1. Basisprincipes en definities
1.1. Verwerkingsverantwoordelijke Het bedrijf Nabu technologies s.r.o., met maatschappelijke zetel te Kremnička 5A, 974 05 Banská Bystrica, ID nr.: 56 444 508, ingeschreven in het Handelsregister van de rechtbank van Banská Bystrica, sectie: Sro, nr. 49927/S. Onze contactgegevens zijn: e-mail: [email protected], tel.: +421 910 572 595. In overeenstemming met de AVG-verordening en de Wet op de bescherming van persoonsgegevens, zijn wij de verwerkingsverantwoordelijke voor uw persoonsgegevens bij het leveren van de diensten van de Nexana.ai-applicatie (hierna te noemen 'de Applicatie').
1.2. Betrokkene Elke natuurlijke persoon wiens persoonsgegevens wij verwerken. In de context van onze Applicatie kan dit voornamelijk de Accounthouder of een Ondergeschikte gebruiker zijn.
1.3. Accounthouder (houder) Een natuurlijke of rechtspersoon die een overeenkomst aangaat met de verwerkingsverantwoordelijke voor het gebruik van de Applicatie, het hoofdgebruikersaccount registreert, het abonnement beheert en verantwoordelijk is voor het betalen van kosten.
1.4. Ondergeschikte Gebruiker Een natuurlijke persoon (inclusief rollen zoals Manager of Gebruiker binnen de Applicatie) die door de Accounteigenaar is genomineerd en geautoriseerd om de Applicatie te gebruiken binnen het gekochte en toegewezen abonnement. Een Ondergeschikte Gebruiker kan verschillende machtigingsniveaus hebben in de Applicatie, zoals gedefinieerd door de Accounteigenaar.
1.5. Persoonsgegevens Alle informatie met betrekking tot een geïdentificeerde of identificeerbare natuurlijke persoon (betrokkene).
1.6. Verwerking van persoonsgegevens Elke bewerking of elk geheel van bewerkingen met betrekking tot persoonsgegevens (bijv. verzamelen, vastleggen, opslaan, gebruiken).
1.7. Verwerker Een natuurlijke of rechtspersoon, een overheidsinstantie, een agentschap of een ander orgaan dat persoonsgegevens verwerkt namens de verwerkingsverantwoordelijke. De identificatie van onze belangrijkste verwerkers is te vinden in punt 5 van dit beleid.
1.8. AVG-verordening Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens en tot intrekking van Richtlijn 95/46/EG (Algemene verordening gegevensbescherming).
1.9. Wet op de bescherming van persoonsgegevens Wet nr. 18/2018 Coll. inzake de bescherming van persoonsgegevens en tot wijziging en aanvulling van bepaalde wetten, zoals gewijzigd.
1.10. Verwerkingsprincipes De verwerkingsverantwoordelijke heeft passende technische en organisatorische maatregelen genomen om de bescherming van persoonsgegevens te waarborgen in overeenstemming met de AVG-verordening en de Wet op de bescherming van persoonsgegevens, rekening houdend met de principes van rechtmatigheid, eerlijkheid, transparantie, doelbeperking, dataminimalisatie, nauwkeurigheid, pseudonimisering, encryptie, integriteit, vertrouwelijkheid en verantwoordingsplicht.
2. Welke persoonsgegevens verwerken wij
Afhankelijk van uw instellingen in de Applicatie en de handelingen die u uitvoert, kunnen wij de volgende categorieën persoonsgegevens verwerken:
2.1. Door de accounthouder verstrekte gegevens: Bij registratie en accountbeheer: naam, achternaam, bedrijfsnaam/bedrijfsnaam, ID-nr., BTW-nr., BTW-ID (VAT ID), maatschappelijke zetel/bedrijfsadres, contact-e-mail, telefoonnummer, gebruikersrol. Bij de aankoop van een abonnement: factuurgegevens, informatie over het gekochte abonnement. (Gegevens van betaalkaarten worden verwerkt door de aanbieder van de betaalpoort). Communicatie tussen de verwerkingsverantwoordelijke en de gebruiker van de Applicatie (e-mails, supportgegevens). Gegevens die u uploadt of aanmaakt binnen de Applicatie (bijv. documenten in gegevensopslag – wij verwerken de inhoud van deze documenten alleen met het oog op het leveren van de functionaliteit van de diensten van de Applicatie volgens uw instructies en wij analyseren deze niet voor andere doeleinden, tenzij dit noodzakelijk is voor technische ondersteuning of probleemoplossing op uw verzoek).
2.2. Gegevens van ondergeschikte gebruikers (managers, gebruikers): Naam, achternaam. E-mailadres (dienend als inloggegevens). Deze gegevens worden aan de verwerkingsverantwoordelijke verstrekt door de accounthouder of een door hem geautoriseerde manager met het oog op het creëren van toegang tot de Applicatie voor ondergeschikte gebruikers. De accounthouder is verantwoordelijk voor het informeren van ondergeschikte gebruikers over de verwerking van hun persoonsgegevens door de verwerkingsverantwoordelijke in overeenstemming met dit beleid en voor het waarborgen van een geldige rechtsgrondslag voor een dergelijke verstrekking en de daaropvolgende verwerking. De rol van de ondergeschikte gebruiker en het contacttelefoonnummer van de ondergeschikte gebruiker worden door de ondergeschikte gebruiker zelf verstrekt bij de acceptatie van de registratie, waarvoor hij een e-mailuitnodiging heeft ontvangen van de overkoepelende accounthouder waaronder de ondergeschikte gebruiker wordt beheerd en geregistreerd.
2.3. Automatisch verkregen gegevens bij het gebruik van de website en de Applicatie: IP-adres, browsertype, apparaattype, besturingssysteem, datum en tijd van toegang. Gegevens over de interactie met de Applicatie (bijv. logbestanden over functiegebruik, klikken) – deze gegevens worden zoveel mogelijk geanonimiseerd of geaggregeerd. **Cookies en vergelijkbare technologieën:** **Technische (noodzakelijke) cookies:** Voor de basisfunctionaliteit van de website en Applicatie. **Functionele cookies:** Om uw voorkeuren (bijv. taal) te onthouden. **Analytische cookies:** Om onze diensten te verbeteren (meestal geanonimiseerd). Meer gedetailleerde informatie over de gebruikte cookies, hun doeleinden en uw instellingsopties vindt u in ons [Informatie over het gebruik van cookies](https://nexana.ai/cookies).
3. Waarom wij uw persoonsgegevens verzamelen en verwerken (doeleinden van verwerking)
Wij verwerken persoonsgegevens voor de volgende doeleinden:
Het leveren en beheren van de diensten van de Applicatie: Het aanmaken en beheren van het account van de accounthouder en de accounts van de door hem toegevoegde ondergeschikte gebruikers. Het verwerken van abonnementen die door de houder zijn geplaatst. Het waarborgen van de functionaliteit van de Applicatie voor alle geautoriseerde gebruikers (houder en ondergeschikte gebruikers) in overeenstemming met het gekochte abonnement. Het verlenen van klantenondersteuning aan alle gebruikers van de Applicatie.
Facturatie en boekhouding: Het uitgeven van facturen en het bijhouden van de boekhouding met betrekking tot de betalingen van de accounthouder.
Communicatie: Het verzenden van belangrijke informatie met betrekking tot diensten, wijzigingen in de AV, prijslijst, geplande downtime, enz. (voornamelijk aan de accounthouder, en in noodzakelijke gevallen ook aan ondergeschikte gebruikers).
Marketingactiviteiten (met uw toestemming of op basis van een gerechtvaardigd belang): Het verzenden van nieuws, informatie over nieuwe functies of speciale aanbiedingen per e-mail of andere elektronische middelen (voornamelijk aan de accounthouder).
Verbetering en ontwikkeling van de Applicatie: Analyse van het Applicatiegebruik (meestal op basis van geaggregeerde of geanonimiseerde gegevens) om gebieden voor verbetering te identificeren, nieuwe functies te ontwikkelen en de gebruikerservaring te optimaliseren.
Beveiliging en bescherming van rechten: Beveiliging van de Applicatie, bescherming van onze rechten en gerechtvaardigde belangen, evenals de rechten en gerechtvaardigde belangen van onze gebruikers.
Het voldoen aan wettelijke verplichtingen: Bijvoorbeeld op het gebied van boekhouding, belastingen of op basis van de vereisten van overheidsinstanties.
4. Op welke wettelijke grondslagen wij persoonsgegevens verwerken
De verwerking van uw persoonsgegevens is gebaseerd op een van de volgende wettelijke grondslagen:
Uitvoering van een overeenkomst (art. 6 lid 1 onder b) van de AVG-verordening): Deze wettelijke grondslag is van toepassing op de verwerking van persoonsgegevens van de accounthouder die noodzakelijk zijn voor de sluiting en de uitvoering van de overeenkomst voor het leveren van Applicatiediensten (inclusief de verwerking van bestellingen, betalingen en het verlenen van toegang). Het is ook van toepassing op de verwerking van persoonsgegevens van ondergeschikte gebruikers (naam, e-mail) die door de houder zijn ingevoerd, aangezien deze verwerking noodzakelijk is om deze personen toegang te geven tot de Applicatie in het kader van de overeenkomst die met de houder is gesloten.
Gerechtvaardigd belang (art. 6 lid 1 onder f) van de AVG-verordening): Op basis hiervan mogen wij gegevens verwerken voor directe marketingdoeleinden aan bestaande klanten (accounthouders) voor vergelijkbare diensten, met het oog op het analyseren van het Applicatiegebruik ter verbetering ervan (meestal na anonimisering of aggregatie), voor het waarborgen van de beveiliging van onze systemen en voor de bescherming van onze wettelijke claims. U hebt het recht om bezwaar te maken tegen verwerking op basis van een gerechtvaardigd belang.
Toestemming (art. 6 lid 1 onder a) van de AVG-verordening): Voor sommige specifieke doeleinden, zoals het verzenden van marketingnieuwsbrieven (indien u geen bestaande klant van ons bent, of indien het andere producten of diensten betreft), of voor het gebruik van bepaalde soorten cookies, zullen wij uw persoonsgegevens alleen verwerken op basis van uw vrijelijk gegeven toestemming. U kunt uw toestemming op elk moment intrekken.
Het voldoen aan een wettelijke verplichting (art. 6 lid 1 onder c) van de AVG-verordening): In sommige gevallen is de verwerking van uw persoonsgegevens rechtstreeks vereist door wettelijke voorschriften (bijv. boekhoudwet, belastingwetten).
5. Doorgifte van persoonsgegevens aan derden (verwerkers)
In noodzakelijke gevallen mogen wij uw persoonsgegevens verstrekken of toegankelijk maken voor derden – onze contractuele partners die bepaalde diensten voor ons leveren (verwerkers). Wij doen dit alleen wanneer het noodzakelijk is om de hierboven genoemde verwerkingsdoeleinden te bereiken. Wij hebben met elke verwerker een gegevensverwerkingsovereenkomst gesloten die hem verplicht om zich te houden aan de normen voor de bescherming van persoonsgegevens, althans in de mate van de AVG-verordening. Onze belangrijkste categorieën van verwerkers kunnen zijn: Aanbieders van betaalpoorten (bijv. GoPay) – wij verwerken of bewaren uw betaalkaartgegevens niet, deze worden rechtstreeks verwerkt door de beveiligde betaalpoort. Aanbieders van hosting- en clouddiensten (bijv. voor servers, databases, gegevensopslag). Aanbieders van tools voor e-mailcommunicatie en marketing. Aanbieders van analytische tools (verwerken meestal geanonimiseerde of geaggregeerde gegevens). Externe consultants (bijv. juridisch, boekhoudkundig, fiscaal) indien nodig. In bepaalde gevallen kunnen wij verplicht zijn uw persoonsgegevens te verstrekken aan overheidsinstanties (bijv. rechtbanken, politie) op basis van de wet of hun legitiem verzoek. Wij geven geen persoonsgegevens door aan derde landen buiten de Europese Unie of de Europese Economische Ruimte, tenzij een passend beschermingsniveau wordt gewaarborgd in overeenstemming met de AVG-verordening (bijv. op basis van een adequaatheidsbesluit van de Commissie, standaardcontractuele bepalingen of andere passende waarborgen).
6. Hoe lang bewaren wij uw persoonsgegevens?
Wij bewaren persoonsgegevens alleen gedurende de periode die nodig is om het doel te bereiken waarvoor ze zijn verzameld, of gedurende de periode die is vastgelegd in de relevante wettelijke voorschriften. De gegevens van de accounthouder die nodig zijn voor de uitvoering van de overeenkomst worden bewaard gedurende de looptijd van de contractuele relatie en vervolgens gedurende de periode die noodzakelijk is voor het afdwingen of verdedigen van wettelijke claims (meestal gedurende de algemene verjaringstermijn) of gedurende de periode die is vastgelegd in speciale voorschriften (bijv. de boekhoudwet). De gegevens van de ondergeschikte gebruikers (naam, achternaam, e-mail, telefoonnummer, rol) worden bewaard zolang zij actief zijn toegewezen aan het account van de accounthouder en het toegewezen abonnement gebruiken. Na hun verwijdering door de houder van het account of na de beëindiging van het account van de houder, zullen hun persoonsgegevens zonder onnodige vertraging worden verwijderd of geanonimiseerd, tenzij wettelijke voorschriften hun verdere bewaring vereisen. Gegevens die worden verwerkt op basis van toestemming (bijv. voor marketing) worden verwerkt totdat de toestemming wordt ingetrokken, maar voor een maximale periode die in de toestemming is gespecificeerd (5 jaar). Gegevens van cookies worden opgeslagen voor de periode die is gespecificeerd in de cookie-instellingen bij het verlenen van toestemming.
7. Beveiliging van persoonsgegevens
Wij hebben passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen tegen verlies, misbruik, ongeautoriseerde toegang, openbaarmaking, wijziging of vernietiging. Deze maatregelen omvatten versleuteling van communicatie, serverbeveiliging, toegangscontrole, regelmatige back-ups en training van geautoriseerde personen. Details van onze beveiligingsmaatregelen maken deel uit van onze interne documentatie.
8. Wat zijn uw rechten met betrekking tot de bescherming van uw persoonsgegevens
Als betrokkene hebt u de volgende rechten met betrekking tot de verwerking van uw persoonsgegevens:
- Recht op toegang tot uw persoonsgegevens (art. 15 van de AVG-verordening).
- Recht op rectificatie van onjuiste of onvolledige persoonsgegevens (art. 16 van de AVG-verordening).
- Recht op gegevenswissing ('recht om te worden vergeten') van uw persoonsgegevens onder de voorwaarden van art. 17 van de AVG-verordening.
- Recht op beperking van de verwerking van uw persoonsgegevens onder de voorwaarden van art. 18 van de AVG-verordening.
- Recht op gegevensoverdraagbaarheid onder de voorwaarden van art. 20 van de AVG-verordening.
- Recht van bezwaar tegen de verwerking van uw persoonsgegevens die wordt uitgevoerd op basis van ons gerechtvaardigd belang of voor directe marketingdoeleinden (art. 21 van de AVG-verordening).
- Recht om de toestemming voor de verwerking van persoonsgegevens te allen tijde in te trekken, indien de verwerking op toestemming is gebaseerd, zonder de rechtmatigheid van de verwerking voorafgaand aan de intrekking aan te tasten (art. 7 lid 3 van de AVG-verordening).
- Recht om een klacht in te dienen bij de toezichthoudende autoriteit, namelijk het Bureau voor de bescherming van persoonsgegevens van de Slowaakse Republiek, Hraničná 12, 820 07 Bratislava 27, https://www.dataprotection.gov.sk.
U kunt uw rechten schriftelijk uitoefenen op het adres van onze maatschappelijke zetel: Nabu technologies s.r.o., Kremnička 5A, 974 05 Banská Bystrica, of elektronisch naar het e-mailadres: [email protected].
Wij zullen zonder onnodige vertraging op uw verzoek reageren, uiterlijk binnen een maand na ontvangst ervan (deze termijn kan in gerechtvaardigde gevallen met nog eens twee maanden worden verlengd, waarvan wij u op de hoogte zullen stellen).
Bij de uitoefening van uw rechten kunnen wij om verificatie van uw identiteit vragen. Als u vragen of opmerkingen hebt met betrekking tot de verwerking van uw persoonsgegevens, aarzel dan niet om contact met ons op te nemen.
Dit privacybeleid is geldig en van kracht vanaf 21 mei 2025. Wij behouden ons het recht voor om dit beleid te actualiseren. Wij zullen u op de hoogte stellen van alle wijzigingen op onze website of op een andere geschikte manier.
Zie ook onze Algemene voorwaarden of Abonnementsvoorwaarden.