1. Reikwijdte
Deze verklaring geldt voor bezoekers van Bedrijfslijsten.nl, zakelijke contactpersonen, aanvragers en klanten en, voor zover tijdens een opdracht relevant, natuurlijke personen van wie professionele contactgegevens in zakelijke bronnen voorkomen.
Gegevens over een rechtspersoon zijn niet automatisch persoonsgegevens. Gegevens vallen wel onder de AVG wanneer zij direct of indirect naar een natuurlijke persoon herleidbaar zijn, bijvoorbeeld bij een eenmanszaak, persoonsgebonden zakelijk e-mailadres of direct telefoonnummer.
2. Verantwoordelijke partij en platformverhouding
Bedrijfslijsten.nl is het gespecialiseerde platform voor bedrijvenlijsten binnen De Data Verzamelaar. Voor de identiteit van de organisatie die verantwoordelijk is voor de centrale website- en contactverwerking verwijzen we naar de centrale privacyverklaring van De Data Verzamelaar. Daarmee blijft de juridische identiteit op één centrale plek actueel zonder die op Bedrijfslijsten.nl te dupliceren.
Voor een concrete betaalde opdracht wordt de formele leverancier tevens in de offerte, opdrachtbevestiging of factuur vastgelegd. Wanneer gegevens uitsluitend namens een opdrachtgever worden verwerkt, kan de opdrachtgever voor die opdrachtdata verwerkingsverantwoordelijke zijn en de uitvoerende partij verwerker; de precieze rolverdeling wordt waar nodig schriftelijk vastgelegd.
3. Website, contact en aanvragen
Bij contact, een prijsaanvraag of maatwerkverzoek kunnen bedrijfsnaam, naam, zakelijk e-mailadres, telefoonnummer, doelgroepomschrijving, pakketkeuze, selectiecriteria, gewenste velden, technische requestgegevens en administratieve gegevens worden verwerkt.
Deze gegevens worden gebruikt om een aanvraag te beantwoorden, te beveiligen, haalbaarheid en prijs te beoordelen, afspraken voor te bereiden en misbruik of dubbele inzendingen te beperken.
Het eenvoudige contactformulier creëert geen automatische opdracht. Ook een directe prijsaanvraag wordt pas een uitvoeringsopdracht nadat de scope en contractspartij afzonderlijk zijn bevestigd en de afgesproken startvoorwaarden zijn vervuld.
4. Gegevens in bedrijfsselecties
Afhankelijk van de opdracht kunnen gegevens worden verwerkt zoals bedrijfsnaam, handels- of vestigingsnaam, adres, postcode, plaats, regio, website, algemeen telefoonnummer, algemeen zakelijk e-mailadres, branche, activiteit, vestigingstype, bronstatus, matchstatus en afgesproken aanvullende bedrijfskenmerken.
De dienstverlening is primair op organisaties en vestigingen gericht. Bijzondere persoonsgegevens en strafrechtelijke persoonsgegevens worden niet als regulier selectieproduct aangeboden. Persoonsgebonden professionele contactinformatie wordt alleen verwerkt wanneer deze functioneel onderdeel van de afgesproken opdracht is en daarvoor een passende rechtsgrond en verwerking kan worden onderbouwd.
5. Doeleinden en grondslagen
Persoonsgegevens worden alleen verwerkt wanneer daarvoor een geldige grondslag bestaat. Afhankelijk van de verwerking kan dit bijvoorbeeld voorbereiding of uitvoering van een overeenkomst, een wettelijke verplichting of een gerechtvaardigd belang zijn, zoals zakelijke communicatie, beveiliging, fraudepreventie of kwaliteitscontrole.
De toepasselijke grondslag wordt per eigen verwerking beoordeeld. De opdrachtgever is zelfstandig verantwoordelijk voor de grondslag en aanvullende regels van het gebruik nadat gegevens aan hem zijn geleverd.
6. Bronnen, herkomst en actualiteit
Voor bedrijfsselecties kunnen openbare zakelijke bronnen, bedrijfswebsites, openbare bedrijfsvermeldingen, toegestane databronnen en gegevens van de opdrachtgever worden gebruikt. De bronkeuze hangt af van het gewenste veld en de afgesproken kwaliteitscriteria.
Dat informatie openbaar beschikbaar is, betekent niet dat persoonsgegevens onbeperkt voor ieder nieuw doel mogen worden gebruikt. Daarom wordt onderscheid gemaakt tussen het verzamelen en structureren van gegevens en het latere gebruik door de opdrachtgever.
7. Technische dienstverleners en ontvangers
Voor hosting, beveiliging, e-mailafhandeling, administratie en eventueel ingestelde integraties kunnen technische dienstverleners worden gebruikt voor zover dit nodig is voor hun functie. Zij ontvangen niet meer gegevens dan redelijkerwijs nodig is en worden waar vereist contractueel gebonden.
Formuliergegevens worden niet alleen vanwege de inzending aan derden verstrekt voor hun eigen marketingdoeleinden. Een opdrachtgever ontvangt uiteraard de data die onderdeel is van zijn eigen opdracht.
8. Bewaartermijnen en opschoning
Niet-gecontracteerde formulieraanvragen worden in beginsel niet langer bewaard dan nodig voor behandeling en opvolging en worden volgens de centrale bewaarinrichting periodiek opgeschoond. Operationele tijdelijke bestanden, exports en logs worden verwijderd zodra zij niet meer nodig zijn, met inachtneming van technische back-upcycli, beveiligingsonderzoek en eventuele wettelijke bewaarplichten.
Administratieve of juridische gegevens kunnen langer worden bewaard wanneer een wettelijke bewaarplicht, lopende overeenkomst, geschil of aantoonbare beveiligingsnoodzaak dat vereist.
10. Beveiliging
De website gebruikt onder meer beveiligingsheaders, CSRF-bescherming, eenmalige formuliernonces, rate limiting, input- en requestlimieten, host- en origincontrole en afscherming van configuratie, logs en operationele opslag.
Geen beveiligingsmaatregel sluit ieder risico uit. Een vermoede kwetsbaarheid kan via responsible disclosure worden gemeld.
11. Privacyrechten en bezwaar
Afhankelijk van de situatie kan iemand recht hebben op inzage, rectificatie, verwijdering, beperking, bezwaar of overdraagbaarheid. Voor direct marketing bestaat bovendien een specifiek recht van bezwaar tegen verwerking van persoonsgegevens voor dat doel.
Een verzoek kan via gegevensverzoek worden ingediend. Er kan aanvullende informatie nodig zijn om het betrokken gegeven of de identiteit voldoende betrouwbaar vast te stellen; er wordt niet meer identificatie-informatie gevraagd dan redelijkerwijs nodig is.
Wanneer gegevens al door een opdrachtgever in een eigen systeem zijn opgenomen en die opdrachtgever zelfstandig verantwoordelijk is voor verder gebruik, kan een verzoek naar die partij worden verwezen.
12. Marketing, acquisitie en communicatiekanalen
Een bedrijfsrecord, telefoonnummer of e-mailadres in een geleverd bestand is geen toestemming om via een bepaald kanaal ongevraagde marketing te sturen. De toepasselijke regels verschillen per communicatiekanaal, ontvanger en situatie.
Voor digitale direct marketing aan organisaties gelden specifieke regels en uitzonderingen; de Autoriteit Persoonsgegevens vermeldt als hoofdregel voorafgaande toestemming. Voor telemarketing zijn de regels per 1 juli 2026 verder aangescherpt voor consumenten en kleine ondernemers zoals zzp'ers en vof's. De opdrachtgever controleert vóór gebruik zelf de actuele regels, informatieplichten, bezwaar- en afmeldmogelijkheden.
Bedrijfslijsten.nl geeft geen juridisch advies over de rechtmatigheid van een individuele campagne.
13. Contact, wijzigingen en versie
Privacyvragen kunnen via het contactformulier worden gesteld. Voor formele privacyrechten is het gegevensverzoek beschikbaar. Centrale privacy-informatie staat bij De Data Verzamelaar.
Deze verklaring kan worden aangepast wanneer de dienstverlening, techniek of regelgeving verandert. De actuele versie wordt op deze pagina gepubliceerd.
Versie 1.3.0 · geldig vanaf 9 augustus 2026.
