Privacyverklaring
Waar dit over gaat
In Zakenmaat staan twee soorten persoonsgegevens, en daar horen verschillende rollen bij. Dat onderscheid bepaalt wie waarvoor verantwoordelijk is, dus het staat vooraan.
- Jouw eigen gegevens. Je naam, e-mailadres, bedrijfsgegevens, uurtarief en fiscale instellingen. Hiervoor is NixoWebBuilding verwerkingsverantwoordelijke.
- De gegevens van jouw klanten. Bedrijfsnaam, contactpersoon, e-mailadres, adres, KvK, btw-nummer, notities en facturen. Hiervoor ben jij verantwoordelijk en ben ik verwerker: ik bewaar en verwerk die gegevens namens jou, en doe er niets zelfstandigs mee.
Die tweede laag is de reden dat er een verwerkersovereenkomst bij hoort. Vraagt een klant van jou om een verwerkersregister, dan is die overeenkomst wat je nodig hebt.
Welke gegevens er in de app staan
- Account. E-mailadres, voornaam en een versleutelde weergave van je wachtwoord. Ik bewaar je wachtwoord nooit als leesbare tekst, alleen als hash bij Supabase.
- Bedrijfsgegevens. Naam, adres, KvK, btw-nummer, IBAN, uurtarief en je fiscale instellingen.
- Klanten. Alles wat je op een klantkaart zet, inclusief contactpersonen en vrije notities.
- Werk en geld. Taken, uren, checklists, agenda, kosten, offertes en facturen.
- Facturen als document. Een verstuurde factuur wordt bewaard als volledig document, inclusief de naam en het adres van je klant. Deel je hem via een deellink, dan is dat document met die link bereikbaar zonder inloggen.
- Koppelingen. Wat een koppeling nodig heeft om te blijven werken, sla ik versleuteld op. Bij Google en Outlook is dat een token plus wat je die koppeling hebt toegestaan. Bij je eigen mailserver en bij een agenda via CalDAV (Apple, Fastmail, Nextcloud) is dat een wachtwoord, want die kennen geen tokens. Dat verschil telt: een token is beperkt tot wat je hebt goedgekeurd en je kunt het bij Google of Microsoft zelf intrekken, terwijl een app-specifiek wachtwoord bij Apple en Nextcloud toegang geeft tot je hele account en niet alleen tot je agenda. Alleen Fastmail laat je hem beperken. Daarom staat dat ook op het koppelscherm zelf, vóór je hem invult. Ontkoppelen wist het bewaarde wachtwoord meteen, samen met de afspraken die ik had opgehaald. API-sleutels bewaar ik alleen als hash, dus een sleutel is na het aanmaken niet meer op te vragen.
- Zoekprestaties. Geaggregeerde cijfers per website uit Search Console. Daar zitten geen gegevens van bezoekers in.
- Je akkoord op deze verklaring. Het moment, je e-mailadres, welke versie van deze tekst je zag, en het IP-adres waarmee je akkoord gaf. Dat IP is een persoonsgegeven, en het staat er omdat een akkoord zonder herkomst bij een geschil weinig waard is.
- Meldingen die je stuurt. Gebruik je de feedbackknop, dan bewaar ik je bericht, je e-mailadres, op welk scherm je stond, je browser en je vensterafmeting. Dat laatste omdat een weergavefout op jouw scherm anders niet na te maken is.
- Wat je AI heeft gedaan. Elke keer dat je assistent iets aanmaakt, wijzigt of verstuurt, leg ik vast welke opdracht dat was, met welke waarden en wat eruit kwam. Vragen en lijstjes opvragen niet, alleen wat er verandert. Dat is er om twee redenen: zodat je in de pilot kunt zien of de assistent je echt werk uit handen neemt, en zodat er een spoor is als er iets gebeurt wat je niet bedoelde. In die vastlegging kunnen ook gegevens van je klanten staan, bijvoorbeeld het adres waar een factuur naartoe ging. Het gaat mee in je export, het wordt gewist als je je werkruimte leegmaakt, en het ruimt zichzelf na twaalf maanden op.
Wie de gegevens nog meer verwerkt
Ik besteed een deel van de verwerking uit. Deze partijen verwerken gegevens namens jou en horen in de bijlage van de verwerkersovereenkomst.
| Partij | Waarvoor | Waar |
|---|---|---|
| Supabase | database en inloggen | Frankfurt, EU |
| Railway | hosting van de applicatie | Amsterdam, EU |
| PostHog | meten hoe de app gebruikt wordt, en foutmeldingen opvangen | EU-omgeving van PostHog |
| Search Console lezen, mail versturen, en je hoofdagenda lezen en aanvullen als je de agendakoppeling gebruikt | EU of VS, per dienst | |
| Microsoft | mail versturen, en je hoofdagenda lezen en aanvullen als je de agendakoppeling gebruikt | EU of VS, per dienst |
| Telegram | een seintje dát er een melding is, zonder inhoud en zonder jouw gegevens | buiten de EU |
Google en Microsoft komen er alleen aan te pas als je die koppeling zelf legt. Doe je dat niet, dan gaat er niets naartoe.
Wat er naar PostHog gaat.Daarmee meet ik hoe de app gebruikt wordt en vang ik foutmeldingen op. Het hoort bij de app zelf, dus er is geen koppeling die je aan of uit zet. Er gaat een intern gebruikersnummer heen, de naam van een handeling met de soort en de status erbij (bijvoorbeeld dat een factuur van concept naar verstuurd ging), het adres van de pagina waar die handeling gebeurde, je browser en je schermmaat, en de tekst van een foutmelding als de app crasht. Je naam, je e-mailadres, gegevens van je klanten en bedragen gaan er niet heen. Tot 12 augustus 2026 gingen je naam en e-mailadres er wél heen, en las PostHog automatisch mee wat je aanklikte, inclusief de deellink van een factuur. Allebei is dat weggehaald, en de publieke deelpagina van een factuur is helemaal uitgezonderd: opent je klant zo'n link, dan gaat er niets naar PostHog. Hoe lang PostHog het bewaart staat in mijn PostHog-project en niet in de code van Zakenmaat, dus daar noem ik hier geen termijn voor.
Je IP-adres gaat ook mee, en dat stond hier tot 12 augustus 2026 niet bij.Je browser stuurt deze gegevens rechtstreeks naar PostHog, en zo'n verzoek komt nooit aan zonder afzender: PostHog ziet dus het IP-adres waarmee je op dat moment op internet zit. Dat is een persoonsgegeven, en er staat niets in de code van Zakenmaat wat het tegenhoudt. Of PostHog dat adres bewaart, en of het er de plaats bij zoekt waar je vandaan komt, hangt net als de bewaartermijn hierboven af van een instelling in mijn PostHog-project en staat niet in de code van Zakenmaat. Zolang ik niet kan laten zien dat die instelling het tegenhoudt, ga ik ervan uit dat het adres aankomt en schrijf ik het hier op.
Van die pagina-adressen gaat alles achter het vraagteken eraf, en welke pagina's je achter elkaar opent wordt sinds 12 augustus 2026 helemaal niet meer bijgehouden. Dat zijn twee aparte dingen en ze staan er allebei omdat ze allebei mis kunnen gaan. Tot die dag legde de app elke stap die je zette apart vast, met het volledige adres eraan. In zo'n adres kan meer staan dan een paginanaam: de knop Factureer op je urenpagina zette het maandbedrag van een klant en zijn interne nummer erin, en dat is precies het soort gegeven waarvan hierboven staat dat het er niet heen gaat. Het bedrag staat inmiddels niet meer in die knop, en elk webadres dat nog meereist raakt zijn querystring kwijt voordat het verstuurd wordt, ook als het verstopt zit in de tekst van een foutmelding.
Hier stond tot 12 augustus 2026 dat wat er ooit achter een vraagteken belandt eraf geknipt wordt. Zo absoluut is het niet, en twee dingen gaan er wel doorheen:
- Het pad blijft staan, alleen de querystring gaat eraf. Staat er een intern nummer in dat pad, zoals bij een klantkaart, een checklist of het printvel van een factuur, dan gaat dat nummer mee met wat er op dat scherm wordt vastgelegd. Het is een nummer en geen naam: wie mijn database er niet naast heeft, ziet niet om welke klant het gaat.
- Kom je binnen via een link met een campagnecode erin, dan gaat die code wel mee.Dat is bijvoorbeeld utm_source in een link uit een nieuwsbrief, of de code die Google of Facebook achter een advertentielink plakt. PostHog leest een vaste lijst van ruim twintig van die codes zelf uit de adresbalk en zet ze als los veld bij elke gebeurtenis, en kom je van een zoekmachine, dan hoort de zoekterm daar ook bij. Ze komen letterlijk van achter een vraagteken en toch knip ik ze er niet af, want dan kan ik niet meer zien waar bezoekers vandaan komen. Ze zijn er alleen als jij via zo'n link binnenkomt; klik je binnen de app rond, dan is er niets om mee te sturen.
Sinds 12 augustus 2026 gaat er ook een melding heen als je browser een onderdeel van de pagina weigert te laden. Zakenmaat zegt in elke pagina welke bronnen er mogen laden, en gaat dat mis, dan zie je meestal geen foutmelding maar een knop die niets doet. Daar belt niemand over, dus vertelt de browser het zelf. Wat er meegaat is welke regel afging, van welke herkomst de geweigerde bron en het bronbestand waren (dus het schema en de hostnaam, niet het volledige adres), een regelnummer, of de regel handhaafde of alleen rapporteerde, en het hoeveelste geval het is. Het stuk pagina waar het om ging gaat er bewust niet in mee, en er gaan er hoogstens vijf per pagina heen.
De agendakoppeling. Koppel je Google of Outlook, dan haalt Zakenmaat de afspraken uit je hoofdagenda op en zet ze naast je eigen afspraken. Dat gebeurt alleen als je de agendapagina opent. Sinds 4 augustus 2026 gaat het ook de andere kant op: maak je hier een afspraak in die agenda, dan zet ik hem ook bij die aanbieder neer, en dat geldt ook voor wijzigen en weggooien. Er gebeurt nooit iets in je agenda zonder dat jij of je eigen AI-koppeling erom vraagt. Ik haal je hoofdagenda op over een periode van een maand terug tot een half jaar vooruit, dus niet je hele agendageschiedenis, en geen agenda's waarop je alleen geabonneerd bent. Verbreek je de koppeling, dan worden die afspraken hier weggehaald; bij Google of Outlook zelf blijven ze staan. Heeft je AI-koppeling een afspraak uit die agenda weggegooid, dan gaat de herstelkopie die het AI-logboek daarvan bewaarde bij het ontkoppelen mee weg. Eén soort regel blijft staan, en die staat verderop bij de bewaartermijnen: heeft je assistent zelf een afspraak aangemaakt, dan blijft die handeling in het AI-logboek staan tot dat zichzelf na twaalf maanden opruimt. Daarin staat wat jij hebt opgegeven en niet iets wat uit je agenda is opgehaald.
Een agenda via CalDAV (Apple, Fastmail, Nextcloud) werkt op één punt anders, en dat is het vermelden waard: die lees ik alleen. Afspraken komen binnen zoals hierboven, maar wat je in Zakenmaat maakt gaat er niet naartoe, en ik wijzig of verwijder er niets. Verder geldt hetzelfde: hetzelfde venster van een maand terug tot een half jaar vooruit, alleen bij het openen van de agendapagina, en weg bij het verbreken van de koppeling.
Telegram werkt anders, want dat is mijn kant en niet de jouwe. Stuur je een melding met de feedbackknop, dan krijg ik daar een seintje van. Dat is zo gebouwd omdat een pilotmelding die tussen de mail belandt te laat wordt opgepakt.
Sinds 4 augustus 2026 gaat alleen dat seintje mee, en verder niets. Er staat in dat er een melding is en welk nummer hij heeft; je bericht, je e-mailadres, de naam van je werkruimte, het scherm waar je stond, je browser en de afmeting van je venster blijven hier. Die worden wel bewaard, maar in de database in Frankfurt, en ik lees ze in de app. Daarvoor reisden ze wél mee, en dat was een doorgifte buiten de EU zonder dat daar iets voor geregeld was. Telegram sluit met bot-ontwikkelaars geen verwerkersovereenkomst, dus dat viel niet met een contract op te lossen; het is opgelost door er niets meer heen te sturen.
Wat er met je Google-gegevens gebeurt, en met wie ik ze deel
Koppel je Google, dan vraag ik drie dingen: je agenda lezen en aanvullen, mail versturen namens jou, en je cijfers uit Search Console lezen. Hierboven staat wie er voor Zakenmaat werkt; dit gaat over de omgekeerde vraag, namelijk waar de gegevens die uit je Google-account komen terechtkomen. Dat zijn twee verschillende dingen en tot 17 augustus 2026 stond alleen het eerste hier.
| Wie | Wat die van je Google-account ziet | Waarom |
|---|---|---|
| Supabase | de afspraken die ik uit je agenda ophaal, de zoekcijfers uit Search Console, en versleuteld het toegangssleuteltje plus het e-mailadres van je Google-account. Alles in de database in Frankfurt | ze moeten ergens staan om ze te kunnen tonen |
| Railway | alles wat onderweg door de app gaat | daar draait de app die het ophaalt en laat zien |
| de AI die je zelf koppelt | je afspraken, als je die koppeling legt. Je Search Console-cijfers niet, daar heeft hij geen enkele tool voor | zo kan je assistent je agenda lezen, erin plannen, en een factuur vanaf jouw adres versturen |
| ik, NixoWebBuilding | alles wat in de database staat | ik beheer de app, dus bij een storing of als je me om hulp vraagt kan ik erbij |
Die derde regel is de belangrijkste van deze pagina. De afspraken die ik uit je Google-agenda haal komen in dezelfde lijst terecht die je AI-koppeling mag lezen. Vraag je je assistent wat er deze week op de planning staat, dan leest hij daar ook je Google-afspraken in. Dat gebeurt niet uit zichzelf: het vraagt dat jij een assistent koppelt. Maar zolang die koppeling er ligt, gaan er gegevens uit je Google-account naar een partij die jij hebt gekozen en ik niet. Lees daarom de volgende sectie, want dit is de enige weg naar buiten die je Google-gegevens hebben, naast Supabase en Railway hierboven.
En die weg is een sleutel, geen bedrijfsnaam.Ik schrijf hierboven "de AI die je zelf koppelt", maar wat je technisch aanmaakt is een API-sleutel. Wie die sleutel heeft kan bij dezelfde gegevens, of dat nu Claude is, een eigen scriptje, een koppeldienst of een collega aan wie je hem doorgeeft. Behandel hem dus als een wachtwoord. Je maakt hem aan en trekt hem in onder Instellingen, en zolang hij bestaat is dit de deur.
Twee dingen die daar precies bij horen, want half vertellen is hier erger dan niet vertellen. Je assistent kan een afspraak in je Google-agenda zetten, en die komt dan echt in je Google-agenda te staan. En hij kan een factuur versturen vanaf jouw Gmail-adres als je de mailkoppeling hebt gelegd. Wat hij daarvan uit zichzelf mag doen en waar hij eerst toestemming voor moet vragen, zet je per groep onder Instellingen.
Wat je assistent niet kan, en dat is net zo goed het vermelden waard. Je mailbox lezen kan hij niet: ik vraag Google alleen het recht om te versturen, niet om mee te kijken. Een bestaande afspraak wijzigen kan hij niet, daar heeft hij geen enkele tool voor; dat kan alleen jij, met de hand in de app. En gooit hij een afspraak weg, dan verdwijnt alleen de kopie hier in Zakenmaat. Bij Google blijft hij staan, en bij de volgende keer dat ik je agenda ophaal komt hij hier gewoon weer terug.
Waar ze niet heen gaan. Ik verkoop je Google-gegevens niet en verhuur ze niet. Er gaat niets van naar advertenties, niet van mij en niet van iemand anders. Er gaat niets van naar PostHog, dus ook niet naar de meting van hoe de app gebruikt wordt. En ik gebruik ze niet om AI-modellen mee te trainen of te verbeteren, niet die van mezelf en niet die van een ander. Verder dan de tabel hierboven gaat het alleen als de wet me daartoe verplicht.
Hoe je die toegang weer intrekt. Ontkoppel Google onder Instellingen. Dan gooi ik het toegangssleuteltje weg, haal ik de opgehaalde afspraken hier weg, en verdwijnen ook de herstelkopieën die je assistent van weggegooide afspraken uit die agenda bewaarde. Twee dingen blijven staan: de regel in het AI-logboek van een afspraak die je assistent zelf heeft aangemaakt, want daarin staat jouw eigen opdracht, en de zoekcijfers die ik eerder uit Search Console heb opgehaald. Die eerste ruimt zichzelf na twaalf maanden op, de tweede gaat weg als je je werkruimte leegmaakt. Je kunt de toestemming ook aan de kant van Google zelf intrekken, op myaccount.google.com/permissions. Dat werkt altijd, ook als je niet meer bij Zakenmaat kunt. Wil je alles weg, dan is dat de wisknop onder Instellingen; wat daar precies blijft staan en waarom, lees je verderop bij de bewaartermijnen.
Beperkt gebruik, de belofte van Google. Google stelt aan apps die met agenda en mail werken de eis dat ze die gegevens alleen gebruiken voor de functies die je op het scherm ziet, en daar houd ik me aan. Die eis heet Limited Use, en Google wil dat je de verklaring letterlijk kunt terugvinden. Daarom staat hij hier ook in het Engels:
Zakenmaat's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements. Zakenmaat does not use Workspace API data to develop, improve, or train generalized artificial intelligence or machine learning models. Calendar data is transferred to a third-party AI assistant only when the user connects one themselves, as a user-facing feature described above; Zakenmaat does not transfer Google user data to any other party except as necessary to provide or improve user-facing features (our hosting providers, described above), to comply with applicable law, or as part of a merger, acquisition, or sale of assets.
De AI-koppeling, en waarom die anders is
Zakenmaat heeft geen eigen ingebouwde AI. Je koppelt je eigen assistent, bijvoorbeeld Claude, ChatGPT of Gemini. Op het moment dat je dat doet krijgt die partij toegang tot de gegevens in je werkruimte en wordt hij jouw verwerker, niet die van mij. Ik lever de koppeling, niet de AI.
Daar zitten ook de afspraken bij die uit je gekoppelde agenda komen. Dat staat hier apart omdat het het makkelijkst te missen is: je koppelt Google aan Zakenmaat en je koppelt een AI aan Zakenmaat, en daarmee heb je Google indirect aan die AI geknoopt zonder dat je dat ergens hebt aangeklikt.
Wil je dat niet, dan zijn er twee wegen, en eerlijk erbij: allebei zijn ze grover dan je zou willen. Je kunt de groep Lezen onder Instellingen op uit zetten, maar dan leest je assistent helemaal niets meer, dus ook je taken, klanten en uren niet. Of je verbreekt de agendakoppeling, en dan worden de opgehaalde afspraken hier weggehaald, samen met de herstelkopieën die het AI-logboek ervan bewaarde. Een knop waarmee je alleen je Google-afspraken voor je assistent verbergt en de rest laat staan bestaat op dit moment niet. Dat is geen bewuste keuze maar een gat, en het staat hier omdat je het moet weten voordat je beide koppelingen legt en niet erna.
Wat er precies langskomt bepaal je zelf met wat je je assistent vraagt, en met wat je die assistent toestaat onder Instellingen. Sluit zelf de voorwaarden met die partij, en kijk daarbij of hij jouw gegevens gebruikt om modellen mee te trainen.
Hoe lang ik het bewaar
- Facturen en de klantgegevens die eraan hangen: zeven jaar. Dat is de fiscale bewaarplicht. Ook als je je werkruimte laat wissen blijft elke factuur en creditnota met een nummer staan, met de klant die erbij hoort. Een nummer krijgt hij op het moment dat je hem verstuurt, dus dit gaat over alles wat de deur uit is geweest, ook een factuur die nog niet betaald is of over zijn vervaldatum heen staat. Concepten hebben geen nummer en gaan dus wel weg, en offertes vallen buiten de bewaarplicht. Eerlijk erbij: er ruimt nog niets automatisch op na die zeven jaar. Wil je het eerder weg hebben, mail me dan.
- De rest zolang je account bestaat. Taken, uren, notities, checklists en agenda blijven staan tot je ze weggooit of je werkruimte laat wissen. Ik ruim niets uit mezelf op: jouw administratie van vorig jaar is volgend jaar nog steeds van jou. De afspraken die uit je gekoppelde agenda komen zijn de uitzondering: die verdwijnen hier zodra je de koppeling verbreekt, en de herstelkopie die het AI-logboek van een weggegooide afspraak bewaart gaat dan mee. Eén soort regel blijft langer staan, en die hoort hier eerlijk bij: heeft je assistent zelf een afspraak aangemaakt, dan bewaart het AI-logboek hieronder wat jij hebt opgegeven, inclusief de titel, de locatie en de notitie. Dat is je eigen invoer en niet iets wat uit je agenda is opgehaald, dus die regel blijft staan tot de termijn van twaalf maanden hieronder hem opruimt.
- Wat je AI heeft gedaan: twaalf maanden. Daarna ruimt de app die regels zelf op. Lang genoeg om bij een jaarafsluiting terug te kunnen kijken wie wat wijzigde, en niet langer.
- Deellinks naar een factuur: 90 dagen. Daarna werkt de link niet meer. Zo blijft een document met de naam, het adres en het bedrag van je klant niet jarenlang op internet staan. Sla je het document opnieuw op, dan begint die termijn opnieuw.
- Stop je met Zakenmaat, dan heb je 30 dagen om alles te exporteren. In die 30 dagen kun je gewoon inloggen en de export gebruiken. Daarna wis ik je werkruimte, op de facturen na die onder de bewaarplicht hierboven vallen. Je zegt op onder Instellingen; vanaf dat moment staat de datum vast en zie je zelf tot wanneer je nog kunt exporteren. Bedenk je je, dan draai je het daar ook weer terug. Eerlijk erbij: het wissen zelf doe ik met de hand en niet met een script, dus het gebeurt kort na die 30 dagen en niet op de minuut. Dat is een bewuste keuze, want wissen is niet terug te draaien. Wil je eerder weg, zeg het dan, of gebruik de wisknop onder Instellingen; dan is het meteen weg.
Wat je kunt opvragen en laten wissen
Onder Instellingen kun je twee dingen zelf, zonder mij iets te hoeven vragen:
- Download mijn data. Je krijgt de inhoud van je werkruimte als JSON-bestand. Dat dekt je recht op inzage en op overdraagbaarheid. Wat er bewust niet in zit is alles waarmee iemand érgens bij kan: de opgeslagen tokens en wachtwoorden van je koppelingen, de hash van je API-sleutels, en de deellinks van je documenten. Dát je een koppeling hebt staat er wel in en de inhoud van je documenten ook, maar de sleutel en de link niet, want die horen niet in een bestand dat je downloadt en doorstuurt. Het bestand zegt onderaan zelf wat er is weggelaten en waarom.
- Je werkruimte leegmaken.Dat verwijdert je klanten, taken, uren, notities, agenda, kosten, doelen, checklists, je mailkoppelingen, je API-sleutels en je verbonden AI-clients, je SEO-cijfers, de meldingen die je met de feedbackknop stuurde, en de documenten die niet bij een bewaarde factuur horen. Genummerde facturen en creditnota's blijven staan vanwege de bewaarplicht hierboven, plus de klanten die daaraan hangen, en de app vertelt je achteraf wat er bewaard is gebleven. Wat er ook blijft staan zijn je schermvoorkeuren: welke kolommen je op het factuurscherm aan hebt staan en of je het startblok hebt weggeklikt. Die hangen aan jou en niet aan je werkruimte, dus leegmaken raakt ze niet.
- Wat er na het leegmaken blijft staan. Je bedrijfsgegevens (naam, adres, KvK, btw-nummer, IBAN, uurtarief) en je account zelf. Dat is met opzet: die gegevens staan als afzender op de facturen die hierboven bewaard blijven, en een factuur zonder het KvK- en btw-nummer van de opsteller is fiscaal geen geldig document meer. Je akkoord op deze verklaring blijft om dezelfde soort reden staan: dat is het bewijs dat je op dat moment akkoord ging. Om precies die reden blijft er nog één soort regel staan, uit het gebruikslogboek dat verder helemaal wordt geleegd: de regels die bijhouden wanneer een AI-recht is aangezet of uitgezet, door wie en van welke stand naar welke. Zonder die regels zou degene die een recht gaf datzelfde bewijs kunnen wissen, en dan is het geen bewijs meer. Er staat niets anders in dan het moment, jouw gebruikers-id, de naam van de groep en de oude en nieuwe stand. En bij een bewaarde factuur hoort een bewaard document: het opgemaakte vel zoals je klant het kreeg, met zijn naam, zijn adres en het bedrag erin. Zonder dat vel houd je een regel met een nummer over en geen factuur, dus dat blijft ook staan. De deellink ervan wordt wel meteen ingetrokken: die documenten zijn daarna alleen nog vanuit je eigen inlog te zien en niet meer via een adres dat je hebt rondgestuurd. Hangt een document niet aan een factuur die blijft, bijvoorbeeld dat van een concept of een offerte, dan gaat het mee weg. En er blijft staan wie er lid is van je werkruimte: die werkruimte zelf blijft bestaan, en zonder dat lidmaatschap kom je er zelf niet meer in om te zien dat hij leeg is. Werkt er iemand met je mee, dan blijft ook dat lidmaatschap staan tot je het weghaalt of de werkruimte opheft. Wil je echt alles weg, dan is dat opzeggen en niet deze knop; mail me, dan regel ik het.
Wil je iets anders, bijvoorbeeld gegevens corrigeren of bezwaar maken, mail dan naar sepp.stokbroekx@nixowebbuilding.nl. Je hebt daarnaast het recht om te klagen bij de Autoriteit Persoonsgegevens.
Beveiliging
Je gegevens staan achter je eigen inlog, en elke werkruimte is afgeschermd: je komt nooit bij die van iemand anders. Dat geldt ook voor je AI-koppeling, die alleen bij jouw werkruimte kan. Tokens voor je mail- en Google-koppeling worden versleuteld opgeslagen. Verkeer gaat over https.
Eén ding om zelf op te letten: een deellink naar een factuur is bewust zonder inlog te openen, zodat je klant hem kan bekijken. Iedereen met die link kan het document dus zien. Deel hem alleen met wie hem hoort te krijgen, en trek hem in als dat niet meer zo is.
Contact
NixoWebBuilding, Sepp Stokbroekx. sepp.stokbroekx@nixowebbuilding.nl