Faktor 22, gevestigd aan Graafseweg 274, 6532 ZV Nijmegen, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. We houden ons aan de Algemene Verordening Gegevensbescherming (AVG). Onderstaande tekst bouwt voort op onze live publicatie van 1 juni 2018, uitgebreid met de volledige AVG-grondslagen, bewaartermijnen en verwerkers waar relevant.
Contactgegevens
- Adres: Graafseweg 274, 6532 ZV Nijmegen
- Website: faktor22.nl
- Telefoon: +31 (0) 24 20 22 190
- E-mail: info@faktor22.nl
1. Wie zijn wij
Faktor 22 is de verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website en onze dienstverlening worden verzameld. Onze gegevens:
- Rechtsvorm: ingeschreven bij de Kamer van Koophandel onder nummer 09184064
- Bezoekadres: Graafseweg 274, 6532 ZV Nijmegen
- Postadres: Graafseweg 274, 6532 ZV Nijmegen
- KvK-nummer: 09184064
- BTW-nummer: NL002425892B96
- E-mail: info@faktor22.nl
- Telefoon: 024 20 22 190
We hebben geen functionaris voor gegevensbescherming (FG) aangesteld omdat onze verwerkingen beperkt van omvang zijn. Vragen over privacy? Mail naar info@faktor22.nl of bel 024 20 22 190.
2. Persoonsgegevens die wij verwerken
Faktor 22 verwerkt je persoonsgegevens doordat je gebruik maakt van onze expertises en/of omdat je deze gegevens zelf aan ons verstrekt. Hieronder vind je een overzicht van de persoonsgegevens die wij verwerken:
- Voor- en achternaam
- Adresgegevens
- Telefoonnummer
- E-mailadres
- IP-adres
- Overige persoonsgegevens die je actief verstrekt, bijvoorbeeld door een profiel op deze website aan te maken, in correspondentie of telefonisch
- Locatiegegevens
- Gegevens over jouw activiteiten op onze website
- Gegevens over jouw surfgedrag over verschillende websites heen (bijvoorbeeld omdat dit bedrijf onderdeel is van een advertentienetwerk)
- Internetbrowser en apparaat type
- Bankrekeningnummer
Via het contactformulier op deze website
- Naam
- E-mailadres
- Organisatie (optioneel)
- Projecttype (optioneel, zoals website/webapplicatie/MVP/branding)
- Budgetindicatie (optioneel)
- Je bericht
Bij het bezoeken van deze website
- IP-adres (geanonimiseerd), via Vite-served statische assets.
- Google Analytics 4 — meet bezoek van pagina's, scroll- en klikgedrag, anoniem. IP-adres wordt geanonimiseerd (
anonymize_ip: true), er worden geen advertentie- of remarketingfeatures geladen en er is geen koppeling met andere Google-services. - Hotjar — heatmap van muiskliks en scrolls, plus een willekeurige anonieme subset van sessie-opnames (maximaal 30 opnames per dag, automatisch door Hotjar bemonsterd). Geen PII: Hotjar maskeert invoervelden automatisch en neemt geen wachtwoorden, creditcardgegevens of e-mailadressen op.
- Thema-voorkeur — functioneel; onthoudt donker/licht-mode (
faktor22-theme,localStorage). - We tonen geen cookiebanner. De combinatie van
anonymize_ip, geen reclamefeatures, geen PII-verwerking en AVG-minimalisatie is bewust gekozen. Opt-out-links staan in §8.5.
3. Bijzondere en/of gevoelige persoonsgegevens
Onze website en/of dienst heeft niet de intentie gegevens te verzamelen over websitebezoekers die jonger zijn dan 16 jaar, tenzij ze toestemming hebben van ouders of voogd. We kunnen echter niet controleren of een bezoeker ouder dan 16 is. Wij raden ouders dan ook aan betrokken te zijn bij de online activiteiten van hun kinderen om zo te voorkomen dat er gegevens over kinderen verzameld worden zonder ouderlijke toestemming.
Als je ervan overtuigd bent dat wij zonder die toestemming persoonlijke gegevens hebben verzameld over een minderjarige, neem dan contact op via info@faktor22.nl; dan verwijderen wij deze informatie.
4. Doel en grondslag van de verwerking
We verwerken je gegevens op grond van de volgende wettelijke grondslagen uit de AVG (art. 6 lid 1):
- Uitvoering van een overeenkomst (sub b) — naam-, adres- en factuurgegevens zodra je klant wordt.
- Gerechtvaardigd belang (sub f) — voor het beantwoorden van vragen via het contactformulier en voor beperkt portfolio-gebruik (zie onze T&C art. 4.4).
- Wettelijke verplichting (sub c) — voor het bewaren van onze financiële administratie (7 jaar).
- Gerechtvaardigd belang (sub f) — voor Google Analytics 4 en Hotjar, met strikte AVG-minimalisatie:
anonymize_ip, geen reclamefeatures, geen PII-verwerking. We tonen geen cookiebanner; opt-out-links staan in §8.5. We erkennen dat de combinatie "sub f + Hotjar-sessie-opnames zonder banner" op het randje ligt van wat in de AVG-praktijk als verdedigbaar wordt gezien — een opzet met een actieve cookiemelding blijft beschikbaar als alternatief pad.
Concrete doelen
Faktor 22 verwerkt jouw persoonsgegevens voor de volgende doelen:
- Het afhandelen van jouw betaling
- Verzenden van onze nieuwsbrief (alleen na dubbele opt-in)
- Om je te kunnen bellen of e-mailen indien dit nodig is om onze dienstverlening uit te kunnen voeren
- Om je te informeren over wijzigingen van onze expertises en producten
- Om je de mogelijkheid te bieden een account aan te maken
- Om te voldoen aan wettelijke verplichtingen, zoals gegevens die wij nodig hebben voor onze belastingaangifte
5. Geautomatiseerde besluitvorming
Faktor 22 maakt geen gebruik van geautomatiseerde besluitvorming of profilering die rechtsgevolgen heeft voor jou, in de zin van art. 22 AVG. Onze offertes, adviezen en selectie van oplossingen worden altijd door een mens beoordeeld.
Faktor 22 gebruikt op dit moment geen computerprogramma’s of -systemen die (aanzienlijke) gevolgen kunnen hebben voor personen, zonder dat een mens tussen zit.
6. Hoe lang we persoonsgegevens bewaren
Faktor 22 bewaart je persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor je gegevens worden verzameld. Wij hanteren de volgende bewaartermijnen:
| Categorie persoonsgegevens | Bewaartermijn | Reden |
|---|---|---|
| Personalia (naam, adres, contact) | Tot 2 jaar na laatste contact | Nazorg, garantie |
| Accountgegevens | Tot account verwijdering + 30 dagen grace | AVG art. 5 lid 1 sub e |
| Factuur- en betaalgegevens | 7 jaar | Burgerlijk Wetboek / fiscale bewaarplicht |
| Contactformulier-inzendingen | Maximaal 2 jaar | Gerechtvaardigd belang |
| Project- en klantdossiers | Looptijd + 2 jaar | Garantie en nazorg |
| Google Analytics 4-data | 14 maanden | Verkort conform AVG-praktijk |
| Hotjar sessie-opnames | Tot 365 dagen | Hotjar standaard, geanonimiseerd; geen PII, invoervelden automatisch gemaskeerd |
| Hotjar heatmap-aggregaten | Tot 365 dagen | Aggregaat zonder herleidbare gegevens |
| Hotjar cookie-data | Zie §8 cookietabel | Conform Hotjar standaardwaarden |
| E-mailcorrespondentie | Maximaal 5 jaar | Verjaringstermijn art. 3:310 BW |
7. Delen van persoonsgegevens met derden
Faktor 22 verkoopt jouw gegevens niet aan derden en zal deze uitsluitend verstrekken indien dit nodig is voor de uitvoering van onze overeenkomst met jou of om te voldoen aan een wettelijke verplichting.
Met bedrijven die jouw gegevens verwerken in onze opdracht, sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van jouw gegevens. Faktor 22 blijft verantwoordelijk voor deze verwerkingen.
Concreet werken wij met:
- Google Cloud / Firebase — opslag van contactformulier-inzendingen, gehost binnen de EU (Frankfurt of België), versleuteld in rust en in transport.
- Boekhouder / administratiekantoor — factuurgegevens (verwerker, verwerkersovereenkomst gesloten).
- Hostingprovider van onze website — uitsluitend technische hosting; geen toegang tot formulierinhoud.
- Verzend- en e-mailprovider — voor het versturen van offertes, facturen en (na opt-in) nieuwsbrieven.
We verkopen geen persoonsgegevens en delen ze niet met partijen buiten de EU/EER.
8. Cookies en vergelijkbare technieken
Onze website gebruikt cookies en vergelijkbare technieken voor de technische werking, analytics en, na expliciete toestemming, voor het meten van bereik. We gebruiken geen reclame-cookies of tracking-cookies van derden zonder jouw toestemming.
Een cookie is een klein tekstbestand dat bij het eerste bezoek aan deze website wordt opgeslagen in de browser van je computer, tablet of smartphone. Faktor 22 gebruikt cookies met een puur technische functionaliteit. Deze zorgen ervoor dat de website naar behoren werkt en dat bijvoorbeeld jouw voorkeursinstellingen onthouden worden. Deze cookies worden ook gebruikt om de website goed te laten werken en deze te kunnen optimaliseren. Daarnaast plaatsen we cookies die jouw surfgedrag bijhouden zodat we op maat gemaakte content en advertenties kunnen aanbieden.
Bij jouw eerste bezoek aan onze website hebben wij je al geïnformeerd over deze cookies en hebben we je toestemming gevraagd voor het plaatsen ervan. Je kunt je afmelden voor cookies door je internetbrowser zo in te stellen dat deze geen cookies meer opslaat. Daarnaast kun je ook alle informatie die eerder is opgeslagen via de instellingen van je browser verwijderen. Zie voor een toelichting: veiliginternetten.nl.
Cookies in gebruik
| Cookie / partij | Naam | Functie | Bewaartermijn |
|---|---|---|---|
| Google Analytics 4 | _ga | Onderscheiden van unieke bezoekers (geanonimiseerd client-ID) | 2 jaar |
| Google Analytics 4 | _ga_<MEASUREMENT_ID> | Campagne-/sessie-indicator voor GA4-property | 2 jaar |
| Google Analytics 4 | _gaexp | Platform-experiment-cookie (alleen als je in een GA-experiment zit; in dat geval) | 90 dagen |
| Hotjar | _hjSession_<id> | Huidige sessie (uniek ID, geen PII) | 30 minuten |
| Hotjar | _hjSessionUser_<id> | Terugkerende bezoeker-ID | 365 dagen |
| Hotjar | _hjIncludedInSessionSample_<id> | Bepaalt of een sessie in de dataset valt | 2 minuten |
| Hotjar | _hjAbsoluteSessionInProgress | Detecteert eerste pageload van een sessie | 30 minuten |
| Hotjar | _hjTlsTest | TLS-handshake-test (geen data) | Sessieduur |
| Hotjar | _hjFirstSeen | Detecteert of Hotjar de bezoeker al eerder zag | 30 minuten |
| Functioneel | faktor22-theme | Onthouden van thema-voorkeur (donker/licht) | Permanent (localStorage) — niet door derden uitgelezen |
Op deze website worden ook cookies geplaatst door derden. Dit zijn bijvoorbeeld adverteerders en/of sociale media-bedrijven. Hieronder een overzicht: Google Analytics (zie tabel).
8.5 Analytics-diensten — AVG art. 13 disclosure
Faktor 22 maakt op deze website gebruik van Google Analytics 4 en Hotjar. Conform art. 13 AVG informeren wij je hieronder over elk van deze verwerkingen — afgestemd op het moment waarop de gegevens worden verzameld.
Google Analytics 4 — Google Ireland Ltd
- Doel: geaggregeerde, geanonimiseerde statistieken over welke pagina's worden bezocht, hoelang en via welke referrer (art. 5 lid 1 sub b AVG — doelbinding).
- Rechtsgrond: gerechtvaardigd belang (art. 6 lid 1 sub f AVG). De belangenafweging:
anonymize_ipis geactiveerd,ads_data_redactionis ingeschakeld, er worden geen advertentie- of remarketingfeatures geladen, en er is geen koppeling met andere Google-services. - Ontvanger: Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ierland. Verwerker voor ons op basis van een verwerkersovereenkomst.
- Internationale doorgifte: opslag in de EU/EER. Eventuele doorgifte aan Google LLC in de VS valt onder het EU-US Data Privacy Framework (adequaatheidsbesluit Europese Commissie, 10 juli 2023).
- Bewaartermijn: 14 maanden (verkort), daarna automatische en irreversibele verwijdering in GA4.
- Geen PII: IP-adres is geanonimiseerd;
user_idwordt niet gezet; geen koppeling met andere Google-services.
Hotjar — Hotjar Ltd
- Doel: UX-onderzoek via click- en scroll-heatmaps en een kleine subset anonieme sessie-opnames (maximaal 30 opnames per dag, automatisch door Hotjar bemonsterd).
- Rechtsgrond: gerechtvaardigd belang (art. 6 lid 1 sub f AVG), gecombineerd met datacellen-beperking, geen PII-verwerking en automatische masking van invoervelden door Hotjar. Wij erkennen dat de combinatie van "sub f + Hotjar-sessie-opnames zonder cookiebanner" op het randje ligt van wat in de AVG-praktijk als verdedigbaar wordt gezien — een opzet met actieve cookiemelding blijft beschikbaar als alternatief pad.
- Ontvanger: Hotjar Ltd, Dragonara Business Centre, 5th Floor, Dragonara Road, St. Julian's STJ 3141, Malta. Volledig EU-lidstaat — intra-EU gegevensverkeer, geen doorgifte naar een derde land vereist. Verwerker voor ons op basis van een verwerkersovereenkomst (DPA).
- Bewaartermijnen:
_hjSession_*maximaal 30 minuten;_hjSessionUser_*maximaal 365 dagen;_hjIncludedInSessionSample_*maximaal 2 minuten;_hjAbsoluteSessionInProgressmaximaal 30 minuten;_hjFirstSeenmaximaal 30 minuten; sessie-opnames maximaal 365 dagen; heatmap-aggregaten zonder herleidbare gegevens maximaal 365 dagen.
Opt-out en AVG-rechten
Je kunt op elk moment bezwaar maken tegen verwerking door Google Analytics 4 of Hotjar via de onderstaande links, of door een verzoek te sturen naar info@faktor22.nl:
- GA4 opt-out (browser add-on): tools.google.com/dlpage/gaoptout
- Hotjar opt-out: hotjar.com/legal/compliance/opt-out
- AVG-rechten (inzage, rectificatie, wissen, beperking, overdraagbaarheid, bezwaar): zie §9.
- Klacht indienen bij de Autoriteit Persoonsgegevens (AP): zie §9 onderaan.
Global Privacy Control (GPC): stuurt je browser een Sec-GPC: 1-header mee? Dan respecteren wij dit signaal en plaatsen wij voor dat verzoek geen tracking-cookies. GPC is (anno 2025) in Nederland nog niet wettelijk verplicht — wij hanteren het als privacy-by-design maatregel, in lijn met EDPB-aanbevelingen en de CNIL-richtlijn.
9. Gegevens inzien, aanpassen of verwijderen
Op grond van de AVG heb je de volgende rechten:
- Recht op inzage — opvragen welke gegevens we van je hebben.
- Recht op rectificatie — onjuiste gegevens laten corrigeren.
- Recht op wissen — gegevens laten verwijderen (behoudens wettelijke bewaarverplichtingen).
- Recht op beperking — verwerking tijdelijk laten beperken.
- Recht op overdraagbaarheid — je gegevens in een gangbaar formaat ontvangen.
- Recht op bezwaar — tegen verwerking op grond van gerechtvaardigd belang of voor direct marketing.
- Recht om toestemming in te trekken — als de verwerking op toestemming is gebaseerd.
Je kunt al deze rechten uitoefenen door een e-mail te sturen naar info@faktor22.nl.
Identiteitsverificatie bij inzage
Om er zeker van te zijn dat het verzoek tot inzage door jou is gedaan, vragen wij jou een kopie van je identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie je pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van je privacy.
We reageren zo snel mogelijk, maar binnen vier weken, op jouw verzoek.
Klacht indienen: Faktor 22 wil je er tevens op wijzen dat je de mogelijkheid hebt om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens (AP). Dat kan via autoriteitpersoonsgegevens.nl.
10. Hoe wij persoonsgegevens beveiligen
Faktor 22 neemt de bescherming van jouw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan.
Concreet betekent dat onder andere:
- Alle internetverbindingen lopen via HTTPS / TLS 1.2+.
- Google Cloud / Firestore: data versleuteld in rust (AES-256) en in transport; toegang beperkt tot geautoriseerde medewerkers.
- Toegang tot klantdossiers en gevoelige data via 2-factor-authenticatie waar mogelijk.
- Regelmatige evaluatie van onze beveiligingsmaatregelen en actuele kennis van de ontwikkelingen binnen de ICT-beveiliging.
Ondanks onze inspanningen kan geen enkel systeem 100% veilig garanderen. Bij een datalek conformeren we ons aan de meldplicht datalekken (art. 33/34 AVG).
Als jij het idee hebt dat jouw gegevens toch niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op met onze klantenservice of via info@faktor22.nl.
11. Wijzigingen en contact
We behouden ons het recht voor deze privacyverklaring te wijzigen. Wijzigingen worden op deze pagina gepubliceerd, met de datum van laatste wijziging bovenaan. We raden je aan deze pagina regelmatig te raadplegen.
Contact voor privacyvragen: info@faktor22.nl · 024 20 22 190 · Graafseweg 274, 6532 ZV Nijmegen.