Website: nextshape.nl Bedrijf: Next Shape (KvK 88315215) Adres: Honingboomstraat 23, 6444CA Brunssum, Nederland E-mail: info@nextshape.nl
1.1 Dit privacybeleid legt uit hoe Next Shape persoonsgegevens verwerkt via nextshape.nl en in het kader van haar dienstverlening. 1.2 Next Shape is verwerkingsverantwoordelijke voor persoonsgegevens die zij zelf verwerkt voor o.a. websitebezoek, contact, marketing, sales, administratie en contractmanagement. 1.3 Bij klantprojecten kan Next Shape persoonsgegevens namens de klant verwerken. In dat geval is de klant doorgaans verwerkingsverantwoordelijke en is Next Shape verwerker. De afspraken daarover worden vastgelegd in een Data Processing Agreement (DPA).
2.1 Contact- en communicatiegegevens: naam, e-mailadres, telefoonnummer, bedrijfsnaam, functie en inhoud van berichten/vragen. 2.2 Website- en apparaatgegevens: IP-adres (voor zover verwerkt), cookie-ID’s/online identifiers, browser- en apparaatgegevens, taalinstellingen, paginaweergaven, klik- en scrollgedrag, sessie- en foutmeldingsgegevens, referrer/UTM-parameters. 2.3 Zakelijke en administratieve gegevens: factuurgegevens, contractgegevens, communicatie over opdrachten, betaal- en transactiegegevens (verwerkt via betalingsdienstverleners). 2.4 Projectdata (in opdracht van klanten): afhankelijk van het project kan dit o.a. omvatten: contactgegevens van medewerkers, CRM-data, sales- en operationele data, klantcommunicatie, support tickets, AI-logs en automatiseringsdata.
Wij verwerken persoonsgegevens voor de volgende doeleinden: 3.1 Contact en relatiebeheer: beantwoorden van vragen, plannen van kennismakingen, opvolging en klantcommunicatie. 3.2 Offertes, contracten en uitvoering: opstellen en uitvoeren van opdrachten, opleveringen, support, monitoring en optimalisatie (eenmalige projecten en/of retainer). 3.3 Websiteverbetering en metingen: inzicht krijgen in gebruik van de website en conversies, debugging en performance monitoring. 3.4 Marketing (B2B): het promoten van onze diensten, meten van effectiviteit van campagnes, en het benaderen van zakelijke contacten binnen de grenzen van het toepasselijke recht. 3.5 Beveiliging: beveiliging van onze website, systemen en accounts, misbruikdetectie en incidentonderzoek. 3.6 Financiële administratie: facturatie, betalingen en boekhouding. 3.7 Wettelijke verplichtingen: voldoen aan fiscale en andere wettelijke bewaarplichten en verplichtingen.
4.1 Uitvoering van een overeenkomst (AVG art. 6 lid 1 sub b): wanneer verwerking nodig is voor offerte, contract en dienstverlening. 4.2 Gerechtvaardigd belang (AVG art. 6 lid 1 sub f): o.a. bedrijfsvoering, beveiliging, websiteverbetering, beperkte B2B-marketing en kwaliteitsverbetering, met belangenafweging. 4.3 Toestemming (AVG art. 6 lid 1 sub a): met name voor niet-essentiële cookies/trackers en vergelijkbare technologieën. 4.4 Wettelijke verplichting (AVG art. 6 lid 1 sub c): o.a. fiscale verplichtingen. 4.5 Voor verwerkingen waarbij Next Shape optreedt als verwerker geldt de grondslag van de klant als verwerkingsverantwoordelijke; Next Shape handelt dan op basis van de DPA en schriftelijke instructies.
5.1 Next Shape gebruikt cookies en vergelijkbare technologieën op nextshape.nl voor:
5.2 Wij maken gebruik van:
5.3 Voor cookies en trackers die niet strikt noodzakelijk zijn, vragen wij toestemming via een cookiebanner. Waar wettelijk vereist wordt analytics pas geactiveerd na toestemming. 5.4 U kunt toestemming altijd wijzigen of intrekken via de cookiebanner (of een “cookie-instellingen”-link indien aanwezig) en u kunt cookies verwijderen via uw browserinstellingen. 5.5 Let op: als u cookies uitschakelt, kan dit invloed hebben op de werking of meetbaarheid van onderdelen van de website.
6.1 Next Shape verkoopt geen persoonsgegevens. Wij delen persoonsgegevens alleen als dat noodzakelijk is voor de doeleinden in dit beleid, om te voldoen aan wetgeving, of op basis van toestemming. 6.2 Persoonsgegevens kunnen worden gedeeld met de volgende categorieën ontvangers: a. Hosting- en IT-dienstverleners (cloud, infrastructuur, databases, e-mail en communicatie tooling); b. Analytics- en meetdienstverleners (waaronder GA4 en PostHog, afhankelijk van cookie-instellingen); c. Betalingsdienstverleners (voor betaalverwerking en fraudepreventie); d. Automatiserings- en integratiedienstverleners (voor workflows en koppelingen); e. AI-dienstverleners (indien/voor zover nodig voor AI-functionaliteit binnen onze diensten, afhankelijk van configuratie en opdracht); f. Professionele adviseurs (zoals accountants/juristen) wanneer noodzakelijk; g. Overheidsinstanties wanneer wij hiertoe wettelijk verplicht zijn.
6.3 Waar partijen namens Next Shape persoonsgegevens verwerken, sluiten wij waar nodig verwerkersovereenkomsten of vergelijkbare contractuele waarborgen, inclusief afspraken over vertrouwelijkheid en beveiliging. 6.4 Voor klantprojecten worden (sub)verwerkers en eventuele internationale doorgifte nader geregeld in de DPA en/of een (sub)verwerkerslijst.
7.1 Sommige dienstverleners kunnen (sub)verwerkers inzetten of data verwerken buiten de Europese Economische Ruimte (EER). 7.2 Indien persoonsgegevens buiten de EER worden verwerkt, treft Next Shape passende waarborgen, zoals Standard Contractual Clauses (SCC’s) en waar nodig aanvullende maatregelen (bijv. versleuteling, dataminimalisatie en toegangsbeperkingen). 7.3 Voor klantprojecten geldt: internationale doorgifte wordt ingericht conform de DPA en de instructies van de klant.
8.1 Next Shape bewaart persoonsgegevens niet langer dan noodzakelijk. Indicatief: a. Contact- en salescommunicatie: tot 24 maanden na laatste contact, tenzij eerder bezwaar/verwijdering en geen andere grondslag; b. Contract- en factuurgegevens: conform wettelijke bewaarplichten (in Nederland doorgaans 7 jaar); c. Analyticsgegevens: volgens de ingestelde retentie in GA4/PostHog en niet langer dan noodzakelijk voor analyse en verbetering; d. Projectdata als verwerker: conform afspraken in de DPA; na einde dienstverlening verwijderen/retourneren volgens afspraak, tenzij wettelijke verplichtingen anders bepalen. 8.2 Back-ups kunnen gegevens nog gedurende een beperkte periode bevatten; definitieve verwijdering volgt de back-upcyclus.
9.1 Next Shape neemt passende technische en organisatorische beveiligingsmaatregelen, waaronder waar passend: toegangsbeheer (least privilege), authenticatie, versleuteling tijdens transport (TLS), logging/monitoring, patchmanagement en security-afspraken met dienstverleners. 9.2 Geen enkele maatregel biedt 100% garantie. Bij een incident handelen wij conform de AVG, inclusief melding waar vereist.
10.1 U heeft (onder voorwaarden) recht op inzage, rectificatie, wissing, beperking, dataportabiliteit en bezwaar. 10.2 Als verwerking is gebaseerd op toestemming, kunt u die toestemming altijd intrekken (zonder terugwerkende kracht). 10.3 U kunt verzoeken indienen via info@nextshape.nl. Wij mogen uw identiteit verifiëren om misbruik te voorkomen. 10.4 U kunt een klacht indienen bij de Autoriteit Persoonsgegevens.
11.1 Next Shape neemt via nextshape.nl doorgaans geen besluiten met rechtsgevolgen of vergelijkbaar significante gevolgen op basis van uitsluitend geautomatiseerde verwerking. 11.2 Binnen dienstverlening kan AI worden ingezet. AI-output is in beginsel ondersteunend en kan afhankelijk van de use-case onderworpen zijn aan menselijke beoordeling (human-in-the-loop), zoals vastgelegd in de opdracht en/of algemene voorwaarden.
Voor vragen of privacyverzoeken: info@nextshape.nl of per post: Honingboomstraat 23, 6444CA Brunssum, Nederland.
Wij kunnen dit privacybeleid wijzigen. De meest recente versie wordt gepubliceerd op nextshape.nl met een bijgewerkte datum.
Next Shape | KvK 88315215 | BTW NL004396481B81
Neem contact opVertel kort wat er vastloopt in je sales of operations. Of je nu een AI-agent, automatisering of maatwerk systeem nodig hebt: we reageren snel en geven je heldere vervolgstappen.
Binnen 24 uur een eerste antwoord of voorstel voor een call.
Je krijgt een concreet plan met scope, aanpak en tijdlijn.

Oprichter
bij Next Shape