Privacyverklaring
Laatst bijgewerkt: 15 februari 2026
PharmGtN is een B2B SaaS-platform. In deze privacyverklaring leggen we uit welke persoonsgegevens we verwerken, voor welke doeleinden, met wie we gegevens delen, hoe lang we ze bewaren en welke rechten je hebt.
Kernpunt: PharmGtN is niet bedoeld voor verwerking van patiëntendossiers. Upload geen bijzondere persoonsgegevens (zoals medische gegevens) tenzij dit schriftelijk is overeengekomen met passende waarborgen.
1. Wie is verantwoordelijk?
“PharmGtN” (de “Verwerkingsverantwoordelijke” voor website/contactgegevens en in veel gevallen “Verwerker” voor Klantdata) levert de Dienst aan zakelijke klanten.
Bedrijfsgegevens: vul hier je juridische entiteit/handelsnaam, KvK-nummer, btw-nummer en vestigingsadres in. Dit is belangrijk voor procurement.
2. Welke gegevens verwerken we?
We verwerken (mogelijk) de volgende categorieën persoonsgegevens:
- Accountgegevens: naam, zakelijk e-mailadres, rol/rechten, organisatie/tenant, login-metadata.
- Communicatiegegevens: inhoud van e-mails/berichten en supportverzoeken.
- Technische gegevens: IP-adres, apparaat- en browsergegevens, logbestanden, beveiligings- en audit-events.
- Facturatiegegevens: bedrijfsnaam, contactpersoon, factuuradres, betaalstatus (geen volledige betaalkaartgegevens als je een payment provider gebruikt).
- Klantdata: data die Klant in de Dienst verwerkt (kan persoonsgegevens bevatten, afhankelijk van wat Klant uploadt).
3. Waarvoor gebruiken we gegevens?
We gebruiken persoonsgegevens voor deze doeleinden:
- Het leveren van de Dienst (accounts, autorisaties, functionaliteit).
- Beveiliging, monitoring, fraudepreventie en incident response.
- Support en communicatie (vragen, bugfixes, onboarding).
- Facturatie en administratie.
- Verbetering van de Dienst (performance, UX, stabiliteit) op geaggregeerd niveau.
4. Rechtsgrondslag
De verwerking gebeurt op basis van één of meer van de volgende grondslagen (AVG):
- Uitvoering overeenkomst (Dienst leveren aan Klant).
- Gerechtvaardigd belang (beveiliging, bedrijfsvoering, verbetering van de Dienst).
- Wettelijke verplichting (bijv. fiscale bewaarplicht).
- Toestemming (bijv. voor niet-essentiële cookies/marketing, als je die gebruikt).
5. Klantdata: verwerker vs. verantwoordelijke
Voor Klantdata die door de Klant in PharmGtN wordt verwerkt, is de Klant doorgaans verwerkingsverantwoordelijke en PharmGtN verwerker. In dat geval verwerken we Klantdata alleen op instructie van de Klant en volgens de overeenkomst.
Voor gegevens die je via de website aan ons verstrekt (bijv. contactformulier) kan PharmGtN verwerkingsverantwoordelijke zijn.
6. Delen we gegevens met derden?
We kunnen (sub)verwerkers inschakelen voor hosting, storage, e-mail, monitoring en ondersteuning. Zij krijgen alleen toegang voor het leveren van hun dienst en zijn contractueel gebonden aan beveiliging en vertrouwelijkheid.
Voor meer context over beveiliging verwijzen we naar de securitypagina. Een overzicht van subprocessors kan op verzoek beschikbaar worden gesteld (of plaats dit later op een vaste pagina als je die hebt).
7. Doorgifte buiten de EU/EER
We streven naar EU-hosting. Als een subprocessor buiten de EU/EER verwerkt, doen we dit alleen met passende waarborgen (bijv. Standard Contractual Clauses) en waar nodig extra maatregelen.
8. Bewaartermijnen
We bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld.
- Account- en loggegevens: zolang het account actief is en daarna een redelijke periode voor beveiliging/audit en afhandeling.
- Factuur- en administratieve gegevens: conform wettelijke bewaarplichten (bijv. 7 jaar).
- Klantdata: conform overeenkomst; na beëindiging kunnen export en verwijdering volgens afgesproken termijnen plaatsvinden.
9. Beveiliging
We nemen passende technische en organisatorische maatregelen om gegevens te beveiligen, zoals toegangsbeheer, versleuteling waar passend, logging/monitoring en back-ups.
10. Jouw rechten
Je hebt (afhankelijk van je rol) recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit. Voor Klantdata verzoeken we je om contact op te nemen met je werkgever/organisatie (de Klant), omdat die meestal verantwoordelijke is.
11. Cookies
We gebruiken cookies en vergelijkbare technieken. Zie de cookieverklaring.
12. Contact
Vragen of verzoeken? Neem contact op via de contactpagina.
Tip voor enterprise: voeg later een DPA (verwerkersovereenkomst) en subprocessors-overzicht toe. Dat voorkomt 80% van de security questionnaire frictie.