Privacyverklaring
Privacy bij KAIRO
Laatst bijgewerkt: augustus 2026
KAIRO Consulting OÜ gaat zorgvuldig en vertrouwelijk om met persoonsgegevens. Op deze pagina lees je welke gegevens we verwerken, waarom we dat doen, welke systemen we gebruiken en welke rechten je hebt.
De verwerking van persoonsgegevens vindt plaats overeenkomstig de Algemene Verordening Gegevensbescherming (AVG/GDPR) en, waar van toepassing, aanvullende Estse privacywetgeving.
Voor de verwerking van persoonsgegevens is KAIRO Consulting OÜ de verwerkingsverantwoordelijke.
- Bedrijfsnaam
- KAIRO Consulting OÜ
- Registry code
- 17519232
- Registered office
- Sepapaja tn 6, 15551 Tallinn, Estland
- kairo.consultancy@gmail.com
KAIRO werkt volledig online; op dit adres vinden geen cliëntgesprekken plaats.
Welke gegevens verwerken we?
Welke persoonsgegevens we verwerken hangt af van hoe je met KAIRO in contact komt. Het kan onder andere gaan om:
- je naam en e-mailadres;
- eventueel je telefoonnummer;
- gegevens die je invult bij het maken van een afspraak;
- afspraak- en agendagegevens;
- e-mailcorrespondentie en praktische communicatie;
- gegevens over de dienst of het traject dat je afneemt;
- factuur- en betalingsgegevens.
Tijdens gesprekken kun je zelf informatie delen over bijvoorbeeld gedrag, alcohol- of drugsgebruik, craving, terugkerende patronen, psychisch functioneren of andere persoonlijke omstandigheden.
Sommige van deze gegevens kunnen volgens de AVG worden aangemerkt als bijzondere persoonsgegevens, waaronder gezondheidsgegevens. KAIRO verwerkt alleen gegevens die redelijkerwijs nodig zijn voor de dienstverlening.
Geen regulier cliëntendossier
KAIRO is geen zorginstelling en houdt geen regulier medisch, psychologisch of psychiatrisch cliëntendossier bij.
Contactgegevens, afspraken, contractuele informatie, e-mails, facturen en betalingsgegevens kunnen uiteraard wel worden verwerkt wanneer dit nodig is voor de dienstverlening of administratie.
Wanneer inhoudelijke werkaantekeningen noodzakelijk zijn voor een begeleidingstraject, worden deze beperkt tot wat nodig is. Direct identificerende gegevens worden waar mogelijk niet opgenomen of verwijderd. Inhoudelijke werkaantekeningen worden verwijderd wanneer deze na afronding van het traject niet langer noodzakelijk zijn.
Waarom verwerken we persoonsgegevens?
We gebruiken persoonsgegevens onder andere voor:
- het beantwoorden van vragen of contactaanvragen;
- het plannen van afspraken;
- oriënterende en verkennende gesprekken;
- het voorbereiden en uitvoeren van begeleidingstrajecten;
- praktische communicatie;
- facturatie en betalingsverwerking;
- financiële en wettelijke administratie;
- behandeling van klachten;
- beveiliging en goede werking van onze digitale dienstverlening.
Persoonsgegevens over gedrag, middelengebruik, gezondheid of psychisch functioneren worden niet gebruikt voor advertentieprofilering, commerciële gegevenshandel of algemene marketingdoeleinden. KAIRO verkoopt persoonsgegevens niet.
Op welke grondslag verwerken we gegevens?
Afhankelijk van de situatie verwerken we persoonsgegevens omdat:
- dit noodzakelijk is om een overeenkomst voor te bereiden of uit te voeren;
- we een wettelijke verplichting hebben;
- er een gerechtvaardigd belang bestaat, bijvoorbeeld voor beveiliging of het afhandelen van een juridisch geschil; of
- je hiervoor toestemming hebt gegeven.
Wanneer bijzondere persoonsgegevens worden verwerkt op basis van toestemming, vragen we daarvoor waar nodig afzonderlijke uitdrukkelijke toestemming.
Je kunt een gegeven toestemming altijd intrekken. Het intrekken van toestemming heeft geen gevolgen voor de rechtmatigheid van eerdere verwerking.
Welke externe diensten gebruiken we?
Voor onze online dienstverlening en bedrijfsvoering gebruiken we onder andere:
- Mijn.host
- Voor hosting en technische werking van de website.
- Calendly
- Voor het plannen en beheren van afspraken.
- Voor zakelijke e-mail, agenda en online gesprekken via Google Meet.
- Voor korte en praktische communicatie wanneer dit passend is. We vragen cliënten gevoelige inhoudelijke informatie zoveel mogelijk niet via WhatsApp te delen.
- Wise
- Voor zakelijke betalingen.
- Xolo
- Voor administratie, boekhouding en facturatie.
Deze organisaties verwerken persoonsgegevens alleen voor zover dit samenhangt met de betreffende dienstverlening of hun eigen wettelijke verplichtingen.
Waar een externe partij persoonsgegevens namens KAIRO verwerkt, worden waar vereist passende afspraken gemaakt overeenkomstig artikel 28 AVG.
Werken vanuit Thailand
KAIRO Consulting OÜ is een in Estland geregistreerde onderneming, maar de dienstverlening wordt internationaal en mede structureel vanuit Thailand uitgevoerd.
Dit betekent dat de bestuurder en uitvoerder van KAIRO vanuit Thailand toegang kan hebben tot persoonsgegevens binnen de systemen van KAIRO. Deze toegang vindt plaats:
- namens KAIRO Consulting OÜ;
- binnen dezelfde onderneming en verantwoordelijkheid;
- alleen voor de doeleinden waarvoor de gegevens zijn verzameld;
- via geautoriseerde zakelijke apparaten en accounts.
Er is daarbij niet automatisch sprake van doorgifte aan een afzonderlijke Thaise organisatie: de verwerking vindt plaats binnen dezelfde verwerkingsverantwoordelijke. Wel brengt toegang vanuit een land buiten de EER extra beveiligingsrisico’s mee. Daarom blijven onder andere de beveiligings- en verantwoordingsverplichtingen uit de AVG volledig van toepassing.
Wanneer persoonsgegevens daadwerkelijk worden doorgegeven aan een afzonderlijke organisatie buiten de EER, beoordeelt KAIRO of aanvullende waarborgen nodig zijn onder hoofdstuk V van de AVG.
Hoe beveiligen we persoonsgegevens?
KAIRO neemt passende technische en organisatorische beveiligingsmaatregelen. Daarbij kun je denken aan:
- beveiligde zakelijke apparaten;
- sterke wachtwoorden en toegangscodes;
- multifactorauthenticatie waar beschikbaar;
- automatische schermvergrendeling;
- beperking van toegang tot persoonsgegevens;
- actuele software en beveiligingsupdates;
- beperking van lokale opslag;
- gegevensminimalisatie;
- tijdige verwijdering van gegevens;
- zorgvuldig gebruik van externe diensten.
De beveiliging wordt afgestemd op de aard en gevoeligheid van de gegevens die worden verwerkt.
Opnames, transcripties en AI
Gesprekken worden door KAIRO niet standaard opgenomen of getranscribeerd.
Wanneer in de toekomst gebruik wordt gemaakt van een opname-, transcriptie- of AI-dienst waarbij cliëntinhoud wordt verwerkt, beoordelen we vooraf onder andere:
- welke gegevens worden verwerkt;
- welke leverancier wordt gebruikt;
- waar gegevens worden opgeslagen;
- welke bewaartermijnen gelden;
- welke privacy- en beveiligingsrisico’s bestaan;
- of afzonderlijke toestemming noodzakelijk is.
Wanneer zo’n werkwijze wordt ingevoerd, wordt deze privacyverklaring waar nodig vooraf aangepast.
Hoe lang bewaren we gegevens?
We bewaren persoonsgegevens niet langer dan noodzakelijk. In grote lijnen:
- Inhoudelijke werkaantekeningen
- Worden verwijderd zodra deze na afronding van het traject niet langer nodig zijn.
- Contact- en afspraakgegevens
- Worden bewaard zolang dit redelijkerwijs noodzakelijk is voor communicatie, dienstverlening of administratieve afhandeling.
- Contractuele informatie en Startakkoorden
- Kunnen worden bewaard zolang dit nodig is om afspraken, toestemmingen en toepasselijke voorwaarden te kunnen aantonen.
- Facturen en financiële administratie
- Worden bewaard gedurende de toepasselijke wettelijke fiscale en boekhoudkundige bewaartermijnen.
- Klacht- of geschilgegevens
- Kunnen worden bewaard zolang dit noodzakelijk is voor behandeling of eventuele juridische aanspraken.
Jouw privacyrechten
Wanneer de AVG van toepassing is, kun je onder bepaalde voorwaarden gebruikmaken van het recht op:
- inzage in je persoonsgegevens;
- correctie van onjuiste gegevens;
- verwijdering van persoonsgegevens;
- beperking van verwerking;
- dataportabiliteit;
- bezwaar tegen bepaalde verwerkingen;
- intrekking van eerder gegeven toestemming.
KAIRO gebruikt geen uitsluitend geautomatiseerde besluitvorming die juridische of vergelijkbaar ingrijpende gevolgen voor cliënten heeft.
Een privacyverzoek kun je sturen naar kairo.consultancy@gmail.com. We reageren in beginsel binnen één maand. De AVG staat bij complexe of meerdere verzoeken onder voorwaarden een verlenging toe.
We kunnen je vragen je identiteit voldoende te bevestigen voordat persoonsgegevens worden verstrekt of gewijzigd.
Datalekken
Wanneer een beveiligingsincident leidt tot verlies, onbevoegde toegang of andere ongeoorloofde verwerking van persoonsgegevens, beoordeelt KAIRO of sprake is van een datalek.
Wanneer de AVG dat vereist, wordt het incident gemeld aan de bevoegde toezichthouder en worden betrokken personen geïnformeerd.
Vragen of klachten
Heb je vragen over je privacy of over de verwerking van je persoonsgegevens? Neem dan contact op via kairo.consultancy@gmail.com.
Je hebt daarnaast het recht om een klacht in te dienen bij een bevoegde gegevensbeschermingstoezichthouder. Voor KAIRO Consulting OÜ is in Estland de nationale privacytoezichthouder de Andmekaitse Inspektsioon (Estonian Data Protection Inspectorate).
Je kunt onder de voorwaarden van de AVG ook terecht bij een bevoegde toezichthouder in het EU-land waar je gewoonlijk woont of werkt.
Volledige Privacyverklaring
Deze webpagina geeft op toegankelijke wijze weer hoe KAIRO met persoonsgegevens omgaat.
Voor een uitgebreidere beschrijving van onze privacyregels, juridische grondslagen, internationale verwerking en interne beveiligingsmaatregelen kun je de volledige Privacyverklaring van KAIRO Consulting OÜ – versie 1.2 raadplegen.
