Let op: Dit is een automatische vertaling ter informatie. De Tsjechische versie is bindend.

Privacybeleid (AVG/GDPR)

Van kracht vanaf: 26 juni 2026

Dit document beschrijft de wijze waarop de dienst veritra.io persoonsgegevens van haar gebruikers verwerkt. Het beleid is in overeenstemming met de Verordening (EU) 2016/679 van het Europees Parlement en de Raad (AVG/GDPR) en met de wet nr. 110/2019 Sb. inzake de verwerking van persoonsgegevens.

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke in de zin van artikel 4, lid 7, AVG is:

  • RWX, s.r.o., IČO: 14235111
  • Vestigingsadres: Sadová 1646, 560 02 Česká Třebová
  • Ingeschreven in het handelsregister gehouden bij de Krajský soud (Regionale Rechtbank) te Hradec Králové, afdeling C, inschrijving 49019
  • Contacte-mail: michal@veritra.io
  • Telefoon: +420 608 379 273

Gezien de omvang van de verwerking is de aanbieder niet verplicht een functionaris voor gegevensbescherming (FG/DPO) aan te stellen in de zin van artikel 37 AVG. Voor alle aangelegenheden betreffende de bescherming van persoonsgegevens kunt u het bovengenoemde contacte-mailadres gebruiken.

2. Welke gegevens wij verwerken

Bij de registratie en het gebruik van de dienst verwerken wij de volgende categorieën persoonsgegevens:

CategorieConcrete gegevensDoel
RegistratiegegevensE-mail, naam, bedrijfsnaam, IČO, telefoonnummerAanmaken en beheer van account, communicatie
FactureringsgegevensFactuuradres, btw-plichtige, bankrekeningnummerUitschrijven van facturen, boekhoudkundige verplichtingen
Operationele gegevensIP-adres, User-Agent, locatie op basis van IP, tijdstempelsBeveiliging, misbruikpreventie, statistieken
AuthenticatiegegevensWachtwoord (gehashed), tokens, API-sleutels (gehashed)Inloggen, API-autorisatie
InhoudsgegevensConfiguratie van gevolgde filters, rapportagehistorie, API-verzoekenDienstverlening
AI-analyse (optioneel)Vragenlijst over het bedrijf, bedrijfsprofiel, aanbestedingsdocumenten ingediend ter analyseAI-beoordeling van de geschiktheid van een opdracht (op verzoek van de gebruiker)
CommunicatiegegevensE-mailcommunicatie, inhoud van feedbackformulierenKlantenondersteuning
Marketinggegevens (optioneel)Tracking van het openen van e-mailnieuwsbrievenVerbetering van de communicatie

Wachtwoorden worden opgeslagen in de vorm van een eenrichtingshash (bcrypt); de aanbieder heeft geen toegang tot wachtwoorden in leesbare tekst. API-sleutels worden opgeslagen als SHA-256-hash; na generatie wordt de sleutel eenmalig aan de gebruiker getoond en de aanbieder behoudt deze niet in leesbare tekst.

3. Doel en rechtsgrondslag van de verwerking

De verwerking van elke categorie gegevens heeft een rechtsgrondslag overeenkomstig artikel 6 AVG:

  • Uitvoering van een overeenkomst (artikel 6, lid 1, onder b) — registratie-, facturerings-, authenticatie- en inhoudsgegevens. Zonder deze gegevens kan de dienst niet worden verleend.
  • Nakoming van een wettelijke verplichting (artikel 6, lid 1, onder c) — bewaring van boekhoudkundige bescheiden (10 jaar overeenkomstig wet nr. 563/1991 Sb. inzake de boekhouding), alsmede fiscale documenten.
  • Gerechtvaardigd belang (artikel 6, lid 1, onder f) — operationele gegevens ten behoeve van beveiliging en misbruikpreventie (rate limiting, bescherming tegen aanvallen, fraudedetectie). Ons gerechtvaardigd belang weegt zwaarder dan het belang van de gebruiker bij niet-verwerking van deze gegevens, teneinde een stabiele en veilige dienstverlening te waarborgen.
  • Toestemming (artikel 6, lid 1, onder a) — marketingcommunicatie buiten de contractuele relatie (bijv. nieuwsbrief over nieuwe functies), welke te allen tijde kan worden ingetrokken in de accountinstellingen.

4. Bewaartermijnen

CategorieBewaartermijn
Registratie- en inhoudsgegevensGedurende de looptijd van de overeenkomst + 30 dagen na beëindiging (exportvenster)
Boekhoudkundige bescheiden10 jaar vanaf het einde van het betreffende boekjaar
Operationele logs (IP, User-Agent, tijdstempels)90 dagen
Communicatiehistorie3 jaar vanaf het laatste contact
Authenticatiegegevens (wachtwoorden, API-sleutels)Gedurende de looptijd van het account, daarna verwijdering

Na het verstrijken van de bewaartermijn worden de gegevens definitief verwijderd of geanonimiseerd.

5. Ontvangers van persoonsgegevens (subverwerkers)

Uw persoonsgegevens worden doorgegeven aan de volgende verwerkers, die infrastructurele en ondersteunende diensten verlenen. Alle subverwerkers zijn gebonden aan een gegevensverwerkingsovereenkomst (DPA) en bieden garanties voor een beschermingsniveau dat in overeenstemming is met de AVG.

VerwerkerDoelLocatie van verwerking
Vercel Inc. (VS)Hosting van de webapplicatie, edge runtimeEU (Frankfurt) primair, VS als fallback (SCC's)
DigitalOcean LLC (VS)MySQL-database, objectopslagEU (Frankfurt)
Cloudflare Inc. (VS)CDN, DDoS-bescherming, DNS, WAFWereldwijde edge (standaard EU-knooppunt)
Upstash Inc. (VS)Redis voor rate limitingEU (Frankfurt)
Stripe Payments Europe Ltd. (Ierland)Verwerking van kaartbetalingenEU
Resend Inc. (VS)Verzending van transactionele en marketinge-mailsEU (Frankfurt) + VS als fallback (SCC's)
AWS SES (Amazon Web Services EMEA)Verzending van bepaalde systeme-mails, inkomende e-mailEU (eu-west-1)
Anthropic PBC (VS)AI-generatie van bloginhoud; AI-analyse van opdrachten (op verzoek van de gebruiker) — verwerking van de bedrijfsvragenlijst, het bedrijfsprofiel en de aanbestedingsdocumenten die de gebruiker ter analyse indient, inclusief toezending van deze documenten ter beoordeling. Modus zero data retention (invoer wordt niet gebruikt voor training en wordt na verwerking niet bewaard).VS (SCC's)
WEDOS Internet, a.s. (Tsjechië)Registratie van het domein veritra.ioTsjechië

Subverwerkers in de VS zijn gedekt door Standard Contractual Clauses (SCC's) overeenkomstig Uitvoeringsbesluit van de Commissie (EU) 2021/914 en, waar van toepassing, door het Data Privacy Framework.

Wij verstrekken gegevens niet aan:

  • adverteerders of advertentienetwerken (wij maken momenteel geen gebruik van Google Ads, Facebook Pixel e.d.),
  • dataverzamelaars of datamakelaars.

6. Uw rechten

Als betrokkene beschikt u over de volgende rechten overeenkomstig de artikelen 15 tot en met 22 AVG:

  • Recht op inzage (artikel 15) — u kunt een kopie opvragen van alle persoonsgegevens die wij over u verwerken.
  • Recht op rectificatie (artikel 16) — u kunt rectificatie verzoeken van onjuiste of verouderde gegevens. De meeste gegevens kunt u rechtstreeks aanpassen in het dashboard (sectie Settings).
  • Recht op gegevenswissing (artikel 17, „recht om te worden vergeten") — u kunt verzoeken om verwijdering van uw persoonsgegevens. Gegevens die wij op grond van wettelijke verplichtingen dienen te bewaren (boekhoudkundige, fiscale documenten), kunnen niet worden verwijderd.
  • Recht op beperking van de verwerking (artikel 18) — u kunt tijdelijke beperking van de verwerking verzoeken in geval van betwisting van de rechtmatigheid ervan.
  • Recht op gegevensoverdraagbaarheid (artikel 20) — u kunt uw gegevens opvragen in een machineleesbaar formaat (JSON of CSV) voor overdracht aan een andere aanbieder. Wij bieden deze functie ook automatisch aan bij beëindiging van de overeenkomst, gedurende het 30-daagse exportvenster.
  • Recht van bezwaar (artikel 21) — tegen verwerking op basis van gerechtvaardigd belang (operationele logs, marketing).
  • Recht op intrekking van toestemming (artikel 7, lid 3) — toestemming voor marketingcommunicatie kan te allen tijde worden ingetrokken via de afmeldlink in elke e-mail of via de accountinstellingen. Intrekking heeft geen terugwerkende kracht.
  • Recht om niet onderworpen te worden aan geautomatiseerde besluitvorming (artikel 22) — niet van toepassing.

Om uw rechten uit te oefenen, kunt u contact met ons opnemen via michal@veritra.io. Wij reageren zonder onnodige vertraging, uiterlijk binnen 1 maand na ontvangst van het verzoek (artikel 12, lid 3, AVG).

7. Cookies en vergelijkbare technologieën

De website veritra.io maakt uitsluitend gebruik van strikt noodzakelijke cookies (sessiecookies voor aanmelding, CSRF-tokens, voorkeurstaal). Deze cookies zijn vrijgesteld van toestemmingsvereisten overeenkomstig § 89, lid 3, van wet nr. 127/2005 Sb. inzake elektronische communicatie.

Analytische en marketingcookies van derden (zoals Google Analytics, Facebook Pixel) maken wij momenteel geen gebruik. Indien hun inzet in de toekomst wordt overwogen, zal een cookiebanner met toestemmingsmechanisme worden geïmplementeerd overeenkomstig de ePrivacy-richtlijn.

8. Beveiliging van gegevens

De aanbieder treft technische en organisatorische maatregelen ter beveiliging van de gegevens, afgestemd op de risico's van de verwerking:

  • TLS 1.2+-versleuteling voor alle client-servercommunicatie,
  • bcrypt-hash voor wachtwoorden, SHA-256-hash voor API-sleutels,
  • rate limiting en Cloudflare WAF ter bescherming tegen misbruik,
  • het beginsel van minimale bevoegdheden voor toegang door medewerkers en subverwerkers,
  • regelmatige databaseback-ups (dagelijks incrementeel, wekelijks volledig),
  • versleuteling van data in rust (opslagversleuteling bij Vercel, DigitalOcean en Stripe).

Geen enkele maatregel biedt een garantie van 100%. In geval van een inbreuk op de beveiliging van persoonsgegevens die waarschijnlijk een hoog risico voor de rechten en vrijheden van gebruikers met zich meebrengt, zullen wij u zonder onnodige vertraging informeren (artikel 34 AVG) en het incident binnen 72 uur melden bij de toezichthoudende autoriteit (artikel 33 AVG).

9. Doorgifte aan derde landen

Bepaalde subverwerkers zijn gevestigd in de VS. De doorgifte van persoonsgegevens aan derde landen buiten de EU/EER is gebaseerd op:

  • Standard Contractual Clauses (SCC's) overeenkomstig Uitvoeringsbesluit van de Commissie (EU) 2021/914,
  • Data Privacy Framework voor gecertificeerde entiteiten (Vercel, Cloudflare),
  • adequaatheidsbesluiten van de Commissie, waar van toepassing.

U kunt een kopie opvragen van de SCC's die met een specifieke verwerker zijn gesloten.

10. Klacht bij de toezichthoudende autoriteit

Indien u van mening bent dat de verwerking van uw persoonsgegevens in strijd is met de AVG, heeft u het recht een klacht in te dienen bij de toezichthoudende autoriteit:

  • Úřad pro ochranu osobních údajů (Tsjechisch bureau voor gegevensbescherming)
  • Pplk. Sochora 27, 170 00 Praha 7
  • Website: https://www.uoou.cz
  • E-mail: posta@uoou.cz

11. Wijzigingen in het beleid

Dit Privacybeleid kan worden bijgewerkt. De actuele versie is te allen tijde gepubliceerd op https://veritra.io/gdpr. Wijzigingen die wezenlijke gevolgen hebben voor gebruikers, zullen 30 dagen van tevoren per e-mail worden aangekondigd.


Versie 1.1, van kracht vanaf 26 juni 2026. Verwerkingsverantwoordelijke: RWX, s.r.o., IČO 14235111. Contact: michal@veritra.io.