1. Wie verantwoordelijk is

Aniday is een handelsnaam van de onderneming die in het Handelsregister staat ingeschreven onder KvK-nummer 55982638 en is gevestigd in Nijmegen. Je bereikt ons via info@aniday.io.

Aniday is verwerkingsverantwoordelijke voor persoonsgegevens die we gebruiken voor onze website, verkoop, accountbeheer, facturatie, ondersteuning, beveiliging en eigen bedrijfsvoering.

Onze zakelijke klanten bepalen welke persoonsgegevens zij van hun klanten, medewerkers en andere relaties in Aniday vastleggen. Voor die gegevens is de klant in beginsel verwerkingsverantwoordelijke en is Aniday verwerker. Verzoeken over zulke gegevens kun je het beste eerst bij die organisatie indienen.

2. Welke gegevens we gebruiken

CategorieVoorbeelden
Contact- en accountgegevensNaam, zakelijk e-mailadres, telefoonnummer, functie, bedrijf en inloggegevens
Abonnements- en betaalgegevensPlan, modules, factuurgegevens, btw- en KvK-nummer, betaalstatus en betaalprovider
CommunicatieDemoaanvragen, e-mails, chat- en supportgesprekken, feedback en opzeggingsreden
Technische gegevensIP-adres, browser, apparaat, tijdstippen, sessiegegevens, foutmeldingen en beveiligingslogboeken
GebruiksgegevensGebruikte functies, zoekacties, instellingen, klik- en scherminteracties en gegevens over prestaties
KlantinhoudGegevens die een zakelijke klant invoert over klanten, medewerkers, dieren, boekingen, betalingen en communicatie

3. Waarom we gegevens gebruiken

Gegevens die als verplicht zijn gemarkeerd of nodig zijn voor een account, overeenkomst, beveiliging of betaling moet je verstrekken om die dienst te kunnen gebruiken. Zonder die gegevens kunnen we een aanvraag mogelijk niet behandelen of de dienst niet leveren. Andere gegevens zijn vrijwillig.

DoelGrondslag
Een demo, proefaccount, abonnement en ondersteuning leverenUitvoering van de overeenkomst of stappen op jouw verzoek vóór een overeenkomst
Accounts beveiligen, misbruik voorkomen en storingen oplossenGerechtvaardigd belang om Aniday veilig en betrouwbaar te houden
Factureren, betalingen verwerken en administratie voerenUitvoering van de overeenkomst en wettelijke verplichtingen
De dienst verbeteren en gebruik begrijpenGerechtvaardigd belang, of toestemming als de techniek dat vereist
Relevante productinformatie en zakelijke aanbiedingen sturenGerechtvaardigd belang bij bestaande zakelijke relaties, of toestemming wanneer die nodig is
Rechten uitoefenen, geschillen behandelen en aan wetgeving voldoenWettelijke verplichting en gerechtvaardigd belang

4. Waar gegevens vandaan komen

We ontvangen gegevens rechtstreeks van jou wanneer je een formulier invult, een account aanmaakt, een abonnement kiest, contact opneemt of Aniday gebruikt. Een werkgever of collega kan ook een account voor je aanmaken.

Technische gegevens ontstaan bij het gebruik van de website en app. Betaalproviders, integratiepartners en openbare bedrijfsregisters kunnen aanvullende gegevens leveren die nodig zijn voor betaling, koppelingen of controle van zakelijke gegevens.

5. Met wie we gegevens delen

We verkopen persoonsgegevens niet. We delen alleen wat nodig is met medewerkers, professionele adviseurs en leveranciers die ons helpen de dienst te leveren. Afhankelijk van de gebruikte functies kan het gaan om de volgende categorieën en aanbieders.

DienstVoorbeelden en doel
Hosting en netwerkHetzner en Cloudflare voor hosting, levering en beveiliging
E-mailMandrill of SendGrid voor transactionele e-mail
BetalingMollie of Pay.nl voor betalingen en betaalstatus
Support en klantcontactIntercom en de Aniday supportomgeving voor chat, ondersteuning en accountcontext
DiagnostiekSentry voor foutmeldingen, prestaties en, afhankelijk van de configuratie, opnames van scherminteracties
Google-dienstenreCAPTCHA voor misbruikpreventie, Tag Manager voor tagbeheer en Translate voor vertaalfuncties
VideoYouTube in privacyvriendelijke modus voor video
BoekhoudkoppelingenBijvoorbeeld Exact, Visma, Twinfield en SnelStart wanneer je zo’n koppeling inschakelt

6. Doorgifte buiten de EER

We kiezen waar mogelijk voor verwerking binnen de Europese Economische Ruimte. Sommige leveranciers of hun groepsmaatschappijen verwerken gegevens ook buiten de EER. In dat geval gebruiken we een geldig doorgiftemechanisme, zoals een adequaatheidsbesluit of de standaardcontractbepalingen van de Europese Commissie, met aanvullende maatregelen waar dat nodig is.

7. Hoe lang we gegevens bewaren

We bewaren persoonsgegevens niet langer dan nodig voor het doel waarvoor ze zijn verzameld. De precieze termijn hangt af van het soort gegevens, de looptijd van het account, supportbehoefte, beveiligingsrisico’s, mogelijke geschillen en wettelijke bewaarplichten.

  • Facturen en de financiële administratie bewaren we in beginsel 7 jaar na afloop van het betreffende boekjaar.
  • Inlogsessies in de app verlopen uiterlijk na 30 dagen zonder geldige vernieuwing.
  • Account- en contractgegevens bewaren we tijdens de klantrelatie en daarna zolang dat nodig is voor administratie, vragen of mogelijke claims.
  • Klantinhoud wordt na het einde van de dienst verwijderd of teruggegeven volgens de overeenkomst, wettelijke bewaarplichten en de normale back-upcyclus.

8. Beveiliging

We nemen passende technische en organisatorische maatregelen die passen bij de aard en risico’s van de verwerking. Daaronder vallen maatregelen rond toegang, logging, back-ups, versleutelde verbindingen, onderhoud en incidentafhandeling.

Geen systeem is volledig vrij van risico. Meld een mogelijk beveiligingsprobleem daarom direct via info@aniday.io en deel daarbij geen gevoelige gegevens die niet nodig zijn voor het onderzoek.

9. Jouw privacyrechten

Je kunt vragen om inzage, correctie, verwijdering, beperking of overdracht van je persoonsgegevens. Je kunt bezwaar maken tegen een verwerking op basis van gerechtvaardigd belang en altijd bezwaar maken tegen direct marketing. Als een verwerking op toestemming berust, kun je die toestemming altijd intrekken. Intrekken heeft geen terugwerkende kracht.

Stuur je verzoek naar info@aniday.io. We kunnen om aanvullende informatie vragen als dat nodig is om je identiteit veilig te controleren. We vragen niet standaard om een kopie van je identiteitsbewijs. We reageren in beginsel binnen één maand.

Gaat je verzoek over gegevens die een dierenpension, school, salon of andere Aniday-klant over jou beheert, neem dan eerst contact op met die organisatie. Wij ondersteunen de organisatie bij het afhandelen van het verzoek.

10. Kinderen en geautomatiseerde besluiten

Aniday richt de website en zakelijke software niet rechtstreeks op kinderen. Voer alleen gegevens van minderjarigen in als daarvoor een geldige grondslag bestaat en beperk die gegevens tot wat nodig is.

Aniday neemt geen uitsluitend geautomatiseerde besluiten over jou die rechtsgevolgen hebben of je op een vergelijkbaar ingrijpende manier treffen.

11. Vragen en klachten

Heb je een vraag of klacht over privacy, mail dan naar info@aniday.io. We lossen het graag samen op. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens of bij de toezichthouder in het land waar je woont of werkt.

12. Wijzigingen

We passen deze privacyverklaring aan wanneer onze dienst, leveranciers of wettelijke verplichtingen veranderen. Bovenaan staat altijd de datum van de nieuwste versie. Bij een belangrijke wijziging informeren we actieve klanten op een passende manier.