Uw privacy is belangrijk voor ons
Easystep2 B.V. hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze verklaring leggen we in gewone taal uit welke gegevens wij verwerken, waarom, hoe lang wij ze bewaren en wat u van ons mag verwachten.
Hoe wij uw gegevens beveiligen
Enkele maatregelen die wij treffen om uw veiligheid te waarborgen.
Beschermen tegen beveiligingsbedreigingen
Wij beschermen onze e-mail tegen spam en virussen, blokkeren ransomware en phishing en houden werkplekken veilig en bijgewerkt.
Bescherming van bedrijfsgegevens tegen lekken
Wij beperken het kopiëren en opslaan van bedrijfsinformatie, blokkeren het delen van gevoelige gegevens en maken back-ups naar een beveiligd archief.
Beheer van toegang tot bedrijfsinformatie
Wij beperken de toegang tot bedrijfsinformatie, beschermen gedeelde documenten, beheren gegevens op mobiele apparaten en versterken de toegang met meervoudige verificatie.
Laatst bijgewerkt: 1 september 2026
Wie wij zijn
Easystep2 B.V. is een Nederlandse Microsoft partner. Wij leveren consultancy, eigen apps en dagelijkse ondersteuning voor Microsoft Dynamics 365 Business Central, Microsoft 365 en Azure. Voor de persoonsgegevens in deze verklaring zijn wij de verwerkingsverantwoordelijke.
Arsenaalpoort 8
6511 PNNijmegen
Nederland
KvK09195847
Btw-nummerNL820634463.B01
Wij zijn een Nederlands bedrijf en verwerken uw gegevens binnen de Europese Unie. Op deze verklaring zijn Nederlands en Europees recht van toepassing.
Welke persoonsgegevens wij verwerken
Wij verwerken persoonsgegevens omdat u gebruikmaakt van onze diensten of omdat u die zelf aan ons verstrekt, bijvoorbeeld als u belt, mailt of een melding doet bij onze servicedesk.
- Contactgegevens — voor- en achternaam, telefoonnummer, e-mailadres
- Bedrijfsgegevens — bedrijfsnaam, functie en de systemen waarmee u werkt
- Supportcommunicatie — meldingen, e-mails en telefoonnotities, inclusief wat u daar zelf in schrijft
- Websitegebruik — de verkeersgegevens die onze hostingpartij vastlegt om de site beschikbaar en veilig te houden, zoals uw IP-adres en browsertype
- Sollicitatiegegevens — uw cv, motivatie en correspondentie als u bij ons solliciteert
Waarom wij die gegevens verwerken
- Om onze diensten te leveren en u te kunnen bellen of mailen als dat nodig is
- Om meldingen bij onze servicedesk te behandelen en op te lossen
- Om offertes op te stellen en onze overeenkomst met u uit te voeren, inclusief facturatie
- Om onze eigen systemen en die van onze klanten veilig te houden en misbruik en fraude te voorkomen
- Om u te informeren over wijzigingen in onze diensten en producten
- Om onze dienstverlening te verbeteren op basis van wat wij uit supportwerk leren
- Om te voldoen aan wettelijke verplichtingen, zoals de fiscale bewaarplicht
De grondslag is de uitvoering van onze overeenkomst met u, het voldoen aan een wettelijke verplichting, of ons gerechtvaardigd belang om onze klanten te bedienen en te beschermen.
Klantgegevens en toegang bij support
Support op Business Central, Microsoft 365 en Azure betekent soms werken in uw eigen omgeving. Die toegang beschouwen wij als geleend, niet als gegeven.
- Wij benaderen klantsystemen alleen als dat nodig is voor support of een afgesproken project
- Toegang tot Microsoft-cloudomgevingen verloopt volgens het GDAP-model van Microsoft (Granular Delegated Admin Privileges), zodat een consultant tijdelijk de minimale rechten krijgt die het werk vraagt, in plaats van permanente beheerrechten
- Toegang is rolgebaseerd — een consultant komt alleen bij de systemen die zijn of haar werk vereist
- Toegang wordt gelogd en is controleerbaar, bij ons en in uw eigen Microsoft-auditlogs
- Wij gebruiken klantgegevens niet voor iets anders dan de dienst waar u om vroeg
Hoe wij uw gegevens beschermen
- Meervoudige verificatie (MFA) op elk account dat bij klantgegevens kan
- Microsoft Entra ID voor identiteit, voorwaardelijke toegang en monitoring van aanmeldingen
- Beheerde apparaten — onze werkplekken zijn aangemeld, versleuteld en voorzien van updates
- Versleuteling onderweg en in rust voor de gegevens die wij in Microsoft 365 en Azure hebben staan
- Bewustwordingstraining voor onze mensen, omdat phishing nog altijd de meest gebruikte ingang is
- Incidentmanagement — een vastgelegde procedure om incidenten te signaleren, te beperken en te melden, inclusief melding aan u en aan de Autoriteit Persoonsgegevens waar de wet dat vraagt
Delen met anderen
Wij verkopen geen persoonsgegevens. Wij delen ze alleen als dat nodig is voor de uitvoering van onze overeenkomst of om te voldoen aan een wettelijke verplichting:
- Onze eigen medewerkers, beperkt tot wie het voor zijn werk nodig heeft
- Ingehuurde specialisten die namens ons werken, gebonden aan een geheimhoudingsverklaring
- Microsoft en de andere leveranciers die wij nodig hebben om de dienst te leveren. Onze belangrijkste verwerker is Microsoft, voor Microsoft 365, Azure en Dynamics 365; die gegevens staan in Europese datacenters
- Overheidsinstanties, als wij wettelijk verplicht zijn informatie te verstrekken
Met elke partij die in onze opdracht persoonsgegevens verwerkt sluiten wij een verwerkersovereenkomst op grond van artikel 28 AVG.
Hoe lang wij gegevens bewaren
Wij bewaren persoonsgegevens niet langer dan nodig is voor onze overeenkomst, onze bedrijfsvoering en de wet.
- Accountgegevens: zolang het contract met uw werkgever loopt, daarna maximaal 7 jaar
- Servicedeskhistorie: 7 jaar
- Facturen en administratie: 7 jaar, op grond van de fiscale bewaarplicht
- Sollicitaties: tot 4 weken na afronding van de procedure, of 1 jaar met uw toestemming
Cookies en analytics
Deze website plaatstgeen tracking- of advertentiecookiesen gebruikt geen analytics die u over websites heen volgt. Wij slaan alleen uw eigen voorkeuren op in de opslag van uw browser: uw taalkeuze en of u de lichte of donkere weergave wilt. Die gegevens blijven op uw apparaat en worden niet naar ons verstuurd. U kunt ze wissen via de instellingen van uw browser.
Wij tonen geen ingesloten kaarten of video's die cookies van derden plaatsen. Klikt u op een link naar LinkedIn, YouTube, Facebook, Instagram of ons servicedeskportaal, dan geldt vanaf dat moment het privacybeleid van die partij. Introduceren wij ooit analytics, dan passen wij eerst deze paragraaf aan en vragen wij uw toestemming waar dat nodig is.
Bijzondere gegevens en minderjarigen
Onze website en dienstverlening zijn gericht op zakelijke gebruikers. Wij hebben niet de intentie gegevens te verzamelen over bezoekers jonger dan 16 jaar en verzamelen geen bijzondere categorieën persoonsgegevens. Denkt u dat wij zonder toestemming gegevens van een minderjarige hebben, neem dan contact met ons op, dan verwijderen wij die.
Geautomatiseerde besluitvorming
Wij nemen geen besluiten met (aanzienlijke) gevolgen voor personen op basis van geautomatiseerde verwerkingen, zonder tussenkomst van een mens.
Uw rechten
Op grond van de AVG heeft u het recht om:
- De persoonsgegevens in te zien die wij van u verwerken, en een kopie op te vragen
- Onjuiste gegevens te laten corrigeren
- Uw gegevens te laten verwijderen
- De verwerking van uw gegevens te laten beperken
- Bezwaar te maken tegen verwerking op basis van een gerechtvaardigd belang
- Uw gegevens in een overdraagbare vorm te ontvangen
- Eerder gegeven toestemming in te trekken, zonder dat dit afdoet aan wat wij daarvóór deden
- Een klacht in te dienen bij de Autoriteit Persoonsgegevens viaautoriteitpersoonsgegevens.nl
Wilt u een recht uitoefenen, mail dan naarof bel+31 (0) 24 747 02 00. Wij reageren binnen vier weken. Om zeker te weten dat het verzoek van u komt, kunnen wij u vragen zich te identificeren.
Wijzigingen
Wij bekijken deze verklaring periodiek en passen haar aan als onze dienstverlening of de wetgeving daartoe aanleiding geeft. De datum bovenaan deze pagina geeft aan wanneer wij dit voor het laatst hebben gedaan.
Toch meer informatie nodig?
Bel ons, dan leggen we in alle rust uit hoe wij met uw persoonlijke gegevens omgaan.



