Stavor levert een online ERP-platform voor bouw- en klusbedrijven. Bij het leveren van die dienst en het beheren van onze website verwerken wij persoonsgegevens. In deze verklaring leggen wij uit welke gegevens dat zijn, waarom wij ze verwerken, met wie wij ze delen en welke rechten je hebt.
Deze verklaring is geschreven volgens de Algemene verordening gegevensbescherming (AVG) en de Telecommunicatiewet.
1. Wie zijn wij
Verwerkingsverantwoordelijke:
Root & Logic V.O.F., handelend onder de handelsnaam Stavor
Schootense Loop 4-E
5708 HX Helmond, Nederland
- E-mail: privacy@stavor.nl
- Telefoon: +31 6 13150253
- KvK-nummer: 99171902
- Btw-nummer: NL868842266B01
Wij hebben geen functionaris voor gegevensbescherming aangesteld. Die aanstelling is voor een organisatie als Stavor niet verplicht: onze kernactiviteit bestaat niet uit grootschalige, regelmatige en stelselmatige observatie van personen en ook niet uit grootschalige verwerking van bijzondere categorieën gegevens. Vragen over privacy gaan naar privacy@stavor.nl.
2. Twee verschillende rollen
Het is belangrijk om onderscheid te maken tussen twee situaties. Wij hebben namelijk niet in beide gevallen dezelfde rol.
2.1 Wij zijn verwerkingsverantwoordelijke
Voor gegevens die wij voor onszelf verwerken. Dat gaat om:
- gegevens van onze eigen klanten en hun contactpersonen;
- gegevens van bezoekers van onze website;
- gegevens van mensen die contact met ons opnemen of een proefaccount aanmaken;
- gebruiksgegevens en beveiligingslogs van het platform.
Voor deze verwerkingen bepalen wij zelf het doel en de middelen. Deze privacyverklaring beschrijft die verwerkingen.
2.2 Wij zijn verwerker
Voor de gegevens die onze klanten zelf in Stavor invoeren of laten inladen. Denk aan de administratie van hun eigen opdrachtgevers, hun projecten, hun medewerkers en hun facturen. Over die gegevens gaan wij niet: onze klant bepaalt wat ermee gebeurt en is daarvoor verwerkingsverantwoordelijke.
Wij verwerken die gegevens uitsluitend in opdracht van onze klant en volgens de afspraken in onze verwerkersovereenkomst, beschikbaar op https://stavor.nl/verwerkersovereenkomst.
Ben je opdrachtgever, medewerker of leverancier van een bedrijf dat Stavor gebruikt, en wil je weten wat er met jouw gegevens gebeurt? Neem dan contact op met dat bedrijf. Zij zijn verantwoordelijk. Benader je ons rechtstreeks, dan verwijzen wij je door en informeren wij de betreffende klant, tenzij dat wettelijk niet is toegestaan.
3. Welke persoonsgegevens verwerken wij
3.1 Account- en contactgegevens
Voor- en achternaam, functie, zakelijk e-mailadres, telefoonnummer, bedrijfsnaam, KvK-nummer, btw-nummer, vestigingsadres, gebruikersnaam en rol binnen het account, en de door de gebruiker ingestelde voorkeuren.
3.2 Inlog- en beveiligingsgegevens
Versleutelde wachtwoordhash, gegevens over tweefactorauthenticatie, sessie-informatie, IP-adres bij inloggen, tijdstip en apparaat- of browserinformatie, en registratie van mislukte inlogpogingen.
3.3 Gebruiksgegevens
Welke onderdelen van het platform worden gebruikt, wanneer en hoe vaak, foutmeldingen, prestatiemetingen en technische logbestanden. Wij gebruiken dit om het platform te laten werken, te beveiligen en te verbeteren.
3.4 Facturatie- en betaalgegevens
Abonnementsvorm, facturen, bankrekeningnummer of gegevens over de gebruikte betaalmethode, betaalstatus en betalingsgeschiedenis. Volledige kaartgegevens worden verwerkt door onze betaaldienstverlener en komen niet in onze systemen terecht.
3.5 Supportgegevens
De inhoud van e-mails, chats en telefonische contacten met onze supportafdeling, inclusief eventuele schermafbeeldingen of bestanden die je meestuurt.
3.6 Websitegegevens
IP-adres (verkort), globale locatie op stad- of regioniveau, browsertype, apparaattype, bezochte pagina's, bezoekduur, de pagina waarvandaan je bij ons kwam en gegevens die via cookies worden vastgelegd. Zie hoofdstuk 11.
3.7 Gegevens uit sollicitaties en marketing
Als je solliciteert of je aanmeldt voor onze nieuwsbrief of een demo, verwerken wij de gegevens die je daarbij zelf opgeeft.
3.8 Gegevens die de mobiele app vastlegt
Zet je in de app meldingen aan, dan leggen wij bij jouw gebruikersaccount het apparaat-token vast dat Apple aan die installatie van de app geeft, samen met het platform en het moment waarop wij dat token voor het laatst hebben gezien. Dat token is nodig om een melding bij jouw toestel te laten bezorgen. Hoofdstuk 8 beschrijft de app in zijn geheel.
3.9 Wat wij niet doen
Wij verwerken bewust geen bijzondere categorieën persoonsgegevens over onze eigen gebruikers, zoals gegevens over gezondheid, ras of etnische afkomst, religie, politieke opvattingen, lidmaatschap van een vakbond, seksuele gerichtheid of biometrische gegevens. Wij verzamelen ook geen burgerservicenummers van gebruikers.
Voert een klant zulke gegevens in het platform in, dan gebeurt dat op eigen verantwoordelijkheid van die klant en vallen die gegevens onder de verwerkersovereenkomst.
4. Waarom wij gegevens verwerken en op welke grondslag
| Doel | Gegevens | Grondslag (art. 6 AVG) |
|---|---|---|
| Het aanmaken en beheren van een account en het leveren van het platform | 3.1, 3.2, 3.3 | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| Het verlenen van support en het beantwoorden van vragen | 3.1, 3.5 | Uitvoering van de overeenkomst (sub b) / gerechtvaardigd belang (sub f) |
| Facturatie, incasso en financiële administratie | 3.1, 3.4 | Uitvoering van de overeenkomst (sub b) en wettelijke verplichting (sub c) |
| Beveiliging van het platform, fraudepreventie en misbruikdetectie | 3.2, 3.3 | Gerechtvaardigd belang: een veilig en betrouwbaar platform (sub f) |
| Verbetering en doorontwikkeling van het platform | 3.3 (geaggregeerd) | Gerechtvaardigd belang: productverbetering (sub f) |
| Het informeren over wijzigingen, storingen en onderhoud | 3.1 | Uitvoering van de overeenkomst (sub b) |
| Het bezorgen van meldingen op de telefoon van een gebruiker die dat zelf heeft aangezet | 3.8 | Uitvoering van de overeenkomst (sub b) |
| Het versturen van nieuwsbrieven en productupdates aan klanten | 3.1 | Gerechtvaardigd belang, met afmeldmogelijkheid in elk bericht (sub f) |
| Het versturen van marketing aan niet-klanten | 3.1 | Toestemming (sub a) |
| Websitestatistieken | 3.6 | Toestemming (sub a) |
| Het naleven van wettelijke verplichtingen, waaronder de fiscale bewaarplicht | 3.1, 3.4 | Wettelijke verplichting (sub c) |
| Het vaststellen, uitoefenen of onderbouwen van een rechtsvordering | wat nodig is | Gerechtvaardigd belang (sub f) |
| Werving en selectie | 3.7 | Toestemming (sub a) / precontractueel (sub b) |
Waar wij ons baseren op een gerechtvaardigd belang, hebben wij een afweging gemaakt tussen ons belang en jouw privacy. Wil je weten hoe die afweging is uitgevallen? Vraag het ons via privacy@stavor.nl.
5. Hoe lang bewaren wij gegevens
| Categorie | Bewaartermijn |
|---|---|
| Account- en contactgegevens | Gedurende de looptijd van de overeenkomst en tot twaalf (12) maanden daarna |
| Klantgegevens in het platform | Tot 30 dagen na het einde van de overeenkomst, daarna verwijderd uit productie; uit back-ups binnen maximaal 30 dagen daarna |
| Facturen en financiële administratie | 7 jaar na afloop van het boekjaar (fiscale bewaarplicht, art. 52 AWR); 10 jaar voor gegevens over onroerende zaken |
| Beveiligings- en toegangslogs | 12 maanden |
| Technische foutlogs | 90 dagen |
| Supportcorrespondentie | 24 maanden na afhandeling |
| Gegevens van proefaccounts zonder vervolg | 90 dagen na afloop van de proefperiode |
| Nieuwsbriefgegevens | Tot afmelding, daarna een afmeldregistratie om te voorkomen dat wij je opnieuw benaderen |
| Websitestatistieken (Google Analytics) | 14 maanden |
| Sollicitatiegegevens | 4 weken na afronding van de procedure; met toestemming maximaal 1 jaar |
| Apparaat-token voor meldingen op de telefoon | Tot je de meldingen uitzet, of tot Apple het token afkeurt omdat de app van het toestel af is |
| Spraakopnames bij een werkomschrijving | Het installatiebedrijf stelt zelf een termijn in, standaard 12 maanden. Daarna wist Stavor het geluidsbestand en blijft alleen de uitgeschreven tekst over. Staat de termijn uit, dan blijft de opname zolang het dossier bestaat |
| Het dossier van een weggelegde lead | Het installatiebedrijf stelt zelf een termijn in, vanaf één maand na het wegleggen. Daarna wist Stavor alles wat aan de lead hangt (afspraken, offertes, gesprekken, mails, notities, taken, foto's en bestanden) en blijven alleen naam, contactgegevens, adres, de reden van wegleggen en een eventuele afmelding voor mailings over. Een verstuurde factuur blijft onder de fiscale bewaarplicht |
| Een lead of klant die het installatiebedrijf in de app volledig verwijdert | Direct verwijderd, met alles wat eraan hangt. Alleen een verstuurde factuur blijft onder de fiscale bewaarplicht |
| Een gebruikersaccount dat via de instellingen van de app is verwijderd | Direct verwijderd, zonder wachttijd |
| Een heel bedrijf dat de eigenaar via de instellingen van de app laat verwijderen | 30 dagen herstelvenster, daarna definitief verwijderd |
Na afloop van deze termijnen verwijderen of anonimiseren wij de gegevens. Loopt er een geschil of een wettelijke onderzoeksverplichting, dan kunnen wij gegevens langer bewaren zolang dat noodzakelijk is.
Zelf verwijderen vanuit de app
Verwijderen kan in de instellingen van de app, onder veiligheid. Je hoeft ons daar niet voor te mailen. Er zijn twee vormen, en ze werken bewust verschillend.
Je eigen gebruikersaccount. Je login wordt verwijderd en je persoonsgegevens worden van je teamlidkaart geschrapt: je naam, je e-mailadres en je telefoonnummer. Dat gebeurt direct, zonder wachttijd. Wat blijft staan is de lege teamlidkaart zelf, zonder jouw gegevens erop. Dat is nodig omdat afspraken, werkbonnen, offertes en facturen ernaar verwijzen, en die administratie is van je werkgever, die er een eigen bewaarplicht op heeft.
Het hele bedrijf. Alleen de eigenaar kan dit, en alleen na een bevestiging die hij moet overtypen. Hiermee gaat alles weg: elk document, elk bestand en elke login onder dat bedrijf. Tussen het verzoek en de uitvoering zit een herstelvenster van 30 dagen. In die periode kan de eigenaar het verzoek intrekken en blijft alles gewoon werken. Na die 30 dagen is de verwijdering definitief en onomkeerbaar: wij kunnen de gegevens dan niet meer terughalen, ook niet op verzoek.
Dat herstelvenster is er met opzet. Stavor is een ERP, en één verkeerde klik zou anders de complete administratie van een installatiebedrijf wissen, inclusief facturen die het zeven jaar moet kunnen laten zien.
Ben je eigenaar en wil je alleen zelf weg? Draag het eigendom dan eerst over aan een collega. Daarna kun je je eigen account verwijderen zonder dat het bedrijf verdwijnt.
6. Met wie delen wij gegevens
Wij verkopen persoonsgegevens niet. Wij delen ze alleen met partijen die ons helpen de dienst te leveren, of wanneer wij daartoe wettelijk verplicht zijn.
Met alle onderstaande partijen geldt een verwerkersovereenkomst of de gegevensverwerkingsvoorwaarden van die partij, waarin is vastgelegd dat zij de gegevens alleen voor ons en volgens onze instructies mogen verwerken.
| Partij | Rol | Vestiging | Locatie gegevensopslag |
|---|---|---|---|
| Google Ireland Limited / Google Cloud EMEA Limited | Hosting, database, authenticatie, bestandsopslag, logging en foutmonitoring (Firebase / Google Cloud) | Ierland | Database in de Europese multiregio eur3; servercode in europe-west1 (België); bestandsopslag in de Europese Unie |
| Google Cloud EMEA Limited (Vertex AI) | Levering van de AI-functionaliteit | Ierland | europe-west4 (Nederland) voor het lezen en schrijven van tekst; het eindpunt global voor het omzetten van tekst en beeld naar zoekvectoren, zie hoofdstuk 9 |
| Microsoft Ireland Operations Limited | Mail en agenda van een gekoppeld Microsoft 365- of Outlook.com-account (Microsoft Graph) | Ierland | De omgeving van het gekoppelde account zelf |
| Google Ireland Limited (Gmail en Google Agenda) | Mailbox en agenda van een gekoppeld Google-account | Ierland | De omgeving van het gekoppelde account zelf |
| Meta Platforms Ireland Limited (WhatsApp Business Platform) | Versturen en ontvangen van WhatsApp-berichten met de opdrachtgevers van een klant | Ierland | Meta-infrastructuur, binnen en buiten de Europese Economische Ruimte |
| Apple Distribution International Ltd. | Bezorgen van meldingen op iPhones (Apple Push Notification service) | Ierland | Apple-infrastructuur, binnen en buiten de Europese Economische Ruimte |
| Hostinger International Ltd | Zakelijke e-mailhosting en e-mailverkeer | Larnaca, Cyprus (EU) | Europese Unie |
| Mollie B.V. | Verwerking van betalingen en abonnementen | Amsterdam, Nederland | Europese Unie |
| Google Ireland Limited (Google Analytics) | Websitestatistieken | Ierland | EU, met mogelijke doorgifte naar de VS |
| Onze accountant of boekhouder, voor zover wij die inschakelen | Onze eigen financiële administratie | Nederland | Nederland |
Onze klantenservice, ticketafhandeling en applicatiemonitoring voeren wij in eigen beheer uit binnen onze eigen omgeving. Daar komen geen externe partijen aan te pas.
Mollie is voor een deel van de betaalgegevens zelfstandig verwerkingsverantwoordelijke, omdat zij als vergunninghoudende betaaldienstverlener eigen wettelijke verplichtingen heeft op grond van onder meer de Wet ter voorkoming van witwassen en financieren van terrorisme. Op dat deel is het privacybeleid van Mollie van toepassing.
De koppelingen met Microsoft, Google en WhatsApp komen alleen tot stand als een gebruiker of een klant dat zelf aanzet. Voor die diensten heeft de klant daarnaast een eigen relatie met de aanbieder: het is zijn mailbox, zijn agenda of zijn WhatsApp Business-account. Wat die aanbieder daarmee voor zichzelf doet, staat in zijn eigen voorwaarden. Zie hoofdstuk 7.
Adressen opzoeken. Om te kunnen rekenen met afstanden zoeken wij een adres op bij de PDOK Locatieserver, de adressenzoeker van de Nederlandse overheid bovenop de Basisregistratie Adressen en Gebouwen. Wij sturen daarbij uitsluitend een postcode, een huisnummer en een plaatsnaam. Er gaat geen naam, geen e-mailadres en geen telefoonnummer naartoe, en wij ontvangen alleen coördinaten terug. PDOK is een open overheidsdienst die voor zijn eigen wettelijke taak werkt en niet in onze opdracht; wij merken PDOK daarom niet aan als subverwerker maar als ontvanger van een adresvraag.
Een actuele lijst van al onze subverwerkers staat op https://stavor.nl/subverwerkers. Klanten worden vooraf geïnformeerd over wijzigingen daarin, zoals beschreven in de verwerkersovereenkomst.
Daarnaast kunnen wij gegevens verstrekken aan:
- Overheidsinstanties, wanneer wij daar wettelijk toe verplicht zijn, bijvoorbeeld op grond van een rechterlijk bevel of een vordering van een opsporingsinstantie. Wij toetsen elk verzoek op rechtmatigheid en informeren de betrokken klant, tenzij dat wettelijk verboden is.
- Adviseurs, zoals advocaten of accountants, voor zover noodzakelijk.
- Een overnemende partij, bij een fusie of overname. Wij informeren klanten hier vooraf over.
7. Koppelingen met je eigen Google- of Microsoft-account
Je kunt in Stavor je eigen agenda en je eigen mailbox koppelen. Een koppeling
is altijd persoonlijk: alleen jij kunt je eigen agenda of mailbox koppelen,
ook een beheerder kan dat niet voor je doen. Je kunt een koppeling op elk
moment zelf opheffen, in Stavor of bij de aanbieder.
Je Google-agenda
De agenda koppel je via OAuth: je logt in bij Google en geeft daar toestemming.
Wij ontvangen geen wachtwoord, alleen een token, dat je op elk moment kunt
intrekken via
myaccount.google.com/permissions.
Wij vragen Google om precies deze machtigingen, en niet meer:
Afspraken bekijken en bewerken (calendar.events)
- Afspraken die in Stavor voor jou worden ingepland, zetten wij in jouw agenda.
Verandert de planning, dan werken wij die afspraak bij of halen wij hem weg.
Wij raken uitsluitend afspraken aan die Stavor zelf heeft aangemaakt. - Wij lezen je agenda om te bepalen wanneer je bezet bent, zodat de planner je
niet dubbel inplant. In de planning verschijnen alleen tijdvakken, geen
titels, omschrijvingen, locaties of deelnemers, tenzij je zelf de instelling
"Ook laten zien waarvoor" aanzet.
De lijst van je agenda's (calendar.calendarlist.readonly): alleen om jou
te laten kiezen in welke agenda je werk komt te staan en welke agenda's als
bezet meetellen. Wij lezen hiermee geen inhoud.
Je e-mailadres (openid, email): alleen om vast te leggen welk account
er gekoppeld is, zodat je in het scherm ziet wat er aan staat.
Je Gmail-mailbox
Gmail koppel je niet via OAuth, maar met een app-wachtwoord dat je zelf in
je Google-account aanmaakt. Stavor haalt je post op via IMAP en verstuurt via
SMTP, op dezelfde manier als een mailprogramma op je telefoon. Wij gebruiken
hiervoor geen Google API en vragen hiervoor geen Google-machtiging. Het
app-wachtwoord staat versleuteld opgeslagen en je kunt het op elk moment in je
Google-account intrekken; daarmee stopt de koppeling direct. Wat wij met de
inhoud van je mailbox doen staat in hoofdstuk 4 en hoofdstuk 12.
Agendagegevens en de AI-assistent
De AI-assistent in Stavor kan je gekoppelde agenda gebruiken om te helpen met
plannen, bijvoorbeeld om te zeggen welke leads in de buurt van je afspraken
van morgen liggen. Daarbij gaan alleen de tijdvakken naar het model, en de
titel en locatie van je eigen afspraken uitsluitend als je "Ook laten zien
waarvoor" hebt aangezet. Het model is Google Cloud Vertex AI, dat wij aanroepen
vanuit ons eigen Google Cloud-project op de regio europe-west4 in Nederland. Er
is geen andere AI-leverancier en geen tussenpartij. Google gebruikt deze
gegevens op grond van de Google Cloud-voorwaarden niet om modellen te trainen of
te verbeteren, en wij ook niet. Zie hoofdstuk 12.
Wat wij niet doen
Wij gebruiken gegevens uit je Google-account niet voor advertenties, wij
verkopen ze niet, wij geven ze niet door aan derden voor hun eigen doeleinden,
en wij gebruiken ze niet om AI-modellen mee te trainen. Ze worden alleen
verwerkt om de functie uit te voeren die jij zelf hebt aangezet. Mensen bij
Stavor lezen deze gegevens niet, behalve met jouw uitdrukkelijke toestemming
bij een supportvraag, of als dat nodig is voor beveiliging of om aan de wet te
voldoen.
Bezetgegevens uit je agenda bewaren wij hooguit vier weken vooruit. Hef je de
koppeling op, dan verwijderen wij het token direct en de bezetgegevens
daarmee mee. Afspraken die al in je eigen agenda staan laten wij staan, die
zijn van jou.
Stavor's use and transfer of information received from Google APIs to any
other app will adhere to the
Google API Services User Data Policy,
including the Limited Use requirements.
Microsoft 365 en Outlook
Een Microsoft-agenda of -postvak koppel je via OAuth: geen wachtwoord, en een
token dat je zelf kunt intrekken. Het verschil met Google is dat een
Microsoft-mailkoppeling via de API ook inkomende post mag lezen: dat is nodig
om berichten in te delen en de AI-agent erop te laten antwoorden. Wat daarmee
gebeurt staat in hoofdstuk 4 en hoofdstuk 12. Een gekoppelde Microsoft-agenda
werkt precies zoals de Google-agenda hierboven.
8. De mobiele app
Stavor heeft een app voor de iPhone. Die app is een schil om precies dezelfde webapplicatie die op app.stavor.nl draait: dezelfde code, dezelfde database, dezelfde beveiligingsregels. Er is geen tweede database en geen tweede achterkant, en er gaat via de app niets naar een partij die in hoofdstuk 6 niet genoemd staat.
De rolverdeling uit hoofdstuk 2 geldt onverkort in de app. Voor de bedrijfsgegevens die een klant in Stavor zet zijn wij verwerker, niet verwerkingsverantwoordelijke. Wie wil weten wat er met zijn gegevens gebeurt omdat hij opdrachtgever, medewerker of leverancier van zo'n bedrijf is, richt zich tot dat bedrijf.
8.1 Camera, fotobibliotheek en microfoon
De app vraagt drie toestemmingen, elk pas op het moment dat je de bijbehorende functie gebruikt. Je kunt ze op elk moment intrekken in de instellingen van iOS. De app blijft dan werken, alleen die ene functie niet.
- Camera: foto's maken bij een schouw, een werkbon of een bon, en het scannen van een artikelcode of streepjescode op de voorraad.
- Fotobibliotheek: bestaande foto's van je toestel toevoegen aan een schouw, een werkbon of een bon.
- Microfoon: een werkomschrijving inspreken bij de klant, in plaats van hem te typen.
Foto's komen in dezelfde opslag terecht als de rest van de gegevens van dat bedrijf, en vallen onder dezelfde bewaartermijnen. Wij gebruiken ze niet voor iets anders dan het dossier waar ze bij horen.
Wat er met een spraakopname gebeurt. Druk je op de opnameknop, dan neemt de app op tot je hem weer indrukt. De opname wordt als geluidsbestand opgeslagen in onze bestandsopslag, bij het dossier waar hij hoort, en blijft daar staan. Hij wordt niet na het uitschrijven weggegooid, en dat is bewust: wie later leest "de buitenunit komt op het platte dak" en twijfelt, moet kunnen terugluisteren wat er echt gezegd is.
De opname gaat vanuit die opslag naar onze AI-leverancier, Google Cloud Vertex AI, die er tekst van maakt. Er komt geen tweede leverancier en geen aparte transcriptiedienst aan te pas. Google gebruikt de opname op grond van de Google Cloud-voorwaarden niet om modellen te trainen of te verbeteren. Hoofdstuk 9 beschrijft waar die verwerking plaatsvindt.
Hoe lang de opname blijft staan, bepaalt het installatiebedrijf zelf. In de instellingen van Stavor staat een bewaartermijn voor opnames, met een standaard van twaalf maanden. Zet het bedrijf die aan, dan wist Stavor het geluidsbestand zodra de termijn om is, en blijft alleen de uitgeschreven tekst over. Er gaat dus niets van de omschrijving zelf verloren; wat verdwijnt is de stem.
Staat die termijn uit, dan blijft de opname bewaard zolang het dossier bestaat waar hij bij hoort, en verdwijnt hij wanneer dat dossier of het hele bedrijf wordt verwijderd. Zie hoofdstuk 5. Omdat wij voor deze gegevens verwerker zijn, is dat een keuze van het bedrijf en niet van ons; wij raden aan de termijn aan te zetten.
Praat er iemand anders mee op de opname? Dat kan: een monteur of verkoper neemt zijn werkomschrijving vaak op terwijl hij bij de klant staat, en dan staat de stem van die klant er mogelijk op. Voor zo'n opname is het installatiebedrijf dat Stavor gebruikt de verwerkingsverantwoordelijke en zijn wij alleen verwerker. Dat betekent twee dingen. Voor ons: wij doen er niets anders mee dan opslaan en uitschrijven. Voor het installatiebedrijf: het is aan hem om de mensen die hij opneemt daarover te informeren en om te beoordelen of hij daarvoor een grondslag heeft. Stavor zet de knop klaar, maar het besluit om op te nemen ligt bij degene die hem indrukt.
8.2 Meldingen op je telefoon
Meldingen staan standaard uit. Zet je ze aan, dan legt de app het apparaat-token vast dat Apple aan die installatie geeft, en sturen wij de melding rechtstreeks naar de Apple Push Notification service. Er zit geen Firebase Cloud Messaging en geen andere tussenpartij tussen.
In een melding staat alleen wat je nodig hebt om te beslissen of je hem opent:
- bij een nieuwe aanvraag: de plaats, de afstand tot je eigen vertrekpunt, waarvoor de aanvraag is en om hoeveel ruimtes het gaat;
- bij een goedgekeurde offerte: de tekst "Offerte goedgekeurd", de naam van de klant en, als je in Stavor bedragen mag zien, het bedrag.
Die tekst gaat langs Apple om bij je toestel te komen. Wil je dat niet, zet de meldingen dan uit in de app. Het token wordt dan uit je gebruikersaccount verwijderd en er gaat niets meer naar Apple. Hetzelfde gebeurt automatisch zodra Apple ons meldt dat een toestel het token niet meer accepteert, bijvoorbeeld omdat de app verwijderd is.
8.3 Gegevens op het toestel zelf
De app werkt offline. Dat kan alleen doordat de gegevens die je opvraagt op het toestel worden bewaard, in de opslag van de app zelf. Een monteur die in een kelder zonder bereik een werkbon invult, werkt uit die lokale kopie, en zodra er weer verbinding is synchroniseert de app met de database.
Er staan dus bedrijfsgegevens op de telefoon. Drie dingen horen daarbij:
- Beveilig het toestel met een toegangscode of Face ID. Dat is de eerste en belangrijkste bescherming van die lokale kopie.
- Uitloggen wist de kopie. Log je uit, dan wissen wij je sessie, de snelle cache én de offline-kopie zelf, en sluiten wij alle lopende verbindingen. Er blijft dus geen leesbare administratie op het toestel achter. De server geeft daarna sowieso niets meer vrij zonder nieuwe inlog. Heb je de app tegelijk in een browser op meerdere tabbladen open, dan kan het wissen wachten tot het laatste tabblad dicht is; je bent hoe dan ook uitgelogd.
- Toestel kwijt of gestolen? Wijzig je wachtwoord, en meld het bij de beheerder van je bedrijf en bij ons via support@stavor.nl, zodat je account op niet actief kan worden gezet. Een account dat niet actief staat krijgt niets meer van de server en ook geen meldingen meer. Wil je zeker weten dat er niets achterblijft, wis het toestel dan op afstand via je Apple-account.
8.4 Geen tracking, geen advertenties
De app volgt je niet. Er zit geen advertentienetwerk in, geen analysepakket van een derde partij en geen software die je gedrag over andere apps of websites heen volgt. Wij vragen daarom ook geen toestemming onder App Tracking Transparency: er valt niets te volgen. Dat staat zo in het privacy-manifest dat met de app wordt meegeleverd, en het komt overeen met wat wij in de App Store opgeven.
Google Analytics draait uitsluitend op onze website stavor.nl, na toestemming. Het staat niet in de app en niet in de ingelogde omgeving. Zie hoofdstuk 11.
8.5 Je account verwijderen vanuit de app
Verwijderen kan in de app zelf, zonder dat je ons hoeft te mailen. Hoe dat werkt en welke termijnen daarbij horen, staat in hoofdstuk 5.
9. Waar staan de gegevens
De gegevens die je in Stavor invoert, worden opgeslagen op Google Cloud- en Firebase-infrastructuur in datacentra binnen de Europese Unie. Wij hebben de opslaglocatie expliciet vastgezet. Concreet:
| Onderdeel | Locatie |
|---|---|
| De database met alle bedrijfsgegevens (Firestore) | De Europese multiregio eur3. Dat is geen enkel datacentrum maar een groep Europese datacentra, waartussen Google de gegevens spreidt om ze beschikbaar te houden |
| De servercode die de verwerking uitvoert (Cloud Functions) | europe-west1, België |
| Bestanden: foto's, bonnen, opnames en documenten (Cloud Storage) | Europese Unie |
| Het genereren van tekst door de AI (Vertex AI) | europe-west4, Nederland |
| Het omzetten van tekst en beeld naar zoekvectoren door de AI | Het eindpunt global, zie hieronder |
Eén verwerking is niet op de EU vastgezet, en dat schrijven wij hier liever op dan dat je het zelf moet ontdekken. Om de kennisbank en de vragen daaraan doorzoekbaar te maken, zetten wij tekst en afbeeldingen om in zoekvectoren: rijen getallen waarmee de computer bepaalt welk stuk tekst op welke vraag lijkt. Het model dat dat doet bestaat bij Google alleen op de locatie global, en niet in een Europese regio. Google kiest daar zelf de regio. Wat daar naartoe gaat: de inhoud van de documenten die een klant in zijn kennisbank zet, de bestanden die daarbij horen, en de tekst van de vraag of het bericht waarop gezocht wordt. Een bericht kan persoonsgegevens bevatten. Wat er níét naartoe gaat: de klantenadministratie, de planning, de facturen en de rest van de database. Alle andere AI-verwerkingen blijven op europe-west4. Google gebruikt ook deze gegevens op grond van de Google Cloud-voorwaarden niet om modellen te trainen of te verbeteren.
Wij zijn ook op een tweede punt graag eerlijk: het feit dat de gegevens fysiek in de EU staan, betekent niet automatisch dat er nooit gegevens buiten de EU terechtkomen. Voor bepaalde ondersteunende processen, zoals technische support of monitoring, kan een leverancier medewerkers buiten de Europese Economische Ruimte inzetten. Ook Google is onderdeel van een Amerikaans concern.
Voor die situaties zorgen wij dat er een geldige grondslag voor doorgifte is onder hoofdstuk V van de AVG:
- de standaardcontractbepalingen van de Europese Commissie (SCC's, uitvoeringsbesluit 2021/914), aangevuld met technische maatregelen zoals versleuteling en beperkt toegangsbeheer; en/of
- deelname van de ontvanger aan het EU-VS Data Privacy Framework, voor zover dat op dat moment een geldig adequaatheidsbesluit betreft.
Wij volgen de ontwikkelingen rond het EU-VS Data Privacy Framework nauwlettend en houden een terugvalmechanisme op basis van standaardcontractbepalingen achter de hand.
Wil je weten welke waarborgen voor een specifieke partij gelden? Vraag ze op via privacy@stavor.nl.
10. Hoe beveiligen wij gegevens
Wij nemen de beveiliging van gegevens serieus. Onze belangrijkste maatregelen:
- Versleuteling van al het verkeer met TLS 1.2 of hoger, en versleuteling van gegevens in rust op de opslaginfrastructuur.
- Toegangsbeheer op basis van rollen en het principe van minimale rechten. Medewerkers van Stavor hebben alleen toegang tot klantgegevens voor zover dat noodzakelijk is voor support of onderhoud, en die toegang wordt gelogd.
- Tweefactorauthenticatie, verplicht voor onze eigen medewerkers en beschikbaar voor alle gebruikers.
- Beveiligingsregels op databaseniveau, zodat gebruikers uitsluitend gegevens van hun eigen organisatie kunnen benaderen.
- Logging en monitoring van toegang, wijzigingen en verdachte activiteiten.
- Back-ups, versleuteld opgeslagen, met een bewaartermijn van 30 dagen.
- Geheimhoudingsverplichtingen voor al onze medewerkers en ingeschakelde derden.
- Periodieke beoordeling van onze maatregelen en van de beveiliging van onze leveranciers.
- Een procedure voor beveiligingsincidenten, inclusief melding aan de Autoriteit Persoonsgegevens binnen 72 uur waar dat vereist is.
Ontdek je een kwetsbaarheid in ons platform? Meld deze vertrouwelijk via security@stavor.nl. Wij reageren binnen 5 werkdagen en maken de kwetsbaarheid niet openbaar voordat deze is verholpen. Zie ons responsible-disclosurebeleid op https://stavor.nl/responsible-disclosure.
11. Cookies en vergelijkbare technieken
Cookies zijn kleine bestanden die tijdens een websitebezoek op je apparaat worden opgeslagen. Wij gebruiken er zo min mogelijk.
11.1 Noodzakelijke cookies
Deze cookies zijn nodig om de website en het platform te laten werken. Hiervoor is geen toestemming vereist. Het zijn er twee, en ze staan op verschillende adressen.
| Cookie | Waar | Doel | Bewaartermijn |
|---|---|---|---|
stavor_consent |
stavor.nl | Onthoudt je cookievoorkeur | 6 maanden |
sidebar:state |
app.stavor.nl | Onthoudt of het zijmenu open of dicht stond | 7 dagen |
Je inlogsessie is geen cookie. Dat is een veelgemaakte aanname, en bij Stavor klopt hij niet. Wie ingelogd is, blijft dat doordat de app een inlogbewijs in de opslag van de browser zelf bewaart (IndexedDB), niet doordat er een cookie met je server meereist. Dat bewijs gaat nooit automatisch mee met een verzoek naar een andere website, en het verdwijnt zodra je uitlogt. Zie hoofdstuk 8.3 voor wat er in de app op je toestel staat.
In een eerdere versie van deze verklaring stonden hier drie cookies die Stavor niet zet: __session, csrf_token en stavor_prefs. Die zijn op 17 september 2026 geschrapt, omdat een lijst die meer belooft te plaatsen dan er geplaatst wordt net zo onjuist is als een lijst die er te weinig noemt.
11.2 Analytische cookies (Google Analytics 4)
Op onze website gebruiken wij Google Analytics 4 om te zien hoeveel bezoekers er komen, welke pagina's worden bekeken en hoe bezoekers de site vinden. Zo kunnen wij de site verbeteren.
| Cookie | Doel | Bewaartermijn |
|---|---|---|
_ga |
Onderscheidt unieke bezoekers | 2 jaar |
_ga_<container-id> |
Houdt de sessiestatus bij | 2 jaar |
Wij hebben Google Analytics zo privacyvriendelijk mogelijk ingesteld:
- IP-adressen worden verkort en niet volledig opgeslagen;
- gegevens worden niet gedeeld met Google voor eigen doeleinden van Google;
- advertentiefuncties, Google Signals, remarketing en demografische rapportages staan uit;
- er wordt geen User-ID gebruikt en er is geen koppeling met ons CRM;
- wij hebben een verwerkersovereenkomst met Google gesloten.
Wij plaatsen deze cookies pas nadat je daarvoor toestemming hebt gegeven via onze cookiemelding. Weigeren is net zo eenvoudig als accepteren, en de website werkt gewoon als je weigert. Je kunt je keuze op elk moment aanpassen via de link "Cookievoorkeuren" onderaan elke pagina.
11.3 Wat wij niet gebruiken
Wij plaatsen geen tracking- of advertentiecookies, geen social-media-pixels, geen remarketingcodes en geen cookies van andere derde partijen. Wij bouwen geen profielen van bezoekers op en doen niet aan geautomatiseerde besluitvorming op basis van je surfgedrag.
11.4 In het platform en in de app
Binnen de ingelogde omgeving van Stavor (app.stavor.nl) gebruiken wij uitsluitend noodzakelijke cookies. Wij plaatsen daar geen analytische of marketingcookies. Voor de mobiele app geldt hetzelfde: die draait op dezelfde code en bevat geen analysepakket en geen advertentiesoftware. Zie hoofdstuk 8.
11.5 Cookies zelf beheren
Je kunt cookies ook via je browserinstellingen verwijderen of blokkeren. Dat kan er wel toe leiden dat sommige onderdelen van de site niet goed werken. Meer informatie over cookies vind je op de website van de Autoriteit Persoonsgegevens en op veiliginternetten.nl.
12. Geautomatiseerde besluitvorming en AI
Wij nemen geen besluiten over personen die uitsluitend gebaseerd zijn op geautomatiseerde verwerking en die rechtsgevolgen of anderszins aanmerkelijke gevolgen hebben, zoals bedoeld in artikel 22 AVG.
Het platform bevat wel AI-functionaliteit. Die kan bijvoorbeeld inkomende e-mails classificeren, samenvattingen maken, concepten opstellen, gegevens uit documenten en bonnen uitlezen, een ingesproken werkomschrijving uitschrijven naar tekst of je helpen plannen op basis van je agenda. Daarbij geldt:
- de uitkomsten zijn suggesties; een gebruiker beoordeelt en bevestigt ze;
- gebruikers zien duidelijk wanneer inhoud door AI is gegenereerd;
- onze enige AI-leverancier is Google Cloud (Vertex AI, Gemini-modellen), aangeroepen vanuit ons eigen Google Cloud-project. Wij gebruiken geen andere AI-aanbieders en geen tussenpartijen of modelhubs;
- het lezen en schrijven van tekst gebeurt op de regio europe-west4 in Nederland. Eén verwerking loopt niet over een Europese regio, namelijk het omzetten van tekst en beeld naar zoekvectoren; hoofdstuk 9 legt uit waarom en wat daar wel en niet naartoe gaat;
- wij gebruiken jouw gegevens niet om generieke AI-modellen te trainen, en wij hebben dat contractueel uitgesloten bij onze AI-leverancier. Dat geldt ook voor gegevens uit een gekoppeld Google- of Microsoft-account;
- gegevens die naar de AI-leverancier gaan, worden daar niet langer bewaard dan nodig voor het verwerken van de opdracht. Zie https://stavor.nl/subverwerkers voor de actuele afspraken.
13. Jouw rechten
Onder de AVG heb je de volgende rechten:
- Inzage — je mag opvragen welke persoonsgegevens wij van je verwerken.
- Rectificatie — je mag onjuiste gegevens laten corrigeren of aanvullen.
- Verwijdering — je mag vragen om verwijdering van je gegevens, voor zover wij deze niet wettelijk moeten bewaren. Gebruik je de app, dan hoef je daar niet op te wachten: je kunt je account daar zelf verwijderen. Zie hieronder.
- Beperking — je mag vragen de verwerking tijdelijk stil te leggen, bijvoorbeeld tijdens een lopend geschil.
- Overdraagbaarheid — je mag je gegevens in een gangbaar, machineleesbaar formaat ontvangen of laten overdragen.
- Bezwaar — je mag bezwaar maken tegen verwerking op basis van een gerechtvaardigd belang. Tegen direct marketing kun je altijd en zonder opgaaf van redenen bezwaar maken.
- Intrekken van toestemming — heb je toestemming gegeven, dan mag je die op elk moment intrekken. Dat heeft geen gevolgen voor verwerkingen die al hebben plaatsgevonden.
Zelf verwijderen, zonder ons erbij
Je account verwijderen kan in de app zelf, in de instellingen onder veiligheid. Je hebt daar geen e-mail en geen tussenkomst van ons voor nodig.
- Ben je gebruiker? Dan verwijder je je eigen account: je login en je persoonsgegevens gaan direct weg.
- Ben je eigenaar van het bedrijf? Dan kun je op dezelfde plek het hele bedrijf verwijderen: alle gebruikers, de volledige administratie en alle bestanden die daaronder vallen. Dat treft ook je collega's, dus die keuze staat achter een bevestiging die je moet overtypen, en er zit een herstelvenster van 30 dagen tussen het verzoek en de uitvoering. Daarna is het onomkeerbaar.
Hoofdstuk 5 beschrijft precies wat er in beide gevallen weggaat, wat blijft staan en waarom.
Zo dien je een ander verzoek in
Stuur een e-mail naar privacy@stavor.nl met een omschrijving van je verzoek. Wij reageren binnen één maand. Is je verzoek complex, dan mogen wij deze termijn met twee maanden verlengen; wij laten je dat dan binnen een maand weten.
Om te voorkomen dat wij gegevens aan de verkeerde persoon verstrekken, kunnen wij je vragen je identiteit aan te tonen. Vraag daarbij nooit meer gegevens dan nodig, en schermt bij een kopie identiteitsbewijs altijd je pasfoto, BSN en het documentnummer af.
Aan het uitoefenen van je rechten zijn geen kosten verbonden, tenzij een verzoek kennelijk ongegrond of buitensporig is.
Klachten
Ben je het niet eens met hoe wij met je gegevens omgaan? Laat het ons eerst weten — dan proberen wij er samen uit te komen. Je hebt daarnaast altijd het recht een klacht in te dienen bij de toezichthouder:
Autoriteit Persoonsgegevens
Postbus 93374, 2509 AJ Den Haag
Telefoon: 088 - 1805 250
autoriteitpersoonsgegevens.nl
Woon je in een andere EU-lidstaat, dan kun je ook terecht bij de toezichthouder in jouw land.
14. Kinderen
Onze dienst richt zich uitsluitend op zakelijke gebruikers. Wij verzamelen niet bewust gegevens van personen jonger dan 16 jaar. Denk je dat wij dat toch hebben gedaan? Neem contact met ons op, dan verwijderen wij de gegevens.
15. Wijzigingen in deze verklaring
Wij kunnen deze privacyverklaring aanpassen, bijvoorbeeld als wij nieuwe functionaliteit toevoegen of als wet- en regelgeving verandert. De actuele versie staat altijd op https://stavor.nl/privacy, met vermelding van de datum van de laatste wijziging.
Bij ingrijpende wijzigingen informeren wij onze klanten actief per e-mail of via een melding in het platform, minimaal 30 dagen voor de wijziging ingaat.
16. Contact
Heb je vragen over deze privacyverklaring of over hoe wij met je gegevens omgaan?
Stavor
E-mail: privacy@stavor.nl
Telefoon: +31 6 13150253
Post: Schootense Loop 4-E, 5708 HX Helmond