Privacyverklaring

Versie 2026-09-05 · Zakenmaat is een product van NixoWebBuilding

Deze verklaring geldt en is van kracht. Hij beschrijft precies wat de app vandaag doet, en daar houd ik me aan. Wat er nog niet is: een jurist die hem heeft nagelezen, en zolang dat zo is noem ik hem eerlijk een concept. Zakenmaat is in besloten pilot. Gebruik je hem voor werk met echte klantgegevens, lees dit dan eerst door en stel je vragen voordat je begint.

Waar dit over gaat

In Zakenmaat staan twee soorten persoonsgegevens, en daar horen verschillende rollen bij. Dat onderscheid bepaalt wie waarvoor verantwoordelijk is, dus het staat vooraan.

  1. Jouw eigen gegevens. Je naam, e-mailadres, bedrijfsgegevens, uurtarief en fiscale instellingen. Hiervoor is NixoWebBuilding verwerkingsverantwoordelijke.
  2. De gegevens van jouw klanten. Bedrijfsnaam, contactpersoon, e-mailadres, adres, KvK, btw-nummer, notities en facturen. Hiervoor ben jij verantwoordelijk en ben ik verwerker: ik bewaar en verwerk die gegevens namens jou, en doe er niets zelfstandigs mee.

Die tweede laag is de reden dat er een verwerkersovereenkomst bij hoort. Vraagt een klant van jou om een verwerkersregister, dan is die overeenkomst wat je nodig hebt.

Welke gegevens er in de app staan

Wie de gegevens nog meer verwerkt

Ik besteed een deel van de verwerking uit. Deze partijen verwerken gegevens namens jou en horen in de bijlage van de verwerkersovereenkomst.

PartijWaarvoorWaar
Supabasedatabase en inloggenFrankfurt, EU
Railwayhosting van de applicatieAmsterdam, EU
PostHogmeten hoe de app gebruikt wordt, en foutmeldingen opvangenEU-omgeving van PostHog
GoogleSearch Console lezen, mail versturen, en je hoofdagenda lezen en aanvullen als je de agendakoppeling gebruiktEU of VS, per dienst
Microsoftmail versturen, en je hoofdagenda lezen en aanvullen als je de agendakoppeling gebruiktEU of VS, per dienst
Telegrameen seintje dát er een melding is, zonder inhoud en zonder jouw gegevensbuiten de EU

Google en Microsoft komen er alleen aan te pas als je die koppeling zelf legt. Doe je dat niet, dan gaat er niets naartoe.

Wat er naar PostHog gaat.Daarmee meet ik hoe de app gebruikt wordt en vang ik foutmeldingen op. Het hoort bij de app zelf, dus er is geen koppeling die je aan of uit zet. Er gaat een intern gebruikersnummer heen, de naam van een handeling met de soort en de status erbij (bijvoorbeeld dat een factuur van concept naar verstuurd ging), het adres van de pagina waar die handeling gebeurde, je browser en je schermmaat, en de tekst van een foutmelding als de app crasht. Je naam, je e-mailadres, gegevens van je klanten en bedragen gaan er niet heen. Tot 12 augustus 2026 gingen je naam en e-mailadres er wél heen, en las PostHog automatisch mee wat je aanklikte, inclusief de deellink van een factuur. Allebei is dat weggehaald, en de publieke deelpagina van een factuur is helemaal uitgezonderd: opent je klant zo'n link, dan gaat er niets naar PostHog. Hoe lang PostHog het bewaart staat in mijn PostHog-project en niet in de code van Zakenmaat, dus daar noem ik hier geen termijn voor.

Je IP-adres gaat ook mee, en dat stond hier tot 12 augustus 2026 niet bij.Je browser stuurt deze gegevens rechtstreeks naar PostHog, en zo'n verzoek komt nooit aan zonder afzender: PostHog ziet dus het IP-adres waarmee je op dat moment op internet zit. Dat is een persoonsgegeven, en er staat niets in de code van Zakenmaat wat het tegenhoudt. Of PostHog dat adres bewaart, en of het er de plaats bij zoekt waar je vandaan komt, hangt net als de bewaartermijn hierboven af van een instelling in mijn PostHog-project en staat niet in de code van Zakenmaat. Zolang ik niet kan laten zien dat die instelling het tegenhoudt, ga ik ervan uit dat het adres aankomt en schrijf ik het hier op.

Van die pagina-adressen gaat alles achter het vraagteken eraf, en welke pagina's je achter elkaar opent wordt sinds 12 augustus 2026 helemaal niet meer bijgehouden. Dat zijn twee aparte dingen en ze staan er allebei omdat ze allebei mis kunnen gaan. Tot die dag legde de app elke stap die je zette apart vast, met het volledige adres eraan. In zo'n adres kan meer staan dan een paginanaam: de knop Factureer op je urenpagina zette het maandbedrag van een klant en zijn interne nummer erin, en dat is precies het soort gegeven waarvan hierboven staat dat het er niet heen gaat. Het bedrag staat inmiddels niet meer in die knop, en elk webadres dat nog meereist raakt zijn querystring kwijt voordat het verstuurd wordt, ook als het verstopt zit in de tekst van een foutmelding.

Hier stond tot 12 augustus 2026 dat wat er ooit achter een vraagteken belandt eraf geknipt wordt. Zo absoluut is het niet, en twee dingen gaan er wel doorheen:

Sinds 12 augustus 2026 gaat er ook een melding heen als je browser een onderdeel van de pagina weigert te laden. Zakenmaat zegt in elke pagina welke bronnen er mogen laden, en gaat dat mis, dan zie je meestal geen foutmelding maar een knop die niets doet. Daar belt niemand over, dus vertelt de browser het zelf. Wat er meegaat is welke regel afging, van welke herkomst de geweigerde bron en het bronbestand waren (dus het schema en de hostnaam, niet het volledige adres), een regelnummer, of de regel handhaafde of alleen rapporteerde, en het hoeveelste geval het is. Het stuk pagina waar het om ging gaat er bewust niet in mee, en er gaan er hoogstens vijf per pagina heen.

De agendakoppeling. Koppel je Google of Outlook, dan haalt Zakenmaat de afspraken uit je hoofdagenda op en zet ze naast je eigen afspraken. Dat gebeurt alleen als je de agendapagina opent. Sinds 4 augustus 2026 gaat het ook de andere kant op: maak je hier een afspraak in die agenda, dan zet ik hem ook bij die aanbieder neer, en dat geldt ook voor wijzigen en weggooien. Er gebeurt nooit iets in je agenda zonder dat jij of je eigen AI-koppeling erom vraagt. Ik haal je hoofdagenda op over een periode van een maand terug tot een half jaar vooruit, dus niet je hele agendageschiedenis, en geen agenda's waarop je alleen geabonneerd bent. Verbreek je de koppeling, dan worden die afspraken hier weggehaald; bij Google of Outlook zelf blijven ze staan. Heeft je AI-koppeling een afspraak uit die agenda weggegooid, dan gaat de herstelkopie die het AI-logboek daarvan bewaarde bij het ontkoppelen mee weg. Eén soort regel blijft staan, en die staat verderop bij de bewaartermijnen: heeft je assistent zelf een afspraak aangemaakt, dan blijft die handeling in het AI-logboek staan tot dat zichzelf na twaalf maanden opruimt. Daarin staat wat jij hebt opgegeven en niet iets wat uit je agenda is opgehaald.

Een agenda via CalDAV (Apple, Fastmail, Nextcloud) werkt op één punt anders, en dat is het vermelden waard: die lees ik alleen. Afspraken komen binnen zoals hierboven, maar wat je in Zakenmaat maakt gaat er niet naartoe, en ik wijzig of verwijder er niets. Verder geldt hetzelfde: hetzelfde venster van een maand terug tot een half jaar vooruit, alleen bij het openen van de agendapagina, en weg bij het verbreken van de koppeling.

Telegram werkt anders, want dat is mijn kant en niet de jouwe. Stuur je een melding met de feedbackknop, dan krijg ik daar een seintje van. Dat is zo gebouwd omdat een pilotmelding die tussen de mail belandt te laat wordt opgepakt.

Sinds 4 augustus 2026 gaat alleen dat seintje mee, en verder niets. Er staat in dat er een melding is en welk nummer hij heeft; je bericht, je e-mailadres, de naam van je werkruimte, het scherm waar je stond, je browser en de afmeting van je venster blijven hier. Die worden wel bewaard, maar in de database in Frankfurt, en ik lees ze in de app. Daarvoor reisden ze wél mee, en dat was een doorgifte buiten de EU zonder dat daar iets voor geregeld was. Telegram sluit met bot-ontwikkelaars geen verwerkersovereenkomst, dus dat viel niet met een contract op te lossen; het is opgelost door er niets meer heen te sturen.

Wat er met je Google-gegevens gebeurt, en met wie ik ze deel

Koppel je Google, dan vraag ik drie dingen: je agenda lezen en aanvullen, mail versturen namens jou, en je cijfers uit Search Console lezen. Hierboven staat wie er voor Zakenmaat werkt; dit gaat over de omgekeerde vraag, namelijk waar de gegevens die uit je Google-account komen terechtkomen. Dat zijn twee verschillende dingen en tot 17 augustus 2026 stond alleen het eerste hier.

WieWat die van je Google-account zietWaarom
Supabasede afspraken die ik uit je agenda ophaal, de zoekcijfers uit Search Console, en versleuteld het toegangssleuteltje plus het e-mailadres van je Google-account. Alles in de database in Frankfurtze moeten ergens staan om ze te kunnen tonen
Railwayalles wat onderweg door de app gaatdaar draait de app die het ophaalt en laat zien
de AI die je zelf koppeltje afspraken, als je die koppeling legt. Je Search Console-cijfers niet, daar heeft hij geen enkele tool voorzo kan je assistent je agenda lezen, erin plannen, en een factuur vanaf jouw adres versturen
ik, NixoWebBuildingalles wat in de database staatik beheer de app, dus bij een storing of als je me om hulp vraagt kan ik erbij

Die derde regel is de belangrijkste van deze pagina. De afspraken die ik uit je Google-agenda haal komen in dezelfde lijst terecht die je AI-koppeling mag lezen. Vraag je je assistent wat er deze week op de planning staat, dan leest hij daar ook je Google-afspraken in. Dat gebeurt niet uit zichzelf: het vraagt dat jij een assistent koppelt. Maar zolang die koppeling er ligt, gaan er gegevens uit je Google-account naar een partij die jij hebt gekozen en ik niet. Lees daarom de volgende sectie, want dit is de enige weg naar buiten die je Google-gegevens hebben, naast Supabase en Railway hierboven.

En die weg is een sleutel, geen bedrijfsnaam.Ik schrijf hierboven "de AI die je zelf koppelt", maar wat je technisch aanmaakt is een API-sleutel. Wie die sleutel heeft kan bij dezelfde gegevens, of dat nu Claude is, een eigen scriptje, een koppeldienst of een collega aan wie je hem doorgeeft. Behandel hem dus als een wachtwoord. Je maakt hem aan en trekt hem in onder Instellingen, en zolang hij bestaat is dit de deur.

Twee dingen die daar precies bij horen, want half vertellen is hier erger dan niet vertellen. Je assistent kan een afspraak in je Google-agenda zetten, en die komt dan echt in je Google-agenda te staan. En hij kan een factuur versturen vanaf jouw Gmail-adres als je de mailkoppeling hebt gelegd. Wat hij daarvan uit zichzelf mag doen en waar hij eerst toestemming voor moet vragen, zet je per groep onder Instellingen.

Wat je assistent niet kan, en dat is net zo goed het vermelden waard. Je mailbox lezen kan hij niet: ik vraag Google alleen het recht om te versturen, niet om mee te kijken. Een bestaande afspraak wijzigen kan hij niet, daar heeft hij geen enkele tool voor; dat kan alleen jij, met de hand in de app. En gooit hij een afspraak weg, dan verdwijnt alleen de kopie hier in Zakenmaat. Bij Google blijft hij staan, en bij de volgende keer dat ik je agenda ophaal komt hij hier gewoon weer terug.

Waar ze niet heen gaan. Ik verkoop je Google-gegevens niet en verhuur ze niet. Er gaat niets van naar advertenties, niet van mij en niet van iemand anders. Er gaat niets van naar PostHog, dus ook niet naar de meting van hoe de app gebruikt wordt. En ik gebruik ze niet om AI-modellen mee te trainen of te verbeteren, niet die van mezelf en niet die van een ander. Verder dan de tabel hierboven gaat het alleen als de wet me daartoe verplicht.

Hoe je die toegang weer intrekt. Ontkoppel Google onder Instellingen. Dan gooi ik het toegangssleuteltje weg, haal ik de opgehaalde afspraken hier weg, en verdwijnen ook de herstelkopieën die je assistent van weggegooide afspraken uit die agenda bewaarde. Twee dingen blijven staan: de regel in het AI-logboek van een afspraak die je assistent zelf heeft aangemaakt, want daarin staat jouw eigen opdracht, en de zoekcijfers die ik eerder uit Search Console heb opgehaald. Die eerste ruimt zichzelf na twaalf maanden op, de tweede gaat weg als je je werkruimte leegmaakt. Je kunt de toestemming ook aan de kant van Google zelf intrekken, op myaccount.google.com/permissions. Dat werkt altijd, ook als je niet meer bij Zakenmaat kunt. Wil je alles weg, dan is dat de wisknop onder Instellingen; wat daar precies blijft staan en waarom, lees je verderop bij de bewaartermijnen.

Beperkt gebruik, de belofte van Google. Google stelt aan apps die met agenda en mail werken de eis dat ze die gegevens alleen gebruiken voor de functies die je op het scherm ziet, en daar houd ik me aan. Die eis heet Limited Use, en Google wil dat je de verklaring letterlijk kunt terugvinden. Daarom staat hij hier ook in het Engels:

Zakenmaat's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements. Zakenmaat does not use Workspace API data to develop, improve, or train generalized artificial intelligence or machine learning models. Calendar data is transferred to a third-party AI assistant only when the user connects one themselves, as a user-facing feature described above; Zakenmaat does not transfer Google user data to any other party except as necessary to provide or improve user-facing features (our hosting providers, described above), to comply with applicable law, or as part of a merger, acquisition, or sale of assets.

De AI-koppeling, en waarom die anders is

Zakenmaat heeft geen eigen ingebouwde AI. Je koppelt je eigen assistent, bijvoorbeeld Claude, ChatGPT of Gemini. Op het moment dat je dat doet krijgt die partij toegang tot de gegevens in je werkruimte en wordt hij jouw verwerker, niet die van mij. Ik lever de koppeling, niet de AI.

Daar zitten ook de afspraken bij die uit je gekoppelde agenda komen. Dat staat hier apart omdat het het makkelijkst te missen is: je koppelt Google aan Zakenmaat en je koppelt een AI aan Zakenmaat, en daarmee heb je Google indirect aan die AI geknoopt zonder dat je dat ergens hebt aangeklikt.

Wil je dat niet, dan zijn er twee wegen, en eerlijk erbij: allebei zijn ze grover dan je zou willen. Je kunt de groep Lezen onder Instellingen op uit zetten, maar dan leest je assistent helemaal niets meer, dus ook je taken, klanten en uren niet. Of je verbreekt de agendakoppeling, en dan worden de opgehaalde afspraken hier weggehaald, samen met de herstelkopieën die het AI-logboek ervan bewaarde. Een knop waarmee je alleen je Google-afspraken voor je assistent verbergt en de rest laat staan bestaat op dit moment niet. Dat is geen bewuste keuze maar een gat, en het staat hier omdat je het moet weten voordat je beide koppelingen legt en niet erna.

Wat er precies langskomt bepaal je zelf met wat je je assistent vraagt, en met wat je die assistent toestaat onder Instellingen. Sluit zelf de voorwaarden met die partij, en kijk daarbij of hij jouw gegevens gebruikt om modellen mee te trainen.

Hoe lang ik het bewaar

Wat je kunt opvragen en laten wissen

Onder Instellingen kun je twee dingen zelf, zonder mij iets te hoeven vragen:

Wil je iets anders, bijvoorbeeld gegevens corrigeren of bezwaar maken, mail dan naar sepp.stokbroekx@nixowebbuilding.nl. Je hebt daarnaast het recht om te klagen bij de Autoriteit Persoonsgegevens.

Beveiliging

Je gegevens staan achter je eigen inlog, en elke werkruimte is afgeschermd: je komt nooit bij die van iemand anders. Dat geldt ook voor je AI-koppeling, die alleen bij jouw werkruimte kan. Tokens voor je mail- en Google-koppeling worden versleuteld opgeslagen. Verkeer gaat over https.

Eén ding om zelf op te letten: een deellink naar een factuur is bewust zonder inlog te openen, zodat je klant hem kan bekijken. Iedereen met die link kan het document dus zien. Deel hem alleen met wie hem hoort te krijgen, en trek hem in als dat niet meer zo is.

Contact

NixoWebBuilding, Sepp Stokbroekx. sepp.stokbroekx@nixowebbuilding.nl

Terug naar registreren · Inloggen