1. Dienst en verwerkingen
VakFlow ondersteunt afhankelijk van modules onder meer klantbeheer, installaties/objecten, planning, werkbonnen, service- en onderhoudsrapporten, offertes, facturen, contracten, catalogus, leveranciers, inkoop, VRKI/security dossiers, e-mail, telefonie, WhatsApp, boekhoudkoppelingen, support en audit.
Verwerkingshandelingen omvatten opslag, raadpleging, wijziging, verwijdering, beveiliging, back-up, logging, support, PDF-generatie, e-mailverzending, import/export en synchronisatie met gekoppelde diensten.
2. Categorieen betrokkenen
- Medewerkers, monteurs, contractors en externe uitvoerders van de klant.
- Eindklanten, leads, prospects en contactpersonen van de klant.
- Leveranciers, partners en ondertekenaars van documenten.
- Supportcontacten, platformgebruikers en gebruikers van publieke status- of tekenlinks.
3. Categorieen persoonsgegevens
- Identificatie- en contactgegevens.
- Account-, autorisatie- en sessiegegevens.
- Operationele gegevens zoals planning, werkbonnen, installaties, foto's, rapporten en handtekeningen.
- Commerciele en administratieve gegevens zoals offertes, facturen, contracten, BTW-, KvK- en IBAN-gegevens.
- Technische gegevens zoals IP-adressen, browserinformatie, logs, foutmeldingen en integratiestatus.
- E-mail-, telefonie-, WhatsApp- en integratiegegevens voor zover modules of koppelingen zijn geactiveerd.
4. Subverwerkers en gekoppelde diensten
| Leverancier | Doel | Mogelijke gegevens | Status/regio |
|---|---|---|---|
| Supabase | Database, auth, storage, edge functions en back-ups | Tenantdata, accounts, logs, bestanden | Actief, primair eu-central-1/Frankfurt |
| Vercel | Frontendhosting, deployments, CDN en requestlogging | IP-adressen, requestmetadata, build/deploymetadata | Actief, EU/global routing |
| Sanity | CMS voor publieke marketingcontent | Publieke content en redactieaccounts | Actief voor websitecontent |
| Stripe | Checkout, abonnementen, betaalstatus en billing portal | Billinggegevens, klantreferenties, subscription metadata | Actief indien billing gebruikt wordt |
| PostHog | Productanalytics | Gepseudonimiseerde gebruikers-/tenant-ID's, pageviews, technische metadata | Optioneel, bij voorkeur EU |
| Sentry | Foutmonitoring en privacy-hard error replay | Foutmeldingen, technische metadata, gemaskeerde replaydata | Optioneel |
| Microsoft | Outlook OAuth, mailbox, e-mail en agenda | Mailboxmetadata, inhoud, bijlagen, tokens, agenda-afspraken | Optioneel per klantkoppeling |
| Meta / WhatsApp Business | WhatsApp Business API en templates | Berichten, metadata, telefoonnummers, templategegevens | Optioneel per klantkoppeling |
| Voys | Telefonie en gespreknotificaties | Gespreksmetadata, transcripties indien geactiveerd | Optioneel per klantkoppeling |
| Exact Online | Boekhoudkoppeling | Relaties, facturen, inkoop, boekingsdata | Optioneel per klantkoppeling |
| WeFact | Import en administratiekoppeling | Relaties, factuur- en administratiedata | Optioneel per klantkoppeling |
| Moneybird, e-Boekhouden, Rompslomp, SnelStart | Boekhoudkoppelingen | Relaties, facturen, betalingen, administratiedata | Optioneel per klantkoppeling |
| Hetzner Online | VPS/background jobs waar ingezet | Technische verwerking, jobs en logs | Optioneel, EU |
5. Beveiligingsmaatregelen
- Supabase Auth, tenantlidmaatschap en rolgebaseerde toegang.
- Row Level Security, tenantresolve via hostname en server-side edge functions voor gevoelige acties.
- Service-role keys en integratiesecrets alleen server-side; OAuth- en mailsecrets versleuteld opgeslagen.
- TLS voor transport, beperkte supporttoegang, auditlogging, monitoring, patching en incidentrespons.
- Back-ups en herstelprocessen volgens SLA en leveranciermogelijkheden.
- Privacy-hard Sentry/PostHog configuratie wanneer geactiveerd.
6. Bewaartermijnen en verwijdering
De klant bepaalt in principe de bewaartermijnen voor klantdata in VakFlow. Na beeindiging krijgt de klant redelijke gelegenheid tot export. Daarna verwijdert of anonimiseert SiteJob klantdata, behalve waar wettelijke verplichtingen of gerechtvaardigde belangen verdere bewaring vereisen.
Back-ups worden niet individueel aangepast maar verlopen volgens het reguliere back-upschema.
Contact
SiteJob, handelend onder de naam VakFlow, Frederiklaan 10E, 5616 NH Eindhoven. KvK 78071399, BTW NL003280668B85. E-mail info@vakflow.nl, telefoon +31 40 304 1539.