Privacyverklaring
Laatst bijgewerkt: 14 juli 2026
1. Verwerkingsverantwoordelijke
Laagwaters
Loolaan 41-76, 7314 AD Apeldoorn, Nederland
KvK: 42001435 · BTW-id: NL005425491B66
E-mail: info@laagwaters.nl
2. Welke gegevens verwerken wij
- Accountgegevens — e-mailadres, gekozen rol (Schipper / Disponent / Directie) en authenticatietokens.
- Vlootgegevens — door u ingevoerde schepen (naam, diepgang, tonnage, TEU, MMSI) en gekozen scheepsprofielen. Uitsluitend zichtbaar voor uw eigen account (Row-Level Security).
- AIS-posities — live posities van de door u opgegeven MMSI's, opgehaald bij de AIS-provider waarvoor u zelf een API-key aanlevert (AISStream, MarineTraffic, VesselFinder of AISHub). Wij tonen en bewaren deze posities uitsluitend voor uw eigen account.
- API-keys — voor AIS- en TMS-koppelingen. Versleuteld opgeslagen en alleen door uw eigen account uitleesbaar.
- Reisplannen en alerts — door u opgeslagen routes, drempels, webhook-endpoints en meldingen.
- Lokale UI-voorkeuren — onboarding-status en interfacekeuzes worden in de
localStoragevan uw browser bewaard. Wij ontvangen deze niet. - Technische gegevens — IP-adres, browsertype en bezochte pagina's (server- en hostinglogs, maximaal 30 dagen).
3. Doel en grondslag
- Uitvoering van de overeenkomst (art. 6.1.b AVG) — leveren van corridor-, MGD- en LWZ-inzichten voor uw vloot.
- Gerechtvaardigd belang (art. 6.1.f AVG) — beveiliging, fraudepreventie en verbetering van het platform.
- Wettelijke verplichting (art. 6.1.c AVG) — fiscale en administratieve bewaarplicht.
4. BSN en bijzondere gegevens
Voer nooit uw BSN of andere bijzondere persoonsgegevens (zoals medische of biometrische data) in de tool in. Laagwaters vraagt hier niet om en verwerkt deze niet.
5. Ontvangers en (sub)verwerkers
- Supabase (Lovable Cloud, EU) — hosting van authenticatie, database en storage binnen de EER.
- Cloudflare (EU-edge) — CDN, DDoS-bescherming en edge-hosting. Verwerkt IP-adres en verzoekmetadata voor beveiliging.
- AIS-providers (AISStream.io, MarineTraffic, VesselFinder, AISHub) — leveren de scheepsposities voor de MMSI's die u zelf opgeeft, onder de gebruiksvoorwaarden van de betreffende provider (u sluit die relatie zelf af).
- Publieke overheidsbronnen — PEGELONLINE (WSV, DE), RWS OphalenLaatsteWaarnemingen + WADAR (NL), SPW/DGVH (WA), VMM waterinfo.be (VL), Vigicrues (FR), BAFU hydrodata (CH), LANUV/Hochwasserportal NRW en ELWIS / Vaarweginformatie BAS. Dit zijn publieke openbare bronnen; wij delen géén persoonsgegevens met hen.
- Open-Meteo (ECMWF/DWD) — wind-, neerslag- en zichtdata per peilschaal. Geen persoonsgegevens gedeeld.
- Outbound webhooks — indien u een TMS-koppeling (Autena, Poseidon, Tresco of eigen software) activeert, sturen wij de door u geconfigureerde events HMAC-SHA256-gesigned naar het door u opgegeven HTTPS-endpoint. U bent verantwoordelijk voor de ontvangende partij.
Met verwerkers zijn verwerkersovereenkomsten (art. 28 AVG) gesloten. Voor eventuele doorgifte buiten de EER hanteren wij Standaardcontractbepalingen (SCC's, Uitvoeringsbesluit (EU) 2021/914) als primaire grondslag; waar toepasbaar aanvullend het EU-US Data Privacy Framework.
6. Bewaartermijnen
AIS-posities: rollend venster van maximaal 90 dagen; oudere posities worden automatisch verwijderd. Reisplannen en alerts: zolang u ze bewaart. Accountgegevens: zolang uw account actief is, plus 30 dagen na verwijdering. Factuurgegevens: 7 jaar (art. 52 AWR). Server- en hostinglogs: maximaal 30 dagen. Lokale UI-voorkeuren: zolang u ze in uw browser laat staan.
7. Uw rechten en reactietermijn
U heeft recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit (art. 15–22 AVG), inclusief een gratis kopie van uw persoonsgegevens (art. 15 lid 3 AVG) en het recht eerder gegeven toestemming op elk moment in te trekken (art. 7 lid 3 AVG). Wij maken geen gebruik van geautomatiseerde besluitvorming of profilering in de zin van art. 22 AVG — de tool ondersteunt de schipper, maar neemt geen vaarbeslissingen. Verzoeken kunt u richten aan info@laagwaters.nl. Wij reageren binnen één maand (art. 12 lid 3 AVG). U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens. Een datalek met mogelijk risico voor uw rechten melden wij binnen 72 uur (art. 33 AVG).
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen (TLS 1.2+, Row-Level Security op alle vlootdata, HMAC-signing op outbound webhooks, minimale gegevensverwerking) om uw data te beschermen. API-keys worden versleuteld opgeslagen.
9. Wijzigingen
Wij kunnen deze verklaring aanpassen wanneer wet- of platformverandering dat vereist. De actuele versie staat altijd op deze pagina. Bij ingrijpende wijzigingen informeren wij u vooraf per e-mail.