1. Wie zijn wij?
Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door:
| Gegeven | Waarde |
|---|---|
| Handelsnaam | DealSign |
| Rechtspersoon | Mitss B.V. |
| KvK-nummer | 42103487 |
| BTW-nummer | NL 8697 45980 B01 |
| Vestigingsadres | Roringererf 10, 7981 EJ Diever, Nederland |
| Website | dealsign.nl |
| Support | support@dealsign.nl |
| Privacy | privacy@dealsign.nl |
| Privacyverantwoordelijke | Mitss B.V. |
Mitss B.V. is niet automatisch een formele Functionaris Gegevensbescherming (FG) in de zin van artikel 37 AVG, tenzij dit later juridisch wordt vastgesteld.
2. Over deze privacyverklaring
2.1. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verwerken, waarom, op welke grondslag, met wie wij gegevens delen en hoe lang wij gegevens bewaren.
2.2. DealSign is een platform voor digitaal ondertekenen. Afhankelijk van de context treedt Mitss B.V. op als verwerkingsverantwoordelijke of als verwerker namens klanten.
2.3. Voor zakelijke klanten die persoonsgegevens van ondertekenaars via DealSign laten verwerken, geldt aanvullend de verwerkersovereenkomst. Bij tegenstrijdigheid tussen deze privacyverklaring en de verwerkersovereenkomst over klantgegevens in ondertekenprocessen prevaleert de verwerkersovereenkomst.
2.4. Zie ook ons cookiebeleid voor cookies en vergelijkbare technieken.
3. Wanneer is DealSign verwerkingsverantwoordelijke of verwerker?
3.1 Mitss B.V. als verwerkingsverantwoordelijke
Wij zijn verwerkingsverantwoordelijke voor onder meer:
- account- en profielgegevens van gebruikers;
- organisatie- en facturatiegegevens;
- betalings- en administratiegegevens;
- support- en privacycorrespondentie;
- beveiligings- en loginlogs van het platform;
- websitebezoek en analytics (na toestemming);
- social login via Google.
3.2 Mitss B.V. als verwerker
Wij verwerken persoonsgegevens als verwerker namens klanten (organisaties) die documenten via DealSign versturen, waaronder:
- gegevens van ondertekenaars (naam, e-mail, telefoon);
- documentinhoud en veldwaarden;
- handtekeningafbeeldingen en auditgegevens;
- sessie-opnamen van het ondertekenscherm (aanvullend bewijs);
- verificatiegegevens (SMS, identiteitsverificatie).
De klant is verwerkingsverantwoordelijke voor de keuze om deze gegevens te verwerken, de grondslag jegens ondertekenaars en de informatieplicht naar ondertekenaars. Ondertekenaars kunnen hun rechten in eerste instantie ook bij de uitnodigende organisatie uitoefenen.
3.3 Particulier gebruik (personal organisation)
Gebruikt u DealSign als particulier voor eigen documenten, dan treedt Mitss B.V. op als verwerkingsverantwoordelijke voor uw accountgegevens en als verwerker/verwerkingsverantwoordelijke voor document- en ondertekenaarsgegevens in overlappende mate. De exacte rol per verwerking kan per situatie verschillen.
4. Welke categorieën betrokkenen zijn er?
| Categorie | Beschrijving |
|---|---|
| Accounthouders | Personen met een DealSign-account |
| Organisatiegebruikers | Personen gekoppeld aan een organisatie |
| Ondertekenaars zonder account | Personen die via een uitnodigingslink ondertekenen |
| Contacten | Personen opgeslagen in het adresboek van een gebruiker |
| Websitebezoekers | Bezoekers van DealSign |
| Support- en privacycontacten | Personen die ons per e-mail benaderen |
5. Verwerkingen door DealSign als verwerkingsverantwoordelijke
Onderstaande tabellen beschrijven verwerkingen waarvoor Mitss B.V. zelf verwerkingsverantwoordelijke is.
5.1 Account en authenticatie
| Gegevens | Naam, e-mailadres, wachtwoordhash, instellingen voor twee-factor-authenticatie, passkey-gegevens (indien gebruikt), social-accountkoppeling (Google), loginmetadata |
|---|---|
| Doel | Account aanmaken en beheren, authenticatie, beveiliging, fraudepreventie |
| Grondslag | Uitvoering overeenkomst (art. 6 lid 1 onder b AVG); gerechtvaardigd belang beveiliging (art. 6 lid 1 onder f AVG) |
| Ontvangers | Hostingprovider (Hetzner), e-mailprovider (indien actief), Google (bij social login) |
| Bewaartermijn | Zolang het account actief is; na beëindiging maximaal 12 maanden, behoudens wettelijke bewaarplicht of lopende geschillen |
| Doorgifte | Mogelijk buiten EER bij Google OAuth; passende waarborgen worden toegepast waar vereist |
| Rechten | Zie hoofdstuk 12 |
5.2 Organisatie- en profielgegevens
| Gegevens | Organisatienaam, type (personal/business), KvK, BTW, logo, organisatie-instellingen |
|---|---|
| Doel | Dienstverlening, facturatie, tenant-isolatie, branding in documenten |
| Grondslag | Uitvoering overeenkomst |
| Ontvangers | Hostingprovider (Hetzner) |
| Bewaartermijn | Zolang de organisatie actief is; na beëindiging maximaal 12 maanden, behoudens wettelijke bewaarplicht |
| Doorgifte | Binnen EU/EER (Duitsland) |
| Rechten | Zie hoofdstuk 12 |
5.3 Betalingen en facturatie
| Gegevens | Factuurgegevens, betalingsstatus, betaalmethode (via Mollie), transactiereferenties, organisatie- en contactgegevens op factuur |
|---|---|
| Doel | Betalingen verwerken, verificatietegoed bijschrijven, facturen opstellen, administratie en wettelijke administratieplicht |
| Grondslag | Uitvoering overeenkomst; wettelijke verplichting (fiscale bewaarplicht) |
| Ontvangers | Mollie B.V. (betaalprovider) |
| Bewaartermijn | 7 jaar voor fiscale/administratieve gegevens; overige betalingsmetadata maximaal 12 maanden na beëindiging relatie, tenzij langere bewaarplicht geldt |
| Doorgifte | Mollie verwerkt binnen EU/EER-context; zie Mollie privacyverklaring |
| Rechten | Zie hoofdstuk 12 |
Opmerking: DealSign ontvangt geen volledige betaalkaartgegevens; betalingen verlopen via Mollie.
5.4 Support en privacyverzoeken
| Gegevens | Naam, e-mailadres, inhoud van correspondentie, technische context die u verstrekt |
|---|---|
| Doel | Beantwoorden van vragen, afhandelen van privacyverzoeken, incidentafhandeling |
| Grondslag | Uitvoering overeenkomst; wettelijke verplichting (AVG); gerechtvaardigd belang (klantenservice) |
| Ontvangers | Hostingprovider; e-mailprovider |
| Bewaartermijn | 24 maanden na afhandeling van het verzoek, tenzij langer nodig voor geschil of wettelijke plicht |
| Doorgifte | Binnen EU/EER |
| Rechten | Zie hoofdstuk 12 |
5.5 Beveiligingslogs (platform)
| Gegevens | IP-adressen (deels versleuteld opgeslagen), user-agent, loginpogingen, 2FA-events, mislukte authenticatiepogingen, beheeracties |
|---|---|
| Doel | Beveiliging, fraudepreventie, incidentonderzoek |
| Grondslag | Gerechtvaardigd belang (art. 6 lid 1 onder f AVG) |
| Ontvangers | Hostingprovider |
| Bewaartermijn | Applicatielogs: 14 dagen (daily rotation); beveiligingsrelevante logs in database: maximaal 12 maanden |
| Doorgifte | Binnen EU/EER |
| Rechten | Zie hoofdstuk 12; beperking mogelijk indien openbaarmaking de beveiliging schaadt |
5.6 Social login (Google)
| Gegevens | Google-gebruikers-ID, e-mailadres, naam (via OAuth), tokens in social_accounts |
|---|---|
| Doel | Inloggen zonder apart wachtwoord |
| Grondslag | Uitvoering overeenkomst; toestemming waar vereist |
| Ontvangers | Google LLC |
| Bewaartermijn | Zolang social login actief is; na ontkoppeling verwijdering binnen 30 dagen, tenzij account nog actief is |
| Doorgifte | Mogelijk naar Verenigde Staten; passende waarborgen (bijv. SCC's) waar vereist |
| Rechten | Zie hoofdstuk 12 |
5.7 Website-analytics (Google Analytics)
| Gegevens | Pseudonieme gebruikers-ID's, paginaweergaven, apparaat- en browserinformatie, ruwe IP (afhankelijk van GA-configuratie), referrer |
|---|---|
| Doel | Inzicht in websitegebruik en verbetering van de dienst |
| Grondslag | Toestemming (art. 6 lid 1 onder a AVG) — Google Analytics wordt niet geladen vóór toestemming |
| Ontvangers | Google LLC / Google Ireland Limited |
| Bewaartermijn | Conform GA-configuratie; standaard maximaal 14 maanden (configureerbaar, niet langer dan noodzakelijk) |
| Doorgifte | Mogelijk naar Verenigde Staten; advertentie-, remarketing- en Google Signals-functies standaard uitgeschakeld |
| Rechten | Toestemming intrekken via cookie-instellingen; zie hoofdstuk 12 |
Opmerking: Google Analytics is gepland bij livegang. Zolang het consentmechanisme niet actief is, wordt Google Analytics niet geladen.
5.8 Functionele cookies
| Gegevens | Sessie-ID, trusted-device-token |
|---|---|
| Doel | Inloggen en sessiebeheer; vertrouwde browser onthouden voor 2FA |
| Grondslag | Noodzakelijk voor dienst (art. 6 lid 1 onder b AVG) / toestemming waar wettelijk vereist |
| Bewaartermijn | Sessie: maximaal 120 minuten inactiviteit; trusted device: 7 dagen |
| Rechten | Zie cookiebeleid en hoofdstuk 12 |
Zie het aparte cookiebeleid voor volledige details over cookies en vergelijkbare technieken.
6. Verwerkingen door DealSign als verwerker (namens klanten)
Onderstaande verwerkingen voeren wij uit in opdracht van de klant die het document verstuurt. De klant bepaalt doel en grondslag jegens ondertekenaars.
6.1 Documenten en ondertekenprocessen
| Gegevens | Documentmetadata (titel, status, hashes, pagina's), documentinhoud (PDF/DOCX), veldwaarden, handtekeningafbeeldingen, ondertekenverklaring |
|---|---|
| Doel | Documenten verwerken, ondertekenen mogelijk maken, finaliseren en downloadbaar maken |
| Grondslag | Bij de klant — uitvoering overeenkomst of andere grondslag die de klant heeft vastgesteld |
| Ontvangers | Hostingprovider (Hetzner); subverwerkers alleen indien nodig voor dienstverlening |
| Bewaartermijn | Zolang het account van de klant actief is en het document niet is verwijderd; na accountbeëindiging maximaal 12 maanden, tenzij de klant eerder verwijdert of wettelijke plicht anders voorschrijft |
| Doorgifte | Binnen EU/EER; klantdocumenten worden primair in Duitsland gehost |
| Rechten | Primair bij uitnodigende klant; DealSign ondersteunt verzoeken via privacy@dealsign.nl |
6.2 Ondertekenaars zonder account
| Gegevens | Naam, e-mailadres, telefoonnummer (indien SMS-verificatie), veldinhoud, handtekening, IP-adres (versleuteld), user-agent, tijdstippen, sessie-opname van het ondertekenscherm (indien opgeslagen) |
|---|---|
| Doel | Uitnodiging, verificatie, ondertekening, audit trail |
| Grondslag | Bij de klant — de klant moet ondertekenaars informeren en een rechtsgrond hebben |
| Ontvangers | Twilio (SMS), Didit (identiteitsverificatie), e-mailprovider |
| Bewaartermijn | Gelijk aan document en auditgegevens (zie 6.3); uitnodigingstoken verloopt na 30 dagen indien niet gebruikt |
| Doorgifte | Mogelijk buiten EER via Twilio/Didit; zie subverwerkers |
| Rechten | Primair bij uitnodigende klant; ook contact met privacy@dealsign.nl mogelijk |
6.3 Audit trail en auditrapport
| Gegevens | Tijdstippen, eventtypes, IP-adres (versleuteld), user-agent, verificatiemethode, veldacties, ondertekeningsmetadata, sessie-opname (indien opgeslagen) |
|---|---|
| Doel | Bewijsvoering en integriteitscontrole van ondertekenprocessen |
| Grondslag | Bij de klant; DealSign verwerkt in opdracht |
| Ontvangers | Hostingprovider |
| Bewaartermijn | Gelijk aan gekoppeld document; maximaal 12 maanden na accountbeëindiging van de klant |
| Doorgifte | Binnen EU/EER |
| Rechten | Primair bij klant; DealSign ondersteunt inzage waar mogelijk |
6.3.1 Sessie-opname bij ondertekening
| Gegevens | Visuele reconstructie van het ondertekenscherm (DOM-sessiereplay): muisklikken, scrollbewegingen, paginawissels, ingevulde velden, getekende handtekeningen op het scherm en zichtbare documentpreview. Geen audio, geen webcam- of schermopname via de browser, geen microfoon. |
|---|---|
| Doel | Aanvullend bewijs van het ondertekenproces en gebruikershandelingen |
| Grondslag | Bij de klant — uitvoering overeenkomst of gerechtvaardigd belang (bewijsvoering); DealSign verwerkt in opdracht |
| Ontvangers | Hostingprovider (Hetzner); geen analytics- of sessiereplay-dienst van derden |
| Bewaartermijn | Gelijk aan gekoppeld document en audit trail; maximaal 12 maanden na accountbeëindiging van de klant |
| Doorgifte | Binnen EU/EER |
| Rechten | Primair bij uitnodigende klant; DealSign ondersteunt inzage waar mogelijk |
Technische kanttekening: de opname start bij openen van de ondertekenpagina en wordt opgeslagen wanneer de ondertekenaar akkoord gaat en afrondt. Als opslag mislukt, wordt ondertekening niet geblokkeerd. Alleen gebruikers met toegang tot het document in het dashboard van de uitnodigende organisatie kunnen de opname bekijken.
6.4 SMS-verificatie (Twilio)
| Gegevens | Telefoonnummer (versleuteld), SMS-code (alleen als hash opgeslagen), Twilio message SID, tijdstippen |
|---|---|
| Doel | Verificatie van bereikbaarheid van ondertekenaar |
| Grondslag | Bij de klant |
| Ontvangers | Twilio Inc. |
| Bewaartermijn | Verificatiepogingen: 90 dagen na afronding proces, tenzij gekoppeld aan lopend document |
| Doorgifte | Verenigde Staten; internationale doorgifte van toepassing |
| Rechten | Primair bij klant |
6.5 Identiteitsverificatie (Didit)
| Gegevens bij DealSign | Sessie-ID, verificatieresultaat (outcome), geverifieerde naam (tijdelijk), documenttype, documentland, beperkte providermetadata (o.a. liveness-methode, face-matchscore) |
|---|---|
| Gegevens niet bij DealSign | Selfies, kopieën van identiteitsdocumenten, biometrische templates — verwerkt door Didit, niet opgeslagen door DealSign |
| Doel | Identiteitscontrole van ondertekenaar in opdracht van klant |
| Grondslag | Bij de klant; kan bijzondere categorieën gegevens bij Didit betreffen |
| Ontvangers | Didit (verificatiepartner) |
| Bewaartermijn rijke metadata | 90 dagen; daarna alleen outcome en purged_at |
| Doorgifte | Spanje, Europese Unie |
| Rechten | Primair bij klant; zie ook Didit privacy-informatie tijdens verificatieflow |
In-product notice: tijdens identiteitsverificatie informeren wij dat DealSign geen selfies, ID-kopieën of biometrische templates opslaat.
6.6 Adresboekcontacten
| Gegevens | Naam, e-mail, telefoon, notities die de klant opslaat |
|---|---|
| Doel | Sneller ondertekenaars uitnodigen |
| Grondslag | Bij de klant |
| Bewaartermijn | Tot verwijdering door klant of accountbeëindiging + maximaal 12 maanden |
| Rechten | Primair bij klant |
7. Bewaartermijnen — overzicht
| Gegevenscategorie | Bewaartermijn |
|---|---|
| Account- en organisatiegegevens | Actief + max. 12 maanden na beëindiging |
| Documenten en audit (als verwerker) | Actief + max. 12 maanden na beëindiging klantaccount |
| Sessie-opname bij ondertekening | Gelijk aan gekoppeld document; max. 12 maanden na accountbeëindiging |
| Identiteitsverificatie-metadata (rijk) | 90 dagen, daarna alleen outcome |
| Uitnodigingstoken (ongebruikt) | 30 dagen |
| Open document (niet afgerond) | 90 dagen default |
| Trusted device cookie | 7 dagen |
| Applicatielogs | 14 dagen |
| Supportcorrespondentie | 24 maanden na afhandeling |
| Fiscale/betalingsadministratie | 7 jaar |
| Google Analytics (na toestemming) | Max. 14 maanden (configuratie) |
| Back-ups productieomgeving | Dagelijks 30 dagen; maandback-ups 12 maanden |
Wij verwijderen of anonimiseren gegevens na afloop van de bewaartermijn, tenzij wettelijke bewaarplicht of gerechtvaardigd belang (bijv. lopend geschil) een langere termijn vereist.
8. Subverwerkers en ontvangers
Wij schakelen derden in voor onderdelen van de dienst. Een actuele lijst wordt gepubliceerd in ons subverwerkersoverzicht.
| Subverwerker | Rol | Typische gegevens |
|---|---|---|
| Hetzner Online GmbH | Hosting productie-VPS en back-up-VPS (Duitsland) | Alle platformgegevens |
| Mollie B.V. | Betalingen | Betalings- en factuurgegevens |
| Twilio Inc. | SMS-verificatie | Telefoonnummer, SMS-metadata |
| Didit | Identiteitsverificatie | ID-verificatie bij Didit; beperkt resultaat bij DealSign |
| Google LLC | OAuth login, Analytics (na toestemming) | Login- en analyticsgegevens |
| Amazon Web Services (SES) | Transactionele e-mail | E-mailadres, e-mailmetadata, berichtinhoud |
Wij sluiten met verwerkers verwerkersovereenkomsten af waar de AVG dat vereist.
9. Internationale doorgifte
9.1. Klantdocumenten worden primair binnen de Europese Unie gehost (Hetzner, Duitsland). Productiedatabase en back-ups bevinden zich eveneens op Hetzner-infrastructuur in Duitsland.
9.2. Voor specifieke ondersteunende diensten kunnen beperkte persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, waaronder:
- Twilio (sms-verificatie — Verenigde Staten);
- Didit (identiteitsverificatie — Spanje, EU);
- Google (OAuth, Analytics);
- Amazon SES (e-mail, afhankelijk van configuratie).
9.3. Waar doorgifte buiten de EER plaatsvindt, passen wij passende waarborgen toe, zoals standaardcontractbepalingen (SCC's) of een adequaatheidsbesluit, voor zover van toepassing en contractueel vastgelegd.
9.4. Deze beperking geldt voor klantdocumenten en niet voor alle metadata, accountgegevens of verificatiegegevens.
10. Beveiliging
Wij nemen passende technische en organisatorische maatregelen, waaronder:
- TLS voor gegevensvervoer (HTTPS in productie);
- versleutelde opslag van geselecteerde databasevelden (o.a. telefoon, veldwaarden, IP-adressen in audit/signatures);
- wachtwoord-hashing (bcrypt);
- tenant-isolatie tussen organisaties;
- gehashte tokens voor uitnodigingen en SMS-codes;
- rate limiting en toegangscontrole;
- dagelijkse back-ups op een gescheiden server binnen Hetzner-infrastructuur (Duitsland);
- versleutelde back-ups via Restic client-side encryptie.
Zie ook ons Security & Trust-beleid.
11. Datalekken
11.1. Bij een datalek handelen wij in overeenstemming met de AVG.
11.2. Indien een datalek waarschijnlijk een hoog risico voor uw rechten en vrijheden inhoudt, informeren wij u zonder onredelijke vertraging en waar mogelijk uiterlijk binnen 48 uur nadat wij het lek hebben ontdekt.
11.3. Meldingen aan de Autoriteit Persoonsgegevens doen wij wanneer dat wettelijk verplicht is.
11.4. Datalekken kunt u melden aan privacy@dealsign.nl.
12. Uw rechten
12.1. U heeft onder de AVG de volgende rechten, voor zover van toepassing:
| Recht | Omschrijving |
|---|---|
| Inzage | Weten welke gegevens wij van u verwerken |
| Rectificatie | Onjuiste gegevens laten corrigeren |
| Verwijdering | Gegevens laten wissen |
| Beperking | Verwerking tijdelijk beperken |
| Dataportabiliteit | Gegevens in gestructureerd formaat ontvangen |
| Bezwaar | Bezwaar maken tegen verwerking op grond van gerechtvaardigd belang |
| Intrekken toestemming | Toestemming intrekken (o.a. analytics) zonder terugwerkende kracht |
12.2. Ondertekenaars zonder account: oefen uw rechten in eerste instantie uit bij de organisatie die u heeft uitgenodigd. Wij helpen die organisatie en u waar nodig via privacy@dealsign.nl.
12.3. Verzoek indienen: stuur een e-mail naar privacy@dealsign.nl met voldoende identificatie. Wij reageren binnen 30 dagen, met mogelijke verlenging van 60 dagen bij complexe verzoeken conform AVG.
12.4. Account verwijderen: u kunt uw account verwijderen via de accountinstellingen, voor zover technisch beschikbaar. Wij verwijderen accountgegevens conform het bewaarbeleid in hoofdstuk 7.
12.5. Export: vóór accountbeëindiging kunt u verzoeken om export van uw documenten via support@dealsign.nl, voor zover technisch mogelijk.
12.6. Klacht: u kunt een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl. U kunt ook contact opnemen met privacy@dealsign.nl.
13. Gegevens van kinderen
DealSign is niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust gegevens van kinderen. Neem contact op via privacy@dealsign.nl indien u denkt dat wij gegevens van een kind hebben verwerkt.
14. Geautomatiseerde besluitvorming
DealSign neemt geen besluiten met uitsluitend geautomatiseerde verwerking die rechtsgevolgen voor u hebben of u in aanmerkelijke mate treffen, zoals bedoeld in artikel 22 AVG.
15. Wijzigingen
15.1. Wij kunnen deze privacyverklaring wijzigen, bijvoorbeeld bij wijzigingen in de dienst, wetgeving of subverwerkers.
15.2. Bij wezenlijke wijzigingen informeren wij u via de website, e-mail of in de dienst.
15.3. De actuele versie is altijd beschikbaar op dealsign.nl/legal/privacy.
16. Contact
Vragen over deze privacyverklaring of uw gegevens:
| privacy@dealsign.nl | |
|---|---|
| Support | support@dealsign.nl |
| Adres | Mitss B.V., Roringererf 10, 7981 EJ Diever, Nederland |