Privacyverklaring Fisia
Versie 1.1 — 1 augustus 2026
Gewijzigd t.o.v. 1.0: toegang geven aan je accountant, maat of medewerker bestaat inmiddels écht en staat nu beschreven — wie je kunt uitnodigen, wat zo iemand mag, en hoe je het weer intrekt. Ook de bewaartermijn van de auditlijst is concreet gemaakt.
Fisia is gebouwd op een simpel uitgangspunt: jouw administratie is van jou. Wij verzamelen niets dat we niet nodig hebben om de dienst te leveren, we verkopen nooit gegevens, en we volgen je niet.
Deze verklaring geldt voor de website fisia.nl, de app Fisia Waarnemer (app.fisia.nl) en de praktijkoplossing van Fisia.
Wie wij zijn
Fisia is een product van De Rotterdamse Zorg Holding B.V. (KvK 81763433), gevestigd aan de Antony Duyklaan 13, 3051 HA Rotterdam. Wij zijn de verwerkingsverantwoordelijke voor de gegevens die in deze verklaring worden genoemd.
Vragen over privacy: info@fisia.nl.
Onze uitgangspunten (privacy by design)
- Geen tracking. Wij gebruiken geen advertentie- of analysecookies, geen socialmediapixels en geen volgtechnieken. Niet op de website, niet in de app.
- Dataminimalisatie. We vragen en verwerken alleen wat nodig is om uren te registreren en facturen te maken — niets daarbuiten.
- Data in Nederland. Je administratie (uren, facturen, bonnen, opdrachtgevers) staat op onze eigen servers in een Nederlands datacenter (TransIP).
- Geen patiëntgegevens. Fisia is er voor jóuw administratie. De app vraagt nooit om medische of patiëntgegevens en is er niet voor bedoeld.
- De mens beslist. Slimme functies doen voorstellen; er wordt nooit iets geregistreerd of verstuurd zonder jouw bevestiging.
Welke gegevens we verwerken
Website (fisia.nl)
De website plaatst geen cookies en gebruikt geen analytics. Het contactformulier opent je eigen e-mailprogramma; wij slaan niets op totdat je zelf besluit een e-mail te versturen.
Fisia Waarnemer (app.fisia.nl)
| Gegevens | Waarvoor |
|---|---|
| Accountgegevens (naam, e-mailadres) | inloggen en contact |
| Telefoonnummer (alleen als je een belafspraak aanvraagt) | terugbellen op jouw verzoek; 6 maanden na afronding gewist |
| Zakelijke gegevens (KvK, AGB, IBAN, adres) | verplichte vermeldingen op jouw facturen |
| Opdrachtgevers (praktijknaam, e-mail, tarieven, reisafstand) | facturen opstellen en versturen |
| Werktijden en vrije dagen | urenregistratie en factuurregels |
| Facturen en betaalstatus | jouw administratie en betaalbewaking |
| Bonfoto's | onkosten bewaren voor jouw administratie |
| Agenda-koppeling (optioneel) | werktijden voorstellen uit je eigen agenda |
| Bankbestanden (optioneel) | betalingen afletteren; het bestand zelf wordt na verwerking niet bewaard |
| Jaarbankafschrift voor je accountant (optioneel) | alleen als je het zelf klaarzet; het wordt verwijderd zodra je accountant het heeft opgehaald |
| Feedback en enquête-antwoorden | de app verbeteren; gekoppeld aan je account |
| Technische logs (audit) | beveiliging en foutopsporing |
Bijzonderheden:
- Bonfoto's worden opgeschoond. Bij het uploaden verwijderen we automatisch verborgen metadata uit de foto (zoals EXIF- en GPS-locatiegegevens): elke foto wordt server-side opnieuw opgeslagen als een schone afbeelding. Zo lekt er geen locatie- of camera-informatie mee.
- Bankbestanden bewaren we niet, en ze gaan nergens naartoe. Een geüpload bankafschrift (MT940, CAMT.053 of de herkende Rabobank-CSV) lezen we volledig op onze eigen server in Nederland, alleen in het werkgeheugen, om betalingen af te letteren; daarna gooien we het weg. Alleen het resultaat — welke factuur betaald is — blijft staan. Er komt geen enkele externe partij aan te pas, ook geen AI-dienst. Eén uitzondering, en die zet je zelf in gang: het jaarafschrift dat je voor je accountant klaarzet. Dat bewaren we wél, maar alleen onderweg — vanaf het moment dat je het uploadt tot je accountant het ophaalt, en dan verwijderen we het meteen van onze server. Hij kan het één keer ophalen. Dit is nodig omdat een dubbele betaling alleen op het afschrift zichtbaar is en pas bij de jaarafsluiting opvalt. Wat er daarna van overblijft is een regel zonder bestand: wanneer je het klaarzette en wanneer het is opgehaald. PDF-afschriften kunnen we daarom niet inlezen; je bank levert op verzoek een van de bovenstaande bestanden.
- Slimme functies (AI). Voor het inspreken van uren, het uitlezen van bonnen, het herkennen van werkblokken uit je agenda en het opstellen van concept-herinneringen gebruiken we de AI-dienst van Anthropic (Claude). Alleen de gegevens die voor die taak nodig zijn, worden verstuurd, en er wordt niets mee getraind. Zie "Wie helpt ons" hieronder.
- Eénmalige links. Herinneringen kunnen een persoonlijke, versleutelde link bevatten waarmee je met één tik je uren bevestigt. Zo'n link is beperkt geldig, eenmalig te gebruiken en registreert nooit iets zonder jouw tik.
- Citaten alleen met jouw toestemming. Een reactie of citaat van jou verschijnt alleen op fisia.nl als je daar zelf toestemming voor gaf, en dan alleen met je voornaam. Je kunt die toestemming in de app altijd weer intrekken; het citaat verdwijnt dan van de site.
- Aanbrengregeling. Draag je een collega aan, dan zie je als aanbrenger nooit wíe zich via jouw code heeft aangemeld. De korting is bovendien voor degene die instapt en niet voor jou, dus er valt aan jouw kant ook niets over hem bij te houden.
Toegang voor je accountant, maat of medewerker
Je kunt zelf iemand toegang geven tot een administratie: je accountant, een maat, of een medewerker in je praktijk. Dat gaat zo:
- Jij nodigt uit, op e-mailadres. Alleen de eigenaar van een administratie — of een maat — kan iemand binnenlaten. Er zit geen geheime link in de uitnodiging: het adres ís de sleutel, dus alleen wie met dát adres inlogt kan de uitnodiging aannemen.
- Aannemen is een aparte handeling. De uitgenodigde ziet eerst waar het precies om gaat en moet daarna bewust aanvaarden. Pas dan ontstaat de toegang.
- Per administratie, niet per account. Geef je iemand toegang tot je praktijk, dan komt hij niet bij je persoonlijke administratie — en andersom.
- Wat een accountant mag. Hij kan alles in díé administratie inzien en de aanlevering downloaden. Wijzigen kan hij niet, op één punt na: hij mag het rekeningschema invullen — de grootboeknummers waaronder jouw kostensoorten in zijn boekhoudpakket landen. Daarmee raakt hij geen enkel bedrag, geen bon en geen factuur aan.
- Een maat of medewerker mag wél vastleggen. Rekeningen goedkeuren en een betaalbestand aanmaken blijft voorbehouden aan de eigenaar of een maat.
- Intrekken kan altijd, in één tik. De toegang stopt onmiddellijk. Wij bewaren wél dát iemand toegang heeft gehad en tussen welke data — die vraag wordt achteraf gesteld, en een lijst die alleen het heden toont kan hem niet beantwoorden.
- Je ziet wat er gebeurt. In elke administratie staat een activiteitenlijst: wie wat deed, en wanneer.
Liever helemaal geen toegang geven? Dan download je de aanlevering zelf uit de app en bepaal je zelf hoe je die aan je accountant verstrekt. Dat blijft gewoon mogelijk.
Aan wie we gegevens verstrekken
Uit eigen beweging verstrekken wij gegevens uit jouw administratie aan niemand, tenzij de wet ons daartoe verplicht.
Er is één categorie ontvangers, en die bepaal jíj: de personen aan wie je zelf toegang geeft — je accountant, een maat of een medewerker, zoals hierboven beschreven. Zij ontvangen die gegevens op jouw uitdrukkelijke instructie; die instructie is jouw uitnodiging in de app. Wij delen nooit uit onszelf gegevens met een accountantskantoor, en wij benaderen jouw accountant niet buiten jou om.
De leveranciers hieronder verwerken gegevens vóór ons om hun dienst te kunnen leveren; dat is iets anders dan verstrekken, en zij mogen die gegevens nergens anders voor gebruiken.
Waarvoor we het mogen verwerken (grondslagen)
- Uitvoering van de overeenkomst — om je account, urenregistratie, facturen en betaalbewaking te laten werken.
- Wettelijke verplichting — voor zover wij zelf gegevens moeten bewaren, zoals onze eigen administratie.
- Gerechtvaardigd belang — voor beveiliging, misbruikpreventie en het verbeteren van de dienst, steeds afgewogen tegen jouw privacy.
- Toestemming — voor optionele functies die je zelf aanzet, zoals de agenda-koppeling of pushmeldingen. Die kun je altijd weer uitzetten.
Voor de persoonsgegevens die in jóuw administratie staan (bijvoorbeeld gegevens van je opdrachtgevers) ben jij de verwerkingsverantwoordelijke en zijn wij verwerker. Daarvoor geldt onze verwerkersovereenkomst, die deel uitmaakt van de overeenkomst. Daarin staat ook dat het verstrekken van je administratie aan je accountant uitsluitend op jouw gedocumenteerde instructie gebeurt — die instructie is je bevestiging van de koppeling in de app.
Wie helpt ons (verwerkers)
Wij schakelen een klein aantal zorgvuldig gekozen leveranciers in. Zij mogen de gegevens alleen gebruiken om hún dienst aan ons te leveren:
| Leverancier | Waarvoor | Waar |
|---|---|---|
| TransIP (Nederland) | hosting en opslag van je administratie | Nederland / EER |
| Antagonist (Nederland) | e-mailhosting: ontvangst en opslag van mail aan onze adressen (o.a. info@fisia.nl) | Nederland / EER |
| SendGrid (Twilio, VS) | verzenden van e-mail (facturen, herinneringen) | Verenigde Staten |
| Anthropic (VS) | de slimme functies hierboven (uren, bonnen, agenda) | Verenigde Staten |
| Google — Firebase Authentication | inloggen, e-mailverificatie, tweestapsverificatie en SMS-verificatie | Verenigde Staten |
| Je browserleverancier | bezorgen van pushmeldingen (als je die aanzet) | wisselend |
Over het inloggen. Voor het inloggen gebruiken wij Firebase Authentication van Google. Ons contract loopt via Google Ireland Ltd., maar Google verwerkt deze gegevens naar eigen opgave uitsluitend in de Verenigde Staten; voor deze dienst biedt Google geen Europese opslaglocatie aan. Het gaat om je e-mailadres, je telefoonnummer als je dat gebruikt, een versleutelde versie van je wachtwoord, de instellingen voor tweestapsverificatie en je IP-adres.
Je administratie zelf — uren, facturen, bonnen en bankgegevens — staat daar niet. Die blijft in Nederland.
Log je in met een SMS-code, lees dan dit. Google bewaart dat telefoonnummer ook voor zijn eigen misbruikbestrijding, over Google-diensten heen. Dat is een gebruik voor Googles eigen doel en niet iets wat wij kunnen uitzetten. Wil je dat liever niet, kies dan bij het inloggen voor e-mail met wachtwoord in plaats van SMS.
Doorgifte naar de Verenigde Staten. Voor de drie Amerikaanse leveranciers hierboven steunen wij op het adequaatheidsbesluit EU-VS Data Privacy Framework van 10 juli 2023, met de EU-standaardcontractbepalingen (SCC's) als aanvullende grondslag. Of een leverancier op dit moment onder dat kader gecertificeerd is, kun je zelf nakijken op dataprivacyframework.gov. Wij verkopen je gegevens nooit en gebruiken de inhoud van je facturen en bonnen niet voor advertenties of profilering.
Hoe lang we bewaren
- Je administratie (uren, facturen, bonnen) bewaren we zolang je account actief is. Rond een afgesloten boekjaar herinneren we je eraan je gegevens te downloaden en op te schonen. De precieze bewaartermijnen — en de optionele betaalde Bewaarservice van zeven jaar — staan in de gebruiksvoorwaarden.
- Bankbestanden bewaren we niet (zie hierboven). Een jaarafschrift dat je voor je accountant klaarzet staat er tot hij het ophaalt en wordt dan meteen verwijderd.
- Technische logs bewaren we beperkt, voor beveiliging en foutopsporing.
- De auditlijst — inlogmomenten en belangrijke handelingen in een administratie, met IP-adres en browsergegevens — bewaren we zolang die administratie bestaat. Wij ruimen hem niet tussentijds op, en dat is een bewuste keuze: het is precies de lijst die de vraag beantwoordt wie heeft hier wanneer bij gekund en wat heeft die gedaan. Daar staat ook in wie je toegang gaf, wie die aanvaardde, wanneer die weer werd ingetrokken, en wie een aanlevering maakte. Verwijder je je account, dan verdwijnt de lijst mee.
- Interne, geaggregeerde gebruiksstatistieken — bijvoorbeeld hoeveel facturen er per maand worden verstuurd — bewaren we voor onze bedrijfsvoering (gerechtvaardigd belang). Ze zijn niet tot individuele gebruikers herleidbaar.
- Jij blijft zelf verantwoordelijk voor je wettelijke bewaarplicht; bewaar daarom altijd je eigen export.
Beveiliging
Wij nemen passende technische en organisatorische maatregelen: versleutelde verbindingen, toegang alleen voor bevoegde personen, gescheiden opslag en regelmatige updates. Geen enkel systeem is volledig risicovrij; bewaar daarom ook altijd zelf een kopie van belangrijke stukken.
Jouw rechten
Je hebt het recht om je gegevens in te zien, te corrigeren, te laten verwijderen, de verwerking te beperken, bezwaar te maken en je gegevens over te dragen. Veel kan direct in de app (exporteren, opschonen, je account sluiten). Voor de rest mail je info@fisia.nl; we reageren zo snel mogelijk. Ben je het niet eens met hoe wij met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Wijzigingen
We kunnen deze verklaring aanpassen wanneer de dienst of de regelgeving daarom vraagt. Bij een wezenlijke wijziging laten we het weten in de app of per e-mail. De actuele versie staat altijd op fisia.nl/privacy.html.
Contact
De Rotterdamse Zorg Holding B.V. / Fisia Antony Duyklaan 13, 3051 HA Rotterdam info@fisia.nl · 06 42 67 20 88