1. Wie is verantwoordelijk?
TorunICT is de aanbieder van TorunICT CRM, bereikbaar via crm.torunict.com. Met ‘wij’ en ‘ons’ bedoelen we TorunICT. Deze verklaring geldt voor het CRM, het platformbeheer, de ondersteuning en de functies waarmee een organisatie haar administratie en e-mail verwerkt.
Voor gegevens over onze eigen klantrelaties, dienstverlening en platformbeveiliging is TorunICT verwerkingsverantwoordelijke. Voor persoonsgegevens die een klantorganisatie in haar administratie invoert of importeert, is die organisatie doorgaans verwerkingsverantwoordelijke en handelt TorunICT als verwerker volgens haar instructies en de verwerkersafspraken.
Ben je klant, leverancier of medewerker van een organisatie die het CRM gebruikt? Neem voor vragen over haar administratie eerst contact op met die organisatie. TorunICT ondersteunt haar bij de behandeling van privacyverzoeken.
2. Welke persoonsgegevens worden verwerkt?
De gegevens hangen af van de gebruikte functies en de informatie die jij of jouw organisatie toevoegt:
- Account en organisatie: naam, e-mailadres, gebruikersrol, bedrijfsgegevens, instellingen, inloggegevens in beveiligde vorm en gegevens over het abonnement.
- Relaties en administratie: contactpersonen, adressen, telefoonnummers, e-mailadressen, offertes, facturen, werkbonnen, afspraken, notities, documenten en bijlagen.
- Betalingen en bankgegevens: rekeningnummers, bedragen, betaalstatussen en, bij een geactiveerde bankkoppeling of import, rekening- en transactiegegevens met omschrijvingen en gegevens van tegenpartijen.
- Mailkoppelingen: het gekoppelde e-mailadres, accountidentificatie, verleende rechten, toegangstokens en de e-mailgegevens die nodig zijn voor verzenden en de ingeschakelde factuurimport.
- Ondersteuning en gebruik: supportvragen, reacties, bijlagen, uitgevoerde beheerhandelingen, gebruiksmomenten, IP-adressen en technische fout- en beveiligingsgegevens.
Deze informatie komt van jou, bevoegde gebruikers van jouw organisatie, geïmporteerde bestanden, gekoppelde diensten en het gebruik van het platform. Informatie over derden kan bijvoorbeeld voorkomen in een factuur of ontvangen e-mail.
Het CRM is bedoeld voor zakelijke administratie. Voeg geen bijzondere persoonsgegevens, zoals medische informatie, toe als deze niet noodzakelijk zijn voor een rechtmatige toepassing.
3. Waarvoor en op welke grondslag?
Wij gebruiken persoonsgegevens om accounts te beheren, de overeengekomen CRM-diensten te leveren, organisaties te ondersteunen, onze eigen dienstverlening te factureren en het platform veilig en beschikbaar te houden.
- Overeenkomst: voor zover noodzakelijk om een overeenkomst met jou uit te voeren of op jouw verzoek voor te bereiden.
- Gerechtvaardigd belang: voor zakelijke contactpersonen, passende ondersteuning, bedrijfsvoering, beperkte gebruiksinzichten en beveiliging. Wij wegen deze belangen af tegen jouw rechten en beperken de verwerking tot wat nodig is.
- Wettelijke verplichting: bijvoorbeeld voor onze eigen fiscale administratie of een rechtsgeldig informatieverzoek.
- Toestemming: voor verwerkingen waarvoor toestemming nodig is. Deze kun je intrekken zonder dat eerdere rechtmatige verwerking daardoor onrechtmatig wordt.
Bij verwerking in opdracht bepaalt de klantorganisatie de doelen en geldige grondslag. Toestemming om een mailbox technisch te koppelen is op zichzelf geen grondslag voor ieder later gebruik van gegevens van derden.
Een e-mailadres en noodzakelijke accountgegevens zijn nodig om het CRM te gebruiken. Mail- en bankkoppelingen zijn optioneel; zonder de benodigde toegang zijn de betreffende functies niet beschikbaar.
4. Google- en Gmail-koppeling
Een bevoegde beheerder kan een Google-account verbinden via het inlog- en toestemmingsvenster van Google. Het Google-wachtwoord wordt daar ingevoerd en wordt niet aan TorunICT verstrekt. Deze koppeling dient voor e-mailfuncties binnen het CRM.
Welke toegang vraagt de koppeling?
- Account herkennen: accountidentificatie en e-mailadres, om de juiste mailbox aan de organisatie te verbinden.
- E-mail verzenden: toestemming
gmail.send, om vanuit het gekoppelde account berichten en documenten te versturen die door de organisatie worden aangestuurd. - E-mail lezen, alleen bij ingeschakelde inboximport: toestemming
gmail.readonly, om relevante e-mails en PDF-bijlagen voor de crediteurenadministratie op te halen.
De leestoestemming geeft technisch toegang tot meer mailboxgegevens dan uitsluitend facturen. De toepassing moet die toegang beperken tot het zoeken, tonen en verwerken van relevante administratieve berichten. Daarbij kunnen afzenders, onderwerpen, datums, berichtidentificaties, berichtinhoud en bijlagen worden verwerkt. Geïmporteerde PDF's en daaruit herkende factuurgegevens worden onderdeel van de administratie.
Verzenden omvat de geadresseerden, eventuele CC, het onderwerp, de berichttekst en de gekozen bijlagen. Toegangstokens maken gebruik en vernieuwing van de verbinding mogelijk zonder telkens opnieuw bij Google in te loggen. De inboxfunctie vraagt geen toestemming om berichten te verwijderen of te wijzigen.
Beperkt gebruik van Google-gegevens
TorunICT zal informatie die via Google API's wordt verkregen gebruiken en doorgeven in overeenstemming met de Google API Services User Data Policy en de Google Workspace API User Data and Developer Policy, inclusief de vereisten voor beperkt gebruik (‘Limited Use’).
Deze gegevens mogen uitsluitend dienen voor de zichtbare, toegestane functies van het CRM. Verkoop, advertenties, profilering voor advertenties, kredietbeoordeling en het ontwikkelen, verbeteren of trainen van algemene AI- of machinelearningmodellen zijn uitgesloten. Dit geldt ook voor afgeleide gegevens en doorgifte aan dienstverleners.
Doorgifte is uitsluitend toegestaan voor een toegestane gebruikersfunctie met toestemming, noodzakelijke beveiliging, wettelijke verplichtingen of een bedrijfsoverdracht met voorafgaande uitdrukkelijke toestemming. Inzage door onze medewerkers of dienstverleners vereist specifieke, vastgelegde toestemming, tenzij noodzakelijk voor beveiliging of de wet, of bij geanonimiseerde en samengevoegde gegevens voor interne bedrijfsvoering. Deze beperkingen gelden ook voor onze opdrachtnemers en rechtsopvolgers.
5. Microsoft- en Outlook-koppeling
De Microsoft-koppeling verloopt via het inlog- en toestemmingsvenster van Microsoft. TorunICT ontvangt het Microsoft-wachtwoord niet. Afhankelijk van jouw organisatie kan toestemming van een Microsoft-beheerder nodig zijn.
De koppeling vraagt User.Read voor het herkennen van het account, Mail.Send voor verzenden en offline_access voor het vernieuwen van de verbinding. Alleen wanneer inboximport wordt ingeschakeld, wordt ook Mail.Read gevraagd.
Voor verzenden worden de geadresseerden, het onderwerp, de berichttekst en de bijlagen aan Microsoft aangeboden. Voor factuurimport worden berichtgegevens en relevante PDF-bijlagen opgehaald. Bij het selecteren van facturen kunnen ook de gegevens van andere inboxberichten worden bekeken. De gegevens dienen voor dezelfde administratieve functies als hierboven beschreven en mogen niet voor advertenties, verkoop of het trainen van algemene AI-modellen worden gebruikt.
De inboxfunctie vraagt geen schrijfrechten voor ontvangen berichten. De opslag van originele en verzonden berichten binnen jouw Microsoft-account valt daarnaast onder jouw afspraken met Microsoft.
6. Met wie kunnen gegevens worden gedeeld?
Gegevens mogen alleen worden verstrekt voor een concreet doel, aan bevoegde ontvangers en voor zover noodzakelijk. Afhankelijk van de gebruikte functie gaat het om:
- Jouw organisatie en geadresseerden: bevoegde CRM-gebruikers en de ontvangers aan wie jouw organisatie documenten of berichten verstuurt.
- Hosting, beheer en backups: leveranciers van infrastructuur en opslag. Voor externe backups kan Google Drive worden gebruikt; dergelijke backups moeten vóór verzending worden versleuteld.
- Google, Microsoft en andere mailproviders: voor de door jouw organisatie ingestelde mailverbindingen en berichtbezorging.
- Documentherkenning: bij OCR kunnen documenten of afbeeldingen van documentpagina's aan Amazon Web Services, via Textract, worden aangeboden om factuurvelden te herkennen. Dit mag alleen onder afspraken die verwerking voor deze functie toestaan en gebruik voor algemene modeltraining uitsluiten. Lokale documentherkenning is een alternatief.
- Optionele bank- en betaalfuncties: bijvoorbeeld Synci en de betrokken bank bij een bankkoppeling, of Mollie bij een betaalfunctie. De uitwisseling moet beperkt blijven tot de noodzakelijke rekening-, transactie- of betaalgegevens.
- Adres- en routefuncties: PDOK voor adresgegevens, OpenRouteService voor routecoördinaten en Google Maps wanneer een kaart of route wordt geopend.
- Bevoegde instanties en adviseurs: wanneer dit noodzakelijk is om aan de wet te voldoen of een rechtsvordering te behandelen, met inachtneming van de aanvullende beperkingen voor mailboxgegevens.
Voor partijen die in onze opdracht persoonsgegevens verwerken, zijn verwerkersafspraken, vertrouwelijkheid en passende beveiliging vereist. Providers kunnen voor hun eigen account- en dienstverlening daarnaast zelf verwerkingsverantwoordelijke zijn.
Verwerking buiten de Europese Economische Ruimte
Internationale dienstverleners kunnen gegevens buiten de EER verwerken, waaronder in de Verenigde Staten. Dit mag uitsluitend met een geldige doorgiftegrondslag en de noodzakelijke waarborgen, bijvoorbeeld een toepasselijk adequaatheidsbesluit of de Europese standaardcontractbepalingen met aanvullende maatregelen waar nodig. Toestemming voor een mailkoppeling vervangt die waarborgen niet. Via ons privacycontact kun je informatie over de toepasselijke waarborgen of een kopie daarvan opvragen.
7. Beveiliging en toegang
TorunICT is verantwoordelijk voor passende technische en organisatorische maatregelen, afgestemd op de gevoeligheid van de gegevens en de risico's. Voor de uitvoering van dit beleid gelden onder meer de volgende eisen:
- Beveiligde verbindingen, versleutelde opslag van OAuth-tokens en bescherming van sleutels en andere inloggegevens.
- Versleuteling van opgeslagen mailboxgegevens en bijlagen die onder de eisen van de mailprovider vallen, en van externe backups.
- Scheiding tussen klantorganisaties, toegang op basis van rollen en beperking van beheertoegang tot bevoegde personen.
- Registratie en controle van relevante beheer- en beveiligingshandelingen, tijdige updates en procedures voor incidenten en herstel.
De algemene mailregistratie is bedoeld voor bezorgstatus en foutonderzoek. Zij moet beperkt blijven tot noodzakelijke gegevens zoals afzender, ontvanger, onderwerp, tijdstip en verzendstatus; berichtteksten, bijlagen, wachtwoorden en toegangstokens horen daar niet in thuis. Voor menselijke inzage in Google-gegevens gelden altijd de extra beperkingen uit onderdeel 4.
8. Hoelang mogen gegevens worden bewaard?
Gegevens mogen niet langer worden bewaard dan nodig voor hun doel. Voor TorunICT CRM gelden de onderstaande bewaarlimieten. Een wettelijke bewaarplicht, concreet geschil of rechtsgeldige bewaarinstructie kan een gerichte uitzondering vereisen; die mag niet automatisch tot het bewaren van alle account- of mailboxgegevens leiden.
| Gegevens | Bewaarlimiet of criterium |
|---|---|
| Account en klantadministratie | Zolang de dienstverlening of een geldige instructie dit vereist. Na beëindiging maximaal 30 dagen voor overeengekomen export en verwijdering uit de actieve omgeving, tenzij een specifieke uitzondering geldt. |
| Geïmporteerde facturen en bijlagen | Volgens de noodzakelijke administratieve bewaartermijn die de klantorganisatie bepaalt. Ontkoppeling van de mailbox beëindigt die administratieve bewaartermijn niet. |
| OAuth-toegangstokens | Alleen zolang de verbinding nodig en toegestaan is. Bij ontkoppelen moeten de opgeslagen toegangstokens uit de actieve verbinding worden verwijderd. |
| Koppel- en tijdelijke importgegevens | Niet langer dan nodig voor de koppeling of import; tijdelijke documentkopieën moeten na verwerking worden verwijderd. Beperkte technische registratie maximaal 90 dagen. |
| Mail-, beveiligings- en gebruiksregistratie | Maximaal 90 dagen. Alleen relevante gegevens mogen langer blijven wanneer dat aantoonbaar nodig is voor een lopend incident, geschil of wettelijke verplichting. |
| Supportvragen en bijlagen | Maximaal 24 maanden na afhandeling, tenzij eerdere verwijdering mogelijk is of een concrete uitzondering geldt. |
| Backups | Maximaal 90 dagen per backup. Verwijderde gegevens mogen daardoor nog tijdelijk in een afgeschermde herstelkopie voorkomen, uiterlijk 90 dagen na verwijdering uit de actieve omgeving. |
| Eigen wettelijke administratie | Uitsluitend de gegevens waarvoor de toepasselijke wettelijke bewaartermijn geldt, gedurende die termijn. |
Backups mogen uitsluitend worden gebruikt voor herstel en continuïteit. Bij herstel moeten eerder uitgevoerde verwijderingen en ingetrokken koppelingen opnieuw worden toegepast. Handmatige en incidentele backups vallen onder hetzelfde bewaarbeleid.
9. Toegang intrekken en gegevens verwijderen
Een bevoegde beheerder kan de mailverbinding ontkoppelen via de mailinstellingen van het CRM. Je kunt daarnaast de toestemming voor TorunICT CRM intrekken bij de gekoppelde apps of verbindingen in jouw Google- of Microsoft-account. Bij zakelijke accounts kan jouw organisatiebeheerder hierbij helpen.
Ontkoppelen is iets anders dan de administratie verwijderen. Eerder geïmporteerde facturen, PDF's en noodzakelijke registraties kunnen nog bij jouw organisatie aanwezig zijn. Originele berichten bij de mailprovider worden door het ontkoppelen niet verwijderd.
Verwijder administratieve gegevens via een bevoegde gebruiker van jouw organisatie of dien een verzoek in bij info@torunict.com. Vermeld om welke organisatie, account en gegevens het gaat. Stuur geen wachtwoorden, toegangstokens of volledige mailboxinhoud mee. Wij beoordelen de bevoegdheid van de aanvrager, de rol van TorunICT en eventuele bewaarverplichtingen.
11. Automatische verwerking
Functies zoals factuurherkenning en het vergelijken van banktransacties kunnen automatisch gegevens selecteren, uitlezen en voorstellen doen of administratieve koppelingen maken. Ze zijn bedoeld als ondersteuning van de administratie. De uitkomsten moeten controleerbaar en corrigeerbaar zijn door bevoegde gebruikers.
Het beleid staat niet toe dat mailboxgegevens worden gebruikt voor kredietwaardigheid, advertenties of algemene modeltraining. Besluiten met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen voor personen mogen niet uitsluitend op deze administratieve automatisering worden gebaseerd.
12. Jouw privacyrechten
Afhankelijk van de verwerking en de wettelijke voorwaarden kun je vragen om inzage, correctie, verwijdering, beperking of overdracht van jouw persoonsgegevens. Je kunt bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang en gegeven toestemming intrekken.
Richt een verzoek aan info@torunict.com. Gaat het om de administratie van een klantorganisatie, dan kan die organisatie het verzoek moeten behandelen. Voor identiteitscontrole vragen we alleen informatie die daarvoor noodzakelijk is.
Je krijgt in beginsel binnen één maand een reactie. Als de wet verlenging toestaat wegens de complexiteit of het aantal verzoeken, ontvang je binnen die eerste maand uitleg over de reden en de extra benodigde tijd. Rechten zijn niet onbeperkt: wettelijke bewaarplichten en rechten van anderen kunnen een rol spelen.
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens of een andere bevoegde privacytoezichthouder. Je hoeft daarvoor niet eerst een klacht bij TorunICT in te dienen.
13. Wijzigingen en contact
Wij kunnen deze verklaring aanpassen wanneer de dienstverlening, de toepasselijke regels of de verwerkingen wijzigen. De versiedatum bovenaan wordt dan bijgewerkt. Over wezenlijke wijzigingen die jouw gegevens betreffen moet je tijdig worden geïnformeerd. Als nieuwe verwerking toestemming vereist, moet die toestemming worden gevraagd voordat de verwerking begint.
Vragen over deze verklaring of jouw gegevens? Mail naar info@torunict.com, onder vermelding van ‘Privacy TorunICT CRM’.