Privacyverklaring
Laatst bijgewerkt op 27 september 2026
1. Wie wij zijn
Venori is een platform waarop organisaties webapplicaties (‘tools’) beschikbaar stellen aan hun medewerkers. Het platform draait op app.venori.org, de tools op adressen onder venori.org.
Venori wordt aangeboden door Venori B.V. i.o. (in oprichting), [vestigingsadres volgt], ingeschreven bij de Kamer van Koophandel onder nummer [KvK-nummer volgt]. Vragen over privacy: [email protected].
2. Onze rol: verantwoordelijke en verwerker
Venori heeft twee rollen, afhankelijk van om welke gegevens het gaat.
- Gegevens in de tools, zoals wat u in een tool invoert, zijn van uw organisatie. Uw organisatie is daarvoor de verwerkingsverantwoordelijke; Venori verwerkt die gegevens alleen in opdracht van uw organisatie, als verwerker, op basis van een verwerkersovereenkomst. Voor die gegevens geldt de privacyverklaring van uw organisatie, en daar kunt u ook terecht met vragen en verzoeken.
- Gegevens die nodig zijn om het platform zelf te laten werken, zoals uw account, het inloggen en de beveiliging, verwerkt Venori als verwerkingsverantwoordelijke. Daarover gaat deze verklaring.
3. Welke gegevens wij verwerken
Uw account
Uw organisatie maakt uw account aan of nodigt u uit. Wij bewaren daarvoor uw naam, uw e-mailadres, de organisatie en de rol waartoe u behoort, en uw voorkeuren voor taal en weergave. Uw wachtwoord slaan wij nooit zelf op, alleen een onomkeerbare hash ervan (Argon2). Gebruikt u tweestapsverificatie, dan bewaren wij het bijbehorende geheim versleuteld. Logt u in met Microsoft, dan ontvangen wij van Microsoft alleen wat nodig is om vast te stellen dat u het bent: uw e-mailadres en de organisatie waartoe uw Microsoft-account behoort.
Inloggen en sessies
Als u bent ingelogd, bewaren wij per sessie het IP-adres en de browser (user agent) waarmee u inlogde. Zo kunnen wij misbruik herkennen. Na te veel mislukte inlogpogingen wordt een account tijdelijk geblokkeerd; daarvoor houden wij het aantal pogingen bij. Voor uitnodigingen en het herstellen van een wachtwoord versturen wij eenmalige codes per e-mail; wij bewaren alleen een hash van zo’n code.
Gebruik van tools
Als u een tool opent, registreren wij dat u die tool op dat moment hebt geopend. Uw organisatie ziet daarmee hoeveel mensen een tool gebruiken.
Auditlog
Belangrijke handelingen, zoals het uitnodigen van een collega, het wijzigen van een rol of het aanpassen van instellingen, leggen wij vast in een auditlog: wie wat deed, wanneer, binnen welke organisatie, en zo mogelijk vanaf welk IP-adres. Kijkt een beheerder van Venori mee met uw account (bijvoorbeeld om een probleem op te lossen), dan wordt ook dat vastgelegd, op naam van die beheerder. Beheerders van uw organisatie kunnen het auditlog van uw organisatie inzien.
Technische gegevens
Onze servers houden technische logbestanden bij, zoals foutmeldingen. Daarin kunnen een IP-adres en het opgevraagde adres voorkomen. Wij gebruiken die alleen om storingen en misbruik op te sporen.
4. Waarvoor en op welke grond
| Doel | Grondslag (AVG) |
|---|---|
| U toegang geven tot het platform en de tools van uw organisatie | Gerechtvaardigd belang van uw organisatie en Venori om de dienst te leveren die uw organisatie heeft afgenomen (art. 6 lid 1 sub f) |
| Beveiliging: inloggen, misbruik voorkomen, sessies en auditlog | Gerechtvaardigd belang bij een veilige dienst (art. 6 lid 1 sub f) |
| E-mails over uw account, zoals uitnodigingen en wachtwoordherstel | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Voldoen aan wettelijke verplichtingen, bijvoorbeeld een bevel van een bevoegde instantie | Wettelijke verplichting (art. 6 lid 1 sub c) |
Wij gebruiken uw gegevens niet voor reclame, verkopen ze niet en maken geen profielen van u.
5. Hoe lang wij gegevens bewaren
- Account: zolang uw account bestaat. Verwijdert uw organisatie uw account, dan verwijderen wij ook uw sessies en de registratie van uw toolgebruik.
- Sessies: een sessie verloopt 30 dagen na het laatste gebruik, of eerder als u uitlogt.
- Eenmalige codes: tot ze zijn gebruikt of verlopen; een code is kort geldig.
- Toolgebruik: 400 dagen; daarna wordt het automatisch verwijderd.
- Auditlog: zolang uw organisatie Venori gebruikt. Een auditlog heeft alleen waarde als het volledig is, daarom verwijderen wij niet eerder losse regels. Na beëindiging van de overeenkomst met uw organisatie verwijderen wij het, tenzij een wettelijke plicht ons dwingt het langer te bewaren.
- Technische logbestanden: kort, alleen zolang nodig om storingen en misbruik op te sporen.
6. Met wie wij gegevens delen
Wij delen uw gegevens niet met anderen, behalve met dienstverleners die ons helpen het platform te laten draaien. Met hen hebben wij afspraken die ervoor zorgen dat zij uw gegevens alleen voor ons gebruiken en goed beveiligen.
| Dienstverlener | Waarvoor | Waar |
|---|---|---|
| Scaleway SAS | Databases, opslag, het draaien van de tools, en het versturen van e-mail | Frankrijk en Nederland (EU) |
| Contabo GmbH | Servers waarop het platform draait | Duitsland (EU) |
| Cloudflare, Inc. | Beveiligde verbinding en bescherming tegen aanvallen; al het verkeer loopt via Cloudflare | Wereldwijd netwerk; onder het EU-VS Data Privacy Framework |
| Microsoft Ireland Operations Ltd. | Inloggen met Microsoft, alleen als uw organisatie dat gebruikt | EU; onder het EU-VS Data Privacy Framework |
Wij geven gegevens alleen aan een overheidsinstantie als de wet ons daartoe verplicht.
7. Cookies
Wij gebruiken alleen cookies die nodig zijn om het platform te laten werken. Wij gebruiken geen analytische, tracking- of advertentiecookies, en er zijn geen cookies van derden.
| Cookie | Waarvoor | Hoe lang |
|---|---|---|
| vn-session | Houdt u ingelogd | 30 dagen na laatste gebruik |
| vn-2fa-pending, vn-sso-pending | Onthoudt een half afgerond inlogproces (tweestapsverificatie, Microsoft) | Maximaal 10 minuten |
| vn-return-to | Stuurt u na het inloggen terug naar de tool die u wilde openen | 10 minuten |
| vn-admin-session | Alleen voor beheerders van Venori, tijdens het meekijken met een account | Tot het meekijken stopt, maximaal 30 dagen |
| vn-locale | Onthoudt uw taalkeuze | 1 jaar |
| vn-tool-session | Houdt u ingelogd in een tool, op het adres van die tool | 1 uur; daarna logt de tool u opnieuw in via het platform |
| vn-tool-state | Beveiligt het inloggen in een tool tegen vervalste verzoeken | Maximaal 10 minuten |
8. Beveiliging
Alle verbindingen zijn versleuteld (HTTPS). Wachtwoorden bewaren wij alleen als hash, geheimen voor tweestapsverificatie versleuteld. Toegang tot de systemen is beperkt tot de mensen die hem nodig hebben, en belangrijke handelingen worden vastgelegd in het auditlog. Uw gegevens staan op servers in de Europese Unie.
9. Uw rechten
U hebt het recht uw gegevens in te zien, te laten corrigeren of te laten verwijderen, de verwerking te laten beperken, bezwaar te maken tegen de verwerking, en uw gegevens in een gangbaar formaat te ontvangen. Stuur uw verzoek naar [email protected]. Wij reageren binnen een maand. Wij kunnen u vragen aan te tonen dat u het bent, zodat wij gegevens niet aan de verkeerde persoon geven.
Gaat uw verzoek over gegevens in een tool, dan is uw organisatie de juiste partij. Komt uw verzoek bij ons binnen, dan sturen wij het door naar uw organisatie en laten wij u dat weten.
Bent u niet tevreden over hoe wij met uw gegevens omgaan, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens. Wij horen het natuurlijk graag eerst zelf.
10. Wijzigingen
Wij kunnen deze verklaring aanpassen, bijvoorbeeld als het platform verandert. Bovenaan staat de datum van de laatste wijziging. Bij belangrijke wijzigingen informeren wij de organisaties die Venori gebruiken vooraf.