1. Wie verantwoordelijk is
Marperium is verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website, per e-mail en in het kader van offertes, opdrachten en klantrelaties worden verwerkt.
Voor privacyvragen kan contact worden opgenomen via info@marperium.nl. Marperium is gevestigd in De Meern, Nederland.
2. Welke gegevens worden verwerkt
Marperium verwerkt alleen persoonsgegevens die nodig zijn voor contact, dienstverlening, facturatie, accountbeveiliging, websitestatistieken en het beheer van zakelijke relaties. Het kan daarbij gaan om naam, bedrijfsnaam, contactgegevens, factuurgegevens, correspondentie, login- en sessiegegevens, IP-adres, lokale gebruikersnaam, bezochte URL’s en pagina’s, bezoekmomenten, actieve tijd, verwijzende pagina, browser- en apparaatgegevens, taal, tijdzone, schermformaat, user-agent, API-verzoeken en informatie die een betrokkene zelf verstrekt.
Marperium vraagt niet bewust om bijzondere persoonsgegevens en heeft geen belang bij het verzamelen van overbodige data.
3. Doeleinden en grondslagen
Persoonsgegevens worden uitsluitend verwerkt voor legitieme en concrete doeleinden: het beantwoorden van vragen, het voorbereiden en uitvoeren van overeenkomsten, het beveiligen van accounts, websites en systemen, het afhandelen van facturatie en administratie, het onderzoeken van API-fouten en misbruik, het meten en verbeteren van websites en het voldoen aan wettelijke verplichtingen.
De verwerkingen zijn gebaseerd op uitvoering van een overeenkomst, het nemen van precontractuele maatregelen op verzoek van de betrokkene, wettelijke verplichtingen en, waar passend, het gerechtvaardigd belang van Marperium of de beheerder van een gekoppelde site bij beveiliging, continuiteit, foutopsporing en verbetering van de eigen dienstverlening. Waar toestemming wettelijk vereist is, wordt de meting pas na geldige toestemming geactiveerd. Toestemming kan zonder nadelige gevolgen weer worden ingetrokken.
4. Cookies, sessies en lokale opslag
Deze website gebruikt technische opslag voor websitefunctionaliteit, accountbeveiliging en het onderscheiden van bezoeken. Dit omvat een sessiecookie voor loginfunctionaliteit, lokale opslag voor taalvoorkeuren of tijdelijke conceptgegevens en, wanneer websitestatistieken actief zijn, first-party identificatoren voor een bezoeker, bezoek en pageview.
Functionele cookies worden zonder voorafgaande toestemming gebruikt voor zover dat wettelijk is toegestaan. Analytische opslag wordt alleen zonder toestemming gebruikt als zij geen of nauwelijks gevolgen voor de privacy heeft en aan de wettelijke uitzondering voldoet. Omdat een concrete implementatie meer gegevens kan verwerken, waaronder een IP-adres of lokale gebruikersnaam, vraagt de betreffende site vooraf toestemming wanneer dat wettelijk vereist is. Marperium gebruikt de gegevens niet voor advertenties en koppelt bezoeken niet tussen verschillende sites aan elkaar.
De analytische bezoekersidentificator heeft een maximale looptijd van twee jaar. De identificatoren voor een bezoek en pageview verlopen na ongeveer 30 minuten. Een site kan deze eerder verwijderen, bijvoorbeeld wanneer toestemming wordt ingetrokken.
5. Websitestatistieken en gekoppelde sites
Marperium kan statistieken ontvangen van marperium.nl en van andere websites die met een afzonderlijke, sitegebonden API-sleutel zijn aangesloten. Per bezoek kunnen pageviews, actieve tijd, IP-adres, lokale gebruikersnaam, user-agent, browser, herkende zoekmachine of AI-crawler, referrer en technische browser- en apparaatgegevens worden geregistreerd. De lokale gebruikersnaam is afkomstig van de bezochte site en hoeft geen Marperium-account te zijn.
De statistieken worden gebruikt om bereik, gebruik, prestaties, navigatie en technische problemen te begrijpen en om menselijke bezoekers te onderscheiden van bekende zoekmachines, AI-crawlers en andere bots. Er vindt geen geautomatiseerde besluitvorming met rechtsgevolgen, advertentieprofilering of verkoop van bezoekersgegevens plaats.
Bij een gekoppelde website vermeldt de privacy-informatie van die site wie voor de lokale verwerking verantwoordelijk is. Afhankelijk van eigendom en afspraken kan Marperium zelf verwerkingsverantwoordelijke zijn of de gegevens in opdracht van de sitebeheerder verwerken. Iedere API-sleutel voor statistiek-inname is beperkt tot één aangewezen site.
6. API- en beveiligingslogboeken
Voor foutopsporing, beveiliging en controle registreert Marperium API-verzoeken. Het log kan het tijdstip, de methode, URL en queryparameters, een begrensde preview van request en response, HTTP-status, verwerkingstijd, bron-IP, de eigenaar, prefix en omschrijving van de gebruikte API-sleutel en de gekoppelde site bevatten.
Wachtwoorden, codes, tokens, API-sleutels en als geheim herkenbare velden worden uit logpreviews verwijderd. De logboeken worden niet gebruikt voor marketing.
7. Bewaartermijnen
Marperium bewaart persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verkregen, tenzij een wettelijke bewaarplicht of aantoonbaar belang een langere bewaartermijn vereist.
Ruwe IP-adressen en lokale gebruikersnamen in websitestatistieken worden na maximaal 90 dagen verwijderd. Overige bezoek- en pageviewgegevens worden na maximaal 13 maanden verwijderd. API-requestlogs worden na maximaal 90 dagen verwijderd. De applicatie voert deze termijnen automatisch uit. Gegevens die afzonderlijk nodig zijn voor onderzoek naar een concreet beveiligingsincident of een juridische aanspraak kunnen, voor zover noodzakelijk en toegestaan, langer worden bewaard.
Administratieve en fiscale gegevens worden bewaard zolang de wet dat vereist. Sessies worden beperkt bewaard en regelmatig opgeschoond. Correspondentie en projectgegevens worden verwijderd of geanonimiseerd zodra zij niet meer nodig zijn voor dienstverlening, nazorg, bewijsvoering of wettelijke verplichtingen.
8. Ontvangers en verwerking binnen de EU
Marperium verkoopt geen persoonsgegevens en verstrekt persoonsgegevens alleen aan partijen als dat nodig is voor hosting, e-mail, administratie, beveiliging of uitvoering van de overeenkomst. Met verwerkers worden passende afspraken gemaakt.
Het uitgangspunt is streng: persoonsgegevens blijven binnen de Europese Unie of de Europese Economische Ruimte. Marperium kiest waar mogelijk uitsluitend voor leveranciers en infrastructuur binnen de EU/EER. Als een verwerking buiten de EU/EER ooit aan de orde zou komen, wordt dat niet stilzwijgend gedaan maar eerst juridisch getoetst, contractueel afgedekt en duidelijk gecommuniceerd.
9. Beveiliging
Marperium neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik en onbevoegde toegang. Denk aan versleuteling waar passend, sessiebeveiliging, toegangsbeperking, logging en beveiligingsheaders.
Geen enkel systeem is absoluut risicoloos. Wel wordt privacy standaard benaderd vanuit dataminimalisatie, beperkte toegang en een zo klein mogelijke afhankelijkheid van externe partijen.
10. Rechten van betrokkenen
Betrokkenen hebben, voor zover de AVG dat toekent, recht op inzage, correctie, verwijdering, beperking van verwerking, overdraagbaarheid van gegevens en bezwaar tegen bepaalde verwerkingen.
Verzoeken kunnen worden gestuurd naar info@marperium.nl. Marperium beoordeelt ieder verzoek zorgvuldig en reageert binnen de wettelijke termijn. Daarnaast bestaat het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
11. Geen stille profilering of dataverkoop
Marperium heeft geen belang bij het verhandelen van persoonsgegevens, het bouwen van schaduwprofielen of het volgen van dezelfde bezoeker over verschillende aangesloten websites heen. Persoonsgegevens worden niet gebruikt voor verborgen advertentieprofilering.
Als ooit een verwerking wordt overwogen die verder gaat dan wat bezoekers redelijkerwijs mogen verwachten, wordt die niet ongemerkt ingevoerd maar eerst expliciet beoordeeld en, waar nodig, aan toestemming of aanvullende documentatie gekoppeld.
12. Wijzigingen
Dit privacybeleid kan worden aangepast als wetgeving, dienstverlening of verwerkingen wijzigen. De meest recente versie staat altijd op deze pagina.