Naar inhoud
DPPdesk
ProductBatterijpaspoortDPP BackupNormenBeveiliging
NL
DeutschEnglishEspañolFrançaisNederlands
Inloggen ↗Registreren ↗
ProductBatterijpaspoortDPP BackupNormenBeveiligingInloggen ↗Registreren ↗

Language detected

Would you prefer DPPdesk in English?You can switch this page now or continue in German.
View in EnglishEnglish

LEGAL

Privacyverklaring

Laatst bijgewerkt: 26 augustus 2026

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke in de zin van de Algemene verordening gegevensbescherming (AVG) en andere privacywetgeving is:

AlphaCom Solutions UG (haftungsbeschränkt)
Hindenburgstraße 6a–10a
42853 Remscheid
Duitsland

Vertegenwoordigd door de directeur:
Benjamin Getschmann

E-mail: info@dppdesk.io
Website: https://dppdesk.io

DPPdesk is een merk en dienst van AlphaCom Solutions UG (haftungsbeschränkt).

2. Algemene informatie over gegevensverwerking

Wij verwerken persoonsgegevens uitsluitend voor zover dit nodig is om onze website beschikbaar te stellen, vragen te beantwoorden, onze nieuwsbrief te verzenden of precontractuele maatregelen uit te voeren.

Afhankelijk van de verwerking baseren wij ons met name op de volgende rechtsgronden:

  • art. 6 lid 1 onder a AVG, wanneer u ons toestemming hebt gegeven,
  • art. 6 lid 1 onder b AVG, wanneer de verwerking noodzakelijk is voor de uitvoering van een overeenkomst of precontractuele maatregelen,
  • art. 6 lid 1 onder c AVG, wanneer wij aan een wettelijke verplichting zijn onderworpen,
  • art. 6 lid 1 onder f AVG, wanneer de verwerking noodzakelijk is voor de behartiging van onze gerechtvaardigde belangen of die van een derde en uw belangen of grondrechten niet zwaarder wegen.

Wij verstrekken persoonsgegevens uitsluitend wanneer dit voor de genoemde doeleinden noodzakelijk is, een wettelijke verplichting bestaat of u toestemming hebt gegeven. Ingeschakelde dienstverleners worden waar nodig ingezet op basis van een verwerkersovereenkomst overeenkomstig art. 28 AVG.

3. Beschikbaarstelling van de website en serverloggegevens

Wanneer u onze website bezoekt, stuurt uw browser automatisch informatie naar onze technische infrastructuur. Daarbij kunnen met name de volgende gegevens worden verwerkt:

  • IP-adres van het apparaat dat toegang zoekt,
  • datum en tijdstip van de toegang,
  • opgevraagde pagina of bestand,
  • eerder bezochte pagina (referrer-URL), voor zover door de browser verzonden,
  • browsertype en browserversie,
  • gebruikt besturingssysteem,
  • hoeveelheid overgedragen gegevens,
  • HTTP-statuscode,
  • hostnaam van het apparaat dat toegang zoekt.

De verwerking vindt plaats om de website technisch beschikbaar te stellen, de stabiliteit en veiligheid ervan te waarborgen, aanvallen en misbruik te herkennen en technische fouten te analyseren.

De rechtsgrond is art. 6 lid 1 onder f AVG. Ons gerechtvaardigde belang ligt in de veilige, stabiele en functionele werking van onze website.

Serverloggegevens worden in beginsel uiterlijk na 14 dagen verwijderd, tenzij een veiligheidsanalyse, bewaring van bewijs of een wettelijke verplichting een langere opslag vereist. Gegevens die nodig zijn om een concreet beveiligingsincident te onderzoeken, kunnen tot de afronding van het betreffende onderzoek worden bewaard.

4. Hosting door Hetzner

Onze website en de daarmee verbonden gegevens worden gehost op servers van:

Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Duitsland

Hetzner verwerkt de bij de werking van de website ontstane gegevens in onze opdracht. De verwerking vindt in beginsel plaats binnen de Europese Unie of de Europese Economische Ruimte.

Wij gebruiken Hetzner om onze website veilig, snel en betrouwbaar beschikbaar te stellen. De rechtsgrond is art. 6 lid 1 onder f AVG. Met Hetzner is een verwerkersovereenkomst overeenkomstig art. 28 AVG gesloten.

Meer informatie vindt u in het privacybeleid van Hetzner.

5. Cloudflare

Voor een veilige en snelle beschikbaarstelling van onze website gebruiken wij diensten van:

Cloudflare, Inc.
101 Townsend Street
San Francisco, California 94107
Verenigde Staten

Cloudflare levert met name een content delivery network (CDN) en beveiligingsfuncties. Het dataverkeer tussen uw apparaat en onze website loopt daarbij via het wereldwijde netwerk van Cloudflare. Cloudflare kan onder meer IP-adressen, verbindingsgegevens, apparaat- en browserinformatie en technische loggegevens verwerken. De verwerking dient onder meer ter bescherming tegen DDoS-aanvallen en schadelijk verkeer, ter verbetering van laadtijden en voor de veilige levering van onze website.

De rechtsgrond is art. 6 lid 1 onder f AVG. Ons gerechtvaardigde belang ligt in de veilige, krachtige en betrouwbare beschikbaarstelling van onze website.

Cloudflare verwerkt gegevens als onze verwerker. Er bestaat een verwerkersovereenkomst overeenkomstig art. 28 AVG. Verwerking kan ook buiten de Europese Unie of de Europese Economische Ruimte plaatsvinden, met name in de Verenigde Staten.

Cloudflare is gecertificeerd onder het EU–VS Data Privacy Framework. Voor zover een doorgifte niet op een adequaatheidsbesluit kan worden gebaseerd, voorziet de overeenkomst met Cloudflare in het gebruik van door de Europese Commissie goedgekeurde standaardcontractbepalingen en aanvullende beschermingsmaatregelen.

Cloudflare bewaart persoonsgegevens uitsluitend zolang dit nodig is voor het leveren en beveiligen van de gebruikte diensten of zolang wettelijke verplichtingen gelden. De concrete duur hangt af van het soort beveiligings- en loggegevens en de door ons gekozen instellingen.

Meer informatie vindt u in het privacybeleid van Cloudflare en het Cloudflare Data Processing Addendum.

6. Server-side basismeting en optionele Matomo-analyse

6.1 Privacyvriendelijke basismeting

Om het werkelijke bereik en de technische kwaliteit te meten, voeren wij voor alle verzoeken een server-side basismeting uit. Deze werkt onafhankelijk van de keuze in de toestemmingsbanner en gebruikt geen analytics-JavaScript in de browser, analysecookies, lokale opslag of apparaat-fingerprinting.

Uit technisch noodzakelijke webserververzoeken worden met name afgeleid:

  • opgevraagd URL-pad en landingspagina,
  • tijdstip, HTTP-statuscode en responstijd,
  • verwijzende pagina beperkt tot het domein,
  • toegestane campagneparameters zoals utm_source, utm_medium en utm_campaign,
  • uitsluitend de aanwezigheid van een advertentieklik-ID zoals gclid, om het verzoek als campagneverkeer in te delen; de eigenlijke identifier wordt verwijderd.

Om verzoeken van een kort bezoek samen te voegen, wordt het IP-adres vóór het schrijven van het analyticslog beperkt tot een grof netwerkprefix en wordt de browser-user-agent vervangen door een eenrichtingshash. De server combineert beide waarden met een geheime sleutel tot een pseudonieme identifier die uiterlijk elke kalenderdag wijzigt. Noch de beperkte invoerwaarden, noch de sleutel worden naar Matomo verzonden. De identifier maakt een schatting van actieve browsers en korte bezoeken mogelijk, maar geen herkenning over dagen of apparaten heen. Personen achter hetzelfde netwerkprefix kunnen worden samengevoegd en wisselende verbindingen kunnen afzonderlijk worden geteld.

Cookies, volledige IP-adressen, volledige referrer-URL’s en leesbare browser-user-agents worden niet naar het basissysteem overgebracht. Beveiligingslogs en analyticsgegevens worden afzonderlijk verwerkt. De basismeting levert uitsluitend statistieken over paginaweergaven, actieve browsers, bronnen, campagnes, fouten en prestaties; zij maakt geen langdurige of apparaatoverschrijdende gebruikersprofielen.

De rechtsgrond is art. 6 lid 1 onder f AVG. Onze gerechtvaardigde belangen zijn bereikmeting, evaluatie van eigen campagnes en verbetering van inhoud, stabiliteit en prestaties. Omdat geen informatie op het apparaat wordt opgeslagen of aanvullend uitgelezen, is de basismeting niet gebaseerd op toestemming volgens § 25 lid 1 TDDDG. Uw recht van bezwaar volgens art. 21 AVG blijft onaangetast.

Gepseudonimiseerde analytics-bronlogs worden na verwerking en uiterlijk na 24 uur verwijderd. Statistieken in het basissysteem worden na maximaal 14 maanden verwijderd of verder geaggregeerd. De verwerking vindt plaats op onze eigen, door Hetzner in Duitsland beheerde infrastructuur.

6.2 Volledige analytics met toestemming

Pas na uw uitdrukkelijke toestemming laden wij daarnaast onze zelf gehoste Matomo-instantie op analytics.dppdesk.io. Daarmee kunnen gedetailleerde sessies, terugkerende bezoeken, verblijfsduur, navigatie, uitgaande links, gebeurtenissen en campagneattributie worden geanalyseerd. De rechtsgrond is art. 6 lid 1 onder a AVG; toegang tot het apparaat berust op § 25 lid 1 TDDDG.

Na toestemming kan Matomo met name de volgende first-party cookies plaatsen:

  • _pk_id, om terugkerende bezoeken te herkennen, standaard maximaal 13 maanden,
  • _pk_ses, om acties aan een bezoek te koppelen, standaard 30 minuten,
  • _pk_ref, om de herkomst toe te wijzen, standaard maximaal 6 maanden,
  • _pk_testcookie, als zeer kortdurende technische test.

Uw keuze wordt onder dppdesk_analytics_consent_v1 maximaal 90 dagen bewaard in een first-party voorkeurcookie en aanvullend in de lokale opslag van uw browser. Alleen de waarde ‘analytics toegestaan’ of ‘analytics niet toegestaan’ en de vervaltijd worden opgeslagen, geen gebruikers-ID. Dit is noodzakelijk om uw keuze bij latere bezoeken te respecteren volgens § 25 lid 2 nr. 2 TDDDG. Na afloop vragen wij opnieuw om uw keuze.

U kunt uw toestemming te allen tijde intrekken via ‘Tracking-instellingen’ in de footer. Matomo-cookies worden verwijderd en toekomstige volledige analytics wordt gestopt. De server-side basismeting, waarvoor geen toestemming nodig is, blijft actief. De intrekking tast de rechtmatigheid van eerdere verwerking niet aan.

Matomo draait op onze eigen infrastructuur in Duitsland en verstrekt geen gegevens aan een onafhankelijke externe analyticsprovider. Heatmaps, sessieopnamen en advertentieprofielen maken geen deel uit van de huidige integratie. Gegevens uit volledige analytics worden uiterlijk na 14 maanden verwijderd of geanonimiseerd.

Afhankelijk van een concrete beveiligingssituatie kan Cloudflare technisch noodzakelijke, kortdurende cookies plaatsen. Deze dienen uitsluitend voor beveiliging en werking van de website, niet voor analyse of reclame, volgens § 25 lid 2 nr. 2 TDDDG.

7. Contact en contactformulier

Wanneer u ons contactformulier gebruikt, verwerken wij de ingevoerde gegevens om uw aanvraag op te slaan, te classificeren en te behandelen. De volgende gegevens worden verzameld:

  • naam en e-mailadres,
  • bedrijf en telefoonnummer, indien vrijwillig verstrekt,
  • gekozen contactonderwerp en inhoud van het bericht,
  • uw bevestiging van de privacyverklaring,
  • het adres van de pagina vanwaar het formulier is verzonden,
  • de tijd tot het verzenden en een voor mensen onzichtbaar veld voor spambeveiliging,
  • tijdstip van ontvangst en een referentienummer,
  • IP-adres van de afzender uitsluitend ter voorkoming van misbruik.

Naam, e-mailadres, bericht en bevestiging van de privacyverklaring zijn verplicht. Zonder deze gegevens kan de aanvraag niet worden verzonden. Het spambeveiligingsveld en een minimale invultijd worden samen met een IP-gebaseerde snelheidsbeperking gecontroleerd voordat een aanvraag wordt opgeslagen. Afgewezen aanvragen worden niet in de contactdatabase opgeslagen. Wij gebruiken geen CAPTCHA of externe formulierdienst.

Houdt uw vraag verband met een bestaande of mogelijke contractuele relatie, dan is de rechtsgrond art. 6 lid 1 onder b AVG. Overige vragen worden verwerkt op basis van art. 6 lid 1 onder f AVG. Ons gerechtvaardigde belang bestaat uit een correcte behandeling en documentatie van aanvragen en de bescherming van het formulier tegen misbruik.

De formuliergegevens, het adres van de bronpagina, het ontvangsttijdstip en het referentienummer worden twaalf maanden na ontvangst bewaard en daarna verwijderd, tenzij wettelijke bewaarplichten of een andere rechtmatig toegestane reden een langere opslag vereisen. Het IP-adres wordt uitsluitend ter voorkoming van misbruik verwerkt en na 30 dagen verwijderd.

De verwerking vindt zonder verstrekking aan derden plaats op onze eigen infrastructuur die door Hetzner wordt gehost in Falkenstein, Duitsland. Het formulier wordt versleuteld verzonden. Na succesvolle opslag wordt een kopie van de aanvraag naar het opgegeven e-mailadres gestuurd; de technische referentie dient uitsluitend voor interne toewijzing.

Als u rechtstreeks per e-mail contact met ons opneemt, verwerken wij het afzenderadres, de inhoud, het tijdstip en andere door u verstrekte gegevens om het bericht te behandelen. Dergelijke correspondentie wordt in beginsel uiterlijk zes maanden na de definitieve afhandeling verwijderd, tenzij langere bewaring noodzakelijk of wettelijk verplicht is. Bij gewone e-mailcommunicatie kan volledige vertrouwelijkheid tijdens de verzending niet worden gegarandeerd. Verstuur bijzonder vertrouwelijke informatie alleen na voorafgaand overleg.

8. Nieuwsbrief

U kunt zich vrijwillig aanmelden voor onze nieuwsbrief. Hiervoor verwerken wij uw e-mailadres en, indien vrijwillig verstrekt, uw naam, bedrijf en interessegebieden.

Voor de aanmelding gebruiken wij de double-opt-inprocedure. Na de aanmelding ontvangt u een e-mail waarin u de inschrijving moet bevestigen. Uw adres wordt pas na deze bevestiging aan de verzendlijst toegevoegd. Om de toestemming te documenteren, bewaren wij het tijdstip van aanmelding en bevestiging en het daarbij gebruikte IP-adres.

De rechtsgrond voor het verzenden van de nieuwsbrief is uw toestemming overeenkomstig art. 6 lid 1 onder a AVG. De registratie van het aanmeldproces vindt plaats op basis van art. 6 lid 1 onder f AVG, omdat wij een gerechtvaardigd belang hebben om een correcte aanmelding en de gegeven toestemming te kunnen aantonen.

Wanneer u de aanmelding niet binnen zeven dagen bevestigt, worden de bij de onbevestigde aanmelding verzamelde gegevens verwijderd.

U kunt uw toestemming te allen tijde met werking voor de toekomst intrekken. Gebruik daarvoor de afmeldlink onderaan elke nieuwsbrief of stuur een bericht naar info@dppdesk.io. De intrekking doet geen afbreuk aan de rechtmatigheid van de verwerking vóór de intrekking.

Na de afmelding wordt uw adres niet langer gebruikt voor het verzenden van de nieuwsbrief. Voor zover dit nodig is om mogelijke aanspraken af te weren of eerdere toestemming aan te tonen, kunnen toestemmings- en afmeldgegevens in beperkte vorm gedurende maximaal drie jaar na het einde van het betreffende kalenderjaar worden bewaard. Verdere opslag kan plaatsvinden wanneer dit wettelijk vereist is. U kunt bezwaar maken tegen opslag voor bewijsdoeleinden wanneer u van mening bent dat uw belangen zwaarder wegen dan ons gerechtvaardigde belang.

De nieuwsbrief wordt via onze eigen, bij Hetzner gehoste technische infrastructuur verzonden. Individueel openings- of klikgedrag wordt niet geanalyseerd.

9. Registratie en login bij de DPPdesk-applicatie

De openbaar toegankelijke website dppdesk.io biedt zelf geen gebruikersaccounts aan. De knoppen ‘Registreren’ en ‘Login’ leiden naar de technisch gescheiden DPPdesk-applicatie.

Wanneer u zo’n link volgt, maakt uw browser verbinding met het doeladres. Daarbij worden de verbindings- en loggegevens verwerkt die nodig zijn om de pagina te laden. Voor registratie, gebruikersbeheer, authenticatie en gebruik van de DPPdesk-applicatie gelden de daar beschikbaar gestelde afzonderlijke privacyverklaringen. U kunt deze vóór het voltooien van een registratie bekijken.

10. Externe inhoud en lettertypen

Naast de in hoofdstuk 6 beschreven zelf gehoste Matomo-instantie integreren wij geen externe analysehulpmiddelen, kaarten, video’s, socialemediaplug-ins of vergelijkbare marketingdiensten.

Gebruikte lettertypen en andere statische inhoud worden lokaal of via onze hierboven beschreven eigen hosting- en Cloudflare-infrastructuur geleverd. Bij het enkel laden van de website wordt daarom geen verbinding gemaakt met aanbieders zoals Google Fonts.

Gewone links naar externe websites dragen pas gegevens over aan de betreffende aanbieder wanneer u de link actief opent. De exploitant van de gelinkte website is verantwoordelijk voor de gegevensverwerking op die website.

11. Ontvangers van persoonsgegevens

Binnen ons bedrijf hebben uitsluitend personen toegang tot persoonsgegevens die deze nodig hebben om de beschreven doeleinden te vervullen.

Daarnaast kunnen gegevens met name aan de volgende categorieën ontvangers worden doorgegeven:

  • dienstverleners voor hosting, infrastructuur en IT-beveiliging,
  • technische dienstverleners voor e-mailcommunicatie,
  • juridische, fiscale of bedrijfsadviseurs voor zover dit in een individueel geval noodzakelijk is,
  • autoriteiten, rechtbanken of andere overheidsinstanties wanneer een wettelijke verplichting bestaat.

Persoonsgegevens worden niet voor advertentiedoeleinden doorgegeven of verkocht.

12. Bewaartermijnen

Voor zover in deze privacyverklaring geen concrete bewaartermijn wordt genoemd, bewaren wij persoonsgegevens uitsluitend zolang dit voor het betreffende doel noodzakelijk is.

Daarna worden de gegevens verwijderd of geanonimiseerd, tenzij wettelijke bewaarplichten, lopende contractuele relaties, bewijsplichten of gerechtvaardigde belangen verdere opslag vereisen. Wettelijke bewaartermijnen kunnen met name op grond van handels- en belastingrecht zes of tien jaar bedragen.

13. Gegevensbeveiliging

Onze website wordt versleuteld via HTTPS verzonden. Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, manipulatie, onbevoegde toegang en andere onrechtmatige verwerking. Deze maatregelen worden overeenkomstig de technische ontwikkeling en de betreffende risicosituatie beoordeeld en aangepast.

14. Uw privacyrechten

Binnen de wettelijke voorwaarden hebt u met name de volgende rechten:

  • inzage in de door ons verwerkte persoonsgegevens overeenkomstig art. 15 AVG,
  • rectificatie van onjuiste gegevens of aanvulling van onvolledige gegevens overeenkomstig art. 16 AVG,
  • wissing van uw persoonsgegevens overeenkomstig art. 17 AVG,
  • beperking van de verwerking overeenkomstig art. 18 AVG,
  • gegevensoverdraagbaarheid overeenkomstig art. 20 AVG,
  • bezwaar tegen verwerking overeenkomstig art. 21 AVG,
  • intrekking van toestemming met werking voor de toekomst overeenkomstig art. 7 lid 3 AVG.

Recht van bezwaar

Voor zover wij persoonsgegevens verwerken op basis van art. 6 lid 1 onder f AVG, hebt u het recht om op grond van redenen die verband houden met uw bijzondere situatie te allen tijde bezwaar te maken tegen deze verwerking.

Wanneer persoonsgegevens voor direct marketing worden verwerkt, kunt u te allen tijde zonder opgave van bijzondere redenen bezwaar maken tegen deze verwerking.

Voor de uitoefening van uw rechten volstaat een informeel bericht aan info@dppdesk.io. Om onbevoegde verstrekking te voorkomen, kunnen wij om een passend identiteitsbewijs vragen.

15. Recht om een klacht in te dienen bij een toezichthoudende autoriteit

Overeenkomstig art. 77 AVG hebt u het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. U kunt zich in het bijzonder wenden tot de autoriteit die bevoegd is voor onze maatschappelijke zetel:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Duitsland

Telefoon: +49 211 38424-0
E-mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de

Het recht om een klacht in te dienen laat andere administratieve of gerechtelijke rechtsmiddelen onverlet.

16. Geen geautomatiseerde besluitvorming

In verband met de openbaar toegankelijke website vindt geen uitsluitend op geautomatiseerde verwerking gebaseerde besluitvorming, met inbegrip van profilering in de zin van art. 22 AVG, plaats.

17. Verplichting om gegevens te verstrekken

Persoonsgegevens die nodig zijn om de website te bezoeken, worden om technische redenen automatisch verstrekt. Bij gebruik van het contactformulier zijn de als verplicht aangeduide gegevens noodzakelijk om uw vraag te behandelen.

Aanmelding voor de nieuwsbrief is vrijwillig. Zonder opgave en bevestiging van uw e-mailadres kan de nieuwsbrief echter niet worden verzonden.

18. Actualisering van deze privacyverklaring

Wij passen deze privacyverklaring aan wanneer onze website, de gebruikte diensten of de wettelijke vereisten veranderen. De versie die op enig moment op deze website is gepubliceerd, is van toepassing.

DPPdesk

The Digital Product Passport Platform

Digitale productpaspoorten voor de dagelijkse praktijk.

Van productdata en bewijsstukken tot veilige publicatie via QR-code.

Project bespreken
Ontwikkeling, beheer en datahosting in Duitsland.

Locatie en verantwoordelijkheid

Made & hosted in Germany.Ontwikkeling, beheer en datahosting in Duitsland.

DPP-oplossingen

DPP-software en productpaspoortenDigitaal batterijpaspoortDPP Backup

Vertrouwen

DPP-normen en EU-complianceDPP-beveiliging en hostingDPP-demo aanvragenPers

Juridisch

ColofonPrivacy

Direct contact

Liever direct schrijven?

info@dppdesk.iodppdesk.io

© 2026 DPPdesk

Informatie over regelgeving is uitsluitend informatief en vormt geen juridisch advies.

Privacy

Cookies en analyticsWe gebruiken noodzakelijke cookies en meten het basisbereik op een datavriendelijke manier. Wilt u ons helpen de website te verbeteren, dan kunt u ook analytics toestaan. Meer over privacy