Hoe Elv8 met je data omgaat
Waar klantgegevens worden opgeslagen, hoe toestemming wordt vastgelegd per klant, en wat er écht gebeurt bij een verwijdering — inclusief de bewaring van boekhoudkundige records.
Deze pagina legt uit hoe Elv8 technisch met persoonsgegevens omgaat: waar data staat, hoe toestemming per klant wordt bijgehouden, en wat er bij een verwijdering bewaard blijft. Voor je rechten als lesgever zie Cliëntgegevens en GDPR. Voor het aanvragen van een data-export zie Je gegevens exporteren.
Waar je data staat
Elv8 host in de EU (Hetzner). Persoonsgegevens verlaten Europa niet voor de werking van het product. Elke tenant (jouw account) is volledig geïsoleerd: query's zijn altijd gekoppeld aan jouw tenantId — een andere lesgever kan jouw klantgegevens nooit raadplegen.
Hoe toestemming wordt vastgelegd
Elke keer dat een klant toestemming geeft of intrekt, schrijft Elv8 een onveranderlijk UserConsentEvent in de database. Dat event bevat:
- het type toestemming (algemene voorwaarden, privacyverklaring, marketing, analytics)
- of toestemming werd verleend of ingetrokken (
granted: true/false) - de versie van het document waarvoor toestemming werd gegeven
- het kanaal waarlangs (aanmelding via web, mobiel, instellingen, cookiebanner)
- tijdstip en eventueel IP-adres
Intrekken is geen verwijdering van het eerdere record — het is een nieuw event met granted: false. Zo blijft de volledige toestemmingshistorie bewaard voor naleving. Die geschiedenis zit ook in de GDPR data-export van de klant.
Wat de AVG vereist
De AVG geeft klanten het recht op inzage (ACCESS_EXPORT) en het recht op vergetelheid (ERASURE). Beide worden afgehandeld via het DSAR-systeem (Data Subject Access Request). Als lesgever ontvang je die verzoeken en handel je ze af — zie Verwijderverzoeken afhandelen.
Wat verwijdering betekent — en wat niet
Bij een goedgekeurd wis-verzoek anonimiseert Elv8 de persoonsgegevens van de klant. Dat is geen simpele delete:
- naam, e-mailadres, telefoonnummer en geboortedatum worden vervangen door anonieme placeholders
- berichten worden soft-deleted (inhoud vervangen door
[deleted]) - supportberichten worden geredigeerd (
[redacted after erasure]) en de onderwerpregel van het supportticket wordt vervangen door een anonieme omschrijving - het klantprofiel wordt gedeactiveerd en als verwijderd gemarkeerd
Wat niet wordt verwijderd:
- boekhoudkundige records (facturen, betalingen, credithistorie) — die blijven bewaard zoals wettelijk vereist in België (7 jaar), maar zonder persoonsgegevens in de beschrijvingsvelden
- de reserveringsregel zelf, zodat de planning intact blijft; persoonlijke notities in de boeking worden wel gewist
Compliance-auditspoor
Elke verwijdering, toestemmingswijziging en dataverzoek legt automatisch een ComplianceAuditEvent vast. Dat spoor is append-only: records worden nooit gewijzigd of verwijderd. Het is de basis voor naleving en voor eventuele vragen van een toezichthouder.
Vragen over privacy
Voor alles wat met privacy te maken heeft, schrijf ons op [email protected].
Laatst bijgewerkt op 24 juni 2026
