Privacy en beveiliging bij GOG GROUP
Deze pagina wordt onderhouden door GOG GROUP en beschrijft de privacy- en beveiligingsmaatregelen die we treffen rond ons installatieplatform. Het is geen onafhankelijk certificaat - voor controle of audit-bewijs kun je contact opnemen via privacy@goggroup.nl.
Toegang en authenticatie
Het GOG GROUP platform bestaat uit een publieke marketingsite en een afgeschermd portaal voor monteurs, customer success en management. Toegang tot het portaal verloopt via een eigen account met wachtwoord. Wachtwoorden worden alleen versleuteld (hash) opgeslagen en zijn nooit zichtbaar voor andere gebruikers of voor onszelf.
Binnen tenants gelden rollen (owner, management, installateur, monteur). Gevoelige informatie zoals offerteprijzen, marges en klantcontracten is afgeschermd zodat alleen owner en management dit kunnen inzien.
Welke gegevens we verwerken
- Klantgegevens uit installatieopdrachten (naam, adres, telefoon, e-mail).
- Job- en planningsgegevens (datum, monteur, materiaal).
- Inzendingen van monteurs (uren, kilometers, facturen).
- Geluidsopnames van inplan-/service-gesprekken voor kwaliteit en training.
- Account- en loggegevens van portaalgebruikers.
We verwerken deze gegevens uitsluitend voor het plannen, uitvoeren en factureren van installaties en service - niet voor profilering of verkoop aan derden.
Wie heeft toegang
Klantgegevens zijn binnen het portaal alleen zichtbaar voor de tenant waar de opdracht onder valt. Monteurs zien alleen de jobs die aan hen zijn toegewezen. Customer Success ziet de bel- en service schermen die nodig zijn voor klantcontact. Owner en management hebben volledig overzicht binnen hun eigen tenant. Het GOG GROUP platformteam heeft beheers- en supporttoegang voor onderhoud en incident response.
Bewaartermijnen
Operationele job- en factuurdata bewaren we conform de fiscale bewaarplicht (zeven jaar). Geluidsopnames bewaren we alleen zolang dat nodig is voor kwaliteitsdoeleinden en worden daarna verwijderd. Accounts van vertrokken medewerkers worden gedeactiveerd; de bijbehorende historische gegevens blijven gekoppeld aan de uitgevoerde job, niet aan de persoon.
Beveiligingsmaatregelen
- HTTPS op alle publieke endpoints.
- Row Level Security op de database - elke rij wordt server-side gefilterd op rol en tenant.
- Bestanden (facturen, offerte-foto's, opnames) staan in private buckets en zijn alleen via tijdelijke, ondertekende links te openen.
- Webhooks (Twilio, cron) worden geauthenticeerd met handtekening of shared secret; ongetekende verzoeken worden geweigerd.
- Server-side validatie van invoer; gevoelige acties worden gelogd.
Vragen, rechten en incidenten
Wil je inzage, correctie of verwijdering van je gegevens? Of vermoed je een lek? Mail dan privacy@goggroup.nl. We reageren binnen vijf werkdagen.
Laatste update: 22 juni 2026. Deze pagina is bewerkbare content van GOG GROUP en geen onafhankelijke verificatie of certificering.
