Privacybeleid
SchoonGenoeg B.V. — Hoe wij uw persoonsgegevens verwerken en beschermen
AVG / GDPR conform · Geen data aan derden · EU-servers
Inhoudsopgave
1. Wie zijn wij
2. Welke data
3. Waarom & grondslag
4. Bewaartermijnen
5. Derden & doorgifte
6. Uw rechten
7. Cookies
8. Beveiliging
9. Contact & FG
1. Wie zijn wij (verwerkingsverantwoordelijke)
SchoonGenoeg B.V. is de verwerkingsverantwoordelijke voor alle persoonsgegevens die via het SchoonGenoeg platform worden verwerkt.
SchoonGenoeg is een digitaal platform dat opdrachtgevers, projectmanagers, voormannen en ZZP-ers verbindt in de schoonmaak- en vastgoedbranche. Wij bieden functies voor planning, urenregistratie, DBA-compliance, GPS-tracking en teamcommunicatie.
Laatste wijziging: augustus 2026 · Versie 2.1
2. Welke persoonsgegevens verwerken wij
👤
Accountgegevens
Naam, e-mail, telefoonnummer, profielfoto (optioneel), gebruikersrol
🏢
Bedrijfsgegevens
KvK-nummer, BTW-nummer, IBAN (bij facturatie), bedrijfsnaam
⏱️
Werkdata
Gewerkte uren, projectdeelname, contracten, loonstroken
📍
Locatiedata (opt-in)
GPS-coördinaten tijdens werkuren — alleen bij expliciete toestemming
💬
Communicatie
Chatberichten, projectnotities — binnen het platform versleuteld
🔧
Technische data
IP-adres (tijdelijk), browsertype, tijdstempels van acties
Wij verwerken geen bijzondere categorieën persoonsgegevens (gezondheid, ras, religie etc.), tenzij wettelijk verplicht (bijv. ID-verificatie Wet TWTA).
3. Waarom & op welke grondslag
Wij verwerken persoonsgegevens uitsluitend voor de volgende doeleinden en grondslagen (AVG art. 6):
- Uitvoering overeenkomst (art. 6.1.b): Platformdiensten leveren, uren registreren, projectbeheer, facturatie
- Wettelijke verplichting (art. 6.1.c): ID-verificatie (Wet TWTA), ATW-controle, fiscale bewaarplicht, DBA-compliance
- Gerechtvaardigd belang (art. 6.1.f): Fraudepreventie, platformveiligheid, technisch beheer
- Toestemming (art. 6.1.a): GPS-locatietracking, marketingberichten — u kunt dit altijd intrekken
- Accountdata: Zolang uw account actief is + 3 maanden na opzegging
- Financiële data (facturen, IBAN): 7 jaar (Belastingdienst art. 52 AWR)
- Arbeidscontracten & loonstroken: 7 jaar
- GPS-locatiedata: Max. 30 dagen — daarna automatisch gewist
- Chatberichten: 1 jaar na projectafsluiting
- Inloglogboeken: 90 dagen
- ID-kopieën (Vault): 5 jaar na einde arbeidsrelatie (Wet TWTA)
Na het verstrijken van de bewaartermijn worden gegevens automatisch en onomkeerbaar verwijderd.
5. Delen met derden & doorgifte buiten EU
Wij verkopen of verhuren uw data nooit. Wij delen gegevens alleen met:
- Supabase Inc. — Databaseopslag en authenticatie (EU-regio aws-eu-west-1, SCCs afgesloten)
- Brevo (Sendinblue) — Transactionele e-mails (uitnodigingen, wachtwoordreset) — EU-verwerker
- Cloudflare — CDN en DDoS-bescherming — adequaatheidsbesluit van toepassing
- Rompslomp / Moneybird — Alleen als u zelf de boekhoudkoppeling activeert
- Belastingdienst / UWV — Uitsluitend bij wettelijke verplichting
Met alle sub-verwerkers is een verwerkersovereenkomst (DPA) afgesloten. Er vindt geen doorgifte buiten de EU plaats zonder passende waarborgen.
Op grond van de AVG heeft u de volgende rechten. U kunt deze uitoefenen via privacy@schoongenoeg.com. Wij reageren binnen 30 kalenderdagen.
Inzagerecht
Opvragen welke persoonsgegevens wij van u bewaren
Correctierecht
Onjuiste of onvolledige gegevens laten corrigeren
Recht op vergetelheid
Verzoek tot verwijdering van uw account en alle data
Dataportabiliteit
Uw data exporteren in een machineleesbaar formaat (JSON/CSV)
Bezwaarrecht
Bezwaar maken tegen verwerking op gerechtvaardigd belang
Recht op beperking
Verwerking tijdelijk stopzetten tijdens een geschil
U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl
7. Cookies & lokale opslag
SchoonGenoeg gebruikt geen tracking- of advertentiecookies. Wij gebruiken uitsluitend:
- Sessie-cookies (strikt noodzakelijk): Ingelogd blijven — geen toestemming vereist
- Functionaliteits-cookies: Uw instellingen onthouden (dark mode, taal, filters)
- localStorage (offline-first): Projectdata, chatberichten en instellingen voor snelle toegang
Zie ons uitgebreide Cookiebeleid voor alle details inclusief opt-out opties.
Wij nemen passende technische en organisatorische maatregelen (TOMs) om uw gegevens te beschermen:
- Versleuteling in transit: TLS 1.3 op alle verbindingen
- Versleuteling in rust: AES-256 voor gevoelige documenten in de Documentkluis
- Toegangsbeperking: Row Level Security (RLS) per gebruiker in de database
- Wachtwoordbeveiliging: Supabase Auth met bcrypt hashing — wij zien uw wachtwoord nooit
- Auditlogboek: Alle mutaties op gevoelige data worden gelogd
- Datalekprocedure: Bij een datalek melden wij u en de AP binnen 72 uur
9. Contact & Functionaris Gegevensbescherming
Voor vragen, verzoeken of klachten over uw privacy: