Privacybeleid
Laatst bijgewerkt: 25 september 2026
1. Wie zijn wij?
De Rechter Software (hierna: "wij", "ons" of "Stippa") is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid.
- De Rechter Software (handelend onder de naam Stippa), eenmanszaak
- Molenwater 20, 4511 BN Breskens, Nederland
- KvK-nummer: 98466402
- Btw-nummer: NL005332100B80
- E-mail: support@stippa.nl (of support@derechtersoftware.nl)
Wij vervullen twee rollen. Voor de account- en inloggegevens van onze accounthouders (de bedrijven die Stippa gebruiken) en van de gebruikers aan wie zij toegang geven, zijn wij verwerkingsverantwoordelijke. Voor de persoonsgegevens die een accounthouder via Stippa beheert, zoals die van zijn eindklanten en de gegevens over zijn medewerkers (rooster, gewerkte uren, afwezigheid en foto's), zijn wij verwerker. De accounthouder bepaalt in dat geval het doel en is zelf verwerkingsverantwoordelijke, en wij verwerken die gegevens uitsluitend namens en in opdracht van de accounthouder. De afspraken daarover staan in onze verwerkersovereenkomst.
2. Welke gegevens verzamelen wij?
Wij verwerken de volgende categorieën persoonsgegevens:
- Naam en e-mailadres (bij registratie en afsprakenbeheer)
- Telefoonnummer (optioneel, voor herinneringsberichten)
- Afspraakgegevens (datum, tijd, dienst, medewerker, notities)
- Transactiegegevens wanneer u aan de balie afrekent (bonnummer, de afgenomen diensten en producten, aantallen, bedragen, kortingen, btw en de betaalwijze)
- Betalingsinformatie (verwerkt via Stripe of Mollie; wij slaan nooit een volledig kaartnummer op. Bij een pinbetaling leggen wij vast wat er volgens de kaartregels op de bon moet staan: het kaartmerk, de laatste vier cijfers en de technische aanduiding van de kaarttoepassing)
- Cadeaubonnen (een versleutelde weergave van de code, de laatste vier tekens, het saldo, de geldigheidsduur en de klant aan wie de bon is verkocht)
- Een foto van een medewerker, wanneer de accounthouder die uploadt, met per medewerker een aparte keuze of klanten hem te zien krijgen
- Technische gegevens (IP-adres, browsertype, gebruikslogboeken)
- Google Calendar-gegevens (uitsluitend wanneer een medewerker zijn of haar Google-agenda koppelt; zie sectie 6 voor de volledige toelichting)
3. Waarvoor gebruiken wij uw gegevens, en op welke grondslag?
Wij verwerken elk gegeven voor een specifiek doel en op een specifieke grondslag uit artikel 6 AVG:
- Het inplannen, beheren en bevestigen van afspraken, op grondslag van de uitvoering van de overeenkomst.
- Het versturen van herinneringen en notificaties, op grondslag van de uitvoering van de overeenkomst.
- Het verwerken van betalingen, op grondslag van de uitvoering van de overeenkomst en het naleven van een wettelijke (fiscale) verplichting.
- Het vastleggen en bewaren van de verkoopadministratie van een aangesloten onderneming, op grondslag van het naleven van een wettelijke verplichting: een ondernemer is verplicht zijn administratie zeven jaar te bewaren (artikel 52 van de Algemene wet inzake rijksbelastingen).
- Het synchroniseren van afspraken met externe agenda's (Google Calendar, iCal), op grondslag van uw uitdrukkelijke toestemming, die u op elk moment kunt intrekken.
- Het beveiligen, onderhouden en verbeteren van de dienst, waaronder productanalyse en fraudepreventie, op grondslag van ons gerechtvaardigd belang om een veilige en bruikbare dienst aan te bieden. Wij wegen dit belang af tegen uw privacy en beperken de verwerking tot wat daarvoor noodzakelijk is.
- Het naleven van wettelijke verplichtingen, op grondslag van een wettelijke verplichting.
4. Delen met derden
Wij delen uw gegevens uitsluitend met verwerkers die strikt noodzakelijk zijn voor de uitvoering van onze dienst:
- Supabase Inc. voor databaseopslag (gehost in de EU)
- Vercel Inc. voor de hosting van de webapplicatie
- Upstash, Inc. voor snelheidsbegrenzing en misbruikpreventie (tijdelijke verwerking van IP-adressen)
- Cloudflare, Inc. voor bot- en misbruikbescherming (Turnstile)
- Sentry (Functional Software, Inc.) voor foutmonitoring en de stabiliteit van de applicatie
- Inngest, Inc. voor de uitvoering van achtergrondtaken, zoals het versturen van herinneringen
- Grafana Labs voor logboekbeheer (Loki), uitsluitend indien ingeschakeld
- Stripe Payments Europe Ltd. en Mollie B.V. voor betalingsverwerking (Mollie is gehost in de EU)
- Resend, Inc. voor het versturen van transactionele e-mails (bevestigingen, herinneringen en notificaties)
- Twilio Inc. / WhatsApp Business voor optionele berichtendiensten
- PostHog voor productanalyse (op onze marketingwebsite na uw toestemming via de cookiebanner en zonder toestemming alleen een cookieloze telling van paginaweergaven, en binnen de applicatie voor accounthouders ter verbetering van de dienst; gegevens worden verwerkt op servers binnen de EU; zie sectie 10)
De volgende koppelingen worden uitsluitend ingeschakeld wanneer u of een medewerker deze zelf activeert: Google LLC voor agendasynchronisatie (zie sectie 6) en Moneybird B.V. voor een boekhoudkoppeling.
Wij verkopen uw gegevens nooit aan derden. Voor zover persoonsgegevens worden doorgegeven aan sub-verwerkers buiten de Europese Economische Ruimte, waaronder de Verenigde Staten (zoals bij Stripe, Google, Vercel, Resend, Sentry, Cloudflare, Upstash, Inngest, Twilio of Grafana Labs), berust die doorgifte primair op het EU-VS Data Privacy Framework (adequaatheidsbesluit van de Europese Commissie van 10 juli 2023) voor daaronder gecertificeerde partijen. Als aanvullende of terugvalwaarborg gelden de modelcontractbepalingen van de Europese Commissie (Standard Contractual Clauses, uitvoeringsbesluit (EU) 2021/914).
Webhooks. Als beheerder van een bedrijfsaccount kunt u zelf webhook-endpoints instellen: adressen van een systeem naar uw keuze waar wij afspraak-, klant- en betaalgegevens naartoe sturen zodra er iets gebeurt. Die ontvangende partij is geen sub-verwerker van ons, maar een partij die u zelf kiest en waarvoor u zelf verantwoordelijk bent. Wij versturen uitsluitend naar de adressen en de gebeurtenissen die u aanvinkt, elk bericht is ondertekend, en u kunt een endpoint op elk moment verwijderen. Wilt u geen klantgegevens buiten het platform brengen, kies dan bij het endpoint voor "alleen het id": het bericht bevat dan enkel het type en het id van het gewijzigde object.
5. Grondslag voor verwerking
Zoals toegelicht in sectie 3 verwerken wij uw gegevens op basis van de uitvoering van een overeenkomst, een gerechtvaardigd belang, een wettelijke verplichting, of uw uitdrukkelijke toestemming. Waar wij ons op toestemming baseren, kunt u die op elk moment intrekken. Dat doet geen afbreuk aan de rechtmatigheid van de verwerking vóór de intrekking.
6. Google Calendar-integratie
Stippa biedt medewerkers de mogelijkheid om hun Google-agenda te koppelen via Google OAuth 2.0. Onderstaande bepalingen lichten toe welke Google-gebruikersgegevens wij benaderen, hoe wij deze gebruiken, met wie wij ze delen, hoe wij ze opslaan en beveiligen, en hoe u uw toestemming kunt intrekken.
6.1 Welke Google-gegevens benaderen wij?
Wanneer u of een medewerker binnen uw organisatie kiest om een Google-agenda te koppelen, vragen wij uitsluitend de volgende OAuth-scope aan: https://www.googleapis.com/auth/calendar.events.readonly. Dit is een uitsluitend leesrecht. Stippa kan met deze toestemming geen gebeurtenissen aanmaken, wijzigen of verwijderen in uw Google-agenda. Met die toestemming benaderen wij:
- Het e-mailadres van het gekoppelde Google-account (uitsluitend ter weergave in het dashboard, zodat de medewerker ziet welk account is gekoppeld);
- Begin- en eindtijden, status en unieke identificatie van gebeurtenissen in de primaire agenda van het gekoppelde Google-account binnen een venster van 90 dagen vanaf het huidige moment;
- Wij lezen geen titels, beschrijvingen, locaties of gegevens van genodigden uit uw bestaande Google-agenda, uitsluitend of een tijdvak is bezet.
6.2 Hoe gebruiken wij deze gegevens?
De gegevens worden uitsluitend gebruikt om bezette tijdvakken uit uw Google-agenda te tonen in Stippa, zodat dubbele boekingen worden voorkomen. Stippa schrijft geen gebeurtenissen naar uw Google-agenda. Afspraken die u in Stippa beheert blijven uitsluitend in Stippa.
6.3 Met wie delen wij deze gegevens?
Wij delen Google-gebruikersgegevens met geen enkele derde partij. De tokens en agenda-gegevens worden uitsluitend gebruikt om met de Google-API's te communiceren namens de aangesloten gebruiker. Wij gebruiken Google-gebruikersgegevens nooit voor advertenties of voor enig ander doel dan beschreven in dit privacybeleid.
6.4 Hoe slaan en beveiligen wij deze gegevens?
OAuth access- en refresh-tokens worden vóór opslag versleuteld met AES-256-GCM. Alle communicatie met Google-API's verloopt over TLS 1.2 of hoger. De database wordt gehost binnen de Europese Unie. Toegang tot tokens is beperkt tot de geautomatiseerde synchronisatieprocessen. Tokens worden nooit door medewerkers van De Rechter Software ingezien.
6.5 Bewaartermijn en verwijdering
Wij bewaren Google-gebruikersgegevens zolang de medewerker zijn of haar Google-agenda gekoppeld houdt aan Stippa. Wanneer de koppeling wordt verbroken via Stippa (Dashboard, tabblad Medewerkers, "Agendasynchronisatie", "Verbinding verbreken"):
- worden de tokens en bezettingstijden direct uit onze database verwijderd;
- wordt het Google push-notificatiekanaal voor die koppeling stopgezet;
- worden geen nieuwe gegevens meer opgehaald van Google.
U kunt op elk moment de toegang ook intrekken via uw Google-account op myaccount.google.com/permissions. Daarnaast kunt u via support@stippa.nl een verzoek tot verwijdering indienen. Wij verwerken zo'n verzoek binnen 30 dagen.
6.6 Limited Use, advertenties en AI/ML-training
Het gebruik en de doorgifte door Stippa van gegevens die zijn verkregen van Google API's naar enige andere app voldoen aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten.
Wij gebruiken gegevens die zijn verkregen via Google Workspace API's niet om generieke modellen voor kunstmatige intelligentie (AI) of machine learning (ML) te ontwikkelen, te verbeteren of te trainen. Wij dragen dergelijke gegevens evenmin over aan derden voor dat doel. Google-gebruikersgegevens worden niet gebruikt voor het tonen van advertenties.
7. Bewaartermijnen
Persoonsgegevens worden bewaard zolang noodzakelijk voor het doel waarvoor ze zijn verzameld, of zolang wettelijk vereist:
- Afspraak- en klantgegevens: standaard 2 jaar na de laatste afspraak. De accounthouder stelt deze termijn zelf in en kan hem korter of langer maken;
- De verkoopadministratie: 7 jaar. Rekent een aangesloten onderneming via Stippa af, dan vormen de bon, de bonregels, de betalingen en het bijbehorende journaal haar wettelijke administratie. Die gegevens worden zeven jaar bewaard en kunnen niet eerder worden verwijderd, ook niet door de accounthouder zelf en ook niet door de hierboven genoemde termijn korter te zetten: de software weigert het verwijderen ervan. Dat blijft ook zo wanneer de onderneming stopt met het gebruik van Stippa. Gelden in het land van de onderneming andere bewaarregels, dan blijft de onderneming zelf verantwoordelijk voor de naleving daarvan;
- Verzonden e-mails: de gegevens over de verzending blijven bewaard, de opgemaakte inhoud van het bericht wordt na 30 dagen verwijderd;
- Google Calendar-tokens en synchronisatiegegevens: totdat de koppeling wordt verbroken (zie sectie 6.5);
- Technische logbestanden: maximaal 90 dagen;
- Auditlogs van mutaties in het dashboard: 2 jaar, voor beveiliging en compliance.
7.1 Werktijdregistratie van medewerkers
Schakelt een accounthouder de module Medewerkers in, dan verwerken wij als verwerker namens de accounthouder de werktijdregistratie van zijn of haar medewerkers: gewerkte uren en pauzes, de bron daarvan (geklokt, handmatig ingevoerd of overgenomen uit het rooster), afwezigheid en de goedkeuring daarvan. De accounthouder is als werkgever verwerkingsverantwoordelijke. De grondslag is het naleven van een wettelijke verplichting: een werkgever moet een deugdelijke registratie van de arbeids- en rusttijden voeren, en de gewerkte uren maken deel uit van de loonadministratie, die op grond van de fiscale bewaarplicht (artikel 52 van de Algemene wet inzake rijksbelastingen) zeven jaar moet worden bewaard. Daarom bewaren wij deze gegevens 7 jaar, gerekend vanaf de dag waarop zij betrekking hebben, en daarna verwijderen wij ze automatisch. Deze termijn staat los van de bewaartermijn voor klantgegevens hierboven: een verzoek van een klant om verwijdering raakt de urenregistratie van een medewerker niet, omdat dat gegevens over de medewerker zijn en niet over de klant.
8. Uw rechten
U heeft het recht op:
- Inzage in uw persoonsgegevens
- Correctie of aanvulling van onjuiste gegevens
- Verwijdering van uw gegevens (het recht op vergetelheid)
- Beperking van de verwerking
- Overdraagbaarheid van gegevens (dataportabiliteit)
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang
- Intrekking van eerder gegeven toestemming, zoals bij het koppelen van een externe agenda, zonder dat dit afbreuk doet aan de rechtmatigheid van eerdere verwerking
Verzoeken kunt u sturen naar support@stippa.nl. Wij reageren binnen 30 dagen. Om misbruik te voorkomen kunnen wij u vragen uw identiteit aan te tonen. Bent u klant van een bedrijf dat Stippa gebruikt, dan kunt u uw verzoek ook tot dat bedrijf richten. Wij verlenen daarbij als verwerker de nodige medewerking.
8.1 Verwijdering en de wettelijke bewaarplicht
Heeft u bij een aangesloten onderneming afgerekend, dan raakt een verzoek om verwijdering twee dingen die wij uit elkaar houden.
Uw klantgegevens worden geneutraliseerd: naam, e-mailadres, telefoonnummer en de notities die over u zijn vastgelegd worden overschreven, zodat de gegevens niet meer naar u te herleiden zijn.
De bon zelf blijft bestaan en verandert niet, omdat de onderneming die op grond van de wet zeven jaar moet bewaren. Op die bon staat geen naam: er staat wat er is verkocht, voor welk bedrag en hoe er is betaald. De verwijzing die de bon naar uw klantgegevens had, wijst na afloop naar een geneutraliseerde vermelding, zodat de verkoopcijfers kloppen zonder dat de bon nog iets over u zegt.
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen, waaronder:
- Versleuteling van gegevens tijdens transport (TLS 1.2 of hoger) en in rust;
- Versleuteling van gevoelige tokens (zoals OAuth access- en refresh-tokens) met AES-256-GCM vóór opslag;
- Rolgebaseerd toegangsbeheer met row-level security in de database;
- Regelmatige beveiligingsbeoordelingen en logging van toegang;
- Een procedure voor melding van datalekken aan betrokkenen en de Autoriteit Persoonsgegevens conform de AVG.
10. Cookies en analyse
Wij gebruiken functionele cookies en lokale opslag die strikt noodzakelijk zijn voor de werking van de dienst (sessiebeheer, inlogstatus en voorkeuren). Deze worden altijd geplaatst en zijn niet uit te schakelen, omdat de dienst zonder deze niet functioneert.
Op onze publieke marketingwebsite gebruiken wij daarnaast PostHog voor productanalyse, om te begrijpen hoe bezoekers de website gebruiken en deze te verbeteren. Afgezien van de beperkte telling hieronder wordt deze analyse uitsluitend uitgevoerd nadat u hiervoor toestemming heeft gegeven via de cookiebanner die bij uw eerste bezoek verschijnt. Weigert u, of heeft u nog geen keuze gemaakt, dan tellen wij alleen welke pagina's worden bekeken en via welke website of link u binnenkwam (bijvoorbeeld een zoekmachine of een AI-assistent). Daarvoor worden geen cookies geplaatst en wordt niets op uw apparaat opgeslagen: PostHog koppelt de paginaweergaven van één bezoek aan elkaar met een code die het op zijn servers berekent uit onder meer uw IP-adres, uw browsertype en een sleutel die dagelijks wisselt, zodat u niet van dag tot dag herkenbaar bent. Klikgedrag, heatmaps en sessieopnames worden in dat geval niet vastgelegd. Deze beperkte telling vindt plaats op grondslag van ons gerechtvaardigd belang om te weten hoe bezoekers onze website vinden. Wij vragen de toestemming per doel: statistieken (welke pagina's worden gelezen en waarop wordt geklikt, samengevoegd over alle bezoekers) en sessieopnames (een opname van uw eigen bezoek die wij kunnen terugkijken om problemen op te sporen, bewaartermijn 30 dagen). U kunt uw keuze op elk moment wijzigen of intrekken via 'Cookievoorkeuren' onderaan elke pagina.
Binnen de ingelogde applicatie gebruiken wij PostHog voor productanalyse op accountniveau (zoals welke functies worden gebruikt), op grondslag van ons gerechtvaardigd belang om de dienst te verbeteren. In deze omgeving vindt geen sessie-opname, geen heatmap-registratie en geen automatische klikregistratie plaats. Tijdens beheersessies (impersonatie door support) wordt analyse volledig uitgeschakeld.
Tot die analyse op accountniveau hoort het zoekvenster in de applicatie. Wij meten hoe vaak er wordt gezocht, hoeveel resultaten een zoekopdracht oplevert en welk resultaat wordt gekozen. De ingetypte tekst zelf slaan wij niet op, met één uitzondering: leverde een zoekopdracht helemaal geen resultaat op, dan bewaren wij het woord om ontbrekende zoektermen te kunnen toevoegen. Ook dan verwijderen wij de tekst vóór verzending zodra deze de vorm van een persoon heeft (meer dan één woord, een hoofdletter aan het begin, een @-teken, vier of meer cijfers op een rij, of simpelweg lang), zodat namen, e-mailadressen en telefoonnummers van uw klanten niet in onze meetgegevens terechtkomen.
In de openbare boekingswidget, de pagina waarop u als klant van een aangesloten onderneming een afspraak maakt (ook wanneer die pagina is ingesloten op de website van die onderneming), meten wij uitsluitend geanonimiseerd hoeveel bezoekers een boeking afronden en bij welke stap zij afhaken. Hierbij worden geen cookies geplaatst en wordt niets op uw apparaat opgeslagen: de tijdelijke aanduiding die de stappen aan elkaar koppelt bestaat alleen in het werkgeheugen van uw browser en verdwijnt zodra u de pagina sluit. Uw IP-adres wordt niet opgeslagen, en namen, e-mailadressen en telefoonnummers worden nooit in deze meetgegevens opgenomen. De gegevens zijn niet te herleiden tot een individuele bezoeker en dienen om de boekingsdienst te verbeteren. Hiervoor is geen toestemming vereist; de verwerking vindt plaats op grondslag van ons gerechtvaardigd belang.
Daarnaast verzamelen wij via Vercel Speed Insights geanonimiseerde prestatiegegevens (zoals laadtijden, browsertype, apparaattype en land op landniveau) om de snelheid en betrouwbaarheid van de applicatie te bewaken en te verbeteren. Hierbij worden geen cookies geplaatst en worden geen persoonsgegevens of IP-adressen opgeslagen. De gegevens zijn niet te herleiden tot een individuele bezoeker. Hiervoor is dan ook geen toestemming vereist; de verwerking vindt plaats op grondslag van ons gerechtvaardigd belang.
Op dezelfde manier telt Vercel Web Analytics welke pagina's worden bekeken en via welke website bezoekers binnenkomen. Ook daarbij worden geen cookies geplaatst; een bezoeker wordt alleen binnen één dag herkend via een hash die dagelijks wordt vernieuwd, en IP-adressen worden niet opgeslagen.
Alle analysegegevens worden verwerkt op servers binnen de Europese Unie. Wij gebruiken geen advertentiecookies en delen geen gegevens met advertentienetwerken.
11. Kinderen
Een account bij Stippa is niet bedoeld voor personen jonger dan 16 jaar, en wij verzamelen niet bewust persoonsgegevens van kinderen onder de 16 als accounthouder of gebruiker van het dashboard. Boekt iemand jonger dan 16 een afspraak bij een bedrijf dat Stippa gebruikt, dan verwerken wij die gegevens als verwerker namens dat bedrijf. Indien u vermoedt dat wij buiten dat geval dergelijke gegevens hebben verzameld, neem dan contact met ons op zodat wij deze kunnen verwijderen.
12. Geautomatiseerde besluitvorming
Wij maken geen gebruik van geautomatiseerde besluitvorming of profilering die rechtsgevolgen voor u heeft of u in aanmerkelijke mate treft.
13. Klachten
Heeft u een klacht over hoe wij met uw gegevens omgaan? Neem dan contact met ons op via support@stippa.nl. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl. Bevindt u zich in een andere EU-lidstaat, dan kunt u ook terecht bij de toezichthoudende autoriteit van uw eigen land.
14. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. De meest recente versie is altijd beschikbaar op deze pagina. Bij ingrijpende wijzigingen informeren wij u via e-mail of een melding in de applicatie.