Naar de inhoud
Privacy & beveiliging

Sturen op vertrouwen begint bij vertrouwen in het systeem

Een Obeya bevat de kern van waar een organisatie mee bezig is: doelen, knelpunten, besluiten. Wij vinden dat je moet kunnen bepalen wie daarbij kan: mensen én AI.

In het kort

  • Wat er wordt verwerkt: namen en e-mailadressen van medewerkers, en het werk dat een team in de software zet: borden, kaartjes, journaals en e-learningantwoorden. Daarnaast de contact- en facturatiegegevens van klanten.
  • Wie erbij kan: de organisatie bepaalt zelf wie wat ziet. Besloten borden zijn alleen voor leden, en zelfs onze eigen beheerders komen daar niet in zonder een tijdelijk toegangsverzoek dat de Navigator van het bord goedkeurt.
  • Hoe lang het bewaard wordt: verstuurde mails en de kaartprullenbak standaard 30 dagen, het auditlogboek standaard 400 dagen, accountgegevens zolang het account bestaat en facturatiegegevens zo lang de wet dat vraagt.
  • Hoe de AI-koppeling werkt: de AI volgt de rechten van de gebruiker en kan niet meer zien dan die gebruiker zelf. Besloten borden zijn voor elke AI onbereikbaar, en een koppeling is op elk moment in te trekken.

Toegang die jij bepaalt

Wie wat ziet, bepaalt de organisatie zelf. Borden zijn standaard zichtbaar binnen de eigen organisatie; teams kunnen als echte toegangsgrens worden ingesteld, en borden worden alleen gedeeld waar dat bewust gebeurt: om te kijken of om samen te werken.

Voor gevoelige onderwerpen zijn er besloten borden: alleen toegankelijk voor leden, extra beveiligd met een wachtwoord en niet deelbaar buiten die kring. Zelfs onze eigen beheerders komen er niet in zonder een tijdelijk toegangsverzoek dat de Navigator van het bord per mail goedkeurt, en dan nog alleen om mee te kijken, voor een paar uur.

AI zonder achterdeur

De AI-koppeling volgt de rechten van de gebruiker: de AI kan alleen benaderen wat die gebruiker zelf ook mag zien. Besloten borden zijn voor de AI-koppeling volledig afgeschermd; die grens is in het systeem zelf vastgelegd en niet te omzeilen. Een koppeling of sleutel is op elk moment in te trekken.

Zorgvuldig met gegevens

We gaan zorgvuldig om met persoonsgegevens, in lijn met de AVG. Verwijderde informatie is een beperkte periode herstelbaar en wordt daarna definitief opgeschoond, en wie de organisatie verlaat kan op verzoek geanonimiseerd worden. Vragen over gegevensverwerking beantwoorden we graag in een gesprek.

Privacyverklaring

Wie verwerkt wat

Deze verklaring beschrijft hoe Wendbaarsturen persoonsgegevens verwerkt, zoals de AVG dat vraagt.

Voor de gegevens die klantorganisaties in de software zetten (namen en e-mailadressen van medewerkers, borden, kaartjes, journaals, e-learningantwoorden) is de klantorganisatie de verwerkingsverantwoordelijke en Wendbaarsturen de verwerker: wij verwerken die gegevens alleen om de dienst te leveren, en nemen er zelf geen beslissingen over.

Voor de eigen administratie (contact- en facturatiegegevens van klanten, aanvragen via de website) is Wendbaarsturen zelf de verwerkingsverantwoordelijke.

Doelen en grondslagen

  • De dienst leveren (accounts, borden, trainingen, e-learning, mail met inloglinks): noodzakelijk voor de uitvoering van de overeenkomst.
  • Beveiliging en verantwoording (het auditlogboek per organisatie: wie deed wat, wanneer; nooit de inhoud van het werk): gerechtvaardigd belang; een organisatie moet die vraag over zichzelf kunnen beantwoorden.
  • Facturatie en klantcontact: uitvoering van de overeenkomst en wettelijke (fiscale) plicht.
  • De schermen verbeteren: een eigen gebruiksmeting in onze eigen database, zonder gebruikers-id, IP-adres of vrije tekst; geen externe analytics, geen advertenties, geen profilering. Gerechtvaardigd belang, en per organisatie uit te zetten (Organisatie → Instellingen → Werkwijze).

Hoe lang we bewaren

Opschonen gebeurt automatisch, elke dag:

  • verstuurde mails: 30 dagen;
  • live-sessiegegevens (deelnemers, stemmen, aanwezigheid): 30 dagen;
  • de kaartprullenbak: volgens de termijn van de organisatie, standaard 30 dagen;
  • het auditlogboek: volgens de termijn van de organisatie, standaard 400 dagen;
  • losse gebruiksmetingen: 30 dagen, daarna alleen dagtotalen zonder herleidbare gegevens (tot 400 dagen);
  • verlopen sessies, inloglinks en koppeltokens: meteen bij het dagelijkse opruimen.

Accountgegevens bewaren we zolang het account bestaat; facturatiegegevens zo lang de wet dat vraagt.

Waar de gegevens staan

Alle klantgegevens staan in één database in de Europese Unie en de applicatie draait op servers in Frankfurt. We gebruiken deze subverwerkers:

  • Neon (database, EU): de plek waar alles staat, versleuteld op schijf;
  • een objectopslag in de EU bij een andere aanbieder dan Neon en Vercel, voor een nachtelijke, versleutelde kopie van de database (de back-up); die aanbieder kan de inhoud niet lezen. De kopie wordt gemaakt door GitHub, dat daarbij de gegevens kortstondig verwerkt maar niet bewaart;
  • Vercel (hosting, functies in Frankfurt) en Vercel Blob (bestandsopslag);
  • Resend en als terugval Strato, Duitsland (het versturen van uitnodigings- en systeemmail);
  • Anthropic (VS) voor onze eigen AI-functies: het maken van trainings- en demomateriaal. Jouw gegevens gaan daar niet doorheen. Wij zetten geen AI in op de inhoud van jouw borden. Wil je zelf een AI-assistent op je borden laten werken, dan koppel je je eigen Claude of ChatGPT; die gegevens gaan dan naar jouw AI-leverancier, niet naar de onze. Besloten borden zijn voor elke AI onbereikbaar. Die grens zit in het systeem zelf.

We delen nooit gegevens met derden voor reclame of eigen doeleinden.

Jouw rechten

Iedereen van wie wij gegevens verwerken heeft recht op inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar.

Werk je bij een klantorganisatie, richt je verzoek dan aan de beheerder van je eigen organisatie. Die is verwerkingsverantwoordelijke en kan onder meer je account laten anonimiseren: je naam en e-mailadres verdwijnen dan blijvend uit de software en het logboek, terwijl de werkhistorie van het team klopt.

Kom je er met je organisatie niet uit, of gaat het om gegevens waarvoor Wendbaarsturen zelf verantwoordelijk is, neem dan contact met ons op. Je hebt daarnaast altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

Datalekken en kwetsbaarheden

Ontdekken we een datalek dat een risico vormt, dan melden we dat zonder onnodige vertraging aan de getroffen organisaties en, waar de wet dat vraagt, binnen 72 uur aan de Autoriteit Persoonsgegevens. Een beveiligingsprobleem gevonden? Meld het ons rechtstreeks en niet openbaar; de actuele meldroute staat op wendbaarsturen.nl/.well-known/security.txt en onze afspraken met melders staan op Een kwetsbaarheid melden.

Deze verklaring is voor het laatst bijgewerkt op 4 september 2026.