Privacyverklaring
Versie: 1.5, 23 augustus 2026
1. Over deze privacyverklaring
Brightsafe is een online platform voor veiligheidsmanagement (het "Platform"), bereikbaar via https://go.brightsafe.nl (beheeromgeving) en ons scan-domein voor QR-codes, qr.brightsafe.nl. Onze Klanten zijn werkgevers: bedrijven die het Platform gebruiken voor onder meer het melden van incidenten, inspecties, toolboxinstructies, opleidings- en certificaatregistratie, RI&E, de Kennismonitor, LMRA, materieel- en keuringsbeheer en actiemanagement.
Deze privacyverklaring is geschreven voor twee groepen lezers:
- Deel 1 is voor bezoekers van onze website en voor (contactpersonen van) Klanten en geïnteresseerde bedrijven (prospects). Voor die verwerkingen zijn wij zelf verwerkingsverantwoordelijke.
- Deel 2 is voor u als uw werkgever Brightsafe gebruikt en uw gegevens in het Platform staan. Voor die gegevens is uw werkgever verwerkingsverantwoordelijke en zijn wij verwerker. Lees in dat geval vooral hoofdstuk 3: "Gebruikt uw werkgever Brightsafe?"
Begrippen in dit document
- Brightsafe: Brightsafe B.V., handelend onder de naam Brightsafe, gevestigd aan de Oosterweezenstraat 6 C, 1823 CN Alkmaar, ingeschreven bij de Kamer van Koophandel onder nummer 93515103. Waar in dit document "wij" of "ons" staat, wordt Brightsafe bedoeld.
- Platform: de online dienst Brightsafe op https://go.brightsafe.nl (beheeromgeving) en het scan-domein voor de publieke QR-flows (hoofdstuk 1), inclusief alle modules.
- Klant: de werkgever (het bedrijf) dat met Brightsafe een overeenkomst heeft gesloten voor het gebruik van het Platform.
- Medewerker: een natuurlijke persoon die door of namens de Klant in het Platform is geregistreerd, zoals een werknemer of ingehuurde kracht van de Klant. Waar dit document over andere personen gaat, bijvoorbeeld iemand die alleen in een melding wordt genoemd, spreken wij van "andere personen die in een melding of dossier worden genoemd".
- Verwerkersovereenkomst: de verwerkersovereenkomst tussen Brightsafe en de Klant, die als bijlage hoort bij onze algemene voorwaarden. De subverwerkerslijst en de bijlage beveiligingsmaatregelen horen als bijlagen bij de Verwerkersovereenkomst.
2. Deel 1: Verwerkingen waarvoor Brightsafe zelf verantwoordelijk is
Voor de verwerkingen in dit hoofdstuk bepaalt Brightsafe zelf het doel en de middelen. Brightsafe is daarvoor verwerkingsverantwoordelijke in de zin van de AVG.
2.1 Bezoek aan het Platform (go.brightsafe.nl en het scan-domein)
| Doel | Het technisch tonen, goed laten werken en beveiligen van het Platform op go.brightsafe.nl en het scan-domein, en het beveiligen van onze eigen infrastructuur (zoals technische fout- en beveiligingslogging). |
| Gegevens | Technische gegevens die uw browser meestuurt bij een bezoek, en cookies (zie hoofdstuk 6). In de publieke flows van het Platform (zoals anoniem melden en LMRA via QR-code) koppelt het Platform geen IP-adres aan uw melding of LMRA en bewaart het uw IP-adres niet in het dossier. Uw IP-adres wordt wel kortstondig verwerkt in de technische serverlogging en als sleutel om misbruik en overbelasting tegen te gaan; die gegevens worden niet aan uw melding gekoppeld en roteren automatisch uit. |
| Grondslag | Gerechtvaardigd belang (artikel 6 lid 1 onder f AVG): een werkende en veilige website en infrastructuur kunnen aanbieden. |
| Bewaartermijn | Technische server- en applicatielogbestanden roteren automatisch uit; wij bewaren ze niet langer dan circa veertien dagen. Het activiteitenlog in het Platform bewaren wij maximaal 24 maanden en schonen wij periodiek op. |
| Ontvangers | TransIP B.V. (hosting, datacenters in Nederland) en Sentry (foutmonitoring, EU-regio). Cloudflare, Inc. verzorgt de DNS (het "adresboek" van de domeinnamen) en staat sinds 17 augustus 2026 als beschermende tussenlaag (proxy) vóór het beheerdomein go.brightsafe.nl: het verkeer naar de beheerpanelen en de registratie passeert Cloudflare, dat er niets van bewaart. De publieke QR-flows op het scan-domein (waaronder anoniem melden) lopen niet via Cloudflare; zie hoofdstuk 4. |
Gebruiksgegevens binnen de omgeving van uw werkgever verwerken wij als verwerker; daarvoor geldt Deel 2 (hoofdstuk 3).
2.2 Contact en offerteaanvragen
| Doel | Het beantwoorden van uw vraag, het opstellen en opvolgen van offertes en het bijhouden van onze relatie- en leadadministratie. |
| Gegevens | De gegevens die u zelf verstrekt, zoals naam, zakelijk e-mailadres, telefoonnummer, bedrijfsnaam en de inhoud van uw bericht. |
| Grondslag | Ons gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) bij het onderhouden van zakelijke contacten, het opvolgen van offerteaanvragen en het uitvoeren van de overeenkomst met uw werkgever of opdrachtgever. Handelt u als eenmanszaak en sluit u zelf de overeenkomst, dan is de grondslag de (voorbereiding op de) uitvoering van die overeenkomst (artikel 6 lid 1 onder b AVG). |
| Bewaartermijn | Wij bewaren deze gegevens niet langer dan nodig; wij beoordelen dat periodiek en verwijderen in beginsel twee jaar na het laatste contact. Deze opschoning is handwerk: er draait geen automatische verwijdering. |
| Ontvangers | TransIP B.V. (hosting) en Brevo (verzending van e-mail); zie hoofdstuk 4. |
2.2a Prospects en leadverwerving
| Doel | Het benaderen van bedrijven waarvan wij denken dat het Platform voor hen nuttig is, en het bijhouden van onze leadadministratie. |
| Gegevens | Naam, functie, zakelijk e-mailadres en telefoonnummer van een contactpersoon, en bedrijfsgegevens zoals bedrijfsnaam, KvK-nummer, website en algemene contactgegevens. |
| Herkomst | Deze gegevens komen niet altijd van uzelf. Wij halen ze uit openbare bronnen en zakelijke contacten: de bedrijfswebsite, het openbaar handelsregister van de Kamer van Koophandel, LinkedIn, een netwerkcontact of een beursbezoek. |
| Grondslag | Ons gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) bij het werven van zakelijke klanten. |
| Bewaartermijn | Wij bewaren deze gegevens niet langer dan nodig; wij beoordelen dat periodiek en verwijderen in beginsel twee jaar na het laatste contact, of eerder op uw verzoek. |
| Ontvangers | TransIP B.V. (hosting) en Brevo (verzending van e-mail); zie hoofdstuk 4. |
Wij informeren u hierover uiterlijk bij het eerste contact en vermelden daarbij waar wij uw gegevens vandaan hebben (artikel 14 AVG). U kunt altijd bezwaar maken en zich afmelden via info@brightsafe.nl; wij verwijderen u dan uit onze leadadministratie.
2.3 Klantadministratie en facturatie
| Doel | Het uitvoeren van de overeenkomst met de Klant: accountbeheer, facturatie en de financiële administratie. |
| Gegevens | Bedrijfs- en contactgegevens van de Klant, factuurmetadata en de gebruikstellers die de factuur bepalen: per Klant per maand het aantal actieve Medewerkers, het aantal AI-aanroepen en het aantal verzonden WhatsApp-berichten. Dat zijn uitsluitend aantallen; er staat geen inhoud in en geen naam van een individuele Medewerker. Wij slaan geen kaart- of rekeninggegevens op; bij betalingen via iDEAL of SEPA-incasso bewaren wij alleen de referenties (waaronder de mandaatreferentie) van onze betaaldienstverlener Mollie. |
| Grondslag | Ons gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) bij het onderhouden van zakelijke contacten en het uitvoeren van de overeenkomst met uw werkgever of opdrachtgever, en voor de financiële administratie een wettelijke verplichting (artikel 6 lid 1 onder c AVG). Handelt u als eenmanszaak en sluit u zelf de overeenkomst, dan is de grondslag de (voorbereiding op de) uitvoering van die overeenkomst (artikel 6 lid 1 onder b AVG). |
| Bewaartermijn | Facturatie- en administratiegegevens: zeven jaar (fiscale bewaarplicht). |
| Ontvangers | TransIP B.V. (hosting), Brevo (verzending van e-mail) en Mollie B.V. (betalingen via iDEAL en SEPA-incasso; Mollie ontvangt de bedrijfsnaam, het contact-e-mailadres en het bedrag); zie hoofdstuk 4. |
2.3a Proefperiode
| Doel | Het aanbieden van een gratis proefperiode van veertien dagen zonder betaalgegevens, het handhaven van de regel dat elk bedrijf één proefperiode krijgt, en telefonisch contact tijdens de proefperiode: wij bellen u om u op weg te helpen en om u een voorstel voor een abonnement te doen. |
| Gegevens | De gegevens die u bij de registratie invult: uw naam, zakelijk e-mailadres en telefoonnummer, bedrijfsnaam en KvK-nummer (het KvK-nummer is niet verplicht). Het telefoonnummer is een verplicht veld; het formulier zegt er eerlijk bij waarvoor het is: wij bellen u tijdens de proefperiode om u op weg te helpen. Voor de regel "één proef per bedrijf" vergelijken wij het KvK-nummer en het domein van uw e-mailadres met eerdere proefperiodes. Vraagt u een jaarcontract op factuur aan, dan controleren wij de inschrijving van uw bedrijf in het openbare handelsregister (naam, adres, actief). |
| Grondslag | De (voorbereiding op de) uitvoering van de overeenkomst met uw werkgever (artikel 6 lid 1 onder b AVG als u zelf de overeenkomst sluit, anders ons gerechtvaardigd belang, artikel 6 lid 1 onder f AVG) en ons gerechtvaardigd belang bij het voorkomen van misbruik van de gratis proef. Ook voor het bellen is de grondslag ons gerechtvaardigd belang bij het opvolgen van de proefaanvraag die u zelf heeft gedaan (en bij een eenmanszaak de overeenkomst zelf). Wilt u niet of niet meer gebeld worden, dan zegt u dat in het gesprek of mailt u naar info@brightsafe.nl; wij bellen u dan niet meer. |
| Bewaartermijn | Zet uw bedrijf de proef niet om in een abonnement, dan blijft de proefomgeving 90 dagen alleen-lezen bewaard en verwijderen wij die daarna, met een waarschuwing per e-mail op dag 60 en dag 83. Het KvK-nummer en het e-maildomein van een afgelopen proef bewaren wij in beginsel twee jaar, net als onze prospectgegevens (2.2a), om de regel "één proef per bedrijf" te kunnen toepassen. Uw contactgegevens, waaronder het telefoonnummer, bewaren wij als onderdeel van onze relatieadministratie: in beginsel twee jaar na het laatste contact, of eerder op uw verzoek (zie 2.2 en 2.2a). |
| Opslag van het telefoonnummer | Het telefoonnummer slaan wij uitsluitend versleuteld op bij de contactpersoon in onze relatieadministratie, net als het e-mailadres daar. Wij gebruiken het alleen om u te bellen: het komt niet in logbestanden, niet in meetcijfers en niet in automatische berichten terecht. |
| Ontvangers | TransIP B.V. (hosting) en Brevo (verzending van e-mail; Brevo ontvangt uw naam en e-mailadres, niet uw telefoonnummer); zie hoofdstuk 4. |
2.4 Supporttickets
| Doel | Het afhandelen van supportvragen en storingsmeldingen via ons ticketsysteem. |
| Gegevens | Naam en e-mailadres van de indiener en de inhoud van het ticket. Let op: zet in een ticket geen persoonsgegevens van Medewerkers die niet nodig zijn voor de vraag. |
| Grondslag | Ons gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) bij goede dienstverlening en het uitvoeren van de overeenkomst met uw werkgever of opdrachtgever. Handelt u als eenmanszaak en sluit u zelf de overeenkomst, dan is de grondslag de uitvoering van die overeenkomst (artikel 6 lid 1 onder b AVG). |
| Bewaartermijn | Wij bewaren tickets niet langer dan nodig; wij beoordelen dat periodiek en verwijderen in beginsel twee jaar na sluiting van het ticket. Deze opschoning is handwerk: er draait geen automatische verwijdering. |
| Ontvangers | TransIP B.V. (hosting) en Brevo (verzending van e-mail); zie hoofdstuk 4. |
Bevat een ticket persoonsgegevens van Medewerkers uit de omgeving van uw werkgever, of krijgen wij bij het afhandelen van een ticket toegang tot die omgeving, dan handelen wij op dat punt als verwerker; daarvoor geldt Deel 2 (hoofdstuk 3) en de Verwerkersovereenkomst (bijlage C.10).
2.5 Transactionele e-mail via Brevo
| Doel | Het verzenden van e-mails aan (contactpersonen van) Klanten en prospects, zoals accountmails, facturen en dienstberichten. Wij versturen geen commerciële nieuwsbrieven; een zakelijk kennismakings- of opvolgbericht aan een prospect (zie 2.2a) versturen wij wel via dit kanaal en bevat altijd een afmeldmogelijkheid. |
| Gegevens | Naam en e-mailadres van de geadresseerde. |
| Grondslag | Ons gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) bij betrouwbare aflevering van dienstberichten en bij het uitvoeren van de overeenkomst met uw werkgever of opdrachtgever. Handelt u als eenmanszaak en sluit u zelf de overeenkomst, dan is de grondslag de uitvoering van die overeenkomst (artikel 6 lid 1 onder b AVG). |
| Bewaartermijn | Wij bewaren verzendgegevens niet langer dan nodig voor aflevercontrole en beoordelen dat periodiek; ons uitgangspunt is maximaal twaalf maanden. |
| Ontvangers | Brevo (Sendinblue SAS), gevestigd in Frankrijk (EU); zie hoofdstuk 4. |
E-mails die het Platform namens uw werkgever aan Medewerkers verstuurt, zoals uitnodigingen voor de Kennismonitor en notificaties, verzenden wij als verwerker in opdracht van uw werkgever. Daarop zijn Deel 2 (hoofdstuk 3) en de Verwerkersovereenkomst van toepassing; Brevo is daarvoor subverwerker (zie hoofdstuk 4).
3. Deel 2: Gebruikt uw werkgever Brightsafe?
3.1 Uw werkgever is verantwoordelijk, wij zijn verwerker
Gebruikt de organisatie waarvoor of waarbij u werkt Brightsafe, dan staan uw gegevens in het Platform omdat die organisatie dat heeft ingericht. Voor al die gegevens, bijvoorbeeld uw naam, uw certificaten of een melding waarin u wordt genoemd, is die organisatie de verwerkingsverantwoordelijke en is Brightsafe de verwerker. Wij verwerken die gegevens uitsluitend in haar opdracht, op basis van de Verwerkersovereenkomst, en gebruiken ze nooit voor eigen doeleinden.
Waar in dit deel "uw werkgever" staat, bedoelen wij de Klant: de organisatie die Brightsafe gebruikt. Dat hoeft niet uw eigen werkgever te zijn: het kan ook uw opdrachtgever zijn, of de houder van de locatie waar u werkte of op bezoek was. Dit deel geldt namelijk ook voor ingeleende krachten, bezoekers, medewerkers van derden en andere personen die alleen in een melding of dossier worden genoemd zonder zelf in het Platform geregistreerd te zijn.
Dat betekent ook dat u uw AVG-rechten (zoals inzage, correctie of verwijdering, zie hoofdstuk 7) voor deze gegevens bij die organisatie uitoefent. Neemt u rechtstreeks contact met ons op, dan verwijzen wij u daarheen en helpen wij die organisatie waar nodig om aan uw verzoek te voldoen. Weet u niet welke organisatie het betreft, bijvoorbeeld omdat u via een QR-code op een locatie heeft gemeld? Zie hoofdstuk 7; wij helpen u dan de juiste organisatie te vinden.
3.2 Welke gegevens verwerken wij voor uw werkgever?
Afhankelijk van de modules die uw werkgever heeft afgenomen, kan het gaan om:
- Medewerkergegevens: naam, e-mailadres, telefoonnummer (e-mailadres en telefoonnummer versleuteld opgeslagen), team en functie of rol.
- Opleidings- en certificaatgegevens, inclusief bewijsdocumenten (versleuteld opgeslagen).
- Meldingen en incidenten: vrije tekst, foto's en de personen die de melder of behandelaar invult. Een melding kan letselinformatie bevatten en daarmee gezondheidsgegevens raken; dat zijn bijzondere persoonsgegevens waarvoor uw werkgever als verantwoordelijke de grondslag moet hebben.
- LMRA-invullingen, toolbox-aftekeningen (naam en tijdstip) en inspecties.
- Materieel- en keuringsgegevens: de Medewerker die verantwoordelijk is voor een middel, de melder van een defect (soms als vrij ingetypte naam), wie een middel heeft geblokkeerd of vrijgegeven, meterstanden en keuringsdocumenten (versleuteld opgeslagen). Heeft uw werkgever een koppeling ingesteld, dan stuurt het Platform op zijn instructie gebeurtenissen uit deze module door naar een door hem opgegeven adres.
- Account- en sessiegegevens: inlognaam, e-mailadres, instellingen voor tweefactorauthenticatie en technische sessiegegevens (IP-adres en browsertype van de ingelogde gebruiker).
- Auditlog van handelingen in het Platform (gebruiker, handeling, tijdstip; inclusief in- en uitloggen en mislukte inlogpogingen).
3.3 Bijzonderheden waar u op mag rekenen
- Anoniem melden, zonder login. Melden en het uitvoeren van een LMRA kan via een QR-code, zonder app en zonder account. U kunt volledig anoniem melden. Vult u de meldervelden niet in, dan legt het Platform geen identificerende gegevens over u vast en voegt Brightsafe die ook nooit toe. Let op: zet u zelf uw naam in de omschrijving, of registreert de behandelaar betrokken personen, dan kan een melding alsnog tot personen herleidbaar zijn. Uw IP-adres koppelen wij niet aan uw melding en bewaren wij niet in het dossier; het wordt wel kortstondig verwerkt in de technische serverlogging en als sleutel tegen misbruik en overbelasting.
- De Kennismonitor is technisch niet herleidbaar. Bij de periodieke kennis- en cultuurmeting zijn de antwoorden technisch niet tot u te herleiden: de tabel met antwoorden bevat geen koppeling naar u of naar uw persoonlijke uitnodiging, en deelname ("wie heeft meegedaan") en inhoud ("wat is geantwoord") zijn technisch van elkaar gescheiden. Uw werkgever ziet alleen resultaten op groepsniveau, en het Platform toont groepsresultaten pas vanaf vijf deelnemers, zodat ook een klein team niet tot personen te herleiden is.
- Versleutelde opslag. Contactgegevens (e-mailadres, telefoonnummer), documenten, foto's en instructiemateriaal worden versleuteld opgeslagen. Documenten en foto's zijn alleen te downloaden via tijdelijke, beveiligde links en na een autorisatiecontrole. Elk geüpload bestand wordt bij ontvangst op onze eigen servers op virussen en andere schadelijke software gecontroleerd; een besmet bestand wordt geweigerd. Voor die controle gaat er geen bestand naar een derde partij.
- AI-hulp alleen als uw werkgever die optie heeft en u zelf op de knop drukt. Heeft uw werkgever de optie AI-ondersteuning afgenomen en aangezet, dan kan degene die een melding doet of behandelt, of die een toolbox maakt, met een AI-knop een voorstel laten opstellen. Alleen dan gaan de tekst van de melding, de genomen maatregelen en de foto (verkleind en zonder locatiegegevens), of het geüploade instructiedocument, naar Anthropic in de Verenigde Staten. Vertrouwelijke meldingen gaan nooit langs de AI, het formulier meldt dat de gegevens naar een AI-dienst gaan, uw invoer wordt niet gebruikt om AI-modellen te trainen en het voorstel wordt altijd door een mens gecontroleerd. Per maand geldt een maximum aantal aanroepen; daarna werkt het Platform gewoon verder zonder AI. Zie hoofdstuk 4.
- WhatsApp alleen als uw werkgever die optie heeft. Uitnodigingen, herinneringen en aftekenverzoeken voor de Kennismonitor en de Toolbox ontvangt u per e-mail. Alleen als uw werkgever de optie WhatsApp-bundel heeft afgenomen en dat kanaal kiest, ontvangt u ze via WhatsApp; daarvoor worden uw naam en telefoonnummer aan de WhatsApp-dienstverlener doorgegeven (hoofdstuk 4). Is het maandelijkse aantal berichten van uw werkgever op, dan ontvangt u het bericht per e-mail.
3.4 Wat gebeurt er als een melding wordt geanonimiseerd?
De organisatie die Brightsafe gebruikt (uw werkgever, opdrachtgever of de houder van de locatie) kan Brightsafe vragen oude meldingen op te schonen. Wij wissen dan de naam en de contactgegevens van de melder, de organisatie van de melder, de foto die de melder meestuurde, de vrije antwoorden op het meldformulier, de notities van de behandelaar en de gegevens van betrokkenen en getuigen.
De omschrijving van het incident en de bijgevoegde documenten blijven bewaard. Dat is het bewijs voor de Arbeidsinspectie en voor het ongevallenregister, en de wettelijke bewaarplicht daarvan kan langer duren dan de eigen bewaartermijn. Daarin kan iemand toch nog herkenbaar zijn, bijvoorbeeld door een naam die in de lopende tekst of in een bestandsnaam wordt genoemd. Ook het feit dát een melding is behandeld en door wie blijft in de audittrail staan; dat is bewijs van de behandeling.
Deze opschoning gebeurt niet automatisch. Zolang de verantwoordelijke organisatie er niet uitdrukkelijk om vraagt, blijft alles staan (zie 3.5). De omschrijving van het incident en de bijlagen kan de organisatie zelf aanpassen of verwijderen; de foto van de melder, de vrije antwoorden op het meldformulier en de oorspronkelijke (onvertaalde) versie van automatisch vertaalde teksten zijn in het scherm alleen leesbaar en niet te bewerken; laat die dus opschonen via het verzoek hierboven of via info@brightsafe.nl. Ook geldt: "verwijderen" in het scherm haalt een melding uit de lijsten, maar de inhoud blijft in de database staan totdat de organisatie ons vraagt die definitief te wissen. Daarnaast gelden deze waarborgen: toegang tot meldingen is beperkt tot personen met de juiste rol, vertrouwelijke meldingen hebben een extra afscherming, elke handeling wordt vastgelegd in een niet-wijzigbare audittrail, en foto's en documenten zijn versleuteld opgeslagen.
3.5 Hoe lang blijven uw gegevens in het Platform staan?
Hoe lang uw gegevens in het Platform blijven staan, bepaalt de organisatie die Brightsafe gebruikt. Wij verwijderen of anonimiseren die gegevens nooit uit onszelf: het Platform kent geen automatische opschoning die uit zichzelf loopt. Een opschoning voeren wij alleen uit op uitdrukkelijk verzoek van die organisatie, waarna wij de gegevens anonimiseren of verwijderen zoals in 3.4 beschreven.
Eindigt de overeenkomst met die organisatie, dan blijft haar omgeving 30 dagen alleen-lezen beschikbaar zodat zij haar gegevens kan veiligstellen; daarna verwijderen wij de gegevens uit de productieomgeving (uiterlijk 40 dagen na het einde). Voor een gratis proefomgeving die niet in een abonnement is omgezet, geldt een termijn van 90 dagen. Kopieën in back-ups roteren daarna binnen 30 dagen uit; de tweede back-upkopie is 30 dagen onveranderbaar (Object Lock) en kan in die periode door niemand worden gewijzigd of gewist. De precieze termijnen staan in de Verwerkersovereenkomst (artikel 10.2 en 10.3) en de SLA (paragraaf 7.2 en 8.2).
4. Subverwerkers en overige dienstverleners
Brightsafe schakelt voor het leveren van het Platform een beperkt aantal dienstverleners in. De meeste daarvan zijn subverwerkers; drie partijen in de tabel verwerken geen persoonsgegevens in opdracht van uw werkgever en zijn dus geen subverwerker: Mollie B.V. (betalingen, alleen gegevens van de klantorganisatie zelf), Google Ireland Ltd / Microsoft Ireland (alleen als uw werkgever de optie SSO heeft en SSO-inloggen kiest) en UptimeRobot (alleen URL's en statussen, geen persoonsgegevens). Drie dienstverleners worden alleen ingeschakeld als uw werkgever een betaalde optie afneemt: Anthropic (AI-ondersteuning), 360dialog met Meta/WhatsApp (WhatsApp-bundel) en Google of Microsoft (SSO). De volledige, actuele subverwerkerslijst is een bijlage bij de Verwerkersovereenkomst. Samengevat:
| Dienstverlener | Land | Waarvoor |
|---|---|---|
| TransIP B.V. | Nederland | Hosting van het Platform (productie, warme standby in een tweede Nederlands datacenter, staging en demo) en off-site back-up (STACK); back-ups worden vóór het uploaden versleuteld |
| Sentry (Functional Software, Inc.), EU-regio | Duitsland (EU) | Foutmonitoring van de productieomgeving, en prestatiemeting voor zover die is ingeschakeld; ontvangt foutmeldingen, technische stacktraces en technische context. Verzoekinhoud en cookies worden vooraf verwijderd en geheim-achtige velden geredigeerd; toch kan een stacktrace incidenteel persoonsgegevens bevatten |
| Backblaze Inc. | Verenigde Staten | Tweede off-site back-up (B2, privébucket, versleuteld en 30 dagen onveranderbaar met Object Lock) |
| Brevo (Sendinblue SAS) | Frankrijk (EU) | Verzending van transactionele e-mail; ontvangt naam en e-mailadres van geadresseerden |
| Cloudflare, Inc. | Verenigde Staten (wereldwijd netwerk, ook in de EU) | DNS voor onze domeinnamen en, sinds 17 augustus 2026, een beschermende tussenlaag (proxy tegen overbelasting en aanvallen) vóór het beheerdomein go.brightsafe.nl: het verkeer naar de beheerpanelen en de registratie passeert Cloudflare in versleutelde vorm en wordt daar niet bewaard. De publieke QR-flows op het scan-domein (melden, LMRA, toolbox, portaal, ook anonieme meldingen) lopen niet via Cloudflare |
| 360dialog GmbH (met Meta/WhatsApp) | Duitsland / Ierland / VS | WhatsApp-berichten voor de Kennismonitor en de Toolbox (uitnodigingen, herinneringen, aftekenverzoeken en het welkomstbericht bij ingebruikname), alleen als de Klant de optie WhatsApp-bundel heeft afgenomen en dit kanaal kiest; verwerkt naam en telefoonnummer van Medewerkers. Is de maandbundel op, dan gaan de berichten per e-mail |
| DeepL SE | Duitsland | Automatische vertaling; ontvangt de vrije tekst van een melding (omschrijving, genomen maatregelen, locatie-omschrijving en vrije tekstantwoorden), de instructies en vragen van toolboxen en de vraagteksten van gepubliceerde formuliersjablonen. Die tekst kan persoonsgegevens en in voorkomend geval letselinformatie bevatten. |
| Anthropic, PBC | Verenigde Staten | AI-hulp bij het melden, behandelen en het maken van toolbox-vragen, alleen als uw werkgever de optie AI-ondersteuning heeft afgenomen en aangezet en u zelf op de AI-knop drukt; ontvangt dan de tekst en foto van de melding (zonder locatiegegevens uit de foto) of het toolbox-document; vertrouwelijke meldingen nooit. Uw invoer wordt niet gebruikt om AI-modellen te trainen en wordt door Anthropic hoogstens 30 dagen bewaard voor misbruikdetectie |
| Mollie B.V. | Nederland | Betalingen van Klanten via iDEAL en SEPA-incasso; ontvangt bedrijfsnaam, contact-e-mailadres en bedrag. Wij bewaren alleen Mollie-referenties |
| Google Ireland Ltd / Microsoft Ireland (Microsoft Entra ID) | Ierland (EU) | Uitsluitend als de Klant de optie SSO heeft en inloggen via SSO kiest; alleen authenticatie via OpenID Connect |
| UptimeRobot | Malta | Uptimebewaking; verwerkt geen persoonsgegevens van Klanten (alleen URL's en statussen) |
Doorgifte buiten de EER
Vier dienstverleners kunnen gegevens buiten de Europese Economische Ruimte (EER) verwerken:
- Backblaze Inc. (Verenigde Staten): versleutelde back-upkopieën. Backblaze is gecertificeerd onder het EU-VS Data Privacy Framework (inclusief de Britse en de Zwitserse extensie). Als aanvullende waarborg zijn de back-upgegevens vóór en tijdens de opslag versleuteld.
- Cloudflare, Inc. (Verenigde Staten): staat sinds 17 augustus 2026 als beschermende tussenlaag vóór het beheerdomein go.brightsafe.nl. Het verkeer naar de beheerpanelen en de registratie (inclusief de gegevens die u daar invoert of bekijkt) passeert daardoor het netwerk van Cloudflare, versleuteld; Cloudflare bewaart die gegevens niet en gebruikt ze nergens voor. Cloudflare is gecertificeerd onder het EU-VS Data Privacy Framework en heeft met ons een verwerkersaddendum met de standaardcontractbepalingen als terugval. De publieke QR-flows op het scan-domein, waaronder anoniem melden, lopen bewust níét via Cloudflare; zou dat ooit veranderen, dan beoordelen wij dat opnieuw en informeren wij Klanten via de subverwerkersprocedure in de Verwerkersovereenkomst.
- 360dialog GmbH met Meta/WhatsApp (Duitsland/Ierland/VS): naam en telefoonnummer van Medewerkers bij WhatsApp-berichten voor de Kennismonitor en de Toolbox. Doorgifte vindt uitsluitend plaats als de Klant de optie WhatsApp-bundel heeft afgenomen en het WhatsApp-kanaal kiest. 360dialog gebruikt daarvoor de WhatsApp Business-dienst van Meta Platforms Ireland Ltd; de grondslag voor de doorgifte aan Meta Platforms, Inc. in de Verenigde Staten zijn de certificering van Meta onder het EU-VS Data Privacy Framework en de standaardcontractbepalingen, naast de verwerkersvoorwaarden van 360dialog.
- Anthropic, PBC (Verenigde Staten): AI-hulp, alleen als uw werkgever de optie AI-ondersteuning heeft afgenomen en aangezet en u op de AI-knop drukt; Anthropic is gecertificeerd onder het EU-VS Data Privacy Framework en heeft met ons een verwerkersaddendum; uw invoer wordt niet gebruikt om modellen te trainen. Zodra dezelfde AI-hulp in de EU beschikbaar is, schakelen wij daarop over.
Sentry verwerken wij bewust in de EU-regio: de productieomgeving stuurt foutmeldingen naar het Duitse invoerpunt van Sentry (ingest.de.sentry.io), zodat deze gegevens binnen de EER blijven.
Waar gegevens buiten de EER worden verwerkt, gebeurt dat uitsluitend met passende waarborgen in de zin van hoofdstuk V AVG, zoals een adequaatheidsbesluit, certificering onder het EU-VS Data Privacy Framework of de standaardcontractbepalingen van de Europese Commissie. Een kopie of vindplaats van de toepasselijke waarborgen kunt u opvragen via info@brightsafe.nl.
5. Beveiliging in het kort
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. De belangrijkste, uitgebreider beschreven in de bijlage beveiligingsmaatregelen bij de Verwerkersovereenkomst:
- Strikte scheiding tussen Klantomgevingen (multi-tenant isolatie op databaseniveau), automatisch afgedwongen en doorlopend getest.
- Toegang op basis van rollen en rechten per Klant; tweefactorauthenticatie verplicht op het platformbeheer.
- Versleuteling van gegevens onderweg (TLS/HTTPS) en van opgeslagen documenten, foto's, instructiemateriaal en contactgegevens; downloads uitsluitend via tijdelijke, beveiligde links.
- Een niet-wijzigbare (append-only) audittrail, inclusief wijzigingen in rechten en beheerdershandelingen.
- Elk geüpload bestand wordt bij ontvangst op onze eigen servers (productie en reserveomgeving) gescand op virussen en andere schadelijke software; een besmet bestand wordt geweigerd, en is de scanner tijdelijk niet beschikbaar, dan wordt de upload geweigerd in plaats van ongecontroleerd doorgelaten.
- Regelmatige, versleutelde back-ups met twee kopieën op aparte off-site locaties, waarvan één kopie 30 dagen onveranderbaar is (Object Lock) en dus ook bij een inbraak of een fout niet kan worden gewist; het terugzetten van back-ups is aantoonbaar beproefd. De datum van de meest recente proef noemen wij op verzoek. De frequenties van back-ups staan in de bijlage beveiligingsmaatregelen bij de Verwerkersovereenkomst; de bewaartermijn van back-ups staat in de SLA.
- Continuïteit: naast de productieomgeving houden wij een warme reserveomgeving in een tweede Nederlands datacenter bij. Wij streven bij een zware storing naar herstel binnen vier uur op werkdagen tijdens kantooruren; onze eigen oefeningen liggen daar ruim onder (overschakelen naar de reserveomgeving: gemeten 101 seconden op 9 augustus 2026; volledige herbouw op een nieuwe server bij een andere leverancier: gemeten 11 minuten op 25 juli 2026, exclusief het omzetten van de domeinnaam). Een gemeten waarde onder oefenomstandigheden is geen garantie voor elke storing. Van de database maken wij elk uur een versleutelde off-site kopie, zodat wij bij een calamiteit hoogstens één uur aan gegevens verliezen; door de doorlopende replicatie naar de reserveomgeving is dat in de praktijk enkele seconden.
- Gescheiden staging- en demo-omgevingen met uitsluitend fictieve gegevens. Voor het periodiek beproeven van het terugzetten van back-ups gebruiken wij wel een echte back-up; dat gebeurt op een tijdelijke server binnen de EER (bij de proef van 25 juli 2026 was dat een server in Duitsland), die na afloop volledig wordt gewist en verwijderd. Buiten die proeven worden echte klantgegevens niet naar staging-, test- of demo-omgevingen gekopieerd.
- Wijzigingsbeheer via versiebeheer, een gecontroleerde uitrolprocedure en externe monitoring met alarmering; alarmen komen bij de eigenaar van Brightsafe binnen met een reactietijd van 1 uur tijdens kantooruren en 4 uur daarbuiten.
100% veiligheid bestaat niet. Vermoedt u een kwetsbaarheid of een datalek, meld dit dan direct via admin@brightsafe.nl.
6. Cookies en opslag op uw apparaat
- Platform: het Platform gebruikt uitsluitend functionele (sessie)cookies, geen tracking- of marketingcookies. Functionele cookies die alleen dienen om u ingelogd te houden en het Platform te beveiligen, vereisen geen toestemming en worden niet gebruikt om u te volgen.
- Marketingwebsite: onze marketingwebsite brightsafe.nl staat los van het Platform en heeft een eigen privacy- en cookieverklaring; die vindt u op brightsafe.nl.
- Lokale opslag op uw apparaat: het Platform is een webapp met een service worker en gebruikt lokale opslag op uw apparaat, onder meer om een melding te bewaren als u tijdelijk geen verbinding heeft en die daarna alsnog te versturen. Die tijdelijk bewaarde melding kan vrije tekst en foto's bevatten. Dit is strikt noodzakelijk voor de functie die u zelf start en vraagt daarom geen toestemming; de gegevens verdwijnen van uw apparaat zodra de melding is verstuurd.
| Wat | Doel | Bewaarduur |
|---|---|---|
| Sessiecookie van het Platform | U ingelogd houden tijdens uw sessie | Tot 120 minuten na uw laatste handeling |
| Beveiligingscookie (XSRF-token) | Beschermen tegen verzoekvervalsing | Tot het einde van de sessie |
| Service worker en lokale opslag | De webapp laten werken en een melding bewaren bij een tijdelijk weggevallen verbinding | Tot de melding is verstuurd of u de opslag van uw browser wist |
7. Uw rechten en klachtrecht
U heeft op grond van de AVG het recht op inzage in uw persoonsgegevens, en het recht op rectificatie, verwijdering, beperking van de verwerking, overdraagbaarheid van gegevens en bezwaar tegen verwerkingen op basis van gerechtvaardigd belang. Berust een verwerking op toestemming, dan kunt u die toestemming altijd intrekken; dat tast de rechtmatigheid van de verwerking vóór de intrekking niet aan.
- Staan uw gegevens in het Platform omdat een organisatie Brightsafe gebruikt? Richt uw verzoek dan aan die organisatie (uw werkgever, uw opdrachtgever of de houder van de locatie): die is verwerkingsverantwoordelijke (zie hoofdstuk 3). Wij ondersteunen haar bij de afhandeling.
- Weet u niet welke organisatie het betreft? Bijvoorbeeld omdat u via een QR-code op een locatie heeft gemeld. Mail dan naar info@brightsafe.nl met de QR-code, de locatie of de datum. Wij achterhalen welke organisatie verantwoordelijk is en verwijzen u door, zonder de inhoud van uw melding met anderen te delen.
- Gaat het om een verwerking uit Deel 1 (bijvoorbeeld een offerteaanvraag of een supportticket)? Mail dan naar info@brightsafe.nl. Wij reageren binnen één maand na ontvangst van uw verzoek. Is een verzoek complex of ontvangen wij er veel tegelijk, dan kunnen wij die termijn met maximaal twee maanden verlengen; wij laten u dat binnen de eerste maand weten (artikel 12 lid 3 AVG). Wij kunnen u vragen zich te identificeren voordat wij een verzoek uitvoeren; wij vragen daarbij nooit meer gegevens dan nodig.
Wij nemen geen besluiten op basis van uitsluitend geautomatiseerde verwerking die rechtsgevolgen voor u hebben of u anderszins in aanmerkelijke mate treffen (artikel 22 AVG), en wij doen niet aan profilering. Ook de AI-ondersteuning neemt geen besluiten: zij doet uitsluitend een voorstel dat een mens controleert en aanpast.
Bent u niet tevreden over hoe wij met uw gegevens of met uw verzoek omgaan, dan heeft u het recht een klacht in te dienen bij de toezichthouder: de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl). Wij stellen het op prijs als u eerst contact met ons opneemt, zodat wij het samen kunnen oplossen.
8. Contact
Brightsafe B.V., handelend onder de naam Brightsafe Oosterweezenstraat 6 C, 1823 CN Alkmaar KvK: 93515103
- Algemene en privacyvragen: info@brightsafe.nl
- Beheer en beveiligingsmeldingen: admin@brightsafe.nl
9. Wijzigingen van deze verklaring
Wij kunnen deze privacyverklaring aanpassen, bijvoorbeeld bij nieuwe functionaliteit, een gewijzigde subverwerker of gewijzigde wetgeving. De actuele versie staat altijd in het Platform (go.brightsafe.nl), met het versienummer en de datum bovenaan. Bij wijzigingen die wezenlijk zijn voor Klanten of betrokkenen informeren wij onze Klanten actief; wijziging van subverwerkers verloopt daarnaast volgens de procedure in de Verwerkersovereenkomst.