Juridische documenten
Één plek voor Nimbu's
juridische documenten.
Privacybeleid, Servicevoorwaarden, Verwerkersovereenkomst en Cookiebeleid. Elk document heeft een duidelijk toepassingsgebied en een ingangsdatum. Deze pagina geeft samenvattingen op hoofdlijnen. De finale bindende tekst is onder voorbehoud van juridisch nazicht.
Documentoverzicht
Elk document, één duidelijk toepassingsgebied
Nimbu wordt beheerd door Zenjoy, een Belgisch bedrijf onder EU-jurisdictie. De toezichthoudende autoriteit is de Belgische Gegevensbeschermingsautoriteit (APD). Klantdata wordt in de EU gehost.
Privacybeleid
Nimbu als verwerkingsverantwoordelijke voor zijn eigen site
Beschrijft hoe Nimbu omgaat met de data van bezoekers van nimbu.io en van mensen die het team contacteren. Niet over klantdata op het platform. Dat valt onder de DPA.
Servicevoorwaarden
De overeenkomst voor accounthouders en bureaus
Legt de omvang van de dienst, toegestaan gebruik, eigendom van intellectuele eigendom, aansprakelijkheid en toepasselijk recht vast. Inclusief het traject voor bureaus die een onderhandeld contract nodig hebben.
Gebruiksvoorwaarden
De regels voor gebruikers van het Nimbu-platform
De gebruiksvoorwaarden die gelden voor iedereen die in een Nimbu-site werkt: accounthouders, editors en medewerkers.
Verwerkersovereenkomst
Nimbu als verwerker onder GDPR artikel 28
Het document waar juridische en aankoopteams van klanten om vragen. Behandelt rollen, de omvang van de verwerking, de verwijzing naar subverwerkers, internationale doorgiftes en beveiligingsmaatregelen. Beschikbaar als PDF met versiestempel.
Subverwerkers
Elke subverwerker waar Nimbu op vertrouwt
Het volledige register van subverwerkers die het platform mee doen draaien, met per leverancier de rol, de locatie en de waarborgen.
Dataportabiliteit
Exporteer je data, stap over zonder lock-in
Hoe je sites, content en klantdata uit Nimbu exporteert, en het overstapregister dat dit documenteert.
Hosting & licentie
De hosting- en licentieovereenkomst
De volledige overeenkomst over de hosting van Nimbu-sites en de licentie waaronder het platform wordt geleverd.
Illegale content
Meld mogelijk illegale content
Het DSA-meldpunt voor het rapporteren van mogelijk illegale content op een site die op Nimbu draait.
Cookiebeleid
Cookies op de eigen site van Nimbu
Behandelt de cookies die op nimbu.io geplaatst worden: categorieën, providers en bewaartermijnen. Los van het consentmechanisme dat klantensites gebruiken via de consent_manager tag.
Privacybeleid
Nimbu als verwerkingsverantwoordelijke voor zijn eigen site
Dit document gaat over de persoonsgegevens die Nimbu verzamelt wanneer je nimbu.io bezoekt of het team contacteert. Het gaat niet over data die jouw bureau voor klanten verwerkt op het platform. Die relatie valt onder de DPA.
Wat wordt verzameld en waarom
Site-analytics, data uit contactformulieren en demoaanvragen, data voor accountbeheer en voorkeuren voor marketingcommunicatie. Elke categorie heeft een vermelde grondslag onder GDPR artikel 6: toestemming, overeenkomst, gerechtvaardigd belang of wettelijke verplichting.
Bewaartermijnen, rechten en toezichthoudende autoriteit
Hoe lang elke categorie bewaard wordt en wat verwijdering in gang zet. Rechten van betrokkenen: inzage, rectificatie, wissing, beperking, portabiliteit en bezwaar. De toezichthoudende autoriteit is de APD (gegevensbeschermingsautoriteit.be).
Subverwerkers en DPO-contact
De operationele subverwerkers van Nimbu voor de site en marketing, met hun rol en jurisdictie. Het contactpunt voor privacyvragen staat in het document.
Lees het volledige document op /legal/privacy
Servicevoorwaarden
Omvang van de dienst, toegestaan gebruik en toepasselijk recht
De overeenkomst tussen Nimbu en de mensen en bureaus die het platform gebruiken. Ze beschrijft wat de dienst is, hoe die gebruikt mag worden, wie wat bezit en het juridische kader rond de relatie.
Omvang van de dienst en toegestaan gebruik
Wat het platform aanbiedt en waar die dienst ophoudt. Wat gebruikers wel en niet mogen doen, inclusief verboden content en gedrag, en de gevolgen van een inbreuk.
Eigendom van intellectuele eigendom en aansprakelijkheid
Nimbu behoudt het platform. De klant behoudt zijn themes, content en de output van zijn API-calls. De verdeling van aansprakelijkheid en eventuele plafonds staan in het document.
Toepasselijk recht en enterprise-traject
Belgisch recht, met vermelding van de bevoegde rechtbanken. Inclusief het traject voor bureaus die een onderhandeld contract nodig hebben in plaats van de standaardvoorwaarden. Wijzigingen worden vooraf gecommuniceerd.
Lees het volledige document op /legal/terms
Verwerkersovereenkomst
Het document waar het juridische team van je klant om vraagt
Wanneer jouw bureau klantensites op Nimbu laat draaien, ben jij of je klant de verwerkingsverantwoordelijke en is Nimbu de verwerker. Dit is de overeenkomst onder GDPR artikel 28 die die relatie regelt. Beschikbaar als PDF met versiestempel.
Rollen en omvang van de verwerking
Wie verwerkingsverantwoordelijke is en wie verwerker, ook wanneer een bureau optreedt namens zijn eigen klant. Het onderwerp, de duur, de aard en het doel van de verwerking, de categorieën betrokkenen en de soorten persoonsgegevens zijn allemaal gedefinieerd.
Subverwerkers en internationale doorgiftes
De lijst van subverwerkers met hun jurisdictie en hoe wijzigingen worden gemeld. De actuele lijst staat op /security. De grondslag voor doorgifte bij verwerking buiten de EER, inclusief het doorgiftemechanisme en aanvullende maatregelen waar relevant. Klantdata wordt in de EU gehost.
Beveiligingsmaatregelen en bijstand aan de verwerkingsverantwoordelijke
Technische en organisatorische maatregelen onder artikel 32. Klantdata wordt in de EU gehost; gevoelige klantvelden worden op veldniveau encrypted opgeslagen met sleutels die in de EU blijven. Melding van datalekken, ondersteuning bij verzoeken van betrokkenen en medewerking aan audits komen aan bod.
Download de DPA op /legal/dpa
Cookiebeleid
Cookies op de eigen site van Nimbu
Dit beleid gaat over de cookies die op nimbu.io geplaatst worden. Het staat los van hoe consent werkt op de klantensites die jouw bureau bouwt. Klantensites beheren hun eigen consent via de consent_manager tag.
Cookiecategorieën en bewaartermijnen
Cookies zijn ingedeeld in drie categorieën: Strikt noodzakelijk (basiswerking van de site, geen consent nodig), Analytics (het gebruik van de site meten, consent nodig) en Marketing (campagnes en remarketing, consent nodig). Bij elke categorie staan de provider en de bewaartermijn.
Consentgedrag en voorkeuren
Niet-essentiële categorieën staan standaard uit. Geen voorgevinkte vakjes voor Analytics of Marketing. Er wordt niets uit die categorieën geplaatst voordat de bezoeker toestemming geeft. Het beleid legt uit hoe een bezoeker zijn voorkeuren opnieuw opent na de eerste keuze.
Lees het volledige document op /legal/cookies
Belangrijke opmerking
Dit zijn samenvattingen, geen finale juridische tekst
De samenvattingen op deze pagina beschrijven het toepassingsgebied en de structuur van de juridische documenten van Nimbu. Ze zijn niet de bindende overeenkomsten en vervangen die ook niet. Elk document moet door een juridisch adviseur worden nagekeken en goedgekeurd voor publicatie, en per taal opnieuw worden nagekeken voor de vertaling. Waar een samenvatting en een gepubliceerd document van elkaar afwijken, geldt het gepubliceerde document.
Vragen over het bovenstaande: hallo@zenjoy.be.
Gerelateerde pagina's
Meer over privacy, security en EU-compliance
Security en aankoop
Lijst van subverwerkers met jurisdicties, het overzicht van datastromen, de APD-registratiereferentie en de DPA-download.
EU-privacy als platformfeature
Het verhaal achter deze documenten: EU-jurisdictie, data gehost in de EU, ingebouwde consent, en wat dat betekent voor je klanten en je voorstellen.
Vragen over de DPA of de juridische documenten
Download de DPA als PDF met versiestempel, of neem direct contact met ons op. We antwoorden persoonlijk.