Privacybeleid
Laatst bijgewerkt: 20 april 2026
1. Wie zijn wij?
Envimmo is een product van Envision BV, met maatschappelijke zetel in België. Ondernemingsnummer: BE 0682.776.169. Voor vragen over privacy: info@envision.be.
2. Welke persoonsgegevens verwerken wij?
| Categorie | Gegevens | Doel |
|---|---|---|
| Gebruikersaccount | E-mailadres, wachtwoord (versleuteld), taalvoorkeur | Authenticatie en toegangsbeheer |
| Huurders | Naam, e-mail, telefoon, adres, geboortedatum, geboorteplaats, rijksregisternummer, IBAN, bankrekeningnaam | Huuradministratie, contractbeheer, betalingsopvolging |
| Verhuurders | Bedrijfsnaam, e-mail, telefoon, adres, BTW-nummer, ondernemingsnummer, IBAN, BIC, vertegenwoordiger | Vastgoedbeheer, financiële rapportage |
| Contactformulier | Naam, bedrijf, e-mail, bericht | Beantwoording van vragen (data wordt niet opgeslagen, enkel doorgestuurd per e-mail) |
| Bankgegevens | IBAN, transacties, saldo's, tegenpartij-informatie | Bankreconciliatie en betalingsopvolging |
| Documenten | Huurcontracten, inspectie-foto's, compliance-attesten | Contractbeheer, compliance-opvolging |
| Digitale handtekeningen | Naam, e-mail, IP-adres, handtekeningafbeelding | Ondertekening van contracten |
| Ondersteuning | Ticketinhoud, bijlagen | Afhandeling van meldingen en herstellingen |
3. Waarom verwerken wij uw gegevens?
- Beheer van vastgoedportefeuilles en huuradministratie
- Betalingsopvolging, bankreconciliatie en financiële rapportage
- Contractbeheer en digitale ondertekening
- Compliance-opvolging (keuringen, attesten, vervaldata)
- Communicatie: notificaties, automatische aanmaningen, uitnodigingen
- Helpdesk: afhandeling van meldingen door huurders
4. Rechtsgronden
- Uitvoering van een overeenkomst (art. 6.1.b GDPR): beheer huurcontracten, betalingen, communicatie met huurders
- Wettelijke verplichting (art. 6.1.c GDPR): financiële administratie, bewaarplicht boekhoudkundige stukken
- Gerechtvaardigd belang (art. 6.1.f GDPR): beveiliging platform, verbetering dienstverlening, audit logs
5. Met wie delen wij uw gegevens?
Wij delen uw gegevens uitsluitend met de volgende verwerkers, die allen gebonden zijn aan verwerkersovereenkomsten:
| Verwerker | Dienst | Locatie |
|---|---|---|
| Supabase Inc. | Database, authenticatie, bestandsopslag, edge functions | EU (Stockholm — eu-north-1) |
| Resend Inc. | E-mailverzending (uitnodigingen, notificaties) | EU (Ierland — eu-west-1) |
| Isabel Group / Ponto | Bankintegratie (PSD2-transactiesynchronisatie) | België |
| Google (Gemini) via Vercel AI Gateway | Extractie van gegevens uit contracten en bankafschriften, vertaling | VS (EU Standard Contractual Clauses) |
| Vercel Inc. | Website-hosting en anonieme analytics | VS (EU Standard Contractual Clauses) |
| Cloudflare (Turnstile) | Bot-beveiliging op het publieke aanmeldformulier | VS (EU Standard Contractual Clauses) |
| Linear | Verwerking van feedback ingediend via de feedback-knop | VS (EU Standard Contractual Clauses) |
| GitHub (Microsoft) | Broncode-hosting en CI/CD-pipeline (geen klantgegevens in normaal gebruik) | VS (EU Standard Contractual Clauses) |
| Combell NV | DNS-beheer en domeinregistratie voor env.immo | België |
De actuele en bindende lijst van subverwerkers is beschikbaar op /sub-processors/. Wij informeren onze klanten minstens 30 dagen voorafgaand aan elke wijziging in deze lijst.
Wij verkopen uw gegevens nooit aan derden.
6. Hoe lang bewaren wij uw gegevens?
- Uitnodigingen: 7 tot 30 dagen na verzending
- Financiële gegevens (transacties, betalingen): 7 jaar (wettelijke bewaarplicht)
- Audit logs: zolang nodig voor compliance-doeleinden, met een maximum van 7 jaar
- Accountgegevens: tot u uw account verwijdert
- Contracten en handtekeningen: permanent (juridische bewijsvoering)
- Overige persoonsgegevens: tot verwijdering op verzoek
7. Hoe beveiligen wij uw gegevens?
- Versleutelde verbindingen (HTTPS/TLS)
- Row-Level Security op databaseniveau (elke organisatie ziet enkel eigen data)
- Versleutelde OAuth-tokens (AES-256-GCM) voor bankintegratie
- Wachtwoorden worden gehashed opgeslagen (nooit in leesbare vorm)
- JWT-gebaseerde sessiebeveiliging met automatische vernieuwing
- Alle bestandsopslag is versleuteld at-rest
8. Uw rechten
Onder de GDPR heeft u de volgende rechten:
- Recht op inzage: u kunt opvragen welke gegevens wij over u bewaren
- Recht op rectificatie: u kunt onjuiste gegevens laten corrigeren
- Recht op verwijdering ("recht om vergeten te worden"): u kunt verzoeken uw gegevens te wissen
- Recht op overdraagbaarheid: u kunt uw gegevens in een gestructureerd formaat opvragen
- Recht op beperking: u kunt verzoeken de verwerking tijdelijk te beperken
- Recht van bezwaar: u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
Om uw rechten uit te oefenen, neem contact op via info@envision.be. Wij reageren binnen 30 dagen.
9. Klachten
U heeft het recht een klacht in te dienen bij de Gegevensbeschermingsautoriteit (GBA):
Gegevensbeschermingsautoriteit
Drukpersstraat 35, 1000 Brussel
www.gegevensbeschermingsautoriteit.be — contact@apd-gba.be
10. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. De meest recente versie is altijd beschikbaar op deze pagina. Bij belangrijke wijzigingen informeren wij u via het platform.