BridgeSync

Privacybeleid

BridgeSync bewaart alle persoonsgegevens binnen de Europese Unie en verkoopt ze niet aan derden. We houden ons aan de Algemene verordening gegevensbescherming (AVG). In dit privacybeleid lees je welke persoonsgegevens we verwerken, waarom en hoe lang we dat doen, met wie we gegevens delen en welke rechten je hebt. Het beleid geldt voor alle diensten en producten van BridgeSync, waaronder de BridgeSync-plugin.

1. Verwerkingsverantwoordelijke en contactgegevens

Verwerkingsverantwoordelijke: BridgeSync (hierna “BridgeSync” of “wij”)

Adres: Ben Essingstraat 15, 1695 CV Blokker, Netherlands

E-mail: compliance@bridgesync.io

KVK-nummer: 73844004

Btw-nummer: NL002203659B53

IBAN: NL73 KNAB 0502 6079 71

2. Persoonsgegevens die we verwerken

BridgeSync verwerkt de volgende soorten persoonsgegevens van gebruikers, klanten en websitebezoekers:

Contact- en accountgegevens

We verwerken namen, adressen (straat, postcode, plaats en land), bedrijfsnamen, bedrijfsgegevens zoals het vestigingsadres en btw-nummer, en e-mailadressen.

Betaalgegevens

Om betalingen voor licenties en aankopen te verwerken, kunnen we IBAN- of andere bankrekeningnummers, kaartgegevens en overige betaalinformatie verzamelen.

Technische gegevens

Tijdens het gebruik van de website en plugin verzamelen we IP-adressen en vergelijkbare technische gegevens, zoals apparaat- en browserinformatie, om de beveiliging en werking te waarborgen.

Andere gegevens die je verstrekt

Hieronder vallen correspondentie met de klantenservice of ondersteuning, feedback en andere persoonsgegevens die je zelf verstrekt tijdens het gebruik van BridgeSync-diensten.

BridgeSync verzamelt geen bijzondere persoonsgegevens, zoals gegevens over gezondheid of etnische afkomst. De Diensten zijn niet bedoeld voor kinderen jonger dan 16 jaar. Deel je per ongeluk gevoelige informatie, verwijder die dan direct of vraag ons om dit te doen.

3. Doeleinden en rechtsgronden

BridgeSync gebruikt je persoonsgegevens alleen voor specifieke doeleinden en op basis van een geldige rechtsgrond uit de AVG. De belangrijkste doeleinden zijn:

Klantenbeheer en ondersteuning:

We gebruiken klantgegevens om je te identificeren, een account aan te maken, licenties en abonnementen te beheren en klantenservice te bieden. Ook gebruiken we deze gegevens voor communicatie over je account, het beantwoorden van vragen en technische hulp.

Rechtsgrond: Uitvoering van een overeenkomst (artikel 6 lid 1 onder b AVG) en gerechtvaardigd belang (artikel 6 lid 1 onder f AVG).

Bestellen en betalen:

We gebruiken persoonsgegevens om bestellingen te verwerken, licentieabonnementen af te sluiten en betalingen en facturen te beheren. Namen en betaalgegevens zijn nodig om transacties af te ronden en administratieve berichten, zoals facturen en bevestigingen, te versturen.

Rechtsgrond: Uitvoering van een overeenkomst (artikel 6 lid 1 onder b AVG) en naleving van wettelijke financiële verplichtingen (artikel 6 lid 1 onder c AVG, bijvoorbeeld belastingwetgeving).

Technische werking en beveiliging

We onderhouden en beveiligen de website en plugin. IP-adressen in logbestanden gebruiken we om onze servers te beschermen, prestaties te meten en misbruik, zoals onbevoegde toegang, fraude of spam, op te sporen en te voorkomen.

Rechtsgrond: Gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) bij IT-beveiliging en een goede werking van de Diensten.

Ondersteuning en communicatie:

We bieden technische ondersteuning en informeren gebruikers over productupdates, foutoplossingen en compatibiliteit. Gegevens uit ondersteuningsverzoeken gebruiken we om problemen op te lossen en de plugin te verbeteren.

Rechtsgrond: Gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) en, waar van toepassing, uitvoering van een overeenkomst (artikel 6 lid 1 onder b AVG).

We delen persoonsgegevens niet met derden voor hun eigen doeleinden. BridgeSync deelt gegevens alleen als dat nodig is voor de uitvoering van onze Diensten of om aan een wettelijke verplichting te voldoen. Het gaat vooral om betaaldienstverleners, hostingpartijen en leveranciers van technische ondersteuning. Deze partijen moeten voldoen aan de eisen van de AVG.

4. Cookies en vergelijkbare technieken

De website gebruikt cookies en vergelijkbare technieken om de gebruikservaring te verbeteren, het gebruik te analyseren en inhoud van derden te tonen. Een cookie is een klein tekstbestand dat bij een bezoek op je apparaat kan worden opgeslagen. Lees voor meer informatie ons cookiebeleid.

Functionele cookies

Deze cookies zijn nodig voor de werking van de website en plugin. Ze bewaren cookievoorkeuren, maken inloggen mogelijk en zorgen dat navigatie en formulieren goed werken. Zonder deze cookies werkt de website niet correct.

Toestemming: Voor strikt noodzakelijke cookies is wettelijk geen toestemming nodig. Je kunt ze daarom niet via onze cookie-instellingen uitschakelen. Verwijderen kan wel via de instellingen van je browser.

Bewaartermijn: Functionele cookies zijn meestal sessiecookies of worden korte tijd bewaard, variërend van enkele minuten tot maximaal een jaar.

Analytische cookies

Met deze cookies krijgen we inzicht in het gebruik van onze website. We gebruiken Google Analytics, een webanalysedienst van Google LLC, om bijvoorbeeld te zien welke pagina’s populair zijn en hoe lang bezoekers daarop blijven.

Toestemming: Voor de meeste analytische cookies, waaronder die van Google Analytics, is in Nederland en België vooraf toestemming nodig. We plaatsen deze cookies alleen als je daar bij je eerste bezoek via de cookiebanner mee instemt.

Bewaartermijn: De Google Analytics-cookie _ga is twee jaar geldig. Gegevens in onze analysetools bewaren we maximaal twee jaar.

Marketing- en trackingcookies

Deze cookies worden gebruikt voor marketing en externe koppelingen, waaronder het tonen van multimedia en gepersonaliseerde advertenties. YouTube kan cookies plaatsen als je een YouTube-video op onze website bekijkt.

Toestemming: We plaatsen geen marketingcookies zonder je toestemming. Bij je eerste bezoek vragen we via de cookiebanner om die toestemming.

Bewaartermijn: Marketing- en trackingcookies worden doorgaans maximaal twee jaar na je laatste interactie met de website bewaard.

Toestemming geven en intrekken

Bij je eerste bezoek kun je via de cookiebanner cookies per categorie accepteren of weigeren. Je kunt je keuze op elk moment via de cookie-instellingen wijzigen. Als je alle cookies in je browser uitschakelt, werken de website en plugin mogelijk niet goed.

5. Hosting en gegevensopslag

BridgeSync bewaart alle persoonsgegevens binnen de Europese Unie. Onze website- en databasediensten draaien op beveiligde servers in Nederland. We gebruiken daarvoor de infrastructuur van de Europese clouddienstverlener UpCloud Oy uit Finland.

UpCloud is ISO 27001-gecertificeerd en voldoet aan Europese normen voor gegevensopslag en beveiliging. Persoonsgegevens vallen onder het recht van de EU en de AVG en worden niet buiten de Europese Unie of Europese Economische Ruimte (EER) verwerkt.

We geven je gegevens niet door aan landen buiten de EER of internationale organisaties, tenzij passende waarborgen gelden, zoals een door de EU goedgekeurde overeenkomst voor gegevensdoorgifte.

We bewaren persoonsgegevens niet langer dan nodig is voor de doelen in dit beleid. Alleen bevoegde medewerkers, zoals systeembeheerders en ondersteuningsmedewerkers, krijgen toegang en zij zijn verplicht tot geheimhouding.

6. Bewaartermijnen

We bewaren persoonsgegevens niet langer dan nodig, tenzij een wettelijke verplichting een langere termijn voorschrijft. De volgende bewaartermijnen gelden:

Klant- en accountgegevens

Persoonsgegevens die bij een account of licentie horen, zoals namen, contact- en bedrijfsgegevens, bewaren we tijdens het licentieabonnement. Na beëindiging of opzegging bewaren we deze gegevens maximaal twee jaar voor nazorg, mogelijke heractivering van het account en technische vragen. Die termijn begint op de officiële einddatum en sluit aan op onze operationele behoeften en verantwoordingsplicht uit de AVG.

Correspondentie over ondersteuning

E-mails, ondersteuningstickets en andere correspondentie bewaren we maximaal twee jaar nadat een verzoek is afgehandeld. Zo kunnen we vervolgvragen in de juiste context beantwoorden en onze dienstverlening verbeteren.

Technische logs (IP-adressen)

Serverlogbestanden met IP-adressen en activiteit bewaren we voor beveiligingscontrole en het oplossen van problemen. Na drie tot zes maanden worden deze loggegevens verwijderd of geanonimiseerd.

Cookies:

De bewaartermijn verschilt per soort cookie. De meeste cookies zijn tijdelijk en verlopen binnen een vooraf bepaalde periode, doorgaans uiterlijk na twee jaar. Je kunt cookies op elk moment zelf verwijderen.

Financiële administratie

Gegevens uit de financiële administratie, zoals facturen, betaalgegevens en transactiegeschiedenis, bewaren we zolang de wet dit voorschrijft. In Nederland geldt voor administratieve gegevens een fiscale bewaarplicht van zeven jaar.

Na afloop van de bewaartermijn verwijderen of anonimiseren we de persoonsgegevens. Gegevens kunnen langer worden bewaard als dat nodig is om een rechtsvordering vast te stellen, uit te oefenen of te verdedigen en de wet dit toestaat.

7. Rechten van betrokkenen

De AVG geeft je verschillende privacyrechten. BridgeSync respecteert deze rechten en helpt je om ze uit te oefenen. Voor persoonsgegevens gelden de volgende rechten:

Recht op inzage:

Je mag vragen of we persoonsgegevens van je verwerken en, als dat zo is, welke gegevens dat zijn. Je krijgt daarbij informatie over onder meer de herkomst, de verwerkingsdoelen en de partijen met wie de gegevens zijn gedeeld.

Recht op rectificatie:

Zijn je persoonsgegevens onjuist of onvolledig, dan kun je ons vragen ze te corrigeren of aan te vullen. BridgeSync behandelt zo’n verzoek zo snel mogelijk.

Recht op verwijdering (“recht om vergeten te worden”)

In bepaalde gevallen kun je vragen je persoonsgegevens te verwijderen. We voeren dat verzoek uit, tenzij er een wettelijke verplichting of andere zwaarwegende reden is om de gegevens te bewaren. Dit recht is dus niet absoluut.

Recht op beperking van de verwerking:

Je kunt vragen de verwerking van je persoonsgegevens tijdelijk te beperken, bijvoorbeeld als je de juistheid betwist of als de verwerking onrechtmatig is maar je niet wilt dat de gegevens worden verwijderd.

Recht van bezwaar:

Je kunt op elk moment bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang. We stoppen dan met de verwerking, tenzij we dwingende gerechtvaardigde gronden kunnen aantonen die zwaarder wegen.

Recht op overdraagbaarheid van gegevens:

Je hebt het recht de persoonsgegevens die je zelf hebt verstrekt in een gangbaar, gestructureerd en machineleesbaar formaat te ontvangen of aan een andere aanbieder te laten doorgeven.

Recht om toestemming in te trekken

Sommige gegevens verwerken we op basis van je toestemming, bijvoorbeeld voor nieuwsbrieven of analytische en marketingcookies. Je kunt die toestemming op elk moment intrekken.

Recht om een klacht in te dienen

Neem bij vragen of zorgen over de verwerking van je persoonsgegevens eerst contact op met BridgeSync. Ben je niet tevreden met onze reactie, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens in Nederland of de Gegevensbeschermingsautoriteit in België.

Je rechten uitoefenen:

Je kunt je rechten kosteloos uitoefenen door contact op te nemen via compliance@bridgesync.io. We kunnen aanvullende informatie vragen om je identiteit te controleren. Je ontvangt binnen één maand na ontvangst van je verzoek een reactie.

8. Beveiliging van gegevens

We brengen belangrijke risico’s, zoals onbevoegde toegang en ransomware, in kaart en beperken deze. Met technische en organisatorische maatregelen voorkomen we zo veel mogelijk verlies, misbruik, onbevoegde verstrekking en onrechtmatige wijziging van gegevens. De belangrijkste maatregelen zijn:

Versleuteling:

Onze website en plugin gebruiken versleutelde SSL/TLS-verbindingen voor de gegevensuitwisseling tussen jou en onze servers. Gevoelige informatie, zoals betaalgegevens, wordt versleuteld opgeslagen of via beveiligde API’s verwerkt.

Beperkte toegang:

Alleen medewerkers en opdrachtnemers die persoonsgegevens voor hun werk nodig hebben, krijgen toegang. We beveiligen databases en systemen met onder meer sterke wachtwoorden, tweefactorauthenticatie en rolgebaseerd toegangsbeheer.

Beveiliging van de infrastructuur:

Servers worden beschermd met firewalls, malwarescanners en systemen voor inbraakdetectie. We installeren regelmatig updates en patches om kwetsbaarheden te verhelpen. Gegevens worden versleuteld en op beveiligde locaties opgeslagen.

Monitoring en controles

We bewaken systemen voortdurend op ongebruikelijke of verdachte activiteit en sporen mogelijke beveiligingsproblemen actief op. Afwijkingen worden gemeld aan het IT-beveiligingsteam. De infrastructuur en plugins worden regelmatig aan beveiligingscontroles en penetratietests onderworpen.

Organisatorische maatregelen

Medewerkers krijgen training over privacy en zijn gebonden aan geheimhouding. We onderhouden intern beleid voor gegevensbescherming en plannen voor de afhandeling van incidenten.

Let op: We doen wat redelijkerwijs mogelijk is om je gegevens te beveiligen, maar geen enkel systeem is volledig veilig. Bij een datalek of beveiligingsincident dat gevolgen kan hebben voor je privacy, informeren we de bevoegde toezichthouder en betrokkenen volgens de termijnen en voorwaarden van de AVG en de Nederlandse of Belgische wetgeving.

9. Aansprakelijkheid en uitsluiting van garanties

Gebruik van de BridgeSync-plugin

BridgeSync garandeert niet welk resultaat het gebruik van de plugin en bijbehorende Diensten oplevert. De software en Diensten worden geleverd in de staat waarin ze zich bevinden (“as is”), zonder garanties. BridgeSync garandeert niet de kwaliteit, veiligheid, werking, beschikbaarheid of geschiktheid van de plugin voor een specifiek doel.

Beperking van aansprakelijkheid:

BridgeSync is niet aansprakelijk voor schade of verlies veroorzaakt door of in verband met onze plugin, website of Diensten. Hieronder vallen gegevensverlies, gederfde winst, bedrijfsonderbreking, aantasting van systemen en andere bijkomende, bijzondere of gevolgschade.

BridgeSync is niet verantwoordelijk voor problemen door technische fouten, bugs, beveiligingslekken of incompatibiliteit met de IT-omgeving van de gebruiker. Gebruikers zijn zelf verantwoordelijk voor de beveiliging van hun systemen en voor actuele back-ups bij het gebruik van de plugin.

Dit beleid sluit of beperkt geen aansprakelijkheid waar de wet dat niet toestaat, waaronder bij opzet of grove nalatigheid.

We raden aan de plugin vóór ingebruikname in een testomgeving te controleren en updates regelmatig te installeren. Zo kun je compatibiliteitsproblemen vroeg signaleren.

10. Wijzigingen in dit privacybeleid

BridgeSync mag dit privacybeleid wijzigen, bijvoorbeeld vanwege nieuwe wetgeving, aangepaste Diensten of een verduidelijking van onze gegevensverwerking.

Belangrijke wijzigingen kondigen we op de website aan, bijvoorbeeld met een melding op de homepage. Aan de datum “Laatst bijgewerkt” kun je zien wanneer het beleid voor het laatst is gewijzigd.

We raden je aan dit privacybeleid regelmatig te bekijken. Bij verschillen tussen versies geldt de nieuwste versie. Als je de website of plugin na een wijziging blijft gebruiken, geldt dat als aanvaarding van het aangepaste beleid. Ben je het niet met een wijziging eens, dan kun je het gebruik van de Diensten beëindigen.

Dit privacy- en cookiebeleid is opgesteld volgens de AVG en de toepasselijke Nederlandse en Belgische wetgeving.

Laatst bijgewerkt: 10 juni 2025.

Vragen over je privacy? We helpen je graag.

Wil je je gegevens inzien, aanpassen of verwijderen, of weten hoe we ze beveiligen? Ons team reageert binnen 48 uur op ieder privacyverzoek.

Reactie binnen 48 uur Heldere uitleg Geen automatische antwoorden