Versie 1.6 · 31 augustus 2026 · Dex-IT B.V.
Je gebruikt BonDepot van Dex-IT B.V. (KvK 96461756, Meander 251, 6825 MC Arnhem). In je administratie staan persoonsgegevens: contactpersonen bij je klanten en leveranciers, je eigen medewerkers, en wat er verder op een bon of factuur blijkt te staan.
Voor die gegevens ben jij verwerkingsverantwoordelijke en zijn wij verwerker. Jij bepaalt waarvoor ze worden gebruikt; wij verwerken ze alleen om je de dienst te leveren. Deze overeenkomst legt vast hoe wij dat doen, zoals de AVG (artikel 28) voorschrijft.
Deze overeenkomst hoort bij de algemene voorwaarden. Spreken beide over hetzelfde onderwerp en verschillen ze, dan gaat deze overeenkomst voor waar het de verwerking van persoonsgegevens betreft.
Wat hier níet onder valt: de gegevens die wij van jóu als klant hebben — je bedrijfsnaam, contactgegevens, abonnement en facturen van ons aan jou. Daarvoor zijn wij zelf verwerkingsverantwoordelijke; dat is een gewone klantrelatie en geen verwerking in jouw opdracht.
Doel en aard. Wij verwerken de gegevens uitsluitend om BonDepot te leveren: documenten inlezen en opslaan, een administratie en grootboek bijhouden, facturen maken en versturen, bankregels matchen, overzichten tonen en gegevens exporteren. Daarnaast verwerken wij gegevens voor beveiliging, back-ups en het oplossen van storingen.
Betrokkenen — wiens gegevens het kunnen zijn:
Soorten gegevens: naam, adres, e-mailadres, telefoonnummer, functie, IBAN, KvK- en btw-nummer, factuur- en betaalgegevens, banktransacties, en inlog- en gebruiksgegevens van je gebruikers (inclusief het "door wie" in de audittrail).
Geen bijzondere gegevens. BonDepot is niet bedoeld voor bijzondere categorieën persoonsgegevens (zoals gezondheid) of BSN. Zet die er niet in; doe je het toch, dan is dat jouw keuze en jouw verantwoordelijkheid.
Duur. Wij verwerken de gegevens zolang je administratie bestaat. Wat er daarna gebeurt staat in artikel 10.
Wij verwerken de gegevens uitsluitend op jouw gedocumenteerde instructie. Je instructie is: lever de dienst zoals beschreven in de voorwaarden en de handleiding. Wat je in de app doet — een document inlezen, een factuur mailen, een export maken — is daarmee de instructie.
Wij gebruiken de gegevens niet voor eigen doeleinden. Ze worden niet verkocht, niet verhuurd en niet gebruikt om modellen te trainen. Er zit ook geen tracking in BonDepot: wij meten niet welke schermen jouw gebruikers openen of wat zij aanklikken.
Eén ding valt hier bewust buiten, en dat zeggen we er eerlijk bij: de vragen die iemand aan de ingebouwde assistent stelt en de feedback die wordt ingestuurd. Dat is geen inhoud van je administratie maar een bericht aan ons (zie de laatste alinea van artikel 1). Die bewaren en lezen wij wél, en wij gebruiken ze om de app te verbeteren en te bepalen wat er hierna gebouwd wordt. Omdat wij niets meten, is dat de enige manier waarop wij horen wat er beter kan.
Moeten wij op grond van de wet iets verwerken dat buiten jouw instructie valt, dan melden wij dat vooraf aan je, tenzij die wet dat verbiedt.
Vinden wij dat een instructie in strijd is met de AVG, dan melden wij dat bij je.
Wij nemen passende technische en organisatorische maatregelen (AVG artikel 32). Concreet, op dit moment:
Beveiliging staat niet stil: wij mogen maatregelen vervangen door gelijkwaardige of betere. Het niveau gaat daarbij niet omlaag.
Jouw deel. Wij beveiligen de dienst; jij beheert wie er bij jouw administratie kan. Nodig alleen uit wie erbij hoort, trek toegang in als iemand vertrekt, en zet tweefactorauthenticatie aan.
Iedereen die bij ons toegang tot de gegevens heeft, is tot geheimhouding verplicht en krijgt alleen toegang voor zover dat voor zijn werk nodig is.
Wat wij wél kunnen, eerlijk gezegd. Onze systeembeheerder kan technisch bij de gegevens: dat is onvermijdelijk bij het beheren van een server, en het geldt voor iedere aanbieder die je administratie voor je draait. Wij houden onszelf daarin beperkt:
Binnen de app is dat ook ingericht: platformbeheerders zijn aparte accounts die geen toegang tot een administratie kunnen krijgen. Wie het platform beheert, ziet de administratie staan — naam, abonnement, laatste activiteit — maar niet wat erin zit. Er is geen knop waarmee wij namens jou kunnen inloggen.
Wij schakelen andere partijen in. Je geeft daar met deze overeenkomst toestemming voor. Wij leggen hun dezelfde verplichtingen op als hier staan, en blijven jegens jou verantwoordelijk voor wat zij doen.
Op dit moment zijn dat:
Wat géén subverwerker van ons is: diensten die je zélf koppelt en beheert. Koppel je je eigen OneDrive of Google Drive als bron, je eigen mailserver om facturen te versturen, of je eigen betaalaccount voor betaallinks, dan zijn dat jouw leveranciers en jouw afspraken. Wij handelen daar alleen op jouw instructie.
Antwoorden van je klanten lopen niet langs ons. Verstuurt BonDepot een factuur namens jou, dan staat jouw eigen e-mailadres erin als antwoordadres. Reageert je klant, dan komt dat bericht rechtstreeks in jouw mailbox — wij ontvangen die correspondentie niet en slaan er niets van op.
Wijzigingen. Willen wij een subverwerker toevoegen of vervangen, dan melden wij dat vooraf. Heb je daar een gegrond bezwaar tegen, dan kun je opzeggen tegen de datum waarop de wijziging ingaat.
Je gegevens staan in Nederland: de databases, de geüploade documenten en de back-ups.
Ook het uitlezen blijft binnen de EU. Bonnen en facturen worden uitgelezen door Mistral AI, een Franse aanbieder, waarbij wij verwerking binnen de EU hebben ingesteld. Er gaat voor het inlezen dus geen document buiten de EER.
Wat Mistral met het document mag doen. Mistral verwerkt het uitsluitend om er gestructureerde gegevens uit te halen en levert die aan ons terug. Wij hebben in ons account vastgelegd dat wat wij insturen en terugkrijgen niet gebruikt wordt om hun modellen te trainen. Daarna bewaart Mistral het nog maximaal dertig dagen om misbruik van hun dienst op te sporen en wist het vervolgens; dat is de standaardbewaartermijn van hun API voor zakelijk gebruik. Zie de privacyverklaring van Mistral. Wijzigt die termijn of die instelling, dan melden wij dat zoals in artikel 6 staat.
Ook de assistent blijft binnen de EU. De vragen die je aan de ingebouwde assistent stelt gaan naar dezelfde Franse aanbieder, op datzelfde EU-endpoint, met dezelfde afspraken over training en bewaren. Er is daarmee geen enkele verwerking buiten de EER meer: niet voor het inlezen en niet voor de assistent. Je administratie gaat daar sowieso nooit doorheen; alleen de vraag die je typt.
E-facturen (UBL, Factur-X/ZUGFeRD) worden volledig op onze eigen server verwerkt en verlaten Nederland niet.
Vraagt iemand om inzage, correctie, verwijdering, beperking of overdracht van zijn gegevens, dan is jij degene die dat verzoek beoordeelt en beantwoordt — jij bent immers verwerkingsverantwoordelijke.
Wij helpen je daarbij met passende technische maatregelen. In de praktijk kun je het meeste zelf: gegevens zijn in de app te zoeken, te wijzigen en te verwijderen, en de volledige export levert een overdraagbaar bestand op.
Komt zo'n verzoek per ongeluk bij ons binnen, dan beantwoorden wij het niet zelf maar sturen we het zonder onnodige vertraging naar je door.
Ontdekken wij een inbreuk op de beveiliging waarbij jouw gegevens betrokken zijn, dan melden wij dat zonder onredelijke vertraging en uiterlijk binnen 48 uur nadat wij er kennis van hebben genomen — met wat we weten over wat er is gebeurd, welke gegevens en betrokkenen het raakt, de vermoedelijke gevolgen en de maatregelen die we nemen. Weten we nog niet alles, dan melden we eerst wat we wél weten en vullen we aan.
Waarom 48 uur. De AVG geeft jou 72 uur om een lek bij de Autoriteit Persoonsgegevens te melden, gerekend vanaf het moment dat jij ervan weet. Door ons aan 48 uur te binden houd je er in het slechtste geval nog 24 over om te beoordelen en te melden.
De afweging of een lek gemeld moet worden bij de Autoriteit Persoonsgegevens of bij de betrokkenen, maak jij. Wij leveren de informatie die je daarvoor nodig hebt en doen zelf geen melding namens jou.
Je kunt op elk moment zelf een volledige export maken: je gegevens in Excel en CSV, plus de originele documenten en facturen. Doe dat vóórdat je stopt — het is de manier waarop je je gegevens terugkrijgt, en je hebt ze zelf nodig voor je bewaarplicht.
Zeg je op of laat je je administratie verwijderen, dan wissen wij de gegevens: de database, de geüploade documenten, de gegenereerde facturen en de bijbehorende accounts. Op zelf verwijderen zit een bedenktijd; tot die is verstreken kun je de aanvraag intrekken. Daarna is het onomkeerbaar.
Back-ups: dertig dagen. Wij bewaren de laatste dertig dagelijkse back-ups; daarna wordt de oudste automatisch overschreven. Je administratie is dus uiterlijk dertig dagen na het wissen ook uit de back-ups verdwenen. Zolang ze bestaan zijn ze versleuteld en gebruiken wij ze uitsluitend om te herstellen na een storing — nooit om iets terug te halen dat jij hebt laten verwijderen.
Facturen die wíj aan jou hebben gestuurd bewaren wij op grond van onze eigen wettelijke bewaarplicht. Dat is de enige uitzondering.
Op je verzoek geven wij de informatie die je nodig hebt om te controleren dat wij ons aan deze overeenkomst houden.
Is dat niet genoeg, dan kun je een audit laten uitvoeren door een onafhankelijke deskundige die tot geheimhouding is gebonden. Voorwaarden: hoogstens één keer per jaar (tenzij er een concrete aanleiding is, zoals een datalek), met redelijke aankondiging, tijdens kantooruren, en zonder de dienst of de gegevens van andere klanten te raken.
Waar zo'n audit over gaat. Uitsluitend over de vraag of wij de afspraken in déze overeenkomst nakomen: onze beveiliging, onze subverwerkers, het verwerken op jouw instructie en het wissen na afloop. Een audit gaat niet over de inhoud van je administratie. Wat jij en je collega's invoeren, boeken of corrigeren is jouw verantwoordelijkheid (zie de algemene voorwaarden); daar hebben wij geen invloed op en daar kunnen wij dus ook niet op tekortschieten.
De kosten van de audit zijn voor jou. Blijkt eruit dat wij ons op een wezenlijk punt niet aan deze overeenkomst hebben gehouden, dan vergoeden wij de redelijke en aantoonbare kosten ervan, tot ten hoogste het bedrag dat je in de twaalf maanden daarvóór voor deze administratie aan ons hebt betaald. Dat is dezelfde grens als bij onze aansprakelijkheid (artikel 11 van de algemene voorwaarden): wat je ons betaalt, is ook waar ons risico ophoudt.
Deze overeenkomst loopt zolang wij gegevens voor je verwerken, en eindigt als je administratie is verwijderd. Bepalingen die naar hun aard doorwerken — geheimhouding, aansprakelijkheid — blijven daarna gelden.
De aansprakelijkheidsregeling uit de algemene voorwaarden geldt ook hier, voor zover de wet dat toestaat. Boetes of claims die het gevolg zijn van jouw eigen keuzes — welke gegevens je invoert, wie je toegang geeft, hoe je verzoeken van betrokkenen afhandelt — komen voor jouw rekening.
Op deze overeenkomst is Nederlands recht van toepassing. De Nederlandse tekst is bindend.