BeyondtodayTerug naar de homepage

Privacyverklaring

Zo gaat Beyondtoday om met persoonsgegevens

Laatst bijgewerkt: 1 augustus 2026

Deze verklaring beschrijft op hoofdlijnen welke gegevens Beyondtoday verwerkt om de applicatie te leveren, te beveiligen en door gebruikers gekozen koppelingen uit te voeren. Kantoorbeheerders blijven verantwoordelijk voor de gegevens die zij in hun administratie verwerken en voor hun eigen wettelijke informatie- en bewaarplichten.

Verantwoordelijke en contact

Welke gegevens worden verwerkt

Afhankelijk van de gebruikte functies kan het gaan om account- en contactgegevens, dossier- en relatiegegevens, documenten, uren en kosten, facturatie- en boekhoudgegevens, agenda-afspraken, e-mailgegevens en technische beveiligings- of auditinformatie.

Beyondtoday verwerkt alleen gegevens die nodig zijn voor de gekozen functionaliteit, beveiliging, ondersteuning en controleerbare bedrijfsvoering. Optionele integraties worden pas actief nadat een bevoegde gebruiker ze koppelt.

Doeleinden, toegang en beveiliging

Gegevens worden gebruikt om de juridische praktijkomgeving te laten werken, toegangsrechten af te dwingen, documenten en communicatie te verwerken, financiƫle handelingen vast te leggen en misbruik of technische fouten te onderzoeken.

Beyondtoday gebruikt versleutelde verbindingen, tenant- en rolgebaseerde autorisatie, beveiligde opslag van koppelingsgegevens en auditgerichte controles. Medewerkers en leveranciers krijgen alleen toegang voor zover dat noodzakelijk is voor de dienstverlening.

Bewaren, verwijderen en rechten

Bewaartermijnen hangen af van het soort record, de instellingen van het kantoor en toepasselijke administratieve, fiscale, beroeps- en bewijsverplichtingen. Inlog- of koppelingstokens van optionele integraties worden verwijderd of ingetrokken wanneer de koppeling wordt beƫindigd; reeds opgenomen dossier- en administratiestukken kunnen daarna onder de bewaarplicht van het kantoor blijven vallen.

Betrokkenen kunnen verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar indienen via support@beyondtoday.nl. Beyondtoday kan aanvullende informatie vragen om de identiteit en bevoegdheid van de verzoeker te controleren.

Google-gegevens en OAuth

Wanneer een gebruiker Google koppelt, kan Beyondtoday accountidentiteit gebruiken om de verbonden gebruiker te herkennen, Gmail-lees- en verzendrechten gebruiken voor mailboxsynchronisatie en expliciet verzonden berichten, en Google Calendar-rechten gebruiken voor agenda-afspraken. De gevraagde toegang is beperkt tot de functie die de gebruiker activeert.

Het gebruik en de overdracht van informatie ontvangen via Google API's voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten. Beyondtoday gebruikt Google-gebruikersgegevens niet voor advertentiedoeleinden.

Microsoft 365, Outlook en mailboxkoppelingen

De optionele Outlook-add-in leest alleen het door de gebruiker geopende bericht om dossiercontext te tonen. Een apart gekoppelde Microsoft 365-mailbox kan, na toestemming, berichten lezen, verzenden en synchroniseren. Het opslaan, koppelen of verzenden van een bericht vereist een zichtbare gebruikersactie of een door het kantoor geconfigureerde mailboxworkflow.

Een kantoor kan daarnaast een eigen mailbox of forwardingdienst gebruiken om berichten naar een beveiligd Beyondtoday-adres door te sturen. Die externe mailbox- of forwardingdienst blijft een afzonderlijke verwerkingsstap waarvoor het kantoor zelf bevoegdheid en leveranciersafspraken moet beoordelen.

Andere dienstverleners en koppelingen

Beyondtoday gebruikt gespecialiseerde dienstverleners voor onder meer authenticatie, hosting, bestandsopslag, betalingen, ondertekening en optionele AI- of boekhoudkoppelingen. Alleen de onderdelen die voor een geactiveerde functie nodig zijn ontvangen relevante gegevens. Kantoorbeheerders zien bij optionele koppelingen aanvullende productinformatie voordat zij die activeren.

Vragen of klachten

Neem voor privacyvragen of een gegevensverzoek contact op via support@beyondtoday.nl. Vermeld geen vertrouwelijke dossierinhoud in de eerste e-mail. Een betrokkene kan daarnaast een klacht indienen bij de Autoriteit Persoonsgegevens.