- Home
- Privacy
Privacybeleid
Laatst bijgewerkt: 11 september 2026
Inhoudsopgave
EventDock B.V. ("EventDock", "wij", "ons") hecht groot belang aan de bescherming van persoonsgegevens. In dit Privacybeleid leggen wij uit welke persoonsgegevens wij verwerken, waarom wij dit doen, op welke grondslag, hoe lang wij gegevens bewaren en welke rechten u heeft.
Dit Privacybeleid is van toepassing op onze website (www.eventdock.nl) en op onze dienstverlening: verhuur van beveiligingssystemen, verkoop van apparatuur, installatie- en projectwerk en doorlopende diensten zoals connectiviteit, cloudopslag, monitoring, remote support en onderhoud.
Dit Privacybeleid en onze Verwerkersovereenkomst zijn complementair. Dit Privacybeleid informeert betrokkenen over de verwerkingen waarvoor EventDock zelf verwerkingsverantwoordelijke is. De Verwerkersovereenkomst regelt de afspraken tussen EventDock en de zakelijke Klant voor de camera- en detectiegegevens die EventDock namens die Klant verwerkt.
Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en andere toepasselijke privacywetgeving.
De rolverdeling onder de AVG wordt per verwerking bepaald.
EventDock als verwerkingsverantwoordelijke: EventDock is verwerkingsverantwoordelijke voor persoonsgegevens die zij voor haar eigen bedrijfsdoeleinden verwerkt, waaronder klant- en contactadministratie, offertes en facturatie, accountgegevens, websitegebruik, marketing en nieuwsbrieven, support- en systeemlogs, beveiliging, fraudepreventie en de eigen bedrijfsvoering.
EventDock als verwerker: Voor camerabeelden, detectiegegevens en daarmee samenhangende gegevens die EventDock uitsluitend namens een Klant verwerkt, treedt EventDock in beginsel op als verwerker en is de Klant verwerkingsverantwoordelijke. De Klant bepaalt in dat geval het doel, de instellingen, de bewaartermijn en wie toegang heeft. Deze verwerkingen vallen onder de Verwerkersovereenkomst; zie ook artikel 7.
Contactgegevens: EventDock B.V. E-mail: privacy@eventdock.nl Telefoon: +31 85 505 5059 Website: www.eventdock.nl
Voor vragen over dit Privacybeleid of over de verwerking van uw persoonsgegevens kunt u contact met ons opnemen via bovenstaande gegevens.
EventDock heeft momenteel geen Functionaris Gegevensbescherming aangesteld. Voor privacyvragen kunt u contact opnemen via privacy@eventdock.nl.
Wij beoordelen periodiek opnieuw of de aard en omvang van onze verwerkingsactiviteiten de aanstelling van een Functionaris Gegevensbescherming vereisen.
Wij verwerken de volgende categorieën persoonsgegevens:
Account- en contactgegevens: - Naam en voornaam - E-mailadres en telefoonnummer - Functie en de organisatie waarvoor u werkzaam bent - Bedrijfsnaam, KvK- en BTW-nummer (indien van toepassing)
Bestel-, huur- en verkoopgegevens: - Leverings-, installatie- en facturatieadres - Betalings- en factuurgegevens - Bestel-, huur- en aankoopgeschiedenis - Huurperiodes, abonnementen en looptijden
Installatie, service en onderhoud: - Installatieafspraken, planning en locatiecontactpersonen - Locatiegegevens van apparatuur en installaties - Serienummers en systeemconfiguraties gekoppeld aan een Klant - Service- en onderhoudshistorie, storingsmeldingen en garantieclaims - Remote support-sessies, installatie- en onderhoudsrapporten
Technische gegevens: - IP-adres, browsertype en -versie, besturingssysteem en apparaatinformatie - Cookies en vergelijkbare technologieën (zie ons Cookiebeleid)
Communicatiegegevens: - Correspondentie via e-mail, telefoon, WhatsApp of formulieren - Feedback, beoordelingen en klantenserviceverzoeken
Camera- en detectiegegevens (bij door EventDock geleverde, verhuurde, beheerde of ondersteunde beveiligingssystemen): - Camerabeelden, videofragmenten en snapshots - Tijdstempels, locatie- en camera-identificatiegegevens - Detectiegebeurtenissen en objectclassificaties, zoals persoon of voertuig - Bewegings- en detectiemetadata - Kentekengegevens, indien kentekenherkenning (ANPR/LPR) wordt gebruikt - Biometrische gegevens, indien gezichtsherkenning wordt gebruikt; zie artikel 8
Platform- en auditlogs: - Gebruikers-ID, inlogmomenten en IP-adressen - Bekeken, gedownloade of geëxporteerde beelden - Wijzigingen in instellingen, gebruikers en rechten - Beveiligings- en toegangslogs
Bron van persoonsgegevens: Wij ontvangen persoonsgegevens rechtstreeks van u, van de organisatie waarvoor u werkzaam bent, van andere gebruikers binnen uw organisatie, van zakelijke partners of uit openbare zakelijke bronnen. Camera- en detectiegegevens worden verzameld via de systemen die op een locatie zijn geplaatst; voor die gegevens is de Klant in beginsel verwerkingsverantwoordelijke.
Wij verwerken persoonsgegevens voor de volgende doeleinden:
Uitvoering van de overeenkomst: - Verwerken van aanvragen, offertes, bestellingen en reserveringen - Leveren, plaatsen, installeren, onderhouden en ophalen van systemen - Facturering en betalingsverwerking - Support, storingsonderzoek, remote beheer en klantenservice - Leveren van doorlopende diensten zoals connectiviteit, cloudopslag en monitoring
Gerechtvaardigde belangen, per doel: - Beveiliging van onze systemen, accounts en platform: het voorkomen van ongeoorloofde toegang en misbruik, waaronder het bijhouden van platform- en auditlogs - Fraudebestrijding: het detecteren en tegengaan van frauduleuze bestellingen, betalingen en aanvragen - Productverbetering: het verbeteren van onze producten, website en dienstverlening op basis van gebruiks- en storingsinformatie - Bedrijfsvoering: administratie, rapportage, kwaliteitsbewaking, verzekering en het onderbouwen of afweren van claims - Zakelijke communicatie met bestaande Klanten over vergelijkbare producten en diensten
Bij verwerkingen op basis van een gerechtvaardigd belang wegen wij dat belang af tegen uw belangen, rechten en vrijheden. U kunt bezwaar maken; zie artikel 11.
Met uw toestemming: - Verzenden van nieuwsbrieven en marketingcommunicatie aan personen met wie wij geen bestaande relatie hebben - Plaatsen van niet-noodzakelijke cookies, indien wij die in de toekomst gebruiken
Wettelijke verplichtingen: - Voldoen aan fiscale en boekhoudkundige verplichtingen - Voldoen aan wettelijke bewaartermijnen en informatieverzoeken van bevoegde instanties
Wij verwerken uw persoonsgegevens op basis van de volgende rechtsgronden:
Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG): Wanneer de verwerking noodzakelijk is voor de uitvoering van een overeenkomst waarbij u partij bent of van de voorbereidende stappen daarvan, zoals het verwerken van een aanvraag, huur, koop of installatie.
Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): Voor de belangen die in artikel 5 per doel zijn benoemd, mits uw belangen, rechten en vrijheden niet zwaarder wegen.
Toestemming (art. 6 lid 1 sub a AVG): Wanneer u uitdrukkelijk toestemming heeft gegeven, bijvoorbeeld voor nieuwsbrieven. U kunt uw toestemming te allen tijde intrekken.
Wettelijke verplichting (art. 6 lid 1 sub c AVG): Wanneer de verwerking noodzakelijk is om te voldoen aan een wettelijke verplichting.
Bijzondere categorieën persoonsgegevens (art. 9 AVG): Gezichtsherkenning verwerkt biometrische gegevens met het oog op unieke identificatie. Voor die verwerking is een uitzondering op grond van artikel 9 AVG vereist, zoals uitdrukkelijke toestemming van de betrokkene of een andere in de wet voorziene grondslag. Bij systemen die EventDock namens een Klant levert of beheert, is die Klant als verwerkingsverantwoordelijke verantwoordelijk voor het vaststellen en documenteren van een geldige grondslag, voor de vereiste voorafgaande gegevensbeschermingseffectbeoordeling (DPIA) en voor het informeren van betrokkenen.
Voor door EventDock geleverde, verhuurde, beheerde of ondersteunde beveiligingssystemen gelden de volgende bepalingen.
Rol van partijen: EventDock treedt voor camerabeelden en detectiegegevens in beginsel op als verwerker; de Klant is verwerkingsverantwoordelijke. Deze verwerking vindt uitsluitend plaats op instructie van de Klant en op basis van een Verwerkersovereenkomst. Leveranciers die namens EventDock camera- of detectiegegevens verwerken, gelden als subverwerkers; de Verwerkersovereenkomst regelt hun inschakeling.
Opslagvormen: - Lokale opslag op EventDock-apparatuur op locatie, bijvoorbeeld in de mast of behuizing - Lokale opslag in systemen of op apparatuur van de Klant zelf - Cloudopslag van EventDock, uitsluitend indien overeengekomen - Externe cloud- of platformdiensten van derden, indien de Klant daarvoor kiest of dit onderdeel is van de overeengekomen configuratie
Welke opslagvorm van toepassing is, volgt uit de configuratie en de gemaakte afspraken. Voor gegevens in systemen van de Klant of bij een door de Klant gekozen externe partij zijn die Klant respectievelijk die leverancier verantwoordelijk voor beveiliging, toegang, bewaring en verwijdering.
Beveiliging: Camera- en detectiegegevens worden beveiligd met passende technische en organisatorische maatregelen, waaronder waar passend versleuteling tijdens transport en opslag, toegangsbeveiliging, gebruikersbeheer met rechten per rol en logging van toegang en export.
Bewaartermijnen: - De bewaartermijn van camerabeelden wordt overeengekomen met de Klant en is afhankelijk van het doel van de verwerking en de technische configuratie - De Klant is als verwerkingsverantwoordelijke verantwoordelijk voor het vaststellen van een passende, zo kort mogelijke bewaartermijn - EventDock verwijdert gegevens conform de instructies van de Klant en de Verwerkersovereenkomst - Beelden die uitsluitend lokaal op de apparatuur staan, worden bij ophalen of demontage gewist - Beelden in de cloudopslag van EventDock worden na afloop van de huurperiode of het abonnement binnen 30 dagen verwijderd, tenzij anders is overeengekomen of wettelijke verplichtingen anders vereisen
Verantwoordelijkheden van de Klant: - De Klant is als verwerkingsverantwoordelijke verantwoordelijk voor het informeren van betrokkenen over het cameratoezicht, waaronder waar vereist het plaatsen van duidelijk zichtbare informatie of waarschuwingsborden en het beschikbaar stellen van aanvullende privacy-informatie - De Klant beoordeelt of een DPIA vereist is en voert deze uit. EventDock ondersteunt de Klant daarbij redelijkerwijs, voor zover de benodigde informatie betrekking heeft op de door EventDock geleverde verwerking - De Klant bepaalt de instellingen, waaronder camerarichting, privacymaskers, detectiefuncties en toegangsrechten - De Klant handelt verzoeken van betrokkenen af met betrekking tot camerabeelden; zie artikel 11
Onze beveiligingssystemen kunnen gebruikmaken van geautomatiseerde beeldanalyse om bijvoorbeeld personen, voertuigen, bewegingen of andere gebeurtenissen te detecteren en te classificeren. Deze analyse kan worden gebruikt om gebeurtenissen te markeren of meldingen te genereren. EventDock gebruikt deze analyse niet voor volledig geautomatiseerde besluitvorming die voor betrokkenen rechtsgevolgen heeft of hen anderszins in aanmerkelijke mate treft.
AI-objectdetectie: Objectdetectie herkent categorieën, zoals persoon, voertuig, dier of object, en beweging in een beeld. Daarbij worden geen biometrische kenmerken gebruikt om een persoon uniek te identificeren. Detectie werkt probabilistisch: er kunnen onjuiste meldingen (false positives) en niet-gedetecteerde gebeurtenissen (false negatives) voorkomen. Classificaties zijn indicatief en vormen geen bewijs van identiteit.
Kentekenherkenning (ANPR/LPR): Bij kentekenherkenning worden kentekens gelezen en vastgelegd, bijvoorbeeld voor toegangsverlening of registratie van voertuigbewegingen. Een kenteken kan een persoonsgegeven zijn. De Klant bepaalt of deze functie wordt ingezet, met welk doel en hoe lang de gegevens worden bewaard.
Biometrische gezichtsherkenning: Onze systemen kunnen gezichtsherkenning bevatten. Daarbij worden biometrische gegevens verwerkt met het oog op de unieke identificatie van personen. Dit is een verwerking van bijzondere categorieën persoonsgegevens in de zin van artikel 9 AVG en is onderworpen aan strengere eisen dan gewone objectdetectie: er moet een geldige uitzondering van artikel 9 AVG van toepassing zijn, een DPIA is in beginsel verplicht en betrokkenen moeten hierover duidelijk worden geïnformeerd. Bij systemen die EventDock namens een Klant levert of beheert, is die Klant hiervoor als verwerkingsverantwoordelijke verantwoordelijk; EventDock verwerkt uitsluitend op instructie en conform de Verwerkersovereenkomst.
Wanneer EventDock zelf nieuwe AI-, monitoring-, kenteken- of analysefunctionaliteit introduceert waarbij zij zelf doel en middelen bepaalt, beoordeelt EventDock voorafgaand of een DPIA noodzakelijk is en documenteert zij die beoordeling.
Wij kunnen persoonsgegevens delen met de volgende categorieën ontvangers, uitsluitend voor zover dat noodzakelijk is:
Dienstverleners en verwerkers: - Betalingsdienstverleners - Hosting- en cloudproviders - Communicatie- en e-mailproviders - Analyticsproviders - Logistieke partners en vervoerders - Softwareleveranciers en supporttooling - Beveiligings- en monitoringproviders
Derden: - Overheidsinstanties en toezichthouders wanneer wettelijk vereist - Professionele adviseurs, zoals accountants en advocaten - Verzekeraars, in verband met schade of claims
Wij verkopen uw persoonsgegevens nooit aan derden.
Met verwerkers sluiten wij verwerkersovereenkomsten, zodat zij gegevens met een passend beschermingsniveau verwerken. Een actuele lijst van relevante (sub)verwerkers kan op verzoek worden verstrekt via privacy@eventdock.nl. Voor camera- en detectiegegevens waarvoor EventDock verwerker is, verloopt de inschakeling van subverwerkers via de Verwerkersovereenkomst met de Klant.
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verwerkt.
Algemene bewaartermijnen: - Accountgegevens: zolang u een account heeft, plus 2 jaar na beëindiging - Bestel-, factuur- en administratiegegevens: 7 jaar (fiscale bewaarplicht) - Communicatiegegevens: 2 jaar na het laatste contact - Installatie-, service- en onderhoudsgegevens: gedurende de looptijd van de dienstverlening en daarna zolang dit nodig is voor garantie, aansprakelijkheid en onderhoudshistorie, in beginsel maximaal 5 jaar - Nieuwsbriefabonnement: zolang u geabonneerd bent, plus maximaal 1 jaar na afmelding - Marketingvoorkeuren: zolang deze voorkeuren van toepassing zijn - Afmeld- en blokkeergegevens: wij bewaren een minimale registratie van afmeldingen zo lang als nodig is om te voorkomen dat u opnieuw wordt aangeschreven - Platform- en auditlogs: in beginsel maximaal 12 maanden, tenzij een incident langere bewaring rechtvaardigt - Camera- en detectiegegevens: conform artikel 7 en de instructies van de Klant
Na afloop van de bewaartermijn worden gegevens verwijderd of geanonimiseerd.
Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
Recht op inzage: U heeft het recht om te weten welke persoonsgegevens wij van u verwerken en een kopie daarvan te ontvangen.
Recht op rectificatie: U heeft het recht om onjuiste persoonsgegevens te laten corrigeren of onvolledige gegevens aan te vullen.
Recht op verwijdering (vergeetrecht): U heeft het recht om uw persoonsgegevens te laten verwijderen, mits wij geen wettelijke of contractuele grond hebben om deze te bewaren.
Recht op beperking van de verwerking: U heeft het recht om de verwerking van uw gegevens in bepaalde omstandigheden te laten beperken.
Recht op overdraagbaarheid: U heeft het recht om uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.
Recht van bezwaar: U heeft het recht om bezwaar te maken tegen verwerkingen die zijn gebaseerd op een gerechtvaardigd belang, en tegen direct marketing.
Recht om toestemming in te trekken: Indien de verwerking is gebaseerd op uw toestemming, kunt u deze te allen tijde intrekken.
Uitoefenen van uw rechten: U kunt uw verzoek richten aan privacy@eventdock.nl. EventDock kan aanvullende informatie vragen wanneer dit redelijkerwijs noodzakelijk is om de identiteit van de verzoeker vast te stellen; bij verzoeken die camerabeelden betreffen is dat vrijwel altijd het geval. Wij reageren in beginsel binnen één maand na ontvangst van uw verzoek. Deze termijn kan in de gevallen waarin de AVG dit toestaat met maximaal twee maanden worden verlengd. Indien wij de termijn verlengen, informeren wij u daarover.
Verzoeken over camerabeelden: Voor verzoeken die betrekking hebben op camerabeelden waarvoor een Klant verwerkingsverantwoordelijke is, dient de betrokkene zich in beginsel tot die Klant te wenden, bijvoorbeeld de organisatie die het cameratoezicht op de locatie uitvoert. Indien EventDock een dergelijk verzoek ontvangt, zal EventDock dit conform de Verwerkersovereenkomst behandelen en waar nodig doorgeleiden naar de Klant of de Klant daarbij ondersteunen.
EventDock maakt geen gebruik van volledig geautomatiseerde besluitvorming die rechtsgevolgen voor u heeft of u anderszins in aanmerkelijke mate treft, als bedoeld in artikel 22 AVG.
Wij gebruiken wel geautomatiseerde processen voor:
- Het berekenen van beschikbaarheid en prijzen van producten
- Het genereren van offertes op basis van uw selectie
- Het signaleren van mogelijk frauduleuze transacties
Deze processen leiden niet tot besluiten die uitsluitend op geautomatiseerde verwerking zijn gebaseerd; menselijke tussenkomst is altijd mogelijk.
Voor de geautomatiseerde analyse van camerabeelden, detectie, kentekenherkenning en gezichtsherkenning geldt artikel 8.
Indien wij in de toekomst geautomatiseerde besluitvorming in de zin van artikel 22 AVG zouden inzetten, informeren wij u hierover en implementeren wij de vereiste waarborgen.
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies, wijziging of vernietiging.
Onze maatregelen omvatten onder meer: - Versleuteling tijdens transport (TLS) en, waar passend, versleuteling van opgeslagen gegevens - Toegangsbeheer, authenticatie en rechten per rol - Logging van toegang, wijzigingen en export van gegevens - Periodieke beoordeling van beveiligingsmaatregelen en leveranciers - Bewustwording en instructie van medewerkers op het gebied van privacy en beveiliging - Een procedure voor het omgaan met beveiligingsincidenten en datalekken
Datalekken: - Voor verwerkingen waarvoor EventDock verwerkingsverantwoordelijke is, melden wij een datalek bij de Autoriteit Persoonsgegevens wanneer dat wettelijk vereist is, en informeren wij betrokkenen wanneer het datalek waarschijnlijk een hoog risico voor hun rechten en vrijheden oplevert. Dit zijn twee afzonderlijke beoordelingen met verschillende drempels - Voor verwerkingen waarvoor EventDock verwerker is, waaronder camera- en detectiegegevens, informeert EventDock de Klant als verwerkingsverantwoordelijke onverwijld na kennisname en ondersteunt zij de Klant bij diens meldplicht. De Klant beslist in dat geval over melding aan de toezichthouder en aan betrokkenen
Persoonsgegevens kunnen worden doorgegeven aan en verwerkt in landen buiten de Europese Economische Ruimte (EER), bijvoorbeeld wanneer een leverancier daar is gevestigd of daar support levert.
Dit kan met name spelen bij de volgende soorten diensten: cloud- en hostingdiensten, support- en helpdesktooling, e-mail- en communicatiediensten, analytics en overige SaaS-leveranciers.
Wij zorgen ervoor dat dergelijke doorgiften in overeenstemming zijn met de AVG door:
- Gegevens door te geven aan landen met een adequaatheidsbesluit van de Europese Commissie, of
- Standaardcontractbepalingen (SCC's) van de Europese Commissie te gebruiken, en
- Aanvullende technische en organisatorische maatregelen te treffen waar noodzakelijk
Omdat de AVG in de hele EU en EER geldt, hanteren wij één privacybeleid voor alle landen waarin wij actief zijn, waaronder Nederland, België, Duitsland en Oostenrijk.
U kunt meer informatie opvragen over de waarborgen bij internationale doorgifte via privacy@eventdock.nl.
Onze diensten zijn niet gericht op kinderen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen onder deze leeftijd via onze website of ons verkoopproces.
Indien u ontdekt dat wij persoonsgegevens van een kind hebben verwerkt zonder toestemming van een ouder of voogd, neem dan contact met ons op zodat wij deze gegevens kunnen verwijderen.
Wij kunnen dit Privacybeleid van tijd tot tijd wijzigen, bijvoorbeeld bij nieuwe functionaliteit, nieuwe leveranciers of gewijzigde regelgeving. Significante wijzigingen maken wij bekend via onze website of per e-mail.
De datum "Laatst bijgewerkt" bovenaan dit beleid geeft aan wanneer het voor het laatst is herzien.
Wij raden u aan dit Privacybeleid regelmatig te raadplegen.
Indien u een klacht heeft over de verwerking van uw persoonsgegevens, kunt u contact met ons opnemen via privacy@eventdock.nl. Wij gaan graag eerst met u in gesprek.
U heeft daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens of, indien van toepassing, bij een andere bevoegde toezichthoudende autoriteit binnen de Europese Economische Ruimte, bijvoorbeeld de toezichthouder van het land waar u woont of werkt.
De Nederlandse toezichthouder is:
Autoriteit Persoonsgegevens Postbus 93374 2509 AJ DEN HAAG Website: www.autoriteitpersoonsgegevens.nl Telefoon: 088 - 1805 250
Voor vragen over dit Privacybeleid, over de verwerking van uw persoonsgegevens of over onze Verwerkersovereenkomst kunt u contact met ons opnemen:
EventDock B.V. E-mail: privacy@eventdock.nl Telefoon: +31 85 505 5059 Website: www.eventdock.nl
Wij reageren in beginsel binnen één maand na ontvangst van uw verzoek. Deze termijn kan in de gevallen waarin de AVG dit toestaat met maximaal twee maanden worden verlengd; wij informeren u dan over de verlenging.