Privacy en persoonsgegevens
Concepttekst. Deze pagina is een minimale opzet. Alles tussen [vierkante haken] moet M2E nog invullen of vaststellen; er staat bewust geen juridische belofte in die M2E niet zelf heeft gedaan. Laat de definitieve tekst nakijken door wie dat bij M2E hoort te doen.
1. Wie is verantwoordelijk, en contact
Contact voor privacyvragen en voor ondersteuning: Info@m2e.nl.
[Vast te stellen door M2E: juridische naam en adres, rolverdeling (de klant is doorgaans verantwoordelijke voor zijn eigen gebruikers en M2E verwerker; leg dat vast in de verwerkersovereenkomst), eventuele functionaris gegevensbescherming.]
2. Welke gegevens we verwerken en waarom
- Account: e-mailadres en naam, de rol in de organisatie en wanneer u inlogde. Nodig om u in te laten en uw handelingen toe te rekenen. Er zijn geen wachtwoorden; u logt in met een eenmalige link.
- Sessie: een inlogsessie (cookie) zolang u werkt. Geen advertentie- of volgcookies.
- Logboek van de organisatie: wie wat deed (gebruiker, handeling, tijdstip, verzoek-id), zodat beheerders kunnen verantwoorden en onderzoeken. Standaard 24 maanden bewaard (instelbaar door de klant).
- Meldingen: berichten in de app en per e-mail over uw werk (reviews, exports, uitnodigingen). Standaard 90 dagen bewaard.
- Deellinks (ontvangers zonder account): het label van de ontvanger, optioneel een e-mailadres, en bij een opmerking de naam en het e-mailadres van de gast. Het toegangslog bewaart alleen het netwerkdeel van het IP-adres (/24 of /48), de apparaatklasse en de uitkomst, 90 dagen. Voor het bekijken van een deellink wordt een kortlevende sessiecookie gezet (maximaal 30 minuten na het laatste gebruik); de koppeling zelf staat niet in het webadres dat naar de server gaat.
- Technisch foutenlogboek: waarschuwingen en fouten van de applicatie met alleen identificaties (organisatie, gebruiker, verzoek-id); wachtwoorden, tokens en e-mailadressen worden onherkenbaar gemaakt. Een beperkte hoeveelheid, standaard 30 dagen.
- Tekeningen en bibliotheekgegevens van de klant: dit zijn de gegevens van de klant; ze worden alleen gebruikt om de dienst te leveren.
[Vast te stellen door M2E: de grondslag per doel, of er verdere verwerkingen zijn (bijvoorbeeld e-mailbezorging via een dienstverlener) en of M2E gegevens voor eigen doelen gebruikt.]
3. Waar de gegevens staan en wie erbij kan
Gehost in de EU op een eigen server van M2E (Coolify). Gegevens van verschillende klanten zijn technisch van elkaar gescheiden. Medewerkers van M2E zien klantgegevens alleen als de beheerder van de klant daar tijdelijk toestemming voor geeft (maximaal 72 uur, alleen lezen, vastgelegd in het logboek).
[Vast te stellen door M2E: exacte hostinglocatie en aanbieder, onderaannemers (bijvoorbeeld voor het versturen van e-mail), back-upbeleid zoals met de klant afgesproken.]
4. Uw rechten
U kunt vragen om inzage in, correctie of verwijdering van uw gegevens, of om een kopie. Als gebruiker van een klant gaat dat via de beheerder van uw organisatie (die een export kan maken); een verzoek aan M2E kan via Info@m2e.nl.
[Vast te stellen door M2E: reactietermijn, hoe identiteit wordt gecontroleerd, verwijzing naar de toezichthouder (Autoriteit Persoonsgegevens) als dat M2E zo wil.]
5. Wissen
Als een klant wordt afgesloten, volgt een exportvenster (standaard 30 dagen) en worden daarna alle gegevens van de klant gewist, met controle achteraf. Back-ups bevatten de gegevens nog tot ze verlopen.
[Vast te stellen door M2E: de definitieve bewaartermijn van back-ups en de wettelijke bewaartermijnen die gelden.]