OneToSecure – IT-beveiliging en servicemanagementadvies

Laatst bijgewerkt: 26 september 2026


1. Inleiding en verbintenis

OneToSecure SRL (hierna "wij", "ons" of "het bedrijf") hecht grote waarde aan de bescherming van de privacy en persoonsgegevens van haar klanten, potentiële klanten, bezoekers en zakelijke partners (hierna "u" of "gebruikers").

Dit privacybeleid legt uit hoe wij uw persoonsgegevens verzamelen, gebruiken, verwerken, opslaan en beschermen wanneer u:

• Bezoek onze website: www.onetosecure.com

• Maak gebruik van onze cybersecurity- en beheerservices

• Neem contact met ons op via e-mail, telefoon of formulier

• Neem deel aan onze bewustmakingscampagnes of trainingen

Als aanbieder van cybersecuritydiensten begrijpen wij het cruciale belang van gegevensbeveiliging en vertrouwelijkheid. Wij voldoen volledig aan de geldende regelgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG) en de Belgische Wet Bescherming Persoonsgegevens.


2. Gegevensbeheerder en contactpersoon

Gegevensbeheerder:

OneToSecure SRL

Sector: Cyberbeveiliging en IT-diensten

Contact: +32.499.31.35.85

E-mailadres: [email protected]

Website: www.onetosecure.com

Voor vragen over de bescherming van uw persoonsgegevens of om uw rechten uit te oefenen (zie paragraaf 9), kunt u contact met ons opnemen via:

E-mailadres: [email protected]


3. Verzamelde persoonsgegevens

3.1 Gegevens die rechtstreeks van u worden verzameld:

Tijdens uw interactie met ons verzamelen we de volgende categorieën gegevens:

Identificatie- en contactgegevens

• Voor- en achternaam

• Professioneel en persoonlijk e-mailadres

• Telefoonnummer

• Postadres

• Bedrijf, sector, functie

Contractuele en commerciële gegevens

• Informatie over aangevraagde of gekochte diensten

• Bestel- en contractgeschiedenis

• Zakelijke correspondentie

• Betalingsvoorwaarden en factuurgegevens

Communicatiegegevens

• Inhoud van berichten, oproepen en videoconferenties

• Registratie van klantinteracties

• Data en tijden van communicatie

Technische en voorkeursgegevens

• Communicatievoorkeuren (sms, e-mail, bellen)

• Voorkeurstaal

• Regio/land

3.2 Gegevens die automatisch via de website worden verzameld:

Navigatie- en technische gegevens

• IP-adres

• Browsertype en besturingssysteem

• Bezochte pagina's en bezoekduur

• Verkeersbron (direct, zoekmachine, advertentiecampagne)

• Schermresolutie en apparaatinformatie

• Cookiegegevens en localStorage

3.3 Audit- en beveiligingsgegevens (tijdens de dienstverlening)

Wanneer we diensten leveren op het gebied van beveiligingsaudits, penetratietesten of infrastructuurbeheer, hebben we toegang tot:

• Systeem- en serverconfiguraties

• IP-adressen en netwerkinformatie

• Gebeurtenislogboeken en auditgegevens

• Bestands- en databasemetadata (zonder toegang tot gevoelige inhoud)

• Gebruikers-ID's en toegangsrollen


4. Juridische grondslag voor de verwerking

Wij verwerken uw persoonsgegevens uitsluitend op basis van een van de volgende wettelijke grondslagen:

4.1 Uitvoering van een contract (artikel 6.1.b AVG)

Het leveren van de gevraagde diensten (beveiligingsaudit, IT-ondersteuning, training, enz.), het opstellen van een contract, het beheren van de facturering en de klantopvolging.

4.2 Toestemming (artikel 6.1.a AVG)

Voor het versturen van nieuwsbrieven, marketingcommunicatie of andere doeleinden waarvoor u uitdrukkelijk toestemming hebt gegeven. U kunt uw toestemming te allen tijde intrekken.

4.3 Juridische verplichtingen (Artikel 6.1.c AVG)

Om te voldoen aan de toepasselijke wettelijke verplichtingen in België en Europa (belastingen, naleving van regelgeving, wettelijke archivering).

4.4 Legitieme belangen (artikel 6.1.f AVG)

Om onze infrastructuur te beveiligen, fraude te voorkomen, onze diensten te verbeteren of juridische stappen te ondernemen.


5. Doeleinden van de verwerking van uw gegevens

Wij gebruiken uw gegevens om:

5.1 Commercieel en contractueel beheer

• Verwerk uw aanvragen voor offertes of informatie

• Servicecontracten opstellen en beheren

• Facturering, betaling en klantrelatiebeheer

• Order volgen en servicelevering

5.2 Levering van diensten

• Uitvoeren van beveiligingsaudits, penetratietests en andere gevraagde diensten

• Bieden van IT-technische ondersteuning en onderhoud

• Beheer uw cloudinfrastructuur en back-ups

• Bied training en bewustwording op het gebied van cyberbeveiliging aan

5.3 Marketing- en verkoopcommunicatie

• Nieuwsbrieven en updates over onze diensten versturen (met uw toestemming)

• Om te informeren over nieuwe producten, speciale aanbiedingen of acties

• B2B-verkoopactiviteiten uitvoeren met uw potentiële klanten

5.4 Verbetering en optimalisatie

• Analyseer het websitegebruik en verbeter de gebruikerservaring

• Voer statistische en prestatieanalyses uit

• Nieuwe functies testen

5.5 Beveiliging en naleving

• Fraude of misbruik voorkomen en opsporen

• Beveilig de infrastructuur en systemen

• Voldoen aan wettelijke en regelgevende verplichtingen

• Juridische verzoeken en geschillen afhandelen


6. GEGEVENS DELEN EN OPENBAARMAKEN

6.1 Partners en onderaannemers

Wij delen uw gegevens alleen met onze vertrouwde partners en dienstverleners wanneer dat nodig is om onze diensten te kunnen leveren. Dit zijn onder andere:

Infrastructuur- en hostingproviders:

• OVH Cloud, Scaleway, Infomaniak (web- en datahosting)

• Microsoft Azure, AWS (cloudservices)

• Bitdefender (antivirus- en cybersecurityoplossingen)

Zakelijke partners:

• Netwerkpartners van Microsoft en Bitdefender

• IT-dienstverleners (NextCloud, Redstor voor back-ups)

Hulpmiddelen en diensten van derden:

• CRM-platform en contractbeheer

• E-mailmarketingdiensten (indien van toepassing)

• Webanalysetools (Google Analytics met IP-anonimisering)

Al onze partners zijn gebonden aan gegevensverwerkingsovereenkomsten (DPA's) die de veiligheid en vertrouwelijkheid garanderen.

6.2 Juridische bevoegdheden

Wij kunnen uw gegevens openbaar maken indien dit wettelijk verplicht is, op last van een rechtbank of op verzoek van de bevoegde autoriteiten (belastingdienst, justitie, politie).

6.3 Internationale overboekingen

De meeste van onze diensten worden binnen de EU geleverd. Sommige partners (Microsoft, AWS) opereren internationaal. Voor overdrachten buiten de EER maken we gebruik van:

• Beslissingen van de Europese Commissie inzake adequaatheid

• Standaard contractbepalingen (SCC)

• Certificeringen (bijv. Privacy Shield voor sommige aanbieders)

6.4 Geen gegevensverkoop

Wij verkopen, ruilen of verhuren uw persoonsgegevens nooit aan derden, al dan niet tegen betaling.


7. Bewaartermijn van gegevens

Wij bewaren uw persoonsgegevens zo lang als nodig is om:

• De overeengekomen diensten leveren (contractduur + 30 dagen na beëindiging)

• Voldoen aan wettelijke verplichtingen (factuur-/auditgegevens 7 jaar bewaren conform de Belgische wetgeving)

• Het afhandelen van potentiële claims en geschillen (tot 5 jaar na het einde van de relatie)

Specifieke houdbaarheid:

Nieuwsbrief-/marketinggegevens

• Bewaard zolang u geabonneerd bent; verwijderd na opzegging + 30 dagen

Websitegegevens (cookies, logbestanden)

• Toegangslogboeken: 90 dagen

• Analytische cookies: 13 maanden (instelbaar)

Auditgegevens en penetratietesten

• Rapporten: worden 2 jaar bewaard na afloop van de dienstverlening

• Ruwe technische gegevens: 30 dagen na het eindrapport

Technische ondersteuningsgegevens

• Tickets en geschiedenis: worden 2 jaar na sluiting bewaard


8. Gegevensbeveiliging en -bescherming

Als cybersecurityprovider is de bescherming van uw gegevens onze topprioriteit. We implementeren robuuste beveiligingsmaatregelen:

8.1 Technische maatregelen

• TLS/SSL-versleuteling voor alle communicatie (HTTPS)

• AES-256-encryptie voor data die niet in gebruik is

• Multifactorauthenticatie (MFA) voor beheerderstoegang

• Firewalls en inbraakdetectiesystemen (IDS/IPS)

• Externe en onveranderlijke back-up van kritieke gegevens

• Systeemisolatie en netwerksegmentatie

8.2 Administratieve maatregelen

• Strikte toegangscontrole: toegang tot gegevens is gekoppeld aan rollen en machtigingen

• Vertrouwelijkheidsclausules in alle contracten met werknemers en partners

• Continue training van medewerkers in goede veiligheidsprocedures

• Regelmatige controles van toegang en logbestanden

• Een sterk wachtwoordbeheerbeleid

8.3 Beveiligingsincident

In geval van een datalek of een beveiligingsincident dat uw persoonlijke gegevens bedreigt, zullen wij de relevante autoriteiten (CNPD) en de betrokken personen binnen 72 uur op de hoogte stellen, conform de AVG.


9. Uw rechten en hoe u deze kunt uitoefenen

Volgens de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

9.1 Recht van toegang

U hebt het recht om uw persoonsgegevens in te zien en een kopie ervan te ontvangen in een gestructureerd en gangbaar formaat.

9.2 Recht op rectificatie

U kunt een correctie van onjuiste of onvolledige gegevens aanvragen.

9.3 Recht op verwijdering (“recht om vergeten te worden”)

U kunt verzoeken om verwijdering van uw gegevens, tenzij wij wettelijk verplicht zijn deze te bewaren.

9.4 Recht op beperking van de verwerking

U kunt ons verzoeken de verwerking van uw gegevens te beperken (opslaan zonder gebruik) onder bepaalde omstandigheden.

9.5 Recht op dataportabiliteit

U hebt het recht om uw gegevens in een gestructureerd formaat te ontvangen en over te dragen aan een andere gegevensverwerker.

9.6 Recht om bezwaar te maken

U kunt bezwaar maken tegen de verwerking van uw gegevens voor direct marketingdoeleinden. Indien u bezwaar maakt, zullen wij alle marketingcommunicatie onmiddellijk stopzetten.

9.7 Recht om toestemming in te trekken

Als uw behandeling op basis van toestemming plaatsvindt, kunt u deze op elk moment stopzetten, zonder dat dit gevolgen heeft voor eerdere behandelingen.

9.8 Hoe u uw rechten kunt uitoefenen

Om gebruik te maken van een van deze rechten, kunt u contact met ons opnemen via e-mail ([email protected]) met vermelding van:

• Uw specifieke verzoek (inzage, correctie, verwijdering, enz.)

• Uw identiteits- en contactgegevens

• Identiteitsbewijs

• Details over de betrokken gegevens

Wij verwerken uw aanvraag binnen één maand. Voor complexe aanvragen kan deze termijn met twee maanden worden verlengd.


10. Cookies en trackingtechnologieën

10.1 Wat is een cookie?

Cookies zijn kleine tekstbestandjes die op uw apparaat worden opgeslagen om uw browser te herkennen en uw voorkeuren te onthouden.

10.2 Soorten cookies die worden gebruikt

Essentiële cookies

• Noodzakelijk voor de werking van de site (sessie, beveiliging, authenticatie)

• Altijd actief, geen aanmelding vereist

Analytische cookies

• Google Analytics met anonimisering van IP-adressen

• Gebruiksanalyse om de website te verbeteren

• Duur: 13 maanden

Marketingcookies (marketing/retargeting)

• Gerichte advertenties en conversietracking

• Vereist uw uitdrukkelijke toestemming

10.3 Cookiebeheer

Je kunt:

• Accepteer of weiger niet-essentiële cookies via onze toestemmingsbanner

• Stel uw browser zo in dat deze cookies weigert

• Bestaande cookies verwijderen


11. Links naar andere websites

Onze website kan links naar websites van derden bevatten. Dit privacybeleid is alleen van toepassing op www.onetosecure.com. Wij zijn niet verantwoordelijk voor het privacybeleid van externe websites. Wij raden u aan hun beleid te raadplegen voordat u uw gegevens deelt.


12. Bescherming van gegevens van kinderen

Onze diensten zijn bedoeld voor professionals en bedrijven. We verzamelen niet opzettelijk persoonsgegevens van kinderen (jonger dan 16 jaar). Als we ontdekken dat een kind ons gegevens heeft verstrekt, zullen we deze onmiddellijk verwijderen.


13. Wijzigingen in dit handvest

We kunnen dit privacybeleid te allen tijde aanpassen om wijzigingen in onze werkwijzen, technologie, wettelijke vereisten of andere factoren weer te geven.

Belangrijke wijzigingen worden per e-mail of via een melding op onze website gecommuniceerd. De datum van de laatste update staat bovenaan dit document vermeld.


14. Contact en verhaal

14.1 Voor vragen

E-mailadres: [email protected]

Telefoon: +32.499.31.35.85

14.2 Bevoegde autoriteit

Als u van mening bent dat uw rechten inzake gegevensbescherming niet worden gerespecteerd, heeft u het recht om een ​​klacht in te dienen bij:

Autoriteit voor gegevensbescherming (DPA)

35 Rue de la Presse

1000 Brussel, België

E-mailadres: [email protected]

Website: www.autoriteprotectiondonnees.be