1. Wie verantwoordelijk is
Aniday is een handelsnaam van de onderneming die in het Handelsregister staat ingeschreven onder KvK-nummer 55982638 en is gevestigd in Nijmegen. Je bereikt ons via info@aniday.io.
Aniday is verwerkingsverantwoordelijke voor persoonsgegevens die we gebruiken voor onze website, verkoop, accountbeheer, facturatie, ondersteuning, beveiliging en eigen bedrijfsvoering.
Onze zakelijke klanten bepalen welke persoonsgegevens zij van hun klanten, medewerkers en andere relaties in Aniday vastleggen. Voor die gegevens is de klant in beginsel verwerkingsverantwoordelijke en is Aniday verwerker. Verzoeken over zulke gegevens kun je het beste eerst bij die organisatie indienen.
2. Welke gegevens we gebruiken
| Categorie | Voorbeelden |
|---|---|
| Contact- en accountgegevens | Naam, zakelijk e-mailadres, telefoonnummer, functie, bedrijf en inloggegevens |
| Abonnements- en betaalgegevens | Plan, modules, factuurgegevens, btw- en KvK-nummer, betaalstatus en betaalprovider |
| Communicatie | Demoaanvragen, e-mails, chat- en supportgesprekken, feedback en opzeggingsreden |
| Technische gegevens | IP-adres, browser, apparaat, tijdstippen, sessiegegevens, foutmeldingen en beveiligingslogboeken |
| Gebruiksgegevens | Gebruikte functies, zoekacties, instellingen, klik- en scherminteracties en gegevens over prestaties |
| Klantinhoud | Gegevens die een zakelijke klant invoert over klanten, medewerkers, dieren, boekingen, betalingen en communicatie |
3. Waarom we gegevens gebruiken
Gegevens die als verplicht zijn gemarkeerd of nodig zijn voor een account, overeenkomst, beveiliging of betaling moet je verstrekken om die dienst te kunnen gebruiken. Zonder die gegevens kunnen we een aanvraag mogelijk niet behandelen of de dienst niet leveren. Andere gegevens zijn vrijwillig.
| Doel | Grondslag |
|---|---|
| Een demo, proefaccount, abonnement en ondersteuning leveren | Uitvoering van de overeenkomst of stappen op jouw verzoek vóór een overeenkomst |
| Accounts beveiligen, misbruik voorkomen en storingen oplossen | Gerechtvaardigd belang om Aniday veilig en betrouwbaar te houden |
| Factureren, betalingen verwerken en administratie voeren | Uitvoering van de overeenkomst en wettelijke verplichtingen |
| De dienst verbeteren en gebruik begrijpen | Gerechtvaardigd belang, of toestemming als de techniek dat vereist |
| Relevante productinformatie en zakelijke aanbiedingen sturen | Gerechtvaardigd belang bij bestaande zakelijke relaties, of toestemming wanneer die nodig is |
| Rechten uitoefenen, geschillen behandelen en aan wetgeving voldoen | Wettelijke verplichting en gerechtvaardigd belang |
4. Waar gegevens vandaan komen
We ontvangen gegevens rechtstreeks van jou wanneer je een formulier invult, een account aanmaakt, een abonnement kiest, contact opneemt of Aniday gebruikt. Een werkgever of collega kan ook een account voor je aanmaken.
Technische gegevens ontstaan bij het gebruik van de website en app. Betaalproviders, integratiepartners en openbare bedrijfsregisters kunnen aanvullende gegevens leveren die nodig zijn voor betaling, koppelingen of controle van zakelijke gegevens.
5. Met wie we gegevens delen
We verkopen persoonsgegevens niet. We delen alleen wat nodig is met medewerkers, professionele adviseurs en leveranciers die ons helpen de dienst te leveren. Afhankelijk van de gebruikte functies kan het gaan om de volgende categorieën en aanbieders.
| Dienst | Voorbeelden en doel |
|---|---|
| Hosting en netwerk | Hetzner en Cloudflare voor hosting, levering en beveiliging |
| Mandrill of SendGrid voor transactionele e-mail | |
| Betaling | Mollie of Pay.nl voor betalingen en betaalstatus |
| Support en klantcontact | Intercom en de Aniday supportomgeving voor chat, ondersteuning en accountcontext |
| Diagnostiek | Sentry voor foutmeldingen, prestaties en, afhankelijk van de configuratie, opnames van scherminteracties |
| Google-diensten | reCAPTCHA voor misbruikpreventie, Tag Manager voor tagbeheer en Translate voor vertaalfuncties |
| Video | YouTube in privacyvriendelijke modus voor video |
| Boekhoudkoppelingen | Bijvoorbeeld Exact, Visma, Twinfield en SnelStart wanneer je zo’n koppeling inschakelt |
6. Doorgifte buiten de EER
We kiezen waar mogelijk voor verwerking binnen de Europese Economische Ruimte. Sommige leveranciers of hun groepsmaatschappijen verwerken gegevens ook buiten de EER. In dat geval gebruiken we een geldig doorgiftemechanisme, zoals een adequaatheidsbesluit of de standaardcontractbepalingen van de Europese Commissie, met aanvullende maatregelen waar dat nodig is.
7. Hoe lang we gegevens bewaren
We bewaren persoonsgegevens niet langer dan nodig voor het doel waarvoor ze zijn verzameld. De precieze termijn hangt af van het soort gegevens, de looptijd van het account, supportbehoefte, beveiligingsrisico’s, mogelijke geschillen en wettelijke bewaarplichten.
- Facturen en de financiële administratie bewaren we in beginsel 7 jaar na afloop van het betreffende boekjaar.
- Inlogsessies in de app verlopen uiterlijk na 30 dagen zonder geldige vernieuwing.
- Account- en contractgegevens bewaren we tijdens de klantrelatie en daarna zolang dat nodig is voor administratie, vragen of mogelijke claims.
- Klantinhoud wordt na het einde van de dienst verwijderd of teruggegeven volgens de overeenkomst, wettelijke bewaarplichten en de normale back-upcyclus.
8. Beveiliging
We nemen passende technische en organisatorische maatregelen die passen bij de aard en risico’s van de verwerking. Daaronder vallen maatregelen rond toegang, logging, back-ups, versleutelde verbindingen, onderhoud en incidentafhandeling.
Geen systeem is volledig vrij van risico. Meld een mogelijk beveiligingsprobleem daarom direct via info@aniday.io en deel daarbij geen gevoelige gegevens die niet nodig zijn voor het onderzoek.
9. Jouw privacyrechten
Je kunt vragen om inzage, correctie, verwijdering, beperking of overdracht van je persoonsgegevens. Je kunt bezwaar maken tegen een verwerking op basis van gerechtvaardigd belang en altijd bezwaar maken tegen direct marketing. Als een verwerking op toestemming berust, kun je die toestemming altijd intrekken. Intrekken heeft geen terugwerkende kracht.
Stuur je verzoek naar info@aniday.io. We kunnen om aanvullende informatie vragen als dat nodig is om je identiteit veilig te controleren. We vragen niet standaard om een kopie van je identiteitsbewijs. We reageren in beginsel binnen één maand.
Gaat je verzoek over gegevens die een dierenpension, school, salon of andere Aniday-klant over jou beheert, neem dan eerst contact op met die organisatie. Wij ondersteunen de organisatie bij het afhandelen van het verzoek.
10. Kinderen en geautomatiseerde besluiten
Aniday richt de website en zakelijke software niet rechtstreeks op kinderen. Voer alleen gegevens van minderjarigen in als daarvoor een geldige grondslag bestaat en beperk die gegevens tot wat nodig is.
Aniday neemt geen uitsluitend geautomatiseerde besluiten over jou die rechtsgevolgen hebben of je op een vergelijkbaar ingrijpende manier treffen.
11. Vragen en klachten
Heb je een vraag of klacht over privacy, mail dan naar info@aniday.io. We lossen het graag samen op. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens of bij de toezichthouder in het land waar je woont of werkt.
12. Wijzigingen
We passen deze privacyverklaring aan wanneer onze dienst, leveranciers of wettelijke verplichtingen veranderen. Bovenaan staat altijd de datum van de nieuwste versie. Bij een belangrijke wijziging informeren we actieve klanten op een passende manier.