Privacyverklaring
Laatst bewerkt: 07 september 2026
1. Wie zijn wij?
Unity+ (“wij”, “ons”) is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.
Bedrijfsnaam: Unity+
Rechtsvorm: Eenmanszaak
KvK-nummer: 98681540
Vestigingsadres: [Bachweg 121C, 3816ND, Amersfoort, Nederland]
E-mailadres: bohrp@unityplusgroup.com
Telefoon: [+31854881557]
Website: www.unityplusgroup.com
2. Welke persoonsgegevens verwerken wij?
Wij kunnen de volgende persoonsgegevens verwerken, afhankelijk van je contact met ons:
A. Website & contact
- Naam, bedrijfsnaam, functie
- E-mailadres, telefoonnummer
- Inhoud van je bericht of aanvraag
- IP-adres (bij gebruik van onze website)
- Informatie over je gebruik van de website (via cookies/analytics indien van toepassing)
B. Sales/prospects (B2B)
- Zakelijke contactgegevens (naam, zakelijke e-mail, telefoon, functie)
- Notities over contactmomenten (bijv. interesse, opvolgafspraken)
C. Sollicitaties
- CV, motivatie, werkervaring, opleidingsgegevens
- Contactgegevens
- Eventuele referenties (alleen met toestemming)
D. Klantuitvoering (BPO/contact center) – namens klanten
Als wij diensten leveren aan onze klanten, kunnen wij als verwerker (processor) persoonsgegevens verwerken van eindklanten van onze opdrachtgevers (bijv. naam, contactgegevens, order-/ticketinformatie). Dit gebeurt uitsluitend volgens instructies van onze opdrachtgever.
3. Waarvoor gebruiken wij persoonsgegevens?
Wij verwerken persoonsgegevens voor de volgende doelen:
- Contact opnemen naar aanleiding van een vraag of aanvraag
- Offertes opstellen en dienstverlening uitvoeren
- Relatiebeheer en communicatie met (potentiële) klanten
- Werving en selectie (sollicitaties)
- Verbetering en beveiliging van onze website en dienstverlening
- Voldoen aan wettelijke verplichtingen (bijv. administratie/belasting)
4. Op basis waarvan mogen wij dit verwerken?
Wij verwerken persoonsgegevens op grond van één of meer van de volgende rechtsgronden:
- Toestemming (bijv. wanneer je ons actief benadert of solliciteert)
- Uitvoering van een overeenkomst of om stappen te zetten vóór een overeenkomst (bijv. offerte/contract)
- Wettelijke verplichting (bijvoorbeeld fiscale bewaarplicht)
- Gerechtvaardigd belang (bijvoorbeeld B2B-relatiebeheer, beveiliging, verbetering dienstverlening)
- Wij maken altijd een belangenafweging.
5. Met wie delen wij persoonsgegevens?
Wij delen persoonsgegevens alleen wanneer dat nodig is, bijvoorbeeld met:
- IT- en hostingproviders (e-mail, website, cloud)
- CRM-/sales tools (indien gebruikt)
- Boekhouder/administratiekantoor
- Onderverwerkers die ons helpen met uitvoering van diensten
Met partijen die in onze opdracht persoonsgegevens verwerken sluiten wij (waar nodig) een verwerkersovereenkomst.
6. Internationale doorgifte
Omdat operationele werkzaamheden (deels) in Suriname plaatsvinden, kunnen persoonsgegevens worden verwerkt buiten de Europese Economische Ruimte (EER). Dit kan bijvoorbeeld het geval zijn wanneer medewerkers van Unity+ vanuit Suriname toegang hebben tot systemen van opdrachtgevers waarin persoonsgegevens worden verwerkt.
Unity+ verwerkt persoonsgegevens buiten de EER uitsluitend in opdracht van en ten behoeve van klanten, en is altijd volgens de instructies van de opdrachtgever. Waar dit op grond van de AVG vereist is, worden passende waarborgen getroffen voor de doorgifte van persoonsgegevens buiten de EER, bijvoorbeeld door het toepassen van de door de Europese Commissie vastgestelde Standard Contractual Clauses (SCC's), eventueel aangevuld met aanvullende technische en organisatorische maatregelen.
Wij nemen passende maatregelen om persoonsgegevens te beschermen, zoals:
- contractuele afspraken met opdrachtgevers (bijv. EU Standard Contractual Clauses waarvan toepassing);
- toegangsbeperkingen en minimale datatoegang (“need-to-know”)
- beveiligingsmaatregelen (zie paragraaf 8);
- instructie en training van medewerkers over privacy en informatiebeveiliging;
- monitoring en controle op naleving van afspraken en procedures.
Met partij-en die in onze opdracht persoonsgegevens verwerken, sluiten wij (waar nodig) een verwerkersovereenkomst. Hiermee borgen wij dat ook zij passende maatregelen treffen om persoonsgegevens te beschermen en uitsluitend handelen volgens onze instructies.
7. Hoe lang bewaren wij gegevens?
Unity+ bewaart persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor deze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht is.
Voor persoonsgegevens die Unity+ verwerkt in het kader van dienstverlening aan opdrachtgevers, gelden de bewaartermijnen en instructies zoals overeengekomen met de desbetreffende opdrachtgever. Na beeindiging van de dienstverlening worden deze gegevens, voor zover deze zich onder beheer van Unity+ bevinden, verwijderd of teruggegeven conform de gemaakte afspraken en toepasselijke wet- en regelgeving.
Administratieve en fiscale gegevens worden bewaard gedurende de daarvoor geldende wettelijke bewaartermijnen.
Gegevens van prospects en zakelijke contacten worden bewaard zolang dit redelijkerwijs relevant is voor de zakelijke relatie of opvolging, tenzij eerder om verwijdering wordt verzocht en er geen wettelijke grond bestaat om de gegevens langer te bewaren.
8. Beveiliging van persoonsgegevens
Unity+ neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies onbevoegde toegang, ongeoorloofde verwerking, wijziging of openbaarmaking.
De beveiligingsmaatregelen worden afgestemd op de aard van de dienstverlening, de verwerkte gegevens en de risico's die met de verwerking samenhangen. Afhankelijk van de dienstverlening en de afspraken met de opdrachtgever kunnen deze maatregelen onder meer bestaan uit:
beveiligde en beheerde werkplekken;
toegangsbeveiliging en autorisatie op basis van rollen en werkzaamheden;
toepassing van sterke authenticatie waar dit technisch mogelijk en passend is;
beveiliging en segmentatie van netwerken;
bescherming van werkplekken en systemen tegen malware en andere cyberdreigingen;
tijdige installatie van beveiligingupdates;
beveiligde verbindingen met systemen en cloudomgevingen van opdrachtgevers;
logging en monitoring waar dit passend en beschikbaar is;
maatregelen gericht op continuïteit en herstel bij technische verstoringen;
procedures voor het herkennen, melden en opvolgen van beveiligingsincidenten.
Medewerkers krijgen uitsluitend toegang tot persoonsgegevens en systemen voor zover dit noodzakelijk is voor de uitvoering van hun werkzaamheden. Zij zijn gehouden aan vertrouwelijkheid en worden geïnstrueerd over het veilig omgaan met persoonsgegevens en bedrijfsinformatie.
Wanneer Unity+ persoonsgegevens verwerkt namens een opdrachtgever, worden aanvullende bedrijfsafspraken vastgelegd in de overeenkomst en/of verwerkersovereenkomst. Waar de opdrachtgever eigen systemen of cloudomgevingen beschikbaar stelt, werkt Unity+ vinnen de door de opdrachtgever vastgestelde toegangs- en beveiligingsvoorwaarden.
Unity+ evalueert de toegepaste beveiligingsmaatregelen periodiek en past deze waar nodig aan op basis van ontwikkelingen risico's, technologie, dienstverlening en toepasselijke wet- en regelgeving.
