Privacy- en Cookieverklaring HR2day

Laatst gewijzigd: 30 juli 2026

Deze privacy- en cookieverklaring helpt je te begrijpen welke persoonlijke gegevens wij verzamelen, waarom we dit doen en hoe wij deze beschermen. Persoonsgegevens zijn alle informatie die betrekking heeft op een geïdentificeerde of identificeerbare natuurlijke persoon.

HR2day B.V. (hierna: HR2day) is onderdeel van Visma AS (hierna: “Visma-groep”). Deze verklaring is opgedeeld in twee delen om duidelijkheid te scheppen over onze verschillende rollen:

  • Deel 1: HR2day als Verwerkingsverantwoordelijke. Dit gaat over onze eigen website, onze marketing en wanneer wij zelf de beslissingen nemen over de data. Hier treden wij op als Verwerkingsverantwoordelijke.
  • Deel 2: HR2day als Verwerker. Dit deel gaat over jouw gebruik van het HR2day Platform, de Mobile App en het Hire2day Platform. In deze omgevingen verwerken wij jouw gegevens in opdracht van jouw werkgever (of de organisatie waarbij je solliciteert).
 

DEEL 1 - Verwerking voor HR2day zelf

(HR2day als Verwerkingsverantwoordelijke)

1. Rolverdeling en Reikwijdte

In dit gedeelte treden wij op als Verwerkingsverantwoordelijke. Dit betekent dat HR2day zelf het doel en de juridische grondslag bepaalt voor de verwerking van jouw gegevens. In de volgende gevallen is HR2day zelf de Verwerkingsverantwoordelijke:

  • Werving en Selectie (Recruitment)
    Wanneer je direct bij HR2day solliciteert, verwerken wij jouw naam, contactgegevens, CV en motivatiebrief om je geschiktheid voor een functie te beoordelen. Deze verwerking vindt plaats op basis van ons gerechtvaardigd belang (Art. 6.1.f AVG) om de juiste kandidaat te vinden voor onze eigen organisatie en ter voorbereiding van een eventuele arbeidsovereenkomst (Art. 6.1.b AVG). Wij bewaren jouw sollicitatiegegevens niet langer dan noodzakelijk en verwijderen deze uiterlijk 4 weken na het afronden van de sollicitatieprocedure.
  • Afhandelen van verzoeken en support
    Indien je via onze website of supportkanalen contact met ons opneemt, gebruiken wij de door jou verstrekte gegevens om je vraag te beantwoorden of ondersteuning te bieden. Het betreft onder meer: naam, e-mailadres en de inhoud van jouw bericht. Onze juridische grondslag hiervoor is ons gerechtvaardigd belang (Art. 6.1.f AVG) om je adequaat en tijdig te kunnen helpen. En het bieden van technische ondersteuning aan gebruikers en bezoekers van onze diensten, zodat wij onze contractuele en precontractuele verplichtingen kunnen nakomen en de kwaliteit van onze service kunnen waarborgen. Wij bewaren deze correspondentie niet langer dan noodzakelijk.
  • Marketing en Evenementen
    Wij kunnen je naam en e-mailadres gebruiken om je op de hoogte te houden van onze diensten via marketingcommunicatie. Dit doen wij op basis van ons gerechtvaardigd belang (Art. 6.1.f AVG) om geïnteresseerden te informeren, het onderhouden van bestaande klantrelaties door klanten op de hoogte te houden van relevante productverbeteringen, nieuwe functionaliteiten en evenementen die direct verband houden met de diensten die zij al afnemen of op basis van jouw expliciete toestemming (Art. 6.1.a AVG) indien je geen klant bent. Je kunt je op elk moment afmelden via de link onderaan elke mail of via service@hr2day.com. Na afmelding kun je nog wel noodzakelijke serviceberichten ontvangen die nodig zijn voor het beheer van je account. Serviceberichten die strikt noodzakelijk zijn voor de uitvoering van de overeenkomst of voor de beveiliging van jouw account, zijn geen marketingcommunicatie en vallen buiten het afmeldrecht.
  • Website optimalisatie en Cookies
    Op onze website (hr2day.com) maken wij gebruik van cookies om de gebruikerservaring te verbeteren. Hierbij verwerken wij gegevens zoals jouw IP-adres, browsertype, apparaat informatie en jouw surfgedrag op de site. Voor technisch noodzakelijke cookies baseren wij ons op ons gerechtvaardigd belang (Art. 6.1.f AVG). Voor analytische- en marketing cookies vragen wij vooraf jouw expliciete toestemming (Art. 6.1.a AVG) via de cookie-instellingen op de website. Je kunt deze voorkeuren op elk moment aanpassen of jouw toestemming intrekken. Zie Bijlage 1 voor een overzicht van de cookies.
  • Leveren van producten en diensten aan klanten
    Voor het beheer van klantcontracten, facturatie en klanttevredenheidsonderzoeken verwerken wij contactgegevens van de contactpersonen bij onze klanten. Het betreft contactgegevens zoals naam, zakelijk e-mailadres, telefoonnummer en functietitel. Wij ontvangen jouw contactgegevens doorgaans van de organisatie waarvoor jij als contactpersoon optreedt. De grondslag hiervoor is de uitvoering van de overeenkomst (Art. 6.1.b AVG) of ons gerechtvaardigd belang (Art. 6.1.f AVG) om de zakelijke relatie te onderhouden. Deze gegevens bewaren wij conform de fiscale bewaarplicht en conform de gesloten Verwerkersovereenkomst.
  • Veiligheid en techniek
    Om onze applicaties veilig en beschikbaar te houden, verwerkt HR2day gegevens op basis van ons gerechtvaardigd belang (Art. 6.1.f AVG) om misbruik te voorkomen. De bewaartermijnen van onze technische logs zijn primair ingesteld om historische analyses en forensisch onderzoek mogelijk te maken in het geval van een (cyber)incident. Wij registreren de inloggeschiedenis (Login History) gedurende 6 maanden en wijzigingen in platform instellingen (Setup Audit Trail) gedurende 180 dagen. Daarnaast bewaren we aanvullende systeemlogs voor foutopsporing en het bewaken van de status van e-mailbezorging via Salesforce (zoals Event Monitoring, foutopsporings logboeken en e-mail logboekbestanden) respectievelijk 3 dagen, 7 dagen en 30 dagen. Deze logs (door Salesforce geclassificeerd als Usage Data) bevatten uitsluitend gebruiks- en configuratiedata (naam, gebruikersnaam, e-mailadres, functietitel, land, telefoonnummer, gebruikers ID, gebruikers type, IP-adres, browsertype, platform, applicatie, login URL, TLS protocol, sessie details, API versie en event-metadata). Om realtime toegangscontrole en fraude monitoring te garanderen, wordt deze data niet geanonimiseerd. Wel wordt alle Usage Data op de Hyperforce-infrastructuur universeel beschermd middels sterke AES-256 versleuteling.
  • Software verbeteren (Usage data)
    Wij analyseren gebruiksstatistieken, zoals page views en het aantal records in objecten, om onze software op basis van ons gerechtvaardigd belang (Art. 6.1.f AVG) te optimaliseren.
  • Tevredenheidsmetingen (User Satisfaction)
    Wanneer je onze applicaties gebruikt, kunnen wij periodiek via een pop-up in de software vragen naar jouw gebruikerservaring. Indien je hieraan deelneemt, verwerken wij jouw beoordeling (rating), eventuele opmerkingen jouw gebruikersID en e-mailadres op basis van ons gerechtvaardigd belang (Art. 6.1.f AVG) om onze software en dienstverlening continu te verbeteren. Deze gegevens worden strikt vertrouwelijk behandeld en nooit gebruikt voor commerciële of marketingdoeleinden. Wij bewaren deze gegevens voor maximaal 3 jaar, of indien noodzakelijk langer, maar dan volledig geanonimiseerd.

2. Delen van jouw gegevens

Wij delen jouw gegevens uitsluitend wanneer dit noodzakelijk is:

 

  • Sub-verwerkers: Wij maken gebruik van gespecialiseerde IT-dienstverleners (zoals hostingpartijen voor onze website, marketing automation-systemen en analytische software). Met hen hebben we strikte afspraken gemaakt over jouw privacy. Indien wij gegevens doorgeven aan partijen buiten de EER, doen wij dit uitsluitend op basis van passende waarborgen, zoals een adequaatheidbesluit van de Europese Commissie of Standard Contractual Clauses (SCCs).

     

  • Autoriteiten: Overheidsinstanties, zoals de politie, kunnen verzoeken om toegang tot gegevens. Wij beoordelen deze verzoeken altijd strikt via interne procedures en juridisch advies. Wij delen uitsluitend de informatie die wettelijk verplicht is op basis van een geldig gerechtelijk bevel. Onze systemen en onderaannemers zijn hiertegen streng beveiligd (o.a. via encryptie). Het Visma Security Program zorgt voor hoge beveiligingsnormen en vertrouwelijkheid. Bij verzoeken van buiten de EER zorgen wij bovendien voor strikte naleving van Hoofdstuk V Algemene Verordening Gegevensbescherming (art. 44-49) en art. 32 van De Dataverordening.

3. Jouw privacyrechten

Je hebt verschillende rechten met betrekking tot jouw persoonsgegevens: het recht op inzage, het recht op correctie van onjuiste gegevens, het recht op verwijdering, het recht op dataportabiliteit (het meenemen van jouw gegevens), het recht om de verwerking te beperken, het recht van bezwaar tegen de verwerking (in het bijzonder tegen verwerking op basis van gerechtvaardigd belang of voor direct marketingdoeleinden) en het recht om jouw toestemming op elk moment in te trekken zonder dat dit de rechtmatigheid van de eerdere verwerking aantast..

Omdat HR2day voor de gegevens in dit deel de Verwerkingsverantwoordelijke is, kun je een verzoek om deze rechten uit te oefenen direct richten aan onze Functionaris Gegevensbescherming via privacy@hr2day.com. Wij behandelen jouw verzoek kosteloos en reageren binnen één maand na ontvangst (art. 12(3) AVG). In uitzonderlijke gevallen kan deze termijn met maximaal twee maanden worden verlengd; wij informeren je hierover tijdig. Om jouw verzoek veilig te kunnen verwerken, kunnen wij je vragen om je identiteit te verifiëren

Indien je van mening bent dat wij jouw persoonsgegevens niet op de juiste manier verwerken, heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (art. 77 AVG):

 

Website: autoriteitpersoonsgegevens.nl, E-mail: info@autoriteitpersoonsgegevens.nl, Adres: Hoge Nieuwstraat 8, 2514 EL Den Haag en Telefoon: 070 – 888 85 00

DEEL 2 - Verwerking voor jouw werkgever of de organisatie waarbij je solliciteert

(HR2day als Verwerker)

1. Rolverdeling en Reikwijdte

Voor de meeste persoonsgegevens in de applicatie is jouw werkgever de Verwerkingsverantwoordelijke; zij bepaalt het doel en de middelen van de verwerking. HR2day is de Verwerker en handelt strikt volgens de schriftelijke instructies van jouw werkgever.

2. Persoonsgegevens en Doeleinden

Welke (persoons)gegevens verwerken wij?
De gegevens in de applicatie worden door jouw werkgever of door jouzelf ingevoerd. Het betreft:

  • Accountgegevens: zoals een gebruikersnaam en een optionele profielfoto.
  • Identificatiegegevens: zoals naam, adres, geboortedatum en het Burgerservicenummer (BSN).
  • Contactgegevens: zoals een (zakelijk) e-mailadres en telefoonnummer.
  • Financiële gegevens: zoals een bankrekeningnummer (IBAN), salarisgegevens en loonbelastinggegevens.
  • Dienstverbandgegevens: zoals functie, contractduur, verlof- en verzuimadministratie of UWV-meldingen.
  • Overige gegevens: zoals een curriculum vitae of motivatiebrief.

In de verwerkersovereenkomst tussen HR2day en jouw werkgever is de exacte en volledige opsomming opgenomen van alle specifieke persoonsgegevens die voor jouw organisatie worden verwerkt.

Doeleinden van de verwerking
Jouw werkgever (of de organisatie waarbij je solliciteert) voert gegevens in de applicatie in. Zij bepalen de juridische grondslag voor deze verwerking. HR2day heeft hier geen zeggenschap over. Om je een beeld te geven van de grondslagen die werkgevers in de praktijk doorgaans hanteren, noemen wij hierna een aantal voorbeelden. Voor de exacte grondslag die jouw werkgever hanteert, verwijzen wij je naar het privacybeleid van jouw werkgever. 

  1. Uitvoering van de overeenkomst (Art. 6.1.b AVG): Voor de berekening en uitbetaling van salarissen en het faciliteren van HR-processen tussen jou en jouw werkgever.
  2. Voldoen aan wettelijke verplichtingen (Art. 6.1.c AVG): Voor het nakomen van fiscale plichten, de identificatieplicht en sociale zekerheidswetgeving.
  3. Gerechtvaardigd belang (Art. 6.1.f AVG): Voor verwerkingen die de werkgever uitvoert op basis van zijn bedrijfsbelangen, zoals interne prestatieanalyse, fraudepreventie of het beheer van toegangsrechten.
  4. Toestemming (Art. 6.1.a AVG): Voor verwerkingen waarvoor jouw werkgever of de organisatie waar je solliciteert jouw expliciete toestemming vraagt, zoals het langer bewaren van jouw sollicitatiegegevens na afronding van de procedure of het gebruik van jouw gegevens voor intern talent management. Deze toestemming geef je aan jouw werkgever, niet aan HR2day.

3. Bewaartermijnen en Logging

Wij bewaren gegevens niet langer dan noodzakelijk. De specifieke bewaartermijnen worden bepaald door het beleid van jouw werkgever en de geldende wettelijke termijnen. Hierbij kun je denken aan wettelijke termijnen zoals de fiscale bewaarplicht uit de Algemene wet inzake rijksbelastingen, administratieve termijnen uit het Burgerlijk Wetboek, of (indien van toepassing op jouw organisatie) de Archiefwet. Wanneer een termijn verstrijkt of jouw werkgever ons hiertoe opdracht geeft, worden de gegevens definitief gewist. Voor de controleerbaarheid van mutaties in jouw personeelsdossier én om bij eventuele (cyber)incidenten effectief forensisch onderzoek te kunnen doen houden wij in opdracht van jouw werkgever een wijzigingshistorie bij (Field History Tracking). Deze functionele gegevens worden gedurende maximaal 24 maanden bewaard, tenzij het onderliggende record eerder door jouw organisatie wordt verwijderd. Verwijderde gegevens blijven daarnaast gedurende 15 dagen herstelbaar in de prullenbak (Recycle Bin), waarna ze definitief en permanent door ons worden gewist.

4. Beheerdersinzage ('Inloggen als'-functie)

Het HR2day Platform biedt jouw werkgever de mogelijkheid om geautoriseerde beheerders tijdelijk als een andere gebruiker in te laten loggen. Deze functionaliteit wordt door jouw werkgever ingezet voor ondersteunings- en beheerdoeleinden. Gedurende een dergelijke sessie heeft de beheerder toegang tot jouw interface en persoonsgegevens. Het starten en beëindigen van een sessie wordt vastgelegd in het auditlogboek; raadplegingen zonder wijzigingen worden niet apart gelogd. Het activeren van deze functionaliteit vindt uitsluitend plaats op initiatief en naar eigen inzicht van jouw werkgever. HR2day schakelt deze functie niet standaard in en heeft geen zeggenschap over het gebruik ervan. Jouw werkgever is als Verwerkingsverantwoordelijke verantwoordelijk voor de activering, het autorisatiebeleid en de juridische grondslag van het gebruik van deze functionaliteit.

5. Koppeling met applicaties van derden en geïntegreerde API's

Ons platform kan gekoppeld worden aan externe partijen (bijv. pensioenfondsen, arbodiensten of de Belastingdienst). Het activeren van deze koppelingen vindt uitsluitend plaats op initiatief van jouw werkgever. HR2day faciliteert enkel de techniek (API). Wij zijn niet verantwoordelijk voor de verdere verwerking van deze gegevens door de ontvangende partij.

Daarnaast is in het platform de Google Maps API geïntegreerd. Deze functionaliteit wordt uitsluitend gebruikt voor automatische adresvalidatie en het correct aanvullen van locatiegegevens bij het invoeren van een adres. Google treedt voor deze specifieke functionaliteit op als zelfstandig verwerkingsverantwoordelijke. Dit betekent dat Google zelf verantwoordelijk is voor de rechtmatige verwerking van de gegevens die via deze kaart- en adresfunctie worden geladen. Op deze verwerking is de privacyverklaring van Google van toepassing.

6. Delen van jouw persoonsgegevens

Jouw persoonsgegevens worden door HR2day niet voor commerciële doeleinden met derden gedeeld. HR2day deelt jouw gegevens uitsluitend met andere partijen wanneer dit noodzakelijk is voor de technische uitvoering van de dienstverlening of wanneer wij hiertoe wettelijk verplicht zijn. 

Sub-verwerkers
Voor het onderhoud en de hosting van het platform maken wij gebruik van gespecialiseerde IT-dienstverleners. Deze partijen treden op als onze sub-verwerkers. Dit betekent dat zij de gegevens uitsluitend in onze opdracht en onder strikte beveiligingsvoorwaarden verwerken. Met al deze partijen heeft HR2day (sub-)verwerkersovereenkomsten gesloten om jouw privacy te waarborgen. Een actuele lijst van onze sub-verwerkers is hier te vinden.

Overige derden
Wij kunnen daarnaast verplicht zijn jouw persoonsgegevens aan derden te verstrekken in het geval dat:

  • Jij of jouw werkgever hierom verzoekt (bijvoorbeeld bij een koppeling met een externe applicatie);
  • Wij hiertoe wettelijk verplicht zijn (bijvoorbeeld bij een vordering van de Belastingdienst of opsporingsinstanties).

Doorgifte buiten de EER
Indien wij gegevens delen met partijen buiten de Europese Economische Ruimte (EER), doen wij dit alleen op basis van passende waarborgen. Dit kan zijn: een adequaatheidsbesluit van de Europese Commissie voor het ontvangende land, of door middel van door de Europese Commissie goedgekeurde standaardcontractbepalingen (Standard Contractual Clauses). 

7. Intelligente technologieën en ondersteuning

Wij gebruiken AI-technologieën, zoals Daisy, om jouw gebruiksgemak te verhogen. Deze technologieën nemen nooit zelfstandig besluiten met juridische of ingrijpende gevolgen voor je. Er vindt dus geen geautomatiseerde besluitvorming plaats in de zin van Art. 22 AVG. De technologie fungeert uitsluitend als hulpmiddel; de uiteindelijke beoordeling en besluitvorming vindt altijd plaats door een mens (zoals jouw manager of een supportmedewerker). Jouw gegevens worden niet gedeeld voor het trainen van publieke AI-modellen en informatie komt alleen uit eigen beveiligde bronnen. Ter waarborging van de operationele veiligheid en voor auditingdoeleinden, worden interacties met de AI-functionaliteit binnen de applicatie gelogd. Deze specifieke veiligheids- en verificatielogs worden gedurende maximaal 90 dagen bewaard en daarna automatisch vernietigd.

8. Beveiliging

Wij nemen strikte maatregelen om jouw gegevens te beschermen tegen verlies of onrechtmatige verwerking. Dit omvat onder meer versleuteling (encryptie) van gegevens, periodieke security-audits en strikte toegangscontroles (MFA).

9. Cookies

HR2day gebruikt binnen de applicatie cookies die noodzakelijk zijn voor de werking en beveiliging van de applicatie, alsmede functionele cookies die de gebruikerservaring verbeteren (zoals het onthouden van inlogvoorkeuren). Er worden geen tracking- of marketingcookies geplaatst binnen de applicatie. Zie Bijlage 1 om precies te zien van welke cookies wij gebruik maken.

10. Jouw privacyrechten

Je hebt verschillende rechten met betrekking tot jouw persoonsgegevens: het recht op inzage, het recht op correctie van onjuiste gegevens, het recht op verwijdering, het recht op dataportabiliteit (het meenemen van jouw gegevens), het recht om de verwerking te beperken, het recht van bezwaar tegen de verwerking (in het bijzonder tegen verwerking op basis van gerechtvaardigd belang of voor direct marketingdoeleinden) en het recht om jouw toestemming op elk moment in te trekken zonder dat dit de rechtmatigheid van de eerdere verwerking aantast.

Omdat jouw werkgever de Verwerkingsverantwoordelijke is, kan je een verzoek om deze rechten uit te oefenen het beste richten aan de HR-afdeling van jouw eigen organisatie. Zij beoordelen jouw verzoek, waarna wij hen ondersteunen bij de technische uitvoering hiervan binnen ons platform.

Indien je van mening bent dat wij jouw persoonsgegevens niet op de juiste manier verwerken, heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (art. 77 AVG):

Website: autoriteitpersoonsgegevens.nl, E-mail: info@autoriteitpersoonsgegevens.nl, Adres: Hoge Nieuwstraat 8, 2514 EL Den Haag en Telefoon: 070 – 888 85 00

ALGEMENE BEPALINGEN

Wijzigingen

We raden je aan deze privacyverklaring regelmatig te raadplegen. Als we belangrijke wijzigingen aanbrengen die onze werkwijze wezenlijk veranderen, stellen we jou of jouw werkgever hiervan op de hoogte.

Deze privacyverklaring is voor het laatst bijgewerkt op: 30 juli 2026

 

Contactgegevens

Voor vragen over de inhoud van jouw personeelsdossier, salarisstrook of het privacybeleid van jouw werkgever neem je contact op met jouw eigen organisatie. Voor vragen over de technische borging van jouw privacy door HR2day, jouw sollicitatie bij ons of onze marketingactiviteiten, kun je contact opnemen met onze Functionaris Gegevensbescherming:

E-mail: privacy@hr2day.com
Adres: Stroombaan 10, 1181 VX Amstelveen
Telefoonnummer: 088 030 0900
KVK-nummer: 32170066

Bijlage 1 - Overzicht van gebruikte cookies en vergelijkbare technieken

Deze bijlage beschrijft de cookies die wij inzetten. Wij maken hierbij een strikt onderscheid tussen onze marketingkanalen (deel 1) en onze applicatie(s) (deel 2). Waar je op de website kan kiezen welke cookies je accepteert, zijn de cookies in de applicatie(s) vrijgesteld van het toestemmingsvereiste omdat deze essentieel zijn voor de levering van onze HR- en Payroll software.

Deel 1 Cookies op de website (www.hr2day.com)

Kijk op http://www.hr2day.com/cookie-statement/ voor een overzicht van de cookies.

Deel 2 Cookies in de applicatie(s)

De mobiele app gebruikt dezelfde noodzakelijke- en functionele cookies als de webversie voor een veilige en goede werking.