Privacy
Jouw gegevens blijven van jou.
Deze privacyverklaring geldt voor de website, het eerste contact, particuliere en zakelijke opdrachten, MijnDiAd en openbare ervaringen van de eenmanszaak met de handelsnamen Mark Paasman en Breinhart.
1. Wie is verantwoordelijk?
De verwerkingsverantwoordelijke is Mark Paasman. Zijn onderneming staat als eenmanszaak bij de Kamer van Koophandel ingeschreven onder nummer 63598817 en voert de handelsnamen Mark Paasman en Breinhart. In deze verklaring wordt de verwerkingsverantwoordelijke verder aangeduid als 'Breinhart', ongeacht welke handelsnaam bij het contact of in de overeenkomst is gebruikt. Voor een vraag, bezwaar of verzoek over persoonsgegevens gebruik je het contactformulier en vermeld je bovenaan 'Privacyverzoek'. Deel in het eerste bericht geen uitgebreide gevoelige informatie.
2. Voor wie geldt deze verklaring?
Deze verklaring geldt voor websitebezoekers, mensen die contact opnemen, individuele deelnemers, deelnemers aan groeps- of organisatieprogramma's, contactpersonen en opdrachtgevers van organisaties en mensen die toestemming geven voor een review, persoonlijk verhaal, foto of video.
3. Welke gegevens worden verwerkt?
Afhankelijk van het contact en de afgesproken dienstverlening kan Breinhart naam, e-mailadres, telefoonnummer, contactbericht, geboortedatum, adres, afspraakgegevens, organisatiegegevens, factuur- en betalingsgegevens, communicatie, akkoordverklaringen en toestemmingen verwerken.
Tijdens een traject kunnen ook informatie die iemand zelf verstrekt, oefeningen, reflecties, rapportages en trajectnotities worden verwerkt. Voor openbare ervaringen kan Breinhart de afgesproken naam of alias, reviewtekst, beoordeling, datum en publicatietoestemming verwerken.
Voor beveiliging van het formulier verwerkt de website technische hashes en tijdelijke beveiligingsgegevens zoals hieronder beschreven.
4. Gevoelige informatie
Tijdens een intake of traject kan iemand uit eigen beweging gevoelige informatie delen over bijvoorbeeld gezondheid, spanning, ingrijpende ervaringen, levensgeschiedenis, gezin, werk, gedrag of middelengebruik.
Breinhart is geen medische praktijk, stelt geen diagnose en houdt geen medisch dossier bij. Bijzondere persoonsgegevens worden alleen verwerkt wanneer dat voor het afgesproken traject noodzakelijk is en daarvoor afzonderlijk uitdrukkelijke toestemming is vastgelegd.
Het openbare contactformulier is niet bedoeld voor medische dossiers, diagnoses, BSN-nummers of uitgebreide gevoelige informatie.
5. Doelen en grondslagen
Breinhart verwerkt gegevens om de website aan te bieden en te beveiligen, te reageren op een verzoek, afspraken en trajecten uit te voeren, zakelijke opdrachten te plannen, te communiceren, te factureren, de administratie te voeren en wettelijke verplichtingen na te komen.
De grondslag is afhankelijk van het doel: stappen op verzoek voor een mogelijke overeenkomst, uitvoering van een overeenkomst, een wettelijke verplichting, een gerechtvaardigd belang of afzonderlijke toestemming. Voor bijzondere persoonsgegevens wordt waar vereist uitdrukkelijke toestemming gebruikt. Voor publicatie van reviews, persoonlijke verhalen en beeld wordt afzonderlijke toestemming of een aantoonbare publicatie-instructie vastgelegd.
Er vindt geen geautomatiseerde besluitvorming of profilering plaats. Gegevens worden niet verkocht en niet gebruikt voor nieuwsbrieven of reclame zonder afzonderlijke toestemming.
6. Contactformulier en spambeveiliging
Het contactformulier stuurt naam, e-mailadres, eventueel telefoonnummer en bericht rechtstreeks door naar Marks afgeschermde mailbox. De inhoud van het bericht wordt niet in de beveiligingsdatabase van de website opgeslagen.
Om misbruik te beperken worden het IP-adres en e-mailadres omgezet in niet-terugleesbare technische hashes. Alleen deze hashes, een tijdvenster en het aantal verzoeken worden tijdelijk voor rate limiting bewaard. Regels met een tijdvenster ouder dan 48 uur worden bij een volgende formulieraanvraag verwijderd.
7. MijnDiAd en verdere communicatie
Wanneer een vervolggesprek of traject passend is, kan Mark iemand uitnodigen in MijnDiAd. MijnDiAd kan worden gebruikt voor praktijkadministratie, afspraken, akkoordverklaringen, vertrouwelijke communicatie, trajectinformatie, rapportages en waar van toepassing facturatie.
Afhankelijk van de afgesproken vorm kunnen daarnaast agenda-, video-, betaal-, boekhoud- en documentdiensten worden gebruikt. Digitale communicatie is nooit volledig zonder risico; Breinhart neemt passende maatregelen en vraagt deelnemers gevoelige informatie via de afgesproken omgeving te delen.
8. Zakelijke opdrachtgevers
Bij een zakelijke opdracht kan de opdrachtgever noodzakelijke gegevens verstrekken voor planning, deelname en facturatie. Een opdrachtgever ontvangt niet automatisch inhoudelijke persoonlijke informatie over deelnemers.
Inhoudelijke informatie wordt alleen gedeeld met toestemming van de deelnemer of wanneer daarvoor een andere wettelijke grond bestaat. Aanwezigheids-, plannings- en factuurgegevens kunnen worden gedeeld voor zover dat noodzakelijk is voor de opdracht.
9. Dienstverleners en ontvangers
Voor websitehosting en beveiliging gebruikt Breinhart professionele hosting- en beveiligingsdiensten, waaronder Cloudflare. Voor aflevering van contactberichten wordt een beveiligde maildienst gebruikt. Afhankelijk van de dienstverlening kunnen MijnDiAd en agenda-, video-, betaal-, boekhoud- en opslagdiensten gegevens verwerken voor hun afgesproken taak.
Daarnaast kunnen professionele adviseurs of bevoegde overheidsinstanties gegevens ontvangen wanneer dat noodzakelijk of wettelijk verplicht is. Dienstverleners mogen gegevens alleen voor de overeengekomen taak verwerken. Breinhart verkoopt persoonsgegevens nooit.
Wanneer verwerking buiten de Europese Economische Ruimte plaatsvindt, gebruikt Breinhart of de betreffende dienstverlener een daarvoor geldige doorgiftegrondslag.
10. Website en noodzakelijke cookies
De website gebruikt geen analytische, advertentie- of trackingcookies. Cloudflare kan de beveiligingscookie __cf_bm gebruiken om geautomatiseerd en schadelijk verkeer te herkennen; deze verloopt doorgaans na ongeveer 30 minuten inactiviteit.
Op pagina's met het contactformulier wordt mp_contact_token gebruikt om het formulier tegen misbruik te beschermen. Deze noodzakelijke cookie is alleen via een beveiligde verbinding beschikbaar en verloopt uiterlijk na twee uur.
De openbare MijnDiAd-reviews worden door de server van de website opgehaald. De browser van de bezoeker maakt daarvoor niet rechtstreeks verbinding met MijnDiAd. Een bezoeker gaat pas naar MijnTherapeut of een andere externe website na het volgen van een externe link.
11. Bewaartermijnen
Breinhart bewaart gegevens niet langer dan nodig. Fiscale en administratieve gegevens worden doorgaans zeven jaar bewaard. Contactverzoeken blijven niet langer bewaard dan nodig voor behandeling en eventuele opvolging.
Akkoordverklaringen, afspraken en bewijsstukken blijven bewaard zolang dat nodig is voor uitvoering, administratie, bewijsvoering of een wettelijke verplichting. Trajectnotities, rapportages en reflecties worden niet langer bewaard dan nodig voor het traject, nazorg, bewijsvoering of gerechtvaardigde bedrijfsvoering.
Publicatiemateriaal blijft in gebruik zolang toestemming en het publicatiedoel bestaan. De noodzakelijke contactcookie verloopt uiterlijk na twee uur. Verouderde antispamrecords worden bij een volgende formulieraanvraag verwijderd zodra hun tijdvenster ouder is dan 48 uur.
12. Reviews, verhalen en aliassen
Reviews, persoonlijke ervaringen, foto's en video's worden alleen gepubliceerd wanneer daarvoor toestemming of een aantoonbare publicatie-instructie bestaat. Deelname is niet afhankelijk van publicatietoestemming.
De persoon bepaalt publicatie onder de volledige naam, voornaam, een afgesproken alias of anonimiteit. Breinhart respecteert die instructie en vervangt een naam niet zelfstandig.
Toestemming kan voor toekomstig gebruik worden ingetrokken. Breinhart spant zich dan redelijkerwijs in eigen publicaties te verwijderen of aan te passen; reeds gedeelde kopieën, zoekmachinecaches en publicaties van derden kunnen niet altijd volledig worden teruggehaald.
13. Beveiliging
Breinhart neemt passende technische en organisatorische maatregelen, waaronder versleutelde verbindingen, beperkte toegang, wachtwoord- en toegangsbeveiliging, formulierbeveiliging en zorgvuldige omgang met communicatie en rapportages.
Geen enkele methode is zonder risico. Breinhart beperkt toegang tot wat nodig is en beoordeelt incidenten volgens de geldende privacyregels.
14. Jouw rechten
Voor zover de wet dit toestaat kun je vragen om inzage, correctie, verwijdering, beperking of overdraagbaarheid, bezwaar maken tegen verwerking en toestemming intrekken.
Gebruik daarvoor het contactformulier en vermeld bovenaan 'Privacyverzoek'. Stuur niet standaard een identiteitsbewijs mee. Breinhart kan aanvullende informatie vragen wanneer dat nodig is om de identiteit zorgvuldig vast te stellen.
Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens. Het intrekken van toestemming verandert niet de rechtmatigheid van verwerking die daarvoor al heeft plaatsgevonden.
15. Minderjarigen en datalekken
Breinhart verwerkt gegevens van minderjarigen alleen met de vereiste toestemming van ouder of wettelijk vertegenwoordiger, tenzij de wet in de concrete situatie anders bepaalt.
Een datalek wordt beoordeeld en waar nodig gemeld aan de Autoriteit Persoonsgegevens en betrokken personen volgens de toepasselijke regels.
16. Wijzigingen en versie
Breinhart kan deze verklaring aanpassen wanneer de dienstverlening, techniek of wetgeving verandert. De actuele versie wordt op de website gepubliceerd.
Dit is versie 3.1 van 15 augustus 2026.
