Privacyverklaring
Versie 1.0 - December 2025
1. Inleiding
TobaChat, onderdeel van Ciro Byte Solutions (KVK: 81089058), levert softwareoplossingen voor WhatsApp Business communicatie. Wij respecteren uw privacy en verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG. In deze verklaring leggen wij uit welke gegevens wij verzamelen, waarom wij dit doen en wat uw rechten zijn.
2. Wie is verantwoordelijk? (Rollen)
Het is belangrijk onderscheid te maken tussen onze rollen in het gegevensverkeer:
- Voor onze Klanten (U): Wij zijn de Verwerkingsverantwoordelijke voor uw accountgegevens (uw naam, factuuradres, login, contractgegevens).
- Voor de Eindgebruikers van onze Klanten (Uw contacten): Wij zijn de Verwerker. U (de Klant) bent de Verwerkingsverantwoordelijke. Wij verwerken de chatberichten, telefoonnummers en profielnamen van uw klanten uitsluitend in uw opdracht en via onze software. Voor deze verwerking wordt een Verwerkersovereenkomst (DPA) gesloten.
3. Welke gegevens verzamelen wij?
A. Gegevens van Klanten (Verantwoordelijke):
- Contactgegevens (Naam, e-mail, telefoonnummer, bedrijfsnaam)
- Financiële gegevens (IBAN, BTW-nummer, factuurhistorie)
- Technische gegevens (IP-adres, login logs, browser type)
B. Gegevens van Eindgebruikers (Als Verwerker):
- Communicatiegegevens: Inhoud van WhatsApp-berichten (tekst, afbeeldingen, video, documenten)
- Identificatie: Telefoonnummers, WhatsApp Profielnamen, Profile Pictures (openbaar)
- Metadata: Tijdstip van verzending, afleverstatus (sent, delivered, read), foutmeldingen
4. Doeleinden en Grondslagen
Wij verwerken uw gegevens voor de volgende doelen:
- Dienstverlening (Uitvoering Overeenkomst): Om u toegang te geven tot het dashboard en berichten te routeren naar de WhatsApp API.
- Facturatie (Wettelijke Verplichting): Voor de financiële administratie en belastingaangifte.
- Beveiliging en Optimalisatie (Gerechtvaardigd Belang): Om misbruik (spam) te detecteren en onze software te verbeteren.
- Koppeling Meta (Uitvoering Overeenkomst): Om de technische connectie met Meta Platforms te faciliteren.
5. Delen met derden (Sub-verwerkers)
Wij delen gegevens uitsluitend met derden die noodzakelijk zijn voor onze dienstverlening. Met deze partijen hebben wij verwerkersovereenkomsten gesloten:
- Meta Platforms Ireland Ltd. / WhatsApp Ireland Ltd.: Voor het technisch afleveren van berichten via het WhatsApp-netwerk.
- Supabase Inc.: Voor veilige dataopslag en authenticatie (EU-regio).
6. Internationale Doorgifte (Buiten EER)
Voor het gebruik van WhatsApp is het technisch noodzakelijk dat gegevens worden doorgegeven aan de wereldwijde infrastructuur van Meta Platforms, Inc. (Verenigde Staten). Deze doorgifte vindt plaats op basis van een adequaatheidsbesluit van de Europese Commissie (het EU-US Data Privacy Framework), waarbij Meta is gecertificeerd. Subsidiair maken wij gebruik van de Standard Contractual Clauses (SCCs) van de EU om een passend beschermingsniveau te garanderen. Door gebruik te maken van onze diensten, erkent en accepteert u deze internationale doorgifte als integraal onderdeel van de WhatsApp-dienstverlening.
7. Bewaartermijnen
- Klantgegevens: Gedurende de looptijd van de overeenkomst en daarna 7 jaar voor fiscale gegevens.
- Chatgeschiedenis: Wij bewaren chatgeschiedenis standaard gedurende de looptijd van de overeenkomst, tenzij u deze eerder verwijdert via het dashboard. Na beëindiging van het contract worden deze gegevens binnen 30 dagen verwijderd.
8. Beveiliging
Wij nemen passende beveiligingsmaatregelen om misbruik en ongeautoriseerde toegang tegen te gaan. Dit omvat encryptie van data in transit (TLS) en at rest (AES-256), toegangsbeheer (MFA) en regelmatige security audits.
9. Uw Rechten
U heeft recht op inzage, correctie, verwijdering, beperking en dataportabiliteit van uw persoonsgegevens. U kunt uw verzoek indienen via onderstaande contactgegevens. Klachten kunnen ook worden ingediend bij de Autoriteit Persoonsgegevens.
10. Contact
Voor vragen over deze privacyverklaring of het indienen van een verzoek kunt u contact opnemen via:
TobaChat (Ciro Byte Solutions)
E-mail: info@tobachat.nl
KVK: 81089058