Privacybeleid
Laatst bijgewerkt: februari 2026
Bij Triagio respecteren wij uw privacy en zijn wij toegewijd aan het beschermen van uw persoonlijke gegevens. Dit Privacybeleid legt uit hoe wij gegevens verzamelen, gebruiken, opslaan en beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke privacywetten.
Wij treden op als Verwerkingsverantwoordelijke voor uw accountgegevens en leadgegevens, en als Verwerker voor de kwetsbaarheidsdata die u via ons platform verwerkt.
1. Gegevens die wij verzamelen
Wij verzamelen alleen wat noodzakelijk is om onze diensten te leveren:
- Accountgegevens: Naam, e-mailadres, organisatiegegevens (voor MSP-klanten).
- Kwetsbaarheidsdata: Screenshots, logs, IP-adressen en andere technische details die namens u worden verwerkt.
- Gebruiksdata: Platforminteractielogboeken voor serviceverbetering en beveiligingsmonitoring.
- Lead- & Toolgegevens: Wanneer u onze gratis tools gebruikt (zoals de Security.txt Generator), kunnen wij uw naam, e-mailadres, domein, scanresultaten en vragenlijstantwoorden verzamelen — uitsluitend als u deze vrijwillig verstrekt.
2. Juridische grondslagen (Art. 6 AVG)
Wij verwerken persoonsgegevens op de volgende juridische grondslagen:
- Accountgegevens: Uitvoering van de overeenkomst (Art. 6(1)(b)) — noodzakelijk voor het leveren van de overeengekomen SaaS-dienst.
- Kwetsbaarheidsdata: Uitvoering van de overeenkomst (Art. 6(1)(b)) — verwerkt namens u onder uw instructies als Verwerker.
- Gebruiks- & Beveiligingslogs: Gerechtvaardigd belang (Art. 6(1)(f)) — om de dienst te beveiligen, misbruik te detecteren en platformprestaties te verbeteren.
- Lead- & Toolgegevens: Toestemming (Art. 6(1)(a)) — u geeft expliciet toestemming door het privacyvinkje aan te vinken voordat u uw gegevens verzendt. U kunt uw toestemming te allen tijde intrekken via privacy@triagio.app.
3. Hoe wij gegevens gebruiken
Uw gegevens worden uitsluitend gebruikt voor:
- Het leveren en onderhouden van onze SaaS-dienst.
- Communiceren over beveiligingsupdates en servicewijzigingen.
- Ons platform verbeteren en de beveiliging waarborgen.
- Het versturen van installatiehandleidingen en security.txt-vervalherinneringen aan gebruikers die zich via onze tools hebben aangemeld.
- Wij verkopen uw gegevens nooit aan derden.
4. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld:
- Accountgegevens: Bewaard voor de duur van de overeenkomst plus 12 maanden na beëindiging, tenzij een langere termijn wettelijk vereist is.
- Kwetsbaarheidsdata: 90 dagen bewaard nadat een melding is afgehandeld, waarna deze permanent wordt verwijderd. Klanten kunnen eerder verwijdering verzoeken.
- Gebruiks- & Beveiligingslogs: Maximaal 6 maanden bewaard.
- Lead- & Toolgegevens: Maximaal 12 maanden bewaard na verzameling, of tot u uw toestemming intrekt — afhankelijk van wat eerder is.
5. Gegevensopslag & Subverwerkers
Alle gegevens worden opgeslagen binnen Europa (EU/EER en Zwitserland):
- Primaire opslag: Zwitserland (Zürich).
- Versleutelde back-ups: Duitsland (Frankfurt).
Zwitserland beschikt over een adequaatheidsbesluit van de EU, wat betekent dat gegevensoverdracht naar Zwitserland gelijkwaardig wordt behandeld aan overdracht binnen de EU/EER.
Wij maken gebruik van zorgvuldig gescreende subverwerkers voor cloudinfrastructuur, transactionele e-mail en notificatiediensten. Een actuele lijst van onze subverwerkers is op aanvraag beschikbaar via privacy@triagio.app.
6. Uw rechten (AVG)
Onder de AVG heeft u het recht om:
- Uw persoonlijke gegevens in te zien.
- Onjuiste gegevens te corrigeren.
- Verwijdering te vragen ('recht op vergetelheid').
- Verwerking te beperken of bezwaar te maken.
- Gegevensoverdraagbaarheid: U kunt uw accountgegevens exporteren via de platforminstellingen, of door een verzoek in te dienen bij privacy@triagio.app. Wij leveren uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat (bijv. JSON of CSV).
- Uw toestemming te allen tijde intrekken voor verwerkingen die op toestemming zijn gebaseerd (bijv. leadgegevens uit onze tools).
Om een van deze rechten uit te oefenen, neemt u contact op met: privacy@triagio.app. Wij reageren binnen 30 dagen.
7. Klachtrecht
Als u van mening bent dat uw persoonsgegevens in strijd met de AVG zijn verwerkt, heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Autoriteit Persoonsgegevens
Website: https://autoriteitpersoonsgegevens.nl
8. Cookies
Wij gebruiken minimale cookies:
- Functionele cookies die essentieel zijn voor de werking van het platform (bijv. themavoorkeur, taal).
- Privacyvriendelijke analytics voor serviceverbetering (geen trackingcookies).
9. Privacycontact
Triagio B.V. is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit Privacybeleid. De interne privacyverantwoordelijke is bereikbaar via:
Triagio B.V.
KVK 99601869
Kamerikstraat 5, 5045TW Tilburg
E-mail: privacy@triagio.app
Als u vragen heeft over dit Privacybeleid of onze gegevenspraktijken, aarzel dan niet om contact met ons op te nemen.