1. Wie we zijn
De Meetern-service wordt beheerd door Meetern SRL (Belgisch bedrijf nr. BE0735.747.671) — Tervurenlaan 259, 1150 Woluwe‑Saint-Pierre, België.
Contactpersoon voor de privacy: privacy@meetern.com (en via het Helpcentrum/chat in de app).
Meetern treedt op als verwerkingsverantwoordelijke voor de gegevens die worden verzameld en verwerkt via www.meetern.com en app.meetern.com.
Locatie van de gegevens. Onze applicatieservers, databases en backup/disaster recovery-omgevingen worden gehost binnen de Europese Economische Ruimte (EER).
2. Toepassingsgebied
Dit beleid is van toepassing op alle gebruikers van het platform: studenten (gratis toegang), bedrijven/professionals (gratis en betaalde abonnementen) en academische instellingen (B2B-contracten).
3. Gegevens die we verwerken
Op grond van de GDPR vragen we niet om speciale categorieën persoonsgegevens. Vermijd het opnemen van dergelijke informatie in uw profielen/documenten. Als u ervoor kiest om deze informatie te verstrekken (bijvoorbeeld in een cv), geeft u ons toestemming om deze uitsluitend te verwerken voor de doeleinden die worden beschreven in §4.
3.1 Gegevens die u verstrekt
- Studenten: identiteit (voor- en achternaam), contactgegevens, school, programma/jaar, vaardigheden, voorkeuren, CV/portfolio (optioneel), foto of.
- Bedrijven/professionals: bedrijfsnaam, BTW-/BCE-nummer, sector, locatie, contactgegevens, beschrijving, bedrijfspagina's, gekoppelde professionele profielen, abonnementsopties, factuurinformatie.
- Academische instellingen: identiteits- en contactgegevens van admins/referenten, showcase-informatie, stageperiodes/evenementen.
3.2 Gegevens gegenereerd door uw gebruik
Profielen en pagina's die op het platform zijn gemaakt, berichten in de app, zoekopdrachten en profielweergaven op basis van filters, zichtbaarheidsinstellingen, geplaatste inhoud, ondersteuningstickets, beveiligingsgebeurtenissen, technische logboeken en geaggregeerde gebruiksstatistieken (analyses).
3.3 Gegevens van derden
Dienstverleners (hosting, e‑mailing, analyse, ondersteuning, B2B-betaling), interacties met onze inhoud op sociale netwerken (bijv. LinkedIn) — zie §10 en §4 (marketing).
4. Doeleinden en rechtsgrondslagen
- Dienstverlening (aanmaken/beheren van accounts, profielen, bedrijfs-/instellingspagina's, berichten, zoeken op basis van filters, academisch CRM, basisanalyses) — contract (art. 6, lid 1, onder b), GDPR). Matchen: het matchen wordt handmatig uitgevoerd door middel van filters/sortering die door gebruikers worden gekozen. Er worden geen algoritmische aanbevelingen gebruikt om beslissingen te nemen met juridische of vergelijkbare significante gevolgen.
- Beveiliging, preventie van fraude/misbruik, moderatie en ondersteuning (meldingen via Helpcentrum/chat, detectie van abnormaal gebruik, accountbescherming) — legitiem belang (6 (1) (f)).
- B2B-activiteiten (facturering, uitvoering en opvolging van contracten, incasso) — contracten/wettelijke verplichtingen (6 (1) (b)/(c)).
- Verbetering van de dienstverlening en statistieken (geaggregeerde/anonieme metingen; A/B-testen waarbij toestemming voor cookies vereist is) — legitiem belang (6 (1) (f)).
- Marketing; B2B-referenties: gebruik van de naam en het logo van de bedrijf/instelling (website, presentaties, casestudies, LinkedIn-berichten) — gerechtvaardigd belang, waarbij je je op elk moment kunt afmelden via de klantenservice. // Natuurlijke personen (studenten/professionals): elk identificeerbaar gebruik (naam, afbeelding, getuigenis, profielfragment) of advertentiedoelgroepen (bijvoorbeeld het uploaden van gehashte e-mails naar platforms) is alleen gebaseerd op uitdrukkelijke toestemming, die op elk moment kan worden ingetrokken. Voor kinderen van 15 tot 17 jaar is toestemming van de wettelijke voogd vereist.
5. Minderjarigen
Inschrijven onder de 15 jaar is verboden. Voor kinderen van 15 tot 17 jaar is voor registratie en bepaalde verwerkingen (marketing) de toestemming van de wettelijke voogd vereist. We kunnen om een redelijk bewijs van een dergelijke toestemming vragen.
6. Delen en ontvangers
- Verwerkers: hosting/cloud, e‑mailing, analyses, servicedesk/ondersteuning, antispam/fraudebestrijding, B2B-betalingen.
- Hosting en cloud: applicatie-infrastructuur, databases en back-ups bevinden zich uitsluitend in de EER ([in te vullen: provider, EER-land/regio's]).
- Academische/zakelijke gebruikers: toegang via het platform volgens plan/rechten. Ze zijn verwerkingsverantwoordelijken voor het gebruik van gegevens die ze raadplegen (bijvoorbeeld ontvangen aanvragen) en moeten voldoen aan de GDPR.
- Autoriteiten/rechtbanken indien wettelijk vereist of voor de verdediging van onze rechten.
7. Internationale overschrijvingen
- Geen overdrachten buiten de EER voor primaire hosting en opslag. Applicatiegegevens worden binnen de EER gehost en opgeslagen.
- Verkopers waarbij mogelijk sprake is van overdrachten. Voor sommige categorieën (e‑mailing, analytics, servicedesk) kunnen incidentele overdrachten buiten de EER plaatsvinden. In dergelijke gevallen passen we passende beveiligingsmaatregelen toe (bijvoorbeeld standaardcontractbepalingen van de EU), voeren we een risicobeoordeling voor de overdracht uit en geven we prioriteit aan configuraties die in de EU verblijven of waar deze beschikbaar zijn zonder overdracht.
8. Bewaartermijnen
We bewaren gegevens slechts zo lang als nodig is voor de bovenstaande doeleinden, en verwijderen ze vervolgens of anonimiseren ze. Interne benchmarks:
- Actief account: voor de duur van het gebruik van de service.
- Na het sluiten van een account (of verzoek tot verwijdering): gedurende [180 dagen] bewaren om AVG-verzoeken te behandelen, misbruik te voorkomen en juridische claims te verdedigen, en vervolgens verwijderen/anonimiseren.
- Vooruitzichten en marketing:
- B2B (professionals): tot 3 jaar na het laatste zinvolle contact, of tot de opt‑out.
- Natuurlijke personen (studenten/professionals): gebaseerd op toestemming, tot intrekking of 2 jaar inactiviteit.
- Beveiligingslogboeken: 12 maanden.
- Facturering/boekhouding (B2B): 7 jaar (of andere wettelijke termijnen).
- Technische back-ups
9. Cookies en trackers
We gebruiken noodzakelijke cookies (authenticatie, beveiliging, taakverdeling) en, afhankelijk van uw toestemming via onze banner, analyse- en, indien van toepassing, marketingcookies.
- Je kunt je voorkeuren op elk gewenst moment beheren via het Cookie Preferences Center.
- Ingezetenschap en overdrachten van gegevens. We geven de voorkeur aan oplossingen die een verblijfsstatus van gegevens in de EU en/of zonder overdracht aanbieden. Voor het overige is elke niet-essentiële tracker afhankelijk van uw toestemming, met passende waarborgen in geval van overdrachten buiten de EER.
10. Beveiliging
We implementeren passende technische en organisatorische maatregelen: versleuteling tijdens het transport, toegangscontroles, kwetsbaarheidsbeheer, logboekregistratie en incidentdetectie, intern beleid en training. Locatie en continuïteit. Productie, back-ups en noodherstel worden gehost in de EER. Back-ups volgen een rotatiebeleid met regelmatige hersteltests. In geval van een inbreuk in verband met persoonsgegevens zullen we de Belgische Gegevensbeschermingsautoriteit en, indien nodig, de betrokken personen op de hoogte brengen.
11. Jouw rechten
U hebt het recht op toegang, rectificatie, verwijdering, beperking, bezwaar (inclusief tegen marketing) en overdraagbaarheid.
- Er wordt geen zelfbedieningsexport aangeboden; dit heeft geen invloed op uw GDPR-rechten: dien uw verzoeken in via het Helpcentrum, chat in de app of privacy@meetern.com. We zullen binnen een maand reageren (onder wettelijke voorwaarden verlengbaar) en een kopie verstrekken in een gestructureerd, veelgebruikt en machineleesbaar formaat.
- U kunt uw toestemming op elk gewenst moment intrekken (zonder dat dit gevolgen heeft voor de voorafgaande verwerking).
- U kunt een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit (APD/GBA).
12. Instellingen en bedieningselementen die voor u beschikbaar zijn
- Zichtbaarheid van profiel en informatie: pas de zichtbaarheid aan binnen de gesloten Meetern-omgeving.
- Berichten: beheer je gesprekken en meld misbruik.
- Toegang door derden: bedrijven/instellingen kunnen bepaalde informatie raadplegen op basis van hun abonnement en platformmachtigingen. Exporteren van gegevens uit eigen beheer wordt niet aangeboden aan eindgebruikers.
13. Rollen en verantwoordelijkheden (GDPR)
- Meetern is verwerkingsverantwoordelijke voor de verwerking met betrekking tot de werking van het platform en de gebruikersaccounts.
- Academische instellingen en bedrijven zijn verwerkingsverantwoordelijken voor de verwerking die zij voor hun eigen doeleinden uitvoeren (bijvoorbeeld de behandeling van aanvragen die via Meetern zijn ontvangen) en moeten voldoen aan de GDPR.
- Wanneer Meetern bepaalde gegevens verwerkt namens een B2B-klant (bijvoorbeeld een instelling die een lijst met studenten importeert), treedt Meetern op als verwerker op grond van een gegevensverwerkingsovereenkomst.
14. Wijzigingen in dit beleid
We kunnen dit beleid aanpassen om wettelijke wijzigingen of productwijzigingen weer te geven. Belangrijke wijzigingen worden 15 dagen van tevoren aangekondigd voordat ze van kracht worden (behalve wanneer dit vereist is om juridische/veiligheidsredenen of om een duidelijke fout te corrigeren). Voortgezet gebruik na die datum houdt acceptatie in.
15. Neem contact op
- Verzoeken van privacy/betrokkenen: privacy@meetern.com (of via Helpcentrum/chat).
- Ondersteuning: support@meetern.com.
- Postadres: Meetern SRL — Tervurenlaan 259, 1150 Woluwe‑Saint-Pierre, België.