P R I V A C Y V E R K L A R I N G
Privacyverklaring Rechterhandje
Versie 1.4 — laatst bijgewerkt op 7 mei 2026
Rechterhandje vindt jouw privacy belangrijk. In deze verklaring leggen we duidelijk uit welke persoonsgegevens we verwerken, waarom we dat doen, hoe lang we ze bewaren en welke rechten je hebt. We zijn ook open over hoe wij AI inzetten in onze diensten en wat dat betekent voor je gegevens. Geen kleine lettertjes, geen verrassingen.
Artikel 1 — Wie zijn wij?
Wie is verantwoordelijk voor de verwerking?
De verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via deze website en in onze dienstverlening is:
KvK: 99568535
Telefoon: +31 6 44 96 52 73
E-mail: info@rechterhandje.nl
Website: rechterhandje.nl
Voor vragen over privacy of voor het uitoefenen van je rechten kun je contact met ons opnemen via bovenstaande gegevens.
Artikel 2 — Op wie is deze verklaring van toepassing?
Voor wie geldt deze privacyverklaring?
Deze privacyverklaring is van toepassing op iedereen van wie wij persoonsgegevens verwerken, waaronder:
- —bezoekers van onze website (rechterhandje.nl);
- —(potentiële) klanten en hun contactpersonen;
- —leveranciers en hun contactpersonen;
- —gebruikers die contact met ons opnemen via formulieren, e-mail, telefoon of WhatsApp.
Wanneer wij persoonsgegevens verwerken namens onze klanten (bijvoorbeeld leads of klantgegevens in een CRM-subaccount), treden wij op als verwerker. In dat geval is onze klant verwerkingsverantwoordelijke en gelden hun eigen privacyverklaring en onze afzonderlijke verwerkersovereenkomst.
Cookies. Voor het gebruik van cookies en vergelijkbare technieken op onze website verwijzen we naar onze cookieverklaring.
Minderjarigen. Onze diensten zijn niet gericht op personen jonger dan 16 jaar. Wij verwerken niet bewust persoonsgegevens van minderjarigen zonder toestemming van een ouder of wettelijke vertegenwoordiger. Mocht dit toch gebeuren, neem dan contact met ons op zodat wij de gegevens kunnen verwijderen.
Artikel 3 — Welke persoonsgegevens verwerken wij?
Welke gegevens verzamelen we?
Afhankelijk van de manier waarop je contact met ons hebt, kunnen wij de volgende persoonsgegevens verwerken:
- 1.Contactgegevens: voor- en achternaam, bedrijfsnaam, functie, e-mailadres, telefoonnummer, adresgegevens.
- 2.Communicatiegegevens: berichten en correspondentie via e-mail, telefoon, WhatsApp, contactformulieren of chat — inclusief gespreksinhoud van AI-chat- en AI-voice-interacties.
- 3.Account- en gebruiksgegevens: inloggegevens, gebruikers-ID, voorkeuren en activiteit binnen de door ons geleverde systemen.
- 4.Financiële gegevens: factuurgegevens, IBAN, btw-nummer, KvK-nummer.
- 5.Technische gegevens: IP-adres, browsertype, apparaattype, besturingssysteem, bezochte pagina's, datum en tijd van bezoek (via de website en cookies).
- 6.Marketinggegevens: voorkeuren voor onze nieuwsbrief, openingen en kliks van e-mails, deelname aan campagnes.
Wij verwerken in beginsel geen bijzondere categorieën van persoonsgegevens (zoals gezondheid, religie of politieke voorkeur). Lever ons deze gegevens dan ook niet aan, tenzij dit uitdrukkelijk en aantoonbaar noodzakelijk is.
Artikel 4 — Bron van persoonsgegevens
Waar komen de gegevens vandaan?
Wij verkrijgen persoonsgegevens uit verschillende bronnen:
- 1.Direct van jou: bijvoorbeeld wanneer je een formulier invult, ons een bericht stuurt, een offerte aanvraagt of klant wordt.
- 2.Via leadbronnen en advertentieplatforms: zoals Meta (Facebook/Instagram), Google, LinkedIn, advertentienetwerken en lead-formulieren die je hebt ingevuld bij onze klanten of via campagnes.
- 3.Via onze klanten: wanneer wij persoonsgegevens namens een klant verwerken (bijvoorbeeld eindklanten in een CRM-subaccount).
- 4.Uit openbare bronnen: zoals de KvK, websites of LinkedIn, bijvoorbeeld voor het verifiëren van bedrijfsgegevens of het benaderen van zakelijke contactpersonen.
Artikel 5 — Doeleinden en grondslagen
Waarom verwerken we deze gegevens?
Wij verwerken persoonsgegevens uitsluitend voor specifieke, vooraf bepaalde doeleinden, op basis van een geldige juridische grondslag uit de AVG.
- 1.Uitvoering van de overeenkomst: om onze diensten te leveren, accounts in te richten, te factureren en met je te communiceren over de uitvoering.
Grondslag: uitvoering overeenkomst. - 2.Klantcontact en support: om vragen te beantwoorden, support te verlenen en de relatie te onderhouden.
Grondslag: uitvoering overeenkomst en gerechtvaardigd belang. - 3.Marketing en commerciële communicatie: om je te informeren over onze diensten, nieuws en aanbiedingen via e-mail, telefoon of post.
Grondslag: toestemming of gerechtvaardigd belang (bestaande klanten). - 4.Verbetering van onze website en dienstverlening: om gebruik en prestaties te analyseren en onze diensten te verbeteren.
Grondslag: gerechtvaardigd belang en/of toestemming (voor analytische cookies). - 5.Voldoen aan wettelijke verplichtingen: zoals fiscale bewaarplicht en boekhoudkundige verplichtingen.
Grondslag: wettelijke verplichting. - 6.Beveiliging en fraudepreventie: om onze systemen te beveiligen en misbruik te voorkomen.
Grondslag: gerechtvaardigd belang.
Artikel 6 — Met wie delen wij gegevens?
Wie heeft toegang tot je gegevens?
Wij delen persoonsgegevens uitsluitend met partijen die nodig zijn voor onze dienstverlening of waar we wettelijk toe verplicht zijn:
- 1.Subverwerkers: leveranciers van software en diensten die wij inzetten om onze dienstverlening mogelijk te maken (zoals CRM-, hosting-, e-mail-, AI- en communicatieplatforms). Een actuele lijst is beschikbaar via rechterhandje.nl/subverwerkers.
- 2.Boekhouder en accountant: voor administratieve en fiscale verwerking.
- 3.Bevoegde autoriteiten: indien wij hiertoe wettelijk verplicht zijn (bijvoorbeeld op grond van een rechterlijk bevel).
- 4.Adviseurs: zoals juristen of incassobureaus, indien dit noodzakelijk is voor de bescherming van onze rechten.
Met al onze subverwerkers sluiten wij verwerkersovereenkomsten waarin wij vastleggen dat zij persoonsgegevens uitsluitend verwerken voor de overeengekomen doeleinden en met passende beveiligingsmaatregelen. Wij verkopen jouw gegevens nooit aan derden.
Artikel 7 — AI-verwerking en geautomatiseerde besluitvorming
Hoe gaan we om met AI?
Onze diensten maken gebruik van AI-technologie, waaronder AI-chat en AI-voice. Hierover zijn we transparant:
- 1.AI-providers: voor onze AI-functies maken wij gebruik van zorgvuldig geselecteerde leveranciers (zoals OpenAI, Anthropic, ElevenLabs en vergelijkbare partijen). Deze partijen zijn opgenomen in onze subverwerkerslijst.
- 2.Geen training op klantdata: wij maken alleen gebruik van zakelijke API-overeenkomsten waarin contractueel is vastgelegd dat persoonsgegevens en gespreksinhoud niet worden gebruikt om de onderliggende AI-modellen te trainen.
- 3.Bewaartermijn AI-conversaties: gespreksinhoud van AI-chat en AI-voice wordt bij de AI-provider doorgaans kortstondig bewaard (meestal maximaal 30 dagen voor abuse-monitoring) en daarna verwijderd. Binnen onze eigen systemen worden gesprekken bewaard zolang dat nodig is voor de uitvoering van de overeenkomst (zie artikel 9).
- 4.Geen geautomatiseerde besluiten met rechtsgevolgen: wij nemen geen geautomatiseerde besluiten die rechtsgevolgen hebben voor jou of die jou aanmerkelijk treffen, in de zin van artikel 22 AVG. AI wordt door ons gebruikt om communicatie te ondersteunen (bijvoorbeeld het beantwoorden van veelgestelde vragen, het inplannen van afspraken of het kwalificeren van leads), maar eindbeslissingen — zoals het aangaan van een overeenkomst, een prijsvoorstel of een afwijzing — liggen altijd bij een mens.
- 5.Transparantie: in interacties met onze AI maken wij duidelijk dat je met een AI-assistent communiceert. Je kunt op elk moment vragen om met een mens te spreken.
Artikel 8 — Doorgifte buiten de EER
Worden gegevens buiten Europa verwerkt?
- 1.Sommige van onze subverwerkers (zoals CRM-, AI- en communicatieplatforms) zijn gevestigd buiten de Europese Economische Ruimte (EER), met name in de Verenigde Staten.
- 2.Bij doorgifte naar landen buiten de EER zorgen wij voor passende waarborgen, zoals:
- —een adequaatheidsbesluit van de Europese Commissie (zoals het EU-US Data Privacy Framework);
- —standaard contractuele clausules (Standard Contractual Clauses);
- —aanvullende technische en organisatorische maatregelen waar nodig.
- 3.Meer informatie over welke subverwerkers gegevens buiten de EER verwerken vind je in onze subverwerkerslijst.
Artikel 9 — Bewaartermijnen
Hoe lang bewaren we gegevens?
We bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld of zoals wettelijk vereist.
- 1.Klantgegevens: tot 7 jaar na beëindiging van de overeenkomst (i.v.m. fiscale bewaarplicht).
- 2.Leadgegevens (potentiële klanten): tot 24 maanden na het laatste contactmoment, tenzij eerder een verzoek tot verwijdering wordt gedaan.
- 3.Communicatie (e-mail, WhatsApp, formulieren, AI-chat- en AI-voice-gesprekken): tot 24 maanden na de laatste interactie, tenzij langer noodzakelijk voor de uitvoering van een overeenkomst of een wettelijke verplichting.
- 4.Marketinggegevens: tot je je afmeldt voor onze marketingcommunicatie.
- 5.Website-/cookiegegevens: zoals beschreven in onze cookieverklaring.
Artikel 10 — Beveiliging
Hoe beveiligen we je gegevens?
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik en ongeautoriseerde toegang. Onze maatregelen omvatten onder meer:
- —versleutelde verbindingen (TLS/SSL) voor alle dataverkeer;
- —toegangsbeheer met sterke wachtwoorden en — waar mogelijk — tweefactorauthenticatie;
- —beperking van toegang tot persoonsgegevens (need-to-know);
- —het werken met betrouwbare leveranciers met passende certificeringen;
- —regelmatige back-ups en monitoring;
- —interne afspraken over geheimhouding en zorgvuldig handelen.
Mocht er ondanks alle voorzorgsmaatregelen sprake zijn van een datalek, dan handelen we conform onze meldplicht en — waar nodig — informeren we de betrokkenen en de Autoriteit Persoonsgegevens.
Artikel 11 — Jouw rechten
Welke rechten heb je?
Op grond van de AVG heb je verschillende rechten met betrekking tot je persoonsgegevens:
- 1.Recht op inzage: je mag opvragen welke persoonsgegevens we van je verwerken.
- 2.Recht op rectificatie: je mag onjuiste of onvolledige gegevens laten corrigeren.
- 3.Recht op verwijdering: je mag — onder voorwaarden — vragen om je gegevens te wissen.
- 4.Recht op beperking: je mag — onder voorwaarden — vragen de verwerking van je gegevens te beperken.
- 5.Recht op dataportabiliteit: je mag je gegevens in een gestructureerd, gangbaar formaat ontvangen of laten overdragen.
- 6.Recht van bezwaar: je mag bezwaar maken tegen verwerkingen op basis van gerechtvaardigd belang of direct marketing.
- 7.Recht om toestemming in te trekken: als de verwerking gebaseerd is op toestemming, mag je deze op elk moment intrekken.
Je kunt je rechten uitoefenen door een e-mail te sturen naar info@rechterhandje.nl. Wij reageren binnen vier weken op je verzoek. Om je identiteit vast te stellen, kunnen we je vragen om aanvullende informatie.
Ben je het niet eens met hoe wij omgaan met je gegevens? Dan heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
Artikel 12 — Wijzigingen
Mogen we deze verklaring aanpassen?
- 1.Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld bij wijzigingen in onze diensten of in wet- en regelgeving.
- 2.De meest actuele versie vind je altijd op rechterhandje.nl/privacy.
- 3.Bij ingrijpende wijzigingen informeren we je actief, bijvoorbeeld via e-mail of een melding op de website.
Artikel 13 — Contact
Vragen of opmerkingen?
Heb je een vraag over deze privacyverklaring of over de manier waarop wij omgaan met persoonsgegevens? Neem gerust contact met ons op:
KvK: 99568535
Telefoon: +31 6 44 96 52 73
E-mail: info@rechterhandje.nl
Website: rechterhandje.nl
KvK: 99568535
Telefoon: +31 6 44 96 52 73
E-mail: info@rechterhandje.nl
Website: rechterhandje.nl

