Uw privacy is belangrijk voor ons. In de onderstaande tabbladen leest u hoe custom IT met persoonsgegevens omgaat en welke cookies de website gebruikt. Kies het onderwerp waarover u meer wilt weten.
PRIVACYVERKLARING – CUSTOM IT
Versie 13 juli 2026
Deze privacyverklaring legt uit welke persoonsgegevens custom IT voor zijn eigen activiteiten verwerkt. Wanneer custom IT persoonsgegevens verwerkt in opdracht van een klant, bijvoorbeeld bij hosting of websitebeheer, gelden daarnaast de afspraken in de afzonderlijke verwerkersovereenkomst.
Artikel 1 – Wie verwerkt uw persoonsgegevens?
- custom IT is een eenmanszaak, ingeschreven onder ondernemingsnummer BE 0823.328.080.
- Adres: Zinkvallaan 1, 2620 Hemiksem, België.
- E-mail: info@customit.be. Telefoon: 0471 84 89 83.
- custom IT is verwerkingsverantwoordelijke voor de persoonsgegevens die het voor zijn eigen bedrijfsvoering verzamelt. Er is geen functionaris voor gegevensbescherming aangesteld.
Artikel 2 – Welke persoonsgegevens worden verwerkt?
- Identificatie- en contactgegevens, zoals naam, adres, e-mailadres, telefoonnummer en, indien relevant, ondernemings- of btw-nummer.
- Gegevens over aanvragen, afspraken, offertes, bestellingen, werkbonnen, facturen, betalingen, klachten en andere communicatie via e-mail, telefoon, WhatsApp Business of het contactformulier.
- Technische en opdrachtgegevens, zoals toesteltype, serienummer, configuratie, foutmeldingen, uitgevoerde werkzaamheden, software- en licentiegegevens en de noodzakelijke inhoud van een ondersteuningsvraag.
- Gegevens die tijdens een herstelling of gegevensoverdracht technisch toegankelijk kunnen worden, waaronder bestanden, accounts en tijdelijk verstrekte wachtwoorden of pincodes, uitsluitend voor zover dit nodig is voor de opdracht.
- Website- en beveiligingsgegevens, zoals IP-adres, tijdstip, browser- of apparaatgegevens, bezochte URL, technische logs, cookievoorkeuren en gegevens bij reacties op nieuwsberichten.
- Domein-, hosting- en websitegegevens, zoals contactgegevens van de domeinhouder, websitebestanden, databases, mailboxen en toegangs- of configuratiegegevens.
- Persoonsgegevens over derden die een klant aan custom IT verstrekt, voor zover de klant gerechtigd is die gegevens voor de opdracht te laten verwerken.
Artikel 3 – Waarom en op welke rechtsgrond worden gegevens verwerkt?
- Om vragen te beantwoorden, afspraken te plannen, offertes op te stellen en maatregelen te nemen vóór het sluiten van een overeenkomst.
- Om overeenkomsten uit te voeren, producten en diensten te leveren, herstellingen te verrichten, betalingen te verwerken en ondersteuning te verlenen.
- Om wettelijke verplichtingen na te leven, waaronder boekhoudkundige, fiscale, garantie- en consumentenrechtelijke verplichtingen.
- Op basis van het gerechtvaardigd belang van custom IT om systemen te beveiligen, misbruik en fraude te voorkomen, prestaties te bewijzen, geschillen te behandelen en rechten uit te oefenen of te verdedigen, voor zover de belangen of grondrechten van de betrokkene niet zwaarder wegen.
- Op basis van toestemming voor niet-noodzakelijke cookies, externe inhoud en het gebruik van een klantnaam of logo als referentie. Toestemming kan voor de toekomst worden ingetrokken.
- custom IT verkoopt geen persoonsgegevens, gebruikt ze niet voor een nieuwsbrief of ongevraagde marketing en neemt geen uitsluitend geautomatiseerde beslissingen met rechtsgevolgen.
Artikel 4 – Website, contactformulieren, reacties en cookies
- Bij een contact- of afspraakformulier worden de ingevulde gegevens per e-mail aan custom IT bezorgd. De technische verzendlog in Post SMTP bevat maximaal de twintig meest recente logvermeldingen en wordt volgens het FIFO-principe automatisch overschreven.
- Bij een reactie op een nieuwsbericht kunnen de naam, het e-mailadres, de reactie, het IP-adres en de browserinformatie worden verwerkt voor publicatie, moderatie en bestrijding van spam of misbruik. Gravatar en WordPress-avatars zijn uitgeschakeld.
- Wordfence verwerkt beveiligingsgegevens, waaronder IP-adressen, tijdstippen, URL’s en browserinformatie, om aanvallen, misbruik en ongeoorloofde toegang te voorkomen. Live Traffic-gegevens worden maximaal dertig dagen bewaard.
- Complianz beheert de cookievoorkeuren. Strikt noodzakelijke technische en beveiligingscookies kunnen zonder toestemming worden gebruikt. Niet-noodzakelijke cookies en externe inhoud, waaronder Google Maps, worden pas geladen nadat toestemming is gegeven.
- Cookievoorkeuren kunnen via de cookiebanner worden gewijzigd. Meer technische informatie staat in het afzonderlijke cookieoverzicht dat door Complianz wordt gepubliceerd.
- custom IT gebruikt geen Google Analytics, advertentiecookies of bezoekersprofilering.
Artikel 5 – Herstellingen, tijdelijke toegang en klantdata
- custom IT raadpleegt gegevens op een toestel alleen wanneer en voor zover dit noodzakelijk is om de gevraagde diagnose, herstelling, installatie, overdracht of ondersteuning uit te voeren.
- Wachtwoorden en pincodes worden bij voorkeur door de klant zelf ingevoerd of tijdelijk verstrekt. Ze worden niet voor andere doeleinden gebruikt en na de opdracht verwijderd of vernietigd.
- Een tijdelijke kopie of back-up van klantdata wordt in beginsel uiterlijk zeven kalenderdagen na facturatie of voltooiing verwijderd, tenzij schriftelijk een andere termijn is afgesproken of langere bewaring noodzakelijk is voor een actief incident of geschil.
- Verwijdering gebeurt met een technisch passende methode volgens het type drager, zodat gegevens niet met gewone consumenten-recoverysoftware kunnen worden teruggevonden.
Artikel 6 – Hosting, domeinnamen en websites van klanten
- Wanneer custom IT persoonsgegevens op een klantwebsite of in een hostingomgeving uitsluitend volgens instructies van de klant verwerkt, is de klant verwerkingsverantwoordelijke en treedt custom IT op als verwerker.
- Voor deze verwerking wordt een afzonderlijke verwerkersovereenkomst gebruikt. Een beveiligd service-account met MFA wordt uitsluitend gebruikt binnen de overeengekomen opdracht of na een gedocumenteerd verzoek van de klant.
- Tijdens actieve hosting kunnen noodzakelijke website- en beveiligingsback-ups worden bewaard. Na beëindiging wordt een eventuele finale back-up maximaal zestig dagen bijgehouden en daarna verwijderd, tenzij de klant een andere wettige instructie geeft of een geschil verdere bewaring vereist.
- De klant blijft verantwoordelijk voor de informatie die hij via zijn website verzamelt en voor de privacy-informatie die hij aan zijn eigen bezoekers moet verstrekken.
Artikel 7 – Met wie kunnen persoonsgegevens worden gedeeld?
- Met de accountant en bevoegde overheidsdiensten voor boekhouding, belastingen en wettelijke rapportering.
- Met Worldline, Mollie en financiële instellingen voor de verwerking en controle van betalingen.
- Met Easyhost, OVHcloud en One.com voor domeinregistratie, hosting, mailboxen, back-ups en technische infrastructuur.
- Met Microsoft/Outlook voor beveiligde ontvangst en archivering van zakelijke e-mail.
- Met Wordfence/Defiant voor websitebeveiliging en, indien noodzakelijk voor een bestelling of licentie, met ESD Europe en smartworx.be.
- Met politie, gerechtelijke instanties, verzekeraars, juridische raadgevers of invorderingspartners wanneer dit wettelijk verplicht of redelijkerwijs noodzakelijk is voor beveiliging, onderzoek, invordering of de verdediging van rechten.
- Dienstverleners ontvangen alleen de gegevens die noodzakelijk zijn voor hun opdracht. custom IT verkoopt of verhuurt geen persoonsgegevens.
Artikel 8 – Verwerking buiten de Europese Economische Ruimte
- Sommige leveranciers, waaronder Microsoft, Google of Wordfence, kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken.
- Waar dit gebeurt, wordt gebruikgemaakt van een toepasselijk adequaatheidsbesluit, goedgekeurde standaardcontractbepalingen of andere wettelijk erkende waarborgen.
Artikel 9 – Hoe lang worden persoonsgegevens bewaard?
- Boekhoudkundige en fiscale documenten worden bewaard gedurende de toepasselijke wettelijke bewaartermijnen.
- Zakelijke e-mails en andere contractuele communicatie worden maximaal tien jaar vanaf de datum van het bericht bewaard. Bij een concreet geschil kan relevante communicatie langer worden bewaard totdat het geschil definitief is afgehandeld.
- Post SMTP bewaart maximaal de twintig meest recente logvermeldingen. Wordfence Live Traffic bewaart gegevens maximaal dertig dagen.
- Tijdelijke klantkopieën bij herstellingen worden volgens artikel 5 in beginsel binnen zeven kalenderdagen verwijderd.
- Back-ups bij actieve hosting worden tijdens de dienstverlening bewaard. Een finale back-up na beëindiging wordt maximaal zestig dagen bewaard. Dagelijkse hostingback-ups bij Easyhost hebben momenteel een technische retentie van veertien dagen.
- Foto’s, technische verslagen en andere noodzakelijke bewijsstukken bij incidenten of betwistingen kunnen maximaal tien jaar na afsluiting van het dossier worden bewaard, en langer zolang een concreet geschil loopt.
- Een gepubliceerde reactie kan worden bewaard zolang het bijbehorende bericht online staat, tenzij verwijdering wordt gevraagd en er geen dwingende reden voor verdere bewaring bestaat.
- Toestemming voor een portfoliovermelding geldt totdat zij wordt ingetrokken of de vermelding niet langer relevant is.
Artikel 10 – Hoe worden persoonsgegevens beveiligd?
- custom IT gebruikt onder meer unieke accounts, sterke wachtwoorden, MFA, HTTPS, toegangsbeperking, beveiligingsupdates, firewall- en antimalwaremaatregelen en gescheiden back-ups.
- custom IT neemt passende technische en organisatorische beveiligingsmaatregelen, waaronder toegangsbeperking, sterke authenticatie, beveiligde communicatie, versleuteling waar passend, beveiligingsupdates en beschermde back-ups.
- Toegang wordt beperkt tot wat voor de opdracht nodig is. Verouderde toegangsrechten en tijdelijke accounts worden verwijderd wanneer zij niet langer nodig zijn.
- Geen enkele beveiligingsmaatregel kan elk risico volledig uitsluiten. Bij een vastgesteld gegevenslek neemt custom IT passende maatregelen en informeert het de klant, betrokkene of toezichthouder wanneer de wet dit vereist.
Artikel 11 – Welke rechten heeft u?
- U kunt, binnen de wettelijke voorwaarden, vragen om inzage, rechtzetting, verwijdering, beperking van verwerking of overdraagbaarheid van uw persoonsgegevens.
- U kunt bezwaar maken tegen een verwerking op basis van gerechtvaardigd belang en een gegeven toestemming voor de toekomst intrekken.
- Een verzoek kan worden gestuurd naar info@customit.be. custom IT kan bijkomende informatie vragen wanneer dit redelijkerwijs nodig is om de identiteit van de verzoeker te controleren.
- Een verzoek wordt in beginsel binnen één maand behandeld. Bepaalde gegevens kunnen niet onmiddellijk worden verwijderd wanneer verdere bewaring wettelijk verplicht of noodzakelijk is voor een rechtsvordering.
Artikel 12 – Minderjarigen
- De website en diensten zijn niet specifiek gericht op kinderen. Inschrijvingen of communicatie over workshops voor minderjarigen verlopen via een ouder of wettelijke vertegenwoordiger.
- custom IT vraagt niet systematisch naar de leeftijd, tenzij dit noodzakelijk is om een concrete dienst correct en veilig te organiseren.
Artikel 13 – Vragen, klachten en wijzigingen
- Vragen of verzoeken over privacy kunnen worden gericht aan info@customit.be of per post aan custom IT, Zinkvallaan 1, 2620 Hemiksem.
- U kunt een klacht indienen bij de Gegevensbeschermingsautoriteit via www.gegevensbeschermingsautoriteit.be.
- custom IT kan deze privacyverklaring aanpassen wanneer de dienstverlening, gebruikte leveranciers of toepasselijke regelgeving wijzigt. De geldende versie en datum worden op de website gepubliceerd.