Privacybeleid van Credova
Laatst bijgewerkt: juni 2026
Credova is een AI-boekhoudplatform voor Nederlandse boekhoud- en accountantskantoren en ondernemers. We gaan zorgvuldig om met je gegevens en verzamelen niet meer dan nodig is om je administratie te verwerken. Dit beleid legt uit welke gegevens we verwerken, waarom, en welke rechten je hebt.
1. Wie zijn wij
Credova (bereikbaar via credova.nl) is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit beleid. Vragen over privacy? Mail naar privacy@credova.nl.
2. Welke gegevens we verwerken
- Accountgegevens: naam, e-mailadres en inloggegevens van gebruikers en kantoren.
- Boekhoudgegevens: documenten die je aanlevert (bonnen, facturen), de daaruit herkende gegevens, journaalposten, bank- en btw-gegevens.
- Koppelingsgegevens: bij een cloud-drive-koppeling bewaren we versleutelde toegangstokens en de namen/ID's van de mappen die je laat bewaken.
- Gebruiksgegevens: technische logging die nodig is voor beveiliging en het oplossen van storingen.
3. Cloud-drive-koppelingen (Google Drive, OneDrive, Dropbox)
Wanneer je een cloud-drive koppelt, autoriseer je Credova via de officiële OAuth-toestemming van de betreffende dienst. Daarbij geldt:
- We krijgen alleen lees-toegang en alleen tot de mappen die jij selecteert om te bewaken.
- We lezen uitsluitend bonnen en facturen uit die mappen om ze boekingsklaar te verwerken — we wijzigen of verwijderen niets in je drive.
- Toegangstokens worden versleuteld opgeslagen.
- Je kunt de koppeling op elk moment verbreken in Credova, en de toegang daarnaast intrekken in de beveiligingsinstellingen van je Google-, Microsoft- of Dropbox-account.
4. Waarom we deze gegevens verwerken
- Uitvoering van de overeenkomst: het verwerken en boekingsklaar maken van je administratie.
- Wettelijke verplichting: de fiscale bewaarplicht voor administratie.
- Gerechtvaardigd belang: beveiliging, fraudepreventie en verbetering van de dienst.
5. Verwerkers en derden
We schakelen zorgvuldig geselecteerde dienstverleners in die namens ons gegevens verwerken, zoals hosting, AI-documentherkenning en de cloud-drive-diensten die je zelf koppelt. Met deze partijen zijn verwerkersafspraken gemaakt. We verkopen je gegevens niet.
6. Bewaartermijn
Boekhoudgegevens bewaren we zolang dat nodig is voor de dienst en de wettelijke fiscale bewaarplicht (in Nederland doorgaans zeven jaar). Accountgegevens bewaren we zolang je een account hebt. Daarna verwijderen of anonimiseren we de gegevens.
7. Beveiliging
We beschermen je gegevens met passende technische en organisatorische maatregelen, waaronder versleuteling van gevoelige gegevens (zoals toegangstokens), versleutelde verbindingen en strikte toegangscontrole per organisatie en klant.
8. Jouw rechten
Je hebt recht op inzage, correctie, verwijdering en overdracht van je persoonsgegevens, en je kunt bezwaar maken tegen verwerking. Stuur je verzoek naar privacy@credova.nl. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
9. Wijzigingen
We kunnen dit beleid aanpassen. De meest actuele versie staat altijd op deze pagina, met de datum van laatste wijziging bovenaan.