aan ons verstrekt juist en actueel zijn. Als je gegevens van anderen met ons deelt, zorg er dan voor dat je hiertoe gerechtigd bent en hen op de hoogte hebt gesteld van deze Verklaring.
Jouw rechten
Je hebt het recht op inzage, rectificatie, wissen, beperking van of bezwaar tegen de verwerking, en het recht op gegevensoverdraagbaarheid. Neem contact met ons op via de onderstaande gegevens. We reageren binnen een maand en kunnen je vragen om jezelf eerst te identificeren. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens of je lokale toezichthouder.
Contact
Functionaris voor gegevensbescherming en privacyzaken: privacy@dembrane.com
Algemene vragen: info@dembrane.com