Juridische placeholder
AVG-privacyverklaring
Hoe RavSolutions persoonsgegevens verzamelt, gebruikt, deelt en beschermt, en hoe u uw rechten op grond van Verordening (EU) 2016/679 kunt uitoefenen.
- Laatst bijgewerkt
- 2026-08-29
- Versie
- 1.1.0
- Leestijd
- 14 min. lezen
1. Verwerkingsverantwoordelijke en contactgegevens
Deze verklaring wordt uitgebracht door Varga Richárd E.V. (statutaire zetel: 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1; inschrijvingsnummer: 62764999; fiscaal nummer: 92343328-1-33; EU-btw-nummer: HU92343328; vertegenwoordigd door Varga Richárd E.V.), de exploitant van het platform RavSolutions. In deze verklaring verwijzen "wij", "ons" en "RavSolutions" naar die onderneming.
U kunt ons per e-mail bereiken op info@ravsolutions.eu of telefonisch op . Vragen over deze verklaring en elk verzoek inzake gegevensbescherming kunt u sturen naar privacy@ravsolutions.eu, een mailbox die specifiek daarvoor wordt bijgehouden.
Functionaris voor gegevensbescherming: niet aangesteld; niet vereist op grond van artikel 37 AVG.
Deze verklaring beschrijft de verwerking op grond van Verordening (EU) 2016/679 (algemene verordening gegevensbescherming, "AVG") en het toepasselijke nationale recht inzake gegevensbescherming, en wordt verstrekt om te voldoen aan de informatieplichten in de artikelen 13 en 14 AVG.
2. Wanneer wij optreden als verwerkingsverantwoordelijke en wanneer als verwerker
RavSolutions is een business-to-businessplatform. Welke rol wij innemen, hangt af van wiens gegevens worden verwerkt, en dat bepaalt aan wie u een verzoek moet richten.
Wij treden op als verwerkingsverantwoordelijke voor gegevens over onze abonnees en hun gebruikers: registratie- en accountgegevens, authenticatiegegevens, facturerings- en abonnementsgegevens, ondersteuningscorrespondentie, marketingtoestemming en cookietoestemming. Wij bepalen de doeleinden en middelen van deze verwerking en beantwoorden verzoeken daarover rechtstreeks.
Wij treden op als verwerker voor de inhoud die onze abonnees over hun eigen bedrijf in het platform zetten: hun klanten, opdrachten, opmerkingen, checklists, bijlagen, portaalberichten en activiteitengeschiedenis. Voor die inhoud is de abonnerende organisatie de verwerkingsverantwoordelijke, verwerken wij haar uitsluitend op haar gedocumenteerde instructies, en wordt de verwerking beheerst door een verwerkersovereenkomst die voldoet aan artikel 28 AVG.
Bent u klant van een van onze abonnees en heeft u van die abonnee een portaallink ontvangen, richt uw verzoek dan tot die organisatie. Stuurt u het aan ons, dan sturen wij het zonder onnodige vertraging door naar de betrokken verwerkingsverantwoordelijke en laten wij u weten dat wij dat hebben gedaan.
3. Categorieën van persoonsgegevens die wij verwerken
Account- en profielgegevens: voornaam, achternaam, e-mailadres, telefoonnummer, afdeling, functie, rol in de werkruimte, profielfoto, interfacetaal, tijdzone, accountstatus, de werkruimte waartoe u behoort, het account dat u heeft uitgenodigd, en de tijdstippen van aanmaak en laatste aanmelding.
Authenticatie- en technische gegevens: een cryptografische hash van uw wachtwoord en nooit het wachtwoord zelf, uw Google-accountidentificatie als u met Google inlogt, gegevens over vernieuwingstokens met een apparaatvingerafdruk en vervaldatum, IP-adres, browser- en apparaatinformatie, en de server- en applicatielogs die ontstaan wanneer u de dienst gebruikt.
Facturerings- en fiscale gegevens: factuurnaam, factuuradres, land, postcode, plaats, fiscaal nummer en EU-btw-nummer, uw pakket, abonnements- en factuurgegevens, factuur-pdf's, en de klant- en abonnementsidentificaties die door onze betaaldienstverlener zijn toegekend. Wij ontvangen of bewaren nooit volledige betaalkaartnummers; kaartgegevens worden rechtstreeks bij de betaaldienstverlener ingevoerd.
Toestemmings- en voorkeursgegevens: de datum en versie van de door u aanvaarde voorwaarden, of u zich heeft aangemeld voor marketing-e-mail en wanneer die keuze het laatst is gewijzigd, en uw keuzes inzake cookietoestemming.
Communicatiegegevens: de transactionele e-mails die wij u sturen, uitnodigingsberichten, meldingen in de applicatie en ondersteuningscorrespondentie.
Inhoudsgegevens die namens een abonnee worden verwerkt: klantgegevens (naam, e-mail, telefoon, adres, bedrijfsnaam, fiscaal nummer, notities), opdrachten en hun statusgeschiedenis, opmerkingen, checklistpunten, geüploade bestanden en foto's, gegenereerde archieven, en berichten die via het klantenportaal worden uitgewisseld. Alles wat een abonnee in een vrijetekstveld typt, valt daaronder, en daarom wordt abonnees gevraagd geen bijzondere categorieën van gegevens in de zin van artikel 9 AVG te uploaden.
4. Doeleinden van de verwerking en rechtsgronden
Het leveren van de dienst. Wij verwerken account-, profiel-, authenticatie- en inhoudsgegevens om uw account aan te maken en te beveiligen, de werkruimte te laten draaien, de functies te leveren waarop u zich heeft geabonneerd en ondersteuning te bieden. Rechtsgrond: uitvoering van een overeenkomst, artikel 6, lid 1, onder b, AVG; voor gebruikers die door hun werkgever zijn toegevoegd, ons gerechtvaardigd belang bij het beheren van de werkruimte namens de abonnee, artikel 6, lid 1, onder f, AVG.
Facturering, boekhouding en fiscale naleving. Wij verwerken facturerings- en factuurgegevens om abonnementen in rekening te brengen, facturen op te stellen en boekhoudgegevens bij te houden. Rechtsgrond: uitvoering van een overeenkomst, artikel 6, lid 1, onder b, AVG, en het nakomen van wettelijke verplichtingen op grond van het belasting- en boekhoudrecht, artikel 6, lid 1, onder c, AVG.
Beveiliging, misbruikpreventie en integriteit van de dienst. Wij verwerken technische gegevens, logs en authenticatiegegevens om onbevoegde toegang, fraude en misbruik te ontdekken en te voorkomen, incidenten te onderzoeken en de dienst stabiel te houden. Rechtsgrond: ons gerechtvaardigd belang bij de beveiliging van de dienst en van de gebruikers ervan, artikel 6, lid 1, onder f, AVG. Een samenvatting van de belangenafweging is op verzoek beschikbaar.
Servicecommunicatie en productverbetering. Wij versturen operationele meldingen over uw account, uw abonnement en de beveiliging. Daarnaast meten wij met Google Analytics hoe de website en de applicatie worden gebruikt, om het product te kunnen verbeteren. Rechtsgrondslag: uitvoering van de overeenkomst voor de operationele berichten, artikel 6, lid 1, onder b), AVG; voor de meting uw in de cookiebanner gegeven toestemming, artikel 6, lid 1, onder a), AVG, die u op elk moment kunt intrekken en zonder welke er niets wordt gemeten.
Marketing-e-mail. Wij versturen nieuwsbrieven en productmarketing uitsluitend als u zich actief heeft aangemeld. Rechtsgrond: uw toestemming, artikel 6, lid 1, onder a, AVG, samen met de nationale regels ter uitvoering van Richtlijn 2002/58/EG. U kunt uw toestemming op elk moment intrekken in uw profielinstellingen of via de afmeldlink, zonder dat dit afdoet aan de rechtmatigheid van de verwerking vóór de intrekking.
Het instellen, uitoefenen of verdedigen van rechtsvorderingen en het voldoen aan rechtmatige verzoeken van autoriteiten. Rechtsgrond: wettelijke verplichting, artikel 6, lid 1, onder c, AVG, en gerechtvaardigd belang, artikel 6, lid 1, onder f, AVG.
5. Ontvangers en verwerkers
Wij verkopen geen persoonsgegevens en delen ze niet voor advertenties van derden. Wij verstrekken persoonsgegevens uitsluitend aan de hieronder genoemde dienstverleners, die elk als onze verwerker optreden op grond van een overeenkomst die voldoet aan artikel 28, lid 3, AVG, en uitsluitend voor zover het genoemde doel dat vereist.
Infrastructuur en opslag: RackForest Zrt. host de applicatieservers en de database in Hungary (EU). Cloudflare, Inc. levert de R2-objectopslag die wordt gebruikt voor geüploade bestanden, bijlagen, archieven en factuur-pdf's, geconfigureerd voor European Union, en biedt netwerk- en denial-of-servicebescherming vóór de dienst.
Betalingen en facturering: Stripe, Inc. en Stripe Payments Europe, Ltd. verwerken abonnementsbetalingen en betaalkaartgegevens, en treden voor een deel van die verwerking op als zelfstandig verwerkingsverantwoordelijke. KBOSS.hu Kft. (szamlazz.hu) stelt de facturen op die de Hongaarse belastingwetgeving vereist en ontvangt de factuurgegevens die daarop worden afgedrukt.
Communicatie en inloggen: Brevo (Sendinblue SAS) verstuurt transactionele en marketing-e-mails en ontvangt daarbij het adres van de ontvanger en de inhoud van het bericht. Google Ireland Limited verifieert uw identiteit als u kiest voor inloggen met Google en verzorgt daarnaast — voor zover u toestemming heeft gegeven voor de categorie analytics — de bezoek- en gebruiksmeting (Google Analytics) op de website en in de applicatie.
Wij kunnen gegevens ook verstrekken aan rechterlijke instanties, belastingautoriteiten en opsporingsdiensten waar een wettelijke verplichting dat vereist, en aan beroepsbeoefenaren die aan geheimhouding zijn gebonden. Voordat een nieuwe verwerker persoonsgegevens gaat verwerken, kondigen wij dit ten minste 30 dagen vooraf aan, zodat abonnees bezwaar kunnen maken.
6. Internationale doorgiften
Onze primaire infrastructuur — applicatieservers, database en bestandsopslag — bevindt zich in de Europese Economische Ruimte. Waar een verwerker tot een bepaalde regio is beperkt, wordt die regio vermeld in onderdeel 5.
Sommige van de hierboven genoemde aanbieders zijn buiten de EER gevestigd of kunnen gegevens daarbuiten verwerken met het oog op ondersteuning en betrouwbaarheid. Voor die doorgiften steunen wij op de standaardcontractbepalingen die zijn vastgesteld bij Uitvoeringsbesluit (EU) 2021/914 van de Commissie op grond van artikel 46, lid 2, onder c, AVG, aangevuld met technische en organisatorische maatregelen, en op een adequaatheidsbesluit waar dat de ontvanger dekt, met inbegrip van het EU-U.S. Data Privacy Framework voor gecertificeerde ontvangers in de Verenigde Staten op grond van artikel 45 AVG.
U kunt een kopie opvragen van de waarborgen die op een bepaalde doorgifte zijn toegepast door te schrijven naar privacy@ravsolutions.eu.
7. Hoe lang wij gegevens bewaren
Account- en profielgegevens worden bewaard voor de duur van het abonnement. Wanneer een gebruiker wordt verwijderd, wordt het account gedeactiveerd en worden de inlogidentificaties onmiddellijk geneutraliseerd; het resterende gegeven wordt binnen 90 dagen gewist of geanonimiseerd, tenzij een langere wettelijke termijn geldt.
Facturerings-, factuur- en boekhoudgegevens worden 8 jaar bewaard vanaf het einde van het jaar waarop zij betrekking hebben, omdat de boekhoud- en belastingwetgeving dat vereist. Deze termijn kan niet worden bekort door een verzoek om wissing.
Inhoudsgegevens die namens een abonnee worden verwerkt, worden bewaard zolang dat abonnement actief is. Na beëindiging heeft de abonnee 90 dagen om de gegevens te exporteren, waarna wij ze wissen uit de live systemen en uit de back-ups naarmate die back-ups in hun normale rotatie verlopen.
Technische gegevens, server- en applicatielogs en gegevens over vernieuwingstokens worden 90 dagen bewaard, behalve waar een bepaald gegeven langer wordt bewaard voor een lopend beveiligingsonderzoek.
Toestemmingsgegevens — aanvaarding van de voorwaarden, aanmelding voor marketing en cookiekeuzes — worden bewaard zolang op de toestemming een beroep wordt gedaan en gedurende de daaropvolgende verjaringstermijn, omdat artikel 7, lid 1, AVG van ons verlangt dat wij kunnen aantonen dat toestemming is gegeven.
8. Uw rechten
Inzage (artikel 15 AVG): u kunt vragen of wij uw gegevens verwerken, daarvan een kopie verkrijgen en de in deze verklaring uiteengezette informatie ontvangen met betrekking tot uw eigen gegevens. Rectificatie (artikel 16): u kunt onjuiste gegevens laten corrigeren en onvolledige gegevens laten aanvullen; de meeste profielvelden kunt u ook rechtstreeks in uw accountinstellingen corrigeren.
Wissing (artikel 17): u kunt ons vragen uw gegevens te verwijderen wanneer zij niet langer nodig zijn, wanneer u de toestemming waarop zij berusten intrekt, of wanneer u met succes bezwaar maakt. Wij moeten weigeren waar bewaring wettelijk verplicht is, in het bijzonder voor boekhoudgegevens. Beperking (artikel 18): u kunt ons vragen de verwerking te bevriezen terwijl de juistheid of een bezwaar wordt onderzocht.
Gegevensoverdraagbaarheid (artikel 20): wanneer de verwerking berust op toestemming of op een overeenkomst en langs geautomatiseerde weg plaatsvindt, kunt u de door u verstrekte gegevens ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat en ons vragen deze aan een andere verwerkingsverantwoordelijke door te zenden waar dat technisch haalbaar is.
Bezwaar (artikel 21): u kunt op elk moment, om redenen die verband houden met uw bijzondere situatie, bezwaar maken tegen verwerking op grond van ons gerechtvaardigd belang. Maakt u bezwaar tegen direct marketing, dan stoppen wij onmiddellijk en zonder enige belangenafweging. Intrekking van toestemming (artikel 7, lid 3): u kunt uw toestemming op elk moment en even eenvoudig als u haar heeft gegeven intrekken, zonder dat dit afdoet aan de verwerking vóór de intrekking.
Deze rechten zijn niet alle absoluut; waar een uitzondering geldt, laten wij u weten welke en waarom. Het uitoefenen ervan is kosteloos en wij behandelen u er niet anders om.
9. Hoe u een verzoek indient
Stuur uw verzoek naar privacy@ravsolutions.eu, of per post naar 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Vermeld welk recht u uitoefent en, als dat niet vanzelf spreekt, op welk account of welke gegevens het verzoek betrekking heeft.
Wij antwoorden binnen één maand na ontvangst. Is een verzoek complex of lopen er meerdere verzoeken, dan kunnen wij die termijn met maximaal twee maanden verlengen; wij laten u dat binnen de eerste maand weten, met opgaaf van redenen (artikel 12, lid 3, AVG).
Verzoeken worden kosteloos behandeld. Alleen wanneer een verzoek kennelijk ongegrond of buitensporig is, met name vanwege het repetitieve karakter ervan, mogen wij een redelijke vergoeding vragen of weigeren eraan gevolg te geven, en leggen wij uit waarom (artikel 12, lid 5, AVG).
Hebben wij redelijke twijfels over de identiteit van degene die het verzoek doet, dan kunnen wij om aanvullende informatie vragen om die te bevestigen voordat wij handelen (artikel 12, lid 6, AVG). Wij vragen niet om meer identificatie dan noodzakelijk en gebruiken die niet voor enig ander doel.
10. Cookies en soortgelijke technologieën
Wij plaatsen strikt noodzakelijke cookies die nodig zijn voor het aanmelden, de integriteit van de sessie, de beveiliging en het onthouden van uw toestemmingskeuzes. Eén daarvan, "rav_consent_id", bevat niets anders dan een willekeurige identificatie die uw browser koppelt aan uw toestemmingsrecord; uw feitelijke keuzes, het tijdstip waarop zij zijn gemaakt en de versie van de verklaring waartegen zij zijn gemaakt, worden in onze database bewaard, zodat wij ze kunnen aantonen en u ze vanaf elk apparaat kunt wijzigen. Voor deze cookies is geen toestemming vereist, omdat zij nodig zijn om de door u gevraagde dienst te leveren.
Elke cookie of soortgelijke technologie die wordt gebruikt voor analyse, marketing of niet-essentiële functionaliteit wordt pas geplaatst nadat u per categorie toestemming heeft gegeven, en nooit voordat u met de toestemmingsbanner heeft gewerkt. De toestemming is granulair, nooit vooraf aangevinkt, en weigeren wordt op dezelfde plaats en met hetzelfde gemak aangeboden als accepteren.
U kunt uw keuzes op elk moment inzien, wijzigen of intrekken — op de pagina met het cookiebeleid en, na het inloggen, in uw profiel, waar u het overzicht ziet van elke gemaakte keuze en de datum waarop die is gemaakt. Toestemming intrekken is even eenvoudig als haar geven en werkt onmiddellijk door voor toekomstige verwerking.
11. Geautomatiseerde besluitvorming en profilering
Wij verrichten geen geautomatiseerde besluitvorming, met inbegrip van profilering, waaraan voor u rechtsgevolgen zijn verbonden of die u anderszins in aanmerkelijke mate treft in de zin van artikel 22, lid 1, AVG.
Het platform verricht wel routinematige geautomatiseerde verwerking — het genereren van meldingen, het berekenen van het opslaggebruik ten opzichte van uw pakket, het inplannen van opdrachten en het opstellen van facturen — maar deze handelingen beoordelen geen persoonlijke aspecten van een persoon en brengen geen dergelijke gevolgen teweeg.
12. Beveiliging van de verwerking
Wij passen technische en organisatorische maatregelen toe die passen bij het risico, zoals artikel 32 AVG vereist. Daartoe behoren versleuteling tijdens het transport via TLS, het uitsluitend als met salt versterkte cryptografische hashes bewaren van wachtwoorden, strikte scheiding van de werkruimte van elke abonnee, rolgebaseerde toegangscontrole, kortlevende toegangstokens met roterende vernieuwingstokens, verlopende ondertekende links voor het downloaden van bestanden, en versleuteling in rust voor opgeslagen bestanden en back-ups.
Toegang tot productiegegevens is beperkt tot het personeel dat die nodig heeft voor beheer of ondersteuning, volgens het beginsel van minimale rechten en onder een geheimhoudingsverplichting. Er worden regelmatig back-ups gemaakt en het terugzetten daarvan wordt getest.
Geen enkele onlinedienst kan absoluut veilig worden gemaakt. Bescherm uw inloggegevens, gebruik een uniek wachtwoord, schakel elke aanvullende bescherming in die wij aanbieden, en laat het ons onmiddellijk weten op privacy@ravsolutions.eu als u denkt dat uw account is gecompromitteerd.
13. Inbreuken in verband met persoonsgegevens
Wij houden een intern register bij van inbreuken in verband met persoonsgegevens en volgen een escalatieprocedure die detectie, beoordeling, indamming en melding omvat.
Wanneer een inbreuk waarschijnlijk een risico inhoudt voor de rechten en vrijheden van natuurlijke personen, melden wij deze zonder onnodige vertraging en, indien mogelijk, binnen 72 uur nadat wij ervan kennis hebben genomen bij de bevoegde toezichthoudende autoriteit (artikel 33 AVG). Wanneer de inbreuk waarschijnlijk een hoog risico inhoudt, informeren wij ook de betrokken personen zonder onnodige vertraging en in duidelijke taal (artikel 34 AVG).
Waar wij als verwerker optreden, stellen wij de abonnee die als verwerkingsverantwoordelijke optreedt zonder onnodige vertraging in kennis nadat wij van een inbreuk kennis hebben genomen, en staan wij hem bij met zijn eigen meldingsplichten (artikel 33, lid 2, AVG).
14. Klachten en rechtsmiddelen
Bent u niet tevreden over hoe wij met uw gegevens of uw verzoek zijn omgegaan, neem dan eerst contact met ons op via privacy@ravsolutions.eu. Wij bekijken de zaak opnieuw en antwoorden.
U heeft daarnaast het recht een klacht in te dienen bij een toezichthoudende autoriteit, in het bijzonder in de lidstaat van uw gewone verblijfplaats, uw werkplek of de plaats van de vermeende inbreuk (artikel 77 AVG). Onze bevoegde autoriteit is Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, postadres H-1363 Budapest, Pf. 9., Hungary, telefoon +36 1 391 1400, e-mail ugyfelszolgalat@naih.hu, website https://naih.hu.
U heeft recht op een doeltreffende voorziening in rechte tegen een besluit van een toezichthoudende autoriteit en tegen ons (artikelen 78 en 79 AVG). U kunt een procedure aanhangig maken bij de rechter van de lidstaat waar wij zijn gevestigd of waar u uw gewone verblijfplaats heeft.
15. Wijzigingen in deze verklaring
Het versienummer, de datum van de laatste bijwerking en de ingangsdatum van deze verklaring staan in het samenvattingsvak boven aan deze pagina. Kijk in dat vak om te zien welke versie u leest.
Wij werken deze verklaring bij wanneer onze verwerking, onze verwerkers of het toepasselijke recht veranderen. Bij wezenlijke wijzigingen informeren wij de betrokken gebruikers vooraf per e-mail of in de applicatie, en waar de verwerking op toestemming berust, vragen wij opnieuw om toestemming in plaats van ervan uit te gaan dat de eerdere nog geldt.
Eerdere versies worden gearchiveerd en een kopie kan worden opgevraagd op privacy@ravsolutions.eu.