Deze privacyverklaring geldt voor Ribba Rijschool Planner (de rijschoolsoftware/iOS-app voor rijscholen). Voor de privacyverklaring van de Ribba vergelijkingssite, zie ribba.app/privacybeleid.
Ribba hecht groot belang aan de bescherming van uw persoonsgegevens. In deze privacyverklaring leggen wij uit welke gegevens wij verzamelen, waarom wij dat doen en hoe wij daarmee omgaan, conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).
1. Wie zijn wij
Ribba biedt SaaS-rijschoolsoftware aan voor planning, leerlingbeheer en facturatie.
Inloggegevens (e-mailadres en versleuteld wachtwoord)
Gebruiksgegevens van de Dienst
2.2 Leerlingen
Naam en contactgegevens (e-mail, telefoonnummer)
Adresgegevens
Geboortedatum
Rijbewijscategorie
Lesvoortgang en leshistorie
2.3 Betalingsgegevens
Factuurgegevens en betalingsstatus
Betalingen worden verwerkt via Mollie. Ribba slaat geen creditcard- of bankgegevens op. Deze worden uitsluitend door Mollie beheerd.
3. Doeleinden van de verwerking
Wij verwerken persoonsgegevens voor de volgende doeleinden:
Dienstverlening: het aanbieden en verbeteren van de rijschoolsoftware, inclusief planning, leerlingbeheer en facturatie.
Facturatie: het opstellen en verzenden van facturen en het verwerken van betalingen.
Communicatie: het beantwoorden van vragen, het versturen van serviceberichten en meldingen.
Wettelijke verplichtingen: het voldoen aan fiscale en administratieve bewaarplichten.
4. Rechtsgrond
De verwerking van persoonsgegevens is gebaseerd op de volgende rechtsgronden:
Uitvoering van de overeenkomst: de verwerking is noodzakelijk voor het leveren van de Dienst.
Gerechtvaardigd belang: het verbeteren van de Dienst en het voorkomen van fraude.
Wettelijke verplichting: het voldoen aan fiscale bewaarplichten en andere wettelijke verplichtingen.
5. Bewaartermijnen
Categorie
Bewaartermijn
Accountgegevens
Zolang het account actief is, plus maximaal 2 jaar na beëindiging
Leerlinggegevens
Zolang het account actief is, plus maximaal 2 jaar na beëindiging
Financiële gegevens (facturen, betalingen)
7 jaar (wettelijke fiscale bewaarplicht)
6. Delen met derden
Wij delen persoonsgegevens uitsluitend met de volgende partijen, en alleen voor zover noodzakelijk voor de dienstverlening:
Partij
Doel
Locatie
Supabase
Hosting en database
EU (Frankfurt)
Mollie
Betalingsverwerking
Nederland
Moneybird
Boekhouding (alleen indien gekoppeld door Gebruiker)
Nederland
Resend
E-mailverzending
VS (EU-VS Data Privacy Framework)
CBR
Examenplanning (alleen indien gekoppeld door Gebruiker)
Nederland
Wij verkopen geen persoonsgegevens aan derden en delen geen gegevens voor marketingdoeleinden van derden.
7. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies of misbruik:
Alle verbindingen zijn beveiligd met SSL/TLS-versleuteling.
Gegevenstoegang is beperkt via Row Level Security (RLS) op databaseniveau: elke Gebruiker heeft alleen toegang tot eigen gegevens.
Wachtwoorden worden versleuteld opgeslagen en zijn niet leesbaar voor medewerkers van Ribba.
Regelmatige back-ups van de database.
8. Rechten van betrokkenen
Op grond van de AVG heeft u de volgende rechten:
Recht op inzage: u kunt opvragen welke persoonsgegevens wij van u verwerken.
Recht op correctie: u kunt verzoeken om onjuiste gegevens te laten aanpassen.
Recht op verwijdering: u kunt verzoeken om uw gegevens te laten verwijderen, voor zover wettelijk toegestaan.
Recht op beperking: u kunt verzoeken om de verwerking van uw gegevens te beperken.
Recht op overdraagbaarheid: u kunt verzoeken om uw gegevens in een gangbaar formaat te ontvangen.
Recht van bezwaar: u kunt bezwaar maken tegen de verwerking van uw gegevens.
U kunt uw rechten uitoefenen door een e-mail te sturen naar support@ribba.app. Wij reageren binnen 30 dagen op uw verzoek.
9. Cookies
Ribba maakt uitsluitend gebruik van functionele cookies die noodzakelijk zijn voor de werking van de Dienst, zoals sessiecookies voor inlogbeheer.
Wij plaatsen geen tracking-, analytische of advertentiecookies. Er is daarom geen cookiebanner noodzakelijk.
10. Wijzigingen
Ribba behoudt zich het recht voor om deze privacyverklaring te wijzigen. Bij substantiële wijzigingen informeren wij Gebruikers via e-mail of een melding in de Dienst. De meest actuele versie is altijd beschikbaar op ribba.app/privacy.
11. Klachten
Indien u een klacht heeft over de verwerking van uw persoonsgegevens, neem dan eerst contact met ons op via support@ribba.app. Wij helpen u graag.
U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens, de toezichthoudende autoriteit in Nederland.
Website: autoriteitpersoonsgegevens.nl
12. Contact
Voor vragen over deze privacyverklaring of over de verwerking van uw persoonsgegevens kunt u contact opnemen via: