1. Inleiding
GoHome B.V. (hierna: “GoHome”), gevestigd aan de Leidsestraat 69E, 1017NX Amsterdam, is verwerkingsverantwoordelijke voor de persoonsgegevens die worden verwerkt via haar platform, website (www.gohome.io) en aanverwante diensten. GoHome respecteert uw privacy en verwerkt uw persoonsgegevens conform de Algemene Verordening Gegevensbescherming (AVG).
Functionaris voor Gegevensbescherming (FG): Thibaut Bentein
E-mail: privacy@gohome.io
Telefoon: 085 303 15 49
2. Welke persoonsgegevens verwerken wij?
2.1 Verhuurders
Wij verwerken de volgende persoonsgegevens van verhuurders:
- Naam (voor- en achternaam)
- Contactgegevens (e-mailadres, telefoonnummer)
- Adresgegevens (adres, woonplaats)
- Geboortedatum en geboorteplaats
- Financiële gegevens (IBAN, creditcardgegevens)
2.2 Huurders
Wij verwerken de volgende persoonsgegevens van huurders:
- Naam (voor- en achternaam)
- Geboortedatum en geboorteplaats
- Adresgegevens (adres, woonplaats)
- Contactgegevens (e-mailadres, telefoonnummer)
- Identificatiebewijs (paspoort, ID-kaart of rijbewijs)
- Financiële gegevens (salarisstrook, bankafschrift, werkgeversverklaring, arbeidsovereenkomst, inkomstenbelastingaangifte, uittreksel BRP, UBO-formulier, creditcardgegevens, IBAN)
- Overige gegevens (WWFT-check, EDR-check, BKR-check)
2.3 Alle gebruikers
Naast bovenstaande verwerken wij voor alle gebruikers ook:
- Technische gegevens (IP-adres, browsertype, besturingssysteem)
- Locatiegegevens (indien toestemming is verleend)
3. Doeleinden en grondslagen van verwerking
3.1 Verhuurders
Wij verwerken uw persoonsgegevens als verhuurder voor de volgende doeleinden, op basis van de genoemde grondslagen:
- Contractopmaak – grondslag: toestemming en contractuele verplichting
- Verwerking van betalingen – grondslag: contractuele verplichting
- Beheer van uw verhuurders-account – grondslag: toestemming
- Algemeen klantcontact en serviceberichten – grondslag: gerechtvaardigd belang
- Marketing en gepersonaliseerd aanbod – grondslag: toestemming
3.2 Huurders
Wij verwerken uw persoonsgegevens als huurder voor de volgende doeleinden:
- Screening (inclusief BKR-, EDR- en WWFT-check) – grondslag: toestemming
- Contractopmaak – grondslag: toestemming en contractuele verplichting
- Verwerking van betalingen en borgstellingen – grondslag: contractuele verplichting
- Beheer van uw huurders-account – grondslag: toestemming
- Inplannen van bezichtigingen – grondslag: toestemming en contractuele verplichting
- Algemeen klantcontact – grondslag: gerechtvaardigd belang
3.3 Alle gebruikers
Daarnaast verwerken wij gegevens van alle gebruikers voor:
- Verbetering van onze diensten en website-analyses – grondslag: gerechtvaardigd belang
- Naleving van wettelijke verplichtingen – grondslag: wettelijke verplichting
- Beveiliging en fraudepreventie – grondslag: gerechtvaardigd belang
- Publicatie van een huurmonitor (geanonimiseerde data) – grondslag: gerechtvaardigd belang
4. Bewaartermijnen
GoHome bewaart uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld, of zolang de wet dat vereist:
- Verhuurders: persoonsgegevens worden bewaard zolang het account actief is. Na opzegging worden gegevens binnen een redelijke termijn verwijderd, tenzij een wettelijke bewaarplicht van toepassing is.
- Huurders: persoonsgegevens worden bewaard gedurende 7 jaar na afloop van de huurrelatie, conform de wettelijke bewaarplicht.
- Technische gegevens en logs: minimaal 3 maanden.
Na afloop van de bewaartermijn worden uw gegevens veilig vernietigd. U kunt ook zelf via uw account verzoeken uw gegevens te verwijderen.
5. Ontvangers en doorgifte van persoonsgegevens
GoHome deelt uw persoonsgegevens alleen met derden voor zover dit noodzakelijk is voor de uitvoering van onze diensten, of wanneer wij daartoe wettelijk verplicht zijn. Wij sluiten verwerkersovereenkomsten met alle partijen die namens ons gegevens verwerken. Huidige ontvangers zijn:
- Verhuurder – voor bezichtigingen, screening en contractopmaak (huurders)
- Huurcheck Nederland – voor screeningdoeleinden (indien van toepassing)
- Mollie – betalingsverwerking
- Chargebee – abonnements- en factuurafhandeling (verhuurders)
- DocuSign – digitale ondertekening van contracten
- AWS (Amazon Web Services) – cloudopslag en infrastructuur
- Front – klantcommunicatie
- Google – analytics en bedrijfsapplicaties
- Slack – interne communicatie
Persoonsgegevens worden uitsluitend buiten de EER doorgegeven indien passende waarborgen zijn getroffen (zoals standaard contractbepalingen van de Europese Commissie).
6. Beveiliging van persoonsgegevens
GoHome treft passende technische en organisatorische maatregelen om uw persoonsgegevens te beveiligen. Dit omvat onder meer:
- Toegangscontrole via wachtwoorden, tokens en/of biometrische authenticatie
- Versleuteling van opgeslagen gegevens en communicatiekanalen (encryptie)
- Logboekregistratie en monitoring van systeemtoegang (minimaal 3 maanden bewaard)
- Malwarebescherming en firewalls
- Regelmatige beveiligingsupdates
- Bewustwordingstraining voor medewerkers
- Incidentresponsplan voor datalekken
- Verplicht inloggen voor toegang tot documenten
- Automatisch redigeren van identiteitsbewijzen (paspoorten, ID-kaarten, rijbewijzen) – in implementatie
7. Uw rechten als betrokkene
Op grond van de AVG heeft u de volgende rechten:
- Recht op informatie – u heeft het recht te weten welke gegevens wij van u verwerken en op welke basis.
- Recht op inzage – u kunt een kopie opvragen van uw persoonsgegevens.
- Recht op rectificatie – onjuiste of onvolledige gegevens kunt u laten corrigeren.
- Recht op wissing (‘recht op vergetelheid’) – u kunt verzoeken uw gegevens te laten verwijderen, tenzij een wettelijke bewaarplicht geldt.
- Recht op beperking van de verwerking – in bepaalde gevallen kunt u de verwerking laten beperken.
- Recht op bezwaar – u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Recht op gegevensoverdraagbaarheid – u kunt uw gegevens ontvangen in een gangbaar, machineleesbaar formaat.
- Recht om niet onderworpen te worden aan geautomatiseerde besluitvorming.
- Recht op intrekking van toestemming – u kunt uw toestemming op elk moment intrekken, zonder opgave van reden. Het intrekken van toestemming heeft geen terugwerkende kracht.
- Recht op bezwaar tegen screening (huurders) – u kunt bezwaar maken tegen de screening van uw gegevens.
- Recht op inzage in de uitkomst van de screening (huurders).
U kunt uw rechten uitoefenen via:
- E-mail: privacy@gohome.io
- Telefoon: 085 303 15 49
- Post: GoHome B.V., t.a.v. Functionaris voor Gegevensbescherming, Leidsestraat 69E, 1017NX Amsterdam
Wij bewaren een logboek van alle verzoeken van betrokkenen. Wij reageren binnen 1 maand op uw verzoek. Wij kunnen om aanvullende informatie vragen om uw identiteit te verifiëren.
8. Datalekken
Bij een datalek – een inbreuk op de beveiliging van persoonsgegevens – handelt GoHome conform het interne datalekprotocol:
- De FG beoordeelt het datalek en de ernst ervan.
- Bij een hoog risico voor betrokkenen: melding bij de Autoriteit Persoonsgegevens binnen 72 uur.
- Betrokkenen worden geïinformeerd indien er een hoog risico is op nadelige gevolgen voor hun rechten en vrijheden.
- Alle datalekken worden gedocumenteerd in het dataleklogboek.
9. Klachten
Heeft u een klacht over de verwerking van uw persoonsgegevens? Neem dan contact met ons op via privacy@gohome.io. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
10. Wijzigingen in dit privacybeleid
GoHome behoudt zich het recht voor dit privacybeleid te wijzigen. Belangrijke wijzigingen worden via de website en/of per e-mail gecommuniceerd. De meest actuele versie is steeds beschikbaar op www.gohome.io/privacybeleid.
11. Toepasselijk recht
Op dit privacybeleid en de verwerking van uw persoonsgegevens is uitsluitend Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter te Amsterdam.