Privacyverklaring Pegamento B.V.

Omgang met data en jouw persoonlijke gegevens vinden we belangrijk. Daarom zijn we zuinig hierop.

Wat verwerken wij van onze bezoekers

Laatste wijziging: 9 juli 2026

Bij Pegamento B.V. vinden wij het belangrijk dat zorgvuldig wordt omgegaan met persoonsgegevens. Wij verwerken persoonsgegevens alleen wanneer dat nodig is, doen dit op een veilige manier en zijn transparant over wat wij met gegevens doen.

In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verwerken, waarom wij dat doen, op welke wettelijke grondslag wij dat baseren, hoe lang wij gegevens bewaren en welke rechten u heeft.

  1. Wie zijn wij?

Pegamento B.V. is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.

Pegamento B.V.
Arnhemse Bovenweg 160
3708 AH Zeist
Nederland
Telefoon: +31 (0) 88 0067180
E-mail: [email protected] / CISO: [email protected]
KvK-nummer: 32106184
BTW-nummer: NL814286495B01

Wanneer wij in deze privacyverklaring spreken over “Pegamento”, “wij”, “ons” of “onze”, bedoelen wij Pegamento B.V.

  1. Voor wie geldt deze privacyverklaring?

Deze privacyverklaring geldt voor iedereen van wie Pegamento persoonsgegevens verwerkt in het kader van onze eigen bedrijfsvoering. Denk daarbij aan:

  • bezoekers van onze websites;
  • personen die contact met ons opnemen;
  • klanten, prospects en leveranciers;
  • deelnemers aan events, webinars, trainingen of Academy-programma’s;
  • gebruikers van AppTime by Pegamento;
  • sollicitanten;
  • zakelijke contactpersonen;
  • personen die gebruikmaken van onze support- of servicekanalen.

Wanneer Pegamento in opdracht van klanten persoonsgegevens verwerkt binnen klantomgevingen, bijvoorbeeld bij implementatie, beheer of ondersteuning van klantcontact-, automatiserings- of communicatieoplossingen, doen wij dat in de meeste gevallen als verwerker namens die klant. In die situaties is de klant de verwerkingsverantwoordelijke en gelden de afspraken uit de verwerkersovereenkomst met die klant.

  1. Welke persoonsgegevens verwerken wij?

Afhankelijk van uw relatie met Pegamento kunnen wij de volgende persoonsgegevens verwerken:

Contact- en identificatiegegevens

  • Voor- en achternaam
  • Bedrijfsnaam
  • Functie
  • Zakelijk adres
  • Telefoonnummer
  • E-mailadres
  • Correspondentiegegevens

Website- en apparaatgegevens

  • IP-adres
  • Browsergegevens
  • Datum en tijdstip van websitebezoek
  • Bezochte pagina’s
  • Klikgedrag
  • Cookie-ID’s en vergelijkbare online identifiers

Communicatie- en aanvraaggegevens

  • Inhoud van contactformulieren
  • E-mailcorrespondentie
  • Informatie die u telefonisch, schriftelijk of digitaal aan ons verstrekt
  • Voorkeuren voor contactmomenten of interessegebieden
  • Informatie over producten of diensten waarin u interesse toont

Klant-, contract- en facturatiegegevens

  • Gegevens over offertes, overeenkomsten en opdrachten
  • Factuurgegevens
  • Betaalgegevens
  • Administratieve gegevens
  • Gegevens over geleverde diensten
  • Support- en serviceregistraties

Marketing- en eventgegevens

  • Nieuwsbriefinschrijvingen
  • Marketingvoorkeuren
  • Deelname aan events, webinars of trainingen
  • Evaluaties en feedback
  • Interesses in producten, diensten of thema’s
  • Interactie met onze e-mails, website of campagnes

Sollicitatiegegevens

Wanneer u bij Pegamento solliciteert, kunnen wij onder meer de volgende gegevens verwerken:

  • Naam en contactgegevens
  • Curriculum vitae
  • Motivatiebrief
  • LinkedIn-profiel of portfolio, indien u dat met ons deelt
  • Opleiding en werkervaring
  • Gespreksnotities
  • Referenties, indien van toepassing en alleen wanneer toegestaan

AppTime-gegevens

Voor AppTime by Pegamento kunnen wij, afhankelijk van het gebruik van de app, onder meer de volgende gegevens verwerken:

  • Accountgegevens
  • Inloggegevens
  • Profielfoto, indien u deze toevoegt
  • Apparaat- en technische loggegevens
  • Notificatievoorkeuren
  • Gegevens die nodig zijn voor de werking van de app

Wij vragen niet om bijzondere persoonsgegevens, zoals gegevens over gezondheid, religie, politieke voorkeur of strafrechtelijke gegevens, tenzij dit strikt noodzakelijk is en wettelijk is toegestaan. Wij verzoeken u daarom dergelijke gegevens niet ongevraagd via formulieren, e-mail of andere communicatiekanalen aan ons te verstrekken.

  1. Waarom verwerken wij persoonsgegevens?

Wij verwerken persoonsgegevens voor de volgende doelen.

Contact en communicatie

Wij gebruiken persoonsgegevens om:

  • contact met u op te nemen;
  • uw vraag, aanvraag of verzoek te beantwoorden;
  • informatie te sturen waar u om heeft gevraagd;
  • afspraken te plannen;
  • u te informeren over onze dienstverlening.

Grondslag: uitvoering van een overeenkomst, voorbereiding op een overeenkomst, gerechtvaardigd belang of toestemming.

Uitvoering van overeenkomsten

Wij verwerken persoonsgegevens om:

  • offertes op te stellen;
  • overeenkomsten uit te voeren;
  • diensten te leveren;
  • support te bieden;
  • facturen te sturen;
  • onze administratie te voeren;
  • afspraken met klanten, leveranciers en partners na te komen.

Grondslag: uitvoering van een overeenkomst, wettelijke verplichting en gerechtvaardigd belang.

Sales, relatiebeheer en zakelijke marketing

Wij verwerken zakelijke contactgegevens om:

  • relaties met klanten, prospects en partners te onderhouden;
  • relevante informatie over onze producten, diensten, events of kenniscontent te delen;
  • commerciële kansen op te volgen;
  • aanvragen en interesses vast te leggen in ons CRM-systeem;
  • onze dienstverlening beter af te stemmen op de behoefte van organisaties.

Wij richten ons hierbij op zakelijke contacten. Wanneer u geen commerciële communicatie meer wilt ontvangen, kunt u zich altijd afmelden of bezwaar maken.

Grondslag: gerechtvaardigd belang of toestemming.

Nieuwsbrieven en e-mailmarketing

Wanneer u zich inschrijft voor onze nieuwsbrief of expliciet toestemming geeft voor marketingcommunicatie, gebruiken wij uw gegevens om u relevante updates, uitnodigingen, artikelen of informatie over onze diensten te sturen.

Elke commerciële e-mail bevat een mogelijkheid om u af te melden.

Grondslag: toestemming of gerechtvaardigd belang bij bestaande zakelijke relaties.

Websiteanalyse en verbetering

Wij analyseren het gebruik van onze website om:

  • de website goed te laten functioneren;
  • bezoekersgedrag te begrijpen;
  • pagina’s en content te verbeteren;
  • technische problemen op te lossen;
  • de effectiviteit van campagnes te meten.

Voor zover mogelijk gebruiken wij hiervoor geanonimiseerde of geaggregeerde gegevens.

Grondslag: gerechtvaardigd belang of toestemming, afhankelijk van het type cookie of analysetechniek.

Events, webinars, trainingen en Academy

Wanneer u zich aanmeldt voor een event, webinar, training of Academy-programma, verwerken wij persoonsgegevens om:

  • uw aanmelding te registreren;
  • praktische informatie te sturen;
  • deelname te faciliteren;
  • evaluaties te verwerken;
  • certificaten of deelnamebevestigingen te verstrekken, indien van toepassing;
  • u na afloop relevante informatie toe te sturen.

Grondslag: uitvoering van een overeenkomst, gerechtvaardigd belang of toestemming.

Support en serviceverlening

Wanneer u contact opneemt met support of wanneer wij ondersteuning bieden, verwerken wij persoonsgegevens om:

  • uw melding of verzoek te registreren;
  • de vraag of storing te analyseren;
  • ondersteuning te bieden;
  • opvolging te organiseren;
  • onze dienstverlening te verbeteren;
  • te voldoen aan contractuele afspraken met klanten.

Grondslag: uitvoering van een overeenkomst en gerechtvaardigd belang.

Sollicitaties

Wij verwerken sollicitatiegegevens om:

  • uw sollicitatie te beoordelen;
  • contact met u op te nemen;
  • gesprekken te plannen;
  • uw geschiktheid voor een functie te beoordelen;
  • de sollicitatieprocedure zorgvuldig uit te voeren.

Grondslag: voorbereiding op een arbeidsovereenkomst, gerechtvaardigd belang en, waar nodig, toestemming.

Beveiliging en fraudepreventie

Wij verwerken persoonsgegevens om:

  • onze systemen, websites en applicaties te beveiligen;
  • misbruik, spam, fraude of ongeautoriseerde toegang te voorkomen;
  • incidenten te onderzoeken;
  • logbestanden te analyseren;
  • te voldoen aan onze informatiebeveiligingsverplichtingen.

Grondslag: gerechtvaardigd belang en wettelijke verplichting.

Wettelijke verplichtingen

Wij verwerken persoonsgegevens wanneer dat nodig is om te voldoen aan wettelijke verplichtingen, bijvoorbeeld op het gebied van administratie, belastingwetgeving, informatiebeveiliging of medewerking aan bevoegde autoriteiten.

Grondslag: wettelijke verplichting.

  1. Gerechtvaardigd belang

Voor sommige verwerkingen baseren wij ons op ons gerechtvaardigd belang. Dat doen wij alleen wanneer wij hebben beoordeeld dat ons belang in verhouding staat tot uw privacybelang.

Onze gerechtvaardigde belangen kunnen onder meer zijn:

  • het onderhouden van zakelijke relaties;
  • het verbeteren van onze website en dienstverlening;
  • het beveiligen van onze systemen;
  • het voorkomen van misbruik of fraude;
  • het voeren van een normale bedrijfsadministratie;
  • het informeren van zakelijke relaties over relevante diensten, kenniscontent of events.

U kunt altijd bezwaar maken tegen verwerkingen die zijn gebaseerd op gerechtvaardigd belang. Wij beoordelen uw bezwaar zorgvuldig.

  1. Cookies en vergelijkbare technieken

Onze websites gebruiken cookies en vergelijkbare technieken. Cookies zijn kleine tekstbestanden die op uw apparaat worden geplaatst wanneer u onze website bezoekt.

Wij gebruiken cookies voor verschillende doelen. Een totaaloverzicht van alle gebruikte cookies is zichtbaar bij een eerste bezoek aan onze website.

Functionele cookies

Deze cookies zijn noodzakelijk om de website goed te laten werken. Denk aan cookies die nodig zijn voor beveiliging, taalvoorkeuren, formulierfunctionaliteit of het onthouden van cookievoorkeuren.

Voor functionele cookies is geen toestemming nodig.

Analytische cookies

Met analytische cookies meten wij hoe bezoekers onze website gebruiken. Wij gebruiken deze informatie om onze website te verbeteren.

Wanneer analytische cookies privacyvriendelijk zijn ingesteld en weinig of geen gevolgen hebben voor uw privacy, kunnen wij deze plaatsen zonder toestemming. Wanneer analytische cookies meer impact hebben op uw privacy, vragen wij vooraf toestemming.

Marketing- en trackingcookies

Marketing- en trackingcookies gebruiken wij alleen als u daarvoor toestemming geeft. Deze cookies kunnen worden gebruikt om:

  • te meten welke campagnes effectief zijn;
  • relevante content of advertenties te tonen;
  • bezoekersgedrag over meerdere pagina’s of websites te volgen;
  • profielen of doelgroepen op te bouwen voor marketingdoeleinden.

U kunt uw toestemming op elk moment intrekken of wijzigen via de cookie-instellingen op onze website.

Google Analytics

Wij kunnen Google Analytics gebruiken om inzicht te krijgen in het gebruik van onze website. Wij stellen Google Analytics zo privacyvriendelijk mogelijk in. Dat betekent onder meer dat wij, waar mogelijk:

  • IP-adressen anonimiseren of maskeren;
  • gegevensdeling met Google beperken;
  • advertentiefuncties alleen gebruiken na toestemming;
  • User-ID-functionaliteit niet gebruiken, tenzij daarvoor een geldige grondslag bestaat;
  • bewaartermijnen beperken;
  • verwerkersafspraken met Google hanteren waar dat van toepassing is.

Wanneer Google of andere leveranciers gegevens verwerken buiten de Europese Economische Ruimte, zorgen wij ervoor dat daarvoor passende waarborgen worden gebruikt.

  1. AppTime by Pegamento

AppTime is onderdeel van Pegamento B.V. Voor AppTime gelden naast de algemene bepalingen in deze privacyverklaring ook de volgende aanvullende bepalingen.

Toegang tot apparaatfuncties

AppTime vraagt alleen toegang tot apparaatfuncties wanneer dat nodig is voor de werking van de app of wanneer u daar toestemming voor geeft.

AppTime kan toegang vragen tot:

  • Camera en foto’s: uitsluitend voor het toevoegen of aanpassen van een profielfoto.
  • Berichtgeving: uitsluitend voor notificaties, meldingen en geluiden.
  • Lokale opslag: uitsluitend voor noodzakelijke appfunctionaliteit, bijvoorbeeld het onthouden van instellingen of inloggegevens wanneer u daarvoor kiest.

U kunt appmachtigingen beheren via de instellingen van uw apparaat.

Geen advertentiedoeleinden

AppTime bevat geen advertenties en gebruikt persoonsgegevens niet voor advertentiedoeleinden.

Voor de technische werking van AppTime kunnen wel dienstverleners worden ingeschakeld, bijvoorbeeld voor hosting, beveiliging, appdistributie, pushnotificaties of technische ondersteuning. Met partijen die persoonsgegevens namens ons verwerken, maken wij passende afspraken.

  1. Met wie delen wij persoonsgegevens?

Wij delen persoonsgegevens alleen wanneer dat noodzakelijk is voor de doelen die in deze privacyverklaring staan beschreven, wanneer u daarvoor toestemming heeft gegeven of wanneer wij daartoe wettelijk verplicht zijn.

Wij kunnen persoonsgegevens delen met de volgende categorieën ontvangers:

  • hosting- en cloudleveranciers;
  • CRM- en marketingsoftwareleveranciers;
  • e-mail- en communicatiedienstverleners;
  • analytics- en cookieleveranciers;
  • IT-beheer- en securityleveranciers;
  • support- en ticketsystemen;
  • administratieve en financiële dienstverleners;
  • accountants, adviseurs en juridische dienstverleners;
  • trainings-, event- of webinarplatforms;
  • app stores en pushnotificatieproviders, indien relevant voor AppTime;
  • bevoegde autoriteiten, wanneer wij wettelijk verplicht zijn gegevens te verstrekken.

Met partijen die persoonsgegevens namens ons verwerken, sluiten wij een verwerkersovereenkomst. Daarin maken wij afspraken over beveiliging, vertrouwelijkheid, bewaartermijnen en het gebruik van persoonsgegevens. Indien u wilt weten met welke partijen wij afspraken hebben gemaakt, kunt u contact opnemen met onze CISO.

Wij verkopen persoonsgegevens niet aan derden.

  1. Doorgifte buiten de EU/EER

Wij proberen persoonsgegevens zoveel mogelijk binnen de Europese Unie of Europese Economische Ruimte te verwerken.

Sommige leveranciers of subverwerkers kunnen persoonsgegevens verwerken in landen buiten de EU/EER. Wanneer dat gebeurt, zorgen wij ervoor dat dit alleen plaatsvindt op basis van een geldig doorgiftemechanisme, zoals:

  • een adequaatheidsbesluit van de Europese Commissie;
  • deelname aan een erkend EU-US Data Privacy Framework
  • standaardcontractbepalingen;
  • aanvullende technische en organisatorische maatregelen, indien nodig.
  1. Hoe lang bewaren wij persoonsgegevens?

Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor het doel waarvoor wij ze hebben verzameld, tenzij wij wettelijk verplicht zijn gegevens langer te bewaren.

Wij hanteren in hoofdlijnen de volgende bewaartermijnen:

Categorie

Bewaartermijn

Contactaanvragen zonder verdere overeenkomst

Maximaal 1 jaar na het laatste contact

Zakelijke CRM- en prospectgegevens

Maximaal 2 jaar na het laatste relevante contact, tenzij er een actieve relatie bestaat of eerder bezwaar wordt gemaakt

Klant- en contractgegevens

Gedurende de looptijd van de overeenkomst en daarna zolang nodig voor administratie, bewijsvoering of wettelijke verplichtingen

Financiële en fiscale administratie

7 jaar, conform de wettelijke bewaarplicht

Support- en serviceregistraties

Zolang nodig voor de afhandeling, contractuele verplichtingen, kwaliteitsverbetering en bewijsvoering

Nieuwsbriefgegevens

Tot het moment van afmelding of intrekking van toestemming

Event-, webinar- en trainingsgegevens

Maximaal 2 jaar na deelname, tenzij langere bewaring noodzakelijk is voor certificering, administratie of opvolging

Sollicitatiegegevens

Maximaal 4 weken na afronding van de procedure, of maximaal 1 jaar met uw toestemming, u kunt deze ten alle tijden intrekken

Analytische gegevens

Maximaal 26 maanden, tenzij kortere termijnen zijn ingesteld

Cookievoorkeuren

Zolang nodig om uw voorkeuren te onthouden en conform de instellingen van de gebruikte cookietool

Technische logbestanden

Zolang nodig voor beveiliging, foutanalyse en misbruikpreventie

Wanneer gegevens niet langer nodig zijn, verwijderen of anonimiseren wij deze.

  1. Beveiliging van persoonsgegevens

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang, openbaarmaking en ongeoorloofde wijziging.

Deze maatregelen omvatten onder meer:

  • beveiligde verbindingen via SSL/TLS;
  • toegangsbeperking tot persoonsgegevens;
  • autorisatiebeheer;
  • logging en monitoring waar passend;
  • versleuteling waar nodig;
  • beveiligde opslag;
  • periodieke security-updates;
  • afspraken met leveranciers en verwerkers;
  • bewustwording en instructies voor medewerkers;
  • procedures voor incidenten en datalekken.

Pegamento is ISO 27001- en ISO 9001-gecertificeerd. Deze certificeringen ondersteunen onze aandacht voor informatiebeveiliging, kwaliteit en procesmatig werken.

  1. Datalekken

Ondanks alle beveiligingsmaatregelen kan zich een beveiligingsincident voordoen. Wanneer sprake is van een datalek, beoordelen wij de mogelijke gevolgen zorgvuldig. Indien wettelijk vereist, melden wij het datalek bij de Autoriteit Persoonsgegevens en/of bij de betrokken personen.

Wij houden een interne registratie bij van beveiligingsincidenten en datalekken.

  1. Geautomatiseerde besluitvorming en profilering

Pegamento neemt geen besluiten over personen die uitsluitend zijn gebaseerd op geautomatiseerde verwerking en die rechtsgevolgen hebben of iemand op vergelijkbare wijze aanmerkelijk treffen.

Wij kunnen wel gebruikmaken van automatisering om processen efficiënter te maken, bijvoorbeeld voor spamdetectie, beveiliging, websiteanalyse, CRM-opvolging of het categoriseren van aanvragen. Daarbij blijft menselijke beoordeling mogelijk wanneer dat nodig is.

  1. Uw privacyrechten

U heeft op grond van de AVG verschillende rechten. U heeft het recht om:

  • inzage te krijgen in de persoonsgegevens die wij van u verwerken;
  • onjuiste persoonsgegevens te laten corrigeren;
  • persoonsgegevens te laten verwijderen;
  • de verwerking van persoonsgegevens te laten beperken;
  • bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang;
  • bezwaar te maken tegen direct marketing;
  • uw toestemming in te trekken;
  • persoonsgegevens over te laten dragen aan uzelf of een andere partij, voor zover van toepassing;
  • een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Wilt u gebruikmaken van uw rechten? Stuur dan een verzoek naar onze CISO, [email protected], onder vermelding van “privacyverzoek”.

Om misbruik te voorkomen, kunnen wij vragen om aanvullende informatie om uw identiteit te controleren. Wij reageren in principe binnen één maand op uw verzoek. Wanneer een verzoek complex is of wanneer wij meerdere verzoeken ontvangen, kunnen wij deze termijn verlengen met maximaal twee maanden. In dat geval informeren wij u daarover.

Het intrekken van toestemming heeft geen gevolgen voor verwerkingen die al rechtmatig hebben plaatsgevonden voordat u uw toestemming introk.

  1. Bezwaar tegen direct marketing

Wanneer wij u commerciële communicatie sturen, kunt u zich altijd afmelden via de afmeldlink in de e-mail of door contact met ons op te nemen.

Als u bezwaar maakt tegen direct marketing, stoppen wij met het gebruik van uw persoonsgegevens voor dat doel.

  1. Klachten

Als u vindt dat wij niet zorgvuldig omgaan met uw persoonsgegevens, horen wij dat graag. U kunt contact met ons opnemen via de volgende pagina: https://pegamento.nl/klacht/

U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

  1. Externe websites en social media

Onze websites kunnen links bevatten naar websites of platforms van derden, zoals LinkedIn, YouTube, Spotify of andere externe diensten. Wanneer u op deze links klikt, geldt het privacybeleid van die externe partij.

Pegamento is niet verantwoordelijk voor de manier waarop externe websites of platforms met persoonsgegevens omgaan. Wij adviseren u om de privacyverklaring van deze partijen te raadplegen.

  1. Minderjarigen

Onze websites en diensten zijn niet specifiek gericht op kinderen jonger dan 16 jaar. Wij verwerken persoonsgegevens van minderjarigen alleen wanneer dat noodzakelijk is en wanneer daarvoor een geldige wettelijke grondslag bestaat, bijvoorbeeld toestemming van een ouder of wettelijke vertegenwoordiger wanneer dat vereist is.

Als u vermoedt dat wij zonder geldige toestemming persoonsgegevens van een minderjarige verwerken, neem dan contact met ons op via [email protected]. Dan beoordelen wij de situatie en verwijderen wij de gegevens indien dat nodig is.

  1. Wijzigingen in deze privacyverklaring

Wij kunnen deze privacyverklaring aanpassen wanneer onze dienstverlening, wetgeving of gegevensverwerkingen veranderen. De meest actuele versie staat altijd op onze website.

Bij belangrijke wijzigingen kunnen wij u actief informeren, bijvoorbeeld via onze website of per e-mail.

  1. Contact

Heeft u vragen over deze privacyverklaring of over de manier waarop Pegamento met persoonsgegevens omgaat? Neem dan contact met ons op:

Pegamento B.V.
Arnhemse Bovenweg 160
3708 AH Zeist
Telefoon: +31 (0) 88 0067180
E-mail: [email protected] / CISO: [email protected]
KvK: 32106184

Samenwerkingen

Translink-WorkplaceX
Luisterlijn-referentie
Grafisch lyceum phone-system voip
Hersenstichting - Telefonie

Download hier de whitepaper

Verdiep je kennis met de whitepapers van Pegamento.