Bescherming van uw gegevens

Dit Beleid legt uit hoe HD Office S.R.L. ("wij", "Voilo") persoonsgegevens van gebruikers en hun contacten verwerkt in het kader van de Voilo applicatie en onze diensten.

Laatst bijgewerkt : 12/05/2026

1. Wie we zijn

Verwerkingsverantwoordelijke

HD Office S.R.L.

Pastoor Cooremansstraat 3, 1702 Dilbeek, België
support@voilo.eu
BTW: BE 1001.146.797

Onze rollen

Verwerkingsverantwoordelijke

Voor uw accountgegevens, facturatie, activiteit in de applicatie

Verwerker

Voor gegevens die u verwerkt betreffende uw klanten en projecten

2. Welke gegevens we verzamelen

Types gegevens verwerkt volgens uw gebruik van Voilo

Identificatiegegevens

Naam, voornaam, functie, bedrijfsnaam, CBE/BTW, adres, e-mail, telefoon

Accountgegevens

Identificatie, taal, rollen/autorisaties, verbindings- en activiteitenlogs

Operationele gegevens

Projecten, teams, gewerkte uren, tijdregistratie, in-/uitchecken, realtime aanwezigheid

Transactionele gegevens

Offertes, facturen, openingsstatus, datums/deadlines, betalingen

Communicatiegegevens

PEPPOL-identificaties, leveringspad, e-mailstatus, postale verzendbewijzen

Technische gegevens

IP-adres, apparaat-/browsertype, cookies/vergelijkbare technologieën

Versterkte bescherming

We vragen niet bewust om en verwerken geen bijzondere categorieën gegevens (gezondheidsgegevens, enz.) of gegevens van minderjarigen. Standaard verzamelen we geen GPS-coördinaten, tenzij deze functionaliteit expliciet wordt geactiveerd.

3. Doeleinden en rechtsgronden

Waarom en op welke rechtsgrond we uw gegevens verwerken

Levering van Voilo diensten

Account aanmaken, projectbeheer, tijdregistratie, offertes, facturatie, rapporten

Rechtsgrond: Contractuitvoering (art. 6(1)(b))

Levering van facturen

Transmissie via het PEPPOL-netwerk
Verzending per e-mail
Rechtsgrond: Uitvoering van het contract (art. 6(1)(b)) / Wettelijke verplichting (art. 6(1)(c))

Ondersteuning & Beveiliging

Klantenondersteuning, operationele communicatie en beveiliging

Gerechtvaardigd belang

Wettelijke naleving

Bewaring van belastingdocumenten en boekhouding

Wettelijke verplichting

4. Ontvangers van gegevens

Met wie we uw gegevens delen, alleen indien nodig

IT-leveranciers (subverwerkers)

Stripe — verwerking van abonnementsbetalingen
Hetzner — hosting van infrastructuur en database
Anthropic (Claude) — AI-analyse van geüploade aankoopfacturen
SMTP-leverancier — verzending van transactionele e-mails
Apple App Store / Google Play — distributie van mobiele app
Allen onder contract met AVG-clausules (DPA)

PEPPOL Netwerk

Access Point Provider voor conforme factuurlevering

Verplichte wettelijke transmissie

Overheidsinstanties

Wanneer de wet dit vereist

Wat we nooit doen

We verkopen of verhuren uw gegevens nooit aan derden.

5. Overdrachten buiten EU/EER

Transparantie over waar uw gegevens worden opgeslagen

Principe: Primaire hosting binnen de EU/EER

De primaire hosting van Voilo (Hetzner-servers in Duitsland) en de gebruikersdatabase blijven binnen de Europese Unie. Het grootste deel van de verwerking van uw gegevens vindt plaats binnen de EU/EER.

Beperkte overdrachten naar de Verenigde Staten

Bepaalde subverwerkers zijn gevestigd in de Verenigde Staten en kunnen daar gegevens verwerken voor specifieke doeleinden:

Stripe — betaal- en facturatiegegevens (de betalingen zelf worden verwerkt door Stripe Payments Europe Ltd, Ierland)
Anthropic (Claude) — analyse van de inhoud van aankoopfacturen wanneer u de AI-scanfunctie gebruikt
Apple / Google — technische metadata vereist voor de distributie van de mobiele app

Toegepaste waarborgen op deze overdrachten

Voor elke overdracht buiten de EU passen we cumulatief de volgende juridische en technische waarborgen toe, in overeenstemming met art. 44 tot 49 AVG:

EU-V.S. Data Privacy Framework (DPF) — officieel adequaatheidsbesluit van de Europese Commissie (10/07/2023) dat de gecertificeerde subverwerkers dekt
Standaard Contractuele Clausules (SCC) goedgekeurd door de Europese Commissie (besluit 2021/914) — als achtervang
TLS 1.2/1.3-versleuteling tijdens transport en versleuteling in rust bij alle subverwerkers
Minimalisatie: alleen strikt noodzakelijke gegevens worden overgedragen (nooit volledige databases)
Transfer Impact Assessment (TIA) vóór elke nieuwe niet-EU-subverwerker

7. Beveiliging

Technische en organisatorische beschermingsmaatregelen

Versleuteling

Versleuteling tijdens transport en in rust om uw gegevens bij elke stap te beschermen

Toegangscontrole

Rolgebaseerde toegangscontrole om toegang tot gevoelige gegevens te beperken

Bewaking

Logging en beveiligingsalerts om verdachte activiteiten te detecteren

Back-ups

Regelmatige back-ups en hersteltests om continuïteit te waarborgen

6. Gegevensbewaring

Bewaringstermijnen volgens gegevenstype

Accountgegevens

Contractduur

Bewaard zolang de account actief is; onmiddellijk verwijderd bij sluiting

Fiscale documenten (facturen, CN)

Door Klant te exporteren

Voilo host tijdens het contract; wettelijke bewaring (10 jaar) blijft de verantwoordelijkheid van de Klant

Technische logs

14 tot 30 dagen

Automatische rotatie bij onze hostingproviders (Supabase, Hetzner)

Tijdregistratie/aanwezigheid

Contractduur

Gegevens gecontroleerd door de Klant; verwijderd bij sluiting van de account

Marketing

Tot intrekking

Van toestemming of opt-out

Verantwoordelijkheid van de Klant: exporteren vóór verwijdering

Voilo is een technisch beheerinstrument. De wettelijke bewaring van fiscale, boekhoudkundige en alle andere bewijskrachtige gegevens valt uitsluitend onder de verantwoordelijkheid van de Klant (of zijn boekhouder), in overeenstemming met het Belgische BTW-wetboek (10 jaar), het Wetboek van economisch recht (7 jaar voor boekhouding) en elke andere toepasselijke verplichting. Vóór het verwijderen van zijn account of gegevens MOET de Klant zelf al zijn facturen, creditnota's, offertes, loonbrieven en elk document met fiscale waarde exporteren en archiveren. Voilo wijst elke aansprakelijkheid af in geval van gegevensverlies na een door de Klant gevraagde verwijdering.

Effectieve accountverwijdering

Bij sluiting van de account (vrijwillige actie van de Klant vanuit zijn instellingen) worden alle gegevens definitief en onomkeerbaar verwijderd. Er wordt door Voilo na verwijdering geen back-upkopie bewaard.

8. Uw rechten (art. 15–22 AVG)

U heeft de volgende rechten, binnen wettelijke grenzen

Toegang

Toegang tot uw gegevens

Rectificatie

Rectificatie van onjuiste gegevens

Wissing

Wissing ("recht om vergeten te worden")

Beperking

Beperking van verwerking

Portabiliteit

Gegevensportabiliteit

Bezwaar

Bezwaar tegen verwerking

Intrekking

Intrekking van toestemming

Geautomatiseerde beslissing

Bescherming tegen geautomatiseerde beslissingen

Hoe uw rechten uit te oefenen

Om uw rechten uit te oefenen, schrijf ons op support@voilo.eu. We reageren binnen wettelijke termijnen.

Recht op klacht

U heeft ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit van uw land.

9. Cookies en vergelijkbare technologieën

Een minimalistische, privacy-vriendelijke aanpak

Strikt noodzakelijke cookies (gebruikt)

We gebruiken alleen technische cookies die essentieel zijn voor de werking van de Voilo-applicatie: authenticatiesessie, taalvoorkeur, lokale formulieropslag. Deze cookies identificeren de gebruiker niet voor commerciële doeleinden.

Geen toestemming vereist (technisch verplicht)

Analyse-, reclame- of trackingcookies (NIET gebruikt)

Voilo gebruikt GEEN analyse-, reclame- of trackingcookies van derden. Geen Google Analytics, geen Facebook Pixel, geen Tag Manager, geen heatmaps of remarketing. Uw browsegegevens worden niet gevolgd of gedeeld voor commerciële doeleinden.

Privacy als prioriteit: geen toestemmingsbanner nodig

10. Minderjarigen

Speciale bescherming van gegevens van minderjarigen

Diensten niet bestemd voor minderjarigen

Onze diensten zijn niet bestemd voor minderjarigen. We verzamelen niet bewust gegevens betreffende personen onder de 18 jaar.

Minimumleeftijd: 18 jaar

11. Beleidsupdates

Hoe we u informeren over wijzigingen

Mogelijke ontwikkelingen

We kunnen dit Beleid bijwerken om wettelijke of operationele ontwikkelingen weer te geven.

Publicatie in de applicatie
Publicatie op de website
Laatste update datum aangegeven

Substantiële wijzigingen

Bij substantiële wijzigingen zullen we u op de hoogte stellen via passende kanalen (e-mail, in-app notificatie, enz.).

Bijlage – Voilo Specificaties

Documentlevering en traceerbaarheid

1

PEPPOL

We gebruiken het PEPPOL-netwerk om facturen te verzenden conform wettelijke vereisten, met volledige gebeurtenistraceerbaarheid.

2

Bewijzen

We bewaren bewijzen van verzending/ontvangst/opening voor compliance-, bewijs- en klantenondersteuningsdoeleinden, gedurende de in dit beleid aangegeven periodes.

Contact

Voor elke vraag, recht of verzoek betreffende gegevensbescherming

support@voilo.eu

Ons gegevensbeschermingsteam zal u zo spoedig mogelijk antwoorden