Laatst bijgewerkt: 10 september 2026.
In het kort
- Voor gegevens van jouw eigen klanten/medewerkers ben jij (als tenant) verantwoordelijk - AXA Platform is dan verwerker. Voor wat je zelf rechtstreeks aan ons geeft, is AXA Platform verantwoordelijke.
- We gebruiken je gegevens alleen om het platform te laten werken, aan wettelijke verplichtingen te voldoen en je te informeren - nooit voor advertenties, en we verkopen niets aan derden.
- Een bankkoppeling is altijd jouw eigen, bewuste keuze. We zien nooit je bank-inloggegevens, en er wordt nooit automatisch geboekt zonder dat een mens dat controleert.
- Bewaartermijnen: gesprekstranscripten 90 dagen, notulen 365 dagen (beide zelf aan te passen); facturen en boekhouding wettelijk 7 jaar.
- We gebruiken functionele cookies (om je ingelogd te houden) en een anonieme bezoekersteller (welke pagina's bezocht worden, via een willekeurig ID) - met jouw toestemming vullen we dat aan met een ruwe locatie, herkomst en apparaattype voor onze eigen sales- en trainingsdoeleinden. Geen advertentiecookies, geen doorverkoop aan derden.
- Je hebt recht op inzage, correctie en verwijdering van je gegevens, en het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Snel naar een onderdeel: Verantwoordelijkheid · Welke gegevens · Waarvoor · Bankkoppelingen · Bewaartermijn · Delen met derden · Cookies · Beveiliging · Jouw rechten
Wie is verantwoordelijk voor je gegevens
AXA Platform is een platform waarop bedrijven (zzp'ers, adviesbureaus en uitzendbureaus, hierna "tenants") hun eigen klanten, medewerkers, facturatie en boekhouding beheren. Voor de gegevens die een tenant over zíjn eigen klanten en medewerkers invoert, is die tenant zelf de verwerkingsverantwoordelijke in de zin van de AVG - AXA Platform treedt daarbij op als verwerker. Voor de gegevens die je rechtstreeks aan AXA Platform zelf verstrekt (bijvoorbeeld bij een aanmelding via /aanmelden, een contactformulier, of als beheerder van je eigen omgeving) is AXA Platform verwerkingsverantwoordelijke.
Welke gegevens verwerken we
Afhankelijk van hoe je het platform gebruikt, kan het gaan om:
- Contact- en accountgegevens: naam, e-mailadres, telefoonnummer, gebruikersnaam, adresgegevens.
- Bedrijfsgegevens: bedrijfsnaam, KVK-nummer, btw-nummer, IBAN.
- Boekings- en gespreksgegevens: afspraken, tijdstippen, en - waar van toepassing - een gesprekstranscript en een automatisch gegenereerde samenvatting (notulen).
- Financiele gegevens: facturen, creditnota's, inkoopfacturen, journaalposten en, als je zelf kiest om een bankkoppeling in te stellen, banktransacties die via een erkende PSD2-aanbieder (Enable Banking of Powens) worden opgehaald nadat jij daar zelf expliciet toestemming voor hebt gegeven bij je eigen bank.
- Inloggegevens: een beveiligd (gehasht) wachtwoord en, indien ingeschakeld, tweefactorauthenticatie.
- Technische gegevens: functionele cookies die nodig zijn om ingelogd te blijven (zie "Cookies" hieronder), en een activiteitenlogboek van belangrijke acties binnen je eigen omgeving (voor beveiliging en om te kunnen navragen wat er gebeurd is).
Waarvoor gebruiken we deze gegevens
- Om de overeenkomst met jou of je tenant uit te voeren: het platform laten werken, afspraken plannen, facturen opstellen, de boekhouding bijhouden.
- Om te voldoen aan wettelijke verplichtingen, met name de fiscale bewaarplicht voor facturen en boekhouding.
- Om je te informeren over je account, aanvragen of transacties (bijvoorbeeld een bevestigingsmail of een melding).
- Om het platform veilig te houden (inlogbeveiliging, activiteitenlogboek, misbruik voorkomen).
We gebruiken je gegevens niet voor advertentiedoeleinden en verkopen ze niet aan derden.
Bankkoppelingen (PSD2)
Een live bankkoppeling is altijd een bewuste keuze: je logt zelf, buiten AXA Platform om, rechtstreeks bij je eigen bank in via een erkende PSD2-partij (Enable Banking of Powens) en geeft daar expliciet toestemming voor het delen van je rekening- en transactiegegevens. AXA Platform ziet en bewaart nooit je inloggegevens van de bank zelf. Opgehaalde transacties worden altijd eerst als concept getoond - er wordt nooit automatisch geboekt zonder dat een mens dat beoordeelt en bevestigt.
Hoe lang bewaren we gegevens
- Ruwe gesprekstranscripten worden standaard na 90 dagen automatisch verwijderd.
- Notulen (de samenvatting van een gesprek) worden standaard na 365 dagen automatisch verwijderd.
- Deze twee termijnen zijn door je eigen beheerder(s) aan te passen via de instellingen.
- Website-bezoekgegevens (IP-adres, ruwe locatie) die je met toestemming gaf, worden na 90 dagen automatisch geanonimiseerd. Gesprekken met AXA Durga (onze AI-assistent) worden na 90 dagen automatisch volledig verwijderd.
- Facturen, creditnota's en boekhoudkundige gegevens bewaren we minimaal 7 jaar, zoals wettelijk verplicht (fiscale bewaarplicht) - deze worden nooit automatisch verwijderd.
- Accountgegevens bewaren we zolang je account of dat van je tenant actief is, en daarna zo lang als nodig voor de wettelijke bewaarplicht van de bijbehorende financiele gegevens.
Met wie delen we gegevens
Voor het leveren van het platform werken we met een beperkt aantal zorgvuldig gekozen leveranciers (subverwerkers), die gegevens uitsluitend namens ons verwerken. De volledige, actuele lijst met naam, functie en locatie staat op onze subverwerkerspagina.
Cookies
AXA Platform gebruikt functionele cookies die noodzakelijk zijn om ingelogd te blijven tijdens je sessie. Daarnaast houden we altijd al anoniem bij welke pagina's van onze marketingwebsite bezocht worden, via een willekeurige, niet tot jou herleidbare bezoekers-ID - zo zien we hoe onze website gebruikt wordt. Geef je via de cookiebanner toestemming, dan vullen we dat aan met een ruwe locatie (gebaseerd op je IP-adres), de bron waarmee je bij ons terechtkwam en je apparaat-/browsertype, voor onze eigen sales- en trainingsdoeleinden - zonder die toestemming worden deze extra gegevens niet vastgelegd. We gebruiken geen advertentiecookies en delen deze gegevens niet met derden voor marketingdoeleinden.
Beveiliging
We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder versleutelde verbindingen (HTTPS), gehashte wachtwoorden, optionele tweefactorauthenticatie, en toegangscontrole per tenant zodat het ene bedrijf nooit bij de gegevens van een ander bedrijf kan.
Jouw rechten
Je hebt het recht op inzage, correctie en verwijdering van je persoonsgegevens, het recht om bezwaar te maken tegen verwerking, en het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Neem voor een verzoek contact met ons op via de contactpagina.
Wijzigingen
We kunnen deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld als we een nieuwe functie toevoegen die andere gegevens verwerkt. De datum bovenaan deze pagina geeft aan wanneer de tekst voor het laatst is bijgewerkt.