Privacyverklaring
Laatst bijgewerkt: 19-05-2026
Deze Privacyverklaring is de leidende Nederlandstalige versie. Een Engelse vertaling is beschikbaar ter informatie; bij verschil tussen versies prevaleert de Nederlandse tekst.
1. Verwerkingsverantwoordelijke
Incredible Good Guys BV (hierna: GeoMap, wij, ons) is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via het platform GeoMap.
Incredible Good Guys BV
Prinses Catharina-Amaliastraat 32, 2496 XD Den Haag
KvK: 94229694
E-mail: [email protected]
Telefoon: 070 514 5420
Wij hebben geen Functionaris Gegevensbescherming (FG) aangesteld. Privacyvragen kun je richten aan [email protected].
2. Over GeoMap
GeoMap is een platform voor het visualiseren, filteren en beheren van buurt- en gebiedsdata, met inzichten op het gebied van leefbaarheid, klimaat en sociaaleconomische ontwikkeling. GeoMap is uitsluitend gericht op zakelijke gebruikers (B2B) en overheidsorganisaties.
3. Welke persoonsgegevens verwerken wij?
- Accountgegevens: naam, e-mailadres, gehasht wachtwoord, organisatie, functie.
- Authenticatiegegevens: eenmalige verificatiecodes tijdens onboarding.
- Contact- en supportgegevens: berichten, vragen en bijlagen die je ons toestuurt.
- Betaalgegevens: facturatiegegevens en transactie-identificatoren; volledige kaartgegevens worden uitsluitend door Stripe verwerkt en niet door GeoMap opgeslagen.
- Gebruiksgegevens: IP-adres, browser- en apparaatinformatie, taalvoorkeur, paginabezoeken, klikken, sessie-informatie en foutmeldingen.
- Locatiegegevens: de gebieden die je opzoekt of waarop je filtert binnen het platform.
- Marketinggegevens: voorkeuren voor nieuwsbrieven en interactie met onze e-mails (uitsluitend bij expliciete opt-in).
4. Doeleinden en grondslagen
| Doel | Grondslag (AVG) |
|---|---|
| Account aanmaken en beheren, toegang tot het platform | Uitvoering overeenkomst |
| Levering van de dienst, inclusief analyses en visualisaties | Uitvoering overeenkomst |
| Facturatie en betaalverwerking | Uitvoering overeenkomst / wettelijke verplichting |
| Klantenservice en klachtafhandeling | Uitvoering overeenkomst / gerechtvaardigd belang |
| Beveiliging, fraudepreventie en foutdiagnose | Gerechtvaardigd belang |
| Productverbetering en geanonimiseerde analyses | Gerechtvaardigd belang |
| Nieuwsbrieven en marketingcommunicatie | Toestemming (expliciete opt-in) |
| Voldoen aan wettelijke verplichtingen | Wettelijke verplichting |
5. Authenticatie en wachtwoorden
Inloggen gebeurt met een e-mailadres en wachtwoord. Wachtwoorden worden niet in leesbare vorm opgeslagen, maar door onze verwerker Supabase versleuteld met een eenrichtingshash. Tijdens de eerste registratie sturen wij via Resend een eenmalige verificatiecode naar het opgegeven e-mailadres.
6. Cookies en tracking
Wij gebruiken functionele, voorkeurs-, statistische en marketingcookies. Zie ons Cookiebeleid voor een volledig overzicht en voor het beheer van je voorkeuren.
7. Verwerkers en derden
Wij schakelen zorgvuldig geselecteerde verwerkers in. Met al deze partijen zijn verwerkersovereenkomsten gesloten. De volgende verwerkers worden gebruikt:
| Verwerker | Rol | Locatie verwerking |
|---|---|---|
| Vercel Inc. | Hosting frontend | EU (Frankfurt) |
| Supabase Inc. | Database en authenticatie (draait op AWS Frankfurt) | EU (Frankfurt) |
| Amazon Web Services EMEA SARL | Onderliggende cloudinfrastructuur via Supabase | EU (Frankfurt) |
| Stripe Payments Europe Ltd. | Betaalverwerking en facturatie | EU (Ierland), met mogelijke doorgifte buiten EER onder SCC |
| Resend, Inc. | Transactionele e-mail (waaronder verificatiecodes) | EU/VS — gegevens onder SCC |
| Intuit Mailchimp | Marketing-e-mail (alleen bij opt-in) | VS — onder SCC |
| Google Ireland Ltd. (GA4) | Geanonimiseerde webanalyse | EU, met mogelijke doorgifte buiten EER onder SCC |
| Hotjar Ltd. | Geanonimiseerd gedragsonderzoek | EU (Malta) |
| Functional Software, Inc. (Sentry) | Foutmonitoring | EU-region |
Wij verkopen jouw persoonsgegevens niet aan derden.
8. Publieke gegevensbronnen
GeoMap toont en combineert openbare gegevens uit onder andere Kadaster, BAG, BGT, PDOK, CBS, KNMI, RUDIFUN, KEA en de Leefbaarometer. Deze bronnen bevatten in beginsel geen op jou herleidbare persoonsgegevens en vallen onder hun eigen licentievoorwaarden (veelal CC BY 4.0).
9. Doorgifte buiten de EER
Persoonsgegevens worden in beginsel binnen de EER verwerkt. Voor enkele verwerkers (zoals aangegeven onder paragraaf 7) kan doorgifte buiten de EER plaatsvinden. In die gevallen treffen wij passende waarborgen, in het bijzonder de Standaardcontractsbepalingen van de Europese Commissie (SCC).
10. Bewaartermijnen
- Accountgegevens: gedurende de looptijd van het account plus een afhandelperiode van 2 tot 3 jaar.
- Facturen en fiscale administratie: 7 jaar (wettelijke bewaarplicht art. 52 AWR).
- Serverlogs en foutmeldingen: in beginsel maximaal 12 maanden.
- Analytische gegevens (GA4/Hotjar): standaard bewaartermijnen van de leverancier, geanonimiseerd.
- Marketinggegevens (Mailchimp): tot uitschrijving of intrekking van toestemming.
11. Beveiliging
Wij nemen passende technische en organisatorische maatregelen, waaronder TLS-versleuteling, toegangsbeheer op basis van least privilege, beveiligde opslag van wachtwoorden (hashing), logging, en regelmatige back-ups. Indien zich onverhoopt een datalek voordoet, melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens voor zover daartoe een verplichting bestaat, en informeren wij betrokkenen waar vereist.
12. Jouw rechten
Op grond van de AVG heb je het recht op inzage, rectificatie, verwijdering, beperking en overdraagbaarheid van jouw persoonsgegevens, alsook het recht bezwaar te maken tegen verwerking op basis van een gerechtvaardigd belang en het recht om gegeven toestemming in te trekken.
Je kunt deze rechten uitoefenen door een verzoek te sturen naar [email protected]. Wij reageren binnen één maand na ontvangst; deze termijn kan met twee maanden worden verlengd bij complexe verzoeken. Wij kunnen verzoeken om aanvullende informatie ter verificatie van jouw identiteit.
Daarnaast heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
13. Geen geautomatiseerde besluitvorming
Wij maken geen gebruik van geautomatiseerde besluitvorming of profilering met rechtsgevolgen of vergelijkbare significante gevolgen.
14. Minderjarigen
GeoMap is een zakelijk platform en richt zich niet op personen jonger dan 16 jaar. Wij verwerken niet bewust persoonsgegevens van minderjarigen.
15. Wijzigingen
Wij kunnen deze Privacyverklaring van tijd tot tijd aanpassen. De meest recente versie is altijd beschikbaar op onze website, met vermelding van de datum van laatste wijziging. Materiële wijzigingen worden vooraf gecommuniceerd via e-mail of via het platform.