Privacyverklaring
1. Wie wij zijn
VASTGOED OS is een webapplicatie voor vastgoedbeheer: panden, huurders, huurovereenkomsten, onderhoud, documenten en correspondentie komen samen in één dossier per organisatie. VASTGOED OS wordt ontwikkeld en beheerd door MCD Real Estate. MCD Real Estate is verantwoordelijk voor de verwerking van persoonsgegevens in VASTGOED OS zoals in deze verklaring beschreven.
Vragen en verzoeken over privacy: mkdonker@gmail.com.
2. Welke persoonsgegevens wij verwerken
- Accountgegevens: uw e-mailadres, een wachtwoord (alleen als hash opgeslagen door de inlogdienst), en — als u die instelt — gegevens voor tweestapsverificatie.
- Organisatie en rol: tot welke organisatie u behoort en welke rechten u daarin heeft.
- Dossiergegevens: wat gebruikers zelf invoeren of uploaden over panden, eenheden, huurders, contracten, onderhoud, financiën en documenten. Dit kan persoonsgegevens van derden bevatten, zoals namen en contactgegevens van huurders.
- Gmail-gegevens, alleen als een gebruiker een Gmail-postvak koppelt — zie de hoofdstukken 3 tot en met 7.
- Beveiligings- en gebruiksgegevens: een auditlog van handelingen in de applicatie (wie wat wanneer deed) en het IP-adres van een verzoek, dat wordt gebruikt om misbruik te begrenzen en in technische serverlogs kan voorkomen.
Wij gebruiken geen advertentie-, analyse- of trackingdiensten.
3. Google-gebruikersgegevens en OAuth-scopes
VASTGOED OS kan een Gmail-postvak koppelen via Google OAuth. Dat gebeurt alleen als een gebruiker van een organisatie met het recht “integraties beheren” daar zelf voor kiest en op het toestemmingsscherm van Google akkoord geeft. VASTGOED OS vraagt daarbij precies deze scopes:
openid— Bevestigt bij Google dat u het bent die de koppeling maakt.email(door Google getoond alshttps://www.googleapis.com/auth/userinfo.email) — Het e-mailadres van het gekoppelde Google-account, zodat u in VASTGOED OS ziet welk postvak gekoppeld is.https://www.googleapis.com/auth/gmail.readonly— Alleen-lezen toegang tot Gmail: berichten en bijlagen ophalen om ze in het vastgoeddossier van uw organisatie te zetten. Deze scope staat geen verzenden, wijzigen, labelen of verwijderen toe.
VASTGOED OS vraagt niet om https://www.googleapis.com/auth/gmail.send (verzenden) en kan dus geen e-mail namens u versturen. Er wordt geen toegang gevraagd tot andere Google-diensten zoals Drive, Agenda of Contacten.
Via deze scopes benadert VASTGOED OS: het e-mailadres van het gekoppelde account, de lijst met meest recente berichten in het postvak (ontvangen en verzonden berichten en concepten; geen spam of prullenbak), en per bericht de inhoud en bijlagen. Wat daarvan wordt opgeslagen staat in hoofdstuk 6.
4. Waarom wij Gmail-gegevens gebruiken
Gmail-gegevens worden uitsluitend gebruikt voor één functie die u in VASTGOED OS ziet: e-mail uit het gekoppelde postvak — bijvoorbeeld correspondentie met huurders, aannemers of beheerders — met bijlagen overnemen in het dossier van uw organisatie, zodat correspondentie en documenten bij het juiste pand, de juiste huurder of melding terug te vinden zijn. Daarnaast gebruiken wij de gegevens alleen voor zover nodig voor beveiliging (bijvoorbeeld het onderzoeken van misbruik of storingen) of om aan de wet te voldoen.
5. Hoe Gmail-gegevens worden verwerkt
- Koppelen: de toegangs- en vernieuwingstokens die Google na uw toestemming afgeeft, worden uitsluitend op onze server ontvangen, versleuteld opgeslagen en nooit naar de browser gestuurd.
- Ophalen alleen op verzoek: berichten worden alleen opgehaald wanneer een bevoegde gebruiker daar uitdrukkelijk opdracht toe geeft. Per keer worden hoogstens de 50 meest recente berichten uit het postvak bekeken, ontvangen en verzonden berichten en concepten (spam en prullenbak niet). Er is geen automatische achtergrondsynchronisatie en er wordt geen push-melding van Google gebruikt.
- Alleen lezen: VASTGOED OS wijzigt niets in uw Gmail. Er worden geen berichten verzonden, verwijderd, verplaatst of gelabeld, en de gelezen/ongelezen-status blijft ongewijzigd.
- Eén keer overnemen: elk bericht wordt aan de hand van zijn Gmail-bericht-ID maar één keer opgeslagen; een bericht dat al bekend is, wordt niet opnieuw opgeslagen.
- Per organisatie gescheiden: een gekoppeld postvak hoort bij één organisatie. Overgenomen berichten zijn alleen zichtbaar voor leden van die organisatie met het recht om berichten in te zien.
6. Welke Gmail-gegevens wij opslaan
Per overgenomen e-mailbericht slaan wij op:
- het Gmail-bericht-ID en het Gmail-thread-ID (om dubbele import te voorkomen en berichten als gesprek te groeperen);
- onderwerp, afzender, geadresseerden (aan en cc) en datum van ontvangst;
- de tekst van het bericht als platte tekst (bevat een bericht alleen HTML, dan een daaruit afgeleide platte tekst);
- de koppeling met een huurder in uw dossier, als het afzenderadres (zonder onderscheid tussen hoofd- en kleine letters) overeenkomt met precies één huurder;
- de Gmail-label-ID’s van het bericht en het aantal bijlagen;
- de bijlagen zelf, als document met hun bestandsnaam (zie hoofdstuk 7), en eventuele foutmeldingen bij het verwerken van een bijlage.
De HTML-opmaak van een bericht en het volledige ruwe bericht worden alleen tijdens de verwerking in het geheugen gelezen en niet bewaard. Van de koppeling zelf bewaren wij het e-mailadres van het postvak, de toegekende scopes, de status en tijdstippen van koppelen en vernieuwen, en de versleutelde tokens.
Deze gegevens staan in onze database bij Supabase in de EU (regio Frankfurt), afgeschermd per organisatie.
7. Bijlagen en documentverwerking
Bijlagen gaan door dezelfde documentstraat als een document dat een gebruiker zelf uploadt. Er is geen aparte opslag voor e-mailbijlagen.
- Van elk bestand wordt een SHA-256-vingerafdruk berekend; een bestand dat de organisatie al heeft, wordt niet dubbel opgeslagen.
- Elk bestand wordt op onze eigen server op malware gescand (ClamAV) en op bestandstype gecontroleerd.
- Tekst wordt op onze eigen server uit het document gehaald, zo nodig met tekstherkenning (OCR), zodat het document doorzoekbaar is.
- Het bestand wordt opgeslagen in afgeschermde opslag van de organisatie, met een verwijzing naar het e-mailbericht waar het vandaan kwam.
- Lege bijlagen en bijlagen groter dan 20 MB worden niet opgeslagen; fouten bij het verwerken van een bijlage worden bij het bericht vastgelegd. Een bericht dat te groot is om in één keer op te halen, wordt niet overgenomen.
8. AI en modeltraining
Gmail-berichten en -bijlagen worden niet naar een externe AI-dienst gestuurd: de documentverwerking staat ingesteld op uitsluitend lokale verwerking. Tekstherkenning (OCR) van bijlagen draait op onze eigen server.
VASTGOED OS bevat een optionele assistent die vragen van een gebruiker beantwoordt met een taalmodel dat op onze eigen server draait. Die assistent kan tekst uit verwerkte documenten van de eigen organisatie gebruiken — dat kan een document zijn dat als Gmail-bijlage binnenkwam — uitsluitend om de vraag van die gebruiker te beantwoorden. E-mailberichten zelf worden niet aan de assistent aangeboden.
Google-gebruikersgegevens worden niet gebruikt om AI- of machine-learningmodellen te ontwikkelen, te trainen of te verbeteren, en niet overgedragen aan partijen die dat doen. Willen wij hier ooit iets aan veranderen, dan passen wij eerst deze verklaring aan en vragen wij waar nodig vooraf uw uitdrukkelijke toestemming.
9. Delen met derden en verwerkers
Wij verkopen geen persoonsgegevens en geen Google-gebruikersgegevens. Wij gebruiken ze niet voor advertenties, retargeting of gepersonaliseerde reclame, geven ze niet aan advertentieplatforms, databrokers of informatiehandelaren, en gebruiken ze niet om kredietwaardigheid te beoordelen.
Voor het draaien van VASTGOED OS maken wij gebruik van deze verwerkers, die gegevens alleen in onze opdracht verwerken:
- Supabase — database, bestandsopslag en inlogdienst (EU, regio Frankfurt).
- netcup — de server in de EU waarop de webapplicatie op vastgoed-os.jarvisops.online en de achtergrondverwerking draaien.
- Vercel — hosting van de webapplicatie op het adres os-vastgoed.jarvisops.online; verwerkt de verzoeken naar dat adres, ook op servers buiten de EU (Verenigde Staten).
Medewerkers van MCD Real Estate lezen uw Gmail-gegevens niet, tenzij u daar voor een specifiek bericht uitdrukkelijk toestemming voor geeft (bijvoorbeeld bij een supportvraag), het nodig is voor beveiliging (zoals het onderzoeken van misbruik), of de wet het vereist. Binnen uw eigen organisatie zien leden met het recht om berichten in te zien de overgenomen berichten; dat is de functie zelf. Wij verstrekken gegevens aan anderen alleen als de wet ons daartoe verplicht.
10. Google API Services User Data Policy
VASTGOED OS’ use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Het gebruik van informatie die VASTGOED OS via Google Workspace-scopes (zoals Gmail) ontvangt, voldoet aan de Google Workspace API User Data and Developer Policy, inclusief de Limited Use-eisen. Concreet: wij gebruiken deze gegevens alleen voor de functie in hoofdstuk 4, dragen ze niet over behalve waar nodig voor die functie, voor beveiliging of om aan de wet te voldoen, gebruiken ze niet voor advertenties, en laten ze niet door mensen lezen behalve in de gevallen in hoofdstuk 9.
11. Bewaartermijnen
- Overgenomen berichten en bijlagen blijven deel van het dossier van uw organisatie zolang de organisatie VASTGOED OS gebruikt, of tot u om verwijdering vraagt. Er is geen automatische verwijdertermijn: een vastgoeddossier dient juist als blijvend overzicht van wat er is gewisseld.
- Tokens worden direct verwijderd wanneer het postvak wordt ontkoppeld.
- Na ontkoppelen blijven eerder overgenomen berichten en bijlagen in het dossier staan, tot u om verwijdering vraagt.
- Back-ups: wij maken versleutelde back-ups die gescheiden van de server worden bewaard en alleen dienen om na een storing te herstellen. Verwijderde gegevens kunnen daarin nog voorkomen tot die back-up zelf wordt verwijderd; wij zetten ze daaruit niet terug voor een ander doel.
12. Verwijdering en uw rechten
- Toegang intrekken: in VASTGOED OS onder Instellingen → Postbus voor e-mail → Ontkoppelen. De tokens worden dan verwijderd en wij vragen Google de toestemming in te trekken. U kunt de toegang ook altijd zelf intrekken via uw Google-accountinstellingen.
- Gegevens laten verwijderen: overgenomen berichten en bijlagen kunnen niet door gebruikers zelf uit het dossier worden gewist. Mail een verzoek naar mkdonker@gmail.com om de geïmporteerde Gmail-gegevens, of uw hele account, te laten verwijderen. Wij reageren binnen één maand.
- Uw rechten (AVG): u kunt ons vragen om inzage, correctie, verwijdering, beperking van de verwerking, overdraagbaarheid van uw gegevens, of bezwaar maken. Een eigenaar of beheerder van een organisatie kan in VASTGOED OS een volledige export van de organisatiegegevens maken. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
13. Beveiliging
- Alle verkeer loopt via HTTPS (TLS, met HSTS).
- Google-tokens worden versleuteld opgeslagen met AES-256-GCM, gebonden aan de organisatie; alleen de server kan ze ontsleutelen en ze komen nooit in de browser of in logbestanden.
- Gegevens zijn per organisatie afgeschermd met row-level security in de database en met rechten per rol.
- Handelingen worden vastgelegd in een auditlog.
- Inloggen kan met tweestapsverificatie; sessiecookies zijn niet leesbaar voor scripts.
- Bestanden worden op malware gescand voordat ze worden verwerkt.
- De database, de bestandsopslag en de server voor achtergrondverwerking staan in de EU.
14. Cookies
VASTGOED OS gebruikt alleen functionele cookies die nodig zijn om u ingelogd te houden. Er zijn geen analyse-, advertentie- of trackingcookies.
15. Wijzigingen
Wij passen deze verklaring aan wanneer VASTGOED OS gegevens anders gaat verwerken, bijvoorbeeld als er automatische synchronisatie of verzending van e-mail bijkomt. De datum bovenaan geeft de laatste wijziging aan. Verandert de manier waarop wij Google-gebruikersgegevens gebruiken, dan melden wij dat vooraf aan gebruikers met een gekoppeld postvak en vragen wij waar nodig opnieuw toestemming.
16. Contact
MCD Real Estate, voor VASTGOED OS
E-mail: mkdonker@gmail.com