Privacyverklaring
Laatst bijgewerkt: 1 oktober 2026
In deze verklaring lees je welke gegevens de IVOL-app over jou bewaart. Je leest ook waarom, wie ze ziet en hoe lang we ze bewaren.
1. Wie wij zijn
Van den Brink's High Tech Parts B.V. is de eigenaar van de IVOL-app. Wij zijn verantwoordelijk voor je gegevens in de app.
Van den Brink's High Tech Parts B.V.
Habraken 2327
5507 TK Veldhoven
Nederland
KvK-nummer 17097673
Heb je een vraag over je gegevens? Mail dan naar ryan@ivol.nl.
2. Waarvoor de app is
Met de app houden we je op de hoogte van je werk. In de app kun je:
- mededelingen lezen en bevestigen dat je ze gelezen hebt;
- taken zien en afvinken als ze klaar zijn;
- informatie vinden, zoals contactpersonen, documenten en links;
- lezen hoe je je ziek meldt.
Coördinatoren en beheerders schrijven ook zelf mededelingen en taken.
Ziek melden doe je niet in de app. De app laat alleen het nummer en de regels zien. De app bewaart geen ziekmeldingen.
3. Welke gegevens we bewaren
Op onze server bewaren we:
- je naam, e-mailadres en telefoonnummer;
- de taal die je kiest;
- je rol (medewerker, coördinator of beheerder) en de groepen waar je in zit;
- wanneer je voor het laatst bent ingelogd;
- je toestel: alleen het merk en het model, bijvoorbeeld Samsung Galaxy A54;
- je pushtoken: een code waarmee we meldingen naar je telefoon sturen, en welke meldingscategorieën de app op je telefoon heeft;
- als je inloggen met vingerafdruk of Face ID aanzet: een hash van de sleutel waarmee de app je dan inlogt, of het Android of iPhone is, wanneer je het aanzette en wanneer je de app het laatst gebruikte;
- wanneer je een mededeling voor het eerst opent (de app ziet dat als gelezen), en wanneer je bevestigt dat je hem gelezen hebt;
- welke taken je hebt afgevinkt, en wanneer;
- berichten die je zelf schrijft, met de bijlagen die je erbij zet;
- het logboek. Daarin staat wat beheerders en coördinatoren in het paneel en in de app doen, bijvoorbeeld een account aanmaken. Er staat ook in wanneer je je uitnodiging hebt geaccepteerd en wanneer je je taal hebt veranderd. Bij een mislukte inlog met het noodwachtwoord van het paneel staat ook het IP-adres in het logboek.
Vanaf oktober 2026 halen we uit nieuwe foto's in JPEG of PNG de locatie en andere gegevens over de foto weg. Foto's van daarvoor hebben we niet aangepast. Foto's die je met de camera in de app maakt, zijn altijd JPEG. Andere soorten bestanden, zoals HEIC, bewaren we zoals ze zijn.
Je telefoon bewaart zelf ook een paar dingen. Zo werkt de app ook zonder internet.
- de code waarmee je ingelogd blijft (niet je wachtwoord), in de beveiligde opslag van je telefoon;
- als je inloggen met vingerafdruk of Face ID aanzet: een sleutel waarmee de app je weer inlogt, met je e-mailadres en een nummer van je account. Je telefoon geeft hem alleen vrij na je vingerafdruk of gezicht. De app en wij zien je vingerafdruk of gezicht nooit: dat controleert je telefoon zelf;
- je eigen gegevens: naam, e-mailadres, telefoonnummer, taal en rol;
- een kopie van je mededelingen, taken, contactpersonen, links en documenten;
- berichten die je nog aan het schrijven bent. Na 24 uur biedt de app ze niet meer aan. Ze blijven staan tot je uitlogt of een nieuw bericht begint;
- bijlagen die je hebt geopend, in een tijdelijke map.
Log je uit? Dan wist de app je gegevens van je telefoon, ook bijlagen die je hebt geopend. Een paar instellingen blijven staan, zoals de taal van de app. De pagina over ziek melden blijft ook staan.
Heb je inloggen met vingerafdruk of Face ID aangezet? Dan blijft alleen die sleutel staan. Iedereen van wie een vingerafdruk of gezicht op je telefoon staat, kan dan als jou inloggen. Zet je het uit in Instellingen, dan wist de app hem.
4. Waarom we dit mogen
We gebruiken je gegevens om twee redenen:
- We hebben ze nodig voor je arbeidsovereenkomst. Je moet weten wat er op je werk gebeurt en wat je moet doen.
- We hebben als werkgever een gerechtvaardigd belang bij goede communicatie binnen het bedrijf. Dat betekent: de app is nodig om het werk te regelen.
We vragen je niet om toestemming. De app hoort bij je werk. Daarom is toestemming niet de juiste basis.
5. Wie wat ziet
- Collega's zien je naam bij de contactpersonen, als je daarin staat. Ze zien dan ook wat erbij staat, zoals een telefoonnummer. Beheerders bepalen wie in die lijst staat.
- Coördinatoren zien bij hun eigen mededelingen wie die gelezen of bevestigd heeft, en wanneer. Bij hun eigen taken zien ze wie die afgevinkt heeft, en wanneer. Ze zien ook of iemand meldingen kan krijgen.
- Beheerders zien en beheren je account: naam, e-mailadres, telefoonnummer, rol en groepen. Ze zien bij alle mededelingen en taken wie wat gelezen, bevestigd of afgevinkt heeft. Ze zien het logboek en wanneer je voor het laatst bent ingelogd. Elke maand krijgen ze een e-mail met de naam, het e-mailadres en de laatste login van iedereen met een account. En ze kunnen gewone meldingen voor iemand stilzetten.
Schrijf je zelf een mededeling of taak? Dan zien de ontvangers je naam erbij. Coördinatoren zien de namen van de mensen in hun groepen als ze iets versturen.
Andere collega's zien niet of jij iets gelezen of afgevinkt hebt.
6. Hoe lang we gegevens bewaren
We bewaren gegevens niet langer dan nodig. Elke nacht wist de server wat te oud is. Wissen betekent: echt weg.
| Gegevens | Hoe lang |
|---|---|
| Je account als je uit dienst bent, met alles wat erbij hoort: groepen, rechten, leesbevestigingen, afgevinkte taken, gegevens voor meldingen, inlogsessies en uitnodigingen | 12 maanden nadat je account is stopgezet |
| Een mededeling of taak die verwijderd is, met vertalingen, bijlagen, ontvangers, leesbevestigingen en herinneringen | 30 dagen na het verwijderen |
| Een mededeling of taak die blijft staan, met alles wat erbij hoort | 2 jaar na het versturen |
| Wie een mededeling heeft gelezen of bevestigd | Zolang de mededeling bestaat, maximaal 2 jaar |
| Het logboek | 2 jaar |
| Inlogsessies, uitnodigingen en inlogcodes die niet meer geldig zijn | 90 dagen nadat ze verlopen of klaar zijn |
| De sleutel voor inloggen met vingerafdruk of Face ID | 90 dagen nadat je de app voor het laatst gebruikte. Eerder als je het uitzet terwijl je internet hebt, je wachtwoord verandert of je account stopt. Ook als we je overal uitloggen omdat iemand je inlog misschien heeft gestolen. |
| Technische gegevens over verstuurde meldingen | Zolang de mededeling of taak bestaat, maximaal 2 jaar |
| Bijlagen die nooit verstuurd zijn | 24 uur |
| Contactpersonen | tot een beheerder ze weghaalt |
| De tellers die het aantal inlogpogingen beperken: e-mailadres en IP-adres. Andere IP-adressen staan soms in het logboek (hierboven) | 1 dag |
| Back-ups | 14 dagen |
Heb je zelf een mededeling of taak geschreven die blijft staan? Als je account gewist is, staat bij die mededeling of taak dat de schrijver onbekend is.
Is je account gewist? Dan staat in het logboek niet meer dat jij het was. Je e-mailadres halen we uit het logboek.
7. Wie gegevens voor ons verwerkt
Deze bedrijven verwerken gegevens in onze opdracht:
- Hetzner (Duitsland). Op hun server draait de app. Daar staan ook de gegevens.
- Expo (Verenigde Staten). Expo verstuurt de pushmeldingen en kijkt bij elke start of er een nieuwe versie van de app is. Expo ziet daarbij het IP-adres en het systeem van je telefoon. Voor een melding krijgt Expo de titel, de naam van de schrijver, de eerste regel en bij een taak de deadline.
- Google. Google bezorgt pushmeldingen op Android-telefoons via Firebase. Google ziet bij een melding dezelfde tekst. Google verstuurt ook de e-mail van de app, zoals uitnodigingen, inlogcodes en het maandoverzicht voor beheerders. En Google regelt het inloggen in het beheerpaneel.
- Apple, zodra er een iPhone-app is. Dan bezorgt Apple pushmeldingen op iPhones.
- Anthropic (Verenigde Staten). Anthropic vertaalt de tekst van mededelingen en taken naar de andere taal.
Gaan gegevens naar de Verenigde Staten? Dan gebeurt dat op basis van het EU-VS Data Privacy Framework of van standaardcontractbepalingen. Dat zijn afspraken die de Europese Commissie heeft goedgekeurd.
8. Je rechten
Je hebt deze rechten:
- je gegevens inzien;
- gegevens laten verbeteren als ze niet kloppen;
- gegevens laten verwijderen;
- vragen of we minder met je gegevens doen (beperking);
- bezwaar maken tegen wat we met je gegevens doen;
- je gegevens krijgen in een bestand dat je kunt meenemen (overdraagbaarheid).
Wil je een van deze rechten gebruiken? Mail dan naar ryan@ivol.nl. Je krijgt binnen een maand antwoord.
Ben je het niet eens met hoe we met je gegevens omgaan? Dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens (de Nederlandse privacytoezichthouder).
9. Beveiliging
- De app, het paneel en de server praten altijd via een versleutelde verbinding.
- Wachtwoorden, inlogcodes, uitnodigingslinks, de code waarmee je ingelogd blijft en de sleutel voor inloggen met vingerafdruk of Face ID, bewaren we alleen als hash. Dat is een code waaruit je het wachtwoord of de code niet kunt terughalen. Een inlogcode staat alleen leesbaar klaar tot de mail met de code is verstuurd.
- De app schrijft geen IP-adressen en geen bezochte pagina's in de logbestanden van de server. Alleen foutmeldingen komen daarin.
- Je telefoon bewaart je inlogsessie in de beveiligde opslag van de telefoon.