Ga naar inhoud

Privacyverklaring

Bijgewerkt op 31 mei 2026

Privacyverklaring β€” Huurwoning Hub

Versie: juni 2026  |  Verwerkingsverantwoordelijke: Huurwoning Hub B.V., Nederland  |  Contact: privacy@huurwoninghub.nl

Huurwoning Hub verwerkt persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG / EU 2016/679). Dit beleid legt uit welke gegevens wij verwerken, waarom, hoe lang en welke rechten u heeft.

1. Welke persoonsgegevens verwerken wij?

CategorieVeldenVan wie
AccountgegevensNaam, e-mailadres, wachtwoord (bcrypt-gehashed), taalvoorkeur, accounttype, aanmaakdatum, laatste inlogAlle gebruikers
Profielgegevens β€” huurderTelefoonnummer, geboortedatum (optioneel), beroep, netto maandinkomen, huishoudensgrootte, huisdierinformatie, rookstatus, gewenste inhuisdatum, maximale huurprijs, gewenste steden, minimaal aantal kamers, zichtbaarheidsinstellingenHuurders
Profielgegevens β€” verhuurderBedrijfsnaam, KVK-nummer, btw-nummer, bedrijfsadres, responspercentage, gemiddelde responstijdVerhuurders
AdvertentiegegevensAdres, huurprijs, foto's, omschrijving, beschikbaarheidsdatum, woningkenmerkenVerhuurders
ReactiegegevensMotivatiebrief, netto maandinkomen, beroepsomschrijvingHuurders
BetalingsgegevensStripe-klant-ID, betaalintent-ID, bedrag, betaalmethode (type, geen kaartnummer), betaalstatus. Kaartgegevens worden uitsluitend verwerkt door Stripe.Huurders
CommunicatiegegevensE-mailberichten (transactioneel), in-app notificaties, e-mailbezorgstatus via ResendAlle gebruikers
Analytische gegevens (eigen analytics)Sessie-ID (anoniem UUID, 30 min.), IP-adres, paginapad, land, referrer, UTM-parameters, apparaattype, browser. Geen vingerafdruk, geen cross-site tracking.Alle bezoekers
Beveiligings- en auditloggegevensEvent-type (bijv. LOGIN_SUCCESS, ACCOUNT_DELETED), user_id, IP-adres, user-agent, tijdstempel (ISO 27001 A.12.4.1)Alle gebruikers
ZoekmeldingengegevensE-mailadres, gewenste stad, maximale huurprijs (geen account vereist)Bezoekers

2. Doeleinden en rechtsgrondslagen

DoelRechtsgrondslag (AVG)
Account aanmaken, beheren en authenticerenUitvoering overeenkomst (art. 6 lid 1 sub b)
Woningadvertenties plaatsen en weergevenUitvoering overeenkomst (art. 6 lid 1 sub b)
Huurreacties doorsturen aan verhuurderUitvoering overeenkomst (art. 6 lid 1 sub b)
Betalingen verwerken via StripeUitvoering overeenkomst (art. 6 lid 1 sub b)
Transactionele e-mails (bevestigingen, herinneringen, statusupdates)Uitvoering overeenkomst (art. 6 lid 1 sub b)
Zoek-e-mailmeldingen voor nieuwe woningenToestemming (art. 6 lid 1 sub a) β€” intrekbaar via afmeldlink
Marketing-e-mailsToestemming (art. 6 lid 1 sub a) β€” instelbaar in accountinstellingen
Platform-analytics voor verbetering dienstGerechtvaardigd belang (art. 6 lid 1 sub f)
Fraude- en misbruikpreventieGerechtvaardigd belang (art. 6 lid 1 sub f)
Verhuurder-responsrescore (kwaliteitsbewaking)Gerechtvaardigd belang (art. 6 lid 1 sub f)
ISO 27001 auditloggingGerechtvaardigd belang (art. 6 lid 1 sub f)
Wettelijke verplichtingen (fiscale bewaarplicht)Wettelijke verplichting (art. 6 lid 1 sub c)
Analytische en marketing cookies (Google Analytics 4, Google Ads)Toestemming (art. 6 lid 1 sub a) β€” alleen na cookiebanner-acceptatie

3. Bewaartermijnen

CategorieTermijn
AccountgegevensZolang account actief + 12 maanden na verwijdering
AdvertentiegegevensMax. 30 dagen na verlopen of verwijdering
Reactiegegevens (motivatie, inkomen)Max. 90 dagen na toewijzing of verlopen advertentie
Betalingsgegevens7 jaar (fiscale bewaarplicht, art. 52 AWR)
Transactionele e-maillogging12 maanden
Auditlogs12 maanden (ISO 27001)
Platform-analytische sessies90 dagen (rauw), daarna geaggregeerd
ZoekmeldingengegevensTot uitschrijving via afmeldlink
Cookie-toestemmingsregistratie12 maanden

4. Uw rechten

Op grond van de AVG heeft u de volgende rechten, uitoefenbaar via privacy@huurwoninghub.nl of uw accountinstellingen:

  • Recht op inzage (art. 15) β€” opvragen welke gegevens wij verwerken; wij reageren binnen 30 dagen.
  • Recht op rectificatie (art. 16) β€” onjuiste gegevens corrigeren. Profielgegevens aanpassen via Account → Instellingen.
  • Recht op verwijdering (art. 17) β€” account verwijderen via Account → Instellingen → Account verwijderen. Auth-gegevens worden onmiddellijk gewist; overige gegevens binnen de bovenstaande termijnen. Wettelijk verplichte gegevens (betaalhistorie) worden bewaard in geanonimiseerde vorm.
  • Recht op beperking (art. 18) β€” tijdelijke opschorting van verwerking tijdens een geschil.
  • Recht op bezwaar (art. 21) β€” bezwaar maken tegen verwerking op basis van gerechtvaardigd belang (analytics, responsscores).
  • Recht op dataportabiliteit (art. 20) β€” gestructureerde kopie (JSON/CSV) van uw verstrekte gegevens opvragen.
  • Toestemming intrekken β€” marketing-e-mails, matching-zichtbaarheid of cookies op elk moment intrekken via de cookiebanner of accountinstellingen.

U kunt een klacht indienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl, tel. 088-1805 250.

5. Accountverwijdering

Bij verwijdering van uw account:

  1. Authenticatiegegevens (e-mail, wachtwoord, sessietokens) worden onmiddellijk permanent gewist;
  2. Uw publieke profiel wordt onzichtbaar voor derden;
  3. Actieve advertenties worden op inactief gezet;
  4. Betalingsgegevens blijven 7 jaar bewaard (fiscale plicht) β€” uitsluitend transactiereferenties, geen kaartgegevens;
  5. Een auditlogvermelding van het verwijderingsevenement (ACCOUNT_DELETED) blijft bewaard conform ISO 27001 A.12.4.1;
  6. Anonieme analytische gegevens (niet herleidbaar tot u) worden niet verwijderd.

6. Doorgifte aan derden

PartijRolDoelLocatie
Supabase Inc.VerwerkerDatabaseopslag, authenticatie, bestandsopslagEU (Frankfurt, AWS eu-central-1) β€” geen doorgifte buiten EER
Stripe Inc.Zelfstandig verwerkingsverantwoordelijkeBetaalverwerkingVS (EU-VS Data Privacy Framework)
Resend Inc.VerwerkerVerzending transactionele e-mailsVS (Data Privacy Framework)
VerhuurderOntvangende partijBeoordelen huurkandidaten na inschrijvingNederland
Google LLCVerwerker (optioneel)Google Analytics 4 + Google Ads β€” alleen na cookietoestemmingVS (Data Privacy Framework + Consent Mode v2)

Wij verkopen uw persoonsgegevens nooit aan derden en gebruiken uw gegevens niet voor geautomatiseerde besluitvorming met rechtsgevolgen.

7. Cookiebeleid

CategorieAltijd actiefDoelBewaarduur
NoodzakelijkJaInlog, sessie, taalvoorkeurSessie tot max. 1 jaar
AnalytischNee β€” toestemming vereistGoogle Analytics 4 (GTM-5F47JND9)Tot 2 jaar
MarketingNee β€” toestemming vereistGoogle Ads remarketingTot 540 dagen

Cookietoestemming wordt opgeslagen in localStorage (12 maanden). Google Consent Mode v2 wordt toegepast. Toestemming aanpassen of intrekken via de knop Cookie-instellingen onderaan elke pagina.

Anonieme platform-analytics (paginaweergaven, sessieduur) worden server-side verzameld zonder cookietoestemming β€” er worden geen trackingcookies voor dit doel geplaatst.

8. Beveiligingsmaatregelen

  • Transportbeveiliging: verplicht HTTPS/TLS met HSTS.
  • Wachtwoordbeveiliging: bcrypt-hashing via Supabase Auth; geen plaintext opslag.
  • Toegangscontrole: Row-Level Security (RLS) op alle tabellen; servicerole-sleutels uitsluitend server-side.
  • HTTP-beveiligingsheaders: X-Frame-Options: DENY, X-Content-Type-Options: nosniff, CSP, Permissions-Policy.
  • Auditlogging: beveiligingsrelevante events gelogd met tijdstempel en IP-adres (ISO 27001 A.12.4.1).
  • Gegevensminimalisatie: analytics-IP-adressen worden na 90 dagen verwijderd; botverkeer uitgefilterd.

9. Wijzigingen

Bij materiΓ«le wijzigingen ontvangt u minimaal 14 dagen vooraf een e-mailnotificatie of een melding op de website. De datum van de laatste versie staat bovenaan dit document.