Privacyverklaring voor Scout
Laatste wijziging: 20 augustus 2026
Deze verklaring beschrijft hoe Code Guardian B.V. persoonsgegevens verwerkt voor Scout. Scout bewaakt zakelijke internetdomeinen met periodieke beveiligingsscans en toont de resultaten in een portaal. Deze verklaring hoort bij de voorwaarden voor Scout.
1.Wie wij zijn
Code Guardian B.V., Barbusselaan 209, 1102 TT Amsterdam, Nederland, KvK 99122898, is verantwoordelijk voor de verwerkingen die in deze verklaring als verwerkingsverantwoordelijke zijn beschreven. Vragen kunnen naar [email protected].
2.Onze rol
- Verwerkingsverantwoordelijke: voor account-, authenticatie-, abonnements-, support-, beveiligings- en auditgegevens die wij nodig hebben om Scout te exploiteren.
- Verwerker: voor persoonsgegevens die voorkomen in domeinconfiguraties, scanresultaten, bevindingen, risicoacceptaties en klantcommunicatie die wij namens de Klant verwerken. De Klant blijft daarvoor verwerkingsverantwoordelijke.
Waar nodig leggen Code Guardian en de Klant de verwerkersafspraken afzonderlijk vast.
3.Welke gegevens Scout verwerkt
| Categorie | Voorbeelden |
|---|---|
| Account en identiteit | Naam en e-mailadres; bij Microsoft-login ook de accountidentifier die Microsoft Entra ID verstrekt. |
| Organisatie en toegang | Organisatienaam en -domein, rol, toegangsniveau en de klanten die een Reyez- of Code Guardian-beheerder mag beheren. |
| Onboarding en affiliate | Contactadres, opgegeven domeinen, gekozen tarief, acceptatieversie en -tijdstip en gegevens over een persoonlijke Reyez-uitnodiging. Het uitnodigingstoken zelf wordt alleen gehasht opgeslagen. |
| Scans en bevindingen | Domeinen, publiek bereikbare hosts en diensten, beveiligingssignalen, wijzigingshistorie, gelekte accountgegevens die aan een klantdomein zijn gekoppeld en technische scanmetadata. |
| Risicoacceptatie | Bevinding, vastgelegde reden, gebruiker, tijdstip en eventuele intrekking of vervaldatum. |
| Abonnement | Paddle-klant-, transactie- en abonnementsidentifiers, status, tarief en verlengingsgegevens. Code Guardian bewaart geen volledige betaalkaartgegevens. |
| Communicatie | Supportberichten, ontvangers en inhoud/status van maandelijkse klantmails en transactionele berichten. |
| Techniek en beveiliging | IP-adres, user-agent, tijdstip, opgevraagde URL, fouten en auditregels over acties in Scout. |
4.Doeleinden en rechtsgronden
| Doel | Rechtsgrond (AVG art. 6) |
|---|---|
| Accounts aanmaken, gebruikers authenticeren, domeinen scannen en resultaten tonen | Uitvoering van de overeenkomst; gerechtvaardigd belang van Code Guardian en de Klant om Scout te leveren en gebruiken |
| Abonnementen, facturatie en fraudepreventie | Uitvoering van de overeenkomst; wettelijke verplichting |
| Affiliate-uitnodigingen en Reyez-beheer | Uitvoering van de overeenkomst; gerechtvaardigd belang bij correcte prijs- en toegangsverlening |
| Beveiliging, audit, misbruikpreventie en foutonderzoek | Gerechtvaardigd belang bij een veilige en betrouwbare dienst |
| Maandmails, support en noodzakelijke serviceberichten | Uitvoering van de overeenkomst; gerechtvaardigd belang bij ondersteuning en dienstverlening |
| Naleving van wetgeving en handhaving van voorwaarden | Wettelijke verplichting; gerechtvaardigd belang |
Scout gebruikt persoonsgegevens niet voor advertenties en verkoopt ze niet.
5.Scan- en klantgegevens
Scout scant alleen de door of voor de Klant opgegeven domeinen. De scan kan openbare DNS-, website-, e-mailbeveiligings-, kwetsbaarheids- en datalekinformatie ophalen. Daarbij kunnen zakelijke e-mailadressen of andere persoonsgegevens aan het licht komen. Code Guardian gebruikt die uitsluitend om Scout te leveren, beveiligen, onderhouden en ondersteunen volgens de instructies van de Klant en de overeenkomst.
De analyses verlopen hoofdzakelijk geautomatiseerd. Code Guardian- of, voor Reyez-klanten, bevoegde Reyez-medewerkers kunnen relevante klantgegevens bekijken wanneer dat nodig is voor beheer, beoordeling, support of incidentafhandeling. Toegang blijft rolgebonden en wordt technisch per organisatie begrensd.
6.Dienstverleners
Wij gebruiken een beperkte groep dienstverleners. Zij ontvangen alleen de gegevens die voor hun taak nodig zijn. Sommige leveranciers zijn verwerker; Paddle is voor betaling en belasting een zelfstandige verwerkingsverantwoordelijke.
| Dienstverlener | Gebruik binnen Scout |
|---|---|
| Microsoft Entra ID | Zakelijke single sign-on; Microsoft verstrekt naam, e-mailadres en accountidentifier. |
| Paddle | Wederverkoper en Merchant of Record voor checkout, betaling, facturatie en belasting. |
| Cloudflare | DNS, beveiligde tunnel, proxy en bescherming van verkeer naar Scout. |
| Resend | Verzending van inlogcodes, maandmails en noodzakelijke transactionele e-mail. |
| Hetzner Online | Versleutelde back-upopslag binnen de EER. |
| Externe bron voor gelekte inloggegevens (wanneer ingeschakeld) | Opvragen van openbare of gecompromitteerde gegevens die aan klantdomeinen zijn gekoppeld. Scout verstrekt alleen de zoekgegevens die nodig zijn voor de betreffende controle. |
De applicatie, PocketBase-database en scanorkestratie draaien op door Code Guardian beheerde infrastructuur. Wij kunnen leveranciers vervangen wanneer dat operationeel nodig is en informeren Klanten over materiële wijzigingen zoals vereist.
7.Doorgifte buiten de EER
De primaire applicatiegegevens en back-ups worden binnen de Europese Economische Ruimte verwerkt. Microsoft, Paddle, Cloudflare, Resend en beveiligingsinformatiebronnen kunnen gegevens wereldwijd verwerken. Waar persoonsgegevens buiten de EER worden verwerkt, gebruiken wij een toepasselijk adequaatheidsbesluit, het EU-VS Data Privacy Framework of door de Europese Commissie goedgekeurde standaardcontractbepalingen en aanvullende maatregelen waar nodig.
8.Bewaartermijnen
- Account-, organisatie-, scan- en risicoacceptatiegegevens worden bewaard zolang de Klant Scout gebruikt en daarna zolang redelijk nodig is voor export, support, beveiliging en afwikkeling van de overeenkomst.
- Abonnements- en facturatiegegevens worden bewaard zolang fiscale en administratieve wetgeving dat vereist.
- Verlopen affiliate-uitnodigingen, auditregels en beveiligingslogs worden bewaard zolang dat redelijk nodig is om misbruik, toegang en geschillen te kunnen onderzoeken.
- Operationele logs worden volgens een beperkte rotatie bewaard. Versleutelde back-ups worden volgens de back-upcyclus overschreven en niet voor andere doeleinden gebruikt.
Wanneer een vaste termijn niet mogelijk is, bepalen doel, contractuele verplichtingen, beveiligingsrisico en wettelijke bewaarplicht hoe lang gegevens nodig blijven. Daarna worden ze verwijderd of onomkeerbaar geanonimiseerd.
9.Beveiliging
Code Guardian gebruikt onder meer versleuteling tijdens transport, Microsoft-authenticatie of kort geldige e-mailcodes, tenant- en rolisolatie, afgeschermde server-side writes, auditregistratie, beperkte beheerrechten en versleutelde back-ups. Medewerkersrechten blijven aan Microsoft-authenticatie gebonden. Geen enkele dienst is volledig veilig. Bij een datalek handelen wij volgens de AVG en informeren wij betrokken partijen wanneer dat wettelijk vereist is.
10.Cookies en browseropslag
Scout gebruikt geen advertentie- of analysetrackers. PocketBase bewaart na inloggen een authenticatietoken in de browser. Scout gebruikt lokale opslag voor de kleurkeuze en tijdelijk sessiegeheugen voor een Reyez-uitnodiging totdat de onboardingorder is aangemaakt. Cloudflare en Paddle kunnen strikt noodzakelijke beveiligings- en checkoutcookies plaatsen onder hun eigen verklaringen.
11.Geautomatiseerde analyse
Scout voert scans en technische classificaties geautomatiseerd uit. Deze uitkomsten ondersteunen een menselijke beveiligingsbeslissing en hebben op zichzelf geen rechtsgevolg of vergelijkbaar wezenlijk effect op een persoon. Scout gebruikt geen persoonsgegevens voor profilering ten behoeve van marketing.
12.Uw rechten
U kunt, voor zover de AVG dat toelaat, verzoeken om inzage, rectificatie, verwijdering, beperking, bezwaar of overdraagbaarheid. Voor gegevens die Code Guardian namens uw organisatie verwerkt, richt u het verzoek eerst aan die organisatie; wij ondersteunen haar bij de afhandeling.
Voor gegevens waarvoor Code Guardian verantwoordelijk is, mailt u [email protected]. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
13.Wijzigingen en contact
Wij passen deze verklaring aan wanneer Scout of onze verwerkingen veranderen. De actuele versie staat op deze pagina; materiële wijzigingen worden gemeld waar dat vereist is.