Privacybeleid

Laatst bijgewerkt: 1 januari 2025

1. Wie zijn wij?

Boekingsysteem.nl is een handelsnaam van SWCreative, gevestigd aan de Piet Heinstraat 12, 7511 JE Enschede, Nederland. Wij zijn ingeschreven bij de Kamer van Koophandel onder nummer 94739153 en zijn bereikbaar via het e-mailadres privacy@boekingsysteem.nl.

Als aanbieder van softwareoplossingen verwerken wij persoonsgegevens van onze klanten, prospects en bezoekers van onze website. Wij treden hierbij op als verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG), ook wel bekend als de GDPR. Dit betekent dat wij bepalen welke persoonsgegevens worden verzameld, voor welk doel en op welke wijze.

Wij hechten veel waarde aan de bescherming van uw privacy en gaan zorgvuldig om met de persoonsgegevens die wij van u ontvangen. Dit privacybeleid legt uit welke gegevens wij verzamelen, hoe wij deze gebruiken en welke rechten u heeft. Wij raden u aan dit beleid aandachtig te lezen.

2. Welke persoonsgegevens verzamelen wij?

Wij verzamelen verschillende categorieën persoonsgegevens, afhankelijk van de manier waarop u met ons in contact treedt. Bij het aanmaken van een account of het afnemen van onze software verzamelen wij uw naam, e-mailadres, telefoonnummer, bedrijfsnaam, KvK-nummer en factuuradres. Deze gegevens zijn noodzakelijk voor het uitvoeren van de overeenkomst en voor facturatie.

Wanneer u onze website bezoekt, verzamelen wij automatisch technische gegevens zoals uw IP-adres, browsertype, besturingssysteem, de pagina's die u bezoekt en de duur van uw bezoek. Deze gegevens worden gebruikt voor analytische doeleinden en om de werking van onze website te verbeteren.

In het kader van onze klantenservice kunnen wij correspondentie en communicatiehistorie bewaren. Wanneer u gebruikmaakt van ons boekingssysteem worden eveneens functionele gegevens verwerkt die noodzakelijk zijn voor de werking van de software, zoals ritgegevens, klantenbestanden en planningsinformatie die u zelf invoert.

Wij verzamelen geen bijzondere categorieën persoonsgegevens zoals gezondheidsinformatie, politieke opvattingen of strafrechtelijke gegevens. Evenmin verwerken wij bewust persoonsgegevens van kinderen onder de zestien jaar.

3. Waarvoor gebruiken wij uw gegevens?

Wij gebruiken uw persoonsgegevens primair voor het uitvoeren en beheren van de overeenkomst die u met ons heeft gesloten. Dit omvat het verlenen van toegang tot onze software, het verzorgen van technische ondersteuning, het versturen van facturen en het afhandelen van betalingen.

Daarnaast gebruiken wij uw contactgegevens voor het informeren over updates, nieuwe functies en wijzigingen in onze diensten die relevant zijn voor uw gebruik van de software. Indien u daarvoor toestemming heeft gegeven, sturen wij u ook nieuwsbrieven en marketingcommunicatie.

Technische gebruiksgegevens worden gebruikt om de prestaties van onze software en website te monitoren, technische problemen op te sporen en te verhelpen, en om onze diensten te verbeteren. Wij kunnen geanonimiseerde of geaggregeerde gebruiksstatistieken opstellen voor interne rapportage en productontwikkeling.

In voorkomende gevallen zijn wij verplicht persoonsgegevens te verwerken om te voldoen aan wettelijke verplichtingen, zoals de bewaartermijnen voor belastingdoeleinden of op grond van een wettelijke vordering van een bevoegde autoriteit.

4. Grondslag voor verwerking

Elke verwerking van persoonsgegevens berust op een van de grondslagen die de AVG erkent. De voornaamste grondslag voor de verwerking van uw gegevens is de uitvoering van een overeenkomst: wanneer u onze software aanschaft of een account aanmaakt, verwerken wij de noodzakelijke gegevens om die overeenkomst na te komen.

Voor de verwerking van uw gegevens ten behoeve van direct marketing en nieuwsbrieven baseren wij ons op uw uitdrukkelijke toestemming. U kunt deze toestemming te allen tijde intrekken, waarna wij uw gegevens niet langer voor marketingdoeleinden zullen gebruiken. Het intrekken van toestemming laat de rechtmatigheid van de verwerking vóór de intrekking onverlet.

Bepaalde verwerkingen zijn gebaseerd op onze gerechtvaardigde belangen, zoals het beveiligen van onze systemen, het voorkomen van fraude en het analyseren van het gebruik van onze diensten voor verbeteringsdoeleinden. Wij hebben een afweging gemaakt en geconcludeerd dat deze belangen niet worden overschaduwd door uw privacybelangen.

Voor zover wij wettelijk verplicht zijn gegevens te verwerken, zoals het bewaren van boekhoudkundige gegevens op grond van de Belastingwet, baseren wij ons op de wettelijke verplichting als grondslag.

5. Hoe lang bewaren wij uw gegevens?

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, tenzij een wettelijke bewaarplicht een langere termijn vereist. De bewaartermijn is afhankelijk van de aard van de gegevens en het doel van de verwerking.

Accountgegevens en klantinformatie bewaren wij gedurende de looptijd van uw abonnement of licentie en tot twee jaar na beëindiging van de overeenkomst. Dit stelt ons in staat eventuele vragen of geschillen af te handelen. Factuur- en betalingsgegevens bewaren wij zeven jaar conform de fiscale bewaarplicht.

Gegevens die worden verwerkt op basis van toestemming bewaren wij totdat u uw toestemming intrekt of totdat deze niet langer relevant zijn voor het opgegeven doel. Websiteanalysegegevens worden doorgaans bewaard voor een periode van maximaal twee jaar.

6. Delen wij uw gegevens met derden?

Wij verkopen uw persoonsgegevens niet aan derden. Wij delen uw gegevens uitsluitend met derden voor zover dit noodzakelijk is voor de uitvoering van onze diensten of op grond van een wettelijke verplichting. Met alle partijen die namens ons gegevens verwerken, sluiten wij verwerkersovereenkomsten af om een adequaat beschermingsniveau te waarborgen.

Wij maken gebruik van vertrouwde derde partijen voor onder meer hostingdiensten, e-mailinfrastructuur, betalingsverwerking en klantenservicesoftware. Deze partijen handelen uitsluitend op onze instructie en mogen uw gegevens niet voor eigen doeleinden gebruiken. Onze hostinginfrastructuur bevindt zich binnen de Europese Economische Ruimte.

Indien wij gegevens doorgeven aan partijen buiten de EER, zorgen wij ervoor dat dit gebeurt op basis van adequate waarborgen, zoals de door de Europese Commissie goedgekeurde standaardcontractbepalingen. Wij zullen u hierover informeren indien van toepassing.

In uitzonderlijke gevallen kunnen wij uw gegevens verstrekken aan overheidsinstanties of toezichthouders indien wij daartoe wettelijk verplicht zijn of op grond van een rechterlijk bevel.

7. Cookies en vergelijkbare technieken

Onze website maakt gebruik van cookies en vergelijkbare technieken om de functionaliteit en gebruiksvriendelijkheid van de website te verbeteren. Een cookie is een klein tekstbestand dat bij uw eerste bezoek aan onze website wordt opgeslagen op uw apparaat.

Wij onderscheiden functionele cookies, die noodzakelijk zijn voor het correct functioneren van de website, en analytische cookies, waarmee wij anoniem inzicht krijgen in het gebruik van de website. Voor analytische cookies gebruiken wij een privacyvriendelijk geconfigureerde tool waarbij IP-adressen worden geanonimiseerd en de gegevens niet worden gebruikt voor profilering of advertentiedoeleinden.

U kunt het gebruik van cookies weigeren of verwijderen via de instellingen van uw browser. Houd er rekening mee dat het uitschakelen van cookies de functionaliteit van de website kan beperken. Voor niet-functionele cookies vragen wij uw toestemming via een cookiebanner bij uw eerste bezoek aan de website.

8. Uw rechten als betrokkene

Op grond van de AVG beschikt u als betrokkene over een aantal rechten met betrekking tot uw persoonsgegevens. Wij nemen deze rechten serieus en zullen uw verzoeken zo spoedig mogelijk, maar uiterlijk binnen een maand, beantwoorden.

Recht op inzage

U heeft het recht om te weten welke persoonsgegevens wij van u verwerken. Op uw verzoek verstrekken wij u een overzicht van de gegevens die wij van u bewaren, de doeleinden waarvoor zij worden gebruikt en de categorieën ontvangers aan wie zij eventueel worden doorgegeven.

Recht op rectificatie

Indien uw persoonsgegevens onjuist of onvolledig zijn, heeft u het recht om correctie of aanvulling te verzoeken. Wij zullen uw verzoek zo snel mogelijk verwerken en u bevestigen wanneer de correctie is doorgevoerd.

Recht op verwijdering

U heeft het recht om uw persoonsgegevens te laten verwijderen, ook wel het 'recht op vergetelheid' genoemd. Dit recht geldt niet absoluut: wij kunnen bepaalde gegevens bewaren indien wij daartoe wettelijk verplicht zijn of indien de gegevens noodzakelijk zijn voor de afhandeling van een lopende overeenkomst of geschil.

Recht op bezwaar en beperking

U heeft het recht bezwaar te maken tegen verwerking van uw persoonsgegevens op grond van gerechtvaardigde belangen of voor direct marketingdoeleinden. U kunt ook verzoeken om beperking van de verwerking in bepaalde omstandigheden, bijvoorbeeld wanneer u de juistheid van de gegevens betwist.

Recht op gegevensoverdraagbaarheid

Voor gegevens die u zelf aan ons heeft verstrekt en die wij verwerken op basis van toestemming of ter uitvoering van een overeenkomst, heeft u het recht deze gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen, zodat u ze kunt overdragen aan een andere aanbieder.

9. Beveiliging van persoonsgegevens

Wij nemen de beveiliging van uw persoonsgegevens serieus en treffen passende technische en organisatorische maatregelen om uw gegevens te beschermen tegen ongeoorloofde toegang, verlies, diefstal of misbruik. Deze maatregelen zijn afgestemd op de aard van de gegevens en de risico's die de verwerking met zich meebrengt.

Technische maatregelen omvatten onder meer encryptie van gegevens in transit via TLS/SSL, encryptie van gegevens in rust, toegangsbeveiliging via sterke authenticatie, regelmatige back-ups en monitoring van onze systemen op verdachte activiteiten. Onze medewerkers hebben slechts toegang tot persoonsgegevens voor zover dit noodzakelijk is voor hun functie.

In het geval van een datalek dat een risico vormt voor uw privacy, zullen wij dit melden aan de Autoriteit Persoonsgegevens binnen 72 uur nadat wij hiervan op de hoogte zijn gesteld, conform de AVG-verplichtingen. Indien het datalek waarschijnlijk een hoog risico voor uw rechten en vrijheden inhoudt, zullen wij u hiervan ook persoonlijk op de hoogte stellen.

10. Wijzigingen in dit privacybeleid

Wij behouden het recht om dit privacybeleid te allen tijde te wijzigen. Wijzigingen kunnen het gevolg zijn van aanpassingen in onze dienstverlening, nieuwe wetgeving of gewijzigde inzichten met betrekking tot de bescherming van persoonsgegevens. De meest actuele versie van het privacybeleid is altijd beschikbaar op onze website.

Bij wezenlijke wijzigingen die van invloed zijn op de manier waarop wij uw gegevens verwerken, zullen wij u hierover actief informeren, bijvoorbeeld per e-mail of via een kennisgeving op onze website. Wij raden u aan dit privacybeleid periodiek te raadplegen om op de hoogte te blijven van eventuele wijzigingen.

11. Contact en klachten

Indien u vragen heeft over dit privacybeleid, over de manier waarop wij uw persoonsgegevens verwerken, of indien u gebruik wilt maken van uw rechten als betrokkene, kunt u contact met ons opnemen via privacy@boekingsysteem.nl. U kunt ook een schriftelijk verzoek sturen naar SWCreative, Piet Heinstraat 12, 7511 JE Enschede.

Wij zullen uw verzoek zo spoedig mogelijk, maar uiterlijk binnen een maand na ontvangst, beantwoorden. In complexe gevallen of bij een groot aantal verzoeken kunnen wij deze termijn met twee maanden verlengen, waarvan wij u tijdig op de hoogte stellen.

Indien u van mening bent dat wij niet correct omgaan met uw persoonsgegevens en u er niet in slaagt dit met ons op te lossen, heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens. De Autoriteit Persoonsgegevens is de toezichthoudende autoriteit op het gebied van privacybescherming in Nederland en is bereikbaar via www.autoriteitpersoonsgegevens.nl.