Ga naar inhoud

Privacyverklaring

Versie 1.0 · Laatst bijgewerkt: 9 april 2026

Murus respecteert je privacy en gaat zorgvuldig om met je persoonsgegevens. In deze verklaring lees je welke gegevens we verwerken, waarom we dat doen, hoe lang we ze bewaren en welke rechten je hebt. We werken volledig conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Verwerkingsverantwoordelijke

Verwerkingsverantwoordelijke voor de gegevens die via Murus worden verwerkt, is Murus. Je kunt ons bereiken via info@murus.app. Onze volledige bedrijfsgegevens (handelsnaam, vestigingsadres, KvK- en BTW-nummer) verstrekken we op verzoek en zijn beschikbaar voor betrokkenen en toezichthouders waar dat wettelijk vereist is.

Voor zover een gebruiker (bijvoorbeeld een verhuurder) via de Dienst persoonsgegevens van derden verwerkt, treedt Murus voor die gegevens op als verwerker en is de gebruiker zelf verwerkingsverantwoordelijke.

2. Welke gegevens verwerken we?

CategorieVoorbeeldenGrondslagBewaartermijn
AccountgegevensE-mailadres, naam, profielfotoUitvoering overeenkomstZolang het account actief is
WoninggegevensAdres, WOZ-waarde, energielabel, oppervlakteUitvoering overeenkomstZolang de woning in het account staat
DocumentenKoopaktes, garanties, facturen, foto'sUitvoering overeenkomstTot verwijdering door gebruiker
HuurdergegevensNaam, e-mail, telefoon, huurperiodeGerechtvaardigd belang verhuurderZolang de verhuurder ze in zijn dossier bewaart

3. Wat doen we expliciet niet?

  • We verkopen je persoonsgegevens niet aan derden.
  • We gebruiken geen tracking-, marketing- of analytics-cookies. Murus plaatst alleen functionele cookies die strikt noodzakelijk zijn voor de werking van de Dienst (zoals een sessie-cookie voor inloggen).
  • We bewaren geen wachtwoorden (we gebruiken magic-link-login en Google OAuth).
  • We bewaren geen volledige creditcard- of bankrekeninggegevens — die worden afgehandeld door onze betaalprovider Mollie.

4. AI-verwerking

Murus biedt op dit moment geen AI-functies. Zodra die worden toegevoegd, werken we deze verklaring vooraf bij met een beschrijving van welke gegevens worden verwerkt, door welke leverancier en op welke grondslag.

5. Externe verwerkers en ontvangers

Voor het leveren van de Dienst maakt Murus gebruik van de volgende verwerkers:

VerwerkerDoelLocatie
RailwayHosting van applicatie en databaseEU
Backblaze B2Opslag van geüploade documentenEU-regio
CloudflareCDN, DDoS-beschermingVS (SCC's)
ResendVerzenden van transactionele e-mailEU
GoogleOAuth-login (alleen indien gebruikt)VS (SCC's)

Daarnaast bevraagt Murus externe (overheids)bronnen zoals BAG, Kadaster, RVO, Calcasa/Brainbay en CBS om woninggegevens op te halen. Hierbij worden alleen woningadres en/of identificerende woningparameters meegestuurd, geen accountgegevens.

6. Beveiliging

  • Al het verkeer met Murus verloopt via TLS 1.3.
  • Documenten worden versleuteld opgeslagen (AES-256) bij Backblaze B2.
  • Toegang tot bestanden gaat via tijdelijk geldige (15 minuten) ondertekende URL's.
  • We maken gebruik van rate-limiting, security-headers, audit-logs en dagelijkse back-ups.
  • Beveiligingsincidenten worden conform de meldplicht datalekken binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens als ze een risico vormen voor betrokkenen.

7. Jouw rechten

Je hebt op grond van de AVG het recht op inzage (art. 15), rectificatie (art. 16), verwijdering (art. 17), beperking (art. 18), dataportabiliteit (art. 20) en bezwaar (art. 21). Voor zover een verwerking op toestemming is gebaseerd, kun je die toestemming op elk moment intrekken.

Een deel van deze rechten kun je rechtstreeks in de Dienst uitoefenen — zo kun je gegevens corrigeren, woningen en documenten verwijderen en je sessie beëindigen. Voor overige verzoeken (waaronder inzage, export of volledige verwijdering van je account) kun je een e-mail sturen naar info@murus.app. We reageren binnen uiterlijk één maand.

Ben je niet tevreden met hoe we met je gegevens omgaan, dan heb je het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

8. Cookies

Murus plaatst alleen strikt noodzakelijke (functionele) cookies voor authenticatie en CSRF-bescherming. Hiervoor is op grond van de AVG en de Telecommunicatiewet geen toestemming vereist. Er worden geen tracking-, marketing- of analytics-cookies geplaatst.

9. Wijzigingen

We kunnen deze privacyverklaring van tijd tot tijd aanpassen. Materiële wijzigingen kondigen we vooraf aan in de Dienst of per e-mail. De meest actuele versie staat altijd op deze pagina, inclusief het versienummer en de datum van laatste wijziging.

10. Contact

Vragen over deze privacyverklaring of de verwerking van je gegevens? Neem contact op via info@murus.app.