Privacybeleid
Laatst bijgewerkt: 27 mei 2026
SDI360 hecht grote waarde aan de bescherming van uw persoonsgegevens. In dit privacybeleid leggen wij uit welke gegevens wij verwerken, waarom, hoe lang wij ze bewaren en welke rechten u heeft. Dit beleid is van toepassing op alle gebruikers van het SDI360-platform en op personen die via een QR-code een melding indienen.
Verwerkingsverantwoordelijke
SDI360 wordt beheerd door Geluk Technical Solutions. Contactadres: info@sdi360.com.
Welke gegevens verwerken wij?
Accountgegevens: naam, e-mailadres, wachtwoord (gehashed), bedrijfsnaam, telefoonnummer en rol binnen uw organisatie.
Meldingsgegevens: naam en e-mailadres van de melder (alleen indien vrijwillig opgegeven), omschrijving van de melding, locatie- en asset-informatie.
Technische gegevens: IP-adres, browser-type, sessie-informatie en logbestanden voor beveiligingsdoeleinden.
Facturatiegegevens: naam, facturatieadres en betalingsinformatie (verwerkt via onze betaalprovider; SDI360 slaat geen volledige creditcardgegevens op).
Analytische gegevens: geanonimiseerde gebruiksstatistieken via Google Analytics 4 — uitsluitend na uw toestemming.
Waarvoor gebruiken wij uw gegevens?
Wij verwerken uw gegevens voor: het leveren en verbeteren van de SDI360-dienst (uitvoering overeenkomst), het afhandelen van meldingen en werkorders (uitvoering overeenkomst), het versturen van transactionele e-mails (uitvoering overeenkomst), het analyseren van platformgebruik (toestemming voor analytische cookies), en het voldoen aan wettelijke verplichtingen.
Bewaartermijnen
Accountgegevens worden bewaard zolang uw account actief is en gedurende 30 dagen na beeindiging. Werkorders en meldingen worden bewaard zolang uw abonnement actief is. Logbestanden worden maximaal 12 maanden bewaard. Facturatiegegevens worden 7 jaar bewaard conform fiscale wetgeving.
Sub-verwerkers
SDI360 maakt gebruik van: Railway (hosting, VS/EU), Cloudinary (afbeeldingen, VS), Resend (e-mail, VS), Upstash (Redis, EU), Sentry (foutmonitoring, VS), Google Analytics (analytische cookies, VS — uitsluitend met toestemming), Stripe (betalingen, VS/EU). Doorgifte buiten de EER geschiedt op basis van standaardcontractbepalingen (SCCs).
Internationale doorgifte
Sommige sub-verwerkers zijn gevestigd buiten de Europese Economische Ruimte (EER). Wij waarborgen een passend beschermingsniveau via standaardcontractbepalingen (SCCs) van de Europese Commissie.
Beveiliging
SDI360 past passende technische en organisatorische beveiligingsmaatregelen toe: versleutelde verbindingen (TLS/HTTPS), gehashte wachtwoorden (bcrypt), rolgebaseerde toegangscontrole, audit-logging van kritieke acties en regelmatige beveiligingsscans.
Uw rechten (AVG Art. 15-22)
U heeft het recht op inzage (Art. 15), rectificatie (Art. 16), verwijdering (Art. 17), beperking (Art. 18), overdraagbaarheid (Art. 20), bezwaar (Art. 21) en intrekking van toestemming (Art. 7). U kunt uw rechten uitoefenen via privacy@sdi360.com. Wij reageren binnen 30 dagen.
Klachtrecht
Als u van mening bent dat wij uw persoonsgegevens onjuist verwerken, kunt u een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
Cookies
SDI360 gebruikt uitsluitend functionele cookies en, na uw toestemming, analytische cookies van Google Analytics 4. U kunt uw toestemming altijd intrekken via uw browserinstellingen.
Contact
Voor vragen over dit privacybeleid kunt u contact opnemen via privacy@sdi360.com.