Privacy Policy
Bij PITO App hechten we veel waarde aan uw privacy en de bescherming van uw persoonsgegevens.
Laatst bijgewerkt: 10 oktober 2025
14 secties
Inhoudsopgave
- Wie is verantwoordelijk voor uw gegevens?
- Welke gegevens verzamelen we?
- Hoe gebruiken we uw gegevens?
- Juridische grondslag voor gegevensverwerking
- Met wie delen we uw gegevens?
- Internationale gegevensoverdracht
- Hoe lang bewaren we uw gegevens?
- Gegevensbeveiliging
- Cookies en tracking
- Uw rechten onder de AVG
- Kinderen
- Wijzigingen in deze privacy policy
- Klachten
- Contact
1. Wie is verantwoordelijk voor uw gegevens?
PITO App is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens. Voor vragen over deze privacy policy kunt u contact met ons opnemen via de contactgegevens onderaan deze pagina.
2. Welke gegevens verzamelen we?
We verzamelen verschillende soorten gegevens om onze diensten te kunnen leveren:
- Accountgegevens: Naam, e-mailadres, wachtwoord (versleuteld opgeslagen)
- Bedrijfsgegevens: Bedrijfsnaam, KvK-nummer, BTW-nummer (indien van toepassing)
- Betalingsgegevens: Factuuradres, betalingsmethode (verwerkt via Mollie)
- Gebruiksgegevens: Informatie over hoe u onze diensten gebruikt, inclusief IP-adres, browsertype, pagina's die u bezoekt
- Communicatiegegevens: Berichten die u ons stuurt via e-mail of contactformulieren
3. Hoe gebruiken we uw gegevens?
We gebruiken uw persoonsgegevens voor de volgende doeleinden:
- Het leveren en beheren van onze diensten
- Het verwerken van betalingen en facturatie
- Klantenservice en ondersteuning
- Het verzenden van belangrijke updates over uw account
- Het verbeteren van onze diensten en gebruikerservaring
- Het voldoen aan wettelijke verplichtingen
- Het analyseren van websitegebruik om onze diensten te optimaliseren
4. Juridische grondslag voor gegevensverwerking
We verwerken uw persoonsgegevens op basis van:
- Uitvoering van een overeenkomst: Om onze diensten aan u te leveren
- Wettelijke verplichting: Voor belasting- en boekhoudkundige doeleinden
- Gerechtvaardigd belang: Voor het verbeteren van onze diensten en beveiliging
- Toestemming: Voor marketing communicatie (indien u hiervoor heeft gekozen)
5. Met wie delen we uw gegevens?
We delen uw gegevens alleen met vertrouwde derde partijen die ons helpen onze diensten te leveren:
🔐 Mollie
Voor het veilig verwerken van betalingen. Mollie is PCI-DSS gecertificeerd en verwerkt betalingsgegevens volgens strenge beveiligingsstandaarden.
🗄️ PostgreSQL database
Voor het veilig opslaan van uw accountgegevens en applicatiedata. Onze database is beveiligd met encryptie en toegangscontroles.
👥 Pipedrive
Voor CRM en klantenrelatiebeheer. We delen alleen noodzakelijke contactgegevens om u beter van dienst te kunnen zijn.
📊 Google Analytics
Voor websiteanalyse. We gebruiken Google Analytics om te begrijpen hoe bezoekers onze website gebruiken. IP-adressen worden geanonimiseerd.
Al deze partijen zijn contractueel verplicht om uw gegevens veilig te houden en alleen te gebruiken voor de doeleinden waarvoor ze zijn verstrekt. We verkopen uw gegevens nooit aan derden.
6. Internationale gegevensoverdracht
Uw gegevens worden voornamelijk opgeslagen binnen de Europese Economische Ruimte (EER). Indien we gebruik maken van diensten die gegevens buiten de EER verwerken (zoals Google Analytics), zorgen we ervoor dat er passende waarborgen zijn getroffen conform de AVG, zoals standaard contractuele clausules.
7. Hoe lang bewaren we uw gegevens?
We bewaren uw persoonsgegevens niet langer dan noodzakelijk:
- Accountgegevens: Zolang uw account actief is
- Facturatiegegevens: 7 jaar (wettelijke verplichting)
- Analysegegevens: 26 maanden (Google Analytics standaard)
- Marketing gegevens: Tot u zich uitschrijft of 2 jaar na laatste interactie
Na verwijdering van uw account worden uw persoonsgegevens binnen 30 dagen verwijderd, met uitzondering van gegevens die we wettelijk verplicht zijn te bewaren.
8. Gegevensbeveiliging
We nemen de beveiliging van uw gegevens zeer serieus en hebben passende technische en organisatorische maatregelen getroffen:
- SSL/TLS versleuteling voor alle datatransmissie
- Versleutelde opslag van wachtwoorden (bcrypt hashing)
- Regelmatige beveiligingsupdates en patches
- Toegangscontrole en authenticatie
- Regelmatige back-ups met encryptie
- Beveiligde hosting omgeving
10. Uw rechten onder de AVG
U heeft de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage: U kunt opvragen welke gegevens we van u hebben
- Recht op rectificatie: U kunt uw gegevens laten corrigeren als deze onjuist zijn
- Recht op verwijdering: U kunt verzoeken om verwijdering van uw gegevens (recht op vergetelheid)
- Recht op beperking: U kunt verzoeken om beperking van de verwerking
- Recht op dataportabiliteit: U kunt uw gegevens in een gestructureerd formaat ontvangen
- Recht van bezwaar: U kunt bezwaar maken tegen bepaalde verwerkingen
- Recht om toestemming in te trekken: Als we uw gegevens verwerken op basis van toestemming
Om deze rechten uit te oefenen, kunt u contact met ons opnemen via de onderstaande contactgegevens. We reageren binnen 30 dagen op uw verzoek.
11. Kinderen
Onze diensten zijn niet gericht op personen jonger dan 16 jaar. We verzamelen niet bewust persoonsgegevens van kinderen onder de 16 jaar. Als u vermoedt dat we onbedoeld gegevens hebben verzameld van een kind onder de 16 jaar, neem dan contact met ons op.
12. Wijzigingen in deze privacy policy
We kunnen deze privacy policy van tijd tot tijd bijwerken. Belangrijke wijzigingen zullen we u meedelen via e-mail of via een melding op onze website. We raden u aan deze pagina regelmatig te raadplegen om op de hoogte te blijven van eventuele wijzigingen.
13. Klachten
Als u een klacht heeft over hoe we met uw persoonsgegevens omgaan, neem dan eerst contact met ons op. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens, de toezichthouder op het gebied van privacy in Nederland.
14. Contact
Voor vragen over deze privacy policy of over hoe we uw persoonsgegevens verwerken, kunt u contact met ons opnemen:
