Privacybeleid
Laatst bijgewerkt, februari 2026
Synergy Axella respecteert uw privacy. Dit beleid beschrijft welke persoonsgegevens wij via het Synergy Axella Operations Excellence Platform verzamelen, hoe wij deze gebruiken en uw rechten onder de Algemene Verordening Gegevensbescherming (AVG).
1. Verwerkingsverantwoordelijke
Synergy Axella, Egelstraat 22, 3512 Hasselt, België, BTW BE 0944.578.721, is de verwerkingsverantwoordelijke. Contact, privacy@synergyaxella.com.
2. Wat wij verzamelen
- Accountgegevens, e-mail, naam, rol, voorkeurstaal, gehasht wachtwoord.
- Beveiligingsgegevens, IP-adres, tijdstempels en resultaten van loginpogingen, sessietokens.
- Operationele inhoud die u creëert, ploegennotities, downtime-invoer, kwaliteitsrapporten, kaizens, werkorders.
- Copilot-interacties, vragen aan de AI-assistent.
- Contactformulieren op de website, naam, zakelijk e-mailadres, bedrijf, rol, fabriekslocatie, voorkeurstijd, bericht.
3. Juridische grondslag
- Overeenkomst (Art. 6(1)(b)), toegang bieden tot het Platform.
- Gerechtvaardigd belang (Art. 6(1)(f)), beveiliging, auditlogs, beantwoorden van vragen.
- Wettelijke verplichting (Art. 6(1)(c)), bewaarplichten onder Belgisch en EU-recht.
4. Bewaartermijn
Accountgegevens worden bewaard zolang uw account actief is. Mislukte loginlogs worden 30 dagen bewaard. Operationele inhoud wordt bewaard tijdens het abonnement, en tot 7 jaar daarna volgens de productietraceerbaarheidsregels. Contactformulieren worden 24 maanden bewaard.
5. Uw rechten
Onder de AVG heeft u recht op inzage, rectificatie, wissing, beperking, bezwaar en overdraagbaarheid.
- Dataexport → Account, Beveiliging en Privacy, Download mijn gegevens (Art. 20).
- Wissing → Account, Beveiliging en Privacy, Account verwijderen (Art. 17).
- Andere rechten → e-mail privacy@synergyaxella.com.
U kunt ook een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit, autoriteprotectiondonnees.be.
6. Doorgifte buiten de EU
Sommige subverwerkers verwerken gegevens buiten de EER. Wij baseren ons op Standaardcontractbepalingen (SCC) of het EU-US Data Privacy Framework.
7. Beveiliging
Wachtwoorden worden gehasht met bcrypt. Sessies zijn cookie-gebaseerd, HttpOnly, Secure, SameSite Lax, met 30 minuten inactiviteitstime-out. Adminaccounts komen in aanmerking voor TOTP-2FA. Verkeer versleuteld met TLS.