Privacyverklaring Datafinitly
Versie 1.0 · geldig vanaf ‹INGANGSDATUM›
Datafinitly is een product van ‹JURIDISCHE ENTITEIT›, KvK ‹KVK-NUMMER›, ‹VESTIGINGSADRES›. Wij zijn verwerkingsverantwoordelijke voor de gegevens die in deze verklaring staan. Vragen of verzoeken: ‹PRIVACY-EMAIL›.
Deze verklaring gaat over uw gegevens als klant. Over de gegevens in de openbare registers die wij aanbieden gaat hoofdstuk 6 apart, omdat daar een andere situatie geldt.
1. Wat wij van u vastleggen, en waarvoor
Wij leggen niet meer vast dan hieronder staat. Deze lijst is de volledige opsomming.
1a. Uw account
| Gegeven | Waarom |
|---|---|
| E-mailadres | Om u te kunnen identificeren, in te laten loggen en te bereiken |
| Wachtwoord | Om uw account te beveiligen. Wij bewaren het niet zelf: het wordt versleuteld beheerd door Firebase Authentication (Google) |
Accountkenmerk (uid) |
Een intern nummer waarmee wij uw gegevens aan elkaar koppelen |
| Aanmeld- en inloggegevens | Tijdstip van aanmaken en laatste aanmelding, vastgelegd door Firebase |
Grondslag: uitvoering van de overeenkomst. Zonder account kunnen wij de Dienst niet leveren.
1b. Uw sleutelaanvraag
Vraagt u een API-sleutel aan, dan leggen wij vast:
| Gegeven | Waarom |
|---|---|
| E-mailadres | Om de sleutel naartoe te sturen. Dit adres nemen wij over uit uw account; u typt het niet opnieuw |
| Bedrijfs- of organisatienaam | Om te weten wie de afnemer is en welk abonnement daarbij hoort |
| Beoogd gebruik, in uw eigen woorden | Om te beoordelen of en onder welk pakket wij een sleutel uitgeven |
| Datum van de aanvraag | Om de aanvraag te kunnen behandelen en terug te vinden |
| Status van de aanvraag | Om te weten of er een sleutel is uitgegeven — hieraan hangt ook of uw account toegang heeft |
Grondslag: uitvoering van de overeenkomst.
Dit is één record per account. Vraagt u nogmaals aan, dan werken wij het bestaande record bij; er ontstaat geen tweede.
1c. Uw interesse in een query die nog niet bestaat
Onze catalogus toont vragen die wij nog niet leveren. Klikt u er een aan als "hier heb ik belangstelling voor", dan leggen wij vast:
| Gegeven | Waarom |
|---|---|
Accountkenmerk (uid) |
Om dubbeltellingen te voorkomen |
| Code van de vraag | Om te tellen waar de vraag naar uitgaat |
| E-mailadres | Alleen als uw account er een draagt, om u te kunnen laten weten als de query er is |
| Uw toelichting, als u die geeft | Om te begrijpen waar u hem voor wilt gebruiken |
| Tijdstip | Om te zien hoe de belangstelling zich ontwikkelt |
Grondslag: ons gerechtvaardigd belang om te weten welke functie wij als eerste moeten bouwen. Het doel is een telling; de persoon erachter is daarvoor niet blijvend nodig, en daar past ons bewaarbeleid op aan (hoofdstuk 3).
1d. Uw betaling
De betaling loopt via ‹BETAALDIENSTVERLENER›. Wij ontvangen daarvan het klantnummer, de status van het abonnement en de betaalgebeurtenissen. Wij zien uw kaart- of rekeninggegevens niet en leggen die niet vast.
Grondslag: uitvoering van de overeenkomst en, voor de administratie, een wettelijke verplichting.
1e. Technische logging
Onze servers leggen technische gegevens vast over verzoeken aan de API en het portaal, zoals tijdstip, pad en foutcode. Deze logging is bedoeld om storingen op te sporen en misbruik te herkennen.
Grondslag: gerechtvaardigd belang bij een werkende en veilige dienst.
2. Wat wij niet doen
- Wij verkopen uw gegevens niet.
- Wij gebruiken uw gegevens niet voor advertenties en delen ze niet met adverteerders.
- Wij nemen geen geautomatiseerde besluiten over u en maken geen profielen van u.
- Wij plaatsen geen trackingcookies en gebruiken geen bezoekersstatistiek van derden.
- Wij gebruiken uw gegevens niet om u ongevraagd commerciële berichten te sturen.
3. Hoe lang wij uw gegevens bewaren
| Gegeven | Termijn |
|---|---|
| Account en sleutelaanvraag | Zolang uw abonnement loopt, plus twaalf maanden daarna. Daarna verwijderen wij ze |
| Administratie van betalingen en facturen | Zeven jaar, omdat de belastingwet ons dat voorschrijft |
| Interesse in een query | Twaalf maanden. Daarna verwijderen wij het accountkenmerk, het e-mailadres en uw toelichting, en houden wij alleen de telling over — die is dan niet meer tot u te herleiden |
| Technische logging | ‹LOGRETENTIE› |
Waarom de twaalf maanden bij het account: uw sleutelaanvraag is tegelijk de administratie van uw toegang. Zolang u klant bent hebben wij hem nodig om u toegang te geven; daarna houden wij hem nog een jaar aan voor vragen, geschillen en heraansluiting, en dan gaat hij weg.
4. Met wie wij uw gegevens delen
Wij schakelen de volgende partijen in. Meer zijn het er niet.
| Partij | Waarvoor | Waar |
|---|---|---|
| Google Cloud (Firebase Authentication, Firestore, Cloud Run, BigQuery, Cloud Storage) | Het draaien van de Dienst en het opslaan van uw gegevens | Verwerking in de EU, regio europe-west1 |
| ‹BETAALDIENSTVERLENER› | Het afhandelen van de betaling en het abonnement | ‹REGIO-BETAALDIENSTVERLENER› |
| ‹MAILDIENST› | Het versturen van bevestigings-, herstel- en sleutelmails | ‹REGIO-MAILDIENST› |
Wij verstrekken uw gegevens verder aan niemand, tenzij de wet ons daartoe verplicht.
Over doorgifte buiten de EU. Onze verwerking staat in de EU. Google is een Amerikaanse onderneming, waardoor Amerikaanse wetgeving in theorie toegang kan vragen tot gegevens die in de EU staan. Wij hebben daarvoor de standaardafspraken met Google van toepassing.
5. Uw rechten
U heeft het recht om:
- in te zien welke gegevens wij van u hebben;
- ze te laten corrigeren als ze onjuist zijn;
- ze te laten verwijderen;
- de verwerking te laten beperken;
- uw gegevens in een gangbaar bestandsformaat te ontvangen;
- bezwaar te maken tegen verwerking op grond van gerechtvaardigd belang — dat geldt in het bijzonder voor hoofdstuk 1c.
U oefent deze rechten uit door te mailen naar ‹PRIVACY-EMAIL›. Wij reageren binnen een maand. Wachtwoord wijzigen en uitloggen kunt u zelf in het portaal.
Eén ding dat u moet weten voordat u verwijdering vraagt: uw sleutelaanvraag is tegelijk de registratie van uw toegang. Verwijderen wij die terwijl uw abonnement loopt, dan verliest u de toegang waarvoor u betaalt. Wij overleggen daarom met u over het moment.
Bent u het niet eens met hoe wij met uw gegevens omgaan, dan kunt u een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl). Bent u in Frankrijk, dan kunt u terecht bij de CNIL (cnil.fr).
6. De gegevens in de registers die wij aanbieden
Dit hoofdstuk gaat niet over u als klant, maar over de data die ons product is.
6.1 Wij lezen openbare registers in die de overheid publiceert, en bieden die opnieuw aan. Welke registers dat zijn, staat in Bijlage A van de Algemene Voorwaarden.
6.2 Wij zijn niet de uitgever van die registers. Wij hebben geen relatie met de personen of objecten die erin staan, en wij kunnen de registers niet corrigeren. Gaat het om een gegeven over uzelf in een openbaar register, dan richt u zich tot de uitgever van dat register; wij wijzen u desgevraagd de weg.
6.3 Wij bewaren elke waarneming die wij van een register hebben gedaan, ook nadat de uitgever een gegeven heeft gewijzigd of ingetrokken. Dat is nodig om ontwikkelingen over tijd te kunnen tonen.
6.4 Wij tonen op de laagste gebiedseenheid die de bron toelaat en publiceren geen gegevens op adresniveau in het portaal.
7. Beveiliging
Toegang tot de Dienst loopt over versleutelde verbindingen. Elk datavlak is afgeschermd: het portaal met een ingelogde sessie, de API met een sleutel die versleuteld is opgeslagen, en de beheerfuncties met een apart geheim. Gegevens staan opgeslagen bij Google Cloud in de EU en zijn daar standaard versleuteld. Wij bewaken storingen en mislukte verwerkingen automatisch en krijgen daarvan bericht.
Vermoedt u een kwetsbaarheid, meld het dan op ‹SECURITY-EMAIL›. Wij reageren en houden u op de hoogte.
8. Wijzigingen
Wij passen deze verklaring aan wanneer de Dienst verandert. Elke versie draagt een versienummer en een ingangsdatum. Bij een wezenlijke wijziging laten wij het u per e-mail weten.
Vragen over deze verklaring: ‹PRIVACY-EMAIL›.