Privacy & persoonsgegevens

Privacyverklaring GuardDesk.

We vinden het belangrijk dat persoonsgegevens zorgvuldig, veilig en transparant worden verwerkt. In deze privacyverklaring leggen we uit welke gegevens we verwerken, waarom we dat doen en welke rechten je hebt.

Laatst bijgewerkt: 2 oktober 2026
Onderneming
INSTANT · GuardDesk / Instant Core
Registratie
Oosterhout · KvK 72664290
Privacyvragen

GuardDesk is een handelsnaam van INSTANT, gevestigd te Oosterhout en ingeschreven bij de Kamer van Koophandel onder nummer 72664290. GuardDesk wordt ontwikkeld en aangeboden vanuit Instant Core, eveneens een handelsnaam van INSTANT. Voor vragen over privacy kun je contact opnemen via info@guarddesk.nl.

1

Wanneer is GuardDesk verantwoordelijk?

Bij het gebruik van onze website, het aanvragen van informatie, het opnemen van contact, het starten van een proefperiode en het aangaan van een overeenkomst kan INSTANT/GuardDesk zelf verwerkingsverantwoordelijke zijn voor persoonsgegevens.

GuardDesk is daarnaast software waarmee beveiligingsbedrijven gegevens kunnen verwerken van bijvoorbeeld medewerkers, beveiligers, ZZP’ers, inleenpartners, contactpersonen en opdrachtgevers.

GuardDesk als verantwoordelijke

Onze eigen bedrijfsvoering

Bijvoorbeeld websitebezoek, contactaanvragen, GuardDesk-accounts, abonnementen en onze eigen klantadministratie.

GuardDesk als verwerker

Gegevens van onze klanten

Wanneer een beveiligingsbedrijf GuardDesk gebruikt om persoonsgegevens binnen zijn eigen organisatie te verwerken.

Wanneer een klant persoonsgegevens van deze personen in GuardDesk verwerkt, bepaalt die klant in beginsel voor welk doel en op welke manier deze gegevens worden gebruikt. De klant is dan doorgaans de verwerkingsverantwoordelijke en INSTANT/GuardDesk treedt voor die verwerking op als verwerker.

Met zakelijke klanten kunnen hierover afspraken worden vastgelegd in een verwerkersovereenkomst.

2

Welke persoonsgegevens verwerken we?

Afhankelijk van de manier waarop je GuardDesk gebruikt, kunnen we onder andere de volgende persoonsgegevens verwerken:

  • naam en contactgegevens;
  • bedrijfsnaam en bedrijfsgegevens;
  • zakelijk e-mailadres en telefoonnummer;
  • account- en gebruikersgegevens;
  • gebruikersrollen en toegangsrechten;
  • gegevens over abonnementen en proefaccounts;
  • factuur- en betalingsgegevens;
  • communicatie met GuardDesk;
  • IP-adres, browser- en apparaatgegevens;
  • inlog- en beveiligingsgegevens;
  • loggegevens over het gebruik van GuardDesk.

Binnen klantomgevingen kunnen klanten daarnaast gegevens opslaan die nodig zijn voor hun bedrijfsvoering, zoals personeelsgegevens, planningen, gewerkte uren, documenten, kwalificaties, beveiligingspassen, rapportages en gegevens over opdrachten en objecten.

Welke gegevens daadwerkelijk worden verwerkt, is afhankelijk van de gebruikte functionaliteiten en de gegevens die een klant zelf in GuardDesk invoert.

3

Contactformulier

Wanneer je via guarddesk.nl contact met ons opneemt, verwerken we de gegevens die je zelf invult, zoals je naam, bedrijfsnaam, zakelijke e-mailadres, telefoonnummer, onderwerp en bericht.

We gebruiken deze gegevens om je vraag te beantwoorden en om contact met je op te nemen over GuardDesk.

Geen automatische nieuwsbriefinschrijving

We gebruiken de gegevens uit het contactformulier niet automatisch om je in te schrijven voor commerciële nieuwsbrieven.

4

Proefperiode en GuardDesk-account

Wanneer je een gratis proefperiode start of een GuardDesk-account aanmaakt, verwerken we gegevens die noodzakelijk zijn om je organisatie en account aan te maken en de dienstverlening beschikbaar te stellen.

Organisatiegegevens

Zoals bedrijfsnaam, organisatiegegevens en informatie over het gekozen abonnement of de proefperiode.

Accountgegevens

Zoals naam, e-mailadres, authenticatiegegevens en gebruikersrol.

Technische gegevens

Gegevens die noodzakelijk zijn voor beveiliging, sessiebeheer, authenticatie en het functioneren van het platform.

Wachtwoorden worden niet bedoeld om als leesbare tekst door GuardDesk te worden opgeslagen. Bij de technische ontwikkeling van het platform wordt gebruikgemaakt van passende beveiligingstechnieken voor authenticatie en wachtwoordopslag.

5

Gegevens binnen een GuardDesk-organisatie

GuardDesk is bedoeld voor beveiligingsorganisaties die onder andere werken met:

  • eigen medewerkers en beveiligers;
  • ZZP’ers;
  • inleenbedrijven en ingehuurde medewerkers;
  • opdrachtgevers en hoofdaannemers;
  • contactpersonen en andere zakelijke relaties.

Een klant kan voor zijn bedrijfsvoering verschillende gegevens in GuardDesk verwerken. Denk bijvoorbeeld aan:

  • personeelsprofielen en beschikbaarheid;
  • planning en diensten;
  • gewerkte uren;
  • beveiligingspassen;
  • BHV- en andere kwalificaties;
  • documenten;
  • kledinguitgifte en sleutelregistratie;
  • rapportages, incidenten en controles;
  • gegevens over opdrachten en objecten;
  • financiële en administratieve gegevens.

De betreffende GuardDesk-klant blijft verantwoordelijk voor het rechtmatig invoeren en gebruiken van deze persoonsgegevens wanneer GuardDesk als verwerker optreedt.

6

Waarom verwerken we persoonsgegevens?

Wij kunnen persoonsgegevens onder meer verwerken om:

  • GuardDesk beschikbaar te stellen;
  • accounts en organisaties te beheren;
  • overeenkomsten uit te voeren;
  • proefperioden en abonnementen te beheren;
  • ondersteuning te bieden en vragen te beantwoorden;
  • betalingen en administratie te verwerken;
  • het platform te beveiligen;
  • fraude en misbruik tegen te gaan;
  • storingen en technische problemen te onderzoeken;
  • GuardDesk technisch te verbeteren;
  • te voldoen aan wettelijke verplichtingen.
7

Juridische grondslagen

Voor zover INSTANT/GuardDesk zelf verwerkingsverantwoordelijke is, baseren we de verwerking afhankelijk van de situatie onder andere op de volgende grondslagen.

Uitvoering van een overeenkomst

Bijvoorbeeld wanneer je klant wordt, een proefaccount gebruikt of gebruikmaakt van onze dienstverlening.

Gerechtvaardigd belang

Bijvoorbeeld voor beveiliging, fraudepreventie en verbetering van onze dienstverlening, voor zover onze belangen niet zwaarder wegen dan jouw privacybelangen.

Wettelijke verplichting

Bijvoorbeeld wanneer we bepaalde administratieve gegevens op grond van wetgeving moeten bewaren.

Toestemming

Wanneer voor een bepaalde verwerking toestemming noodzakelijk is. Een gegeven toestemming kan in beginsel weer worden ingetrokken.

8

Met wie delen we persoonsgegevens?

Wij verkopen persoonsgegevens niet.

Persoonsgegevens worden alleen gedeeld wanneer dit noodzakelijk is voor onze dienstverlening, bedrijfsvoering of wanneer dit wettelijk vereist is.

Voor onze dienstverlening kunnen we gebruikmaken van externe leveranciers, bijvoorbeeld voor:

  • hosting en technische infrastructuur;
  • e-mailverkeer;
  • beveiliging en back-ups;
  • betalingen;
  • technische monitoring;
  • klantenondersteuning;
  • andere noodzakelijke softwarediensten.

Wanneer een leverancier namens ons persoonsgegevens verwerkt, maken we waar nodig passende afspraken over de verwerking en beveiliging daarvan.

We kunnen persoonsgegevens daarnaast verstrekken wanneer dit noodzakelijk is om aan een wettelijke verplichting of een rechtsgeldig verzoek van een bevoegde instantie te voldoen.

9

Doorgifte buiten de Europese Economische Ruimte

We proberen persoonsgegevens waar passend binnen de Europese Economische Ruimte (EER) te laten verwerken.

Wanneer een leverancier persoonsgegevens buiten de EER verwerkt, zorgen we waar vereist voor een geldige doorgiftegrondslag en passende waarborgen overeenkomstig de AVG, bijvoorbeeld een adequaatheidsbesluit of toepasselijke standaardcontractbepalingen.

Welke leveranciers uiteindelijk voor de GuardDesk SaaS-omgeving worden gebruikt, wordt vóór commerciële ingebruikname nader vastgelegd.

10

Hoe lang bewaren we gegevens?

We bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht is.

De exacte bewaartermijn kan verschillen per categorie gegevens.

Administratieve gegevens

Gegevens waarvoor een wettelijke fiscale of administratieve bewaarplicht geldt, bewaren we gedurende de toepasselijke wettelijke termijn.

Contactgegevens

Contactgegevens bewaren we zolang dat redelijkerwijs nodig is voor de behandeling en opvolging van het contact.

Account- en platformgegevens

Deze bewaren we zolang de overeenkomst of het account actief is en daarna gedurende een passende periode voor onder andere administratie, beveiliging, geschillen en wettelijke verplichtingen.

Voor persoonsgegevens die een klant zelf binnen GuardDesk verwerkt, kunnen nadere afspraken over bewaring en verwijdering worden opgenomen in de overeenkomst en/of verwerkersovereenkomst.

11

Beveiliging van persoonsgegevens

GuardDesk neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, onbevoegde toegang, wijziging en ongeoorloofde verstrekking.

Bij de ontwikkeling van het platform houden we onder andere rekening met:

  • versleutelde verbindingen;
  • beveiligde authenticatie;
  • toegangsrechten op basis van rollen;
  • scheiding tussen klantomgevingen;
  • logging en controle;
  • back-ups;
  • beveiliging van gebruikersaccounts;
  • beperking van toegang tot persoonsgegevens.

Beveiliging is een doorlopend proces. Maatregelen worden waar nodig aangepast aan de ontwikkeling van GuardDesk en relevante beveiligingsrisico’s.

12

Toegang binnen GuardDesk

GuardDesk wordt ontwikkeld volgens het principe dat gebruikers alleen toegang behoren te krijgen tot informatie die bij hun rol en organisatie hoort.

Zo kan onderscheid worden gemaakt tussen bijvoorbeeld:

  • eigenaar of beheerder;
  • planner;
  • leidinggevende;
  • beveiliger of medewerker;
  • ZZP’er;
  • inleenpartner;
  • opdrachtgever.

Daarnaast worden klantomgevingen van verschillende beveiligingsbedrijven logisch van elkaar gescheiden.

13

Cookies

Guarddesk.nl kan cookies en vergelijkbare technieken gebruiken die noodzakelijk zijn voor het functioneren en beveiligen van de website.

Wanneer we niet-noodzakelijke cookies of analysetechnieken gebruiken waarvoor toestemming vereist is, vragen we daarvoor waar nodig vooraf toestemming.

Meer informatie wordt opgenomen in het afzonderlijke Cookiebeleid van GuardDesk.

14

Jouw privacyrechten

Wanneer INSTANT/GuardDesk verwerkingsverantwoordelijke is voor jouw persoonsgegevens, kun je afhankelijk van de situatie onder meer verzoeken om:

  • inzage in je persoonsgegevens;
  • correctie van onjuiste gegevens;
  • verwijdering van persoonsgegevens;
  • beperking van de verwerking;
  • overdracht van gegevens;
  • bezwaar tegen een verwerking.

Wanneer een verwerking op toestemming is gebaseerd, kun je die toestemming intrekken.

Een verzoek kan worden gestuurd naar info@guarddesk.nl.

We kunnen aanvullende informatie vragen om vast te stellen dat het verzoek daadwerkelijk betrekking heeft op de juiste persoon.

15

Gegevens die door een GuardDesk-klant worden verwerkt

Wanneer je bijvoorbeeld medewerker, ZZP’er, beveiliger of contactpersoon bent van een beveiligingsbedrijf dat GuardDesk gebruikt, kan dat beveiligingsbedrijf de verwerkingsverantwoordelijke zijn voor jouw gegevens.

Een verzoek over die gegevens kun je in dat geval in eerste instantie bij de betreffende organisatie indienen.

Wanneer GuardDesk voor die organisatie als verwerker optreedt, ondersteunen we de klant waar dat op grond van de AVG en onze afspraken noodzakelijk is.

16

Geautomatiseerde besluitvorming en AI

GuardDesk kan in de toekomst slimme functies en AI-ondersteuning bevatten, bijvoorbeeld voor het vinden van relevante informatie, het ondersteunen van planning of het verbeteren van rapportages.

Het uitgangspunt is dat dergelijke functionaliteiten ondersteuning bieden aan gebruikers en niet zonder passende grondslag zelfstandig besluiten nemen die aanzienlijke juridische of vergelijkbare gevolgen voor personen hebben.

Wanneer toekomstige functionaliteit hierin verandering brengt, wordt deze privacyverklaring daarop aangepast.

17

Minderjarigen

GuardDesk richt zich als zakelijke softwaredienst niet specifiek op kinderen.

Wanneer klanten gegevens van personen verwerken, zijn zij verantwoordelijk voor een passende wettelijke grondslag en voor eventuele aanvullende eisen die vanwege de leeftijd van een betrokkene gelden.

18

Datalekken en beveiligingsincidenten

Wanneer zich een beveiligingsincident of datalek voordoet, handelen we overeenkomstig de toepasselijke wettelijke verplichtingen.

Wanneer GuardDesk als verwerker optreedt, informeren we de betreffende verwerkingsverantwoordelijke overeenkomstig de gemaakte afspraken wanneer een relevant datalek wordt vastgesteld.

19

Klacht indienen

Heb je een klacht over de manier waarop wij persoonsgegevens verwerken, dan kun je eerst contact opnemen via info@guarddesk.nl.

Je hebt daarnaast het recht een klacht in te dienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens.

20

Wijzigingen in deze privacyverklaring

GuardDesk is in ontwikkeling. Functionaliteiten, leveranciers en technische infrastructuur kunnen daardoor veranderen.

We kunnen deze privacyverklaring aanpassen wanneer onze dienstverlening of wet- en regelgeving daartoe aanleiding geeft.

Op deze pagina publiceren we steeds de actuele versie met de datum van de laatste wijziging.

21

Contactgegevens

Heb je vragen over deze privacyverklaring of over de verwerking van persoonsgegevens door GuardDesk? Neem dan contact met ons op.

Privacy & GuardDesk

We helpen je graag verder met vragen over persoonsgegevens, privacyrechten of de verwerking van gegevens binnen GuardDesk.

INSTANT
Handelend onder GuardDesk en Instant Core
Gevestigd te Oosterhout
KvK: 72664290
Website: guarddesk.nl
Nog een vraag?

Neem contact op met GuardDesk.

Heb je een vraag over privacy, beveiliging of het gebruik van GuardDesk binnen jouw organisatie? Neem gerust contact met ons op.

Neem contact op →