Privacybeleid
Laatst bijgewerkt · Juridische informatie
1. Inleiding en verantwoordelijke
Cussati ("wij", "ons", "onze", "het platform") is een reviewplatform dat bedrijven en consumenten met elkaar verbindt. Wij respecteren uw privacy en zetten ons volledig in voor de bescherming van uw persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en andere toepasselijke privacywetgeving.
Verantwoordelijke voor de gegevensverwerking:
- Naam: Cussati
- E-mailadres: privacy@cussati.com
- Adres: Nederland
Dit privacybeleid legt uit hoe wij uw persoonsgegevens verzamelen, gebruiken, delen, bewaren en beschermen wanneer u onze website, mobiele applicaties en diensten gebruikt. Wij raden u aan dit beleid zorgvuldig door te lezen.
2. Gegevens die wij verzamelen
Wij verzamelen verschillende soorten persoonsgegevens afhankelijk van hoe u ons platform gebruikt:
2.1 Gegevens die u direct aan ons verstrekt
- Accountgegevens: Naam, e-mailadres, wachtwoord (gehasht en versleuteld), gebruikersnaam
- Reviewgegevens: Reviews, beoordelingen, titels, inhoud, beoordelingssterren, foto's, video's en andere content die u op ons platform plaatst
- Bedrijfsgegevens: Bedrijfsnaam, KVK-nummer, BTW-nummer, adresgegevens, contactgegevens, logo, beschrijving (indien u een bedrijf bent)
- Communicatiegegevens: Berichten die u naar ons stuurt via contactformulieren, e-mail, chat of andere communicatiekanalen
- Profielgegevens: Profielfoto, biografie, voorkeuren, instellingen
2.2 Gegevens die automatisch worden verzameld
- Technische gegevens: IP-adres, browser type en versie, besturingssysteem, apparaat informatie (merk, model, unieke identificatie), schermresolutie
- Gebruiksgegevens: Pagina's die u bezoekt, tijdstippen van bezoek, duur van bezoek, klikgedrag, zoekopdrachten, interacties met content
- Locatiegegevens: Algemene locatiegegevens afgeleid van IP-adres (geen exacte GPS-coördinaten zonder toestemming)
- Cookies en tracking technologieën: Zie ons Cookiebeleid voor meer informatie
2.3 Gegevens van derden
- Social media gegevens: Indien u inlogt via sociale media platforms, kunnen wij beperkte gegevens ontvangen (naam, e-mailadres, profielfoto)
- Verificatiegegevens: Gegevens van verificatiediensten om de authenticiteit van reviews te waarborgen
- Analytische gegevens: Geanonimiseerde gegevens van analytische diensten zoals Google Analytics
3. Doeleinden van gegevensverwerking
Wij gebruiken uw persoonsgegevens voor de volgende doeleinden:
3.1 Uitvoering van onze diensten
- Het verlenen, onderhouden en verbeteren van ons reviewplatform
- Het verwerken, modereren, weergeven en beheren van reviews en beoordelingen
- Het faciliteren van communicatie tussen bedrijven en consumenten
- Het verifiëren van de authenticiteit van reviews en gebruikers
- Het beheren van gebruikersaccounts en bedrijfsprofielen
3.2 Communicatie
- Het beantwoorden van uw vragen, verzoeken en klachten
- Het verzenden van belangrijke service-updates en mededelingen
- Het verzenden van e-mailverificaties en beveiligingsmeldingen
- Het faciliteren van notificaties over reacties op uw reviews
3.3 Beveiliging en fraude preventie
- Het detecteren en voorkomen van fraude, misbruik en illegale activiteiten
- Het beschermen van de veiligheid en integriteit van ons platform
- Het handhaven van onze servicevoorwaarden en beleid
- Het uitvoeren van risicoanalyses en beveiligingscontroles
3.4 Naleving van wettelijke verplichtingen
- Het voldoen aan toepasselijke wet- en regelgeving, inclusief de AVG/GDPR
- Het reageren op gerechtelijke verzoeken en wettelijke processen
- Het bijhouden van verplichte administratie en rapportage
3.5 Marketing en promotie (met uw toestemming)
- Het verzenden van marketingcommunicatie over onze diensten (indien u hiervoor toestemming heeft gegeven)
- Het personaliseren van content en aanbevelingen
- Het uitvoeren van marktonderzoek en analyse
- Het tonen van relevante advertenties (zie ons Cookiebeleid)
3.6 Analyse en verbetering
- Het analyseren van gebruikersgedrag om onze diensten te verbeteren
- Het ontwikkelen van nieuwe functies en functionaliteiten
- Het uitvoeren van statistische analyses en rapportage
4. Juridische basis voor gegevensverwerking
Wij verwerken uw persoonsgegevens op basis van de volgende juridische gronden volgens de AVG/GDPR:
- Toestemming: U heeft expliciet toestemming gegeven voor specifieke verwerkingen (bijv. marketingcommunicatie, cookies voor marketingdoeleinden)
- Uitvoering van overeenkomst: De verwerking is noodzakelijk voor de uitvoering van de gebruikersovereenkomst of om stappen te nemen op verzoek van de betrokkene vóór het sluiten van een overeenkomst
- Wettelijke verplichting: De verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting (bijv. belastingwetgeving, bewaarplichten)
- Gerechtvaardigd belang: De verwerking is noodzakelijk voor de behartiging van onze gerechtvaardigde belangen of die van een derde (bijv. fraude preventie, beveiliging, verbetering van diensten), tenzij uw belangen of grondrechten en fundamentele vrijheden zwaarder wegen
5. Gegevensdeling en ontvangers
Wij delen uw persoonsgegevens alleen in de volgende situaties:
5.1 Bedrijven waarover u een review schrijft
Wanneer u een review plaatst over een bedrijf, delen wij de volgende beperkte informatie met dat bedrijf:
- Uw review en beoordeling
- Uw weergavenaam (zoals ingesteld in uw profiel)
- Datum van de review
- Indicatie of de review geverifieerd is (indien van toepassing)
Wij delen NIET: Uw volledige naam, e-mailadres, IP-adres of andere persoonlijke identificatiegegevens met bedrijven, tenzij u expliciet toestemming heeft gegeven of dit wettelijk verplicht is.
5.2 Serviceproviders en verwerkers
Wij werken samen met vertrouwde serviceproviders die ons helpen bij het leveren van onze diensten. Deze partijen mogen uw gegevens alleen gebruiken in opdracht van ons en volgens onze instructies:
- Hosting en clouddiensten: Voor het hosten en opslaan van gegevens
- E-mailserviceproviders: Voor het verzenden van e-mails
- Analytische diensten: Voor het analyseren van websitegebruik (geanonimiseerd waar mogelijk)
- Betalingsverwerkers: Voor het verwerken van betalingen (indien van toepassing)
- Moderatie en beveiligingsdiensten: Voor het modereren van content en beveiliging
Al deze partijen zijn contractueel verplicht om uw gegevens te beschermen en alleen te gebruiken voor de doeleinden waarvoor zij zijn ingeschakeld.
5.3 Wettelijke autoriteiten
Wij kunnen uw gegevens delen met overheidsinstanties, rechtbanken of andere autoriteiten wanneer:
- Dit wettelijk verplicht is
- Dit nodig is om te voldoen aan een gerechtelijk bevel of wettelijk proces
- Dit nodig is om onze rechten, eigendom of veiligheid te beschermen
- Dit nodig is om fraude of illegale activiteiten te voorkomen of te onderzoeken
5.4 Bedrijfsoverdrachten
In het geval van een fusie, overname, reorganisatie of verkoop van (een deel van) onze activa, kunnen uw gegevens worden overgedragen aan de nieuwe eigenaar, onder voorwaarde dat deze dezelfde privacybescherming biedt.
6. Internationale gegevensoverdracht
Uw gegevens worden primair opgeslagen en verwerkt binnen de Europese Economische Ruimte (EER). Indien wij gegevens overdragen naar landen buiten de EER, zorgen wij voor passende waarborgen in overeenstemming met de AVG/GDPR, zoals:
- Standard Contractual Clauses (SCC's) goedgekeurd door de Europese Commissie
- Adequaatheidsbesluiten van de Europese Commissie
- Andere passende waarborgen zoals bedoeld in artikel 46 AVG
7. Gegevensbeveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies, vernietiging, wijziging of openbaarmaking:
7.1 Technische maatregelen
- Versleuteling: Gegevens worden versleuteld tijdens overdracht (SSL/TLS) en in rust waar mogelijk
- Toegangscontrole: Strikte toegangscontroles en authenticatie voor medewerkers met toegang tot persoonsgegevens
- Beveiligde infrastructuur: Beveiligde servers en netwerken met firewalls en intrusion detection systemen
- Regelmatige updates: Systemen worden regelmatig bijgewerkt met de nieuwste beveiligingspatches
- Back-ups: Regelmatige back-ups met versleuteling
7.2 Organisatorische maatregelen
- Privacy by Design: Privacy wordt meegenomen in het ontwerp van systemen en processen
- Medewerkerstraining: Regelmatige training van medewerkers over privacy en gegevensbescherming
- Beperkte toegang: Medewerkers hebben alleen toegang tot gegevens die zij nodig hebben voor hun werkzaamheden
- Incident response plan: Procedures voor het omgaan met datalekken
Ondanks deze maatregelen kan geen enkele methode van overdracht via internet of elektronische opslag 100% veilig zijn. Wij streven ernaar om uw gegevens zo veilig mogelijk te beschermen, maar kunnen absolute veiligheid niet garanderen.
8. Uw privacyrechten
Onder de AVG/GDPR heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
8.1 Recht op inzage (artikel 15 AVG)
U heeft het recht om te weten welke persoonsgegevens wij over u verwerken en om een kopie van deze gegevens te ontvangen.
8.2 Recht op rectificatie (artikel 16 AVG)
U heeft het recht om onjuiste of onvolledige persoonsgegevens te laten corrigeren of aanvullen.
8.3 Recht op verwijdering / "Recht om vergeten te worden" (artikel 17 AVG)
U heeft het recht om verwijdering van uw persoonsgegevens te verzoeken in bepaalde omstandigheden, zoals wanneer:
- De gegevens niet langer nodig zijn voor de oorspronkelijke doeleinden
- U uw toestemming intrekt en er geen andere juridische basis is
- De gegevens onrechtmatig zijn verwerkt
Let op: Wij kunnen bepaalde gegevens bewaren wanneer dit wettelijk verplicht is of voor gerechtvaardigde belangen (bijv. om fraude te voorkomen).
8.4 Recht op beperking van verwerking (artikel 18 AVG)
U heeft het recht om beperking van de verwerking van uw gegevens te verzoeken in bepaalde situaties, bijvoorbeeld wanneer u de juistheid van gegevens betwist.
8.5 Recht op gegevensoverdraagbaarheid (artikel 20 AVG)
U heeft het recht om uw persoonsgegevens in een gestructureerd, veelgebruikt en machineleesbaar formaat te ontvangen en deze over te dragen aan een andere dienstverlener.
8.6 Recht van bezwaar (artikel 21 AVG)
U heeft het recht om bezwaar te maken tegen de verwerking van uw gegevens op basis van gerechtvaardigd belang of voor direct marketingdoeleinden.
8.7 Recht om toestemming in te trekken
Wanneer wij uw gegevens verwerken op basis van toestemming, heeft u het recht om deze toestemming op elk moment in te trekken. Dit heeft geen invloed op de rechtmatigheid van verwerking vóór de intrekking.
8.8 Recht op klacht indienen
U heeft het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP) als u van mening bent dat wij uw gegevens niet correct verwerken:
- Autoriteit Persoonsgegevens
- Postbus 93374, 2509 AJ Den Haag
- Telefoon: 088 - 1805 250
- Website: www.autoriteitpersoonsgegevens.nl
Hoe u uw rechten kunt uitoefenen
Om uw rechten uit te oefenen, kunt u contact met ons opnemen via:
- E-mail: privacy@cussati.com
- Via uw accountinstellingen (waar van toepassing)
Wij zullen uw verzoek binnen één maand beantwoorden. In complexe gevallen kan dit worden verlengd met nog eens twee maanden. Wij kunnen u vragen om uw identiteit te verifiëren voordat wij uw verzoek uitvoeren.
9. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht of gerechtvaardigd is:
- Accountgegevens: Zolang uw account actief is en daarna maximaal 2 jaar na laatste activiteit (tenzij wettelijk verplicht langer te bewaren)
- Reviews: Zolang deze relevant zijn en het platform actief is, tenzij u verzoekt om verwijdering
- Communicatiegegevens: Maximaal 2 jaar na laatste contact
- Technische loggegevens: Maximaal 12 maanden
- Wettelijke verplichtingen: Zo lang als wettelijk vereist (bijv. belastinggegevens: 7 jaar)
Na het verstrijken van de bewaartermijn worden gegevens veilig verwijderd of geanonimiseerd, tenzij wettelijk verplicht anders te handelen.
10. Cookies en tracking technologieën
Wij gebruiken cookies en vergelijkbare technologieën om uw gebruikerservaring te verbeteren, onze diensten te analyseren en relevante content te tonen. Voor uitgebreide informatie over ons gebruik van cookies, verwijzen wij u naar ons Cookiebeleid.
11. Gegevens van minderjarigen
Onze diensten zijn niet bedoeld voor personen onder de 16 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen zonder toestemming van ouders of voogd. Als u vermoedt dat een minderjarige zonder toestemming gegevens heeft verstrekt, neem dan contact met ons op zodat wij deze gegevens kunnen verwijderen.
12. Automatische besluitvorming en profilering
Wij gebruiken geen volledig geautomatiseerde besluitvorming, inclusief profilering, die juridische gevolgen voor u heeft of u op een andere aanzienlijke wijze treft. Indien wij in de toekomst dergelijke processen zouden implementeren, zullen wij u hiervan op de hoogte stellen en passende waarborgen bieden.
13. Wijzigingen van dit privacybeleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken om veranderingen in onze praktijken, technologieën, wettelijke vereisten of andere factoren weer te geven. Wij zullen u op de hoogte stellen van belangrijke wijzigingen via:
- Een melding op ons platform
- E-mail (voor belangrijke wijzigingen)
- Bijgewerkte "Laatst bijgewerkt" datum op deze pagina
Wij raden u aan dit privacybeleid regelmatig te raadplegen om op de hoogte te blijven van hoe wij uw gegevens beschermen.
14. Contactgegevens
Voor vragen, opmerkingen of verzoeken met betrekking tot dit privacybeleid of de verwerking van uw persoonsgegevens, kunt u contact met ons opnemen:
Cussati - Privacy Team
E-mail: privacy@cussati.com
Website: www.cussati.com
Laatst bijgewerkt: 15 January 2026
Dit privacybeleid is opgesteld in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en andere toepasselijke Nederlandse en Europese privacywetgeving.