Privacyverklaring platform
Deze verklaring gaat over het platform op app.itindustrie.nl. Voor de website itindustrie.nl geldt een eigen verklaring. Laatst bijgewerkt op 10 augustus 2026.
Twee soorten gegevens, twee verschillende rollen
In het platform lopen twee dingen door elkaar die juridisch niet hetzelfde zijn. Dat is belangrijk, want het bepaalt wie waarover gaat.
- Je account. Je e-mailadres en inloggegevens. Daarvoor zijn wij verwerkingsverantwoordelijke: wij bepalen zelf waarom we die gegevens hebben.
- Wat je bedrijf in de werkruimte zet. Processen, systemen, machines, knelpunten en documenten. Daarvoor is jouw bedrijf verantwoordelijk en zijn wij verwerker: wij doen er niets mee behalve wat nodig is om het platform te laten werken. Daar hoort een verwerkersovereenkomst bij, die we met elk bedrijf tekenen.
Wie zijn wij
ITindustrie, ingeschreven bij de Kamer van Koophandel onder nummer 99467100. Vragen over privacy of over je gegevens gaan naar info@itindustrie.nl. We hebben geen functionaris voor gegevensbescherming; die is voor een organisatie van deze omvang niet verplicht.
Welke gegevens we van jou als gebruiker hebben
Voor je account verwerken we je e-mailadres, een versleutelde versie van je wachtwoord, het moment waarop je je registreerde en het moment waarop je voor het laatst inlogde. Meer niet. We vragen geen naam, geen telefoonnummer en geen adres.
Grondslag: de uitvoering van de overeenkomst met jou of met je werkgever. Zonder e-mailadres kun je niet inloggen en kunnen we je wachtwoord niet herstellen.
We gebruiken die gegevens ook geanonimiseerd om te zien hoeveel mensen zich registreren en hoeveel er een intake afronden. Eerlijkheidshalve: die overzichten zijn niet volledig anoniem, want beheerders van ITindustrie kunnen daarin zien welke e-mailadressen zich hebben geregistreerd en of ze zijn teruggekomen. Dat gebruiken we om het platform te verbeteren en om te zien of iemand vastloopt, niet om je te volgen.
Welke gegevens er in de werkruimte staan
Wat er in je werkruimte terechtkomt bepaal je zelf. In de praktijk gaat het om de inrichting van het bedrijf: afdelingen, processen, software, machines, knelpunten en geüploade documenten.
Persoonsgegevens kunnen daar terechtkomen zonder dat het de bedoeling was. Bij een proces staat bijvoorbeeld een veld "wie doet dit", en daar kan een naam in worden gezet in plaats van een functie. Ook een geüpload bestand kan namen bevatten. Ons advies is om daar functies te gebruiken in plaats van namen; dat is voor het overzicht net zo bruikbaar en het scheelt gedoe.
De verantwoordelijkheid voor wat er in de werkruimte gezet wordt, ligt bij het bedrijf. Wij kijken die inhoud niet door en gebruiken hem niet voor andere doelen.
Wie erbij kan
Elke werkruimte staat op zichzelf. De afscherming zit in de database zelf (row level security), niet alleen in de applicatie, zodat één bedrijf de gegevens van een ander bedrijf technisch niet kan opvragen. Iedereen die je uitnodigt in je werkruimte ziet wel alles wat daarin staat.
Medewerkers van ITindustrie kunnen bij de inhoud van je werkruimte als je ons daarvoor uitnodigt, en daarnaast via het beheer van de database wanneer dat nodig is voor onderhoud of voor het oplossen van een storing. Dat gebeurt alleen als het nodig is en nooit om mee te lezen.
Waar de gegevens staan en wie we inschakelen
We slaan niets zelf op. Voor het draaien van het platform gebruiken we drie partijen:
- Supabase voor de database, het inloggen en de geüploade bestanden.
- Vercel voor het draaien en uitleveren van de applicatie.
- Resend voor het versturen van de e-mails van het platform, zoals de bevestigingsmail en het herstellen van je wachtwoord. Die partij ziet dus je e-mailadres.
Met elk van deze partijen is een verwerkersovereenkomst van kracht. De actuele lijst met leveranciers en de regio waarin ze de gegevens opslaan staat in de verwerkersovereenkomst die we met je bedrijf tekenen; vraag ernaar als je die wilt zien.
In het platform zelf staat geen analytics-software en geen trackingcookie. We gebruiken alleen de cookie die nodig is om je ingelogd te houden en de cookie die onthoudt in welke werkruimte je werkt. Daar hoeven we je geen toestemming voor te vragen, want zonder die twee werkt het platform niet.
Hoe lang we het bewaren
Zolang je bedrijf het platform gebruikt, blijven de gegevens staan. Dat is het punt van het platform: het overzicht moet blijven leven.
Bij opzegging krijg je een export van je werkruimte. Daarna verwijderen we de werkruimte en alles wat erin staat. Verwijder je zelf een proces, een systeem of een document, dan is dat direct weg en niet terug te halen. In reservekopieën kan het nog kort meelopen; die rouleren vanzelf.
Beveiliging
Verkeer loopt versleuteld over https. Gegevens staan versleuteld op schijf bij onze leveranciers. Wachtwoorden bewaren we niet, alleen een onomkeerbare versleutelde versie ervan. De scheiding tussen bedrijven zit in de database zelf. Toegang tot de beheeromgeving is beperkt tot wie hem nodig heeft.
Geen enkel systeem is onbreekbaar. Als er iets misgaat met gegevens van jouw bedrijf, melden we dat bij je, ook als we niet zeker weten of het ernstig is.
Je rechten
Je mag inzien welke gegevens we van je hebben, ze laten corrigeren of laten verwijderen, en je mag bezwaar maken tegen de verwerking. Voor je accountgegevens kun je daarvoor bij ons terecht.
Gaat het om gegevens die in de werkruimte van een bedrijf staan, dan moet je bij dat bedrijf zijn en niet bij ons. Wij mogen daar niet zelfstandig in wijzigen; we helpen het bedrijf wel om aan zo'n verzoek te voldoen.
Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens. Liever horen we het eerst zelf, dan kunnen we het oplossen.
Wijzigingen
Verandert er iets wezenlijks, bijvoorbeeld een nieuwe leverancier of een nieuw soort gegeven, dan passen we deze verklaring aan en laten we dat weten aan de bedrijven die het platform gebruiken. De datum bovenaan laat zien wanneer we hem voor het laatst hebben bijgewerkt.