Privacybeleid
Versiedatum: april 2025 · KB Data Solutions VOF · KvK 42003537
KB Data Solutions hecht groot belang aan de bescherming van persoonsgegevens. Dit privacybeleid beschrijft hoe wij omgaan met persoonsgegevens in het kader van onze B2B SaaS-dienstverlening, conform de Algemene Verordening Gegevensbescherming (AVG / GDPR).
Artikel 1 – Verwerkingsverantwoordelijke en contactgegevens
De verwerkingsverantwoordelijke in de zin van de AVG is:
Artikel 2 – Toepassingsbereik
Dit privacybeleid is uitsluitend van toepassing op de verwerking van persoonsgegevens in het kader van onze B2B SaaS-dienstverlening. Onze diensten zijn niet gericht op consumenten (B2C). Wij verwerken persoonsgegevens van:
- contactpersonen en medewerkers van zakelijke klanten;
- bezoekers van onze website kbdatasolutions.nl;
- derden wier gegevens voorkomen in door klanten aangeleverde bestanden (bijv. debiteuren of crediteuren in bankbestanden).
Artikel 3 – Rol van KB Data Solutions: verwerker of verwerkingsverantwoordelijke
3.1 Wanneer zijn wij verwerkingsverantwoordelijke?
Wij zijn verwerkingsverantwoordelijke wanneer wij doeleinden en middelen van verwerking zelf bepalen, te weten bij:
- het beheren van klantgegevens (contactpersonen, bedrijfsgegevens, factuurhistorie) in onze eigen administratie;
- het verwerken van gegevens van websitebezoekers;
- het verwerken van persoonsgegevens via ons contactformulier.
3.2 Wanneer zijn wij verwerker?
Wij treden op als verwerker wanneer wij in opdracht van een klant (de verwerkingsverantwoordelijke) persoonsgegevens verwerken die voorkomen in door de klant aangeleverde bestanden, zoals:
- bankafschriften in CSV- of MT940-formaat;
- PayPal-exportbestanden;
- facturatiedata afkomstig uit systemen van de klant (bijv. WeFact of Minox);
- overige bestanden die de klant via de API of het platform uploadt.
In deze gevallen is de klant de verwerkingsverantwoordelijke en verwerken wij uitsluitend conform de instructies van de klant. De voorwaarden voor deze verwerkersrelatie zijn vastgelegd in de Verwerkersovereenkomst, beschikbaar op verzoek via info@kbdatasolutions.nl.
Artikel 4 – Doeleinden en rechtsgronden van verwerking
Artikel 5 – Soorten persoonsgegevens
5.1 Klantgegevens (wij als verwerkingsverantwoordelijke)
- Contactgegevens: naam, e-mailadres, telefoonnummer;
- Bedrijfsgegevens: handelsnaam, KvK-nummer, BTW-nummer, adres;
- Facturatiegegevens: factuurnummers, bedragen, betalingshistorie;
- Accountgegevens: inloggegevens (wachtwoord opgeslagen als hash), sessie-informatie.
5.2 Gegevens in klantbestanden (wij als verwerker)
- Gegevens van debiteuren en crediteuren: namen, IBAN-nummers, bedragen, omschrijvingen;
- Transactiegegevens uit bankafschriften (CSV, MT940) of PayPal-exports;
- Facturatiedata uit boekhoudkoppelingen (WeFact, Minox).
KB Data Solutions verwerkt deze gegevens uitsluitend ten behoeve van de door de klant gevraagde conversie of koppeling en bewaart ze niet langer dan noodzakelijk voor de uitvoering van de opdracht.
Artikel 6 – Bewaartermijnen
- Klantgegevens en facturatiedata: 7 jaar na het einde van de overeenkomst (fiscale bewaarplicht ex art. 52 AWR);
- Gegevens in klantbestanden (als verwerker): maximaal 30 dagen na verwerking, waarna automatische verwijdering plaatsvindt, tenzij de klant uitdrukkelijk om langere opslag heeft verzocht;
- Logbestanden (technisch): maximaal 90 dagen;
- Contactformuliercorrespondentie: maximaal 12 maanden na afhandeling.
Na het verstrijken van de bewaartermijn worden gegevens veilig verwijderd of geanonimiseerd.
Artikel 7 – Beveiligingsmaatregelen
KB Data Solutions neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, onrechtmatige verwerking of ongeoorloofde toegang.
Technische maatregelen
- Versleuteling van data in transit via TLS 1.2 of hoger;
- Versleuteling van gevoelige data at rest;
- Toegangscontrole op basis van rollen en het least privilege-principe;
- Wachtwoorden worden nooit in plaintext opgeslagen (bcrypt-hashing);
- Regelmatige beveiligingsupdates en patching van de infrastructuur;
- Gebruik van firewalls en DDoS-mitigatie;
- Automatische back-ups met versleutelde opslag.
Organisatorische maatregelen
- Toegang tot persoonsgegevens is beperkt tot medewerkers en vennoten die deze voor hun werkzaamheden noodzakelijk nodig hebben;
- Geheimhoudingsafspraken met alle betrokkenen die toegang hebben tot persoonsgegevens;
- Procedures voor het omgaan met datalekken en het melden daarvan.
Artikel 8 – Delen met derden
KB Data Solutions deelt persoonsgegevens in principe niet met derden. Uitzonderingen zijn alleen van toepassing wanneer dit strikt noodzakelijk is:
- Hostingproviders en infrastructuurdienstverleners die onze servers en databases beheren (subverwerkers);
- Boekhoudkundige of juridische dienstverleners voor zover noodzakelijk voor onze eigen bedrijfsvoering;
- Overheidsinstanties, wanneer wij op grond van een wettelijke verplichting of rechterlijke uitspraak verplicht zijn gegevens te verstrekken.
Doorgifte van persoonsgegevens buiten de Europese Economische Ruimte (EER) vindt niet plaats, tenzij dit door de klant uitdrukkelijk is overeengekomen en er passende waarborgen gelden conform hoofdstuk V AVG.
Artikel 9 – Cookies en websitetrackers
De website kbdatasolutions.nl maakt geen gebruik van tracking cookies, analytische cookies of enige andere technologie die het gedrag van bezoekers over meerdere websites of sessies volgt.
Wij maken uitsluitend gebruik van functionele (technische) cookies die strikt noodzakelijk zijn voor het functioneren van de website. Voor deze cookies is geen toestemming vereist.
Er wordt geen gebruik gemaakt van Google Analytics, Google Tag Manager, Facebook Pixel, LinkedIn Insight Tag of vergelijkbare externe trackers.
Artikel 10 – Contactformulier
Berichten verzonden via ons contactformulier worden verwerkt via onze eigen API-infrastructuur. Er worden geen externe dienstverleners of SaaS-platformen ingezet voor de verwerking van contactformuliermeldingen. De ontvangen berichten worden uitsluitend gebruikt voor het beantwoorden van uw verzoek.
Artikel 11 – Rechten van betrokkenen
Op grond van de AVG heeft u als betrokkene de volgende rechten:
- Recht op inzage (art. 15 AVG): u heeft het recht te weten welke persoonsgegevens wij over u verwerken;
- Recht op rectificatie (art. 16 AVG): u kunt onjuiste of onvolledige gegevens laten corrigeren;
- Recht op verwijdering ('recht op vergetelheid', art. 17 AVG): u kunt verzoeken uw gegevens te laten verwijderen, voor zover geen wettelijke bewaarplicht van toepassing is;
- Recht op beperking van de verwerking (art. 18 AVG);
- Recht op overdraagbaarheid van gegevens (art. 20 AVG): u kunt uw gegevens in een gangbaar formaat ontvangen;
- Recht van bezwaar (art. 21 AVG): u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Verzoeken kunt u richten aan: info@kbdatasolutions.nl. Wij reageren binnen 4 weken.
Artikel 12 – Klachten en toezichthouder
Indien u een klacht heeft over de wijze waarop wij uw persoonsgegevens verwerken, verzoeken wij u eerst contact met ons op te nemen via info@kbdatasolutions.nl.
U heeft tevens het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP): www.autoriteitpersoonsgegevens.nl · 0900-2001201 · Hoge Nieuwstraat 8, 2514 EL Den Haag.
Artikel 13 – Wijzigingen in dit privacybeleid
KB Data Solutions behoudt het recht dit privacybeleid te wijzigen. Geregistreerde klanten worden per e-mail geïnformeerd over wezenlijke wijzigingen. De meest actuele versie is altijd beschikbaar op kbdatasolutions.nl.