Essentieel
Actief
Technische werking, beveiliging, sessie, toestemming en basisvoorkeuren van de interface.
Juridisch
Bij Oryon nemen we privacy serieus. Dit beleid legt uit hoe we persoonsgegevens verzamelen, gebruiken, delen, bewaren en beschermen, en welke rechten u in verband daarmee kunt uitoefenen.
Oryon is de naam waaronder de beveiligingsproducten en -diensten van Oryon Tech, S.L. worden aangeboden. In dit beleid verwijst Oryon naar het bedrijf, het platform, de website en de bijbehorende diensten.
Dit privacybeleid beschrijft onze praktijken rond het verzamelen en gebruiken van persoonsgegevens en vat de rechten samen die u als betrokkene kunt uitoefenen.
Wij zien privacy als een voortdurende verantwoordelijkheid. Daarom kunnen wij dit beleid bijwerken wanneer onze praktijken, producten of toepasselijke regelgeving veranderen.
Als onderneming met wortels in de Europese Unie gebruiken wij de Algemene Verordening Gegevensbescherming (AVG) als belangrijkste referentie voor ons privacyprogramma. Waar relevant houden wij ook rekening met andere regelgevingskaders die van toepassing zijn in de markten waarin wij actief zijn.
VULNSCAN TECH SL is gevestigd in Madrid, Spanje. Als u vragen heeft over dit beleid of over hoe wij persoonsgegevens verwerken, kunt u contact met ons opnemen via ons privacykanaal.
Als u uw rechten wilt uitoefenen of ons een vraag over gegevensbescherming wilt sturen, kunt u ons schrijven via het volgende contactkanaal.
Afhankelijk van het product of kanaal dat u gebruikt, kan Oryon gegevens verwerken van websitebezoekers, leads, klanten, geautoriseerde dashboardgebruikers, workspace-beheerders, uitgenodigde leden en gebruikers van de extensie of API's. De belangrijkste categorieën verwerkte gegevens kunnen onder meer omvatten:
Wij gebruiken deze gegevens om accounts aan te maken en te beheren, gebruikers te authenticeren, het dashboard te laten functioneren, toegang tot workspaces mogelijk te maken, support te leveren, abonnementen te beheren, de veiligheid van de dienst te beschermen en het gebruik van de extensie, API's en beschikbare integraties mogelijk te maken.
Wanneer u analyse-, synchronisatie- of AI-functies gebruikt, kan Oryon beveiligingsresultaten, findings, afhankelijkheidskwetsbaarheden, technische metadata en beperkte codefragmenten of context verwerken voor zover nodig om die functies te leveren.
Een deel van de informatie kan rechtstreeks van u afkomstig zijn, van andere leden of beheerders van de workspace, van identiteitsproviders, van betalingsproviders of van integraties en systemen die u kiest te koppelen of te gebruiken.
Oryon verkoopt geen persoonsgegevens en gebruikt klantgegevens niet voor doeleinden die geen verband houden met de levering, beveiliging, verbetering en redelijke administratie van de Diensten.
Wij verwerken persoonsgegevens wanneer dat nodig is voor de uitvoering van een overeenkomst of om op verzoek van de gebruiker of klant precontractuele maatregelen te nemen, bijvoorbeeld om accounts aan te maken, workspaces te beheren, de dienst te leveren, support te verlenen, gecontracteerde functies mogelijk te maken en abonnementen te beheren.
Wij verwerken gegevens ook op basis van onze gerechtvaardigde belangen om de beveiliging van het platform te beschermen, fraude of misbruik te voorkomen, technische en auditlogs bij te houden, incidenten te diagnosticeren, het product te verbeteren en B2B-commerciële relaties te beheren die passen bij onze activiteiten.
Wanneer de wet dat vereist, baseren wij bepaalde verwerkingen op toestemming, bijvoorbeeld voor niet-essentiële cookies of analytische meting op de website, evenals voor optionele verwerkingen die de gebruiker actief inschakelt.
Wij kunnen gegevens ook verwerken om te voldoen aan toepasselijke wettelijke verplichtingen, waaronder fiscale, boekhoudkundige, beveiligings- of bewijsbewaringsverplichtingen en samenwerking met autoriteiten.
Oryon treedt op als verwerkingsverantwoordelijke voor gegevens die verband houden met de openbare website, B2B-marketing, accountbeheer, authenticatie, beveiliging, misbruikpreventie, facturering, de contractuele relatie en algemene support.
Met betrekking tot bepaalde klantgegevens die binnen de dienst worden verwerkt, zoals snippets, findings, technische metadata, scanresultaten of door geautoriseerde gebruikers gesynchroniseerde informatie, kan Oryon optreden als verwerker of dienstverlener namens de klant, afhankelijk van het geval en de toepasselijke contractuele documentatie.
De klant of workspace-beheerder is verantwoordelijk voor het beschikken over een geldige rechtsgrond, instructies en voldoende rechten om repositories, snippets, findings, kwetsbaarheden, gebruikersuitnodigingen en andere gegevens van de organisatie in Oryon te uploaden, te synchroniseren of anderszins te laten verwerken.
De openbare website kan browse-informatie en technische browser- of apparaatcontext verzamelen, evenals gegevens die verband houden met het contactformulier, cookie-toestemming en, als de gebruiker daarmee instemt, analytische meting van het gebruik van de website.
Het dashboard en de webapp kunnen sessie-, workspace-, authenticatie-, rol-, operationele geschiedenis-, technische log-, basisinterfacevoorkeur- en browseropslaggegevens verwerken die strikt noodzakelijk zijn om de applicatie veilig te laten functioneren.
De extensie, API's en synchronisatiestromen kunnen analysresultaten, afhankelijkheidskwetsbaarheden, operationele metadata en beperkte codefragmenten of context naar Oryon sturen wanneer dat nodig is voor synchronisatie, triage, verrijking, begeleide remediation, support of AI-functies.
Wij gebruiken deze informatie om de dienst te exploiteren, te beveiligen, te onderhouden en te verbeteren, misbruik te voorkomen, product en support op te schalen en een consistente ervaring te bieden over de openbare website, het dashboard, de extensie en integraties heen.
Sommige van onze leveranciers of partners kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken of toegang op afstand vanuit derde landen mogelijk maken. Dit kan bijvoorbeeld voorkomen bij identiteits-, betalings-, cloud- of AI-diensten.
Wanneer er sprake is van een internationale doorgifte, zal Oryon proberen zich te baseren op geldige mechanismen onder de toepasselijke wetgeving, zoals adequaatheidsbesluiten, standaardcontractbepalingen of andere passende waarborgen.
Wanneer de doorgifte verband houdt met het gebruik van een door de klant of geautoriseerde gebruiker aangevraagde dienst, kunnen wij ons waar van toepassing ook baseren op de uitvoering van de overeenkomst, instructies van de klant of een andere geldige rechtsgrond onder de AVG.
De AVG en andere privacywetgeving kennen betrokkenen een reeks rechten toe met betrekking tot hun persoonsgegevens, waaronder:
Dit beleid is bedoeld om uit te leggen welke gegevens wij verwerken en hoe wij die gebruiken.
Als u wilt bevestigen of Oryon uw gegevens verwerkt, deze wilt inzien, corrigeren, verwijderen of de verwerking ervan wilt beperken, kunt u contact met ons opnemen.
U kunt ook informatie opvragen over de doeleinden van de verwerking, de categorieën gegevens, de ontvangers, de herkomst van de gegevens wanneer die niet rechtstreeks van u zijn verkregen en de toepasselijke bewaartermijnen.
Als u van mening bent dat de verwerking niet passend is, kunt u een klacht indienen bij de bevoegde toezichthoudende autoriteit, waaronder de Spaanse gegevensbeschermingsautoriteit (AEPD), waar van toepassing.
Wij bewaren account-, authenticatie- en workspacegegevens zolang de relatie met de gebruiker of klant actief blijft en voor de extra tijd die nodig is om incidenten, beveiliging, continuïteit van de dienst, contractuele verplichtingen of lopende offboarding af te handelen.
Abonnements-, betalings-, facturerings- en supportgegevens kunnen worden bewaard gedurende de termijnen die vereist zijn op grond van fiscale, boekhoudkundige, commerciële of claimverdedigingswetgeving.
Technische, beveiligings-, audit-, authenticatie-, misbruik- of fraudelogboeken worden bewaard zolang dat redelijkerwijs nodig is om incidenten te onderzoeken, genomen acties aan te tonen, het platform te beschermen en te voldoen aan wettelijke of beveiligingsverplichtingen.
Findings, afhankelijkheidskwetsbaarheden, suppressions, technische metadata en andere operationele servicedata worden bewaard zolang dat nodig is om de gecontracteerde functionaliteit te leveren, operationele historie te behouden, de dienst te herstellen, backups na te leven of klantinstructies te volgen, tenzij de wet een andere termijn voorschrijft.
Wanneer wij namens een klant als verwerker optreden, kan de bewaring van bepaalde gegevens ook afhangen van wat contractueel met die klant is overeengekomen en van diens geldige instructies.
Als u meer informatie wilt over waar uw gegevens worden opgeslagen of hoe lang, kunt u ons schrijven op support@oryontechnology.com.
Oryon richt zijn diensten niet opzettelijk op minderjarigen en probeert niet bewust persoonsgegevens van minderjarigen te verzamelen.
Als wij vaststellen dat gegevens van een minderjarige zonder passende rechtsgrond aan ons zijn verstrekt, nemen wij redelijke maatregelen om deze te verwijderen of te blokkeren.
Wij kunnen dit privacybeleid bijwerken om wijzigingen in onze praktijken, diensten of de toepasselijke wetgeving weer te geven.
Wanneer de wijziging wezenlijk is, zullen wij redelijke stappen nemen om dit via de website of via andere passende kanalen te communiceren.
De datum van de laatste update geeft het moment aan van de meest recente herziening van dit beleid.
Als u vragen, zorgen of klachten heeft of uw rechten inzake gegevensbescherming wilt uitoefenen, kunt u contact opnemen met Oryon via: