Privacyverklaring ThrAive

Versie: 24 september 2025

1. Algemeen

Deze privacyverklaring is van toepassing op alle verwerkingen van persoonsgegevens door Thraive B.V. (“Thraive”). Thraive verwerkt persoonsgegevens uitsluitend voor zover dit noodzakelijk is voor de levering van haar diensten en in overeenstemming met de toepasselijke wet- en regelgeving, waaronder:

  • de Algemene verordening gegevensbescherming (AVG / GDPR);

  • de Uitvoeringswet AVG;

  • de Telecommunicatiewet en de ePrivacy-richtlijn (voor cookies en elektronische communicatie);

  • fiscale en administratieve wetgeving (bewaarplicht administratie).

Voor internationale doorgiften van persoonsgegevens past Thraive de waarborgen uit hoofdstuk V AVG toe, zoals adequaatheidsbesluiten en standaardcontractbepalingen.

2. Verwerkingsdoelen en grondslagen

Thraive verwerkt persoonsgegevens uitsluitend voor de volgende doeleinden:

  • uitvoering van overeenkomsten en levering van diensten;

  • facturatie, debiteurenbeheer en administratie;

  • klantenservice en technische ondersteuning;

  • beveiliging en monitoring van systemen;

  • naleving van wettelijke verplichtingen.

De rechtsgronden voor deze verwerkingen zijn:

  • uitvoering van de overeenkomst;

  • naleving van wettelijke verplichtingen;

  • gerechtvaardigd belang van Thraive (zoals het beveiligen van systemen en het onderhouden van klantrelaties).

3. Bewaartermijnen

Thraive bewaart persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor ze zijn verzameld.

  • Financiële gegevens: 7 jaar (fiscale bewaarplicht).

  • Klantgegevens: gedurende de looptijd van de overeenkomst en maximaal 12 maanden daarna.

  • Na beëindiging van de dienstverlening worden persoonsgegevens conform de verwerkersovereenkomst binnen 30 dagen automatisch verwijderd of, indien overeengekomen, aan de klant geretourneerd.

4. Verstrekking aan derden

Thraive deelt persoonsgegevens uitsluitend met derden die optreden als verwerker namens Thraive en uitsluitend indien dit noodzakelijk is voor de uitvoering van de dienstverlening. Met deze derden sluit Thraive een verwerkersovereenkomst die voldoet aan artikel 28 AVG.

De belangrijkste subverwerkers zijn:

  • Amazon Web Services (hosting & opslag);

  • Partijen ingehuurd of in samenwerking met Thraive.

  • Google Cloud (AI/ML en data-analyse);

  • Microsoft Azure (cloudinfrastructuur en securityservices);

  • Zapier en/of Make (workflow-automatisering);

  • n8n Cloud of eigen hosting (automatiseringsplatform).

Voor doorgiften buiten de Europese Economische Ruimte (EER) past Thraive de AVG-waar-borgen toe.

5. Beveiliging

Thraive treft passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies of onrechtmatige verwerking, waaronder:

  • TLS-versleuteling bij dataverkeer;

  • toegangscontrole en wachtwoordbeleid;

  • logging en monitoring;

  • periodieke back-ups;

  • procedure voor datalekken.

6. Rechten van betrokkenen

Betrokkenen hebben de volgende rechten:

  • recht op inzage, rectificatie of verwijdering;

  • recht op beperking van de verwerking;

  • recht op bezwaar tegen verwerking;

  • recht op dataportabiliteit.

Verzoeken kunnen worden ingediend via info@thraive.nl