Inhoudsopgave
Privacy Policy Venum BV, tevens handelend onder de naam Kolibri (hierna: Kolibri).
Versie maart 2026
Kolibri hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.
Wij doen er alles aan om uw privacy te waarborgen en gaan daarom zorgvuldig om met persoonsgegevens. Kolibri houdt zich in alle gevallen aan de toepasselijke wet- en regelgeving, waaronder de Algemene Verordening Gegevensbescherming. Dit brengt met zich mee dat wij in ieder geval:
- Uw persoonsgegevens verwerken in overeenstemming met het doel waarvoor deze zijn verstrekt, deze doelen en type persoonsgegevens zijn beschreven in dit Privacy policy;
- Verwerking van uw persoonsgegevens beperkt is tot alleen die gegevens die minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt;
Vragen om uw uitdrukkelijke toestemming als wij deze nodig hebben voor de verwerking van uw persoonsgegevens; - Passende technische en organisatorische maatregelen hebben genomen zodat de beveiliging van uw persoonsgegevens gewaarborgd is;
- Geen persoonsgegevens doorgeven aan andere partijen, tenzij dit nodig is voor uitvoering van de doeleinden waarvoor ze zijn verstrekt;
- Op de hoogte zijn van uw rechten omtrent uw persoonsgegevens, u hierop willen wijzen en deze respecteren.
Als Kolibri zijn wij verantwoordelijk voor de verwerking van uw persoonsgegevens. Indien u na het doornemen van ons Privacy policy, of in algemenere zin, vragen heeft hierover of contact met ons wenst op te nemen kan dit via de contactgegevens onderaan dit document.
Wie wij zijn
De Verwerkingsverantwoordelijke is de besloten vennootschap Venum B.V. die mede handelt onder de naam Kolibri, KvK-nummer: 09207218
Bezoekadres/postadres: Bezuidenhoutseweg 12, 2594AV ‘s-Gravenhage
E‑mail: info@kolibri.software – Telefoon: 31 26 2020116
Functionaris voor gegevensbescherming: privacy@kolibri.software
Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door Kolibri in het kader van onze websites, diensten en zakelijke activiteiten.
Voor wie geldt deze privacyverklaring
- Bezoekers van onze websites en (mobiele) applicaties.
- (Potentiële) klanten en leveranciers.
- Abonnees op nieuwsbrieven, deelnemers aan evenementen en marketingcampagnes.
- Prospects en overige zakelijke contactpersonen.
- Werknemers en ex‑werknemers: voor hen geldt aanvullend of in afwijking een aparte privacyverklaring personeel/HR. Deze is beschikbaar via onze HR afdeling.
Welke persoonsgegevens, doelen, grondslagen en bewaartermijnen
Klanten en leveranciers
Categorieën persoonsgegevens: naam, functie, (zakelijke) contactgegevens, bedrijfs- en contractgegevens, factuur- en betalingsgegevens, communicatie- en correspondentiegegevens, service-/supportgegevens. Alleen indien relevant voor de dienstverlening kunnen additionele gegevens worden verwerkt (bijv. geboortedatum voor verificatie).
Doelen: uitvoering van de overeenkomst, klanten- en leveranciersbeheer, facturatie en boekhouding, service en ondersteuning, kwaliteitsverbetering en dossiervorming, naleving van wettelijke verplichtingen.
Grondslagen: uitvoering van de overeenkomst; wettelijke verplichting (bijv. fiscale administratie); gerechtvaardigd belang (relatiebeheer, dossier- en bewijsdoeleinden, beveiliging); toestemming (uitsluitend waar relevant, bijvoorbeeld voor bepaalde marketingupdates).
Bewaartermijnen: gedurende de looptijd van de relatie en daarna voor dossiervorming/bewijs voor maximaal vijf jaar na einde relatie; financiële administratie conform wettelijke bewaartermijnen, te weten zeven jaar na het betreffende boekjaar.
Nieuwsbrieven, marketing en events
Gegevens: naam, e‑mailadres, organisatie/functie, voorkeuren en interacties met onze communicatie (bijv. open- en klikgedrag), aan-/afmeldmomenten en toestemming.
Doelen: het toesturen van nieuwsbrieven, updates, uitnodigingen en het meten/verbeteren van de effectiviteit van onze communicatie.
Grondslagen: toestemming (opt‑in); voor bestaande klanten kan directe e‑mailmarketing voor eigen gelijksoortige diensten plaatsvinden op grond van gerechtvaardigd belang, mits bij aanvang en in elke e‑mail een duidelijke afmeldmogelijkheid wordt geboden.
Bewaartermijnen: tot intrekking van toestemming of afmelding; bewijs van toestemming en afmelding bewaren wij gedurende de toepasselijke verjaringstermijn voor compliance-doeleinden.
Prospects en overige zakelijke contactpersonen
Gegevens: naam, (zakelijk) e‑mail/telefoon, functie, organisatie, openbare profielgegevens (bijv. via LinkedIn), contactgeschiedenis, notities over het zakelijk contact.
Doelen: leadmanagement, relatiebeheer en gerichte B2B‑benadering voor onze diensten.
Grondslag: gerechtvaardigd belang (zakelijke acquisitie met passende balans tussen onze belangen en uw privacy). U kunt zich te allen tijde afmelden of bezwaar maken.
Bewaartermijnen: tot 24 maanden na het laatste inhoudelijke contact of totdat u bezwaar maakt/afmeldt.
Website- en appgebruikers, cookies en vergelijkbare technologieën
Gegevens: technische gegevens (IP‑adres, apparaat-/browserinformatie), gebruiksgegevens, cookie‑ID’s, en – met uw toestemming – analytics en marketing/advertentie‑ID’s.
Doelen: het laten functioneren van de website/app, beveiliging, statistiek/analyses en – met toestemming – personalisatie en marketing.
Grondslagen: noodzakelijke cookies/technieken voor functionaliteit en beveiliging; toestemming voor niet‑noodzakelijke (bijv. analytics/marketing) cookies/technieken.
Bewaartermijnen: per cookie/techniek verschillend; zie onze Cookieverklaring voor een actuele lijst, doeleinden, aanbieders en bewaartermijnen. U kunt uw cookievoorkeuren op elk moment aanpassen via de cookie-instellingen op onze website/app.
Sollicitanten
Gegevens: NAW- en contactgegevens, cv, motivatie, opleidings- en arbeidsverleden, referenties, resultaten van (pre-)employment screenings indien van toepassing, correspondentie.
Doelen: werving en selectie, communicatie over de procedure, beoordeling van geschiktheid, dossiervorming t.b.v. de selectie.
Grondslagen: gerechtvaardigd belang (selectie en invulling van vacatures); toestemming waar relevant (bijv. bewaren van gegevens voor toekomstige vacatures).
Bewaartermijnen: gedurende de sollicitatieprocedure en in beginsel tot 4 weken na beëindiging daarvan; met uw toestemming maximaal 1 jaar, of korter op uw verzoek.
Werknemers en ex‑werknemers (kernpunten)
Gegevens: contact- en identificatiegegevens, bankrekening, salaris- en loonheffingsgegevens, BSN en kopie identiteitsdocument (uitsluitend waar wettelijk vereist), functie- en beoordelingsgegevens, verlof/afwezigheid, opleidingsgegevens.
Doelen: uitvoering arbeidsovereenkomst, personeels- en salarisadministratie, verzuim- en re‑integratiebegeleiding (met inachtneming van de geldende beperkingen), bedrijfsvoering en naleving van wettelijke verplichtingen.
Grondslagen: uitvoering van de arbeidsovereenkomst; wettelijke verplichting (o.a. loonadministratie); gerechtvaardigd belang (bedrijfsvoering, beveiliging); toestemming waar expliciet nodig (bijv. portret op website).
Bewaartermijnen: loon- en financiële administratie conform wettelijke termijnen, te weten zeven jaar; kopie identiteitsbewijs bewaren wij tot vijf jaar na einde dienstverband. Nadere details zijn opgenomen in de interne HR‑privacyverklaring.
Bronnen
Wij verkrijgen persoonsgegevens in de regel van uzelf. Waar passend kunnen wij ook gegevens ontvangen van:
- Uw organisatie (bij B2B‑relaties).
- publieke bronnen (zoals handelsregister) of professionele platforms (bijv. LinkedIn).
- Dienstverleners/partners die in onze opdracht of als zelfstandige partij diensten leveren (zie hieronder).
Ontvangers en categorieën ontvangers
- Verwerkers (in onze opdracht), zoals: IT‑ en hostingproviders, e‑mail- en marketingdiensten, CRM‑/supportleveranciers, administratiekantoor/accountant.
- Zelfstandige verwerkingsverantwoordelijken, zoals betaal- en bankinstellingen, juridische/fiscale adviseurs, evenementenlocaties (indien u zich inschrijft), verzekeraars/arbodienst (voor personeel).
- Wij sluiten met verwerkers passende afspraken over beveiliging en vertrouwelijkheid. Wij verkopen uw persoonsgegevens niet.
Doorgifte buiten de EER
Indien gegevens buiten de Europese Economische Ruimte worden verwerkt, doen wij dit uitsluitend indien aan passende waarborgen is voldaan (bijv. adequaatheidsbesluit, standaardcontractbepalingen en – waar vereist – aanvullende maatregelen en een overdrachtsrisicobeoordeling). Informatie over toepasselijke waarborgen en relevante landen is op verzoek beschikbaar.
Beveiliging
Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder:
- Toegangsbeheer en need‑to‑know‑autorisatie, sterke wachtwoorden en waar passend multifactor‑authenticatie.
- Versleuteling in transit en waar passend at rest, pseudonimisering waar mogelijk.
- Logging/monitoring, back‑ups en (periodieke) testen/evaluatie van maatregelen.
- Beperking van toegang tot gevoelige gegevens en training/awareness van medewerkers.
- Beoordeling van leveranciers en verwerkingsovereenkomsten met verwerkers.
Uw rechten
U heeft, binnen de wettelijke kaders, recht op:
- Inzage, rectificatie en verwijdering.
- Beperking van de verwerking.
- Overdraagbaarheid (dataportabiliteit) voor gegevens die u aan ons heeft verstrekt op basis van toestemming of overeenkomst en die geautomatiseerd worden verwerkt.
- Bezwaar tegen verwerkingen op basis van gerechtvaardigd belang en tegen direct marketing (inclusief profilering ten behoeve van direct marketing).
- Intrekking van eerder gegeven toestemming (dit laat de rechtmatigheid van de verwerking vóór de intrekking onverlet). U kunt deze rechten uitoefenen via [e‑mail/contactformulier]. Wij reageren zo spoedig mogelijk en uiterlijk binnen de geldende wettelijke termijn. Ter verificatie kunnen wij u vragen zich te identificeren.
Geautomatiseerde besluitvorming en profilering
Wij nemen geen besluiten die uitsluitend zijn gebaseerd op geautomatiseerde verwerking en die rechtsgevolgen voor u hebben of u anderszins in aanmerkelijke mate treffen. Indien dit verandert, informeren wij u vooraf over de logica, het belang en de verwachte gevolgen en uw rechten in dat verband.
Minderjarigen
Onze diensten zijn niet primair gericht op kinderen. Indien wij persoonsgegevens van kinderen verwerken waarvoor toestemming van een ouder/voogd vereist is, vragen wij om verifieerbare toestemming en controleren wij deze waar passend.
Datalekken
Wij beschikken over een procedure voor het afhandelen van beveiligingsincidenten en datalekken. Waar wettelijk vereist melden wij datalekken aan de toezichthouder en, indien er een hoog risico voor betrokkenen bestaat, ook aan de betrokkenen.
Wijzigingen
Wij kunnen deze privacyverklaring aanpassen. De meest recente versie is te herkennen aan de datum bovenaan. Bij ingrijpende wijzigingen informeren wij u actief waar passend.
Contact en klachten
Voor vragen of verzoeken over privacy kunt u contact opnemen via privacy@kolibri.software of onderstaand adres. U heeft het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Venum B.V. / Kolibri
Bezuidenhoutseweg 12,
2594AV ‘s-Gravenhage
info@kolibri.software
www.kolibri.software
Versie maart 2026