Privacybeleid
Laatst bijgewerkt: 6 jul 2026
The Quarters is een property-managementsysteem voor middellange verhuur van appartementen. Verhuurders (op het platform "organisaties") beheren er hun woningen, reserveringen, gastcommunicatie en contracten mee. Dit beleid legt uit welke persoonsgegevens het platform verwerkt, waarom, en hoe lang ze bewaard blijven. Het geldt voor ingelogde gebruikers (medewerkers van een organisatie) én voor gasten van wie een boeking hier wordt beheerd.
Wat we verwerken
Accountgegevens: je naam, e-mailadres en wachtwoord-hash, plus sessie- en inlogregistraties (inclusief IP-adres) die we om veiligheidsredenen bewaren. Boekingsgegevens, ingevoerd door medewerkers of ontvangen van een gekoppelde website: namen en contactgegevens van gasten, verblijfsdata, prijzen, huurovereenkomsten en hun ondertekenstatus, en een log van de automatische e-mails over een verblijf. Ondertekenbewijs: als een huurovereenkomst elektronisch wordt ondertekend leggen we de handtekening zelf vast (de getekende afbeelding of de getypte naam), de datum en tijd, het IP-adres en de browser van de ondertekenaar, en een controlesom van het document. Dit maakt de handtekening aantoonbaar en wordt net zo lang bewaard als de overeenkomst. Website-aanvragen: de contactgegevens en het bericht die een potentiële gast indient. Verbonden mailbox: als een organisatie haar eigen gedeelde mailbox voor gasten koppelt (Outlook of Gmail), bewaren we een index van de correspondentie daarin (wie aan wie schreef, wanneer, de onderwerpregel en een korte weergave) zodat antwoorden van een gast bij hun boeking verschijnen. De inhoud van die berichten slaan we niet op: de tekst van een bericht halen we op bij je e-mailaanbieder op het moment dat je het opent en bewaren we niet. Bij het loskoppelen van de mailbox wordt de index verwijderd.
Waarom we het verwerken
Om de boekingen van een organisatie uit te voeren: aankomsten, vertrekken en schoonmaak plannen, contracten ter ondertekening versturen en gasten mailen over hun verblijf (uitvoering van de huurovereenkomst). Beveiligingsgegevens en het auditlog dienen ons gerechtvaardigd belang om accounts en gegevens veilig te houden. Financiële boekingsgegevens bewaren we vanwege wettelijke (fiscale) verplichtingen.
Wie gegevens ontvangt
Gegevens delen we alleen met de dienstverleners die nodig zijn om het platform te laten draaien: hosting- en database-infrastructuur, een e-mailbezorgdienst (voor gasten- en accountmails), een dienst voor contractondertekening (voor huurovereenkomsten) en objectopslag (voor woningfoto's). Zij handelen als verwerker in onze opdracht. Woning- en beschikbaarheidsgegevens die een organisatie publiceert, gaan naar haar eigen publieke website. Als een organisatie haar eigen mailbox koppelt, wordt die post gelezen bij Microsoft of Google op basis van een toestemming die die organisatie geeft en altijd weer kan intrekken; die aanbieders handelen daarbij voor de organisatie en niet voor ons. We verkopen nooit persoonsgegevens en gebruiken ze niet voor advertenties.
Hoe lang we bewaren
Reserveringsdossiers, inclusief de huurovereenkomsten, hun ondertekenbewijs en het bijbehorende gast-e-maillog, worden zeven jaar na het verblijf bewaard, conform de Nederlandse fiscale bewaarplicht voor bedrijfsadministratie. Website-aanvragen die geen reservering worden, verwijderen we uiterlijk twaalf maanden na indiening. Accountgegevens bewaren we tot het account wordt verwijderd; beveiligings- en auditregistraties twaalf maanden, met uitzondering van het auditspoor van contractondertekeningen, dat bij de overeenkomst hoort en dezelfde termijn van zeven jaar volgt. Back-ups verlopen volgens een doorlopend schema.
Jouw rechten
Onder de AVG kun je inzage, correctie of verwijdering van je persoonsgegevens vragen, verwerking laten beperken of er bezwaar tegen maken, en een kopie in een overdraagbaar formaat opvragen. Gasten richten hun verzoek aan de organisatie die hun boeking beheert (de verwerkingsverantwoordelijke); accounthouders aan de beheerder van hun organisatie. Verwijdering kan de wettelijke bewaartermijn van financiële boekingsgegevens niet verkorten. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Hoe gegevens beschermd zijn
Toegang is rolgebaseerd en per organisatie afgeschermd: medewerkers zien alleen de gegevens van hun eigen organisatie. Verbindingen zijn onderweg versleuteld. Inlogpogingen zijn beperkt in frequentie en worden vastgelegd, en beheeracties komen in een auditlog.
Contact
Voor vragen over dit beleid of een privacyverzoek neem je contact op met de organisatie die je boeking beheert. Voor verblijven geboekt via een gekoppelde website staan de contactgegevens op die website. Accounthouders bereiken de beheerder van hun organisatie rechtstreeks.
Wijzigingen
We passen dit beleid aan wanneer de gegevensverwerking van het platform verandert en werken dan de datum hierboven bij. Belangrijke wijzigingen kondigen we aan bij organisatiebeheerders.