Privacyverklaring KIEM.io
Laatst bijgewerkt: 01-08-2026
1. Wie is verantwoordelijk?
Voor persoonsgegevens die wij verwerken voor onze eigen bedrijfsvoering is Mach Software B.V. verwerkingsverantwoordelijke. Denk aan gegevens voor accounts, klantcontact, support, abonnementen, facturatie, beveiliging, logging en wettelijke administratie.
Voor persoonsgegevens die klanten zelf in KIEM.io invoeren, is de klant meestal de verwerkingsverantwoordelijke en is Mach Software B.V. de verwerker. Daarvoor gelden de afspraken uit de verwerkersovereenkomst.
Mach Software B.V.Ericssonstraat 2
5121 ML Rijen
KvK: 70212953
BTW: NL858194594B01
E-mail: mail@kiem.io
2. Welke persoonsgegevens verwerken wij?
Afhankelijk van het gebruik van KIEM.io verwerken wij onder andere:
- naam, e-mailadres, telefoonnummer, functie en bedrijfsgegevens;
- accountgegevens, gebruikersnaam, rollen, rechten, MFA- en passkeygegevens;
- factuurgegevens, betaalgegevens, abonnementen en administratiegegevens;
- klant-, leverancier- en contactgegevens;
- projecten, taken, werkopdrachten, urenregistraties, offertes en facturen;
- documenten, bijlagen, notities, e-mailberichten en agendagegevens;
- IP-adressen, sessiegegevens, user-agent, loggegevens en tijdstippen van gebruik;
- overige gegevens die klanten of gebruikers zelf in KIEM.io invoeren.
3. Waarom verwerken wij persoonsgegevens?
Wij verwerken persoonsgegevens voor de volgende doelen:
- het leveren, beveiligen, onderhouden en verbeteren van KIEM.io;
- het aanmaken en beheren van accounts en administraties;
- het uitvoeren van overeenkomsten met klanten;
- facturatie, betaling, abonnementenbeheer en debiteurenbeheer;
- support, communicatie en foutopsporing;
- beveiliging, toegangscontrole, logging en misbruikpreventie;
- het aanbieden van optionele koppelingen en notificaties;
- het voldoen aan wettelijke verplichtingen.
4. Grondslagen
Wij verwerken persoonsgegevens alleen wanneer daarvoor een grondslag bestaat onder de AVG. Afhankelijk van de situatie verwerken wij gegevens op basis van uitvoering van een overeenkomst, wettelijke verplichting, gerechtvaardigd belang of toestemming.
5. Cookies, tracking en browseropslag
KIEM.io gebruikt noodzakelijke technische cookies voor onder andere inloggen, sessiebeveiliging, CSRF-beveiliging en het onthouden van functionele instellingen. Deze cookies zijn nodig om de applicatie veilig te laten werken.
Op basis van onze technische controle gebruikt KIEM.io geen marketingcookies en geen klassieke trackingdiensten zoals Google Analytics, Google Tag Manager, Meta Pixel, Hotjar, Clarity, Matomo, Plausible, PostHog, Mixpanel of vergelijkbare analysetools.
KIEM.io gebruikt localStorage en sessionStorage voor functionele gebruikersvoorkeuren en schermstatussen, zoals geopende tabbladen, chatvensters, quote-panelen, nieuwsbriefweergave, notificatiemeldingen en een tijdelijke UI-hint voor de vault. Deze opslag wordt niet gebruikt voor marketingprofielen.
Voor de weergave van iconen wordt op dit moment een stylesheet van jsDelivr geladen. Daardoor kan jsDelivr technische verzoekgegevens ontvangen, zoals IP-adres, browsergegevens en referrer.
6. E-mailafbeeldingen en trackingpixels
Externe afbeeldingen in ontvangen e-mails kunnen trackingpixels bevatten. KIEM.io blokkeert zulke externe afbeeldingen standaard in de e-mailweergave. Een gebruiker kan er zelf voor kiezen om afbeeldingen alsnog te tonen.
7. Koppelingen en externe diensten
KIEM.io kan gekoppeld worden aan externe diensten. Gegevens worden alleen gedeeld wanneer dat nodig is voor de betreffende functie of wanneer de klant of gebruiker de koppeling activeert.
- Mollie voor betalingen en betaallinks;
- e-Boekhouden voor boekhoudkundige synchronisatie;
- Google Calendar voor agenda-integratie via OAuth;
- Pushover voor optionele pushnotificaties;
- OpenKvK/overheid.io voor bedrijfsinformatie;
- Mistral AI en, wanneer geconfigureerd, andere AI-providers voor AI-functies;
- DirectAdmin en e-mail/hostingvoorzieningen voor technische infrastructuur.
8. AI-functionaliteit
KIEM.io kan AI-functies bevatten, zoals tekst herschrijven, chatondersteuning of spraak omzetten naar tekst. Daarbij kan tekst, audio of context die de gebruiker invoert worden verwerkt door een AI-provider.
Waar mogelijk beperken of redigeren wij herkenbare persoonsgegevens voordat gegevens naar een AI-provider worden gestuurd. Gebruikers blijven zelf verantwoordelijk voor de informatie die zij in AI-functies invoeren.
9. Desktopnotificaties
KIEM.io kan browser- of desktopnotificaties tonen. Deze functie werkt alleen nadat de gebruiker hiervoor toestemming heeft gegeven in de browser. Gebruikers kunnen die toestemming via hun browser weer intrekken.
10. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld. Accountgegevens bewaren wij zolang het account actief is. Factuur- en administratiegegevens bewaren wij zolang dat nodig is voor de overeenkomst en wettelijke bewaarplichten. Technische logs bewaren wij zolang dat nodig is voor beveiliging, controle en foutopsporing.
Gegevens die klanten zelf in KIEM.io invoeren, worden bewaard volgens de instellingen, afspraken en bewaartermijnen van de klant. Na beëindiging verwijderen wij gegevens of stellen wij deze waar mogelijk beschikbaar aan de klant, behalve wanneer gegevens wettelijk moeten worden bewaard of tijdelijk in back-ups aanwezig blijven.
11. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. Denk aan versleutelde verbindingen, toegangsbeheer, rechtenstructuren, sessiebeveiliging, logging, back-ups, MFA/passkeys waar beschikbaar en beperking van administratieve toegang.
12. Delen van gegevens
Wij verkopen persoonsgegevens niet. Wij delen persoonsgegevens alleen wanneer dat nodig is voor onze dienstverlening, beveiliging, wettelijke verplichtingen of door de klant geactiveerde koppelingen. Met partijen die namens ons persoonsgegevens verwerken sluiten wij passende afspraken.
13. Verwerking buiten de EER
Als persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, doen wij dat alleen wanneer daarvoor een geldige wettelijke basis bestaat, bijvoorbeeld een adequaatheidsbesluit of standaardcontractbepalingen van de Europese Commissie.
14. Rechten van betrokkenen
Betrokkenen hebben onder de AVG onder andere recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Verzoeken kunnen worden gestuurd naar mail@kiem.io.
Gaat het om gegevens die een klant zelf in KIEM.io heeft ingevoerd? Dan verwijzen wij het verzoek meestal door naar die klant, omdat de klant daarvoor verwerkingsverantwoordelijke is.
Betrokkenen hebben ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
15. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen wanneer KIEM.io, onze werkwijze of wetgeving verandert. De nieuwste versie wordt gepubliceerd via deze pagina.