Privacyverklaring
Welke gegevens One-Home gebruikt, waarom dat gebeurt en hoe het lokale ontwerp onnodige cloudverwerking probeert te beperken.
1. Wie verwerkt je gegevens?
Deze privacyverklaring geldt voor one-home.online, het Klant Portal en de One-Home Cloud-diensten die vanuit deze omgeving worden aangeboden. One-Home is op dit moment een early access product. Vóór een betaalde commerciële lancering worden op deze pagina de volledige naam van de juridische exploitant, het vestigingsadres, het registratienummer en een rechtstreeks privacycontact gepubliceerd.
Voor persoonsgegevens die uitsluitend in jouw lokale One-Home Core blijven, bepaalt de eigenaar/beheerder van die installatie in beginsel zelf hoe die gegevens worden gebruikt. Zodra gegevens naar One-Home Cloud worden gestuurd, geldt deze verklaring voor die cloudverwerking.
2. Ons privacy-uitgangspunt
One-Home is ontworpen volgens een local-first uitgangspunt. Dat betekent dat apparaatbediening, woninglogica, automations en waar mogelijk gevoelige woningdata lokaal kunnen blijven. Cloud wordt gebruikt voor functies die online daadwerkelijk waarde toevoegen, zoals accountbeheer, licenties, updatecontrole, optionele back-ups en support.
3. Welke gegevens kunnen we verwerken?
Afhankelijk van de functies die je gebruikt kunnen de volgende categorieën worden verwerkt:
- Accountgegevens: naam, e-mailadres, account-ID, verificatiestatus en beveiligingsinstellingen zoals 2FA-status.
- Woning- en installatiegegevens: woningnaam, installatie-ID, hostnaam/platform, softwareversie, updatekanaal, laatst geziene tijd en technische health/statusinformatie.
- Licentie- en abonnementsgegevens: plan, status, looptijd, installatie-entitlements en administratieve referenties.
- Contact- en leadgegevens: naam, e-mailadres, type aanvraag en de tekst die je zelf in het contactformulier invult.
- Supportgegevens: gegevens die nodig zijn om een supportverzoek te behandelen en, alleen wanneer jij daarvoor toestemming geeft, beperkte diagnostiek vanuit je installatie.
- Back-upmetadata: installatie-ID, bestandsnaam, omvang, tijdstip en integriteitsinformatie. De inhoud van een cloudback-up is bedoeld om vóór upload lokaal te worden versleuteld.
- Beveiligings- en loggegevens: IP-adres, tijdstippen, sessie- en auditinformatie, foutmeldingen en informatie die nodig is om misbruik, storingen of beveiligingsincidenten te onderzoeken.
- Betalingsinformatie: wanneer betalingen worden geactiveerd kan een betaalprovider de betaling verwerken. One-Home hoeft dan niet alle kaart- of bankgegevens zelf te bewaren, maar kan wel transactie-, status- en factuurreferenties verwerken.
One-Home Cloud is niet bedoeld als standaardopslag voor camerabeelden, continue sensorgeschiedenis of de volledige inhoud van je woningdatabase.
4. Waarom verwerken we gegevens?
We verwerken persoonsgegevens alleen voor duidelijke doelen. De belangrijkste zijn:
- een One-Home-account aanmaken, beveiligen en beheren;
- jouw lokale installatie veilig aan jouw account en woning koppelen;
- licenties, releases, downloads en updatekanalen beheren;
- optionele cloudback-ups beschikbaar maken;
- supportvragen, demo-aanvragen en partnercontact afhandelen;
- fraude, misbruik, accountovernames en technische aanvallen voorkomen en onderzoeken;
- de betrouwbaarheid en veiligheid van One-Home verbeteren;
- voldoen aan wettelijke administratie-, fiscale of beveiligingsverplichtingen wanneer die van toepassing zijn.
5. Juridische grondslagen
Onder de AVG moet voor iedere verwerking een geldige grondslag bestaan. Afhankelijk van de situatie kan One-Home zich baseren op:
- Uitvoering van een overeenkomst wanneer verwerking nodig is om een aangevraagde dienst, account- of cloudfunctie te leveren.
- Gerechtvaardigd belang voor proportionele beveiliging, fraudepreventie, noodzakelijke technische logging en verbetering van de betrouwbaarheid, waarbij de belangen van gebruikers worden meegewogen.
- Toestemming wanneer een functie daar specifiek om vraagt, bijvoorbeeld bepaalde optionele communicatie of een expliciete tijdelijke supporttoegang.
- Wettelijke verplichting wanneer gegevens moeten worden bewaard of verstrekt op grond van toepasselijke wetgeving.
Wanneer toestemming de grondslag is, kun je die toestemming voor toekomstige verwerking intrekken. Een intrekking maakt eerdere rechtmatige verwerking niet automatisch onrechtmatig.
Deze website en demo: je gekozen website-thema en je keuzes in de interactieve voorbeeldwoning worden lokaal in deze browser opgeslagen. Er wordt vanuit deze websitecode geen advertentie- of analytics-script geladen. Je kunt de lokale voorkeuren verwijderen via de websitegegevens in je browser.
6. Cookies, sessies en lokale opslag
Het Klant Portal heeft technische sessiemiddelen nodig om je ingelogd en beveiligd te houden. Zulke strikt noodzakelijke cookies of vergelijkbare technieken zijn bedoeld voor authenticatie, sessiebeveiliging en bescherming tegen misbruik. De huidige publieke websitecode bevat geen advertentieprofielen of externe marketingtrackers.
Als One-Home later analytics, marketingcookies of andere niet-noodzakelijke tracking toevoegt, wordt de website en deze verklaring aangepast en wordt waar wettelijk vereist vooraf toestemming gevraagd.
7. Lokale One-Home Core
Een belangrijk ontwerpprincipe is dat de woning ook zonder continue cloudverbinding bruikbaar blijft. De primaire apparaatbediening, automations en lokale database horen daarom op de lokale Core te kunnen blijven. Welke One-Links extern internet nodig hebben, verschilt per merk en dienst.
De eigenaar van een lokale installatie is verantwoordelijk voor de gebruikers die hij of zij toegang geeft, de gekozen One-Links en de beveiliging van het eigen netwerk en de host waarop One-Home draait.
8. Cloudback-ups
Wanneer je cloudback-ups inschakelt, is het ontwerp erop gericht de back-up lokaal te versleutelen voordat deze wordt geüpload. De herstel-/recovery-sleutel moet veilig worden bewaard. Als een sleutel uitsluitend lokaal bij de gebruiker wordt gehouden, kan verlies van die sleutel betekenen dat een versleutelde back-up niet meer kan worden ontsleuteld.
Back-ups zijn een aanvullende herstelvoorziening en geen vervanging voor een eigen, geteste back-upstrategie.
9. Support en tijdelijke diagnostiek
One-Home is ontworpen rond expliciete supporttoestemming. Waar remote diagnostiek wordt gebruikt, hoort die toegang beperkt, tijdgebonden en gelogd te zijn. Standaarddiagnostiek hoort geen wachtwoorden, private keys of camerabeelden te bevatten.
Stuur via formulieren of supporttickets geen wachtwoorden, recovery keys, private keys of andere geheimen. Als zulke informatie voor een onderzoek werkelijk nodig is, moet daarvoor eerst een geschikt beveiligd kanaal worden afgesproken.
10. Dienstverleners en internationale doorgifte
Voor hosting, e-mail, betalingen of andere operationele functies kan One-Home gespecialiseerde dienstverleners gebruiken. Wanneer zo’n partij persoonsgegevens namens One-Home verwerkt, moeten passende afspraken over gegevensbescherming worden gemaakt.
Als persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, moet daarvoor een geldige doorgiftegrondslag en passende waarborg bestaan, bijvoorbeeld een adequaatheidsbesluit of toepasselijke contractuele waarborgen. De definitieve lijst van productieverwerkers en locaties wordt vóór commerciële livegang gepubliceerd of op verzoek beschikbaar gemaakt.
11. Bewaartermijnen
Persoonsgegevens worden niet langer bewaard dan nodig voor het doel waarvoor ze zijn verzameld, rekening houdend met beveiligings-, support-, bewijs- en wettelijke verplichtingen. Omdat One-Home nog in early access is, zijn productieretenties nog niet als vaste commerciële belofte gepubliceerd.
Vóór commerciële livegang wordt een formeel bewaarschema vastgesteld voor onder meer accounts, leads/contactverzoeken, audit- en beveiligingslogs, supportcases, back-ups en financiële administratie. Waar een gebruiker gegevens zelf kan verwijderen, kan technische verwijdering uit back-upcycli enige tijd later plaatsvinden.
12. Hoe beveiligen we gegevens?
One-Home gebruikt een combinatie van technische en organisatorische maatregelen. In de huidige architectuur zijn onder meer beveiligde sessies, CSRF-bescherming, cryptografische device-identiteit, anti-replaymaatregelen voor device requests, ondertekende licentie-/releasegegevens en lokaal versleutelde back-ups voorzien.
Geen enkel systeem kan absolute veiligheid garanderen. One-Home publiceert daarom ook een Coordinated Vulnerability Disclosure-beleid en wil vóór commerciële productie onafhankelijke securitytests onderdeel maken van de releasecriteria.
13. Jouw privacyrechten
Onder de AVG kun je, afhankelijk van de situatie, rechten hebben zoals inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid. Je hebt ook het recht informatie te krijgen over de verwerking van jouw persoonsgegevens.
Een verzoek kan worden gestart via het Klant Portal of via het contactformulier op de website. We kunnen aanvullende informatie vragen om je identiteit te controleren voordat we account- of persoonsgegevens vrijgeven of wijzigen.
Als je vindt dat een privacyverzoek niet goed wordt behandeld, kun je een klacht indienen bij de Autoriteit Persoonsgegevens of een andere bevoegde toezichthouder.
14. Kinderen en bijzondere gegevens
One-Home is een woningplatform en is niet bedoeld als zelfstandige online dienst voor kinderen. Beheerders moeten zorgvuldig omgaan met accounttoegang in een huishouden. Gebruik One-Home niet om zonder passende grondslag bewust bijzondere persoonsgegevens of onnodige gevoelige informatie in vrije tekstvelden op te slaan.
15. Geautomatiseerde besluitvorming
One-Home is niet bedoeld om besluiten met juridische of vergelijkbaar ingrijpende gevolgen over personen te nemen op basis van volledig geautomatiseerde profiling. Automations in de woning zijn door gebruikers ingestelde woninglogica en zijn niet hetzelfde als profilering voor commerciële besluitvorming.
16. Wijzigingen en contact
Deze privacyverklaring kan worden aangepast wanneer het product, de cloudarchitectuur of wetgeving verandert. Materiële wijzigingen worden met een nieuwe versiedatum gepubliceerd.
Privacycontact tijdens early access: gebruik het contactformulier op one-home.online of een ingelogd supportverzoek in Mijn One-Home en vermeld bovenaan “PRIVACY”. Publiceer vóór commerciële livegang daarnaast een rechtstreeks privacy-e-mailadres en de volledige gegevens van de juridische exploitant.
Living Intelligence
One-Home Living Intelligence is geen always-listening spraakassistent. De lokale Home Graph, contextuele analyses en basisdiagnose zijn ontworpen om op de One-Home Core te functioneren. Intelligente functies voeren niet vrij zelfstandig apparaten aan: bestaande rechten, veiligheidsregels en expliciet ingestelde flows blijven leidend.