Privacyverklaring — OneZeroAudIT
Laatst bijgewerkt: 18 juni 2026
OneZeroAudIT hecht veel waarde aan privacy en werkt volgens het principe van dataminimalisatie: wij verzamelen zo min mogelijk gegevens. Deze privacyverklaring legt uit welke gegevens wij verwerken wanneer u onze website bezoekt, contact met ons opneemt, een account aanmaakt of de audittool gebruikt, en welke rechten u heeft onder de Algemene verordening gegevensbescherming (AVG).
1. Verwerkingsverantwoordelijke
One Zero AudIT Schoffel 17, 1648 GG De Goorn, Nederland E-mail: [email protected]
Voor vragen over deze verklaring of over uw gegevens kunt u contact opnemen via [email protected].
2. Bezoekers van deze website
Wij volgen bezoekers van deze website niet. Wij bouwen geen bezoekersprofielen op, verkopen geen gegevens en gebruiken geen marketingtracking. Voor het normaal functioneren en de beveiliging van de website worden beperkte technische gegevens verwerkt (zie Cookies en vergelijkbare technieken en Beveiliging).
3. Cookies en vergelijkbare technieken
Wij gebruiken geen marketing- of advertentiecookies. Wel kunnen de volgende strikt noodzakelijke en functionele technieken worden ingezet:
- Functioneel / sessie: om u ingelogd te houden en de applicatie te laten werken (bijvoorbeeld een sessie- of authenticatietoken). Zonder deze techniek werkt de beveiligde omgeving niet.
- Beveiliging (Cloudflare): onze website wordt geleverd via Cloudflare, dat noodzakelijke beveiligings- en prestatietechnieken kan inzetten om misbruik en aanvallen te weren.
- Anti-misbruik (Cloudflare Turnstile): op formulieren gebruiken wij Turnstile om geautomatiseerd misbruik (spam/bots) tegen te gaan.
- Statistieken (indien ingeschakeld): als wij webstatistieken gebruiken, doen wij dit zo privacyvriendelijk mogelijk en uitsluitend om de website te verbeteren, niet voor advertenties of profilering. Verwijder deze regel als er geen statistieken/analytics actief zijn.
4. Wanneer u contact met ons opneemt
Neemt u contact op via e-mail of een formulier, dan verwerken wij de gegevens die u zelf verstrekt (zoals naam, e-mailadres en de inhoud van uw bericht), uitsluitend om uw vraag te beantwoorden of uw verzoek af te handelen — niet voor marketingdoeleinden.
5. Accountgegevens
Als u een account aanmaakt of inlogt, verwerken wij de gegevens die nodig zijn om toegang te verlenen en te beveiligen, zoals uw e-mailadres/gebruikersnaam, een versleutelde weergave van uw wachtwoord en authenticatietokens. Deze gegevens gebruiken wij alleen voor toegang, beveiliging en het leveren van de dienst.
6. Bestanden die u uploadt in de audittool
De audittool verwerkt boekhoud- en auditbestanden die u uploadt (zoals XAF-/SAF-T- XML- en CLAIR-ADF-bestanden). Deze bestanden kunnen persoonsgegevens van derden bevatten (bijvoorbeeld namen van debiteuren, crediteuren of contactpersonen in de administratie).
- Onze rol (AVG): voor deze gegevens treedt u op als verwerkingsverantwoordelijke en wij als verwerker. Wij verwerken deze gegevens uitsluitend op uw instructie, om de door u gevraagde analyse uit te voeren — niet voor eigen doeleinden, niet voor marketing en niet voor het trainen van modellen, tenzij vooraf afzonderlijk overeengekomen.
- Verwerkersovereenkomst: op deze verwerking is een afzonderlijke verwerkersovereenkomst van toepassing.
- Tijdelijke verwerking: geüploade bestanden worden op sessiebasis verwerkt en na afloop van de sessie automatisch verwijderd; daarna zijn ze niet meer herstelbaar.
7. Grondslagen voor de verwerking
Wij verwerken persoonsgegevens op basis van: uw toestemming (bijvoorbeeld bij optionele functies), de uitvoering van een overeenkomst (uw account en gebruik van de dienst), het gerechtvaardigd belang (beveiliging en het tegengaan van misbruik), en het voldoen aan wettelijke verplichtingen.
8. Delen met derden en sub-verwerkers
Wij verkopen of verhuren geen persoonsgegevens en delen deze niet met derden voor hun eigen doeleinden. Wij schakelen wel zorgvuldig geselecteerde leveranciers in die namens ons gegevens verwerken (sub-verwerkers), uitsluitend om de dienst te leveren, waaronder:
- Hosting: onze servers staan bij een hostingleverancier in de Europese Unie (Finland).
- Cloudflare: levering, beveiliging en anti-misbruik (Turnstile) van de website.
Wij kunnen gegevens daarnaast verstrekken wanneer dat wettelijk verplicht is.
9. Doorgifte buiten de EER
Wij verwerken gegevens bij voorkeur binnen de Europese Economische Ruimte (EER). Voor zover een leverancier gegevens buiten de EER zou verwerken, zorgen wij voor passende waarborgen zoals de modelcontractbepalingen van de Europese Commissie.
10. Bewaartermijnen
Wij bewaren gegevens niet langer dan nodig: geüploade auditbestanden worden na de sessie automatisch verwijderd; contact- en accountgegevens bewaren wij zolang dat nodig is voor het doel waarvoor ze zijn verstrekt of zolang een wettelijke bewaarplicht geldt.
11. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om gegevens te beschermen tegen verlies en onrechtmatige verwerking. Geen enkele methode van overdracht of opslag is volledig veilig; absolute beveiliging kunnen wij niet garanderen.
12. Uw rechten
U heeft onder de AVG het recht op inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid, en het recht een gegeven toestemming in te trekken. Omdat wij bewust weinig gegevens verwerken, gelden deze rechten vooral voor gegevens die u zelf heeft verstrekt. Voor persoonsgegevens in geüploade auditbestanden kunt u zich richten tot de verwerkingsverantwoordelijke (uw organisatie); wij ondersteunen die als verwerker.
Een verzoek indienen kan via [email protected]. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
13. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen wanneer onze dienst of de wet- en regelgeving daartoe aanleiding geeft. De actuele versie staat altijd op deze pagina, met de datum van laatste wijziging bovenaan.
14. Contact
Vragen over privacy of deze verklaring? Mail [email protected].