Privacy & gegevens

Privacyverklaring

Deze verklaring beschrijft hoe gegevens worden verwerkt via yrset.nl en de YRSet-applicatie.

Versie 29 september 2026

1. Contact en reikwijdte

YRSet – KvK 34196508 – info@yrset.nl

Deze verklaring geldt voor de openbare website en voor gegevens die bevoegde gebruikers in de YRSet-applicatie verwerken. Voor privacyvragen en verzoeken kunt u het genoemde e-mailadres gebruiken.

2. De openbare website

Yrset.nl is een statische informatieve website zonder contactformulier, advertentietracking of analytics. De hostingdienst kan technische verzoekgegevens verwerken, zoals IP-adres, datum en tijd, opgevraagde pagina en browserinformatie, om de website af te leveren en te beveiligen.

3. Gegevens in de applicatie

YRSet verwerkt gegevens die een aangesloten organisatie en haar bevoegde gebruikers invoeren of aanmaken om gekozen functies uit te voeren. Afhankelijk van het gebruik kan het gaan om:

  • accountgegevens, rollen, toegangsstatus en bedrijfsprofielgegevens;
  • gegevens van klanten, contactpersonen en andere zakelijke relaties;
  • aanvragen, werkzaamheden, calculaties, offertes, planning en werkopdrachten;
  • eigen werkzaamheden, materialen, eenheden en andere beheerde bibliotheekitems;
  • bevestigde keuzes en werkwijzen die de organisatie voor hergebruik vastlegt;
  • uren, materialen, voortgang, notities, foto’s, tekeningen en andere bijlagen;
  • facturen, creditnota’s, betalingen, herinneringen en administratieve informatie;
  • e-mailconcepten, ontvangers, verzendstatussen en communicatiehistorie;
  • gegevens die via toegewezen klanttoegang worden getoond of aangeleverd;
  • voorbereide exports voor administratie of boekhouder;
  • technische sessie-, beveiligings- en auditgegevens.

4. Doeleinden en toegang

De gegevens worden gebruikt om de applicatie te leveren, toegang te beveiligen, werkstromen te ondersteunen, documenten en communicatie voor te bereiden, financiële en administratieve handelingen vast te leggen, fouten te onderzoeken en relevante handelingen te auditen.

De aangesloten organisatie bepaalt welke gegevens zij invoert en wie toegang krijgt. Wanneer klanttoegang is ingericht, kan een klant binnen toegewezen rechten geselecteerde informatie bekijken of gegevens en documenten aanleveren. De organisatie bepaalt en beheert die rechten.

De organisatie kan gegevens, facturen, betalingen en relevante projectinformatie voorbereiden of exporteren voor haar administratie of boekhouder. Zij controleert de inhoud, ontvanger en verdere verwerking van zo’n export.

5. AI-ondersteuning en menselijke controle

YRSet gebruikt AI-ondersteuning voor gerichte stappen, waaronder het structureren van intake en beeldmateriaal, het aanvullen en controleren van calculatie- en offertevoorstellen, het voorbereiden van materiaalbehoefte na klantakkoord, het ondersteunen van leveranciers- en prijsvergelijking en het signaleren van informatie voor uitvoering en nacalculatie.

Door de organisatie bevestigde keuzes en werkwijzen kunnen als herbruikbare organisatiekennis worden vastgelegd. Deze kennis blijft onderdeel van de eigen werkomgeving en wordt gebruikt om volgende voorstellen beter te laten aansluiten; de gebruiker blijft bepalen wat wordt bevestigd en toegepast.

Niet iedere ondersteunende berekening gebruikt een externe AI-dienst. Waar OpenAI voor een ingeschakelde functie wordt gebruikt, biedt YRSet alleen de gegevens aan die voor die gerichte functie nodig zijn:

  • bij spraaktranscriptie wordt een opname na stoppen aan de transcriptiedienst aangeboden; YRSet bewaart het audiobestand zelf niet;
  • bij beeldanalyse worden geselecteerde foto’s of tekeningen en noodzakelijke context aan de Responses API aangeboden met (store: false); bronbestanden blijven ongewijzigd.

Transcripties, analyses, calculatievoorstellen, materiaalvoorstellen en prijsinformatie zijn ondersteuning. Een bevoegde gebruiker controleert de uitkomst voordat deze wordt toegepast of voor een definitieve zakelijke actie, document, bestelling of communicatie wordt gebruikt.

6. Google OAuth en Gmail

Een bevoegde beheerder kan voor de organisatie een Google-account koppelen. YRSet vraagt daarbij de scopes openid, email en https://www.googleapis.com/auth/gmail.send.

Via openid en email controleert YRSet het e-mailadres en de verificatiestatus. Via gmail.send kan YRSet uitsluitend een door de gebruiker voorbereide e-mail met gekozen bijlagen verzenden. YRSet vraagt geen toestemming om de Gmail-inbox, contacten of bestaande concepten te lezen.

YRSet bewaart het gekoppelde afzenderadres, de verleende scopes en een versleuteld refresh-token per organisatie. Het refresh-token wordt gebruikt om tijdelijke access-tokens te verkrijgen. Bij verzending ontvangt Google de afzender, ontvanger, het onderwerp, de berichttekst en de gekozen bijlagen. YRSet bewaart de verzendstatus en het door Google teruggegeven bericht-ID voor controle en het voorkomen van dubbele verzending.

Google-gebruikersgegevens worden niet verkocht. De beheerder kan de koppeling in YRSet verbreken en toestemming beheren via het Google-account.

7. Google Sheets

YRSet gebruikt voor de centrale catalogus een afzonderlijke Google Sheets-koppeling met alleen-lezen toegang via een serviceaccount. De toepassing leest geselecteerde catalogusbladen met werkzaamheden, materialen, eenheden en categorieën. Deze route schrijft niet naar het spreadsheet en gebruikt niet het persoonlijke Google-account van een gewone gebruiker.

8. Dienstverleners en delen

Voor de beschreven functies kunnen gegevens worden verwerkt door GitHub Pages voor hosting van de openbare site, Google voor OAuth, Gmail en de alleen-lezen cataloguskoppeling, en OpenAI voor geactiveerde AI-functies. Wanneer een organisatie zelf een andere e-mailprovider configureert, verwerkt die provider de verzendgegevens.

Gegevens worden niet gedeeld voor advertentiedoeleinden. Andere verstrekking vindt alleen plaats wanneer dit nodig is voor de gevraagde dienst, op instructie van de aangesloten organisatie of vanwege een wettelijke verplichting.

9. Beveiliging

YRSet gebruikt account- en rolgebonden toegang, logische scheiding tussen organisaties, sessiebeveiliging, auditregistratie en versleutelde opslag van gevoelige e-mailreferenties. Test- en productieverzending zijn afzonderlijke acties; definitieve handelingen vereisen de toepasselijke gebruikersactie en controles.

Bevoegde gebruikers moeten inloggegevens beschermen, rechten zorgvuldig toekennen en verdachte toegang direct melden.

10. Bewaren

De bewaartermijn hangt af van de gegevenscategorie, het doel van de verwerking, de status van het account en toepasselijke wettelijke of administratieve verplichtingen. Gegevens worden verwijderd of geanonimiseerd wanneer zij niet langer nodig zijn, voor zover geen bewaarplicht of gerechtvaardigde noodzaak voor beveiliging, herstel of audit geldt.

11. Uw rechten

Afhankelijk van uw situatie kunt u vragen om inzage, correctie, verwijdering, beperking of overdracht van persoonsgegevens, of bezwaar maken tegen een verwerking. Neem contact op via info@yrset.nl. Om gegevens veilig te behandelen kan YRSet vragen uw identiteit en relatie tot de betreffende organisatie te bevestigen.

Als gegevens door een klantorganisatie in YRSet zijn vastgelegd, kan die organisatie de aangewezen eerste contactpartij zijn. YRSet helpt waar nodig bij de behandeling van het verzoek.

12. Wijzigingen

Deze privacyverklaring kan worden aangepast wanneer functies of gegevensstromen wijzigen. De actuele versie en versiedatum staan op deze pagina.