Deze privacy- en cookieverklaring is voor het laatst aangepast op juli 2026.
In het kader van onze dienstverlening verwerken wij persoonsgegevens, onder andere via onze website https://www.limencyber.nl/ en ons online platform de Virtuele CISO via https://app.limencyber.nl/. Uw privacy is voor Limen Cyber B.V. van groot belang. Wij houden ons dan ook aan de Algemene Verordening Gegevensbescherming (AVG) en andere privacywetgeving. Deze privacy- en cookieverklaring geldt voor onze websitebezoekers, de klanten van Limen Cyber B.V., gebruikers van het Virtuele CISO platform en verder voor alle personen van wie Limen Cyber B.V. persoonsgegevens verwerkt met uitzondering van personen die werkzaam zijn bij Limen Cyber B.V.
Bij de verwerking van persoonsgegevens houden wij ons aan de privacywetgeving. Dit betekent dat wij:
Indien de verstrekking van persoonsgegevens een wettelijke of contractuele verplichting is, dan wel een noodzakelijke voorwaarde is om een overeenkomst te sluiten, dan bent u verplicht de gevraagde persoonsgegevens te verstrekken. Indien u deze persoonsgegevens niet verstrekt, dan kan dit mogelijk negatieve gevolgen hebben. Dergelijke negatieve gevolgen kunnen bijvoorbeeld het niet kunnen leveren van onze diensten of het niet kunnen voldoen aan (betalings)verplichtingen zijn.
Wanneer u gebruik maakt van onze website, ons online platform of onze dienstverlening, verkrijgen wij verschillende soorten persoonsgegevens. Uw persoonsgegevens verwerken wij voor de volgende doeleinden:
Wij zullen uw persoonsgegevens niet voor andere doeleinden verwerken, tenzij u daarvoor vooraf toestemming heeft gegeven of indien wij dit op grond van de wet moeten of mogen doen.
Wij bewaren uw gegevens niet langer dan noodzakelijk is om de in deze privacy- en cookieverklaring genoemde doeleinden te bereiken.
Wanneer u ons een e-mailbericht stuurt, het contactformulier invult op de website, ons telefonisch benadert of op een andere manier contact met ons opneemt, verwerken wij uw gegevens op basis van ons gerechtvaardigd belang om uw vraag of verzoek te kunnen beantwoorden en met u in contact te treden.
Hiervoor verwerken wij de volgende persoonsgegevens:
Wij bewaren uw gegevens zo lang als nodig is voor dit contact of tot maximaal 2 jaar nadat wij voor het laatst contact met u hebben gehad. Dit doen wij om u beter van dienst te kunnen zijn indien u weer contact met ons opneemt.
Als u van onze dienstverlening gebruik wilt maken, dan kunnen wij een passende offerte voor uw organisatie opstellen. Hiervoor kunt u contact met ons opnemen. Wij verwerken uw gegevens op basis van de stappen die worden ondernomen op uw verzoek voorafgaand aan het sluiten van een overeenkomst, dan wel op basis van de uitvoering van de overeenkomst zodra deze tot stand is gekomen.
Hiervoor verwerken wij de volgende persoonsgegevens:
Wij bewaren uw persoonsgegevens maximaal 2 jaar nadat u een offerte bij ons hebt aangevraagd of gedurende de looptijd van het contract.
Limen Cyber B.V. biedt verschillende diensten aan. Wij helpen bijvoorbeeld organisaties bij het omgaan met risico's op het gebied van cybersecurity door de risico's in kaart te brengen en maatregelen op te stellen. Ook geven wij organisaties inzicht en structuur in hun bedrijfsvoering. Daarnaast ondersteunen wij organisaties bij het uitvoeren van audits. Verder verzorgen wij diverse trainingen. Mocht uw organisatie gebruik willen maken van onze dienstverlening, dan verwerken wij uw persoonsgegevens op basis van de uitvoering van de overeenkomst.
Hiervoor verwerken wij de volgende persoonsgegevens:
Wij bewaren uw persoonsgegevens maximaal 2 jaar na het einde van de dienstverlening. Sommige gegevens bewaren wij langer in verband met de fiscale bewaarplicht van 7 jaar.
Limen Cyber B.V. biedt een online platform aan onder de naam Virtuele CISO, beschikbaar via https://app.limencyber.nl/. Wanneer u of een organisatie waarvoor u werkt gebruikmaakt van dit platform, verwerken wij persoonsgegevens op basis van de uitvoering van de overeenkomst en, waar dit van toepassing is, op basis van uw toestemming of een gerechtvaardigd belang.
Hiervoor verwerken wij de volgende categorieën persoonsgegevens:
Limen Cyber B.V. deelt uw persoonsgegevens enkel met derden indien en voor zover dit op grond van toepasselijke wet- en regelgeving is toegestaan of vereist. Het kan om de volgende redenen voorkomen dat wij uw persoonsgegevens aan derde partijen verstrekken:
Voor de volledigheid merken wij op dat de toepasselijke verwerkingsgrondslag per categorie van ontvangers als volgt is: verwerkers die wij hebben ingeschakeld (zie artikel 28 AVG) handelen uitsluitend op grond van onze schriftelijke instructies en een gesloten verwerkersovereenkomst; derden aan wie verstrekking noodzakelijk is voor de uitvoering van de overeenkomst met u handelen op grondslag artikel 6 lid 1 sub b AVG; derden aan wie u toestemming heeft gegeven handelen op grondslag artikel 6 lid 1 sub a AVG; derden aan wie verstrekking geschiedt op basis van ons gerechtvaardigd belang handelen op grondslag artikel 6 lid 1 sub f AVG; en derden aan wie wij wettelijk verplicht zijn gegevens te verstrekken handelen op grondslag artikel 6 lid 1 sub c AVG.
De categorieën partijen die in onze of uw opdracht persoonsgegevens verwerken zijn:
Specifiek voor het Virtuele CISO platform werken wij samen met de volgende verwerkers:
Met al deze partijen hebben wij verwerkersovereenkomsten gesloten waarin de AVG-verplichtingen contractueel zijn vastgelegd. Wij leggen aan deze partijen de verplichting op om passende technische en organisatorische beveiligingsmaatregelen te nemen en uw gegevens niet voor eigen doeleinden te gebruiken.
Enkele van onze verwerkers zijn gevestigd buiten de Europese Economische Ruimte (EER), waaronder in de Verenigde Staten. Wanneer wij persoonsgegevens delen met dergelijke partijen, zorgen wij voor passende waarborgen via de standaard contractuele bepalingen (Standard Contractual Clauses) van de Europese Commissie of vergelijkbare AVG-conforme mechanismen. Waar mogelijk kiezen wij voor opslag binnen de Europese Unie (data-residentie) om de feitelijke gegevensverwerking binnen de EER te houden. Dit geldt onder andere voor onze databasehosting bij Supabase en de e-mailverzending via Resend, beide met dataopslag in een EU-datacenter. Voor de verwerking van AI-interacties door Anthropic PBC geldt eveneens dat wij gebruik maken van de standaard contractuele bepalingen van de Europese Commissie. Invoer die via het platform aan het AI-model wordt verstrekt, wordt door Anthropic PBC verwerkt conform de met ons gesloten verwerkersovereenkomst en wordt niet gebruikt voor het trainen van generieke publieke modellen.
Net als de meeste onlinediensten maakt onze website voor verschillende doeleinden gebruik van first-party- en third-party-cookies. First-party-cookies zijn meestal noodzakelijk om de website correct te laten functioneren en verzamelen geen persoonlijk identificeerbare gegevens van u. Op onze websites en in het Virtuele CISO platform gebruiken we cookies van onszelf en van derde partijen.
De cookies van derden die op onze website worden gebruikt, zijn voornamelijk bedoeld om inzicht te krijgen in de prestaties van de website en de manier waarop u met onze website omgaat, om onze diensten veilig te houden, om u al met al een betere en verbeterde gebruikerservaring te bieden en uw toekomstige interacties met onze website te versnellen.
Cookies zijn informatiebestandjes die bij het bezoeken van een website automatisch kunnen worden opgeslagen op of uitgelezen van het apparaat (zoals PC, tablet of smartphone) van de bezoeker. Dat gebeurt via de webbrowser op het apparaat.
Deze cookies kunnen de volgende gegevens van u verzamelen:
In onderstaande tabel vindt u een overzicht van de cookies die wij gebruiken:
| Cookie / Entiteit / waarborgen | Soort | Doel | Bewaartermijn |
|---|---|---|---|
| Google Analytics — Google LLC, Verenigde Staten | Analytisch | Deze cookies worden uitsluitend geplaatst indien u daarvoor toestemming heeft gegeven via onze cookiebanner. Wij gebruiken deze cookies om inzicht te verkrijgen in het bezoekersgedrag en om aan de hand hiervan de gebruikerservaring te verbeteren. We hebben deze cookies privacyvriendelijk ingesteld: we hebben een verwerkersovereenkomst met Google gesloten, geven Google alleen gemaskeerde IP-adressen, delen verder geen gegevens met Google en maken geen gebruik van andere Google-diensten in combinatie met analytics. | Maximaal 2 jaar |
| Diversen — first-party-cookies met strikt functionele doeleinden | Functioneel | Deze cookies maken noodzakelijke functionaliteiten van de website en het platform mogelijk en worden niet gebruikt voor het verzamelen van persoonsgegevens. Voorbeelden zijn cookies voor sessiebeheer en authenticatie in het Virtuele CISO platform. | Maximaal 2 jaar |
Let op: veel websites werken niet optimaal als de cookies zijn uitgeschakeld.
De meeste cookies hebben een houdbaarheidsdatum. Als een houdbaarheidsdatum is ingesteld, wordt de cookie automatisch verwijderd wanneer de houdbaarheidsdatum verstrijkt. U kunt er ook voor kiezen de cookies handmatig te verwijderen voordat de houdbaarheidsdatum is verstreken. Raadpleeg hiervoor de handleiding van uw browser.
U kunt uw cookievoorkeuren op elk gewenst moment wijzigen of uw toestemming intrekken via de cookie-instellingen op de website. Daarnaast kunt u cookies verwijderen of blokkeren via de instellingen van uw browser: houd er rekening mee dat sommige onderdelen van onze website of het platform dan mogelijk niet optimaal functioneren.
Limen Cyber B.V. neemt passende technische en organisatorische maatregelen met betrekking tot de te verrichten verwerkingen van persoonsgegevens, tegen verlies of tegen enige vorm van onrechtmatige verwerking (zoals onbevoegde kennisname, aantasting, wijziging of verstrekking van de persoonsgegevens). Voor het Virtuele CISO platform omvatten deze maatregelen onder andere versleuteling van gegevens in transit en at rest, toegangscontrole op basis van het least-privilege-principe, periodieke beveiligingsbeoordelingen en monitoring van toegangslogs.
Limen Cyber B.V. verkoopt uw persoonsgegevens niet aan derden.
Mocht er onverhoopt sprake zijn van een inbreuk in verband met persoonsgegevens ("Datalek"), dan beoordelen wij onmiddellijk de risico's hiervan voor de betrokkenen. Indien de inbreuk een risico oplevert voor de rechten en vrijheden van betrokkenen, melden wij dit zonder onnodige vertraging en waar mogelijk binnen 72 uur bij de Autoriteit Persoonsgegevens. Indien de inbreuk waarschijnlijk een hoog risico oplevert voor de betrokkenen, informeren wij hen daarnaast rechtstreeks over de aard van de inbreuk en de genomen maatregelen.
Als u vragen heeft of als u wilt weten welke persoonsgegevens wij van u verwerkt hebben of verwerken, dan kunt u altijd contact met ons opnemen. De contactgegevens staan onderaan dit document.
U heeft de volgende rechten:
Bij uw verzoek kunnen wij u vragen om uzelf te identificeren. Wij vragen hiervoor gegevens op om er zeker van te zijn dat u de juiste persoon bent en dat de persoonsgegevens u toebehoren.
Wij zullen in principe binnen een maand aan uw verzoek voldoen. Deze termijn kan echter met twee maanden worden verlengd om redenen die verband houden met de specifieke privacyrechten of de complexiteit van het verzoek. Als wij deze termijn verlengen, zullen wij u daarvan tijdig op de hoogte stellen. Indien u één van uw rechten wilt uitoefenen dan kunt u dat kenbaar maken via info@limencyber.nl.
Limen Cyber B.V. neemt niet op basis van geautomatiseerde verwerkingen besluiten over zaken die (aanzienlijke) gevolgen kunnen hebben voor personen. Het gaat hier om besluiten die worden genomen door computerprogramma's of -systemen, zonder dat daar een mens tussen zit.
Dit geldt ook voor het Virtuele CISO platform. Binnen het platform worden AI-modellen ingezet om suggesties en contextuele toelichtingen te leveren bij compliance-controles, risico's en algemene cybersecurity-vraagstukken. Deze AI-suggesties vormen geen autonome besluiten. De gebruiker beoordeelt en bevestigt altijd zelf of een suggestie wordt overgenomen. De AI bepaalt nooit zelfstandig een definitieve status of conclusie op controles of risico's; de gebruiker behoudt te allen tijde de regie. Invoer die gebruikers verstrekken aan de AI-functionaliteit van het Virtuele CISO platform wordt niet gebruikt voor het trainen of verbeteren van publiek beschikbare AI-modellen. De verwerking van AI-interacties geschiedt conform de verwerkersovereenkomst die Limen Cyber B.V. heeft gesloten met de aanbieder van het AI-model.
Conform artikel 50 lid 1 van Verordening (EU) 2024/1689 (de AI-Act) informeert Limen Cyber B.V. gebruikers dat zij bij het gebruik van de AI-functionaliteit van het Virtuele CISO platform interageren met een AI-systeem. Het Virtuele CISO platform kwalificeert niet als een AI-systeem met een hoog risico in de zin van Bijlage III van de AI-Act. Limen Cyber B.V. is geen aanbieder van een AI-systeem met een hoog risico; de AI-functionaliteit van het Virtuele CISO platform betreft een ondersteunend compliance-hulpmiddel waarbij de eindgebruiker te allen tijde de regie behoudt en geen sprake is van geautomatiseerde besluitvorming in de zin van artikel 22 AVG.
Wanneer onze dienstverlening wijzigt, moeten wij natuurlijk ook onze privacy- en cookieverklaring aanpassen. Raadpleeg daarom regelmatig deze privacy- en cookieverklaring voor de meest actuele informatie. Indien wij uw persoonsgegevens willen gaan verwerken voor een ander doel dan waarvoor zij oorspronkelijk zijn verzameld, informeren wij u hierover voorafgaand aan die nieuwe verwerking, conform artikel 13 lid 3 AVG.
Als u vindt dat wij u niet op de juiste manier helpen met vragen over uw privacy, dan heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Voor vragen over onze privacy- en cookieverklaring of vragen omtrent uw rechten, kunt u altijd contact met ons opnemen via onderstaande gegevens:
Laatst bijgewerkt: juli 2026