Privacybeleid
Laatst bijgewerkt: 7 mei 2026
Deze Nederlandse versie is een vertaling die wordt aangeboden voor uw gemak. Alleen de Franse versie is juridisch bindend.
Lea CRM verbindt zich ertoe de privacy van zijn gebruikers te beschermen. Dit beleid beschrijft de verwerkingen van persoonsgegevens die worden uitgevoerd via de website leacrm.com en de applicatie Lea, overeenkomstig de Algemene Verordening Gegevensbescherming (AVG - Verordening EU 2016/679) en de gewijzigde Franse wet Informatica en Vrijheden.
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is N.Y.B.K. SAS (SIREN 934 391 764), waarvan de gegevens vermeld staan in de juridische kennisgeving.
2. Verzamelde gegevens
2.1 Via de vitrinewebsite (leacrm.com)
- Contactformulier: naam, e-mail, bedrijf (optioneel), teamgrootte, bericht.
- Technische gegevens: IP-adres (anti-spam), User-Agent, taalinstelling.
- Cookies: één enkele technische cookie
NEXT_LOCALEom de taalkeuze te onthouden. Geen externe trackers, geen analytics, geen cookiebanner vereist.
2.2 Via de applicatie (Lea-account)
- Identificatiegegevens: naam, e-mail, wachtwoord (gehasht met bcrypt), rol.
- Bedrijfsgegevens: contacten, deals, organisaties, activiteiten, notities, bijgevoegde bestanden, gekoppelde e-mails.
- Technische logs: auditlogboek van gevoelige handelingen (aanmaken/wijzigen van deals, exports, enz.).
3. Doeleinden en rechtsgronden
- Levering van de Dienst (grondslag: uitvoering van de abonnementsovereenkomst). Zonder deze gegevens kan de Dienst niet functioneren.
- Beheer van de facturering (grondslag: uitvoering van de overeenkomst).
- Beantwoording van verzoeken via het contactformulier (grondslag: gerechtvaardigd belang om een prospect te antwoorden, of precontractuele stap).
- Veiligheid en anti-misbruik (grondslag: gerechtvaardigd belang om de Dienst te beschermen).
4. Hosting en lokalisatie van de gegevens
De gegevens worden uitsluitend in Europa gehost, in het datacenter van Amsterdam (Nederland) dat wordt geëxploiteerd door Railway Corp. op GCP-infrastructuur regio europe-west4. Er vindt geen enkele overdracht buiten de Europese Unie plaats in het kader van de normale exploitatie van de Dienst.
Lea is niet onderworpen aan de Amerikaanse Cloud Act noch aan de Patriot Act, in de mate dat:
- De gegevens fysiek in Europa worden opgeslagen (territoriale immuniteit).
- De uitgevende vennootschap Frans is (Franse en EU-jurisdictie).
- Geen enkele Amerikaanse subverwerker toegang heeft tot de bedrijfsgegevens van de klanten.
5. Subverwerkers
De volgende subverwerkers zijn betrokken bij de verwerking, binnen de strikte grenzen van de gedefinieerde doeleinden:
- Railway Corp. (VS, infrastructuur gehost in de EU), applicatiehosting en database. AVG-conformiteit via DPA.
- Resend Inc. (VS), verzending van transactionele e-mails. Verwerkte gegevens: e-mailadres + inhoud van de e-mail. AVG-conformiteit via DPA, metadata gehost in de EU.
6. Bewaartermijnen
- Actief gebruikersaccount: duur van het abonnement + 1 jaar na opzegging (automatische verwijdering daarna).
- Factureringsgegevens: 10 jaar (boekhoudkundige verplichting).
- Auditlogboek: naargelang het ingeschreven niveau (6 maanden Starter, 2 jaar Business, 5 jaar Enterprise).
- Contactlead vitrinewebsite: 3 jaar te rekenen vanaf het laatste contact (LCEN / prospectie).
- Cookie
NEXT_LOCALE: 1 jaar.
7. Uw rechten
Overeenkomstig de AVG beschikt u over de volgende rechten:
- Inzage: een kopie van uw gegevens verkrijgen.
- Rectificatie: onjuiste gegevens corrigeren.
- Wissing(« recht op vergetelheid »).
- Overdraagbaarheid: uw gegevens ontvangen in een gestructureerd formaat (CSV-export geïntegreerd in de applicatie, op elk moment downloadbaar).
- Bezwaar tegen de verwerking.
- Beperking van de verwerking.
- Intrekking van de toestemming, wanneer de verwerking op deze grondslag berust.
Om deze rechten uit te oefenen: contactformulier. Antwoord binnen maximaal één maand.
8. Klacht bij de CNIL
Indien u van mening bent dat uw rechten niet zijn nageleefd, kunt u een klacht indienen bij de Franse Commissie voor Informatica en Vrijheden (CNIL): www.cnil.fr.
9. Veiligheid
Lea implementeert de passende technische en organisatorische maatregelen om de gegevens te beschermen: TLS-versleuteling tijdens het transport, schijfversleuteling in rust, 2FA-authenticatie beschikbaar, strikte multi-tenant-compartimentering (logische isolatie op databaseniveau), auditlogboek, dagelijkse versleutelde back-ups.
10. Wijzigingen van het beleid
Elke substantiële wijziging van dit beleid wordt per e-mail ter kennis gebracht aan de klanten en gepubliceerd op deze pagina met bijwerking van de datum bovenaan.
11. Contact
Voor elke vraag betreffende dit beleid: contactformulier.