Privacyverklaring OPS360
Wie is verantwoordelijk
OPS360 is een platform van HUB360. U krijgt toegang via een organisatie, bijvoorbeeld uw werkgever. Die organisatie bepaalt waarvoor OPS360 wordt gebruikt en is daarmee verwerkingsverantwoordelijke voor de gegevens in haar omgeving. HUB360 verwerkt die gegevens in opdracht van de organisatie (verwerker). Vragen of verzoeken: jgjonker@gmail.com, of de beheerder van uw organisatie.
Welke gegevens
- Account: naam, e-mailadres, taal, rol, organisatie en locaties.
- Wat u invoert: change orders, CAPA's, observaties, notities, beoordelingen, documenten en foto's. Bij een goedkeuring leggen we uw naam, e-mailadres en browser vast als handtekening.
- Technisch: foutmeldingen uit de browser (met uw gebruikers-ID en browsertype) en tellers die misbruik beperken.
- Supportmeldingen: uw melding met uw e-mailadres; u krijgt een ontvangstbevestiging per e-mail.
- Klantmeldingen (Customer Concern Alert): de contactgegevens en bestanden die een klant via een eenmalige link instuurt.
Waarvoor
Om de dienst te leveren die uw organisatie heeft afgenomen (uitvoering van de overeenkomst), en om het platform veilig te houden en misbruik te voorkomen (gerechtvaardigd belang). We verkopen geen gegevens en gebruiken geen advertentie- of analysetrackers.
Waar de gegevens staan
- Database (Google Cloud Firestore): België, EU.
- Bestanden (Firebase Storage): Frankfurt, EU.
- Verwerking op de server (Cloud Functions): België, EU.
- Back-ups van de database: België, EU; ze worden na 30 dagen automatisch verwijderd.
- Inloggen (Firebase Authentication) is een wereldwijde dienst van Google.
Voor Google geldt de verwerkersovereenkomst van Google Cloud, met de standaardcontractbepalingen van de EU voor doorgifte buiten de EU. De partijen hieronder kunnen gegevens buiten de EU verwerken; daarvoor gelden hun eigen verwerkersvoorwaarden.
Wie de gegevens nog meer verwerkt
- Google Cloud / Firebase: hosting, inloggen, database, bestanden.
- Anthropic: alleen wat u zelf naar een AI-functie stuurt (tekst, formulierinhoud of foto's), en alleen als uw organisatie die module heeft.
- GitHub: supportmeldingen, met het e-mailadres van de melder.
- EmailJS: verstuurt de ontvangstbevestiging van een supportmelding.
- HubSpot: alleen als uw organisatie een HubSpot-koppeling gebruikt, bijvoorbeeld notities van bezoekrapporten.
Hoe lang we gegevens bewaren
| Gegeven | Termijn |
|---|---|
| Account | Tot het account wordt verwijderd |
| Wat u invoert | Zolang uw organisatie klant is; na verwijdering van uw account onder een pseudoniem |
| Foutmeldingen uit de browser | 90 dagen |
| Tellers tegen misbruik | 10 minuten |
| Bestanden van klantmeldingen | 30 dagen nadat de link is verlopen |
| Export van een organisatie | 24 uur |
| Back-ups | 30 dagen |
| Verslag van een verwijdering (zonder persoonsgegevens) | 5 jaar |
Als uw account wordt verwijderd
Een beheerder van uw organisatie of van OPS360 kan uw account verwijderen. Dan gebeurt het volgende:
- Uw inlogaccount en profiel worden gewist, samen met uw eigen foutmeldingen.
- In gedeelde records, zoals goedkeuringen en audittrails, vervangen we uw naam, e-mailadres en gebruikers-ID door “Deleted user #…”. Zo blijven die records voor uw organisatie kloppen.
- Vrije tekst die nog op u lijkt (bijvoorbeeld alleen uw voornaam) komt in een verslag voor de beheerder, die kan beoordelen of het weg moet. Datzelfde geldt voor wat er buiten OPS360 nog moet gebeuren, zoals supportmeldingen bij GitHub.
- Back-ups verdwijnen binnen 30 dagen vanzelf.
Uw rechten
U kunt vragen om inzage, correctie, verwijdering, beperking of overdracht van uw gegevens, en bezwaar maken. Doe dat via de beheerder van uw organisatie of via jgjonker@gmail.com. We reageren binnen een maand. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens of de toezichthouder in uw land.
Cookies en lokale opslag
OPS360 gebruikt geen tracking- of advertentiecookies. De browser bewaart alleen wat nodig is om te werken: uw inlogsessie, taal en filterkeuzes.
OPS360 privacy statement
Who is responsible
OPS360 is a platform by HUB360. You get access through an organisation, such as your employer. That organisation decides what OPS360 is used for, so it is the controller of the data in its workspace. HUB360 processes that data on the organisation's behalf (processor). Questions or requests: jgjonker@gmail.com, or your organisation's administrator.
What data
- Account: name, email address, language, role, organisation and sites.
- What you enter: change orders, CAPAs, observations, notes, evaluations, documents and photos. When you approve something, we record your name, email address and browser as a signature.
- Technical: error reports from the browser (with your user ID and browser type) and counters that limit abuse.
- Support requests: your request and your email address; you receive a confirmation by email.
- Customer Concern Alerts: the contact details and files a customer sends through a single-use link.
Why
To deliver the service your organisation has signed up for (performance of the contract), and to keep the platform secure and prevent abuse (legitimate interest). We do not sell data and we use no advertising or analytics trackers.
Where the data is stored
- Database (Google Cloud Firestore): Belgium, EU.
- Files (Firebase Storage): Frankfurt, EU.
- Server-side processing (Cloud Functions): Belgium, EU.
- Database backups: Belgium, EU; deleted automatically after 30 days.
- Sign-in (Firebase Authentication) is a global Google service.
Google is covered by Google Cloud's data processing addendum, with the EU standard contractual clauses for transfers outside the EU. The parties below may process data outside the EU; their own processing terms apply.
Who else processes the data
- Google Cloud / Firebase: hosting, sign-in, database, files.
- Anthropic: only what you send to an AI feature yourself (text, form content or photos), and only if your organisation has that module.
- GitHub: support requests, including the reporter's email address.
- EmailJS: sends the confirmation of a support request.
- HubSpot: only if your organisation uses a HubSpot connection, for example for field visit notes.
How long we keep data
| Data | Period |
|---|---|
| Account | Until the account is deleted |
| What you enter | As long as your organisation is a customer; under a pseudonym once your account is deleted |
| Browser error reports | 90 days |
| Abuse counters | 10 minutes |
| Customer Concern Alert files | 30 days after the link has expired |
| Organisation export | 24 hours |
| Backups | 30 days |
| Record of an erasure (no personal data) | 5 years |
When your account is deleted
An administrator of your organisation or of OPS360 can delete your account. This then happens:
- Your sign-in account and profile are erased, together with your own error reports.
- In shared records, such as approvals and audit trails, we replace your name, email address and user ID with “Deleted user #…”. That keeps those records consistent for your organisation.
- Free text that still resembles you (for example only your first name) goes into a report for the administrator, who can decide whether it must go. The same applies to what still has to happen outside OPS360, such as support requests on GitHub.
- Backups disappear by themselves within 30 days.
Your rights
You can ask to access, correct, erase, restrict or port your data, and you can object. Do so through your organisation's administrator or at jgjonker@gmail.com. We respond within one month. You can also lodge a complaint with the Dutch Data Protection Authority (Autoriteit Persoonsgegevens) or the authority in your country.
Cookies and local storage
OPS360 uses no tracking or advertising cookies. The browser only keeps what is needed to work: your sign-in session, language and filter choices.
OPS360 adatvédelmi tájékoztató
Ki a felelős
Az OPS360 a HUB360 platformja. Hozzáférést egy szervezeten keresztül kap, például a munkáltatóján keresztül. Ez a szervezet dönti el, mire használja az OPS360-at, ezért ő az adatkezelő a saját munkaterületén lévő adatok tekintetében. A HUB360 a szervezet megbízásából kezeli ezeket az adatokat (adatfeldolgozó). Kérdések vagy kérelmek: jgjonker@gmail.com, vagy a szervezete adminisztrátora.
Milyen adatok
- Fiók: név, e-mail-cím, nyelv, szerepkör, szervezet és telephelyek.
- Amit Ön bevisz: változtatási kérelmek, CAPA-k, megfigyelések, jegyzetek, értékelések, dokumentumok és fényképek. Jóváhagyáskor aláírásként rögzítjük a nevét, e-mail-címét és böngészőjét.
- Technikai adatok: böngészőből érkező hibajelentések (felhasználói azonosítóval és böngészőtípussal), valamint a visszaélést korlátozó számlálók.
- Támogatási bejelentések: a bejelentése és az e-mail-címe; a beérkezésről e-mailben visszaigazolást kap.
- Ügyfélpanaszok (Customer Concern Alert): az ügyfél által egyszer használatos linken beküldött elérhetőségek és fájlok.
Mire használjuk
A szervezete által megrendelt szolgáltatás nyújtására (szerződés teljesítése), valamint a platform biztonságának megőrzésére és a visszaélések megelőzésére (jogos érdek). Adatokat nem értékesítünk, és nem használunk hirdetési vagy elemző követőket.
Hol tároljuk az adatokat
- Adatbázis (Google Cloud Firestore): Belgium, EU.
- Fájlok (Firebase Storage): Frankfurt, EU.
- Szerveroldali feldolgozás (Cloud Functions): Belgium, EU.
- Az adatbázis biztonsági mentései: Belgium, EU; 30 nap után automatikusan törlődnek.
- A bejelentkezés (Firebase Authentication) a Google globális szolgáltatása.
A Google-ra a Google Cloud adatfeldolgozási kiegészítése vonatkozik, az EU-n kívüli adattovábbításra vonatkozó uniós általános szerződési feltételekkel. Az alábbi felek az EU-n kívül is kezelhetnek adatokat; rájuk a saját adatfeldolgozási feltételeik vonatkoznak.
Kik kezelik még az adatokat
- Google Cloud / Firebase: tárhely, bejelentkezés, adatbázis, fájlok.
- Anthropic: csak az, amit Ön maga küld egy MI-funkciónak (szöveg, űrlaptartalom vagy fénykép), és csak ha a szervezete rendelkezik ezzel a modullal.
- GitHub: támogatási bejelentések, a bejelentő e-mail-címével.
- EmailJS: elküldi a támogatási bejelentés visszaigazolását.
- HubSpot: csak ha a szervezete HubSpot-kapcsolatot használ, például a helyszíni látogatások jegyzeteihez.
Meddig őrizzük meg az adatokat
| Adat | Időtartam |
|---|---|
| Fiók | A fiók törléséig |
| Amit Ön bevisz | Amíg a szervezete ügyfél; a fiók törlése után álnéven |
| Böngészős hibajelentések | 90 nap |
| Visszaélés elleni számlálók | 10 perc |
| Ügyfélpanaszok fájljai | A link lejárta után 30 napig |
| Szervezeti export | 24 óra |
| Biztonsági mentések | 30 nap |
| Törlési jegyzőkönyv (személyes adatok nélkül) | 5 év |
Ha a fiókját törlik
A szervezete vagy az OPS360 adminisztrátora törölheti a fiókját. Ekkor a következő történik:
- A bejelentkezési fiókja és profilja törlődik, a saját hibajelentéseivel együtt.
- A közös nyilvántartásokban, például jóváhagyásokban és auditnaplókban, a nevét, e-mail-címét és felhasználói azonosítóját „Deleted user #…” álnévre cseréljük. Így ezek a nyilvántartások a szervezete számára következetesek maradnak.
- A szabad szövegben maradt, Önre utaló részek (például csak a keresztneve) jelentésbe kerülnek az adminisztrátor számára, aki eldöntheti, hogy törölni kell-e őket. Ugyanez vonatkozik arra, aminek az OPS360-on kívül kell még megtörténnie, például a GitHubon lévő támogatási bejelentésekre.
- A biztonsági mentések 30 napon belül maguktól eltűnnek.
Az Ön jogai
Kérheti adatai megismerését, helyesbítését, törlését, kezelésének korlátozását vagy hordozását, és tiltakozhat is. Ezt a szervezete adminisztrátorán keresztül vagy a jgjonker@gmail.com címen teheti meg. Egy hónapon belül válaszolunk. Panaszt tehet a Nemzeti Adatvédelmi és Információszabadság Hatóságnál vagy az Ön országának felügyeleti hatóságánál is.
Sütik és helyi tárolás
Az OPS360 nem használ nyomkövető vagy hirdetési sütiket. A böngésző csak a működéshez szükséges adatokat tárolja: a bejelentkezési munkamenetet, a nyelvet és a szűrőbeállításokat.