Privacyverklaring
Transparant over welke gegevens wij verwerken en waarom.
Laatst bijgewerkt: mei 2026
01Wie zijn wij
Divine Automations (KvK 42032825) is een eenmanszaak gevestigd in Rotterdam, Nederland. Wij zijn verantwoordelijk voor de verwerking van persoonsgegevens die via onze website, ons onboarding portaal en onze dienstverlening worden ontvangen. Bij vragen kunt u contact opnemen via info@divineautomations.nl.
02Welke gegevens verwerken wij
- Contactgegevens: naam, e-mailadres, telefoonnummer — ingevuld via het contactformulier of onboarding portaal.
- Bedrijfsgegevens: bedrijfsnaam, KvK-nummer, BTW-nummer, vestigingsadres — noodzakelijk voor facturatie en contractverwerking.
- Betalingsgegevens: IBAN-nummer (versleuteld opgeslagen), betaalstatus en transactiegegevens via Mollie.
- Gebruiksgegevens: IP-adres, browsertype en sessieactiviteit voor beveiliging en fraudepreventie.
- Communicatiegegevens: e-mailcorrespondentie en berichten via WhatsApp of het contactformulier.
- Handtekeningdata: digitale handtekening, tijdstempel en IP-adres bij ondertekening van overeenkomsten.
03Waarom verwerken wij uw gegevens
- Uitvoering van de overeenkomst: om websites te bouwen, automatiseringen in te stellen en het abonnement te beheren.
- Facturatie en betalingsverwerking: het verwerken van maandelijkse betalingen via Mollie.
- Klantcommunicatie: het versturen van bevestigingen, onboarding-e-mails en facturen via Resend.
- Beveiliging en integriteit: het beschermen van onze systemen en het voorkomen van fraude.
- Wettelijke verplichtingen: het bewaren van boekhoudkundige gegevens conform de fiscale bewaarplicht (7 jaar).
04Grondslagen voor verwerking
- Uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG): voor gegevens die noodzakelijk zijn voor de dienstverlening.
- Wettelijke verplichting (artikel 6 lid 1 sub c AVG): voor het bewaren van financiële administratie.
- Gerechtvaardigd belang (artikel 6 lid 1 sub f AVG): voor beveiliging van onze systemen en fraudepreventie.
- Toestemming (artikel 6 lid 1 sub a AVG): voor het plaatsen van niet-noodzakelijke cookies, indien van toepassing.
05Bewaartermijnen
- Klant- en contractgegevens: tot 2 jaar na beëindiging van de overeenkomst, daarna verwijderd.
- Financiële gegevens (facturen, betalingen): 7 jaar conform de fiscale bewaarplicht.
- Contactformuliergegevens zonder vervolg: maximaal 1 jaar.
- Handtekeningdata: zolang het contract juridisch relevant kan zijn, maximaal 7 jaar.
- Betalingsgegevens via Mollie: conform het bewaarbeleid van Mollie B.V.
06Gegevens gedeeld met externe partijen
- Supabase (Irland/EU): opslag van klantgegevens, contracten en abonnementsdata in een beveiligde database.
- Mollie B.V. (Nederland): verwerking van betalingen en SEPA-mandaten. Mollie is een onder toezicht staande betaalinstelling.
- Vercel Inc. (VS, adequaatheidsbesluit/SCCs): hosting van websites en onboarding portaal. Servers in de EU waar mogelijk.
- Resend Inc. (VS, SCCs): verzenden van transactionele e-mails zoals bevestigingen en facturen.
- Wij verkopen nooit persoonsgegevens aan derden en verstrekken gegevens alleen aan partijen die noodzakelijk zijn voor de uitvoering van onze diensten.
07Beveiliging van uw gegevens
- IBAN-nummers worden versleuteld opgeslagen (AES-256-GCM) en nooit leesbaar weergegeven in onze systemen.
- Toegang tot administratieve omgevingen is beveiligd met wachtwoorden en JWT-sessies.
- Alle communicatie verloopt via versleutelde HTTPS-verbindingen.
- Logbestanden bevatten geen persoonsgegevens of gevoelige betalingsdata.
08Uw rechten als betrokkene
- Inzage: u kunt een overzicht opvragen van de persoonsgegevens die wij van u verwerken.
- Rectificatie: u kunt onjuiste gegevens laten corrigeren.
- Verwijdering: u kunt verzoeken uw gegevens te verwijderen, voor zover wettelijke bewaarplichten dit toelaten.
- Beperking: u kunt verzoeken de verwerking van uw gegevens te beperken in bepaalde situaties.
- Bezwaar: u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Overdraagbaarheid: u kunt uw gegevens in een gangbaar formaat opvragen.
- U kunt uw verzoek indienen via info@divineautomations.nl. Wij reageren binnen 30 dagen.
09Klacht indienen
Als u van mening bent dat wij uw persoonsgegevens niet correct verwerken, kunt u een klacht indienen bij de Autoriteit Persoonsgegevens via www.autoriteitpersoonsgegevens.nl. Wij geven de voorkeur aan directe oplossing — neem gerust eerst contact met ons op.
10Wijzigingen in deze verklaring
Divine Automations behoudt het recht deze privacyverklaring te wijzigen. De meest actuele versie is altijd beschikbaar op www.divineautomations.nl/privacyverklaring. Bij ingrijpende wijzigingen worden actieve klanten per e-mail geïnformeerd.
Vragen over dit document?
Neem contact op via info@divineautomations.nl of bekijk onze andere contactopties.
Divine Automations