Privacyverklaring
Laatst bijgewerkt: 10 april 2026
1. Verwerkingsverantwoordelijke
GNR Software (hierna: “GNR”, “wij”) is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens via www.gnrsoftware.nl, conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).
2. Welke gegevens verwerken wij?
- Contactgegevens: bedrijfsnaam, contactpersoon, e-mailadres, telefoonnummer (via offerteformulier).
- Accountgegevens: e-mailadres en wachtwoord (hashed) voor gebruikers van het platform.
- Gebruiksgegevens: IP-adres, browsertype, bezochte pagina’s — alleen met uw toestemming (analytische cookies).
- Cookies: zie onze cookieverklaring.
3. Doel en grondslag
- Het afhandelen van offerte- en contactaanvragen (uitvoering overeenkomst / gerechtvaardigd belang).
- Het leveren van de SaaS-dienst aan klanten (uitvoering overeenkomst).
- Het verbeteren van onze website via anonieme statistieken (toestemming).
- Het voldoen aan wettelijke verplichtingen (wettelijke verplichting).
4. Gegevens die uw uitzendbureau in het platform verwerkt
Voor deze gegevens is uw uitzendbureau de verwerkingsverantwoordelijke en zijn wij verwerker: wij verwerken ze uitsluitend in opdracht van het bureau, onder de verwerkersovereenkomst. Wij noemen ze hier expliciet omdat dit de gevoeligste categorieën zijn die door ons platform gaan.
- Burgerservicenummer (BSN) — Nodig voor de aangifte loonheffingen, de jaaropgaaf en de pensioenaangifte. Grondslag: wettelijke verplichting. Het BSN wordt versleuteld opgeslagen en uitsluitend gebruikt waar de wet dat voorschrijft, niet als zoeksleutel of klantnummer.
- IBAN en loongegevens — Uurloon, gewerkte uren, reserveringen, inhoudingen en het rekeningnummer voor de salarisbetaling. Grondslag: uitvoering van de arbeidsovereenkomst en wettelijke verplichting. Het IBAN wordt versleuteld opgeslagen.
- Identiteits- en verblijfsdocumenten — Documentgegevens en vervaldata, omdat een uitzendonderneming de identiteit en het werkrecht moet vaststellen en vastleggen. Het systeem bewaakt vervaldata zodat het bureau op tijd kan handelen.
- Ziekmeldingen, zonder medische gegevens — Bij ziekte legt het platform alleen de datum, de duur en de status vast. De aard van de klachten, de diagnose en het ziekteverloop worden niet geregistreerd: dat zijn gezondheidsgegevens (artikel 9 AVG) die bij de bedrijfsarts horen. Het vrije toelichtingsveld is bij ziekte daarom bewust uitgeschakeld.
- Gegevens over arbeidsmigranten — Regelt het bureau huisvesting of vervoer, dan kunnen daarover gegevens worden vastgelegd omdat ze de arbeidsvoorwaarden en inhoudingen raken. Het bureau bepaalt of en wat het vastlegt; wij bieden alleen de velden.
5. Openen van onze e-mail
Sommige e-mails die wij versturen — zoals een toegestuurd document of een systeemmelding — bevatten een onzichtbare afbeelding van 1×1 pixel. Daarmee zien wij of en wanneer het bericht is geopend, en hoe vaak.
- Wij meten géén kliks: links in onze e-mail worden niet omgeleid of herschreven.
- Wij leggen géén IP-adres, locatie of apparaatgegevens vast bij het openen.
- Wij bouwen géén profiel van individuele ontvangers en gebruiken deze gegevens niet voor advertenties.
Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG). Het belang is beperkt en operationeel: vaststellen of belangrijke berichten — een loonstrook, een contract, een storingsmelding — daadwerkelijk aankomen, zodat wij kunnen nabellen als dat niet zo is.
Bezwaar maken kan altijd. Zet in uw e-mailprogramma het automatisch laden van afbeeldingen uit, of laat het ons weten via het contactadres hieronder; wij zetten de meting dan voor uw adres uit.
Wij bewaren alleen het moment van openen en een teller, gekoppeld aan het verzonden bericht. Deze gegevens worden samen met het e-maillogboek verwijderd volgens het bewaarbeleid in deze verklaring.
5. Kunstmatige intelligentie
Bureaus kunnen AI-analyses inschakelen, bijvoorbeeld voor uitstroomrisico of vraagontwikkeling. Onze AI-leverancier draait buiten de EER, dus wij beperken bewust wat de deur uit gaat. De doorgifte vindt plaats onder de toepasselijke doorgiftemechanismen — standaardcontractbepalingen of, indien gecertificeerd, het EU-US Data Privacy Framework.
Namen van medewerkers gaan nooit mee: elke medewerker krijgt een betekenisloze verwijzing (W1, W2, ...) en de echte namen worden pas na het antwoord teruggezet, op onze eigen server. Gezondheidsgerelateerde signalen zoals ziekteverzuim worden volledig uit de AI-opdracht weggelaten; die blijven op onze servers en worden alleen daar gebruikt.
Wij gebruiken uw gegevens niet om AI-modellen te trainen, en volgens de voorwaarden van onze AI-leverancier worden gegevens die via de zakelijke API worden verzonden evenmin voor training gebruikt. AI-uitkomsten zijn hulpmiddelen: er worden geen besluiten met rechtsgevolg automatisch op genomen.
6. Bewaartermijn
Wij bewaren persoonsgegevens niet langer dan noodzakelijk. Contactaanvragen maximaal 24 maanden, accountgegevens gedurende de looptijd van de overeenkomst plus 7 jaar voor fiscale verplichtingen, en analytische data maximaal 14 maanden.
7. Delen met derden
Wij delen gegevens uitsluitend met verwerkers die nodig zijn voor het leveren van de dienst (hosting binnen de EU, e-mail). Met al deze partijen hebben wij verwerkersovereenkomsten conform artikel 28 AVG. Wij verkopen nooit persoonsgegevens.
8. Uw rechten
U heeft recht op:
- Inzage, rectificatie en verwijdering (artikel 15–17 AVG).
- Beperking van de verwerking en overdraagbaarheid (artikel 18 en 20 AVG).
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang (artikel 21 AVG).
- Intrekken van toestemming op elk moment.
- Klacht indienen bij de Autoriteit Persoonsgegevens.
9. Beveiliging
Wij passen passende technische en organisatorische maatregelen toe: TLS-encryptie, versleutelde opslag, toegangscontrole op basis van rollen, periodieke back-ups en security audits.
10. Contact
Voor vragen over deze privacyverklaring of het uitoefenen van uw rechten kunt u contact opnemen via privacy@gnrsoftware.nl.