Zorgvuldig met gegevens

Privacyverklaring

1. Wie is verantwoordelijk?

Boekhouder van de toekomst is een eenmanszaak van Anthonie van der Scheer, gevestigd aan Justus van Effenstraat 5, 3511 HH Utrecht, KvK 95612750 en btw-id NL005164053B79. Voor privacyvragen of het uitoefenen van rechten kun je mailen naar anthonie@boekhoudervandetoekomst.nl of bellen naar 06 48 38 23 73.

Voor eigen relatiebeheer, facturering, Wwft-verplichtingen, kwaliteitsbewaking en bedrijfsvoering is Boekhouder van de toekomst doorgaans zelfstandig verwerkingsverantwoordelijke. Bij bepaalde strikt in opdracht uitgevoerde administratieve verwerkingen kan Boekhouder van de toekomst verwerker zijn. Daarvoor worden afzonderlijke verwerkersafspraken gemaakt. De feitelijke rol bepaalt de AVG-verantwoordelijkheid.

2. Op wie en welke gegevens ziet dit?

Deze verklaring geldt voor websitebezoekers, prospects, klanten, vertegenwoordigers en medewerkers van klanten, leveranciers en andere zakelijke contacten. Afhankelijk van het contact kunnen worden verwerkt:

  • naam, functie, bedrijfsnaam, adres, e-mail, telefoon en correspondentie;
  • KvK-, btw-, bank-, contract-, factuur- en betaalgegevens;
  • financiële en fiscale administratie, transacties, facturen en bankgegevens;
  • voor zover noodzakelijk: BSN, fiscaal nummer, identiteits- en vertegenwoordigingsgegevens;
  • Wwft-gegevens, waaronder identificatie, verificatie, UBO, PEP- en sanctiegegevens, doel en aard van de relatie, herkomst van middelen, risicoprofiel en onderzoeksnotities;
  • technische gegevens zoals IP-adres, datum en tijd, browser- en beveiligingslogs.

Een fiscale of financiële administratie kan incidenteel bijzondere persoonsgegevens bevatten, bijvoorbeeld rond medische aftrekposten. Die worden alleen verwerkt wanneer dit strikt noodzakelijk en wettelijk toegestaan is, met passende toegangsbeperking en via de afgesproken beveiligde route.

Via het openbare contactgedeelte vragen wij niet om identiteitsdocumenten, BSN, volledige administraties of bijzondere persoonsgegevens. Deel zulke stukken uitsluitend via de afgesproken beveiligde route.

3. Doelen en grondslagen

Gegevens worden verwerkt om:

  • een informatie- of offerteverzoek te beantwoorden en voorbereidende stappen te zetten;
  • de opdracht uit te voeren, te communiceren, factureren en incasseren;
  • belasting-, administratie-, Wwft-, sanctie- en andere wettelijke plichten na te leven;
  • systemen en gegevens te beveiligen, fraude en misbruik te voorkomen, kwaliteit te bewaken en rechtsvorderingen vast te stellen of te verdedigen;
  • zakelijke relaties te onderhouden en, voor zover toegestaan, bestaande klanten over soortgelijke relevante diensten te informeren met een kosteloze afmeldmogelijkheid;
  • optionele nieuwsbrieven of marketing uit te voeren, uitsluitend na geldige toestemming wanneer die vereist is.

De grondslagen zijn uitvoering van de overeenkomst of precontractuele maatregelen, wettelijke verplichting, gerechtvaardigd belang en - alleen waar passend - toestemming. Toestemming kan altijd worden ingetrokken.

4. Bronnen

Gegevens komen van de betrokkene of opdrachtgever, diens vertegenwoordiger, Exact Online, Basecone en overeengekomen koppelingen, openbare registers zoals KvK- en UBO-informatie, sanctie- en PEP-bronnen, de Belastingdienst en bevoegde instanties. Openbare informatie wordt alleen gebruikt wanneer dat relevant en toegestaan is.

5. Met wie worden gegevens gedeeld?

Alleen indien nodig en passend beveiligd met:

  • Exact Online en Basecone/Wolters Kluwer voor boekhouding en documentverwerking;
  • websitehosting-, e-mail-, cloud-, back-up-, beveiligings- en IT-dienstverleners;
  • banken, betaal- en incassodienstverleners en verzekeraars;
  • zorgvuldig geselecteerde fiscalisten, juristen en andere deskundigen wanneer de opdracht dit vereist;
  • Belastingdienst, FIU-Nederland, Bureau Financieel Toezicht, rechterlijke of opsporingsinstanties als de wet dit vereist of toestaat;
  • een mogelijke rechtsopvolger en diens adviseurs, onder vertrouwelijkheid.

Verwerkers ontvangen alleen noodzakelijke gegevens en passende contractuele verplichtingen. Leveranciers kunnen hun subverwerkers van tijd tot tijd wijzigen.

6. Buiten de Europese Economische Ruimte

Sommige leveranciers of subleveranciers kunnen gegevens buiten de EER verwerken. Dat gebeurt alleen op basis van een geldig adequaatheidsbesluit, goedgekeurde standaardcontractbepalingen met waar nodig aanvullende maatregelen, of een andere geldige AVG-doorgiftegrond. Informatie over de voor een specifieke leverancier gebruikte waarborg kan via het privacycontactadres worden opgevraagd, voor zover vertrouwelijkheid en beveiliging dat toelaten.

7. Bewaartermijnen

Gegevens worden niet langer bewaard dan nodig. Als uitgangspunt geldt:

  • contact- en offerteaanvragen zonder opdracht: maximaal 12 maanden na het laatste inhoudelijke contact;
  • contract-, factuur-, debiteuren-, crediteuren-, grootboek- en overige fiscale basisadministratie: 7 jaar nadat de fiscale actualiteitswaarde is geëindigd;
  • gegevens over onroerende zaken en OSS/IOSS-transacties: 10 jaar voor zover die termijn geldt;
  • Wwft-cliëntenonderzoek en meldgegevens: 5 jaar na einde van de zakelijke relatie, transactie of melding;
  • beveiligings- en serverlogs die Boekhouder van de toekomst zelf beheert: in beginsel maximaal 30 dagen, langer bij een incident of gerechtvaardigd onderzoek;
  • rechtsvorderings- en klachtendossiers: gedurende de toepasselijke verjaring en zolang een procedure loopt;
  • zelf beheerde back-ups: volgens een beveiligde rotatie en in beginsel binnen 90 dagen na reguliere verwijdering overschreven.

Hosting- en softwareleveranciers kunnen daarnaast eigen technische logs en back-ups verwerken volgens hun contractuele bewaartermijnen en wettelijke verplichtingen. De actuele leveranciersinventaris is daarbij leidend. Als meerdere termijnen gelden, wordt de noodzakelijke langste termijn gehanteerd. Gegevens kunnen eerder worden geanonimiseerd.

8. Beveiliging

Boekhouder van de toekomst neemt passende technische en organisatorische maatregelen, waaronder toegangsbeperking, multifactorauthenticatie waar beschikbaar, versleutelde verbindingen, zorgvuldig leveranciersbeheer, back-ups en procedures voor incidenten. Geen systeem is absoluut veilig. Een vermoeden van een datalek kan direct via het privacycontactadres worden gemeld.

9. Jouw rechten

Je kunt, afhankelijk van de situatie, verzoeken om inzage, correctie, wissen, beperking of overdraagbaarheid, bezwaar maken en toestemming intrekken. Wij controleren zo nodig je identiteit en reageren in beginsel binnen één maand. Rechten kunnen worden beperkt door rechten van anderen, fiscale of Wwft-bewaar- en geheimhoudingsplichten en andere wetgeving. Over een FIU-melding mag mogelijk geen informatie worden gegeven.

Je kunt een klacht bij ons indienen of bij de Autoriteit Persoonsgegevens.

10. Verplichte gegevens en besluitvorming

Zonder gegevens die nodig zijn voor de opdracht, belastingwetgeving of Wwft kan geen overeenkomst worden gesloten of voortgezet. Er vindt geen uitsluitend geautomatiseerde besluitvorming plaats met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen. Digitale risico- of Wwft-signalen worden door een mens beoordeeld.

11. Contact via deze website

Het contactformulier verwerkt niets op de webserver: na invullen opent je eigen e-mailprogramma met de ingevoerde gegevens. Verstuur geen BSN, identiteitsbewijs of administratieve bestanden via gewone e-mail. Eventuele externe links vallen na aanklikken onder het privacybeleid van de betreffende aanbieder.

12. Google Analytics op de website

Aanvulling van 9 september 2026: na jouw toestemming gebruiken we Google Analytics 4 om het gebruik van de website te begrijpen en de website te verbeteren. Daarbij worden onder meer bekeken pagina’s, herkomst, bezoekduur, cookie-identificatoren en browser- en apparaatgegevens met Google gedeeld. De grondslag voor deze meting is toestemming. De Google-tag wordt vóór toestemming en bij weigering niet geladen.

Google treedt voor de Analytics-dienst op als dienstverlener en kan gegevens buiten de EER verwerken. De in onderdeel 6 beschreven waarborgen zijn daarbij van belang. De tag schakelt Google Signals en signalen voor advertentiepersonalisatie uit. Je kunt toestemming op elk moment intrekken via ‘Cookie-instellingen’ onderaan de website, zonder gevolgen voor de rechtmatigheid van eerdere verwerking. De Analytics-cookies hebben op deze website een ingestelde levensduur van maximaal 180 dagen. De bewaartermijn van gegevens binnen de Analytics-property wordt afzonderlijk in Google Analytics beheerd. Zie de cookieverklaring voor cookies, keuzes en intrekking en Googles informatie over deze verwerking.

13. Wijzigingen

De actuele versie staat steeds op deze website. Materiële wijzigingen worden duidelijk bekendgemaakt.