Privacy- en cookiebeleid
Laatste update: 25 augustus 2026
Dit privacybeleid beschrijft hoe Novadesko uw persoonsgegevens verzamelt, gebruikt, deelt en beschermt wanneer u onze mobiele applicatie, onze webapplicatie, ons boekhoudersportaal of aanverwante diensten gebruikt. Wij passen de Algemene Verordening Gegevensbescherming (AVG, Verordening (EU) 2016/679), de Belgische wet van 30 juli 2018 en, voor onze functies met artificiële intelligentie, Verordening (EU) 2024/1689 inzake artificiële intelligentie (AI Act) toe.
1. Verwerkingsverantwoordelijke
- Novadesko SRL
- Rue de Boussoit 4, 7110 Maurage, België
- BE 1018.192.568
- E-mail: privacy@novadesko.com (privacyvragen) of support@novadesko.com
- Telefoon: +32 64 78 00 87
Voor de gegevens van uw eigen klanten, leveranciers en werknemers die u in Novadesko invoert, blijft u verwerkingsverantwoordelijke en treedt Novadesko op als verwerker (art. 28 AVG), overeenkomstig de Algemene Gebruiksvoorwaarden.
2. Verzamelde persoonsgegevens
- Identificatiegegevens: naam, voornaam, e-mailadres, telefoonnummer, onderneming en btw-nummer.
- Authenticatiegegevens: login, wachtwoord (versleuteld), sessietokens.
- Technische gegevens: IP-adres, toestel, besturingssysteem, unieke identificator, land en navigatieritme.
- Gebruiksgegevens: handelingen in de applicatie, technische logs, statistieken.
- Zakelijke en financiële gegevens: facturen, offertes, klanten, leveranciers, producten, gesynchroniseerde bankverrichtingen, CODA-uittreksels, bewijsstukken en geïmporteerde documenten.
- Cookies en soortgelijke technologieën (applicatie en website).
3. Verwerkers en technische dienstverleners
Novadesko doet een beroep op de volgende dienstverleners, contractueel gebonden en onderworpen aan artikel 28 AVG:
- Hosting: servers in de Europese Unie (OVH).
- Elektronische facturatie: B2Brouter (Peppol-toegangspunt), Peppol-netwerk.
- Betalingen: Stripe, Mollie (Novadesko bewaart geen kaartgegevens).
- Banksynchronisatie (open banking, PSD2): Enable Banking, Ponto (Ibanity), uitsluitend met uw uitdrukkelijke, periodiek hernieuwde toestemming.
- Artificiële intelligentie: Anthropic (Claude-modellen) en OpenAI, zie sectie 4.
- Communicatie: transactionele e-maildiensten, SMS Factor (sms), Twilio (spraakassistentie).
- Meting en diagnose: Firebase (Google) voor crashrapporten en geanonimiseerde statistieken, Apple iOS Diagnostics, IPinfo (benaderende geolocatie op basis van IP, om veiligheidsredenen).
- Ondernemingsverificatie: Kruispuntbank van Ondernemingen, VIES en CompanySearch (openbare ondernemingsgegevens).
Er wordt geen advertentie-SDK of tracker van derden geïntegreerd zonder uw uitdrukkelijke toestemming.
4. Functies met artificiële intelligentie
Novadesko bevat functies met artificiële intelligentie (AI) om u tijd te besparen:
- Documentherkenning (OCR): extractie van gegevens uit geïmporteerde facturen, kastickets en uittreksels.
- AI-assistenten (NovaAI, assistent voor het aanmaken van documenten, marketingassistent): antwoorden op boekhoudkundige vragen, opstellen van documenten en teksten, suggesties voor categorisering.
- Geautomatiseerde bijstand en support: eerste antwoorden op supportvragen, altijd door een mens nagekeken vóór enige verbintenis.
Overeenkomstig de AI Act informeren wij u transparant:
- U communiceert met een AI: elke assistent wordt in de interface duidelijk als zodanig aangeduid. Gegenereerde inhoud (teksten, extracties, suggesties) wordt als AI-inhoud gemarkeerd.
- Geen volledig geautomatiseerde beslissing met rechtsgevolgen wordt over u genomen (art. 22 AVG): elke extractie of suggestie blijft een voorstel dat u valideert, wijzigt of weigert vóór het effect heeft (boeking, verzending van een document, aangifte).
- Resultaten kunnen fouten bevatten: de AI vervangt noch uw oordeel, noch dat van uw boekhouder. Controleer altijd bedragen, btw-tarieven en wettelijke gegevens vóór gebruik.
- Leveranciers: AI-verzoeken worden verwerkt door Anthropic (Claude) of OpenAI, gevestigd in de Verenigde Staten, onder hun zakelijke (API-)voorwaarden. Uw gegevens worden niet gebruikt om hun modellen te trainen en worden door deze leveranciers na een beperkte termijn gewist. De doorgiften vallen onder het EU-VS Data Privacy Framework en modelcontractbepalingen.
- Minimalisatie: enkel de gegevens die nodig zijn voor de gevraagde functie worden verzonden (het te lezen document, de gestelde vraag en de boekhoudkundige context). Nooit inloggegevens of wachtwoorden.
- Keuze: AI-functies zijn optioneel; u kunt ze niet gebruiken of de support vragen ze voor uw dossier uit te schakelen.
AI Act-classificatie: de functies van Novadesko zijn AI-systemen met beperkt risico, onderworpen aan transparantieverplichtingen (art. 50). Novadesko gebruikt geen AI-systeem met hoog risico in de zin van bijlage III, geen biometrische herkenning en geen beoordeling van personen.
5. Doeleinden van de verwerking
- beheer van uw gebruikersaccount en dossiers;
- levering van de diensten en functies van de applicatie (facturatie, Peppol, boekhouding, kassa, banksynchronisatie, AI);
- verbetering van onze diensten (geaggregeerde statistieken, optimalisatie van de ervaring);
- beveiliging, preventie van fraude en storingen;
- naleving van onze wettelijke verplichtingen (boekhouding, fiscaliteit, antiwitwas);
- belangrijke communicatie (support, technische meldingen) en, met uw toestemming, commerciële communicatie.
6. Rechtsgrond
- Uitvoering van de overeenkomst (art. 6.1.b): aanmaak van een account, gebruik van de applicatie.
- Toestemming (art. 6.1.a): niet-essentiële cookies, marketing, bankkoppeling.
- Gerechtvaardigd belang (art. 6.1.f): beveiliging, interne statistieken, productverbetering.
- Wettelijke verplichtingen (art. 6.1.c): boekhoudkundige en fiscale bewaring.
7. Opslag en beveiliging
- hosting in de Europese Unie;
- versleuteling van gegevens tijdens de overdracht (HTTPS/TLS);
- versleuteling van gevoelige gegevens in de databank (wachtwoorden, tokens, toegangssleutels);
- beveiligde dagelijkse back-ups en hersteltests;
- toegang strikt beperkt tot bevoegd personeel, logging van de toegangen;
- continue veiligheidsmonitoring (detectie van inbraken en aanvallen).
8. Doorgifte buiten de Europese Economische Ruimte
Uw gegevens worden in de Europese Unie gehost. Sommige dienstverleners (Anthropic, OpenAI, Stripe, Google, Twilio) kunnen gegevens vanuit de Verenigde Staten verwerken. Deze doorgiften steunen op het adequaatheidsbesluit voor het EU-VS Data Privacy Framework of op de modelcontractbepalingen van de Europese Commissie, aangevuld met technische maatregelen (versleuteling, minimalisatie).
9. Bewaartermijn
- zolang het gebruikersaccount actief is;
- boekhoudkundige documenten en facturen: wettelijke bewaartermijn (7 jaar in België, 10 jaar in Frankrijk);
- archivering of verwijdering na 36 maanden inactiviteit, of vroeger op verzoek;
- technische en veiligheidslogs: maximaal 12 maanden;
- gegevens verzonden naar AI-leveranciers: door hen gewist na een beperkte termijn (maximaal 30 dagen) en nooit gebruikt voor training.
10. Uw rechten
- recht op inzage en rectificatie;
- recht op wissing en beperking van de verwerking;
- recht op overdraagbaarheid (export van uw gegevens vanuit de applicatie);
- recht van bezwaar, met name tegen direct marketing;
- recht om uw toestemming te allen tijde in te trekken;
- recht om niet aan een volledig geautomatiseerde beslissing te worden onderworpen en om menselijke tussenkomst te verkrijgen bij elk door AI geproduceerd resultaat;
- recht om een klacht in te dienen bij de Gegevensbeschermingsautoriteit.
Om uw rechten uit te oefenen: privacy@novadesko.com. Wij antwoorden binnen een maand; een identiteitsbewijs kan worden gevraagd.
11. Cookies (applicatie en website)
- noodzakelijke cookies: authenticatie en beveiliging;
- analytische cookies: gebruiksmeting, enkel met uw toestemming;
- voorkeurscookies: taal, thema en configuratie.
U kunt uw voorkeuren beheren via de cookiebanner of de instellingen van uw browser.
12. Delen van gegevens
Novadesko verkoopt noch verhuurt persoonsgegevens. Gegevens worden enkel gedeeld met de verwerkers uit sectie 3, met uw boekhouder of boekhoudkantoor wanneer u hem toegang tot uw dossier geeft, en met de wettelijk bevoegde overheden wanneer de wet dit vereist.
13. Verzoeken van overheidsinstanties
- voorafgaand onderzoek van de wettelijkheid van elk ontvangen verzoek;
- betwisting van verzoeken die buitensporig of onwettig worden geacht;
- minimalisatie van de verstrekte gegevens tot het strikt noodzakelijke;
- documentatie en traceerbaarheid van verzoeken, antwoorden en rechtsgronden.
Waar de wet het toelaat, worden de betrokken gebruikers van deze verzoeken op de hoogte gebracht.
14. Gegevenslekken
Bij een inbreuk op persoonsgegevens die een risico inhoudt voor uw rechten, meldt Novadesko dit binnen 72 uur aan de Gegevensbeschermingsautoriteit en informeert het u onverwijld wanneer het risico hoog is, samen met de genomen maatregelen.
15. Verwijdering van account en gegevens
U kunt te allen tijde de volledige verwijdering van uw account en persoonsgegevens vragen via de instellingen van de applicatie of per e-mail: support@novadesko.com. Documenten die onder een wettelijke bewaarplicht vallen, worden gedurende de vereiste termijn bewaard en daarna gewist.
16. Toezichthoudende autoriteit
Gegevensbeschermingsautoriteit (België), Drukpersstraat 35, 1000 Brussel, www.gegevensbeschermingsautoriteit.be. Gebruikers gevestigd in een ander EU-land kunnen zich tot hun nationale autoriteit wenden (CNIL in Frankrijk, Autoriteit Persoonsgegevens in Nederland, CNPD in Luxemburg, BfDI in Duitsland).
17. Wijzigingen van dit beleid
Novadesko kan dit beleid wijzigen. De geldende versie is deze die in de applicatie en op de website is gepubliceerd; belangrijke wijzigingen worden in de applicatie of per e-mail meegedeeld.