Privacyverklaring Montessori Movement
Versie: januari 2025
Inhoudsopgave
- Wie zijn wij
- Voor wie is deze privacyverklaring
- Welke persoonsgegevens verwerken wij
- Waarvoor gebruiken wij uw gegevens
- Op welke grondslag verwerken wij uw gegevens
- Met wie delen wij uw gegevens
- Bewaartermijnen
- Doorgifte buiten de EU
- Beveiliging van uw gegevens
- Uw rechten
- Cookies en analyse
- Wijzigingen in deze privacyverklaring
- Klachten en vragen
Artikel 1: Wie zijn wij
Montessori Movement is een onderwijsconsultancy voor montessorionderwijs en montessoriopvoeding in de breedste zin van het woord. Wij begeleiden montessorileerkrachten en scholen naar authentiek montessorionderwijs.
Verwerkingsverantwoordelijke:
- Montessori Movement
- Debbie van der Burgh (directeur-eigenaar)
- Volmarijnstraat 138
- 3021 XX Rotterdam
- KvK-nummer: 63806436
- BTW-nummer: op te vragen bij d.vanderburgh@me.com
- E-mail: d.vanderburgh@me.com
- Telefoon: 06-20000921
- Website: www.montessorimovement010.nl
Montessori Movement is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring. Dit betekent dat wij bepalen met welk doel en op welke wijze uw persoonsgegevens worden verwerkt.
Functionaris voor Gegevensbescherming: Montessori Movement heeft op basis van de omvang van de organisatie geen wettelijke verplichting tot het aanstellen van een Functionaris voor Gegevensbescherming (FG). Voor alle vragen over privacy kunt u terecht bij d.vanderburgh@me.com.
Artikel 2: Voor wie is deze privacyverklaring
Deze privacyverklaring geldt voor alle personen van wie wij persoonsgegevens verwerken, waaronder:
- Deelnemers aan onze opleidingen en cursussen
- Opdrachtgevers (scholen, besturen, organisaties)
- Contactpersonen bij opdrachtgevers
- Bezoekers van onze website
- Klanten van onze webshop (Monteshoppie)
- Abonnees van onze nieuwsbrief
- Personen die contact met ons opnemen
Wij hechten groot belang aan de bescherming van uw privacy en de zorgvuldige omgang met uw persoonsgegevens. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij dit doen, hoe lang wij deze bewaren en welke rechten u heeft.
Artikel 3: Welke persoonsgegevens verwerken wij
Wij verwerken alleen persoonsgegevens die noodzakelijk zijn voor het leveren van onze diensten. Afhankelijk van uw relatie met ons, kunnen dit de volgende gegevens zijn:
3.1 Deelnemers aan opleidingen en cursussen
- Voor- en achternaam
- Geboortedatum
- Adresgegevens
- E-mailadres
- Telefoonnummer
- Werkgever en functie
- Onderwijsbevoegdheid en diploma’s
- Voortgangsgegevens en beoordelingen
- Aanwezigheidsregistratie
- Facturatiegegevens
- IBAN-nummer (voor eventuele restitutie)
3.2 Opdrachtgevers en contactpersonen
- Voor- en achternaam
- Functie en organisatie
- E-mailadres
- Telefoonnummer
- Adresgegevens organisatie
- Facturatiegegevens
- Correspondentie
3.3 Websitebezoekers
- IP-adres (geanonimiseerd)
- Browsertype en versie
- Besturingssysteem
- Bezochte pagina’s en klikgedrag
- Datum en tijd van bezoek
3.4 Nieuwsbriefabonnees
- Voor- en achternaam
- E-mailadres
- Voorkeur voor onderwerpen (optioneel)
3.5 Webshopklanten
- Voor- en achternaam
- Adresgegevens
- E-mailadres
- Telefoonnummer
- Bestelgegevens
- Betalingsgegevens
Bijzondere persoonsgegevens: Wij verwerken in principe geen bijzondere persoonsgegevens zoals gegevens over gezondheid, religie, politieke voorkeur of strafrechtelijke gegevens. Indien dit in uitzonderlijke gevallen toch noodzakelijk is (bijvoorbeeld bij een medische verklaring voor tussentijdse annulering), vragen wij vooraf uw uitdrukkelijke toestemming.
Minderjarigen: Wij verwerken in principe geen gegevens van personen jonger dan 16 jaar, tenzij met toestemming van ouders of wettelijke vertegenwoordigers.
Artikel 4: Waarvoor gebruiken wij uw gegevens
Wij gebruiken uw persoonsgegevens uitsluitend voor legitieme doeleinden. Deze doeleinden zijn:
4.1 Uitvoering van de overeenkomst
- Verzorgen van opleidingen, cursussen en begeleidingstrajecten
- Communicatie over de voortgang en planning
- Verstrekken van cursusmateriaal en certificaten
- Uitvoeren van opdrachten voor schoolbegeleiding en trainingen
- Verwerken van bestellingen via de webshop
- Facturatie en betalingsverwerking
4.2 Wettelijke verplichtingen
- Bijhouden van financiële administratie (Belastingdienst)
- Bewaren van fiscale documenten (7 jaar)
- Verstrekken van gegevens aan autoriteiten indien wettelijk verplicht
4.3 Gerechtvaardigd belang
- Verbeteren van onze dienstverlening en website
- Versturen van nieuwsbrieven (maximaal 4-6 per jaar)
- Klantcontact en klantenservice
- Analyseren van websitegebruik (geanonimiseerd)
- Beantwoorden van vragen en verzoeken
- Marketingdoeleinden (alleen na toestemming)
4.4 Informeren van opdrachtgevers
In sommige gevallen informeren wij de opdrachtgever (school, bestuur) over de voortgang van deelnemers. Dit doen wij alleen:
- Indien dit onderdeel is van de overeenkomst
- Met voorafgaande toestemming van de deelnemer
- Voor zover noodzakelijk voor de begeleiding
Artikel 5: Op welke grondslag verwerken wij uw gegevens
Wij verwerken uw persoonsgegevens op basis van één of meerdere van de volgende rechtsgrondslagen uit de Algemene Verordening Gegevensbescherming (AVG):
a. Overeenkomst (artikel 6 lid 1 sub b AVG) Voor het uitvoeren van de overeenkomst die wij met u hebben gesloten, bijvoorbeeld voor het verzorgen van een opleiding of het uitvoeren van een begeleidingstraject.
b. Wettelijke verplichting (artikel 6 lid 1 sub c AVG) Voor het voldoen aan wettelijke verplichtingen, zoals het bijhouden van de fiscale administratie.
c. Toestemming (artikel 6 lid 1 sub a AVG) Voor het versturen van nieuwsbrieven en marketingcommunicatie. U kunt uw toestemming te allen tijde intrekken.
d. Gerechtvaardigd belang (artikel 6 lid 1 sub f AVG) Voor het verbeteren van onze dienstverlening, klantenservice en websiteanalyse. Wij zorgen ervoor dat uw belangen en rechten zwaarder wegen dan ons gerechtvaardigd belang.
Artikel 6: Met wie delen wij uw gegevens
Wij verkopen uw gegevens nooit aan derden voor marketingdoeleinden. Wij delen uw persoonsgegevens uitsluitend met partijen die betrokken zijn bij de uitvoering van onze diensten, of wanneer wij hiertoe wettelijk verplicht zijn.
6.1 Verwerkers
Wij maken gebruik van externe dienstverleners die in opdracht van ons persoonsgegevens verwerken. Deze partijen zijn ‘verwerkers’ in de zin van de AVG. Met alle verwerkers hebben wij een verwerkersovereenkomst gesloten waarin afspraken zijn gemaakt over de bescherming van uw gegevens.
De volgende verwerkers gebruiken wij:
- Greengeeks (webhostingpartij): Voor het hosten van onze WordPress website
- Mailchimp: Voor het versturen van nieuwsbrieven (maximaal 4-6 per jaar)
- Mollie: Voor het verwerken van betalingen in onze webshop
- Jetpack (WordPress/Automattic): Voor websitestatistieken en beveiliging
Software die wij lokaal gebruiken:
- FileMaker: Voor onze administratie op eigen computer (geen externe verwerking)
6.2 Opdrachtgevers
In het kader van opleidingstrajecten kunnen wij voortgangsgegevens delen met opdrachtgevers (scholen, besturen). Dit gebeurt alleen:
- Met uw voorafgaande toestemming
- Voor zover noodzakelijk voor de begeleiding
- Conform de afspraken in de overeenkomst
6.3 Wettelijke verplichting
Wij kunnen persoonsgegevens verstrekken aan autoriteiten indien wij hiertoe wettelijk verplicht zijn, bijvoorbeeld:
- Belastingdienst (fiscale gegevens)
- Politie of justitie (bij redelijk vermoeden van strafbaar feit)
- Andere overheidsinstanties (bij wettelijke verplichting)
Artikel 7: Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor deze zijn verzameld. Wij hanteren de volgende bewaartermijnen:
Type gegevens | Bewaartermijn | Grondslag |
---|---|---|
Financiële administratie en facturen | 7 jaar | Fiscale wetgeving |
Deelnemersgegevens opleidingen | 2 jaar na afronding | Verstrekken certificaten en nazorg |
Correspondentie en e-mails | 2 jaar | Klantenservice en nazorg |
Nieuwsbriefabonnees | Tot uitschrijving | Toestemming |
Websitebezoekers (Jetpack) | Onbeperkt (geanonimiseerd) | Jetpack privacy policy |
Offertes (niet geaccepteerd) | 1 jaar | Mogelijk vervolg |
Contracten en overeenkomsten | 7 jaar na einde overeenkomst | Juridische verplichting |
Na afloop van de bewaartermijn worden uw gegevens permanent verwijderd of geanonimiseerd, tenzij wettelijk een langere bewaartermijn geldt.
Uitzondering: Indien u bezwaar maakt tegen verwijdering (bijvoorbeeld voor een geschil of rechtszaak), bewaren wij de gegevens langer voor zover noodzakelijk.
Artikel 8: Doorgifte buiten de EU
In principe verwerken wij uw persoonsgegevens binnen de Europese Economische Ruimte (EER). In enkele gevallen worden gegevens doorgegeven aan partijen buiten de EER:
8.1 Mailchimp
Voor het versturen van nieuwsbrieven maken wij gebruik van Mailchimp. Mailchimp is een dienst van Intuit Inc., een Amerikaans bedrijf met servers in de Verenigde Staten. Mailchimp is gecertificeerd onder het EU-US Data Privacy Framework, waardoor een adequaat beschermingsniveau is gewaarborgd. Daarnaast hebben wij met Mailchimp een Data Processing Agreement (verwerkersovereenkomst) gesloten met Standaard Contractuele Clausules.
8.2 Jetpack
Voor websitestatistieken maken wij gebruik van Jetpack, een dienst van Automattic Inc. (WordPress). Automattic kan gegevens opslaan op servers in de Verenigde Staten. Automattic is gecertificeerd onder het EU-US Data Privacy Framework en anonimiseert IP-adressen standaard.
8.3 Mollie
Voor betalingsverwerking maken wij gebruik van Mollie, een Europese betalingsprovider. Mollie verwerkt alle gegevens binnen de EER.
8.4 Uw rechten bij internationale doorgifte
Bij doorgifte buiten de EER heeft u het recht om informatie te ontvangen over:
- Welke landen dit betreft
- Welke waarborgen zijn getroffen
- Waar u een kopie van deze waarborgen kunt verkrijgen
Neem hiervoor contact met ons op via d.vanderburgh@me.com.
Artikel 9: Beveiliging van uw gegevens
Wij nemen de bescherming van uw gegevens serieus en hebben passende technische en organisatorische maatregelen getroffen om uw gegevens te beveiligen tegen verlies, misbruik, ongeautoriseerde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging.
Onze beveiligingsmaatregelen:
- HTTPS/SSL-certificaat: Beveiligde verbinding voor onze website
- Jetpack Security: Automatische beveiligingsupdates en malware scanning
- WordPress beveiliging: Regelmatige updates van WordPress en plugins
- Toegangsbeperking: Alleen geautoriseerde personen hebben toegang tot persoonsgegevens
- Sterke wachtwoorden: Verplicht gebruik van veilige wachtwoorden
- Back-ups: Regelmatige back-ups via Greengeeks hosting
- Encryptie: Gevoelige gegevens worden versleuteld opgeslagen
- Geheimhouding: Alle medewerkers en samenwerkende professionals zijn gebonden aan geheimhouding
- Verwerkersovereenkomsten: Met alle externe partijen zijn afspraken gemaakt over beveiliging
9.1 Datalekken
Ondanks onze maatregelen kunnen wij een datalek niet volledig uitsluiten. Bij een datalek waarbij een risico bestaat voor uw rechten en vrijheden, melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens. Indien het datalek waarschijnlijk een hoog risico met zich meebrengt, informeren wij u hierover zonder onredelijke vertraging.
Vermoedt u zelf een datalek? Meld dit dan direct bij ons via d.vanderburgh@me.com.
Artikel 10: Uw rechten
Op grond van de AVG heeft u verschillende rechten met betrekking tot uw persoonsgegevens. U kunt deze rechten uitoefenen door contact met ons op te nemen via d.vanderburgh@me.com.
10.1 Recht op inzage (artikel 15 AVG)
U heeft het recht om te weten of wij persoonsgegevens van u verwerken en om een kopie te ontvangen van deze gegevens.
10.2 Recht op rectificatie (artikel 16 AVG)
U heeft het recht om onjuiste of onvolledige persoonsgegevens te laten corrigeren of aanvullen.
10.3 Recht op verwijdering (artikel 17 AVG)
U heeft onder bepaalde omstandigheden het recht om uw gegevens te laten verwijderen (‘recht op vergetelheid’). Dit recht geldt niet indien:
- Wij wettelijk verplicht zijn de gegevens te bewaren (bijvoorbeeld fiscale administratie)
- De gegevens noodzakelijk zijn voor de uitvoering van de overeenkomst
- Er sprake is van een rechtmatig belang dat zwaarder weegt
10.4 Recht op beperking van de verwerking (artikel 18 AVG)
U heeft het recht om de verwerking van uw gegevens te beperken, bijvoorbeeld als u de juistheid van de gegevens betwist.
10.5 Recht op gegevensoverdracht / dataportabiliteit (artikel 20 AVG)
U heeft het recht om uw gegevens in een gestructureerde, gangbare en machineleesbare vorm te ontvangen en deze over te dragen aan een andere organisatie.
10.6 Recht van bezwaar (artikel 21 AVG)
U heeft het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens indien deze is gebaseerd op gerechtvaardigd belang. Wij staken de verwerking tenzij wij dwingende gerechtvaardigde gronden hebben.
10.7 Recht om toestemming in te trekken (artikel 7 lid 3 AVG)
Indien wij uw gegevens verwerken op basis van toestemming (bijvoorbeeld nieuwsbrief), heeft u het recht om deze toestemming te allen tijde in te trekken. Dit laat de rechtmatigheid van de verwerking vóór de intrekking onverlet.
10.8 Hoe oefent u uw rechten uit
U kunt uw rechten uitoefenen door een verzoek te sturen naar d.vanderburgh@me.com.
Verificatie van uw identiteit: Om te voorkomen dat persoonsgegevens aan de verkeerde persoon worden verstrekt, vragen wij u om uw identiteit te verifiëren. Stuur hiervoor een kopie van uw identiteitsbewijs mee (gebruik bij voorkeur de KopieID-app om privacygevoelige informatie af te schermen). Wij vernietigen deze kopie direct na verificatie.
Reactietermijn: Wij reageren binnen 4 weken (1 maand) op uw verzoek. In complexe gevallen kunnen wij deze termijn met 2 maanden verlengen. Wij informeren u hierover binnen 1 maand na ontvangst van uw verzoek.
Artikel 11: Cookies en analyse
11.1 Wat zijn cookies
Cookies zijn kleine tekstbestanden die bij een websitebezoek op uw computer, tablet of smartphone worden geplaatst. Wij gebruiken cookies om de website goed te laten functioneren en om inzicht te krijgen in het gebruik van de website.
11.2 Welke cookies gebruiken wij
Functionele cookies (noodzakelijk) Deze cookies zijn noodzakelijk voor het goed functioneren van de website. U kunt deze cookies niet weigeren zonder dat dit de functionaliteit van de website beïnvloedt.
Voorbeelden:
- Sessiecookies
- Inlogcookies (indien van toepassing)
- Taalvoorkeur
Analytische cookies (Jetpack Stats) Wij gebruiken Jetpack Stats (onderdeel van WordPress) om inzicht te krijgen in hoe bezoekers onze website gebruiken. Jetpack is een dienst van Automattic Inc.
Maatregelen die wij hebben genomen:
- IP-adressen worden standaard geanonimiseerd door Jetpack
- Er is een Data Processing Agreement met Automattic
- Jetpack respecteert Do Not Track signalen
- Bewaartermijn statistieken: onbeperkt (geanonimiseerd)
Embedded content (indien aanwezig) Onze website kan ingebouwde content bevatten van derde partijen zoals YouTube-video’s, Vimeo of Facebook-berichten. Als wij dergelijke content gebruiken, kunnen deze partijen cookies plaatsen. Wij hebben geen controle over deze cookies.
Als u embedded content op onze website tegenkomt, raadpleeg dan de privacyverklaringen van deze partijen:
- YouTube: https://policies.google.com/privacy
- Vimeo: https://vimeo.com/privacy
- Facebook: https://www.facebook.com/privacy/explanation
11.3 Cookies weigeren
U kunt cookies weigeren of verwijderen via uw browserinstellingen. Houd er rekening mee dat bepaalde functionaliteiten van de website mogelijk niet werken zonder cookies.
Meer informatie over cookies vindt u op: www.consuwijzer.nl
Artikel 12: Wijzigingen in deze privacyverklaring
Wij behouden ons het recht voor om wijzigingen aan te brengen in deze privacyverklaring. Wijzigingen worden gepubliceerd op onze website. Wij raden u aan om deze privacyverklaring regelmatig te raadplegen.
Laatste wijziging: januari 2025
Artikel 13: Klachten en vragen
13.1 Vragen
Heeft u vragen over deze privacyverklaring of over de manier waarop wij met uw persoonsgegevens omgaan? Neem dan contact met ons op:
E-mail: d.vanderburgh@me.com
Telefoon: 06-20000921
Post: Montessori Movement, Volmarijnstraat 138, 3021 XX Rotterdam
13.2 Klachten
Bent u niet tevreden met de manier waarop wij uw gegevens verwerken of hebben afgehandeld? Neem dan eerst contact met ons op. Samen proberen wij tot een oplossing te komen.
13.3 Klacht bij de Autoriteit Persoonsgegevens
Komt u er samen met ons niet uit? Dan heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP).
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Telefoon: 088 – 1805 250
Website: www.autoriteitpersoonsgegevens.nl
Vastgesteld in Rotterdam, januari 2025
Montessori Movement
Debbie van der Burgh
Directeur-eigenaar