Privacybeleid
Laatst gewijzigd: 19 maart 2026
1. Inleiding
Dit is het privacybeleid van RVVontheffing.nl (hierna te noemen “RVV Ontheffing”, “wij,” “ons” of “onze”), een onderneming gevestigd aan de Oud-Loosdrechtsedijk 129, 1231 LT Loosdrecht. RVV Ontheffing is ingeschreven bij de Kamer van Koophandel onder nummer 98044486.
RVV Ontheffing is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (“AVG”) voor de persoonsgegevens die via onze website www.rvvontheffing.nl (de “Website”) en ons webportaal app.rvvontheffing.nl (het “Portaal”) worden verwerkt.
Dit privacybeleid legt uit welke persoonsgegevens wij verzamelen, waarvoor wij deze gebruiken, met wie wij ze delen en welke rechten u heeft. Wij verwerken persoonsgegevens in overeenstemming met de AVG, de Uitvoeringswet AVG (UAVG) en overige toepasselijke privacywetgeving.
2. Welke persoonsgegevens verzamelen wij?
Afhankelijk van hoe u onze dienst gebruikt, verzamelen wij de volgende categorieën persoonsgegevens:
Accountgegevens
- Voornaam en achternaam
- E-mailadres
- Telefoonnummer
- Wachtwoord (uitsluitend gehasht opgeslagen)
- Rol binnen de organisatie
Adresgegevens
- Straatnaam, huisnummer, postcode en stad (van bestuurders en organisaties)
Bedrijfsgegevens
- KvK-nummer
- BTW-nummer
- Rechtsvorm
- IBAN
- Factuurgegevens (naam, adres, e-mailadres)
Voertuiggegevens
- Kenteken
- Merk, model, kleur en brandstoftype
- APK-vervaldatum
Raamkaartgegevens
- Beschikkingsnummers en volgnummers
- Status en geldigheidsperiode
- Vernietigingsfoto's
Certificeringsgegevens
- WIU-96A/96B behaaldatum
- CROW-uitrustingsgegevens
Technische en gebruiksgegevens
- IP-adres (in beveiligings- en auditlogs)
- Browsertype en -versie
- Datum en tijdstip van toegang
Communicatiegegevens
- Gespreksinhoud van telefoongesprekken (verwerkt voor gesprekssamenvattingen)
3. Waarvoor gebruiken wij uw gegevens?
Wij verwerken uw persoonsgegevens alleen met een geldige rechtsgrond. Hieronder vindt u per doel de bijbehorende rechtsgrond conform artikel 6 AVG.
Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG)
- Het aanmaken en beheren van uw account
- Het beheren van raamkaarten, beschikkingen en voertuigen
- Het verwerken van betalingen en facturatie
- Het verzenden van transactionele e-mails (accountbevestiging, uitnodigingen, statuswijzigingen)
- Het drukken en per post verzenden van fysieke raamkaarten
- Het bieden van klantenservice via ons chatportaal
- Het voeren van zakelijke telefoongesprekken en het genereren van gesprekssamenvattingen ten behoeve van klantenservice
Gerechtvaardigd belang (art. 6 lid 1 sub f AVG)
- Het bijhouden van auditlogs ter beveiliging van het platform
- Het analyseren van websitegebruik via Plausible Analytics (cookieloos, geen persoonsgegevens)
- Het verbeteren van onze dienstverlening
- Het inschakelen van een incassobureau bij langdurig betalingsverzuim (NAW-gegevens, contactgegevens en openstaand bedrag)
Wettelijke verplichting (art. 6 lid 1 sub c AVG)
- Het bewaren van factuurgegevens gedurende de fiscale bewaarplicht (7 jaar)
Toestemming (art. 6 lid 1 sub a AVG)
- Het verzenden van nieuwsbrieven en marketing-e-mails (u kunt zich te allen tijde afmelden)
4. Geautomatiseerde besluitvorming
Wij maken gebruik van geautomatiseerde verwerking bij de verificatie van raamkaartvernietiging. Een AI-model (Anthropic Claude) beoordeelt de ingezonden vernietigingsfoto om te verifiëren of de raamkaart correct is vernietigd.
Bij deze verificatie worden uitsluitend de foto, het kenteken en het volgnummer van de raamkaart verwerkt — er worden geen persoonsgegevens aan het AI-model verstrekt. Het resultaat van de automatische verificatie kan binnen de gestelde deadline door een medewerker handmatig worden herzien.
U heeft op grond van artikel 22 AVG het recht om niet uitsluitend te worden onderworpen aan geautomatiseerde besluitvorming. Indien u bezwaar heeft, kunt u contact met ons opnemen.
5. Met wie delen wij uw gegevens?
Wij verkopen of verhuren uw persoonsgegevens niet aan derden. Wij delen gegevens uitsluitend met de onderstaande verwerkers, die uw gegevens verwerken namens ons en waarmee verwerkersovereenkomsten zijn gesloten.
| Verwerker | Doel | Locatie |
|---|---|---|
| Supabase | Database, authenticatie en bestandsopslag | EU (Frankfurt) |
| Vercel | Hosting van de Website en het Portaal | EU (Frankfurt) |
| Resend | Verzenden van transactionele e-mails | VS |
| Mollie | Betalingsverwerking (iDEAL | Wero, SEPA, incasso) | Nederland |
| Intercom | Klantenservice en chatwidget | VS / EU |
| Anthropic | AI-verificatie van raamkaartvernietiging | VS |
| Plausible Analytics | Website-analytics (cookieloos) | EU |
| Intern contactbeheer | VS | |
| RDW | Opvragen voertuiggegevens op basis van kenteken | Nederland |
| Postbode.nu | Drukken en verzenden van fysieke raamkaarten | Nederland |
| Juristu.nl | Incasso bij betalingsverzuim | Nederland |
| Enreach | Zakelijke telefonie en AI-gesprekssamenvattingen | Nederland |
Plausible Analytics verzamelt geen persoonsgegevens en plaatst geen cookies. Bij het opvragen van voertuiggegevens bij de RDW wordt uitsluitend het kenteken gedeeld.
6. Doorgifte buiten de Europese Economische Ruimte
Enkele van onze verwerkers (Resend, Intercom, Anthropic en Google) verwerken gegevens geheel of gedeeltelijk in de Verenigde Staten. Voor deze doorgiften zijn passende waarborgen getroffen, waaronder:
- Het EU-VS Data Privacy Framework (waar van toepassing)
- Standard Contractual Clauses (SCC's) zoals vastgesteld door de Europese Commissie
U kunt bij ons informeren naar de specifieke waarborgen per verwerker door contact met ons op te nemen.
7. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor zij zijn verzameld. De volgende concrete bewaartermijnen gelden:
- Accountgegevens — Zolang uw account actief is, plus 30 dagen na een verwijderingsverzoek
- Factuurgegevens — 7 jaar na het boekjaar (fiscale bewaarplicht)
- Auditlogs — 12 maanden
- Vernietigingsfoto's — Tot het einde van de raamkaartcyclus
- Analytics — Niet van toepassing (Plausible slaat geen persoonsgegevens op)
8. Beveiliging
RVV Ontheffing heeft passende technische en organisatorische maatregelen genomen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies, vernietiging of onrechtmatige verwerking. Onze beveiligingsmaatregelen omvatten onder meer:
- Versleutelde verbindingen (TLS/HTTPS) voor alle communicatie
- Wachtwoorden worden uitsluitend gehasht opgeslagen
- Row Level Security (RLS) op databaseniveau — gebruikers hebben alleen toegang tot hun eigen gegevens
- Auditlogging van alle wijzigingen aan gevoelige gegevens
- Rolgebaseerde toegangscontrole binnen het platform
Ondanks deze maatregelen kan geen enkel systeem volledige beveiliging garanderen. U bent zelf verantwoordelijk voor het geheimhouden van uw wachtwoord en inloggegevens.
9. Uw rechten
Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage — U kunt opvragen welke gegevens wij van u verwerken. Via de pagina “Gegevensbeheer” in het Portaal kunt u een overzicht van uw gegevens exporteren.
- Recht op correctie — U kunt onjuiste gegevens laten aanpassen, onder meer via uw dashboard.
- Recht op verwijdering — U kunt verzoeken dat uw gegevens worden verwijderd. Dit verzoek kunt u indienen via de pagina “Gegevensbeheer” in het Portaal.
- Recht op dataportabiliteit — U kunt een export van uw gegevens ontvangen in een gestructureerd, gangbaar en machineleesbaar formaat (JSON).
- Recht op bezwaar — U kunt bezwaar maken tegen de verwerking van uw gegevens op basis van gerechtvaardigd belang.
- Recht op beperking — U kunt verzoeken dat wij de verwerking van uw gegevens tijdelijk beperken.
Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via ons contactformulier of een brief sturen naar: RVVontheffing.nl, Oud-Loosdrechtsedijk 129, 1231 LT Loosdrecht.
Wij reageren uiterlijk binnen 30 dagen op uw verzoek. Indien u niet tevreden bent met de afhandeling van uw verzoek, heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
10. Cookies
Wij gebruiken een beperkt aantal strikt noodzakelijke cookies voor het functioneren van het Portaal. Voor meer informatie verwijzen wij naar ons cookiebeleid.
11. Diensten van derden
Onze Website en ons Portaal kunnen links bevatten naar websites of diensten van derden. Wij zijn niet verantwoordelijk voor het privacybeleid of de praktijken van deze externe partijen. Wij raden u aan het privacybeleid van deze partijen te raadplegen voordat u daar persoonsgegevens verstrekt.
12. Privacy van kinderen
Onze dienst is een B2B-platform gericht op bedrijven en professionals. Wij richten ons niet op personen jonger dan 16 jaar. Indien wij ontdekken dat wij persoonsgegevens hebben verzameld van een persoon jonger dan 16 jaar zonder toestemming van een ouder of voogd, zullen wij deze gegevens zo spoedig mogelijk verwijderen. Neem in dat geval contact met ons op.
13. Zeggenschapswijziging
Wanneer RVV Ontheffing of een deel daarvan wordt verkocht, overgedragen of bij een andere organisatie terechtkomt (bijvoorbeeld als gevolg van een fusie, overname, faillissement of liquidatie), dan kunnen de via het platform verzamelde persoonsgegevens onder de overgedragen activa vallen. De verkrijger zal gebonden zijn aan de voorwaarden van dit privacybeleid.
14. Wettelijk verzoek en voorkoming schade
Wij zijn gerechtigd uw gegevens te bewaren en/of te delen in antwoord op een wettelijk verzoek (zoals een gerechtelijk bevel of dagvaarding), of wanneer wij dit noodzakelijk achten voor het opsporen, voorkomen of aankaarten van fraude of andere onrechtmatige activiteiten.
15. Wijzigingen
RVV Ontheffing kan dit privacybeleid van tijd tot tijd aanpassen. Wij adviseren u om dit privacybeleid regelmatig te raadplegen. Wijzigingen treden in werking op het moment dat zij op deze pagina worden gepubliceerd.
16. Contact
Heeft u vragen over dit privacybeleid of over de verwerking van uw persoonsgegevens? Neem dan contact met ons op via ons contactformulier of stuur een brief naar:
RVVontheffing.nl
Oud-Loosdrechtsedijk 129
1231 LT Loosdrecht