Privacyverklaring
Laatst bijgewerkt: 19 augustus 2026
Dit is een vertaling. Alleen de Duitse tekst is rechtsgeldig — de verwerkingsverantwoordelijke is een Duitse vennootschap en de Duitse tekst is de juridisch getoetste. Wijkt deze vertaling daarvan af, dan geldt de Duitse versie.
Deze verklaring geldt voor de website chargereport.app en voor de app ChargeReport voor iPhone en iPad. Waar die twee van elkaar verschillen, staat dat er uitdrukkelijk bij — vooral in hoofdstuk 7 en 9.
1. Verwerkingsverantwoordelijke
Verantwoordelijk voor de verwerking van persoonsgegevens in de zin van de Algemene verordening gegevensbescherming is:
Star Media GmbH
Nottebohmweg 18
59494 Soest
Duitsland
Directie: Dieter Bleicher, Jens Twesmann
Handelsregister: Amtsgericht Arnsberg, HRB 6247
Btw-identificatienummer: DE215474212
E-mail: info@chargereport.app
Voor vragen over privacy en voor het uitoefenen van uw rechten: datenschutz@chargereport.app
2. Waar deze dienst over gaat
ChargeReport leest de laadsessies van uw laadpaal thuis uit en maakt daar een maandoverzicht van. Dat overzicht sturen wij in uw opdracht naar uw werkgever, zodat die u de laadstroom voor de auto van de zaak belastingvrij kan vergoeden.
Die doorgifte is het doel van de dienst, geen bijkomstigheid. In hoofdstuk 5 wordt zij apart en volledig beschreven. Leest u dat hoofdstuk alstublieft voordat u een adres van uw werkgever invult.
3. Uitgangspunten
Wij verzamelen persoonsgegevens daar waar ze nodig zijn om de dienst te laten werken. Een deel van de gegevens is verplicht, omdat er zonder die gegevens geen overzicht kan ontstaan; een ander deel is vrijwillig. Welke gegevens vrijwillig zijn, staat bij het betreffende gegeven in hoofdstuk 4.
4. Welke gegevens wij verwerken
4.1 Account- en basisgegevens
| Gegeven | Doel | Verplicht? |
|---|---|---|
| Voor- en achternaam | Naam van de ontvanger in het maandoverzicht; klantnaam bij de betaaldienstverlener | Verplicht — zonder naam wordt er geen overzicht gemaakt |
| E-mailadres | Inloggen, bezorging van onze berichten, klantkenmerk bij de betaaldienstverlener | Verplicht |
| Wachtwoord | Inloggen. Wordt beheerd door onze inlogdienst en is voor ons nooit leesbaar | Verplicht |
| Kenteken | Staat in de pdf van het overzicht, in het onderwerp en in de bestandsnaam van de e-mail aan uw werkgever en in de conformiteitsverklaring | Verplicht — zonder kenteken ontstaat er geen overzicht |
| Adres: straat, huisnummer, postcode, plaats, land | Kopregel van het overzicht — die laat zien waar de laadpaal staat; anders het factuuradres bij de betaaldienstverlener | vrijwillig; wij herinneren u aan ontbrekende gegevens. Land staat vooraf op „DE" |
| Taal | Taal van overzicht, e-mails en facturen | vooraf ingevuld |
| E-mailadres van uw werkgever | Ontvanger van het maandoverzicht — zie hoofdstuk 5 | nodig voor de verzending; zonder dat adres maken wij het overzicht wel, maar versturen wij het niet |
| Kopieadres (cc) | Tweede ontvanger van dezelfde e-mail met het overzicht. Wie u hier invult, bepaalt u zelf — bijvoorbeeld een tweede personeelsafdeling, uw belastingadviseur of uw leasemaatschappij | vrijwillig |
| IBAN, BIC, naam van de bank | Staan in de pdf van het overzicht, zodat uw werkgever het vergoedingsbedrag kan overmaken | vrijwillig — zie de alinea hieronder |
| Afrekenmodel en prijs per kWh, ook met geldigheidsperiode | Berekening van het vergoedingsbedrag | vooraf ingevuld (forfait); een eigen prijs alleen op verzoek |
| Rapportageperiode, automatische verzending | Bepaalt de periode en of het overzicht zonder verder toedoen de deur uitgaat | vooraf ingevuld |
| Soort account en of het bij een werkgeversaccount hoort | Bepaalt of het overzicht naar een opgeslagen adres gaat of zichtbaar wordt in het account van uw werkgever | door het systeem ingesteld |
| Andere bestuurders op dezelfde laadpaal — per bestuurder naam, kenteken, adres van de werkgever, kopieadres, IBAN, BIC, bank, eigen prijs per kWh, kenmerk van de laadpas | Aparte overzichten per bestuurder | vrijwillig |
| Telefoonnummer voor support | Technische vragen over het aansluiten van je laadpaal — we nemen alleen contact op als de installatie vastloopt. Niet voor reclame, niet voor de facturatie, niet voor het inloggen. We bellen; via WhatsApp schrijven we alleen als u dat aanvullend hebt toegestaan — zie de volgende regel en hoofdstuk 4.8 | vrijwillig — altijd in het account te verwijderen |
| Toestemming voor WhatsApp, met het tijdstip en de vermelding of u die zelf hebt gegeven of dat wij die na overleg met u hebben ingevoerd | Staat ons toe u bij supportvragen ook via WhatsApp te schrijven. Tijdstip en herkomst leggen we vast omdat we een toestemming moeten kunnen aantonen | vrijwillig — het vinkje staat nooit voorgeselecteerd en is altijd uit te zetten; zonder telefoonnummer bestaat het niet |
Het inloggen verloopt via uw e-mailadres en een wachtwoord. Inloggen met een account bij een andere aanbieder bieden wij niet aan.
Uw bankgegevens zijn vrijwillig — en in de meeste gevallen overbodig. Het veld is bedoeld voor de werkgever die u de vergoeding apart overmaakt. Loopt de vergoeding via de loonstrook, en dat is de regel, dan kent uw werkgever uw rekening allang: laat het veld dan leeg. Zonder bankgegevens ontstaat uw overzicht precies zo en gaat het precies zo naar uw werkgever — in de pdf ontbreekt dan alleen die ene regel. In een werkgeversaccount bestaat het veld helemaal niet.
Controle van de IBAN. Het controlegetal van uw IBAN rekenen wij zelf uit (ISO 7064, mod 97) — dezelfde berekening die ook uw bank maakt. Uw rekeningnummer verlaat onze systemen daarbij niet. Tot 14-08-2026 werd het naar de externe dienst openIBAN gestuurd om BIC en banknaam op te zoeken; daar zijn wij mee gestopt. BIC en banknaam vult u sindsdien zelf in, mocht u ze in het overzicht willen vermelden — voor een SEPA-overboeking binnen de EU zijn ze allebei niet nodig.
4.2 Facturatie
Voor een betaald abonnement verwerken wij het factuuradres, eventueel de bedrijfsnaam en het btw-identificatienummer, de status van het abonnement, de facturen zelf en het betaalverloop.
Verloop van uw abonnement. Bij elke wijziging — afsluiten, activeren, mislukte betaling, hervatting, opzegging — leggen wij één regel vast: het soort wijziging, het tijdstip, de maandelijkse bijdrage en de kenmerken waaronder uw abonnement en uw klantgegevens bij onze betaaldienstverlener staan geregistreerd. Wij bekijken dat samengevat, om te zien hoeveel klanten blijven en hoeveel er weggaan. Op uw afrekening heeft dat geen invloed.
Uw betaalgegevens zelf — kaartnummer en dergelijke — voert u rechtstreeks bij onze betaaldienstverlener in. Ze gaan langs onze servers heen en worden door ons niet opgeslagen.
4.3 Laadpaalverbinding en laadgegevens
Toegangsgegevens voor uw laadpaal of voor de cloud van de fabrikant. Afhankelijk van de fabrikant zijn dat: e-mailadres en wachtwoord van uw account bij de fabrikant, een API-sleutel, een serienummer met token, of een OAuth-token. Bij zelf aangesloten laadpalen (OCPP) en bij Shelly in push-modus maken wij in plaats daarvan een verbindingstoken aan.
Hoe wij ze beschermen. Uw toegangsgegevens staan niet leesbaar in onze database. Wij versleutelen ze vóór het opslaan volgens de methode AES-256-GCM. De sleutel daarvoor ligt niet in de database, maar daarvan gescheiden in de omgeving van onze server. Wie de database zou lezen, kan met deze velden niets beginnen.
Gegevens over uw laadpaal: fabrikant en soort aansluiting, apparaat- of installatiekenmerk, aanduiding en merk. Bij zelf aangesloten laadpalen daarnaast wat het apparaat zelf doorgeeft: fabrikant, model, serienummer, firmwareversie, protocolversie, bedrijfstoestand en tijdstip van de laatste melding.
Laadsessies. Bij elke laadbeurt: tijdstip van het insteken, einde van de laadsessie, geladen hoeveelheid energie in kilowattuur, afrekenmaand en de herkomst van de meting (uit de cloud van de fabrikant, via het laadprotocol, uit een tussenmeter of door u met de hand nagevoerd). Voor zover uw laadpaal een laadpas meldt, ook het kenmerk daarvan — dat dient om meerdere bestuurders op dezelfde laadpaal uit elkaar te houden. Het kenmerk van de laadpas staat niet in het overzicht aan uw werkgever.
Meetwaarden. Waar een laadpaal zelf geen laadsessies levert, reconstrueren wij ze uit meetwaarden: bij een Shelly-tussenmeter uit tijdstempel, momentaan vermogen en meterstand, bij GoodWe uit meterstand, vermogen, laadtoestand, gegevens over de laatste laadbeurt en het nummer van de daarbij gebruikte laadpas. Bij het ophalen via de cloud van de fabrikant halen wij elke vijf minuten een meetwaarde op, dus tot 288 metingen per apparaat per dag. Meldt het apparaat zich uit zichzelf bij onze gateway, dan bewaren wij hoogstens één meting per minuut, dus tot 1.440 metingen per apparaat per dag. Bij OCPP-laadsessies bewaren wij meterstanden bij start en stop, start- en stoptijd, reden van stoppen, aansluitpunt en het transactiekenmerk van de fabrikant.
Als privé gemarkeerde laadpassen. U kunt een laadpas als privé markeren — bijvoorbeeld de pas van uw tweede auto. Wij bewaren daarvoor het kenmerk van de pas en een aanduiding die u zelf kiest. Elke laadbeurt met die pas halen wij dan automatisch uit de afrekening, ook met terugwerkende kracht voor de laadbeurten die nog in geen enkel overzicht staan. Deze lijst beheert u als enige zelf.
Uitsluiten van afzonderlijke laadbeurten. Wordt een laadbeurt uit het overzicht gehaald, dan bewaren wij het tijdstip, de reden, wie haar heeft uitgesloten en een eventuele notitie. Uitsluiten kunnen:
- U zelf — met één klik in de lijst van uw laadbeurten, of door een laadbeurt in het bevestigingsformulier als privé aan te merken.
- Een automatische controlestap, als de laadbeurt hoort bij een laadpas die u als privé hebt gemarkeerd.
- Uw werkgever, als u via zijn account meedoet: een beheerder van het werkgeversaccount kan één laadbeurt schrappen. Hij moet daarbij een reden opgeven; wij leggen vast wie het was en wanneer. Dat verlaagt uw vergoedingsbedrag — u ziet de uitsluiting met reden en tijdstip in uw eigen overzicht.
Wat uw werkgever niet kan: een uitsluiting die u hebt veroorzaakt, kan hij niet terugdraaien — niet uw eigen klik, niet een laadbeurt met uw privépas, en niet een laadbeurt die u als privé hebt aangemerkt. Deze drie gevallen weigert het systeem hem uitdrukkelijk. Een laadbeurt die u privé hebt verklaard, kan niemand anders weer in uw afrekening terugzetten.
Verbindingsstatus. Tijdstip en resultaat van de laatste uitlezing, foutmeldingen, aantal geleverde laadbeurten. Dat dient om storingen te herkennen.
Aanvragen voor niet-ondersteunde laadpalen. Als u een model meldt dat wij nog niet aansluiten: e-mailadres, merk, model, of er een app van de fabrikant bestaat, de naam daarvan en uw opmerking. De aanvraag wordt opgeslagen en tegelijk naar onze bedrijfsmailbox gestuurd — zie hoofdstuk 8.5.
4.4 Bevestiging van laadbeurten, kilometerstand en foto van de teller
Deze verwerking vindt alleen plaats als u haar inschakelt of als uw werkgever haar voor zijn account verlangt.
Die twee gevallen zijn niet hetzelfde, en het verschil raakt u. Schakelt u de bevestiging zelf in, dan kunt u haar op elk moment weer uitschakelen, en laadbeurten zonder bevestiging worden gewoon afgerekend. Verlangt uw werkgever haar daarentegen, dan is het zijn accountinstelling — u kunt haar niet uitschakelen, en onbevestigde laadbeurten tellen dan niet mee voor de vergoeding. Bevestigingsplicht en kilometerstand zijn daarbij apart in te stellen; uw werkgever kan dus de bevestiging verlangen en van de kilometerstand afzien. Waarom wij dat voor hem mogen uitvoeren, staat in hoofdstuk 5.4 en in de tabel in hoofdstuk 12.
Staat zij aan, dan verwerken wij:
- Uw indeling per laadbeurt: zakelijk of uitdrukkelijk privé. Als privé aangemerkte laadbeurten halen wij meteen uit de afrekening en de reden leggen wij vast.
- Tijdstip van de bevestiging en tijdstip van onze navraag.
- Kilometerstand van het voertuig in hele kilometers — als bewijsstuk en als tegenproef: uit twee standen en de energie daartussen berekenen wij een verbruik per 100 km. Uw kilometerstand staat in geen enkel overzicht: noch de maand-pdf, noch de verzamel-pdf, noch de loonexport bevat hem. Schakelt u de bevestiging zelf in, dan blijft hij dus bij ons — uw werkgever krijgt hem niet te zien. Doet u mee via een account van uw werkgever, dan ziet hij hem in het laadbeurtenoverzicht van zijn account; dat staat beschreven in hoofdstuk 5.2.
- Het kenmerk „ondanks waarschuwing bevestigd", als u een stand die wij als onwaarschijnlijk melden toch uitdrukkelijk bevestigt.
- Afgeleide berekeningen: verbruik per 100 km, aanwijzingen voor „geladen zonder gereden te hebben", teruglopende tellers of kilometersprongen. Deze waarden bewaren wij niet, maar berekenen wij bij elke oproep opnieuw. Ze leiden tot geen enkele automatische verlaging van uw vergoeding.
- Een foto van uw kilometerteller — uitdrukkelijk vrijwillig. De bevestiging werkt ook zonder. Beeldbestanden tot 10 MB in de formaten JPEG, PNG of WebP.
Over de foto drie dingen die u moet weten.
Wat er op uw apparaat mee gebeurt. Voordat de foto uw apparaat verlaat, rekenen wij haar opnieuw door. Daarbij gaan de extra gegevens verloren die uw camera in het bestand schrijft — onder meer het tijdstip van de opname en, als uw apparaat dat vastlegt, de plaats van de opname. Bij ons komt alleen het beeld aan.
Wie haar kan zien. Het beeld ligt in een niet-openbaar gedeelte. Ophalen kunnen het uzelf en — als u via een werkgeversaccount meedoet — de beheerders van dat account, via een koppeling die maar een paar minuten geldig is. Verder niemand: voor alle andere toegang is dat gedeelte afgesloten. Doet u mee zonder werkgeversaccount, dan ziet alleen u het beeld.
Als u zich bedenkt. Kiest u een foto en verstuurt u de bevestiging vervolgens toch niet, dan verwijderen wij het beeld uiterlijk zodra de toegangskoppeling verloopt.
De navraag zelf. Wij maken een toegangskoppeling aan met een willekeurige waarde, die 30 dagen geldig is en zonder inloggen naar het bevestigingsformulier leidt. Wij versturen die per e-mail en, als u dat hebt toegestaan, daarnaast als melding op uw apparaat. Het bericht bevat de datum, het aantal laadbeurten en het totaal aan kilowattuur.
Behandel deze koppeling als een wachtwoord en geef haar niet door — wie haar heeft, ziet en bevestigt de laadbeurten van de betreffende dag, zonder in te loggen.
4.5 Gegevens in het werkgeversaccount (zakelijke klanten)
Gebruikt u ChargeReport via een account van uw werkgever, dan verwerken wij daarnaast:
- Personeelsnummer en koppeling aan een bedrijf van de werkgever — die beheert uw werkgever allebei, niet u. Het doel is de toewijzing in de loonverwerking.
- Bedrijfsgegevens van de werkgever: naam, statutaire naam, adres, btw-identificatienummer, adviseurs- en cliëntnummer van de belastingadviseur, loonsoort.
- Uitnodigings- en lidmaatschapsgegevens: e-mailadres, rol, status, tijdstip van uitnodiging en aanvaarding, plus een uitnodigingstoken met vervaldatum.
4.6 Technische gegevens en logbestanden
Fouten in de browser. Treedt er in uw browser een fout op, dan sturen wij automatisch door: de foutmelding (tot 2.000 tekens), de aanroepketen met bestands- en regelaanduiding (tot 8.000 tekens), het adres van de pagina waarop de fout optrad, uw browser met versie en besturingssysteem, bestandsnaam, regel en kolom van het veroorzakende script en — bij een bepaald soort fout — de daarvoor bezochte pagina. Bent u ingelogd, dan hangt uw gebruikerskenmerk eraan. Bevat het paginadres een toegangswaarde, dan korten wij het in voordat wij het vastleggen.
Niet vastgelegd worden oproepen vanaf ontwikkelcomputers, de inhoudsloze standaardmelding van de browser „Script error." en twee bekende signaturen van scripts van derden.
Fouten op onze servers en bij de periodieke uitleesronden leggen wij eveneens vast, eventueel met uw gebruikerskenmerk en het kenmerk van uw laadpaal. Bij elke regel komt een veld voor het verband waarin de fout optrad. Wat daarin staat, hangt af van het onderdeel dat de fout meldt — vandaag staan daar onder meer het kenmerk van uw apparaat en van uw laadpaalverbinding in, de aanduiding die u aan uw laadpaal hebt gegeven, en de kenmerken waaronder uw klantgegevens en uw factuur bij de betaaldienstverlener staan geregistreerd.
Bij het tot stand komen van een verbinding met een zelf aangesloten laadpaal schrijft onze gateway een logregel met het IP-adres van uw aansluiting, het kenmerk van het verbindende apparaat (user agent) en de eerste acht tekens van het verbindingstoken.
En daarna schrijft zij door. Zolang uw laadpaal verbonden is, legt diezelfde loguitvoer vast:
- de aanduiding die u aan uw laadpaal hebt gegeven — die staat in praktisch elke regel
- wat het apparaat bij het aanmelden over zichzelf meldt: fabrikant, model en — bij apparaten met de nieuwere protocolversie — de firmwareversie
- bij elk begin van een laadbeurt het aansluitpunt, de meterstand en het kenmerk van de gebruikte laadpas in leesbare vorm; bij apparaten met de nieuwere protocolversie verschijnt het paskenmerk bovendien bij elke autorisatieaanvraag
- bij elk einde van een laadbeurt het transactienummer en de meterstand
- bij sommige laadpalen — bijvoorbeeld van Sungrow — een aanhangsel aan het verbindingsadres, dat het apparaat daar zelf invult en dat vrijwel altijd zijn serienummer is
Deze regels worden niet in onze database geschreven; ze staan in de loguitvoer bij de exploitant van onze gateway (hoofdstuk 8.1). Ze dienen om storingen op te sporen — zonder die regels zou niet vast te stellen zijn waarom een laadpaal geen laadbeurten levert. Hoe lang ze daar blijven, staat in hoofdstuk 10.
Daarvan te onderscheiden is de eerste melding van de laadpaal: wat het apparaat daar over zichzelf meldt — fabrikant, model, serienummer en firmwareversie — staat bij apparaten met OCPP 2.0.1 ook blijvend in onze database. Dat is in hoofdstuk 4.3 beschreven als onderdeel van de gegevens over de laadpaal.
Om te voorkomen dat er een misverstand ontstaat: hoofdstuk 5.1 zegt dat het kenmerk van uw laadpas niet aan uw werkgever wordt doorgegeven. Dat blijft zo — het staat in geen enkel overzicht. In dit technische logbestand komt het toch terecht; het gaat naar niemand naar buiten, maar wij verzwijgen het niet.
IP-adres tegen misbruik. Bij één ingang begrenzen wij het aantal aanvragen per IP-adres. Voor dat doel blijft het adres uitsluitend vluchtig in het werkgeheugen; wij slaan het daarvoor niet op.
Logbestanden van onze dienstverleners. Dat betekent echter niet dat uw IP-adres nergens wordt vastgelegd. De bedrijven die onze servers en onze database beheren, houden eigen toegangslogboeken bij — daarin staan bij elke aanvraag het IP-adres, het kenmerk van uw browser en het opgevraagde adres, bij de gateway het IP-adres van uw thuisaansluiting. Dat is technisch onvermijdelijk: zonder afzenderadres kan geen enkele server antwoorden. Deze logboeken ontstaan bij de aanbieders, niet bij ons; wij kijken er alleen in om storingen op te sporen en aanvallen af te weren. Hoe lang ze daar worden bewaard, staat in hoofdstuk 10. Hetzelfde geldt voor het uitleveren van onveranderlijke bestanden — afbeeldingen, lettertypen, programmacode van de pagina —, dat via het wereldwijde uitleveringsnetwerk van onze hoster loopt; account- of laadgegevens ontstaan daarbij niet.
Ingelogde sessies. Los daarvan bewaart onze inlogdienst bij elke ingelogde sessie het IP-adres en het browserkenmerk (user agent) waarmee zij is geopend. Dat hoort bij de gebruikte inlogbibliotheek en dient de veiligheid van uw account — daaraan zou te zien zijn dat iemand vanaf een vreemd apparaat inlogt. Een sessie eindigt als u uitlogt, als u haar 30 dagen niet hebt gebruikt, maar uiterlijk 180 dagen na het inloggen. Met het einde van de sessie wordt de regel met IP-adres en browserkenmerk gewist.
Logboek van onze e-mails. Van de e-mails die ons systeem zelf verstuurt, bewaren wij het ontvangeradres, het onderwerp, de soort, het tijdstip, succes of mislukking en de volledige tekst van het bericht. Dat betreft het maandoverzicht, de navraag over een laadbeurt, facturen, uitnodigingen voor een werkgeversaccount, loonbestanden, herinneringen, storingsmeldingen en aanbiedingen. Dat dient de navolgbaarheid bij support: de vraag die daar het vaakst komt, is niet of wij hebben geschreven, maar wat erin stond. In dit logboek staan daarmee ook de inhoud van de overzichts-, bevestigings- en uitnodigingsmails. Hoe lang, staat in hoofdstuk 10.
Twee verduidelijkingen daarbij. Ten eerste: bij het opnieuw instellen van het wachtwoord verwijderen wij de koppeling voordat wij het bericht vastleggen — een geldige toegangskoppeling hoort niet in een database thuis. Ten tweede: niet elk bericht staat in dit logboek. Er staan onder meer niet in: de welkomstmail na de registratie, een met de hand geschreven bericht van ons aan u of een antwoord op uw supportvraag (de tekst daarvan staat in plaats daarvan waar hoofdstuk 4.8 die beschrijft), mededelingen rond uw abonnement en het bericht aan de gedeelde mailbox van een werkgever.
4.7 Terugkoppeling bij het verwijderen van uw account
Verwijdert u uw account, dan vragen wij vrijwillig naar de reden en bieden wij een vrij tekstveld aan. Wij bewaren de reden, de opmerking, uw tarief, de leeftijd van het account en of er een abonnement liep. Het verband met uw persoon vervalt met het verwijderen van uw account.
4.8 Support en berichten tussen u en ons
Supportzaken. Schrijft u ons via het supportformulier in het dashboard, dan bewaren wij de zaak met onderwerp, behandelstatus, tijdstip van aanmaken en de tijdstippen van het laatste antwoord van u en van ons. Bij elke zaak bewaren wij elk afzonderlijk bericht: de volledige tekst, of het van u of van ons komt, wie het heeft geschreven en wanneer.
Elke nieuwe vraag en elk antwoord van u gaat daarnaast als e-mail naar onze bedrijfsmailbox — met uw naam, uw e-mailadres en de volledige tekst. Zie hoofdstuk 8.5.
Berichten van ons aan u. Schrijven wij u vanuit het beheergedeelte aan — bijvoorbeeld met een terugkoppeling of een aanbieding —, dan bewaren wij het onderwerp en de tekst van het bericht en wie het heeft verzonden.
WhatsApp — alleen met telefoonnummer én uitdrukkelijke toestemming. Beide zijn nodig. Een opgeslagen nummer alleen geeft ons het recht te bellen, niet om te schrijven; het vinkje daarvoor is een apart vinkje, het staat nooit voorgeselecteerd, en zonder telefoonnummer bestaat het helemaal niet.
Hebt u beide gezet, dan wordt het gesprek met u in uw klantdossier gespiegeld: tekst en bijlagen van elk bericht, de richting en het tijdstip. De reden is dezelfde als bij het e-maillogboek — de meest gestelde vraag bij support is niet of we geschreven hebben, maar wat erin stond.
Alleen het gesprek met u wordt gespiegeld. De koppeling hangt technisch aan de hele supporttelefoon; onze grens werkt daarom bij het opslaan. Wat niet hoort bij een account met opgeslagen nummer en gegeven toestemming, wordt verworpen — zonder dat nummer, naam of inhoud ergens worden vastgelegd.
U kunt uw toestemming altijd intrekken — met hetzelfde vinkje in uw account waarmee u die hebt gegeven. Daarna ontstaat er geen nieuw gesprek meer. Een al gespiegeld gesprek blijft in uw dossier tot de termijn uit hoofdstuk 10 is verstreken of u uw account verwijdert.
Wat WhatsApp zelf meekrijgt. WhatsApp is een dienst van Meta. Zoals bij elk bericht dat u daar schrijft, loopt het via hun systemen — daar verandert de spiegeling niets aan, en daar hebben wij geen invloed op. Wilt u dat niet, dan bereikt u ons onveranderd per e-mail en via het supportformulier.
4.9 Interne indelingen en aantekeningen bij uw account
Voor de bedrijfsvoering houden wij bij uw account enkele aantekeningen bij die u zelf niet ziet:
- Indeling van uw account: in welke fase van het gebruik het zich bevindt, hoeveel laadbeurten er sinds uw laatste overzicht zijn bijgekomen, wanneer uw laatste laadbeurt was, hoeveel overzichten er tot nu toe zijn geweest, en wanneer deze indeling voor het laatst is berekend. Zij dient om accounts te herkennen waarbij iets hapert.
- Welke herinneringsmails u al hebt gekregen — per stap met tijdstip, zodat dezelfde herinnering niet twee keer komt.
- Afgehandelde aannemelijkheidsbevindingen: als wij een bevinding over uw laadgegevens hebben gecontroleerd en als onbedenkelijk hebben afgevinkt, bewaren wij het gebied, de verwijzing, de gehanteerde waarde, een notitie en het tijdstip.
- Verbindingspogingen met Sungrow: bij elke poging via de Sungrow-inlogroute bewaren wij het begin van de retourcode, of de beveiligingswaarde aanwezig en geldig was, welke eindpunten in welke volgorde zijn geprobeerd, welk daarvan heeft geantwoord, hoeveel installaties waren vrijgegeven, het resultaat met motivering en de ontstane verbinding. Dat dient om fouten op te sporen bij een verbindingsroute die ervaringsgewijs vaak mislukt.
- Geweigerde verbindingspogingen van uw laadpaal: Meldt uw laadpaal zich bij onze laadpuntserver met een adres dat bij geen enkele of bij een inmiddels vervangen verbinding hoort, dan leggen we het gepresenteerde adresdeel, het aangesproken pad, de apparaatkenmerk van uw laadpaal, de reden van weigering en een teller vast — per uur samengevat. Zonder IP-adres. Bij een laadpaal die zich niet meldt, is dit de enige manier om vast te stellen of hij ons überhaupt bereikt of dat er niets binnenkomt.
Geen van deze indelingen leidt tot een geautomatiseerde besluitvorming over u in de zin van artikel 22 AVG.
5. Doorgifte aan uw werkgever
Dit is het doel van de dienst. Leest u dit hoofdstuk alstublieft helemaal.
5.1 Wat er wordt doorgegeven
Zodra u een adres van uw werkgever hebt ingevuld en de verzending één keer hebt vrijgegeven, sturen wij aan het einde van elke rapportageperiode een e-mail naar dat adres — en, als u een kopieadres hebt ingevuld, daarnaast naar dat adres. Bij de e-mail zit het maandoverzicht als pdf.
In de pdf staan:
- uw naam
- uw adres met straat, postcode en plaats, voor zover u dat hebt ingevuld
- uw kenteken
- de aanduiding van uw laadpaal. Halen wij uw laadgegevens op via de cloud van de fabrikant, dan noemen wij daarnaast het apparaatnummer waaronder uw fabrikant de laadpaal registreert. Verbindt uw laadpaal zich rechtstreeks met ons, dan staat in het overzicht alleen de aanduiding — het kenmerk van die verbinding is een toegangsgeheim en hoort niet in een document dat de deur uitgaat
- uw IBAN, BIC en de naam van uw bank — alleen als u ze hebt ingevuld, en dat hoeft u alleen als uw werkgever de vergoeding apart overmaakt. Rekent hij via de loonstrook af (de regel), laat het veld dan leeg, en de regel verschijnt nergens. Hoort uw account bij een werkgeversaccount, dan vervalt dit helemaal: daar staan uw bankgegevens in geen enkel overzicht, en wij vragen er niet eens naar.
- elke afzonderlijke laadsessie met volgnummer, datum, begin van het laden, einde van het laden en kilowattuur
- een aanduiding van de regels die u met de hand hebt nagevoerd
- het vergoedingstarief, bij een tariefwissel ook het tarief per laadsessie
- totaalverbruik en vergoedingsbedrag
In het onderwerp van de e-mail en in de bestandsnaam van de bijlage staat daarnaast uw kenteken. De tekst van de e-mail noemt de periode, het totaalverbruik en het vergoedingsbedrag.
Niet in de pdf en niet in de e-mail staan: het kenmerk van uw laadpas, uw kilometerstand en uw foto van de teller, uw wachtwoord, uw toegangsgegevens voor de laadpaal en het toegangskenmerk van een rechtstreeks aangesloten laadpaal.
De kilometerstand verdient daarbij een eigen zin, omdat dat de vraag is die het vaakst wordt gesteld: hij komt in geen enkel overzicht voor — niet in de maand-pdf, niet in de verzamel-pdf en niet in de loonexport. Doet u mee zonder werkgeversaccount en hebt u de bevestiging zelf ingeschakeld, dan ziet niemand behalve u hem. Doet u mee via een account van uw werkgever, dan ligt het anders — dan staat hij in het laadbeurtenoverzicht van zijn account; zie het volgende hoofdstuk.
5.2 Als u via een account van uw werkgever meedoet
Dan ziet uw werkgever daarnaast in zijn eigen account, per laadbeurt: tijdstip, duur, kilowattuur, naam van de laadpaal, de door u gemelde kilometerstand, het kenmerk „ondanks waarschuwing bevestigd", de aannemelijkheidsbevindingen en het tijdstip, de reden en de notitie van een uitsluiting. Daarbij uw naam, uw personeelsnummer en de bedrijfstoewijzing. Het kenmerk van uw laadpas zit niet in dat overzicht.
Vraagt uw werkgever een verzamel-pdf aan, dan bevat die een voorblad met naam, kenteken, kilowattuur en bedrag per medewerker en daarachter per medewerker een detailpagina met adres, aanduiding van de laadpaal en alle afzonderlijke laadbeurten. Uw bankgegevens verschijnen daar niet — en in geen enkel ander overzicht dat uw bedrijf krijgt. De vergoeding loopt in werkgeversaccounts via de loonadministratie; daarvoor heeft uw bedrijf uw rekening niet nodig, het kent de rekening waarop het salaris wordt gestort.
Twee e-mailadressen die uw werkgever zelf bepaalt. Het blijft niet in elk geval binnen zijn account:
- Laat een beheerder een overzicht achteraf aanmaken, dan gaat er een e-mail naar het rapportageadres dat de werkgever heeft ingevuld. Daarin staan uw naam, de periode, uw verbruik en een koppeling waarmee de pdf van het overzicht kan worden gedownload.
- Facturen voor het abonnement gaan naar een apart factuuradres, eveneens door de werkgever bepaald.
Beide adressen kunnen naar gedeelde mailboxen wijzen die meer mensen lezen dan het account zelf — wie daar meeleest, bepaalt uw werkgever, niet wij.
5.3 Doorgifte aan de loonadministratie van uw werkgever
Heeft uw werkgever het versturen van loonbestanden ingeschakeld, dan sturen wij maandelijks bestanden naar het door hem bepaalde adres — dat kan zijn loonadministratie of zijn belastingadviseur zijn. Deze bestanden bevatten per medewerker: personeelsnummer, naam, bedrijf, periode, kilowattuur, prijs per kilowattuur, bedrag, loonsoort en de vermelding of de regel op een afgerond overzicht of op een voorlopige berekening berust. Op verzoek van de werkgever daarnaast als DATEV-importbestand met adviseurs- en cliëntnummer.
Staat de bevestiging aan, dan komen alleen als zakelijk bevestigde laadbeurten in de loonexport terecht.
5.4 Uw werkgever is een eigen verwerkingsverantwoordelijke
Zodra het overzicht bij uw werkgever is aangekomen, verwerkt hij uw gegevens onder zijn eigen verantwoordelijkheid en volgens zijn eigen regels. Voor inzage, rectificatie, wissing of bezwaar met betrekking tot de daar opgeslagen gegevens wendt u zich alstublieft tot uw werkgever.
Heeft uw werkgever een eigen account bij ons en bepaalt hij daarin of u laadbeurten moet bevestigen en een kilometerstand moet melden, dan verwerken wij die gegevens voor hem en in zijn opdracht. Ook daarvoor is hij de verwerkingsverantwoordelijke.
5.5 Hoe u de doorgifte stuurt
Welke mogelijkheden u hebt, hangt ervan af wiens account u gebruikt. Leest u alstublieft het blok dat op u van toepassing is — de twee gevallen verschillen aanzienlijk.
Als u zelf onze klant bent (u hebt zich aangemeld en vult het adres van uw werkgever zelf in):
- Vóór de eerste verzending naar een nieuw ingevuld adres van uw werkgever laten wij u zien wat er naar wie gaat, en vragen wij u om uw vrijgave. Zonder die vrijgave verlaat er geen enkel overzicht het huis.
- Zonder ingevuld adres van uw werkgever versturen wij geen overzicht. Het wordt dan alleen aangemaakt en voor u in uw account bewaard.
- U kunt het adres van uw werkgever en het kopieadres op elk moment in uw profiel wijzigen of verwijderen.
- U kunt de automatische verzending uitschakelen.
- Afzonderlijke laadbeurten kunt u van het overzicht uitsluiten.
- Uw bankgegevens kunt u op elk moment in uw profiel verwijderen; toekomstige overzichten bevatten ze dan niet meer. Hebt u andere bestuurders op uw laadpaal aangemaakt met eigen bankgegevens, verwijder hun gegevens dan daar waar u ze hebt ingevuld, in het gedeelte Bestuurders. Het profielveld staat voor uzelf, niet voor de anderen.
Als u via het account van uw werkgever meedoet (u bent er via een uitnodiging bij gekomen):
Dan horen de eerste vier punten hierboven niet bij u. Er is geen door u ingevuld adres van uw werkgever dat u zou kunnen wijzigen of verwijderen; over de verzending beslist de beheerder van het account; en uw laadgegevens zijn voor hem in zijn account toch al rechtstreeks zichtbaar, zonder dat daar een e-mail voor nodig is. Voor u blijft over:
- Afzonderlijke laadbeurten kunt u van het overzicht uitsluiten — dat geldt voor elke ingelogde gebruiker, ook voor u. En wat u privé hebt verklaard, kan een beheerder niet terugdraaien (hoofdstuk 4.3).
- Uw bankgegevens kunt u op elk moment in uw profiel verwijderen, met hetzelfde gevolg als hierboven. In een werkgeversaccount bestaat dat veld niet.
- Bevestiging en kilometerstand kunt u niet uitzetten als uw werkgever ze verlangt — dat is toegelicht in hoofdstuk 4.4.
Voor alles wat daar bovenuit gaat — welke adressen zijn ingevuld, wie er in het account meeleest, hoe lang uw werkgever de overzichten bewaart —, is hij de verwerkingsverantwoordelijke (hoofdstuk 5.4). Die vragen kunt alleen u samen met hem uitmaken; ons komt daarover geen beslissing toe.
6. Uw laadgegevens zijn geen reclamemateriaal
Wij gebruiken uw laadgegevens, uw kilometerstand, uw bankgegevens en de inhoud van uw overzichten uitsluitend voor het maken en bezorgen van het overzicht en voor het draaien van de dienst. Wij verkopen ze niet, geven ze niet door voor reclamedoeleinden en gebruiken ze niet om profielen op te bouwen. Wij geven de meetinstrumenten die in hoofdstuk 9 worden genoemd geen laadgegevens, geen kilometerstand en geen bankgegevens.
Pagina's met een toegangskoppeling zijn van de meting uitgezonderd. Sommige van onze koppelingen brengen u zonder inloggen naar een pagina — de navraag over een laadbeurt, een uitnodiging van uw werkgever, het opnieuw instellen van uw wachtwoord. In het adres van die pagina's staat een toegangswaarde. Juist op die pagina's laden wij de instrumenten uit hoofdstuk 9 niet; ze krijgen het adres van die pagina's dus nooit te zien.
7. De app voor iPhone en iPad
De app is een native omhulsel om dezelfde toepassing die u ook in de browser gebruikt. Voor haar geldt alles wat hierboven staat, met de volgende bijzonderheden.
7.1 Meldingen en apparaatkenmerken
Al bij het starten van de app meldt uw apparaat zich aan bij de berichtendienst van Apple; Apple geeft daarbij een apparaattoken uit. Dat gebeurt zonder dat er iets wordt gevraagd en los van de vraag of u meldingen later toestaat — voor die aanmelding vraagt het besturingssysteem geen toestemming. Wij doen niets met dat token. Het ingebouwde onderdeel van Google blijft tot dan toe stil: een installatiekenmerk en een Firebase-token ontstaan pas op het moment dat u meldingen uitdrukkelijk toestaat.
Als u meldingen toestaat, bewaren wij:
- het kenmerk waarmee wij uw apparaat aanspreken — in de app een Firebase-token, in de browser een eindpuntadres met twee versleutelingssleutels
- het soort abonnement (app of browser)
- de browser respectievelijk het apparaatkenmerk
- tijdstip van het instellen en van de laatste geslaagde bezorging
De bezorging aan de app loopt via Google Firebase Cloud Messaging. Firebase krijgt daarbij het token, de titel en de tekst van het bericht en een gegevensveld met de bestemming binnen de app. Concreet: bij het maandoverzicht de periode en de kilowattuur, bij de navraag om bevestiging de datum, het aantal laadbeurten en de kilowattuur. Een toegangswaarde wordt daarbij niet doorgegeven — de melding brengt u naar uw ingelogde weergave. Op iPhone en iPad geeft Firebase het bericht vervolgens via de berichtendienst van Apple aan uw apparaat door; Apple is daarmee eveneens ontvanger.
De bezorging aan de browser loopt via de pushdienst van de maker van uw browser (afhankelijk van de browser Apple, Google of Mozilla). Die krijgt het versleutelde bericht op het adres dat hij daarvoor heeft uitgegeven.
Meldingen zijn vrijwillig. U kunt ze in de instellingen van uw apparaat op elk moment uitschakelen; abonnementen die niet meer bereikbaar zijn, verwijderen wij automatisch.
7.2 Camera en fotobibliotheek
De app vraagt toegang tot de camera en de fotobibliotheek. Die toegang dient uitsluitend één doel: de vrijwillige foto van uw kilometerstand in het bevestigingsformulier. De app leest uw fotobibliotheek niet uit en raakt geen beeld aan dat u niet zelf hebt gekozen of gemaakt.
De vraag verschijnt pas als u in het bevestigingsformulier op „Teller fotograferen" tikt. Wijst u haar af, dan werkt de bevestiging gewoon door — alleen zonder foto.
7.3 Wat er in de app niet gebeurt — en wat wel
In de app draaien geen reclame- en geen bezoekersmeetinstrumenten. Noch Google Ads, noch LinkedIn, noch Plausible worden daar geladen. Een toestemmingsbanner verschijnt daarom niet in de app — er zou niets zijn om mee in te stemmen.
Dat is aan de serverkant opgelost en niet met een script in de browser: aanvragen vanuit de app worden op de server herkend, en de betreffende scripts worden helemaal niet uitgeleverd.
Eveneens niet in de app: prijsvermeldingen, registratie en betaalmogelijkheden.
Wat er in de app wel degelijk gebeurt. De app bevat onderdelen van Google voor de bezorging van de meldingen (Firebase Cloud Messaging en de bijbehorende basisonderdelen). Ze zijn vanaf de start geladen, maar nemen pas contact met Google op zodra u meldingen hebt toegestaan. De analysefunctie van Firebase (Firebase Analytics) staat uit en zit niet eens in de app. De uitspraak „in de app draaien geen instrumenten van dat soort" geldt voor reclame en bezoekersmeting, niet voor de bezorgonderdelen.
7.4 Cookies in de app
In de app worden uitsluitend technisch noodzakelijke cookies geplaatst: één voor het inloggen en één voor de gekozen taal. Reclame- en analysecookies worden daar niet geplaatst. Voor de website geldt hoofdstuk 9 — daar ligt het anders.
8. Ontvangers van uw gegevens
Met de aanbieders die in onze opdracht verwerken, bestaan verwerkersovereenkomsten volgens artikel 28 AVG.
8.0 Waar uw gegevens staan
Uw account, uw laadsessies, uw overzichten en de geüploade foto's staan in een database in Stockholm (Zweden). De programmaonderdelen die uw gegevens verwerken en de pagina's opbouwen, draaien in Frankfurt am Main — evenals de gateway waarop een zelf aangesloten laadpaal zich aanmeldt. Deze drie plaatsen liggen in de Europese Unie.
Twee beperkingen, zodat die zin niet meer belooft dan hij waarmaakt. Onveranderlijke bestanden — afbeeldingen, lettertypen, de programmacode van de pagina — worden via een wereldwijd uitleveringsnetwerk bezorgd; daarbij ontstaan toegangslogboeken met uw IP-adres (hoofdstuk 4.6), maar geen account- of laadgegevens. En de tijdgestuurde taken die regelmatig uw laadpaal uitlezen en de overzichten aanmaken, draaien bij een aanbieder buiten de EU; ze benaderen daarbij de database in Stockholm. Beide staan in de tabel hieronder en in hoofdstuk 8.7.
8.1 Beheer en opslag
| Ontvanger | Waarvoor | Plaats van de verwerking |
|---|---|---|
| Vercel | Uitvoeren van de servercode en uitleveren van de website | Frankfurt am Main; onveranderlijke bestanden wereldwijd via het uitleveringsnetwerk |
| Supabase | Database, inloggen en bestandsopslag — hier staan alle account-, laad-, facturatie- en foutgegevens en de pdf's van de overzichten en de foto's van de kilometerteller | Stockholm, Zweden |
| Fly.io | Beheer van onze gateway voor zelf aangesloten laadpalen en voor Shelly in push-modus. Daar lopen laadtransacties, kenmerken van laadpassen en meterstanden doorheen. In de loguitvoer verschijnen daarnaast het IP-adres van uw aansluiting, de aanduiding van uw laadpaal, fabrikant, model en firmware, de meterstanden aan het begin en einde van elke laadbeurt en het kenmerk van de gebruikte laadpas — de opsomming in detail staat in hoofdstuk 4.6 | Frankfurt am Main |
| Trigger.dev | Uitvoeren van de tijdgestuurde taken: uitlezen van de laadpaal, aanmaken van overzichten, aannemelijkheidscontrole, accountonderhoud. De taken benaderen de database in Stockholm; in de taaklogboeken staan gebruikers- en laadpaalkenmerken | Verenigde Staten |
8.2 Verzending, mailboxen en betaling
| Ontvanger | Waarvoor |
|---|---|
| Resend | Verzending van alle e-mails met bijlagen: pdf's van overzichten met naam, adres, kenteken, eventueel IBAN en alle afzonderlijke laadbeurten; loonbestanden met personeelsnummers en bedragen; facturen; bevestigingsmails met laadtijden en toegangskoppeling; herinneringen; storingsmeldingen |
| Microsoft | Beheer van onze e-mailboxen. Elk bericht dat u aan ons richt — antwoorden op onze overzichten, facturen en herinneringen evengoed als supportvragen —, komt binnen in een mailbox bij Microsoft en wordt daar opgeslagen |
| Unipile | Verbinding met WhatsApp. Via Unipile loopt het gesprek met die klanten die daarmee hebben ingestemd: telefoonnummer, weergegeven naam en tekst en bijlagen van elk bericht. Unipile bewaart deze inhoud versleuteld in Frankrijk, totdat de verbinding met WhatsApp wordt verbroken. De verbinding loopt daarnaast via proxy-aanbieders — zie 8.7 |
| Meta (WhatsApp) | Bezorging van de berichten zelf. Meta verwerkt elk via WhatsApp gewisseld bericht onderweg tussen uw apparaat en het onze — zoals bij elk ander WhatsApp-gesprek |
| Stripe | Betaalafhandeling. Krijgt e-mailadres, naam respectievelijk bedrijfsnaam, taalvoorkeur, ons gebruikerskenmerk, factuuradres en btw-identificatienummer; de betaalgegevens zelf voert u rechtstreeks daar in. Stripe geeft aan gecertificeerd te zijn volgens PCI DSS Level 1 |
Wij meten niet of u onze e-mails opent of op koppelingen daarin klikt.
8.3 Meldingen
| Ontvanger | Waarvoor |
|---|---|
| Google (Firebase Cloud Messaging) | Bezorging van de meldingen aan de app. Krijgt apparaattoken, titel, tekst en het gegevensveld met de bestemming binnen de app. Zodra u meldingen toestaat, krijgt Google daarnaast het installatiekenmerk van het ingebouwde Firebase-onderdeel — zie 7.1 |
| Apple (berichtendienst) | Laatste bezorgtraject van de app-meldingen op iPhone en iPad. Geeft bij het starten van de app het apparaattoken uit en krijgt het door Firebase doorgegeven bericht |
| Pushdiensten van de browsermakers (Apple, Google, Mozilla — afhankelijk van de browser) | Bezorging van de meldingen in de browser |
8.4 Fabrikanten van laadpalen
Om uw laadgegevens op te halen maken wij verbinding met de cloud van de fabrikant van uw laadpaal. Daarbij geven wij de toegangsgegevens door die u hebt ingevuld. Het betreft alleen de fabrikant van uw eigen laadpaal. Welke server de fabrikant daarvoor gebruikt, bepalen wij niet.
| Fabrikant | Wat wordt doorgegeven | Verwerking voor zover ons bekend |
|---|---|---|
| Easee | E-mailadres en wachtwoord van uw Easee-account bij elke aanmelding | Noorwegen (EER) |
| Zaptec | E-mailadres en wachtwoord van uw Zaptec-account | Noorwegen (EER) |
| Ohme | Uw inloggegevens. Daarnaast Google: Ohme handelt zijn aanmelding via Google Firebase af, waardoor het e-mailadres en het wachtwoord van uw Ohme-account naar Google worden overgedragen | Verenigd Koninkrijk |
| myenergi | Serienummer van uw hub en uw API-sleutel | Verenigd Koninkrijk |
| GoodWe (SEMS+) | E-mailadres en wachtwoord van uw SEMS-account bij elke uitlezing | China |
| go-e | Serienummer en API-token van uw laadpaal | Europese Unie |
| Wallbox / Pulsar | E-mailadres en wachtwoord van uw account | Europese Unie |
| V2C | Uw API-sleutel | Europese Unie |
| Charge Amps | E-mailadres en wachtwoord van uw account, samen met onze partnersleutel | Europese Unie |
| Elli / Volkswagen | Alleen bij bestaande verbindingen; nieuwe verbindingen zijn geblokkeerd | Europese Unie |
| Sungrow | In de regel geeft u uw installatie vrij aan ons serviceaccount; wij lezen dan uit met onze eigen toegangsgegevens, uw wachtwoord wordt niet opgeslagen. Bij oude verbindingen liggen uw toegangsgegevens of een token bij ons. Sungrow komt in elk geval te weten dat uw installatie is vrijgegeven voor ChargeReport | Europese Unie |
| Shelly / Allterco | Uw cloudsleutel. In push-modus verbindt het apparaat zich rechtstreeks met onze gateway; de Shelly-cloud blijft terugvaloptie | Europese Unie |
Bij OCPP-aansluiting en in Shelly push-modus vindt er geen uitlezing bij een fabrikant plaats: uw laadpaal verbindt zich rechtstreeks met onze gateway. Dat geldt onder meer voor laadpalen van KEBA — daarheen stromen geen gegevens.
8.5 Wijzelf als ontvanger
Bepaalde gebeurtenissen zetten een e-mail naar onze bedrijfsmailbox in gang. Daarheen gaan:
- Bij elke registratie: naam, e-mailadres, soort account en het gekozen merk laadpaal
- Bij storingen van een laadpaal: uw e-mailadres, naam, aanduiding van de laadpaal, fabrikant, taal en de fouttekst
- Bij technische fouten: foutmelding, paginadres, context en aanroepketen — bij ingelogde gebruikers met uw gebruikerskenmerk
- Elk supportticket en elk antwoord van u daarin — met uw naam, uw e-mailadres en de volledige tekst; uw adres staat daarnaast als antwoordadres in de mail
- Als u een nog niet ondersteunde laadpaal meldt: uw e-mailadres, merk, model, of er een app van de fabrikant bestaat, de naam daarvan en uw opmerking
- Wekelijks een samenvatting van de aannemelijkheidscontrole: aantal gecontroleerde accounts, aantal gecontroleerde laadbeurten, aantal accounts met bevindingen en — voor zover aanwezig — afrekenmaand en bevindingstekst van de afwijkende overzichten
- Meldingen over het fiscale forfait voor de stroomprijs, die geen gebruikersgegevens bevatten
Deze mailbox wordt door Microsoft beheerd (hoofdstuk 8.2).
8.6 Geen ontvanger van uw gegevens
Voor het schrijven van blog- en marketingteksten en voor research gebruiken wij hulpmiddelen met kunstmatige intelligentie. Uw account-, laad- of overzichtsgegevens gaan daar niet heen.
8.7 Doorgifte naar landen buiten de EU
Dat valt niet in elk geval te vermijden:
- Meldingen op uw apparaat. Een pushbericht moet via de bezorgdienst lopen die uw apparaat daarvoor voorschrijft. Bij de iPhone-app is dat Firebase Cloud Messaging van Google; bij meldingen in de browser het adres dat uw browser ons daarvoor doorgeeft — bij Safari een dienst van Apple, bij Chrome een van Google. Beide bedrijven zijn gevestigd in de VS. Doorgegeven worden daarbij het apparaatkenmerk en de tekst van het bericht.
- De cloud van de fabrikant van uw laadpaal, voor zover die buiten de EU ligt — zie de tabel in 8.4.
- Onze dienstverleners die in de VS gevestigd zijn: Vercel, Supabase, Stripe, Resend, Fly.io, Trigger.dev, Google en Microsoft. Bij Vercel, Supabase en Fly.io vindt de verwerking, zoals in 8.0 beschreven, in de EU plaats; toegang vanuit de VS valt echter niet uit te sluiten.
- De tijdgestuurde taken bij Trigger.dev. Dat is geen kwestie van mogelijke toegang, maar de regel: die taken worden in de Verenigde Staten uitgevoerd en benaderen van daaruit de database in Stockholm. Doorgegeven worden daarbij account- en laadgegevens in de omvang die de betreffende taak nodig heeft; in de taaklogboeken staan gebruikers- en laadpaalkenmerken.
- De verbindingsweg naar WhatsApp. Onze dienstverlener Unipile slaat op in Frankrijk, maar leidt de verbinding via proxy-aanbieders: in Litouwen, Israël, de Verenigde Staten en Singapore. Door die aanbieders loopt het bericht versleuteld — zij zien de verbindingsgegevens, dus bron- en bestemmingsadres, maar geen inhoud. Voor Israël bestaat een adequaatheidsbesluit van de Europese Commissie; voor de Verenigde Staten en Singapore baseert Unipile de doorgifte op modelcontractbepalingen. Meta, de exploitant van WhatsApp, is gevestigd in de VS.
- Het uitleveren van onveranderlijke bestanden via het wereldwijde netwerk van onze hoster. Daarbij ontstaan toegangslogboeken met uw IP-adres; account- of laadgegevens staan daar niet in.
Voor zover er voor het land van bestemming geen adequaatheidsbesluit van de Europese Commissie is, baseren wij deze doorgiften op de modelcontractbepalingen volgens artikel 46, lid 2, onder c, AVG. Voor het Verenigd Koninkrijk bestaat een adequaatheidsbesluit; voor ontvangers in de VS, voor zover zij gecertificeerd zijn onder het EU-US Data Privacy Framework, eveneens.
8.8 Vakcontacten die niet onze klanten zijn
Dit hoofdstuk gaat niet over u als klant. Het staat hier omdat wij daarnaast een contactenlijst voor onze eigen publiciteit bijhouden en u dat moet weten, ook al gaat het u niet aan.
Daarin staan naam, functie, bedrijf en het zakelijke e-mailadres van vakcontacten — redacties, vakportalen, branchemedia. Wij hebben die gegevens niet van de betrokkenen zelf, maar ontleend aan openbaar toegankelijke bronnen: colofons, contactpagina's, vakartikelen. Bij elke vermelding staat aangetekend van welke pagina zij afkomstig is.
Wij gebruiken ze om vakcontacten eenmalig aan te schrijven. De rechtsgrondslag is ons gerechtvaardigd belang bij het benaderen van passende zakenpartners (artikel 6, lid 1, onder f, AVG). Om de brieven voor te bereiden zetten wij een taalmodel van Anthropic in; de verzending loopt via Microsoft. Wij verwijderen een vermelding twaalf maanden na de laatste benadering, en op bezwaar onverwijld.
Elk van die berichten vermeldt aan het einde wie verantwoordelijk is, uit welke bron het adres afkomstig is, hoe lang wij het bewaren — en, apart gezet, dat een vormvrij antwoord volstaat om nooit meer te worden aangeschreven. Dat verlangen artikel 14 en artikel 21, lid 4, AVG, en het staat daar omdat het eerste bericht het enige moment is waarop wij deze mensen bereiken.
Wie in die lijst staat, heeft dezelfde rechten als onze klanten — inzage, rectificatie, wissing en bezwaar (hoofdstuk 13). Een bericht aan datenschutz@chargereport.app volstaat; wij noemen op verzoek ook de bron van de vermelding.
9. Website: cookies, bezoekersmeting en reclamehulpmiddelen
Dit hoofdstuk geldt alleen voor de website chargereport.app. In de app gebeurt daarvan niets — zie hoofdstuk 7.3.
9.1 Technisch noodzakelijke cookies
Die plaatsen wij zonder toestemming, omdat de dienst zonder die cookies niet werkt:
| Cookie | Doel | Bewaartijd |
|---|---|---|
Inlogcookie van onze inlogdienst (naam begint met sb-) | Inloggen en vernieuwen van uw sessie | 400 dagen |
NEXT_LOCALE | Onthoudt uw taalkeuze | tot u de browser sluit |
sungrow_oauth_state | Bescherming tegen ondergeschoven aanvragen bij het verbinden van een Sungrow-installatie | 10 minuten |
9.2 Opslag in uw browser
Enkele waarden leggen wij in de lokale opslag van uw browser vast. Ze verlaten uw apparaat niet en worden niet aan ons doorgegeven:
| Sleutel | Wat erin staat |
|---|---|
cookie_consent | Uw keuze in de toestemmingsbanner |
theme | Uw keuze tussen lichte en donkere weergave |
chargereport_wallbox_brand | Het genoteerde merk laadpaal, als u via een merkpagina binnenkwam — dat vult het registratieformulier vast in |
reports_last_seen | Tijdstip waarop u het belletje met overzichten voor het laatst hebt geopend. Daaraan ziet de weergave welke overzichten voor u nieuw zijn |
pwa_install_dismissed | Aantekening dat u de melding „Aan beginscherm toevoegen" hebt weggeklikt |
push_optin_dismissed | Aantekening dat u de vraag over meldingen hebt weggeklikt |
De toestemmingsbanner en de installatiemelding verschijnen niet in de app; de twee bijbehorende waarden ontstaan daar dus ook niet.
9.3 Google Ads
Op de website nemen wij de reclametag van Google Ads op — pas dan, wanneer u in de toestemmingsbanner „Alles accepteren" hebt gekozen. Zolang u niet hebt ingestemd of „Alleen noodzakelijke" hebt gekozen, wordt er niets van Google geladen en gaat er geen aanvraag daarheen.
Na een afgeronde registratie geven wij een succesgebeurtenis door aan Google Ads. Doorgegeven wordt daarbij uitsluitend het kenmerk van de gebeurtenis — geen e-mailadres, geen naam, geen bedrag.
| Cookie | Geplaatst door | Bewaartijd |
|---|---|---|
_gcl_au | ons, voor het toewijzen van advertentieklikken | 90 dagen |
IDE, test_cookie | Google op eigen domeinen, voor reclame | 13 maanden respectievelijk 15 minuten |
9.4 LinkedIn Insight Tag
Op de website nemen wij de Insight Tag van LinkedIn op — eveneens pas na „Alles accepteren". Het doel is het meten van het resultaat van onze advertenties op LinkedIn: wij komen daardoor te weten hoeveel mensen na een klik op een van onze advertenties bij ons zijn beland — niet wie dat was.
| Cookie | Geplaatst door | Bewaartijd |
|---|---|---|
li_gc, bcookie, bscookie | 6 maanden tot 2 jaar | |
UserMatchHistory, AnalyticsSyncHistory | 30 dagen | |
lidc | 1 dag |
9.5 Bezoekersmeting met Plausible
Op de website meten wij het bezoek met Plausible — pas na „Alles accepteren". Vastgelegd worden daarbij ook uitgaande koppelingen, bestandsdownloads en afzonderlijke gebeurtenissen die wij hebben gemarkeerd. Plausible geeft aan daarvoor geen cookies te plaatsen en niets op uw apparaat op te slaan, en bezoeken te tellen zonder u over pagina's heen te herkennen. Wij geven dat weer als mededeling van de aanbieder — wat een script van derden in uw browser doet, kunnen wij u niet garanderen. Daarom vragen wij het u sowieso vooraf: zonder uw instemming wordt het script niet geladen.
9.6 Stripe in de browser
Op de betaalpagina's van het dashboard laden wij een script van Stripe, waarmee u uw betaalwijze invoert. Uw betaalgegevens gaan daarbij rechtstreeks naar Stripe, niet via onze servers. In de app worden die pagina's helemaal niet getoond.
| Cookie | Geplaatst door | Bewaartijd |
|---|---|---|
__stripe_mid | Stripe, tegen fraude | 1 jaar |
__stripe_sid | Stripe, tegen fraude | 30 minuten |
9.7 Zo trekt u uw toestemming in
Uw keuze uit de toestemmingsbanner kunt u op elk moment wijzigen: via de koppeling „Cookie-instellingen" in de voettekst van elke pagina. Trekt u uw instemming in, dan worden de hulpmiddelen uit 9.3 tot en met 9.5 niet meer geladen.
10. Bewaartermijnen
Wij verwijderen persoonsgegevens zodra het doel is vervallen waarvoor wij ze hebben verzameld, en voor zover geen wettelijke bewaarplicht daaraan in de weg staat. Termijnen van een jaar en langer lopen af aan het einde van het kalenderjaar waarin ze worden bereikt; kortere termijnen rekenen wij op de dag af.
| Wat | Termijn |
|---|---|
| Account- en basisgegevens | tot u uw account verwijdert |
| Lijst van als privé gemarkeerde laadpassen | tot u de vermelding verwijdert, uiterlijk tot u uw account verwijdert |
| Laadsessies en pdf's van overzichten | 6 jaar |
| Bevestigingen: indeling zakelijk/privé en kilometerstand | 6 jaar, net als de bijbehorende laadbeurt |
| Laadprotocolgegevens van een zelf aangesloten laadpaal (meterstanden bij start en stop) | 6 jaar, net als de bijbehorende laadbeurt |
| Verzendlogboek van de loonbestanden | 6 jaar |
| Afgehandelde aannemelijkheidsbevindingen | 6 jaar, net als het betreffende overzicht |
| Facturen en facturatiegegevens | 8 jaar — hier verplicht het belastingrecht ons tot bewaren |
| Foto's van de kilometerteller | 12 maanden vanaf de opname; bij het verwijderen van uw account meteen |
| Foto's van de kilometerteller die u hebt gekozen, maar nooit hebt verstuurd | 32 dagen |
| Bevestigingsverzoeken | 90 dagen |
| Meetwaarden uit tussenmeters en omvormers | 90 dagen |
| WhatsApp-gesprek: tekst en bijlagen | tot u uw account verwijdert |
| Logboek van onze e-mails: de volledige tekst van het bericht | 30 dagen |
| Logboek van onze e-mails: verzendregel van het maandoverzicht (ontvanger, onderwerp, tijdstip, resultaat) | 6 jaar |
| Logboek van onze e-mails: alle overige regels | 12 maanden |
| Foutlogboeken | 90 dagen |
| Loguitvoer van onze gateway (hoofdstuk 4.6) en de toegangslogboeken van onze serverdienstverleners met IP-adres, browserkenmerk en opgevraagd adres | 30 dagen — die logboeken houden wij niet zelf bij; de termijn is die van de betreffende aanbieder |
| Ingelogde sessies met IP-adres en browserkenmerk | 30 dagen zonder gebruik, hoogstens 180 dagen vanaf het inloggen |
| Pushabonnementen | meteen, zodra de bezorgdienst ze als ongeldig meldt; anders 12 maanden na de laatste geslaagde bezorging |
| Supportzaken, supportberichten, berichten uit het beheergedeelte | 3 jaar na afsluiting van de zaak |
| Aanvragen voor niet-ondersteunde laadpalen | e-mailadres na 12 maanden verwijderd; merk, model en opmerking blijven zonder adres bewaard |
| Verbindingspogingen met Sungrow | 90 dagen |
| Geweigerde verbindingspogingen van uw laadpaal | 90 dagen |
| Indeling van uw account, aantekeningen over herinneringsmails | leven met het account mee, worden doorlopend overschreven |
| Verloop van uw abonnement (hoofdstuk 4.2) | 3 jaar — na het verwijderen van uw account zonder verband met u |
| Vrijwillige terugkoppeling over de reden van opzegging (zonder verband met een persoon) | 3 jaar |
Accounts zonder verbonden laadpaal. Hebt u zich geregistreerd, maar nooit een laadpaal verbonden, dan wijzen wij u daar na 30 dagen per e-mail op. Reageert u daar niet op, dan pseudonimiseren wij het account nog eens 14 dagen later.
10.1 Uw account verwijderen
U kunt uw account op elk moment zelf verwijderen — in het dashboard onder de accountinstellingen.
Daarbij gebeurt het volgende: wij zeggen een lopend abonnement op en verwijderen uw klantgegevens bij de betaaldienstverlener. Wij halen de pdf's van uw overzichten en uw foto's van de kilometerteller uit de opslag. Wij verwijderen het logboek van de aan u verzonden e-mails met uw adres en de tekst van de berichten. Wij verwijderen uw inlogaccount; via de koppelingen in de database vervallen daarmee ook uw profiel, laadsessies, overzichten, facturen, laadpaalverbindingen, bestuurders, bevestigingen, berichten en supportzaken.
Wat daarna blijft bestaan, zonder verband met uw persoon: technische foutlogboeken voor hoogstens 90 dagen, het verloop van uw abonnement en een eventuele vrijwillige terugkoppeling over de reden van opzegging — telkens zonder toewijzing aan u.
Eén uitzondering die niet bij ons ligt. Doet u mee via een account van uw werkgever, dan blijft uw personeelsnummer in zijn account staan; uw e-mailadres verwijderen wij ook daar. Het personeelsnummer hoort bij zijn loonadministratie, waarvoor hij eigen bewaarplichten heeft — zonder dat nummer zou hij de al geboekte vergoedingen aan geen enkele loonrekening meer kunnen toewijzen. Voor het verwijderen daarvan wendt u zich alstublieft tot uw werkgever (hoofdstuk 5.4).
Waar wij niet mogen verwijderen. Facturen en de bijbehorende facturatiegegevens moeten wij acht jaar bewaren. Een verzoek tot verwijdering kunnen wij in zoverre niet inwilligen; die gegevens worden voor elk ander gebruik geblokkeerd.
11. Gegevensbeveiliging
- De overdracht tussen uw apparaat en onze servers verloopt versleuteld (TLS).
- Toegangsgegevens voor de laadpaal zijn versleuteld opgeslagen (AES-256-GCM), de sleutel ligt gescheiden van de database.
- Uw wachtwoord beheert onze inlogdienst; het is voor ons nooit leesbaar.
- Uw betaalgegevens voert u rechtstreeks bij de betaaldienstverlener in; ze lopen niet via onze servers.
- De toegang tot de pdf's van uw overzichten en uw foto's van de kilometerteller is beperkt tot uw eigen account en — bij een werkgeversaccount — tot de beheerders daarvan; de opslag is niet openbaar.
12. Rechtsgrondslagen
| Verwerking | Rechtsgrondslag |
|---|---|
| Account aanmaken en beheren, laadpaal verbinden, laadgegevens ophalen, overzicht maken | artikel 6, lid 1, onder b, AVG (uitvoering van de overeenkomst met u) |
| Opslag van de toegangsgegevens voor de laadpaal | artikel 6, lid 1, onder b, AVG |
| Doorgifte van het overzicht aan uw werkgever — naam, adres, kenteken, laadpaal, laadsessies, vergoedingstarief en bedrag | artikel 6, lid 1, onder b, AVG |
| Doorgifte van IBAN, BIC en banknaam aan uw werkgever | artikel 6, lid 1, onder a, AVG (toestemming), in te trekken door verwijdering in uw profiel |
| Kilometerstand, als u de bevestiging inschakelt | artikel 6, lid 1, onder b, AVG |
| Foto van de kilometerteller | artikel 6, lid 1, onder a, AVG (toestemming) |
| Kilometerstand en bevestiging, als uw werkgever ze voor zijn account verlangt; evenzo het uitsluiten van afzonderlijke laadbeurten door een beheerder van zijn account | artikel 88 AVG in samenhang met § 26, lid 1, BDSG (Duitse uitvoeringswet bij de AVG) — uitvoering van de arbeidsverhouding bij de werkgever; wij verwerken in zoverre in zijn opdracht |
| Doorgifte aan de loonadministratie en de belastingadviseur van uw werkgever | artikel 6, lid 1, onder b, AVG uit de overeenkomst met uw werkgever |
| Betaalafhandeling | artikel 6, lid 1, onder b, AVG |
| Verloop van uw abonnement (hoofdstuk 4.2) | artikel 6, lid 1, onder b, AVG voor de regel zelf — die legt de stand van uw overeenkomst vast; artikel 6, lid 1, onder f, AVG voor de samengevatte analyse hoeveel klanten blijven |
| Bewaren van de facturen | artikel 6, lid 1, onder c, AVG (§ 147 AO en § 14b UStG — Duitse belastingwetgeving) |
| Foutlogboeken, storingsherkenning, bescherming tegen misbruik | artikel 6, lid 1, onder f, AVG — gerechtvaardigd belang bij de veiligheid en de werking van de dienst (overweging 49) |
| Overzicht, navraag om bevestiging, storingsmelding en factuur per e-mail | artikel 6, lid 1, onder b, AVG |
| Meldingen op uw apparaat | artikel 6, lid 1, onder a, AVG, daarnaast § 25, lid 1, TDDDG (Duitse wet inzake gegevensbescherming bij digitale diensten) voor het opslaan van het bezorgkenmerk op uw apparaat |
| Herinneringen aan een onvolledige installatie | artikel 6, lid 1, onder f, AVG |
| Aanbiedingen per e-mail aan bestaande klanten | artikel 6, lid 1, onder f, AVG in samenhang met § 7, lid 3, UWG (Duitse wet tegen oneerlijke handelspraktijken); anders toestemming. Elk zo'n bericht bevat, zoals § 7, lid 3, punt 4, UWG verlangt, een verwijzing naar uw recht van bezwaar — een vormvrij bezwaar volstaat en kost u niets |
| Supportzaken | artikel 6, lid 1, onder b, AVG |
| Interne indelingen en aantekeningen (hoofdstuk 4.9) | artikel 6, lid 1, onder f, AVG — ze dienen om haperende aansluitingen te herkennen voordat u een onvolledig overzicht krijgt |
| Google Ads en LinkedIn (website) | artikel 6, lid 1, onder a, AVG, daarnaast § 25, lid 1, TDDDG |
| Bezoekersmeting met Plausible (website) | artikel 6, lid 1, onder a, AVG |
| Pseudonimisering van ongebruikte accounts | geen eigen rechtsgrondslag nodig — die opent geen nieuwe verwerking, maar geeft uitvoering aan artikel 17, lid 1, onder a, en aan het beginsel van opslagbeperking (artikel 5, lid 1, onder e) |
| Berichten via WhatsApp en spiegeling van het gesprek in uw klantdossier | artikel 6, lid 1, onder a, AVG (toestemming), altijd in het account in te trekken |
| Telefoonnummer voor technische terugbelverzoeken | artikel 6, lid 1, onder a, AVG (toestemming), altijd in het account te verwijderen |
13. Uw rechten
U hebt op grond van de Algemene verordening gegevensbescherming recht op:
- Inzage in de over u opgeslagen gegevens (artikel 15)
- Rectificatie van onjuiste gegevens (artikel 16). Uw basis-, voertuig- en bankgegevens kunt u op elk moment zelf in uw profiel wijzigen.
- Wissing (artikel 17) — zie hoofdstuk 10.1
- Beperking van de verwerking (artikel 18)
- Overdraagbaarheid van gegevens (artikel 20) — zie hieronder
- Bezwaar tegen verwerkingen die op een gerechtvaardigd belang berusten (artikel 21)
- Intrekking van een gegeven toestemming met werking voor de toekomst (artikel 7, lid 3). De toestemming voor cookies en meetinstrumenten trekt u in via de koppeling „Cookie-instellingen" in de voettekst; meldingen schakelt u uit in de instellingen van uw apparaat.
13.1 Gegevensexport — u kunt hem zelf in gang zetten
In het dashboard vindt u een knop waarmee u uw gegevens als JSON-bestand downloadt. Daarin zitten: uw accountgegevens, uw volledige profiel inclusief bankgegevens en factuuradres, uw laadpaalverbindingen, alle laadsessies met uw bevestigingen en kilometerstanden, andere bestuurders op uw laadpaal met hun basisgegevens en laadpassen, uw overzichten en facturen, uw lidmaatschap van een werkgeversaccount inclusief personeelsnummer, uw supportzaken met alle berichten, onze berichten aan u, uw pushabonnementen en de lijst van onze e-mails aan u. De export is ook bij langdurig gebruik volledig.
Niet in het bestand staan: de ruwe meetwaarden die sommige laadpalen en tussenmeters per minuut leveren — die omvatten per apparaat en per jaar honderdduizenden regels en zitten al samengevat in uw laadsessies — en uw pdf's van overzichten en uw foto's van de kilometerteller als bestand. De overzichten downloadt u op elk moment in het dashboard; al het overige krijgt u op verzoek, wij antwoorden binnen een maand.
13.2 Account verwijderen — u kunt het zelf in gang zetten
Eveneens in het dashboard, onder de accountinstellingen. Wat daarbij gebeurt, staat in hoofdstuk 10.1.
13.3 Neem contact met ons op
Voor alle overige zaken bereikt u ons op datenschutz@chargereport.app. Wij antwoorden binnen een maand.
13.4 Recht om een klacht in te dienen
U hebt het recht om een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. Bevoegd is de
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
14. Wijzigingen in deze verklaring
Wij passen deze verklaring aan als de dienst verandert. De versie die op dat moment geldt, vindt u op deze pagina.
Einde van de tekst van de verklaring.