Privacyverklaring Aventel B.V.
Laatst bijgewerkt: mei 2026
Aventel B.V. levert telecomdiensten onder de naam Aventel én onder het label VoIP.nl. We vinden je privacy belangrijk. In deze verklaring leggen we in begrijpelijke taal uit welke persoonsgegevens we verzamelen, waarom we dat doen, hoe lang we ze bewaren en welke rechten je hebt.
Heb je na het lezen vragen? Neem dan gerust contact met ons op via de gegevens onderaan deze pagina.
Wie zijn wij?
Aventel B.V. is gevestigd aan de Rijksstraatweg 371, 2025 DB Haarlem (KvK 34352258). We zijn de verwerkingsverantwoordelijke voor de verwerkingen die in deze verklaring worden beschreven. Naast Aventel voeren we ook het label VoIP.nl.
Heb je vragen over je privacy of deze verklaring? Onze privacy contactpersoon Martien den Hollander is bereikbaar via:
- E-mail: info@aventel.nl
- Telefoon: 088 88 12 333
- Post: Aventel B.V., t.a.v. Privacy, Rijksstraatweg 371, 2025 DB Haarlem
Welke gegevens verwerken we?
Hieronder zie je per type dienst welke gegevens we verzamelen, hoe lang we ze bewaren en op welke grondslag.
| Dienst / context | Welke gegevens | Bewaartermijn | Grondslag |
| Algemene klantadministratie | Naam, telefoonnummer en e-mailadres van de contactpersoon van je organisatie, factuuradres en (bedrijfs)naam. | Klantdossier 2 jaar na einde dienstverlening. Facturatiegegevens 7 jaar (fiscale bewaarplicht). | Uitvoering overeenkomst en wettelijke verplichting |
| Support en correspondentie | Inhoud van supporttickets, e-mails en telefonisch contact in het kader van vragen of incidenten. | Tickets en correspondentie tot 2 jaar na einde dienst (in Topdesk). E-mail wordt automatisch opgeschoond. | Uitvoering overeenkomst |
| Internetverbinding | ServiceID van de verbinding, LineID en publiek IP-adres. | Tot einde dienstverlening. | Uitvoering overeenkomst |
| Vaste VoIP-telefonie | IP-adres en MAC-adres van het toestel, namen en telefoonnummers van contacten, gebruikersaccounts, instellingen telefooncentrale. | Tot einde dienstverlening. | Uitvoering overeenkomst |
| Mobiele telefonie | Simkaartnummer, IMEI-nummer, grensovergangsberichten, bundelnotificaties, IBAN-nummer. | Tot einde dienstverlening; financiële details 7 jaar (fiscale bewaarplicht). | Uitvoering overeenkomst en wettelijke verplichting |
| Gebruiksgegevens (CDR’s) | Met wie, waar, wanneer en hoeveel is gebeld. Beschikbaar in de KPN OneBase portal. | Maximaal 6 maanden. | Gerechtvaardigd belang (facturering, fraudedetectie, geschillenbeslechting) |
| Gespreksopname (optioneel) | Geluidsopnames van gesprekken indien je deze functionaliteit afneemt. Wij hebben zelf geen toegang tot deze opnames. | Standaard 90 dagen; je kunt ook kiezen voor 1 jaar of 7 jaar. | Uitvoering overeenkomst (jij bent als klant verwerkingsverantwoordelijke voor de opnames) |
| Wettelijke verzoeken | Verkeers- en abonneegegevens kunnen worden verstrekt aan politie, justitie of toezichthouders bij een wettig verzoek. | Conform de wettelijke termijn. | Wettelijke verplichting (CIOT, artikel 13.1 Tw) |
| Bestelformulier en offerteaanvragen | Bedrijfsnaam, KvK-nummer, contactpersoon, adres, telefoonnummer, e-mailadres, IBAN. | Bewaard in Afas conform fiscale bewaarplicht (7 jaar). | Uitvoering overeenkomst, gerechtvaardigd belang |
| Contactformulieren website | Naam, e-mailadres, telefoonnummer en eventuele vraag of opmerking. | 1 jaar na laatste contact, tenzij doorlopend in Afas voor klantadministratie. | Gerechtvaardigd belang |
| Nieuwsbrief (Mailchimp) | E-mailadres, naam, bedrijfsnaam, klikgedrag binnen onze mailings. | Tot opt-out of 7 jaar na einde dienstverlening. | Gerechtvaardigd belang (soft opt-in voor klanten en oud-klanten) |
| Sollicitanten | CV en sollicitatiegegevens. | 4 weken na afwijzing, of 1 jaar met toestemming. | Gerechtvaardigd belang en toestemming |
| Website-bezoekers | Bezoekstatistieken, IP-adres, klikgedrag, heatmap- en sessieopnamegegevens, identificatie op bedrijfsniveau voor B2B-leadgeneratie. Zie cookieverklaring voor details. | Variabel per cookie (tot 14 maanden). | Toestemming (cookies) en gerechtvaardigd belang |
Met wie delen we je gegevens?
We verkopen je gegevens nooit. We delen ze alleen met partijen die we nodig hebben om onze diensten te leveren, of als de wet ons daartoe verplicht.
Verwerkers en leveranciers
Om onze diensten te kunnen leveren werken we samen met partners zoals:
- Upstream telecomleveranciers (carriers) waaronder KPN, X2com, Sewan, Gamma Telecommunications en Enreach
- Onze applicatie-hosting bij Hostinger (EU)
- Boekhouding en facturatie via Afas, betaalverwerking via Payt en Pay, incassozaken via Armaere
- Ticketsysteem en supportadministratie via Topdesk
- Klantdossiers en documentopslag via Microsoft SharePoint (dataresidency EU)
- Softphone- en samenwerkingsplatformen Cisco Webex, Microsoft Teams, HIPPER+ en HIPIN
- E-mailmarketing via Mailchimp
- Website-analytics, advertenties en sessieopname via Google (Analytics, Ads, Tag Manager, reCAPTCHA), ContentSquare en Happierleads
Met deze partijen sluiten we verwerkersovereenkomsten waarin we afspraken vastleggen over de bescherming van jouw gegevens.
Wettelijke verplichtingen
Als telecomaanbieder zijn we verplicht om in bepaalde gevallen gegevens te verstrekken. Dit kan voorkomen bij:
- Verzoeken van politie en justitie via het Centraal Informatiepunt Onderzoek Telecommunicatie (CIOT)
- Tapverzoeken op grond van artikel 13.1 van de Telecommunicatiewet
- Verzoeken van toezichthouders zoals de Autoriteit Persoonsgegevens of ACM
- Wettelijke informatieverzoeken van de Belastingdienst of andere overheidsinstanties
Bij bedrijfsovername
Bij verkoop of overname van (een deel van) onze bedrijfsactiviteiten kunnen gegevens overgaan op de overnemende partij. Je wordt hierover vooraf geïnformeerd.
Doorgifte buiten de EU
We slaan je gegevens bij voorkeur binnen de Europese Unie op. Voor sommige diensten werken we samen met partners die zijn gevestigd in landen buiten de EU/EER, met name in de Verenigde Staten (bijvoorbeeld Cisco Webex, Microsoft Teams, Google, ContentSquare en Happierleads).
Voor deze doorgifte gebruiken we de standaardcontractbepalingen (Standard Contractual Clauses) van de Europese Commissie. Daarnaast vertrouwen we op het EU-VS Data Privacy Framework voor doorgifte aan gecertificeerde Amerikaanse partijen.
Informatiebeveiliging
We hechten groot belang aan de bescherming van jouw gegevens. We nemen passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang en andere ongewenste handelingen te voorkomen. Concreet betekent dit onder meer:
- Versleuteling van dataverkeer via TLS
- Tweefactorauthenticatie (MFA) op al onze klantportalen, het Afas-systeem en onze eigen applicaties
- Versleuteling (encryptie) van data in onze eigen applicaties
- Klantdossiers opgeslagen in Microsoft SharePoint met dataresidency in de Europese Unie
- Toegangsbeheer op need-to-know basis voor onze medewerkers
We zijn momenteel bezig met onze ISO 27001-certificering, die we naar verwachting in december 2026 afronden. In dit traject werken we onder andere aan onze datalekprocedure, periodieke beveiligingsaudits en penetratietests.
Het volledige informatiebeveiligingsbeleid en de bijbehorende maatregelen zijn op verzoek beschikbaar. Stuur hiervoor een e-mail naar onze privacy contactpersoon Martien den Hollander.
Datalekken
Als er ondanks onze beveiligingsmaatregelen onverhoopt toch een datalek plaatsvindt, melden we dit binnen 72 uur bij de Autoriteit Persoonsgegevens. Als het datalek waarschijnlijk een hoog risico voor jouw rechten en vrijheden oplevert, informeren we ook jou rechtstreeks.
Jouw rechten
Onder de AVG heb je de volgende rechten:
- Inzage — weten welke gegevens we van je verwerken
- Rectificatie — onjuiste of onvolledige gegevens laten corrigeren
- Verwijdering — gegevens laten wissen (recht op vergetelheid)
- Beperking — de verwerking tijdelijk laten stopzetten
- Bezwaar — bezwaar maken tegen verwerking op grond van gerechtvaardigd belang of direct marketing
- Gegevensoverdraagbaarheid — je gegevens in een gangbaar format ontvangen of laten overdragen
- Toestemming intrekken — bij verwerkingen waarvoor je toestemming hebt gegeven
Een verzoek indienen kan via onze contactgegevens onderaan deze pagina. We reageren binnen één maand. Om je identiteit vast te stellen kunnen we om aanvullende gegevens vragen.
Niet tevreden over hoe we met je gegevens omgaan? Je hebt het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl). We stellen het wel op prijs als je eerst contact met ons opneemt — dan kunnen we het vaak samen oplossen.
Nieuwsbrieven en marketing
We versturen periodiek e-mails met operationeel nieuws, productupdates en aanbiedingen via Mailchimp. Deze sturen we naar:
- Bestaande klanten (over vergelijkbare producten en diensten)
- Oud-klanten, tot maximaal 7 jaar na het einde van de dienstverlening
- Contacten die een offerte of demo bij ons hebben aangevraagd
In elke e-mail vind je een opt-outlink waarmee je je in één klik kunt afmelden. Je kunt ook altijd contact opnemen om je gegevens helemaal te laten verwijderen.
De grondslag voor deze mailings is ons gerechtvaardigd belang om bestaande en eerdere relaties te informeren over onze diensten (soft opt-in, artikel 11.7 Telecommunicatiewet).
Gesprekken opnemen
Bij sommige van onze diensten kun je als klant de gespreksopnamefunctie afnemen. Daarbij zijn een paar dingen belangrijk:
- Wij hebben zelf geen toegang tot de opnames. Deze zijn alleen toegankelijk via jouw eigen beheeromgeving (klantportal).
- Als klant ben je zelf verwerkingsverantwoordelijke voor deze opnames. Dat betekent dat je verplicht bent om bellers vooraf te informeren dat het gesprek wordt opgenomen, conform artikel 139a van het Wetboek van Strafrecht.
- Je kunt zelf kiezen tussen een bewaartermijn van 90 dagen (standaard), 1 jaar of 7 jaar.
- De gegevensverwerking tussen jou en je bellers wordt afgedekt in onze verwerkersovereenkomst.
Verwerkersovereenkomst
Met onze klanten
Voor zakelijke klanten die via onze diensten zelf persoonsgegevens verwerken (bijvoorbeeld via de telefooncentrale, gespreksopname of CRM-koppelingen) sluiten we een verwerkersovereenkomst. Daarin leggen we vast hoe wij als verwerker omgaan met de gegevens die jij als verwerkingsverantwoordelijke aan ons toevertrouwt.
Met onze leveranciers
Andersom geldt hetzelfde: met partijen die voor ons persoonsgegevens verwerken (zoals hostingproviders, softwareleveranciers en marketingplatformen) sluiten wij verwerkersovereenkomsten af. Daarin maken we afspraken over onder meer beveiliging, bewaartermijnen, datalekprocedures en doorgifte buiten de EU.
Onze verwerkersovereenkomst voor klanten is op verzoek beschikbaar.
Geautomatiseerde besluitvorming
We maken geen gebruik van geautomatiseerde besluitvorming of profilering die voor jou rechtsgevolgen heeft of jou aanmerkelijk treft.
Kinderen
Onze diensten zijn bedoeld voor zakelijk gebruik. We verwerken niet bewust persoonsgegevens van kinderen onder de 16 jaar.
Cookies
Op aventel.nl gebruiken we cookies en vergelijkbare technieken. Welke cookies dat zijn en waarvoor we ze gebruiken, lees je in onze aparte cookieverklaring.
Wijzigingen
We behouden ons het recht voor om deze privacyverklaring van tijd tot tijd te wijzigen. Bij belangrijke wijzigingen informeren we je via onze gebruikelijke communicatiekanalen. Onderaan deze verklaring zie je wanneer deze voor het laatst is bijgewerkt.
Versiehistorie
Mei 2026 — volledig herziene versie. Toegevoegd: secties over informatiebeveiliging, datalekken, gespreksopname, verwerkersovereenkomst (klant én leverancierskant), nieuwsbrieven, kinderen. Bewaartermijnen geactualiseerd. Verwijderd: 24/7 Alarm (dienst niet meer geleverd) en bewaartermijn legitimatiebewijs (niet meer van toepassing).
April 2021 — vorige versie.