Privacyverklaring
Deze verklaring legt uit welke gegevens checkplicht.be verwerkt, waar de informatie over leveranciers vandaan komt, hoe lang we ze bewaren en hoe u uw rechten uitoefent.
Laatst bijgewerkt: 2026-08-16
1. Wie zijn wij
checkplicht.be is een dienst van Pandbeer BV, met maatschappelijke zetel te Mechelsesteenweg 360, 2500 Lier, België, ondernemingsnummer 0607.867.920, btw BE 0607.867.920, RPR Antwerpen, afdeling Mechelen.
Pandbeer BV is verwerkingsverantwoordelijke voor de gegevens die via het platform worden verwerkt.
Algemene vragen: info@checkplicht.be of 0467 090 090. Vragen over privacy en gegevensbescherming: privacy@checkplicht.be.
2. Welke gegevens we verwerken
We beperken ons tot de gegevens die nodig zijn om de dienst te leveren:
- Accountgegevens: naam, e-mailadres, taalkeuze en de bedrijfsgegevens van uw organisatie, inclusief adres en ondernemingsnummer.
- Leveranciersgegevens: de ondernemingsnummers die u toevoegt, samen met de naam, het adres en de publieke bedrijfsinformatie die daarbij hoort.
- Controleresultaten: de uitkomst van elke controle, het tijdstip, de bron en de bewaarde controlebewijzen en overzichten.
- Facturatiegegevens: abonnement, betaalstatus en facturen, verwerkt via onze betaalprovider.
- Technische gegevens: aanmeldmomenten, foutmeldingen en logbestanden die nodig zijn voor beveiliging en werking.
3. Waar de informatie over leveranciers vandaan komt
Checkplicht verzamelt zelf geen gegevens over leveranciers buiten de officiële bronnen om. Wij bevragen die bronnen in uw naam en bewaren het resultaat van de bevraging.
- De Kruispuntbank van Ondernemingen (KBO) voor naam, adres, rechtsvorm, status en activiteiten (NACE-BEL).
- De onlinedienst van de RSZ voor de inhoudingsplicht wegens sociale schulden, en het RSVZ voor zelfstandigen.
- De gegevens van de FOD Financiën voor de inhoudingsplicht wegens fiscale schulden.
- De Peppol-directory voor de mogelijkheid tot elektronische facturatie.
- Door de Nationale Bank gepubliceerde jaarrekeninggegevens.
4. Informatie voor personen van wie wij de gegevens niet rechtstreeks kregen
Bij eenmanszaken en zelfstandigen kunnen de gegevens van de onderneming ook persoonsgegevens zijn. Dat geldt ook voor de namen van vertegenwoordigers die in openbare registers staan.
Die gegevens krijgen wij niet van de betrokkene zelf, maar uit de openbare en officiële bronnen vermeld in punt 3. Wij verwerken ze uitsluitend om de wettelijke controle op de inhoudingsplicht uit te voeren die onze klant moet doen, en om daarvan een bewijsstuk te bewaren.
Betrokkenen kunnen hun rechten uitoefenen of bezwaar maken via privacy@checkplicht.be. Corrigeren van de brongegevens zelf gebeurt bij de betrokken instantie, omdat wij enkel weergeven wat de officiële bron op dat ogenblik teruggeeft.
5. Waarvoor we de gegevens gebruiken en op welke rechtsgrond
We verwerken gegevens voor de volgende doeleinden:
- De controles uitvoeren die u vraagt en automatisch herhalen volgens uw instellingen, en controlebewijzen, werfattesten en maandoverzichten aanmaken. Rechtsgrond: uitvoering van de overeenkomst met u.
- U verwittigen wanneer er een inhouding is vastgesteld. Rechtsgrond: uitvoering van de overeenkomst.
- Uw abonnement en facturatie beheren en de wettelijke boekhoudkundige verplichtingen naleven. Rechtsgrond: overeenkomst en wettelijke verplichting.
- De dienst beveiligen, misbruik en fraude tegengaan, fouten opsporen en de dienst verbeteren, onder meer via geaggregeerde en geanonimiseerde statistieken. Rechtsgrond: ons gerechtvaardigd belang bij een veilige en werkende dienst.
- Commerciële e-mails over nieuwe functies, indien u zich daarvoor inschrijft. Rechtsgrond: uw toestemming, die u altijd kunt intrekken.
6. Geautomatiseerde verwerking
De automatische herhaalcontroles en de rood of groen weergegeven resultaten zijn geautomatiseerde verwerking, maar geen geautomatiseerde besluitvorming met rechtsgevolg in de zin van artikel 22 AVG. Het platform beslist niets in uw plaats: u beslist zelf of u inhoudt en doorstort. Wij maken geen profielen op van personen.
7. Met wie we gegevens delen
Wij verkopen geen persoonsgegevens. Wij delen gegevens enkel met dienstverleners die voor ons werken, op basis van een verwerkersovereenkomst, en met de officiële instanties die wij in uw naam bevragen. Waar een verwerker gegevens buiten de Europese Economische Ruimte kan verwerken, gebeurt dat op basis van de standaardcontractbepalingen van de Europese Commissie.
- Supabase: databank, aanmelding en bestandsopslag, gehost in de Europese Unie (Ierland).
- Lovable en Cloudflare: hosting en levering van de website en de app via een Europees en wereldwijd edge-netwerk.
- Onze e-maildienst (Lovable, met Resend als verzender): verzending van meldingen en systeem-e-mails, mogelijk met verwerking buiten de EER onder standaardcontractbepalingen.
- Stripe Payments Europe (Ierland): abonnementen, betalingen en facturen.
- De officiële bronnen vermeld in punt 3, uitsluitend om uw controle uit te voeren.
8. Bewaartermijnen
Wij bewaren gegevens niet langer dan nodig:
- Accountgegevens: zolang uw account actief is en tot 12 maanden na beëindiging.
- Controleresultaten en controlebewijzen: 7 jaar, zodat u kunt aantonen dat u de controle hebt uitgevoerd op het ogenblik van betaling.
- Facturatie- en boekhoudgegevens: 7 jaar, conform de fiscale bewaarplicht.
- Beveiligings- en foutlogs: maximaal 12 maanden.
- Back-ups: rollend maximaal 30 dagen, waarna ze worden overschreven.
- Toestemming voor commerciële e-mails: tot intrekking, en daarna het bewijs van intrekking zolang nodig.
9. Uw rechten
U hebt recht op inzage, verbetering, verwijdering, beperking, bezwaar en overdraagbaarheid van uw persoonsgegevens, en het recht om een gegeven toestemming in te trekken. Een vraag stuurt u naar privacy@checkplicht.be. Wij antwoorden binnen één maand, met een mogelijke verlenging van twee maanden bij complexe vragen. Dit is kosteloos, tenzij een verzoek kennelijk ongegrond of buitensporig is. Wij kunnen uw identiteit verifiëren voor we een verzoek uitvoeren.
10. Beveiliging en datalekken
Toegang tot gegevens verloopt via persoonlijke accounts met rolgebaseerde rechten. Verkeer met het platform is versleuteld en gegevens zijn per organisatie afgeschermd, zodat u alleen de leveranciers en resultaten van uw eigen account ziet. Beheerderstoegang is beperkt tot wie ze nodig heeft en wordt gelogd.
Bij een inbreuk in verband met persoonsgegevens melden wij dit binnen 72 uur aan de Gegevensbeschermingsautoriteit wanneer dat vereist is, en informeren wij de betrokken klanten zonder onnodige vertraging wanneer de inbreuk een hoog risico inhoudt.
11. Cookies
Wij gebruiken alleen cookies die strikt noodzakelijk zijn om de site en de app te laten werken: het sessie- en aanmeldingscookie van onze authenticatiedienst, een beveiligingscookie tegen misbruik van formulieren, en een cookie dat uw taalkeuze onthoudt.
Er staan geen analytische, advertentie- of trackingcookies op deze site en er worden geen bezoekersprofielen opgebouwd. Voor strikt noodzakelijke cookies is geen toestemming vereist. Zodra wij analytische of advertentiecookies zouden invoeren, plaatsen wij vooraf een toestemmingsvenster waarin u kunt weigeren.
12. Wijzigingen
We passen deze verklaring aan wanneer de dienst of de regelgeving wijzigt. De datum bovenaan geeft de laatste versie aan. Bij belangrijke wijzigingen verwittigen wij u via de app of per e-mail.
