Privacybeleid
Versie 2.0
Ingangsdatum: 6 januari 2026
Bij EncryptInvoice zijn we toegewijd aan het beschermen van uw privacy en het naleven van de AVG en internationale normen voor gegevensbescherming. Dit Privacybeleid legt uit hoe we uw gegevens verzamelen, gebruiken, beschermen en delen wanneer u ons e-facturatieplatform gebruikt.
Privacy in een oogopslag
- Wij versleutelen uw facturen met AES-256 en slaan ze veilig op in datacenters binnen de EU
- Wij verkopen uw gegevens nooit aan derden en gebruiken ze nooit voor advertentiedoeleinden
- U kunt uw gegevens op elk moment exporteren of verwijderen (wij honoreren het AVG-recht op verwijdering, mits u de bewaaradviezen erkent)
- Wij gebruiken privacyvriendelijke statistieken (zelf gehost) en uitsluitend essentiële cookies
- Soatdev IT Consulting SRL (België) is de verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke
Name: Soatdev IT Consulting SRL
Address: Leopold de Waelplaats 28, Antwerpen
VAT: BE1014.369.580
Contact: privacy@encryptinvoice.com
Data Protection Officer: dpo@encryptinvoice.com
Waarom wij uw gegevens verwerken (rechtsgrondslag)
- Om facturatie- en e-facturatiediensten te leveren (Rechtsgrondslag: overeenkomst)
- Om uw gegevens te beveiligen met AES-256-versleuteling (Rechtsgrondslag: overeenkomst)
- Om abonnementsbetalingen te verwerken en uw account te beheren (Rechtsgrondslag: overeenkomst)
- Om te voldoen aan belasting-, facturatie- en administratieplichtwetgeving (Rechtsgrondslag: wettelijke verplichting)
- Voor beveiligingsmonitoring, fraudepreventie en auditlogging (Rechtsgrondslag: gerechtvaardigd belang)
Hoe lang wij uw gegevens bewaren
- Aanbevolen: 7 tot 10 jaar (gebruikelijke fiscale bewaarplicht in de meeste rechtsgebieden — uw verantwoordelijkheid)
- Gegarandeerd: 10 jaar (Archive-Vault bij abonnementen met Archive-Vault)
- 1 jaar (beveiligingsmonitoring en naleving)
- Exporttermijn van 30 dagen vóór definitieve verwijdering (abonnementen zonder Archive-Vault)
- Exporttermijn van 90 dagen voor abonnementen met Archive-Vault
- Verwijderingsverzoeken op grond van de AVG: worden gehonoreerd, ook tijdens de aanbevolen bewaartermijnen, mits u uw eigen verantwoordelijkheid erkent
Externe verwerkers (AVG art. 28)
- Stripe Inc. (VS) - Betalingsverwerking | Beschermd door modelcontractbepalingen (SCC)
- Storecove BV (Nederland, EU) - Toegangspunt tot het PEPPOL-netwerk voor e-facturatie
- AWS KMS (EU) - Uitsluitend beheer van cryptografische sleutels; geen toegang tot de inhoud van uw documenten
- EU-hostingprovider - Hosting van de applicatie en de gegevens in datacenters binnen de EU (België/Frankrijk)
- Mistral AI & Scaleway (Frankrijk, EU) - In de EU gevestigde AI-aanbieders voor optionele AI-functies (geen training op uw gegevens)
- Aanvullende verwerkers - Kunnen worden toegevoegd op basis van uw abonnement (alle beschermd door modelcontractbepalingen of EU-adequaatheidsbesluiten)
Uw rechten op grond van de AVG
- Recht op inzage: vraag een kopie op van al uw persoonsgegevens (export beschikbaar in uw profiel)
- Recht op verwijdering: vraag op elk moment verwijdering aan (wij honoreren artikel 17 van de AVG volledig; verwijdering tijdens de aanbevolen bewaartermijn vereist erkenning van uw eigen verantwoordelijkheid)
- Recht op gegevensoverdraagbaarheid: exporteer uw gegevens in de formaten JSON, CSV, PDF en UBL XML
- Recht op rectificatie: corrigeer onjuiste gegevens (aan te passen in de instellingen)
- Recht op beperking van de verwerking: beperk de manier waarop wij uw gegevens verwerken
- Recht van bezwaar: maak bezwaar tegen verwerking op basis van gerechtvaardigde belangen
- Recht om uw toestemming in te trekken: voor optionele functies
- Recht om een klacht in te dienen: neem contact op met uw lokale gegevensbeschermingsautoriteit of met de Belgische Gegevensbeschermingsautoriteit (Gegevensbeschermingsautoriteit / APD)
Om uw rechten uit te oefenen: Email privacy@encryptinvoice.com / dpo@encryptinvoice.com. We zullen binnen 30 dagen reageren zoals vereist door de AVG.
1. Welke Gegevens Wij Verzamelen en Waarom
Account- en Contactgegevens
- E-mail, naam, telefoon: Voor accountcreatie, authenticatie en servicecommunicatie
- Betalingsinformatie: Veilig verwerkt door Stripe (onze betalingsverwerker); wij slaan geen volledige kaartgegevens op
- Organisatiegegevens: Bedrijfsnaam, adres, btw-/fiscale nummers voor het opstellen van facturen en naleving
Factuur- en Bedrijfsgegevens
- Facturen, offertes, uitgaven: Alle gegevens die u aanmaakt, inclusief regelitems, bedragen, klantinformatie
- Bijlagen: Bestanden die u uploadt (bonnen, contracten, ondersteunende documenten)
- E-facturatie metadata: Leveringsstatus, tijdstempels, netwerkroutinginformatie
Gebruiks- en Technische Gegevens
- Logs: IP-adressen, browsertype, toegangstijden, functiegebruik
- Prestatiegegevens: Foutmeldingen, diagnostiek, API-gebruiksstatistieken
- Beveiligingsgebeurtenissen: Inlogpogingen, authenticatiegebeurtenissen, permissiewijzigingen
Rechtsgrondslag (AVG):
- Contract: Verwerking noodzakelijk om de facturatieservice te leveren waarvoor u zich heeft aangemeld
- Wettelijke verplichting: Naleving van belasting-, facturatie- en registratiewetten
- Gerechtvaardigde belangen: Serviceverbetering, beveiligingsbewaking, fraudepreventie (afgewogen tegen uw rechten)
- Toestemming: Optionele functies en communicatie waarvoor u expliciet kiest
Geautomatiseerde Besluitvorming
Wij gebruiken uw persoonsgegevens niet voor geautomatiseerde besluitvorming of profilering met rechtsgevolgen voor u of met vergelijkbare aanzienlijke gevolgen.
Bent U Verplicht Uw Gegevens Te Verstrekken?
Account- en facturatiegegevens zijn noodzakelijk om de dienstverleningsovereenkomst aan te gaan en uit te voeren: zonder deze gegevens kunnen wij uw account niet aanmaken of onderhouden. Het verstrekken van alle overige gegevens is optioneel en heeft geen invloed op uw gebruik van de kerndienst.
2. Hoe Wij Uw Gegevens Beschermen
Encryptie en Beveiliging
- TLS 1.3: Alle gegevens tijdens overdracht worden versleuteld met de nieuwste TLS-standaarden
- AES-256: Alle opgeslagen gegevens worden versleuteld met bank-grade AES-256 encryptie server-side
- Twee-Factor Authenticatie: App-gebaseerde (TOTP) en e-mailgebaseerde 2FA-opties
- Rolgebaseerde Toegangscontrole: Gedetailleerde permissies per gebruiker en organisatie
- Auditlogs: Volledige activiteitentracering voor naleving en beveiligingsbewaking
Hosting en Infrastructuur
- EU-gebaseerde hosting: Alle gegevens worden opgeslagen in datacenters van de Europese Unie met strikte toegangscontroles
- Geautomatiseerde back-ups: Dagelijkse versleutelde back-ups met een bewaartermijn van 30 dagen, verlengd tot 90 dagen of meer op abonnementen met Archive-Vault
- Regelmatige beveiligingsbeoordelingen: Periodieke beveiligingsbeoordelingen en kwetsbaarhedenscans
Multi-Organisatie Isolatie
Elke databasequery is beperkt tot uw organisatie. Gebruikers in één organisatie hebben geen toegang tot gegevens van een andere organisatie, zelfs als ze hetzelfde e-maildomein delen.
3. Met Wie Wij Gegevens Delen
Wij verkopen uw gegevens niet. Wij delen alleen gegevens met vertrouwde serviceproviders die noodzakelijk zijn om onze service te leveren:
Essentiële Serviceproviders
- Storecove (E-Facturatienetwerken): Wanneer u e-facturen verzendt of ontvangt via PEPPOL, Singapore InvoiceNow, France Chorus Pro of andere netwerken, worden uw factuurgegevens verzonden via de infrastructuur van Storecove. Storecove fungeert als onze e-facturatienetwerktoegangsprovider. Lees hun privacybeleid op storecove.com/privacy
- Stripe (Betalingsverwerking): Betalingsinformatie (kaarten, bankgegevens) wordt verwerkt door Stripe. Wij ontvangen alleen getokeniseerde referenties; wij slaan geen volledige kaartnummers op. Lees het privacybeleid van Stripe op stripe.com/privacy
- Cloud Infrastructuur: Versleutelde hosting en opslag met EU-gebaseerde providers, onder strikte gegevensverwerkingsovereenkomsten (DPA's) en AVG-conforme Standaard Contractuele Clausules (SCC's)
- E-maildienst: Transactionele e-mails (ontvangstbewijzen, meldingen, wachtwoordresets) worden verzonden via e-mailinfrastructuurproviders onder DPA's
Juridische Openbaarmakingen
Wij kunnen gegevens openbaar maken wanneer dit wettelijk vereist is (gerechtelijk bevel, dagvaarding, verzoek van een belastingautoriteit) met passende juridische autorisatie. Wij zullen u op de hoogte stellen tenzij dit bij wet verboden is.
Internationale Overdrachten
Gegevens worden standaard gehost in EU-datacenters. Als gegevens buiten de Europese Economische Ruimte worden overgedragen (bijv. naar subverwerkers of ondersteuningsdiensten), gebruiken wij door de AVG goedgekeurde waarborgen: Standaard Contractuele Clausules (SCC's), adequaatheidsbesluiten of gelijkwaardige bescherming. Toegang is beperkt tot wat strikt noodzakelijk is.
4. Gegevensbewaring en Uw Controle
Bewaartermijn per Abonnement
- Abonnementen zonder Archive-Vault: Alleen operationele opslag. Geen langdurige archiefgarantie. Bij opzegging van het account of downgrade hebt u een respijttermijn van 30 dagen om uw gegevens te exporteren. Na 30 dagen kunnen gegevens permanent worden verwijderd.
- Abonnementen met Archive-Vault: Omvatten Archive-Vault met een gegarandeerde bewaartermijn van 10 jaar, manipulatiebestendige opslag en audit-klare exports. Bij opzegging hebt u een exportvenster van 90 dagen. Verlengde archivering beschikbaar op verzoek.
- Wettelijke bewaarplicht: Als u onderworpen bent aan wettelijke bewaarvereisten (bijv. 7-10 jaar voor facturen), blijft u verantwoordelijk voor naleving op abonnementen zonder Archive-Vault. Archive-Vault (op de abonnementen die het omvatten) biedt langetermijnarchivering die is ontworpen om die verplichtingen te ondersteunen.
Uw Rechten (AVG)
U hebt het recht om:
- Inzage: Een kopie van alle persoonsgegevens die wij over u hebben op te vragen
- Rectificatie: Onjuiste of onvolledige gegevens te corrigeren
- Verwijdering: Verwijdering van uw gegevens te vragen (onder voorbehoud van wettelijke bewaarverplichtingen)
- Overdraagbaarheid: Uw gegevens te exporteren in standaardformaten (JSON, CSV, PDF, UBL XML)
- Beperking: Te beperken hoe wij uw gegevens verwerken in bepaalde omstandigheden
- Bezwaar: Bezwaar te maken tegen verwerking op basis van gerechtvaardigde belangen
- Intrekking Toestemming: Toestemming voor optionele functies op elk moment in te trekken
- Klacht Indienen: Een klacht in te dienen bij uw lokale autoriteit voor gegevensbescherming
Om uw rechten uit te oefenen: Stuur een e-mail naar privacy@encryptinvoice.com of dpo@encryptinvoice.com. Wij reageren binnen één maand (te verlengen met twee extra maanden bij complexe verzoeken, in welk geval wij u daarover informeren) en kunnen uw identiteit verifiëren voor beveiliging.
Melding van Inbreuken
Als er een datalek optreedt dat uw persoonsgegevens beïnvloedt, zullen wij u zonder onredelijke vertraging op de hoogte stellen en, waar wettelijk vereist, binnen 72 uur na kennisneming. Wij zullen de aard van de inbreuk, waarschijnlijke gevolgen en de genomen mitigerende maatregelen toelichten.
5. Cookies, Tracking en Marketing
Alleen Essentiële Cookies
Wij gebruiken essentiële cookies voor:
- Authenticatie en sessiebeheer
- Beveiliging en fraudepreventie (CSRF-tokens)
- Onthouden van uw voorkeuren (taal, donkere modus, tijdzone)
Privacyvriendelijke statistieken: Wij gebruiken zelf gehoste statistieken om te begrijpen hoe ons platform wordt gebruikt en om de gebruikerservaring te verbeteren. Onze statistieken respecteren "Do Not Track"-headers en volgen geen persoonlijke gebruikers-ID's.
Wij gebruiken geen: Advertentiecookies, trackingpixels of commerciële statistieken van derden (Google Analytics, Facebook Pixel, enz.).
Marketingcommunicatie
Wij kunnen u productupdates, functieaankondigingen en educatieve inhoud sturen als u zich aanmeldt. U kunt zich op elk moment afmelden via de link in elke e-mail of door contact op te nemen met support.
6. Aanvullende Informatie
Privacy van Kinderen
EncryptInvoice is een zakelijke tool niet bedoeld voor gebruikers jonger dan 18 jaar. Wij verzamelen niet bewust gegevens van kinderen.
Wijzigingen in Dit Beleid
Wij kunnen dit Privacybeleid bijwerken om veranderingen in onze praktijken of wettelijke vereisten weer te geven. Significante wijzigingen worden gecommuniceerd via e-mail en prominent weergegeven op ons platform. Voortgezet gebruik na wijzigingen vormt acceptatie.
Contact en Gegevensbeheerder
Verwerkingsverantwoordelijke: Soatdev IT Consulting SRL
Adres: Leopold de Waelplaats 28, Antwerpen
Btw-nummer: BE1014.369.580
Ondernemingsnummer: BE1014.369.580
Functionaris voor Gegevensbescherming: dpo@encryptinvoice.com
Privacyvragen: privacy@encryptinvoice.com
Algemene Ondersteuning: support@encryptinvoice.com
Toezichthoudende Autoriteit: U kunt een klacht indienen bij uw lokale autoriteit voor gegevensbescherming of bij de Belgische Gegevensbeschermingsautoriteit (Gegevensbeschermingsautoriteit / Autorité de protection des données), Drukpersstraat 35, 1000 Brussel, dataprotectionauthority.be.
Vragen over uw privacy?
Onze functionaris voor gegevensbescherming helpt u graag uw rechten te begrijpen en hoe wij uw gegevens beschermen.