// Privacy

Privacy PolicyPrivacybeleid

Last updated · July 2026Laatst bijgewerkt · juli 2026

Who we areWie we zijn

DivisionNine (“Division 9”, “we”, “us”) builds and hands over automation systems that run inside our clients’ own infrastructure. We operate from the Netherlands and act in line with the EU General Data Protection Regulation (GDPR). For any question about this policy or your data, contact us at DivisionNine (“Division 9”, “wij”, “ons”) bouwt en draagt automatiseringssystemen over die draaien binnen de eigen infrastructuur van onze klanten. Wij opereren vanuit Nederland en handelen in lijn met de Algemene verordening gegevensbescherming (AVG/GDPR). Heb je een vraag over dit beleid of over je gegevens, neem dan contact op via division9agency@gmail.com..

What this policy coversWaar dit beleid over gaat

This policy explains how we handle personal data in two situations: people who visit this website or contact us, and clients we build systems for. These are deliberately different, because of how our builds are architected.Dit beleid legt uit hoe wij omgaan met persoonsgegevens in twee situaties: mensen die deze website bezoeken of contact met ons opnemen, en klanten voor wie wij systemen bouwen. Die twee verschillen bewust van elkaar, door de manier waarop onze builds zijn opgezet.

Website visitors and enquiriesWebsitebezoekers en aanvragen

When you submit the build-plan form or otherwise contact us, we process the details you provide — such as your name, email, company and message — to respond to you and to plan a possible engagement. The legal basis is our legitimate interest in answering enquiries and taking steps toward a contract at your request. We keep this information only as long as needed for that purpose and our normal business administration.Als je het bouwplanformulier verstuurt of op een andere manier contact opneemt, verwerken wij de gegevens die je opgeeft, zoals je naam, e-mailadres, bedrijf en bericht, om je te antwoorden en een mogelijke samenwerking te plannen. De grondslag is ons gerechtvaardigd belang om aanvragen te beantwoorden en op jouw verzoek stappen richting een overeenkomst te zetten. Wij bewaren deze gegevens niet langer dan nodig is voor dat doel en voor onze normale bedrijfsadministratie.

This site sets no cookies of its own. See our Deze site plaatst zelf geen cookies. Zie ons Cookie PolicyCookiebeleid for details. voor de details.

Client and engagement dataKlant- en opdrachtgegevens

A Division 9 build runs inside your own cloud account and connects to your own tools. Your customer records, orders, tickets and similar data stay in your systems, in the region you choose. They do not move into Division 9 infrastructure, because there is no Division 9 infrastructure in your build. Where we act as a processor for personal data during a build, we sign a Data Processing Agreement per engagement that sets out scope, purpose and safeguards.Een build van Division 9 draait binnen je eigen cloudaccount en koppelt met je eigen tools. Je klantgegevens, orders, tickets en vergelijkbare data blijven in je eigen systemen, in de regio die jij kiest. Ze gaan niet naar infrastructuur van Division 9, omdat er in jouw build geen infrastructuur van Division 9 zit. Waar wij tijdens een build optreden als verwerker van persoonsgegevens, sluiten wij per opdracht een verwerkersovereenkomst (Data Processing Agreement) die de reikwijdte, het doel en de waarborgen vastlegt.

The information Division 9 itself holds about a client is limited to your contact details and the build documentation.De gegevens die Division 9 zelf over een klant bewaart, beperken zich tot je contactgegevens en de documentatie van de build.

Who else is involvedWie er verder bij betrokken zijn

Our builds rely on a short list of providers: your own cloud account (AWS or GCP) for hosting and storage; the Anthropic API for model inference, under commercial terms that exclude training on inputs and outputs; and GitHub, in your organisation, for code. Your existing tools are connected with scoped credentials you issue. No additional processor holds your customer records.Onze builds leunen op een korte lijst leveranciers: je eigen cloudaccount (AWS of GCP) voor hosting en opslag; de Anthropic API voor model inference, onder commerciële voorwaarden die training op invoer en uitvoer uitsluiten; en GitHub, binnen jouw organisatie, voor de code. Je bestaande tools worden gekoppeld met afgebakende inloggegevens die jij uitgeeft. Geen enkele extra verwerker heeft je klantgegevens in beheer.

International transfersDoorgifte buiten de EU

For EU clients, builds are architected to keep customer data in EU regions of your cloud account. Where any transfer outside the EEA occurs through a provider, it is covered by that provider’s safeguards (such as Standard Contractual Clauses).Voor klanten in de EU zijn builds zo opgezet dat klantgegevens in EU-regio’s van je eigen cloudaccount blijven. Waar via een leverancier toch doorgifte buiten de EER plaatsvindt, valt die onder de waarborgen van die leverancier (zoals Standard Contractual Clauses).

Your rightsJe rechten

Under the GDPR you have the right to access, correct, delete, restrict or object to the processing of your personal data, and the right to data portability. To exercise any of these, contact us at the address above. You also have the right to lodge a complaint with the Dutch Data Protection Authority (Autoriteit Persoonsgegevens).Op grond van de AVG heb je het recht op inzage, correctie, verwijdering en beperking van de verwerking van je persoonsgegevens, het recht om bezwaar te maken, en het recht op dataportabiliteit. Wil je daar gebruik van maken, neem dan contact op via het adres hierboven. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

SecurityBeveiliging

How we protect the systems we build is part of every installation: scoped access, full logging, and reversibility.Hoe wij de systemen die we bouwen beschermen hoort bij elke installatie: afgebakende toegang, volledige logging en de mogelijkheid alles terug te draaien.

ChangesWijzigingen

We may update this policy. The date at the top reflects the most recent revision.Wij kunnen dit beleid bijwerken. De datum bovenaan geeft de meest recente versie aan.