1. Inleiding
Deze privacyverklaring beschrijft hoe AdminiFlex omgaat met persoonsgegevens van klanten en gebruikers van onze SaaS-dienst voor boekhouding, ledenadministratie en voorraadbeheer. Wij verwerken gegevens uitsluitend in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en andere relevante wet- en regelgeving.
AdminiFlex richt zich uitsluitend op zakelijke klanten (B2B). Deze verklaring is bedoeld voor onze klanten, hun medewerkers en contactpersonen.
2. Wie is verantwoordelijk?
AdminiFlex
E-mail: info@adminiflex.nl
Website: www.adminiflex.nl
AdminiFlex is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens binnen de eigen dienstverlening.
3. Welke persoonsgegevens verwerken wij?
Afhankelijk van het gebruik van onze diensten kunnen wij de volgende categorieën gegevens verwerken:
- Identificatie- en contactgegevens: naam, e-mail, telefoonnummer.
- Accountgegevens: gebruikersnaam, login- en voorkeurinstellingen.
- Administratieve gegevens: factuur- en betaalinformatie (factuuradres, IBAN, btw-nummer).
- Supportgegevens: berichten via contactformulieren of e-mail.
- Gebruiksgegevens: technische logbestanden (tijdstip, IP-adres, browser, foutmeldingen).
Wij verwerken géén bijzondere persoonsgegevens (zoals gezondheidsgegevens of politieke opvattingen).
4. Doeleinden van verwerking
Wij gebruiken persoonsgegevens uitsluitend voor:
- Het aanmaken en beheren van gebruikersaccounts.
- Het leveren van onze online diensten (boekhouding, leden- en voorraadbeheer).
- Klantondersteuning en communicatie.
- Facturatie en naleving van wettelijke verplichtingen.
- Verbetering van onze software en beveiliging.
Wij gebruiken gegevens niet voor marketingdoeleinden of geautomatiseerde besluitvorming/profilering.
5. Grondslagen
- Uitvoering van een overeenkomst (het leveren van onze SaaS-dienst).
- Wettelijke verplichting (fiscale bewaarplicht, boekhouding).
- Gerechtvaardigd belang (beveiliging en verbetering van onze diensten).
6. Bewaartermijnen
- Factuur- en financiële gegevens: 7 jaar (wettelijke bewaarplicht).
- Gebruiks- en accountgegevens: maximaal 12 maanden na beëindiging van het contract.
- Supportberichten: maximaal 1 jaar.
Daarna worden gegevens verwijderd of geanonimiseerd.
7. Delen van gegevens met derden
Wij delen persoonsgegevens alleen met partijen die ons ondersteunen bij de uitvoering van onze diensten. Deze partijen handelen als verwerkers in opdracht van AdminiFlex en zijn contractueel gebonden aan geheimhouding en beveiliging conform de AVG.
Tot onze verwerkers behoren o.a.:
- Netlify – hosting en infrastructuur.
- Zoho Mail – e-mailcommunicatie.
- GitHub – broncodebeheer en deployment.
- (Toekomstig) Betaal- en integratiepartners zoals banken, Mollie, Belastingdienst of Shopify.
Met alle verwerkers wordt een verwerkersovereenkomst (DPA) afgesloten. Wij verkopen geen persoonsgegevens aan derden.
8. Beveiliging
AdminiFlex treft passende technische en organisatorische maatregelen om gegevens te beschermen, waaronder:
- Versleutelde verbindingen (TLS/HTTPS, HSTS).
- Versleutelde opslag en back-ups.
- Toegangsbeheer volgens het least-privilege principe.
- Logging en monitoring van toegang en wijzigingen.
- Regelmatige updates en afhankelijkheids-controles.
9. Cookies
Onze website gebruikt alleen functionele cookies die noodzakelijk zijn voor de werking van de site en het inloggen in de SaaS-omgeving. Er worden geen analytische of marketingcookies geplaatst zonder toestemming.
10. Rechten van betrokkenen
Betrokkenen hebben recht op:
- Inzage in hun persoonsgegevens.
- Rectificatie of verwijdering van gegevens.
- Beperking of bezwaar tegen verwerking.
- Overdraagbaarheid van gegevens (dataportabiliteit).
Verzoeken kunnen worden gestuurd naar info@adminiflex.nl. Wij reageren binnen uiterlijk 30 dagen.
11. Internationale doorgifte
Onze gegevens worden primair opgeslagen binnen de EU. Indien gegevens buiten de EER worden verwerkt (bijv. door Amerikaanse cloudproviders), zorgen wij voor passende waarborgen conform artikel 46 AVG (EU-US Data Privacy Framework of standaardcontractbepalingen).
12. Beleid bij datalekken
Bij een vermoeden van een beveiligingsincident of datalek meldt AdminiFlex dit onmiddellijk bij de Autoriteit Persoonsgegevens en — indien relevant — bij de betrokken klanten binnen 72 uur na ontdekking.
13. Wijzigingen
AdminiFlex behoudt zich het recht voor deze privacyverklaring aan te passen bij wijzigingen in wetgeving of bedrijfsvoering. De actuele versie is altijd beschikbaar op www.adminiflex.nl/privacy.
14. Contact
AdminiFlex
E-mail: info@adminiflex.nl
Website: www.adminiflex.nl