Laatst bijgewerkt: 15 juli 2026
1. Inleiding
Wij hechten veel waarde aan de bescherming van uw privacy. Professionele coaching is gebaseerd op vertrouwen, en hetzelfde principe geldt voor de manier waarop wij met persoonsgegevens omgaan. In dit privacybeleid wordt uitgelegd welke persoonsgegevens wij verzamelen, waarom wij deze verzamelen, hoe wij deze gebruiken en beschermen, hoe lang wij deze bewaren en welke rechten u heeft op grond van de Algemene Verordening Gegevensbescherming (AVG) en de toepasselijke Nederlandse privacywetgeving.
2. Wie is verantwoordelijk voor uw gegevens?
De verwerkingsverantwoordelijke is:
Tünde Sensen
Handel onder de naam: Sensen Procurement Consultancy Services / Tünde Sensen Coaching
Eenmanszaak
Liebetehofstraat 35
6002 CM Weert
Nederland
Website: https://tundesensen.com
E-mail: info@tundesensen.com
KVK-nummer: 77393597
BTW-nummer: NL003190427B73
3. Toepassingsgebied van dit privacybeleid
Dit privacybeleid is van toepassing wanneer u:
- ga naar tundesensen.com;
- neem contact met ons op via e-mail, telefoon, sociale media of een formulier op de website;
- schrijf je in voor de nieuwsbrief;
- een gesprek inplannen via Calendly;
- informatie aanvragen over coaching of zakelijke diensten;
- klant zijn of zijn geweest;
- neem contact met ons op als professional of zakelijke contactpersoon.
4. Persoonsgegevens die wij kunnen verwerken
Afhankelijk van de manier waarop u met ons communiceert, kunnen wij de volgende categorieën persoonsgegevens verwerken:
- identificatie- en contactgegevens, zoals uw naam, e-mailadres en telefoonnummer;
- beroepsgegevens, zoals werkgever, functie, branche of of u contact met ons opneemt als particulier of als vertegenwoordiger van een bedrijf;
- taalvoorkeuren;
- gegevens die u vrijwillig verstrekt in een aanvraag, een boekingsformulier, een vragenlijst of een e-mail;
- afspraakgegevens, waaronder datum, tijd, tijdzone en reacties op de boeking;
- informatie over het abonnement op de nieuwsbrief, waaronder de status van de toestemming, de bevestigingsdatum, de herkomst van het abonnement en de status van de uitschrijving;
- CRM-informatie die nodig is om een zakelijke relatie te beheren, zoals herkomst, aandachtsgebied, status, volgende stap, opvolgingsdatum en relevante communicatienotities;
- contract-, factuur- en betalingsgegevens wanneer u een dienst afneemt;
- technische basisgegevens die nodig zijn voor het beheer en de beveiliging van de website en de online diensten, zoals serverlogbestanden of IP-gegevens die door dienstverleners worden verwerkt.
We vragen niet opzettelijk om gegevens van bijzondere categorieën (zoals gezondheidsinformatie) via de nieuwsbrief of algemene contactformulieren. Vermijd het vermelden van gevoelige persoonsgegevens, tenzij dit werkelijk noodzakelijk is en er in een passende coachingcontext specifiek om is gevraagd.
5. Doeleinden en rechtsgrondslagen
Doel van de verwerking | Typische gegevens | Rechtsgrondslag | Wat dit betekent |
Vragen beantwoorden | Naam, e-mailadres, bericht, professionele context | Art. 6, lid 1, onder b), AVG – stappen voorafgaand aan het sluiten van een overeenkomst; en/of art. 6, lid 1, onder f) – gerechtvaardigde belangen | We gebruiken de gegevens om uw verzoek te begrijpen en erop te reageren. |
Gesprekken inplannen en voorbereiden | Naam, e-mailadres, boekingsgegevens en antwoorden | Art. 6, lid 1, onder b), AVG | Dit is nodig om het gevraagde gesprek te organiseren en voor te bereiden. |
Het aanbieden van coaching of zakelijke diensten | Contactgegevens, contractgegevens en servicegerelateerde gegevens | Art. 6, lid 1, onder b), AVG | Noodzakelijk voor het uitvoeren van de overeengekomen dienst. |
Nieuwsbrief en promotie-updates | Naam, e-mailadres, bewijs van toestemming en voorkeuren | Art. 6, lid 1, onder a), AVG – toestemming | We versturen marketingmails uitsluitend na geldige toestemming. |
Het beheren van potentiële klanten en zakelijke contacten | Contactgegevens, bron, status, vervolginformatie | Art. 6, lid 1, onder f), AVG – gerechtvaardigde belangen; indien van toepassing art. 6, lid 1, onder b) | Wij houden een overzichtelijk archief bij van relevante zakelijke communicatie. U kunt hiertegen bezwaar maken. |
Naleving van boekhoudkundige, fiscale en wettelijke voorschriften | Facturen, transactie- en contractgegevens | Art. 6, lid 1, onder c), AVG | Wij bewaren gegevens wanneer de wet ons daartoe verplicht. |
Websitebeveiliging en -beheer | Technische logbestanden en beveiligingsgegevens | Art. 6, lid 1, onder f), AVG | Noodzakelijk voor het beschikbaar stellen en beveiligen van de website en de systemen. |
6. Contact, vragen over coaching en klantrelaties
Als u contact met ons opneemt, gebruiken wij de door u verstrekte gegevens om te reageren, te beoordelen of de gevraagde dienst geschikt is en, indien van toepassing, een coachingtraject of zakelijke opdracht voor te bereiden of uit te voeren. Wij registreren uitsluitend gegevens die relevant zijn voor de relatie. Gegevens die worden verzameld voor nieuwsbriefmarketing worden conceptueel gescheiden gehouden van gegevens die nodig zijn voor een klant- of zakelijke relatie.
7. Nieuwsbrief en Brevo
We gebruiken Brevo om nieuwsbriefabonnementen te beheren en af en toe vakgerichte inzichten, artikelen, updates over onze diensten, informatie over workshops en soortgelijke berichten te versturen. De nieuwsbrief wordt momenteel in het Engels verstuurd.
Voor de aanmelding voor de nieuwsbrief wordt een dubbele opt-in-procedure gehanteerd:
- Door het inschrijfformulier in te vullen, geeft u toestemming voor het ontvangen van de nieuwsbrief.
- Brevo stuurt een bevestigingsmail naar het opgegeven e-mailadres.
- Je abonnement wordt pas actief nadat je op de bevestigingslink hebt geklikt.
- Bewijs van toestemming en de status van je inschrijving worden opgeslagen om je keuze aan te tonen en te beheren.
Je kunt je toestemming op elk moment intrekken via de afmeldlink in elke nieuwsbrief. Het intrekken van je toestemming heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden. Na het afmelden kan Brevo de minimale gegevens bewaren die nodig zijn om te voorkomen dat er per ongeluk opnieuw marketingmails naar je worden verzonden.
8. CRM en monday.com
We gebruiken monday.com als interne tool voor klantrelatiebeheer (CRM) en workflowbeheer voor aanvragen, potentiële klanten, bestaande klanten en relevante zakelijke contacten. Afhankelijk van de relatie kan monday.com uw naam, e-mailadres, bedrijf, voorkeurstaal, herkomst van de aanvraag, interessegebied, zakelijke status, volgende stap, opvolgingsdatum, nieuwsbriefstatus en beknopte communicatienotities bevatten.
De status van de zakelijke relatie en de status van de nieuwsbrief staan los van elkaar. Het intrekken van de toestemming voor de nieuwsbrief houdt in dat er geen marketingberichten meer worden verzonden, maar dit leidt niet automatisch tot het verwijderen van gegevens die nog nodig zijn in verband met een aanvraag, een contract, een wettelijke verplichting of een legitieme zakelijke relatie.
9. Afspraken plannen en Calendly
We gebruiken Calendly om u in staat te stellen consulten te boeken. Calendly verwerkt de gegevens die u invoert, zoals uw naam, e-mailadres, afspraakgegevens, tijdzone en antwoorden op vragen bij het boeken. We gebruiken deze gegevens om de gevraagde afspraak te organiseren, voor te bereiden en uit te voeren. Calendly kan ook boekingsbevestigingen en herinneringen versturen.
10. Automatisering van werkprocessen en Make.com
We gebruiken Make.com om bepaalde administratieve processen tussen geselecteerde systemen te automatiseren, waaronder Brevo, monday.com en Calendly. Een automatisering kan bijvoorbeeld de status van een nieuwsbrief in monday.com bijwerken na een abonnementsactie. Make.com verwerkt alleen de informatie die nodig is voor de geconfigureerde workflow. We gebruiken deze automatiseringen niet om uitsluitend geautomatiseerde beslissingen te nemen die juridische of vergelijkbare ingrijpende gevolgen voor u hebben.
11. Website, hosting en e-mail
De website en het domein worden beheerd met behulp van WordPress en de infrastructuur van STRATO. STRATO verzorgt tevens de bijbehorende hosting- en e-maildiensten. Technische logbestanden kunnen worden verwerkt met het oog op het beheer, het onderhoud en de beveiliging van de website en de e-mailomgeving.
12. Analyse en het volgen van gedrag
Momenteel maken wij geen gebruik van Google Analytics, Meta Pixel of soortgelijke technologieën voor gedragsgerichte reclame of analyse. Mocht er in de toekomst gebruik worden gemaakt van dergelijke technologieën, dan zullen dit privacybeleid en het cookiebeleid worden bijgewerkt en zal, indien nodig, voorafgaande toestemming worden gevraagd.
13. Cookies en externe diensten
De website kan strikt noodzakelijke cookies gebruiken en functies laden die worden aangeboden door WordPress-plugins of externe diensten. Raadpleeg het cookiebeleid voor meer informatie, waaronder de huidige cookiecategorieën en de geldigheidsduur van cookies. Optionele, niet-essentiële cookies mogen niet worden geactiveerd voordat er geldige toestemming is verleend, indien toestemming wettelijk vereist is.
14. Verwerkers en ontvangers
Wij delen persoonsgegevens alleen wanneer dat nodig is met dienstverleners die namens ons optreden, professionele adviseurs of autoriteiten, indien dit wettelijk verplicht is. Tot onze belangrijkste dienstverleners behoren momenteel:
Aanbieder | Doel | Functie / relevante opmerking |
STRATO | Domein-, hosting- en e-maildiensten | Processor of onafhankelijke controller, afhankelijk van de dienst |
WordPress en geïnstalleerde plug-ins | Beheer van de inhoud en functionaliteit van de website | Technisch platform; aanbieders van plug-ins moeten afzonderlijk worden beoordeeld |
Brevo | Nieuwsbriefabonnement, double opt-in en e-mailverzending | Verwerker van gegevens voor de klanten nieuwsbrief |
monday.com | CRM en workflowbeheer | Processor voor klantgegevens die op kaarten zijn opgeslagen |
Calendly | Afspraken maken en herinneringen | Verwerker van boekingsgegevens; fungeert tevens als verwerkingsverantwoordelijke voor bepaalde account- en servicegegevens |
Make.com / Celonis | Automatisering van werkprocessen | Processor voor gegevens die in geconfigureerde scenario’s worden verwerkt |
15. Internationale overboekingen
Sommige dienstverleners of hun subverwerkers kunnen persoonsgegevens verwerken buiten de Europese Economische Ruimte (EER). Wanneer persoonsgegevens worden doorgegeven aan een land waarvoor geen adequaatheidsbesluit van de EU geldt, baseren de dienstverlener of wij ons op passende waarborgen, zoals de modelcontractbepalingen van de Europese Commissie, en eventuele aanvullende maatregelen die wettelijk vereist zijn. De actuele lijsten met gegevensbeschermingsverklaringen van aanbieders en lijsten met subverwerkers moeten periodiek worden gecontroleerd.
16. Bewaartermijnen
Gegevenscategorie | Algemene aanpak inzake het bewaren van gegevens |
Gegevens nieuwsbrief | Totdat de toestemming wordt ingetrokken of de nieuwsbriefdienst wordt stopgezet. Indien nodig kunnen minimale gegevens met betrekking tot het uitschrijven of de toestemming worden bewaard om de keuze van de abonnee te respecteren en aan te tonen. |
Niet-bevestigde aanmeldingen voor de nieuwsbrief | Verwijder of maak de gegevens anoniem na een korte gebruiksperiode; aanbevolen wordt een periode van maximaal 30–90 dagen, afhankelijk van de configuratie van Brevo. |
Algemene aanvragen die niet tot een klantrelatie leiden | Normaal gesproken tot 12 maanden na de laatste relevante interactie, tenzij een langere periode gerechtvaardigd is. |
CRM-gegevens van potentiële klanten | Na 12 maanden herzien; na uiterlijk 24 maanden zonder noemenswaardige interactie verwijderen of tot een minimum beperken, tenzij er sprake is van toestemming, een voortdurende relatie, een rechtsvordering of een andere gedocumenteerde rechtvaardiging. |
Klant- en contractgegevens | Gedurende de looptijd van de relatie en daarna voor zover nodig in verband met rechtsvorderingen en de toepasselijke Nederlandse fiscale en boekhoudkundige verplichtingen. |
Boekingsinformatie | Zolang als nodig is voor het beheer van de afspraak en de daarmee samenhangende relatie; worden de gegevens gecontroleerd en verwijderd wanneer ze niet langer relevant zijn. |
Beveiligingslogboeken | Alleen voor de periode die redelijkerwijs nodig is voor beveiliging, het oplossen van storingen en het voorkomen van misbruik. |
Specifieke wettelijke bewaarplichten hebben voorrang boven de hierboven genoemde algemene termijnen. In de interne administratie moeten de geldende termijn en de reden daarvoor worden vastgelegd.
17. Beveiliging
Wij nemen passende technische en organisatorische maatregelen die in verhouding staan tot de aard van de gegevens en de risico’s. Deze omvatten, indien van toepassing:
- versleutelde verbindingen (TLS/SSL);
- individuele gebruikersaccounts en op rollen gebaseerde toegang;
- sterke, unieke wachtwoorden en, indien mogelijk, meervoudige authenticatie;
- beperkte toegang op basis van zakelijke noodzaak;
- het veilig delen van inloggegevens in plaats van het opslaan van wachtwoorden in gewone documenten;
- regelmatige controle van de gebruikerstoegang en software-updates;
- overeenkomsten met betrouwbare dienstverleners en verwerkers;
- procedures voor het vaststellen en aanpakken van incidenten.
Geen enkel online systeem kan als volledig veilig worden gegarandeerd. We streven er voortdurend naar om risico’s te beperken en adequaat te reageren als zich een incident voordoet.
18. Uw rechten op grond van de AVG
Afhankelijk van de bepalingen van de toepasselijke wetgeving hebt u mogelijk het recht om:
- informatie ontvangen over hoe uw gegevens worden gebruikt;
- toegang krijgen tot uw persoonsgegevens;
- onjuiste of onvolledige gegevens corrigeren;
- verzoek tot verwijdering;
- verzoeken om beperking van de verwerking;
- bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen of tegen direct marketing;
- de toestemming op elk moment intrekken;
- bepaalde gegevens in een overdraagbaar formaat ontvangen;
- een klacht indienen bij een toezichthoudende autoriteit.
Om een recht uit te oefenen, kunt u een e-mail sturen naar info@tundesensen.com. Wij kunnen u vragen om relevante informatie om uw identiteit te verifiëren. Normaal gesproken reageren wij binnen een maand, met inachtneming van de AVG-regels voor complexe of talrijke verzoeken.
19. Klachten
U kunt een klacht indienen bij de Nederlandse toezichthoudende autoriteit: de Autoriteit Persoonsgegevens. Informatie over het indienen van klachten vindt u op autoriteitpersoonsgegevens.nl.
20. Wijzigingen in dit privacybeleid
We kunnen dit privacybeleid bijwerken wanneer onze diensten, systemen of wettelijke verplichtingen veranderen. De huidige versie en de datum van de laatste update worden op de website gepubliceerd. Indien een wijziging wezenlijke gevolgen heeft voor de bestaande verwerking, zullen we dit waar nodig apart melden.
21. Contact
Voor vragen, verzoeken of opmerkingen over privacy:
E-mail: info@tundesensen.com
Postadres: Liebetehofstraat 35, 6002 CM Weert, Nederland