Privacybeleid
Laatst bijgewerkt: april 2026
1. Rollen onder de AVG
Slimverwerkt.nl (een dienst van Nuevenniek, KVK-nummer: zie footer) verwerkt persoonsgegevens uitsluitend in opdracht van de gebruiker. De gebruiker — de ZZP'er die de app gebruikt — is de verwerkingsverantwoordelijke voor de administratie van zijn of haar klanten. Slimverwerkt.nl treedt op als verwerker in de zin van Art. 28 AVG.
Voor de accountgegevens (e-mailadres, inloggegevens) is Slimverwerkt.nl zelf de verwerkingsverantwoordelijke.
2. Welke gegevens verwerken we
- Accountgegevens: e-mailadres, wachtwoord (versleuteld via Supabase Auth)
- Bedrijfsgegevens: bedrijfsnaam, naam, adres, KVK-nummer, BTW-nummer, IBAN
- Klantgegevens: namen, adressen, BTW-nummers van klanten van de gebruiker
- Administratieve data: facturen, werkzaamheden, uitgaven, bonnen, ritten
- Gebruik: logs van inlogpogingen en API-aanroepen (via Supabase en Vercel)
3. Doeleinden en grondslagen
Gegevens worden verwerkt om de boekhoudapp te laten functioneren (uitvoering van overeenkomst, Art. 6.1.b AVG). De fiscale bewaarplicht (Art. 52 AWR) rust op de gebruiker zelf, niet op Slimverwerkt.nl.
4. Bewaartermijnen
Tijdens een actief abonnement bewaren we je gegevens. Na opzegging van het account heeft de gebruiker nog 30 dagen de tijd om alle data te exporteren via Instellingen. Daarna worden alle administratieve gegevens definitief en onherstelbaar verwijderd.
De gebruiker is zelf verantwoordelijk voor het voldoen aan de wettelijke bewaarplicht van 7 jaar (Art. 52 AWR). Accountgegevens worden eveneens verwijderd na 30 dagen.
5. Beveiliging
- Alle verbindingen zijn versleuteld via HTTPS/TLS
- Data is versleuteld opgeslagen (AES-256) in Supabase (EU-datacenter, Frankfurt)
- Row Level Security: elke gebruiker heeft uitsluitend toegang tot eigen data
- Automatische back-ups met point-in-time recovery
6. Jouw rechten
Op grond van de AVG heb je de volgende rechten:
- Inzage — je kunt al je gegevens inzien via de app
- Rectificatie — je kunt gegevens zelf aanpassen
- Dataportabiliteit (Art. 20) — download al je data als ZIP via Instellingen → Gegevens exporteren
- Verwijdering — neem contact op om je account en data te laten verwijderen
- Bezwaar — je kunt bezwaar maken via het contactformulier
Voor AVG-verzoeken: stuur een e-mail naar privacy@slimverwerkt.nl. We reageren binnen 30 dagen.
7. Subverwerkers
We maken gebruik van de volgende subverwerkers:
- Supabase Inc. — database en authenticatie (EU-regio)
- Vercel Inc. — hosting en CDN
- Google LLC — AI-verwerking (Gemini, bon-scan). Wij maken gebruik van de zakelijke Google Cloud API. Gegevens en geüploade bonnen worden strikt verwerkt voor de functionaliteit van de app en worden niet door Google gebruikt voor het trainen van AI-modellen. Met Google is een Verwerkersovereenkomst (DPA) gesloten conform Art. 28 AVG. Bonnen worden na verwerking niet gecached door Google.
- Stripe Inc. — betalingsverwerking
8. Klachten
Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.