Versie 1.5 · 2 september 2026
Privacyverklaring Orvela
Deze privacyverklaring geldt voor de website, webapplicatie en mobiele applicaties van Orvela. Hierin leggen we uit welke persoonsgegevens worden verwerkt, waarom dat gebeurt, met wie gegevens kunnen worden gedeeld en welke rechten betrokkenen hebben.
1. Wie is verantwoordelijk?
Orvela wordt tijdens de alfafase aangeboden door Orvela, Pleistraat 20, 6369 AJ Simpelveld, ingeschreven bij de Kamer van Koophandel onder nummer 53404335. Vragen of AVG-verzoeken kunnen worden gestuurd naar management@orvela.eu.
Voor accountbeheer, contracten, beveiliging, ondersteuning en de eigen bedrijfsvoering is Orvela verwerkingsverantwoordelijke. Een aangesloten bedrijf bepaalt zelf waarom en hoe het gegevens van zijn klanten, medewerkers, leveranciers en zakelijke relaties in Orvela gebruikt. Voor die gegevens is dat bedrijf in beginsel verwerkingsverantwoordelijke en verwerkt Orvela de gegevens als verwerker volgens de verwerkersovereenkomst.
2. Van wie en uit welke bronnen ontvangen we gegevens?
We verwerken gegevens van bedrijfsbeheerders, gebruikers en medewerkers van aangesloten bedrijven, en van klanten, contactpersonen, leveranciers en andere relaties die door zo’n bedrijf in Orvela worden opgenomen. Gegevens komen van de betrokkene zelf, van een bevoegde gebruiker binnen het aangesloten bedrijf of, na een bewuste koppeling, van Mollie, open-banking.io, Enable Banking en de aangesloten bank. Bij het bewust opzoeken van een zakelijke relatie kunnen naam, KvK-nummer en openbare vestigingsgegevens rechtstreeks uit het officiële KVK Handelsregister worden opgehaald.
3. Welke gegevens verwerken we?
- Account- en contactgegevens: naam, zakelijk e-mailadres, telefoonnummer, gebruikersrol, toegangsrechten, sessie- en authenticatiegegevens. Bij tweestapsverificatie wordt het TOTP-geheim versleuteld opgeslagen; herstelcodes worden alleen als niet-terugrekenbare controlewaarden bewaard.
- Bedrijfs- en contractgegevens: bedrijfsnaam, adres, KvK- en btw-nummer, IBAN, facturatiegegevens, ingestelde modules en communicatie met support.
- Klant-, medewerker- en werkgegevens: namen, contact- en adresgegevens, beschikbaarheid, roosters, verlof, afspraken, werkzaamheden, notities, benodigde bezetting en planning.
- Factuur- en boekhoudgegevens: offertes, facturen, inkoopgegevens, prijzen, btw, grootboekboekingen, betaalstatussen en transactiekenmerken.
- Inkoopdocumenten: geüploade facturen en bonnen, documentmetadata en een controlehash. Een digitale PDF kan rechtstreeks worden uitgelezen; bij een scan of foto wordt tekst tijdelijk herkend door een afgeschermd, door Orvela zelf gehost OCR-model. De documentinhoud wordt niet naar een externe AI- of OCR-provider gestuurd en niet gebruikt om een algemeen model te trainen. Herkende waarden zijn uitsluitend voorstellen die een bevoegde gebruiker vóór het boeken moet controleren.
- Bankgegevens bij een optionele bankkoppeling: rekeninghouder, rekeningnaam, IBAN, bank, valuta en transactiedatum, bedrag, tegenpartij, tegenrekening, omschrijving en betalingskenmerk. Saldi kunnen tijdens synchronisatie technisch worden ontvangen, maar worden momenteel niet door Orvela opgeslagen.
- Technische en beveiligingsgegevens: IP-adres, tijdstip, gebruikte route, fout- en beveiligingsmeldingen, en gegevens die nodig zijn om misbruik en storingen te onderzoeken.
- Route- en locatiegegevens: adressen, postcodes en eventueel door een bedrijf ingevoerde coördinaten voor planning en reistijdberekening. Wanneer een medewerker in de mobiele agenda bewust een rit start en als aangekomen markeert, bewaart Orvela de vertrek- en aankomsttijd en de bijbehorende, reeds door het bedrijf ingevoerde afspraakadressen. Bij ingeschakelde aankomstherkenning bewaakt het apparaat tijdens die gestarte rit lokaal een zone rond het bekende klantadres, ook wanneer de navigatie-app op de voorgrond staat. Orvela ontvangt en bewaart geen tussentijdse gps-punten of gps-route.
- Documenttemplates: ingestelde kleuren, teksten en een eventueel bedrijfslogo. Een geüploade voorbeeldfactuur wordt alleen tijdelijk verwerkt om conceptsuggesties te maken en wordt daarna niet als brondocument bewaard.
- Klantmeldingen: de gekozen meldingsvoorkeur, het afspraakmoment, de routepositie en verzendstatussen die nodig zijn om een herinnering of actuele dagupdate te bezorgen.
- Pushgegevens, na toekomstige activering: een technisch pushabonnement, endpoint en cryptografische browsersleutels. Orvela ontvangt hiermee geen browsergeschiedenis of permanente apparaatlocatie. De betrokkene moet push eerst in de eigen browser toestaan en kan dit daar weer intrekken.
We vragen niet om bijzondere persoonsgegevens zoals gezondheidsgegevens, BSN-nummers of strafrechtelijke gegevens. Gebruikers mogen zulke gegevens niet zonder aantoonbare noodzaak en geldige grondslag in vrije tekstvelden opnemen.
4. Doelen en grondslagen
- Overeenkomst: accounts aanmaken, authenticeren, de gekozen modules leveren, planning uitvoeren, facturen en offertes verwerken, ondersteuning geven en optionele koppelingen uitvoeren.
- Wettelijke verplichting: voldoen aan fiscale administratie- en bewaarplichten en aan rechtmatige verzoeken van bevoegde instanties.
- Gerechtvaardigd belang: de dienst beveiligen, fraude en misbruik voorkomen, storingen oplossen, de betrouwbaarheid bewaken en rechtsvorderingen onderbouwen. Daarbij wegen we de belangen en rechten van betrokkenen mee.
- Toestemming: alleen wanneer toestemming daadwerkelijk de passende grondslag is. Toestemming kan altijd worden ingetrokken zonder dat dit eerdere rechtmatige verwerkingen ongeldig maakt.
Wanneer Orvela als verwerker optreedt, bepaalt het aangesloten bedrijf de grondslag en verwerkt Orvela uitsluitend volgens diens gedocumenteerde instructies en voor zover nodig om de dienst te leveren.
Een bedrijf kan zelf een Orvela-boekhoudkantoor uitnodigen via een wederzijds bevestigde koppeling. Het bedrijf kan deze toegang weer intrekken. Het kantoor krijgt uitsluitend toegang tot de gekoppelde facturatie en administratie en handelt daarbij als zelfstandig dienstverlener van het bedrijf; Orvela registreert het verzoek, de acceptatie, intrekking en relevante administratieve handelingen.
5. Afspraakmeldingen en ritmetingen
Wanneer de planningsmodule wordt gebruikt, kan Orvela Nederlandse adressen zonder klantnaam naar de PDOK Locatieserver sturen om een exacte BAG-match en coördinaten te verkrijgen. Orvela bewaart het locatiepunt, de BAG-resultaatreferentie, nauwkeurigheidsstatus en controledatum. Bij een adreswijziging vervalt het oude locatiepunt en wordt opnieuw gecontroleerd. Een onzekere match wordt niet automatisch als exact adres gebruikt.
Routeafstanden en reistijden worden berekend met een door Orvela zelf gehoste Valhalla-route-engine op OpenStreetMap-kaartgegevens. De route-engine ontvangt uitsluitend coördinaten en technische route-instellingen binnen dezelfde gekozen OVHcloud-infrastructuur; klantnamen, contactgegevens en werkzaamheden zijn niet nodig voor de routeberekening. Geldige resultaten worden als gerichte reistijdmatrix bewaard om onnodige herberekening te voorkomen. Dit zijn schattingen op basis van kaart- en profielgegevens; actuele verkeerssituaties en tijdelijke afsluitingen kunnen afwijken.
Een bedrijfsbeheerder kan per klant operationele afspraakherinneringen en actuele dagupdates onafhankelijk van elkaar inschakelen. Het aangesloten bedrijf is verantwoordelijk voor een passende grondslag, juiste contactgegevens, transparante informatie en verwerking van bezwaar of afmelding. Orvela gebruikt deze functie niet voor eigen reclame. Meldingen worden momenteel per transactionele e-mail bezorgd; eventuele browserpush wordt pas actief na een afzonderlijke technische aanmelding door de ontvanger.
Een ritmeting begint alleen wanneer een medewerker in de mobiele agenda “Start rit” kiest en eindigt bij “Ik ben aangekomen”. Orvela verwerkt geen tussentijdse gps-punten of gps-route. Optionele achtergrondlocatie wordt uitsluitend op het apparaat gebruikt voor de aankomstzone en eindigt uiterlijk wanneer de rit wordt afgerond of de zone verloopt. Na voldoende kwaliteitscontrole kunnen tijden per adrespaar worden samengevoegd tot een statistiek. Zo’n statistiek wordt begrensd toegepast en dient alleen om reistijdinschattingen te verbeteren.
6. Bankkoppeling en betalingen
Een bankkoppeling is optioneel en geeft uitsluitend leestoegang. De gebruiker kiest zelf de bank en bevestigt toegang in de omgeving van de bank. Orvela ontvangt of bewaart geen bankwachtwoord of pincode en kan geen betalingen uitvoeren. Gedelegeerde toegangs- en decryptiesleutels worden versleuteld opgeslagen. Bij het verwijderen van de koppeling wordt de gedelegeerde toegang ingetrokken; reeds ingelezen transacties en wettelijk te bewaren boekingen blijven beschikbaar.
Nieuwe banktransacties worden dagelijks ingelezen en ontdubbeld. Orvela koppelt een ontvangst automatisch wanneer een volledig factuurnummer en de richting samen één unieke overeenkomst opleveren. Dit kan ook een deel- of overbetaling zijn; een overschot wordt afzonderlijk als terug te betalen klantbedrag geregistreerd. Herkenning uitsluitend via een eerder bevestigde IBAN vereist wel een uniek exact openstaand bedrag. Andere transacties blijven ter beoordeling staan.
Wanneer een bedrijf Mollie activeert, maakt Mollie betaallinks en verwerkt Mollie betaalinformatie volgens de eigen privacyverklaring. Ieder bedrijf koppelt zijn eigen Mollie-organisatie; gelden en uitbetalingen lopen niet via Orvela.
7. Dienstverleners en andere ontvangers
We verkopen geen persoonsgegevens en gebruiken ze niet voor advertenties. Alleen voor de gekozen functies kunnen gegevens worden verstrekt aan:
- OVHcloud: hosting en netwerk in Frankrijk. Serverback-ups worden versleuteld en onwijzigbaar opgeslagen, met een replica binnen de Europese Unie.
- Brevo: verzending van facturen, offertes en andere transactionele e-mail via de beheerde Orvela-maildienst.
- Eigen mailprovider van het bedrijf: wanneer een bedrijf zelf SMTP instelt.
- Mollie: betaalprofielen, betaallinks, betaalstatussen en noodzakelijke transactiekenmerken als de Mollie-module wordt geactiveerd.
- open-banking.io, geëxploiteerd door Tatic ApS, en Enable Banking Oy: bankselectie, PSD2-toestemming en versleutelde aanlevering van rekening- en transactiegegevens als de bankkoppeling wordt geactiveerd. Zie de privacyverklaringen van open-banking.io en Enable Banking.
- PDOK Locatieserver / BAG: controle en geocodering van Nederlandse adressen wanneer de planningsmodule wordt gebruikt; klantnamen en werkzaamheden worden niet meegestuurd.
- Valhalla en OpenStreetMap: opensourcesoftware en kaartbron voor routeberekening. Valhalla wordt door Orvela zelf bij OVHcloud uitgevoerd en is daardoor geen afzonderlijke ontvanger van routeaanvragen.
- Bevoegde overheidsinstanties en professionele adviseurs: uitsluitend wanneer dit wettelijk vereist of noodzakelijk is voor een rechtsvordering.
Het actuele onderscheid en wijzigingen staan in het subverwerkersoverzicht. Met verwerkers worden verwerkersafspraken gesloten. Dienstverleners die voor eigen wettelijke of gereguleerde doelen zelf middelen en doelen bepalen, kunnen zelfstandig verwerkingsverantwoordelijke zijn.
8. Verwerking buiten de EER
Orvela kiest waar mogelijk voor verwerking binnen de Europese Economische Ruimte. Als een leverancier of subverwerker gegevens buiten de EER verwerkt, gebeurt dit alleen op basis van een adequaatheidsbesluit of passende waarborgen, zoals de modelcontractbepalingen van de Europese Commissie, aangevuld met maatregelen wanneer dat nodig is. Informatie over de toepasselijke waarborg kan via het privacycontact worden opgevraagd.
9. Bewaartermijnen
- Actieve account- en contractgegevens worden bewaard zolang de overeenkomst of het account bestaat. Niet-fiscale accountgegevens worden na beëindiging of een geldig verwijderverzoek in beginsel binnen 90 dagen uit de actieve omgeving verwijderd.
- Inlogsessies verlopen uiterlijk 30 dagen na uitgifte en kunnen eerder door uitloggen of een wachtwoordwijziging worden beëindigd.
- Wachtwoordherstelcodes zijn gehasht, éénmalig bruikbaar en verlopen na 45 minuten. Verlopen of gebruikte herstelregistraties worden periodiek verwijderd.
- 2FA-aanmeldcontroles verlopen na 10 minuten. De eenmalige weergave van nieuwe herstelcodes verloopt na 15 minuten; ongebruikte gehashte herstelcodes blijven bewaard zolang 2FA actief is.
- Tijdelijke OAuth- en koppelgegevens verlopen doorgaans binnen 10 tot 30 minuten. Bank- en Molliesleutels blijven alleen bewaard zolang de koppeling actief en geldig is.
- Klant-, medewerker-, agenda- en planningsgegevens worden bewaard volgens de instructies en bewaartermijnen van het aangesloten bedrijf en niet langer dan nodig voor de dienstverlening.
- Facturen, boekingen en andere fiscale basisgegevens worden in beginsel 7 jaar bewaard, of langer wanneer een bijzondere wettelijke bewaarplicht geldt.
- Technische en beveiligingsgegevens worden zo kort mogelijk bewaard en normaal niet langer dan 12 maanden, tenzij ze langer nodig zijn voor onderzoek naar een incident, misbruik of rechtsvordering.
- Afzonderlijke ritmetingen worden in beginsel maximaal 90 dagen bewaard voor kwaliteitscontrole en daarna verwijderd of samengevoegd tot een reistijdstatistiek zonder gps-route. Verzendregistraties van klantmeldingen worden in beginsel maximaal 12 maanden bewaard.
- Verwijderde gegevens kunnen nog maximaal 90 dagen in afgeschermde back-ups aanwezig zijn. Back-ups worden alleen voor herstel gebruikt en volgen daarna de normale rotatie.
10. Beveiliging
Orvela neemt passende technische en organisatorische maatregelen, waaronder versleutelde verbindingen, tenant-scheiding, rollen en toegangsrechten, gehashte wachtwoorden, optionele tweestapsverificatie voor gebruikers, verplichte tweestapsverificatie voor platformadmins, versleutelde integratiegeheimen, beveiligingsupdates, back-ups en beperkte beheerrechten. Geen enkel systeem is volledig risicoloos. Een vermoeden van een beveiligingsincident kan worden gemeld via management@orvela.eu.
11. Cookies en apparaatopslag
De webapp gebruikt alleen een strikt noodzakelijke, beveiligde sessiecookie om een gebruiker ingelogd te houden. Orvela gebruikt momenteel geen advertentie-, tracking- of analysecookies. Details staan in de cookieverklaring. Bij toekomstige invoering van niet-noodzakelijke opslag wordt vooraf de vereiste informatie en keuze aangeboden.
12. Automatische verwerking
De planner berekent voorstellen op basis van ingevoerde beschikbaarheid, frequenties, capaciteit, reistijd en werkregels. Reistijdkalibratie gebruikt eerst algemene routeprofielen en kan na voldoende gecontroleerde praktijkwaarnemingen begrensd worden bijgesteld; in de beginperiode is de bedrijfsspecifieke nauwkeurigheid daarom nog in opbouw. Een bevoegde gebruiker moet voorgestelde planningswijzigingen goedkeuren. De bankmatching gebruikt de controleerbare regels uit artikel 5. Orvela neemt momenteel geen uitsluitend geautomatiseerde besluiten die voor een persoon rechtsgevolgen hebben of hem of haar anderszins in aanmerkelijke mate treffen.
13. Verplichte en optionele gegevens
Gegevens die als verplicht zijn gemarkeerd, zijn nodig om een account, factuur of gekozen functie correct te leveren. Zonder deze gegevens kan de betreffende functie niet worden gebruikt. Mollie, bankkoppeling, geocodering en eigen SMTP zijn optioneel.
14. Privacyrechten
Afhankelijk van de situatie heeft een betrokkene recht op informatie, inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Ook kan toestemming worden ingetrokken en kan om menselijke beoordeling van een relevant geautomatiseerd besluit worden gevraagd. Een verzoek kan worden gestuurd naar management@orvela.eu. We kunnen aanvullende informatie vragen om de identiteit veilig vast te stellen en reageren in beginsel binnen één maand.
Gaat het verzoek over gegevens die een werkgever, leverancier of ander aangesloten bedrijf in Orvela beheert? Richt het verzoek dan eerst aan dat bedrijf. Orvela helpt het bedrijf vervolgens bij de uitvoering. Betrokkenen kunnen daarnaast een klacht indienen bij de Autoriteit Persoonsgegevens of naar de bevoegde rechter gaan.
15. Wijzigingen
We passen deze verklaring aan wanneer functies, leveranciers of wettelijke vereisten veranderen. De actuele versie en datum staan altijd op deze pagina. Bij materiële wijzigingen informeren we actieve bedrijfsaccounts vooraf of zo spoedig mogelijk via de applicatie of e-mail.

