Moneybird Invoicing
Prijzen Documentatie EN Installeer app

Privacybeleid

Laatst bijgewerkt op 24 augustus 2026

1. Wie beheert deze gegevens

Yanis De Maesschalck, handelend onder de naam YDM Design, Roombaardstraat 40, 9810 Nazareth-De Pinte, België. BTW BE0699694751. Contact: info@ydmdesign.be.

2. Welke gegevens we verwerken

  • Je CRM OAuth toegangs- en refresh-tokens en je Moneybird OAuth toegangs- en refresh-tokens, versleuteld opgeslagen op onze servers. We slaan geen Moneybird-wachtwoord op; de toegang verloopt via OAuth en kan je zelf intrekken.
  • Bestel- en contactgegevens uit je CRM nodig om een factuur aan te maken: klantnaam, adres, e-mailadres, en BTW-nummer indien gekoppeld.
  • Factuurlog-metadata: status, tijdstippen, en retry-geschiedenis voor elke factuurpoging.

3. Cookies

Het dashboard gebruikt één sessiecookie om je ingelogd te houden terwijl het ingebed is in je CRM. Deze wordt enkel gebruikt voor authenticatie, is gemarkeerd als HTTP-only en secure, en heeft geen tracking- of analytics-doel.

4. Waarom we deze gegevens verwerken

We verwerken deze gegevens om de facturatiedienst die je configureerde uit te voeren, op basis van de overeenkomst die ontstaat wanneer je de app installeert en gebruikt.

5. Met wie we gegevens delen

  • Je CRM-platform: de bron van je bestel- en contactgegevens.
  • Moneybird: genereert en verstuurt de facturen, via Peppol of e-mail.
  • Neon: host onze applicatiedatabase (AWS Frankfurt, Duitsland).
  • Railway: host de applicatie zelf (Amsterdam, Nederland).
  • Cloudflare: bewaart de dagelijkse back-ups van de database, in R2-opslag met EU-jurisdictie, 90 dagen lang.
  • GitHub: voert de geautomatiseerde back-uptaak uit, en verwerkt de database daarbij tijdelijk.

6. Hoe lang we ze bewaren

We bewaren je configuratie en factuurlogs zolang de app geïnstalleerd blijft, plus een redelijke periode nadien voor boekhoudkundige en geschillendoeleinden. Je kan eerdere verwijdering aanvragen door contact met ons op te nemen.

Verwijderen we gegevens, dan blijven ze nog tot 90 dagen aanwezig in de dagelijkse back-ups, waarna die vanzelf vervallen. Back-ups worden niet aangepast: dat zou hun waarde als herstelpunt tenietdoen.

7. Jouw rechten

Onder de GDPR kan je toegang, correctie, of verwijdering van je gegevens aanvragen, ons vragen de verwerking te beperken of er bezwaar tegen te maken, en een kopie in een overdraagbaar formaat opvragen. Contacteer info@ydmdesign.be voor dergelijke verzoeken.

8. Internationale doorgiftes

Je gegevens blijven binnen de Europese Unie: de applicatie draait op Railway in Amsterdam (Nederland), de database staat bij Neon in Frankfurt (Duitsland), en de back-ups staan bij Cloudflare in opslag met EU-jurisdictie.

Eén verwerking verlaat de EU mogelijk wel. De dagelijkse back-uptaak draait op de infrastructuur van GitHub, dat geen geografische garantie geeft over waar die taak uitgevoerd wordt; de database passeert daarbij tijdelijk die infrastructuur voordat hij in de EU wordt weggeschreven. GitHub (Microsoft) is aangesloten bij het EU-US Data Privacy Framework en hanteert daarnaast standaard contractuele bepalingen. Voor onze overige providers gelden dezelfde contractuele waarborgen waar zij buiten de Europese Economische Ruimte zouden verwerken.

9. Beveiliging

De OAuth-tokens van Moneybird en van je CRM-platform worden versleuteld opgeslagen met AES-256-GCM, alle verkeer verloopt via HTTPS, en toegang tot de endpoints van de app is snelheidsbeperkt. De back-ups bevatten diezelfde versleutelde waarden — de sleutel zelf wordt nergens mee opgeslagen.

10. Wijzigingen & contact

We kunnen dit beleid van tijd tot tijd bijwerken; de huidige versie, met bijwerkingsdatum, is altijd beschikbaar op deze pagina. Vragen kunnen gestuurd worden naar info@ydmdesign.be.

Moneybird Invoicing · made by YDM Design
Voorwaarden · Privacybeleid · Documentatie
Moneybird Invoicing is een onafhankelijke integratie en is niet verbonden aan, goedgekeurd door, of gesponsord door Moneybird.