Privacybeleid
Laatst bijgewerkt: februari 2026
Wie zijn wij
CO2Track is een Nederlandse CO2 data-tool waarmee je de uitstoot van je bedrijf kunt berekenen, bijhouden en rapporteren. We vinden privacy belangrijk en verwerken alleen gegevens die noodzakelijk zijn voor onze dienst.
Welke gegevens verwerken we
Accountgegevens
Bij het aanmaken van een account slaan we je e-mailadres en een versleuteld wachtwoord op via Supabase Auth. Je kunt ook inloggen met je Google-account. Deze gegevens zijn nodig om in te loggen en je dashboard te beheren.
Opslag van je gegevens
Wanneer je bent ingelogd, worden je berekeningen, metingen en instellingen opgeslagen in Supabase, onze clouddatabase in de EU (Stockholm). Lokale opslag (localStorage) dient als offline cache. Wanneer je niet bent ingelogd, blijven je gegevens uitsluitend in localStorage in je browser en verlaten ze je apparaat niet.
Gebruiksstatistieken
We gebruiken Umami Cloud voor website-analyse. Umami is privacyvriendelijk en werkt volledig zonder cookies. Er worden geen IP-adressen opgeslagen en geen persoonlijk identificeerbare informatie verzameld. We verzamelen alleen anonieme, geaggregeerde gegevens zoals paginabezoeken. Deze zijn niet herleidbaar tot individuele personen.
Waarvoor gebruiken we je gegevens
- Om je CO2-berekeningen uit te voeren en op te slaan
- Om je dashboard en rapportages te tonen
- Om de werking van onze tool te verbeteren (via anonieme analytics)
- Om je te informeren over belangrijke wijzigingen in onze dienst
Rechtsgrond
We verwerken je gegevens op basis van:
- Uitvoering van de overeenkomst: voor het leveren van de dienst (berekeningen, dashboard, rapportages)
- Gerechtvaardigd belang: voor anonieme analytics ter verbetering van de dienst
Delen met derden
We delen je gegevens niet met derden voor marketing of reclame. We gebruiken de volgende dienstverleners:
- Cloudflare (EU) voor hosting en CDN
- Supabase (EU, Stockholm) voor database en authenticatie
- Brevo (EU) voor transactionele e-mails (resultaatmeldingen, contactformulier bevestigingen)
- Umami Cloud (EU) voor anonieme analytics (zonder cookies)
Cookies
CO2Track plaatst geen tracking cookies. We gebruiken alleen functionele opslag (localStorage) die nodig is om je berekeningen te bewaren. Umami werkt volledig zonder cookies en plaatst ook geen cookies. Er is daarom geen cookiebanner nodig.
Bewaartermijnen
Lokale gegevens worden bewaard zolang je ze niet zelf verwijdert uit je browser. Als je je account verwijdert, worden al je gegevens binnen 30 dagen verwijderd uit Supabase. Lokale gegevens kun je op elk moment zelf wissen via je browserinstellingen.
Je rechten
Op grond van de AVG heb je de volgende rechten:
- Inzage: je kunt opvragen welke gegevens we van je hebben
- Correctie: je kunt onjuiste gegevens laten aanpassen
- Verwijdering: je kunt vragen om je gegevens te verwijderen
- Overdracht: je kunt een export van je gegevens aanvragen
- Bezwaar: je kunt bezwaar maken tegen de verwerking
Stuur je verzoek naar [email protected]. We reageren binnen 30 dagen.
Beveiliging
We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen. Alle verbindingen zijn versleuteld via HTTPS en gegevens in Supabase worden versleuteld opgeslagen (encryption at rest). Row Level Security zorgt ervoor dat gebruikers uitsluitend toegang hebben tot hun eigen gegevens.
Wijzigingen
We kunnen dit privacybeleid aanpassen. Bij wezenlijke wijzigingen informeren we je via de website of per e-mail. De datum bovenaan geeft aan wanneer dit beleid voor het laatst is gewijzigd.
Contact
Vragen over ons privacybeleid? Neem contact op via [email protected].
Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.