Hoe Workio met je persoonsgegevens omgaat.
De verwerkingsverantwoordelijke voor persoonsgegevens die worden verwerkt in verband met de Workio Android-app en de website op workio-app.com is:
Innovatek di Cafaro Carmelina
P.IVA / btw-nummer: 06424410659
E-mail: privacy@workio-app.com
We treden op als verwerkingsverantwoordelijke voor de beperkte identiteits- en abonnementsgegevens die we bewaren om de cloudfuncties te kunnen aanbieden. De zakelijke documenten die je met Workio maakt (offertes, facturen, klantgegevens enzovoort) blijven op jouw apparaat onder jouw uitsluitende controle — voor die gegevens treden we niet op als verwerkingsverantwoordelijke of verwerker.
Deze verklaring geldt voor:
workio-app.comDeze verklaring geldt niet voor diensten van derden waarmee je documenten verspreidt die je met Workio hebt gemaakt (bijvoorbeeld e-mailproviders, berichten-apps of cloudopslag die je vanuit het Android-deelmenu gebruikt). Zodra je op "delen" tikt en een bestemming kiest, is de privacyverklaring van die bestemming van toepassing.
Als je de gratis, uitsluitend lokale ervaring gebruikt en nooit inlogt, verzamelt Workio:
We verzamelen geen klanten, documenten, producten, logo of bedrijfsprofiel. Die staan in de lokale database van de app en worden nooit verzonden.
Als — en alleen als — je de analyseoptie in de cookiebanner op workio-app.com accepteert, laadt de website Google Analytics 4 om geaggregeerde paginaweergaven, navigatiepaden en land op stadsniveau te meten. IP-adressen worden geanonimiseerd vóór verdere verwerking. Totdat je accepteert, draait GA4 in Consent Mode v2: er wordt alleen een cookie- en identifierloze ping verzonden. Je kunt je keuze op elk moment wijzigen via de pagina Cookieverklaring. Zie de Cookieverklaring voor de volledige lijst met betrokken cookies.
Via Google Sign-In ontvangen we van Google:
We ontvangen niet je Google-wachtwoord, je profielfoto of je contactenlijst.
Wanneer je een deelbare link voor een document aanmaakt, wordt de gegenereerde PDF geüpload naar Azure Blob Storage in de EU. De link verwijst naar een ondoorzichtige token; we registreren het aantal weergaven en, als je klant ondertekent, de afbeelding van de handtekening. Je kunt een link op elk moment intrekken.
Je lokale database wordt op het apparaat versleuteld en de resulterende binaire blob wordt geüpload naar Azure Blob Storage in de EU. We bewaren de blob, de grootte en de app-versie die hem heeft gemaakt. We kunnen de inhoud van je back-ups niet lezen; de versleutelingssleutel verlaat je apparaat nooit.
Abonnementen worden beheerd via Google Play Billing. We ontvangen statusupdates van het abonnement (actief, verlopen, on hold, gerestitueerd) van Google via webhooks. We zien je kaartgegevens niet — die blijven bij Google.
Voor beveiliging en misbruikpreventie bewaren we:
| Gegevens | Doel | Rechtsgrondslag (AVG art. 6) |
|---|---|---|
| E-mail, naam, Google subject-ID | Accountaanmaak, login, klantondersteuning | Uitvoering van een overeenkomst |
| Abonnementsstatus | Vrijschakelen van Pro-functies | Uitvoering van een overeenkomst |
| Versleutelde back-upblob | Herstel van je gegevens op een nieuw apparaat | Uitvoering van een overeenkomst |
| Gedeelde documentblob & handtekening | Het document tonen aan je ontvanger | Uitvoering van een overeenkomst / jouw toestemming |
| Refresh-tokenhash, apparaatomschrijving | Sessiebeveiliging, misbruikpreventie | Gerechtvaardigd belang |
| Crashlytics-crashrapporten | Bugs opsporen en oplossen | Gerechtvaardigd belang |
| Firebase Analytics-gebeurtenissen (app) | Inzicht in functiegebruik | Jouw toestemming (opt-in) |
| Google Analytics 4-gebeurtenissen (website) | Geaggregeerd websiteverkeer meten | Jouw toestemming (cookiebanner) |
| Toestemmingslog | Aantonen van naleving van AVG art. 7 | Wettelijke verplichting |
We doen een beroep op de volgende providers om de dienst te leveren. Elk handelt op basis van een schriftelijke verwerkersovereenkomst.
| Provider | Rol | Locatie |
|---|---|---|
| Microsoft Ireland Operations Ltd. (Azure) | Hosting van cloudfuncties, database, opslag en key vault | EU (Italië / West-Europa) |
| Google LLC / Google Ireland Ltd. | Sign-In, Play Billing, Crashlytics, Analytics | EU + VS (onder SCC's) |
De hoofddienst (account, delen, back-up) wordt volledig in de Europese Unie gehost. Sommige Google-subverwerkers geven gegevens door aan de Verenigde Staten; in die gevallen berusten de doorgiften op de Standaardcontractbepalingen van de Europese Commissie en de Data Processing Addendum van Google. Je kunt een kopie van de getroffen waarborgen opvragen door te mailen naar privacy@workio-app.com.
We passen technische en organisatorische maatregelen toe die passend zijn bij het risico:
Onder de AVG kun je:
Je kunt de meeste van deze rechten rechtstreeks uitoefenen vanuit de instellingen van de app, of door te mailen naar privacy@workio-app.com. We reageren binnen een maand.
Workio is niet gericht op kinderen jonger dan 16. We verzamelen niet bewust gegevens van personen onder die leeftijd. Als je vermoedt dat een minderjarige ons persoonsgegevens heeft verstrekt, neem dan contact met ons op; we verwijderen die dan.
We kunnen deze verklaring van tijd tot tijd bijwerken om wijzigingen in het product of de wet weer te geven. Bij een wezenlijke wijziging informeren we je in de app of per e-mail, en de datum "laatst bijgewerkt" bovenaan deze pagina wordt aangepast. Door Workio na een wezenlijke wijziging te blijven gebruiken, accepteer je de bijgewerkte verklaring.
Vragen, klachten of verzoeken in verband met rechten:
Innovatek di Cafaro Carmelina
E-mail: privacy@workio-app.com
Algemeen contact: info@workio-app.com