Privacybeleid

Versie: maart 2026

Laatste wijziging: 16 maart 2026

Wie zijn wij?

Zonneplan B.V. is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.

Contactgegevens verwerkingsverantwoordelijke:

Zonneplan B.V.
Burgemeester Roelenweg 13D
8021 EV Zwolle
KvK-nummer: 56968329
E-mail: privacy@zonneplan.nl
Telefoon: 0800 2006

Functionaris gegevensbescherming (FG): Onze functionaris gegevensbescherming is bereikbaar via privacy@zonneplan.nl of via 0800 2006.

Onze uitgangspunten

Wij gaan zorgvuldig om met jouw persoonsgegevens. Bij alles wat wij doen houden wij ons aan de Algemene Verordening Gegevensbescherming (AVG) en de daarop gebaseerde nationale wetgeving. Dat betekent:

  • Wij verwerken alleen gegevens die noodzakelijk zijn voor een welomschreven doel.
  • Wij verwerken persoonsgegevens alleen op een rechtmatige grondslag.
  • Wij bewaren gegevens niet langer dan noodzakelijk.
  • Wij nemen passende technische en organisatorische beveiligingsmaatregelen.
  • Wij zijn transparant over wat wij doen met jouw gegevens.

Welke persoonsgegevens verwerken wij en waarom?

Hieronder leggen wij per doel uit welke gegevens wij verwerken, op welke grondslag dat gebeurt en hoe lang wij die gegevens bewaren.

1. Sollicitatieprocedure

Gegevens: naam, adres, telefoonnummer, e-mailadres, cv, motivatiebrief, salarisvoorkeur, gewenste uren, aantekeningen uit gesprekken, resultaten van assessments (persoonlijkheidstest, capaciteitenonderzoek, praktijkcasus).

Doel: beoordelen of je past bij Zonneplan en de functie waarop je hebt gesolliciteerd, en het voeren van de sollicitatieprocedure.

Grondslag: uitvoering van precontractuele maatregelen op verzoek van de betrokkene (artikel 6 lid 1 sub b AVG).

Bewaartermijn: wij bewaren jouw sollicitatiegegevens tot maximaal vier weken na het afronden van de sollicitatieprocedure. Als wij jouw gegevens langer willen bewaren voor toekomstige vacatures, vragen wij jouw uitdrukkelijke toestemming. In dat geval bewaren wij jouw gegevens maximaal één jaar.

Opmerking over assessments: de resultaten van persoonlijkheidstesten en capaciteitenonderzoeken kunnen raken aan gevoelige persoonsinformatie. Wij gaan hier zorgvuldig mee om en delen deze resultaten alleen intern met de personen die direct betrokken zijn bij de selectieprocedure.

2. Contactgegevens en CRM

Gegevens: naam, adres, telefoonnummer, e-mailadres, gespreksnotities, persoonlijke wensen bij de functie.

Doel: contact onderhouden tijdens en na de sollicitatieprocedure, en het bijhouden van de voortgang.

Grondslag: uitvoering van precontractuele maatregelen (artikel 6 lid 1 sub b AVG).

Bewaartermijn: zie bewaartermijn onder sollicitatieprocedure.

3. Nieuwsbrieven

Gegevens: naam en e-mailadres.

Doel: jou op de hoogte houden van nieuwe vacatures en ontwikkelingen bij Zonneplan.

Grondslag: toestemming (artikel 6 lid 1 sub a AVG).

Bewaartermijn: zolang je ingeschreven bent voor de nieuwsbrief. Afmelden kan eenvoudig via de afmeldlink onderaan elke nieuwsbrief.

4. Prijsvragen en acties

Gegevens: naam, adres en e-mailadres.

Doel: het uitvoeren van de actie of prijsvraag en het bekendmaken van de winnaar(s).

Grondslag: toestemming (artikel 6 lid 1 sub a AVG).

Bewaartermijn: wij bewaren deze gegevens tot maximaal zes weken na afronding van de actie of prijsvraag.

5. Reviews

Gegevens: naam en ervaringen als medewerker (Zonneplanner).

Doel: inzicht krijgen in de medewerkerstevredenheid en dit delen via onze website en externe beoordelingsplatformen.

Grondslag: gerechtvaardigd belang (artikel 6 lid 1 sub f AVG). Ons belang is het verbeteren van de organisatie en het transparant zijn naar potentiële kandidaten.

Bewaartermijn: zolang de review relevant en actueel is, of totdat je ons verzoekt de review te verwijderen.

6. Website, cookies en advertenties

Wij maken gebruik van cookies en vergelijkbare technologieën op onze website. Wij onderscheiden de volgende categorieën:

a. Functionele cookies
Noodzakelijk voor het goed functioneren van de website. Deze cookies plaatsen wij zonder jouw toestemming, omdat zij technisch noodzakelijk zijn.

b. Analytische cookies
Wij gebruiken geanonimiseerde analysetools om het gebruik van onze website te meten en te verbeteren. Hierbij worden geen gegevens gedeeld met derden voor commerciële doeleinden. Grondslag: gerechtvaardigd belang.

c. Marketingcookies
Met jouw toestemming plaatsen wij en onze advertentienetwerken cookies om gepersonaliseerde advertenties te tonen, gebaseerd op jouw surfgedrag en interesses. Je kunt jouw toestemming altijd intrekken via onze cookiebanner of via de instellingen op onze website.

Voor een volledig overzicht van de cookies die wij gebruiken, verwijzen wij naar ons cookiestatement.

Bewaartermijn: cookies worden bewaard conform de termijnen vermeld in ons cookiestatement.

Delen wij gegevens met derden?

Wij delen jouw persoonsgegevens alleen met derden als dat noodzakelijk is voor de uitvoering van onze dienstverlening of als wij daartoe wettelijk verplicht zijn. Met alle partijen die namens ons persoonsgegevens verwerken, sluiten wij een verwerkersovereenkomst af, zodat jouw gegevens ook bij hen veilig zijn.

Wij verstrekken jouw gegevens nooit aan derden voor commerciële doeleinden zonder jouw uitdrukkelijke toestemming.

Doorgifte buiten de Europese Unie

Wij slaan jouw persoonsgegevens op in databases die zich binnen de Europese Unie bevinden. Indien wij voor specifieke diensten (zoals externe analysetools of advertentienetwerken) gebruikmaken van partijen die gegevens buiten de EU verwerken, zorgen wij ervoor dat er passende waarborgen zijn getroffen, zoals standaardcontractbepalingen (SCC's) goedgekeurd door de Europese Commissie. Wij informeren je hierover in ons cookiestatement of op verzoek.

Beveiliging van jouw gegevens

Wij nemen de beveiliging van persoonsgegevens serieus en treffen zowel organisatorische als technische maatregelen om jouw gegevens te beschermen.

Organisatorische maatregelen:

  • Maandelijkse privacyvoorlichting voor alle medewerkers (Zonneplanners).
  • Een vastgesteld protocol voor het geval van een datalek.
  • Clean-deskbeleid en verbod op het gebruik van USB-sticks en lokale documenten.
  • Contractuele verplichtingen voor medewerkers om zorgvuldig om te gaan met persoonsgegevens.
  • Privacy impact assessment (PIA) bij elke nieuwe marketingcampagne.
  • Een register van verwerkingsactiviteiten per afdeling.
  • Een aangestelde functionaris gegevensbescherming (FG).
  • Beoordeling van privacybekwaamheid van alle partners, gevolgd door een verwerkersovereenkomst.

Technische maatregelen:

  • Toegang tot het CRM-systeem uitsluitend via multifactorauthenticatie.
  • Geanonimiseerde tracking in analysetools.
  • Versleuteling van website, CRM en berichtenverkeer via HTTPS, beveiligd met een firewall.
  • Opslag van persoonsgegevens in databases binnen de EU, niet direct benaderbaar en beveiligd met een SSL-verbinding.
  • Minimalisatie van persoonsgegevens en strikte bewaartermijnen.
  • Versleuteling en pseudonimisering van persoonsgegevens waar van toepassing.

Datalekken

Wij doen er alles aan om datalekken te voorkomen, maar kunnen dit nooit volledig uitsluiten. Als wij een datalek ontdekken, handelen wij direct conform ons datalekprotocol. Bij een datalek dat een risico oplevert voor jouw rechten en vrijheden, melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens, zoals vereist op grond van artikel 33 AVG. Indien de inbreuk waarschijnlijk een hoog risico oplevert, informeren wij ook jou als betrokkene (artikel 34 AVG).

Vermoed je een datalek of een beveiligingsincident? Meld dit dan direct aan onze functionaris gegevensbescherming via privacy@zonneplan.nl of via 0800 2006. Beschrijf hierbij zo nauwkeurig mogelijk wat je hebt waargenomen.

Jouw privacyrechten

Op grond van de AVG heb je de volgende rechten met betrekking tot jouw persoonsgegevens:

  • Recht op inzage: je kunt opvragen welke persoonsgegevens wij van jou verwerken.
  • Recht op rectificatie: je kunt onjuiste of onvolledige gegevens laten corrigeren of aanvullen.
  • Recht op vergetelheid: je kunt verzoeken jouw gegevens te laten verwijderen, tenzij wij een wettelijke verplichting hebben deze te bewaren.
  • Recht op beperking van de verwerking: je kunt in bepaalde gevallen verzoeken de verwerking van jouw gegevens tijdelijk te beperken.
  • Recht op dataportabiliteit: je kunt verzoeken jouw gegevens in een gestructureerd en machineleesbaar formaat te ontvangen.
  • Recht op bezwaar: je kunt bezwaar maken tegen de verwerking van jouw gegevens op grond van gerechtvaardigd belang.
  • Recht op menselijke beoordeling: je hebt het recht om niet onderworpen te worden aan uitsluitend geautomatiseerde besluitvorming, waaronder profilering, die rechtsgevolgen heeft of je anderszins in aanzienlijke mate treft.

Je kunt jouw verzoek richten aan onze functionaris gegevensbescherming via privacy@zonneplan.nl of via 0800 2006. Wij behandelen jouw verzoek binnen één maand na ontvangst. Bij complexe of meerdere gelijktijdige verzoeken kunnen wij deze termijn met maximaal twee maanden verlengen. Wij informeren je hierover tijdig.

Klacht indienen

Ben je niet tevreden over de wijze waarop wij met jouw persoonsgegevens omgaan? Dan horen wij dat graag van je, zodat wij het kunnen oplossen. Je kunt contact met ons opnemen via privacy@zonneplan.nl.

Daarnaast heb je altijd het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens, de Nederlandse toezichthouder op het gebied van privacybescherming.

Website: www.autoriteitpersoonsgegevens.nl
Telefoon: 088 1805 250

Wijzigingen in deze privacyverklaring

Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld als gevolg van nieuwe wetgeving of wijzigingen in onze dienstverlening. De meest actuele versie vind je altijd op onze website. De datum van de laatste wijziging staat bovenaan deze verklaring.