VVenoriTerug naar Venori

Privacyverklaring

Laatst bijgewerkt op 27 september 2026

1. Wie wij zijn

Venori is een platform waarop organisaties webapplicaties (‘tools’) beschikbaar stellen aan hun medewerkers. Het platform draait op app.venori.org, de tools op adressen onder venori.org.

Venori wordt aangeboden door Venori B.V. i.o. (in oprichting), [vestigingsadres volgt], ingeschreven bij de Kamer van Koophandel onder nummer [KvK-nummer volgt]. Vragen over privacy: [email protected].

2. Onze rol: verantwoordelijke en verwerker

Venori heeft twee rollen, afhankelijk van om welke gegevens het gaat.

  • Gegevens in de tools, zoals wat u in een tool invoert, zijn van uw organisatie. Uw organisatie is daarvoor de verwerkingsverantwoordelijke; Venori verwerkt die gegevens alleen in opdracht van uw organisatie, als verwerker, op basis van een verwerkersovereenkomst. Voor die gegevens geldt de privacyverklaring van uw organisatie, en daar kunt u ook terecht met vragen en verzoeken.
  • Gegevens die nodig zijn om het platform zelf te laten werken, zoals uw account, het inloggen en de beveiliging, verwerkt Venori als verwerkingsverantwoordelijke. Daarover gaat deze verklaring.

3. Welke gegevens wij verwerken

Uw account

Uw organisatie maakt uw account aan of nodigt u uit. Wij bewaren daarvoor uw naam, uw e-mailadres, de organisatie en de rol waartoe u behoort, en uw voorkeuren voor taal en weergave. Uw wachtwoord slaan wij nooit zelf op, alleen een onomkeerbare hash ervan (Argon2). Gebruikt u tweestapsverificatie, dan bewaren wij het bijbehorende geheim versleuteld. Logt u in met Microsoft, dan ontvangen wij van Microsoft alleen wat nodig is om vast te stellen dat u het bent: uw e-mailadres en de organisatie waartoe uw Microsoft-account behoort.

Inloggen en sessies

Als u bent ingelogd, bewaren wij per sessie het IP-adres en de browser (user agent) waarmee u inlogde. Zo kunnen wij misbruik herkennen. Na te veel mislukte inlogpogingen wordt een account tijdelijk geblokkeerd; daarvoor houden wij het aantal pogingen bij. Voor uitnodigingen en het herstellen van een wachtwoord versturen wij eenmalige codes per e-mail; wij bewaren alleen een hash van zo’n code.

Gebruik van tools

Als u een tool opent, registreren wij dat u die tool op dat moment hebt geopend. Uw organisatie ziet daarmee hoeveel mensen een tool gebruiken.

Auditlog

Belangrijke handelingen, zoals het uitnodigen van een collega, het wijzigen van een rol of het aanpassen van instellingen, leggen wij vast in een auditlog: wie wat deed, wanneer, binnen welke organisatie, en zo mogelijk vanaf welk IP-adres. Kijkt een beheerder van Venori mee met uw account (bijvoorbeeld om een probleem op te lossen), dan wordt ook dat vastgelegd, op naam van die beheerder. Beheerders van uw organisatie kunnen het auditlog van uw organisatie inzien.

Technische gegevens

Onze servers houden technische logbestanden bij, zoals foutmeldingen. Daarin kunnen een IP-adres en het opgevraagde adres voorkomen. Wij gebruiken die alleen om storingen en misbruik op te sporen.

4. Waarvoor en op welke grond

DoelGrondslag (AVG)
U toegang geven tot het platform en de tools van uw organisatieGerechtvaardigd belang van uw organisatie en Venori om de dienst te leveren die uw organisatie heeft afgenomen (art. 6 lid 1 sub f)
Beveiliging: inloggen, misbruik voorkomen, sessies en auditlogGerechtvaardigd belang bij een veilige dienst (art. 6 lid 1 sub f)
E-mails over uw account, zoals uitnodigingen en wachtwoordherstelGerechtvaardigd belang (art. 6 lid 1 sub f)
Voldoen aan wettelijke verplichtingen, bijvoorbeeld een bevel van een bevoegde instantieWettelijke verplichting (art. 6 lid 1 sub c)

Wij gebruiken uw gegevens niet voor reclame, verkopen ze niet en maken geen profielen van u.

5. Hoe lang wij gegevens bewaren

  • Account: zolang uw account bestaat. Verwijdert uw organisatie uw account, dan verwijderen wij ook uw sessies en de registratie van uw toolgebruik.
  • Sessies: een sessie verloopt 30 dagen na het laatste gebruik, of eerder als u uitlogt.
  • Eenmalige codes: tot ze zijn gebruikt of verlopen; een code is kort geldig.
  • Toolgebruik: 400 dagen; daarna wordt het automatisch verwijderd.
  • Auditlog: zolang uw organisatie Venori gebruikt. Een auditlog heeft alleen waarde als het volledig is, daarom verwijderen wij niet eerder losse regels. Na beëindiging van de overeenkomst met uw organisatie verwijderen wij het, tenzij een wettelijke plicht ons dwingt het langer te bewaren.
  • Technische logbestanden: kort, alleen zolang nodig om storingen en misbruik op te sporen.

6. Met wie wij gegevens delen

Wij delen uw gegevens niet met anderen, behalve met dienstverleners die ons helpen het platform te laten draaien. Met hen hebben wij afspraken die ervoor zorgen dat zij uw gegevens alleen voor ons gebruiken en goed beveiligen.

DienstverlenerWaarvoorWaar
Scaleway SASDatabases, opslag, het draaien van de tools, en het versturen van e-mailFrankrijk en Nederland (EU)
Contabo GmbHServers waarop het platform draaitDuitsland (EU)
Cloudflare, Inc.Beveiligde verbinding en bescherming tegen aanvallen; al het verkeer loopt via CloudflareWereldwijd netwerk; onder het EU-VS Data Privacy Framework
Microsoft Ireland Operations Ltd.Inloggen met Microsoft, alleen als uw organisatie dat gebruiktEU; onder het EU-VS Data Privacy Framework

Wij geven gegevens alleen aan een overheidsinstantie als de wet ons daartoe verplicht.

7. Cookies

Wij gebruiken alleen cookies die nodig zijn om het platform te laten werken. Wij gebruiken geen analytische, tracking- of advertentiecookies, en er zijn geen cookies van derden.

CookieWaarvoorHoe lang
vn-sessionHoudt u ingelogd30 dagen na laatste gebruik
vn-2fa-pending, vn-sso-pendingOnthoudt een half afgerond inlogproces (tweestapsverificatie, Microsoft)Maximaal 10 minuten
vn-return-toStuurt u na het inloggen terug naar de tool die u wilde openen10 minuten
vn-admin-sessionAlleen voor beheerders van Venori, tijdens het meekijken met een accountTot het meekijken stopt, maximaal 30 dagen
vn-localeOnthoudt uw taalkeuze1 jaar
vn-tool-sessionHoudt u ingelogd in een tool, op het adres van die tool1 uur; daarna logt de tool u opnieuw in via het platform
vn-tool-stateBeveiligt het inloggen in een tool tegen vervalste verzoekenMaximaal 10 minuten

8. Beveiliging

Alle verbindingen zijn versleuteld (HTTPS). Wachtwoorden bewaren wij alleen als hash, geheimen voor tweestapsverificatie versleuteld. Toegang tot de systemen is beperkt tot de mensen die hem nodig hebben, en belangrijke handelingen worden vastgelegd in het auditlog. Uw gegevens staan op servers in de Europese Unie.

9. Uw rechten

U hebt het recht uw gegevens in te zien, te laten corrigeren of te laten verwijderen, de verwerking te laten beperken, bezwaar te maken tegen de verwerking, en uw gegevens in een gangbaar formaat te ontvangen. Stuur uw verzoek naar [email protected]. Wij reageren binnen een maand. Wij kunnen u vragen aan te tonen dat u het bent, zodat wij gegevens niet aan de verkeerde persoon geven.

Gaat uw verzoek over gegevens in een tool, dan is uw organisatie de juiste partij. Komt uw verzoek bij ons binnen, dan sturen wij het door naar uw organisatie en laten wij u dat weten.

Bent u niet tevreden over hoe wij met uw gegevens omgaan, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens. Wij horen het natuurlijk graag eerst zelf.

10. Wijzigingen

Wij kunnen deze verklaring aanpassen, bijvoorbeeld als het platform verandert. Bovenaan staat de datum van de laatste wijziging. Bij belangrijke wijzigingen informeren wij de organisaties die Venori gebruiken vooraf.