Privacyverklaring
Laatst bijgewerkt: 30 juni 2026 · Conceptversie — laat definitieve teksten toetsen door je juridisch adviseur.
1. Wie zijn wij
cendr is een SaaS-platform voor zorg-bemiddelingsbureaus: van intake en matching tot urenregistratie, facturatie, verloning en SEPA-uitbetaling. Voor de gegevens van jouw bureau en flexwerkers treedt cendr op als verwerker; jouw bureau is de verwerkingsverantwoordelijke.
2. Welke gegevens we verwerken
NAW-gegevens, e-mail en telefoon, geboortedatum, BSN, IBAN en BTW/KvK, kwalificaties en certificeringen, beschikbaarheid, gewerkte uren, en facturatie- en verloningsgegevens. BSN en bankgegevens verwerken we uitsluitend voor wettelijke verloning- en uitbetalingsdoeleinden.
3. Doeleinden en grondslag
We verwerken gegevens om de dienst te leveren (uitvoering overeenkomst), om te voldoen aan wettelijke verplichtingen (loonheffing, bewaarplicht) en op basis van gerechtvaardigd belang (beveiliging, fraudepreventie).
4. Sub-verwerkers
We schakelen zorgvuldig geselecteerde sub-verwerkers in: Railway(hosting + database, EU-regio in opbouw), Anthropic (AI-functies, met data-minimalisatie en zonder training op bedrijfsgegevens), Stripe (betalingen), Resend (e-mail) en GitHub (broncode). Met elke partij gelden verwerkersvoorwaarden en, waar nodig, EU-modelcontractbepalingen.
5. Bewaartermijnen
We bewaren gegevens niet langer dan nodig. Fiscale en verloningsgegevens kennen een wettelijke bewaarplicht (in beginsel 7 jaar); overige gegevens worden verwijderd of geanonimiseerd zodra het doel is vervallen.
6. Beveiliging
We passen ISO 27001-afgestemde maatregelen toe: versleuteling onderweg (TLS/HTTPS) en in rust, rolgebaseerde toegang met least-privilege, audit- en authenticatielogging, optionele tweestapsverificatie en beveiligingsheaders.
7. Jouw rechten
Je hebt recht op inzage, correctie, verwijdering, beperking en overdracht van je gegevens, en je kunt een klacht indienen bij de Autoriteit Persoonsgegevens. Neem contact op via privacy@cendr.nl.