Privacybeleid
Annotated.nl is een uitgeverij van Abacus Legal, een Nederlandse eenmanszaak (KvK 89289552, Amsterdam). Wij hechten waarde aan zorgvuldig gegevensbeheer en houden de verwerking zo beperkt mogelijk. Dit document beschrijft welke persoonsgegevens wij verwerken, waarom, hoe lang, en welke rechten u heeft.
1. Wie is de verwerkingsverantwoordelijke
Abacus Legal — eenmanszaak — KvK 89289552 — Amsterdam, Nederland. Contact voor privacy-aangelegenheden: office@annotated.nl.
Abacus Legal heeft geen functionaris voor gegevensbescherming aangewezen. De omvang van de verwerking valt onder de drempels van artikel 37 AVG; het aanspreekpunt voor uw vragen is bovenstaand e-mailadres.
2. Welke gegevens verwerken wij
| Categorie | Voorbeelden | Doel |
|---|---|---|
| Identificatie-gegevens | Naam rechtspersoon, facturatie-e-mailadres, BTW-ID | Uitvoering van het abonnement, facturatie |
| Sessie-gegevens | ann_session-cookie (strikt noodzakelijk) | Houden van uw inlogsessie over gdpr.annotated.nl, aiact.annotated.nl en toekomstige edities |
| Server-logs | IP-adres, user-agent, opgevraagde URL, tijdstempel | Beveiliging, foutopsporing, capaciteitsbeheer |
| Betalingsgegevens | Verwerkt door Mollie B.V. — wij ontvangen alleen status + verkort kaart-/IBAN-spoor | Afhandeling van betaling |
| Correspondentie | Inhoud van uw e-mails aan office@annotated.nl | Beantwoording van uw verzoek |
Wij verwerken geen bijzondere categorieën persoonsgegevens (artikel 9 AVG) en geen strafrechtelijke gegevens (artikel 10 AVG).
3. Rechtsgrond per verwerking
| Verwerking | Grondslag (artikel 6 AVG) |
|---|---|
| Abonnementsadministratie | Lid 1 sub b — uitvoering overeenkomst |
| Facturatie en boekhouding | Lid 1 sub c — wettelijke verplichting (Wet OB 1968 art. 52; Algemene Wet Rijksbelastingen) |
| Sessie-cookie | Lid 1 sub b — uitvoering overeenkomst (ePrivacy art. 5(3) carve-out: strikt noodzakelijk) |
| Server-logs | Lid 1 sub f — gerechtvaardigd belang (beveiliging en bedrijfsvoering) |
| Beantwoording van e-mails | Lid 1 sub f — gerechtvaardigd belang (klantcontact) |
4. Sub-verwerkers en gezamenlijke verantwoordelijken
| Partij | Functie | Rol | Locatie |
|---|---|---|---|
| Mollie B.V. | Betalingsverwerking | Zelfstandig verwerkingsverantwoordelijke voor de betaalstroom | Nederland |
| Strato AG | Server-hosting (VPS) | Verwerker | Duitsland |
De fonts (Inter, Source Serif 4, JetBrains Mono) worden vanaf onze eigen server geserveerd. Wij gebruiken geen externe content-delivery-netwerken of typografie-diensten van derden die uw IP-adres of andere gegevens zouden doorgeven.
5. Internationale doorgifte
Wij dragen geen persoonsgegevens over naar landen buiten de Europese Economische Ruimte. Onze infrastructuur en sub-verwerkers bevinden zich in de EER.
6. Bewaartermijnen
| Categorie | Termijn |
|---|---|
| Facturen en bijbehorende administratie | 7 jaar na het einde van het kalenderjaar (Algemene Wet Rijksbelastingen art. 52) |
| Account-gegevens (organisatie, BTW-ID, facturatie-e-mail) | Tot 12 maanden na beëindiging van het abonnement, vervolgens verwijderd of geanonimiseerd voor zover wettelijk toegestaan |
| Sessie-cookie | Tot uitloggen of vervaltijd van de sessie (maximaal 30 dagen) |
| Server-logs | 30 dagen |
| E-mailcorrespondentie | Tot 24 maanden na het laatste contact, tenzij langer bewaren wettelijk vereist is |
7. Uw rechten
U heeft op grond van de AVG het recht om:
- inzage te verkrijgen in de persoonsgegevens die wij over u verwerken (art. 15);
- rectificatie van onjuiste gegevens te vragen (art. 16);
- verwijdering te vragen waar dat verenigbaar is met onze bewaarverplichtingen (art. 17);
- de verwerking te laten beperken (art. 18);
- bezwaar te maken tegen verwerking op grond van gerechtvaardigd belang (art. 21);
- uw gegevens overgedragen te krijgen aan een andere verwerkingsverantwoordelijke (art. 20).
U kunt deze rechten uitoefenen door een e-mail te sturen naar office@annotated.nl. Wij reageren binnen een maand op uw verzoek. Wij kunnen u vragen om uzelf te identificeren voordat wij gevolg kunnen geven aan een verzoek.
8. Klachtrecht
U kunt te allen tijde een klacht indienen bij de Autoriteit Persoonsgegevens (Bezuidenhoutseweg 30, Den Haag — autoriteitpersoonsgegevens.nl). Wij stellen het op prijs als u ons eerst de gelegenheid geeft het bezwaar te behandelen.
9. Beveiliging
Wij hanteren passende technische en organisatorische maatregelen, waaronder transport-encryptie (TLS), versleutelde wachtwoordopslag, toegangsbeperking op operationele systemen en logging van administratieve toegang. Geen enkele maatregel is onfeilbaar; mocht u een beveiligingsprobleem signaleren, dan vragen wij u contact op te nemen via office@annotated.nl.
10. Wijzigingen
Wij kunnen dit privacybeleid wijzigen wanneer dat noodzakelijk is, bijvoorbeeld wanneer wij een nieuwe sub-verwerker inschakelen of een nieuwe verwerking introduceren. Wijzigingen worden op deze pagina gepubliceerd met een nieuwe datum onder Versie.
11. Versie
Versie 1.0 — geldig vanaf 13 mei 2026.
Versie 1.0 · 2026-05-13