Privacyverklaring — RelayPro
RelayPro is een product van Bwiser AI & Software Solutions B.V.. TC Swiss is verwerkingsverantwoordelijke voor de persoonsgegevens die via dit portaal worden verwerkt; Bwiser AI & Software Solutions B.V. treedt daarbij op als verwerker.
RelayPro verwerkt persoonsgegevens in twee rollen:
Met klantorganisaties die eindklantgegevens verwerken via RelayPro sluiten wij een verwerkersovereenkomst conform artikel 28 AVG.
Wij verwerken persoonsgegevens uitsluitend voor onderstaande doeleinden, elk met een wettelijke grondslag op basis van de AVG:
| Doel | Rechtsgrond (art. 6 AVG) |
|---|---|
| Levering en werking van RelayPro | Uitvoering overeenkomst (lid 1 sub b) |
| Accountbeheer en authenticatie (incl. 2FA) | Uitvoering overeenkomst (lid 1 sub b) |
| Klantrelatiebeheer namens klantorganisatie | Uitvoering overeenkomst (lid 1 sub b) |
| Facturatie via WeFact | Uitvoering overeenkomst (lid 1 sub b) |
| SMS-notificaties via Twilio (afspraakherinneringen) | Uitvoering overeenkomst (lid 1 sub b) |
| E-mailnotificaties (afspraakbevestigingen, statusupdates) | Uitvoering overeenkomst (lid 1 sub b) |
| Fiscale administratie | Wettelijke verplichting (lid 1 sub c) |
| Beveiliging, logging, incidentdetectie | Gerechtvaardigd belang (lid 1 sub f) |
| Verbetering van de dienst | Gerechtvaardigd belang (lid 1 sub f) |
Bij verwerking op basis van gerechtvaardigd belang hebben wij een belangenafweging gemaakt. Het belang van een veilig en goed functionerend platform weegt op tegen de beperkte inbreuk op de privacy, mede gezien de aard van de gegevens (zakelijk gebruik) en de getroffen beveiligingsmaatregelen.
Wij delen persoonsgegevens met de volgende partijen, uitsluitend voor zover noodzakelijk voor de dienstverlening:
| Partij | Doel | Locatie |
|---|---|---|
| Hetzner Online GmbH | Serverhosting en dataopslag | Duitsland (EU) |
| Twilio Inc. | Verzending van SMS-notificaties | Verenigde Staten* |
| WeFact | Facturatie en betalingsverwerking | Nederland (EU) |
* Zie paragraaf 6 over internationale doorgifte.
Met al deze partijen zijn verwerkersovereenkomsten gesloten conform artikel 28 AVG. Wij verkopen nooit persoonsgegevens aan derden.
Voor het verzenden van SMS-notificaties maken wij gebruik van Twilio Inc., gevestigd in de Verenigde Staten. Twilio is gecertificeerd onder het EU-US Data Privacy Framework (adequaatheidsbesluit Europese Commissie van 10 juli 2023, Uitvoeringsbesluit (EU) 2023/1795). Aanvullend zijn Standard Contractual Clauses (SCCs) overeengekomen als vangnet.
Alle overige verwerking vindt plaats binnen de Europese Economische Ruimte (EER).
| Gegevens | Bewaartermijn | Grondslag |
|---|---|---|
| Actieve klantgegevens | Duur van de overeenkomst | Uitvoering overeenkomst |
| Accountgegevens medewerkers | Duur dienstverband + 90 dagen | Uitvoering overeenkomst |
| Financiele administratie | 7 jaar na het boekjaar | Art. 52 Algemene wet inzake rijksbelastingen |
| Beveiligingslogs | 6 maanden | Gerechtvaardigd belang |
| Na beeindiging overeenkomst | Verwijdering binnen 90 dagen | Contractueel, tenzij wettelijke bewaarplicht |
Wij treffen passende technische en organisatorische maatregelen conform artikel 32 AVG:
Op grond van de AVG heeft u de volgende rechten:
Indien de verwerking is gebaseerd op toestemming, heeft u te allen tijde het recht deze toestemming in te trekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking voor de intrekking.
U kunt een verzoek indienen via privacy@tcswiss.nl. Wij reageren binnen 30 dagen. Bij complexe verzoeken kan deze termijn eenmalig met 60 dagen worden verlengd.
Klacht bij toezichthouder: U heeft het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens als u van mening bent dat wij uw persoonsgegevens onrechtmatig verwerken. Meer informatie: www.autoriteitpersoonsgegevens.nl.
RelayPro gebruikt uitsluitend functionele cookies die noodzakelijk zijn voor de werking van de applicatie. Hiervoor is geen toestemming vereist op grond van artikel 11.7a Telecommunicatiewet.
| Cookie | Doel | Bewaartermijn |
|---|---|---|
| sid | Sessie-identificatie | Sessie (uitloggen/sluiten) |
| csrf_token | Beveiliging tegen cross-site request forgery | Sessie |
| rp_trusted_device | Vertrouwd apparaat voor 2FA (optioneel) | 14 dagen |
| system_user | Gebruikerstype-indicatie | Sessie |
Wij gebruiken geen tracking-, analyse- of marketingcookies.
RelayPro maakt geen gebruik van geautomatiseerde besluitvorming of profilering in de zin van artikel 22 AVG. Alle beslissingen die gevolgen hebben voor betrokkenen worden genomen door medewerkers van de klantorganisatie.
Wij kunnen deze privacyverklaring aanpassen. Bij wezenlijke wijzigingen informeren wij gebruikers via het platform minimaal 30 dagen voor inwerkingtreding. De actuele versie is altijd beschikbaar op deze pagina.
TC Swiss
Nijverheidsweg 4C
3481 MB Harmelen
KvK: 63755432
Privacy: privacy@tcswiss.nl
Website: www.relaypro.nl