Privacybeleid
Laatst bijgewerkt: 1 april 2026
Home8 respecteert uw privacy. Wij verzamelen enkel gegevens die nodig zijn om onze dienst te leveren. Wij verkopen uw gegevens niet, gebruiken geen tracking of analytics, en tonen geen advertenties. Alle persoonlijke gegevens worden versleuteld opgeslagen — zelfs bij een datalek blijven uw gegevens onleesbaar.
Verwerkingsverantwoordelijke
Hoe wij uw gegevens beschermen
Wij nemen gegevensbescherming serieus. Hier is precies hoe wij uw informatie beveiligen:
- Versleuteling in rust — Alle persoonlijke gegevens (e-mail, naam, telefoon, adres, bedrijfsgegevens, WiFi-gegevens, Home Assistant-URL's en tokens, apparaat-API-sleutels) worden versleuteld met AES-256-GCM voordat ze in onze database worden opgeslagen. Zelfs als iemand toegang krijgt tot onze database, kan die uw gegevens niet lezen zonder de versleutelingssleutel, die apart wordt bewaard en nooit in de database.
- Geen IP-adressen opgeslagen door Home8 — Wij slaan uw IP-adres niet op in onze database of logbestanden. Niet in inlogsessies, niet in apparaat-heartbeats, nergens. Onze site wordt geleverd via Cloudflare, dat uw IP-adres verwerkt voor CDN-levering en beveiligingsbescherming (DDoS-mitigatie). Cloudflare handelt als verwerker onder hun DPA en bewaart beperkte verbindingsgegevens volgens hun privacybeleid.
- Geen browser-fingerprinting — Wij slaan uw browsertype, besturingssysteem, schermresolutie of andere apparaatkenmerken niet op.
- Wachtwoorden worden gehasht — Uw wachtwoord wordt opgeslagen als een eenrichtings-bcrypt-hash. Wij kunnen uw wachtwoord niet zien of herstellen.
- Sessietokens worden gehasht — Inlogsessie-identificatoren worden opgeslagen als SHA-256-hashes. Zelfs databasetoegang maakt sessiekaping onmogelijk.
- Doorzoekbare velden gebruiken blind indexes — Om e-mail-inlogzoekopdrachten mogelijk te maken zonder uw e-mail in leesbare tekst op te slaan, gebruiken wij HMAC-SHA256 blind indexes.
- Geen tracking, geen analytics — Wij gebruiken geen Google Analytics, Facebook Pixel of enige andere trackingdienst. Wij gebruiken uitsluitend functionele cookies.
Welke gegevens wij verzamelen
| Gegeven | Doel | Bescherming |
|---|---|---|
| E-mailadres | Accountlogin, meldingen | AES-256-GCM versleuteld + blind index voor login |
| Naam, telefoon, adres | Accountprofiel, facturatie | AES-256-GCM versleuteld |
| Bedrijfsnaam, BTW-nummer | B2B-facturatie | AES-256-GCM versleuteld |
| Wachtwoord | Authenticatie | Enkel bcrypt-hash — wij kunnen uw wachtwoord niet zien |
| WiFi-netwerknaam & wachtwoord | Firmware generatie voor apparaat | AES-256-GCM versleuteld |
| Home Assistant URL & token | Slimme woning-integratie | AES-256-GCM versleuteld |
| Apparaat-API-sleutels | Veilige apparaatcommunicatie | AES-256-GCM versleuteld + blind index |
| Schermindelingen | Ontwerp opslaan & compilatie | Tot schermverwijdering |
| Betalingsgegevens | Facturatie | Verwerkt door Stripe — wij bewaren geen kaartnummers |
Wij verzamelen of bewaren niet: IP-adressen, browser-fingerprints, user agents, locatiegegevens, tracking-identificatoren, of andere gegevens die hierboven niet vermeld staan.
Rechtsgrond
- Uitvoering van overeenkomst (Art. 6(1)(b) AVG) — om de Home8-dienst te leveren waarvoor u zich aanmeldde
- Gerechtvaardigd belang (Art. 6(1)(f) AVG) — beveiliging, fraudepreventie, verbetering van de dienst
- Toestemming (Art. 6(1)(a) AVG) — marketingcommunicatie (indien van toepassing, alleen opt-in)
Cookies
Wij gebruiken uitsluitend functionele cookies:
| Cookie | Doel | Duur |
|---|---|---|
home8_session | Inlogsessie | 30 dagen |
home8_admin | Adminsessie | Sessie |
home8_lang | Taalvoorkeur | 1 jaar |
home8_csrf | Formulierbeveiliging | Sessie |
Geen tracking cookies. Geen cookies van derden.
Prestatiemeting
Wij gebruiken Cloudflare Web Analytics om te begrijpen hoe onze pagina's presteren voor bezoekers. Dit helpt ons trage pagina's te identificeren en uw ervaring te verbeteren.
Cloudflare Web Analytics is ontworpen met privacy als uitgangspunt:
- Er worden geen cookies of lokale opslag gebruikt
- Uw IP-adres wordt niet opgeslagen
- U wordt niet gevolgd over websites of sessies
- Er worden geen persoonsgegevens verzameld
De enige gegevens die worden verzameld zijn anonieme prestatie-informatie zoals laadtijden, browsertype en land. Deze gegevens kunnen niet worden gebruikt om individuele bezoekers te identificeren. Meer informatie: Cloudflare Web Analytics.
Verwerkers
| Dienst | Doel | Locatie |
|---|---|---|
| Cloudflare | CDN, DDoS-bescherming, DNS, Web Analytics | EU/VS (DPA) |
| Stripe | Betalingsverwerking | EU/VS (SCCs) |
| Migadu | E-mailverzending | Zwitserland |
Bewaartermijn
Uw gegevens worden bewaard zolang uw account actief is. Wanneer u uw account verwijdert, worden alle persoonlijke gegevens permanent verwijderd binnen 30 dagen. Geanonimiseerde facturatiegegevens kunnen worden bewaard voor wettelijke verplichtingen (Belgisch belastingrecht: 7 jaar).
Uw rechten
Onder de AVG heeft u het recht op:
- Inzage — een kopie van uw gegevens opvragen
- Rectificatie — onjuiste gegevens corrigeren
- Wissing — uw account en alle gegevens verwijderen
- Overdraagbaarheid — uw gegevens exporteren in een machineleesbaar formaat
- Beperking — beperken hoe wij uw gegevens verwerken
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
- Klacht — een klacht indienen bij de Gegevensbeschermingsautoriteit (GBA)
U kunt deze rechten uitoefenen via uw accountinstellingen of door te mailen naar privacy@home8.eu.
Contact
Voor privacygerelateerde vragen, contacteer ons via privacy@home8.eu.