Privacyverklaring — QR-AT.WORK
Versie 2026-10-05.1 · 5 oktober 2026 · Nederlandse contracttekst
Deze verklaring beschrijft de gegevensverwerking door het platform. De werkgever geeft daarnaast eigen informatie over zijn werkregistratie.
1. Contact en rollen
[Nog in te vullen: SELLER_NAME], [Nog in te vullen: SELLER_ADDRESS], KBO [Nog in te vullen: SELLER_KBO], btw [Nog in te vullen: SELLER_VAT]. Support: [Nog in te vullen: SUPPORT_EMAIL]. Privacy: [Nog in te vullen: PRIVACY_EMAIL]. Voor klantaccounts, ondersteuning en facturatie bepalen wij de doeleinden. Voor werknemersuren verwerken wij normaal gegevens in opdracht van de klant. Bij een uitzendkantoor en inlenende werkgever moeten zij hun rollen en ontvangers onderling verduidelijken.
2. Welke gegevens
Wij verwerken adminnaam en e-mail, bedrijfs- en factuurgegevens, gehashte wachtwoorden en tokens, medewerkernaam en eventueel door HR ingevuld e-mail/telefoonnummer, werkgever en werf, in-/uitcheckmomenten, locatiecontroleresultaten, offline- en correctievlaggen, correctienotities, rapporten en beveiligingshistoriek. Een locatiecontroleresultaat gekoppeld aan persoon, werf en tijd is nog steeds een persoonsgegeven. De camera decodeert een QR-code; de app bewaart of uploadt geen camerafoto of video.
3. GPS: tijdelijke verwerking
De app vraagt alleen tijdens een QR-scan in de voorgrond een actuele positie, maximaal 5 seconden na telefoonpermissie. Er is geen achtergrondtracking en geen terugval op een oude laatst bekende locatie. Coördinaten, nauwkeurigheid en berekende afstand worden uitsluitend tijdelijk verwerkt voor vergelijking met de werfzone. De appwachtrij en urendatabase bewaren deze waarden niet. De server bewaart het resultaat: binnen de zone, buiten de zone, niet beschikbaar of werfzone niet ingesteld. Oudere records kunnen een onbekend resultaat hebben. Offline scans bevatten geen bevestigde locatie.
4. Doeleinden en rechtsgrond
Accountbeheer en betaalde dienstverlening zijn nodig voor uitvoering van de klantovereenkomst; wettelijke boekhouding berust op een wettelijke verplichting. Noodzakelijke beveiliging berust op gerechtvaardigd belang, met afweging van betrokken belangen. De werkgever bepaalt en documenteert de toepasselijke rechtsgrond voor werknemersuren en de eventuele locatiecontrole. Wij gebruiken werknemersgegevens niet voor advertenties en verkopen ze niet.
5. Ontvangers en leveranciers
Bevoegde admins van de klant kunnen de gegevens bekijken. Werknemers zien hun eigen beschikbare uren; rapporten worden naar door HR gekozen ontvangers verstuurd. De klant moet deze adressen controleren. De gebruikte hosting-, e-mail- en overige verwerkers zijn: [Nog in te vullen: LEGAL_SUBPROCESSORS]. Mollie verwerkt betaalgegevens onder zijn eigen privacybeleid. Transfers buiten de EER vereisen een geldige AVG-grondslag en passende waarborgen; een Europese server alleen sluit zulke transfers bij andere leveranciers niet uit.
6. Bewaring en verwijdering
De ingestelde termijn voor afgesloten uren, rapporten en auditgegevens is 30 dagen. Open, onopgeloste shifts vereisen aparte controle. Accountgegevens blijven zolang het account bestaat of noodzakelijk zijn; de klant kan verwijdering instrueren. Lokale offline scans verdwijnen na verwerking of ontkoppeling; oude scans kunnen na 72 uur niet meer worden verwerkt. Lokale sessiegegevens blijven tot ontkoppeling. Back-ups volgen de cyclus van 3 back-ups; externe kopieën moeten dezelfde afspraken volgen. Factuurgegevens volgen hun afzonderlijke wettelijke bewaarplicht. De klant beoordeelt per gegevenssoort noodzakelijkheid en toepasselijke wettelijke termijnen.
7. Rechten en klachten
U kunt inzage, correctie, verwijdering of beperking vragen en, waar van toepassing, bezwaar of overdraagbaarheid aanvragen. Voor werknemersuren is de werkgever het eerste aanspreekpunt; wij helpen de bevoegde klant en sturen verzoeken door. Voor onze eigen verwerking: [Nog in te vullen: PRIVACY_EMAIL]. Wij controleren uw identiteit proportioneel en behandelen verzoeken binnen de AVG-termijnen. U kunt een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit via www.gegevensbeschermingsautoriteit.be.
8. Beveiliging en lokale opslag
De productieverbinding gebruikt HTTPS. Accounts hebben gescheiden databases; toegang is beperkt met sessies en activatietokens. De website gebruikt een noodzakelijke sessiecookie en lokale opslag voor taal/thema; de app gebruikt beveiligde opslag voor sessie en offline scans. Er worden in deze versie geen advertentie- of analysevolgcookies geplaatst. Beveiliging is geen garantie dat incidenten onmogelijk zijn; incidenten worden onderzocht en volgens de toepasselijke meldplichten afgehandeld.