Privacy Policy – AR Concepts LPC

Versie: Mei 2026

AR Concepts LPC respecteert de privacy van alle klanten, websitebezoekers en gebruikers van haar diensten. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij deze verzamelen, hoe wij deze beveiligen en welke rechten gebruikers hebben onder de Algemene Verordening Gegevensbescherming (AVG/GDPR).

Door gebruik te maken van onze diensten, websites, funnels, formulieren of systemen gaat u akkoord met deze privacyverklaring. 

1. Verantwoordelijke

AR Concepts LPC

E-mail: contact@ar-concepts-lpc.com  
Website: www.ar-concepts-lpc.com  
KvK-nummer: 94343977

AR Concepts LPC is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacy policy.

2. Welke Gegevens Wij Verzamelen

AR Concepts LPC kan onder andere de volgende persoonsgegevens verwerken:

Persoonlijke gegevens

  • Voor- en achternaam 
  • Bedrijfsnaam 
  • Telefoonnummer 
  • E-mailadres 
  • Factuurgegevens 
  • Adresgegevens 
  • BTW-nummer 
  • Betaalinformatie 

Technische gegevens

  • IP-adres 
  • Browsergegevens 
  • Device-informatie 
  • Cookies 
  • Websitegedrag 
  • Klikgedrag 
  • Sessiedata 

Marketing- en communicatiegegevens

  • Ingevulde formulieren 
  • Chatgesprekken 
  • E-mailcommunicatie 
  • CRM-data 
  • Leadinformatie 
  • Campagne-interacties 

Overige gegevens

Gegevens die gebruikers vrijwillig aanleveren via:

  • formulieren;
  • intakegesprekken;
  • funnels;
  • support;
  • trainingen;
  • onboarding;
  • WhatsApp**;
  • social media;
  • advertenties.

** WhatsApp (Meta) verwerkt metadata van berichten. Bij zakelijk gebruik voor leadopvolging: vermeld welke data wordt verwerkt, de rechtsgrond, en of een verwerkersovereenkomst met Meta bestaat. WhatsApp Business API heeft andere verwerkingsvoorwaarden dan de consumentenversie

3. Doeleinden van Verwerking

AR Concepts LPC verwerkt persoonsgegevens uitsluitend voor legitieme doeleinden, waaronder:

  • uitvoering van overeenkomsten;
  • klantcommunicatie;
  • support;
  • onboarding;
  • facturatie;
  • marketing;
  • leadopvolging;
  • automatiseringen;
  • CRM-functionaliteiten;
  • optimalisatie van campagnes;
  • beveiliging;
  • wettelijke verplichtingen;
  • analyse en verbetering van dienstverlening.

4. Rechtsgrond van Verwerking

Wij verwerken persoonsgegevens op basis van:

  • toestemming;
  • uitvoering van een overeenkomst;
  • wettelijke verplichting;
  • gerechtvaardigd belang.

Wanneer verwerking gebaseerd is op toestemming, kan deze toestemming altijd worden ingetrokken.

Toestemming wordt vastgelegd met datum, tijdstip en bron in ons CRM-systeem (GoHighLevel), zodat wij kunnen aantonen dat toestemming is verkregen (accountability-beginsel, art. 5 lid 2 AVG). Intrekking van toestemming kan te allen tijde worden doorgegeven via het contactadres vermeld in deze verklaring of via de afmeldlink in e-mailcommunicatie. Intrekking heeft geen terugwerkende kracht.

5. Gebruik van CRM, Automatiseringen en AI

AR Concepts LPC werkt mogelijk met:

  • CRM-systemen;
  • AI-tools;
  • automatiseringen;
  • e-mailsoftware;
  • advertentieplatformen;
  • analysetools;
  • externe integraties.

Deze systemen kunnen persoonsgegevens verwerken in opdracht van klanten.

De klant blijft zelf verantwoordelijk voor:

  • rechtmatige verzameling van persoonsgegevens;
  • toestemming van leads en klanten;
  • correcte inrichting van eigen funnels en campagnes;
  • naleving van privacywetgeving binnen eigen organisatie.

AR Concepts LPC fungeert in bepaalde gevallen als verwerker en niet als eindverantwoordelijke.

Wanneer AR Concepts LPC optreedt als platformoperator en eindgebruikers (kopers van trainingen of diensten van derde aanbieders) persoonsgegevens achterlaten via het platform, treedt AR Concepts LPC op als verwerkingsverantwoordelijke voor de verwerking van die gegevens die noodzakelijk is voor de platformwerking. De aanbieder is verwerkingsverantwoordelijke voor de verwerking van gegevens van zijn eigen klanten binnen zijn eigen aanbod. Eindgebruikers kunnen hun AVG-rechten uitoefenen via het contactadres in deze verklaring.

6. Trainingen en Educatieve Content

Wanneer klanten trainingen, cursussen of educatieve programma’s aanbieden via systemen of diensten van AR Concepts LPC:

  • blijft de inhoudelijke verantwoordelijkheid volledig bij de aanbieder;
  • is AR Concepts LPC niet verantwoordelijk voor foutieve informatie, claims of desinformatie;
  • controleert AR Concepts LPC geen medische, financiële of juridische claims tenzij schriftelijk overeengekomen.

De aanbieder van de training blijft volledig verantwoordelijk voor:

  • inhoud;
  • correctheid;
  • wettelijke naleving;
  • deelnemerscommunicatie.

7. Delen van Gegevens met Derden

AR Concepts LPC verkoopt geen persoonsgegevens aan derden.

Persoonsgegevens kunnen uitsluitend gedeeld worden indien noodzakelijk voor:

  • uitvoering van dienstverlening;
  • hosting;
  • CRM-functionaliteiten;
  • betalingsverwerking;
  • advertentieplatformen;
  • automatiseringen;
  • support;
  • wettelijke verplichtingen.

Mogelijke externe partijen:

  • GoHighLevel;
  • Meta;
  • Google;
  • Stripe;
  • OpenAI;
  • e-mailproviders;
  • hostingproviders;
  • softwareleveranciers.

Met partijen die persoonsgegevens verwerken worden waar nodig verwerkersovereenkomsten gesloten.

8. Internationale Gegevensverwerking

Sommige externe systemen of softwareleveranciers kunnen gegevens verwerken buiten de Europese Economische Ruimte (EER).

AR Concepts LPC zorgt dat internationale doorgifte van persoonsgegevens plaatsvindt op basis van passende waarborgen conform art. 46 AVG, waaronder Standard Contractual Clauses (SCC’s) zoals vastgesteld door de Europese Commissie. Dit geldt onder meer voor doorgifte aan partijen gevestigd in de Verenigde Staten, zoals GoHighLevel, OpenAI, Meta en Google.

9. Bewaartermijnen

Persoonsgegevens worden niet langer bewaard dan noodzakelijk.

Bewaartermijnen kunnen verschillen afhankelijk van:

  • wettelijke verplichtingen;
  • administratieve doeleinden;
  • contractuele verplichtingen;
  • beveiligingsdoeleinden.

Indicatieve bewaartermijnen per categorie: factuur- en administratiegegevens 7 jaar (wettelijke bewaarplicht Belastingdienst); CRM- en leaddata uiterlijk 2 jaar na het laatste contactmoment; analytische cookiedata maximaal 13 maanden; overige persoonsgegevens worden verwijderd zodra het doel waarvoor zij zijn verzameld is bereikt.

10. Beveiliging van Gegevens

AR Concepts LPC neemt passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen:

  • verlies;
  • misbruik;
  • onbevoegde toegang;
  • datalekken;
  • vernietiging;
  • ongeautoriseerde wijzigingen.

Voorbeelden van beveiligingsmaatregelen:

  • SSL-beveiliging;
  • wachtwoordbeveiliging;
  • toegangscontrole;
  • tweestapsverificatie;
  • beperkte toegang tot systemen.

Ondanks alle maatregelen kan volledige veiligheid van digitale systemen nooit gegarandeerd worden.

11. Cookies en Tracking

AR Concepts LPC gebruikt mogelijk:

  • functionele cookies;
  • analytische cookies;
  • marketingcookies;
  • trackingpixels;
  • retargetingtechnologie.

Deze technologieën helpen bij:

  • analyse;
  • advertentieoptimalisatie;
  • gebruikerservaring;
  • campagneprestaties.

Functionele cookies worden geplaatst zonder voorafgaande toestemming, omdat zij noodzakelijk zijn voor de werking van de website. Analytische cookies (geanonimiseerd) kunnen worden geplaatst op basis van gerechtvaardigd belang. Marketingcookies, trackingpixels en retargetingtechnologie worden uitsluitend geplaatst na voorafgaande, actieve toestemming via een cookiebanner conform de Cookiewet en ePrivacy-richtlijn. Gebruikers kunnen verleende toestemming te allen tijde intrekken via de cookie-instellingen op onze website.

12. Rechten van Gebruikers

Gebruikers hebben onder de AVG/GDPR onder andere recht op:

  • inzage;
  • correctie;
  • verwijdering;
  • dataportabiliteit;
  • beperking van verwerking;
  • bezwaar tegen verwerking;
  • intrekking van toestemming.

Verzoeken kunnen worden ingediend via het contactadres van AR Concepts LPC.

AR Concepts LPC behoudt zich het recht voor aanvullende verificatie te vragen ter bescherming van persoonsgegevens.

Gebruikers hebben tevens het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, de toezichthoudende autoriteit in Nederland: www.autoriteitpersoonsgegevens.nl. Dit recht bestaat ongeacht andere rechtsmiddelen die beschikbaar zijn.

13. Datalekken

Bij een inbreuk op persoonsgegevens (datalek) zal AR Concepts LPC:

Definitie datalek

Er is sprake van een datalek als er een inbreuk op de beveiliging plaatsvindt die per ongeluk of op onrechtmatige wijze leidt tot vernietiging, verlies, wijziging of de ongeoorloofde verstrekking van of ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.

Interne verantwoordelijke

AR Concepts LPC is ingeschreven als eenmanszaak. De ingeschreven eigenaar is de interne verantwoordelijke voor de naleving van dit protocol, ondersteund door de samenwerkingspartners (AW SOME Virtual Assistant en Van Reekum Design) waar relevant.
De interne verantwoordelijke onderzoekt bij een (vermoedelijk) datalek onder meer: of persoonsgegevens verloren zijn gegaan of onrechtmatig kunnen worden gebruikt; wie er betrokken kunnen zijn bij het datalek; en of er een verwerker (derde partij) betrokken is bij het incident. Het datalek wordt zo snel mogelijk gestopt en de noodzakelijke maatregelen worden genomen om de schade te beperken.

Melding aan de Autoriteit Persoonsgegevens en betrokkenen

Bij een datalek handelt AR Concepts LPC als volgt:

  • AR Concepts LPC neemt passende maatregelen om het datalek te stoppen en verdere schade te beperken;
  • een datalek wordt in beginsel altijd gemeld aan de Autoriteit Persoonsgegevens via meldloket.autoriteitpersoonsgegevens.nl, tenzij het niet waarschijnlijk is dat het datalek een risico inhoudt voor de rechten en vrijheden van de betrokkenen;
  • melding geschiedt zo spoedig mogelijk en uiterlijk binnen 72 uur na ontdekking van het datalek (art. 33 AVG);
  • indien het datalek een hoog risico oplevert voor de rechten en vrijheden van betrokkenen, worden betrokkenen zonder onnodige vertraging geïnformeerd over het datalek, de aard ervan, de mogelijke gevolgen en de maatregelen die AR Concepts LPC heeft genomen of zal nemen (art. 34 AVG) — tenzij inmiddels passende maatregelen zijn getroffen die het hoge risico hebben afgewend;
  • AR Concepts LPC houdt een intern register bij van alle datalekken, ongeacht of melding aan de AP verplicht was.

Register datalekken

AR Concepts LPC registreert elk datalek in een intern register. Dit register bevat onder meer: een omschrijving van het incident; datum en tijdstip van het incident en van de ontdekking; omschrijving van de betrokken persoonsgegevens en categorieën van betrokkenen; het (geschatte) aantal getroffen personen; of ook personen in andere EU-lidstaten zijn getroffen; of en wanneer melding is gedaan aan de AP en/of betrokkenen; en welke technische en organisatorische maatregelen zijn genomen naar aanleiding van het incident.

14. Minderjarigen

Onze diensten zijn niet gericht op personen jonger dan 18 jaar zonder toestemming van ouder of wettelijke vertegenwoordiger.

Websites, funnels of advertenties van AR Concepts LPC kunnen links bevatten naar externe websites.

AR Concepts LPC is niet verantwoordelijk voor:

  • inhoud van externe websites;
  • privacybeleid van derden;
  • verwerking van gegevens door externe partijen.

16. Verwerking van Gegevens van Eindgebruikers (Platformrol)

AR Concepts LPC biedt een platform waarop derde aanbieders (trainers, coaches, specialisten) hun producten, diensten en cursussen aanbieden aan eindgebruikers. In dit kader kunnen persoonsgegevens worden verwerkt van eindgebruikers die geen directe contractsrelatie met AR Concepts LPC hebben.

AR Concepts LPC is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens van eindgebruikers die noodzakelijk is voor de platformwerking (zoals registratie, betalingsverwerking en toegang tot content). De aanbieder is zelf verwerkingsverantwoordelijke voor de verwerking van zijn klantgegevens en is verantwoordelijk voor naleving van de AVG in die hoedanigheid.

Eindgebruikers kunnen hun rechten onder de AVG uitoefenen via het contactadres van AR Concepts LPC. Klachten over inhoud of uitvoering van een training of dienst dienen te worden gericht aan de betreffende aanbieder.

Functionaris voor Gegevensbescherming (FG/DPO)

AR Concepts LPC heeft op dit moment geen wettelijke verplichting tot het aanstellen van een Functionaris voor Gegevensbescherming (FG/DPO). Mocht deze verplichting in de toekomst ontstaan door uitbreiding van de verwerkingsactiviteiten, dan zal AR Concepts LPC een FG aanstellen en de contactgegevens publiceren in deze privacyverklaring.

18. Wijzigingen in deze Privacy Policy

AR Concepts LPC behoudt zich het recht voor deze privacy policy aan te passen.

De meest recente versie is altijd van toepassing en beschikbaar via onze website.

Contact

Home
Trainingen & Workshops
Retreats
Diensten