Privacybeleid
Laatst bijgewerkt: 31 maart 2026
Artikel 1 — Inleiding
Knippie B.V. (“wij,” “ons,” “onze”) is een Nederlands bedrijf dat het Knippie-platform exploiteert op knippie.io. Dit privacybeleid beschrijft hoe wij uw persoonsgegevens verzamelen, gebruiken, opslaan en beschermen wanneer u het Platform gebruikt.
Wij hechten grote waarde aan de bescherming van uw privacy en verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).
Artikel 2 — Verwerkingsverantwoordelijke
Knippie B.V. is de verwerkingsverantwoordelijke voor de persoonsgegevens die via het Platform worden verwerkt. Voor vragen over privacy kunt u contact opnemen via privacy@knippie.io.
Artikel 3 — Welke gegevens verzamelen wij
3.1 Accountgegevens
Naam, e-mailadres, wachtwoord (gehasht), bedrijfsnaam, KvK-nummer en vestigingsadres.
3.2 Bedrijfsgegevens
Logo, huisstijlkleuren, lettertype-instellingen, factuurnummering, IBAN en widget-configuratie.
3.3 Leadgegevens (persoonsgegevens van derden)
Klantnaam, e-mailadres, telefoonnummer, adresgegevens, postcode, kadastergegevens, energielabel, inmetingsgegevens en foto's. Deze gegevens worden door uw medewerkers ingevoerd of via uw offerte-widget door eindklanten aangeleverd.
3.4 Gebruiksgegevens
Inlogmomenten, apparaattype, browsertype en interacties met het Platform.
3.5 Betalingsgegevens
Betalingen worden verwerkt door Stripe. Knippie slaat geen creditcard- of bankgegevens op. Wij ontvangen uitsluitend een transactiereferentie en bevestigingsstatus.
Artikel 4 — Grondslagen voor verwerking
- Uitvoering van de overeenkomst: accountgegevens en bedrijfsgegevens worden verwerkt om de dienst te leveren.
- Gerechtvaardigd belang: gebruiksanalyse voor platformverbetering en kwaliteitsverificatie van de Marketplace.
- Toestemming: marketingcommunicatie (indien van toepassing).
- Wettelijke verplichting: bewaring van financiele administratie conform fiscale wetgeving.
Artikel 5 — Doel van verwerking
Wij verwerken uw gegevens voor de volgende doeleinden:
- Het leveren en onderhouden van de dienst.
- Het faciliteren van de Marketplace (leadhandel tussen bedrijven).
- Facturering en betalingsverwerking.
- Kwaliteitsverificatie van Marketplace-transacties.
- Verbetering van het Platform.
- Communicatie over uw account en de dienst.
Artikel 6 — Delen met derden
Wij delen gegevens met de volgende dienstverleners:
- Stripe: betalingsverwerking (EU).
- Supabase: databasehosting (EU — Frankfurt).
- Vercel: applicatiehosting (EU).
- Resend: transactionele e-mail.
- KvK API: bedrijfsverificatie.
- Kadaster BAG API: objectgegevens.
- EP Online: energielabels.
Wij verkopen geen persoonsgegevens aan derden. Bij het aanbieden van een lead op de Marketplace worden leadgegevens gedeeld met het accepterende bedrijf — dit is een kernfunctie van de dienst waaraan u toestemming verleent door een lead op de Marketplace te plaatsen.
Artikel 7 — Doorgifte buiten de EU
Alle primaire gegevensopslag vindt plaats binnen de EU (Supabase Frankfurt). Vercel edge-functies verwerken gegevens binnen Europese regio's. Indien een subverwerker buiten de EU opereert, zijn Standaard Contractuele Clausules (SCC's) van toepassing.
Artikel 8 — Bewaartermijnen
- Accountgegevens: duur van het abonnement + 90 dagen na opzegging.
- Leadgegevens: duur van het abonnement + 90 dagen.
- Financiele administratie (facturen, transacties): 7 jaar conform de Algemene wet inzake rijksbelastingen.
- Gebruikslogs: 12 maanden.
Verwijderde gegevens worden permanent verwijderd en niet gearchiveerd.
Artikel 9 — Beveiliging
- Alle gegevens worden versleuteld tijdens transport (TLS) en in opslag.
- Row Level Security (RLS) — bedrijfsgegevens zijn op databaseniveau geisoleerd.
- Wachtwoorden worden gehasht (bcrypt via Supabase Auth).
- Rolgebaseerde toegangscontrole (eigenaar, admin, verkoper, viewer).
- Regelmatige beveiligingsbeoordelingen.
Artikel 10 — Uw rechten (AVG)
U heeft de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage: u kunt opvragen welke gegevens wij van u verwerken.
- Recht op correctie: u kunt onjuiste of onvolledige gegevens laten corrigeren.
- Recht op verwijdering: u kunt verzoeken uw gegevens te verwijderen (met inachtneming van wettelijke bewaartermijnen).
- Recht op overdraagbaarheid: u kunt uw gegevens opvragen in een gestructureerd, gangbaar formaat.
- Recht op beperking: u kunt verzoeken de verwerking te beperken.
- Recht van bezwaar: u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Om een van deze rechten uit te oefenen, stuurt u een e-mail naar privacy@knippie.io. Wij reageren binnen 30 dagen. U heeft te allen tijde het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Artikel 11 — Cookies
Wij gebruiken uitsluitend functionele cookies voor sessiebeheer. Er worden geen tracking-cookies of advertentiecookies geplaatst. Indien wij in de toekomst analytics toevoegen, zal een toestemmingsbanner worden weergegeven.
Artikel 12 — Verwerker namens u
Knippie verwerkt leadgegevens (persoonsgegevens van uw klanten) namens uw bedrijf. Dit maakt uw bedrijf verwerkingsverantwoordelijke voor de gegevens van uw klanten, en Knippie verwerker. Een verwerkersovereenkomst is op aanvraag beschikbaar en regelt deze verhouding.
Artikel 13 — Wijzigingen
Wijzigingen in dit privacybeleid worden minimaal 30 dagen vooraf per e-mail medegedeeld. Wezenlijke wijzigingen vereisen hernieuwde toestemming.
Artikel 14 — Contact
Voor privacygerelateerde vragen kunt u contact opnemen via privacy@knippie.io.