Privacybeleid
Laatst bijgewerkt: 20 maart 2026
1. Verwerkingsverantwoordelijke
Nubos B.V. (KvK: 94940649) is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via Recruit Comply. Voor vragen over deze privacyverklaring of de verwerking van uw persoonsgegevens kunt u contact opnemen met onze functionaris gegevensbescherming (FG/DPO):
- E-mail: privacy@nubos.nl
- Post: Nubos B.V., t.a.v. Functionaris Gegevensbescherming
2. Welke gegevens verzamelen wij?
Wij verwerken de volgende categorieen persoonsgegevens:
Accountgegevens
- Naam, e-mailadres, wachtwoord (gehasht)
- Bedrijfsnaam en KvK-nummer
- Taalvoorkeur
Documenten (WTTA-dossier)
- Identiteitsdocumenten (kopie ID/paspoort)
- Arbeidsovereenkomsten
- Loonstroken en uitbetalingsbewijzen
- SNA-certificaten, VOG-verklaringen
- Overige WTTA-gerelateerde documenten
Technische gegevens
- IP-adres en browser-informatie (user agent)
- Inlog- en activiteitenlogboek
- Tijdstempels van acties
3. Rechtsgrond voor verwerking
Wij verwerken uw persoonsgegevens op basis van:
- Toestemming (Art. 6 lid 1 sub a AVG): U geeft bij registratie expliciet toestemming voor de verwerking van uw persoonsgegevens.
- Uitvoering van de overeenkomst (Art. 6 lid 1 sub b AVG): De verwerking is noodzakelijk voor het leveren van de dienst Recruit Comply.
- Wettelijke verplichting (Art. 6 lid 1 sub c AVG): Uitzendbureaus zijn wettelijk verplicht om WTTA-compliance te waarborgen, waarvoor documentatie en dossiervorming noodzakelijk zijn.
- Gerechtvaardigd belang (Art. 6 lid 1 sub f AVG): Beveiliging, fraudepreventie en het bijhouden van audit-logs voor de integriteit van het systeem.
4. Opslag en beveiliging
Alle gegevens worden opgeslagen in EU-datacenters en zijn beveiligd met de volgende maatregelen:
- Versleuteling: Alle documenten worden versleuteld opgeslagen met XSalsa20-Poly1305 encryptie. Elk bedrijf heeft een eigen encryptiesleutel.
- Data-isolatie: Gegevens van verschillende bedrijven zijn strikt gescheiden. Elk bedrijf heeft een eigen versleutelde kluis.
- Toegangsbeveiliging: Twee-factor authenticatie (2FA) bij elke inlog via e-mailverificatie.
- Transportbeveiliging: Alle communicatie verloopt via TLS/HTTPS.
- Audit trail: Alle handelingen worden gelogd voor verantwoording en beveiliging.
5. Bewaartermijnen
- Accountgegevens: Zolang uw account actief is, plus maximaal 30 dagen na verzoek tot verwijdering.
- WTTA-documenten: Zolang uw account actief is. Na beeindiging van het account worden documenten binnen 30 dagen verwijderd, tenzij wettelijke bewaarplichten van toepassing zijn.
- Audit-logs: 7 jaar, conform wettelijke bewaarplicht voor administratieve gegevens.
- Technische logs (IP, user agent): 12 maanden.
6. Uw rechten
Op grond van de AVG heeft u de volgende rechten:
- Recht op inzage (Art. 15): U kunt opvragen welke gegevens wij van u verwerken.
- Recht op rectificatie (Art. 16): U kunt onjuiste gegevens laten corrigeren.
- Recht op gegevenswissing (Art. 17): U kunt verzoeken om verwijdering van uw gegevens. Dit kunt u doen via uw privacy-dashboard in de applicatie.
- Recht op dataportabiliteit (Art. 20): U kunt uw gegevens downloaden in een gestructureerd, gangbaar en machineleesbaar formaat (JSON). Dit kunt u doen via uw privacy-dashboard.
- Recht op beperking van de verwerking (Art. 18): U kunt verzoeken om beperking van de verwerking van uw gegevens.
- Recht van bezwaar (Art. 21): U kunt bezwaar maken tegen de verwerking van uw gegevens.
- Recht om toestemming in te trekken: U kunt uw toestemming op elk moment intrekken. Dit heeft geen invloed op de rechtmatigheid van de verwerking voor het moment van intrekking.
U kunt uw rechten uitoefenen via het privacy-dashboard in de applicatie of door contact op te nemen met privacy@nubos.nl.
7. Derden en doorgifte
Wij delen uw persoonsgegevens niet met derden, behalve wanneer dit noodzakelijk is voor de dienstverlening of wettelijk verplicht is. Alle gegevens blijven binnen de Europese Economische Ruimte (EER). Er vindt geen doorgifte plaats naar landen buiten de EER.
8. Klachtrecht
Indien u een klacht heeft over de verwerking van uw persoonsgegevens, kunt u contact opnemen met ons via privacy@nubos.nl. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP):
- Website: autoriteitpersoonsgegevens.nl
- Telefoon: 088 - 1805 250
9. Wijzigingen
Wij behouden ons het recht voor om deze privacyverklaring te wijzigen. Wijzigingen worden gepubliceerd op deze pagina. Bij substantiele wijzigingen informeren wij u per e-mail.