1 — Wie zijn wij?
Invoisio is een online facturatieplatform, ontwikkeld en beheerd door:
Invoisio
Nijhofflaan 41
3319 BN Dordrecht
Nederland
KvK: 80455387
BTW: NL003439535B62
E-mail: privacy@invoisio.com
Invoisio is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid.
2 — Welke gegevens verzamelen wij?
Wij verwerken de volgende gegevens:
Accountgegevens
- naam
- e-mailadres
- bedrijfsnaam
Bedrijfsgegevens
- KvK-nummer
- BTW-nummer
- adresgegevens
Financiële gegevens
- factuurgegevens
- transactiegegevens
- IBAN (indien opgegeven)
Technische gegevens
- IP-adres
- browsergegevens
- sessiegegevens
Gebruikersdata binnen het platform
- klanten van de Klant
- facturen en offertes
- communicatiegegevens
3 — Doeleinden en rechtsgrond
Wij verwerken gegevens voor:
- uitvoeren van de overeenkomst (gebruik platform)
- verwerken van betalingen
- beveiligen van accounts
- verbeteren van onze diensten
- voldoen aan wettelijke verplichtingen
Rechtsgrondslagen:
- uitvoering overeenkomst
- wettelijke verplichting
- gerechtvaardigd belang
- toestemming (voor cookies)
4 — Betalingen
Betalingen worden verwerkt via:
Stripe Payments Europe Ltd.
Stripe verwerkt gegevens als zelfstandige verwerkingsverantwoordelijke volgens hun eigen privacybeleid.
Invoisio slaat geen volledige betaalkaartgegevens op.
5 — Verwerking van klantdata (belangrijk)
De Klant kan via Invoisio persoonsgegevens van zijn eigen klanten verwerken.
In dit geval:
- De Klant is verwerkingsverantwoordelijke
- Invoisio is verwerker
Invoisio verwerkt deze gegevens uitsluitend in opdracht van de Klant.
6 — Sub-verwerkers
Wij maken gebruik van de volgende sub-verwerkers (verwerkers die in onze opdracht persoonsgegevens kunnen verwerken):
- Stripe Payments Europe Ltd. (Ierland, EU) — betalingsverwerking. Rechtsgrondslag: uitvoering overeenkomst.
- Hostinger International Ltd. (Cyprus, EU) — VPS-hosting. Rechtsgrondslag: uitvoering overeenkomst.
- Sendinblue SAS / Brevo (Frankrijk, EU) — transactionele e-mail (factuur-/offerte-/herinneringsmails). Rechtsgrondslag: uitvoering overeenkomst.
- Twilio Ireland Ltd. (Ierland, EU) — WhatsApp- en SMS-herinneringen (alleen indien u deze functie inschakelt). Rechtsgrondslag: toestemming.
- Google Ireland Ltd. (Ierland, EU) — Google Analytics 4 (alleen na uw cookie-consent) en Google Fonts. Rechtsgrondslag: toestemming.
- Functional Software Inc. / Sentry (Verenigde Staten) — error-monitoring. Rechtsgrondslag: gerechtvaardigd belang (stabiele dienstverlening). Doorgifte op basis van Standaardcontractbepalingen (SCC's).
- Anthropic PBC (Verenigde Staten) — AI-classificatie van geüploade documenten (alleen indien u de AI-import-functie gebruikt). Rechtsgrondslag: toestemming. Doorgifte op basis van Standaardcontractbepalingen (SCC's).
Wij verkopen geen persoonsgegevens aan derden. Op verzoek (via privacy@invoisio.com) ontvangt u een DPA / verwerkersovereenkomst.
7 — Bewaartermijnen
- Factuurgegevens: 7 jaar (wettelijk verplicht)
- Accountgegevens: zolang account actief is
- Na verwijdering: binnen redelijke termijn verwijderd
8 — Beveiliging
Wij nemen passende maatregelen, waaronder:
- HTTPS/TLS versleuteling
- gehashte wachtwoorden (bcrypt)
- beveiligde sessies
- toegangscontrole
- regelmatige updates
9 — Uw rechten (AVG)
U heeft recht op:
- inzage
- correctie
- verwijdering
- beperking
- bezwaar
- dataportabiliteit
Verzoeken via: privacy@invoisio.com
10 — Cookies en tracking
Functionele cookies (geplaatst zonder toestemming, strikt noodzakelijk):
laravel_session,XSRF-TOKEN— sessie + CSRF-bescherming. Bewaartermijn: sessie / 2 uur.invoisio_lang— gekozen taal (NL/EN/DE/ES). Bewaartermijn: 1 jaar.invoisio_cookies— uw cookie-keuze (accepted/declined). Bewaartermijn: 1 jaar.
Analytische cookies (alleen na expliciete toestemming via de cookiebanner):
- Google Analytics 4 — tracking-ID
G-H045CHFHBZ. Doel: anoniem geaggregeerde bezoekstatistieken (pageviews, sessieduur, herkomst). Bewaartermijn: 14 maanden. Verwerker: Google Ireland Ltd. Wij maken geen gebruik van Google Ads of cross-site tracking.
Wij gebruiken Google Consent Mode v2: vóór uw toestemming worden geen analytische cookies geplaatst en gaat geen pageview-data naar Google. U kunt uw keuze altijd wijzigen door uw browser-cookies voor invoisio.com te wissen — bij uw volgende bezoek verschijnt de banner opnieuw.
Op ingelogde delen van de dienst (app.invoisio.com) plaatsen wij geen analytische cookies, ook niet bij toestemming.
Interne pageview-statistieken: wij gebruiken een eigen, in-house analytics-systeem zonder cookies, zonder IP-opslag en zonder user-tracking — alleen geaggregeerde pad-statistieken voor productverbetering. Bewaartermijn 90 dagen, daarna automatisch verwijderd. Geen derde partij betrokken.
11 — Klachten
U kunt een klacht indienen bij: autoriteitpersoonsgegevens.nl
12 — Wijzigingen
Wij kunnen dit privacybeleid aanpassen. De meest recente versie staat altijd op onze website.
13 — Contact
Invoisio
privacy@invoisio.com
https://invoisio.com