Privacyverklaring POSIFY-kassasysteem 2026-07-28-v2
Privacyverklaring POSIFY-kassasysteem
Versie 2026-07-28-v2
Deze privacyverklaring geldt voor gegevens die POSIFY B.V., KVK 42013295, Laan van Oversteen 20, 2289 CX Rijswijk, verwerkt in verband met het POSIFY-kassasysteem, de Backoffice, abonnementen en support. Vragen en privacyverzoeken kunnen naar info@posify.nl.
Rollen en gegevens
Voor account-, contract-, contact-, facturatie-, support-, beveiligings-, apparaat- en technische gebruiksgegevens is POSIFY zelfstandig verwerkingsverantwoordelijke. Het gaat onder meer om namen en zakelijke contactgegevens, contract- en betaalstatus, supportcommunicatie, apparaatidentificaties, foutmeldingen, loggegevens en informatie over het gebruik en de prestaties van de Software.
Wanneer POSIFY persoonsgegevens uitsluitend namens een zakelijke klant via het kassasysteem verwerkt, is die klant verwerkingsverantwoordelijke en is POSIFY verwerker. Daarvoor geldt de POSIFY-verwerkersovereenkomst. POSIFY gebruikt zulke gegevens niet voor eigen doeleinden, behalve voor zover zij daadwerkelijk zijn geanonimiseerd of een andere verwerking wettelijk is toegestaan.
Doelen en grondslagen
POSIFY verwerkt eigen persoonsgegevens voor uitvoering van overeenkomsten, facturatie, klantenservice en accountbeheer; om aan wettelijke verplichtingen te voldoen; en voor haar gerechtvaardigde belangen bij beveiliging, fraudepreventie, kwaliteitsbewaking, storingsanalyse en verbetering van producten en bedrijfsprocessen. POSIFY beoordeelt bij verwerking op grond van een gerechtvaardigd belang of haar belang zwaarder weegt dan de belangen en grondrechten van betrokkenen.
Geanonimiseerde analyses
POSIFY mag gebruiksgegevens samenvoegen en daadwerkelijk anonimiseren. Geaggregeerde gegevens die niet meer tot een persoon of individuele klant herleidbaar zijn, kunnen worden gebruikt voor analyse, beveiliging, capaciteitsplanning, productontwikkeling, support en verbetering van interne bedrijfsprocessen. POSIFY probeert deze gegevens niet opnieuw te herleiden.
Groepsmaatschappijen en dienstverleners
POSIFY kan gegevens delen met met POSIFY verbonden groepsmaatschappijen voor centrale administratie, financiën, IT, support, beveiliging, productontwikkeling en data-analyse. Zij krijgen alleen noodzakelijke toegang en zijn gebonden aan passende geheimhoudings-, beveiligings- en gegevensbeschermingsverplichtingen. Wanneer een groepsmaatschappij gegevens namens een zakelijke klant verwerkt, wordt zij volgens de verwerkersovereenkomst als subverwerker ingeschakeld en waar vereist vooraf aangekondigd.
POSIFY kan daarnaast IT-, hosting-, communicatie- en betalingsdienstverleners inschakelen. Hun rollen en, voor kassasysteemgegevens, de actuele subverwerkers staan in de verwerkersovereenkomst. Persoonsgegevens worden alleen buiten de EER doorgegeven wanneer daarvoor een geldige doorgiftegrondslag bestaat.
Bewaartermijnen
Gegevens worden niet langer bewaard dan nodig voor het betreffende doel. Account- en operationele gegevens worden in beginsel gedurende de overeenkomst bewaard en daarna volgens de overeengekomen exit- en verwijdertermijnen verwijderd. Fiscale administratie wordt waar van toepassing zeven jaar bewaard. Support- en beveiligingslogs worden bewaard zolang dit redelijkerwijs nodig is voor support, beveiliging en bewijs.
Rechten
Betrokkenen kunnen, voor zover de AVG dat toestaat, verzoeken om inzage, correctie, verwijdering, beperking of overdracht van hun persoonsgegevens en bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang. Een gegeven toestemming kan altijd worden ingetrokken. Een verzoek kan worden gestuurd naar info@posify.nl. Betrokkenen kunnen ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Geen verkoop van persoonsgegevens
POSIFY verkoopt persoonsgegevens en niet-geanonimiseerde kassadata niet aan groepsmaatschappijen of derden en gebruikt deze niet voor ongerelateerde marketing zonder een afzonderlijke geldige grondslag.

