Privacybeleid
Laatst bijgewerkt:18 April 2026
Exploitant: Netfect Platforms Pty Ltd (handelend onder de naam Reco)
Voor vragen over privacy kunt u contact opnemen met: privacy@reco.tips
Dit privacybeleid legt uit hoe Netfect Platforms Pty Ltd ("Netfect"), handelend onder de naam Reco ("Reco," "wij," "ons," "onze"), uw persoonlijke gegevens verzamelt, gebruikt, deelt en beschermt wanneer u het Reco-platform gebruikt. Dit beleid maakt deel uit van en dient te worden gelezen in samenhang met onze Gebruiksvoorwaarden en Cookiebeleid.
In één oogopslag
Deze samenvatting dient uitsluitend ter informatie en maakt geen deel uit van dit beleid. Lees het volledige beleid hieronder.
- Wie we zijn. Reco wordt beheerd door Netfect Platforms Pty Ltd, een Australisch bedrijf gevestigd in New South Wales.
- Wat we verzamelen. We hebben alleen de gegevens nodig die nodig zijn om het verwijzingsplatform te laten functioneren: uw accountgegevens, de minimale contactgegevens die nodig zijn om verwijzingen te verzenden en te ontvangen, factuurgegevens (betaalkaarten worden verwerkt door onze betalingsverwerker, niet door ons) en basisgegevens over uw apparaat en gebruik.
- Met wie we het delen. Een klein aantal dienstverleners helpt ons bij het beheren van het platform (cloudhosting, betalingsverwerking, sms, kaarten). Wij verkopen uw persoonlijke gegevens nooit en gebruiken ze niet voor reclame.
- Verwijzingen en toestemming. Wanneer een verwijzer een verwijzing stuurt, stellen we de verwezene direct op de hoogte en bieden we hem of haar een eenvoudige manier om zich af te melden voordat de gegevens met de aanbieder worden gedeeld.
- Recensies van met naam en toenaam genoemde personen. Indien een zorgaanbieder beoordelingen van individuele medewerkers mogelijk maakt, moet de betreffende medewerker hiervan op de hoogte zijn gesteld en zijn of haar toestemming hebben gegeven voordat de beoordeling kan plaatsvinden.
- Communitypagina's voor bedrijven die geen lid zijn. Als uw bedrijf op een communitypagina staat vermeld en u zich daarvoor niet hebt aangemeld, kunt u de pagina op elk moment claimen, corrigeren of verwijderen — zie paragraaf 13.
- AI-functies. Onze AI helpt aanbieders bij het opstellen van beloningsteksten. We gebruiken uw persoonlijke gegevens niet om AI-modellen van derden te trainen. Aanbieders dienen geen persoonlijke informatie in AI-functies in te voeren, behalve wat strikt noodzakelijk is.
- Internationale gebruikers en internationale overdrachten. Als u zich in de EU, het VK of elders buiten Australië bevindt, gelden er specifieke rechten voor u – zie paragraaf 11 en 12. Sommige gegevens worden in het buitenland verwerkt door onze dienstverleners, altijd met de nodige waarborgen.
- Uw rechten en controle. U kunt uw gegevens inzien, corrigeren, verwijderen en exporteren, en bezwaar maken tegen bepaalde verwerkingen of deze beperken. Veel van deze opties zijn direct beschikbaar in uw accountinstellingen. Hoe u deze kunt gebruiken, leest u in paragraaf 11.
- Hoe lang we gegevens bewaren. Actieve accountgegevens worden bewaard tot u het account sluit, vervolgens 30 dagen en daarna verwijderd — met enkele beperkte uitzonderingen die worden uitgelegd in sectie 10.
- Kinderen. Reco is bedoeld voor volwassenen van 18 jaar en ouder. We verzamelen niet bewust gegevens van kinderen.
- Contact. Voor vragen of verzoeken met betrekking tot privacy kunt u een e-mail sturen naar privacy@reco.tips.
Op wie dit beleid van toepassing is
Dit beleid maakt gebruik van dezelfde doelgroeplabels als onze gebruiksvoorwaarden, zodat u snel kunt vinden wat op u van toepassing is.
Als u een gebruiker bent, ongeacht het type (iedereen).
| Section | Topic |
|---|---|
| 1 | Wie we zijn en onze rol |
| 2 | Toepassingsgebied van dit beleid |
| 3 | Persoonlijke gegevens die we verzamelen |
| 4 | Hoe wij uw gegevens gebruiken |
| 5 | Wettelijke grondslagen voor verwerking (EER/VK) |
| 6 | Cookies en soortgelijke technologieën |
| 7 | AI-functies en geautomatiseerde verwerking |
| 8 | Hoe wij uw gegevens delen |
| 9 | Internationale overboekingen |
| 10 | Hoe lang we uw gegevens bewaren |
| 11 | Uw rechten |
| 14 | Beveiliging |
| 15 | Datalekken |
| 16 | Kinderen |
| 17 | Wijzigingen in dit beleid |
| 18 | Klachten |
| 19 | Contact |
Als u een aanbieder bent (een bedrijf, eenmanszaak of partner die Reco gebruikt)
Alle secties "Alle gebruikers" plus:
| Section | Topic |
|---|---|
| 12 | Jouw rol als gegevensbeheerder bij het uploaden van klantgegevens |
Als u een klant bent (een verwijzer die een verwijzing stuurt, of een doorverwezen persoon die een verwijzing ontvangt)
Alle secties "Alle gebruikers" plus specifieke behandeling van:
1. Wie we zijn en onze rol
1.1 Identiteit van de controller
In het kader van de Privacy Act 1988 (Cth) en de Australian Privacy Principles (APPs), de Algemene Verordening Gegevensbescherming van de EU (AVG) en de Algemene Verordening Gegevensbescherming van het Verenigd Koninkrijk (AVG), is de verantwoordelijke voor de verwerking van persoonsgegevens die via het Reco-platform worden verzameld:
Netfect Platforms Pty Ltd
Handelend onder de naam Reco
Nieuw-Zuid-Wales, Australië
Contactpersoon voor privacyzaken: privacy@reco.tips
Indien vereist door de AVG van de EU, wordt onze EU-vertegenwoordiger op het platform vermeld. Indien vereist door de AVG van het VK, wordt onze Britse vertegenwoordiger op het platform vermeld.
1.2 Onze twee rollen
Reco verwerkt persoonsgegevens op twee verschillende manieren:
- Als gegevensbeheerder zijn wij verantwoordelijk voor de verwerking van gegevens die u rechtstreeks aan ons verstrekt om uw account aan te maken en te gebruiken (bijvoorbeeld uw naam, e-mailadres en accountactiviteit). Dit beleid is van toepassing op die verwerking.
- Als gegevensverwerker zijn wij verantwoordelijk voor de verwerking van de gegevens wanneer een Aanbieder klantcontactgegevens naar het Platform uploadt om verwijzingsuitnodigingen te versturen. In dat geval is de Aanbieder de verwerkingsverantwoordelijke en verwerken wij de gegevens namens de Aanbieder onder onze Addendum inzake gegevensverwerking. Zie paragraaf 12.
2. Toepassingsgebied van dit beleid
Dit beleid is van toepassing op:
- de Reco-website op reco.tips en alle subdomeinen;
- de Reco mobiele applicaties voor iOS en Android;
- alle applicatieprogrammeersinterfaces (API's) die wij leveren;
- onze e-mail-, sms- en in-app-notificatiesystemen; en
- alle andere diensten of kanalen waarnaar dit beleid verwijst.
Dit beleid heeft betrekking op persoonsgegevens over:
- Aanbieders — bedrijven, eenmanszaken en hun partners die Reco gebruiken om verwijzingsprogramma's te beheren;
- Klanten — Verwijzers (bestaande klanten) en doorverwezen klanten (potentiële klanten);
- Niet-ledenbedrijven — bedrijven waarvan de gegevens op een communitypagina staan, maar die zich niet hebben aangemeld; en
- Websitebezoekers — iedereen die reco.tips bezoekt zonder zich te registreren.
Dit beleid is niet van toepassing op informatie die een Aanbieder rechtstreeks van zijn eigen klanten verzamelt buiten het Reco-platform; die informatie valt onder het eigen privacybeleid van de Aanbieder.
3. Persoonlijke gegevens die we verzamelen
3.1 Categorieën van informatie
We verzamelen alleen de persoonsgegevens die we nodig hebben voor de doeleinden die in paragraaf 4 worden beschreven. De categorieën zijn:
Accountgegevens
- Naam, e-mailadres, wachtwoord (alleen opgeslagen als een hash met salt, nooit in platte tekst).
- Telefoonnummer (optioneel, maar vereist voor verificatie via sms).
- Locatie (plaats, stad, postcode, regio) voor locatiegebaseerde matching.
- Geboortejaar en -maand voor leeftijdsverificatie (18+). We verzamelen niet uw volledige geboortedatum.
- Taal, tijdzone en communicatievoorkeuren.
Informatie over aanbieders en partners
- Bedrijfsnaam, handelsnaam, ABN/ACN of een gelijkwaardige bedrijfsidentificatiecode.
- Bedrijfsadres, contactpersoon, e-mailadres, telefoonnummer.
- Factureringscontactgegevens. Wij bewaren geen volledige betaalkaartgegevens. Deze worden rechtstreeks door onze betalingsverwerker verzameld en verwerkt; wij bewaren alleen een verkorte kaartidentificatie en een verwerkingstoken.
- Namen, e-mailadressen, rollen en toegangsniveaus van medewerkers.
Klantinformatie
Zoals hierboven beschreven voor de accountvelden, plus de door de klant gekozen gekoppelde providers.
Verwijsinformatie
- Voor een verwijzer: het feit dat de verwijzer een verwijzing heeft geïnitieerd, naar welke aanbieder, op welke datum en naar welk contactpunt van de doorverwezen persoon (een naam, e-mailadres en/of telefoonnummer van de doorverwezen persoon).
- Voor een scheidsrechter: het contactpunt dat gebruikt is om hen te bereiken, hun reactie (accepteren of afmelden), hun verificatieactie indien zij accepteren, en eventuele vervolgbevestiging met de aanbieder.
Informatie over verificatie en fraudepreventie
- IP-adres bij belangrijke gebeurtenissen (aanmelding, verificatie, activering van verwijzingen).
- Apparaat-ID en user-agent-string.
- Tijdstempels van verificatiegebeurtenissen.
- Fraude-gerelateerde signalen die zijn ingesteld door providers of onze eigen systemen.
Inhoud die je plaatst
- Recensies en sterrenbeoordelingen (inclusief van aanbieders en, indien mogelijk, van individueel genoemde partners).
- Beschrijvingen van beloningen, bedrijfsbeschrijvingen en andere door de aanbieder geschreven content.
- Berichten die je via het platform uitwisselt.
- Inhoud die je overneemt uit door AI gegenereerde suggesties (zie paragraaf 7).
Gebruiks- en technische informatie
- Pagina's en functies die u gebruikt, met basisinteractiemetadata (klikken, bekijken, zoeken) ten behoeve van de werking en verbetering van het platform.
- Crashrapporten en foutenlogboeken.
- Strikt noodzakelijke cookies en lokale opslagitems — zie ons cookiebeleid.
Facturerings- en financiële informatie
- Factuurgegevens, abonnementsgegevens, gegevens over kosten per doorverwijzing.
- Belastingidentificatiegegevens, indien u deze verstrekt.
3.2 Informatie die we niet verzamelen
Wij verzamelen geen gegevens en u dient deze ook niet in te dienen:
- Overheidsidentificatienummers (belastingnummer, paspoortnummer, rijbewijsnummer).
- Het volledige creditcardnummer of de bankrekeninggegevens (deze worden verwerkt door onze betalingsverwerker).
- Biometrische of genetische informatie.
- Inhoud van berichten die via apps van derden (bijv. WhatsApp, iMessage) worden verzonden en die u buiten het platform gebruikt om een verwijzingslink door te sturen — we zien alleen dat er een link is gegenereerd, niet waar u deze naartoe hebt verzonden.
3.3 Verwijzingsgegevens — hoe deze stromen
Applies to: Klanten
Wanneer een verwijzer een verwijzing stuurt, gebeurt het volgende in deze volgorde:
- De verwijzer verstrekt de contactgegevens van een referent (naam en ten minste één van de volgende: e-mailadres, mobiel nummer). We verzamelen deze gegevens om de verwijzing mogelijk te maken.
- We stellen de referent onmiddellijk op de hoogte via het gekozen kanaal met een duidelijke uitleg over wie hem/haar heeft doorverwezen, welke aanbieder erbij betrokken is en welke opties er zijn.
- De scheidsrechter kiest of hij het bericht accepteert, afmeldt of negeert. Afmelden is mogelijk in het eerste bericht en op elke pagina van het platform die hij bezoekt.
- Als de doorverwezen persoon zich afmeldt, stoppen we verder contact over die doorverwijzing, verwijderen we hun contactgegevens binnen een redelijke termijn (behalve indien nodig om toekomstige uitnodigingen via hetzelfde kanaal te blijven blokkeren) en stellen we de doorverwijzer op de hoogte dat de doorverwijzing niet is doorgegaan (zonder de reden te vermelden).
- Als de verwijzer de verwijzing bevestigt, worden zijn of haar naam en contactgegevens gedeeld met de betreffende aanbieder, zodat deze de beloning kan uitreiken en contact kan opnemen. De toestemming van de verwijzer voor deze gegevensdeling wordt vastgelegd tijdens de verificatie.
3.4 Gevoelige informatie
Wij vragen niet om gevoelige informatie (zoals gedefinieerd in de Privacywet en de AVG – waaronder gezondheidsgegevens, ras of etnische afkomst, politieke opvattingen, religieuze overtuigingen, seksuele geaardheid, vakbondslidmaatschap, biometrische of genetische gegevens en strafblad).
Omdat Reco wordt gebruikt door zorgverleners in de gezondheidszorg, moeten cliënten voorkomen dat ze gevoelige informatie in beoordelingen of berichten opnemen. Als u dit wel doet, beschouwen we deze informatie als vrijwillig verstrekt en bewaren we deze onder dezelfde bescherming als andere persoonsgegevens. U kunt ons op elk gewenst moment vragen om deze te verwijderen.
3.5 Beoordelingen van genoemde personen
Applies to: Aanbieders
Wanneer een aanbieder beoordelingen van individuele partners mogelijk maakt, moet de partner hiervan op de hoogte zijn gesteld door de aanbieder en moet deze toestemming hebben gegeven voordat hij of zij op het platform beoordeeld kan worden. Partners hebben het recht om:
- bekijk wat er over hen is geplaatst;
- Verzoek om correctie van feitelijk onjuiste inhoud;
- verzoeken om hun naam te anonimiseren of te verwijderen uit de recensies;
- verzoek dat ze voortaan van de lijst met te beoordelen medewerkers worden verwijderd.
Verzoeken kunnen worden ingediend via privacy@reco.tips of via de aanbieder.
4. Hoe wij uw gegevens gebruiken
Wij gebruiken persoonsgegevens voor de volgende doeleinden:
Het platform bedienen
- Het aanmaken, authenticeren en beheren van uw account.
- Het versturen van verwijzingen, het verifiëren van verwijzingen, het berekenen van vergoedingen voor gratis diensten en het verwerken van vergoedingen per verwijzing.
- Het mogelijk maken van de uitbetaling van beloningen.
- Het hosten van recensies en communitypagina's.
Met u communiceren
- Service-e-mails en meldingen binnen het platform met betrekking tot uw account (beveiligingswaarschuwingen, facturering, verwijzingsactiviteit, wijzigingen in de voorwaarden of dit beleid).
- Wij beantwoorden uw vragen, klachten en verzoeken met betrekking tot uw gegevensrechten.
- Indien u hiervoor toestemming hebt gegeven of indien dit anderszins wettelijk is toegestaan, kunnen wij u tips, productupdates of marketingberichten over Reco sturen. U kunt zich op elk moment afmelden voor marketingberichten – zie paragraaf 11.4.
Het platform verbeteren en verder ontwikkelen
- Inzicht krijgen in hoe het platform wordt gebruikt, bugs verhelpen en functies verbeteren.
- We voeren geaggregeerde, geanonimiseerde analyses uit. We maken geen gebruik van tracking- of advertentieanalyses van derden.
Fraudepreventie, beveiliging en veiligheid
- Het opsporen en voorkomen van valse, dubbele, zelfverwezen of anderszins frauduleuze verwijzingen.
- Gebruikers en derden beschermen tegen misbruik van het platform.
- Handhaving van onze gebruiksvoorwaarden.
Facturering
- Het in rekening brengen van kosten en het genereren van facturen via onze betalingsverwerker.
- Het bijhouden van financiële gegevens zoals vereist door de Australische en andere toepasselijke belastingwetgeving.
Juridische en regelgevende aspecten
- Het naleven van wetten, voorschriften, rechtmatige verzoeken van autoriteiten en gerechtelijke bevelen.
- Het vaststellen, uitoefenen of verdedigen van juridische vorderingen.
Met uw toestemming
Elk ander doel dat we u meedelen op het moment dat we om uw toestemming vragen.
5. Wettelijke grondslagen voor verwerking (EER/VK)
Dit gedeelte is bestemd voor gebruikers in de Europese Economische Ruimte, het Verenigd Koninkrijk en alle andere rechtsgebieden waar de AVG van toepassing is. Als u zich alleen in Australië bevindt, kunt u dit gedeelte overslaan, hoewel het u wellicht alsnog kan helpen onze redenering te begrijpen.
Wij baseren ons op de volgende wettelijke grondslagen onder artikel 6 van de AVG en de Britse AVG:
| Verwerkingsactiviteit | Wettelijke grondslag |
|---|---|
| Een account aanmaken en beheren | Contract (Artikel 6(1)(b)) |
| Het verwerken van verwijzingen die u initieert of ontvangt. | Contract (Artikel 6(1)(b)); voor het eerste contact van de scheidsrechter, de legitieme belangen van de verwijzer en de coördinator bij het mogelijk maken van echte mond-tot-mondreclame, afgewogen tegen de rechten van de scheidsrechter (Artikel 6(1)(f)), met onmiddellijke opt-out. |
| Facturering en betalingsverwerking | Contract (Artikel 6(1)(b)); naleving van de wettelijke verplichting voor belastingadministratie (Artikel 6(1)(c)) |
| Fraudepreventie en beveiliging | Legitieme belangen (Art. 6(1)(f)) bij de bescherming van het Platform, Gebruikers en derden |
| Servicecommunicatie | Contract (Artikel 6(1)(b)) |
| Marketingcommunicatie naar bestaande leveranciers | Legitieme belangen (Art. 6(1)(f)), met gemakkelijke opt-out op elk moment. |
| Marketing gericht op klanten of potentiële gebruikers | Toestemming (Artikel 6(1)(a)) |
| Beoordelingen van individuele medewerkers | Toestemming van de geassocieerde (Art. 6(1)(a)), verkregen via de Aanbieder |
| AI-ondersteund opstellen van documenten voor zorgaanbieders | Contract (Artikel 6(1)(b)) |
| Analysegegevens (geaggregeerd, geanonimiseerd) | Legitieme belangen (Art. 6(1)(f)) bij het verbeteren van het Platform |
| Wij reageren op uw verzoeken met betrekking tot uw rechten. | Naleving van wettelijke verplichting (Art. 6(1)(c)) |
| Voldoen aan wettelijke verzoeken van autoriteiten | Naleving van wettelijke verplichting (Art. 6(1)(c)) |
Wanneer wij ons beroepen op gerechtvaardigde belangen, heeft u het recht bezwaar te maken (zie paragraaf 11.5). Wanneer wij ons beroepen op toestemming, heeft u het recht deze te allen tijde in te trekken zonder dat dit afbreuk doet aan de rechtmatigheid van eerdere verwerkingen.
Wij verwerken geen bijzondere categorieën persoonsgegevens (artikel 9 AVG) in het kader van onze normale bedrijfsvoering.
6. Cookies en soortgelijke technologieën
We gebruiken alleen strikt noodzakelijke cookies en lokale opslagitems die nodig zijn voor de werking van het platform (authenticatie, sessiebeheer, beveiliging en gebruikersinterfacevoorkeuren). We gebruiken geen cookies of vergelijkbare technologieën voor:
- analyses van derden (zoals Google Analytics);
- reclame of retargeting;
- tracking over meerdere sites;
- Sociale media volgen.
Volledige details, inclusief een tabel met de cookies die we plaatsen en hoe u deze in uw browser kunt beheren, vindt u in ons Cookiebeleid. Als we in de toekomst niet-essentiële cookies introduceren, zullen we dit beleid en het cookiebeleid bijwerken en uw toestemming vragen voordat we deze plaatsen.
7. AI-functies en geautomatiseerde verwerking
7.1 Ontwerpen met behulp van AI
Het platform maakt gebruik van AI om aanbieders te helpen bij het opstellen van beloningsbeschrijvingen en -voorwaarden. Wanneer een aanbieder deze functies gebruikt:
- De door de aanbieder aangeleverde gegevens (meestal een korte bedrijfsomschrijving en voorkeuren) worden naar een AI-dienstverlener gestuurd voor verwerking.
- Wij gebruiken uw persoonlijke gegevens niet om AI-modellen van derden te trainen. Onze afspraken met AI-dienstverleners verbieden hen om onze API-inputs te gebruiken voor training.
- De resultaten van de AI zijn slechts concepten. De Aanbieder is verantwoordelijk voor het beoordelen en goedkeuren ervan, zoals uitgelegd in clausule 6 van de Servicevoorwaarden.
Aanbieders mogen geen persoonlijke gegevens in AI-functies invoeren die verder gaan dan het minimaal noodzakelijke en mogen geen gevoelige of vertrouwelijke informatie van hun eigen klanten invoeren.
7.2 Geautomatiseerde besluitvorming
Het platform omvat geautomatiseerde fraudedetectie die verwijzingen beoordeelt op indicatoren van manipulatie. Fraude kan ertoe leiden dat een verwijzing wordt vastgehouden voor beoordeling, een vergoeding wordt terugbetaald of een account wordt geblokkeerd.
- Deze resultaten zijn niet volledig geautomatiseerd — we betrekken een mens bij belangrijke beslissingen die u aanzienlijk beïnvloeden (zoals het opschorten van een provideraccount).
- Indien een aanbieder een fraudemelding betwist, is de in artikel 15 van de Servicevoorwaarden vermelde termijn van 14 dagen van toepassing en wordt de beslissing door een medewerker beoordeeld.
- Wanneer we onder artikel 22 van de AVG vallen, heeft u het recht om een menselijke beoordeling aan te vragen, uw standpunt kenbaar te maken en de beslissing aan te vechten. Schrijf hiervoor naar privacy@reco.tips.
8. Hoe we uw informatie delen
We delen persoonsgegevens alleen met de onderstaande categorieën ontvangers en alleen indien nodig. We verkopen nooit persoonsgegevens. We delen persoonsgegevens niet voor reclamedoeleinden.
8.1 Dienstverleners (verwerkers)
We maken gebruik van een klein aantal dienstverleners om het platform te beheren. Zij verwerken persoonsgegevens volgens onze instructies en op basis van schriftelijke contracten die passende beveiligings- en vertrouwelijkheidsvoorschriften bevatten. Zij mogen de gegevens niet voor eigen doeleinden gebruiken. De categorieën die we gebruiken zijn:
- Cloudhosting, database, authenticatie en bestandsopslag (momenteel Google Cloud en Firebase, beheerd door Google LLC).
- Betalingsverwerking en abonnementsfacturering (momenteel Stripe, Inc. en haar regionale dochterondernemingen). Stripe verwerkt kaartgegevens rechtstreeks en is verantwoordelijk voor de verwerking ervan volgens haar eigen privacybeleid.
- Transactionele sms en e-mail (momenteel Twilio en een e-mailprovider, gepubliceerd in onze huidige lijst met subverwerkers).
- Adres opzoeken en kaarten bekijken (momenteel Google Maps Platform, voor functionaliteit die geschikt is voor het betreffende land).
- Tools voor klantondersteuning voor helpdesk en e-mailcorrespondentie.
- AI-serviceproviders die de AI-ontwerpfuncties mogelijk maken die in sectie 7 worden beschreven.
De actuele lijst met subverwerkers wordt gepubliceerd op het platform en bijgewerkt wanneer onze leveranciers wijzigen. Aanbieders kunnen zich abonneren op meldingen over wijzigingen in subverwerkers via het addendum voor gegevensverwerking.
8.2 Het delen van verwijzingsgegevens met zorgverleners
Applies to: Klanten
Wanneer een referent een verwijzing verifieert, delen we de naam en contactgegevens van de referent met de betreffende aanbieder, zodat deze de beloning kan uitkeren en de nodige opvolging kan geven. Deze gegevensdeling:
- Dit gebeurt pas nadat de scheidsrechter dit heeft geverifieerd;
- is beperkt tot de informatie die de scheidsrechter heeft verstrekt ten behoeve van de verwijzing;
- Bevat geen andere informatie over de verwijzer dan de naam van de verwijzer (zodat de aanbieder kan achterhalen wie de nieuwe klant heeft doorverwezen en een eventuele beloning voor de verwijzer kan uitkeren).
Zodra de informatie is gedeeld, is de Aanbieder de verwerkingsverantwoordelijke voor die informatie met betrekking tot zijn eigen vervolgcontact met de Scheidsrechter, en is het privacybeleid van de Aanbieder van toepassing.
8.3 Andere ontvangers
Wij kunnen uw persoonsgegevens delen met:
- Professionele adviseurs (advocaten, accountants, verzekeraars) zijn, indien nodig, gebonden aan een geheimhoudingsplicht.
- Autoriteiten reageren op wettelijke verzoeken (gerechtelijke bevelen, dagvaardingen, geldige eisen van toezichthouders). We beoordelen elk verzoek en wijzen het af als het te breed of onwettig is.
- Een opvolgende entiteit in verband met een bedrijfsverkoop, fusie, reorganisatie of soortgelijke gebeurtenis, waarbij de opvolger gebonden is aan verplichtingen die minstens even beschermend zijn als dit beleid.
9. Internationale overboekingen
Reco is gevestigd in Australië. Sommige van onze dienstverleners verwerken gegevens buiten Australië, waaronder in de Verenigde Staten en de Europese Economische Ruimte.
9.1 Beveiligingsmaatregelen
Voordat we persoonsgegevens naar het buitenland overdragen, nemen we redelijke maatregelen om ervoor te zorgen dat de ontvanger deze gegevens behandelt in overeenstemming met dit beleid en de toepasselijke wetgeving, waaronder:
- voor overdrachten die onderworpen zijn aan APP 8 (Australische privacybeginselen), het beoordelen van het privacyregime van de ontvanger en redelijke stappen om een APP-gelijkwaardige behandeling te waarborgen;
- voor de overdracht van persoonsgegevens uit de EER/het VK naar een land zonder adequaatheidsbesluit, waarbij gebruik wordt gemaakt van de standaardcontractbepalingen van de Europese Commissie (of de Britse IDTA/het Britse addendum, indien van toepassing) en, waar relevant, aanvullende maatregelen die zijn gebaseerd op het Schrems II-besluit en de huidige richtlijnen van het Europees Comité voor gegevensbescherming (EDPB) en de ICO.
9.2 Landen waarnaar persoonsgegevens kunnen worden overgedragen
De huidige lijst omvat Australië (primair), de Verenigde Staten (cloudhosting, betalingsverwerking, AI-diensten), de Europese Economische Ruimte (e-mailbezorging, back-upregio's) en het Verenigd Koninkrijk. De huidige lijst wordt samen met onze lijst van subverwerkers op het platform gepubliceerd.
9.3 Uw toestemming voor openbaarmaking in het buitenland (APP 8)
Door gebruik te maken van het Platform erkent u dat bepaalde persoonsgegevens in het buitenland worden verwerkt door de dienstverleners die worden vermeld in paragraaf 8.1. Wanneer wij geen stappen kunnen ondernemen die gelijkwaardig zijn aan APP-8, vragen wij uw specifieke toestemming voordat wij gegevens overdragen.
10. Hoe lang we uw gegevens bewaren
We bewaren persoonsgegevens alleen zo lang als redelijkerwijs noodzakelijk is voor de doeleinden waarvoor we ze hebben verzameld, of langer indien de wet dit vereist. Concreet:
- Actieve accountgegevens — zolang u het account aanhoudt.
- Na sluiting van het account worden de gegevens 30 dagen na sluiting verwijderd of geanonimiseerd, met uitzondering van de hieronder vermelde gevallen.
- Contactgegevens van de scheidsrechter indien de scheidsrechter zich afmeldt — worden zo snel mogelijk verwijderd; we kunnen een gehashte identificatiecode bewaren op een uitsluitingslijst, zodat we geen contact meer met hen opnemen.
- Facturerings- en transactiegegevens — worden bewaard gedurende de periode die vereist is door de Australische belasting- en vennootschapswetgeving, momenteel ten minste 7 jaar vanaf het einde van het betreffende boekjaar.
- Logboeken ter voorkoming van fraude — worden bewaard waar nodig om het platform en de gebruikers te beschermen, doorgaans tot 2 jaar, of langer indien nodig om een specifieke claim te verdedigen.
- Documenten die nodig zijn om juridische claims te verdedigen of in te dienen — worden bewaard gedurende de toepasselijke verjaringstermijn.
- Documenten die we wettelijk verplicht zijn te bewaren — bewaard gedurende de periode die de wet vereist.
- Back-ups — worden bewaard volgens standaard rolling backup-schema's; gegevens in back-ups worden verwijderd in het normale verloop van de back-uprotatie nadat de primaire gegevens zijn verwijderd.
Geanonimiseerde en geaggregeerde informatie (die redelijkerwijs niet aan u kan worden gekoppeld) kan voor onbepaalde tijd worden bewaard ten behoeve van productverbetering en rapportage.
11. Uw rechten
U hebt rechten met betrekking tot uw persoonlijke gegevens. Veel van deze rechten zijn vastgelegd in de Australische Privacywet, de AVG (Algemene Verordening Gegevensbescherming) en de Britse AVG (Algemene Verordening Gegevensbescherming), en soortgelijke wetten elders; de precieze reikwijdte hangt af van welke wet op u van toepassing is.
11.0 Beheerinstellingen in uw account
Voordat u formele verzoeken indient, kunt u een aanzienlijk deel van uw persoonlijke gegevens zelf beheren via uw accountinstellingen, waaronder:
- Profielinformatie — bekijk, corrigeer en update uw naam, contactgegevens, locatie, taal en tijdzone.
- Zichtbaarheid en delen — kies wat zichtbaar is op je openbare profiel of communitypagina, en welke velden worden gedeeld met zorgverleners wanneer je een verwijzing verifieert.
- Meldingsvoorkeuren — kies of u e-mails, sms'jes, pushmeldingen of in-app-waarschuwingen wilt ontvangen, voor welke categorieën berichten (service, verwijzingsactiviteit, marketing) en met welke frequentie.
- Marketingvoorkeuren — u kunt zich op elk gewenst moment aan- of afmelden voor marketingcommunicatie. Dit staat los van servicecommunicatie, die noodzakelijk is voor de werking van uw account.
- Beoordelingsinstellingen (Aanbieders) — hiermee kunt u bepalen of individuele medewerkers beoordeeld kunnen worden en op welk detailniveau.
- Verbonden providers (clients) — zie met welke providers u verbonden bent en verbreek de verbinding op elk gewenst moment.
- Account sluiten en gegevens verwijderen — start het verwijderen van uw account en bijbehorende persoonlijke gegevens via uw instellingen.
Wanneer u een instelling wijzigt, wordt de wijziging direct van kracht. Dit is de snelste manier om aan te passen hoe uw gegevens worden verwerkt. Het gebruik van de instellingen binnen uw account is in de meeste gevallen gelijk aan het indienen van een formeel rechtenverzoek volgens dit onderdeel. U kunt altijd een formeel verzoek indienen (zie paragraaf 11.11) als een instelling niet aan uw wensen voldoet.
11.2 Correctie
U kunt ons vragen om informatie te corrigeren die onjuist, verouderd, onvolledig, irrelevant of misleidend is. De meeste velden kunt u rechtstreeks in uw accountinstellingen aanpassen.
11.3 Verwijderen / wissen
U kunt ons verzoeken uw persoonlijke gegevens te verwijderen. Wij zullen dit doen, tenzij wij wettelijk verplicht of gerechtigd zijn deze te bewaren (zie paragraaf 10). U kunt de verwijdering rechtstreeks initiëren via uw accountinstellingen of door een e-mail te sturen naar privacy@reco.tips. Wij zullen uw identiteit verifiëren voordat wij een verzoek in behandeling nemen en de voltooiing binnen 30 dagen bevestigen.
11.4 Afmelden voor marketing
Je kunt je op elk gewenst moment afmelden voor marketingberichten door op de afmeldlink in een marketingmail te klikken of door je voorkeuren in je accountinstellingen aan te passen.
11.5 Object / verwerking beperken (EER/VK)
Wanneer wij ons beroepen op gerechtvaardigde belangen, kunt u bezwaar maken tegen de verwerking. Indien aan bepaalde voorwaarden is voldaan, kunt u ons verzoeken de verwerking te beperken.
11.6 Gegevensportabiliteit (EER/VK)
Wanneer wij uw gegevens op basis van uw toestemming of een overeenkomst verwerken en dit geautomatiseerd doen, kunt u een kopie van uw gegevens opvragen in een gestructureerd, gangbaar en machineleesbaar formaat, of ons vragen deze, indien technisch mogelijk, door te geven aan een andere verwerkingsverantwoordelijke.
11.7 Toestemming intrekken (EER/VK en op toestemming gebaseerde verwerking)
Wanneer wij uw toestemming nodig hebben, kunt u deze te allen tijde intrekken. Intrekking heeft geen invloed op de rechtmatigheid van de verwerking vóór de intrekking.
11.8 Anonimiteit of pseudoniem (Australië)
Onder APP 2 kunt u, waar wettelijk en praktisch mogelijk, anoniem of onder een pseudoniem met ons communiceren. Voor een account is dit doorgaans niet mogelijk, omdat verificatie essentieel is voor het platform; we zullen uitleggen wanneer dit het geval is.
11.9 Geautomatiseerde beslissingen (EER/VK)
Zie paragraaf 7.2. U kunt een menselijke beoordeling aanvragen van een geautomatiseerde beslissing die u raakt.
11.10 Recht om te klagen
U kunt een klacht indienen bij een toezichthoudende instantie – zie paragraaf 18.
11.11 Hoe een verzoek in te dienen
Stuur een e-mail naar privacy@reco.tips. Geef aan welk recht u wilt uitoefenen en vermeld voldoende informatie om u te identificeren (meestal het e-mailadres dat aan uw account is gekoppeld). Mogelijk moeten we uw identiteit verifiëren om uw gegevens te beschermen tegen identiteitsfraude. We reageren binnen 30 dagen (één maand in de EER/het VK) op geverifieerde verzoeken en laten u weten als we deze termijn moeten verlengen, tot maximaal drie maanden voor complexe verzoeken, zoals wettelijk is toegestaan. Er worden geen kosten in rekening gebracht voor een redelijk verzoek.
Als we een verzoek afwijzen, zullen we u de reden daarvoor meedelen en uw verdere rechten toelichten.
12. Aanbieders die optreden als gegevensverwerkers
Applies to: Aanbieders
12.1 Wanneer aanbieders verwerkingsverantwoordelijken zijn
Wanneer een Aanbieder informatie over zijn eigen klanten uploadt, importeert of op een andere manier invoert in het Platform (bijvoorbeeld een contactlijst die wordt gebruikt om bestaande klanten uit te nodigen deel te nemen aan het verwijzingsprogramma van de Aanbieder), is de Aanbieder de verwerkingsverantwoordelijke van die informatie en is Reco de verwerker.
12.2 Verplichtingen van de aanbieder
Artikel 18 van de Servicevoorwaarden beschrijft de garanties van de Aanbieder, waaronder de garantie dat de Aanbieder een wettelijke basis heeft om de gegevens aan Reco te verstrekken en dat hij alle vereiste kennisgevingen heeft gedaan en de vereiste toestemmingen heeft verkregen conform de toepasselijke privacywetgeving in het rechtsgebied van de Aanbieder.
12.3 Aanvulling op de gegevensverwerking
Indien vereist door de toepasselijke privacywetgeving (waaronder de AVG en de Britse AVG), is het Data Processing Addendum ("DPA") van Reco van toepassing tussen de Aanbieder en Reco. Het actuele DPA is gepubliceerd op het Platform en maakt deel uit van de Servicevoorwaarden wanneer een Aanbieder persoonsgegevens uploadt. Het DPA beschrijft het volgende:
- het onderwerp en de duur van de verwerking;
- categorieën van betrokkenen en persoonsgegevens;
- subprocessor-voorwaarden;
- internationale overdrachtsmechanismen (inclusief standaardcontractbepalingen waar nodig);
- beveiligingsmaatregelen (artikel 32 AVG);
- melding van inbreuk;
- controle- en bijstandsrechten; en
- Teruggeven/verwijderen van gegevens bij beëindiging.
13. Communitypagina's en niet-ledenbedrijven
Applies to: Niet-ledenbedrijven
13.1 Wat een communitypagina is
Een communitypagina is een openbare pagina over een bedrijf dat door een klant is aanbevolen. Deze pagina kan bestaan, ongeacht of het bedrijf zich bij Reco heeft aangemeld. Zie paragraaf 27 van onze servicevoorwaarden.
13.2 Informatie die we bewaren op communitypagina's
Voor een bedrijf dat geen lid is, kan een communitypagina het volgende bevatten:
- de bedrijfsnaam, de vestigingsplaats (op voorstads-/stadsniveau) en de openbaar beschikbare contactgegevens;
- een beschrijving en categorie;
- beoordelingen en waarderingen ingediend door klanten;
- Het feit dat het bedrijf is aanbevolen, en het totale aantal aanbevelingen.
13.3 Persoonlijke gegevens van niet-leden die eigenaar zijn van een bedrijf
Wanneer een niet-lidbedrijf een eenmanszaak is of wanneer de bedrijfsnaam een persoonsnaam bevat, kan de communitypagina incidenteel persoonsgegevens bevatten. Wij behandelen die gegevens in overeenstemming met dit beleid en de toepasselijke privacywetgeving.
13.4 Uw rechten als niet-lidbedrijf
Je kunt:
- Claim de pagina door een geverifieerd aanbiedersaccount aan te maken, waarna u de controle over de pagina krijgt.
- Corrigeer feitelijke onjuistheden via complaints@reco.tips of via de klachtenprocedure van het platform.
- Verwijder de pagina door een geverifieerd verzoek in te dienen. Na ontvangst zullen we uw verzoek binnen 14 dagen beoordelen en de pagina verwijderen, tenzij behoud ervan vereist is om juridische redenen, in het algemeen belang of ter bescherming tegen wettelijke verplichtingen, en zelfs dan alleen in de minimale mate.
- Bezwaar maken tegen specifieke beoordelingen of inhoud, wat wij zullen behandelen onder clausule 9 van de Servicevoorwaarden en sectie 18 van dit Beleid.
14. Beveiliging
Wij nemen redelijke maatregelen om persoonsgegevens te beschermen tegen misbruik, inmenging, verlies, ongeautoriseerde toegang, wijziging en openbaarmaking. Onze maatregelen omvatten:
- versleuteling van gegevens tijdens overdracht (HTTPS/TLS) en in rust;
- veilige wachtwoordhashing en, indien beschikbaar, multifactorauthenticatie;
- Op rollen gebaseerde toegangscontrole, waarbij beheerdersrechten worden geregistreerd en gecontroleerd;
- Toegang tot gegevens met minimale bevoegdheden voor medewerkers, op basis van het 'need-to-know'-principe;
- kwetsbaarheidsbeheer, afhankelijkheidsscans en periodieke beveiligingsbeoordelingen;
- Incidentresponsprocedures die zijn afgestemd op de meldingsregelingen voor datalekken in sectie 15.
Geen enkel systeem is perfect veilig. Als u een beveiligingsprobleem vermoedt dat van invloed is op uw account, neem dan onmiddellijk contact met ons op via privacy@reco.tips.
15. Datalekken
15.1 Australië — Meldingsplichtige datalekkenregeling
Wanneer een datalek waarschijnlijk ernstige schade zal toebrengen aan de betrokken personen en voldoet aan de criteria voor een "in aanmerking komend datalek" onder Deel IIIC van de Privacywet, zullen wij het Bureau van de Australische Informatiecommissaris en de betrokken personen zo spoedig mogelijk op de hoogte stellen, conform de regeling.
15.2 EER en VK
Indien de AVG of de Britse AVG van toepassing is, zullen wij de relevante toezichthoudende autoriteit binnen 72 uur na constatering van een datalek op de hoogte stellen, indien dit vereist is. Betrokkenen worden zonder onnodige vertraging op de hoogte gesteld indien het datalek een groot risico vormt voor hun rechten en vrijheden.
15.3 Uw plicht om ons op de hoogte te stellen
Als u een vermoedelijk datalek op het Platform vermoedt (bijvoorbeeld een gehackt account, het openbaar maken van scheidsrechtersgegevens of een e-mail die ogenschijnlijk van Reco afkomstig is maar die u niet verwachtte), moet u ons binnen 24 uur op de hoogte stellen via privacy@reco.tips en complaints@reco.tips.
16. Kinderen
Reco is bedoeld voor personen van 18 jaar en ouder. We verzamelen niet bewust persoonlijke gegevens van kinderen jonger dan 18 jaar. Als u een ouder of voogd bent en u denkt dat een kind persoonlijke gegevens aan ons heeft verstrekt, neem dan contact op met privacy@reco.tips. Wij zullen de zaak onderzoeken en, indien nodig, de gegevens verwijderen en het account sluiten.
Wanneer een aanbieder actief is in een sector die indirect met minderjarigen te maken kan hebben (zoals een bijlesgever of een aanbieder van kinderopvang), mag de aanbieder Reco niet gebruiken om persoonlijke gegevens over kinderen te verzamelen of te verwerken, en moet het verwijzingsprogramma hierop worden afgestemd.
17. Wijzigingen in dit beleid
We kunnen dit beleid bijwerken. Wanneer we een materiële wijziging doorvoeren (een wijziging die uw rechten nadelig beïnvloedt of de manier waarop we uw gegevens gebruiken op een meer dan geringe manier uitbreidt), zullen we het volgende doen:
- Gebruikers die hierdoor getroffen worden, dienen ten minste 30 dagen voordat de wijziging van kracht wordt, per e-mail en via een melding binnen het platform op de hoogte te worden gesteld.
- de datum van de laatste update bovenaan dit beleid bijwerken; en
- Eerdere versies zijn op verzoek beschikbaar.
Niet-materiële wijzigingen (verduidelijkingen, typografische correcties, updates van contactgegevens of lijsten met subverwerkers, wijzigingen die gunstig zijn voor gebruikers) worden van kracht bij publicatie.
Voortgezet gebruik van het Platform na de inwerkingtreding van een wijziging houdt in dat u het herziene Beleid voor toekomstige verwerking accepteert. Indien de wijziging uw toestemming vereist, zullen wij opnieuw om uw toestemming vragen.
18. Klachten
18.1 Klaag eerst bij ons.
Als u van mening bent dat wij uw persoonlijke gegevens onjuist hebben behandeld, neem dan contact met ons op via privacy@reco.tips (of complaints@reco.tips voor zaken betreffende het verwijderen van content). Wij zullen uw bericht binnen 3 werkdagen bevestigen en binnen 30 dagen inhoudelijk reageren.
18.2 Schakel een toezichthouder in
U hebt ook het recht om een klacht in te dienen bij een privacytoezichthouder. Afhankelijk van uw locatie kan dat zijn:
- Australië — Bureau van de Australische Informatiecommissaris (OAIC), op oaic.gov.au.
- Aangelegenheden van de publieke sector in New South Wales — NSW Information and Privacy Commission (IPC), op ipc.nsw.gov.au.
- Europese Economische Ruimte — de toezichthoudende autoriteit in de EU-lidstaat waar u woont, werkt of waar de vermeende inbreuk heeft plaatsgevonden.
- Verenigd Koninkrijk — Information Commissioner's Office (ICO), op ico.org.uk.
- Andere rechtsgebieden — uw lokale privacy- of gegevensbeschermingsautoriteit.
U hoeft niet eerst bij ons te klagen voordat u naar een toezichthouder stapt, maar we stellen het op prijs als we de gelegenheid krijgen om uw zorgen direct aan te pakken.
19. Contact
Reco is een merk van Netfect Platforms Pty Ltd.
- Vragen over privacy en verzoeken met betrekking tot gegevensrechten: privacy@reco.tips
- Klachten en verzoeken tot verwijdering: complaints@reco.tips
- Algemene vragen: info@reco.tips
Voor correspondentie per post kunt u eerst contact met ons opnemen via e-mail. Wij zullen u dan het actuele adres voor correspondentie verstrekken.
