Juridisch
Privacyverklaring
Gotoproject B.V. (dochter van Gotoproject Platform B.V.), versie september 2026. Nederlands is leidend.
Gotoproject B.V. (een dochtermaatschappij van Gotoproject Platform B.V.), versie september 2026.
Deze tekst is in het Nederlands. De Nederlandse tekst is leidend. Engelse pagina’s zijn er niet; Engelse tekst is niet op aanvraag beschikbaar.
Deze verklaring legt uit hoe Gotoproject B.V. (KvK 97729345), Berenkoog 49, Kamer 214, 1822 BN Alkmaar, Nederland, persoonsgegevens verwerkt. Zij geldt voor contact met ons via ieder kanaal: Website, Software, e-mail, telefoon en formulieren, inclusief als je Eindgebruiker bent (omwonende, gast of andere derde van een klant) of zonder account een openbare pagina of tool-share opent. Onder Website vallen onze openbare sites op onder meer gotoproject.nl, g2p.io, gotoproject.eu, gotoproject.com en subdomeinen daarvan. Gotoproject B.V. is de verwerkingsverantwoordelijke voor de hier beschreven verwerking, behalve waar wij verwerker zijn voor Klantdata (zie Rollen).
Gotoproject Platform B.V. (KvK 77746910), op hetzelfde adres, is de moedermaatschappij van Gotoproject B.V. Overeenkomsten, accounts, facturatie en support lopen via Gotoproject B.V. Dat de intellectuele eigendom op de Software bij de moedermaatschappij berust, maakt haar niet tot verwerkingsverantwoordelijke. Delen binnen de groep met de moedermaatschappij staat onder Doorgifte en verwerkers.
Vragen: info@gotoproject.nl. Wij hebben geen functionaris voor gegevensbescherming aangesteld; dat adres is het contactpunt voor privacy.
Wat zijn persoonsgegevens?
Persoonsgegevens zijn alle informatie over een geïdentificeerde of identificeerbare persoon: bijvoorbeeld een naam, contact- of adresgegevens, een e-mailadres, een accountidentificatie, een IP-adres, of een cookie die een apparaat identificeert. Bijzondere categorieën van persoonsgegevens omvatten ras of etnische afkomst, geloof, gezondheid en vergelijkbaar. Wij verzamelen geen bijzondere categorieën van persoonsgegevens. Stuur die ook niet naar ons.
Kinderen onder 16
Wij zijn niet van plan persoonsgegevens van kinderen onder 16 te verwerken. Wij kunnen de leeftijd van een bezoeker niet betrouwbaar controleren. Denk je dat wij gegevens van een kind hebben verzameld zonder toestemming van ouder of voogd, neem dan contact op via info@gotoproject.nl. Wij wissen die gegevens waar dat kan. Als wij ooit gegevens van iemand onder 16 verzamelen, doen wij dat alleen met die toestemming.
Rollen
| Gegevens | Onze rol |
|---|---|
| Account (e-mail, login) van een klant of van een Eindgebruiker, facturatie, support, onze eigen marketing, Website-logs die wij beheren | Verwerkingsverantwoordelijke (deze verklaring). Een account maakt je niet tot klant van de Softwarelicentie |
| Content die de klant in Gehoste Software zet, en persoonsgegevens van bezoekers, omwonenden, formulierinzenders en andere Eindgebruikers in dat project | Verwerker: de klant is de verwerkingsverantwoordelijke. Zie artikel 10 van de algemene voorwaarden |
| Klantdata bij self-hosting (omgeving die de klant beheert) | Verwerker alleen voor overeengekomen support, implementatie, onderhoud of toegang (waaronder remote-hulp of “bekijken als”). De hostingpartij van de klant (vaak Microsoft Azure in het abonnement van de klant) is in de regel verwerker van de klant. Zie artikel 10.14 van de algemene voorwaarden |
Schakelt de klant Openbare toegang in (waaronder een openbare tool-share) of geeft de klant Eindgebruikers een account, dan moet de klant die mensen zelf informeren waar de AVG dat vereist. Deze verklaring maakt Gotoproject niet de verwerkingsverantwoordelijke van hun projectinhoud. Mailt een Eindgebruiker of gast ons over gegevens op het project van een klant, dan sturen wij het verzoek door naar die klant, voor zover wij die kunnen vaststellen. Verzoeken over het eigen account (e-mail, login) behandelen wij zelf.
Wanneer wij jouw gegevens verwerken (verwerkingsverantwoordelijke)
1. Om te helpen als je vragen hebt
Je mag bellen, e-mailen of een formulier gebruiken. Wij kunnen jouw gegevens ook van een derde ontvangen in verband met onze diensten. Wij slaan op:
- Naam
- E-mailadres
- Telefoonnummer
- Jouw bericht
Grondslag: gerechtvaardigd belang (reageren en een dossier van het gesprek bijhouden), en overeenkomst als je al klant bent.
2. Om een overeenkomst uit te voeren, je toegang tot de Software te geven en afspraken te maken
Als je diensten bij ons afneemt, slaan wij op:
- Naam en adres
- E-mailadres
- Telefoonnummer
- Bedrijfsnaam
- Kamer van Koophandel-nummer
- Btw-identificatienummer
Grondslag: uitvoering van de overeenkomst.
3. Om te factureren en te innen
Wij slaan dezelfde categorieën op als in punt 2.
Grondslag: wettelijke verplichting (fiscale en administratieve bewaarplicht) en uitvoering van de overeenkomst.
4. Om je te informeren over wijzigingen in onze diensten, Voorwaarden of deze verklaring
Wij gebruiken:
- Naam
- E-mailadres
Grondslag: gerechtvaardigd belang (bestaande klanten en gebruikers informeren over wijzigingen die hen raken), en overeenkomst als de wijziging bij de overeenkomst hoort. Dit is geen marketing. Je kunt je niet afmelden voor essentiële contractberichten zolang de overeenkomst loopt.
5. Marketing, nieuwsbrieven en vergelijkbaar
Als je hebt aangegeven onze nieuwsbrief of vergelijkbare commerciële berichten te willen, slaan wij op:
- Naam
- E-mailadres
Grondslag: toestemming. Je mag toestemming altijd intrekken (afmeldlink of e-mail). Intrekking raakt eerdere verwerking niet. Wij plaatsen geen retargetingpixels, Google Analytics of vergelijkbare advertentietrackers in onze producten. Onze openbare marketing-Website kan naar sociale netwerken linken; die netwerken zijn zelf verwerkingsverantwoordelijke als je de link volgt.
6. Om accounts, beveiliging en de Software te laten werken (als je een login hebt)
Wij verwerken accountidentificaties, e-mail, wachtwoordhashes (niet het wachtwoord zelf), rol en beveiligingsgebeurtenissen (bijvoorbeeld mislukte logins). De taalvoorkeur van de interface staat in de browser (localStorage pv_locale), niet als kolom op het account. Dat geldt voor accounts van klanten en van Eindgebruikers.
Wij slaan geen IP-adres, user-agent of apparaatvingerafdruk op bij accounts, projecten of andere klantdata. Client-IP gebruiken wij alleen om misbruik van aanmelden en mail te beperken: bij verificatiemail en wachtwoordreset (samen met het genormaliseerde e-mailadres) en, voor publieke IP-adressen, als sleutel voor een login-lockout. Dat is geen bezoekerslog en geen analytics.
Op Gehoste Software schrijft de server per HTTP-verzoek een korte regel naar de containertlogs: IP (%a), methode, pad, status, omvang, duur. Geen user-agent. Die regels gaan naar Azure Log Analytics / Container Insights (30 dagen). Achter Front Door kan %a het adres van de edge of de client zijn, afhankelijk van de proxyheaders. Dat geldt ook voor verzoeken zonder login (openbare tool-share).
Grondslag: als je klant bent, uitvoering van de Overeenkomst en gerechtvaardigd belang (beveiliging, misbruik voorkomen, de dienst laten draaien). Als je Eindgebruiker bent, uitvoering van de accountrelatie die jij zelf aangaat (het account laten werken) en gerechtvaardigd belang (beveiliging). Een account is geen Softwarelicentie en geen Overeenkomst tot Diensten.
7. Rechtsvorderingen en naleving
Wij mogen gegevens verwerken die nodig zijn om rechtsvorderingen in te stellen, uit te oefenen of te verdedigen, of om een wettelijke plicht na te komen.
Grondslag: wettelijke verplichting of gerechtvaardigd belang.
Wij gebruiken geen geautomatiseerde besluitvorming die rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen heeft.
Cookies en vergelijkbare technieken
Zie de cookieverklaring. In dit product gebruiken wij alleen strikt noodzakelijke technieken: onder meer een OAuth-statecookie als Microsoft-aanmelden aanstaat, en een taalvoorkeur in de browser (pv_locale). Er is geen locale-kolom op het account. Wij plaatsen geen Google Analytics, advertentie- of social-trackingcookies. De volledige lijst staat in de productbijlage.
IP-adressen of zoektermen die naar een kaarttegel- of plaatszoek-aanbieder gaan (OpenStreetMap, Photon/Komoot, of een laag die de klant zelf koppelt) zijn persoonsgegevens bij die aanbieder. Dat verzoek gaat vanuit de browser, niet via onze database. Wij slaan die tegel- of zoekverzoeken niet op. Zie Doorgifte en verwerkers.
Doorgifte en verwerkers
Wij gebruiken leveranciers om onze diensten uit te voeren. Categorieën zijn onder meer:
- Betaling en incasso
- Hosting, databases, opslag en logging: Microsoft Azure, in een EER-regio (standaard Nederland, `westeurope`), wanneer Gotoproject de Software voor jou host. Host jij zelf in jouw eigen Azure-abonnement, dan is Microsoft in de regel jouw verwerker, niet de onze. Zie artikel 10.14 van de algemene voorwaarden.
- Openbare HTTPS-edge: Azure Front Door (wereldwijde points of presence). Origin, database en opslag blijven in
westeurope. Requestmetadata (waaronder IP-adres) kan op die wereldwijde edge worden verwerkt. Dat is geen geografische replicatie van klantdata. - Transactionele e-mail: Azure Communication Services in een EER-regio, wanneer het product mail verstuurt
- Aanmelden: Microsoft Entra ID, wanneer Microsoft SSO aanstaat. Accountidentificaties kunnen door Microsoft worden verwerkt. Entra/Graph is niet gegarandeerd alleen-EER. Wij schakelen de EU Data Boundary van Microsoft in als de tenant dat kan; of dat voor een gegeven omgeving is gedaan, staat in de productbijlage.
- Boekhouding
- Telefonie
- Overige software die nodig is om de organisatie te runnen
- Groepsvennootschappen: Gotoproject Platform B.V. (KvK 77746910), moedermaatschappij van Gotoproject B.V., op hetzelfde adres. Werk met de klant (overeenkomst, hosting, support) voert Gotoproject B.V. uit. De moedermaatschappij is geen tweede verwerkingsverantwoordelijke voor accounts of Klantdata. Zij kan persoonsgegevens ontvangen voor groepsadministratie, beheer van IE en ondersteuning van de werkmaatschappij. Grondslag: gerechtvaardigd belang (de groep runnen). Verwerkt zij namens Gotoproject B.V., dan doet zij dat als verwerker. De moedermaatschappij zit in de EER.
Met verwerkers sluiten wij een verwerkersovereenkomst en/of een geheimhoudingsovereenkomst. Wij werken met partijen die aan de AVG kunnen voldoen.
Wij verwerken jouw gegevens in de eerste plaats in de EU/EER. Wij repliceren persoonsgegevens van klanten niet geografisch naar regio’s buiten de EER. Waar een leverancier buiten de EER verwerkt (bijvoorbeeld Microsoft Entra / Graph, dat niet gegarandeerd alleen-EER is), steunen wij op een adequaatheidsbesluit en/of de standaardcontractbepalingen van de leverancier en extra maatregelen, in lijn met de AVG.
OpenStreetMap-tegeltjes (als het product een kaart toont): het IP-adres van de bezoeker gaat vanuit de browser naar het wereldwijde tegelcluster van de OpenStreetMap Foundation. Wij slaan dat IP niet op. Dat is een aanvaarde afweging tegenover commerciële Amerikaanse kaart-API’s. Wij kunnen in plaats daarvan PDOK of zelf gehoste tegels gebruiken; de productbijlage zegt welke.
Plaatszoeken (als de kaart of een maatwerktool dat aanbiedt): de getypte zoekterm gaat vanuit de browser naar Photon op photon.komoot.io (Komoot). Wij proxien die zoekopdracht niet via onze API. Komoot is geen subverwerker die wij contracteren; de bezoeker (of de klant die de zoekfunctie inschakelt) doet het verzoek zelf. Lagen of datasets die de klant zelf koppelt (WMS, WFS of vergelijkbaar) sturen verzoeken naar de host van die laag.
GitHub gebruiken wij voor broncode, niet als opslag van persoonsgegevens van klanten.
Wij verkopen jouw persoonsgegevens niet. Wij mogen gegevens verstrekken als een wettelijke plicht dat vereist.
Een actuele lijst van subverwerkers voor dit product is op verzoek beschikbaar via info@gotoproject.nl en in de productbijlage.
Beveiliging
Wij treffen passende technische en organisatorische maatregelen tegen misbruik, onrechtmatig of ongeautoriseerd gebruik, en verlies. Partijen die voor ons gegevens verwerken (subverwerkers) of die ze kunnen zien (medewerkers of ingehuurde krachten) tekenen een verwerkersovereenkomst of een geheimhoudingsovereenkomst. Die overeenkomsten bewaren wij zolang wij met die partijen werken.
Hoe lang wij gegevens bewaren
Je mag ons altijd vragen gegevens te wissen; zie Jouw rechten. Wettelijke bewaarplicht kan betekenen dat wij sommige stukken moeten bewaren.
| Gegevens | Bewaartermijn |
|---|---|
| Naam, adres, telefoon, e-mail voor contact (geen doorlopend contract) | Verwijderd 2 jaar na het laatste contact |
| E-mailcorrespondentie | Verwijderd na 2 jaar, tenzij nog nodig om een contract uit te voeren of een geschil op te lossen |
| Facturen en offertes | 7 jaar (wettelijke fiscale bewaarplicht), daarna verwijderd |
| Accountgegevens (Software) | Gedurende de levensduur van het account, daarna binnen 30 dagen na einde van het account of de Overeenkomst uit productie verwijderd, behalve facturatiestukken |
| Toegangslogs (Azure Log Analytics / Container Insights, Gehoste Software) | 30 dagen. Containertlogs van HTTP-verzoeken: IP, methode, pad, status, omvang, duur. Geen user-agent. Langer alleen als dat nodig is voor een beveiligingsonderzoek of rechtsvordering |
| Client-IP voor rate limits (database) | Alleen verificatiemail, wachtwoordreset en login-lockout. Mail-IP wordt gebruikt voor een venster van één uur. Login-IP (alleen publieke adressen) wordt gewist na een geslaagde login. Er is geen aparte bezoekersadministratie |
| Auditlog (rij-snapshots in de database) | Bedoeld tot 12 maanden. De schoonmaakfunctie is niet ingepland, dus snapshots kunnen langer blijven tot die wordt gedraaid. Wachtwoordhashes staan er niet in. Na verwijdering van een account kunnen e-mail en weergavenaam in oude snapshots blijven |
| Back-ups (Gehoste Software) | Azure Database for PostgreSQL: 7 dagen point-in-time restore, zelfde EER-regio, versleuteld. Geen archief van verwijderde accounts voor altijd. Bij self-hosting geldt de retentie van de klant |
| Bewijs van nieuwsbrieftoestemming | Tot je toestemming intrekt, daarna zolang nodig om te tonen dat wij toestemming hadden |
Jouw rechten
Je hebt recht op inzage, rectificatie en wissing van jouw persoonsgegevens; op beperking van de verwerking; op bezwaar tegen verwerking op grond van gerechtvaardigd belang; op gegevensoverdraagbaarheid waar de grondslag toestemming of overeenkomst is en de verwerking geautomatiseerd is; en op intrekking van toestemming waar toestemming de grondslag is.
Stuur verzoeken naar info@gotoproject.nl. Wij reageren zonder onredelijke vertraging en uiterlijk binnen één maand. Wij mogen dat met twee extra maanden verlengen waar nodig, en zeggen dan waarom. Gaat het verzoek over Klantdata of over gegevens die je als Eindgebruiker of gast op Openbare toegang of in het project van een klant hebt ingediend, stuur het dan bij voorkeur naar die klant (de verwerkingsverantwoordelijke). Wij sturen het door als het bij ons binnenkomt en wij de klant kunnen vaststellen. Gaat het over jouw eigen account bij ons, dan behandelen wij het zelf.
Wij moeten kunnen vaststellen dat het verzoek van jou komt. Dat doen wij eerst via het e-mailadres van het account of een correspondentieadres dat wij al hebben. Wij vragen niet standaard om een kopie van een identiteitsbewijs. Extra bewijs vragen wij alleen als wij redelijkerwijs twijfelen aan jouw identiteit. Als dan toch een kopie van een ID nodig is: maak de foto, MRZ, documentnummer en burgerservicenummer (BSN) zwart, en wij wissen de kopie als het verzoek is afgerond.
Als jouw verzoek een cookie betreft, stuur de cookie of een screenshot daarvan mee.
Je mag een klacht indienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens (https://www.autoriteitpersoonsgegevens.nl).
Datalekken
Als er een datalek is, volgen wij de wettelijke meldplicht: wij melden bij de Autoriteit Persoonsgegevens zonder onredelijke vertraging en, waar vereist, binnen 72 uur nadat wij ervan kennis hebben, tenzij het lek waarschijnlijk geen risico voor personen oplevert. Is het lek waarschijnlijk een hoog risico voor jou, dan informeren wij jou ook.
Voor Klantdata in Gehoste Software is de klant de verwerkingsverantwoordelijke. Wij informeren die klant zoals in de algemene voorwaarden (in ieder geval binnen 24 uur). Zie Rollen.
Ontdek je een lek in verband met onze diensten, meld dat dan zo spoedig mogelijk via info@gotoproject.nl (wij vragen dat dit binnen 24 uur na ontdekking is) zodat wij kunnen handelen.
Sites van derden
Deze verklaring dekt persoonsgegevens die Gotoproject B.V. verwerkt zoals hierboven beschreven (inclusief delen binnen de groep met Gotoproject Platform B.V.). Wij zijn niet verantwoordelijk voor websites of diensten van derden, inclusief sites waarnaar wij linken.
Wijzigingen
Wij mogen deze verklaring wijzigen om de wet of ons bedrijf te volgen. Voor klanten met een Overeenkomst melden wij wezenlijke wijzigingen (nieuw doel, nieuwe gegevenscategorie, of een nieuwe verwerker buiten de EER) per e-mail of via het account. Door gebruik blijven maken geef je geen toestemming. Waar wij op toestemming steunen, vragen wij opnieuw als de wijziging dat vereist. Andere bezoekers kunnen deze pagina van tijd tot tijd nakijken.
Productbijlage (Projectivy)
Deze bijlage geldt voor het vlaggenschipproduct Projectivy (Gotoproject-software) en, in een kort tweede blok, voor de openbare website op g2p.io. Zij vervangt deze verklaring niet. Cookies, voorwaarden en disclaimer verwijzen hiernaar; de bijlage staat alleen op deze pagina.
Projectivy (Gotoproject-software)
Contractspartij en AVG-verwerkingsverantwoordelijke (accounts, facturatie, support): Gotoproject B.V. (KvK 97729345). Gotoproject Platform B.V. is de moedermaatschappij: zij is voor dit product geen contractspartij en geen verwerkingsverantwoordelijke. Intellectuele eigendom op de Software, softwareproducten, documentatie en broncode: Gotoproject Platform B.V., ook bij self-hosting. Gotoproject B.V. is gemachtigd de softwarelicentie te verlenen. Intellectuele eigendom op overige diensten en producten die losstaan van de Software: Gotoproject B.V.
| Onderdeel | Dit product |
|---|---|
| Productnaam | Projectivy (Gotoproject) |
| Openbare herkomst | De hostname van die omgeving (PUBLIC_APP_URL; Azure Front Door of een eigen domein via deploy.sh) |
| Hostingmodel | Gehost door Gotoproject (Azure van Gotoproject) of self-hosting in het Azure-abonnement van de klant, zoals in het aanbod. Bij self-hosting is Azure in de regel verwerker van de klant. Gotoproject is dan verwerker alleen voor support, implementatie en overeengekomen toegang (artikel 10.14 van de voorwaarden) |
| Bedrijfsdomeinen | gotoproject.nl, g2p.io, gotoproject.eu, gotoproject.com en subdomeinen daarvan |
| Azure-regio | westeurope |
| Persoonsgegevens die deze app opslaat | Account-e-mail, weergavenaam, aanmeldfactoren (wachtwoordhash of Microsoft-identiteit, MFA-geheimen en codes), rollen, API-sleutels. In-appmeldingen per ontvanger: actornaam en een fragment van de opmerking (maximaal 200 rijen per gebruiker; bekeken rijen na 90 dagen en alle rijen na 365 dagen worden gewist). Taalvoorkeur alleen in de browser. Geen IP of user-agent op de gebruikersrij. Client-IP alleen in rate-limittabellen (verificatiemail, wachtwoordreset, login-lockout) en, bij Gehoste Software, in containertlogs (%a, methode, pad, status). Kaarttegels en Photon sturen het IP van de browser naar die host; de app slaat dat niet op |
| Klantdata (rol als verwerker) | Ja: de gegevens van de klant in de Software (entiteiten, sjablonen, nodes en geometrieën, media, en data van maatwerktools, inclusief wat Eindgebruikers of gasten indienen via Openbare toegang). Bij self-hosting alleen voor zover Gotoproject die data nog ziet (artikel 10.14 van de voorwaarden) |
| Auth | JWT Bearer-sessie opgeslagen door de client (localStorage pv_token), geen sessiecookie. Microsoft Entra wanneer MICROSOFT_CLIENT_* is gezet. Korte HttpOnly OAuth-statecookie pv_oauth_state op het Microsoft start-/callbackpad |
| Kaarttegels | Standaard basiskaart: openbaar OpenStreetMap (OpenLayers OSM(), doorgaans tile.openstreetmap.org). Optioneel PDOK of andere EER-tegels. De kaart of een maatwerktool kan extra lagen toevoegen (WMS, WFS, WMTS of vergelijkbaar) die de klant configureert; die verzoeken gaan naar de host van die laag. OSM-naamsvermelding: © OpenStreetMap-bijdragers (zie disclaimer) |
| Kaartzoeken | Plaatszoeken (als dat op de kaart of in een maatwerktool staat) gebruikt Photon op photon.komoot.io (Komoot). De getypte zoekterm verlaat de browser; die wordt niet via de API geproxied |
| Logbewaartermijn | Azure Log Analytics / Container Insights: 30 dagen. HTTP-containertlogs: IP (%a), methode, pad, status, omvang, duur. Geen user-agent. Niet 90 dagen |
| Auditlog | Volledige rij-snapshots in JSONB. password_hash wordt weggelaten. E-mailadressen en weergavenamen kunnen in snapshots blijven nadat een account is verwijderd. audit_cleanup() zou items ouder dan 12 maanden wissen, maar die job is niet ingepland, dus snapshots blijven tot die wordt gedraaid |
| Back-ups | Azure Database for PostgreSQL flexible server: 7 dagen PITR, geo-redundante back-up Disabled, dezelfde EER-regio. Versleuteld. Geen archief van verwijderde accounts voor altijd |
| Entra | Aan wanneer Microsoft OAuth-env is geconfigureerd (vereist voor deploy.sh) |
| Entra EU Data Boundary | Niet vastgelegd voor de tenant. Schakel die in als de tenant dat kan. App-datastores blijven in westeurope. Entra/Graph is niet gegarandeerd alleen-EER |
| ACS Email | Aan wanneer ACS-env is gezet (dataLocation Europe). Compose kan echte mail sturen als .env.azure is ingevuld |
| Edge | Azure Front Door Standard (wereldwijde PoPs). Origin en datastores blijven in westeurope. Requestmetadata kan op wereldwijde points of presence worden verwerkt |
| Taalvoorkeur | localStorage-sleutel pv_locale (en of nl). Geen cookie. Niet gtp-lang. Ingelogde interface volgt diezelfde sleutel; er is geen kolom locale op de gebruikersrij |
| Marketingcookies | Geen. Geen Google Analytics, Cookiebot of share-pixels |
| Overstappen (Gehoste Software) | Artikel 7.17 e.v. van de voorwaarden (Dataverordening). Export via de functies van de Software: JSON-accountexport en, waar een tool dat biedt, GeoJSON. Geen volledige tenantmigratie naar een willekeurige andere SaaS. Self-hosting valt buiten die overstapregeling |
| Openbare toegang | Door de klant inschakelbaar: openbare tool-share (#/t/{shareToken}) zonder login, of een account voor een Eindgebruiker (omwonende of andere derde). Die derden zijn geen klant en krijgen geen eigen licentie (artikelen 2.9, 6.12, 7.3 en 10.15). Klant blijft verwerkingsverantwoordelijke voor wat zij zien of indienen |
| Incidentmelding naar de klant | Gehoste Software: binnen 24 uur na kennisname van een significant beveiligingsincident of een datalek in Klantdata (artikelen 10.10 en 14.4 van de voorwaarden). Geen erkenning dat Gotoproject onder de Cyberbeveiligingswet valt |
Cookies en vergelijkbare technieken (Projectivy)
| Techniek | Doel | Duur | Aanbieder |
|---|---|---|---|
Taal (pv_locale) | Engels of Nederlands in de interface onthouden | Tot je het wijzigt of sitegegevens wist | Gotoproject (localStorage, geen cookie) |
Sessie-token (pv_token) plus pv_user, pv_permissions, pv_global_roles | Je aangemeld houden en cachen wie je bent | Tot je uitlogt of de JWT verloopt (typisch 24 uur) | Gotoproject (localStorage, geen cookie) |
Pagina-UI-staat (pv-state-*, pv-scroll-*, login-/registermeldingen) | Filters, scroll en korte auth-meldingen in dit tabblad onthouden | Tot het tabblad sluit | Gotoproject (sessionStorage) |
Overige UI-voorkeuren (pv_ / pv- sleutels) | Zijbalk, kaart, hiërarchie, tool-onboarding en vergelijkbare keuzes onthouden | Tot je ze wijzigt of sitegegevens wist | Gotoproject (localStorage) |
Impersonatie (pv_impersonate_*, pv_real_*) | Een user manager of super admin in dit tabblad “Bekijken als” een andere gebruiker laten doen | Tot het tabblad sluit of zij stoppen | Gotoproject (sessionStorage) |
| OAuth-terugkeerhash | De pagina herstellen na Microsoft-aanmelden | Tot de uitwisseling klaar is | Gotoproject (sessionStorage) |
Microsoft Entra OAuth-state (pv_oauth_state) | CSRF-bescherming voor de aanmeld-redirect | Minuten (HttpOnly, Secure op HTTPS, SameSite) | Gotoproject (cookie) |
| Front Door / TLS | De site over HTTPS afleveren | Sessie of zoals Azure instelt | Microsoft Azure (wereldwijde edge; origin in de EER) |
Openbare toegang, Eindgebruikers en impersonatie
Openbare sharelinks (#/t/{shareToken}) kunnen gasten een maatwerktool laten openen en indienen wat die tool verzamelt, zonder account. De klant mag ook Eindgebruikers (omwonenden, burgers, belanghebbenden) een account geven onder de eigen licentie. In beide gevallen is Gotoproject de verwerker van die projectinhoud; de klantorganisatie is de verwerkingsverantwoordelijke. Die derden zijn geen contractspartij. Gasten en Eindgebruikers zien juridische links. Dat maakt Gotoproject niet de verwerkingsverantwoordelijke van hun inzendingen. Wie Openbare toegang inschakelt, doet dat voor eigen risico (artikel 10.15 van de voorwaarden). Mailt iemand Gotoproject over die projectgegevens, dan stuurt Gotoproject het verzoek door naar de klant voor zover die is vast te stellen. Verzoeken over het eigen login-account behandelt Gotoproject zelf.
Een dieplink vanaf de knop Share op portal, kaart of structuur (#/{view}/{type}/{id}) is geen Openbare toegang: de ontvanger moet al rechten hebben.
Bekijken als laat een super admin of user manager de API aanroepen als een andere gebruiker (of team) voor support. Schrijfacties volgen de rechten van de gebruiker of het team dat wordt nagebootst. De echte operatoridentiteit wordt nog gebruikt voor het starten of stoppen van impersonatie.
Hostingnotities
Fonts en JS zitten in de SPA (Vite). Inter is self-hosted. Shoelace-assets en Tabler outline-SVG’s worden bij de build uit npm gekopieerd en same-origin geserveerd. Geen jsDelivr of andere publieke JS-/font-CDN.
Geüploade bestanden gebruiken een privé Azure Blob-container. Reads gaan via de API met rechtencontrole.
Openbare OpenStreetMap-tegels sturen het IP van de bezoeker naar het wereldwijde tegelcluster van de OpenStreetMap Foundation. Dat is een aanvaarde afweging tegenover commerciële Amerikaanse kaart-API’s.
Accountexport is GET /api/v1/users/{id}/export (zelf, user manager of super admin). Verwijderen van een account verwijdert de gebruikersrij en de aanmeldfactoren. Projecten en andere klantdata die zij aanmaakten blijven; attributiekolommen worden leeggemaakt. Back-ups verlopen op de 7-dagenklok hierboven. Auditsnapshots blijven tot audit_cleanup() draait. Verzoeken van betrokkenen kunnen ook naar info@gotoproject.nl.
Deze website (g2p.io)
| Onderdeel | Deze origin |
|---|---|
| Productnaam | Openbare website Gotoproject |
| Publieke origin | https://g2p.io |
| Hosting | Azure Static Web Apps Standard, westeurope, production only |
| HTTPS-edge | Static Web Apps (Front Door-familie). Bestanden en de contact-Function blijven in West-Europa |
| Persoonsgegevens | Geen accounts. Geen gtp-lang. Contactformulier: naam, e-mail, bericht, optioneel organisatie en telefoon. Per ACS doorgemaild. Niet opgeslagen |
| Klantdata (verwerker) | Nee |
| Auth | Geen |
| Kaarttegels / plaatszoeken | Geen |
| Logretentie | Azure-platformlogs, 90 dagen |
| Entra | Uit |
| ACS Email | Aan (alleen contactformulier), EER, engagement tracking uit |
| Export (Dataverordening) | Niet van toepassing (geen Gehoste Software-accounts op deze origin) |
| JS/CSS | Zelf gehost (Inter, Tabler outline, eigen CSS/JS) |
| Cookies / localStorage | Geen first-party cookies. Geen sessieopslag van het formulier |
Contact
Gotoproject B.V. (verwerkingsverantwoordelijke): KvK 97729345 Gotoproject Platform B.V. (moedermaatschappij): KvK 77746910
Berenkoog 49, Kamer 214 1822 BN Alkmaar Nederland
E-mail: info@gotoproject.nl Telefoon: +31 85 488 3688