Privacybeleid
Laatst bijgewerkt: maart 2026
In het kort
- Wij gebruiken uw gegevens uitsluitend voor de dienstverlening rondom ERE-inboekingen, -verkoop en uitbetaling.
- Wij delen gegevens alleen met partijen die noodzakelijk zijn voor de uitvoering van onze diensten (NEa, externe auditor, bank, IT-hosting).
- U kunt zich te allen tijde afmelden voor marketingcommunicatie en verzoeken om verwijdering van uw gegevens (met uitzondering van wettelijke bewaarplichten).
- Alle gegevens worden versleuteld opgeslagen en beveiligd conform gangbare standaarden.
- Wij verkopen of verhandelen uw data nimmer.
1. Wie zijn wij
Compliance2Cash B.V. (hierna: "Compliance2Cash", "wij" of "ons") is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring. Compliance2Cash biedt professionele ERE-inboekdienstverlening en een white-label SaaS-platform aan energieleveranciers, laadpaaldienstverleners en andere zakelijke partijen in de Nederlandse energiesector.
Compliance2Cash B.V.
Korenmolen 2
2661 LE Bergschenhoek
KvK: 98696211
E-mail: privacy@compliance2cash.nl
2. Welke gegevens verwerken wij
Wij verwerken de volgende categorieën persoonsgegevens:
- Contactgegevens: naam, e-mailadres, telefoonnummer, bedrijfsnaam en functie van contactpersonen.
- Accountgegevens: inloggegevens, gebruikersinstellingen en rolgebaseerde toegangsrechten binnen ons platform.
- Verbruiksdata: EAN-codes, laadgegevens, energieverbruikcijfers en bijbehorende bewijslast ten behoeve van ERE-inboekingen bij de NEa.
- Financiële gegevens: bankgegevens (IBAN), facturatiegegevens en betalingshistorie.
- Technische gegevens: IP-adres, browsertype en apparaatinformatie bij gebruik van ons platform.
- Communicatiegegevens: inhoud van berichten via ons contactformulier of e-mailcorrespondentie.
3. Waarvoor gebruiken wij deze gegevens
Wij verwerken uw gegevens voor de volgende doeleinden:
- Het uitvoeren van onze dienstverlening: het inboeken van Energie uit Hernieuwbare bronnen Eenheden (ERE's) bij de Nederlandse Emissieautoriteit (NEa).
- Het beheren van uw account op ons platform.
- Het verwerken van financiële transacties, waaronder uitbetalingen van ERE-opbrengsten.
- Het voldoen aan wettelijke en regulatoire verplichtingen, waaronder auditvereisten.
- Het communiceren over onze dienstverlening, inclusief servicemeldingen en relevante marktontwikkelingen.
- Het verbeteren van ons platform en onze dienstverlening.
4. Grondslagen
De verwerking van uw persoonsgegevens is gebaseerd op de volgende rechtsgronden uit de AVG:
- Uitvoering van de overeenkomst: verwerking die noodzakelijk is voor de uitvoering van onze dienstverlening en de machtigingsovereenkomst.
- Wettelijke verplichting: verwerking die noodzakelijk is om te voldoen aan wet- en regelgeving, waaronder fiscale bewaarplichten en de Regeling energie vervoer.
- Gerechtvaardigd belang: verwerking ten behoeve van platformverbetering, fraudepreventie en het onderhouden van zakelijke relaties.
- Toestemming: indien van toepassing, voor het verzenden van marketingcommunicatie.
5. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld. Hierbij hanteren wij de volgende termijnen:
- Contractgegevens en bewijslast: 7 jaar na beëindiging van de overeenkomst, conform fiscale bewaarplichten.
- Accountgegevens: tot 12 maanden na beëindiging van de samenwerking, tenzij er een wettelijke bewaarplicht geldt.
- Contactformulierberichten: maximaal 12 maanden na het laatste contact.
- Technische loggegevens: maximaal 6 maanden.
6. Delen met derden
Wij delen uw gegevens uitsluitend met derden wanneer dit noodzakelijk is voor onze dienstverlening:
- Nederlandse Emissieautoriteit (NEa): voor het inboeken van ERE's conform de Regeling energie vervoer.
- Externe auditor: ten behoeve van de jaarlijkse audit van inboekingen, zoals vereist door de NEa.
- Betalingsdienstverlener / bank: voor het uitvoeren van financiële transacties.
- Hosting- en IT-dienstverleners: voor het technisch beheer van ons platform (Amazon Web Services, regio EU).
Wij sluiten met alle verwerkers een verwerkersovereenkomst conform de AVG. Wij verkopen, verhuren of verhandelen uw persoonsgegevens nimmer aan derden.
7. Uw rechten (AVG)
Op grond van de Algemene Verordening Gegevensbescherming (AVG) heeft u de volgende rechten:
- Recht op inzage: u kunt opvragen welke persoonsgegevens wij van u verwerken.
- Recht op rectificatie: u kunt verzoeken om onjuiste gegevens te corrigeren.
- Recht op verwijdering: u kunt verzoeken om verwijdering van uw persoonsgegevens, voor zover geen wettelijke bewaarplicht geldt.
- Recht op beperking: u kunt verzoeken om beperking van de verwerking.
- Recht op overdraagbaarheid: u kunt verzoeken om uw gegevens in een gestructureerd, gangbaar format te ontvangen.
- Recht van bezwaar: u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Verzoeken kunt u richten aan privacy@compliance2cash.nl. Wij reageren binnen 30 dagen.
8. Recht om vergeten te worden
U kunt ons verzoeken al uw persoonsgegevens te verwijderen. Wij zullen hieraan voldoen, met uitzondering van gegevens die wij op grond van wettelijke verplichtingen dienen te bewaren, zoals facturen, bewijslast van laadgegevens en auditdocumentatie. Na verwijdering is uw account niet meer toegankelijk en kunnen wij onze dienstverlening niet langer uitvoeren.
9. Beveiliging
Compliance2Cash neemt passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies of misbruik. Hieronder vallen onder meer:
- Versleuteling van gegevens in opslag en tijdens transport (TLS/SSL).
- Toegangsbeheer op basis van rollen en het principe van minimale rechten.
- Hosting binnen de Europese Unie (AWS, regio eu-west-1).
- Regelmatige beveiligingsaudits en monitoring.
10. Contact
Voor vragen over dit privacybeleid of over de verwerking van uw persoonsgegevens kunt u contact met ons opnemen:
Compliance2Cash B.V.
E-mail: privacy@compliance2cash.nl
Adres: Korenmolen 2, 2661 LE Bergschenhoek
Indien u een klacht heeft over de verwerking van uw persoonsgegevens, kunt u zich wenden tot de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).