← Terug naar Seshat

Privacybeleid

Laatst bijgewerkt: 8 augustus 2026

1. Wie wij zijn

Seshat is een online dienst voor dossierbeheer voor keurders, aangeboden door Liam Bisschops, eenmanszaak (onderneming natuurlijk persoon), met ondernemings- en vestigingsadres te Kuitelgem 36, 9255 Buggenhout, België, ingeschreven in de Kruispuntbank van Ondernemingen onder nummer BE 1040.205.531. Voor vragen over dit privacybeleid of over je gegevens kan je ons bereiken via info@seshat.vlaanderen.

2. Twee rollen — lees dit goed

Seshat verwerkt persoonsgegevens in twee verschillende hoedanigheden:

  • Als verwerkingsverantwoordelijke voor de gegevens van jou als keurder-klant: je account, je bedrijfsgegevens, je facturatie- en abonnementsgegevens en je gebruik van de dienst. Voor die gegevens geldt dit privacybeleid.
  • Als verwerker voor de gegevens die jij als keurder in Seshat invoert over jouw eigen klanten (bv. huiseigenaren): namen, adressen, contactgegevens en dossierdocumenten. Voor die gegevens ben jij de verwerkingsverantwoordelijke en bepaal jij het doel; wij verwerken ze enkel in jouw opdracht. De afspraken daarover staan in de verwerkersovereenkomst (zie sectie 9).

3. Welke gegevens wij verwerken (als verantwoordelijke)

Naam en contactgegevens van de accounthouder; inloggegevens (e-mail, beveiligd wachtwoord, tweestapsverificatie); bedrijfsgegevens; abonnements- en betalingsgegevens; en technische gegevens die nodig zijn voor de werking en beveiliging van de dienst (IP-adres, logboeken, foutrapportage).

4. Waarvoor en op welke rechtsgrond

  • Het leveren van de dienst (account, dossierbeheer, facturatie): uitvoering van de overeenkomst (art. 6.1.b AVG).
  • Beveiliging, misbruikpreventie en foutopvolging (rate limiting, logging, monitoring): ons gerechtvaardigd belang (art. 6.1.f AVG).
  • Facturatie en boekhouding: wettelijke verplichting (art. 6.1.c AVG).
  • Communicatie over de dienst (belangrijke meldingen): uitvoering van de overeenkomst; commerciële communicatie enkel met je toestemming (art. 6.1.a), die je altijd kan intrekken.

5. Verwerkers en dienstverleners

Wij doen een beroep op externe dienstverleners die in onze opdracht gegevens verwerken. Hieronder staat per dienstverlener waar hij gevestigd is, waar de gegevens effectief staan, en — waar dat buiten de Europese Economische Ruimte (EER) is — op welke grondslag die doorgifte steunt.

SubverwerkerDienstVestigingWaar de gegevens staanDoorgiftegrondslag
Supabase Inc.Databank, authenticatie, bestandsopslagVerenigde StatenAWS-regio eu-west-1 (Ierland)Primaire opslag binnen de EER; voor ondersteunende verwerking standaardcontractbepalingen (SCC's) uit de Supabase-DPA
Vercel Inc.Hosting en uitvoering van de applicatieVerenigde StatenUitvoering in de EU-regio; ondersteunende verwerking mogelijk in de VSEU-US Data Privacy Framework, met SCC's als terugvaloptie
Resend Inc.Verzending van transactionele e-mailVerenigde StatenVerenigde StatenEU-US Data Privacy Framework + SCC's
Upstash Inc.Rate limiting (tijdelijke tellers)Verenigde StatenRegio in bevestigingEU-US Data Privacy Framework + SCC's
Functional Software, Inc. (Sentry)FoutmonitoringVerenigde StatenRegio in bevestigingEU-US Data Privacy Framework (gecertificeerd sinds 19 september 2023) + SCC's
Mollie B.V.BetalingsverwerkingNederland (Amsterdam)Europese Economische RuimteGeen doorgifte buiten de EER; Mollie treedt tegenover de handelaar op als zelfstandige verwerkingsverantwoordelijke

Doorgifte buiten de EER gebeurt uitsluitend op basis van hoofdstuk V AVG: een adequaatheidsbesluit (waaronder het EU-US Data Privacy Framework voor gecertificeerde Amerikaanse ontvangers) of de standaardcontractbepalingen (SCC's) van de Europese Commissie. Waar wij de precieze opslagregio van een dienstverlener nog niet bevestigd hebben, staat dat er ook zo — wij vermelden liever een onzekerheid dan een schijnzekerheid. De grondslag voor de doorgifte geldt in dat geval hoe dan ook.

Dezelfde lijst staat in §7 van onze verwerkersovereenkomst, samen met de afspraak dat wij je minstens 30 dagen vooraf verwittigen als er een subverwerker bijkomt of vervangen wordt.

6. Hoe lang wij gegevens bewaren

Accountgegevens: zolang je een account hebt en tot 12 maanden na beëindiging. Facturatiegegevens: de wettelijke bewaartermijn (in België in principe 7 jaar). Logboeken en beveiligingsgegevens: 12 maanden. Daarna worden gegevens verwijderd of geanonimiseerd.

7. Jouw rechten

Je hebt het recht op inzage, verbetering, verwijdering, beperking, overdraagbaarheid en bezwaar, en het recht om een gegeven toestemming in te trekken. Stuur je verzoek naar info@seshat.vlaanderen. Je hebt ook het recht een klacht in te dienen bij de Gegevensbeschermingsautoriteit (Drukpersstraat 35, 1000 Brussel — contact@apd-gba.be).

8. Beveiliging

Wij nemen passende technische en organisatorische maatregelen: versleutelde verbindingen, toegangscontrole op rijniveau, tweestapsverificatie voor beheerders, logging van gevoelige acties en actieve monitoring. Geen enkele dienst is 100% veilig; wij verbeteren onze maatregelen voortdurend.

9. Verwerkersovereenkomst

Voor de gegevens die jij over jouw klanten in Seshat invoert, treden wij op als verwerker. De wederzijdse verplichtingen (beveiliging, subverwerkers, meldplicht bij datalekken, teruggave/verwijdering bij einde) staan in onze verwerkersovereenkomst, die deel uitmaakt van de overeenkomst. Elke keurder aanvaardt ze eenmalig in de app; wij leggen daarbij vast wie ze wanneer en in welke versie aanvaardde.

10. Wijzigingen

Wij kunnen dit beleid aanpassen. Bij belangrijke wijzigingen brengen wij je op de hoogte via de dienst of per e-mail.