Privacyverklaring
Contactgegevens van de uitgever volgen wanneer Botivao officieel live gaat met betalende klanten. Tot dan is dit een werkversie van de privacyverklaring.
1. Verwerkingsverantwoordelijke
Wordt aangevuld bij officiële livegang.
2. Welke gegevens
Afhankelijk van het gebruik van Botivao verwerken wij onder meer:
- Bedrijfsgegevens die u invult (naam, adres, BTW-nummer, logo, tarieven)
- Werkbonnen: klant- en werfgegevens, uren, materialen, notities, optionele foto’s
- Teamleden: naam en e-mailadres bij uitnodiging
- Abonnements- en betalingsgegevens via Stripe (wij zien geen volledige kaartnummers)
- Technische gegevens nodig voor de dienst (sessiecookie, serverlogs)
3. Doeleinden en rechtsgrond
- Leveren en verbeteren van de Botivao-dienst (uitvoering van de overeenkomst)
- Facturatie van het abonnement via Stripe (wettelijke verplichting / overeenkomst)
- Support en beveiliging (gerechtvaardigd belang)
4. Bewaartermijn
Account- en werkbongegevens bewaren wij zolang uw account actief is en daarna zolang nodig voor wettelijke of geschiltermijnen. U kunt verwijdering vragen via .
5. Delen met derden
Wij gebruiken verwerkers die nodig zijn om Botivao te hosten en te laten betalen, waaronder hosting (Vercel), gegevensopslag (Upstash Redis) en betalingen (Stripe). Zij verwerken gegevens enkel in opdracht en volgens hun eigen voorwaarden.
6. Cookies
Botivao gebruikt een functionele sessiecookie om u aangemeld te houden. Er is geen tracking- of marketingcookie zolang er geen analytics is geactiveerd.
7. Uw rechten
U heeft recht op inzage, verbetering, wissing, beperking, overdraagbaarheid en bezwaar, binnen de grenzen van de AVG. Contact: . U mag ook een klacht indienen bij de Gegevensbeschermingsautoriteit (België) of de Autoriteit Persoonsgegevens (Nederland).
8. Export is geen wettelijke factuur
PDF-, CSV- en JSON-exports uit Botivao zijn werkhulpmiddelen voor uw administratie. Zij vormen geen wettelijke factuur of Peppol e-factuur tenzij u die zelf via een boekhoud- of facturatiepakket opmaakt.
9. AI-assistent (standaard uit)
AI-functies staan standaard uit (`AI_ASSIST_ENABLED`). Als die ooit worden ingeschakeld, kan tekst naar een AI-provider buiten de EU gaan. Lokale controles en abonnementslimieten blijven lokaal; AI koopt, keurt of omzeilt niets.
10. Geheimen at rest
Botivao heeft geen ERP-koppeling. Als er later API-tokens worden opgeslagen, gebeurt dat versleuteld (AES-256-GCM) op de server — nooit plaintext terug naar de browser.
Laatst bijgewerkt: 24 september 2026