Privacy statement

RiskChallenger B.V., gevestigd aan de Hardwareweg 3, in Amersfoort, is verantwoordelijk voor de verwerking van persoonsgegevens via de website www.riskchallenger.nl, zoals weergegeven in deze privacyverklaring. RiskChallenger respecteert de privacy van bezoekers van de website en draagt er zorg voor dat de persoonlijke informatie die u ons verschaft vertrouwelijk wordt behandeld. Verwerking van de persoonsgegevens gebeurt op een wijze die in overeenstemming is met de eisen die de Algemene Verordening Gegevensbescherming stelt.

Welke persoonsgegevens verwerken wij?

- Naam en e-mailadres, indien u zich aanmeldt voor één van onze nieuwsbrieven;

- Naam, e-mail en organisatie indien u zich aanmeldt voor deelname aan een door RiskChallenger of mede door RiskChallenger georganiseerde kennisbijeenkomst. In een aantal gevallen ook uw mobiele telefoonnummer.

RiskChallenger verwerkt uw persoonsgegevens, omdat u gebruik maakt van onze diensten en/of omdat u deze zelf aan ons verstrekt.

Waarom en hoe gebruiken wij Google Analytics?

RiskChallenger maakt gebruik van Google Analytics om bij te houden hoe gebruikers de website gebruiken. De informatie wordt, met inbegrip van het adres van uw computer (IP-adres), overgebracht naar en door Google opgeslagen op servers in de Verenigde Staten. Lees het privacybeleid van Google voor meer informatie. U treft hier ook het privacybeleid van Google Analytics aan.

RiskChallenger heeft een verwerkersovereenkomst met Google afgesloten. Er worden geen herleidbare persoonsgegevens gedeeld met Google. Alle gegevens worden versleuteld en anoniem verwerkt. Google Analytics-cookies worden niet gebruikt in combinatie met andere diensten van Google, zoals DoubleClick en AdWords. User ID’s staan uitgeschakeld.

Google gebruikt de informatie om bij te houden hoe onze website gebruikt wordt, om rapporten over de Website aan RiskChallenger te kunnen verstrekken en om haar adverteerders informatie over de effectiviteit van hun campagnes te kunnen bieden. Google kan deze informatie aan derden verschaffen indien Google hiertoe wettelijk wordt verplicht, of voor zover deze derden de informatie namens Google verwerken. RiskChallenger heeft hier geen invloed op.

RiskChallenger heeft Google geen toestemming gegeven om via RiskChallenger verkregen Analytics-informatie te gebruiken voor andere Google-diensten.

Waarom en hoe gebruiken wij HubSpot?

RiskChallenger gebruikt HubSpot als CRM platform. Hiervoor maakt HubSpot gebruik van cookies die staan omschreven in het cookiestatement. Voor meer informatie verwijzen we je door naar de privacyverklaring van HubSpot.

Waarom en hoe gebruiken wij reCAPTCHA?

RiskChallenger maakt gebruikt van de reCAPTCHA service van Google Inc.(Google) om de website te beschermen tegen spam en misbruik. Om Google reCAPTCHA te laten werken, wordt het IP-adres van een websitebezoeker, de muisbewegingen en mogelijk ook andere data verzameld. Deze informatie wordt hiervoor verstuurd naar en verwerkt door Google. Door deze informatie te analyseren kan Google opmaken of wij te maken hebben met een echte websitebezoeker of een robot. Voor meer informatie verwijzen wij je door naar de privacyverklaring van Google.

Waarom en hoe gebruiken wij LeadInfo?

RiskChallenger gebruikt de dienst Leadinfo uit Rotterdam om zakelijk gebruik van de website te meten. Deze dienst toont bedrijfsnamen en -adressen op basis van IP-adressen van websitebezoekers. Het IP-adres wordt hierbij niet bewaard en uitsluitend de algemene zakelijke informatie van bedrijven verstrekt aan RiskChallenger. Alle gegevens worden versleuteld en anoniem verwerkt. De verzamelde gegevens zijn niet te herleiden tot een specifieke persoon of computer.

Waarom en hoe gebruiken wij Hotjar?

RiskChallenger maakt gebruik van Hotjar om in te zien hoe de gebruikers de website gebruiken. Hotjar maakt gebruik van cookies die staan omschreven in het cookiestatement. Voor meer informatie verwijzen we je door naar de privacyverklaring van Hotjar.

Social media buttons

Op onze website maken wij gebruik van social media buttons, die u doorsturen naar de social media platforms. De buttons werken op basis van code afkomstig van de social medianetwerken. Als u wilt weten welke persoonsgegevens worden verwerkt en wat de social media platforms doen met uw gegevens, lees dan de desbetreffende privacyverklaring:  

Hoe lang bewaren wij uw persoonsgegevens?

RiskChallenger bewaart uw persoonsgegevens niet langer dan strikt noodzakelijk is om de doelen te realiseren waarvoor uw gegevens worden verzameld. Wij hanteren de volgende bewaartermijnen voor de volgende (categorieën) van persoonsgegevens:

Nieuwsbrieven:
Uw naam en e-mailadres bewaren wij totdat u aangeeft dat u de nieuwsbrieven niet meer wil ontvangen. Wij doen dit om onze nieuwsbrieven te kunnen blijven toesturen. Wij gebruiken Mailchimp voor het opmaken en verzenden van de nieuwsbrieven en het verwerken van de aanmeldingen. Iedere nieuwsbrief bevat een link waarmee u zich kunt afmelden. De abonneebestanden van de nieuwsbrieven worden niet aan derden verstrekt.

Kennisbijeenkomsten:
Uw naam, e-mailadres, organisatie en mobiele nummer bewaren wij tot maximaal twee jaar na afloop van het evenement, of na een verzoek tot verwijdering van uw kant. RiskChallenger gebruikt de verzamelde gegevens om de organisatie van deze kennisbijeenkomst voor u mogelijk te maken.

Wij bewaren deze gegevens om u achteraf te kunnen informeren over de resultaten van de bijeenkomst en om u persoonlijk te informeren over toekomstige bijeenkomsten over hetzelfde onderwerp.

Delen van persoonsgegevens met derden

RiskChallenger verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend om te voldoen aan een wettelijke verplichting. Met bedrijven die uw gegevens verwerken in onze opdracht, sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van uw gegevens. RiskChallenger blijft verantwoordelijk voor deze verwerkingen.

Cookies, of vergelijkbare technieken, die wij gebruiken

RiskChallenger gebruikt cookies van onszelf en van derde partijen. Cookies zijn informatiebestandjes die bij het bezoeken van een website automatisch kunnen worden opgeslagen op of uitgelezen van het apparaat (zoals PC, tablet of smartphone) van de websitebezoeker. Dat gebeurt via de webbrowser op het apparaat. Wij en derde partijen gebruiken cookies om:

·      Functionaliteiten van de website mogelijk te maken (technische en functionele cookies);

·      Het gebruik van de website te analyseren en op basis daarvan de website gebruiksvriendelijker te maken (analytische cookies);

·      Gepersonaliseerde advertenties te kunnen laten zien (marketing cookies).

Deze cookies verzamelen de volgende gegevens van u:

·       IP-adres

·       Cookie-ID

·       Applicatie- en klikgedrag

·       Referrer-URL

Wanneer u onze website voor het eerst bezoekt, tonen wij een melding met uitleg over cookies. Hierbij zullen wij, voor zover wij dat verplicht zijn, vragen om uw akkoord voor het gebruik van cookies.

In onderstaande tabel vindt u een overzicht van de cookies die wij gebruiken.

Essentieel:

Name

Provider

Purpose

Expiry

fs-cc

Finsweet

Stores cookie preferences.

6 months.

fs-cc updated

Finsweet

Stores cookie preferences.

6 months.

hs-messages-hide-welcome-message

HubSpot

This cookie is used to prevent the chat widget welcome message from appearing again for one day after it is dismissed.

It expires in one day.

messagesUtk

HubSpot

This cookie is used to recognize visitors who chat with you via the chatflows tool. If the visitor leaves your site before they’re added as a contact, they will have this cookie associated with their browser.

It expires after 6 months.

_cf_bm

HubSpot

This cookie is used to distinguish between humans and bots. This is beneficial for the website, in order to make valid reports on the use of their website.

1 day.

hs_c2l

HubSpot

Authenticates permissions, stores unique user IDs or manages automation.

6 months.

CONSENT

google.com

Used to detect if the visitor has accepted the marketing category in the cookie banner. This cookie is necessary for GDPR-compliance of the website.

2 years.

AEC

google.com

Ensure that requests within a browsing session are made by the user, and not by other sites.

6 months.

SOCS

google.com

Third-party cookie which is used to track the consents that the user has granted to Google for the privacy settings and the configuration of the related cookies.

13 months.

wf_logout

Webflow

Used to check if a user islogged out.

10 years.

wf_first_touch

Webflow

Functional.

1 year.

wf_exp_uniqueld

Webflow

Functional.

1 year.

_pxvid

Webflow

Provides protection against hackers.

1 year.

Analytisch:

Name

Provider

Purpose

Expiry

_ga

Google Analytics

Used to distinguish users on the website to see for example the number of visitors or clicks.

2 years.

_ga_

Google Analytics

Used to store and count pageviews.

2 years.

_gid

Google Analytics

Used to store and count pageviews.

1 day.

ajs_anonymous_id

Hotjar

Used for analytics and help count how many people visit a certain site by tracking if you have visited before.

1 year.

__hssc

HubSpot

Collects statistical data related to the user's website visits, such as the number of visits, average time spent on the website and what pages have been loaded. The purpose is to segment the website's users according to factors such as demographics and geographical location, in order to enable media and marketing agencies to structure and understand their target groups to enable customised online advertising.

1 day.

__hssrc

HubSpot

Whenever HubSpot changes the session cookie, this cookie is also set to determine if the visitor has restarted their browser.

It expires at the end of the session.

__hstc

HubSpot

The main cookie for tracking visitors.

6 months.

hubspotutk

HubSpot

This cookie keeps track of a visitor’s identity. It is passed to HubSpot on form submission and used when deduplicating contacts.

6 months.

Marketing:

Name

Provider

Purpose

Expiry

_hjAbsoluteSessionInProgress

Hotjar

Used to detect the firstpageview session of a user.

30 minutes, extended on user activity.

_hjIncludedInSessionSample_{site_id}

Hotjar

Set to determine if a user is included in the data sampling defined by your site’s daily session limit.

2 minutes, extended every 30 seconds.

_hjSessionUser_{site_id}

Hotjar

Set when a user first lands on a page. Persists the Hotjar User ID which is unique to that site. Hotjar does not track users across different sites.

1 year.

_hjSession_{site_id}

Hotjar

Holds current session data. Ensures subsequent requests in the session window are attributed to the same session.

30 minutes, extended on user activity.

_hjFirstSeen

Hotjar

Identifies a new user’s firsts session, used by recording filters to identify new users sessions.

30 minutes.

hubspotapi

HubSpot

This cookie allows the user to access the app with the correct permissions.

The cookie itself is short-lived (5 mins), but the authorization will persist for 28 days if “remember me” is checked, or for 7 days if not checked. After that, we make the user login again.

hubspotapi-prefs

HubSpot

This is used with the hubspotapi cookie to remember whether the user checked the “remember me” box (controls the expiration of the main cookie’s authentication).

1 year.

hubspotapi-csrf

HubSpot

This is used for CSRF prevention – preventing third party websites from accessing your data.

1 year.

NID

google.com

The “NID” cookie is used to play YouTube videos embedded on the website.

Expires anytime between 6 months to 10 years.

SSID

google.com

Google collects visitor information for videos hosted by YouTube on maps integrated with Google Maps.

Persistent.

SAPISID

google.com

Google collects visitor information for videos hosted by YouTube on maps integrated with Google Maps.

Persistent.

SIDCC

google.com

Security cookie to confirm visitor authenticity, prevent fraudulent use of login data and protect visitor data form unauthorized access.

2 years.

SID

google.com

Security cookie to confirm visitor authenticity, prevent fraudulent use of login data and protect visitor data form unauthorized access.

2 years.

HSID

google.com

Security cookie to confirm visitor authenticity, prevent fraudulent use of login data and protect visitor data form unauthorized access.

2 years.

OTZ

google.com

The “OTZ” cookie is used by Google Analytics to track website traffic information.

1 month.

APISID

google.com

Personalizes Google ads on websites based on recent searches and interactions.

Expires anytime between 6 months to 10 years.

DV

google.com

Used to provide ad delivery or retageting.

1 day.

1P_JAR

google.com

These cookies are used to gather website statistics, and track conversion rates.

1 month.

_Secure-3PSIDCC

google.com

Targeting cookie. Used to create a user profile and display relevant and personalized Google Ads to the user.

2 years.

_Secure-3PSID

google.com

Targeting cookie. Used to profile the interests of website visitors and display relevant and personalized Google Ads.

2 years.

_Secure-3PAPISID

google.com

Profiles the interests of website visitors to serve relevant and personalized ads through retargeting.

2 years.

_Secure-ENID

google.com

Used by Google to prevent fraudulent login attempts. This also contains a Google user ID which can be used for statistics and marketing purposes following a successful login.

13 months.

Gegevens inzien, aanpassen of verwijderen

U heeft het recht om uw persoonsgegevens in te zien, te corrigeren of te verwijderen. Daarnaast heeft u het recht om uw eventuele toestemming voor de gegevensverwerking in te trekken, of bezwaar te maken tegen de verwerking van uw persoonsgegevens door RiskChallenger. Ook heeft u het recht op gegevensoverdraagbaarheid. Dat betekent dat u bij ons een verzoek kunt indienen om de persoonsgegevens die wij van u beschikken in een computerbestand naar u of een ander, door u genoemde organisatie, te sturen.

U kunt een verzoek tot inzage, correctie, verwijdering, gegevensoverdraging van uw persoonsgegevens of verzoek tot intrekking van uw toestemming of bezwaar op de verwerking van uw persoonsgegevens sturen naar privacy@riskchallenger.nl.

Om er zeker van te zijn dat het verzoek tot inzage door u is gedaan, vragen wij u een kopie van uw identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie uw pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van uw privacy. We reageren zo snel mogelijk, maar binnen vier weken, op uw verzoek.

RiskChallenger wijst erop dat u de mogelijkheid hebt om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens.

Hoe beveiligen wij u persoonsgegevens?

RiskChallenger neemt de bescherming van uw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Onze applicaties en systemen zijn beveiligd conform de eisen van de huidige wet- en regelgeving. Als u de indruk heeft dat uw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op via privacy@riskchallenger.nl.

Leeftijd

Onze website heeft niet de intentie gegevens te verzamelen over websitebezoekers die jonger zijn dan 16 jaar, tenzij ze toestemming hebben van ouders of voogd. Als u ervan overtuigd bent dat wij zonder die toestemming persoonlijke gegevens hebben verzameld over een minderjarige, neem dan contact met ons op via privacy@riskchallenger.nl, dan verwijderen wij deze informatie.

Aanpassen privacystatement

Wij behouden ons het recht voor dit privacy statement aan te passen. Wijzigingen zullen op deze website worden gepubliceerd.

Door op 'Accepteren' te klikken ga je akkoord met de opslag van cookies op je apparaat voor het verbeteren van de website, analyse van gebruik en marketing-doeleinden. Zie ons Privacy Statement voor meer informatie.