Versie: 1.0
Datum ingangsdatum: 21 april 2025
Salarisvriend handelend onder de naam Autus B.V. hierna te noemen (“Autus”, “wij”, “ons” of “onze”) hecht grote waarde aan de zorgvuldige omgang met persoonsgegevens. In deze privacy policy leggen wij uit welke (persoons)gegevens wij verzamelen en verwerken, voor welke doeleinden wij dit doen, op welke rechtsgronden wij ons baseren en welke rechten u als betrokkene heeft. Deze privacy policy is van toepassing op al onze (potentiële) klanten, leveranciers, sollicitanten, zakelijke relaties en bezoekers van onze website https://salarisvriend.nl (gezamenlijk: “u”).
1. Verantwoordelijke
Salarisvriend h.o.d.n. Autus B.V.
Wipmolenlaan 1
3447 GJ Woerden
KvK nr. 77606698
E‑mail: info@autus.nl
Telefoon: +31 (0)85 ‑ 065 75 00
2. Definities
- Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon.
- Verwerken/Verwerking: elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde processen.
- AVG: Algemene Verordening Gegevensbescherming (EU 2016/679).
3. Welke persoonsgegevens verwerken wij?
Wij verwerken uitsluitend gegevens die u zelf verstrekt of die wij in het kader van de dienstverlening verplicht moeten opvragen. Afhankelijk van uw relatie met Autus kan het gaan om:
Categorie | Voorbeelden |
---|---|
Identificatie‑ en contactgegevens | voor‑ en achternaam, adres, e‑mail, telefoonnummer, geboortedatum, geslacht |
Identiteitsdocumenten | kopie ID of paspoort, BSN* en pasfoto* (alleen indien wettelijk vereist, zie § 4.2) |
Financiële gegevens | bankrekeningnummer, incassomachtiging, factuur‑ en betaalhistorie |
Bedrijfsinformatie | KvK‑nummer, omzet, betaalstromen, transactiedata |
Digitale interactiegegevens | inlog‑ en gebruikersnaam, wachtwoord (gehashed), log‑ en auditdata, IP‑adres |
Correspondentie | e‑mails, notities van (bel)afspraken, klachtenformulieren |
* Wij verzoeken u om het BSN en/of uw pasfoto af te schermen, tenzij wij deze gegevens nodig hebben ter uitvoering van een wettelijke verplichting (bijv. WWFT).
4. Doeleinden & rechtsgronden
4.1 Uitvoering van de overeenkomst (Art. 6 lid 1 sub b AVG)
- Adviseren op financieel, administratief en juridisch gebied
- Opstellen en indienen van belasting‑ en toeslagaangiften
- Facturatie en automatische incasso (Rabobank Digitale Incassomachtiging)
- Contact onderhouden, afspraken plannen en documenten ter goedkeuring toesturen
4.2 Wettelijke verplichtingen (Art. 6 lid 1 sub c AVG)
- Identificatie‐ en verificatieplicht op grond van de WWFT
- Fiscale bewaarplicht (7 jaar) op grond van belastingwetgeving
- Voldoen aan gerechtelijke bevelen of verzoeken van bevoegde autoriteiten
4.3 Gerechtvaardigd belang (Art. 6 lid 1 sub f AVG)
- Interne administratie, kwaliteitscontrole en IT‑beveiliging
- Verbetering en optimalisatie van onze dienstverlening en systemen (o.a. CRM, boekhoud‑ en SSO‑platformen)
- Het voorkomen en bestrijden van fraude en misbruik
4.4 Toestemming (Art. 6 lid 1 sub a AVG)
Voor incidentele marketingcommunicatie (nieuwsbrieven, events) vragen wij vooraf uw expliciete toestemming. U kunt deze toestemming te allen tijde intrekken via de afmeldlink of door een e‑mail te sturen naar privacy@autus.nl.
5. Verwerkers & derden
Wij schakelen zorgvuldig geselecteerde verwerkers in die persoonsgegevens uitsluitend namens ons en volgens onze instructies verwerken, waaronder:
- Softwareleveranciers voor boekhouding, CRM, SSO en aangiftes (o.a. Nmbrs)
- Rabobank voor automatische incasso
- Cloud‑ en hostingproviders
- Externe adviseurs en (sub)contractanten voor specialistische werkzaamheden
Met alle verwerkers sluiten wij verwerkersovereenkomsten die voldoen aan art. 28 AVG. Persoonsgegevens worden niet verkocht of gedeeld met derden voor commerciële doeleinden, tenzij wij daarvoor uw uitdrukkelijke toestemming hebben verkregen of daartoe wettelijk verplicht zijn.
6. Internationale doorgifte
Autus streeft ernaar persoonsgegevens binnen de Europese Economische Ruimte (EER) op te slaan. Indien doorgifte buiten de EER noodzakelijk is, zorgen wij voor passende waarborgen, zoals door de Europese Commissie goedgekeurde Standard Contractual Clauses.
7. Beveiliging
Wij treffen passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen ongeoorloofde of onrechtmatige verwerking en tegen verlies, vernietiging of beschadiging, waaronder:
- Versleutelde verbindingen (TLS) en data‑encryptie
- Toegangsbeheer gebaseerd op least‑privilege‑principes en 2‑factor‑authenticatie
- Gescheiden omgevingen voor test‑ en productiedata
- Regelmatige back‑ups en penetratietests
- Interne procedures voor incident‑ en datalekrespons
8. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld of om te voldoen aan wettelijke verplichtingen. In de regel hanteren wij de volgende termijnen:
- Fiscale en administratieve gegevens: 7 jaar na einde boekjaar
- Dossiers en correspondentie: max. 2 jaar na beëindiging van de overeenkomst, tenzij langer vereist
- Sollicitatiedossiers: 4 weken na afronding procedure (of 1 jaar met toestemming)
Documenten die u via onze portalen kunt downloaden, worden na beëindiging van de overeenkomst verwijderd zodra de wettelijke bewaarplicht dit toelaat (§ 4.12 Algemene Voorwaarden).
9. Uw rechten
U heeft de volgende rechten op grond van de AVG:
- Recht op inzage in uw persoonsgegevens;
- Recht op rectificatie of aanvulling;
- Recht op verwijdering (recht op vergetelheid);
- Recht op beperking van de verwerking;
- Recht op overdraagbaarheid van uw gegevens (data‑portabiliteit);
- Recht van bezwaar tegen (i) verwerking op grond van gerechtvaardigd belang en (ii) direct marketing.
U kunt een beroep op deze rechten doen door contact op te nemen via privacy@autus.nl. Om misbruik te voorkomen, kunnen wij u verzoeken om u adequaat te identificeren. Wij reageren uiterlijk binnen 1 maand op uw verzoek. Afhankelijk van de complexiteit kan deze termijn met 2 maanden worden verlengd; u wordt daarover geïnformeerd.
10. Cookies en tracking
Onze website maakt uitsluitend gebruik van:
- Functionele cookies om basisfunctionaliteiten mogelijk te maken;
- Analytische cookies (geanonimiseerd) om het gebruik van de site te meten.
Wij plaatsen geen trackingcookies voor gepersonaliseerde advertenties, tenzij u daarvoor expliciet toestemming hebt gegeven.
11. Geautomatiseerde besluitvorming
Autus neemt geen besluiten die uitsluitend gebaseerd zijn op geautomatiseerde verwerking (profilering) en die voor u rechtsgevolgen hebben of u op aanzienlijk wijze treffen.
12. Klachten
Heeft u vragen of klachten over de manier waarop wij met uw persoonsgegevens omgaan? Neem dan contact op via privacy@autus.nl. Komt u er met ons niet uit, dan heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl).
13. Wijzigingen in deze privacy policy
Wij kunnen deze privacy policy van tijd tot tijd aanpassen, bijvoorbeeld bij wetswijzigingen of veranderingen in onze bedrijfsvoering. De meest recente versie is altijd beschikbaar op onze website. Bij wezenlijke wijzigingen informeren wij u via e‑mail of een pop‑up in onze klantportalen.