ChargeReport

Privacyverklaring

Laatst bijgewerkt: 19 augustus 2026

Dit is een vertaling. Alleen de Duitse tekst is rechtsgeldig — de verwerkingsverantwoordelijke is een Duitse vennootschap en de Duitse tekst is de juridisch getoetste. Wijkt deze vertaling daarvan af, dan geldt de Duitse versie.

Deze verklaring geldt voor de website chargereport.app en voor de app ChargeReport voor iPhone en iPad. Waar die twee van elkaar verschillen, staat dat er uitdrukkelijk bij — vooral in hoofdstuk 7 en 9.

1. Verwerkingsverantwoordelijke

Verantwoordelijk voor de verwerking van persoonsgegevens in de zin van de Algemene verordening gegevensbescherming is:

Star Media GmbH
Nottebohmweg 18
59494 Soest
Duitsland

Directie: Dieter Bleicher, Jens Twesmann
Handelsregister: Amtsgericht Arnsberg, HRB 6247
Btw-identificatienummer: DE215474212

E-mail: info@chargereport.app
Voor vragen over privacy en voor het uitoefenen van uw rechten: datenschutz@chargereport.app

2. Waar deze dienst over gaat

ChargeReport leest de laadsessies van uw laadpaal thuis uit en maakt daar een maandoverzicht van. Dat overzicht sturen wij in uw opdracht naar uw werkgever, zodat die u de laadstroom voor de auto van de zaak belastingvrij kan vergoeden.

Die doorgifte is het doel van de dienst, geen bijkomstigheid. In hoofdstuk 5 wordt zij apart en volledig beschreven. Leest u dat hoofdstuk alstublieft voordat u een adres van uw werkgever invult.

3. Uitgangspunten

Wij verzamelen persoonsgegevens daar waar ze nodig zijn om de dienst te laten werken. Een deel van de gegevens is verplicht, omdat er zonder die gegevens geen overzicht kan ontstaan; een ander deel is vrijwillig. Welke gegevens vrijwillig zijn, staat bij het betreffende gegeven in hoofdstuk 4.

4. Welke gegevens wij verwerken

4.1 Account- en basisgegevens

GegevenDoelVerplicht?
Voor- en achternaamNaam van de ontvanger in het maandoverzicht; klantnaam bij de betaaldienstverlenerVerplicht — zonder naam wordt er geen overzicht gemaakt
E-mailadresInloggen, bezorging van onze berichten, klantkenmerk bij de betaaldienstverlenerVerplicht
WachtwoordInloggen. Wordt beheerd door onze inlogdienst en is voor ons nooit leesbaarVerplicht
KentekenStaat in de pdf van het overzicht, in het onderwerp en in de bestandsnaam van de e-mail aan uw werkgever en in de conformiteitsverklaringVerplicht — zonder kenteken ontstaat er geen overzicht
Adres: straat, huisnummer, postcode, plaats, landKopregel van het overzicht — die laat zien waar de laadpaal staat; anders het factuuradres bij de betaaldienstverlenervrijwillig; wij herinneren u aan ontbrekende gegevens. Land staat vooraf op „DE"
TaalTaal van overzicht, e-mails en facturenvooraf ingevuld
E-mailadres van uw werkgeverOntvanger van het maandoverzicht — zie hoofdstuk 5nodig voor de verzending; zonder dat adres maken wij het overzicht wel, maar versturen wij het niet
Kopieadres (cc)Tweede ontvanger van dezelfde e-mail met het overzicht. Wie u hier invult, bepaalt u zelf — bijvoorbeeld een tweede personeelsafdeling, uw belastingadviseur of uw leasemaatschappijvrijwillig
IBAN, BIC, naam van de bankStaan in de pdf van het overzicht, zodat uw werkgever het vergoedingsbedrag kan overmakenvrijwillig — zie de alinea hieronder
Afrekenmodel en prijs per kWh, ook met geldigheidsperiodeBerekening van het vergoedingsbedragvooraf ingevuld (forfait); een eigen prijs alleen op verzoek
Rapportageperiode, automatische verzendingBepaalt de periode en of het overzicht zonder verder toedoen de deur uitgaatvooraf ingevuld
Soort account en of het bij een werkgeversaccount hoortBepaalt of het overzicht naar een opgeslagen adres gaat of zichtbaar wordt in het account van uw werkgeverdoor het systeem ingesteld
Andere bestuurders op dezelfde laadpaal — per bestuurder naam, kenteken, adres van de werkgever, kopieadres, IBAN, BIC, bank, eigen prijs per kWh, kenmerk van de laadpasAparte overzichten per bestuurdervrijwillig
Telefoonnummer voor supportTechnische vragen over het aansluiten van je laadpaal — we nemen alleen contact op als de installatie vastloopt. Niet voor reclame, niet voor de facturatie, niet voor het inloggen. We bellen; via WhatsApp schrijven we alleen als u dat aanvullend hebt toegestaan — zie de volgende regel en hoofdstuk 4.8vrijwillig — altijd in het account te verwijderen
Toestemming voor WhatsApp, met het tijdstip en de vermelding of u die zelf hebt gegeven of dat wij die na overleg met u hebben ingevoerdStaat ons toe u bij supportvragen ook via WhatsApp te schrijven. Tijdstip en herkomst leggen we vast omdat we een toestemming moeten kunnen aantonenvrijwillig — het vinkje staat nooit voorgeselecteerd en is altijd uit te zetten; zonder telefoonnummer bestaat het niet

Het inloggen verloopt via uw e-mailadres en een wachtwoord. Inloggen met een account bij een andere aanbieder bieden wij niet aan.

Uw bankgegevens zijn vrijwillig — en in de meeste gevallen overbodig. Het veld is bedoeld voor de werkgever die u de vergoeding apart overmaakt. Loopt de vergoeding via de loonstrook, en dat is de regel, dan kent uw werkgever uw rekening allang: laat het veld dan leeg. Zonder bankgegevens ontstaat uw overzicht precies zo en gaat het precies zo naar uw werkgever — in de pdf ontbreekt dan alleen die ene regel. In een werkgeversaccount bestaat het veld helemaal niet.

Controle van de IBAN. Het controlegetal van uw IBAN rekenen wij zelf uit (ISO 7064, mod 97) — dezelfde berekening die ook uw bank maakt. Uw rekeningnummer verlaat onze systemen daarbij niet. Tot 14-08-2026 werd het naar de externe dienst openIBAN gestuurd om BIC en banknaam op te zoeken; daar zijn wij mee gestopt. BIC en banknaam vult u sindsdien zelf in, mocht u ze in het overzicht willen vermelden — voor een SEPA-overboeking binnen de EU zijn ze allebei niet nodig.

4.2 Facturatie

Voor een betaald abonnement verwerken wij het factuuradres, eventueel de bedrijfsnaam en het btw-identificatienummer, de status van het abonnement, de facturen zelf en het betaalverloop.

Verloop van uw abonnement. Bij elke wijziging — afsluiten, activeren, mislukte betaling, hervatting, opzegging — leggen wij één regel vast: het soort wijziging, het tijdstip, de maandelijkse bijdrage en de kenmerken waaronder uw abonnement en uw klantgegevens bij onze betaaldienstverlener staan geregistreerd. Wij bekijken dat samengevat, om te zien hoeveel klanten blijven en hoeveel er weggaan. Op uw afrekening heeft dat geen invloed.

Uw betaalgegevens zelf — kaartnummer en dergelijke — voert u rechtstreeks bij onze betaaldienstverlener in. Ze gaan langs onze servers heen en worden door ons niet opgeslagen.

4.3 Laadpaalverbinding en laadgegevens

Toegangsgegevens voor uw laadpaal of voor de cloud van de fabrikant. Afhankelijk van de fabrikant zijn dat: e-mailadres en wachtwoord van uw account bij de fabrikant, een API-sleutel, een serienummer met token, of een OAuth-token. Bij zelf aangesloten laadpalen (OCPP) en bij Shelly in push-modus maken wij in plaats daarvan een verbindingstoken aan.

Hoe wij ze beschermen. Uw toegangsgegevens staan niet leesbaar in onze database. Wij versleutelen ze vóór het opslaan volgens de methode AES-256-GCM. De sleutel daarvoor ligt niet in de database, maar daarvan gescheiden in de omgeving van onze server. Wie de database zou lezen, kan met deze velden niets beginnen.

Gegevens over uw laadpaal: fabrikant en soort aansluiting, apparaat- of installatiekenmerk, aanduiding en merk. Bij zelf aangesloten laadpalen daarnaast wat het apparaat zelf doorgeeft: fabrikant, model, serienummer, firmwareversie, protocolversie, bedrijfstoestand en tijdstip van de laatste melding.

Laadsessies. Bij elke laadbeurt: tijdstip van het insteken, einde van de laadsessie, geladen hoeveelheid energie in kilowattuur, afrekenmaand en de herkomst van de meting (uit de cloud van de fabrikant, via het laadprotocol, uit een tussenmeter of door u met de hand nagevoerd). Voor zover uw laadpaal een laadpas meldt, ook het kenmerk daarvan — dat dient om meerdere bestuurders op dezelfde laadpaal uit elkaar te houden. Het kenmerk van de laadpas staat niet in het overzicht aan uw werkgever.

Meetwaarden. Waar een laadpaal zelf geen laadsessies levert, reconstrueren wij ze uit meetwaarden: bij een Shelly-tussenmeter uit tijdstempel, momentaan vermogen en meterstand, bij GoodWe uit meterstand, vermogen, laadtoestand, gegevens over de laatste laadbeurt en het nummer van de daarbij gebruikte laadpas. Bij het ophalen via de cloud van de fabrikant halen wij elke vijf minuten een meetwaarde op, dus tot 288 metingen per apparaat per dag. Meldt het apparaat zich uit zichzelf bij onze gateway, dan bewaren wij hoogstens één meting per minuut, dus tot 1.440 metingen per apparaat per dag. Bij OCPP-laadsessies bewaren wij meterstanden bij start en stop, start- en stoptijd, reden van stoppen, aansluitpunt en het transactiekenmerk van de fabrikant.

Als privé gemarkeerde laadpassen. U kunt een laadpas als privé markeren — bijvoorbeeld de pas van uw tweede auto. Wij bewaren daarvoor het kenmerk van de pas en een aanduiding die u zelf kiest. Elke laadbeurt met die pas halen wij dan automatisch uit de afrekening, ook met terugwerkende kracht voor de laadbeurten die nog in geen enkel overzicht staan. Deze lijst beheert u als enige zelf.

Uitsluiten van afzonderlijke laadbeurten. Wordt een laadbeurt uit het overzicht gehaald, dan bewaren wij het tijdstip, de reden, wie haar heeft uitgesloten en een eventuele notitie. Uitsluiten kunnen:

  • U zelf — met één klik in de lijst van uw laadbeurten, of door een laadbeurt in het bevestigingsformulier als privé aan te merken.
  • Een automatische controlestap, als de laadbeurt hoort bij een laadpas die u als privé hebt gemarkeerd.
  • Uw werkgever, als u via zijn account meedoet: een beheerder van het werkgeversaccount kan één laadbeurt schrappen. Hij moet daarbij een reden opgeven; wij leggen vast wie het was en wanneer. Dat verlaagt uw vergoedingsbedrag — u ziet de uitsluiting met reden en tijdstip in uw eigen overzicht.

Wat uw werkgever niet kan: een uitsluiting die u hebt veroorzaakt, kan hij niet terugdraaien — niet uw eigen klik, niet een laadbeurt met uw privépas, en niet een laadbeurt die u als privé hebt aangemerkt. Deze drie gevallen weigert het systeem hem uitdrukkelijk. Een laadbeurt die u privé hebt verklaard, kan niemand anders weer in uw afrekening terugzetten.

Verbindingsstatus. Tijdstip en resultaat van de laatste uitlezing, foutmeldingen, aantal geleverde laadbeurten. Dat dient om storingen te herkennen.

Aanvragen voor niet-ondersteunde laadpalen. Als u een model meldt dat wij nog niet aansluiten: e-mailadres, merk, model, of er een app van de fabrikant bestaat, de naam daarvan en uw opmerking. De aanvraag wordt opgeslagen en tegelijk naar onze bedrijfsmailbox gestuurd — zie hoofdstuk 8.5.

4.4 Bevestiging van laadbeurten, kilometerstand en foto van de teller

Deze verwerking vindt alleen plaats als u haar inschakelt of als uw werkgever haar voor zijn account verlangt.

Die twee gevallen zijn niet hetzelfde, en het verschil raakt u. Schakelt u de bevestiging zelf in, dan kunt u haar op elk moment weer uitschakelen, en laadbeurten zonder bevestiging worden gewoon afgerekend. Verlangt uw werkgever haar daarentegen, dan is het zijn accountinstelling — u kunt haar niet uitschakelen, en onbevestigde laadbeurten tellen dan niet mee voor de vergoeding. Bevestigingsplicht en kilometerstand zijn daarbij apart in te stellen; uw werkgever kan dus de bevestiging verlangen en van de kilometerstand afzien. Waarom wij dat voor hem mogen uitvoeren, staat in hoofdstuk 5.4 en in de tabel in hoofdstuk 12.

Staat zij aan, dan verwerken wij:

  • Uw indeling per laadbeurt: zakelijk of uitdrukkelijk privé. Als privé aangemerkte laadbeurten halen wij meteen uit de afrekening en de reden leggen wij vast.
  • Tijdstip van de bevestiging en tijdstip van onze navraag.
  • Kilometerstand van het voertuig in hele kilometers — als bewijsstuk en als tegenproef: uit twee standen en de energie daartussen berekenen wij een verbruik per 100 km. Uw kilometerstand staat in geen enkel overzicht: noch de maand-pdf, noch de verzamel-pdf, noch de loonexport bevat hem. Schakelt u de bevestiging zelf in, dan blijft hij dus bij ons — uw werkgever krijgt hem niet te zien. Doet u mee via een account van uw werkgever, dan ziet hij hem in het laadbeurtenoverzicht van zijn account; dat staat beschreven in hoofdstuk 5.2.
  • Het kenmerk „ondanks waarschuwing bevestigd", als u een stand die wij als onwaarschijnlijk melden toch uitdrukkelijk bevestigt.
  • Afgeleide berekeningen: verbruik per 100 km, aanwijzingen voor „geladen zonder gereden te hebben", teruglopende tellers of kilometersprongen. Deze waarden bewaren wij niet, maar berekenen wij bij elke oproep opnieuw. Ze leiden tot geen enkele automatische verlaging van uw vergoeding.
  • Een foto van uw kilometerteller — uitdrukkelijk vrijwillig. De bevestiging werkt ook zonder. Beeldbestanden tot 10 MB in de formaten JPEG, PNG of WebP.

Over de foto drie dingen die u moet weten.

Wat er op uw apparaat mee gebeurt. Voordat de foto uw apparaat verlaat, rekenen wij haar opnieuw door. Daarbij gaan de extra gegevens verloren die uw camera in het bestand schrijft — onder meer het tijdstip van de opname en, als uw apparaat dat vastlegt, de plaats van de opname. Bij ons komt alleen het beeld aan.

Wie haar kan zien. Het beeld ligt in een niet-openbaar gedeelte. Ophalen kunnen het uzelf en — als u via een werkgeversaccount meedoet — de beheerders van dat account, via een koppeling die maar een paar minuten geldig is. Verder niemand: voor alle andere toegang is dat gedeelte afgesloten. Doet u mee zonder werkgeversaccount, dan ziet alleen u het beeld.

Als u zich bedenkt. Kiest u een foto en verstuurt u de bevestiging vervolgens toch niet, dan verwijderen wij het beeld uiterlijk zodra de toegangskoppeling verloopt.

De navraag zelf. Wij maken een toegangskoppeling aan met een willekeurige waarde, die 30 dagen geldig is en zonder inloggen naar het bevestigingsformulier leidt. Wij versturen die per e-mail en, als u dat hebt toegestaan, daarnaast als melding op uw apparaat. Het bericht bevat de datum, het aantal laadbeurten en het totaal aan kilowattuur.

Behandel deze koppeling als een wachtwoord en geef haar niet door — wie haar heeft, ziet en bevestigt de laadbeurten van de betreffende dag, zonder in te loggen.

4.5 Gegevens in het werkgeversaccount (zakelijke klanten)

Gebruikt u ChargeReport via een account van uw werkgever, dan verwerken wij daarnaast:

  • Personeelsnummer en koppeling aan een bedrijf van de werkgever — die beheert uw werkgever allebei, niet u. Het doel is de toewijzing in de loonverwerking.
  • Bedrijfsgegevens van de werkgever: naam, statutaire naam, adres, btw-identificatienummer, adviseurs- en cliëntnummer van de belastingadviseur, loonsoort.
  • Uitnodigings- en lidmaatschapsgegevens: e-mailadres, rol, status, tijdstip van uitnodiging en aanvaarding, plus een uitnodigingstoken met vervaldatum.

4.6 Technische gegevens en logbestanden

Fouten in de browser. Treedt er in uw browser een fout op, dan sturen wij automatisch door: de foutmelding (tot 2.000 tekens), de aanroepketen met bestands- en regelaanduiding (tot 8.000 tekens), het adres van de pagina waarop de fout optrad, uw browser met versie en besturingssysteem, bestandsnaam, regel en kolom van het veroorzakende script en — bij een bepaald soort fout — de daarvoor bezochte pagina. Bent u ingelogd, dan hangt uw gebruikerskenmerk eraan. Bevat het paginadres een toegangswaarde, dan korten wij het in voordat wij het vastleggen.

Niet vastgelegd worden oproepen vanaf ontwikkelcomputers, de inhoudsloze standaardmelding van de browser „Script error." en twee bekende signaturen van scripts van derden.

Fouten op onze servers en bij de periodieke uitleesronden leggen wij eveneens vast, eventueel met uw gebruikerskenmerk en het kenmerk van uw laadpaal. Bij elke regel komt een veld voor het verband waarin de fout optrad. Wat daarin staat, hangt af van het onderdeel dat de fout meldt — vandaag staan daar onder meer het kenmerk van uw apparaat en van uw laadpaalverbinding in, de aanduiding die u aan uw laadpaal hebt gegeven, en de kenmerken waaronder uw klantgegevens en uw factuur bij de betaaldienstverlener staan geregistreerd.

Bij het tot stand komen van een verbinding met een zelf aangesloten laadpaal schrijft onze gateway een logregel met het IP-adres van uw aansluiting, het kenmerk van het verbindende apparaat (user agent) en de eerste acht tekens van het verbindingstoken.

En daarna schrijft zij door. Zolang uw laadpaal verbonden is, legt diezelfde loguitvoer vast:

  • de aanduiding die u aan uw laadpaal hebt gegeven — die staat in praktisch elke regel
  • wat het apparaat bij het aanmelden over zichzelf meldt: fabrikant, model en — bij apparaten met de nieuwere protocolversie — de firmwareversie
  • bij elk begin van een laadbeurt het aansluitpunt, de meterstand en het kenmerk van de gebruikte laadpas in leesbare vorm; bij apparaten met de nieuwere protocolversie verschijnt het paskenmerk bovendien bij elke autorisatieaanvraag
  • bij elk einde van een laadbeurt het transactienummer en de meterstand
  • bij sommige laadpalen — bijvoorbeeld van Sungrow — een aanhangsel aan het verbindingsadres, dat het apparaat daar zelf invult en dat vrijwel altijd zijn serienummer is

Deze regels worden niet in onze database geschreven; ze staan in de loguitvoer bij de exploitant van onze gateway (hoofdstuk 8.1). Ze dienen om storingen op te sporen — zonder die regels zou niet vast te stellen zijn waarom een laadpaal geen laadbeurten levert. Hoe lang ze daar blijven, staat in hoofdstuk 10.

Daarvan te onderscheiden is de eerste melding van de laadpaal: wat het apparaat daar over zichzelf meldt — fabrikant, model, serienummer en firmwareversie — staat bij apparaten met OCPP 2.0.1 ook blijvend in onze database. Dat is in hoofdstuk 4.3 beschreven als onderdeel van de gegevens over de laadpaal.

Om te voorkomen dat er een misverstand ontstaat: hoofdstuk 5.1 zegt dat het kenmerk van uw laadpas niet aan uw werkgever wordt doorgegeven. Dat blijft zo — het staat in geen enkel overzicht. In dit technische logbestand komt het toch terecht; het gaat naar niemand naar buiten, maar wij verzwijgen het niet.

IP-adres tegen misbruik. Bij één ingang begrenzen wij het aantal aanvragen per IP-adres. Voor dat doel blijft het adres uitsluitend vluchtig in het werkgeheugen; wij slaan het daarvoor niet op.

Logbestanden van onze dienstverleners. Dat betekent echter niet dat uw IP-adres nergens wordt vastgelegd. De bedrijven die onze servers en onze database beheren, houden eigen toegangslogboeken bij — daarin staan bij elke aanvraag het IP-adres, het kenmerk van uw browser en het opgevraagde adres, bij de gateway het IP-adres van uw thuisaansluiting. Dat is technisch onvermijdelijk: zonder afzenderadres kan geen enkele server antwoorden. Deze logboeken ontstaan bij de aanbieders, niet bij ons; wij kijken er alleen in om storingen op te sporen en aanvallen af te weren. Hoe lang ze daar worden bewaard, staat in hoofdstuk 10. Hetzelfde geldt voor het uitleveren van onveranderlijke bestanden — afbeeldingen, lettertypen, programmacode van de pagina —, dat via het wereldwijde uitleveringsnetwerk van onze hoster loopt; account- of laadgegevens ontstaan daarbij niet.

Ingelogde sessies. Los daarvan bewaart onze inlogdienst bij elke ingelogde sessie het IP-adres en het browserkenmerk (user agent) waarmee zij is geopend. Dat hoort bij de gebruikte inlogbibliotheek en dient de veiligheid van uw account — daaraan zou te zien zijn dat iemand vanaf een vreemd apparaat inlogt. Een sessie eindigt als u uitlogt, als u haar 30 dagen niet hebt gebruikt, maar uiterlijk 180 dagen na het inloggen. Met het einde van de sessie wordt de regel met IP-adres en browserkenmerk gewist.

Logboek van onze e-mails. Van de e-mails die ons systeem zelf verstuurt, bewaren wij het ontvangeradres, het onderwerp, de soort, het tijdstip, succes of mislukking en de volledige tekst van het bericht. Dat betreft het maandoverzicht, de navraag over een laadbeurt, facturen, uitnodigingen voor een werkgeversaccount, loonbestanden, herinneringen, storingsmeldingen en aanbiedingen. Dat dient de navolgbaarheid bij support: de vraag die daar het vaakst komt, is niet of wij hebben geschreven, maar wat erin stond. In dit logboek staan daarmee ook de inhoud van de overzichts-, bevestigings- en uitnodigingsmails. Hoe lang, staat in hoofdstuk 10.

Twee verduidelijkingen daarbij. Ten eerste: bij het opnieuw instellen van het wachtwoord verwijderen wij de koppeling voordat wij het bericht vastleggen — een geldige toegangskoppeling hoort niet in een database thuis. Ten tweede: niet elk bericht staat in dit logboek. Er staan onder meer niet in: de welkomstmail na de registratie, een met de hand geschreven bericht van ons aan u of een antwoord op uw supportvraag (de tekst daarvan staat in plaats daarvan waar hoofdstuk 4.8 die beschrijft), mededelingen rond uw abonnement en het bericht aan de gedeelde mailbox van een werkgever.

4.7 Terugkoppeling bij het verwijderen van uw account

Verwijdert u uw account, dan vragen wij vrijwillig naar de reden en bieden wij een vrij tekstveld aan. Wij bewaren de reden, de opmerking, uw tarief, de leeftijd van het account en of er een abonnement liep. Het verband met uw persoon vervalt met het verwijderen van uw account.

4.8 Support en berichten tussen u en ons

Supportzaken. Schrijft u ons via het supportformulier in het dashboard, dan bewaren wij de zaak met onderwerp, behandelstatus, tijdstip van aanmaken en de tijdstippen van het laatste antwoord van u en van ons. Bij elke zaak bewaren wij elk afzonderlijk bericht: de volledige tekst, of het van u of van ons komt, wie het heeft geschreven en wanneer.

Elke nieuwe vraag en elk antwoord van u gaat daarnaast als e-mail naar onze bedrijfsmailbox — met uw naam, uw e-mailadres en de volledige tekst. Zie hoofdstuk 8.5.

Berichten van ons aan u. Schrijven wij u vanuit het beheergedeelte aan — bijvoorbeeld met een terugkoppeling of een aanbieding —, dan bewaren wij het onderwerp en de tekst van het bericht en wie het heeft verzonden.

WhatsApp — alleen met telefoonnummer én uitdrukkelijke toestemming. Beide zijn nodig. Een opgeslagen nummer alleen geeft ons het recht te bellen, niet om te schrijven; het vinkje daarvoor is een apart vinkje, het staat nooit voorgeselecteerd, en zonder telefoonnummer bestaat het helemaal niet.

Hebt u beide gezet, dan wordt het gesprek met u in uw klantdossier gespiegeld: tekst en bijlagen van elk bericht, de richting en het tijdstip. De reden is dezelfde als bij het e-maillogboek — de meest gestelde vraag bij support is niet of we geschreven hebben, maar wat erin stond.

Alleen het gesprek met u wordt gespiegeld. De koppeling hangt technisch aan de hele supporttelefoon; onze grens werkt daarom bij het opslaan. Wat niet hoort bij een account met opgeslagen nummer en gegeven toestemming, wordt verworpen — zonder dat nummer, naam of inhoud ergens worden vastgelegd.

U kunt uw toestemming altijd intrekken — met hetzelfde vinkje in uw account waarmee u die hebt gegeven. Daarna ontstaat er geen nieuw gesprek meer. Een al gespiegeld gesprek blijft in uw dossier tot de termijn uit hoofdstuk 10 is verstreken of u uw account verwijdert.

Wat WhatsApp zelf meekrijgt. WhatsApp is een dienst van Meta. Zoals bij elk bericht dat u daar schrijft, loopt het via hun systemen — daar verandert de spiegeling niets aan, en daar hebben wij geen invloed op. Wilt u dat niet, dan bereikt u ons onveranderd per e-mail en via het supportformulier.

4.9 Interne indelingen en aantekeningen bij uw account

Voor de bedrijfsvoering houden wij bij uw account enkele aantekeningen bij die u zelf niet ziet:

  • Indeling van uw account: in welke fase van het gebruik het zich bevindt, hoeveel laadbeurten er sinds uw laatste overzicht zijn bijgekomen, wanneer uw laatste laadbeurt was, hoeveel overzichten er tot nu toe zijn geweest, en wanneer deze indeling voor het laatst is berekend. Zij dient om accounts te herkennen waarbij iets hapert.
  • Welke herinneringsmails u al hebt gekregen — per stap met tijdstip, zodat dezelfde herinnering niet twee keer komt.
  • Afgehandelde aannemelijkheidsbevindingen: als wij een bevinding over uw laadgegevens hebben gecontroleerd en als onbedenkelijk hebben afgevinkt, bewaren wij het gebied, de verwijzing, de gehanteerde waarde, een notitie en het tijdstip.
  • Verbindingspogingen met Sungrow: bij elke poging via de Sungrow-inlogroute bewaren wij het begin van de retourcode, of de beveiligingswaarde aanwezig en geldig was, welke eindpunten in welke volgorde zijn geprobeerd, welk daarvan heeft geantwoord, hoeveel installaties waren vrijgegeven, het resultaat met motivering en de ontstane verbinding. Dat dient om fouten op te sporen bij een verbindingsroute die ervaringsgewijs vaak mislukt.
  • Geweigerde verbindingspogingen van uw laadpaal: Meldt uw laadpaal zich bij onze laadpuntserver met een adres dat bij geen enkele of bij een inmiddels vervangen verbinding hoort, dan leggen we het gepresenteerde adresdeel, het aangesproken pad, de apparaatkenmerk van uw laadpaal, de reden van weigering en een teller vast — per uur samengevat. Zonder IP-adres. Bij een laadpaal die zich niet meldt, is dit de enige manier om vast te stellen of hij ons überhaupt bereikt of dat er niets binnenkomt.

Geen van deze indelingen leidt tot een geautomatiseerde besluitvorming over u in de zin van artikel 22 AVG.

5. Doorgifte aan uw werkgever

Dit is het doel van de dienst. Leest u dit hoofdstuk alstublieft helemaal.

5.1 Wat er wordt doorgegeven

Zodra u een adres van uw werkgever hebt ingevuld en de verzending één keer hebt vrijgegeven, sturen wij aan het einde van elke rapportageperiode een e-mail naar dat adres — en, als u een kopieadres hebt ingevuld, daarnaast naar dat adres. Bij de e-mail zit het maandoverzicht als pdf.

In de pdf staan:

  • uw naam
  • uw adres met straat, postcode en plaats, voor zover u dat hebt ingevuld
  • uw kenteken
  • de aanduiding van uw laadpaal. Halen wij uw laadgegevens op via de cloud van de fabrikant, dan noemen wij daarnaast het apparaatnummer waaronder uw fabrikant de laadpaal registreert. Verbindt uw laadpaal zich rechtstreeks met ons, dan staat in het overzicht alleen de aanduiding — het kenmerk van die verbinding is een toegangsgeheim en hoort niet in een document dat de deur uitgaat
  • uw IBAN, BIC en de naam van uw bank — alleen als u ze hebt ingevuld, en dat hoeft u alleen als uw werkgever de vergoeding apart overmaakt. Rekent hij via de loonstrook af (de regel), laat het veld dan leeg, en de regel verschijnt nergens. Hoort uw account bij een werkgeversaccount, dan vervalt dit helemaal: daar staan uw bankgegevens in geen enkel overzicht, en wij vragen er niet eens naar.
  • elke afzonderlijke laadsessie met volgnummer, datum, begin van het laden, einde van het laden en kilowattuur
  • een aanduiding van de regels die u met de hand hebt nagevoerd
  • het vergoedingstarief, bij een tariefwissel ook het tarief per laadsessie
  • totaalverbruik en vergoedingsbedrag

In het onderwerp van de e-mail en in de bestandsnaam van de bijlage staat daarnaast uw kenteken. De tekst van de e-mail noemt de periode, het totaalverbruik en het vergoedingsbedrag.

Niet in de pdf en niet in de e-mail staan: het kenmerk van uw laadpas, uw kilometerstand en uw foto van de teller, uw wachtwoord, uw toegangsgegevens voor de laadpaal en het toegangskenmerk van een rechtstreeks aangesloten laadpaal.

De kilometerstand verdient daarbij een eigen zin, omdat dat de vraag is die het vaakst wordt gesteld: hij komt in geen enkel overzicht voor — niet in de maand-pdf, niet in de verzamel-pdf en niet in de loonexport. Doet u mee zonder werkgeversaccount en hebt u de bevestiging zelf ingeschakeld, dan ziet niemand behalve u hem. Doet u mee via een account van uw werkgever, dan ligt het anders — dan staat hij in het laadbeurtenoverzicht van zijn account; zie het volgende hoofdstuk.

5.2 Als u via een account van uw werkgever meedoet

Dan ziet uw werkgever daarnaast in zijn eigen account, per laadbeurt: tijdstip, duur, kilowattuur, naam van de laadpaal, de door u gemelde kilometerstand, het kenmerk „ondanks waarschuwing bevestigd", de aannemelijkheidsbevindingen en het tijdstip, de reden en de notitie van een uitsluiting. Daarbij uw naam, uw personeelsnummer en de bedrijfstoewijzing. Het kenmerk van uw laadpas zit niet in dat overzicht.

Vraagt uw werkgever een verzamel-pdf aan, dan bevat die een voorblad met naam, kenteken, kilowattuur en bedrag per medewerker en daarachter per medewerker een detailpagina met adres, aanduiding van de laadpaal en alle afzonderlijke laadbeurten. Uw bankgegevens verschijnen daar niet — en in geen enkel ander overzicht dat uw bedrijf krijgt. De vergoeding loopt in werkgeversaccounts via de loonadministratie; daarvoor heeft uw bedrijf uw rekening niet nodig, het kent de rekening waarop het salaris wordt gestort.

Twee e-mailadressen die uw werkgever zelf bepaalt. Het blijft niet in elk geval binnen zijn account:

  • Laat een beheerder een overzicht achteraf aanmaken, dan gaat er een e-mail naar het rapportageadres dat de werkgever heeft ingevuld. Daarin staan uw naam, de periode, uw verbruik en een koppeling waarmee de pdf van het overzicht kan worden gedownload.
  • Facturen voor het abonnement gaan naar een apart factuuradres, eveneens door de werkgever bepaald.

Beide adressen kunnen naar gedeelde mailboxen wijzen die meer mensen lezen dan het account zelf — wie daar meeleest, bepaalt uw werkgever, niet wij.

5.3 Doorgifte aan de loonadministratie van uw werkgever

Heeft uw werkgever het versturen van loonbestanden ingeschakeld, dan sturen wij maandelijks bestanden naar het door hem bepaalde adres — dat kan zijn loonadministratie of zijn belastingadviseur zijn. Deze bestanden bevatten per medewerker: personeelsnummer, naam, bedrijf, periode, kilowattuur, prijs per kilowattuur, bedrag, loonsoort en de vermelding of de regel op een afgerond overzicht of op een voorlopige berekening berust. Op verzoek van de werkgever daarnaast als DATEV-importbestand met adviseurs- en cliëntnummer.

Staat de bevestiging aan, dan komen alleen als zakelijk bevestigde laadbeurten in de loonexport terecht.

5.4 Uw werkgever is een eigen verwerkingsverantwoordelijke

Zodra het overzicht bij uw werkgever is aangekomen, verwerkt hij uw gegevens onder zijn eigen verantwoordelijkheid en volgens zijn eigen regels. Voor inzage, rectificatie, wissing of bezwaar met betrekking tot de daar opgeslagen gegevens wendt u zich alstublieft tot uw werkgever.

Heeft uw werkgever een eigen account bij ons en bepaalt hij daarin of u laadbeurten moet bevestigen en een kilometerstand moet melden, dan verwerken wij die gegevens voor hem en in zijn opdracht. Ook daarvoor is hij de verwerkingsverantwoordelijke.

5.5 Hoe u de doorgifte stuurt

Welke mogelijkheden u hebt, hangt ervan af wiens account u gebruikt. Leest u alstublieft het blok dat op u van toepassing is — de twee gevallen verschillen aanzienlijk.

Als u zelf onze klant bent (u hebt zich aangemeld en vult het adres van uw werkgever zelf in):

  • Vóór de eerste verzending naar een nieuw ingevuld adres van uw werkgever laten wij u zien wat er naar wie gaat, en vragen wij u om uw vrijgave. Zonder die vrijgave verlaat er geen enkel overzicht het huis.
  • Zonder ingevuld adres van uw werkgever versturen wij geen overzicht. Het wordt dan alleen aangemaakt en voor u in uw account bewaard.
  • U kunt het adres van uw werkgever en het kopieadres op elk moment in uw profiel wijzigen of verwijderen.
  • U kunt de automatische verzending uitschakelen.
  • Afzonderlijke laadbeurten kunt u van het overzicht uitsluiten.
  • Uw bankgegevens kunt u op elk moment in uw profiel verwijderen; toekomstige overzichten bevatten ze dan niet meer. Hebt u andere bestuurders op uw laadpaal aangemaakt met eigen bankgegevens, verwijder hun gegevens dan daar waar u ze hebt ingevuld, in het gedeelte Bestuurders. Het profielveld staat voor uzelf, niet voor de anderen.

Als u via het account van uw werkgever meedoet (u bent er via een uitnodiging bij gekomen):

Dan horen de eerste vier punten hierboven niet bij u. Er is geen door u ingevuld adres van uw werkgever dat u zou kunnen wijzigen of verwijderen; over de verzending beslist de beheerder van het account; en uw laadgegevens zijn voor hem in zijn account toch al rechtstreeks zichtbaar, zonder dat daar een e-mail voor nodig is. Voor u blijft over:

  • Afzonderlijke laadbeurten kunt u van het overzicht uitsluiten — dat geldt voor elke ingelogde gebruiker, ook voor u. En wat u privé hebt verklaard, kan een beheerder niet terugdraaien (hoofdstuk 4.3).
  • Uw bankgegevens kunt u op elk moment in uw profiel verwijderen, met hetzelfde gevolg als hierboven. In een werkgeversaccount bestaat dat veld niet.
  • Bevestiging en kilometerstand kunt u niet uitzetten als uw werkgever ze verlangt — dat is toegelicht in hoofdstuk 4.4.

Voor alles wat daar bovenuit gaat — welke adressen zijn ingevuld, wie er in het account meeleest, hoe lang uw werkgever de overzichten bewaart —, is hij de verwerkingsverantwoordelijke (hoofdstuk 5.4). Die vragen kunt alleen u samen met hem uitmaken; ons komt daarover geen beslissing toe.

6. Uw laadgegevens zijn geen reclamemateriaal

Wij gebruiken uw laadgegevens, uw kilometerstand, uw bankgegevens en de inhoud van uw overzichten uitsluitend voor het maken en bezorgen van het overzicht en voor het draaien van de dienst. Wij verkopen ze niet, geven ze niet door voor reclamedoeleinden en gebruiken ze niet om profielen op te bouwen. Wij geven de meetinstrumenten die in hoofdstuk 9 worden genoemd geen laadgegevens, geen kilometerstand en geen bankgegevens.

Pagina's met een toegangskoppeling zijn van de meting uitgezonderd. Sommige van onze koppelingen brengen u zonder inloggen naar een pagina — de navraag over een laadbeurt, een uitnodiging van uw werkgever, het opnieuw instellen van uw wachtwoord. In het adres van die pagina's staat een toegangswaarde. Juist op die pagina's laden wij de instrumenten uit hoofdstuk 9 niet; ze krijgen het adres van die pagina's dus nooit te zien.

7. De app voor iPhone en iPad

De app is een native omhulsel om dezelfde toepassing die u ook in de browser gebruikt. Voor haar geldt alles wat hierboven staat, met de volgende bijzonderheden.

7.1 Meldingen en apparaatkenmerken

Al bij het starten van de app meldt uw apparaat zich aan bij de berichtendienst van Apple; Apple geeft daarbij een apparaattoken uit. Dat gebeurt zonder dat er iets wordt gevraagd en los van de vraag of u meldingen later toestaat — voor die aanmelding vraagt het besturingssysteem geen toestemming. Wij doen niets met dat token. Het ingebouwde onderdeel van Google blijft tot dan toe stil: een installatiekenmerk en een Firebase-token ontstaan pas op het moment dat u meldingen uitdrukkelijk toestaat.

Als u meldingen toestaat, bewaren wij:

  • het kenmerk waarmee wij uw apparaat aanspreken — in de app een Firebase-token, in de browser een eindpuntadres met twee versleutelingssleutels
  • het soort abonnement (app of browser)
  • de browser respectievelijk het apparaatkenmerk
  • tijdstip van het instellen en van de laatste geslaagde bezorging

De bezorging aan de app loopt via Google Firebase Cloud Messaging. Firebase krijgt daarbij het token, de titel en de tekst van het bericht en een gegevensveld met de bestemming binnen de app. Concreet: bij het maandoverzicht de periode en de kilowattuur, bij de navraag om bevestiging de datum, het aantal laadbeurten en de kilowattuur. Een toegangswaarde wordt daarbij niet doorgegeven — de melding brengt u naar uw ingelogde weergave. Op iPhone en iPad geeft Firebase het bericht vervolgens via de berichtendienst van Apple aan uw apparaat door; Apple is daarmee eveneens ontvanger.

De bezorging aan de browser loopt via de pushdienst van de maker van uw browser (afhankelijk van de browser Apple, Google of Mozilla). Die krijgt het versleutelde bericht op het adres dat hij daarvoor heeft uitgegeven.

Meldingen zijn vrijwillig. U kunt ze in de instellingen van uw apparaat op elk moment uitschakelen; abonnementen die niet meer bereikbaar zijn, verwijderen wij automatisch.

7.2 Camera en fotobibliotheek

De app vraagt toegang tot de camera en de fotobibliotheek. Die toegang dient uitsluitend één doel: de vrijwillige foto van uw kilometerstand in het bevestigingsformulier. De app leest uw fotobibliotheek niet uit en raakt geen beeld aan dat u niet zelf hebt gekozen of gemaakt.

De vraag verschijnt pas als u in het bevestigingsformulier op „Teller fotograferen" tikt. Wijst u haar af, dan werkt de bevestiging gewoon door — alleen zonder foto.

7.3 Wat er in de app niet gebeurt — en wat wel

In de app draaien geen reclame- en geen bezoekersmeetinstrumenten. Noch Google Ads, noch LinkedIn, noch Plausible worden daar geladen. Een toestemmingsbanner verschijnt daarom niet in de app — er zou niets zijn om mee in te stemmen.

Dat is aan de serverkant opgelost en niet met een script in de browser: aanvragen vanuit de app worden op de server herkend, en de betreffende scripts worden helemaal niet uitgeleverd.

Eveneens niet in de app: prijsvermeldingen, registratie en betaalmogelijkheden.

Wat er in de app wel degelijk gebeurt. De app bevat onderdelen van Google voor de bezorging van de meldingen (Firebase Cloud Messaging en de bijbehorende basisonderdelen). Ze zijn vanaf de start geladen, maar nemen pas contact met Google op zodra u meldingen hebt toegestaan. De analysefunctie van Firebase (Firebase Analytics) staat uit en zit niet eens in de app. De uitspraak „in de app draaien geen instrumenten van dat soort" geldt voor reclame en bezoekersmeting, niet voor de bezorgonderdelen.

7.4 Cookies in de app

In de app worden uitsluitend technisch noodzakelijke cookies geplaatst: één voor het inloggen en één voor de gekozen taal. Reclame- en analysecookies worden daar niet geplaatst. Voor de website geldt hoofdstuk 9 — daar ligt het anders.

8. Ontvangers van uw gegevens

Met de aanbieders die in onze opdracht verwerken, bestaan verwerkersovereenkomsten volgens artikel 28 AVG.

8.0 Waar uw gegevens staan

Uw account, uw laadsessies, uw overzichten en de geüploade foto's staan in een database in Stockholm (Zweden). De programmaonderdelen die uw gegevens verwerken en de pagina's opbouwen, draaien in Frankfurt am Main — evenals de gateway waarop een zelf aangesloten laadpaal zich aanmeldt. Deze drie plaatsen liggen in de Europese Unie.

Twee beperkingen, zodat die zin niet meer belooft dan hij waarmaakt. Onveranderlijke bestanden — afbeeldingen, lettertypen, de programmacode van de pagina — worden via een wereldwijd uitleveringsnetwerk bezorgd; daarbij ontstaan toegangslogboeken met uw IP-adres (hoofdstuk 4.6), maar geen account- of laadgegevens. En de tijdgestuurde taken die regelmatig uw laadpaal uitlezen en de overzichten aanmaken, draaien bij een aanbieder buiten de EU; ze benaderen daarbij de database in Stockholm. Beide staan in de tabel hieronder en in hoofdstuk 8.7.

8.1 Beheer en opslag

OntvangerWaarvoorPlaats van de verwerking
VercelUitvoeren van de servercode en uitleveren van de websiteFrankfurt am Main; onveranderlijke bestanden wereldwijd via het uitleveringsnetwerk
SupabaseDatabase, inloggen en bestandsopslag — hier staan alle account-, laad-, facturatie- en foutgegevens en de pdf's van de overzichten en de foto's van de kilometertellerStockholm, Zweden
Fly.ioBeheer van onze gateway voor zelf aangesloten laadpalen en voor Shelly in push-modus. Daar lopen laadtransacties, kenmerken van laadpassen en meterstanden doorheen. In de loguitvoer verschijnen daarnaast het IP-adres van uw aansluiting, de aanduiding van uw laadpaal, fabrikant, model en firmware, de meterstanden aan het begin en einde van elke laadbeurt en het kenmerk van de gebruikte laadpas — de opsomming in detail staat in hoofdstuk 4.6Frankfurt am Main
Trigger.devUitvoeren van de tijdgestuurde taken: uitlezen van de laadpaal, aanmaken van overzichten, aannemelijkheidscontrole, accountonderhoud. De taken benaderen de database in Stockholm; in de taaklogboeken staan gebruikers- en laadpaalkenmerkenVerenigde Staten

8.2 Verzending, mailboxen en betaling

OntvangerWaarvoor
ResendVerzending van alle e-mails met bijlagen: pdf's van overzichten met naam, adres, kenteken, eventueel IBAN en alle afzonderlijke laadbeurten; loonbestanden met personeelsnummers en bedragen; facturen; bevestigingsmails met laadtijden en toegangskoppeling; herinneringen; storingsmeldingen
MicrosoftBeheer van onze e-mailboxen. Elk bericht dat u aan ons richt — antwoorden op onze overzichten, facturen en herinneringen evengoed als supportvragen —, komt binnen in een mailbox bij Microsoft en wordt daar opgeslagen
UnipileVerbinding met WhatsApp. Via Unipile loopt het gesprek met die klanten die daarmee hebben ingestemd: telefoonnummer, weergegeven naam en tekst en bijlagen van elk bericht. Unipile bewaart deze inhoud versleuteld in Frankrijk, totdat de verbinding met WhatsApp wordt verbroken. De verbinding loopt daarnaast via proxy-aanbieders — zie 8.7
Meta (WhatsApp)Bezorging van de berichten zelf. Meta verwerkt elk via WhatsApp gewisseld bericht onderweg tussen uw apparaat en het onze — zoals bij elk ander WhatsApp-gesprek
StripeBetaalafhandeling. Krijgt e-mailadres, naam respectievelijk bedrijfsnaam, taalvoorkeur, ons gebruikerskenmerk, factuuradres en btw-identificatienummer; de betaalgegevens zelf voert u rechtstreeks daar in. Stripe geeft aan gecertificeerd te zijn volgens PCI DSS Level 1

Wij meten niet of u onze e-mails opent of op koppelingen daarin klikt.

8.3 Meldingen

OntvangerWaarvoor
Google (Firebase Cloud Messaging)Bezorging van de meldingen aan de app. Krijgt apparaattoken, titel, tekst en het gegevensveld met de bestemming binnen de app. Zodra u meldingen toestaat, krijgt Google daarnaast het installatiekenmerk van het ingebouwde Firebase-onderdeel — zie 7.1
Apple (berichtendienst)Laatste bezorgtraject van de app-meldingen op iPhone en iPad. Geeft bij het starten van de app het apparaattoken uit en krijgt het door Firebase doorgegeven bericht
Pushdiensten van de browsermakers (Apple, Google, Mozilla — afhankelijk van de browser)Bezorging van de meldingen in de browser

8.4 Fabrikanten van laadpalen

Om uw laadgegevens op te halen maken wij verbinding met de cloud van de fabrikant van uw laadpaal. Daarbij geven wij de toegangsgegevens door die u hebt ingevuld. Het betreft alleen de fabrikant van uw eigen laadpaal. Welke server de fabrikant daarvoor gebruikt, bepalen wij niet.

FabrikantWat wordt doorgegevenVerwerking voor zover ons bekend
EaseeE-mailadres en wachtwoord van uw Easee-account bij elke aanmeldingNoorwegen (EER)
ZaptecE-mailadres en wachtwoord van uw Zaptec-accountNoorwegen (EER)
OhmeUw inloggegevens. Daarnaast Google: Ohme handelt zijn aanmelding via Google Firebase af, waardoor het e-mailadres en het wachtwoord van uw Ohme-account naar Google worden overgedragenVerenigd Koninkrijk
myenergiSerienummer van uw hub en uw API-sleutelVerenigd Koninkrijk
GoodWe (SEMS+)E-mailadres en wachtwoord van uw SEMS-account bij elke uitlezingChina
go-eSerienummer en API-token van uw laadpaalEuropese Unie
Wallbox / PulsarE-mailadres en wachtwoord van uw accountEuropese Unie
V2CUw API-sleutelEuropese Unie
Charge AmpsE-mailadres en wachtwoord van uw account, samen met onze partnersleutelEuropese Unie
Elli / VolkswagenAlleen bij bestaande verbindingen; nieuwe verbindingen zijn geblokkeerdEuropese Unie
SungrowIn de regel geeft u uw installatie vrij aan ons serviceaccount; wij lezen dan uit met onze eigen toegangsgegevens, uw wachtwoord wordt niet opgeslagen. Bij oude verbindingen liggen uw toegangsgegevens of een token bij ons. Sungrow komt in elk geval te weten dat uw installatie is vrijgegeven voor ChargeReportEuropese Unie
Shelly / AlltercoUw cloudsleutel. In push-modus verbindt het apparaat zich rechtstreeks met onze gateway; de Shelly-cloud blijft terugvaloptieEuropese Unie

Bij OCPP-aansluiting en in Shelly push-modus vindt er geen uitlezing bij een fabrikant plaats: uw laadpaal verbindt zich rechtstreeks met onze gateway. Dat geldt onder meer voor laadpalen van KEBA — daarheen stromen geen gegevens.

8.5 Wijzelf als ontvanger

Bepaalde gebeurtenissen zetten een e-mail naar onze bedrijfsmailbox in gang. Daarheen gaan:

  • Bij elke registratie: naam, e-mailadres, soort account en het gekozen merk laadpaal
  • Bij storingen van een laadpaal: uw e-mailadres, naam, aanduiding van de laadpaal, fabrikant, taal en de fouttekst
  • Bij technische fouten: foutmelding, paginadres, context en aanroepketen — bij ingelogde gebruikers met uw gebruikerskenmerk
  • Elk supportticket en elk antwoord van u daarin — met uw naam, uw e-mailadres en de volledige tekst; uw adres staat daarnaast als antwoordadres in de mail
  • Als u een nog niet ondersteunde laadpaal meldt: uw e-mailadres, merk, model, of er een app van de fabrikant bestaat, de naam daarvan en uw opmerking
  • Wekelijks een samenvatting van de aannemelijkheidscontrole: aantal gecontroleerde accounts, aantal gecontroleerde laadbeurten, aantal accounts met bevindingen en — voor zover aanwezig — afrekenmaand en bevindingstekst van de afwijkende overzichten
  • Meldingen over het fiscale forfait voor de stroomprijs, die geen gebruikersgegevens bevatten

Deze mailbox wordt door Microsoft beheerd (hoofdstuk 8.2).

8.6 Geen ontvanger van uw gegevens

Voor het schrijven van blog- en marketingteksten en voor research gebruiken wij hulpmiddelen met kunstmatige intelligentie. Uw account-, laad- of overzichtsgegevens gaan daar niet heen.

8.7 Doorgifte naar landen buiten de EU

Dat valt niet in elk geval te vermijden:

  • Meldingen op uw apparaat. Een pushbericht moet via de bezorgdienst lopen die uw apparaat daarvoor voorschrijft. Bij de iPhone-app is dat Firebase Cloud Messaging van Google; bij meldingen in de browser het adres dat uw browser ons daarvoor doorgeeft — bij Safari een dienst van Apple, bij Chrome een van Google. Beide bedrijven zijn gevestigd in de VS. Doorgegeven worden daarbij het apparaatkenmerk en de tekst van het bericht.
  • De cloud van de fabrikant van uw laadpaal, voor zover die buiten de EU ligt — zie de tabel in 8.4.
  • Onze dienstverleners die in de VS gevestigd zijn: Vercel, Supabase, Stripe, Resend, Fly.io, Trigger.dev, Google en Microsoft. Bij Vercel, Supabase en Fly.io vindt de verwerking, zoals in 8.0 beschreven, in de EU plaats; toegang vanuit de VS valt echter niet uit te sluiten.
  • De tijdgestuurde taken bij Trigger.dev. Dat is geen kwestie van mogelijke toegang, maar de regel: die taken worden in de Verenigde Staten uitgevoerd en benaderen van daaruit de database in Stockholm. Doorgegeven worden daarbij account- en laadgegevens in de omvang die de betreffende taak nodig heeft; in de taaklogboeken staan gebruikers- en laadpaalkenmerken.
  • De verbindingsweg naar WhatsApp. Onze dienstverlener Unipile slaat op in Frankrijk, maar leidt de verbinding via proxy-aanbieders: in Litouwen, Israël, de Verenigde Staten en Singapore. Door die aanbieders loopt het bericht versleuteld — zij zien de verbindingsgegevens, dus bron- en bestemmingsadres, maar geen inhoud. Voor Israël bestaat een adequaatheidsbesluit van de Europese Commissie; voor de Verenigde Staten en Singapore baseert Unipile de doorgifte op modelcontractbepalingen. Meta, de exploitant van WhatsApp, is gevestigd in de VS.
  • Het uitleveren van onveranderlijke bestanden via het wereldwijde netwerk van onze hoster. Daarbij ontstaan toegangslogboeken met uw IP-adres; account- of laadgegevens staan daar niet in.

Voor zover er voor het land van bestemming geen adequaatheidsbesluit van de Europese Commissie is, baseren wij deze doorgiften op de modelcontractbepalingen volgens artikel 46, lid 2, onder c, AVG. Voor het Verenigd Koninkrijk bestaat een adequaatheidsbesluit; voor ontvangers in de VS, voor zover zij gecertificeerd zijn onder het EU-US Data Privacy Framework, eveneens.

8.8 Vakcontacten die niet onze klanten zijn

Dit hoofdstuk gaat niet over u als klant. Het staat hier omdat wij daarnaast een contactenlijst voor onze eigen publiciteit bijhouden en u dat moet weten, ook al gaat het u niet aan.

Daarin staan naam, functie, bedrijf en het zakelijke e-mailadres van vakcontacten — redacties, vakportalen, branchemedia. Wij hebben die gegevens niet van de betrokkenen zelf, maar ontleend aan openbaar toegankelijke bronnen: colofons, contactpagina's, vakartikelen. Bij elke vermelding staat aangetekend van welke pagina zij afkomstig is.

Wij gebruiken ze om vakcontacten eenmalig aan te schrijven. De rechtsgrondslag is ons gerechtvaardigd belang bij het benaderen van passende zakenpartners (artikel 6, lid 1, onder f, AVG). Om de brieven voor te bereiden zetten wij een taalmodel van Anthropic in; de verzending loopt via Microsoft. Wij verwijderen een vermelding twaalf maanden na de laatste benadering, en op bezwaar onverwijld.

Elk van die berichten vermeldt aan het einde wie verantwoordelijk is, uit welke bron het adres afkomstig is, hoe lang wij het bewaren — en, apart gezet, dat een vormvrij antwoord volstaat om nooit meer te worden aangeschreven. Dat verlangen artikel 14 en artikel 21, lid 4, AVG, en het staat daar omdat het eerste bericht het enige moment is waarop wij deze mensen bereiken.

Wie in die lijst staat, heeft dezelfde rechten als onze klanten — inzage, rectificatie, wissing en bezwaar (hoofdstuk 13). Een bericht aan datenschutz@chargereport.app volstaat; wij noemen op verzoek ook de bron van de vermelding.

9. Website: cookies, bezoekersmeting en reclamehulpmiddelen

Dit hoofdstuk geldt alleen voor de website chargereport.app. In de app gebeurt daarvan niets — zie hoofdstuk 7.3.

9.1 Technisch noodzakelijke cookies

Die plaatsen wij zonder toestemming, omdat de dienst zonder die cookies niet werkt:

CookieDoelBewaartijd
Inlogcookie van onze inlogdienst (naam begint met sb-)Inloggen en vernieuwen van uw sessie400 dagen
NEXT_LOCALEOnthoudt uw taalkeuzetot u de browser sluit
sungrow_oauth_stateBescherming tegen ondergeschoven aanvragen bij het verbinden van een Sungrow-installatie10 minuten

9.2 Opslag in uw browser

Enkele waarden leggen wij in de lokale opslag van uw browser vast. Ze verlaten uw apparaat niet en worden niet aan ons doorgegeven:

SleutelWat erin staat
cookie_consentUw keuze in de toestemmingsbanner
themeUw keuze tussen lichte en donkere weergave
chargereport_wallbox_brandHet genoteerde merk laadpaal, als u via een merkpagina binnenkwam — dat vult het registratieformulier vast in
reports_last_seenTijdstip waarop u het belletje met overzichten voor het laatst hebt geopend. Daaraan ziet de weergave welke overzichten voor u nieuw zijn
pwa_install_dismissedAantekening dat u de melding „Aan beginscherm toevoegen" hebt weggeklikt
push_optin_dismissedAantekening dat u de vraag over meldingen hebt weggeklikt

De toestemmingsbanner en de installatiemelding verschijnen niet in de app; de twee bijbehorende waarden ontstaan daar dus ook niet.

9.3 Google Ads

Op de website nemen wij de reclametag van Google Ads op — pas dan, wanneer u in de toestemmingsbanner „Alles accepteren" hebt gekozen. Zolang u niet hebt ingestemd of „Alleen noodzakelijke" hebt gekozen, wordt er niets van Google geladen en gaat er geen aanvraag daarheen.

Na een afgeronde registratie geven wij een succesgebeurtenis door aan Google Ads. Doorgegeven wordt daarbij uitsluitend het kenmerk van de gebeurtenis — geen e-mailadres, geen naam, geen bedrag.

CookieGeplaatst doorBewaartijd
_gcl_auons, voor het toewijzen van advertentieklikken90 dagen
IDE, test_cookieGoogle op eigen domeinen, voor reclame13 maanden respectievelijk 15 minuten

9.4 LinkedIn Insight Tag

Op de website nemen wij de Insight Tag van LinkedIn op — eveneens pas na „Alles accepteren". Het doel is het meten van het resultaat van onze advertenties op LinkedIn: wij komen daardoor te weten hoeveel mensen na een klik op een van onze advertenties bij ons zijn beland — niet wie dat was.

CookieGeplaatst doorBewaartijd
li_gc, bcookie, bscookieLinkedIn6 maanden tot 2 jaar
UserMatchHistory, AnalyticsSyncHistoryLinkedIn30 dagen
lidcLinkedIn1 dag

9.5 Bezoekersmeting met Plausible

Op de website meten wij het bezoek met Plausible — pas na „Alles accepteren". Vastgelegd worden daarbij ook uitgaande koppelingen, bestandsdownloads en afzonderlijke gebeurtenissen die wij hebben gemarkeerd. Plausible geeft aan daarvoor geen cookies te plaatsen en niets op uw apparaat op te slaan, en bezoeken te tellen zonder u over pagina's heen te herkennen. Wij geven dat weer als mededeling van de aanbieder — wat een script van derden in uw browser doet, kunnen wij u niet garanderen. Daarom vragen wij het u sowieso vooraf: zonder uw instemming wordt het script niet geladen.

9.6 Stripe in de browser

Op de betaalpagina's van het dashboard laden wij een script van Stripe, waarmee u uw betaalwijze invoert. Uw betaalgegevens gaan daarbij rechtstreeks naar Stripe, niet via onze servers. In de app worden die pagina's helemaal niet getoond.

CookieGeplaatst doorBewaartijd
__stripe_midStripe, tegen fraude1 jaar
__stripe_sidStripe, tegen fraude30 minuten

9.7 Zo trekt u uw toestemming in

Uw keuze uit de toestemmingsbanner kunt u op elk moment wijzigen: via de koppeling „Cookie-instellingen" in de voettekst van elke pagina. Trekt u uw instemming in, dan worden de hulpmiddelen uit 9.3 tot en met 9.5 niet meer geladen.

10. Bewaartermijnen

Wij verwijderen persoonsgegevens zodra het doel is vervallen waarvoor wij ze hebben verzameld, en voor zover geen wettelijke bewaarplicht daaraan in de weg staat. Termijnen van een jaar en langer lopen af aan het einde van het kalenderjaar waarin ze worden bereikt; kortere termijnen rekenen wij op de dag af.

WatTermijn
Account- en basisgegevenstot u uw account verwijdert
Lijst van als privé gemarkeerde laadpassentot u de vermelding verwijdert, uiterlijk tot u uw account verwijdert
Laadsessies en pdf's van overzichten6 jaar
Bevestigingen: indeling zakelijk/privé en kilometerstand6 jaar, net als de bijbehorende laadbeurt
Laadprotocolgegevens van een zelf aangesloten laadpaal (meterstanden bij start en stop)6 jaar, net als de bijbehorende laadbeurt
Verzendlogboek van de loonbestanden6 jaar
Afgehandelde aannemelijkheidsbevindingen6 jaar, net als het betreffende overzicht
Facturen en facturatiegegevens8 jaar — hier verplicht het belastingrecht ons tot bewaren
Foto's van de kilometerteller12 maanden vanaf de opname; bij het verwijderen van uw account meteen
Foto's van de kilometerteller die u hebt gekozen, maar nooit hebt verstuurd32 dagen
Bevestigingsverzoeken90 dagen
Meetwaarden uit tussenmeters en omvormers90 dagen
WhatsApp-gesprek: tekst en bijlagentot u uw account verwijdert
Logboek van onze e-mails: de volledige tekst van het bericht30 dagen
Logboek van onze e-mails: verzendregel van het maandoverzicht (ontvanger, onderwerp, tijdstip, resultaat)6 jaar
Logboek van onze e-mails: alle overige regels12 maanden
Foutlogboeken90 dagen
Loguitvoer van onze gateway (hoofdstuk 4.6) en de toegangslogboeken van onze serverdienstverleners met IP-adres, browserkenmerk en opgevraagd adres30 dagen — die logboeken houden wij niet zelf bij; de termijn is die van de betreffende aanbieder
Ingelogde sessies met IP-adres en browserkenmerk30 dagen zonder gebruik, hoogstens 180 dagen vanaf het inloggen
Pushabonnementenmeteen, zodra de bezorgdienst ze als ongeldig meldt; anders 12 maanden na de laatste geslaagde bezorging
Supportzaken, supportberichten, berichten uit het beheergedeelte3 jaar na afsluiting van de zaak
Aanvragen voor niet-ondersteunde laadpalene-mailadres na 12 maanden verwijderd; merk, model en opmerking blijven zonder adres bewaard
Verbindingspogingen met Sungrow90 dagen
Geweigerde verbindingspogingen van uw laadpaal90 dagen
Indeling van uw account, aantekeningen over herinneringsmailsleven met het account mee, worden doorlopend overschreven
Verloop van uw abonnement (hoofdstuk 4.2)3 jaar — na het verwijderen van uw account zonder verband met u
Vrijwillige terugkoppeling over de reden van opzegging (zonder verband met een persoon)3 jaar

Accounts zonder verbonden laadpaal. Hebt u zich geregistreerd, maar nooit een laadpaal verbonden, dan wijzen wij u daar na 30 dagen per e-mail op. Reageert u daar niet op, dan pseudonimiseren wij het account nog eens 14 dagen later.

10.1 Uw account verwijderen

U kunt uw account op elk moment zelf verwijderen — in het dashboard onder de accountinstellingen.

Daarbij gebeurt het volgende: wij zeggen een lopend abonnement op en verwijderen uw klantgegevens bij de betaaldienstverlener. Wij halen de pdf's van uw overzichten en uw foto's van de kilometerteller uit de opslag. Wij verwijderen het logboek van de aan u verzonden e-mails met uw adres en de tekst van de berichten. Wij verwijderen uw inlogaccount; via de koppelingen in de database vervallen daarmee ook uw profiel, laadsessies, overzichten, facturen, laadpaalverbindingen, bestuurders, bevestigingen, berichten en supportzaken.

Wat daarna blijft bestaan, zonder verband met uw persoon: technische foutlogboeken voor hoogstens 90 dagen, het verloop van uw abonnement en een eventuele vrijwillige terugkoppeling over de reden van opzegging — telkens zonder toewijzing aan u.

Eén uitzondering die niet bij ons ligt. Doet u mee via een account van uw werkgever, dan blijft uw personeelsnummer in zijn account staan; uw e-mailadres verwijderen wij ook daar. Het personeelsnummer hoort bij zijn loonadministratie, waarvoor hij eigen bewaarplichten heeft — zonder dat nummer zou hij de al geboekte vergoedingen aan geen enkele loonrekening meer kunnen toewijzen. Voor het verwijderen daarvan wendt u zich alstublieft tot uw werkgever (hoofdstuk 5.4).

Waar wij niet mogen verwijderen. Facturen en de bijbehorende facturatiegegevens moeten wij acht jaar bewaren. Een verzoek tot verwijdering kunnen wij in zoverre niet inwilligen; die gegevens worden voor elk ander gebruik geblokkeerd.

11. Gegevensbeveiliging

  • De overdracht tussen uw apparaat en onze servers verloopt versleuteld (TLS).
  • Toegangsgegevens voor de laadpaal zijn versleuteld opgeslagen (AES-256-GCM), de sleutel ligt gescheiden van de database.
  • Uw wachtwoord beheert onze inlogdienst; het is voor ons nooit leesbaar.
  • Uw betaalgegevens voert u rechtstreeks bij de betaaldienstverlener in; ze lopen niet via onze servers.
  • De toegang tot de pdf's van uw overzichten en uw foto's van de kilometerteller is beperkt tot uw eigen account en — bij een werkgeversaccount — tot de beheerders daarvan; de opslag is niet openbaar.

12. Rechtsgrondslagen

VerwerkingRechtsgrondslag
Account aanmaken en beheren, laadpaal verbinden, laadgegevens ophalen, overzicht makenartikel 6, lid 1, onder b, AVG (uitvoering van de overeenkomst met u)
Opslag van de toegangsgegevens voor de laadpaalartikel 6, lid 1, onder b, AVG
Doorgifte van het overzicht aan uw werkgever — naam, adres, kenteken, laadpaal, laadsessies, vergoedingstarief en bedragartikel 6, lid 1, onder b, AVG
Doorgifte van IBAN, BIC en banknaam aan uw werkgeverartikel 6, lid 1, onder a, AVG (toestemming), in te trekken door verwijdering in uw profiel
Kilometerstand, als u de bevestiging inschakeltartikel 6, lid 1, onder b, AVG
Foto van de kilometertellerartikel 6, lid 1, onder a, AVG (toestemming)
Kilometerstand en bevestiging, als uw werkgever ze voor zijn account verlangt; evenzo het uitsluiten van afzonderlijke laadbeurten door een beheerder van zijn accountartikel 88 AVG in samenhang met § 26, lid 1, BDSG (Duitse uitvoeringswet bij de AVG) — uitvoering van de arbeidsverhouding bij de werkgever; wij verwerken in zoverre in zijn opdracht
Doorgifte aan de loonadministratie en de belastingadviseur van uw werkgeverartikel 6, lid 1, onder b, AVG uit de overeenkomst met uw werkgever
Betaalafhandelingartikel 6, lid 1, onder b, AVG
Verloop van uw abonnement (hoofdstuk 4.2)artikel 6, lid 1, onder b, AVG voor de regel zelf — die legt de stand van uw overeenkomst vast; artikel 6, lid 1, onder f, AVG voor de samengevatte analyse hoeveel klanten blijven
Bewaren van de facturenartikel 6, lid 1, onder c, AVG (§ 147 AO en § 14b UStG — Duitse belastingwetgeving)
Foutlogboeken, storingsherkenning, bescherming tegen misbruikartikel 6, lid 1, onder f, AVG — gerechtvaardigd belang bij de veiligheid en de werking van de dienst (overweging 49)
Overzicht, navraag om bevestiging, storingsmelding en factuur per e-mailartikel 6, lid 1, onder b, AVG
Meldingen op uw apparaatartikel 6, lid 1, onder a, AVG, daarnaast § 25, lid 1, TDDDG (Duitse wet inzake gegevensbescherming bij digitale diensten) voor het opslaan van het bezorgkenmerk op uw apparaat
Herinneringen aan een onvolledige installatieartikel 6, lid 1, onder f, AVG
Aanbiedingen per e-mail aan bestaande klantenartikel 6, lid 1, onder f, AVG in samenhang met § 7, lid 3, UWG (Duitse wet tegen oneerlijke handelspraktijken); anders toestemming. Elk zo'n bericht bevat, zoals § 7, lid 3, punt 4, UWG verlangt, een verwijzing naar uw recht van bezwaar — een vormvrij bezwaar volstaat en kost u niets
Supportzakenartikel 6, lid 1, onder b, AVG
Interne indelingen en aantekeningen (hoofdstuk 4.9)artikel 6, lid 1, onder f, AVG — ze dienen om haperende aansluitingen te herkennen voordat u een onvolledig overzicht krijgt
Google Ads en LinkedIn (website)artikel 6, lid 1, onder a, AVG, daarnaast § 25, lid 1, TDDDG
Bezoekersmeting met Plausible (website)artikel 6, lid 1, onder a, AVG
Pseudonimisering van ongebruikte accountsgeen eigen rechtsgrondslag nodig — die opent geen nieuwe verwerking, maar geeft uitvoering aan artikel 17, lid 1, onder a, en aan het beginsel van opslagbeperking (artikel 5, lid 1, onder e)
Berichten via WhatsApp en spiegeling van het gesprek in uw klantdossierartikel 6, lid 1, onder a, AVG (toestemming), altijd in het account in te trekken
Telefoonnummer voor technische terugbelverzoekenartikel 6, lid 1, onder a, AVG (toestemming), altijd in het account te verwijderen

13. Uw rechten

U hebt op grond van de Algemene verordening gegevensbescherming recht op:

  • Inzage in de over u opgeslagen gegevens (artikel 15)
  • Rectificatie van onjuiste gegevens (artikel 16). Uw basis-, voertuig- en bankgegevens kunt u op elk moment zelf in uw profiel wijzigen.
  • Wissing (artikel 17) — zie hoofdstuk 10.1
  • Beperking van de verwerking (artikel 18)
  • Overdraagbaarheid van gegevens (artikel 20) — zie hieronder
  • Bezwaar tegen verwerkingen die op een gerechtvaardigd belang berusten (artikel 21)
  • Intrekking van een gegeven toestemming met werking voor de toekomst (artikel 7, lid 3). De toestemming voor cookies en meetinstrumenten trekt u in via de koppeling „Cookie-instellingen" in de voettekst; meldingen schakelt u uit in de instellingen van uw apparaat.

13.1 Gegevensexport — u kunt hem zelf in gang zetten

In het dashboard vindt u een knop waarmee u uw gegevens als JSON-bestand downloadt. Daarin zitten: uw accountgegevens, uw volledige profiel inclusief bankgegevens en factuuradres, uw laadpaalverbindingen, alle laadsessies met uw bevestigingen en kilometerstanden, andere bestuurders op uw laadpaal met hun basisgegevens en laadpassen, uw overzichten en facturen, uw lidmaatschap van een werkgeversaccount inclusief personeelsnummer, uw supportzaken met alle berichten, onze berichten aan u, uw pushabonnementen en de lijst van onze e-mails aan u. De export is ook bij langdurig gebruik volledig.

Niet in het bestand staan: de ruwe meetwaarden die sommige laadpalen en tussenmeters per minuut leveren — die omvatten per apparaat en per jaar honderdduizenden regels en zitten al samengevat in uw laadsessies — en uw pdf's van overzichten en uw foto's van de kilometerteller als bestand. De overzichten downloadt u op elk moment in het dashboard; al het overige krijgt u op verzoek, wij antwoorden binnen een maand.

13.2 Account verwijderen — u kunt het zelf in gang zetten

Eveneens in het dashboard, onder de accountinstellingen. Wat daarbij gebeurt, staat in hoofdstuk 10.1.

13.3 Neem contact met ons op

Voor alle overige zaken bereikt u ons op datenschutz@chargereport.app. Wij antwoorden binnen een maand.

13.4 Recht om een klacht in te dienen

U hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. Bevoegd is de

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf

14. Wijzigingen in deze verklaring

Wij passen deze verklaring aan als de dienst verandert. De versie die op dat moment geldt, vindt u op deze pagina.


Einde van de tekst van de verklaring.