Bijgewerkt 26.08.26
Privacybeleid
Dit beleid legt uit welke persoonsgegevens we verwerken wanneer je Tasqin gebruikt, waarom we dat doen, met wie we ze delen en welke rechten je hebt onder de algemene verordening gegevensbescherming (EU) 2016/679 (GDPR).
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke van de persoonsgegevens is Perfekti SIA, reg.nr. 40203678637, statutaire zetel: Madonas nov., Madona, Raiņa iela 6, LV-4801. Schrijf naar tasqin.com@gmail.com over gegevensverwerking. We antwoorden binnen een redelijke termijn en kunnen extra gegevens vragen om je identiteit te bevestigen.
Als je Tasqin gebruikt voor je werkgever of een klant, kan dat bedrijf de verwerkingsverantwoordelijke zijn van de werkgegevens die in het team worden ingevoerd. In dat geval verwerken we de gegevens als verwerker namens het bedrijf, volgens de toepasselijke overeenkomst.
2. Welke gegevens we verwerken
Accountgegevens: voor- en achternaam, e-mailadres, wachtwoord (alleen als hash opgeslagen), taalvoorkeur, tijdzone, weergavevoorkeuren voor datum/tijd, MFA-instellingen en meldingsvoorkeuren.
Team- en werkgegevens: teamnaam en -instellingen, gebruikersnamen, e-mailadressen en rollen, lijsten, taken, subtaken, statussen, deadlines, notities, activiteitenhistorie, namen van bijlagen en inhoud die jij of je team in het systeem invoert.
Factureringsgegevens (betaalde plannen): Stripe-klant- en abonnementsidentificaties, aantal betaalde plaatsen, data van de factureringscyclus en abonnementsstatus. Betaalkaart- en factuurgegevens worden door Stripe bewaard, niet in onze database.
Integratiegegevens (indien ingeschakeld): versleutelde OAuth-toegangs- en vernieuwingstokens, e-mail van het Google-/Microsoft-account, metagegevens van Google Drive-/OneDrive-mappen, Gmail-verbindingsstatus voor de Chrome-extensie, tokens voor kalenderabonnementen.
Technische en beveiligingsgegevens: aanmeldtijd, IP-adres, browser- en apparaatgegevens, foutlogboeken (met maskering van persoonsgegevens), resultaten van botcontroles (Cloudflare Turnstile), cookie-toestemmingskeuze en registraties van snelheidslimieten.
Feedback: bugmeldingen, functieverzoeken en feedback via de zijbalk, met je e-mail en een vrijetekstbericht.
3. Doeleinden en rechtsgrond
Accountaanmaak, aanmelden, teamsamenwerking en het leveren van de dienst - uitvoering van een overeenkomst (GDPR art. 6 lid 1 onder b).
Systeembeveiliging, misbruikpreventie, foutanalyse en onderhoud van de dienst - gerechtvaardigd belang (GDPR art. 6 lid 1 onder f), tenzij de wet toestemming vereist.
Optionele cookies en anonieme gebruiksstatistieken (Umami) - jouw toestemming (GDPR art. 6 lid 1 onder a), die je op elk moment kunt intrekken.
Verwerking van betalingen en abonnementen, boekhouding en andere wettelijke plichten - uitvoering van een overeenkomst en naleving van een wettelijke verplichting (GDPR art. 6 lid 1 onder b en c).
E-mailmeldingen over taken, uitnodigingen en herinneringen - uitvoering van een overeenkomst; sommige meldingen kun je beperken in de profielinstellingen.
4. Ontvangers en verwerkers
Gegevens zijn zichtbaar voor gemachtigde gebruikers in je team volgens hun machtigingen. Voor technische werkzaamheden gebruiken we vertrouwde verwerkers die gebonden zijn aan verwerkersovereenkomsten of de standaardcontractbepalingen van de EU.
Belangrijkste verwerkers: Supabase (database en authenticatie), Vercel (apphosting), Resend (transactionele e-mail), Stripe (betalingen), Google (OAuth, Drive, Gmail API voor de extensie), Microsoft (OAuth, OneDrive), Cloudflare (Turnstile-botbescherming), Sentry (foutbewaking, indien ingeschakeld) en Umami (anonieme analyse, indien ingeschakeld en jij toestemt).
We verkopen geen gegevens en delen ze niet met derden voor reclame. Verwerkers mogen gegevens alleen volgens onze instructies verwerken.
5. Internationale doorgiften
Gegevens worden voornamelijk opgeslagen in de Europese Economische Ruimte (EER). Sommige verwerkers (bijv. Stripe, Google, Microsoft, Cloudflare, Sentry) kunnen gegevens ook buiten de EER verwerken, bijvoorbeeld in de VS, wanneer je de bijbehorende integratie gebruikt.
In die gevallen vertrouwen we op adequaatheidsbesluiten van de Europese Commissie, de standaardcontractbepalingen van de EU of andere door de GDPR goedgekeurde mechanismen van de verwerker.
6. Hoe lang we gegevens bewaren
We bewaren account- en teamgegevens zolang het account actief is. Na een verwijderverzoek wordt het account 30 dagen gedeactiveerd; daarna worden de gegevens permanent verwijderd, tenzij de wet een langere termijn vereist.
Als je tijdens deactivering opnieuw inlogt, wordt het account automatisch hersteld. Het verwijderen van het account van de teamleider kan teamgegevens beïnvloeden volgens de accountverwijderingsstroom.
Cookietoestemming wordt tot 180 dagen bewaard. Een aanmeldsessie met Onthoud mij wordt tot 30 dagen bewaard. Technische logboeken en beveiligingsregistraties worden alleen bewaard zolang dat nodig is voor beveiliging en wettelijke eisen.
7. Jouw rechten
Je hebt het recht om je gegevens in te zien, te corrigeren, te wissen, de verwerking te beperken, bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang, en je gegevens in een overdraagbaar formaat te ontvangen.
Je kunt je account verwijderen onder Persoonlijke instellingen (/settings/profile). Voor een kopie van je gegevens schrijf je naar het juridische e-mailadres in het deel over de verwerkingsverantwoordelijke van dit beleid. We antwoorden binnen een redelijke termijn.
Als de verwerking op toestemming berust (optionele cookies), kun je die op elk moment intrekken in de cookie-instellingen. Je kunt een klacht indienen bij de Letse gegevensinspectie (www.dvi.gov.lv).
9. Integraties en diensten van derden
Als je Google Drive, OneDrive, de Gmail-extensie of een kalenderabonnement koppelt, verwerkt de betreffende aanbieder gegevens volgens het eigen privacybeleid. We slaan alleen de tokens en metagegevens op die nodig zijn om de integratie te laten werken.
De Gmail Chrome-extensie werkt pas nadat je bent aangemeld en toegang hebt gegeven. De extensie kan e-mailmetagegevens en -inhoud lezen om e-mails aan taken te koppelen of subtaken te maken.
10. Beveiliging
We gebruiken passende technische en organisatorische maatregelen: versleutelde verbindingen (HTTPS), toegangscontrole, wachtwoordhashes, versleutelde OAuth-tokens in de database en beveiligingsbeleid op rijniveau. Absolute beveiliging op internet kan niet worden gegarandeerd, dus bescherm ook je accountwachtwoord.
11. Wijzigingen
Als dit beleid wezenlijk verandert, werken we deze pagina en de datum bij. Als je Tasqin na een wijziging blijft gebruiken, aanvaard je het bijgewerkte beleid voor zover het toepasselijke recht dat toestaat.