Privacybeleid

Laatst bijgewerkt: februari 2026

FlexUren, gevestigd te Den Haag ("FlexUren", "wij", "ons"), hecht groot belang aan de bescherming van uw persoonsgegevens. In dit privacybeleid leggen wij uit welke gegevens wij verzamelen, waarom wij dat doen, hoe lang wij ze bewaren en welke rechten u heeft. Dit beleid is van toepassing op alle gebruikers van het FlexUren-platform, bereikbaar via flexuren.nl.

Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en overige toepasselijke privacywetgeving.

1. Welke gegevens verzamelen wij

1.1 Accountgegevens

Bij het aanmaken van een account verzamelen wij:

  • Bedrijfsnaam
  • Naam contactpersoon
  • E-mailadres
  • Wachtwoord (versleuteld opgeslagen)

1.2 Bedrijfsgegevens

In het kader van de dienstverlening verwerken wij:

  • Bedrijfsnaam en vestigingsadres
  • KvK-nummer (indien verstrekt)
  • Contactgegevens van medewerkers binnen uw organisatie

1.3 Persoonsgegevens van werknemers

Via de door u geuploade urenlijsten verwerken wij mogelijk de volgende gegevens van uw werknemers en/of uitzendkrachten:

  • Namen van werknemers/uitzendkrachten
  • Personeelsnummers / loonnummers
  • Gewerkte uren en urenregistraties
  • Overige gegevens die in uw Excel-bestanden voorkomen

Let op: u bent als gebruiker zelf verantwoordelijk voor de gegevens die u uploadt. Wij raden aan om niet meer persoonsgegevens in urenlijsten op te nemen dan strikt noodzakelijk.

1.4 Betalingsgegevens

Voor de facturering en betaling verwerken wij:

  • IBAN-rekeningnummer (voor SEPA-incasso via Mollie)
  • Factuurhistorie en betaalstatus

Wij slaan geen creditcardgegevens op. Alle betalingen worden verwerkt door onze betalingsprovider Mollie B.V., die als zelfstandig verwerkingsverantwoordelijke optreedt voor de betalingsgegevens.

1.5 Technische gegevens

Bij het gebruik van onze website en het platform kunnen wij de volgende technische gegevens verwerken:

  • IP-adres
  • Browsertype en -versie
  • Tijdstip van toegang
  • Gebruikte apparaat en besturingssysteem

2. Waarom verwerken wij deze gegevens

Wij verwerken uw gegevens voor de volgende doeleinden:

  • Uitvoering van de overeenkomst: het leveren van onze AI-gestuurde urenverwerking, het aanmaken en beheren van uw account, en het verwerken van uw urenlijsten.
  • Facturering en betaling: het verwerken van maandelijkse betalingen via SEPA-incasso.
  • Klantenservice: het beantwoorden van uw vragen en het bieden van technische ondersteuning.
  • Beveiliging: het beveiligen van ons platform en het voorkomen van misbruik.
  • Wettelijke verplichtingen: het voldoen aan wettelijke bewaar- en rapportageverplichtingen, waaronder fiscale wetgeving.

3. Rechtsgrond voor verwerking

Wij baseren de verwerking van persoonsgegevens op de volgende grondslagen uit artikel 6 van de AVG:

  • Uitvoering van een overeenkomst (Art. 6 lid 1 sub b AVG): de verwerking is noodzakelijk voor het uitvoeren van de dienstverlening waarvoor u een abonnement heeft afgesloten.
  • Wettelijke verplichting (Art. 6 lid 1 sub c AVG): wij zijn wettelijk verplicht bepaalde gegevens te bewaren, zoals factuurgegevens op grond van de fiscale bewaarplicht.
  • Gerechtvaardigd belang (Art. 6 lid 1 sub f AVG): voor het beveiligen van ons platform en het verbeteren van onze dienstverlening, waarbij wij altijd een afweging maken met uw privacybelangen.

4. Bewaartermijnen

Wij bewaren uw gegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld:

Gegevens Bewaartermijn
Accountgegevens Gedurende de looptijd van het abonnement + 6 maanden na beeeindiging
Geuploade urenlijsten Maximaal 12 maanden na uploaddatum, tenzij u eerder om verwijdering verzoekt
Verwerkte exportbestanden Maximaal 12 maanden na aanmaakdatum
Factuurgegevens 7 jaar (wettelijke fiscale bewaarplicht)
Technische logbestanden Maximaal 6 maanden

Na afloop van de bewaartermijn worden uw gegevens veilig verwijderd of geanonimiseerd.

5. Delen met derden

Wij delen uw gegevens uitsluitend met derden wanneer dit noodzakelijk is voor onze dienstverlening of wanneer wij daartoe wettelijk verplicht zijn. Wij verkopen uw gegevens nooit aan derden.

5.1 Mollie B.V. (betalingsverwerking)

Voor het verwerken van SEPA-incassobetalingen maken wij gebruik van Mollie B.V. Mollie ontvangt de benodigde betalingsgegevens (IBAN, bedrijfsnaam, bedrag) om de transactie uit te voeren. Mollie is gecertificeerd als Payment Service Provider en valt onder toezicht van De Nederlandsche Bank. Zie het privacybeleid van Mollie voor meer informatie.

5.2 DeepSeek (AI-verwerking)

Voor de AI-gestuurde verwerking van urenlijsten maken wij gebruik van DeepSeek als AI-provider. De inhoud van uw geuploade urenlijsten wordt naar DeepSeek verstuurd voor geautomatiseerde verwerking en analyse. Wij hebben passende technische en organisatorische maatregelen getroffen om de vertrouwelijkheid van deze gegevens te waarborgen. De gegevens worden uitsluitend gebruikt voor de verwerking van uw urenlijsten en niet voor andere doeleinden.

5.3 Hosting (Hetzner)

Ons platform wordt gehost bij Hetzner Online GmbH, met servers in Nederland. Hetzner verwerkt als verwerker technische gegevens ten behoeve van het hosten van ons platform. Hetzner voldoet aan de AVG en beschikt over ISO 27001-certificering.

5.4 Wettelijke verplichtingen

Wij kunnen gegevens delen met overheidsinstanties indien wij daartoe wettelijk verplicht zijn, bijvoorbeeld op grond van een rechterlijk bevel of een verzoek van de Belastingdienst.

6. Doorgifte buiten de Europese Economische Ruimte

Voor de AI-verwerking via DeepSeek kunnen gegevens worden doorgegeven buiten de Europese Economische Ruimte (EER). In dat geval treffen wij passende waarborgen conform artikel 46 AVG, zoals het sluiten van Standard Contractual Clauses (SCC's) of het vertrouwen op een adequaatheidsbesluit van de Europese Commissie. Uw gegevens worden altijd versleuteld verzonden.

7. Uw rechten

Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

  • Recht op inzage (Art. 15 AVG): u kunt opvragen welke gegevens wij van u verwerken.
  • Recht op rectificatie (Art. 16 AVG): u kunt onjuiste of onvolledige gegevens laten corrigeren.
  • Recht op verwijdering (Art. 17 AVG): u kunt verzoeken om verwijdering van uw persoonsgegevens, tenzij wij wettelijk verplicht zijn deze te bewaren.
  • Recht op beperking (Art. 18 AVG): u kunt verzoeken de verwerking van uw gegevens (tijdelijk) te beperken.
  • Recht op dataportabiliteit (Art. 20 AVG): u kunt uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat ontvangen.
  • Recht van bezwaar (Art. 21 AVG): u kunt bezwaar maken tegen de verwerking van uw gegevens op basis van ons gerechtvaardigd belang.

U kunt uw rechten uitoefenen door een e-mail te sturen naar info@flexuren.nl. Wij reageren binnen 30 dagen op uw verzoek. Wij kunnen u vragen om u te identificeren voordat wij uw verzoek in behandeling nemen.

Indien u van mening bent dat wij uw persoonsgegevens niet correct verwerken, heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

8. Beveiliging

Wij nemen de bescherming van uw gegevens serieus en treffen passende technische en organisatorische maatregelen om uw gegevens te beveiligen tegen ongeoorloofde toegang, verlies of misbruik. Onze beveiligingsmaatregelen omvatten onder meer:

  • Versleutelde communicatie via HTTPS/TLS
  • Versleutelde opslag van wachtwoorden (bcrypt hashing)
  • Hosting bij een gecertificeerd datacenter in Nederland (Hetzner)
  • Regelmatige back-ups van alle data
  • Toegangsbeperking tot persoonsgegevens op need-to-know basis
  • Continue monitoring op beveiligingsincidenten

9. Cookies

FlexUren maakt uitsluitend gebruik van functionele cookies die strikt noodzakelijk zijn voor het functioneren van het platform. Wij gebruiken geen analytische, tracking- of marketingcookies.

Sessiebeheer

Voor de authenticatie van ingelogde gebruikers maken wij gebruik van een JSON Web Token (JWT) dat wordt opgeslagen in de localStorage van uw browser. Dit token is noodzakelijk om uw sessie te beheren en u toegang te geven tot uw account. Het token bevat geen persoonsgegevens en wordt automatisch ongeldig na verloop van de sessie.

Aangezien wij geen tracking- of analytische cookies plaatsen, is uw toestemming hiervoor op grond van de AVG en de Telecommunicatiewet niet vereist.

10. Verwerker en verwerkingsverantwoordelijke

FlexUren treedt op als verwerker van de persoonsgegevens die voorkomen in de door u geuploade urenlijsten. U bent als gebruiker de verwerkingsverantwoordelijke voor deze gegevens. Voor de overige gegevens (accountgegevens, betalingsgegevens, technische gegevens) treedt FlexUren op als verwerkingsverantwoordelijke.

Indien u een verwerkersovereenkomst wenst te sluiten, kunt u contact met ons opnemen via info@flexuren.nl.

11. Wijzigingen in dit privacybeleid

Wij behouden ons het recht voor om dit privacybeleid te wijzigen. Wijzigingen worden op deze pagina gepubliceerd met een nieuwe datum. Bij ingrijpende wijzigingen informeren wij u per e-mail. Wij raden u aan dit beleid regelmatig te raadplegen.

12. Contact

Heeft u vragen over dit privacybeleid of over de verwerking van uw persoonsgegevens? Neem dan contact met ons op:

FlexUren