Bobdeboeker
Klantportaal voor administratiekantoren

Privacyverklaring Bobdeboeker

Laatst bijgewerkt: 6 augustus 2026

Bobdeboeker is de app waarmee klanten van aangesloten administratie- en accountantskantoren hun cijfers bekijken, vragen van hun boekhouder beantwoorden en documenten aanleveren. Deze verklaring legt in gewone taal uit welke gegevens de app verwerkt, waarom, en wat uw rechten zijn.

01

Wie is verantwoordelijk voor uw gegevens?

Uw administratie- of accountantskantoor is uw opdrachtnemer en daarmee de verwerkingsverantwoordelijke voor uw gegevens: het kantoor bepaalt welke gegevens in uw administratie staan en heeft daarover een overeenkomst met u.

De app en het achterliggende platform worden geleverd door Harpaie Holding B.V., handelend onder de naam Bobdeboeker.nl (hierna: "wij"). Wij verwerken uw gegevens uitsluitend in opdracht van uw kantoor, als verwerker, en hebben daarover met elk aangesloten kantoor een verwerkersovereenkomst gesloten. Wij gebruiken uw gegevens nooit voor eigen doelen.

02

Welke gegevens verwerkt de app?

Accountgegevens
uw naam en e-mailadres, zoals bekend bij uw kantoor.
Inloggegevens
de inlogcode die u per e-mail ontvangt en, na het inloggen, een apparaat-token waarmee de app ingelogd blijft. De server bewaart van dat token alleen een cryptografische afdruk; het token zelf staat uitsluitend op uw toestel, in de beveiligde opslag (iOS-sleutelhanger of Android-Keystore).
Gegevens uit uw boekhouding
de cijfers, boekingen en documenten die uw kantoor voor u ontsluit. Deze komen uit de administratie die uw kantoor voor u voert.
Wat u zelf aanlevert
foto's en documenten die u via de camera, uw fotobibliotheek of het deelmenu aanlevert, en uw berichten bij vraagposten.
Beveiligingsgegevens
de server houdt een beveiligingslogboek bij van betekenisvolle handelingen (zoals inlogpogingen), met tijdstip en IP-adres. Dit dient uitsluitend om misbruik te herkennen.

De app verzamelt niet: uw locatie, uw contacten, advertentie-identifiers of gebruiksstatistieken. Er zitten geen advertenties, geen tracking en geen meetsoftware van derden in de app. Uw gegevens worden nooit verkocht.

03

Face ID en vingerafdruk

De app kan uw scherm vergrendelen met Face ID, vingerafdruk of uw toegangscode. Die controle wordt volledig door uw toestel zelf uitgevoerd (door Apple of Google, zoals bij het ontgrendelen van uw telefoon). De app hoort alleen of de controle geslaagd is. Biometrische gegevens verlaten nooit uw toestel en worden door ons niet ontvangen of opgeslagen.

04

Waarvoor gebruiken we de gegevens?

Uitsluitend om de dienst te leveren:

  • u laten inloggen en veilig ingelogd houden;
  • uw cijfers en vraagposten tonen;
  • uw aangeleverde documenten en antwoorden doorgeven aan uw kantoor, zodat die in uw administratie verwerkt kunnen worden;
  • de dienst beveiligen (het beveiligingslogboek).

De grondslag is de overeenkomst tussen u en uw kantoor; wij handelen in opdracht van uw kantoor.

05

Waar staan uw gegevens en wie kan erbij?

  • Uw gegevens staan in de eigen installatie van uw kantoor, op servers binnen de Europese Unie (hosting in Duitsland, versleutelde reservekopieën in Nederland). Gegevens van verschillende kantoren zijn strikt gescheiden.
  • Documenten die u aanlevert worden versleuteld opgeslagen en gaan naar het boekhoudsysteem van uw kantoor (Twinfield, met aanlevering via Basecone) om daar verwerkt te worden. Dat is onderdeel van de dienst zelf.
  • Als u meldingen aanzet, lopen die technisch via de meldingsdiensten van Apple of Google. De inhoud houden we bewust minimaal: een melding bevat hooguit een aantal ("2 nieuwe vraagposten"), nooit bedragen, namen of andere inhoud uit uw administratie.

Verder delen we uw gegevens met niemand, tenzij de wet ons daartoe verplicht.

06

Hoe lang bewaren we gegevens?

  • Uw boekhouding volgt de bewaartermijnen van uw kantoor en de wettelijke bewaarplicht voor administraties.
  • Aangeleverde documenten die uit het platform worden verwijderd, verdwijnen ook uit de reservekopieën: reservekopieën worden 30 dagen bewaard, waardoor een verwijderd document uiterlijk 90 dagen na afhandeling nergens meer bestaat.
  • Apparaat-tokens vervallen automatisch na 90 dagen zonder gebruik. Uitloggen verwijdert het token direct; uw kantoor of de beheerder kan een toestel ook op afstand afmelden, bijvoorbeeld bij verlies.
  • Het beveiligingslogboek wordt bewaard zolang dat voor de beveiliging nodig is.
07

Hoe beveiligen we uw gegevens?

Alle verbindingen zijn versleuteld (TLS). Documenten en gevoelige gegevens worden ook op de server versleuteld opgeslagen. Toegang is per apparaat intrekbaar. De beveiliging van het platform wordt periodiek extern beoordeeld. Geen enkel systeem is onfeilbaar; vermoedt u misbruik van uw account, neem dan direct contact op met uw kantoor.

08

Uw rechten

U heeft het recht op inzage, correctie en verwijdering van uw gegevens, en de overige rechten uit de AVG. Omdat uw kantoor de verwerkingsverantwoordelijke is, kunt u die verzoeken het beste bij uw eigen kantoor indienen; wij ondersteunen het kantoor daar vanzelfsprekend bij. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

09

Wijzigingen en contact

Bij een wezenlijke wijziging van deze verklaring passen we de datum bovenaan aan en melden we dat in de app. Vragen over privacy: info@bobdeboeker.nl, of via uw eigen kantoor.