Privacyverklaring
Hoe Team Worker omgaat met jouw persoonsgegevens.
Wie zijn wij
Team Worker wordt aangeboden door Trexxeon B.V. (KvK 42110583), gevestigd in Oud-Beijerland. Trexxeon B.V. is de verwerkingsverantwoordelijke voor de persoonsgegevens die je via deze applicatie invoert. Vragen over deze privacyverklaring of over je gegevens? Neem contact op via je beheerder of [INVULLEN: privacy-contactadres].
Welke gegevens
Naam en e-mailadres, een wachtwoord-hash (bcrypt), optioneel een 2FA-secret (versleuteld opgeslagen), sessiegegevens (inclusief IP-adres en browser/user-agent), optioneel persoonlijke API-tokens voor de MCP-koppeling (alleen als hash, met naam, scopes en looptijd), de werkinhoud die je zelf typt (projecten, issues, reacties, kennisbankpagina's en paginaversies), en beveiligingslogs (audit-log, inlogtellers).
Waarvoor
- Accountbeheer (registreren, inloggen, 2FA, wachtwoordbeheer) — grondslag: uitvoering van de overeenkomst / gerechtvaardigd belang (accountbeveiliging).
- Project- en kennisbankinhoud (issues, reacties, pagina's, paginaversies) — grondslag: uitvoering van de overeenkomst / gerechtvaardigd belang.
- Meldingen & e-mail (notificaties in de app, uitnodigingen, wachtwoordresets, dagelijkse digest) — grondslag: uitvoering van de overeenkomst.
- Beveiligingslogging (audit-log, inlogtellers) — grondslag: gerechtvaardigd belang (beveiliging en aantoonbaarheid).
Wie ontvangt ze
Standaard zijn drie partijen betrokken bij het verwerken van je gegevens:
- Render — hosting van de applicatie en de database (regio Frankfurt, EU). Alle persoonsgegevens staan in de database die Render host.
- Brevo — verzendt transactionele e-mail (uitnodigingen, wachtwoordresets, meldingsdigest); ontvangt daarvoor je e-mailadres, naam en de meldingtekst (EU).
- Have I Been Pwned — checkt nieuwe/gewijzigde wachtwoorden tegen bekende datalekken, via het k-anonymity-model: alleen de eerste 5 tekens van een hash-prefix verlaten de server, nooit een (deel van een) wachtwoord of ander persoonsgegeven. Om die reden is dit strikt genomen geen verwerker.
Daarnaast kan jouw organisatie optionele koppelingen inschakelen. Alleen als die aan staan, zijn ook deze partijen betrokken:
- Microsoft (SharePoint) — als je organisatie SharePoint-publicatie heeft ingesteld, kan een kennisbankpagina (titel, tekst en ingesloten bijlagen) naar de eigen SharePoint-omgeving van je organisatie worden gepubliceerd. Die inhoud verlaat dan de EU-hosting richting de Microsoft-tenant van je organisatie.
- GitHub — als een project aan een GitHub-repository is gekoppeld, ontvangt Team Worker code-activiteit en bewaart daarbij de GitHub-gebruikersnaam van committers, commit-berichten en branch- en pull-request-titels (GitHub verwerkt in de VS).
Hoe lang
Samengevat (volledige tabel: docs/compliance-gap-analyse-2026-08-06.md):
| Gegevens | Bewaartermijn |
|---|---|
| Gelezen meldingen | 90 dagen |
| Ongelezen meldingen | tot gelezen, of tot de onderliggende issue/pagina weg is |
| Issue-activiteitenlog | 2 jaar |
| Paginaversies | 1 jaar, minimaal de laatste 10 per pagina |
| Geaccepteerde uitnodigingen | direct |
| Audit-/beveiligingslog | 365 dagen |
| Login-tellers (incl. IP) | circa 24-48 uur |
| Sessies, reset- en 2FA-tokens | eigen looptijd + dagelijkse opschoning |
| API-tokens (MCP) | gekozen looptijd (max. 1 jaar) + dagelijkse opschoning; direct bij intrekken |
Je accountgegevens (naam, e-mail) bewaren we zolang je account bestaat; bij verwijdering worden ze onomkeerbaar geanonimiseerd (zie "Jouw rechten" hieronder).
Jouw rechten
- Inzage en dataportabiliteit: log in en gebruik "Download mijn gegevens" op
/accountvoor een kopie van je gegevens als JSON. - Verwijdering: een account wordt door een beheerder verwijderd. Dit is een onomkeerbare anonimisering — je naam en e-mailadres worden vervangen, het account wordt onbruikbaar gemaakt en je lidmaatschappen, sessies en meldingen vervallen. Werkinhoud (zoals reacties en pagina's) blijft bestaan, maar zonder herleidbare auteursnaam.
- Overzicht van je sessies en API-tokens: op
/accountzie je je actieve sessies en je API-tokens en kun je ze intrekken. - Bezwaar of vragen: neem contact op via je beheerder of [INVULLEN: privacy-contactadres].
Cookies
Team Worker gebruikt precies twee cookies, beide functioneel (sessie en 2FA-stap), beide httpOnly, secure en met een same-site-beperking (Lax). Er zijn geen tracking- of analytics-cookies en geen cookies van derden. API-tokens voor de MCP-koppeling zijn geen cookies: ze worden alleen meegestuurd door de client (bijvoorbeeld Claude) die je zelf instelt.
Laatst bijgewerkt: 19 augustus 2026.
← Terug naar inloggen