Laatst bijgewerkt: 2025-11-03
1. Verwerkingsverantwoordelijke
Deze website wordt beheerd door Marc Nolte, Amsterdam, Nederland. Contact: hi@marcnolte.nl.
2. Welke gegevens worden verwerkt
Bij gebruik van het contactformulier worden de volgende gegevens verwerkt voor afhandeling van uw bericht:
- Naam, e-mailadres, (optioneel) telefoonnummer
- Onderwerp en berichtinhoud
- Technische metadata voor beveiliging en misbruikpreventie (IP-adres, user-agent, tijdstippen, rate-limit counters)
3. Doeleinden
- Reactie op uw bericht en communicatie
- Beveiliging, foutdetectie en misbruikpreventie
- Verbetering van de website en dienstverlening
4. Rechtsgronden (AVG/GDPR)
- Uitvoering van (pre)contractuele maatregelen naar aanleiding van uw verzoek (art. 6(1)(b))
- Gerechtvaardigd belang in beveiliging en fraudepreventie (art. 6(1)(f))
- Toestemming voor optionele functies zoals analytics-cookies (art. 6(1)(a))
5. Bewaartermijnen
- Contactberichten: maximaal 12 maanden, tenzij verdere correspondentie dit verlengt
- Rate-limiting/cache gegevens: kortdurend en niet langer dan noodzakelijk (maximaal 1 uur voor counters)
- Loggegevens: conform noodzakelijkheid voor beveiliging en foutanalyse (typisch ≤ 90 dagen)
6. Ontvangers en verwerkers
- E-mailverzending via geconfigureerde mailtransporteur (bijv. SMTP provider). Gegevens worden uitsluitend gebruikt voor berichtafhandeling.
- Hosting/infrastructuurleveranciers die de website draaiende houden.
- Analytics alleen als u daarvoor toestemming geeft; zonder toestemming worden geen analytics-cookies geplaatst.
7. Cookies
- Noodzakelijke cookies: sessie- en toestemmingscookies voor basisfunctionaliteit.
- Analytics cookies: alleen na expliciete keuze “Alles toestaan”.
8. Rechten van betrokkenen
U heeft recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit voor zover wettelijk van toepassing. Neem contact op via hi@marcnolte.nl. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
9. Beveiliging
Er worden passende technische en organisatorische maatregelen genomen, waaronder invoervalidatie, CSRF-bescherming, rate-limiting, header-injection guards en logging van fouten voor onderzoek.
10. Doorgifte buiten de EU/EER
Er is geen bewuste doorgifte buiten de EU/EER. Indien een dienstverlener buiten de EER wordt gebruikt, gebeurt dit volgens de GDPR-vereisten (bijv. passende waarborgen).
11. Wijzigingen
Deze privacyverklaring kan worden bijgewerkt. De meest recente versie staat altijd op deze website.