Servix · Doblijn 15, 1046 BL Amsterdam · info@servixsupport.nl · KVK 98469363 · BTW NL868509139B01 · Versie 1.0, juni 2025.
1. Inleiding
Servix ("wij", "ons" of "de onderneming") hecht veel belang aan de bescherming van uw persoonsgegevens. Deze Privacyverklaring beschrijft hoe wij persoonsgegevens verzamelen, gebruiken, opslaan en beschermen bij het gebruik van de applicatie "Tempo zzp" (de "App"). Wij verwerken persoonsgegevens conform de Algemene Verordening Gegevensbescherming (AVG) en overige toepasselijke privacywetgeving.
Door de App te downloaden, installeren of gebruiken gaat u akkoord met de verwerking van uw persoonsgegevens zoals beschreven in deze Privacyverklaring. Indien u niet akkoord gaat, dient u de App niet te gebruiken.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is: Servix · Doblijn 15 · 1046 BL Amsterdam · Nederland · E-mail: info@servixsupport.nl · KVK: 98469363 · BTW: NL868509139B01.
3. Welke gegevens verzamelen wij?
Wij verzamelen de volgende categorieën persoonsgegevens:
3.1 Accountgegevens
Bij registratie voor een account verzamelen wij: naam, e-mailadres, wachtwoord (versleuteld opgeslagen), en eventueel bedrijfsnaam en BTW-nummer indien u dit zelf verstrekt. Deze gegevens zijn noodzakelijk voor het aanmaken en beheren van uw account en het leveren van de Diensten.
3.2 Gebruiksgegevens (tijdregistraties)
Wij verzamelen de tijdregistraties die u invoert via de App, waaronder de datum, start- en eindtijd van geregistreerde activiteiten, omschrijvingen, projectkoppelingen en factuurstatus. Deze gegevens worden door uzelf ingevoerd en zijn noodzakelijk voor de kernfunctionaliteit van de App.
3.3 Klant- en projectgegevens
Wij verzamelen de klantgegevens en projectgegevens die u zelf in de App invoert, waaronder namen, contactgegevens, adressen, factuurbedragen en projectomschrijvingen. U bent zelf verwerkingsverantwoordelijke voor deze gegevens (zie artikel 9).
3.4 Factuurdata
Wij verzamelen factuurgegevens die u genereert via de App, waaronder factuurbedragen, betaalstatus en betaalhistorie. Deze data is noodzakelijk voor de facturatiefunctionaliteit en het verwerken van betalingen via Stripe.
3.5 Betalingsgegevens
Betalingen worden volledig verwerkt via Stripe. Wij ontvangen enkel de transactie-identifier en factuurstatus van Stripe. Wij slaan geen creditcardgegevens, bankrekeningnummers of betaalwachtwoorden op. Stripe fungeert als onafhankelijke verwerkingsverantwoordelijke voor betalingsgegevens.
3.6 Technische en gebruiksgegevens
Bij het gebruik van de App verzamelen wij automatisch technische gegevens, waaronder: IP-adres, apparaattype, besturingssysteem, app-versie, taalinstellingen en gebruiksstatistieken (sessieduur, functiegebruik). Deze gegevens worden uitsluitend gebruikt voor het verbeteren van de App en het waarborgen van de beveiliging.
3.7 Cookies en tracking
De App maakt geen gebruik van tracking cookies of derde-partij analytische tools. Supabase kan functionele cookies gebruiken voor de levering van haar infrastructuurdiensten.
4. Grondslag en doeleinden van verwerking
Wij verwerken persoonsgegevens op basis van de volgende grondslagen:
| Verwerkingsdoeleinde | Grondslag (AVG) | Gegevenscategorie |
|---|---|---|
| Levering Diensten en accountbeheer | 6(1)(b) – uitvoering overeenkomst | Accountgegevens, gebruiksgegevens |
| Verwerken betalingen Pro Abonnement | 6(1)(b) – uitvoering overeenkomst | Betalingsgegevens |
| Klantenservice en support | 6(1)(b) – uitvoering overeenkomst | Accountgegevens |
| Beveiliging en technisch onderhoud | 6(1)(f) – gerechtvaardigd belang (beveiliging) | Technische gegevens |
| Verbetering App en nieuwe functies | 6(1)(f) – gerechtvaardigd belang (verbetering) | Technische gegevens, gebruiksstatistieken |
| Naleving wettelijke verplichtingen | 6(1)(c) – wettelijke plicht | Accountgegevens, factuurdata |
| Afhandeling geschillen | 6(1)(f) – gerechtvaardigd belang (juridisch) | Accountgegevens, factuurdata |
5. Gegevensopslag en bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de hierboven beschreven doeleinden. De volgende bewaartermijnen zijn van toepassing:
| Gegevenscategorie | Bewaartermijn | Reden |
|---|---|---|
| Accountgegevens | Gedurende abonnementsperiode + 2 jaar daarna | Contractueel en geschilafhandeling |
| Tijdregistraties | 7 jaar na beëindiging account | Fiscale bewaarplicht |
| Klantgegevens (door Gebruiker ingevoerd) | Tot verwijdering door Gebruiker of beëindiging account | Gebruiker bepaalt zelf |
| Projectgegevens | Tot verwijdering door Gebruiker of beëindiging account | Gebruiker bepaalt zelf |
| Factuurdata | 7 jaar na factuurdatum | Fiscale bewaarplicht |
| Betalingsgegevens (Stripe-identifier) | 7 jaar na laatste transactie | Fiscale bewaarplicht |
| Technische en gebruiksgegevens | 12 maanden na verzameling | Beveiliging en verbetering |
Na afloop van de bewaartermijn worden persoonsgegevens verwijderd of geanonimiseerd, tenzij een wettelijke verplichting een langere bewaartermijn vereist. De Gebruiker kan te allen tijde verzoeken om verwijdering van zijn gegevens, behalve voor zover de wet ons verplicht tot bewaring (zoals de fiscale bewaartermijn van 7 jaar voor factuurdata).
6. Delen van gegevens met derden
Wij delen persoonsgegevens uitsluitend met de navolgende derden:
| Derde partij | Doeleinde | Verantwoordelijke |
|---|---|---|
| Supabase (supabase.com) | Infrastructuur en databases | Onderliggende dienstverlener |
| Stripe (stripe.com) | Betaling verwerking Pro Abonnement | Onafhankelijke verwerkingsverantwoordelijke |
| Apple App Store / Google Play Store | Distributie en updates App | Onderliggende dienstverlener |
Wij verkopen geen persoonsgegevens aan derden en verstrekken geen persoonsgegevens aan derden voor marketingdoeleinden. Derden die wij inschakelen zijn verplicht tot geheimhouding en mogen persoonsgegevens uitsluitend verwerken conform onze instructies.
6.1 Supabase
De App maakt gebruik van Supabase (een product van Supabase, Inc., gevestigd te San Francisco, VS) voor de opslag en verwerking van persoonsgegevens. Supabase fungeert als verwerker in de zin van de AVG en verwerkt persoonsgegevens uitsluitend op onze instructie. De servers van Supabase bevinden zich binnen de Europese Unie (AWS eu-west-1, Ierland). Meer informatie: supabase.com/privacy.
6.2 Stripe
Betalingen worden verwerkt via Stripe (Stripe, Inc., gevestigd te San Francisco, VS). Stripe is een onafhankelijke verwerkingsverantwoordelijke voor betalingsgegevens. Wij verstrekken aan Stripe uitsluitend de transactie-identifier en factuurstatus. Meer informatie: stripe.com/privacy.
7. Beveiliging van persoonsgegevens
Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies, misbruik of wijziging. De gehanteerde maatregelen omvatten: versleuteling in transit (TLS/SSL), versleuteling at rest, toegangsbeheer via rollen en rechten (least privilege), regelmatige beveiligingsaudits, wachtwoorden als gehashte waarden en versleutelde back-ups.
Ondanks onze inspanningen kan geen enkele beveiligingsmaatregel een volledige garantie bieden. Bij een beveiligingsincident dat een hoog risico oplevert voor uw rechten en vrijheden, zullen wij u hiervan onverwijld op de hoogte stellen conform artikel 33 AVG.
8. Uw rechten als betrokkene
U heeft de volgende rechten:
- Inzage (art. 15 AVG): inzage in de persoonsgegevens die wij over u verwerken.
- Rectificatie (art. 16 AVG): correctie van onjuiste of onvolledige persoonsgegevens.
- Verwijdering (art. 17 AVG): verwijdering, behalve voor zover de wet ons verplicht tot bewaring.
- Beperking (art. 18 AVG): beperking in bepaalde omstandigheden.
- Dataportabiliteit (art. 20 AVG): gegevens in een machinaal leesbaar formaat.
- Bezwaar (art. 21 AVG): bezwaar tegen verwerking op basis van gerechtvaardigd belang.
- Toestemming intrekken: te allen tijde, zonder afbreuk aan de rechtmatigheid van verwerking vóór intrekking.
U kunt uw rechten uitoefenen via info@servixsupport.nl. Wij reageren binnen één maand. U heeft tevens het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP): autoriteitpersoonsgegevens.nl.
9. Gebruiker als verwerkingsverantwoordelijke
De Gebruiker fungeert als verwerkingsverantwoordelijke voor de klantgegevens, projectgegevens en factuurdata die hij via de App invoert en beheert. Servix fungeert in deze context als verwerker voor zover wij deze gegevens opslaan en toegankelijk maken binnen de App.
De Gebruiker is zelf verantwoordelijk voor: het verkrijgen van een rechtmatige grondslag voor de verwerking van persoonsgegevens van zijn eigen klanten; het voldoen aan informatieplichten (art. 13 en 14 AVG); het aangaan van eventuele verwerkersovereenkomsten met Servix indien noodzakelijk; en het correct gebruiken van de facturatiefunctionaliteit. Servix adviseert de Gebruiker om een eigen privacyverklaring te hanteren jegens zijn klanten.
10. Internationale doorgifte
De persoonsgegevens worden primair opgeslagen en verwerkt binnen de Europese Unie (Supabase, AWS eu-west-1, Ierland). Supabase en Stripe zijn gevestigd in de Verenigde Staten. Doorgifte naar de VS vindt uitsluitend plaats op basis van Standard Contractual Clauses (SCC's) conform artikel 46 AVG. Wij controleren periodiek of de doorgifte voldoet aan de vereisten van de AVG.
11. Wijzigingen in deze Privacyverklaring
Wij behouden ons het recht voor deze Privacyverklaring te wijzigen. Wijzigingen worden minimaal 30 dagen voor de ingangsdatum bekendgemaakt via de App, per e-mail of via publicatie op tempozzp.nl/privacy. Voortgezet gebruik na de kennisgeving wordt beschouwd als acceptatie van de gewijzigde Privacyverklaring.
12. Contact
Voor vragen over deze Privacyverklaring, het uitoefenen van uw rechten, of het melden van een beveiligingsincident: Servix · Doblijn 15 · 1046 BL Amsterdam · E-mail: info@servixsupport.nl.