Flowtly – Privacybeleid
1. Algemene bepalingen
Dit Privacybeleid legt uit hoe Flowtly Prosta Spółka Akcyjna ("Flowtly", "wij", "ons", "onze") persoonsgegevens verzamelt, verwerkt en beschermt, alsmede welke rechten gebruikers hebben met betrekking tot hun gegevens.
Het beleid voldoet aan Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 (Algemene Verordening Gegevensbescherming, "AVG") en andere toepasselijke wetgeving inzake gegevensbescherming. Dit beleid is van toepassing op alle gebruikers van het Flowtly-platform en op personen van wie de persoonsgegevens worden verwerkt in verband met de werking ervan.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is Flowtly Prosta Spółka Akcyjna (Flowtly PSA), gevestigd te ul. Młynarska 8/12, 01-194 Warschau, Polen, ingeschreven in het Handelsregister onder KRS 0001188143, NIP 5273180297, REGON 542625051, met een maatschappelijk kapitaal van PLN 15.800.
U kunt contact met ons opnemen:
- per post op bovenstaand adres,
- per e-mail: business.support@flowtly.eu, of
- via het contactformulier dat beschikbaar is op het platform.
3. Categorieën van verwerkte gegevens
Wij verwerken de volgende categorieën persoonsgegevens:
- Registratie- en abonnementsgegevens: naam, achternaam, e-mailadres, wachtwoord, naam van de organisatie, functie, factureringsgegevens (adres, btw-nummer) en de omvang van het gekozen abonnement.
- Arbeids- en HR-gegevens: namen, BSN- of nationale identificatienummers, e-mailadressen, arbeidsgegevens, beloning, werktijd, kwalificaties en verlofadministratie.
- Aannemer- en factureringsgegevens: bedrijfsnaam, adres, btw-nummer, betalingsvoorwaarden, bankrekeningnummers, factuuridentificatoren en belastinginformatie.
- Bijzondere gegevens: uitsluitend wanneer vrijwillig verstrekt en noodzakelijk voor de uitvoering van de overeenkomst (bijv. gezondheidsinformatie in het kader van ziekteverlof, vakbondslidmaatschap voor bijdragedoeleinden of demografische gegevens voor gelijkheidsrapportage).
- Technische gegevens en integraties: gegevens verkregen via Kontomatik (bankafschriftgeschiedenis) die worden gebruikt voor reconciliatie en rapportage, foutlogs van Sentry (Functional Software Inc.), serverlogs, IP-adressen en cookies.
- Openbaar beschikbare gegevens: gegevens uit KRS, REGON, CEIDG en andere openbare registers die worden gebruikt voor de verificatie van contractanten.
- Overige door gebruikers verstrekte gegevens: profielfoto's, avatars, geüploade bestanden (bijv. facturen of betalingsbevestigingen) en de inhoud van correspondentie met ons supportteam.
4. Doeleinden en rechtsgrondslag van de verwerking
Flowtly verwerkt gegevens voor de volgende doeleinden:
- Dienstverlening en accountbeheer: registratie van organisaties, beheer van rechten, bijhouden van werktijd, verlofbeheer, facturatie, projectbudgettering en rapportage.
- Uitvoering van de overeenkomst: uitreiken van facturen, innen van abonnementskosten, technische ondersteuning en beschikbaarheid van de dienst.
- Communicatie met gebruikers: beantwoorden van vragen, verstrekken van updates en kennisgeving van servicewijzigingen.
- Wettelijke verplichtingen: boekhouding, belastingafrekeningen en documentarchivering.
- Gerechtvaardigde belangen van Flowtly: waarborgen van beveiliging, voorkomen van fraude, verbetering van diensten en het instellen of verdedigen van juridische claims.
Persoonsgegevens worden niet voor andere dan de hierboven genoemde doeleinden verwerkt zonder voorafgaande kennisgeving en, waar vereist, toestemming van de gebruiker.
5. Geautomatiseerde verwerking en profilering
Flowtly neemt geen beslissingen die rechtsgevolgen hebben voor gebruikers of die hen aanzienlijk treffen, uitsluitend op basis van geautomatiseerde gegevensverwerking of profilering.
Sommige algoritmen kunnen interne functies ondersteunen, zoals werkdrukanalyse, resourcetoewijzing of budgetprognose, maar de uiteindelijke beslissingen worden altijd genomen door bevoegde personen. Wij kunnen geaggregeerde, geanonimiseerde gegevens gebruiken voor analytische en statistische doeleinden om onze diensten te verbeteren.
6. Ontvangers van gegevens
Persoonsgegevens kunnen worden verstrekt aan:
- Flowtly-medewerkers en gemachtigde medewerkers, gebonden door vertrouwelijkheidsverplichtingen,
- Stripe (betalingsverwerking),
- Kontomatik (integratie bankgegevens),
- Functional Software Inc. (Sentry) voor het monitoren van systeemfouten,
- externe accountants, advocaten en IT-dienstverleners, voor zover noodzakelijk voor de uitvoering van diensten, en
- overheidsinstanties, wanneer wettelijk vereist.
Alle externe verwerkers verwerken gegevens op grond van schriftelijke verwerkersovereenkomsten en conform de instructies van Flowtly. Wij verkopen geen persoonsgegevens. Wij kunnen uitsluitend geaggregeerde, geanonimiseerde statistieken publiceren.
Privacybeleid van partners:
7. Doorgifte van gegevens buiten de EER
De servers van Flowtly bevinden zich binnen de Europese Economische Ruimte. In sommige gevallen kunnen gegevens worden doorgegeven aan dienstverleners buiten de EER (bijv. de Verenigde Staten, in het geval van Stripe of Sentry). In dergelijke situaties zorgen wij voor passende waarborgen, zoals standaardcontractbepalingen of adequaatheidsbesluiten op grond van de AVG.
8. Bewaartermijnen van gegevens
Wij bewaren persoonsgegevens uitsluitend zolang als noodzakelijk is om de doeleinden te vervullen waarvoor zij zijn verzameld, inclusief wettelijke of contractuele verplichtingen. Na deze periode worden gegevens verwijderd of geanonimiseerd, tenzij verdere bewaring wettelijk vereist is of om de gerechtvaardigde belangen van Flowtly te beschermen.
9. Rechten van gebruikers
Gebruikers hebben de volgende rechten op grond van de AVG:
- Inzage in hun persoonsgegevens.
- Rectificatie van onjuiste gegevens.
- Wissing van gegevens ("recht op vergetelheid").
- Beperking van de verwerking.
- Overdraagbaarheid van gegevens naar een andere verwerkingsverantwoordelijke.
- Bezwaar tegen verwerking op basis van gerechtvaardigde belangen.
- Intrekking van toestemming (wanneer de verwerking is gebaseerd op toestemming).
- Het indienen van een klacht bij de Autoriteit Persoonsgegevens (AP).
Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via business.support@flowtly.eu of schriftelijk op het adres van ons hoofdkantoor.
10. Gegevensbeveiliging
Wij passen organisatorische en technische maatregelen toe om gegevens te beschermen tegen onbevoegde toegang, verlies, wijziging of openbaarmaking. Wij gebruiken versleutelde verbindingen (HTTPS), regelmatige back-ups, toegangscontrolemechanismen en actuele beveiligingsprocedures. Alleen bevoegde medewerkers of contractanten hebben toegang tot gegevens, binnen de omvang die noodzakelijk is voor de uitvoering van hun taken.
11. Cookies
Het platform gebruikt essentiële cookies die noodzakelijk zijn voor de goede werking. Analytische cookies worden alleen geplaatst als de gebruiker hiermee instemt via de cookiebalk; deze helpen ons gedrag te begrijpen en onze diensten te verbeteren. Wij gebruiken geen cookies voor marketing- of reclamedoeleinden. Gebruikers kunnen hun keuzes op elk moment beheren in de cookiebalk of cookies blokkeren in hun browser; het uitschakelen van bepaalde cookies kan de werking van sommige functies van het platform beperken.
12. Slotbepalingen
Dit Privacybeleid vormt een integraal onderdeel van de Flowtly-gebruiksvoorwaarden. Het kan periodiek worden bijgewerkt; gebruikers worden vooraf geïnformeerd over wezenlijke wijzigingen. In geval van discrepanties tussen taalversies prevaleert de Poolse versie. Dit beleid is van kracht met ingang van 2 september 2025.