Privacyverklaring

Hoe wij omgaan met persoonsgegevens bij het aanvragen van beveiligingspassen. Kernpunten: gegevens worden versleuteld bewaard, brongegevens worden na afronding (uiterlijk 90 dagen na verzending) gewist, en er worden geen tracking- of marketingcookies gebruikt.

Privacyverklaring FlyID

Versie 1.0 · 06-08-2026

Hoofdstuk 1 – Algemene bepalingen

Artikel 1 – Definities

In deze privacyverklaring wordt verstaan onder:

AVG: Verordening (EU) 2016/679 (Algemene Verordening Gegevensbescherming).

Betrokkene: de geïdentificeerde of identificeerbare natuurlijke persoon op wie persoonsgegevens betrekking hebben.

FlyID: de SaaS-dienst en het platform dat wordt aangeboden door Starruk B.V. (in oprichting).

Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon als bedoeld in artikel 4, onderdeel 1, AVG.

Verwerken: iedere bewerking van persoonsgegevens zoals omschreven in artikel 4, onderdeel 2, AVG.

Verwerkingsverantwoordelijke: de partij die het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.

Verwerker: de partij die persoonsgegevens verwerkt ten behoeve van een verwerkingsverantwoordelijke.

Hoofdstuk 2 – Wie is verantwoordelijk?

Artikel 2 – Verwerkingsverantwoordelijke

Voor de persoonsgegevens die FlyID verwerkt ten behoeve van haar eigen bedrijfsvoering is verantwoordelijk:

Starruk B.V. (in oprichting), handelend onder de naam FlyID
Adres: [adres nog in te vullen]
KvK: [KvK-nummer nog in te vullen]
E-mail: privacy@flyid.nl
Website: https://www.flyid.nl

Indien een functionaris voor gegevensbescherming (FG) is aangesteld, worden diens contactgegevens eveneens op de website gepubliceerd.

Artikel 3 – Verwerker of verwerkingsverantwoordelijke?

1. FlyID verwerkt persoonsgegevens in verschillende rollen.

2. FlyID is verwerkingsverantwoordelijke voor persoonsgegevens die worden verwerkt in het kader van onder meer: het beheren van klantrelaties; facturatie en administratie; supportverlening; communicatie met (potentiële) klanten; het beheer van gebruikersaccounts voor eigen diensten; beveiliging van de website en eigen systemen; sollicitaties bij Starruk B.V. (in oprichting).

3. FlyID treedt op als verwerker wanneer persoonsgegevens via het platform worden verwerkt namens een klant, bijvoorbeeld voor digitale identificatie, documentverwerking of screeningsprocessen. In die gevallen bepaalt de klant het doel en de middelen van de verwerking en is de klant verwerkingsverantwoordelijke.

4. Indien FlyID uitsluitend als verwerker optreedt, dienen betrokkenen zich voor vragen over die verwerking in beginsel te wenden tot de betreffende klant.

Hoofdstuk 3 – Welke persoonsgegevens verwerken wij?

Artikel 4 – Gegevens die wij zelf verwerken

Afhankelijk van de relatie met u kunnen wij onder meer de volgende persoonsgegevens verwerken:

Contactgegevens: naam; bedrijfsnaam; functie; e-mailadres; telefoonnummer; correspondentieadres.

Accountgegevens: gebruikersnaam; versleuteld wachtwoord; authenticatiegegevens; voorkeuren en instellingen.

Financiële gegevens: factuurgegevens; betaalgegevens; btw-nummer (voor zover dit een eenmanszaak betreft); debiteureninformatie.

Communicatiegegevens: e-mails; supporttickets; chatberichten; telefoonaantekeningen.

Technische gegevens: IP-adres; browsertype; apparaatgegevens; logbestanden; beveiligingslogs.

Artikel 5 – Gegevens die namens klanten worden verwerkt

Indien een klant gebruikmaakt van FlyID voor identificatie- of screeningsprocessen, kan FlyID als verwerker namens die klant persoonsgegevens verwerken, waaronder: identificatiegegevens; contactgegevens; gegevens uit identiteitsdocumenten; foto's en scans; audit- en loggegevens; overige persoonsgegevens die door de klant via het platform worden verwerkt. FlyID bepaalt in die gevallen niet het doel van of de middelen voor de verwerking.

Hoofdstuk 4 – Doeleinden en rechtsgronden

Artikel 6 – Doeleinden van de verwerking

FlyID verwerkt persoonsgegevens uitsluitend voor duidelijk omschreven en gerechtvaardigde doeleinden. Afhankelijk van de relatie met u kunnen wij persoonsgegevens verwerken voor de volgende doeleinden: a. het aangaan en uitvoeren van overeenkomsten; b. het beheren van gebruikersaccounts; c. authenticatie en autorisatie van gebruikers; d. het leveren, beheren en onderhouden van onze dienstverlening; e. klantenservice en technische ondersteuning; f. facturatie, administratie en betalingsverwerking; g. communicatie met klanten, leveranciers en andere zakelijke relaties; h. het beveiligen van onze systemen, netwerken en applicaties; i. het detecteren, voorkomen en onderzoeken van fraude, misbruik en beveiligingsincidenten; j. het voldoen aan wettelijke verplichtingen; k. het verbeteren van onze producten, dienstverlening en gebruikerservaring; l. het opstellen van geanonimiseerde of geaggregeerde analyses die niet tot natuurlijke personen herleidbaar zijn; m. het behandelen van sollicitaties en recruitmentprocessen; n. het afhandelen van klachten, verzoeken en geschillen. Persoonsgegevens worden niet verder verwerkt op een wijze die onverenigbaar is met deze doeleinden.

Artikel 7 – Rechtsgronden

FlyID verwerkt persoonsgegevens uitsluitend indien daarvoor een rechtsgrond als bedoeld in artikel 6 AVG bestaat. Afhankelijk van de verwerking kan sprake zijn van de volgende rechtsgronden:

Uitvoering van een overeenkomst. Wij verwerken persoonsgegevens voor zover dit noodzakelijk is voor: het leveren van onze diensten; het beheren van gebruikersaccounts; support; facturatie; uitvoering van overeenkomsten.

Wettelijke verplichting. Wij verwerken persoonsgegevens indien dit noodzakelijk is om te voldoen aan wettelijke verplichtingen, waaronder fiscale, administratieve of andere wettelijke bewaarplichten.

Gerechtvaardigd belang. Wij kunnen persoonsgegevens verwerken op basis van een gerechtvaardigd belang, zoals: netwerk- en informatiebeveiliging; fraudepreventie; kwaliteitsverbetering; interne bedrijfsvoering; ondersteuning van klanten; bescherming van onze rechten en eigendommen. Wanneer wij ons op deze grondslag baseren, maken wij vooraf een belangenafweging overeenkomstig artikel 6, eerste lid, onder f, AVG.

Toestemming. Indien toestemming vereist is, vragen wij deze vooraf. Toestemming kan te allen tijde worden ingetrokken zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.

Hoofdstuk 5 – Ontvangers van persoonsgegevens

Artikel 8 – Derden aan wie persoonsgegevens kunnen worden verstrekt

Wij verstrekken persoonsgegevens uitsluitend indien dit noodzakelijk is voor de uitvoering van onze dienstverlening, op grond van een wettelijke verplichting of met toestemming van de betrokkene. Afhankelijk van de verwerking kunnen persoonsgegevens worden verstrekt aan: a. cloud- en hostingproviders; b. leveranciers van beveiligingsdiensten; c. leveranciers van authenticatie- en identiteitsdiensten; d. leveranciers van e-mail- en communicatiediensten; e. betaal- en facturatiedienstverleners; f. IT-beheerders en supportleveranciers; g. accountants en juridische adviseurs; h. toezichthouders en bevoegde autoriteiten indien wij daartoe wettelijk verplicht zijn. Indien een derde namens FlyID persoonsgegevens verwerkt, sluiten wij – indien wettelijk vereist – een verwerkersovereenkomst overeenkomstig artikel 28 AVG.

Artikel 9 – Verwerking namens klanten

Wanneer FlyID persoonsgegevens verwerkt namens een klant: 1. verwerkt FlyID uitsluitend overeenkomstig de schriftelijke instructies van de klant; 2. verwerkt FlyID de persoonsgegevens uitsluitend voor de overeengekomen doeleinden; 3. worden persoonsgegevens niet voor eigen doeleinden gebruikt, tenzij FlyID daarvoor zelfstandig verwerkingsverantwoordelijke is op grond van de AVG.

Hoofdstuk 6 – Internationale doorgiften

Artikel 10 – Doorgifte buiten de Europese Economische Ruimte

1. FlyID verwerkt persoonsgegevens bij voorkeur binnen de Europese Economische Ruimte (EER).

2. Indien persoonsgegevens buiten de EER worden verwerkt of toegankelijk zijn, gebeurt dit uitsluitend indien wordt voldaan aan hoofdstuk V AVG.

3. Afhankelijk van de situatie kan doorgifte plaatsvinden op basis van: a. een adequaatheidsbesluit van de Europese Commissie; b. standaardcontractbepalingen (Standard Contractual Clauses); c. bindende bedrijfsvoorschriften (Binding Corporate Rules); d. een andere in de AVG toegestane doorgiftegrond.

4. Indien aanvullende beschermingsmaatregelen noodzakelijk zijn, treft FlyID passende technische, organisatorische en contractuele maatregelen.

Hoofdstuk 7 – Bewaartermijnen

Artikel 11 – Bewaartermijnen

1. FlyID bewaart persoonsgegevens niet langer dan noodzakelijk is voor het doel waarvoor zij zijn verzameld, tenzij een wettelijke verplichting een langere bewaartermijn voorschrijft.

2. De bewaartermijn is afhankelijk van de aard van de gegevens en het doel van de verwerking.

3. In beginsel gelden de volgende uitgangspunten:

CategorieBewaartermijn
KlantadministratieZolang de overeenkomst loopt en vervolgens conform de wettelijke fiscale bewaarplicht
Factuur- en financiële gegevensMinimaal 7 jaar
Aanvraag-/brongegevens kandidaatUiterlijk 90 dagen na verzending; daarna geanonimiseerd
SupportticketsMaximaal 2 jaar na afhandeling, tenzij langer noodzakelijk voor een lopend geschil
Beveiligings- en auditlogsZolang noodzakelijk voor beveiligingsdoeleinden, met inachtneming van proportionaliteit
SollicitatiegegevensMaximaal 4 weken na afronding, of maximaal 1 jaar met toestemming van de sollicitant
MarketinggegevensTot intrekking van de toestemming of bezwaar, tenzij een andere wettelijke grondslag geldt

4. Wanneer persoonsgegevens niet langer noodzakelijk zijn, worden deze verwijderd of geanonimiseerd, tenzij wettelijke bewaarplichten of gerechtelijke procedures een langere bewaring vereisen.

Hoofdstuk 8 – Beveiliging van persoonsgegevens

Artikel 12 – Technische en organisatorische beveiligingsmaatregelen

1. FlyID treft passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, ongeoorloofde toegang, vernietiging, wijziging of enige andere vorm van onrechtmatige verwerking.

2. Bij het bepalen van de beveiligingsmaatregelen houdt FlyID rekening met: a. de stand van de techniek; b. de uitvoeringskosten; c. de aard, omvang, context en doeleinden van de verwerking; d. de waarschijnlijkheid en ernst van de risico's voor de rechten en vrijheden van betrokkenen.

3. Afhankelijk van de aard van de verwerking kunnen de maatregelen onder meer bestaan uit: a. versleuteling van gegevens tijdens transport en, waar passend, tijdens opslag; b. sterke authenticatie en autorisatie; c. rolgebaseerde toegangscontrole; d. logging en monitoring van toegang tot systemen; e. periodiek patch- en kwetsbaarhedenbeheer; f. back-up- en herstelprocedures; g. beveiligde softwareontwikkelprocessen; h. periodieke evaluatie en verbetering van beveiligingsmaatregelen.

4. Slechts medewerkers en ingeschakelde derden die de persoonsgegevens nodig hebben voor de uitvoering van hun werkzaamheden, krijgen toegang tot deze gegevens.

Artikel 13 – Datalekken

1. FlyID beschikt over een procedure voor het detecteren, registreren, onderzoeken en afhandelen van beveiligingsincidenten en datalekken.

2. Indien FlyID als verwerker optreedt en kennisneemt van een inbreuk in verband met persoonsgegevens, stelt FlyID de betreffende verwerkingsverantwoordelijke daarvan zonder onredelijke vertraging op de hoogte overeenkomstig de gemaakte contractuele afspraken.

3. Indien FlyID zelf verwerkingsverantwoordelijke is, beoordeelt zij of een datalek moet worden gemeld aan de Autoriteit Persoonsgegevens en, indien van toepassing, aan de betrokkenen overeenkomstig de AVG.

Hoofdstuk 9 – Rechten van betrokkenen

Artikel 14 – Uitoefening van rechten

Indien FlyID verwerkingsverantwoordelijke is voor uw persoonsgegevens, kunt u – voor zover de AVG daarin voorziet – de volgende rechten uitoefenen: a. recht op informatie over de verwerking; b. recht op inzage in uw persoonsgegevens; c. recht op rectificatie van onjuiste of onvolledige persoonsgegevens; d. recht op gegevenswissing ("recht op vergetelheid"); e. recht op beperking van de verwerking; f. recht op overdraagbaarheid van gegevens (dataportabiliteit); g. recht van bezwaar tegen bepaalde verwerkingen; h. het recht niet te worden onderworpen aan uitsluitend geautomatiseerde besluitvorming, waaronder profilering, indien de AVG daarop van toepassing is.

Artikel 15 – Indienen van een verzoek

1. Een verzoek tot uitoefening van één van de hiervoor genoemde rechten kan worden ingediend via de in deze privacyverklaring vermelde contactgegevens.

2. FlyID kan, indien noodzakelijk, aanvullende informatie vragen om de identiteit van de verzoeker vast te stellen.

3. FlyID reageert uiterlijk binnen één maand na ontvangst van het verzoek, tenzij de AVG een verlenging toestaat. In dat geval wordt de verzoeker tijdig geïnformeerd over de reden van de verlenging.

4. Indien FlyID uitsluitend als verwerker optreedt, zal een verzoek in beginsel worden doorgestuurd naar de betreffende verwerkingsverantwoordelijke of wordt de verzoeker verwezen naar die verantwoordelijke.

Hoofdstuk 10 – Cookies en vergelijkbare technieken

Artikel 16 – Gebruik van cookies

1. De website van FlyID kan gebruikmaken van cookies en vergelijkbare technieken om de website goed te laten functioneren, de beveiliging te waarborgen en het gebruik van de website te analyseren.

2. Afhankelijk van de functionaliteit kunnen de volgende categorieën cookies worden gebruikt: a. noodzakelijke cookies; b. functionele cookies; c. analytische cookies; d. marketing- of trackingcookies, voor zover daarvoor toestemming is vereist.

3. Voor cookies waarvoor op grond van de toepasselijke wetgeving toestemming is vereist, wordt deze toestemming vooraf gevraagd via een cookiebanner of een vergelijkbaar toestemmingsmechanisme.

4. Nadere informatie over het gebruik van cookies, de bewaartermijnen en de wijze waarop toestemming kan worden ingetrokken, is opgenomen in de afzonderlijke Cookieverklaring van FlyID.

Hoofdstuk 11 – Wijzigingen van deze privacyverklaring

Artikel 17 – Wijzigingen

1. FlyID kan deze privacyverklaring van tijd tot tijd wijzigen, bijvoorbeeld naar aanleiding van wijzigingen in wet- en regelgeving, technologische ontwikkelingen of wijzigingen in de dienstverlening.

2. De meest recente versie van de privacyverklaring wordt gepubliceerd op de website van FlyID.

3. Indien een wijziging wezenlijke gevolgen heeft voor de wijze waarop persoonsgegevens worden verwerkt, zal FlyID betrokkenen hierover op passende wijze informeren, voor zover de AVG dit vereist.

Hoofdstuk 12 – Contactgegevens en klachten

Artikel 18 – Contact

Voor vragen over deze privacyverklaring of over de verwerking van persoonsgegevens kunt u contact opnemen met:

Starruk B.V. (in oprichting) (FlyID)
E-mailadres: privacy@flyid.nl
Website: https://www.flyid.nl
Postadres: [adres nog in te vullen]

Indien een Functionaris voor Gegevensbescherming (FG) is aangesteld, worden diens contactgegevens eveneens via de website bekendgemaakt.

Artikel 19 – Klachten

1. Indien u van mening bent dat FlyID uw persoonsgegevens verwerkt in strijd met de AVG of andere toepasselijke privacywetgeving, verzoeken wij u eerst contact met ons op te nemen zodat wij gezamenlijk naar een passende oplossing kunnen zoeken.

2. Daarnaast heeft u het recht een klacht in te dienen bij de bevoegde toezichthoudende autoriteit. In Nederland is dit de Autoriteit Persoonsgegevens.

3. Het indienen van een klacht laat eventuele andere bestuursrechtelijke of civielrechtelijke rechtsmiddelen onverlet.