Wie verantwoordelijk is
VanAmstelBusinessTech is verantwoordelijk voor de verwerking van persoonsgegevens via de openbare website, het klantenportaal, de teamomgeving en Van Amstel Business OS. Dit privacybeleid geldt voor bezoekers, klanten, teamleden en andere zakelijke contacten die deze diensten gebruiken.
Vragen of verzoeken over privacy kunnen worden gestuurd naar vanamstelbusinesstech@gmail.com.
Welke gegevens worden verwerkt
Afhankelijk van het gebruik kunnen de volgende categorieën gegevens worden verwerkt:
- naam, bedrijfsnaam, e-mailadres, telefoonnummer en andere contactgegevens;
- account-, rol- en toegangsgegevens voor het klantenportaal en de teamomgeving;
- projecten, taken, bestanden, gesprekken, offertes, contracten en factuurgegevens;
- CRM-gegevens, aanvragen, afspraken en commerciële contactmomenten;
- betalings- en boekhoudreferenties uit Mollie en Moneybird, zoals status, bedrag, factuurnummer en externe transactiereferentie;
- technische informatie die nodig is voor beveiliging, foutopsporing en een betrouwbaar activiteitenlog, zoals tijdstip, actie en beperkte apparaat- of verzoekinformatie.
VanAmstelBusinessTech verwerkt geen volledige betaalkaartgegevens. Betalingen worden afgehandeld door Mollie.
Google-gebruikersgegevens
Wanneer een bevoegde gebruiker Google koppelt, vraagt Business OS uitsluitend toegang aan die nodig is voor de gekozen functies:
- Gmail: toestemming om door de gebruiker geïnitieerde zakelijke e-mails, facturen, betaalverzoeken en notificaties te versturen. Business OS leest, doorzoekt of downloadt de inbox niet.
- Google Agenda: toestemming om zakelijke afspraken te maken en te synchroniseren. Daarbij kunnen titel, datum, tijd, omschrijving, locatie, genodigden en de externe afspraak-ID worden verwerkt.
- OAuth-koppeling: beveiligde toegangs- en vernieuwingstokens en beperkte accountinformatie die nodig is om de gekozen Google-verbinding te onderhouden.
Google-gebruikersgegevens worden alleen gebruikt om de door de gebruiker aangevraagde e-mail- en agendafuncties te leveren. Ze worden niet verkocht, niet gebruikt voor advertenties en niet gebruikt om algemene of niet-gepersonaliseerde AI- of machinelearningmodellen te ontwikkelen, verbeteren of trainen.
Het gebruik en de overdracht van informatie die via Google API's wordt ontvangen, voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten.
Doeleinden en grondslagen
Gegevens worden verwerkt voor het uitvoeren van projecten en overeenkomsten, het beheren van klantrelaties, het versturen van zakelijke communicatie, het verwerken van betalingen en administratie, het plannen van afspraken, het beveiligen van accounts en het verbeteren van de betrouwbaarheid van de dienstverlening.
De verwerking berust, afhankelijk van de situatie, op de uitvoering van een overeenkomst, voorbereiding op een overeenkomst, een wettelijke verplichting, toestemming voor een externe koppeling of een gerechtvaardigd belang bij veilige en efficiënte bedrijfsvoering. Een koppeling kan altijd weer worden verbroken.
Delen met dienstverleners
Gegevens worden niet verkocht. Ze worden alleen gedeeld wanneer dat nodig is voor de dienst, met bevoegde gebruikers binnen de betreffende organisatie of met zorgvuldig gekozen dienstverleners. Dit kunnen onder meer Google, Mollie, Moneybird en de technische hosting- en infrastructuurleveranciers van Business OS zijn.
Deze partijen verwerken gegevens volgens hun eigen voorwaarden of in opdracht van VanAmstelBusinessTech. Wanneer verwerking buiten de Europese Economische Ruimte plaatsvindt, worden passende wettelijke waarborgen toegepast.
Beveiliging
VanAmstelBusinessTech gebruikt passende technische en organisatorische maatregelen. Integratiegegevens en tokens worden versleuteld opgeslagen, toegang is rolgebonden, gevoelige acties worden server-side gecontroleerd en relevante handelingen worden gelogd. Verbindingen gebruiken versleuteld HTTPS-verkeer.
Geen enkel systeem kan ieder risico volledig uitsluiten. Beveiligingsmaatregelen worden daarom periodiek beoordeeld en waar nodig aangescherpt.
Bewaren, ontkoppelen en verwijderen
Gegevens worden niet langer bewaard dan nodig voor de beschreven doeleinden, de klantrelatie en toepasselijke wettelijke bewaarplichten. Financiële administratie kan op grond van de wet langer worden bewaard.
Wanneer een Google-, Mollie- of Moneybird-koppeling in Business OS wordt verbroken, worden de opgeslagen geheime toegangsgegevens uit de actieve verbinding verwijderd. Bestaande documenten, transactiereferenties of reeds aangemaakte Google Agenda-afspraken worden hierdoor niet automatisch verwijderd. Google-toegang kan daarnaast worden ingetrokken via de beveiligingsinstellingen van het Google-account.
Een verzoek tot verwijdering of beperking kan worden ingediend via vanamstelbusinesstech@gmail.com. Gegevens worden verwijderd of geanonimiseerd wanneer geen wettelijke of gerechtvaardigde reden bestaat om ze langer te bewaren.
Jouw privacyrechten
Betrokkenen kunnen, voor zover de wet dat toestaat, verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar. Ook kan eerder gegeven toestemming worden ingetrokken zonder dat dit de rechtmatigheid van eerdere verwerking aantast.
Een verzoek kan worden gestuurd naar vanamstelbusinesstech@gmail.com. Om misbruik te voorkomen kan om redelijke verificatie van de identiteit worden gevraagd. Daarnaast kan een klacht worden ingediend bij de Autoriteit Persoonsgegevens.
Wijzigingen in dit beleid
Dit privacybeleid kan worden aangepast wanneer de dienstverlening, koppelingen of wettelijke vereisten veranderen. De actuele versie staat altijd op deze pagina. Bij wezenlijke wijzigingen worden betrokken gebruikers waar passend aanvullend geïnformeerd.
VRAAG OVER DEZE PAGINA?
Neem rechtstreeks contact op.
We leggen graag uit hoe gegevens worden verwerkt of welke voorwaarden op jouw gebruik van toepassing zijn.
Contact opnemen