Juridisch

Privacy statement.

De naam

Aither — Αἰθήρ — de hoogste sfeer.

1. Inleiding

Aither Network (“Aither”, “wij”, “ons”) is een handelsnaam van VigIT B.V. en biedt een besloten, vooraf beoordeelde kring van commissarissen, toezichthouders, bestuurders en bestuurssecretarissen aan organisaties in gereguleerde en aangrenzende sectoren. Bij ons werk verwerken wij persoonsgegevens van leden van de kring, van kandidaat-leden tijdens de toetsing voor toelating, van contactpersonen bij organisaties die een beroep op de kring doen, en van bezoekers van onze website. Wij vinden het belangrijk dat u weet wat wij met die gegevens doen.

In deze verklaring leest u per situatie welke gegevens wij verwerken, waarom, op welke grondslag, hoe lang wij ze bewaren en met wie wij ze delen. Ook leest u welke rechten u heeft en hoe u die kunt uitoefenen.

Deze verklaring sluit aan op ons interne verwerkingsregister, waarin alle verwerkingen van Aither zijn vastgelegd conform artikel 30 AVG.

2. Wie is verantwoordelijk voor uw gegevens

Aither (VigIT B.V.) is verwerkingsverantwoordelijke voor alle verwerkingen die in deze verklaring worden beschreven.

GegevenWaarde
VerwerkingsverantwoordelijkeVigIT B.V., handelend onder de naam Aither Network
VestigingsadresRivium Westlaan 78, 2909 LD Capelle aan den IJssel
E-mail privacyzakeninfo@aithernetwork.com
Telefoon+31 88 447 94 94
Functionaris GegevensbeschermingNiet aangesteld; Aither is hiertoe niet verplicht. Voor privacyvragen kunt u bovenstaand e-mailadres gebruiken.

Wanneer een organisatie een lid van de kring benoemt of een traject met u start naar aanleiding van een voordracht, wordt die organisatie vanaf dat moment zelf verwerkingsverantwoordelijke voor haar eigen verwerking van uw gegevens in het kader van die benoeming. Voor die verwerking geldt de privacyverklaring van die organisatie.

Bij het gebruik van bepaalde functionaliteit van LinkedIn zijn Aither en LinkedIn mogelijk gezamenlijk verwerkingsverantwoordelijke. Waar dat het geval is, hebben wij de door LinkedIn aangeboden afspraken (Joint Controller Addendum) aanvaard. U kunt uw rechten in dat geval zowel bij ons als bij LinkedIn uitoefenen.

3. Waar wij uw gegevens vandaan halen

Wij verkrijgen gegevens op twee manieren, en dat bepaalt hoe wij u informeren:

  • Rechtstreeks van u — bijvoorbeeld wanneer u een kennismakingsgesprek voert, ons belt of mailt, of een vertrouwelijke intake aanvraagt namens uw organisatie.
  • Van anderen of uit andere bronnen — bijvoorbeeld via een voordracht door een bestaand lid van de kring, uit openbare professionele netwerken en websites, van referenten in het kader van de toelatingstoets, of via een dienst die zakelijke contactgegevens uit openbare bronnen samenstelt.

Verkrijgen wij uw gegevens niet rechtstreeks van u, dan informeren wij u daarover uiterlijk bij het eerste contact, en in ieder geval binnen één maand na verkrijging. Ons eerste bericht aan u vermeldt daarom altijd waar wij uw gegevens vandaan hebben, waarom wij contact zoeken en hoe u bezwaar kunt maken. Doet u dat, dan stoppen wij direct en verwijderen wij uw gegevens; wij houden dan uitsluitend het minimale gegeven bij dat nodig is om u niet opnieuw te benaderen.

4. Wat wij verwerken en waarom — leden en kandidaat-leden van de kring

4.1 Kennismaking en persoonlijk gesprek

Toelating tot de kring verloopt nooit via open aanmelding, maar op voordracht van een bestaand lid of na een direct gesprek na introductie. Het eerste gesprek dient om te beoordelen of verdere toetsing zinvol is.

DoelGegevensGrondslagBewaartermijnOntvangers
Beoordelen of een kennismaking leidt tot een toetsingstraject NAW, contactgegevens, functie, werkgever, bestuurlijke ervaring, motivatie Uitvoering van maatregelen op uw verzoek voorafgaand aan een overeenkomst (art. 6 lid 1 sub b AVG) 6 maanden na het gesprek, tenzij u instemt met een toetsingstraject Geen

4.2 Toetsing voor toelating tot de kring

Voordat iemand tot de kring wordt toegelaten, wegen wij in vier lagen: de harde criteria per sector en rol, een referentiecheck op feiten en integriteit, een persoonlijk gesprek van 45 minuten, en verificatie van de formele AFM/DNB-status waar de rol daarom vraagt.

DoelGegevensGrondslagBewaartermijnOntvangers
Vaststellen of u voldoet aan de criteria voor toelating tot de kring CV, bestuurlijke en toezichthoudende ervaring, referenties die u zelf heeft opgegeven, uitkomst van het persoonlijk gesprek, informatie over eerdere AFM/DNB-geschiktheidstoetsingen voor zover u die zelf verstrekt Uitvoering van maatregelen op uw verzoek voorafgaand aan een overeenkomst (art. 6 lid 1 sub b AVG) Bij toelating: zie 4.3. Bij afwijzing: 3 maanden na de beslissing, tenzij u vraagt om eerdere verwijdering Geen, behoudens de referenten die u zelf heeft opgegeven

Wij nemen alleen contact op met referenten die u zelf heeft opgegeven. Vereist een rol een formele AFM- of DNB-toetsing, dan verloopt die toetsing rechtstreeks tussen u, de organisatie en de toezichthouder; wij verwerken zelf geen strafrechtelijke gegevens en vragen zelf geen Verklaring Omtrent het Gedrag op.

4.3 Opname in de kring

DoelGegevensGrondslagBewaartermijnOntvangers
U kunnen voordragen wanneer een passende zetel openvalt NAW, contactgegevens, CV, bestuurlijke ervaring, sectorvoorkeuren, uitkomst van de toelatingstoets, door uzelf aangegeven beschikbaarheid en zichtbaarheidsvoorkeuren Uw toestemming (art. 6 lid 1 sub a AVG) Tot u uw toestemming intrekt; elke vier jaar vragen wij u dit te bevestigen Geen — voordracht aan een organisatie gebeurt alleen na overleg met u

Wij leggen vast wanneer en op welke wijze u toestemming heeft gegeven. U kunt uw toestemming op elk moment intrekken via info@aithernetwork.com; intrekken is even eenvoudig als geven en heeft geen gevolgen voor een eventueel lopend traject.

Elke vier jaar vragen wij of u opgenomen wilt blijven, aansluitend bij de gebruikelijke duur van een toezichthoudende termijn. Reageert u niet, of geeft u aan dit niet te willen, dan verwijderen wij uw gegevens.

U staat niet in een bestand waarin kan worden gebladerd. U bepaalt zelf uw zichtbaarheid binnen de kring: u kunt aangeven voor welke sectoren, rollen of organisaties u wel of niet benaderbaar wilt zijn.

4.4 Voordracht bij een organisatie

DoelGegevensGrondslagBewaartermijnOntvangers
Uw profiel, met duiding, voordragen aan een organisatie met een openvallende zetel NAW, contactgegevens, CV, bestuurlijke ervaring, toetsingsuitkomst, motivatie voor de specifieke rol Uw toestemming voor de specifieke voordracht (art. 6 lid 1 sub a AVG) Duur van het traject bij de organisatie; bij niet-benoeming binnen 4 weken na afronding verwijderd uit dat traject De organisatie waarbij u wordt voorgedragen

Een voordracht vindt nooit plaats zonder dat wij dat vooraf met u hebben besproken. Wordt u benoemd, dan wordt de organisatie vanaf dat moment zelf verwerkingsverantwoordelijke voor haar eigen verwerking van uw gegevens (zie artikel 2).

4.5 Hoe wij LinkedIn en vergelijkbare netwerken gebruiken

Introducties binnen de kring verlopen doorgaans via persoonlijke voordracht. Waar wij desondanks LinkedIn gebruiken om een kandidaat-lid te identificeren of te benaderen, geldt het volgende.

Wat wij doen: wij benaderen bij voorkeur binnen het platform zelf, via een connectieverzoek of bericht, met de officiële functionaliteit van LinkedIn. Reageert u niet, dan sturen wij geen herhaald bericht.

Wat wij niet doen: wij verzamelen geen profielgegevens langs geautomatiseerde weg (scraping) en gebruiken geen hulpmiddelen die profielen buiten de officiële functionaliteit om uitlezen. Wij bouwen geen uitgebreidere profielen op dan nodig is om te beoordelen of een kennismaking zinvol is.

Benaderen wij u per e-mail in plaats van via het platform, dan vermelden wij in dat bericht altijd waar wij uw e-mailadres vandaan hebben en hoe u kunt aangeven niet benaderd te willen worden.

5. Wat wij verwerken en waarom — organisaties en zakelijke contacten

DoelGegevensGrondslagBewaartermijn
Uitvoeren van het lidmaatschap: intake, voordrachten bespreken, afspraken vastleggen, facturering van de jaarfee Naam, functie, zakelijke contactgegevens, correspondentie, contractgegevens Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG) Duur van het lidmaatschap plus 2 jaar
Onder de aandacht brengen van Aither bij organisaties die daar mogelijk behoefte aan hebben Naam, functie, organisatienaam, zakelijke contactgegevens Ons gerechtvaardigd belang bij het vinden van nieuwe organisaties (art. 6 lid 1 sub f AVG) Bij geen interesse verwijderen wij uw gegevens
Verzenden van inzichten en uitnodigingen voor een vertrouwelijke intake Naam, e-mailadres, organisatie, functie Uw toestemming (art. 6 lid 1 sub a AVG) Tot u zich afmeldt
Facturatie en het voeren van onze administratie Contact-, factuur- en betaalgegevens Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG); voor het bewaren daarna: onze wettelijke bewaarplicht (art. 6 lid 1 sub c AVG) 7 jaar, op grond van de fiscale bewaarplicht

Elke commerciële e-mail bevat een afmeldmogelijkheid. Meldt u zich af, dan verwerken wij uw gegevens niet langer voor dat doel.

6. Onze website

Bij een bezoek aan onze website worden technische gegevens verwerkt, zoals het opgevraagde adres, het tijdstip en het browsertype. Dit is nodig om de website te laten werken en te beveiligen. Wij baseren dit op ons gerechtvaardigd belang (art. 6 lid 1 sub f AVG).

Voor bezoekstatistieken gebruiken wij Plausible Analytics. Deze dienst plaatst geen cookies, verzamelt geen persoonsgegevens en gebruikt geen unieke identificatoren; de statistieken zijn niet tot u herleidbaar. Toestemming is hiervoor niet vereist. Plaatsen wij op enig moment wel cookies die niet strikt noodzakelijk zijn, dan vragen wij u daar vooraf toestemming voor.

7. Kunstmatige intelligentie en geautomatiseerde besluitvorming

Wij gebruiken bij onderdelen van ons werk hulpmiddelen met kunstmatige intelligentie, bijvoorbeeld om profielen samen te vatten of correspondentie voor te bereiden. Wij gebruiken daarbij zo min mogelijk gegevens en verwerken geen bijzondere persoonsgegevens in deze toepassingen.

Geen algoritme velt het oordeel over toelating tot de kring of over een voordracht. Dat oordeel wordt door een vakgenoot geveld — bij Aither persoonlijk door Marc Magrijn — die zijn naam aan elke voordracht verbindt. Er wordt dus nooit uitsluitend geautomatiseerd besloten over uw toelating of uw geschiktheid voor een specifieke voordracht.

Heeft u in een traject direct te maken met een AI-systeem, dan maken wij dat kenbaar. Wilt u weten hoe wij AI in uw geval hebben ingezet, dan lichten wij dat toe.

8. Met wie wij uw gegevens delen

Wij verkopen uw gegevens nooit en verstrekken ze niet aan derden voor hun eigen marketingdoeleinden. Wij delen gegevens uitsluitend met:

  • Organisaties — alleen wanneer u met een specifieke voordracht heeft ingestemd.
  • Leveranciers die namens ons gegevens verwerken (verwerkers) — onder meer voor onze relatiesystemen, e-mail en bestandsopslag, onze financiële administratie, onze website en onze e-mailcommunicatie. Met elk van hen hebben wij een verwerkersovereenkomst gesloten waarin is vastgelegd dat zij uitsluitend op onze instructie handelen, tot geheimhouding zijn gehouden en passende beveiliging toepassen.
  • Adviseurs en instanties — bijvoorbeeld onze accountant, een juridisch adviseur, of de Belastingdienst of een toezichthouder wanneer wij daartoe wettelijk verplicht zijn.

Een actueel overzicht van de categorieën leveranciers die wij inschakelen kunt u bij ons opvragen.

9. Doorgifte buiten de Europese Economische Ruimte

Een aantal van onze leveranciers kan gevestigd zijn buiten de EER of gegevens deels buiten de EER opslaan. Wij zorgen in die gevallen voor passende waarborgen: een adequaatheidsbesluit van de Europese Commissie, of de door de Europese Commissie vastgestelde standaardcontractbepalingen, waar nodig aangevuld met aanvullende maatregelen. Een kopie van de toepasselijke waarborgen kunt u bij ons opvragen.

10. Hoe wij uw gegevens beveiligen

Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen tegen verlies, misbruik en onbevoegde toegang. Daaronder vallen onder meer persoonsgebonden accounts met meervoudige authenticatie, toegang uitsluitend voor wie die voor zijn werk nodig heeft, versleuteling van gegevens bij opslag en verzending, geheimhoudingsafspraken en het periodiek beoordelen van de beveiliging van onze leveranciers.

Wij houden een register bij van beveiligingsincidenten. Doet zich een datalek voor met een risico voor uw rechten en vrijheden, dan melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij u wanneer het lek waarschijnlijk een hoog risico voor u meebrengt.

11. Uw rechten

U heeft de volgende rechten met betrekking tot uw persoonsgegevens:

  • Inzage — u kunt opvragen welke gegevens wij van u verwerken en daarvan een kopie ontvangen.
  • Rectificatie — u kunt onjuiste gegevens laten corrigeren of aanvullen.
  • Verwijdering — u kunt vragen uw gegevens te wissen.
  • Beperking — u kunt vragen de verwerking tijdelijk stil te leggen.
  • Bezwaar — u kunt bezwaar maken tegen verwerkingen die wij baseren op ons gerechtvaardigd belang. Tegen direct marketing kunt u altijd en zonder opgaaf van reden bezwaar maken; wij stoppen dan in alle gevallen.
  • Overdraagbaarheid — u kunt de gegevens die u ons zelf heeft verstrekt in een gangbaar bestandsformaat ontvangen.
  • Intrekken van toestemming — hebben wij uw toestemming, dan kunt u die op elk moment intrekken. Dat heeft geen gevolgen voor de rechtmatigheid van de verwerking daarvoor.

U kunt een verzoek indienen via info@aithernetwork.com. Wij reageren binnen één maand. Is uw verzoek complex, dan kunnen wij die termijn met twee maanden verlengen; wij laten u dat binnen de eerste maand weten. Om te voorkomen dat wij gegevens aan de verkeerde persoon verstrekken, kunnen wij u vragen zich te identificeren. Aan het uitoefenen van uw rechten zijn geen kosten verbonden.

Bent u niet tevreden over hoe wij met uw gegevens of met uw verzoek omgaan, dan horen wij dat graag eerst zelf, zodat wij het kunnen oplossen. U heeft daarnaast altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag (autoriteitpersoonsgegevens.nl).

12. Wijzigingen

Wij kunnen deze privacyverklaring aanpassen wanneer onze dienstverlening, onze systemen of de wet daartoe aanleiding geven. De actuele versie staat altijd op onze website, met vermelding van de versiedatum. Bij ingrijpende wijzigingen informeren wij u actief.

Versie 1.0 — geldig per 2 september 2026
This privacy statement in English →