Privacy & beveiliging
Deze pagina beschrijft welke persoonsgegevens Mechanis verwerkt, waarom, en hoe wij ze beveiligen. Ook staat hier hoe je een beveiligingsprobleem kunt melden.
Laatst bijgewerkt: 24 augustus 2026
1. Wie zijn wij
Mechanis is een Nederlandse onderneming die automatiserings- en AI-systemen bouwt voor B2B-bedrijven. Voor de verwerking van je gegevens zijn wij de verwerkingsverantwoordelijke.
| Handelsnaam | Mechanis, handelsnaam van yowal |
|---|---|
| BTW-identificatienummer | NL004961248B75 |
| KVK-nummer | 92559433 |
| Vestigingsadres | nog invullen — zie toelichting hieronder |
| Algemeen contact | yoran@mechanis.tech |
| Privacyvragen | privacy@mechanis.tech |
| Beveiligingsmeldingen | security@mechanis.tech |
Ons volledige postadres verstrekken wij op verzoek via yoran@mechanis.tech.
2. Deze website volgt je niet
Op mechanis.tech staat geen enkele analytics- of trackingsoftware. Geen Google Analytics, geen Tag Manager, geen advertentiepixels van LinkedIn, Meta of anderen. De site plaatst uit zichzelf ook geen cookies.
Lettertypen worden vanaf onze eigen server geladen in plaats van bij Google. Je IP-adres wordt daardoor bij het bekijken van deze site met geen enkele derde partij gedeeld.
Eén uitzondering: klik je op Plan een gesprek, dan opent de agenda van Calendly. Pas op dat moment laadt er software van Calendly, die daarbij wel cookies kan plaatsen. Klik je niet, dan gebeurt er niets.
3. Welke gegevens wij verwerken
Als je contact opneemt of een gesprek inplant
Naam, e-mailadres, bedrijfsnaam en wat je zelf in je bericht zet. Grondslag: uitvoering van of aanloop naar een overeenkomst (art. 6 lid 1 sub b AVG). Wij gebruiken deze gegevens uitsluitend om je vraag te beantwoorden en het gesprek te voeren.
Als je klant bent
Contactgegevens, factuurgegevens en de gegevens die nodig zijn om de afgesproken systemen te bouwen en te onderhouden. Grondslag: uitvoering van de overeenkomst, en voor de facturatie een wettelijke plicht (art. 6 lid 1 sub c AVG).
Serverlogboeken
Onze webserver legt standaard IP-adres, tijdstip, opgevraagde pagina en browsertype vast. Dat is nodig om storingen en misbruik te kunnen opsporen. Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG). Deze logs worden niet gebruikt om bezoekers te profileren.
4. Partijen die gegevens voor ons verwerken
| TransIP (Nederland) | Webhosting en e-mail. Gegevens blijven binnen de EU. |
|---|---|
| Calendly (Verenigde Staten) | Alleen als je zelf een gesprek inplant. Doorgifte naar de VS vindt plaats op basis van het EU-US Data Privacy Framework en de standaardcontractbepalingen van de Europese Commissie. |
Met elke partij die namens ons persoonsgegevens verwerkt is een verwerkersovereenkomst gesloten. Wij verkopen je gegevens niet en gebruiken ze niet voor advertenties.
5. Hoe lang wij gegevens bewaren
| Contactverzoeken zonder vervolg | 12 maanden |
|---|---|
| Serverlogboeken | maximaal 6 maanden |
| Klantdossiers | tot 2 jaar na afloop van de samenwerking |
| Facturen en administratie | 7 jaar (wettelijke bewaarplicht) |
6. Je rechten
Je hebt het recht om je gegevens in te zien, te laten corrigeren of te laten verwijderen. Ook kun je de verwerking laten beperken, bezwaar maken, en je gegevens in een overdraagbaar formaat opvragen.
Stuur je verzoek naar privacy@mechanis.tech. Wij reageren binnen 30 dagen. Ben je het oneens met de afhandeling, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
7. Beveiliging en het melden van kwetsbaarheden
Wij nemen de volgende maatregelen:
- Al het verkeer loopt over HTTPS, afgedwongen met HSTS.
- Een Content Security Policy beperkt welke bronnen de site mag laden, waarmee script-injectie wordt geblokkeerd.
- Toegang tot systemen is beveiligd met tweefactorauthenticatie.
- Software en servers worden regelmatig bijgewerkt.
- Alleen mensen die de gegevens nodig hebben, hebben er toegang toe.
Een kwetsbaarheid melden
Denk je een beveiligingsprobleem gevonden te hebben in mechanis.tech? Meld het op security@mechanis.tech. Wij bevestigen je melding binnen drie werkdagen.
Wij vragen je daarbij om:
- het probleem niet openbaar te maken voordat het verholpen is;
- niet meer gegevens op te vragen dan nodig is om het aan te tonen;
- geen gegevens van anderen te wijzigen of te verwijderen;
- geen geautomatiseerde aanvallen of DoS-tests uit te voeren.
Houd je je hieraan, dan ondernemen wij geen juridische stappen. Onze contactgegevens staan ook in /.well-known/security.txt volgens RFC 9116.
Wij zijn een klein bedrijf en hebben geen bug bounty-programma; wij kunnen dus geen beloning uitkeren. Wel noemen wij je graag als je dat wilt.
8. Wijzigingen
Wij passen deze verklaring aan wanneer onze dienstverlening of de regelgeving daar aanleiding toe geeft. De datum bovenaan geeft de laatste wijziging aan.
English