Privacybeleid

Laatst bijgewerkt: 21 februari 2026

1. Inleiding

BuildFlow (“wij”, “ons”, “onze”) hecht grote waarde aan de bescherming van je persoonsgegevens. In dit privacybeleid leggen wij uit welke gegevens we verzamelen, waarom we dat doen en hoe we ermee omgaan — allemaal in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR).

2. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor de persoonsgegevens die via BuildFlow worden verwerkt is:

BuildFlow / Chai2Net

E-mail: info@buildflow.nl

3. Welke gegevens verzamelen wij?

Wij verwerken de volgende categorieën persoonsgegevens:

Accountgegevens

  • Naam en e-mailadres
  • Wachtwoord (versleuteld opgeslagen)
  • Rol binnen de organisatie (admin, planner, uitvoerder, klant)

Projectgegevens

  • Projectnamen, beschrijvingen en locaties
  • Taakinformatie en planning
  • Onderaannemer- en opdrachtgevergegevens
  • Geüploade documenten (bestekken, tekeningen, foto's)

Technische gegevens

  • IP-adres (voor beveiligingsdoeleinden)
  • Sessie-informatie
  • Browsertype en apparaatinformatie

4. Doeleinden van verwerking

Wij verwerken je gegevens voor de volgende doeleinden:

DoelGrondslag (AVG)
Accountbeheer en authenticatieUitvoering van de overeenkomst
Projectplanning en -beheerUitvoering van de overeenkomst
Beveiliging van het platformGerechtvaardigd belang
Communicatie over de dienstUitvoering van de overeenkomst
Wettelijke verplichtingenWettelijke verplichting

5. Delen met derden

Wij delen je persoonsgegevens niet met derden voor commerciële of marketingdoeleinden. Gegevens kunnen uitsluitend worden gedeeld met:

  • Hostingproviders — voor het hosten van de applicatie en database (verwerkers met verwerkersovereenkomst)
  • Wettelijke autoriteiten — indien wettelijk vereist

6. Bewaartermijn

Wij bewaren je persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld. Accountgegevens worden verwijderd wanneer je je account opheft. Projectgegevens worden bewaard zolang de organisatie een actief abonnement heeft.

7. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder:

  • Versleutelde opslag van wachtwoorden (bcrypt hashing)
  • HTTPS/TLS-versleuteling voor alle dataverkeer
  • Rolgebaseerde toegangscontrole binnen de applicatie
  • Regelmatige back-ups van de database
  • CSRF-bescherming op alle formulieren

8. Je rechten

Op grond van de AVG heb je de volgende rechten met betrekking tot je persoonsgegevens:

Inzage

Je mag opvragen welke gegevens wij van je bewaren

Rectificatie

Je kunt onjuiste gegevens laten corrigeren

Verwijdering

Je kunt verzoeken om verwijdering van je gegevens

Beperking

Je kunt de verwerking van je gegevens beperken

Overdracht

Je kunt je gegevens in een gangbaar formaat ontvangen

Bezwaar

Je kunt bezwaar maken tegen bepaalde verwerkingen

Om gebruik te maken van je rechten kun je contact opnemen via privacy@buildflow.nl. Wij reageren binnen 30 dagen op je verzoek.

9. Cookies

BuildFlow maakt gebruik van cookies voor essentiële functies zoals authenticatie. Voor meer informatie over ons cookiegebruik verwijzen wij je naar ons cookiebeleid.

10. Klachten

Als je een klacht hebt over de manier waarop wij met je persoonsgegevens omgaan, kun je contact met ons opnemen. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

11. Wijzigingen

Wij behouden ons het recht voor dit privacybeleid te wijzigen. Bij substantiële wijzigingen zullen wij je hierover informeren via het platform of per e-mail.

12. Contact

Voor vragen over dit privacybeleid kun je contact met ons opnemen via:

BuildFlow / Chai2Net

E-mail: privacy@buildflow.nl