Privacy

Privacyverklaring Wizzin AI Partners B.V.

Laatst gewijzigd: [datum invoegen]

1. Wie zijn wij?

Wizzin AI Partners B.V. (“Wizzin”, “wij”, “ons”) is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring.

Contactgegevens:

  • Wizzin AI Partners B.V. 
  • Spaarnwoudelaan 84 
  • 5035 HW Tilburg 
  • KvK-nummer: 98501569 
  • E-mail: support@wizzin.nl 

2. Op wie is deze verklaring van toepassing?

Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens van:

  • Gebruikers van ons platform (eindgebruikers die inloggen en werken met onze software)
  • Contactpersonen bij klantorganisaties (voor contractbeheer en communicatie)

Deze verklaring heeft geen betrekking op de persoonsgegevens die onze klanten (accountantskantoren) via ons platform verwerken van hun eigen klanten. Voor die verwerking treedt Wizzin op als verwerker in opdracht van de klant als verwerkingsverantwoordelijke. De afspraken hierover zijn vastgelegd in een separate verwerkersovereenkomst met iedere klant.

3. Welke persoonsgegevens verwerken wij?

3.1 Gebruikers van ons platform

GegevenBron
NaamMicrosoft-account van de klantorganisatie
E-mailadresMicrosoft-account van de klantorganisatie
Microsoft-account-IDMicrosoft-account van de klantorganisatie
Rol binnen de organisatieToegewezen door beheerder van de klant
Gebruiksgegevens (inlogmomenten, gebruikte functionaliteiten)Ons platform

3.2 Contactpersonen bij klanten

GegevenBron
NaamVerstrekt bij het aangaan van het contract
E-mailadresVerstrekt bij het aangaan van het contract
TelefoonnummerVerstrekt bij het aangaan van het contract
FunctieVerstrekt bij het aangaan van het contract
Bedrijfsnaam en -gegevensVerstrekt bij het aangaan van het contract

4. Voor welke doeleinden en op welke grondslag?

DoeleindeGrondslag (AVG)Persoonsgegevens
Toegang verlenen tot ons platform en authenticatieUitvoering overeenkomst (art. 6 lid 1 sub b)Naam, e-mailadres, Microsoft-account-ID
Beheer van gebruikersaccounts en rollenUitvoering overeenkomst (art. 6 lid 1 sub b)Naam, e-mailadres, rol
Facturering en contractbeheerUitvoering overeenkomst (art. 6 lid 1 sub b)Contactgegevens, bedrijfsgegevens
Technische support verlenenUitvoering overeenkomst (art. 6 lid 1 sub b)Naam, e-mailadres, gebruiksgegevens
Beveiliging en beschikbaarheid van ons platformGerechtvaardigd belang (art. 6 lid 1 sub f)Inloggegevens, technische gegevens
Voldoen aan wettelijke verplichtingen (bijv. fiscaal)Wettelijke verplichting (art. 6 lid 1 sub c)Contactgegevens, bedrijfsgegevens, facturatiegegevens

Toelichting gerechtvaardigd belang: Wij hebben een gerechtvaardigd belang bij het beveiligen van ons platform en het waarborgen van de beschikbaarheid voor onze gebruikers. Dit belang wordt niet overschaduwd door de privacybelangen van de betrokkenen, mede gezien de beperkte aard van de verwerkte gegevens en de beveiligingsmaatregelen die wij treffen.

5. Geen verstrekking aan derden

Wij verstrekken geen persoonsgegevens aan derden. Wij verkopen, verhuren of verhandelen geen persoonsgegevens.

Ons platform draait volledig binnen een afgesloten omgeving bij een infrastructuurleverancier in de Europese Unie. Deze leverancier treedt hierbij op als sub-verwerker in de zin van de AVG — dat wil zeggen dat deze de infrastructuur levert waarop ons platform draait, maar geen toegang heeft tot de inhoud van uw gegevens en deze niet voor eigen doeleinden verwerkt. De namen van onze sub-verwerkers zijn opgenomen in de verwerkersovereenkomst die wij met iedere klant afsluiten.

De authenticatie van gebruikers verloopt via het Microsoft-account van de klantorganisatie. Hierbij worden geen aanvullende persoonsgegevens door Wizzin aan derden verstrekt.

6. Doorgifte buiten de EER

Wij verwerken persoonsgegevens uitsluitend binnen de Europese Economische Ruimte (EER). Onze infrastructuur is gevestigd in Nederland.

Wij geven geen persoonsgegevens door naar landen buiten de EER. Mocht dit in de toekomst wijzigen, dan zullen wij passende waarborgen treffen in overeenstemming met hoofdstuk V van de AVG en deze verklaring voorafgaand bijwerken.

7. Bewaartermijnen

CategorieBewaartermijn
GebruikersaccountgegevensGedurende de looptijd van de overeenkomst met de klant, verwijderd binnen 90 dagen na beëindiging
Contactgegevens klanten (contractbeheer)Gedurende de looptijd van de overeenkomst plus 7 jaar (wettelijke fiscale bewaarplicht)
Technische logbestanden (beveiliging)Maximaal 12 maanden

Na afloop van de bewaartermijn worden de gegevens verwijderd of geanonimiseerd.

8. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies of vernietiging. Dit omvat onder meer strikte scheiding van klantomgevingen, versleuteling van data in transit en at rest, en toegangsbeperking op basis van het need-to-know-principe.

Nadere specificatie van onze beveiligingsmaatregelen is opgenomen in de verwerkersovereenkomst die wij met iedere klant afsluiten.

9. Inzet van kunstmatige intelligentie (AI)

Ons platform maakt gebruik van kunstmatige intelligentie. In het kader van transparantie informeren wij u hierover als volgt:

  • Onze AI-modellen draaien binnen een afgesloten omgeving. De data van gebruikers en klanten verlaat deze omgeving niet ten behoeve van AI-verwerking.
  • Er worden geen persoonsgegevens of bedrijfsgevoelige informatie verstrekt aan externe AI-aanbieders.
  • Voor bepaalde ondersteunende taken kunnen geneutraliseerde opdrachten (waaruit geen persoonsgegevens of bedrijfsinformatie herleidbaar zijn) aan externe modellen worden verstuurd.
  • Wij nemen geen geautomatiseerde besluiten in de zin van artikel 22 AVG. De AI ondersteunt de gebruiker; het professionele oordeel blijft altijd bij de gebruiker zelf.

10. Uw rechten

Op grond van de AVG heeft u de volgende rechten:

  • Recht van inzage (art. 15 AVG): U kunt opvragen welke persoonsgegevens wij van u verwerken.
  • Recht op rectificatie (art. 16 AVG): U kunt onjuiste persoonsgegevens laten corrigeren.
  • Recht op gegevenswissing (art. 17 AVG): U kunt verzoeken om verwijdering van uw persoonsgegevens.
  • Recht op beperking van de verwerking (art. 18 AVG): U kunt vragen de verwerking tijdelijk te beperken.
  • Recht op gegevensoverdraagbaarheid (art. 20 AVG): U kunt vragen om uw persoonsgegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.
  • Recht van bezwaar (art. 21 AVG): U kunt bezwaar maken tegen verwerking op basis van ons gerechtvaardigd belang.

U kunt uw verzoek indienen via support@wizzin.nl. Wij reageren binnen één maand. In complexe gevallen kan deze termijn met twee maanden worden verlengd, waarover wij u dan binnen de eerste maand informeren.

11. Klacht indienen

Bent u van mening dat wij uw persoonsgegevens niet correct verwerken? Wij horen dit graag via support@wizzin.nl zodat wij dit kunnen oplossen. U heeft daarnaast altijd het recht een klacht in te dienen bij de toezichthouder:

  • Autoriteit Persoonsgegevens
  • Postbus 93374, 2509 AJ Den Haag
  • www.autoriteitpersoonsgegevens.nl
  • Telefoon: 088 – 1805 250

12. Wijzigingen

Wij kunnen deze privacyverklaring aanpassen bij nieuwe functionaliteiten of gewijzigde wetgeving. De meest actuele versie is altijd beschikbaar op ons platform. Bij wezenlijke wijzigingen informeren wij onze gebruikers actief.