Privacybeleid
OntosCompile, geëxploiteerd door Ontos B.V.
Versie 1.0 · Van kracht sinds 9 augustus 2026
Twee rollen, en welke op u van toepassing is
OntosCompile verwerkt persoonsgegevens in twee verschillende rollen. Welke rol geldt, bepaalt wat de verwerking regelt en tot wie u zich moet richten.
- Wij zijn verwerkingsverantwoordelijke
- Voor de gegevens waarover wij zelf beslissen: uw account, de organisatie waartoe u behoort, wat u ons stuurt via de contact- en demoformulieren, de feedback die u indient, en de technische logs en metingen die hieronder worden beschreven. Dit beleid is op die verwerking van toepassing.
- Wij zijn verwerker
- Voor de persoonsgegevens in de administraties, auditfiles en rapportages die een klant via OntosCompile verwerkt. Daar is de klant, doorgaans een accountantskantoor, verwerkingsverantwoordelijke en bepaalt die de doeleinden; wij handelen op diens gedocumenteerde instructies. Die verwerking wordt geregeld door onze Verwerkersovereenkomst, niet door de grondslagen in dit beleid. Bent u een persoon die in zo'n rapportage wordt genoemd en wilt u een recht uitoefenen, richt u dan tot de organisatie die de rapportage heeft opgesteld. Kunt u die niet bereiken, schrijf ons dan alsnog: wij geven het verzoek door.
Verwerkingsverantwoordelijke
Ontos B.V., dat OntosCompile exploiteert, is de verwerkingsverantwoordelijke voor de verwerking die in dit beleid wordt beschreven. U bereikt ons op:
Welke gegevens wij verzamelen
Als verwerkingsverantwoordelijke verzamelen wij de volgende categorieën persoonsgegevens:
Account- en organisatiegegevens
- Uw naam en e-mailadres wanneer u een account aanmaakt.
- Authenticatiegegevens: een gehasht wachtwoord, en de publieke sleutel en apparaataanduiding van elke passkey die u registreert.
- De organisatie waartoe u behoort, uw rol daarin, en de uitnodigingen die aan of door u zijn verstuurd.
- De vastlegging dat u de voorwaarden hebt aanvaard, met het moment waarop dat gebeurde, gelezen van onze klok en niet van uw apparaat.
Gegevens die u in het platform brengt
- Financiële administraties en XAF-auditfiles, jaarrekeningen en deponeringen van voorgaande boekjaren, saldibalansen, en de concept- en definitieve rapportages die daaruit voortkomen. Daarin kunnen persoonsgegevens staan van bestuurders, ondertekenaars en accountants en, voor zover de administratie die bevat, van werknemers en relaties.
- Het mappingdossier: welke regel een koppeling opleverde, met welke mate van zekerheid, wie die heeft geaccordeerd en wanneer. Accorderingsvastleggingen noemen bewust een persoon, want dat is wat ze tot bewijs maakt.
Voor deze categorie zijn wij verwerker en geen verwerkingsverantwoordelijke. Zie de vorige paragraaf.
Wat u ons stuurt
- Contact- en demoaanvragen: uw naam, zakelijk e-mailadres, organisatie en alles wat u in het bericht schrijft, samen met de toestemmingskeuzes die u op het formulier hebt gemaakt.
- Productfeedback die u vanuit de applicatie indient, inclusief een schermafbeelding, elementverwijzing of opname die u eraan toevoegt.
Technische gegevens
- Server- en applicatielogs, met het IP-adres waarvandaan het verzoek kwam, de browserkenmerken en het tijdstip.
- Fout- en prestatietelemetrie, zo ingericht dat daarin geen financiële klantgegevens terechtkomen.
- Auditvastleggingen van beveiligingsrelevante handelingen, herleidbaar tot de geauthenticeerde gebruiker die ze verrichtte.
- Signalen tegen misbruik van de openbare formulieren, waaronder het IP-adres en browserkenmerken, om een mens van een bot te onderscheiden.
Waarom wij het verwerken, en op welke grondslag
Bij elk doel hieronder staat de grondslag uit artikel 6 AVG waarop wij ons beroepen.
- Het leveren en beveiligen van het platform
- Grondslag: uitvoering van een overeenkomst (art. 6 lid 1 sub b). Het laten werken van uw account, het beschikbaar houden van de dienst en het beschermen daarvan tegen misbruik.
- Het beheren van organisaties en toegang
- Grondslag: uitvoering van een overeenkomst (art. 6 lid 1 sub b). Het beheren van lidmaatschap, rollen en uitnodigingen, zodat de juiste collega's bij het juiste werk komen en anderen niet.
- Het beantwoorden van een bericht via het contactformulier
- Grondslag: toestemming (art. 6 lid 1 sub a). Het contactformulier vraagt die uitdrukkelijk en de server weigert een inzending zonder, zodat de toestemming een vastgelegd feit is en geen aanname. U kunt die op elk moment intrekken, net zo eenvoudig als u die gaf.
- Het verbeteren van het product
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f). Begrijpen hoe het platform wordt gebruikt en handelen op de feedback die u indient, zodat de volgende versie beter is dan deze. Wij gebruiken daarvoor geaggregeerde en technische signalen, niet de inhoud van de administraties van uw cliënten.
- Het voorkomen van misbruik van de openbare formulieren
- Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f). Het screenen van inzendingen zodat een mailbox niet volloopt met geautomatiseerd verkeer. De gebruikte signalen zijn technisch en worden bij de inzending bewaard.
- Productnieuws en marketing
- Grondslag: toestemming (art. 6 lid 1 sub a), uitsluitend opt-in en standaard uit. Intrekken is net zo eenvoudig als geven en kost u verder niets.
- Het nakomen van onze eigen wettelijke verplichtingen
- Grondslag: wettelijke verplichting (art. 6 lid 1 sub c). Administratieve en fiscale vastleggingen, en de beveiligingsvastleggingen die wij moeten kunnen overleggen.
AI-verwerking
Het platform gebruikt AI-modellen om koppelingen, classificaties en controles voor te stellen. Wat dat betekent voor uw gegevens:
- Verzoeken lopen via één gateway die is ingesteld om het EU-endpoint aan te roepen, en onze afspraken met die gateway staan niet toe dat prompts en antwoorden worden bewaard voor modeltraining.
- Elke gebruiker of organisatie krijgt een eigen sleutel bij de gateway, waardoor gebruik herleidbaar, begrensd en intrekbaar is en het verbruik van de ene klant losstaat van dat van de andere.
- Wij gebruiken uw gegevens, de administraties van uw cliënten en de uitvoer van het platform niet om eigen modellen te trainen.
- Een AI-suggestie is nooit een besluit. Elke suggestie wordt ter beoordeling voorgelegd en draagt haar herkomst, zodat een mens beslist en de vastlegging laat zien wie.
Hoe lang wij het bewaren
Wij bewaren gegevens niet langer dan het doel vereist, de wet voorschrijft of een veilig herstelproces nodig heeft:
- Account- en organisatiegegevens: zolang uw account actief is. Bij verwijdering van het account of het einde van de overeenkomst wissen wij ze, en wij streven ernaar dat binnen 30 dagen af te ronden; vraagt u het eerder, dan doen wij het eerder. Beperkte back-up- en hersteltermijnen zijn van toepassing, waarna ook die kopieën vervallen.
- De administraties, auditfiles en rapportages die u verwerkt: voor de duur van de overeenkomst, en bij beëindiging zoals clausule 11 van de Verwerkersovereenkomst bepaalt, dat wil zeggen verwijdering of teruggave naar keuze van de klant.
- Contact- en demoaanvragen: ten hoogste 24 maanden na de aanvraag, tenzij die onderdeel wordt van een klantrelatie, in welk geval de bewaring die relatie volgt. Verwijdering vindt plaats tegen die grens en op verzoek, wat zich het eerst voordoet.
- Feedback en de bijlagen daarbij: bewaard zolang de melding open staat en zolang de oplossing herleidbaar moet blijven. Bijlagen hebben een eigen verwijderroute, zodat het verwijderen van een melding ook verwijdert wat eraan hing.
- Technische logs en auditvastleggingen: bewaard gedurende een periode die passend is om incidenten te detecteren en te onderzoeken en om naleving aan te tonen, en niet langer.
Uw rechten
Onder de AVG hebt u de volgende rechten ten aanzien van uw persoonsgegevens. Waar wij optreden als verwerker voor een klant, richt u zich eerst tot die klant, zoals bovenaan dit beleid is toegelicht.
- Inzage
- Vraag een kopie op van de persoonsgegevens die wij van u hebben.
- Rectificatie
- Vraag ons gegevens te corrigeren die onjuist of onvolledig zijn.
- Verwijdering
- Vraag ons uw persoonsgegevens te verwijderen, voor zover geen wettelijke plicht ons verplicht die te bewaren.
- Overdraagbaarheid
- Ontvang de gegevens die u ons hebt gegeven in een gestructureerd, machineleesbaar formaat.
- Bezwaar
- Maak bezwaar tegen verwerking die wij baseren op een gerechtvaardigd belang; wij stoppen dan, tenzij wij dwingende gronden kunnen aantonen die zwaarder wegen dan uw belang.
- Beperking
- Vraag ons de verwerking te beperken zolang een geschil over juistheid of rechtmatigheid loopt.
- Intrekken van toestemming
- Trek toestemming op elk moment in waar de verwerking daarop berust. Intrekking raakt niet wat daarvóór rechtmatig was.
Wilt u een recht uitoefenen, schrijf ons dan op het adres onder aan deze pagina. Wij antwoorden binnen een maand, en laten het weten als wij langer nodig hebben en waarom.
U hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens als u meent dat uw rechten zijn geschonden.
Doorgifte naar het buitenland
Financiële klantgegevens worden verwerkt in EU-regio's: de database en opslag, de hosting van de applicatie, de workermachines, de sleuteldienst en de AI-gateway zijn elk vastgezet op een EU-regio.
Verscheidene van onze sub-verwerkers zijn ondernemingen buiten de EER, ook al vindt de verwerking zelf binnen de EER plaats. Voor die relaties beroepen wij ons op de modelcontractbepalingen van de Europese Commissie, samen met de technische maatregelen die in onze Beveiligingsmaatregelen zijn beschreven. Op verzoek geven wij meer detail.
Beveiliging
De volledige beschrijving is Bijlage C bij onze Verwerkersovereenkomst. In het kort:
- Alle gegevens in transport worden versleuteld met TLS 1.2 of hoger.
- Alle gegevens in rust zijn versleuteld. Daarbovenop worden aangewezen gevoelige velden een tweede keer versleuteld op applicatieniveau met een sleutel uit een aparte EU-sleuteldienst, zodat een kopie van de database alleen die waarden niet prijsgeeft. Die tweede laag dekt de tot nu toe aangewezen velden en groeit naarmate de samenstelpijplijn wordt opgeleverd.
- Elke tabel handhaaft row-level security, en de routeautorisatie handhaaft dezelfde grens opnieuw in de applicatie.
- Toegang door onze eigen medewerkers is op basis van rollen en minimale rechten, en beveiligingsrelevante handelingen worden weggeschreven naar een append-only auditlog.
- Wij krijgen melding van kwetsbare afhankelijkheden, scannen bij elke wijziging op gelekte geheimen en maken voor elke voorgestelde en uitgeleverde wijziging een bill of materials.
Wijzigingen in dit beleid
Wij kunnen dit beleid aanpassen. Elke versie draagt een eigen nummer en de datum waarop die in werking trad, en de vorige versies blijven onder aan de pagina vermeld, zodat u kunt zien dát er iets is gewijzigd en wanneer. Is een wijziging wezenlijk, dan zeggen wij dat, in plaats van erop te vertrouwen dat u het opmerkt.
Dit beleid wordt gepubliceerd in het Engels en in het Nederlands. Beide versies beschrijven dezelfde praktijk.
Contact
Voor elke vraag over dit beleid of over hoe wij met persoonsgegevens omgaan, kunt u ons schrijven. Een verzoek over uw rechten komt op hetzelfde adres bij de juiste persoon terecht.
- Juridische entiteit:
- Ontos B.V.
- Adres:
- Middelburg, Nederland
- KVK:
- 42011303
- BTW:
- NL869277571B01
- E-mail:
- contact@ontoscompile.com
Versiehistorie
Elke gepubliceerde versie van dit document, nieuwste eerst. De tekst van een gepubliceerde versie ligt vast: een wijziging in de formulering wordt gepubliceerd als een nieuwe versie met een eigen datum.
- Versie 1.0 ·