Laatst bijgewerkt: 6 juli 2026
Deze privacyverklaring legt uit hoe Sidworks, handel drijvend onder de naam BerryPath, persoonsgegevens verwerkt bij het gebruik van BerryPath, de website en de Flow widget. We zijn gevestigd in Nederland en verwerken persoonsgegevens volgens de Algemene verordening gegevensbescherming (AVG).
1. Wie wij zijn
Sidworks, handel drijvend onder de naam BerryPath, is verantwoordelijk voor de verwerking van account-, contact-, facturatie-, security- en websitegegevens.
| Gegeven | Waarde |
|---|---|
| Bedrijfsnaam | Sidworks |
| Productnaam | BerryPath |
| Contact | Contactformulier op https://www.berrypath.eu/nl/contact |
| Website | www.sidworks.nl |
| KvK | 94566429 |
| Btw | NL005093105B60 |
We hebben geen Functionaris Gegevensbescherming aangesteld. Privacyvragen kun je sturen naar het contactadres hierboven.
Voor gegevens van bezoekers die via een klantwebsite door een adviesflow gaan, is de klant in principe verwerkingsverantwoordelijke. Sidworks verwerkt die gegevens dan als verwerker, volgens de afspraken in de voorwaarden.
2. Welke gegevens we verwerken
We kunnen de volgende gegevens verwerken:
- Accountgegevens, zoals naam, e-mailadres, bedrijf, rol, taal en loginstatus.
- Team- en autorisatiegegevens, zoals uitnodigingen, rechten, 2FA-instellingen en security logs.
- Abonnement- en facturatiegegevens, zoals plan, betaalstatus, facturen, btw-gegevens en factuurcontacten.
- Support- en contactgegevens, zoals berichten, e-mailadres, naam en opvolging.
- Product- en flowgegevens die klanten zelf invoeren of uploaden, zoals productfeeds, flowvragen, antwoorden, vertalingen, styling en media.
- Gebruik van adviesflows, zoals antwoorden, resultaatweergaves, productkliks, sessie-id, locale, bronpagina, device-informatie en technische events.
- Technische gegevens, zoals IP-adres, user-agent, requestlogs, foutlogs, rate-limit gegevens en beveiligingssignalen.
- Websitegegevens, zoals contactformuliergegevens, functionele cookies, taalvoorkeur, cookiekeuze, reCAPTCHA-signalen, analytics-events en website-interactiegegevens na toestemming.
Klanten mogen geen bijzondere persoonsgegevens, betaalkaartgegevens, medische gegevens of andere gevoelige gegevens in flows, productfeeds of supportberichten plaatsen, tenzij zij daarvoor zelf een geldige grondslag en passende afspraken hebben.
3. Waarvoor we gegevens gebruiken
We gebruiken persoonsgegevens voor:
- Het aanmaken en beveiligen van accounts, op basis van overeenkomst en ons gerechtvaardigd belang bij veilige toegang.
- Het leveren van de SaaS-dienst, adviesflows, productfeeds, publicaties en Flow widgets, op basis van overeenkomst of verwerkersinstructies van de klant.
- Teambeheer, support, notificaties en serviceberichten, op basis van overeenkomst en gerechtvaardigd belang.
- Facturatie, betaling, abonnementsbeheer en administratieve verplichtingen, op basis van overeenkomst en wettelijke verplichtingen.
- Beveiliging, misbruikpreventie, foutanalyse, logging en beschikbaarheid, op basis van gerechtvaardigd belang en wettelijke verplichtingen.
- Productverbetering, analytics en inzicht in flowprestaties, op basis van gerechtvaardigd belang of verwerkersinstructies van de klant.
- Contact met bezoekers die ons via de website benaderen, op basis van gerechtvaardigd belang of stappen voorafgaand aan een overeenkomst.
- Optionele communicatie alleen wanneer de wet dit toestaat of op basis van toestemming.
4. Grondslagen
We verwerken gegevens op basis van:
- Uitvoering van de overeenkomst, voor accounts, abonnementen, support en levering van de dienst.
- Wettelijke verplichting, voor onder andere administratie en belastinggegevens.
- Gerechtvaardigd belang, voor beveiliging, logging, fraudepreventie, productverbetering en zakelijke communicatie.
- Toestemming, wanneer dat nodig is, bijvoorbeeld voor bepaalde optionele functies of communicatie.
- Verwerkersafspraken, wanneer we klantdata verwerken namens een klant.
Onze gerechtvaardigde belangen zijn het veilig en betrouwbaar houden van de dienst, het voorkomen van misbruik, productverbetering, klantondersteuning en het beschermen van onze juridische en zakelijke positie. We gebruiken deze belangen niet voor onverwachte marketingtracking op de publieke website.
5. Cookies en vergelijkbare technieken
We gebruiken functionele en beveiligingsgerichte cookies of browseropslag. Denk aan sessies, CSRF-bescherming, taalinstellingen, registratieconcepten, 2FA-stromen en publieke flow-sessies. Deze zijn nodig om de website en dienst veilig te laten werken.
Op de publieke website gebruikt de Google tag Google Consent Mode. Voordat je analytics-cookies accepteert, staat analyticsopslag uit en worden analytics-scripts voor Google Analytics en Microsoft Clarity niet geladen. Als je weigert, blijven analytics-cookies uit. Als je accepteert, worden analytics-cookies ingeschakeld voor Google Analytics en Microsoft Clarity. Je keuze wordt opgeslagen in browseropslag, zodat we dit niet op iedere pagina opnieuw hoeven te vragen. Je kunt deze keuze resetten door de browseropslag voor de website te wissen.
Wanneer analytics-cookies zijn geaccepteerd, kan Google technische informatie verwerken, zoals pagina-URL, browser- en device-informatie, globale locatie, IP-adres en interactie-events. Microsoft Clarity kan paginaweergaves, klikken, scrollgedrag, technisch paginagedrag, browser- en device-informatie, globale locatie, IP-adres, heatmaps en sessierecordings verwerken, waarbij privacygevoelige velden waar mogelijk worden afgeschermd. We gebruiken dit om te begrijpen hoe de website wordt gebruikt en om de website te verbeteren. We gebruiken website-analytics niet voor advertenties of retargeting.
Voor bescherming tegen misbruik kan Google reCAPTCHA v3 worden gebruikt. Daarbij kunnen technische signalen naar Google worden gestuurd om te bepalen of een aanvraag waarschijnlijk legitiem is.
De Flow widget kan lokale opslag of sessiegegevens gebruiken om een flow soepel te laten werken, voortgang vast te houden, analytics te meten en aanbevelingen te tonen. De klant die de Flow widget plaatst is verantwoordelijk voor het informeren van bezoekers en het vragen van toestemming waar dat nodig is.
Wanneer een beheerder externe tracking voor een Flow widget inschakelt, kunnen interactie-events worden gestuurd naar de analytics-setup die al op die website staat. De klant is verantwoordelijk voor de grondslag, toestemming waar nodig en de informatie die aan bezoekers wordt getoond.
6. AI, betalingen en dienstverleners
Voor onderdelen van de dienst kunnen we gespecialiseerde dienstverleners gebruiken, zoals:
- Hosting-, infrastructuur- en opslagproviders.
- E-mail- en transactionele verzendproviders.
- Betaal- en facturatieproviders.
- Website-analyticsproviders, zoals Google Analytics en Microsoft Clarity.
- Logging-, monitoring-, beveiligings- en anti-abuseproviders.
- AI-providers voor vertaling of concepttekst wanneer AI-functies worden gebruikt.
- Support-, administratie- en zakelijke toolingproviders.
Wanneer AI-functies worden gebruikt, kunnen flowteksten of productvelden naar een AI-provider worden gestuurd om vertalingen of conceptteksten te maken.
We delen alleen gegevens die nodig zijn voor de betreffende dienst. Met verwerkers sluiten we passende afspraken. Betalingen worden verwerkt via een betaalprovider; wij slaan geen volledige betaalkaartgegevens op.
7. Doorgifte buiten de EER
Sommige dienstverleners kunnen gegevens buiten de Europese Economische Ruimte verwerken. Als dat gebeurt, gebruiken we passende waarborgen, zoals standaardcontractbepalingen, aanvullende beveiligingsmaatregelen of een geldig adequaatheidsbesluit.
8. Bewaartermijnen
We bewaren gegevens niet langer dan nodig:
- Account- en abonnementsgegevens zolang het account actief is en daarna zolang nodig voor administratie, support of juridische verplichtingen.
- Factuur- en administratiegegevens meestal 7 jaar vanwege fiscale regels.
- Security logs, technische logs en foutlogs zo kort als praktisch nodig voor beveiliging en foutanalyse, normaal niet langer dan nodig voor operatie, tenzij langere bewaring nodig is voor onderzoek, misbruikpreventie of juridische verdediging.
- Importlogs en detaillogs kunnen kort worden bewaard en automatisch worden opgeschoond.
- Support- en contactberichten bewaren we zolang nodig voor opvolging en klantrelatie.
- Klantdata in flows, productfeeds en media blijft staan zolang de klant de dienst gebruikt of totdat de klant deze verwijdert, behoudens back-ups en wettelijke verplichtingen.
- Back-ups worden tijdelijk bewaard en volgens een rollend schema overschreven, tenzij een langere termijn nodig is voor beveiliging, continuiteit of juridische redenen.
9. Beveiliging
We nemen technische en organisatorische maatregelen om gegevens te beschermen. Denk aan toegangscontrole, tenant-isolatie, versleutelde verbindingen, logging, 2FA, least privilege, back-ups, rate limiting en beveiligingsheaders. Geen enkele online dienst kan volledige veiligheid garanderen, maar we werken risico's actief terug.
10. Rechten
Je kunt ons vragen om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar tegen verwerking. Als verwerking op toestemming berust, kun je die toestemming intrekken.
Stuur je verzoek via het contactformulier op https://www.berrypath.eu/nl/contact. We kunnen om aanvullende informatie vragen om je identiteit te controleren. We reageren in principe binnen een maand.
Gaat je verzoek over gegevens die door een klant via een adviesflow zijn verzameld, dan kan het zijn dat wij je verzoek doorsturen naar die klant of je vragen rechtstreeks contact op te nemen met die klant.
11. Klacht
Je kunt altijd contact met ons opnemen als je vragen hebt over privacy. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
12. Wijzigingen
We kunnen deze privacyverklaring aanpassen wanneer de dienst, wetgeving of onze werkwijze verandert. De nieuwste versie staat altijd op de website en in de applicatie.