Privacy Statement Copaan
In dit document beschrijft Copaan zo helder mogelijk welke gegevens zij verzamelt, waarom en hoe. En welke maatregelen we nemen om deze gegevens te behandelen conform wettelijke eisen, richtlijnen en de verwachting van onze gebruikers.
Doelen van de verwerking
Copaan verwerkt namens aankoopmakelaars gegevens om de volgende doelen te bereiken:
- Woningzoekers het huis te laten vinden dat het beste past bij hun eisen, wensen en budget.
- Aankoopmakelaars zo goed mogelijk in staat stellen hun klanten te ondersteunen bij het best passende huis voor hun klanten.
Hiervoor voeren we de volgende verwerkingen uit:
- Het vastleggen van de gegevens en woonwensen van huizenzoekers
- Het ophalen en presenteren van gegevens over buurten
- Het ophalen en presenteren van gegevens over het actuele aanbod van koopwoningen
- Het ophalen en presenteren van gegevens over recent verkochte koopwoningen
- Het matchen en presenteren van de wensen van huizenzoekers met het actuele aanbod van koopwoningen
Soort gegevens
Om deze verwerkingen uit te kunnen voeren, verwerken we de volgende gegevens:
Gegevens over gebruikers
Wij verzamelen geen andere informatie over gebruikers dan de informatie die u zelf heeft opgegeven of u zelf heeft gegenereerd met het gebruik van Copaan. In bijlage 1 vindt u een compleet overzicht van de gegevens die wij over gebruikers opslaan.
We vinden het belangrijk om hier zo duidelijk mogelijk over te zijn. Om de juiste woning te vinden moeten we veel van u weten, maar niets meer dan noodzakelijk om u en uw aankoopmakelaar de goede Copaandienstverlening te kunnen leveren.
Geanonimiseerde gegevens over gebruikers
Per makelaarskantoor verzamelen we geanonimiseerde gegevens over gebruikers. Dit om zowel het gebruik van Copaan te meten (hoeveel gebruikers loggen in per dag) als de effectiviteit van de dienstverlening van de aankoopmakelaar: hoe lang ze actief zoeken, hoeveel huizen er bezichtigd zijn en met welk resultaat de zoektocht wordt afgesloten. Al deze gegevens zijn niet meer terug te leiden naar individuele gebruikers.
Geanonimiseerde gegevens over woonwensen
We verzamelen en bewaren geanonimiseerde gegevens over woonwensen; deze slaan we op zonder de bijbehorende persoonsgegevens en gebruiken we alleen in geaggregeerde vorm om inzicht te krijgen in de ontwikkeling van woonwensen gedurende het aankooptraject.
Gegevens over buurten
Over buurten verzamelen wij diverse gegevens. Voornamelijk data van het CBS (https://www.cbs.nl/nl-nl/dossier/nederland-regionaal/wijk-en-buurtstatistieken), maar ook informatie over scholen via DUO (https://www.duo.nl/open_onderwijsdata/), kinderopvang via LRK (https://www.landelijkregisterkinderopvang.nl/pp/StartPagina.jsf), politiek via de Kiesraad (https://www.kiesraad.nl/verkiezingen/verkiezingsuitslagen). Dit betreft allemaal open data die voor iedereen beschikbaar is.
Daarnaast gebruiken we gegevens van Open Street Map om supermarkten en restaurants in de buurt te tonen.
Gegevens over woningen
Voor gegevens over beschikbare woningen maken we gebruik van een TIARA-koppeling zoals deze door NVM wordt aangeboden. Deze bevat gegevens over het actuele en historische woningaanbod, inclusief adres, beeldmateriaal, vraagprijs- en transactiegegevens, objectdetails, etc.
Deze data bevat geen persoonsgegevens.
Aan de gegevens van de NVM voegen wij geo-coördinaten toe en de buurt waarin de woning ligt.
Bewaartermijnen
Gegevens over gebruikers
Voor de opslag van gebruikersgegevens hanteren we de volgende bewaartermijnen:
Actieve gebruikers: Onbeperkt*
Slapende gebruikers: 3 jaar
Afgeronde gebruikers: Max. 5 jaar **
Verwijderde gebruikers: Max. 1 dag ***
* Zolang een gebruiker de status ‘Actief’ heeft, worden zijn gegevens onbeperkt opgeslagen. Een gebruiker zal echter direct op ‘Afgerond’ worden gezet zodra er een aankoop heeft plaatsgevonden of de zoekopdracht bij de makelaar is teruggetrokken.
** Na max. 5 jaar -/- 1 dag krijgt een afgeronde gebruiker de status ‘Verwijderd’. We hanteren hier een periode van 5 jaar om de makelaar de gelegenheid te bieden nazorg te verlenen aan deze gebruikers.
*** Zodra een gebruiker op status ‘Verwijderd’ wordt gezet, zullen de gebruikersgegevens binnen één dag worden verwijderd.
Gegevens over buurten
Van buurten tonen wij alleen actuele gegevens. Indien nieuwe gegevens beschikbaar zijn, worden de oude gegevens niet meer getoond. Deze data wordt in ons systeem wel blijvend opgeslagen voor historische referentie. Het betreft enkel open data, waaraan geen voorwaarde t.a.v. bewaartermijnen zijn gesteld.
Gegevens over woningen
Gegevens over woning betrekken wij zoveel mogelijk direct van de bron, de Tiara-koppeling van de NVM. Voor de technische werking en de toevoeging van geografische informatie slaan wij deze informatie ook op in ons eigen systeem. Deze informatie wordt slechts zolang bewaard als nodig is voor de correcte werking van ons systeem.
Geanonimiseerde gegevens over gebruikers en woonwensen
Voor de geanonimiseerde gegevens over gebruikers en woonwensen hanteren we geen maximale bewaartermijn, om ook over de lange termijn de prestatie van onze dienstverlening en die van de aangesloten makelaars te kunnen vergelijken en om inzicht te hebben over de ontwikkeling van woonwensen over een langere periode.
Beveiligingsbeleid persoonsgegevens
- Maatregelen om te waarborgen dat enkel bevoegd personeel toegang heeft tot de Persoonsgegevens
- A. Onze databases zijn zodanig beveiligd dat deze alleen voor de systeembeheerder direct inzichtelijk zijn.
- B. Alle andere ontsluiting van de database(s) verloopt via een beveiligde API over SSL. Alleen gemachtigde gebruikers die zich met hun gebruikersnaam en wachtwoord hebben aangemeld krijgen informatie geleverd. Huizenzoekers krijgen alleen hun eigen informatie uit de API, makelaars en medewerkers alleen informatie over hun eigen kantoor en huizenzoekers.
- Maatregelen om de Persoonsgegevens te beschermen tegen onopzettelijke of onrechtmatige vernietiging, onopzettelijk verlies of wijziging, onbevoegde of onrechtmatige opslag, verwerking, toegang of openbaarmaking
- C. Ook het aanpassen en verwijderen van gegevens verloopt via de beveiligde API, waarbij huizenzoekers alleen hun eigen gegevens kunnen wijzigen en makelaars en medewerkers alleen de gegevens van hun eigen kantoor en huizenzoekers.
- D. Het gebruik van de API is alleen toegestaan vanaf de door Copaan geregistreerde domeinen, de API kan niet door derden gebruikt worden voor ontsluiting via andere kanalen.
- E. De informatie die via de API kan worden opgevraagd en getoond wordt in de webapplicatie kan verder niet technisch beschermd worden tegen verdere verspreiding of openbaarmaking. Dit is juridisch beschermd middels de verwerkingsovereenkomsten die wij afsluiten.
- Maatregelen om pogingen door partijen om vanaf een extern netwerk in de computersystemen van Bewerker binnen te dringen te detecteren (zoals intrusion detection)
- F. Onze computersystemen worden gemaneged door onze hostingpartij, Hostnet. Zij dragen zorg voor een veilige omgeving, waarbij op alle lagen maatregelen worden getroffen om misbruik van de systemen te voorkomen.
- G. Maatregelen om zwakke plakken te identificeren ten aanzien van de verwerking van persoonsgegevens in de systemen die worden ingezet voor het verlenen van onze diensten.
- H. Op de netwerk-, hardware-, systeem- en softwarelaag worden deze maatregelen getroffen door onze hostingpartner Hostnet, die uitgebreide ervaring heeft op dit vlak.
- I. Op de applicatielaag voeren wij regelmatig controles uit om zwakke plekken te detecteren en te versterken.
Verstrekken persoonsgegevens aan andere partijen
Wij verstrekken geen persoonsgegevens aan andere partijen (derden), tenzij dat noodzakelijk is om aangifte te doen van strafbare feiten.
We behouden ons het recht voor om geanonimiseerde data over woonwensen en/of de inzichten die wij daar uit genereren te delen met derde partijen.
Gebruik Google Analytics
Om het gebruik van Copaan te kunnen meten, gebruiken we Google Analytics. Wij hebben hierbij diverse maatregelen genomen, zodat de manier waarop we Google Analytics gebruiken voldoet aan de richtlijnen van het College Bescherming persoonsgegevens:
- We hebben een bewerkersovereenkomst met Google afgesloten
- We hebben alle ‘gegevens delen’-opties uitgezet
- Alle gegevens worden versleuteld en anoniem verwerkt
- Er worden geen complete IP-adressen opgeslagen
Uw privacyrechten
U heeft recht op inzage in uw persoonsgegevens (artikel 35 van de Wbp) en het recht om correctie of verwijdering van uw persoonsgegevens te vragen (artikel 36 van de Wbp). Daarnaast kunt u verzet aantekenen tegen het gebruik van uw gegevens.
Contactgegevens
Wij geven u indien gewenst graag extra toelichting op bovenstaande. Neem contact met ons op via:
Copaan
Camplaan 20a
2103 GW Heemstede
Tel: 085-1051932
E-mail: info@copaan.nl
Gebruikt u Copaan, of overweegt u dit te gaan doen? En staat er iets in dit privacy statement waarbij u zich niet prettig voelt? Neem dan zo snel mogelijk contact met ons op om dit bespreekbaar te maken. Wij stellen dit document op met als doel u gerust te stellen. Indien dit niet gelukt is, horen we graag van u wat we nog meer kunnen doen op dit vlak.
Bijlage 1 – Gegevens over gebruiker
- Klantgegevens
- E-mailadres
- Voornaam en achternaam hoofdgebruiker
- Voornaam en achternaam gezinsleden
- Geboortedatum hoofdgebruiker en gezinsleden
- Adresgegevens (straat, huisnummer, postcode, woonplaats)
- Gegevens huidige woning (Oppervlakte, bouwjaar en buurt, via BAG)
- Huidige woonsituatie (Huur/verkoop, wel/niet verkocht)
- Aanvullende e-mailadressen waar mails naar worden ge-cc’d
- Hypotheekkantoor, vestigingsplaats en contactpersoon
- Wensenprofiel
- Wensen voor huis (budget, locatie, huis, buurt, etc. exact zoals getoond in Copaan ‘Wensen’)
- Wensen voor buurt (voorkeuren, voorzieningen, etc. exact zoals getoond in Copaan ‘Wensen’)
- Mailvoorkeuren (welke mails te ontvangen bij welke matchpercentages)
- Administratieve gegevens
- Salt en hash* van uw wachtwoord (* wij slaan uw wachtwoord niet op; wij weten niet wat uw wachtwoord is, maar kunnen door versleuteling wel controleren of u het opgegeven wachtwoord gebruikt.)
- Rol (gebruiker, makelaar of beheerder)
- Status (actief, slapend of afgerond)
- Het makelaarskantoor waar gebruiker werkt of klant is
- Compleetheid wensenprofiel
- Laatste datum van wijzigen wensen
- Laatste datum van wijzigen wachtwoord
- Datum gebruiker aangemaakt
- Datum gebruiker afgerond
- Notitieblok bij gebruiker voor makelaar
- Buurten
- Berekende match per buurt
- Aangegeven like, love of dislike per buurt
- Woningen
- Berekende match per woning (indien >= 50%)
- Tijdstip van verzenden mail m.b.t. match woning
- Verstuurde mails m.b.t. woningmatches
- Aangegeven like, love of dislike per woning
- Notitie per woning
- Activiteit
- Tijdstippen van:
- Login (incl. user-agent browser, om type browser en device vast te stellen)
- Liken huis of buurt
- Aanpassen wensen
- Maken notitie bij huis
- Aanvragen bezichtiging
- Versturen mail
- Wijzigen wachtwoord
- Geanonimiseerd:
- Aantal logins per makelaarskantoor per dag
- Aantal unieke logins per makelaarskantoor per dag
- Per (actieve, slapende, afgeronde of verwijderde) gebruiker:
- Moment van aanmelding
- Moment(en) van bezichtiging woning
- Moment van afronden klant
- Reden afronden klant (wel/niet aankoop)