Laatst bijgewerkt: 5 april 2026
De verwerkingsverantwoordelijke in de zin van Verordening (EU) 2016/679 (GDPR) is:
WhistleBox is ontworpen volgens het beginsel van "privacy by design" en verzamelt persoonsgegevens op minimale wijze:
/r/) plaatsen geen cookies, verzamelen geen IP-adressen en gebruiken geen fingerprinting- of trackingmechanismen.Minimale / nul gegevensverzameling:
Wij verkopen, verhuren noch delen de persoonsgegevens van gebruikers met derden voor marketingdoeleinden.
Wij verwerken persoonsgegevens op basis van de volgende rechtsgrondslagen (art. 6 GDPR):
| Rechtsgrondslag | Toepasselijkheid |
|---|---|
| Uitvoering van de overeenkomst (art. 6.1.b) | Levering van de meldkanaaldienst aan de Klantorganisatie. |
| Wettelijke verplichting (art. 6.1.c) | Naleving van Richtlijn (EU) 2019/1937, GDPR, fiscale en boekhoudkundige wetgeving. |
| Gerechtvaardigd belang (art. 6.1.f) | Informatiebeveiliging, voorkoming van misbruik, werking van het Platform. |
Persoonsgegevens kunnen worden geraadpleegd of verwerkt door de volgende sub-verwerkers:
| Sub-verwerker | Doel | Locatie | Overdrachtsmechanisme |
|---|---|---|---|
| Hetzner Online GmbH | Hosting, serverinfrastructuur | Duitsland (EER) | Niet vereist — binnen de EER |
| Resend | Transactionele e-mail | VS | SCCs (Standaardcontractbepalingen) |
| NETOPIA Payments | Kaartbetalingsverwerking | Roemenië (EER) | Niet vereist — binnen de EER |
| SmartBill | Elektronische facturatie | Roemenië (EER) | Niet vereist — binnen de EER |
Voor gegevensoverdrachten buiten de EER baseren wij ons op Standaardcontractbepalingen (SCCs) goedgekeurd door de Europese Commissie.
Belangrijk: De inhoud van meldingen is E2E-versleuteld en is voor geen enkele sub-verwerker toegankelijk.
Conform de GDPR heeft u de volgende rechten:
Stuur voor het uitoefenen van uw rechten een e-mail naar contact@whistle-box.eu met als onderwerp "GDPR-verzoek WhistleBox".
Opmerking voor melders: Indien u een anonieme melding heeft ingediend en zich niet heeft geïdentificeerd, beschikt de Beheerder niet over persoonsgegevens van u.
Wij implementeren passende technische en organisatorische maatregelen ter bescherming van persoonsgegevens:
/r/) plaatsen geen cookies en verzamelen geen identificatiegegevens.De Beheerder kan dit beleid periodiek bijwerken. Gebruikers worden per e-mail en/of via een aankondiging op het Platform minimaal 15 dagen vóór de inwerkingtreding van significante wijzigingen geïnformeerd.
Beheerder:
Toezichthoudende autoriteit: