1. Wie zijn wij
Oostsoft Pro B.V., handelend onder de naam LSQapps ("wij", "ons", "LSQapps") is verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via LSQapps en aanverwante installaties. Onze contactgegevens:
- Vestigingsadres: Boterdiep ZZ 27, 9781 GP Bedum
- KvK-nummer: 66845246
- BTW-id: NL856721876B01
- E-mail (algemeen): info@lsqapps.com
- E-mail (privacy & AVG): info@lsqapps.com
2. Welke gegevens verwerken wij
We verzamelen alleen gegevens die nodig zijn om onze diensten te leveren, beveiligen en verbeteren. Het gaat om:
- Account- en contactgegevens: naam, e-mailadres, telefoonnummer, functietitel, organisatie.
- Authenticatiegegevens: gehashte wachtwoorden, 2FA-tokens, sessie-id's, IP-adres bij inlog.
- Factuur- en betaalgegevens: bedrijfsnaam, KvK, BTW-id, bezoekadres, IBAN-fragment (alleen laatste cijfers ter referentie), abonnements- en transactiehistorie. Volledige betaalgegevens worden niet door ons opgeslagen — zie sectie 5 over Paddle.
- Gebruik- en log-gegevens: tijdstempels van inloggen, foutlogs, prestatiemetingen, IP-adres ter beveiliging.
- Inhoud die u plaatst: data die u in de applicaties invoert of upload. Hierbij treden wij op als verwerker; uw organisatie blijft verwerkingsverantwoordelijke. Aparte verwerkersovereenkomst beschikbaar op verzoek.
3. Doelen en grondslagen
| Doel | Grondslag (art. 6 AVG) |
|---|---|
| Uitvoeren van uw abonnement of bestelling | Uitvoering van de overeenkomst |
| Facturatie, debiteurenadministratie | Wettelijke verplichting (fiscale bewaarplicht) |
| Beveiliging en fraudepreventie | Gerechtvaardigd belang |
| Service-mails, statusmeldingen, signaleringen | Uitvoering van de overeenkomst |
| Productverbetering via geaggregeerde, gepseudonimiseerde data | Gerechtvaardigd belang |
| Direct-marketing per e-mail aan klanten | Gerechtvaardigd belang; afmelding altijd mogelijk via uitschrijflink |
4. Bewaartermijnen
- Account-gegevens: tot 30 dagen na beëindiging abonnement (data-exportperiode), daarna verwijderd of gepseudonimiseerd.
- Factuur- en betaalgegevens: 7 jaar (fiscale bewaarplicht art. 52 AWR).
- Beveiligingslogs: 12 maanden, daarna geaggregeerd.
- Door u geüploade inhoud: zolang uw abonnement loopt + 30 dagen exportperiode. Wij maken geen back-ups voor onbepaalde tijd zonder uw opdracht.
5. Met wie delen wij gegevens
We delen persoonsgegevens alleen met partijen die noodzakelijk zijn voor de uitvoering van onze diensten:
- Paddle.com Market Limited ("Paddle") — onze Merchant of Record voor verkopen aan klanten buiten de EU. Paddle verwerkt namens ons creditcard- en betaalgegevens en is zelf verwerkingsverantwoordelijke voor de betaal-stap. Zie de privacyverklaring van Paddle.
- Hosting- en infrastructuurleveranciers binnen de EU (Nederland en Duitsland). Geen doorgifte buiten de EER zonder passende waarborgen (AVG hoofdstuk V).
- Onze accountant ten behoeve van de jaarrekening; alleen geaggregeerde financiële data.
- Betaaldienstverleners voor SEPA-incasso en iDEAL binnen de EU.
- We verstrekken gegevens aan derden uitsluitend als dit wettelijk verplicht is (bv. opsporingsdiensten met geldige bevoegdheid).
We verkopen géén persoonsgegevens en gebruiken ze niet voor profiling waaraan geautomatiseerd besluiten zijn verbonden.
6. Beveiliging
We treffen passende technische en organisatorische maatregelen: versleuteling onderweg (TLS 1.2+), versleuteling van gevoelige velden in rust, 2FA, gescheiden test- en productie-omgevingen, audit-logs, beperkt en herleidbaar toegangsbeleid. Bij een datalek met risico voor betrokkenen melden we dit binnen 72 uur aan de Autoriteit Persoonsgegevens en — waar wettelijk vereist — aan u.
7. Uw rechten
Onder de AVG heeft u recht op:
- Inzage in de persoonsgegevens die wij over u verwerken.
- Rectificatie van onjuiste of onvolledige gegevens.
- Verwijdering van gegevens ("recht op vergetelheid"), voor zover wettelijke bewaartermijnen dat toelaten.
- Beperking van de verwerking.
- Bezwaar tegen verwerking op grond van gerechtvaardigd belang.
- Overdraagbaarheid van uw gegevens in een gangbaar machine-leesbaar formaat.
- Klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Verzoeken via info@lsqapps.com. We reageren binnen vier weken.
8. Cookies en vergelijkbare technieken
Op deze website gebruiken we alleen functionele cookies die strikt noodzakelijk zijn voor het tonen en beveiligen van de pagina's. Wij plaatsen geen tracking- of marketing-cookies en zetten geen analytics-tools in die persoonsgegevens delen met derden. Binnen het ingelogde platform op lsqapps.com gelden aanvullende sessie-cookies; die staan beschreven in de in-app cookieverklaring.
9. Wijzigingen
We kunnen deze privacyverklaring aanpassen. De meest recente versie staat altijd op lsqapps.com/privacy met versiedatum bovenaan. Substantiële wijzigingen melden we per e-mail aan ingelogde gebruikers.
10. Contact
Vragen over deze verklaring of uw gegevens? Mail info@lsqapps.com of schrijf naar Oostsoft Pro B.V., handelend onder de naam LSQapps, Boterdiep ZZ 27, 9781 GP Bedum.