Privacybeleid

EduFort Privacy & Cybersecurity Platform
Laatst bijgewerkt: 22 juli 2025
Uw privacy is belangrijk voor ons. Dit privacybeleid legt uit hoe EduFort omgaat met uw persoonsgegevens bij het gebruik van onze Privacy & Cybersecurity Platform diensten.

1. Wie zijn wij?

EduFort is een specialist in privacy en cybersecurity voor onderwijsinstellingen. Wij bieden tools en diensten aan die onderwijsinstellingen helpen bij het naleven van privacywetgeving en het versterken van hun cybersecurity.

Contactgegevens

EduFort
Hermelijnedreef 12
5343XD Oss
Telefoon: 06 31527220
E-mail: [email protected]
Website: www.edufort.nl
KvK-nummer: 92205259
BTW-nummer: NL865932475B01

2. Onze diensten

EduFort biedt de volgende hoofddiensten aan:

2.1 EduFort IBP Tool

Doel: Een applicatie die onderwijsinstellingen ondersteunt bij het inrichten en monitoren van beleid en maatregelen op het gebied van informatiebeveiliging en privacy (IBP).

Functionaliteiten:

  • Inzicht in status en voortgang van IBP-maatregelen
  • In- en externe verantwoording en rapportage
  • AI-assistent "Forty" voor ondersteuning bij documentcreatie

2.2 EduFort Cybersecurity Tool

Doel: Een applicatie die onderwijsinstellingen ondersteunt bij het detecteren van en reageren op cybersecuritykwetsbaarheden en dreigingen.

Functionaliteiten:

  • Vulnerability Management (VM)
  • Security Information and Event Management (SIEM)
  • Data Loss Prevention (DLP)
  • E-discovery voor gevoelige gegevens

3. Welke gegevens verwerken wij?

3.1 Accountgegevens (Noodzakelijk)

Gegevens van medewerkers onderwijsinstellingen:

  • Voornaam en achternaam
  • E-mailadres (school)
  • Functie/rol binnen de organisatie

Doel: Identificatie van gebruikers en toegangsverlening tot de applicatie.

3.2 Operationele gegevens (Optioneel)

Gegevens die gebruikers zelf invoeren of uploaden:

  • Notities en beschrijvingen in de tool
  • Geüploade documenten (procesbeschrijvingen, protocollen)
  • Taaktoewijzingen en verantwoordelijkheden

Doel: Geheugensteun, intern beleggen van verantwoordelijkheden, administratieve redenen en aantoonbaarheid naleven IBP-normenkader.

3.3 Cybersecurity-gerelateerde gegevens

Voor de Cybersecurity Tool verwerken wij:

  • IP-adressen en netwerkverkeer
  • Gebruikersaccounts en apparaatconfiguraties
  • Logbestanden en audit trails
  • E-mailadressen voor breach-detectie
  • Cloudverkeer en gebruikersactiviteiten

Doel: Detectie van kwetsbaarheden, monitoring van beveiligingsincidenten, en bescherming tegen cyberdreigingen.

Belangrijke opmerking: EduFort heeft als verwerker geen invloed op de inhoud die door gebruikers wordt geüpload of opgeslagen. De tools zijn niet bedoeld voor het opslaan van (bijzondere) persoonsgegevens. Het is de verantwoordelijkheid van de gebruiker om het principe van dataminimalisatie toe te passen.

4. Waarom verwerken wij uw gegevens?

4.1 Rechtsgrondslag

Wij verwerken persoonsgegevens op basis van:

4.2 Specifieke doeleinden

5. Beveiliging van uw gegevens

EduFort neemt de beveiliging van persoonsgegevens zeer serieus. Wij hebben uitgebreide technische en organisatorische maatregelen getroffen:

5.1 Technische maatregelen

5.2 Organisatorische maatregelen

6. Delen van gegevens

6.1 Subverwerkers

Voor het leveren van onze diensten maken wij gebruik van betrouwbare subverwerkers:

Microsoft Azure (Ierland/Zweden)

Dienst: Cloud hosting en opslag
Certificeringen: ISO27001, SOC 2 Type 2
Gegevens: Alle platformgegevens

Cloudflare (VS/EER)

Dienst: Beveiliging en prestatieverbetering
Certificeringen: ISO27001, SOC 2 Type 2
Gegevens: Netwerkverkeer en beveiligingslogs

HaveIBeenPwned (Australië)

Dienst: Breach-detectie voor e-mailadressen
Waarborgen: Standard Contractual Clauses
Gegevens: E-mailadressen voor security checks

6.2 Internationale doorgifte

Voor sommige diensten worden gegevens verwerkt buiten de Europese Economische Ruimte (EER). Hiervoor zijn passende waarborgen getroffen, zoals Standard Contractual Clauses en adequaatheidsbesluit van de Europese Commissie.

7. Bewaartermijnen

Wij bewaren uw gegevens niet langer dan noodzakelijk:

8. Uw rechten

Onder de AVG heeft u de volgende rechten:

Voor het uitoefenen van uw rechten kunt u contact opnemen via [email protected].

9. Datalekken

Mocht er een datalek optreden, dan zullen wij:

10. Wijzigingen in dit privacybeleid

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. Belangrijke wijzigingen zullen wij ten minste 30 dagen van tevoren aankondigen via ons platform of per e-mail.

11. Contact en klachten

Voor vragen over dit privacybeleid of de verwerking van uw gegevens kunt u contact met ons opnemen:

Contactgegevens

EduFort
Joost Grunwald, Directeur-oprichter
E-mail: [email protected]
Telefoon: 06 31527220
Adres: Hermelijnedreef 12, 5343XD Oss

Heeft u een klacht over de verwerking van uw persoonsgegevens? Dan kunt u ook een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

Cybersecurity Commitment: Als specialist in privacy en cybersecurity hanteren wij de hoogste beveiligingsstandaarden om uw gegevens te beschermen. Uw vertrouwen is onze verantwoordelijkheid.

© 2025 Edufort. All Right Reserved