1. Wie is verantwoordelijk voor de verwerking?
Amuneth treedt op als verwerkingsverantwoordelijke voor persoonsgegevens die via onze websites, platformonderdelen, formulieren, rapportaanvragen, accountregistraties en directe communicatie worden verwerkt. Waar wij gespecialiseerde leveranciers gebruiken, gebeurt dat onder passende afspraken, doelbinding en beveiligingsverplichtingen.
2. Welke persoonsgegevens kunnen wij verwerken?
Afhankelijk van je relatie met Amuneth kunnen wij onder meer naam, e-mailadres, telefoonnummer, bedrijfsnaam, functie, tenant- of organisatienaam, login- en sessiegegevens, MFA-voorkeuren, rapportaanvragen, scaninput, communicatie-inhoud, technische metadata, IP-adres, user-agent en noodzakelijke voorkeuren verwerken.
3. Waarom verwerken wij gegevens?
Wij gebruiken persoonsgegevens om accounts te registreren en beheren, inlog- en toegangsbeveiliging te ondersteunen, meldingen en contactverzoeken te behandelen, CTI- en rapporttoegang te organiseren, scans of assessments uit te voeren, rapportages te leveren, wettelijke verplichtingen na te komen en misbruik te voorkomen.
4. Grondslagen
Wij verwerken gegevens op basis van toestemming, uitvoering van een overeenkomst, gerechtvaardigd belang en waar nodig wettelijke verplichtingen. Gerechtvaardigd belang kan gelden voor platformbeveiliging, logging, incidentanalyse, verbetering van dienstverlening en misbruikpreventie.
5. Delen van gegevens
Wij delen gegevens niet lichtvaardig. Delen gebeurt alleen wanneer dat nodig is voor hosting, e-mailverwerking, logging, beveiligingsondersteuning, rapportlevering of andere onderdelen van onze dienstverlening. Leveranciers krijgen niet meer gegevens dan noodzakelijk.
6. Bewaartermijnen
Bewaartermijnen verschillen per doel. Accountgegevens blijven bewaard zolang een account actief is of zolang dat nodig is voor beveiliging, auditability en dienstverlening. Contactverzoeken, rapportaanvragen, scanhistorie en juridische of fiscale gegevens kunnen langer worden bewaard waar dat redelijk of wettelijk nodig is.
7. Beveiliging
Amuneth past technische en organisatorische maatregelen toe die passen bij de aard van de gegevens en het risico, zoals toegangsbeperking, hashing van wachtwoorden, sessiehardening, rate limiting, MFA-ondersteuning, zorgvuldige logging, gescheiden configuratiebestanden en rolgebaseerde toegang.
8. Internationale doorgifte
Wanneer leveranciers buiten de Europese Economische Ruimte worden ingezet, gebeurt dat alleen met passende waarborgen, zoals doorgiftemechanismen, contractuele afspraken of leveranciersvoorwaarden die volgens het toepasselijke privacyrecht toelaatbaar zijn.
9. Jouw rechten
Je hebt in beginsel recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Ook kun je toestemming intrekken. Niet ieder recht geldt onbeperkt in iedere situatie, bijvoorbeeld wanneer beveiliging, auditplicht of wettelijke verplichtingen zwaarder wegen.
10. Contact
Voor privacyvragen of verzoeken kun je contact opnemen via info@amuneth.com. Beschrijf je verzoek zo duidelijk mogelijk, zodat wij zorgvuldig en snel kunnen reageren.