Privacybeleid
Laatst bijgewerkt op 11 mei 2026
BrickBase verwerkt persoonsgegevens van verhuurders en hun huurders. Dit beleid beschrijft welke gegevens we vastleggen, waarom, hoe lang we ze bewaren en welke rechten je hebt. We volgen de Algemene Verordening Gegevensbescherming (AVG).
1. Verwerkingsverantwoordelijke
BrickBase is een product van [bedrijfsnaam invullen], gevestigd in Nederland. Voor vragen over dit beleid of je rechten kun je ons bereiken via privacy@brickbase.app.
2. Welke gegevens verwerken we?
Van verhuurders (jij als gebruiker):
- Naam, e-mailadres, telefoonnummer
- Bedrijfsnaam, KvK-nummer, IBAN (optioneel)
- Inloggegevens (gehashte wachtwoorden via Supabase Auth)
- Abonnementsstatus en facturatiegegevens (verwerkt door Stripe)
- Logingegevens en sessietokens
Over je vastgoedportefeuille:
- Adresgegevens, oppervlakte, energielabel, eigenschappen van eenheden
- Geocodes (latitude/longitude) opgehaald via het openbare PDOK API
- Huurprijzen, indexatiehistorie, betalingsstatus
- Documenten die je uploadt (huurcontracten, energielabels, etc.)
Van huurders die je registreert:
- Naam, e-mailadres, telefoonnummer, geboortedatum (optioneel)
- Contractgegevens (startdatum, einddatum, opzegtermijn)
- Borgsom en betalingsgeschiedenis
Van aannemers die je registreert:
- Naam, bedrijfsnaam, contactgegevens, specialisatie
Van bezoekers die een onderhoudsverzoek indienen:
- Naam, e-mailadres, telefoonnummer
- Beschrijving en foto's van het probleem
3. Waarom verwerken we deze gegevens?
We verwerken persoonsgegevens om:
- De dienst te kunnen leveren (uitvoering van de overeenkomst — art. 6 lid 1 sub b AVG)
- Abonnementsfacturatie en betalingen te regelen (Stripe verwerkt dit als sub-verwerker)
- Authenticatie en accountbeveiliging te garanderen
- Onderhoudsverzoeken naar de juiste verhuurder te routeren
- Inplanningsuitnodigingen te versturen naar huurders en aannemers
- Fouten te diagnosticeren en de dienst te verbeteren (gerechtvaardigd belang — art. 6 lid 1 sub f AVG)
- Te voldoen aan wettelijke verplichtingen (zoals fiscale bewaarplicht)
4. Met wie delen we gegevens?
We schakelen de volgende sub-verwerkers in:
- Supabase (EU regio) — hosting van database en bestanden
- Vercel (EU regio) — hosting van de webapplicatie
- Stripe — abonnementsbetalingen en facturatie
- Resend — versturen van transactionele e-mails
- Sentry (EU regio) — foutmeldingen voor diagnose
- Anthropic — AI-extractie van geüploade huurcontracten
- PDOK — publiek Nederlands locatie-API voor geocoding
Met al onze sub-verwerkers hebben we verwerkersovereenkomsten gesloten. We verkopen geen persoonsgegevens aan derden.
5. Hoe lang bewaren we gegevens?
- Accountgegevens: zolang je account actief is
- Na accountverwijdering: 30 dagen wachttijd (om herstel mogelijk te maken), daarna direct verwijderd
- Financiële administratie: 7 jaar (wettelijke bewaarplicht Belastingdienst)
- Foutlogs en Sentry events: 90 dagen
- Backups: maximaal 30 dagen
6. Je rechten
Onder de AVG heb je het recht om:
- Inzage te krijgen in je persoonsgegevens (art. 15)
- Onjuiste gegevens te laten corrigeren (art. 16)
- Je gegevens te laten verwijderen (art. 17)
- De verwerking te beperken (art. 18)
- Je gegevens in een gestructureerd, machine-leesbaar formaat te ontvangen (art. 20)
- Bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang (art. 21)
In de instellingen van je BrickBase account vind je knoppen om je volledige data te exporteren (artikel 20) en om je account te verwijderen (artikel 17). Voor andere verzoeken mail ons op privacy@brickbase.app.
Vind je dat we onzorgvuldig omgaan met je gegevens? Dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
7. Cookies
BrickBase gebruikt alleen functionele cookies die strikt noodzakelijk zijn voor het laten werken van de inlog en sessie. We plaatsen geen tracking-, advertentie- of analytische cookies. Daarom vragen we ook geen toestemming voor het plaatsen van cookies; deze functionele cookies vallen onder de uitzondering in artikel 11.7a lid 3 Telecommunicatiewet.
8. Beveiliging
We nemen passende technische en organisatorische maatregelen ter bescherming van je gegevens, waaronder versleutelde verbindingen (HTTPS), versleutelde opslag van gevoelige velden, row-level security in de database, en strikte toegangscontrole voor medewerkers en sub-verwerkers.
9. Wijzigingen
We kunnen dit beleid van tijd tot tijd bijwerken. Bij ingrijpende wijzigingen informeren we je via e-mail of een banner in de app. De datum bovenaan deze pagina geeft de laatste wijziging aan.