InnHouse
PrivacyCookiesGegevensverwerkingVoorwaardenTerug naar website
GEGEVENSVERWERKING

De juiste persoon.
Alleen de juiste gegevens.

InnHouse is ontworpen voor communities met verschillende rollen en verantwoordelijkheden. Deze pagina legt uit wie waarvoor verantwoordelijk is en welke afspraken vóór echte klantdata nodig zijn.

Laatst bijgewerkt: 31 augustus 2026Contact: info@innhouse.nlToepassing: InnHouse.nl, InnHouse.net en InnHouse-app
OP DEZE PAGINA1. Wie bepaalt wat?2. Gegevens in het platform3. Toegang op basis van rol en context4. Verwerkersovereenkomst5. Van proefomgeving tot verwijdering6. Beveiliging, incidenten en rechten7. Nog te bevestigen vóór echte klantdata

1. Wie bepaalt wat?

De community — bijvoorbeeld de VvE, comunidad de propietarios of de partij die het platform voor haar beheert — bepaalt waarom persoonsgegevens van bewoners, eigenaren, bestuursleden, huurders en leveranciers in InnHouse worden gebruikt. Zij is daarom doorgaans verwerkingsverantwoordelijke.

InnHouse verwerkt deze communitygegevens om het platform te leveren en handelt daarbij doorgaans als verwerker. Voor eigen bedrijfsprocessen, zoals accountbeveiliging, contractbeheer, facturatie, support en minimale websiteanalyse, kan InnHouse zelfstandig verwerkingsverantwoordelijke zijn.

De feitelijke rolverdeling is leidend. Een contractlabel alleen verandert niet wie werkelijk doelen en essentiële middelen bepaalt.

2. Gegevens in het platform

  • Identiteit, contactgegevens, woning- of eenheidsrelatie en voorkeurstaal.
  • Rollen, mandaten, blokken, commissies en toegangsrechten.
  • Berichten, documenten, meldingen, onderhoudsacties en besluitvorming.
  • Steminformatie en vastlegging van uitkomsten, voor zover rechtmatig ingericht.
  • Reserveringen, gast- of huurtoegang en praktische communityinformatie.
  • Financiële stukken voor bestuur of kascommissie, met gerichte toegang.
  • Technische logs die nodig zijn voor beveiliging, beschikbaarheid en support.

De community bepaalt welke gegevens noodzakelijk zijn en voorkomt dat meer gegevens worden verzameld dan nodig.

3. Toegang op basis van rol en context

Toegang hoort te worden toegekend op basis van community, blok, commissie, rol en concrete bevoegdheid. Bewoners, vicepresidenten, bestuur, kascommissie, beheerder, huurder en gast hoeven niet dezelfde informatie te zien.

  • Minimale rechten bij het aanmaken van een account.
  • Tijdgebonden toegang voor gasten, huurders en tijdelijke functionarissen.
  • Periodieke controle van beheerders- en bestuursrechten.
  • Intrekking van toegang bij vertrek, functiewissel of einde huurperiode.
  • Vastlegging van gevoelige beheerhandelingen waar dat proportioneel is.

4. Verwerkersovereenkomst

Vóór verwerking van echte communitygegevens sluiten de community en InnHouse een verwerkersovereenkomst conform artikel 28 AVG. Daarin staan minimaal onderwerp en duur, aard en doel, soorten gegevens, categorieën betrokkenen, instructies, geheimhouding, beveiliging, subverwerkers, hulp bij privacyverzoeken en incidenten, verwijdering/teruggave en auditinformatie.

De community moet een betekenisvolle mogelijkheid krijgen om informatie over nieuwe subverwerkers te ontvangen en, waar passend, bezwaar te maken.

5. Van proefomgeving tot verwijdering

Demo

De vrijblijvende demo gebruikt voorbeelddata en moet technisch gescheiden blijven van echte communities. De gratis periode begint pas na uitdrukkelijke activatie.

Actieve community

Echte gegevens worden alleen verwerkt binnen de geactiveerde tenant en volgens rollen, instructies en bewaartermijnen van de verantwoordelijke.

Einde overeenkomst

De community krijgt een overeengekomen exportmogelijkheid. Daarna worden persoonsgegevens verwijderd of teruggegeven binnen een vastgelegde termijn, behalve waar wettelijke bewaring vereist is. Back-upverwijdering volgt een afzonderlijk, vastgelegd schema.

6. Beveiliging, incidenten en rechten

InnHouse en de community richten passende beveiliging in op basis van risico. InnHouse informeert de verantwoordelijke zonder onnodige vertraging over een relevant persoonsgegevensincident en verstrekt de beschikbare informatie die nodig is voor beoordeling en eventuele melding.

De community blijft het eerste aanspreekpunt voor privacyverzoeken over communityinhoud. InnHouse helpt de community technisch en organisatorisch om zulke verzoeken af te handelen.

7. Nog te bevestigen vóór echte klantdata

Implementatie- en contractcheck vereist
  • Definitieve contracterende entiteit en contact-/registratiegegevens.
  • Volledige subverwerkerslijst, locaties en doorgiftewaarborgen.
  • Concrete bewaartermijnen, exporttermijn en back-upverwijdering.
  • Aantoonbare tenantisolatie en server-side autorisatie voor iedere route.
  • Logging van beheerhandelingen, incidentprocedure en hersteltests.
  • Bevestiging dat demo- en productiegegevens strikt gescheiden zijn.
PrivacyverklaringCookiebeleidGegevensverwerkingGebruiksvoorwaarden
© 2026 InnHouse · Vragen of een privacyverzoek? info@innhouse.nl