Terug naar de homepagina

PRIVACYVERKLARING BOLD MAKI B.V.

versie december 2024

Privacy is voor Bold Maki van groot belang. Wij houden ons dan ook aan de privacywetgeving. In deze privacyverklaring leggen we uit wat Bold Maki allemaal doet met de persoonsgegevens die wij ontvangen.

1. Onze identiteit en contactgegevens: wie is de controller Bold Maki?

1.1 Wij zijn "Bold Maki", een besloten vennootschap Nederlands recht met hoofdvestiging te Muiden (Muyderban 2A) en ingeschreven bij de Kamer van Koophandel onder nr. 91194180;

1.2 Wij zijn de makers van het Bold Maki Portal en onze Bold Maki Website (beide te bereiken via www.boldmaki.com) en wij geven HR & arbeidsrechtelijk advies. Wij treden op als verwerkingsverantwoordelijke met betrekking tot de verwerking van uw persoonsgegevens wanneer u onze website bezoek, gebruik maakt van ons Klantenportaal, of gebruik maakt van onze overige diensten.

1.3 Deze privacyverklaring regelt onze verwerkingsactiviteiten met betrekking tot uw gegevens, met betrekking tot onze dienstverlening.

1.4 Voor vragen over deze privacyverklaring of als u uw rechten wilt uitoefenen, kunt u contact met ons opnemen door een e-mail te sturen naar: avg@boldmaki.com.

2. Verwerkingsdoeleinden en rechtsgrond: waarom gebruiken wij uw gegevens?

2.1 De gegevens die wij verwerken, worden van u verzameld. Deze gegevens zijn: (a) inloggegevens (uw e-mailadres + wachtwoord), (b) factuurgegevens (uw voor- en achternaam, de naam van uw organisatie indien van toepassing, factuuradres, postcode, stad en land), n.a.w. gegevens en informatie uit het personeelsdossier van uw medewerkers, (c) het IP-adres van de computer die u gebruikt om toegang te krijgen tot het Bold Maki Portal of Bold Maki Website.

2.2 Uw inloggegevens worden gebruikt om de toegang tot het Bold Maki Portal op een veilige manier te garanderen. Uw e-mailadres wordt gebruikt om met u te communiceren over onze dienstverlening.

2.3 Uw factuurgegevens worden gebruikt om u een factuur te sturen als u een klant bent.

2.4 Uw IP-adres wordt gebruikt voor veiligheidsdoeleinden. Het helpt ons om kwaadwillende toegang tot het Bold Maki Portal onze website te detecteren en te traceren. Het stelt ons bijvoorbeeld in staat om aanvallen op onze website en app te detecteren en helpt ons om te verifiëren of inloggegevens al dan niet illegaal met anderen worden gedeeld.

3. Rechtsgrond: ons contract en gerechtvaardigde belangen

3.1 De inloggegevens, factuurgegevens en gegevens van uw medewerkers zijn nodig om het Bold Maki Portal, onze HR diensten en arbeidsrechtelijke diensten, aan u te kunnen leveren. Zonder deze gegevens is het onmogelijk om dit te doen. Deze verwerking is dus noodzakelijk om een contract met ons aan te gaan op basis van onze algemene voorwaarden.

3.2 Het IP-adres (punt 2.1-c) wordt gebruikt op basis van onze gerechtvaardigde belangen. Laten we het uitleggen:

  • Wij streven gerechtvaardigde belangen na, namelijk de veiligheid en de goede werking van onze Bold Maki Website en Bold Maki Portal en een adequate dienstverlening op HR en arbeidsrechtelijk gebied.
  • Het is noodzakelijk om IP-adressen te verwerken omdat we de computer die toegang heeft tot onze Bold Maki Website en Bold Maki Portal met voldoende precisie moeten identificeren om kwaadwillig gebruik van onze Bold Maki Website en Bold Maki Portal effectief en snel te kunnen detecteren en traceren – dit kan niet worden gedaan op basis van andere gegevens zoals uw naam.

4. Geen geautomatiseerde besluitvorming

Wij voeren geen geautomatiseerde besluitvorming, met inbegrip van profilering, uit zoals bedoeld in artikel 22 lid 1 en artikel 22 lid 4 AVG.

5. Ontvangers van uw gegevens

5.1 Wij geven persoonsgegevens niet aan andere partijen of instanties, behalve als dat nodig is voor een goede uitvoering van onze diensten voor klanten, of als de wet zegt dat dat moet.

5.2 Ontvangers van gegevens zijn bedrijven die optreden als onze verwerkers. Bijvoorbeeld gaat het dan om de volgende bedrijven:

  • Efficy Nederland B.V: Efficy Nederland is een Nederlands ISO 27001 gecertificeerd bedrijf dat wij gebruiken voor CRM (o.a. het vastleggen en beheren van de voor onze klanten uitgevoerde werkzaamheden, ontvangen en opgestelde documenten). Efficy Nederland is gericht op de veiligheid en privacy. Efficy Nederland host haar data in de EER.
  • Notion Labs, Inc.: Notion Labs is een in de VS gevestigde communicatietool die we gebruiken om met elkaar samen te werken. Dit is relevant wanneer we een individuele gebruiker benoemen als onderdeel van ons werk, wat af en toe gebeurt. U kunt meer te weten komen over het privacybeleid van Notion Labs en de AVG-verplichting.
  • Google Cloud EMEA Ltd.: We gebruiken Google Workspace (voorheen G Suite), aangeboden door Google Cloud EMEA in Ierland, om onze zakelijke documenten en e- mailcommunicatie te hosten. Wij denken dat dit een goede service is, vooral omdat Google Space met succes een rigoureuze DPIA van de Nederlandse overheid heeft doorstaan. Daarnaast neemt het moederbedrijf Google LLC deel aan het Data Privacy Framework Program.

De bovengenoemde verwerkers handelen volgens onze instructies op basis van verwerkersovereenkomsten die wij met hen hebben.

5.3 Met betrekking tot de Amerikaanse verwerkers of verwerkers met een Amerikaans moederbedrijf, hebben we de gegevensopslag waar mogelijk geconfigureerd op Europese servers. Alle gegevensoverdrachten naar de VS zijn gebaseerd op het Data Privacy Framework Program. Als dat Programma ophoudt te bestaan, zullen we proberen andere geschikte rechtsgrondslagen voor gegevensoverdrachten te vinden, zoals het gebruik van Standaard Contractuele Clausules (SCC's) en u hiervan op de hoogte stellen.

6. Hoe lang en waarom bewaren wij uw gegevens?

6.1 Uw inloggegevens die aan uw account zijn gekoppeld, worden bewaard voor de duur van de overeenkomst die wij met u hebben en 3 (drie) maanden na het einde van de overeenkomst. De periode van 3 maanden is nodig als voor het geval u opnieuw een overeenkomst met ons wil sluiten en uw account opnieuw te activeren. Na deze periode worden de inloggegevens definitief verwijderd. Deze bewaartermijn geldt ook voor uw IP- adres.

6.2 Uw factuurgegevens worden maximaal 7 (zeven) jaar bewaard. Dit komt omdat wij moeten voldoen aan de Nederlandse fiscale wet- en regelgeving.

6.3 Uw e-mailadres dat wordt gebruikt in verband met de mailings die u ontvangt, wordt opgeslagen en gebruikt totdat u zich afmeldt voor de mailings (nieuwsbrieven). U kunt dit doen door op afmelden te klikken in de e-mail die je van ons hebt ontvangen.

6.4 Gegevens van uw werknemers, klanten en overige derden worden vijf jaar bewaard. Dit om bij vragen of klachten over onze dienstverlening, hierop adequaat te kunnen reageren.

6.5 Uw IP-adres wordt 60 dagen opgeslagen als onderdeel van onze beveiligingslogs.

7. Uw rechten

7.1 Op basis van de AVG heeft u verschillende rechten. Relevant zijn:

  • het recht om toegang te vragen tot en rectificatie (of verwijdering) van uw persoonsgegevens, of
  • beperking van de verwerking van u als betrokkene, of
  • om bezwaar te maken tegen de verwerking, alsmede
  • het recht op overdraagbaarheid van gegevens met betrekking tot de gegevens die u aan ons heeft verstrekt;

Als u ons een verzoek wilt sturen op basis van deze rechten, stuur ons dan een e-mail: avg@boldmaki.com.

U hebt ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit. In Nederland is dit de Autoriteit Persoonsgegevens.