1. Partijen en rolverdeling (AVG)
Deze privacyverklaring beschrijft hoe persoonsgegevens worden verwerkt binnen de webapplicatie ProBISWeb en de Android-applicatie ProBISGo.
Verwerkingsverantwoordelijke
Groome Computer Solutions B.V.
Twelloseweg 79-22
7396 BM Terwolde
KvK: 85695866
Telefoon: 0575 564450
Privacycontact: john@groomecs.nl
Groome is verwerkingsverantwoordelijke voor accountgegevens, licentie-administratie en authenticatie van gebruikers.
Softwareontwikkeling & Uitgever
SynthWave-Technologies
Ontwikkelaar en beheerder van de software, uitgever van ProBISGo in Google Play.
Klanten als verwerkingsverantwoordelijke
De klanten van Groome (zoals inspectie- en adviesbureaus) zijn voor alle project- en onderzoeksgegevens die zij in de software invoeren zelf de verwerkingsverantwoordelijke. Groome treedt voor die gegevens uitsluitend op als verwerker op grond van de overeenkomst (inclusief verwerkersafspraken) tussen Groome en de klant.
2. Welke persoonsgegevens verwerken wij?
Wij verwerken uitsluitend gegevens die noodzakelijk zijn voor het functioneren van de inspectiesoftware en het leveren van onze diensten:
| Categorie |
Concreet verwerkte gegevens |
Doel & Grondslag |
| Accountgegevens |
Aanhef, voornaam, achternaam, zakelijk e-mailadres, telefoonnummer, gekoppeld bedrijf en vestiging, gebruikersrol en rechten. |
Aanmaken en beheren van uw account, identificatie, autorisatie binnen projecten (Uitvoering van de overeenkomst). |
| Inlog- en beveiligingsgegevens |
Gehashed wachtwoord, sessietijdstippen, token-hashes, IP-adres en user-agent bij tokenrotatie. |
Veilige authenticatie, misbruikpreventie en beveiliging van het platform (Gerechtvaardigd belang / Overeenkomst). |
| Inspectie- en projectgegevens |
Projectcodes, onderzoeksantwoorden, inspectiefoto's, meetwaarden, tekeningen, samenvattingen en gegenereerde rapporten. |
Uitvoeren van inspecties en vervaardigen van inspectierapporten in opdracht van de klant (Groome als verwerker). |
| Communicatie |
E-mailberichten voor activatie, wachtwoordherstel en systeemberichten via beveiligde SMTP. |
Serviceberichten en accountbeheer (Uitvoering van de overeenkomst). |
3. Inloggen, tokens en sessiebeheer
De software kent twee vormen van veilige authenticatie:
languageWebapplicatie (ProBISWeb)
- Inloggen via e-mailadres en wachtwoord (wachtwoorden worden met sterke cryptografische hashfuncties opgeslagen, nooit in leesbare tekst).
- Sessiebeheer via een functioneel PHP-sessiecookie (
PHPSESSID) en een tijdstempelcookie (LTIME).
- Automatische uitloging na 15 tot 30 minuten inactiviteit; sessies vervallen uiterlijk na 2 uur inactiviteit.
smartphoneAndroid-app (ProBISGo)
- Authenticatie via OAuth 2.1 met PKCE en JSON Web Tokens (JWT, RS256-ondertekend).
- Access token: Korte levensduur van 15 minuten (900 seconden).
- Refresh token: Geldig voor 60 dagen. Bij elk gebruik vindt automatische rotatie plaats: het oude token vervalt direct en er wordt een nieuw token uitgegeven.
- Diefstaldetectie: Wordt een reeds ingetrokken refresh-token opnieuw aangeboden, dan wordt de gehele tokengroep onmiddellijk ingetrokken ter bescherming tegen tokenmisbruik.
- Bij refresh-tokens worden het IP-adres en de user-agent vastgelegd voor audit- en beveiligingsdoeleinden.
4. Camera, foto's en EXIF-gegevens
Tijdens inspecties kunnen foto's van objecten, situaties of monsters worden vastgelegd:
- Geen permanente cameratoegang: De Android-applicatie ProBISGo declareert in haar manifest geen permanente cameratoestemming. Wanneer u een foto toevoegt, roept de app de ingebouwde systeemcamera of mediakiezer van het besturingssysteem aan. U behoudt de controle over elk afzonderlijk fotoverzoek.
- Lokale beeldoptimalisatie: Om dataverbruik en geheugenbelasting op mobiele apparaten te beperken, worden gemaakte foto's op het toestel direct herschaald naar maximaal 2048 pixels op de langste zijde en gecomprimeerd als JPEG (kwaliteit 0.82).
- EXIF-oriëntatie: De juiste afbeeldingsoriëntatie (portret/landschap) wordt direct grafisch toegepast zodat foto's niet kantelen.
- Geen opslag van EXIF/GPS-metadata: De software leest geen camera-metadata, toestelgegevens of GPS-locatiecoördinaten uit de EXIF-kopteksten uit en slaat deze niet op. Foto's worden als zuivere binaire beeldbestanden opgeslagen in de projectdatabase (
ProjectPhotoBinaries), uitsluitend gekoppeld aan het inspectie-item.
5. Adressen, BAG en locatiegegevens
Inspecties hebben betrekking op gebouwen en terreinen:
- Projectadressen: De inspecteur of werkvoorbereider voert het adres in van het te inspecteren object (postcode, huisnummer, straat, plaats).
- Kadaster / BAG-koppeling: Voor adresvalidatie bevraagt onze API geautomatiseerd de officiële openbare Basisregistratie Adressen en Gebouwen (BAG) van het Kadaster / PDOK. Hierbij worden uitsluitend openbare pandkenmerken (zoals bouwjaar, gebruiksdoel en oppervlakte) opgehaald. Deze bevraging geschiedt server-to-server; er worden geen gegevens van uw apparaat aan het Kadaster doorgegeven.
- Kadastrale documenten: Openbare kadastrale kaarten en uittreksels kunnen worden geraadpleegd ten behoeve van de inspectie.
- Google Maps & Street View: In de webapplicatie kan een knop worden getoond om het inspectieadres op Google Maps of Street View te bekijken. Dit is een eenvoudige hyperlink (
https://www.google.com/maps/search/...) die opent in een nieuw extern browsertabblad. ProBISWeb verzendt geen persoonlijke gegevens of apparaatlocaties naar Google en maakt geen gebruik van embedded Google tracking-scripts.
6. Offline opslag in ProBISGo (toestel)
Om inspecteurs in staat te stellen te werken in kelders, nieuwbouwlocaties of buitengebieden zonder internetverbinding, beschikt ProBISGo over offline functionaliteit:
Lokale opslag (IndexedDB database 'groomecs')
Op het apparaat worden tijdelijk de volgende gegevens bewaard:
- Geselecteerde projecten en de daarbij behorende vragen- en morfologiestructuur;
- Lokale wachtrij met offline ingevoerde antwoorden en nieuwe knopen (
syncWachtrij);
- Lokale fotowachtrij en binaire fotoblobs (
fotoWachtrij, fotoBlobs);
- Gecachete tekenobjecten en tekenwijzigingen (
tekeningen, tekenWachtrij);
- Vooraf gedownloade projectpakketten voor veldinspecties (
pakketStatus, projectBlobs);
- OAuth-tokens voor de actieve sessie (
auth).
Wanneer worden offline gegevens gewist?
- Regulier uitloggen: Bij een bewuste uitlogactie probeert de app openstaande gegevens eerst naar de server te synchroniseren. Na succesvolle afronding worden alle lokale offline gegevens en tokens van het apparaat gewist.
- Waarschuwing bij openstaande wijzigingen: Staan er nog niet-gesynchroniseerde wijzigingen in de wachtrij, dan vraagt de app om expliciete bevestiging voordat gegevens gewist worden.
- Wisselen van gebruiker: Logt een andere gebruiker in op hetzelfde apparaat, dan worden de offline gegevens van de eerdere gebruiker automatisch gewist om gegevensvermenging tussen accounts te voorkomen.
- Licentiemelding of ander toestel: Wordt een sessie onderbroken wegens een licentievraagstuk of een inlog op een ander toestel, dan blijven lokale inspectiegegevens bewaard zodat veldwerk niet verloren gaat totdat de verbinding hersteld is.
7. Synchronisatie en rapportages
Versleutelde synchronisatie: Alle gegevensuitwisseling tussen ProBISGo, ProBISWeb en onze centrale API verloopt via versleutelde HTTPS-verbindingen (TLS 1.2 / TLS 1.3).
Rapportagegeneratie: De inspectiegegevens (antwoorden, foto's, tekeningen en samenvattingen) worden op onze servers samengesteld tot officiële rapporten in PDF- en Word-formaat (DOCX). Deze documenten worden opgeslagen in de afgeschermde projectomgeving van de desbetreffende klant.
8. Delen met derden en ontvangers
Wij verkopen uw gegevens nooit aan derden. Wij delen persoonsgegevens uitsluitend met partijen die noodzakelijk zijn voor de uitvoering van onze dienstverlening:
- SynthWave-Technologies: Technische beheerder en ontwikkelaar van de applicaties, tevens uitgever van de app ProBISGo in Google Play. SynthWave-Technologies verwerkt gegevens uitsluitend in opdracht van Groome.
- Google LLC / Google Play Store: Distributieplatform voor de Android-app ProBISGo. Google verwerkt gegevens conform haar eigen privacybeleid bij het downloaden van apps via de Play Store.
- Kadaster / PDOK: Openbare overheidsservice voor de bevraging van basisregistraties (BAG en kadaster).
- TransIP B.V.: Leverancier voor DNS-beheer en TLS-wildcard-certificaten.
- Hosting-infrastructuur: De servers en databases worden beheerd door SynthWave-Technologies in opdracht van Groome en staan binnen de Europese Economische Ruimte.
- E-mailprovider: Een e-mailprovider voor het verzenden van activatie- en wachtwoordherstelmails (via beveiligde SMTP met TLS).
Er vindt geen doorgifte van persoonsgegevens plaats naar landen buiten de Europese Economische Ruimte (EER), behoudens de reguliere distributie van de app-binary via de Google Play Store.
9. Beveiliging en cookies
Aantoonbare beveiligingsmaatregelen:
- Alle netwerkcommunicatie is afgedwongen via sterke TLS-versleuteling (HTTPS).
- Wachtwoorden worden veilig gehasht met industriestandaard hash-algoritmen.
- OAuth 2.1-architectuur met cryptografisch ondertekende tokens (RS256) en automatische refresh-tokenrotatie.
- Strikte scheiding van databases: projectdatabases zijn per klant/omgeving logisch gescheiden.
- Toegangsbeveiliging op basis van rollen (Role-Based Access Control) binnen zowel de webapplicatie als de API.
Cookies in ProBISWeb:
ProBISWeb maakt uitsluitend gebruik van strikt noodzakelijke, functionele sessiecookies:
PHPSESSID: Identificeert uw actieve sessie op de webserver.
LTIME: Unix-tijdstempel van uw laatste interactie ter beveiliging tegen inactieve sessies.
EMAIL: Een MD5-hash ter validatie van de sessie-integriteit (bevat geen leesbaar wachtwoord).
Wij maken geen gebruik van trackingcookies, advertentiecookies of analytische cookies van externe marketingnetwerken. Een cookiebanner is op grond van de Telecommunicatiewet voor deze functionele cookies niet vereist.
10. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt:
- Gebruikersaccounts: Zolang het account actief is of zolang de licentieovereenkomst tussen uw organisatie en Groome van kracht is.
- OAuth refresh-tokens: Maximaal 60 dagen na uitgifte of laatste rotatie, of totdat het token wordt ingetrokken.
- Web-sessies: Automatisch beëindigd na 15–30 minuten inactiviteit; sessiebestanden worden na maximaal 2 uur door de server opgeruimd.
- Inspectie- en projectgegevens: Zolang de licentieovereenkomst met de klant loopt, tenzij de klant de gegevens eerder verwijdert. Klanten bepalen als verwerkingsverantwoordelijke zelf hun wettelijke bewaartermijnen (bijvoorbeeld op grond van asbestcertificeringsrichtlijnen of fiscale bewaarplichten).
- Systeem- en foutlogs: Beperkte termijn ter controle van serverstabiliteit en beveiligingsincidenten.
11. Uw rechten als betrokkene
Onder de Algemene Verordening Gegevensbescherming (AVG) heeft u als betrokkene de volgende rechten ten aanzien van uw persoonsgegevens:
- Recht op inzage: U heeft het recht om te vernemen welke persoonsgegevens wij van u verwerken.
- Recht op rectificatie: U kunt onjuiste of onvolledige persoonsgegevens laten corrigeren.
- Recht op gegevenswissing ('vergetelheid'): U kunt verzoeken om verwijdering van uw accountgegevens, voor zover geen wettelijke bewaarplicht van toepassing is.
- Recht op beperking van de verwerking: U kunt in bepaalde situaties verzoeken om de verwerking tijdelijk te beperken.
- Recht op dataportabiliteit: U heeft het recht om de door u verstrekte gegevens in een gestructureerd, gangbaar formaat te ontvangen.
- Recht van bezwaar: U kunt bezwaar maken tegen verwerkingen die zijn gebaseerd op een gerechtvaardigd belang.
Let op bij projectgegevens: Voor verzoeken met betrekking tot inspectie- en projectgegevens dient u zich rechtstreeks te wenden tot het inspectie- of adviesbureau dat uw gegevens heeft vastgelegd. Dit bureau is de verwerkingsverantwoordelijke. Groome zal een eventueel verzoek conform de overeenkomst (inclusief verwerkersafspraken) tussen Groome en de klant direct doorleiden naar de verantwoordelijke klant.