Juridisch & data
Privacyverklaring
Hier lees je welke persoonsgegevens Upgrade verwerkt, waarom dat gebeurt, hoelang gegevens worden bewaard en welke keuzes en rechten je hebt.
Laatst bijgewerkt op 25 september 2026
Onze website en dienstverlening
Upgrade Software B.V. bepaalt het doel en de middelen voor gegevens van websitebezoekers, demo-aanvragen, klanten, gebruikers, facturatie en support.
Gegevens in een klantworkspace
De klantorganisatie bepaalt waarom zij gegevens in Upgrade verwerkt. Upgrade Software B.V. verwerkt die gegevens in haar opdracht.
01
Wie is verantwoordelijk?
Voor de openbare website, demo- en contactaanvragen, contracten, accounts, facturatie en onze eigen support isUpgrade Software B.V. de verwerkingsverantwoordelijke. Je kunt ons bereiken via sander@upgradesoftware.nl.
KvK: 42165401. Vestigingsadres: Tweede Sweelinckstraat 5 H, 1073 EG Amsterdam.
Staat jouw informatie in een workspace van een klant, bijvoorbeeld omdat je solliciteert of contactpersoon bent? Dan is die klantorganisatie in beginsel de verwerkingsverantwoordelijke en zijn wij de verwerker. Neem voor vragen over die verwerking eerst contact op met de betreffende organisatie; zij kent het doel en de context.
02
Welke gegevens verwerken we en waar komen ze vandaan?
- Websitegebruik: bezochte pagina, herkomst zonder querystring, campagneparameters en een willekeurige first-party bezoeker-ID — uitsluitend nadat je analytics toestaat.
- Contact en demo: naam, bedrijfsnaam, zakelijk e-mailadres, optioneel telefoonnummer, teamgrootte, interesse en je bericht.
- Klant en gebruiker: naam, zakelijke contactgegevens, account-, rol-, contract-, facturatie-, support- en beveiligingsgegevens.
- Klantworkspace: kandidaten, sollicitaties, cv’s, bedrijven, medewerkers, plaatsingen, uren, documenten en facturen. Deze gegevens ontvangen we van de klantorganisatie, haar gebruikers of rechtstreeks van jou via een formulier of portaal.
- Techniek en beveiliging: IP-adres voor tijdelijke misbruiklimieten en sessie-, audit- en foutgegevens die nodig zijn om toegang te beveiligen, incidenten te onderzoeken en de dienst betrouwbaar te houden.
We vragen niet bewust om bijzondere persoonsgegevens tenzij de klantorganisatie daar een aantoonbare noodzaak en geldige grondslag voor heeft. Zet zulke informatie niet in vrije tekstvelden als dat niet noodzakelijk is.
03
Hoe werkt de browserextensie voor LinkedIn?
Met onze Chrome-extensie neemt een gebruiker een geopend LinkedIn-profiel over als kandidaat of als contactpersoon bij een opdrachtgever, en houdt de LinkedIn-connectiestatus van bestaande kandidaten bij. De extensie doet pas iets nadat de gebruiker haar op die pagina aanklikt.
- Wat ze leest: de profielkop, cv-onderdelen zoals Over, Ervaring, Opleiding, Vaardigheden en Talen, en de openbare profiel-URL. Op LinkedIn Recruiter ook het e-mailadres en telefoonnummer die op het profiel staan. Bij een kandidaat daarnaast de zichtbare profielfoto en of de gebruiker op LinkedIn met die persoon verbonden is. Op de eigen connectiepagina van de gebruiker alleen de openbare profiel-URL's van de connecties die daar in beeld staan, geen namen of andere gegevens. Daarmee zet de workspace bestaande kandidaten en eigen uitstaande sourcingverzoeken op verbonden; wie er nog niet in staat, wordt niet opgeslagen.
- Wat ze niet leest: berichten, activiteiten en posts, aanbevelingen, interesses, namen van gemeenschappelijke connecties, en andere tabbladen of websites. Ze klikt nergens op en klapt niets uit.
- Onbeheerd een lijst inlezen: een werkruimte kan deze mogelijkheid aanzetten, en doet dat door een verklaring te ondertekenen. Staat ze aan, dan kan de gebruiker in Upgrade een selectie bestaande kandidaten laten bijwerken vanaf de LinkedIn-URL die al op hun dossier staat; de extensie opent daarvoor een eigen venster, gaat daarin zelf naar die profielen, scrolt ze door zodat LinkedIn de secties laadt, en leest dezelfde onderdelen als hierboven. Klikken en uitklappen doet ze ook dan niet, ze wacht tussen twee profielen en ze stopt zodra LinkedIn het lezen onderbreekt. Alleen de profielen die de gebruiker daarna in Upgrade bevestigt, worden vastgelegd, en alleen bij een kandidaat die al in de workspace staat: een profiel dat bij geen bestaand dossier hoort, wordt niet opgeslagen. Zonder die verklaring weigert Upgrade zo'n lijst.
- Waar het heen gaat: alleen naar de workspace waarin de gebruiker is ingelogd, via een tabblad dat de extensie daarvoor opent. De extensie maakt zelf geen verbinding met een server en bevat geen analytics of advertenties. Er wordt pas iets opgeslagen nadat de gebruiker het heeft gecontroleerd en bevestigd. Voor de sourcinglijst gaat ook de profieltekst mee, ook van mensen die nog niet in de workspace staan; de workspace haalt daar naam, functie en bedrijf uit en slaat de tekst zelf niet op.
- Tijdelijk in de browser: profielen die de gebruiker verzamelt voordat ze worden overgedragen, staan in de sessieopslag van de browser. De extensie gebruikt ze na 8 uur niet meer; ze verdwijnen zodra de gebruiker ze wist of de browser sluit. Een onbeheerd ingelezen lijst loopt uren door en staat daarom in de opslag van de extensie zelf, die het sluiten van de browser overleeft. De gelezen tekst van een profiel gaat daar weg zodra het aan de workspace is overgedragen; tekst die niet wordt overgedragen haalt de extensie na 8 uur weg, of bij de eerstvolgende start van de browser als die op dat moment dicht was. De lijst met profiel-URL's blijft staan tot de gebruiker hem wist of een nieuwe lijst begint.
Komen gegevens via de extensie in een klantworkspace, dan is de klantorganisatie van de gebruiker verwerkingsverantwoordelijke en zijn wij verwerker. Die organisatie is verantwoordelijk voor het informeren van de betrokken persoon, ook over LinkedIn als bron, en behandelt verzoeken om inzage, correctie of verwijdering. De bewaartermijnen van die workspace gelden ook voor deze gegevens.
Gegevens uit de extensie gebruiken we alleen om uit te voeren waar de gebruiker om vraagt: een import, de sourcinglijst, het bijwerken van de connectiestatus of het onbeheerd bijwerken van een selectie bestaande kandidaten. We verkopen ze niet, gebruiken ze niet voor advertenties en delen ze alleen met de subverwerkers die nodig zijn om de dienst te leveren.
04
Doelen en grondslagen
- Overeenkomst en voorbereiding: een aanvraag beantwoorden, een demo geven, accounts leveren, support verlenen en de SaaS-overeenkomst uitvoeren.
- Wettelijke verplichting: onder meer de financiële administratie en het behandelen van rechtsgeldige verzoeken.
- Gerechtvaardigd belang: beveiliging, misbruikpreventie, continuïteit, zakelijke communicatie en verbetering van de dienst. We wegen dit belang af tegen jouw privacy.
- Toestemming: first-party marketinganalytics en andere functies die we uitdrukkelijk als optioneel aanbieden. Intrekken kan op ieder moment.
Voor persoonsgegevens in een klantworkspace bepaalt de klant de toepasselijke grondslag. Wij gebruiken die gegevens alleen volgens de verwerkersafspraken en gedocumenteerde instructies van de klant.
05
Cookies en marketinganalytics
Zonder keuze plaatsen we geen analytics-cookie en registreren we geen marketingpageview. Noodzakelijke cookies worden alleen gebruikt voor beveiligde sessies, tijdelijke autorisatiestappen en het onthouden van je cookievoorkeur.
We gebruiken geen advertentiecookies en volgen je niet over websites van anderen. Lees de exacte namen, doelen en bewaartermijnen in ons cookiebeleid. Via “Cookievoorkeuren” onderaan iedere marketingpagina kun je toestemming net zo eenvoudig intrekken als geven.
06
Met wie delen we gegevens?
Het repositoryontwerp bevat rolgebaseerde toegang en tenant-scheiding. Externe dienstverleners kunnen gegevens verwerken wanneer een klant hun dienst of integratie gebruikt. Welke dienstverleners, toegangsgrenzen en bewaartermijnen gelden, moet per klantinrichting worden bevestigd.
Bij optionele AI-functionaliteit kan invoer uit de gekozen opdracht naar de ingestelde provider worden gestuurd; de uitvoer blijft een voorstel dat een gebruiker beoordeelt. Providerretentie, trainingsgebruik, verwerkersafspraken en subprocessorstatus zijn hier niet als algemene garantie bevestigd. Vraag de voor jouw inrichting gecontroleerde gegevens via sander@upgradesoftware.nl.
Verwerkingsregio en eventuele doorgifte buiten de Europese Economische Ruimte moeten per gekozen provider en klantinrichting contractueel worden gecontroleerd. Tot die controle is afgerond, geeft deze pagina daar geen garantie over.
07
Hoelang bewaren we gegevens?
- Marketinganalytics en de bezoeker-ID: maximaal 180 dagen.
- Een demo- of contactaanvraag: maximaal 24 maanden, tenzij daaruit een klantrelatie ontstaat of je eerder om verwijdering vraagt.
- Account-, contract- en supportgegevens: zolang de relatie loopt en daarna alleen zolang nodig voor nazorg, geschillen of een wettelijke verplichting.
- Financiële administratie: in beginsel 7 jaar voor zover de fiscale bewaarplicht geldt.
- Sollicitatiegegevens: de door de klant ingestelde termijn; bij het publieke sollicitatieformulier standaard maximaal 12 maanden. Een plaatsing of dienstverband kan een andere grondslag en termijn hebben.
- Beveiligings- en auditgegevens: niet langer dan nodig voor beveiliging, onderzoek en verantwoordingsplichten.
Na afloop verwijderen of anonimiseren we gegevens. De klantorganisatie bepaalt de concrete termijnen voor haar workspace binnen de contractuele en wettelijke grenzen.
08
Jouw rechten en keuzes
Afhankelijk van de situatie heb je recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Gegeven toestemming kun je altijd intrekken; dat verandert niets aan de rechtmatigheid vóór het intrekken. We kunnen om informatie vragen om je identiteit te controleren.
Gaat het om data in een klantworkspace, dien je verzoek dan in bij de betreffende klantorganisatie. Voor onze eigen verwerking mail je sander@upgradesoftware.nl. Voor exact aan je e-mailadres gekoppelde kandidaat- of contactgegevens is ook de beveiligde self-service verwijderpagina beschikbaar. Niet ieder verzoek leidt tot volledige verwijdering, bijvoorbeeld als een wettelijke bewaarplicht geldt.
Je kunt daarnaast een klacht indienen bij de Autoriteit Persoonsgegevens.
09
Beveiliging en geautomatiseerde besluiten
Onze openbare beveiligingsinformatie beschrijft uitsluitend repositoryontwerp en geautomatiseerde controles binnen de daar genoemde editie, scope en controledatum. Dit bewijst niet dat maatregelen actueel operationeel effectief zijn in productie of bij leveranciers. Het Trust Center vermeldt welke status publiek is bevestigd.
Upgrade Software B.V. neemt via de marketingwebsite geen besluiten met rechtsgevolg die uitsluitend op geautomatiseerde verwerking zijn gebaseerd. Productfuncties met scores, matches of AI leveren ondersteuning; de klant en haar gebruikers blijven verantwoordelijk voor menselijke beoordeling en het uiteindelijke besluit.
10
Wijzigingen en contact
We passen deze verklaring aan als de dienstverlening, verwerking of wetgeving verandert. De datum en versie bovenaan laten zien welke tekst geldt. Bij een wezenlijke wijziging informeren we betrokkenen via een passend kanaal.
Vragen? Mail sander@upgradesoftware.nl.