Privacy Policy
Privacyverklaring Psylaris (EMDR-VR B.V.)
Deze privacyverklaring beschrijft hoe EMDR-VR B.V. (hierna: “Psylaris”, handelend onder/voor het merk Psylaris) persoonsgegevens verwerkt in het kader van:
-
de website www.psylaris.com;
-
sales- en marketingcommunicatie;
-
support;
-
(de dienstverlening rond) Psylaris Care, Psylaris Relax, EMDR-Remote en het Psylaris Dashboard.
Laatst bijgewerkt: 13 februari 2026
1. Wie is verantwoordelijk?
Verwerkingsverantwoordelijke (voor website, sales en support):
EMDR-VR B.V.
KvK: 70390185
Adres: Boschstraat 21, 6211AS Maastricht, Nederland
E-mail: [email protected]
Privacycontactpersoon: Christoph Lynen
Contact via: [email protected]
2. Voor wie geldt deze privacyverklaring?
Deze verklaring is bedoeld voor:
-
websitebezoekers;
-
prospects en zakelijke contactpersonen (bijv. bij demo-aanvragen, offertes en contracten);
-
klantcontactpersonen;
-
leveranciers en andere zakelijke partners;
-
deelnemers aan acties/events (bijv. winacties).
Let op (eindgebruikers via onze klanten):
Wanneer u eindgebruiker bent van één van onze producten via een organisatie (bijv. uw werkgever of zorginstelling), dan is die organisatie doorgaans de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens binnen dat gebruik. Zie ook paragraaf 12 (Onze rol als verwerker).
3. Welke persoonsgegevens verwerken wij (als verwerkingsverantwoordelijke)?
Wij verwerken alleen persoonsgegevens die nodig zijn voor de hieronder beschreven doeleinden.
3.1 Website, formulieren, chat, downloads en demo-aanvragen
Afhankelijk van wat u invult/gebruikt:
-
naam;
-
bedrijfsnaam/organisatie;
-
zakelijke e-mail;
-
(zakelijk) telefoonnummer;
-
berichtinhoud (wat u aan ons schrijft);
-
informatie die u zelf deelt in vrije velden (bijv. vragen of toelichting).
Belangrijk: Wij vragen u om via formulieren of chat geen bijzondere persoonsgegevens (zoals medische gegevens) met ons te delen.
3.2 Nieuwsbrief en marketingcommunicatie
-
e-mailadres;
-
(optioneel) naam/organisatie;
-
afmeldstatus en (beperkte) voorkeuren rondom communicatie.
3.3 Sales, offertes en contractbeheer (B2B)
-
naam, zakelijke contactgegevens en functie;
-
organisatiegegevens;
-
communicatie (e-mails/gespreksnotities);
-
contract- en administratieve gegevens (bijv. facturatiegegevens).
3.4 Support
-
contactgegevens;
-
inhoud van supportverzoeken en correspondentie;
-
(technische) informatie die nodig is om problemen op te lossen (bijv. foutmeldingen).
3.5 Technische gegevens en beveiliging
Bij bezoek aan onze website of bij gebruik van digitale diensten (zoals portalen) kunnen wij technische gegevens verwerken, zoals:
-
IP-adres;
-
apparaat-, browser- en taalinstellingen;
-
datum/tijd en bezochte pagina’s (via cookies/vergelijkbare technieken, zie paragraaf 11);
-
loggegevens (bijv. gebruikslogs, wijzigingen en fout-/errorlogs).
Wij streven ernaar om in portalen/logging zo min mogelijk direct identificerende gegevens te verwerken. Tegelijk kunnen bepaalde technische gegevens in sommige gevallen alsnog als persoonsgegevens gelden.
3.6 Beeld en geluid (opnames/foto’s)
Soms kan beeld of geluid worden verwerkt, bijvoorbeeld bij het opnemen van (online) gesprekken, trainingen of webinars, of bij eventmateriaal.
Als dit gebeurt, lichten wij dit in de betreffende communicatie toe en vragen wij toestemming wanneer dat nodig is.
4. Van wie ontvangen wij persoonsgegevens?
In de basis ontvangen wij persoonsgegevens rechtstreeks van u (bijv. via formulieren, e-mail, chat of tijdens contact).
Als wij uitzonderlijk persoonsgegevens via een derde ontvangen, gaan wij daar zorgvuldig mee om en beoordelen wij of en hoe wij u daarover informeren.
5. Waarvoor gebruiken wij persoonsgegevens (doeleinden) en op welke grondslag?
Wij verwerken persoonsgegevens voor de volgende doeleinden:
-
Contact, demo’s, offertes en salesgesprekken
-
Grondslag: uitvoering van (pre)contractuele maatregelen / gerechtvaardigd belang.
-
Uitvoering van overeenkomsten, accountbeheer en facturatie
-
Grondslag: uitvoering overeenkomst / wettelijke verplichting (administratie).
-
Support en dienstverlening
-
Grondslag: uitvoering overeenkomst / gerechtvaardigd belang.
-
Marketing/leadgeneratie en marketingcommunicatie
-
Grondslag: toestemming óf gerechtvaardigd belang (waar toegestaan).
Daarnaast kunnen wij in sommige gevallen communiceren met bestaande klanten over gelijksoortige diensten op basis van de soft opt-in (u kunt zich altijd afmelden; zie paragraaf 10).
-
Productverbetering, kwaliteitsdoeleinden en veiligheid (o.a. logging, foutanalyse)
-
Grondslag: gerechtvaardigd belang / uitvoering overeenkomst (afhankelijk van situatie).
-
Compliance (bijv. audit/certificering en naleving van verplichtingen)
-
Grondslag: wettelijke verplichting en/of gerechtvaardigd belang.
-
Events en acties (bijv. winacties)
-
Grondslag: toestemming (en/of uitvoering overeenkomst bij deelnamevoorwaarden).
Geen geautomatiseerde besluitvorming/profiling:
Wij gebruiken uw persoonsgegevens niet voor besluiten die uitsluitend geautomatiseerd worden genomen en u aanzienlijk kunnen treffen, en wij doen geen profiling met dat effect.
6. Bent u verplicht persoonsgegevens te verstrekken?
Soms wel. Als u bijvoorbeeld een demo aanvraagt of een overeenkomst wilt sluiten, hebben wij bepaalde gegevens nodig om contact op te nemen of de overeenkomst uit te voeren.
Als u noodzakelijke gegevens niet verstrekt, kan het zijn dat wij (een deel van) onze dienstverlening niet kunnen leveren.
7. Met wie delen wij persoonsgegevens?
Wij verkopen of verhuren uw persoonsgegevens niet.
Wij kunnen persoonsgegevens delen met:
-
dienstverleners die ons ondersteunen (bijv. CRM/e-mailmarketing, klantenservice tooling, hosting/IT, e-signing, betalingsverwerking, website-analyse);
-
accountants en administratieve dienstverleners;
-
juridische adviseurs;
-
auditors/certificerende instellingen (indien van toepassing);
-
implementatiepartners (indien nodig voor uitvoering van afspraken);
-
overheidsinstanties als wij dat wettelijk verplicht zijn.
Waar deze partijen als “verwerker” voor ons optreden, sluiten wij passende afspraken (zoals een verwerkersovereenkomst) en delen wij niet meer dan nodig.
8. Worden gegevens buiten de EER doorgegeven?
Wij streven ernaar persoonsgegevens binnen de Europese Economische Ruimte (EER) te verwerken. Het kan echter voorkomen dat bepaalde dienstverleners of hun subdienstverleners (bijv. bij website-analyse, advertentiediensten of afspraakplanning) gegevens buiten de EER verwerken of daar toegang toe hebben.
Als dat gebeurt, zorgen wij voor passende waarborgen, zoals:
-
het gebruik van standaardcontractbepalingen (SCC’s) en waar nodig aanvullende maatregelen; en/of
-
andere mechanismen die onder de AVG zijn toegestaan.
9. Hoe lang bewaren wij persoonsgegevens?
Wij bewaren persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld, tenzij wij wettelijk verplicht zijn langer te bewaren.
Als uitgangspunt hanteren wij – waar passend – een maximale bewaartermijn van tot 7 jaar na het laatste relevante contactmoment of einde dienstverlening, tenzij hieronder anders vermeld.
Indicatieve bewaartermijnen:
-
Administratie, facturen en betalingsgegevens: zolang als wettelijk verplicht (in Nederland doorgaans 7 jaar).
-
Prospects/leads (demo/offerte/contact): tot 5 jaar na laatste contact, of korter als duidelijk is dat opvolging niet meer aan de orde is.
-
Nieuwsbrief/marketing: totdat u zich afmeldt (en daarna alleen een minimale registratie om afmelding te respecteren).
-
Supportverzoeken: tot 5 jaar (of korter indien passend).
-
Technische logs (bijv. errorlogs/veiligheidslogs): zo kort mogelijk en typisch beperkt tot wat nodig is voor beveiliging en troubleshooting.
-
Event-/actiegegevens (bijv. winacties): zolang nodig voor afhandeling en eventuele verantwoording, daarna verwijderen/anonymiseren.
Cookies/analytics: bewaartermijnen van cookiegegevens verschillen per cookie en staan in de cookie-instellingen (zie paragraaf 11).
10. Hoe kunt u zich afmelden voor marketing?
In iedere marketingmail staat een afmeldlink. U kunt zich ook afmelden door te mailen naar [email protected].
Als u bezwaar maakt tegen direct marketing, verwerken wij dat zo snel mogelijk.
11. Cookies en vergelijkbare technieken (alles-in-één)
Onze website gebruikt cookies en vergelijkbare technieken (zoals pixels of scripts). Dit doen wij om:
-
de website technisch goed te laten werken;
-
inzicht te krijgen in het gebruik van de website;
-
marketingcampagnes te meten en – als u daarvoor toestemming geeft – relevantere advertenties te tonen.
11.1 Welke soorten cookies gebruiken wij?
-
Functionele cookies (noodzakelijk): voor basisfunctionaliteit en beveiliging. Hiervoor is meestal geen toestemming vereist, maar wij informeren u wel.
-
Analytische cookies: om websitegebruik te meten en de website te verbeteren. Deze plaatsen wij alleen als dat volgens de wet is toegestaan (vaak: met toestemming, afhankelijk van inrichting).
-
Marketing/tracking cookies: om gedrag over websites heen te volgen en advertentiecampagnes te meten/optimaliseren. Deze plaatsen wij alleen met uw toestemming.
11.2 Cookiekeuzes beheren
Bij uw eerste bezoek (en daarna via de cookie-instellingen) kunt u uw voorkeuren instellen en altijd wijzigen of intrekken.
In de cookie-instellingen vindt u ook een actuele lijst van cookies, doeleinden en (waar van toepassing) betrokken derde partijen.
12. Onze rol als verwerker bij producten en diensten
Voor Psylaris Care, Psylaris Relax, EMDR-Remote, het Psylaris Dashboard en aanverwante dienstverlening kan Psylaris optreden als verwerker in de zin van de AVG. Dat betekent:
-
Onze klant (bijv. een organisatie die het product inzet) bepaalt het doel en de middelen van de verwerking en is doorgaans verwerkingsverantwoordelijke.
-
Psylaris verwerkt persoonsgegevens dan alleen in opdracht van de klant en volgens afspraken in de overeenkomst/verwerkersovereenkomst.
-
Verzoeken van eindgebruikers (inzage/verwijdering e.d.) moeten in beginsel bij de klant worden ingediend. Als verwerker ondersteunen wij klanten waar nodig, conform de verwerkersovereenkomst.
Verwerkersovereenkomst (DPA):
Onze verwerkersovereenkomst is beschikbaar voor klanten en kan worden aangevraagd via [email protected].
13. Beveiliging en datalekken
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen.
Bij (mogelijke) datalekken volgen wij onze interne procedure en melden wij dat aan de toezichthouder en/of betrokkenen wanneer dat wettelijk verplicht is.
14. Uw rechten (AVG)
U heeft – afhankelijk van de situatie – de volgende rechten:
-
inzage in uw persoonsgegevens;
-
rectificatie (correctie);
-
verwijdering;
-
beperking van verwerking;
-
overdraagbaarheid van gegevens (dataportabiliteit);
-
bezwaar tegen verwerking (met name bij gerechtvaardigd belang en direct marketing);
-
intrekking van toestemming (als verwerking daarop is gebaseerd).
Uitoefenen van uw rechten
Stuur uw verzoek naar [email protected].
Wij reageren in principe binnen 1 maand. Als een verzoek complex is, kan die termijn onder voorwaarden worden verlengd; dan informeren wij u daarover.
15. Klachten
Heeft u een klacht over hoe wij met uw persoonsgegevens omgaan? Neem dan contact met ons op via [email protected].
U heeft ook het recht om een klacht in te dienen bij een toezichthouder, zoals:
-
Nederland: Autoriteit Persoonsgegevens
-
België: Gegevensbeschermingsautoriteit
-
Duitsland: de bevoegde gegevensbeschermingsautoriteit van uw deelstaat
-
Oostenrijk: Österreichische Datenschutzbehörde
-
Verenigd Koninkrijk: Information Commissioner’s Office (ICO)
-
Zwitserland: FDPIC (Federal Data Protection and Information Commissioner)
16. Wijzigingen
Wij kunnen deze privacyverklaring wijzigen, bijvoorbeeld als onze werkwijze verandert of wetgeving wijzigt. De meest actuele versie staat altijd op onze website.