Deze pagina is een vertaling die voor het gemak wordt aangeboden. Bij verschillen met de Engelse versie geldt de Engelse versie. Lees het Engelse origineel
Hournook · Juridisch
Privacybeleid
Laatst bijgewerkt op 28 september 2026 · Versie 2026-09-28
Hoe Hournook persoonsgegevens verwerkt op grond van de Algemene verordening gegevensbescherming van de EU (AVG) en de Griekse wet 4624/2019, of je nu een bedrijf runt op Hournook of een afspraak hebt geboekt bij een van die bedrijven.
1.Wie verantwoordelijk is
Hournook wordt aangeboden door Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), eenmanszaak handelend onder de naam DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Grieks fiscaal nummer (ΑΦΜ) 169481343, Algemeen Handelsregister van Griekenland (Γ.Ε.ΜΗ.) nr. 186989906000 (‘wij’, ‘ons’).
Voor vragen over privacy of om je rechten uit te oefenen, mail je naar devtaskhub@devtaskhub.com. We hebben geen functionaris voor gegevensbescherming aangesteld, omdat de wet dat voor onze activiteiten niet vereist; privacyverzoeken worden rechtstreeks behandeld door de eigenaar van het bedrijf.
2.Twee rollen: verwerkingsverantwoordelijke en verwerker
Hournook wordt gebruikt door twee groepen mensen, en onze rol verschilt per groep:
- Bedrijven en hun teamleden die een Hournook-account hebben. Voor hun account-, facturerings-, ondersteunings- en beveiligingsgegevens zijn wij de verwerkingsverantwoordelijke. Dit beleid beschrijft die verwerking.
- Klanten van die bedrijven die via een boekingspagina boeken of die een bedrijf zelf toevoegt. Het bedrijf bepaalt waarom en hoe deze gegevens worden gebruikt, dus het bedrijf is de verwerkingsverantwoordelijke en wij treden op als zijn verwerker op grond van onze Verwerkersovereenkomst. Voor jou geldt de privacyverklaring van het bedrijf zelf.
Heb je bij een bedrijf geboekt en wil je je gegevens inzien, corrigeren of verwijderen, neem dan rechtstreeks contact op met het bedrijf; het kan dit doen vanuit zijn dashboard. Als je ons schrijft, sturen we je verzoek door naar het bedrijf en helpen we het bij het antwoorden.
3.Welke gegevens worden verwerkt
Accountgegevens (wij zijn verwerkingsverantwoordelijke)
- Naam, e-mailadres, of het e-mailadres is geverifieerd, taal.
- Je wachtwoord, uitsluitend opgeslagen als gezouten eenrichtingshash, zodat wij het niet kunnen lezen.
- Wanneer en welke versie van onze voorwaarden je bij het aanmelden hebt aanvaard.
- Inlogsessies met IP-adres en browsertype, om je ingelogd te houden en je account te beschermen.
Bedrijfsgegevens (wij zijn verwerkingsverantwoordelijke voor de facturering; verwerker voor de rest)
- Naam, categorie en adres van het bedrijf, contactgegevens die je wilt publiceren, tijdzone, instellingen van de boekingspagina, logo’s en foto’s.
- Diensten, prijzen, openingstijden, sluitingsdagen, boekingsregels, medewerkers en hun rollen.
Klant- en afspraakgegevens (wij zijn verwerker)
- Naam, e-mailadres en telefoonnummer van degene die boekt, een eventueel toegevoegd bericht en privénotities van het bedrijf.
- Dienst, medewerker, datum, tijd, duur, prijs, status en wijzigingsgeschiedenis (bijvoorbeeld verzet of geannuleerd, en door wie), en hoe de boeking is gemaakt (boekingspagina, ingesloten widget of QR-code, en een verwijzende site of campagnetag indien beschikbaar).
Factureringsgegevens (wij zijn verwerkingsverantwoordelijke)
- Abonnementsstatus en klant- en abonnements-ID’s bij Stripe. Kaartgegevens worden ingevoerd op de pagina’s van Stripe; we ontvangen of bewaren nooit volledige kaartnummers.
- Facturen en betalingsgegevens die de fiscale en boekhoudwetgeving vereist.
Beveiligings- en servicegegevens (wij zijn verwerkingsverantwoordelijke)
- Een auditlog van belangrijke handelingen (bijvoorbeeld inloggen, gewijzigde instellingen, exports en verwijderingen) met het IP-adres en een verzoek-ID.
- Kortlevende tellers voor snelheidsbeperking die misbruik tegenhouden.
- Technische serverlogs die onze hostingaanbieder bijhoudt.
- Statistieken van de boekingspagina: tellingen van boekingsstappen (zoals ‘pagina bekeken’ of ‘boeking voltooid’) met een verkeersbron. Ze zijn cookieloos en bevatten geen namen, contactgegevens, IP-adressen of apparaat-ID’s.
Ondersteuning
- E-mails die je ons stuurt en onze antwoorden.
We kopen geen persoonsgegevens, gebruiken geen tracking- of advertentiecookies en gebruiken geen analysediensten die profielen van bezoekers opstellen.
4.Waarom we ze gebruiken en onze rechtsgrond
- De dienst leveren aan bedrijven: accounts, boekingspagina’s, agenda, klantenlijsten, teamfuncties, exports en service-e-mails (verificatie, wachtwoordherstel, uitnodigingen, factureringsberichten): noodzakelijk voor de uitvoering van onze overeenkomst met jou (art. 6, lid 1, onder b), AVG).
- Verwerking van klant- en afspraakgegevens: uitsluitend in opdracht van het bedrijf, op grond van de Verwerkersovereenkomst (art. 28 AVG). Het bedrijf is verantwoordelijk voor zijn eigen rechtsgrond.
- Facturering en boekhouding: overeenkomst (art. 6, lid 1, onder b)) en onze wettelijke verplichtingen op grond van de Griekse fiscale en boekhoudwetgeving (art. 6, lid 1, onder c)).
- Beveiliging en voorkoming van fraude en misbruik: auditlogs, snelheidsbeperkingen en serverlogs: ons gerechtvaardigd belang om de dienst en de gebruikers ervan veilig te houden (art. 6, lid 1, onder f)).
- Ondersteuning: je berichten beantwoorden: overeenkomst of, als je geen klant bent, ons gerechtvaardigd belang om te antwoorden (art. 6, lid 1, onder b) of f)).
- Hournook verbeteren: gebruik van geaggregeerde, niet-identificerende informatie over hoe functies worden gebruikt: ons gerechtvaardigd belang (art. 6, lid 1, onder f)).
- Rechtsvorderingen en verzoeken van autoriteiten: waar nodig om rechtsvorderingen in te stellen, uit te oefenen of te onderbouwen of om aan de wet te voldoen (art. 6, lid 1, onder c) en f)).
5.Geen verkoop, geen advertenties, geen geautomatiseerde besluiten
We verkopen of verhuren geen persoonsgegevens, gebruiken klant- of accountgegevens niet voor advertenties en versturen geen marketingmails zonder je toestemming. We nemen geen besluiten die uitsluitend op geautomatiseerde verwerking, waaronder profilering, zijn gebaseerd en waaraan voor jou rechtsgevolgen zijn verbonden of die jou anderszins in aanmerkelijke mate treffen.
6.Wie gegevens ontvangt
Persoonsgegevens worden alleen gedeeld met de hieronder genoemde aanbieders, die ze in onze opdracht verwerken op grond van verwerkersovereenkomsten, en alleen voor zover elk van hen dat nodig heeft:
| Aanbieder | Wat hij voor ons doet | Locatie |
|---|---|---|
| Netlify, Inc. | Hosting van de applicatie, serverless functies, contentlevering, geplande taken, applicatielogs en opslag van geüploade afbeeldingen | Verenigde Staten |
| Neon, Inc. | PostgreSQL-database: accounts, bedrijven, klanten, afspraken en back-ups daarvan | Verenigde Staten (database gehost bij Amazon Web Services) |
| Resend | Verzending van transactionele e-mails: boekingsbevestigingen, wijzigingen en herinneringen; account- en beveiligingsmails | Verenigde Staten (e-mails verzonden vanuit de EU-regio in Ierland) |
| Stripe Payments Europe, Ltd. | Abonnementsbetalingen, facturen en het factureringsportaal voor bedrijven (ontvangt nooit gegevens van Eindklanten) | Ierland |
Stripe verwerkt betalingsgegevens daarnaast als zelfstandige verwerkingsverantwoordelijke op grond van zijn eigen privacybeleid (bijvoorbeeld ter voorkoming van fraude en om aan financiële regelgeving te voldoen). We kunnen gegevens ook verstrekken aan autoriteiten, rechtbanken of professionele adviseurs (zoals onze accountant of advocaat) wanneer de wet dat vereist of toestaat.
7.Doorgiften buiten de EER
Sommige van onze aanbieders zijn gevestigd in de Verenigde Staten of kunnen vanuit daar toegang krijgen tot gegevens. Wanneer persoonsgegevens buiten de Europese Economische Ruimte worden doorgegeven, baseren we ons op een adequaatheidsbesluit van de Europese Commissie (voor aanbieders die zijn gecertificeerd onder het EU-VS-kader voor gegevensbescherming) of op de modelcontractbepalingen van de Europese Commissie, samen met de aanvullende waarborgen die onze aanbieders bieden, zoals versleuteling tijdens de overdracht en in rust. Je kunt ons om meer informatie over deze waarborgen vragen.
8.Hoelang we gegevens bewaren
- Account- en bedrijfsgegevens: zolang het account bestaat. Wanneer een bedrijfs- of gebruikersaccount wordt verwijderd, worden de gegevens direct uit onze productiesystemen verwijderd en binnen 30 dagen uit de back-ups van onze databaseaanbieder.
- Klant- en afspraakgegevens: zolang het bedrijf ze bewaart, totdat het bedrijf de klant wist of totdat het bedrijf wordt verwijderd.
- Inlogsessies: verlopen na 30 dagen zonder activiteit en worden daarna verwijderd.
- Links voor e-mailverificatie en wachtwoordherstel: worden 7 dagen na het verlopen verwijderd.
- E-mails die we versturen: de inhoud wordt na 180 dagen gewist. Bij afspraakmails blijft een afleverrecord (ontvanger, type, status en datum) bij de afspraak; records van accountmails worden na 180 dagen verwijderd.
- Auditlog: IP-adressen worden na 180 dagen verwijderd en vermeldingen na twee jaar.
- Tellers voor snelheidsbeperking: worden binnen een uur na het verlopen verwijderd.
- Statistieken van de boekingspagina (anoniem): worden na ongeveer 13 maanden verwijderd.
- Facturen en factureringsgegevens: zolang de Griekse fiscale en boekhoudwetgeving dat vereist: doorgaans vijf jaar na het einde van het belastingjaar, langer als de wet die termijn verlengt.
- Ondersteuningsmails: zolang nodig om je verzoek af te handelen en tot twee jaar daarna, tenzij een langere termijn nodig is voor een rechtsvordering.
9.Je rechten
Op grond van de AVG heb je het recht om:
- inzage te krijgen in je persoonsgegevens en een kopie te ontvangen;
- onjuiste gegevens te laten rectificeren;
- je gegevens te laten wissen wanneer er geen reden meer is om ze te bewaren;
- de verwerking in bepaalde gevallen te laten beperken;
- de gegevens die je ons hebt verstrekt te ontvangen in een gestructureerde, machineleesbare vorm (overdraagbaarheid);
- op elk moment, om redenen die verband houden met je specifieke situatie, bezwaar te maken tegen verwerking op basis van onze gerechtvaardigde belangen; en
- gegeven toestemming in te trekken, zonder dat dit afbreuk doet aan de verwerking vóór de intrekking.
Bedrijven kunnen het meeste hiervan zelf doen: gegevens bewerken in de instellingen, gegevens exporteren vanuit het dashboard en het bedrijf of gebruikersaccount verwijderen in de instellingen. Voor al het andere mail je naar devtaskhub@devtaskhub.com. We antwoorden binnen een maand (met twee maanden te verlengen bij complexe verzoeken, in welk geval we je laten weten waarom). We kunnen je eerst vragen je identiteit te bevestigen.
Je hebt ook het recht een klacht in te dienen bij een toezichthoudende autoriteit, met name in het EU-land waar je woont of werkt of waar de inbreuk heeft plaatsgevonden. In Griekenland is dat de Griekse Autoriteit voor gegevensbescherming (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα), Kifisias Avenue 1–3, 115 23 Athene, www.dpa.gr. We stellen het op prijs als je ons eerst de kans geeft je zorg weg te nemen.
10.Ben je verplicht ons je gegevens te geven?
Om een account aan te maken hebben we je naam, e-mailadres en een wachtwoord nodig; zonder die gegevens kunnen we de dienst niet leveren. Al het andere is optioneel of informatie die je bedrijf zelf wil toevoegen.
11.Beveiliging
We gebruiken versleutelde verbindingen (HTTPS met HSTS), versleutelde databaseverbindingen, sterke eenrichtingshashing van wachtwoorden, inlogcookies die paginascripts niet kunnen lezen, strikte scheiding van de gegevens van elk bedrijf, op rollen gebaseerde rechten voor teamleden, snelheidsbeperking van gevoelige handelingen, een contentbeveiligingsbeleid en een auditlog. Onze aanbieders versleutelen opgeslagen gegevens. Geen enkele onlinedienst is volledig veilig; bij een inbreuk in verband met persoonsgegevens melden we die, waar vereist, binnen 72 uur aan de toezichthoudende autoriteit, informeren we betrokken bedrijven zonder onredelijke vertraging en informeren we jou rechtstreeks wanneer de wet dat vereist.
13.Kinderen
Hournook-accounts zijn bedoeld voor bedrijven en mogen alleen door volwassenen worden aangemaakt. We verzamelen niet bewust gegevens van kinderen voor eigen doeleinden. Bedrijven die boekingen voor kinderen aannemen (bijvoorbeeld bijles) zijn als verwerkingsverantwoordelijke zelf verantwoordelijk voor het rechtmatig verzamelen van hun gegevens.
14.Wijzigingen van dit beleid
We werken dit beleid bij wanneer onze verwerking verandert. De datum en versie bovenaan geven aan wanneer het voor het laatst is gewijzigd; bij wezenlijke wijzigingen sturen we accounteigenaren ook vooraf een e-mail.
15.Contact
Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), eenmanszaak handelend onder de naam DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Grieks fiscaal nummer (ΑΦΜ) 169481343, Algemeen Handelsregister van Griekenland (Γ.Ε.ΜΗ.) nr. 186989906000. E-mail: devtaskhub@devtaskhub.com.