Privacyverklaring

Bimizi B.V.

Versie 1.016 april 2026


Bimizi B.V. (hierna: "Bimizi", "wij", "ons" of "onze") hecht groot belang aan de bescherming van uw persoonsgegevens. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij dat doen, hoe wij ze gebruiken, met wie wij ze delen en welke rechten u heeft. Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679, hierna: "AVG"), de Uitvoeringswet AVG en overige toepasselijke wet- en regelgeving.


1. Wie zijn wij?

Bimizi B.V. is de verwerkingsverantwoordelijke voor de persoonsgegevens die via het Platform worden verwerkt. Indien u het Platform gebruikt in opdracht van uw werkgever of opdrachtgever, treedt uw organisatie op als verwerkingsverantwoordelijke en is Bimizi verwerker. In dat geval is de Verwerkersovereenkomst van toepassing.

Contactgegevens:

Bimizi B.V.
Hanenweg 1, 4317 NJ Noordgouwe, Pays-Bas
E-mail: hello@bimizi.com
KvK-nummer: [invullen]

2. Welke persoonsgegevens verwerken wij?

Wij verwerken de volgende categorieën persoonsgegevens, afhankelijk van hoe u met ons in contact komt en gebruikmaakt van het Platform:

2.1 Accountgegevens

Bij het aanmaken van een account verzamelen wij:

  • Naam (voor- en achternaam)
  • E-mailadres
  • Telefoonnummer (optioneel)
  • Bedrijfsnaam en functie
  • Bedrijfsgegevens (adres, BTW nummer)
  • Wachtwoord (uitsluitend in gehashte en versleutelde vorm)

2.2 Abonnements- en facturatiegegevens

Bij het afsluiten van een abonnement verwerken wij:

  • Type abonnement en looptijd
  • Facturatiegegevens (naam, adres, btw-nummer)
  • Transactie-informatie (bedrag, datum, status)

Wij slaan geen betalingsgegevens op zoals creditcardnummers of bankrekeningnummers. De verwerking en opslag van betalingsgegevens geschiedt uitsluitend door onze externe betalingsverwerker (Stripe of Mollie) onder diens eigen voorwaarden en privacybeleid.

2.3 Gebruiksgegevens

Bij het gebruik van het Platform verwerken wij:

  • IP-adres
  • Browsertype en besturingssysteem
  • Inlogtijdstippen en sessieduur
  • Activiteiten op het Platform (geüploade tekeningen, gegenereerde offertes, uitgevoerde acties)
  • Logbestanden voor foutopsporing en beveiliging

2.4 Projectgegevens

Het Platform verwerkt gegevens die u zelf invoert of uploadt, waaronder:

  • Bouwtekeningen
  • Hoeveelhedenstaaten (BOQ) en eenheidsprijzen
  • Door het Platform gegenereerde offertes en berekeningen

Deze documenten kunnen persoonsgegevens bevatten, bijvoorbeeld namen van opdrachtgevers, projectleiders of contactpersonen. U bent zelf verantwoordelijk voor de rechtmatigheid van de gegevens die u op het Platform invoert.

2.5 Communicatiegegevens

Wanneer u contact met ons opneemt, verwerken wij:

  • De inhoud van uw berichten (e-mail, telefoon, contactformulier)
  • Uw contactgegevens

2.6 Websitegegevens

Bij het bezoeken van onze website kunnen wij verwerken:

  • IP-adres
  • Browsertype en apparaatgegevens
  • Bezochte pagina's en klikgedrag
  • Verwijzende website
  • Cookiegegevens (zie paragraaf 9)

3. Waarom verwerken wij uw persoonsgegevens?

Wij verwerken uw persoonsgegevens voor de volgende doeleinden en op de volgende grondslagen:

DoelGrondslag (art. 6 AVG)
Aanmaken en beheren van uw accountUitvoering overeenkomst (art. 6 lid 1 sub b)
Beschikbaar stellen van het Platform en de AI-dienstUitvoering overeenkomst (art. 6 lid 1 sub b)
Verwerken van abonnementen en betalingenUitvoering overeenkomst (art. 6 lid 1 sub b)
Verlenen van klantenondersteuningUitvoering overeenkomst (art. 6 lid 1 sub b)
Verzenden van servicemeldingen en operationele berichtenUitvoering overeenkomst (art. 6 lid 1 sub b)
Verbetering en doorontwikkeling van het PlatformGerechtvaardigd belang (art. 6 lid 1 sub f)
Beveiliging van het Platform en fraudepreventieGerechtvaardigd belang (art. 6 lid 1 sub f)
Verbetering van de AI-modellen met geanonimiseerde gegevensGerechtvaardigd belang (art. 6 lid 1 sub f)
Analyse van het gebruik van de website en het PlatformToestemming (art. 6 lid 1 sub a) of gerechtvaardigd belang (art. 6 lid 1 sub f)
Voldoen aan wettelijke verplichtingen (fiscaal, boekhoudkundig)Wettelijke verplichting (art. 6 lid 1 sub c)
Verzenden van nieuwsbrieven of commerciële berichtenToestemming (art. 6 lid 1 sub a)

Wanneer wij ons beroepen op een gerechtvaardigd belang, hebben wij een afweging gemaakt tussen ons belang en uw privacybelang. U kunt bij ons informeren naar de uitkomst van deze belangenafweging.


4. Gebruik van kunstmatige intelligentie

Ons Platform maakt gebruik van kunstmatige intelligentie voor het analyseren van bouwtekeningen en het genereren van offertes. In het kader van transparantie informeren wij u over het volgende:

  • De door u geüploade tekeningen en ingevoerde gegevens worden verwerkt door ons AI-systeem om bouwelementen te segmenteren, oppervlakten en volumes te berekenen en offertes te genereren.
  • De AI-verwerking geschiedt geautomatiseerd, maar er is geen sprake van geautomatiseerde besluitvorming met rechtsgevolgen of aanmerkelijke gevolgen voor u als bedoeld in artikel 22 AVG. De gegenereerde output dient te allen tijde door u te worden geverifieerd voordat deze wordt gebruikt.
  • Wij kunnen geanonimiseerde en niet tot personen herleidbare gegevens gebruiken voor het verbeteren van onze AI-modellen. Gegevens die voor dit doel worden gebruikt, zijn niet langer als persoonsgegevens aan te merken.
  • Indien u niet wenst dat uw geanonimiseerde gegevens worden gebruikt voor modelverbetering, kunt u hiertegen bezwaar maken door contact met ons op te nemen.
  • Wij treffen passende maatregelen om te voorkomen dat persoonsgegevens in geüploade documenten via de AI-output onbedoeld worden ontsloten aan onbevoegde derden.

Overeenkomstig de Verordening (EU) 2024/1689 (AI-Verordening) streven wij naar volledige transparantie over het gebruik van AI binnen het Platform.


5. Met wie delen wij uw persoonsgegevens?

Wij delen uw persoonsgegevens uitsluitend met derden wanneer dit noodzakelijk is voor de hierboven beschreven doeleinden, of wanneer wij daartoe wettelijk verplicht zijn. Wij verkopen uw persoonsgegevens niet aan derden.

5.1 Verwerkers

Wij maken gebruik van de volgende categorieën verwerkers:

CategoriePartijDoelLocatie
Hosting[invullen]Hosting van het Platform en opslag van gegevensEU/EER
BetalingsverwerkingStripe, Inc. / Mollie B.V.Verwerken van betalingenEU/EER (Stripe: deels VS)
E-maildienst[invullen]Verzenden van operationele en servicemails[invullen]
Analyse[invullen, bijv. geen of Plausible/Matomo]Website-analyse[invullen]
Klantenondersteuning[invullen, indien van toepassing]Afhandeling van vragen[invullen]

Met alle verwerkers hebben wij een verwerkersovereenkomst gesloten conform artikel 28 AVG.

5.2 Overige ontvangers

Wij kunnen uw persoonsgegevens delen met:

  • Belastingdienst, toezichthouders of andere bevoegde autoriteiten, indien wij daartoe wettelijk verplicht zijn;
  • Juridisch adviseurs of accountants, indien noodzakelijk voor de uitvoering van hun werkzaamheden, onder geheimhoudingsverplichtingen;
  • Een rechtsopvolger van Bimizi in geval van een fusie, overname of bedrijfsoverdracht, waarbij wij u hierover voorafgaand informeren.

6. Doorgifte buiten de EER

Wij verwerken uw persoonsgegevens in beginsel binnen de Europese Economische Ruimte (EER). Indien een doorgifte naar een land buiten de EER plaatsvindt (bijvoorbeeld bij het gebruik van Stripe), geschiedt dit uitsluitend op basis van:

  • een adequaatheidsbesluit van de Europese Commissie (artikel 45 AVG); of
  • passende waarborgen, zoals standaardcontractbepalingen (SCC's) vastgesteld door de Europese Commissie (artikel 46 AVG).

U kunt bij ons informeren welke waarborgen zijn getroffen voor een specifieke doorgifte.


7. Hoe lang bewaren wij uw persoonsgegevens?

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor zij zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht is.

GegevensBewaartermijn
AccountgegevensGedurende de looptijd van het account plus 30 dagen na verwijdering
Abonnements- en facturatiegegevens7 jaar na het boekjaar (fiscale bewaarplicht)
Projectgegevens (tekeningen, offertes)Gedurende de looptijd van het account plus 30 dagen na beëindiging, tenzij u eerder verwijdering verzoekt
Gebruiksgegevens en logbestandenMaximaal 12 maanden
CommunicatiegegevensMaximaal 24 maanden na afhandeling
Websitegegevens en cookiesZie het Cookiebeleid

Na het verstrijken van de bewaartermijn worden de gegevens verwijderd of geanonimiseerd.


8. Hoe beveiligen wij uw persoonsgegevens?

Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, ongeautoriseerde toegang, wijziging of openbaarmaking. Deze maatregelen omvatten onder meer:

  • Versleuteling van gegevens bij opslag (AES-256) en transport (TLS 1.2 of hoger)
  • Meerfactorauthenticatie (MFA) voor toegang tot productiesystemen
  • Toegangsbeperking op basis van het need-to-know-principe
  • Dagelijkse geautomatiseerde back-ups
  • Periodieke kwetsbaarheidsscans en penetratietests
  • Geheimhoudingsverplichtingen voor alle medewerkers
  • Bewustwordingstraining op het gebied van informatiebeveiliging

Meer informatie over onze beveiligingsmaatregelen vindt u in Bijlage A van de Verwerkersovereenkomst.


9. Cookies

Onze website en het Platform maken gebruik van cookies en vergelijkbare technieken. Voor gedetailleerde informatie over welke cookies wij gebruiken, waarvoor wij ze inzetten, hoe lang zij worden bewaard en hoe u uw cookievoorkeuren kunt beheren, verwijzen wij u naar ons afzonderlijke Cookiebeleid.

Cookies die persoonsgegevens verwerken vallen tevens onder deze privacyverklaring. Het plaatsen van cookies geschiedt in overeenstemming met artikel 11.7a van de Telecommunicatiewet. Voor cookies waarvoor toestemming is vereist, vragen wij uw uitdrukkelijke toestemming voorafgaand aan het plaatsen.


10. Uw rechten

Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Recht op inzage (artikel 15 AVG)U heeft het recht om te weten of wij persoonsgegevens van u verwerken en om een kopie van die gegevens te ontvangen.

Recht op rectificatie (artikel 16 AVG)U heeft het recht om onjuiste of onvolledige persoonsgegevens te laten corrigeren of aanvullen.

Recht op wissing (artikel 17 AVG)U heeft het recht om ons te verzoeken uw persoonsgegevens te verwijderen, tenzij er een wettelijke grondslag is voor voortzetting van de verwerking.

Recht op beperking van de verwerking (artikel 18 AVG)U heeft het recht om de verwerking van uw persoonsgegevens te laten beperken in bepaalde omstandigheden.

Recht op overdraagbaarheid (artikel 20 AVG)U heeft het recht om de persoonsgegevens die u aan ons heeft verstrekt in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen, en om deze aan een andere verwerkingsverantwoordelijke over te dragen.

Recht van bezwaar (artikel 21 AVG)U heeft het recht om bezwaar te maken tegen de verwerking van uw persoonsgegevens wanneer wij ons beroepen op een gerechtvaardigd belang. Wij staken de verwerking, tenzij wij dwingende gerechtvaardigde gronden voor de verwerking aanvoeren die zwaarder wegen dan uw belangen. Tegen verwerking ten behoeve van direct marketing kunt u te allen tijde bezwaar maken.

Recht om toestemming in te trekkenWanneer de verwerking is gebaseerd op uw toestemming, heeft u het recht deze toestemming te allen tijde in te trekken. Het intrekken van uw toestemming laat de rechtmatigheid van de verwerking vóór de intrekking onverlet.

Recht om een klacht in te dienenU heeft het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP) indien u van mening bent dat wij uw persoonsgegevens onrechtmatig verwerken.

Hoe kunt u uw rechten uitoefenen?

U kunt uw verzoek indienen door een e-mail te sturen naar hello@bimizi.com. Wij behandelen uw verzoek kosteloos en reageren binnen dertig (30) dagen. Indien uw verzoek complex is of wij een groot aantal verzoeken ontvangen, kunnen wij deze termijn met maximaal zestig (60) dagen verlengen, waarvan wij u binnen de eerste dertig dagen op de hoogte stellen. Wij kunnen u verzoeken uw identiteit te verifiëren alvorens wij uw verzoek in behandeling nemen.


11. Minderjarigen

Het Platform is niet bedoeld voor personen jonger dan zestien (16) jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen. Indien wij ontdekken dat wij onbedoeld persoonsgegevens van een minderjarige hebben verwerkt, zullen wij deze gegevens zo spoedig mogelijk verwijderen.


12. Links naar derden

Het Platform of onze website kan links bevatten naar websites of diensten van derden. Wij zijn niet verantwoordelijk voor het privacybeleid of de gegevensverwerkingspraktijken van deze derden. Wij raden u aan het privacybeleid van de betreffende derde te raadplegen.


13. Datalekken

Indien zich een datalek voordoet dat waarschijnlijk een risico inhoudt voor uw rechten en vrijheden, melden wij dit binnen 72 uur aan de Autoriteit Persoonsgegevens. Indien het datalek waarschijnlijk een hoog risico inhoudt voor uw rechten en vrijheden, informeren wij u daar tevens zo spoedig mogelijk over, tenzij een van de uitzonderingen uit artikel 34 AVG van toepassing is.


14. Wijzigingen in deze privacyverklaring

Wij behouden ons het recht voor deze privacyverklaring te wijzigen. Wijzigingen publiceren wij op deze pagina met vermelding van de datum van inwerkingtreding. Bij wezenlijke wijzigingen die uw rechten aanzienlijk beïnvloeden, stellen wij u hiervan actief op de hoogte, bijvoorbeeld per e-mail of via een melding op het Platform. Wij raden u aan deze privacyverklaring regelmatig te raadplegen.


15. Contact en klachten

Heeft u vragen, opmerkingen of klachten over deze privacyverklaring of over de wijze waarop wij uw persoonsgegevens verwerken? Neem dan contact met ons op:

Bimizi B.V.
Hanenweg 1, 4317 NJ Noordgouwe, Pays-Bas
E-mail: hello@bimizi.com

Komt u er met ons niet uit, dan heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens:

Autoriteit Persoonsgegevens
Postbus 93374, 2509 AJ Den Haag
Website: https://www.autoriteitpersoonsgegevens.nl

Privacyverklaring — Bimizi