AuditFlow

Privacybeleid

Laatst bijgewerkt: augustus 2026

1. Inleiding

AuditFlow is de handelsnaam van Phoenix Cyber Audit, een onderneming die in Nederland is geregistreerd. Wanneer Phoenix Cyber Audit het doel en de middelen bepaalt voor de verwerking van persoonsgegevens die in dit privacybeleid wordt beschreven, treedt Phoenix Cyber Audit op als verwerkingsverantwoordelijke.

Wanneer Phoenix Cyber Audit persoonsgegevens in Customer Content uitsluitend namens een zakelijke klant en volgens de gedocumenteerde instructies van die klant verwerkt, treedt de klant voor die verwerking op als verwerkingsverantwoordelijke en Phoenix Cyber Audit als verwerker. De respectieve verantwoordelijkheden voor deze verwerking worden geregeld in de toepasselijke verwerkersovereenkomst.

AuditFlow biedt geautomatiseerde diensten voor beveiligings-, privacy- en compliancebeoordelingen. Vragen over privacy en verzoeken van betrokkenen kunnen worden gestuurd naar contact@auditflowapp.nl.

2. Informatie die wij verwerken

Afhankelijk van uw gebruik van AuditFlow kunnen wij account- en authenticatiegegevens, contactgegevens, organisatie- en websitegegevens, voor beoordeling ingediende documenten, beoordelingsresultaten en gegenereerde rapporten, facturerings- en aankoopgegevens en gebruiks-, technische en beveiligingslogboeken verwerken.

3. Doeleinden en rechtsgronden

Wij verwerken persoonsgegevens alleen wanneer daarvoor een geldige rechtsgrond bestaat. Afhankelijk van de verwerking kan dit bestaan uit uitvoering van een overeenkomst of precontractuele stappen, gerechtvaardigde belangen bij een veilige en betrouwbare werking van het platform, naleving van wettelijke verplichtingen en toestemming wanneer die specifiek wordt gevraagd.

4. Ge?ploade documenten en beoordelingsgegevens

Documenten die bij AuditFlow worden ingediend, worden verwerkt voor de door de gebruiker gevraagde beoordeling. Gebruikers mogen persoonsgegevens of vertrouwelijke informatie alleen indienen wanneer zij bevoegd zijn deze te verwerken en te verstrekken.

5. Dienstverleners en ontvangers

AuditFlow gebruikt waar nodig dienstverleners voor hosting en infrastructuur, authenticatie en databases, betalingsverwerking en zakelijke communicatie.

Belangrijke dienstverleners omvatten momenteel Supabase voor authenticatie-, database- en platformdatadiensten; Stripe voor betalingsverwerking wanneer een gebruiker een aankoop doet; Render voor backend-infrastructuur en applicatiehosting; Vercel voor frontend-hosting en levering; en Namecheap Private Email voor zakelijke e-mailcommunicatie. Welke persoonsgegevens door iedere dienstverlener worden verwerkt, hangt af van de betreffende dienst en verwerkingsactiviteit. Persoonsgegevens kunnen ook worden verstrekt wanneer dit wettelijk verplicht is of noodzakelijk is voor het instellen, uitoefenen of onderbouwen van rechtsvorderingen.

6. Internationale verwerking

Sommige dienstverleners kunnen persoonsgegevens buiten Nederland of de Europese Economische Ruimte verwerken. Wanneer de toepasselijke wetgeving een doorgiftemechanisme vereist, maakt AuditFlow, afhankelijk van de betreffende doorgifte, gebruik van een toepasselijk adequaatheidsbesluit of passende waarborgen zoals de standaardcontractbepalingen van de Europese Commissie. Informatie over toepasselijke waarborgen kan via het privacycontact van AuditFlow worden opgevraagd.

7. Bewaartermijnen

De bewaartermijn wordt bepaald door het doel en de categorie van de gegevens. Account- en dienstgegevens worden bewaard zolang dit nodig is om het betreffende account of de dienst te onderhouden en te leveren, en daarna alleen voor zover noodzakelijk voor toepasselijke wettelijke verplichtingen, beveiliging, fraudepreventie of geschillenbeslechting. Customer Content, beoordelingsgegevens en gegenereerde rapporten worden bewaard zolang dit nodig is om de gevraagde dienst te leveren en de klantrelatie te beheren, met inachtneming van toepasselijke verwijderingsverzoeken en wettelijke verplichtingen. Facturerings- en transactiegegevens worden bewaard zoals vereist op grond van toepasselijke boekhoudkundige, fiscale en andere wettelijke verplichtingen. Technische, beveiligings- en auditgegevens worden alleen bewaard zolang dit redelijkerwijs noodzakelijk is voor platformbeveiliging, misbruikpreventie, probleemoplossing en incidentonderzoek. Wanneer persoonsgegevens niet langer nodig zijn voor een toepasselijk doel, worden zij verwijderd, geanonimiseerd of anderszins ontoegankelijk gemaakt, met inachtneming van wettelijke bewaarplichten en toepasselijke back-upprocessen.

8. Verstrekking van persoonsgegevens

Sommige informatie is noodzakelijk om een account aan te maken, een gevraagde beoordeling uit te voeren, rapporten te genereren, een aankoop te verwerken of ondersteuning te bieden. Wanneer vereiste informatie niet wordt verstrekt, kan AuditFlow mogelijk de betreffende dienst of transactie niet uitvoeren. Informatie die niet noodzakelijk is voor de gevraagde dienst is optioneel, tenzij bij het verzamelen anders wordt uitgelegd.

9. Gegevensbeveiliging

AuditFlow gebruikt redelijke technische en organisatorische maatregelen om informatie te beschermen tegen ongeoorloofde toegang, wijziging, openbaarmaking, verlies en misbruik. Geen enkele internetdienst kan absolute beveiliging garanderen.

10. Uw gegevensbeschermingsrechten

Waar de AVG of andere toepasselijke gegevensbeschermingswetgeving dit bepaalt, kunt u rechten hebben op inzage, rectificatie, gegevenswissing, beperking van verwerking, gegevensoverdraagbaarheid, bezwaar tegen verwerking en intrekking van toestemming. Intrekking heeft geen invloed op de rechtmatigheid van verwerking v??r de intrekking.

11. Uw rechten uitoefenen

Privacyverzoeken en verzoeken van betrokkenen kunnen worden gestuurd naar contact@auditflowapp.nl. Verstrek voldoende informatie om het verzoek te begrijpen en, waar nodig, uw identiteit te verifi?ren. Wij reageren zonder onredelijke vertraging en binnen de termijn die de toepasselijke gegevensbeschermingswetgeving vereist.

12. Klachten

Als u van mening bent dat uw persoonsgegevens in strijd met toepasselijke gegevensbeschermingswetgeving zijn verwerkt, kunt u contact met ons opnemen. U heeft tevens het recht een klacht in te dienen bij een bevoegde toezichthoudende autoriteit. In Nederland is dit de Autoriteit Persoonsgegevens.

13. Wijzigingen in dit beleid

Wij kunnen dit privacybeleid bijwerken wanneer de dienst, verwerkingsactiviteiten of wettelijke vereisten veranderen. De actuele versie en datum van wijziging worden op deze pagina gepubliceerd.

14. Geautomatiseerde beoordeling en besluitvorming

AuditFlow gebruikt geautomatiseerde verwerking om ingediende informatie te analyseren en beveiligings-, privacy- en compliancebeoordelingen, scores, bevindingen en rapporten te genereren.

Deze resultaten ondersteunen beoordeling en besluitvorming door de gebruiker. AuditFlow gebruikt deze beoordelingsresultaten niet om uitsluitend via geautomatiseerde verwerking beslissingen over personen te nemen die rechtsgevolgen of vergelijkbare aanzienlijke gevolgen voor hen hebben.

15. Contact

Vragen over privacy, persoonsgegevens of rechten van betrokkenen kunnen worden gestuurd naar contact@auditflowapp.nl.

HomePrivacyVoorwaardenCookiesContact