Privacy
Privacyverklaring
Hoe ik met je persoonsgegevens omga. Kort, eerlijk en niet meer dan nodig.
1. Wie is verantwoordelijk
Mitchel Heitinga, handelend onder de naam Onverwerkt Verdriet, is de verwerkingsverantwoordelijke voor de gegevens die via deze website worden verwerkt. Contact: [email protected]. KvK: [KvK-nummer — invullen]. Adres: Karos 22, 1625 HM Hoorn.
2. Welke gegevens ik verzamel
- Bij contact: je naam, e-mailadres en je bericht. De server houdt technische logs bij (IP-adres, browsertype, opgevraagde pagina) voor beveiliging en goed functioneren.
- Bij het plannen van een kennismaking (via Cal.com): je naam, e-mailadres en het gekozen tijdstip.
- Tijdens een traject: facturatiegegevens en wat je zelf deelt. Coaching-aantekeningen blijven summier en gescheiden.
3. Cookies en tracking
Deze website plaatst geen eigen tracking- of advertentiecookies en gebruikt geen analytics die je volgt. Wanneer je de agenda opent om een kennismaking te plannen, kan Cal.com cookies onder zijn eigen domein plaatsen die nodig zijn voor de boeking. Opgeslagen gegevens in je browser kun je altijd wissen via je browserinstellingen.
4. Waarom ik deze gegevens verwerk (grondslagen)
- Uitvoering van een overeenkomst — een kennismaking plannen, een traject uitvoeren en factureren.
- Wettelijke verplichting — de administratie 7 jaar bewaren (belastingwetgeving).
- Gerechtvaardigd belang — je contactvraag beantwoorden en de website veilig laten werken.
- Toestemming — alleen als je iets optioneels deelt of vraagt om afstemming met een andere behandelaar.
5. Hoe lang ik gegevens bewaar
- Contactberichten zonder opvolging: maximaal 6 maanden.
- Coaching-aantekeningen: maximaal 1 jaar na afronding van het traject.
- Facturen en contractstukken: 7 jaar (wettelijke bewaarplicht).
6. Met wie ik gegevens deel (verwerkers)
Ik schakel een beperkt aantal verwerkers in, elk met een verwerkersovereenkomst:
- Cloudflare — website-hosting (EU-optie).
- Google / Gmail — e-mail.
- Cal.com — het plannen van kennismakingen (EU-optie).
- Moneybird — facturatie (Nederland), indien van toepassing.
Gegevens blijven binnen de Europese Economische Ruimte. Verwerkt een partij buiten de EER, dan uitsluitend op basis van EU-standaardcontractbepalingen of een adequaatheidsbesluit. Verder deel ik gegevens alleen met een lopende behandelaar (met jouw schriftelijke toestemming) of met wettelijk verplichte instanties (zoals de Belastingdienst, de Autoriteit Persoonsgegevens bij een datalek, of een rechter bij rechterlijk bevel).
7. Beveiliging
Aantekeningen worden versleuteld bewaard, systemen zijn beveiligd met sterke wachtwoorden en tweestapsverificatie, en bij een datalek volg ik de wettelijke procedure (melding binnen 72 uur waar dat moet). Coaching-inhoud wordt nooit door AI-tools verwerkt.
8. Jouw rechten
Je hebt recht op inzage, correctie, verwijdering (met inachtneming van wettelijke bewaartermijnen), beperking, overdraagbaarheid en bezwaar, en je kunt gegeven toestemming op elk moment intrekken.
Een verzoek stuur je naar [email protected]. Ik kan je vragen je identiteit te bevestigen en reageer binnen vier weken. Ben je het ergens niet mee eens, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Versie 8 juni 2026 — laatste wijziging.