1. Identiteit en contact
Deze privacyverklaring wordt aangeboden door Pulse. Voor onze eigen bedrijfsvoering treden wij op als verwerkingsverantwoordelijke.
- Juridische naam
- Codegenie
- Handelsnaam
- Pulse
- Ondernemingsnummer
- 0770651142
- BTW-nummer
- BE0770651142
- Maatschappelijke zetel
- Gentsestraat 98a, 8530 Harelbeke, Belgi?
- Support
- info@pulse.codegenie.be
- Privacycontact
- info@pulse.codegenie.be
- DPO
- Niet aangeduid tenzij wettelijk vereist
Je kunt ook klacht indienen bij de Belgische Gegevensbeschermingsautoriteit, ook bekend als de Autorite de protection des donnees, via gegevensbeschermingsautoriteit.be.
2. Scope
Deze privacyverklaring geldt voor bezoekers van onze website, gebruikers van de SaaS, contact- en supportaanvragen, facturatiecontacten, accountbeheer, monitoringgebruik en operationele beveiliging van het platform.
Wanneer een klant via het platform persoonsgegevens over eigen eindgebruikers, websites, applicaties of systemen verwerkt, blijft die klant in principe de verwerkingsverantwoordelijke voor die data. Die verwerking valt aanvullend onder onze verwerkersovereenkomst (DPA) en de instructies van de klant.
3. Rollen
Pulse als verwerkingsverantwoordelijke: voor accountbeheer, facturatie, support, beveiliging, auditlogs, servicecommunicatie en eigen contactformulieren.
Pulse als verwerker: voor monitoringdata, applicatiefoutdata, croncheckdata, releasedata, integratielogs en websitegezondheidsdata die klanten aanleveren of laten verzamelen binnen hun account, voor zover die data persoonsgegevens bevat.
De klant als verwerkingsverantwoordelijke: voor eigen websites, eindgebruikers, applicaties, doorgestuurde foutdata en de keuze welke data naar Pulse wordt gestuurd.
4. Categorieën persoonsgegevens
Data waarvoor wij typisch controller zijn
- naam, e-mailadres, bedrijf en contactgegevens;
- facturatiegegevens en facturatie-e-mail;
- Stripe klant-, abonnements- en factuuridentifiers, maar geen betaalkaartgegevens;
- login-, security- en sessiegerelateerde logs;
- supportberichten en contactaanvragen;
- audit logs, accountinstellingen en communicatievoorkeuren.
Klantmonitoring en verwerkersdata
- bewaakte URL's, domeinen en website-instellingen;
- HTTP-status, responsmetadata, SSL-, DNS- en domeinmetadata;
- foutmeldingen, stacktraces, exception-, bestands- en regelmetadata;
- user-agent wanneer doorgestuurd en ip_hash in plaats van ruw IP-adres waar de applicatie dat toepast;
- release-, croncheck- en backupcontrolemetadata;
- notificatieleveringsmetadata, statuspagina's, rapporten en websitegezondheidsbevindingen.
Pulse past privacybescherming en sanitizers toe, maar klanten moeten hun integraties zo configureren dat zij geen cookies, autorisatieheaders, inloggegevens, geheimen, betaalgegevens of volledige request bodies doorsturen.
5. Doeleinden en rechtsgronden
| Doel |
Voornaamste rechtsgrond |
| Account aanmaken, login en SaaS leveren | Uitvoering van de overeenkomst |
| Facturatie en fiscale administratie | Overeenkomst en wettelijke verplichting |
| Beveiliging, auditlogs, misbruikpreventie en platformintegriteit | Gerechtvaardigd belang en waar nodig wettelijke verplichting |
| Support en operationele communicatie | Overeenkomst of gerechtvaardigd belang |
| Service-e-mails, meldingen en rapporten | Overeenkomst of gerechtvaardigd belang |
| Marketing of nieuwsbrief, alleen wanneer effectief gebruikt | Toestemming of gerechtvaardigd belang met uitschrijfmogelijkheid, afhankelijk van de concrete implementatie |
| Noodzakelijke cookies voor beveiliging, sessies en formulieren | Gerechtvaardigd belang en uitvoering van de overeenkomst |
| Klantmonitoring en applicatiefoutdata | Instructie van de klant onder de DPA |
6. Ontvangers en subverwerkers
We delen persoonsgegevens alleen met leveranciers en subverwerkers wanneer dat nodig is voor de levering, beveiliging, betaling, ondersteuning of wettelijke naleving van de dienst. Categorieën zijn hosting en infrastructuur, transactionele e-mail, betaalprovider Stripe, notificatie- of integratieproviders wanneer een klant die configureert, en supporttools indien gebruikt.
De actuele subverwerkerslijst staat in het subverwerkersregister.
7. Internationale doorgifte
Sommige subverwerkers kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken. Wanneer dat gebeurt, gebruiken wij passende waarborgen waar vereist, zoals adequaatheidsbesluiten, standaardcontractbepalingen (SCC's) of gelijkwaardige contractuele en organisatorische maatregelen. De concrete informatie wordt bijgehouden op de subverwerkerspagina.
8. Retentie
We bewaren persoonsgegevens niet langer dan nodig voor het doel waarvoor ze werden verzameld, tenzij een wettelijke bewaarplicht, beveiligingsreden of contractuele noodzaak een langere bewaartermijn vereist. Tenantdataretentie wordt primair bepaald door de centrale planretentie en de operationele retention policy.
Starter planretentie: 30 dagen voor tenantdata waarvoor planretentie geldt.
Pro planretentie: 90 dagen voor tenantdata waarvoor planretentie geldt.
Agency planretentie: 180 dagen voor tenantdata waarvoor planretentie geldt.
Application error samples: Event samples volgen planretentie. Error groups blijven langer beschikbaar voor historische opvolging.
Operationele logs: Delivery logs, heartbeat pings, DNS snapshots, site-health scans en audit events volgen hun moduleconfig of globale fallbackretentie.
Incidenten en maandrapporten: Blijven bewust bewaard als historische opvolging, tenzij later een apart retentiebeleid wordt geconfigureerd.
Accountdata wordt bewaard zolang het account actief is en daarna volgens operationele en wettelijke bewaartermijnen. Facturatie- en fiscale gegevens worden bewaard zolang de toepasselijke boekhoudkundige of fiscale wetgeving dat vereist. Supportrecords en audit- en beveiligingslogs volgen hun operationele bewaartermijnen.
9. Rechten van betrokkenen
Afhankelijk van de toepasselijke voorwaarden kun je vragen om inzage, rectificatie, wissing, beperking van verwerking, bezwaar, overdraagbaarheid van gegevens en intrekking van toestemming wanneer verwerking op toestemming steunt.
Voor verzoeken over data waarvoor Pulse zelf verwerkingsverantwoordelijke is, kun je contact opnemen via
info@pulse.codegenie.be.
Voor verzoeken over eindgebruikersdata die een klant via het platform verwerkt, kunnen wij het verzoek doorverwijzen naar de klant als verwerkingsverantwoordelijke.
10. Security
We nemen technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder toegangscontrole, minimale rechten, tokenhashing, encryptie waar toepasselijk, auditlogs, retentie en opschoning, SSRF-hardening voor door gebruikers beheerde URL's, payload- en tokenbescherming op publieke ingestie-endpoints en duidelijke scheiding tussen tenants. Betaalkaartgegevens worden niet door Pulse opgeslagen.
Geen enkele SaaS kan absolute beveiliging garanderen. Klanten blijven verantwoordelijk voor correcte configuratie van hun websites, applicaties, integraties, backups en eigen incidentprocessen.
11. Cookies
Meer informatie over noodzakelijke cookies en eventuele toekomstige voorkeuren staat in onze cookieverklaring. De publieke homepage bevat standaard geen niet-noodzakelijke scripts.
12. Wijzigingen
We kunnen deze privacyverklaring aanpassen wanneer de dienst, wetgeving, subverwerkers of verwerkingen wijzigen. Materiële wijzigingen worden aangekondigd via de website, applicatie of e-mail wanneer dat passend is. De versie en laatste wijzigingsdatum bovenaan deze pagina geven aan welke tekst van toepassing is.