Ben je deel van een overheidsorganisatie en kan je niet op de Beam app?

Lees meer

Privacybeleid

Onze privacyverklaring en gegevensbeschermingsinformatie voor BEAM gebruikers.

Privacyverklaring

BEAM government secure communications

Laatst gewijzigd op: 22/02/2026

Uw privacy is belangrijk voor ons. Alle persoonsgegevens die we van u ontvangen, worden verwerkt in overeenstemming met de toepasselijke regelgeving inzake gegevensbescherming, in het bijzonder de Algemene Verordening Gegevensbescherming 2016/679 van 27 april 2016 ("GDPR"), evenals deze privacyverklaring.

Deze privacyverklaring bezorgt u meer informatie over welke persoonsgegevens we verwerken, waarom we ze verwerken, hoe we deze verkrijgen, hoe lang we deze bijhouden en met wie we ze delen. In deze privacyverklaring vindt u ook meer informatie over hoe u uw rechten kan uitoefenen.

1. Identiteit en contactgegevens

De verwerkingsverantwoordelijke voor uw persoonsgegevens is de volgende juridische entiteit: Belgian Secure Communications ("BSC")

In geval u vragen heeft over de verwerking van uw persoonsgegevens, kan u steeds contact opnemen met onze Functionaris voor Gegevensbescherming (DPO):

2. Doeleinden

Wij verwerken mogelijk uw persoonsgegevens in het kader van:

  • uw gebruik van de BEAM government secure communications applicatie (incl. registratie en herverificatie)
  • de telefoonboekfunctie in de BEAM government secure communications applicatie
  • het contact- en meldpunt voor de BEAM government secure communications applicatie
  • de optimalisatie en beveiliging van de BEAM government secure communications-website en -applicatie
  • ons geschillenbeheer

Hieronder kan u voor elk van deze doeleinden terugvinden welke persoonsgegevens we verwerken, waarom we deze verwerken, hoe we deze verkrijgen, hoe lang we deze bijhouden en met wie we ze delen.

2.1. Gebruik van de BEAM government secure communications-applicatie (incl. registratie en herverificatie)

In het kader van het gebruik van de BEAM government secure communications-applicatie verwerken wij persoonsgegevens van gebruikers die noodzakelijk zijn voor de registratie, de toegang tot en het gebruik van BEAM government secure communications, alsook voor de periodieke herverificatie van de toegangsvoorwaarden. Het betreft onder meer identificatie- en contactgegevens zoals (voor)naam, professioneel e-mailadres, telefoonnummer (voor validatie via sms-code), gebruikersnaam en BeamID. Indien gewenst kan een afbeelding als profielfoto worden ingesteld.

Daarnaast verwerken wij eveneens cryptografische sleutels, de volledige naam van de gekoppelde server en uw versleutelingswachtwoord. Deze laatste wordt echter niet opgeslagen op de servers. Wij kunnen ook de metadata (met name BeamID, profielnamen en -foto, timestamps, accounttype, namen en onderwerpen van chatgroepen en event ID), in rust verwerken evenals apparaatgegevens (met name IP-adressen, App- en OS-versies, browsergegevens, apparaatmodel en session ID).

De inhoud van de privé- en groepscommunicaties is zowel versleuteld in rust als in transit, en is met andere woorden niet toegankelijk voor BSC.

De verwerking van deze persoonsgegevens heeft tot doel gebruikers te identificeren en te authenticeren, na te gaan of zij voldoen aan de toegangsvoorwaarden (met inbegrip van de vereiste hoedanigheid van medewerker van overheidsinstanties in België), accounts aan te maken en te beheren, beveiligde privé- en groepscommunicatie mogelijk te maken, pushmeldingen te verzenden, misbruik te voorkomen, en de veiligheid, integriteit en correcte werking van BEAM government secure communications te waarborgen.

De rechtsgrondslag voor deze verwerking is de uitvoering van een taak van algemeen belang waarmee BSC is belast, met name het faciliteren van beveiligde communicatie tussen Belgische overheidsmedewerkers en het waarborgen van informatieveiligheid, zoals voorzien in het Koninklijk Besluit van 17 juli 2024 houdende de oprichting en opdrachten van Belgian Secure Communications (artikel 6, §1, (e) GDPR). Voor zover bepaalde verwerkingen bijkomend noodzakelijk zijn voor de uitvoering van de gebruiksovereenkomst met de gebruiker, steunt de verwerking tevens op artikel 6, §1, (b) GDPR. Voor verwerkingen die noodzakelijk zijn om de veiligheid van de applicatie te waarborgen en misbruik te voorkomen, verwerken wij persoonsgegevens omdat wij deze nodig hebben om onze taken uit te voeren die de wettelijk zijn vastgelegd. Deze verwerkingen steunen op artikel 6, §1, (e) AVG.

Wij verkrijgen registratie- en inloggegevens rechtstreeks van de gebruiker bij registratie en tijdens het gebruik van de applicatie, dan wel via processen in het kader van herverificatie en beveiliging.

Persoonsgegevens worden bewaard naargelang hun aard en het doel van de verwerking. Accountgegevens worden bewaard zolang het account actief is en worden binnen 30 dagen na stopzetting van het account verwijderd. Bij tijdelijke deactivatie (bijv. ziekteverlof) kan toegang worden geblokkeerd en wordt de status "gedeactiveerd" getoond.

Registratie- en validatiegegevens (zoals e-mail- en telefoonverificatie) worden bewaard gedurende 1 jaar na uitschrijving. De inhoud van communicatie en bijhorende metadata en loggegevens worden automatisch verwijderd na 10 jaar. Gegevens voor pushmeldingen worden niet bewaard na verzending.

Indien wettelijk vereist of noodzakelijk in het kader van beveiligingsincidenten of geschillen, kunnen persoonsgegevens langer worden bewaard.

Wij delen deze persoonsgegevens uitsluitend op een need-to-know basis met derden die betrokken zijn bij het technisch beheer, de hosting en de beveiliging van BEAM government secure communications, alsook met bevoegde overheidsautoriteiten indien dit wettelijk vereist is. Daarnaast kunnen wij, uitsluitend voor verificatiedoeleinden, uw registratiestatus delen met de bevoegde overheidsinstanties om na te gaan of u voldoet aan de vereiste hoedanigheid om gebruik te kunnen maken van BEAM government secure communications.

2.2. Telefoonboekfunctie in de BEAM government secure communications applicatie

Voor doeleinden van de telefoonboekfunctie binnen BEAM government secure communications verwerken wij persoonsgegevens van gebruikers die er voor kiezen om (geheel of gedeeltelijk) vindbaar te zijn voor andere gebruikers. Het betreft identificatie- en contactgegevens zoals gebruikersnaam (display name), professioneel e-mailadres, BeamID en basisprofielinformatie, afhankelijk van de door de gebruiker gekozen zichtbaarheidsinstellingen.

De verwerking van deze persoonsgegevens heeft tot doel gebruikers toe te laten elkaar te zoeken en te contacteren binnen BEAM government secure communications, de interne communicatie tussen gebruikers te faciliteren en de correcte en veilige werking van de applicatie te ondersteunen, rekening houdend met de door de gebruiker gekozen zichtbaarheid (publiek, discreet vindbaar via e-mailadres, of verborgen). De keuze om niet publiek zichtbaar te zijn heeft geen nadelige gevolgen tijdens het gebruik van BEAM government secure communications. Het zorgt er wel voor dat iemand moeilijk kan worden betrokken in een conversatie tenzij het exacte e-mailadres of gebruikers-ID gekend is.

De rechtsgrondslag voor deze verwerking is de voorafgaande toestemming van de gebruiker voor opname in het telefoonboek of voor vindbaarheid via e-mailadres (artikel 6, §1, (a) AVG). De gebruiker kan deze toestemming te allen tijde wijzigen of intrekken via de instellingen van de BEAM government secure communications applicatie.

Wij verkrijgen deze persoonsgegevens rechtstreeks van de gebruiker.

De persoonsgegevens worden bewaard zolang de gebruiker een actief account heeft en de betreffende zichtbaarheidoptie heeft ingeschakeld. Bij wijziging of intrekking van de toestemming van de gebruiker worden de gegevens overeenkomstig aangepast of verwijderd zonder onredelijke vertraging.

Wij delen de voor doeleinden van de telefoonboekfunctie verwerkte persoonsgegevens niet met derden, behoudens die medewerkers en dienstverleners die betrokken zijn bij het technisch beheer van BEAM government secure communications, en uitsluitend op een need-to-know basis.

2.3. Contact- en meldpunt voor de BEAM government secure communications applicatie

In het kader van het contact- en meldpunt voor BEAM government secure communications verwerken wij mogelijk persoonsgegevens van gebruikers en andere personen (bijv. autoriteiten) die contact wensen op te nemen met BSC of een melding doen van (vermoed) misbruik, illegale inhoud, schending van de gebruiksvoorwaarden of andere onregelmatigheden in verband met het gebruik van BEAM government secure communications. Het betreft onder meer identificatie- en contactgegevens (zoals naam, e-mailadres), de inhoud van de contactname, eventuele bewijsstukken, alsook technische en contextuele gegevens die nodig zijn voor de behandeling van de melding of de opvolging van de vraag naar contactopname.

De verwerking van deze persoonsgegevens heeft tot doel het ontvangen, registreren, onderzoeken en afhandelen van meldingen en contactnames, het voorkomen en bestrijden van misbruik van BEAM government secure communications, de naleving van de verplichtingen die voortvloeien uit de toepasselijke regelgeving, waaronder de Digital Services Act, en het waarborgen van de veilige, integere en rechtmatige werking van de applicatie.

De rechtsgrondslag voor deze verwerking is de naleving van een wettelijke verplichting, met name de Digital Services Act (artikel 6, §1, (c) AVG), evenals de uitvoering van een taak van algemeen belang inzake veilige digitale dienstverlening (artikel 6, §1, (e) AVG).

Wij verkrijgen deze persoonsgegevens rechtstreeks van de melder, dan wel via de applicatie, e-mail of andere door BSC ter beschikking gestelde communicatiekanalen.

De persoonsgegevens worden bewaard zolang dit noodzakelijk is voor de behandeling en opvolging van de melding of klacht, en nadien gedurende een periode van maximaal 5 jaar.

Wij delen deze persoonsgegevens uitsluitend op een need-to-know basis met personen of partijen die betrokken zijn bij de behandeling van de melding, waaronder IT-dienstverleners en, indien wettelijk vereist of gerechtvaardigd, bevoegde overheids- of gerechtelijke autoriteiten.

2.4. Website- en applicatie-optimalisatie en beveiliging

Wanneer u onze website https://beam.belgium.be bezoekt, of gebruik maakt van de BEAM government secure communications applicatie, verwerken wij uw persoonlijke identificatiegegevens (IP-adres en cookies). Deze verwerking stelt ons in staat de werking en beveiliging van onze website en applicatie te waarborgen, onder meer ter preventie van misbruik en spam.

In het kader van het technisch beheer, foutopsporing en de beveiliging van BEAM government secure communications kan BSC tevens telemetriegegevens verwerken, waaronder technische informatie over het functioneren van de applicatie, zoals foutmeldingen, crashes, gebruikte functionaliteiten, systeemconfiguratie en netwerkprestaties. Deze gegevens worden uitsluitend verwerkt voor het waarborgen van de veiligheid, stabiliteit en correcte werking van BEAM government secure communications.

Daarnaast kan BSC gebruiks- en telemetriegegevens analyseren in geaggregeerde en geanonimiseerde vorm, met als uitsluitend doel de performantie, betrouwbaarheid en veiligheid van de website en de BEAM government secure communications-applicatie te verbeteren.

De rechtsgrondslag voor het plaatsen van essentiële en functionele cookies is ons gerechtvaardigd belang om een goed functionerende en gebruiksvriendelijke website aan te bieden en te verbeteren (art. 6, §1, (f) GDPR). Analytische cookies worden alleen geplaatst als u daarvoor uw toestemming heeft gegeven (voor meer informatie, zie onze Cookieverklaring website of BEAM government secure communications).

Wij verkrijgen deze persoonsgegevens rechtstreeks van u als gevolg van het gebruik van onze website of de BEAM government secure communications applicatie.

De vervaldatum verschilt per cookie en u kunt uw cookievoorkeuren te allen tijde wijzigen (voor meer informatie, zie onze Cookieverklaring website of BEAM government secure communications).

Wij delen deze gegevens alleen met IT- en softwareleveranciers waarmee wij samenwerken voor onze website en de BEAM government secure communications applicatie. De aanbieders van cookies van derden kunnen ook toegang hebben tot informatie die wordt verwerkt via hun cookies.

2.5. Geschillenbeheer

In het kader van het beheer van eventuele geschillen, verwerken wij mogelijk uw persoonlijke identificatiegegevens (naam, adres, e-mailadres), professionele gegevens en alle andere informatie die relevant kan zijn voor het beheer van een (mogelijk) geschil.

De verwerking van deze persoonsgegevens laten ons toe om onze legitieme belangen te verdedigen in alle vormen van geschillenbeslechting en de administratie daarvan te verzorgen.

De rechtsgrond voor de verwerking van uw persoonsgegevens is gebaseerd op ons gerechtvaardigd belang om onze (contractuele en buitencontractuele, wettelijke en andere) rechten te vrijwaren (artikel 6, §1, (f) GDPR).

Wij verkrijgen deze persoonsgegevens rechtstreeks van u of via derde partijen.

Voor doeleinden van geschillenbeheer houden wij uw persoonsgegevens bij tot 5 jaar na het verstrijken van de laatste termijn tot hogere voorziening, plus een verificatieperiode van 1 jaar.

Wij delen deze persoonsgegevens alleen met derde partijen met wie wij in het kader van het geschillenbeheer samenwerken (externe juridische adviseurs, incassobureaus) en met andere partijen indien nodig (overheden, gerecht en politiediensten, gerechtsdeurwaarders). Daarnaast hebben ook derden met wie wij samenwerken voor de opslag en het beheer van onze gegevens toegang tot deze persoonsgegevens (IT providers).

3. Beveiliging

BEAM government secure communications wordt gehost en beheerd binnen de Europese Economische Ruimte (EER). Alle inhoud van communicaties wordt end-to-end versleuteld, zodat BSC, noch derden toegang hebben tot deze inhoud.

BSC heeft passende technische en organisatorische maatregelen geïmplementeerd om de vertrouwelijkheid van uw persoonsgegevens te waarborgen en uw gegevens te beschermen tegen onopzettelijke of onwettige vernietiging, verlies, wijziging, ongeautoriseerde openbaarmaking of toegang. Dit betreft onder meer end-to-end versleuteling van alle berichten, bijlagen en gesprekken die via BEAM government secure communications worden uitgewisseld, beheerde sleutels, audits en patch management, toegangsbeperkingen, logging, en bewustmaking van de medewerkers van BSC over informatieveiligheid, gegevensbescherming en interne procedures in dat kader.

Gegevensuitwisseling met derden vindt enkel plaats indien en voor zover dit noodzakelijk is voor de werking van BEAM government secure communications of wettelijk verplicht is, bijvoorbeeld in het kader van gerechtelijke procedures of wettelijke onderzoeksbevoegdheden van bevoegde autoriteiten. Uw persoonsgegevens worden in geen geval gedeeld met derden voor marketing- of andere commerciële doeleinden.

Uitsluitend indien een wettelijke verplichting dit vereist, kan een doorgifte naar een derde land plaatsvinden. In dat geval waarborgt BSC dat deze doorgifte gebeurt in overeenstemming met hoofdstuk V van de GDPR zodat uw gegevens ook daar een evenwaardige beschermingsniveau genieten.

4. Besluitvorming

Hoewel meldingen automatisch kunnen worden gegenereerd via systeemregels, worden beslissingen tot beperking, opschorting of beëindiging van accounts uitsluitend handmatig genomen door bevoegde beheerders. Er is bijgevolg geen sprake van geautomatiseerde besluitvorming.

5. Herstructurering / overname

De bovengenoemde persoonsgegevens kunnen worden gedeeld in het kader van een organisatorische of bestuurlijke herstructurering van de overheid, wanneer een andere overheidsinstantie of entiteit de betrokken taken en de daarmee samenhangende verwerkingen voor hetzelfde doeleinde overneemt.

6. Rechten

U kan ons altijd contacteren voor de uitoefening van de volgende rechten:

  • het recht op toegang tot of rectificatie van uw persoonsgegevens;
  • het recht op wissing van uw persoonsgegevens;
  • het recht op beperking van de verwerking van uw persoonsgegevens;
  • het recht om uw toestemming in te trekken;
  • het recht om bezwaar te maken tegen de verwerking van uw gegevens; en
  • het recht om een klacht in te dienen als u van mening bent dat we niet handelen in overeenstemming met de toepasselijke wetgeving inzake gegevensbescherming. U kan ook een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit.

Indien u voornoemde rechten wenst uit te oefenen, kunnen wij u vragen uw verzoek te verantwoorden en/of ons een identiteitsbewijs te bezorgen.

U kan ons hiervoor steeds contacteren via de onderstaande kanalen:

  • via post: naar het bovenstaande adres, met vermelding "Privacy"
  • via e-mail: privacy@beam.be

Wij respecteren alle rechten met betrekking tot uw persoonsgegevens waarop u volgens de toepasselijke wetgeving recht hebt.

Gelet op het beveiligde karakter van BEAM government secure communications en het exclusieve professionele gebruik ervan door medewerkers van overheidsinstanties in België, is het technisch en operationeel niet mogelijk om een gebruikersaccount en de bijbehorende communicatiegegevens over te dragen naar een andere communicatieapplicatie.

7. Updates

Deze privacyverklaring kan van tijd tot tijd worden gewijzigd, binnen de beperkingen van de toepasselijke regelgeving inzake gegevensbescherming. Via onze website en applicatie heeft u steeds toegang tot de meest actuele versie.