Ga naar de hoofdinhoud

Privacy en gegevens

Jouw gegevens, jouw regie.

Binnen 28 staat gecontroleerde toegang centraal. Informatie wordt alleen gedeeld met partijen die daarvoor toestemming en een passende rol hebben.

Welke informatie?

Woningkenmerken, documentenmetadata, installaties, onderhoud, contracten, formulieren, betrokken partijen en historie kunnen onderdeel zijn van een objectdossier.

Wie krijgt toegang?

Toegang hoort te volgen uit een concrete rol, het specifieke object en expliciete toestemming—nooit alleen uit een algemene functietitel.

Delen en intrekken

Gebruikers moeten kunnen zien met wie informatie is gedeeld en toegang kunnen intrekken, tenzij een wettelijke bewaarplicht of andere geldige beperking geldt.

Verhuizing of overdracht

Objectinformatie en persoonlijke informatie worden onderscheiden. Overdracht gebeurt gecontroleerd en niet automatisch bij een bewonerswissel of verkoop.

Export en verwijdering

Een productieve versie moet inzage, correctie, export en verwijderverzoeken ondersteunen en beperkingen begrijpelijk uitleggen.

Aangesloten organisaties

Organisaties blijven verantwoordelijk voor rechtmatige verwerking, passende toegang, datakwaliteit en zorgvuldig gebruik binnen hun eigen rol.

Beveiligingsprincipes

Dataminimalisatie, server-side autorisatie, veilige opslag, logging en herstel zijn vereisten. Ze worden niet als actief gecertificeerd zolang bewijs ontbreekt.

Vragen of zorgen

Gebruik het contactkanaal zonder gevoelige informatie te delen. Voor productie is een formeel en bereikbaar privacykanaal vereist.

Conceptuele uitleg, geen formele privacyverklaring

Deze pagina beschrijft productprincipes. De definitieve juridische teksten, rollen, bewaartermijnen, bedrijfsgegevens en datastromen moeten vóór productie door een privacydeskundige en jurist worden gecontroleerd.