Scout/Code Guardian Terug naar Scout
Privacy

Privacyverklaring voor Scout

Laatste wijziging: 20 augustus 2026

VoorwaardenPrivacyTerugbetalingen

Deze verklaring beschrijft hoe Code Guardian B.V. persoonsgegevens verwerkt voor Scout. Scout bewaakt zakelijke internetdomeinen met periodieke beveiligingsscans en toont de resultaten in een portaal. Deze verklaring hoort bij de voorwaarden voor Scout.

1.Wie wij zijn

Code Guardian B.V., Barbusselaan 209, 1102 TT Amsterdam, Nederland, KvK 99122898, is verantwoordelijk voor de verwerkingen die in deze verklaring als verwerkingsverantwoordelijke zijn beschreven. Vragen kunnen naar [email protected].

2.Onze rol

  • Verwerkingsverantwoordelijke: voor account-, authenticatie-, abonnements-, support-, beveiligings- en auditgegevens die wij nodig hebben om Scout te exploiteren.
  • Verwerker: voor persoonsgegevens die voorkomen in domeinconfiguraties, scanresultaten, bevindingen, risicoacceptaties en klantcommunicatie die wij namens de Klant verwerken. De Klant blijft daarvoor verwerkingsverantwoordelijke.

Waar nodig leggen Code Guardian en de Klant de verwerkersafspraken afzonderlijk vast.

3.Welke gegevens Scout verwerkt

CategorieVoorbeelden
Account en identiteitNaam en e-mailadres; bij Microsoft-login ook de accountidentifier die Microsoft Entra ID verstrekt.
Organisatie en toegangOrganisatienaam en -domein, rol, toegangsniveau en de klanten die een Reyez- of Code Guardian-beheerder mag beheren.
Onboarding en affiliateContactadres, opgegeven domeinen, gekozen tarief, acceptatieversie en -tijdstip en gegevens over een persoonlijke Reyez-uitnodiging. Het uitnodigingstoken zelf wordt alleen gehasht opgeslagen.
Scans en bevindingenDomeinen, publiek bereikbare hosts en diensten, beveiligingssignalen, wijzigingshistorie, gelekte accountgegevens die aan een klantdomein zijn gekoppeld en technische scanmetadata.
RisicoacceptatieBevinding, vastgelegde reden, gebruiker, tijdstip en eventuele intrekking of vervaldatum.
AbonnementPaddle-klant-, transactie- en abonnementsidentifiers, status, tarief en verlengingsgegevens. Code Guardian bewaart geen volledige betaalkaartgegevens.
CommunicatieSupportberichten, ontvangers en inhoud/status van maandelijkse klantmails en transactionele berichten.
Techniek en beveiligingIP-adres, user-agent, tijdstip, opgevraagde URL, fouten en auditregels over acties in Scout.

4.Doeleinden en rechtsgronden

DoelRechtsgrond (AVG art. 6)
Accounts aanmaken, gebruikers authenticeren, domeinen scannen en resultaten tonenUitvoering van de overeenkomst; gerechtvaardigd belang van Code Guardian en de Klant om Scout te leveren en gebruiken
Abonnementen, facturatie en fraudepreventieUitvoering van de overeenkomst; wettelijke verplichting
Affiliate-uitnodigingen en Reyez-beheerUitvoering van de overeenkomst; gerechtvaardigd belang bij correcte prijs- en toegangsverlening
Beveiliging, audit, misbruikpreventie en foutonderzoekGerechtvaardigd belang bij een veilige en betrouwbare dienst
Maandmails, support en noodzakelijke serviceberichtenUitvoering van de overeenkomst; gerechtvaardigd belang bij ondersteuning en dienstverlening
Naleving van wetgeving en handhaving van voorwaardenWettelijke verplichting; gerechtvaardigd belang

Scout gebruikt persoonsgegevens niet voor advertenties en verkoopt ze niet.

5.Scan- en klantgegevens

Scout scant alleen de door of voor de Klant opgegeven domeinen. De scan kan openbare DNS-, website-, e-mailbeveiligings-, kwetsbaarheids- en datalekinformatie ophalen. Daarbij kunnen zakelijke e-mailadressen of andere persoonsgegevens aan het licht komen. Code Guardian gebruikt die uitsluitend om Scout te leveren, beveiligen, onderhouden en ondersteunen volgens de instructies van de Klant en de overeenkomst.

De analyses verlopen hoofdzakelijk geautomatiseerd. Code Guardian- of, voor Reyez-klanten, bevoegde Reyez-medewerkers kunnen relevante klantgegevens bekijken wanneer dat nodig is voor beheer, beoordeling, support of incidentafhandeling. Toegang blijft rolgebonden en wordt technisch per organisatie begrensd.

6.Dienstverleners

Wij gebruiken een beperkte groep dienstverleners. Zij ontvangen alleen de gegevens die voor hun taak nodig zijn. Sommige leveranciers zijn verwerker; Paddle is voor betaling en belasting een zelfstandige verwerkingsverantwoordelijke.

DienstverlenerGebruik binnen Scout
Microsoft Entra IDZakelijke single sign-on; Microsoft verstrekt naam, e-mailadres en accountidentifier.
PaddleWederverkoper en Merchant of Record voor checkout, betaling, facturatie en belasting.
CloudflareDNS, beveiligde tunnel, proxy en bescherming van verkeer naar Scout.
ResendVerzending van inlogcodes, maandmails en noodzakelijke transactionele e-mail.
Hetzner OnlineVersleutelde back-upopslag binnen de EER.
Externe bron voor gelekte inloggegevens (wanneer ingeschakeld)Opvragen van openbare of gecompromitteerde gegevens die aan klantdomeinen zijn gekoppeld. Scout verstrekt alleen de zoekgegevens die nodig zijn voor de betreffende controle.

De applicatie, PocketBase-database en scanorkestratie draaien op door Code Guardian beheerde infrastructuur. Wij kunnen leveranciers vervangen wanneer dat operationeel nodig is en informeren Klanten over materiële wijzigingen zoals vereist.

7.Doorgifte buiten de EER

De primaire applicatiegegevens en back-ups worden binnen de Europese Economische Ruimte verwerkt. Microsoft, Paddle, Cloudflare, Resend en beveiligingsinformatiebronnen kunnen gegevens wereldwijd verwerken. Waar persoonsgegevens buiten de EER worden verwerkt, gebruiken wij een toepasselijk adequaatheidsbesluit, het EU-VS Data Privacy Framework of door de Europese Commissie goedgekeurde standaardcontractbepalingen en aanvullende maatregelen waar nodig.

8.Bewaartermijnen

  • Account-, organisatie-, scan- en risicoacceptatiegegevens worden bewaard zolang de Klant Scout gebruikt en daarna zolang redelijk nodig is voor export, support, beveiliging en afwikkeling van de overeenkomst.
  • Abonnements- en facturatiegegevens worden bewaard zolang fiscale en administratieve wetgeving dat vereist.
  • Verlopen affiliate-uitnodigingen, auditregels en beveiligingslogs worden bewaard zolang dat redelijk nodig is om misbruik, toegang en geschillen te kunnen onderzoeken.
  • Operationele logs worden volgens een beperkte rotatie bewaard. Versleutelde back-ups worden volgens de back-upcyclus overschreven en niet voor andere doeleinden gebruikt.

Wanneer een vaste termijn niet mogelijk is, bepalen doel, contractuele verplichtingen, beveiligingsrisico en wettelijke bewaarplicht hoe lang gegevens nodig blijven. Daarna worden ze verwijderd of onomkeerbaar geanonimiseerd.

9.Beveiliging

Code Guardian gebruikt onder meer versleuteling tijdens transport, Microsoft-authenticatie of kort geldige e-mailcodes, tenant- en rolisolatie, afgeschermde server-side writes, auditregistratie, beperkte beheerrechten en versleutelde back-ups. Medewerkersrechten blijven aan Microsoft-authenticatie gebonden. Geen enkele dienst is volledig veilig. Bij een datalek handelen wij volgens de AVG en informeren wij betrokken partijen wanneer dat wettelijk vereist is.

10.Cookies en browseropslag

Scout gebruikt geen advertentie- of analysetrackers. PocketBase bewaart na inloggen een authenticatietoken in de browser. Scout gebruikt lokale opslag voor de kleurkeuze en tijdelijk sessiegeheugen voor een Reyez-uitnodiging totdat de onboardingorder is aangemaakt. Cloudflare en Paddle kunnen strikt noodzakelijke beveiligings- en checkoutcookies plaatsen onder hun eigen verklaringen.

11.Geautomatiseerde analyse

Scout voert scans en technische classificaties geautomatiseerd uit. Deze uitkomsten ondersteunen een menselijke beveiligingsbeslissing en hebben op zichzelf geen rechtsgevolg of vergelijkbaar wezenlijk effect op een persoon. Scout gebruikt geen persoonsgegevens voor profilering ten behoeve van marketing.

12.Uw rechten

U kunt, voor zover de AVG dat toelaat, verzoeken om inzage, rectificatie, verwijdering, beperking, bezwaar of overdraagbaarheid. Voor gegevens die Code Guardian namens uw organisatie verwerkt, richt u het verzoek eerst aan die organisatie; wij ondersteunen haar bij de afhandeling.

Voor gegevens waarvoor Code Guardian verantwoordelijk is, mailt u [email protected]. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

13.Wijzigingen en contact

Wij passen deze verklaring aan wanneer Scout of onze verwerkingen veranderen. De actuele versie staat op deze pagina; materiële wijzigingen worden gemeld waar dat vereist is.

Code Guardian B.V. Barbusselaan 209 · 1102 TT Amsterdam · Nederland [email protected] Kamer van Koophandel: 99122898