1. Inleiding en Verwerkingsverantwoordelijke
Welkom bij Facturwise, een online platform voor het aanmaken en beheren van facturen. Dit privacybeleid legt uit hoe we uw persoonsgegevens verzamelen, gebruiken, opslaan en beschermen wanneer u ons platform gebruikt, en informeert u over uw rechten onder de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke wetgeving inzake gegevensbescherming.
De verwerkingsverantwoordelijke die verantwoordelijk is voor de verwerking van uw persoonsgegevens is:
- Billio Software Services s.r.o.
- Kurzova 2222/16, Stodůlky, 155 00 Praha 5, Tsjechië
- IČO: 24638561
- Contacte-mail: contact@facturwise.com
2. Informatie die we verzamelen
We verzamelen en verwerken de volgende soorten persoonsgegevens om onze diensten te leveren:
- Accountgegevens: E-mailadres en wachtwoord (gehasht met Argon2 industriestandaard versleuteling) wanneer u zich registreert via e-mail, of uw e-mailadres en Google-account-ID wanneer u zich registreert of inlogt via Google OAuth.
- Factuurgegevens: Uw bedrijfsinformatie (naam, adres, contactgegevens, logo), klantinformatie (namen, e-mailadressen), factuurgegevens (artikelen, prijzen, beschrijvingen, datums) en eventuele aangepaste notities of voorwaarden die u aan facturen toevoegt.
- Betalingsinformatie: We gebruiken Stripe, een externe betalingsverwerker, om alle abonnementsbetalingen af te handelen. We verzamelen, bewaren of hebben geen toegang tot uw volledige creditcardinformatie. Stripe verwerkt uw betalingsgegevens veilig. We ontvangen alleen beperkte informatie van Stripe, zoals de laatste vier cijfers van uw kaart, het kaartmerk, de vervaldatum en de transactiestatus voor facturerings- en abonnementsbeheer. Raadpleeg voor meer informatie het Privacybeleid van Stripe.
- Gebruiksgegevens: Informatie over hoe u onze dienst gebruikt, inclusief frequentie van het aanmaken van facturen, gebruikte functies en interactiepatronen om ons platform te verbeteren.
- Abonnementsgegevens: Uw abonnementsplan, Stripe-klant- en abonnements-ID's, abonnementsstatus en einddatum van het abonnement.
3. Rechtsgrondslag voor Verwerking
Op grond van artikel 6 van de AVG verwerken we uw persoonsgegevens op de volgende rechtsgronden:
- Uitvoering van een Overeenkomst (Art. 6(1)(b)): Verwerking is noodzakelijk om u de factureringsdiensten te leveren waarvoor u zich heeft aangemeld, inclusief accountbeheer, aanmaken en levering van facturen en abonnementsverwerking.
- Gerechtvaardigde Belangen (Art. 6(1)(f)): Verwerking is noodzakelijk voor onze gerechtvaardigde belangen, zoals het verbeteren van onze diensten, het waarborgen van platformbeveiliging, het voorkomen van fraude en het begrijpen hoe onze dienst wordt gebruikt. We zorgen ervoor dat deze belangen uw fundamentele rechten niet overschrijden.
- Wettelijke Verplichting (Art. 6(1)(c)): Verwerking is noodzakelijk om te voldoen aan wettelijke verplichtingen, zoals fiscale en boekhoudkundige vereisten, en het reageren op rechtmatige verzoeken van overheidsinstanties.
- Toestemming (Art. 6(1)(a)): Waar vereist, verwerken we uw gegevens op basis van uw vrij gegeven, specifieke en geïnformeerde toestemming. U heeft het recht uw toestemming op elk moment in te trekken door contact met ons op te nemen via contact@facturwise.com. Intrekking van toestemming heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden.
4. Hoe we uw Informatie Gebruiken
We gebruiken uw persoonsgegevens voor de volgende doeleinden:
- Om onze dienst voor het aanmaken en beheren van facturen te leveren en te onderhouden
- Om uw facturen en klantgegevens aan te maken, op te slaan en te beheren
- Om PDF-facturen te genereren met uw bedrijfs- en klantinformatie
- Om uw accounttoegang te verifiëren en te beheren (inclusief via Google OAuth)
- Om abonnementsbetalingen te verwerken via onze betalingsverwerker Stripe
- Om uw abonnementsstatus en facturatiehistorie te beheren
- Om klantenservice te verlenen en op uw vragen te reageren
- Om onze diensten te verbeteren, nieuwe functies te ontwikkelen en de gebruikerservaring te verbeteren
- Om u belangrijke service-updates, beveiligingswaarschuwingen en administratieve berichten te sturen
- Om aan wettelijke verplichtingen te voldoen en frauduleuze activiteit te voorkomen
5. Externe Dienstverleners
We gebruiken de volgende externe dienstverleners (verwerkers) om ons te helpen ons platform te beheren. Elke aanbieder verwerkt uw gegevens uitsluitend namens ons en in overeenstemming met onze instructies:
- Stripe, Inc. (Betalingsverwerking): Verwerkt alle abonnementsbetalingen. Uw betalingsinformatie wordt rechtstreeks naar Stripe verzonden en is onderworpen aan het privacybeleid van Stripe. Stripe is PCI-DSS compliant. Stripe kan uw betaalkaartgegevens, factureringsadres en transactie-informatie verzamelen en verwerken. Privacybeleid: https://stripe.com/privacy
- Resend (E-mailbezorging): We gebruiken Resend om facturen, offertes en creditnota's aan uw klanten te bezorgen en om servicenotificaties (inclusief welkomst-e-mails, verificatie-e-mails en herinneringen) aan u te sturen. Resend verwerkt e-mailadressen van ontvangers en e-mailinhoud namens ons.
- Cloud Infrastructuurproviders (Hosting): Onze applicatie wordt gehost op beveiligde cloud-infrastructuurproviders die industriestandaard beveiligingscertificeringen handhaven. Deze providers verwerken gegevens die via ons platform worden verzonden, inclusief accountgegevens, factuurgegevens en klantgegevens. Alle hostingproviders zijn gebonden aan gegevensverwerkingsovereenkomsten.
- Google LLC (Authenticatie): Als u ervoor kiest in te loggen of te registreren via Google OAuth, verwerkt Google uw authenticatiegegevens. We ontvangen alleen uw e-mailadres en Google-account-ID. Privacybeleid van Google: https://policies.google.com/privacy
Alle externe dienstverleners zijn gebonden aan gegevensverwerkingsovereenkomsten en zijn verplicht passende beveiligingsmaatregelen te handhaven en uw gegevens alleen te gebruiken voor de doeleinden die wij specificeren.
6. Gegevensopslag en Beveiliging
We implementeren passende technische en organisatorische maatregelen om uw persoonsgegevens en factuurinformatie te beschermen:
- Alle wachtwoorden worden veilig gehasht met Argon2 (industriestandaard algoritme) vóór opslag
- Gegevensoverdracht is beveiligd met HTTPS/TLS versleuteling
- Factuurgegevens en klantinformatie worden opgeslagen in versleutelde databases
- Toegang tot persoonsgegevens is beperkt tot bevoegd personeel en beschermd door authenticatiesystemen
- Regelmatige beveiligingsaudits en updates van onze systemen om kwetsbaarheden aan te pakken
- Veilige databaseopslag met geautomatiseerde back-ups om gegevensverlies te voorkomen
- We slaan uw volledige betaalkaartgegevens niet op; deze worden veilig afgehandeld door Stripe
Hoewel we streven naar bescherming van uw gegevens, is geen enkele methode van overdracht via internet of elektronische opslag 100% veilig. We kunnen absolute beveiliging niet garanderen, maar zijn toegewijd aan het gebruik van commercieel redelijke middelen om uw informatie te beschermen.
7. Gegevens Delen en Openbaarmaking
We verkopen, verhuren of verhandelen uw persoonsgegevens niet. We kunnen uw informatie alleen delen in de volgende beperkte omstandigheden:
- Dienstverleners: Met de externe dienstverleners vermeld in Sectie 5, onder gegevensverwerkingsovereenkomsten die ervoor zorgen dat uw gegevens worden beschermd
- Factuurontvangers: Wanneer u een factuur naar een klant stuurt, delen we de door u gemaakte factuurgegevens (inclusief uw bedrijfsgegevens en de factuurinhoud) met die ontvanger
- Wettelijke Vereisten: Wanneer vereist door wet, rechterlijk bevel of juridisch proces, of om onze rechten, eigendom en veiligheid of die van onze gebruikers te beschermen
- Bedrijfsoverdrachten: In verband met een fusie, verkoop van bedrijfsactiva, financiering of overname van geheel of een deel van ons bedrijf. U wordt op de hoogte gesteld van een dergelijke overdracht en eventuele wijzigingen in de verwerking van uw persoonsgegevens
- Met Uw Toestemming: Wanneer u ons uitdrukkelijk toestemming geeft om specifieke informatie te delen
8. Cookies en Trackingtechnologieën
We gebruiken cookies en vergelijkbare technologieën om uw sessie te onderhouden en uw voorkeuren te onthouden. We gebruiken momenteel alleen essentiële en functionele cookies die noodzakelijk zijn voor de werking van onze dienst:
- Essentiële Cookies: Vereist voor authenticatie (JWT-tokens), beveiliging en basisfunctionaliteit van onze dienst. Deze zijn strikt noodzakelijk en vereisen geen toestemming onder de AVG, omdat onze dienst zonder hen niet kan functioneren.
- Functionele Cookies: Onthouden uw voorkeuren zoals taalinstellingen. Deze cookies worden gebruikt op basis van ons gerechtvaardigd belang bij het leveren van een bruikbare dienst.
- Analytics Cookies (opt-in): Help us understand how visitors use our website so we can improve it. Loaded only after you accept analytics cookies in the banner. Providers: Google Analytics, Ahrefs Analytics, Microsoft Clarity.
- Marketing Cookies (opt-in): Measure the effectiveness of our advertising campaigns. Loaded only after you accept marketing cookies in the banner. Providers: Google Tag Manager, Google Ads.
We gebruiken geen analysecookies van derden of advertentietrackers. U kunt cookievoorkeuren beheren via uw browserinstellingen. Het uitschakelen van essentiële cookies heeft echter invloed op uw mogelijkheid om het platform te gebruiken (bijv. ingelogd blijven).
9. Uw Privacyrechten
Onder de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens. U kunt elk van deze rechten uitoefenen door contact met ons op te nemen via contact@facturwise.com:
- Recht op Inzage (Art. 15): Vraag een kopie aan van de persoonsgegevens die we over u bewaren, inclusief uw accountinformatie en factuurgegevens
- Recht op Rectificatie (Art. 16): Vraag om correctie van onjuiste of onvolledige persoonsgegevens
- Recht op Wissing (Art. 17): Vraag om verwijdering van uw persoonsgegevens en account. Houd er rekening mee dat we bepaalde informatie kunnen bewaren zoals vereist door de wet (bijv. belasting- en boekhoudkundige gegevens)
- Recht op Beperking van Verwerking (Art. 18): Vraag ons de verwerking van uw persoonsgegevens in bepaalde omstandigheden te beperken, zoals wanneer u de nauwkeurigheid van de gegevens betwist of bezwaar maakt tegen de verwerking
- Recht op Gegevensportabiliteit (Art. 20): Ontvang uw persoonsgegevens in een gestructureerd, gangbaar en machineleesbaar formaat, en draag die gegevens over aan een andere verwerkingsverantwoordelijke
- Recht van Bezwaar (Art. 21): Maak bezwaar tegen de verwerking van uw persoonsgegevens op basis van gerechtvaardigde belangen. We zullen de verwerking staken tenzij we dwingende gerechtvaardigde gronden aantonen
- Recht op Intrekking van Toestemming (Art. 7(3)): Waar verwerking is gebaseerd op toestemming, kunt u uw toestemming op elk moment intrekken. Dit heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden
- Recht om een Klacht in te Dienen: U heeft het recht een klacht in te dienen bij een toezichthoudende autoriteit. Voor ons bedrijf is de relevante autoriteit het Tsjechisch Bureau voor Persoonsgegevensbescherming (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Tsjechië, website: https://www.uoou.cz. U kunt ook contact opnemen met de toezichthoudende autoriteit in uw eigen EU/EER-lidstaat
We zullen binnen 30 dagen reageren op alle verzoeken inzake rechten. In complexe gevallen kan deze periode worden verlengd met nog eens 60 dagen, en we zullen u informeren over een dergelijke verlenging.
10. Bewaartermijn van Gegevens
We bewaren uw persoonsgegevens alleen zolang als nodig is om de in dit beleid beschreven doeleinden te vervullen:
- Actieve Accounts: Uw gegevens worden bewaard zolang uw account actief is en u onze dienst blijft gebruiken
- Verwijderde Accounts: Wanneer u uw account verwijdert, zullen we uw persoonsgegevens en factuurinformatie binnen 30 dagen verwijderen of anonimiseren, behalve gegevens die we wettelijk verplicht zijn te bewaren voor belasting-, boekhoudkundige of juridische doeleinden
- Factuurgegevens: Voor financiële en juridische naleving kunnen we factuurgegevens tot 7 jaar na sluiting van het account bewaren, zoals vereist door toepasselijke belasting- en boekhoudkundige regelgeving
- Back-upsystemen: Gegevens in back-upsystemen worden verwijderd in overeenstemming met ons back-upretentieplan
11. Internationale Gegevensoverdrachten
Sommige van onze externe dienstverleners zijn gevestigd in de Verenigde Staten. Wanneer uw gegevens buiten de Europese Economische Ruimte (EER) worden overgedragen, zorgen we ervoor dat passende waarborgen aanwezig zijn, waaronder:
- De Standaardcontractbepalingen (SCC's) van de Europese Commissie tussen ons en onze gegevensverwerkers
- Het EU-VS Data Privacy Framework, waar van toepassing voor gecertificeerde organisaties
- Adequaatheidsbesluiten van de Europese Commissie voor overdrachten naar landen die als voldoende gegevensbescherming bieden worden erkend
U kunt een kopie van de relevante waarborgen opvragen door contact met ons op te nemen via contact@facturwise.com.
12. Geautomatiseerde Besluitvorming
We maken geen gebruik van geautomatiseerde besluitvorming of profilering die rechtsgevolgen of vergelijkbare significante gevolgen voor u heeft. Alle beslissingen die van invloed zijn op uw gebruik van onze dienst (zoals abonnementsbeheer) zijn gebaseerd op eenvoudige criteria en kunnen op verzoek door ons ondersteuningsteam worden beoordeeld.
13. Wijzigingen in dit Beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken, technologie, wettelijke vereisten of andere factoren te weerspiegelen. We zullen u op de hoogte stellen van wezenlijke wijzigingen door:
- Het bijgewerkte beleid op deze pagina te plaatsen met een nieuwe datum 'Laatste update'
- U een e-mailmelding te sturen als de wijzigingen uw rechten significant beïnvloeden
- Een prominente melding in onze applicatie weer te geven wanneer u de volgende keer inlogt
We raden u aan dit beleid periodiek te bekijken om op de hoogte te blijven van hoe we uw informatie beschermen.
14. Neem Contact met ons op
Als u vragen heeft over dit privacybeleid, onze gegevensverwerking of uw privacyrechten onder de AVG wilt uitoefenen, neem dan contact met ons op:
- E-mail: contact@facturwise.com
- Bedrijf: Billio Software Services s.r.o., IČO: 24638561
- Adres: Kurzova 2222/16, Stodůlky, 155 00 Praha 5, Tsjechië
We streven ernaar binnen 30 dagen op alle vragen te reageren.