Jouw gegevens
Privacy bij VindMijnWoning
Je vertelt ons wat je zoekt in een woning. Hier lees je welke gegevens daarbij worden verwerkt, waarvoor ze worden gebruikt en wat je kunt laten verwijderen.
Dit concept beschrijft de huidige code en de bevestigde hosting. Onderdelen die nog moeten worden gecontroleerd, staan onder Nog vast te stellen.
Vragen over je gegevens?
Neem voor privacyvragen, inzage, correcties of een verwijderverzoek contact op met JustFrank Productions, Frank Brama.
info@justfrankproductions.nl Stuur een privacyverzoek01 · Contact
Wie verantwoordelijk is
VindMijnWoning is van JustFrank Productions, Frank Brama. JustFrank Productions is verantwoordelijk voor de verwerking van persoonsgegevens door VindMijnWoning.
Voor privacyvragen en verzoeken over je gegevens kun je mailen naar info@justfrankproductions.nl. Dit adres kun je ook gebruiken als je gegevens wilt laten verwijderen.
02 · Wat je aan ons doorgeeft
Accounts en woonprofielen
Je account
Voor een account worden je voornaam of aanspreeknaam en e-mailadres opgeslagen. Je wachtwoord wordt opgeslagen als een hash: een afgeleide waarde waarmee het wachtwoord kan worden gecontroleerd. Ook bewaren we accountnummers, de accountstatus, verificatie- en inlogmomenten en gegevens over je proefperiode en eventuele abonnementsrechten.
Je woonwensen
Je woonprofiel bevat de wensen die je opgeeft, zoals:
- Huren of kopen, huursegment, gewenste plaatsen, zoekstraal en budgetbereik.
- Woningtype, kamers, slaapkamers, oppervlakte, inrichting, beschikbaarheid en bouwjaar.
- Buitenruimte, thuiswerken, parkeren, vervoer, huisdieren, inschrijving op het woonadres en toegankelijkheid, zoals een lift of rolstoeltoegankelijkheid.
- Koopwensen, zoals energielabel, verbouwen, grond of erfpacht, perceelgrootte en VvE-kosten.
- Bij sociale huur: inschrijfstatus en -duur, type woningzoeker, inkomenscategorie, huishoudgrootte en voorkeuren voor loting of aanbod met een lage kans.
Tijdens het chatten staat het profiel tijdelijk in een sessie op de server. Met de knop ‘Woonprofiel opslaan’ bewaar je het bij je account, zodat je het later kunt laden.
Ook eerdere opgeslagen versies blijven bewaard
Als je een gewijzigd profiel opslaat, wordt ook een volledige kopie als nieuwe geschiedenisversie bewaard. Eerdere opgeslagen versies worden dus niet alleen overschreven. Daarbij worden onder meer het versienummer, de gewijzigde velden en het tijdstip vastgelegd.
03 · Het gesprek
Chatgegevens
De zichtbare chatgeschiedenis staat in het geheugen van de geopende pagina. Bij ieder bericht worden maximaal de laatste 24 berichten naar onze eigen server gestuurd om het gesprek te verwerken.
In de huidige code is geen aparte databaseopslag van volledige gesprekken gevonden. Gegevens die uit je berichten worden gehaald, kunnen wel in het tijdelijke of opgeslagen woonprofiel terechtkomen.
Bij opnieuw starten of herladen van de pagina wordt de zichtbare geschiedenis geleegd. Dat verwijdert niet automatisch je opgeslagen profiel, eerdere profielversies of gegevens bij externe diensten. Sommige berichten worden door OpenAI verwerkt; hieronder lees je welke gegevens daarbij meegaan.
04 · Inloggen en sessies
Functionele cookies
De huidige code gebruikt twee cookies om de sessie en het inloggen te laten werken:
VMWDEVSESSID- Een sessiecookie voor de tijdelijke woonchatsessie. Deze heeft geen vaste vervaldatum in de browser. De bijbehorende sessiegegevens staan op de server.
VMWACCOUNT- Een accountcookie met een willekeurige inlogcode, geldig voor 30 dagen. De server bewaart een hash van die code.
Beide cookies hebben de instellingen Secure en HttpOnly: ze worden via een beveiligde verbinding verstuurd en zijn niet leesbaar voor JavaScript op de pagina.
In de onderzochte code zijn geen trackingcookies of gebruik van localStorage, sessionStorage of IndexedDB gevonden. Dat zijn andere manieren om gegevens in je browser te bewaren.
Vervallen is niet hetzelfde als verwijderen. Het verlopen of wissen van een cookie verwijdert niet vanzelf de gegevens op onze server.
05 · Diensten die we gebruiken
STRATO, OpenAI en PDOK
STRATO: website, database en e-mail
De website, database en e-mail van VindMijnWoning worden bij STRATO gehost. Account- en profielgegevens worden via deze hosting verwerkt. Verificatie- en herstelmails bevatten je e-mailadres en een accountlink. Als je ons mailt, worden je e-mailadres en de inhoud van je bericht via de e-mailvoorziening verwerkt.
OpenAI: hulp bij het begrijpen van taal
Een deel van de chat wordt door de eigen code afgehandeld. Als AI wordt gebruikt, stuurt de server de nieuwste invoer, een samenvatting van het woonprofiel en de laatste of openstaande vraag naar OpenAI. De samenvatting kan ook een inkomenscategorie en huishoudgrootte bevatten. Persoonsgegevens die je zelf in je bericht typt, kunnen dus meegaan.
De volledige chatgeschiedenis wordt in deze aanvraagroutes niet meegestuurd. De code vraagt met store: false om het antwoord niet te bewaren voor later ophalen via OpenAI. Dit is geen garantie dat OpenAI nergens gegevens of logs bewaart.
PDOK: plaatsnamen controleren
Bij een externe plaatscontrole kan de server de ingevoerde plaatsnaam naar PDOK sturen. Hiervoor wordt geen account of volledig woonprofiel meegestuurd. De resultaten worden tijdelijk in de serversessie bewaard.
Er worden ook openbare woonplaatsdatasets van CBS en PDOK opgehaald. Die datasetaanvragen bevatten geen account- of profielgegevens. Links naar woningplatforms sturen vanuit deze code geen woonprofiel mee; je kiest zelf of je doorklikt.
Nog vast te stellen: opslaglanden, eventuele doorgifte buiten de EER, afspraken met deze diensten en hun bewaartermijnen. Deze zijn met de beschikbare informatie niet bevestigd.
06 · Beschermen en opruimen
Beveiliging en verwijderen
Gegevens voor beveiliging en misbruikpreventie
We bewaren hashes van inlogcodes en sessiecodes, afgeleide herkenningswaarden van IP- en e-mailadressen en een hash van de browseridentificatie. Daarnaast worden gebeurtenissen, resultaten, account- of profielnummers, tijdstippen en beslissingen over de proefperiode vastgelegd. Er worden ook technische foutlogs geschreven.
Deze herkenningswaarden zijn niet volledig anoniem: ze kunnen nog worden gebruikt om gebeurtenissen of herhaald gebruik aan elkaar te koppelen. Welke aanvullende gegevens de hosting in logs bewaart, moet nog worden vastgesteld.
Je woonprofiel verwijderen
De verwijderfunctie verwijdert je actieve opgeslagen woonprofiel, de bijbehorende locaties, profielhistorie en opgeslagen zoekopdrachten. Je account, proefperiodegegevens, rechten, gebruikstellers en beveiligingslogs blijven bestaan.
Je account verwijderen
De accountverwijderfunctie vraagt je wachtwoord en het woord ‘VERWIJDER’. De functie verwijdert je account en de daaraan gekoppelde profiel-, zoek- en inloggegevens. Bij een actief abonnementsrecht blokkeert deze functie de verwijdering.
Accountverwijdering verwijdert niet alle gegevens. Proefperiodeclaims en beveiligingslogs blijven bestaan. De directe accountkoppeling wordt verwijderd, maar herkenningswaarden, tijdstippen en nummers van accounts of profielen waarop een gebeurtenis betrekking had, kunnen behouden blijven. Verwijdering uit back-ups en bij externe diensten is hiermee niet vastgesteld.
Wil je gegevens laten verwijderen, ook als de accountfunctie niet beschikbaar is? Mail je verzoek naar info@justfrankproductions.nl.
07 · Geldigheid en bewaring
Bekende termijnen
De onderstaande termijnen zijn in de code gebouwd. Een geldigheidsduur zegt hoe lang iets werkt, niet hoe lang alle bijbehorende gegevens worden bewaard.
- 15 minuten
- Verificatie- en herstellinks en tijdelijke hersteltoegang verlopen. Er is geen algemene automatische verwijdering van de bijbehorende opgeslagen linkgegevens gevonden.
- 30 dagen
- De accountcookie en accountsessie verlopen. Verlopen sessieregels worden bij een volgende succesvolle login opgeruimd. Uitloggen of een wachtwoordwijziging trekt sessies in, maar verwijdert die regels niet direct.
- 48 uur
- Dit is de duur van de proefservice. Het is geen bewaartermijn voor je account, woonprofiel of proefperiodeclaim.
Nog vast te stellen: de bewaartermijnen en opruiming van accounts, profielhistorie, serversessies, accountlinks, beveiligingslogs, proefperiodeclaims, e-mail en back-ups. Voor deze gegevens is geen volledige automatische opschoning op leeftijd aangetoond.
08 · Voor publicatie controleren
Nog vast te stellen
Dit concept is nog niet compleet. De volgende punten moeten vóór publicatie worden uitgezocht en ingevuld:
- Of de onderzochte code en database-inrichting overeenkomen met de werkelijke productieomgeving.
- Concrete bewaartermijnen en de uitvoering van verwijdering, ook voor back-ups en gegevens bij externe diensten.
- Opslaglanden, eventuele internationale doorgifte en de afspraken met STRATO, OpenAI en PDOK, waaronder het gebruik en de bewaring van AI-invoer.
- Eventuele extra cookies en logging vanuit de hosting.
- De juridische grondslag per verwerking, de volledige uitleg over privacyrechten en de procedure voor privacy- en verwijderverzoeken.
Je kunt nu al contact opnemen via info@justfrankproductions.nl.