Privacyverklaring

Laatst bijgewerkt: 19-05-2026

Deze Privacyverklaring is de leidende Nederlandstalige versie. Een Engelse vertaling is beschikbaar ter informatie; bij verschil tussen versies prevaleert de Nederlandse tekst.

1. Verwerkingsverantwoordelijke

Incredible Good Guys BV (hierna: GeoMap, wij, ons) is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via het platform GeoMap.

Incredible Good Guys BV

Prinses Catharina-Amaliastraat 32, 2496 XD Den Haag

KvK: 94229694

E-mail: [email protected]

Telefoon: 070 514 5420

Wij hebben geen Functionaris Gegevensbescherming (FG) aangesteld. Privacyvragen kun je richten aan [email protected].

2. Over GeoMap

GeoMap is een platform voor het visualiseren, filteren en beheren van buurt- en gebiedsdata, met inzichten op het gebied van leefbaarheid, klimaat en sociaaleconomische ontwikkeling. GeoMap is uitsluitend gericht op zakelijke gebruikers (B2B) en overheidsorganisaties.

3. Welke persoonsgegevens verwerken wij?

  • Accountgegevens: naam, e-mailadres, gehasht wachtwoord, organisatie, functie.
  • Authenticatiegegevens: eenmalige verificatiecodes tijdens onboarding.
  • Contact- en supportgegevens: berichten, vragen en bijlagen die je ons toestuurt.
  • Betaalgegevens: facturatiegegevens en transactie-identificatoren; volledige kaartgegevens worden uitsluitend door Stripe verwerkt en niet door GeoMap opgeslagen.
  • Gebruiksgegevens: IP-adres, browser- en apparaatinformatie, taalvoorkeur, paginabezoeken, klikken, sessie-informatie en foutmeldingen.
  • Locatiegegevens: de gebieden die je opzoekt of waarop je filtert binnen het platform.
  • Marketinggegevens: voorkeuren voor nieuwsbrieven en interactie met onze e-mails (uitsluitend bij expliciete opt-in).

4. Doeleinden en grondslagen

DoelGrondslag (AVG)
Account aanmaken en beheren, toegang tot het platformUitvoering overeenkomst
Levering van de dienst, inclusief analyses en visualisatiesUitvoering overeenkomst
Facturatie en betaalverwerkingUitvoering overeenkomst / wettelijke verplichting
Klantenservice en klachtafhandelingUitvoering overeenkomst / gerechtvaardigd belang
Beveiliging, fraudepreventie en foutdiagnoseGerechtvaardigd belang
Productverbetering en geanonimiseerde analysesGerechtvaardigd belang
Nieuwsbrieven en marketingcommunicatieToestemming (expliciete opt-in)
Voldoen aan wettelijke verplichtingenWettelijke verplichting

5. Authenticatie en wachtwoorden

Inloggen gebeurt met een e-mailadres en wachtwoord. Wachtwoorden worden niet in leesbare vorm opgeslagen, maar door onze verwerker Supabase versleuteld met een eenrichtingshash. Tijdens de eerste registratie sturen wij via Resend een eenmalige verificatiecode naar het opgegeven e-mailadres.

6. Cookies en tracking

Wij gebruiken functionele, voorkeurs-, statistische en marketingcookies. Zie ons Cookiebeleid voor een volledig overzicht en voor het beheer van je voorkeuren.

7. Verwerkers en derden

Wij schakelen zorgvuldig geselecteerde verwerkers in. Met al deze partijen zijn verwerkersovereenkomsten gesloten. De volgende verwerkers worden gebruikt:

VerwerkerRolLocatie verwerking
Vercel Inc.Hosting frontendEU (Frankfurt)
Supabase Inc.Database en authenticatie (draait op AWS Frankfurt)EU (Frankfurt)
Amazon Web Services EMEA SARLOnderliggende cloudinfrastructuur via SupabaseEU (Frankfurt)
Stripe Payments Europe Ltd.Betaalverwerking en facturatieEU (Ierland), met mogelijke doorgifte buiten EER onder SCC
Resend, Inc.Transactionele e-mail (waaronder verificatiecodes)EU/VS — gegevens onder SCC
Intuit MailchimpMarketing-e-mail (alleen bij opt-in)VS — onder SCC
Google Ireland Ltd. (GA4)Geanonimiseerde webanalyseEU, met mogelijke doorgifte buiten EER onder SCC
Hotjar Ltd.Geanonimiseerd gedragsonderzoekEU (Malta)
Functional Software, Inc. (Sentry)FoutmonitoringEU-region

Wij verkopen jouw persoonsgegevens niet aan derden.

8. Publieke gegevensbronnen

GeoMap toont en combineert openbare gegevens uit onder andere Kadaster, BAG, BGT, PDOK, CBS, KNMI, RUDIFUN, KEA en de Leefbaarometer. Deze bronnen bevatten in beginsel geen op jou herleidbare persoonsgegevens en vallen onder hun eigen licentievoorwaarden (veelal CC BY 4.0).

9. Doorgifte buiten de EER

Persoonsgegevens worden in beginsel binnen de EER verwerkt. Voor enkele verwerkers (zoals aangegeven onder paragraaf 7) kan doorgifte buiten de EER plaatsvinden. In die gevallen treffen wij passende waarborgen, in het bijzonder de Standaardcontractsbepalingen van de Europese Commissie (SCC).

10. Bewaartermijnen

  • Accountgegevens: gedurende de looptijd van het account plus een afhandelperiode van 2 tot 3 jaar.
  • Facturen en fiscale administratie: 7 jaar (wettelijke bewaarplicht art. 52 AWR).
  • Serverlogs en foutmeldingen: in beginsel maximaal 12 maanden.
  • Analytische gegevens (GA4/Hotjar): standaard bewaartermijnen van de leverancier, geanonimiseerd.
  • Marketinggegevens (Mailchimp): tot uitschrijving of intrekking van toestemming.

11. Beveiliging

Wij nemen passende technische en organisatorische maatregelen, waaronder TLS-versleuteling, toegangsbeheer op basis van least privilege, beveiligde opslag van wachtwoorden (hashing), logging, en regelmatige back-ups. Indien zich onverhoopt een datalek voordoet, melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens voor zover daartoe een verplichting bestaat, en informeren wij betrokkenen waar vereist.

12. Jouw rechten

Op grond van de AVG heb je het recht op inzage, rectificatie, verwijdering, beperking en overdraagbaarheid van jouw persoonsgegevens, alsook het recht bezwaar te maken tegen verwerking op basis van een gerechtvaardigd belang en het recht om gegeven toestemming in te trekken.

Je kunt deze rechten uitoefenen door een verzoek te sturen naar [email protected]. Wij reageren binnen één maand na ontvangst; deze termijn kan met twee maanden worden verlengd bij complexe verzoeken. Wij kunnen verzoeken om aanvullende informatie ter verificatie van jouw identiteit.

Daarnaast heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

13. Geen geautomatiseerde besluitvorming

Wij maken geen gebruik van geautomatiseerde besluitvorming of profilering met rechtsgevolgen of vergelijkbare significante gevolgen.

14. Minderjarigen

GeoMap is een zakelijk platform en richt zich niet op personen jonger dan 16 jaar. Wij verwerken niet bewust persoonsgegevens van minderjarigen.

15. Wijzigingen

Wij kunnen deze Privacyverklaring van tijd tot tijd aanpassen. De meest recente versie is altijd beschikbaar op onze website, met vermelding van de datum van laatste wijziging. Materiële wijzigingen worden vooraf gecommuniceerd via e-mail of via het platform.