Privacybeleid
Laatst bijgewerkt: juni 2026
Wie we zijn
Deze website wordt beheerd door Sirrapa BV (handelend als Sirrapa IT), ingeschreven bij de Kamer van Koophandel onder KvK 60336250, btw NL8538.64.020.B01, gevestigd in Tuitjenhorn, Nederland. Voor vragen over dit beleid of je persoonsgegevens kun je mailen naar [email protected].
Waarover dit beleid gaat
Dit beleid gaat over de persoonsgegevens die we verwerken via deze website en bij je eerste contact met ons. Gegevens die we verwerken tijdens een opdracht (een audit, een governance-oplevering of engineeringwerk) vallen onder de overeenkomst en verwerkersovereenkomst van die opdracht, hieronder samengevat.
Welke gegevens we verzamelen
Via de website verzamelen we alleen wat je zelf aanlevert: je naam, e-mailadres en bericht wanneer je contact opneemt of een gesprek inplant, samen met standaard serverlogs (zoals IP-adres en browsertype) die onze hostingprovider vastlegt voor beveiliging en betrouwbaarheid. Als je toestemming geeft voor analytics, verzamelen we ook gebruiksgegevens zoals hieronder beschreven.
Waarvoor we ze gebruiken, en de grondslag
We gebruiken je contactgegevens uitsluitend om je vraag te beantwoorden en om een gesprek in te plannen en te voeren. De grondslag is ons gerechtvaardigd belang om vragen te beantwoorden en, wanneer je contact opneemt, op jouw verzoek stappen te zetten vóór het sluiten van een overeenkomst. Analytics draaien alleen op grond van jouw toestemming.
Webanalyse
We gebruiken Google Analytics, geleverd door Google, om te begrijpen hoe deze site wordt gebruikt, bijvoorbeeld welke pagina's worden bezocht, zodat we hem kunnen verbeteren. Analytics draaien alleen als je analytics accepteert in onze cookiebanner, en je kunt die toestemming op elk moment intrekken. Google treedt voor deze gebruiksgegevens op als onze verwerker; we gebruiken ze niet om je persoonlijk te identificeren en niet voor advertenties. De grondslag is jouw toestemming.
Gegevens die je deelt bij een opdracht aan Sirrapa IT
Wanneer je Sirrapa IT inschakelt voor een POC2Prod Blueprint™-audit, een Governance Evidence OS™-oplevering of engineeringwerk, geef je ons mogelijk toegang tot je code, systemen, documenten en de persoonsgegevens daarin. Voor dat werk treden we op als verwerker op jouw gedocumenteerde instructies, onder een aparte schriftelijke overeenkomst. Toegang is least-privilege en tijdelijk, we hebben geen productie-credentials nodig waar een testomgeving volstaat, en we gebruiken je gegevens alleen om de opdracht uit te voeren. Een korte verwerkersovereenkomst is op aanvraag beschikbaar, en je gegevens worden binnen een afgesproken termijn (doorgaans 30 dagen) na oplevering teruggegeven of verwijderd. Jij bezit en keurt elke oplevering goed voordat die wordt gebruikt.
Met wie we gegevens delen
We verkopen je gegevens niet. We werken met een beperkt aantal verwerkers om deze site te laten draaien: Cloudflare (hosting en content delivery), TidyCal (afspraken inplannen), Google Fonts (lettertype) en, met jouw toestemming, Google Analytics (webanalyse). Elk verwerkt gegevens uitsluitend om zijn dienst te leveren. Tijdens een opdracht voegen we geen subverwerkers toe zonder jouw toestemming.
Hoe lang we ze bewaren
We bewaren websitecorrespondentie zolang dat nodig is om je verzoek af te handelen en om aan onze administratieve en wettelijke bewaarplichten te voldoen, en niet langer. Serverlogs en analysegegevens bewaren we beperkt. Opdrachtgegevens worden teruggegeven of verwijderd volgens de termijn in de opdrachtovereenkomst.
Hoe we ze beschermen
Gegevens worden versleuteld en op need-to-know-basis behandeld en opgeslagen. Een wederzijdse geheimhoudingsovereenkomst is op aanvraag beschikbaar, en elk vermoeden van een datalek melden we je zo snel mogelijk.
Je rechten
Op grond van de AVG kun je ons vragen je persoonsgegevens in te zien, te corrigeren, te verwijderen of te beperken, bezwaar te maken tegen het gebruik ervan, en je toestemming voor analytics op elk moment intrekken. Mail [email protected] om een van deze rechten uit te oefenen. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Wijzigingen in dit beleid
We kunnen dit beleid van tijd tot tijd bijwerken. De datum hierboven geeft de huidige versie aan.
