← Terug naar de chat

Privacy- en cookieverklaring Limen Cyber B.V.

Deze privacy- en cookieverklaring is voor het laatst aangepast op juli 2026.

In het kader van onze dienstverlening verwerken wij persoonsgegevens, onder andere via onze website https://www.limencyber.nl/ en ons online platform de Virtuele CISO via https://app.limencyber.nl/. Uw privacy is voor Limen Cyber B.V. van groot belang. Wij houden ons dan ook aan de Algemene Verordening Gegevensbescherming (AVG) en andere privacywetgeving. Deze privacy- en cookieverklaring geldt voor onze websitebezoekers, de klanten van Limen Cyber B.V., gebruikers van het Virtuele CISO platform en verder voor alle personen van wie Limen Cyber B.V. persoonsgegevens verwerkt met uitzondering van personen die werkzaam zijn bij Limen Cyber B.V.

Onze privacy- en cookieverklaring in het kort

Bij de verwerking van persoonsgegevens houden wij ons aan de privacywetgeving. Dit betekent dat wij:

  • onze doeleinden duidelijk vastleggen voordat wij uw persoonsgegevens verwerken, via deze privacy- en cookieverklaring;
  • zo min mogelijk persoonsgegevens opslaan en enkel de gegevens die nodig zijn voor onze doeleinden;
  • expliciet toestemming vragen voor de verwerking van uw persoonsgegevens, mocht toestemming verplicht zijn;
  • benodigde beveiligingsmaatregelen treffen om uw persoonsgegevens te beschermen. Wij leggen deze verplichtingen ook op aan partijen die persoonsgegevens voor ons verwerken;
  • uw privacyrechten respecteren, zoals het recht op inzage, correctie of verwijdering van uw persoonsgegevens die bij ons verwerkt zijn.

Indien de verstrekking van persoonsgegevens een wettelijke of contractuele verplichting is, dan wel een noodzakelijke voorwaarde is om een overeenkomst te sluiten, dan bent u verplicht de gevraagde persoonsgegevens te verstrekken. Indien u deze persoonsgegevens niet verstrekt, dan kan dit mogelijk negatieve gevolgen hebben. Dergelijke negatieve gevolgen kunnen bijvoorbeeld het niet kunnen leveren van onze diensten of het niet kunnen voldoen aan (betalings)verplichtingen zijn.

Voor welke doeleinden gebruiken wij uw persoonsgegevens?

Wanneer u gebruik maakt van onze website, ons online platform of onze dienstverlening, verkrijgen wij verschillende soorten persoonsgegevens. Uw persoonsgegevens verwerken wij voor de volgende doeleinden:

  • het aangaan en uitvoeren van overeenkomsten met betrekking tot onze dienstverlening en het Virtuele CISO platform;
  • het gebruikmaken van de functionaliteiten op onze website en in het Virtuele CISO platform;
  • het ondersteunen van klanten bij het voldoen aan wettelijke verplichtingen op het gebied van cybersecurity, waaronder de NIS2-richtlijn en de Cyberbeveiligingswet;
  • om met u contact op te nemen indien u hierom verzoekt;
  • het beheren van klantenrelaties en het communiceren over onze diensten en/of de diensten die u afneemt;
  • het afhandelen van betalingen en facturatie voor abonnementen op het Virtuele CISO platform.

Wij zullen uw persoonsgegevens niet voor andere doeleinden verwerken, tenzij u daarvoor vooraf toestemming heeft gegeven of indien wij dit op grond van de wet moeten of mogen doen.

Wij bewaren uw gegevens niet langer dan noodzakelijk is om de in deze privacy- en cookieverklaring genoemde doeleinden te bereiken.

Contact

Wanneer u ons een e-mailbericht stuurt, het contactformulier invult op de website, ons telefonisch benadert of op een andere manier contact met ons opneemt, verwerken wij uw gegevens op basis van ons gerechtvaardigd belang om uw vraag of verzoek te kunnen beantwoorden en met u in contact te treden.

Hiervoor verwerken wij de volgende persoonsgegevens:

  • naam;
  • bedrijfsnaam;
  • contactgegevens (e-mailadres en telefoonnummer);
  • eventuele informatie die u zelf invult als inhoud van een bericht.

Wij bewaren uw gegevens zo lang als nodig is voor dit contact of tot maximaal 2 jaar nadat wij voor het laatst contact met u hebben gehad. Dit doen wij om u beter van dienst te kunnen zijn indien u weer contact met ons opneemt.

Offerteverzoek

Als u van onze dienstverlening gebruik wilt maken, dan kunnen wij een passende offerte voor uw organisatie opstellen. Hiervoor kunt u contact met ons opnemen. Wij verwerken uw gegevens op basis van de stappen die worden ondernomen op uw verzoek voorafgaand aan het sluiten van een overeenkomst, dan wel op basis van de uitvoering van de overeenkomst zodra deze tot stand is gekomen.

Hiervoor verwerken wij de volgende persoonsgegevens:

  • naam;
  • bedrijfsnaam;
  • adresgegevens;
  • contactgegevens (e-mailadres en telefoonnummer);
  • eventuele informatie die u zelf invult als inhoud van een bericht.

Wij bewaren uw persoonsgegevens maximaal 2 jaar nadat u een offerte bij ons hebt aangevraagd of gedurende de looptijd van het contract.

Dienstverlening

Limen Cyber B.V. biedt verschillende diensten aan. Wij helpen bijvoorbeeld organisaties bij het omgaan met risico's op het gebied van cybersecurity door de risico's in kaart te brengen en maatregelen op te stellen. Ook geven wij organisaties inzicht en structuur in hun bedrijfsvoering. Daarnaast ondersteunen wij organisaties bij het uitvoeren van audits. Verder verzorgen wij diverse trainingen. Mocht uw organisatie gebruik willen maken van onze dienstverlening, dan verwerken wij uw persoonsgegevens op basis van de uitvoering van de overeenkomst.

Hiervoor verwerken wij de volgende persoonsgegevens:

  • naam;
  • bedrijfsnaam;
  • adresgegevens;
  • contactgegevens (e-mailadres en telefoonnummer);
  • financiële gegevens;
  • KvK-gegevens die wij zelf opvragen bij de Kamer van Koophandel, zoals informatie over de bestuurder(s);
  • eventuele informatie die u zelf invult als inhoud van een bericht.

Wij bewaren uw persoonsgegevens maximaal 2 jaar na het einde van de dienstverlening. Sommige gegevens bewaren wij langer in verband met de fiscale bewaarplicht van 7 jaar.

Virtuele CISO (online platform)

Limen Cyber B.V. biedt een online platform aan onder de naam Virtuele CISO, beschikbaar via https://app.limencyber.nl/. Wanneer u of een organisatie waarvoor u werkt gebruikmaakt van dit platform, verwerken wij persoonsgegevens op basis van de uitvoering van de overeenkomst en, waar dit van toepassing is, op basis van uw toestemming of een gerechtvaardigd belang.

Hiervoor verwerken wij de volgende categorieën persoonsgegevens:

  • Account- en gebruikersgegevens: naam, e-mailadres en functie van de geregistreerde gebruiker(s);
  • Organisatiegegevens: bedrijfsnaam, KvK-nummer, sector volgens SBI-classificatie, omvang van de organisatie en de antwoorden die u in het intakeformulier verstrekt;
  • Compliance- en cybersecuritygegevens: door u ingevoerde statussen, onderbouwingen en bewijsstukken bij NIS2-controles en eventuele andere normenkaders, evenals door u opgegeven risico's en mitigerende maatregelen. Bewijsstukken kunnen tekstuele beschrijvingen zijn of door u geüploade documenten;
  • Bestuursverklaringen: naam, functie en e-mailadres van de ondertekenende bestuurder, datum van ondertekening en de inhoud van de verklaring;
  • Sessieverslagen consultancy: door een Limen Cyber-consultant opgestelde verslagen van sessies met uw organisatie;
  • Betalings- en abonnementsgegevens: tier-keuze, betalingsfrequentie, facturatiegegevens en transactie-identificatoren. Betaalmiddelgegevens (zoals bankrekeningnummers of creditcardgegevens) verwerken wij niet zelf — die worden direct door onze betalingsdienstverlener Mollie verwerkt;
  • Interacties met AI-functionaliteit: door u gestelde vragen aan de Virtuele CISO en door het AI-model gegenereerde antwoorden en suggesties;
  • Logging- en auditgegevens: toegangslogs, wijzigingen aan controles en ondertekenmomenten ten behoeve van audit-doeleinden en het kunnen aantonen van naleving van de NIS2-zorgplicht.

Bewaartermijnen

  • Account- en organisatiegegevens: gedurende de looptijd van het abonnement plus maximaal 24 maanden daarna voor administratieve doeleinden.
  • Compliance-bewijs (bewijsstukken bij NIS2- en andere controles): standaard minimaal 24 maanden, door de klant te verlengen, om audit-doeleinden te ondersteunen.
  • Bestuursverklaringen: minimaal 24 maanden na de geldigheidsduur, ten behoeve van het audit-spoor.
  • Betalings- en facturatiegegevens: 7 jaar in verband met de fiscale bewaarplicht.
  • AI-interactie-logs: maximaal 12 maanden, tenzij langere bewaring noodzakelijk is voor het oplossen van een specifiek incident of geschil.
  • Systeem- en audit-logs: minimaal 12 maanden, ten behoeve van beveiliging en aantoonbaarheid van wijzigingen.
  • Tijdelijke gegevens uit gratis proefperiodes: tot 90 dagen na afloop van de proefperiode, indien geen betaald abonnement volgt.

Wanneer kunnen we uw persoonsgegevens delen met derden?

Limen Cyber B.V. deelt uw persoonsgegevens enkel met derden indien en voor zover dit op grond van toepasselijke wet- en regelgeving is toegestaan of vereist. Het kan om de volgende redenen voorkomen dat wij uw persoonsgegevens aan derde partijen verstrekken:

  • wij hebben hen ingeschakeld om bepaalde persoonsgegevens te verwerken;
  • dat is nodig om de overeenkomst met u uit te voeren;
  • u geeft ons hiervoor toestemming;
  • wij hebben hier een gerechtvaardigd belang bij;
  • wij zijn dat wettelijk verplicht (bijvoorbeeld als de politie dat eist bij een vermoeden van een misdrijf).

Voor de volledigheid merken wij op dat de toepasselijke verwerkingsgrondslag per categorie van ontvangers als volgt is: verwerkers die wij hebben ingeschakeld (zie artikel 28 AVG) handelen uitsluitend op grond van onze schriftelijke instructies en een gesloten verwerkersovereenkomst; derden aan wie verstrekking noodzakelijk is voor de uitvoering van de overeenkomst met u handelen op grondslag artikel 6 lid 1 sub b AVG; derden aan wie u toestemming heeft gegeven handelen op grondslag artikel 6 lid 1 sub a AVG; derden aan wie verstrekking geschiedt op basis van ons gerechtvaardigd belang handelen op grondslag artikel 6 lid 1 sub f AVG; en derden aan wie wij wettelijk verplicht zijn gegevens te verstrekken handelen op grondslag artikel 6 lid 1 sub c AVG.

De categorieën partijen die in onze of uw opdracht persoonsgegevens verwerken zijn:

  • IT-dienstverleners, waaronder leveranciers van de hosting- en database-infrastructuur en de softwarematige ontwikkeling van het Virtuele CISO platform;
  • cookieleveranciers;
  • betalingsdienstverleners;
  • aanbieders van AI-modellen voor de Virtuele CISO;
  • aanbieders van e-mailverzendingsdiensten;
  • aanbieders van trainingslocaties;
  • samenwerkingspartners.

Specifiek voor het Virtuele CISO platform werken wij samen met de volgende verwerkers:

  • Mollie B.V. (Amsterdam, Nederland) — betalingsdienstverlener voor periodieke incasso's en facturatie.
  • Supabase Inc. (Verenigde Staten, met data-residentie binnen de Europese Unie) — databasehosting en gebruikersauthenticatie.
  • Lovable AB (Zweden) — front-end-hosting en serverside-functionaliteit van het platform.
  • Anthropic PBC (Verenigde Staten) — AI-modellen ten behoeve van de Virtuele CISO-chatfunctionaliteit en compliance-suggesties. Anthropic verwerkt invoer conform haar verwerkersovereenkomst en hanteert een bewaar- en gebruiksbeleid dat in overeenstemming is met de AVG.
  • Resend Inc. (Verenigde Staten, met data-residentie binnen de Europese Unie) — verzending van transactionele e-mails namens Limen Cyber B.V.

Met al deze partijen hebben wij verwerkersovereenkomsten gesloten waarin de AVG-verplichtingen contractueel zijn vastgelegd. Wij leggen aan deze partijen de verplichting op om passende technische en organisatorische beveiligingsmaatregelen te nemen en uw gegevens niet voor eigen doeleinden te gebruiken.

Internationale gegevensoverdrachten

Enkele van onze verwerkers zijn gevestigd buiten de Europese Economische Ruimte (EER), waaronder in de Verenigde Staten. Wanneer wij persoonsgegevens delen met dergelijke partijen, zorgen wij voor passende waarborgen via de standaard contractuele bepalingen (Standard Contractual Clauses) van de Europese Commissie of vergelijkbare AVG-conforme mechanismen. Waar mogelijk kiezen wij voor opslag binnen de Europese Unie (data-residentie) om de feitelijke gegevensverwerking binnen de EER te houden. Dit geldt onder andere voor onze databasehosting bij Supabase en de e-mailverzending via Resend, beide met dataopslag in een EU-datacenter. Voor de verwerking van AI-interacties door Anthropic PBC geldt eveneens dat wij gebruik maken van de standaard contractuele bepalingen van de Europese Commissie. Invoer die via het platform aan het AI-model wordt verstrekt, wordt door Anthropic PBC verwerkt conform de met ons gesloten verwerkersovereenkomst en wordt niet gebruikt voor het trainen van generieke publieke modellen.

Cookies

Net als de meeste onlinediensten maakt onze website voor verschillende doeleinden gebruik van first-party- en third-party-cookies. First-party-cookies zijn meestal noodzakelijk om de website correct te laten functioneren en verzamelen geen persoonlijk identificeerbare gegevens van u. Op onze websites en in het Virtuele CISO platform gebruiken we cookies van onszelf en van derde partijen.

De cookies van derden die op onze website worden gebruikt, zijn voornamelijk bedoeld om inzicht te krijgen in de prestaties van de website en de manier waarop u met onze website omgaat, om onze diensten veilig te houden, om u al met al een betere en verbeterde gebruikerservaring te bieden en uw toekomstige interacties met onze website te versnellen.

Cookies zijn informatiebestandjes die bij het bezoeken van een website automatisch kunnen worden opgeslagen op of uitgelezen van het apparaat (zoals PC, tablet of smartphone) van de bezoeker. Dat gebeurt via de webbrowser op het apparaat.

Deze cookies kunnen de volgende gegevens van u verzamelen:

  • IP-adres;
  • cookie-ID;
  • website- en klikgedrag;
  • referrer-URL.

In onderstaande tabel vindt u een overzicht van de cookies die wij gebruiken:

Cookie / Entiteit / waarborgenSoortDoelBewaartermijn
Google Analytics — Google LLC, Verenigde StatenAnalytischDeze cookies worden uitsluitend geplaatst indien u daarvoor toestemming heeft gegeven via onze cookiebanner. Wij gebruiken deze cookies om inzicht te verkrijgen in het bezoekersgedrag en om aan de hand hiervan de gebruikerservaring te verbeteren. We hebben deze cookies privacyvriendelijk ingesteld: we hebben een verwerkersovereenkomst met Google gesloten, geven Google alleen gemaskeerde IP-adressen, delen verder geen gegevens met Google en maken geen gebruik van andere Google-diensten in combinatie met analytics.Maximaal 2 jaar
Diversen — first-party-cookies met strikt functionele doeleindenFunctioneelDeze cookies maken noodzakelijke functionaliteiten van de website en het platform mogelijk en worden niet gebruikt voor het verzamelen van persoonsgegevens. Voorbeelden zijn cookies voor sessiebeheer en authenticatie in het Virtuele CISO platform.Maximaal 2 jaar

Let op: veel websites werken niet optimaal als de cookies zijn uitgeschakeld.

Verwijderen van cookies

De meeste cookies hebben een houdbaarheidsdatum. Als een houdbaarheidsdatum is ingesteld, wordt de cookie automatisch verwijderd wanneer de houdbaarheidsdatum verstrijkt. U kunt er ook voor kiezen de cookies handmatig te verwijderen voordat de houdbaarheidsdatum is verstreken. Raadpleeg hiervoor de handleiding van uw browser.

U kunt uw cookievoorkeuren op elk gewenst moment wijzigen of uw toestemming intrekken via de cookie-instellingen op de website. Daarnaast kunt u cookies verwijderen of blokkeren via de instellingen van uw browser: houd er rekening mee dat sommige onderdelen van onze website of het platform dan mogelijk niet optimaal functioneren.

Beveiliging van persoonsgegevens

Limen Cyber B.V. neemt passende technische en organisatorische maatregelen met betrekking tot de te verrichten verwerkingen van persoonsgegevens, tegen verlies of tegen enige vorm van onrechtmatige verwerking (zoals onbevoegde kennisname, aantasting, wijziging of verstrekking van de persoonsgegevens). Voor het Virtuele CISO platform omvatten deze maatregelen onder andere versleuteling van gegevens in transit en at rest, toegangscontrole op basis van het least-privilege-principe, periodieke beveiligingsbeoordelingen en monitoring van toegangslogs.

Limen Cyber B.V. verkoopt uw persoonsgegevens niet aan derden.

Datalekken

Mocht er onverhoopt sprake zijn van een inbreuk in verband met persoonsgegevens ("Datalek"), dan beoordelen wij onmiddellijk de risico's hiervan voor de betrokkenen. Indien de inbreuk een risico oplevert voor de rechten en vrijheden van betrokkenen, melden wij dit zonder onnodige vertraging en waar mogelijk binnen 72 uur bij de Autoriteit Persoonsgegevens. Indien de inbreuk waarschijnlijk een hoog risico oplevert voor de betrokkenen, informeren wij hen daarnaast rechtstreeks over de aard van de inbreuk en de genomen maatregelen.

Welke privacyrechten heeft u?

Als u vragen heeft of als u wilt weten welke persoonsgegevens wij van u verwerkt hebben of verwerken, dan kunt u altijd contact met ons opnemen. De contactgegevens staan onderaan dit document.

U heeft de volgende rechten:

  • recht op inzage: u heeft het recht de persoonsgegevens die wij van u verwerken, in te zien;
  • recht op rectificatie: u heeft het recht de persoonsgegevens die wij van u verwerken, te corrigeren of aan te vullen indien deze onjuist of onvolledig zijn;
  • recht van bezwaar: u kunt bezwaar maken tegen de verwerking van uw persoonsgegevens en tegen direct marketing;
  • recht op verwijdering: u kunt ons verzoeken uw persoonsgegevens te verwijderen;
  • recht om uw toestemming in te trekken: indien u ons toestemming hebt gegeven om persoonsgegevens te verwerken, dan kunt u deze toestemming op ieder moment intrekken. Vanaf het moment van intrekking zullen wij de desbetreffende persoonsgegevens niet meer verwerken, tenzij de verwerking van uw persoonsgegevens een andere AVG-grondslag heeft;
  • recht op overdraagbaarheid van gegevens: indien het technisch mogelijk is, heeft u het recht om de persoonsgegevens die wij van u verwerken te laten overdragen naar een derde partij;
  • recht op beperking van de verwerking: in sommige gevallen kunt u ons verzoeken om het verwerken van uw persoonsgegevens (al dan niet tijdelijk) te beperken.

Bij uw verzoek kunnen wij u vragen om uzelf te identificeren. Wij vragen hiervoor gegevens op om er zeker van te zijn dat u de juiste persoon bent en dat de persoonsgegevens u toebehoren.

Wij zullen in principe binnen een maand aan uw verzoek voldoen. Deze termijn kan echter met twee maanden worden verlengd om redenen die verband houden met de specifieke privacyrechten of de complexiteit van het verzoek. Als wij deze termijn verlengen, zullen wij u daarvan tijdig op de hoogte stellen. Indien u één van uw rechten wilt uitoefenen dan kunt u dat kenbaar maken via info@limencyber.nl.

Geautomatiseerde besluitvorming en AI-ondersteuning

Limen Cyber B.V. neemt niet op basis van geautomatiseerde verwerkingen besluiten over zaken die (aanzienlijke) gevolgen kunnen hebben voor personen. Het gaat hier om besluiten die worden genomen door computerprogramma's of -systemen, zonder dat daar een mens tussen zit.

Dit geldt ook voor het Virtuele CISO platform. Binnen het platform worden AI-modellen ingezet om suggesties en contextuele toelichtingen te leveren bij compliance-controles, risico's en algemene cybersecurity-vraagstukken. Deze AI-suggesties vormen geen autonome besluiten. De gebruiker beoordeelt en bevestigt altijd zelf of een suggestie wordt overgenomen. De AI bepaalt nooit zelfstandig een definitieve status of conclusie op controles of risico's; de gebruiker behoudt te allen tijde de regie. Invoer die gebruikers verstrekken aan de AI-functionaliteit van het Virtuele CISO platform wordt niet gebruikt voor het trainen of verbeteren van publiek beschikbare AI-modellen. De verwerking van AI-interacties geschiedt conform de verwerkersovereenkomst die Limen Cyber B.V. heeft gesloten met de aanbieder van het AI-model.

Conform artikel 50 lid 1 van Verordening (EU) 2024/1689 (de AI-Act) informeert Limen Cyber B.V. gebruikers dat zij bij het gebruik van de AI-functionaliteit van het Virtuele CISO platform interageren met een AI-systeem. Het Virtuele CISO platform kwalificeert niet als een AI-systeem met een hoog risico in de zin van Bijlage III van de AI-Act. Limen Cyber B.V. is geen aanbieder van een AI-systeem met een hoog risico; de AI-functionaliteit van het Virtuele CISO platform betreft een ondersteunend compliance-hulpmiddel waarbij de eindgebruiker te allen tijde de regie behoudt en geen sprake is van geautomatiseerde besluitvorming in de zin van artikel 22 AVG.

Wijzigingen in deze privacy- en cookieverklaring

Wanneer onze dienstverlening wijzigt, moeten wij natuurlijk ook onze privacy- en cookieverklaring aanpassen. Raadpleeg daarom regelmatig deze privacy- en cookieverklaring voor de meest actuele informatie. Indien wij uw persoonsgegevens willen gaan verwerken voor een ander doel dan waarvoor zij oorspronkelijk zijn verzameld, informeren wij u hierover voorafgaand aan die nieuwe verwerking, conform artikel 13 lid 3 AVG.

Klacht indienen

Als u vindt dat wij u niet op de juiste manier helpen met vragen over uw privacy, dan heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Contactgegevens

Voor vragen over onze privacy- en cookieverklaring of vragen omtrent uw rechten, kunt u altijd contact met ons opnemen via onderstaande gegevens:

  • E-mailadres: info@limencyber.nl
  • KvK-nummer: 96053615
  • Limen Cyber B.V.
  • Bleiswijkseweg 37F, Unit J
  • 2712 PB Zoetermeer

Laatst bijgewerkt: juli 2026