Privacybeleid

Laatste update: april 2026

1. Wie zijn wij?

Opstap is een dienst voor het automatiseren van sollicitaties, ontwikkeld en beheerd in Nederland. Je kunt ons bereiken via privacy@opstap.nl.

2. Welke gegevens verwerken wij?

Wij verwerken uitsluitend gegevens die je zelf aan ons verstrekt:

  • Accountgegevens: e-mailadres en wachtwoord (versleuteld opgeslagen via Supabase Auth)
  • Profielgegevens: naam, woonplaats, gewenste functie, beschikbaarheid, uren per week, werklocatie
  • CV-bestand: PDF of Word-bestand dat je uploadt (optioneel)
  • Sollicitatie-inhoud: de door de AI gegenereerde motivatiebrieven die je verstuurt
  • Gebruiksgegevens: tijdstip van laatste activiteit (voor automatische verwijdering na 90 dagen inactiviteit)

3. Waarvoor gebruiken wij je gegevens?

DoelGrondslag
Vacatures zoeken op Nederlandse jobboardsUitvoering overeenkomst (art. 6 lid 1 b)
Motivatiebrief genereren via AIUitvoering overeenkomst (art. 6 lid 1 b)
Sollicitatie versturen per e-mailUitvoering overeenkomst (art. 6 lid 1 b)
Uploaden en opslaan van cv-bestand (optioneel)Toestemming (art. 6 lid 1 a) — gegeven vóór upload
Herinneringsmail voor cv-vervaldatumGerechtvaardigd belang (art. 6 lid 1 f)
Verwijdering bij inactiviteitWettelijke verplichting + gerechtvaardigd belang

4. Hoe lang bewaren wij je gegevens?

  • CV-bestand: je kiest zelf de bewaartermijn bij het uploaden: 7, 30 of 90 dagen. Je ontvangt 7 dagen vóór de vervaldatum een e-mail. Het bestand wordt automatisch verwijderd op de vervaldatum, tenzij je de termijn verlengt.
  • Profielgegevens en sollicitaties: tot je je account verwijdert, of na 90 dagen aaneengesloten inactiviteit. Je ontvangt 30 dagen vóór automatische verwijdering een e-mail ter waarschuwing.
  • Accountgegevens: tot je je account verwijdert.

Je kunt je cv of je volledige account op elk moment zelf verwijderen via Instellingen. Verwijdering is permanent en onmiddellijk.

5. Delen wij je gegevens met derden?

Wij delen je gegevens niet met derden voor commerciële doeleinden. Wij maken gebruik van de volgende verwerkers, uitsluitend voor de uitvoering van de dienst:

VerwerkerDoelLocatie
Supabase (PostgreSQL + Storage)Database en cv-opslagEU (eu-central-1, Frankfurt)
Anthropic Claude APIGenereren van motivatiebrievenVerwerking in transit — geen opslag (Anthropic API privacybeleid)
SendGrid (Twilio)Versturen van e-mailsVS — beschermd via standaardcontractbepalingen (SCC)

Database en cv-bestanden worden uitsluitend in de EU opgeslagen. Voor e-mailverzending via SendGrid gelden standaardcontractbepalingen (SCC) conform AVG art. 46. De Claude API verwerkt je cv-inhoud tijdelijk voor het genereren van een motivatiebrief — Anthropic slaat deze gegevens niet op en gebruikt ze niet voor modeltraining (zie Anthropic privacybeleid). Met alle verwerkers hebben wij een verwerkersovereenkomst afgesloten.

6. Beveiliging

  • Alle data wordt versleuteld opgeslagen (AES-256 at rest, TLS 1.3 in transit)
  • CV-bestanden worden opgeslagen in een private bucket — alleen toegankelijk met jouw JWT
  • Row-Level Security (RLS) zorgt ervoor dat je uitsluitend je eigen gegevens kunt inzien
  • Wachtwoorden worden gehashed opgeslagen via Supabase Auth (bcrypt)

7. Jouw rechten (AVG)

  • Inzage (art. 15): je kunt je profielgegevens en sollicitaties altijd inzien in de app
  • Rectificatie (art. 16): je kunt je gegevens aanpassen via Profiel bewerken
  • Verwijdering (art. 17): je kunt je cv of je hele account permanent verwijderen via Instellingen
  • Beperking (art. 18): je kunt verzoeken de verwerking van je gegevens tijdelijk te beperken
  • Intrekking toestemming (art. 7 lid 3): je kunt je toestemming voor cv-opslag op elk moment intrekken door je cv te verwijderen via Instellingen
  • Bezwaar (art. 21): je kunt bezwaar maken tegen verwerking op grond van gerechtvaardigd belang
  • Dataportabiliteit (art. 20): stuur een verzoek naar privacy@opstap.nl
  • Klacht indienen: bij de Autoriteit Persoonsgegevens

Voor rechten die niet automatisch beschikbaar zijn: privacy@opstap.nl. Wij reageren binnen 30 dagen.

8. Cookies en tracking

Opstap gebruikt geen cookies of advertentietrackers. Voor anonieme bezoekersstatistieken gebruiken wij Plausible Analytics — een privacyvriendelijke dienst zonder cookies, zonder persoonlijk identificeerbare informatie en zonder tracking over websites heen. Plausible voldoet volledig aan de AVG en slaat geen persoonsgegevens op. Er is geen Google Analytics, Firebase Analytics of vergelijkbare advertentiedienst actief.

9. Geautomatiseerde besluitvorming

De AI genereert motivatiebrieven op basis van jouw profiel en de vacaturetekst. Dit is een ondersteunende functie — jij ziet de brief altijd vóór hij verstuurd wordt en kunt hem aanpassen of weigeren. Er worden geen juridisch significante beslissingen genomen op basis van uitsluitend geautomatiseerde verwerking.

10. Wijzigingen

Als wij dit beleid wijzigen, informeren wij je via e-mail. De datum van de laatste wijziging staat bovenaan dit document.

11. Contact

E-mail: privacy@opstap.nl
Opstap — Nederland