Privacybeleid

Hoe wij omgaan met jouw persoonsgegevens

Laatst bijgewerkt: 15 december 2025

1. Wie zijn wij?

Wij zijn Time and Money B.V., handelend onder de naam Verlof.io.
Ons adres is Oude Apeldoornseweg 45–067, 7333 NR Apeldoorn.
Wij staan ingeschreven bij de Kamer van Koophandel onder nummer 71534660.

Voor vragen over privacy kun je contact met ons opnemen via de supportsoftware of via support@verlof.io.

2. Wat is dit document?

Dit is ons privacybeleid. Hierin leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij deze verzamelen, hoe wij deze gebruiken en wat jouw rechten zijn. Wij verwerken persoonsgegevens conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).

3. Welke gegevens verzamelen wij?

Wij verzamelen verschillende soorten gegevens om Verlof.io te kunnen aanbieden:

3.1. Gegevens die je zelf aan ons verstrekt

  • Accountgegevens: naam, e-mailadres, wachtwoord
  • Werkgegevens: personeelsnummer, werkuren per week, werkschema (werkdagen en uren per dag), start- en einddatum dienstverband
  • Verlofgegevens: verlofaanvragen, verlofsaldo, contractgegevens
  • Organisatiegegevens: organisatienaam, teamindeling, verlofinstellingen
  • Profielfoto: optioneel, indien je deze uploadt
  • Betalingsgegevens: voor abonnementen (verwerkt via Stripe; wij slaan geen creditcardgegevens op)

3.2. Gegevens die automatisch worden verzameld

  • Technische gegevens: IP-adres, browser type en versie, besturingssysteem
  • Gebruiksgegevens: wanneer en hoe je Verlof.io gebruikt
  • Cookies: zie ons Cookiebeleid voor meer informatie
  • Terms acceptatie: timestamp, versie, IP-adres en user agent bij acceptatie van algemene voorwaarden

4. Waarom verzamelen wij deze gegevens?

Wij gebruiken je gegevens voor de volgende doeleinden:

  • Levering van de dienst: om Verlof.io te kunnen aanbieden en te beheren
  • Verlofbeheer: om verlofaanvragen te verwerken, verlofsaldi bij te houden en rapportages te genereren
  • Accountbeheer: om je account te beheren, authenticatie te verzorgen en toegang te controleren
  • Communicatie: om je te informeren over verlofaanvragen, goedkeuringen en andere relevante zaken
  • Betalingsverwerking: om abonnementen te beheren en betalingen te verwerken
  • Verbetering van de dienst: om Verlof.io te verbeteren en te analyseren hoe het wordt gebruikt (geanonimiseerd)
  • Wettelijke verplichtingen: om te voldoen aan wettelijke verplichtingen en bewijsvoering

5. Op basis waarvan verwerken wij je gegevens?

Wij verwerken je gegevens op basis van de volgende rechtsgrondslagen:

  • Uitvoering van overeenkomst: om het abonnement en de dienstverlening uit te voeren
  • Wettelijke verplichting: om te voldoen aan wettelijke verplichtingen (bijv. bewaarplicht)
  • Gerechtvaardigd belang: voor beveiliging, fraudepreventie en verbetering van de dienst
  • Toestemming: voor analytische cookies (Google Analytics) - je kunt deze toestemming altijd intrekken

6. Met wie delen wij je gegevens?

Wij delen je gegevens alleen met derde partijen die nodig zijn voor de levering van Verlof.io:

6.1. Dienstverleners

  • Stripe: voor de verwerking van betalingen. Stripe verwerkt betalingsgegevens conform hun eigen privacybeleid. Wij slaan geen creditcardgegevens op.
  • Mailgun: voor het versturen van e-mailnotificaties. Mailgun heeft toegang tot e-mailadressen en berichtinhoud voor het verzenden van e-mails.
  • Hostingprovider: voor het hosten van Verlof.io. Gegevens worden opgeslagen binnen de EU.

6.2. Analytics

  • Google Analytics: voor het analyseren van websitegebruik. Dit gebeurt alleen met jouw toestemming via de cookiebanner. Gegevens worden geanonimiseerd verwerkt. Zie ons Cookiebeleid voor meer informatie.

Wij verkopen je gegevens niet aan derden. Wij delen je gegevens alleen zoals hierboven beschreven of indien dit wettelijk verplicht is.

7. Hoe lang bewaren wij je gegevens?

Wij bewaren je gegevens niet langer dan noodzakelijk:

  • Accountgegevens: zolang je account actief is. Na opzegging bewaren wij gegevens maximaal 2 jaar voor bewijsvoering en wettelijke verplichtingen.
  • Verlofgegevens: zolang nodig voor verlofbeheer en daarna maximaal 7 jaar voor administratieve doeleinden.
  • Betalingsgegevens: conform wettelijke bewaarplicht (7 jaar voor administratieve doeleinden).
  • Logbestanden: maximaal 90 dagen voor beveiligingsdoeleinden.

Na de bewaartermijn worden gegevens veilig verwijderd of geanonimiseerd.

8. Waar worden je gegevens opgeslagen?

Je gegevens worden opgeslagen binnen de Europese Unie (EU). Wij gebruiken hostingproviders die voldoen aan AVG/GDPR vereisten. Gegevens worden niet buiten de EU opgeslagen, tenzij dit noodzakelijk is voor de dienstverlening (bijv. Google Analytics, waarbij gegevens mogelijk naar de Verenigde Staten worden overgedragen met passende waarborgen).

9. Hoe beschermen wij je gegevens?

Wij nemen passende technische en organisatorische maatregelen om je gegevens te beschermen:

  • Versleuteling: gegevens worden versleuteld tijdens transport (HTTPS/TLS) en in rust
  • Toegangsbeheer: alleen geautoriseerd personeel heeft toegang tot gegevens
  • Beveiligde wachtwoorden: wachtwoorden worden gehasht en nooit in platte tekst opgeslagen
  • Regelmatige updates: wij houden onze systemen up-to-date met de laatste beveiligingspatches
  • Back-ups: regelmatige back-ups voor gegevensherstel
  • Monitoring: wij monitoren onze systemen op beveiligingsincidenten

10. Je rechten

Op grond van de AVG heb je de volgende rechten:

  • Recht op inzage: je kunt opvragen welke gegevens wij van je hebben
  • Recht op rectificatie: je kunt onjuiste gegevens laten corrigeren
  • Recht op verwijdering: je kunt verzoeken om verwijdering van je gegevens (tenzij wij wettelijk verplicht zijn deze te bewaren)
  • Recht op beperking: je kunt verzoeken om beperking van de verwerking
  • Recht op overdraagbaarheid: je kunt je gegevens in een gestructureerd formaat ontvangen
  • Recht van bezwaar: je kunt bezwaar maken tegen bepaalde verwerkingen
  • Recht om toestemming in te trekken: indien verwerking op basis van toestemming plaatsvindt, kun je deze altijd intrekken

Om je rechten uit te oefenen, kun je contact met ons opnemen via de supportsoftware of via support@verlof.io. Wij reageren binnen 30 dagen op je verzoek.

Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP) als je van mening bent dat wij je gegevens niet correct verwerken. Meer informatie: www.autoriteitpersoonsgegevens.nl.

11. Cookies

Wij gebruiken cookies op onze website. Voor uitgebreide informatie over welke cookies wij gebruiken en hoe je deze kunt beheren, verwijzen wij je naar ons Cookiebeleid.

12. Wijzigingen

Wij kunnen dit privacybeleid van tijd tot tijd wijzigen. Wijzigingen worden op deze pagina gepubliceerd met een nieuwe "Laatst bijgewerkt" datum. Wij raden je aan deze pagina regelmatig te bekijken om op de hoogte te blijven van hoe wij je gegevens beschermen. Bij ingrijpende wijzigingen zullen wij je hierover informeren via e-mail of via een melding in Verlof.io.

13. Contact

Heb je vragen over dit privacybeleid of over hoe wij met je gegevens omgaan? Neem dan contact met ons op via de supportsoftware of via support@verlof.io. Je kunt ook onze contactpagina bezoeken.