Privacy-instellingen

Cookiebeleid

1. Inleiding

Dit beleid legt uit welke cookies en vergelijkbare opslagtechnieken Nieuwbouw met Buur gebruikt, waarom deze nodig zijn, welke externe diensten betrokken zijn en hoe je jouw keuzes beheert.

Wij onderscheiden noodzakelijke en functionele opslag, technische foutmonitoring via Sentry en optionele productanalytics via PostHog EU Cloud.

2. Cookies en vergelijkbare opslag

Naast traditionele cookies kan het platform gebruikmaken van localStorage, sessionStorage, IndexedDB en technische authenticatieopslag. In dit beleid noemen wij deze technieken gezamenlijk opslagtechnieken.

3. Noodzakelijke en functionele opslag

Deze opslag is nodig voor onder meer:

  • Supabase Auth, veilig inloggen en sessiebehoud;
  • account- en profielweergave;
  • functionele voorkeuren en navigatiestatus;
  • de analytics-consentkeuze;
  • projectgegevens, tekeningen, plattegronden en tijdelijke UI-opslag;
  • stabiliteit en foutafhandeling.

Voor deze noodzakelijke en functionele opslag wordt geen voorafgaande analytics-toestemming gevraagd. Het blokkeren of verwijderen ervan kan de werking van het platform beïnvloeden.

4. Technische foutmonitoring via Sentry

Sentry is in de huidige implementatie uitsluitend op staging actief voor technische foutmonitoring en niet voor productanalytics. Productieactivering vindt pas na een afzonderlijke beoordeling plaats.

sendDefaultPii staat uit. Gevoelige context, tokens, Authorization-gegevens, e-mailadressen, formulier- en berichtinhoud, documentnamen, bestandsnamen en payloads worden geredigeerd of niet bewust meegestuurd. Queryparameters en URL-fragmenten worden geschoond. Session Replay, tracing, logs en metrics staan uit.

5. Optionele analytics via PostHog

PostHog EU Cloud wordt in de pilot uitsluitend geladen nadat de gebruiker expliciet Accepteren heeft gekozen. Vóór toestemming en na Weigeren worden geen PostHog-analytics-events verstuurd.

Autocapture, Session Replay, heatmaps, Web Vitals-autocapture en automatische pageviews staan uit. person_profiles staat op never. Alleen expliciete allowlist-events met vaste veilige waarden zijn toegestaan.

Wij sturen geen namen, e-mailadressen, user-, project-, post- of conversation-UUID's, vrije tekst, berichten, document- of bestandsnamen, tokens, Authorization-gegevens of volledige URL-queryparameters en -fragmenten naar PostHog.

6. Toestemming en Cookievoorkeuren

Analytics-toestemming staat los van registratie, login en instemming met privacy- of gebruiksvoorwaarden. Je kunt Accepteren of Weigeren. Weigeren heeft geen invloed op het functionele gebruik van het platform.

Via de knop Cookievoorkeuren kun je jouw keuze later wijzigen of intrekken. Intrekken stopt analytics en wist de PostHog-persistence voor zover technisch geïmplementeerd.

7. Niet gebruikte trackingdiensten

Microsoft Clarity en Google Analytics 4 (GA4) zijn niet actief. Nieuwbouw met Buur gebruikt geen marketing-, advertentie-, remarketing- of cross-site advertising tracking.

8. Overzicht

CategorieDienst/techniekDoel en keuze
Noodzakelijk/functioneelSupabase Auth, localStorage, sessionStorage en IndexedDBInloggen, sessie, voorkeuren, consentkeuze en project-/UI-functionaliteit; geen analytics-opt-in vereist
Technische foutmonitoringSentry, momenteel alleen stagingTechnische fouten en stabiliteit; geen productanalytics
Optionele analyticsPostHog EU CloudAlleen na expliciete opt-in en uitsluitend allowlist-events

9. Bewaartermijnen

Gegevens worden niet langer verwerkt of bewaard dan noodzakelijk en overeenkomstig de daadwerkelijk geldende configuratie en afspraken met de betreffende dienstverlener.

Voor PostHog Product Analytics is nog geen door Nieuwbouw met Buur ingestelde of geverifieerde concrete bewaartermijn vastgesteld. De exacte Product Analytics-retentie moet vóór definitieve juridische publicatie worden geverifieerd. Een zichtbare termijn voor Session Replay is hiervoor niet bepalend, omdat Session Replay is uitgeschakeld.

10. Opslag beheren

Je kunt browseropslag via jouw browser bekijken of verwijderen. Daarmee worden niet automatisch alle account- en projectgegevens in Supabase verwijderd. Voor volledige accountverwijdering kun je de accountverwijderingsfunctie gebruiken of contact met ons opnemen.

11. Wijzigingen

Wanneer de technische werking of gebruikte diensten veranderen, passen wij dit beleid en waar nodig de toestemmingsinterface aan.

12. Juridische review

Laat dit cookiebeleid vóór publieke lancering formeel beoordelen door een Nederlandse privacy-/ICT-jurist, in het bijzonder op kwalificatie van opslagtechnieken, grondslagen, verwerkersrollen, internationale doorgiften en bewaartermijnen.