Privacybeleid

Introductie

PayLTR ("wij", "ons", "onze") is een financiële technologiedienst die cashflow-financieringsoplossingen biedt aan kleine en middelgrote ondernemingen.

Wij beschermen de privacy en veiligheid van de persoons- en bedrijfsgegevens die we verwerken. Dit privacybeleid legt uit hoe we informatie verzamelen, gebruiken, bewaren en beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).

Door het PayLTR-platform te gebruiken, erkent u dat u dit privacybeleid heeft gelezen en begrepen.

Verwerkingsverantwoordelijke en contactgegevens

Categorieën gegevens die we verwerken

A. Persoonsgegevens

  • Naam contactpersoon
  • E-mailadres
  • Telefoonnummer
  • KvK-nummer en bedrijfsgegevens

B. Financiële gegevens

  • Banktransacties
  • Rekeningsaldi
  • Rekeningidentificatoren
  • Betalingsgedrag

C. Aanvraaggegevens

  • Gevraagd leenbedrag
  • Cashflow-informatie
  • Doel van de financiering

D. Technische gegevens

  • IP-adres
  • Browser-agent
  • Apparaatgebruiksgegevens
  • Cookies

Doeleinden van de gegevensverwerking

We verwerken gegevens voor de volgende rechtmatige doeleinden:

  • Kredietwaardigheidsbeoordeling
  • Uitvoeren van een pre-scan vóór doorsturen van de lening
  • Verschaffen van financiële gegevens via Ponto (PSD2)
  • Doorsturen van aanvragen naar onze financieringspartner
  • Klantenondersteuning
  • Platformbeveiliging en fraudepreventie
  • Naleving van wettelijke verplichtingen

Alle verwerking is gebaseerd op artikel 6 AVG:

  • 6(1)(b): uitvoering van een overeenkomst
  • 6(1)(c): wettelijke verplichting
  • 6(1)(f): gerechtvaardigd belang
  • 6(1)(a): uitdrukkelijke toestemming (PSD2-banktoegang)

Delen van gegevens

We delen gegevens uitsluitend met:

A. Ponto (open-bankingprovider)

Voor veilige opvraging van financiële gegevens.

B. Financieringspartner (Qred)

Pas na afronding van de pre-scan en met toestemming van de gebruiker.

C. Technische infrastructuurproviders

(bijv. hosting, CRM, analytics), allen AVG-conform en gebonden aan strikte verwerkersovereenkomsten.

We verkopen of verhuren geen gegevens.

Internationale doorgifte

Wanneer gegevens buiten de EER worden doorgegeven, waarborgt PayLTR volledige AVG-naleving via:

  • Standaardcontractbepalingen (SCC's)
  • Adequaatheidsbesluiten
  • Aanvullende waarborgen

Bewaartermijnen

We bewaren gegevens alleen zolang strikt noodzakelijk:

  • Aanvraaggegevens: tot 12 maanden
  • Financiële/PSD2-gegevens: tot 120 dagen, tenzij naleving langer vereist
  • Contractuele administratie: tot 7 jaar (wettelijke verplichting)

Gebruikers kunnen te allen tijde verwijdering verzoeken.

Rechten van betrokkenen onder de AVG

U heeft het recht om:

  • Inzage te krijgen in uw gegevens
  • Onjuistheden te laten corrigeren
  • Verwijdering te verzoeken
  • Verwerking te beperken
  • Bezwaar te maken tegen verwerking
  • Gegevensoverdraagbaarheid te verzoeken
  • Toestemming in te trekken

Verzoeken kunnen worden gestuurd naar support@payltr.eu.

Beveiligingsmaatregelen

PayLTR past toe:

  • TLS 1.3-versleuteling
  • Meerlaagse toegangscontroles
  • Versleutelde opslag van geheimen
  • Pseudonimisering
  • Strikte rolgebaseerde toegang

Wijzigingen van dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken. De meest recente versie is altijd beschikbaar op onze website.