Privacybeleid

PrivacybeleidDit Privacybeleid legt uit hoe Sparki persoonsgegevens verwerkt via de marketingwebsite, het dashboard, portalen, de plugin, API, facturatie, ondersteuning en ingeschakelde koppelingen. Het maakt onderscheid tussen gegevens waarvoor Sparki verwerkingsverantwoordelijke is en klantflowgegevens die Sparki namens een organisatie verwerkt. Dit document is versie 2 en is voor het laatst bijgewerkt op 28 juli 2026.

Onze rol bij verwerking

Sparki wordt geëxploiteerd door Decoders B.V., Tragelwest 55, 4507 JD Schoondijke, KVK 84779179. Contact: support@sparki.app.


Sparki is verwerkingsverantwoordelijke voor persoonsgegevens die we verwerken voor onze eigen website, accountbeheer, facturatie, support, beveiliging, productverbetering en wettelijke verplichtingen.


Voor gegevens die makelaars, vastgoedprofessionals of eigenaren in Sparki verwerken binnen klant- en projectworkflows, treedt Sparki op als verwerker namens de makelaar of organisatie die Sparki gebruikt. Die gebruiker is verantwoordelijk voor een eigen privacyverklaring of andere juridische informatie aan klanten, kandidaten en andere betrokkenen.


Gegevens die worden verwerkt

Sparki verwerkt uw gegevens omdat u gebruik maakt van onze diensten of ervoor kiest om uw gegevens te verstrekken door ons afspraakformulier in te vullen, u te abonneren op onze nieuwsbrief of u aan te melden voor onze dienst.



Hieronder vindt u een overzicht van de persoonsgegevens die worden verwerkt:


  • Voornaam en achternaam
  • E-mailadres
  • Telefoonnummer
  • Adres
  • IP adres
  • Plaats
  • Internetbrowser en apparaattype
  • Account-, bedrijfs-, facturatie-, support- en beveiligingsgegevens
  • Afspraakgegevens, berichten, workflow-antwoorden, biedingen, aanvragen en project- of klantinteractiegegevens
  • Documenten en bestanden die door klanten, kandidaten, makelaars of andere gebruikers worden geüpload

Doelen en grondslagen

Voor accountbeheer, toegang tot de dienst, afspraken, projectuitvoering, facturatie en serviceberichten verwerken we persoonsgegevens voor de uitvoering van de overeenkomst of om op verzoek stappen te nemen voorafgaand aan een overeenkomst.


Voor support, beveiliging, fraudepreventie, foutoplossing en proportionele productverbetering verwerken we beperkte gegevens op basis van ons gerechtvaardigd belang om Sparki betrouwbaar, veilig en bruikbaar te houden. We wegen dat belang af tegen de rechten en verwachtingen van betrokkenen en gebruiken klantflowinhoud niet voor reclame.


Wanneer we gegevens moeten bewaren of delen om te voldoen aan wet- en regelgeving, verwerken we deze gegevens op basis van een wettelijke verplichting. Nieuwsbrieven en marketingberichten sturen we op basis van toestemming, tenzij de wet een andere grondslag toestaat; u kunt zich altijd afmelden.


Persoonsgegevens in makelaar-klantworkflows, zoals klantprofielen, contactgegevens, documenten, berichten, afspraakgegevens, workflow-antwoorden, biedingen en verzoeken, verwerken we namens de makelaar of organisatie die Sparki gebruikt. De makelaar of organisatie bepaalt het doel en de grondslag voor die verwerking en moet betrokkenen daarover informeren.


Hoe lang we uw gegevens bewaren

Sparki bewaart persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht is of nodig is voor het instellen, uitoefenen of onderbouwen van rechten.


Sparki is bedoeld als tijdelijke operationele opslag voor vastgoedklantprocessen en niet als langdurig juridisch, fiscaal, Wwft-, notarieel, boekhoudkundig of bedrijfsadministratief archief. Door klanten geüploade documenten en bestanden krijgen standaard een geplande verwijderdatum 180 dagen na upload, tenzij een andere geconfigureerde bewaartermijn geldt. Gesloten, geannuleerde of afgeronde projecten krijgen standaard een geplande opschoondatum 180 dagen nadat zij die status bereiken; identificerende gegevens en gekoppelde klantinteracties worden dan verwijderd of geanonimiseerd, terwijl niet-identificerende archiefschillen kunnen blijven bestaan. Bestaande historische gegevens kunnen tijdens de uitrol een respijtperiode van 30 dagen krijgen.


Klantprofielen en contactgegevens krijgen standaard een verwijder- of anonimiseerdatum 24 maanden na aanmaak, tenzij voortgezet rechtmatig gebruik, een andere ingestelde bewaartermijn of een wettelijke bewaarplicht geldt. Makelaars en andere Sparki-gebruikers zijn verantwoordelijk voor het exporteren, downloaden en opslaan van gegevens die zij buiten Sparki moeten bewaren voor juridische, fiscale, Wwft-, notariële, boekhoudkundige of bedrijfsadministratieve doeleinden voordat automatische opschoning plaatsvindt. Na opschoning kan Sparki beperkte niet-identificerende interactiegeschiedenis en operationele metadata bewaren, terwijl persoonsgegevens en documenten worden verwijderd wanneer deze niet langer nodig zijn.


Ontvangers en verwerkers

Sparki verkoopt uw gegevens niet. We kunnen vertrouwde dienstverleners gebruiken voor hosting en infrastructuur, database- en cachediensten, bestandsopslag, e-mail- en communicatiediensten, analytics, betalingen en facturatie, klantenservice, beveiliging, fraudepreventie, foutmonitoring en integraties die een klant inschakelt of ons vraagt te koppelen, zoals agenda-, videogesprek-, kaart-, captcha-, vastgoed-, betaal- en AI- of klantworkflowintegraties.


Waar een leverancier optreedt als verwerker of subverwerker van Sparki, verwerkt deze persoonsgegevens op gedocumenteerde instructies en onder passende vertrouwelijkheids-, beveiligings- en verwerkingsvoorwaarden. Leveranciers die als zelfstandig verwerkingsverantwoordelijke optreden, waaronder Google Maps voor kaart- en zoekgegevens en Mollie voor gereguleerde betalingsverwerking, verwerken gegevens onder hun eigen toepasselijke voorwaarden en privacyverklaringen. Google Fonts verwerkt fontverzoeken onder de toepasselijke privacyverklaring van Google. Door klanten ingeschakelde koppelingen kunnen gegevens eveneens onder hun eigen voorwaarden of volgens instructies van die klant verwerken.


Internationale doorgiften

Sommige dienstverleners of integraties kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken. Waar dit gebeurt, gebruikt Sparki passende waarborgen, zoals EU-standaardcontractbepalingen, adequaatheidsbesluiten of gelijkwaardige beschermingen die door toepasselijke privacywetgeving worden vereist.


Geautomatiseerde besluitvorming

Sparki gebruikt geen uitsluitend geautomatiseerde besluitvorming die rechtsgevolgen heeft of betrokkenen op vergelijkbare wijze aanzienlijk treft.


Cookies en soortgelijke technieken die wij gebruiken

Sparki gebruikt noodzakelijke technische en functionele cookies voor onder meer beveiliging, sessiebeheer, inloggen en het onthouden van basisinstellingen. Deze cookies zijn nodig om de website en dienst goed te laten werken en worden niet gebruikt voor advertentieprofielen.



Sparki gebruikt momenteel geen advertentiecookies of niet-essentiële marketinganalytics op de marketingwebsite. Sessiecookies verlopen na een beperkte periode of wanneer u uitlogt. Als Sparki niet-essentiële analytics of advertentietechnologie invoert, werken we dit beleid bij en vragen we vooraf toestemming waar dat verplicht is.


Uw gegevens inzien, corrigeren of verwijderen

U heeft het recht op inzage, correctie/rectificatie, verwijdering/wissing, beperking van de verwerking, bezwaar tegen verwerking en overdraagbaarheid van gegevens waar de AVG/GDPR dat toestaat. Daarnaast kunt u uw toestemming intrekken. Verzoeken kunt u sturen naar support@sparki.app. We kunnen om extra informatie vragen om uw identiteit te verifiëren; stuur geen onbewerkte kopie van uw identiteitsbewijs tenzij wij daar uitdrukkelijk om vragen. Als een identiteitsbewijs nodig is, vragen we u gegevens zoals pasfoto, MRZ, documentnummer en BSN af te schermen.


Wij reageren zonder onredelijke vertraging en normaal binnen één maand. Als de AVG wegens complexiteit of het aantal verzoeken een verlenging toestaat, informeren wij u daarover binnen de eerste maand en leggen wij uit waarom. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.


Hoe we uw gegevens beschermen

Sparki neemt de bescherming van uw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. Als u het idee heeft dat uw gegevens toch niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact met ons op via support@sparki.app.


Waar de gegevens vandaan komen

Wij ontvangen persoonsgegevens rechtstreeks van accountgebruikers en bezoekers, van personen die een Sparki-portaal of -plugin gebruiken, van de makelaar of organisatie die Sparki gebruikt en van koppelingen die de organisatie zelf aansluit. Wanneer Sparki klantflowgegevens namens een organisatie verwerkt, blijft die organisatie verantwoordelijk voor informatie over de oorspronkelijke bron en rechtsgrond.


Dienstverleners en ontvangers

Sparki beperkt iedere leverancier tot de gegevens die voor diens functie nodig zijn. Klantdocumenten, berichten, workflowantwoorden en klantprofielen blijven in beginsel in de centrale Heroku PostgreSQL-database en beschermde Amazon S3-opslag, tenzij een gebruiker deze bewust via een ingeschakelde koppeling verstuurt.


  • Salesforce/Heroku — hosting van de API, beheerde PostgreSQL en Redis, werking van de applicatie en infrastructuurlogs. PostgreSQL bevat account-, portaal-, klant-, project-, workflow-, afspraak-, bericht-, documentmetadata- en facturatiegegevens. Redis bevat kortdurende sessies, cache-items en operationele wachtrijgegevens.
  • Amazon Web Services — beschermde S3-objectopslag voor uploads en gegenereerde documenten en Simple Email Service (SES) voor service-e-mail. SES ontvangt de afzender, ontvanger, onderwerpregel, berichtinhoud en bezorgmetadata die nodig zijn voor verzending en probleemoplossing.
  • Vercel — hosting en levering van de marketingwebsite en klantgerichte frontends. Vercel verwerkt verzoeken, IP-adressen, apparaat-/browserinformatie en inhoud tijdens transport en kan beperkte toegangs- en deploymentlogs bewaren.
  • Sentry — fout- en betrouwbaarheidsmonitoring. Sparki verstuurt uitsluitend technische foutinformatie, stacktraces, release-/omgevingsgegevens en interne bedrijfsidentificatoren in UUID-vorm. Namen, e-mailadressen, telefoonnummers, bericht- of documentinhoud, betaalgegevens, verzoekinhoud, gebruikerscontext, breadcrumbs en andere persoonsgegevens worden verwijderd voordat een gebeurtenis wordt verstuurd.
  • Google — reCAPTCHA voor fraude- en misbruikpreventie, Google Maps/adresfuncties en Google Fonts op de marketingwebsite. Voor reCAPTCHA verwerkt Google klantgegevens als verwerker onder de Google Cloud-voorwaarden. Voor Google Maps handelt Google als zelfstandig verwerkingsverantwoordelijke onder de toepasselijke voorwaarden en privacyverklaring. Google Fonts-verzoeken worden onder de toepasselijke privacyverklaring van Google verwerkt. Google kan het IP-adres, browser-/apparaatgegevens, challengesignalen en kaart-, adres- of fontverzoeken ontvangen. Google Meet wordt alleen gebruikt als een organisatie deze koppeling inschakelt.
  • Mollie — betalingsverwerking en abonnementsfacturatie. Mollie ontvangt klant-, betaal-, mandaat-, factuurreferentie- en transactiegegevens die nodig zijn voor betalingen en wettelijke verplichtingen. Mollie handelt daarnaast onder eigen verplichtingen als gereguleerde betaaldienstverlener.
  • Better Stack — beschikbaarheids- en operationele taakmonitoring. Monitorverzoeken zijn beperkt tot operationele status, authenticatiegegevens, interne recordidentificatoren en foutmetadata die nodig zijn om storingen te detecteren; zij zijn niet bedoeld om document-, bericht- of workflowinhoud te bevatten.

Optionele, door de klant gekozen koppelingen kunnen Google Meet, Zoom, Realworks, Kolibri, Mollie-betaalkoppelingen, OpenAI-compatibele AI-diensten of een door de klant ingestelde e-mailprovider omvatten. Ze worden alleen gebruikt wanneer een organisatie ze inschakelt of configureert. Sparki verstuurt uitsluitend gegevens die nodig zijn voor de gevraagde handeling.


Bewaartermijnen per systeem

  • Heroku PostgreSQL: documentregistraties krijgen een geplande verwijderdatum 180 dagen na upload; gesloten, geannuleerde of afgeronde projecten krijgen een geplande opschoondatum 180 dagen nadat zij die status bereiken; klantprofielen krijgen standaard een verwijder- of anonimiseerdatum 24 maanden na aanmaak, tenzij voortgezet rechtmatig gebruik, een andere ingestelde bewaartermijn of een wettelijke bewaarplicht geldt.
  • Amazon S3: beschermde uploads en gegenereerde documenten volgen de verwijdertermijn van het gekoppelde document of project. Verwijderde gegevens kunnen in versleutelde back-ups blijven totdat de normale back-upcyclus van de leverancier verloopt.
  • Heroku Redis: sessies verlopen na een beperkte periode (normaal maximaal zeven dagen); cache- en wachtrijgegevens zijn kortdurend en vormen niet de permanente administratie.
  • Sentry, Heroku, Vercel, AWS SES en Better Stack: diagnostische, toegangs-, bezorg- en monitorgegevens worden alleen gedurende de bij die leverancier ingestelde termijn bewaard en vormen niet het permanente klantdossier.
  • Mollie en Sparki-facturatiegegevens: worden bewaard zolang dat nodig is voor betalingen, geschillen, boekhouding, belastingen, fraudepreventie en andere wettelijke verplichtingen.

Een organisatie kan export, verwijdering of teruggave van haar klantflowgegevens verzoeken. Bij beëindiging geldt de Verwerkersovereenkomst in de Voorwaarden. Gegevens die wettelijk moeten worden bewaard, worden afgeschermd van normaal gebruik en verwijderd zodra die verplichting eindigt.


Internationale doorgiften

Sparki kiest waar geconfigureerd Europese hostingregio's voor de centrale applicatiedatabase en beschermde bestandsopslag. Sommige leveranciers werken internationaal of bieden ondersteuning van buiten de EER. Voor beperkte doorgiften gebruikt Sparki een adequaatheidsbesluit, de modelcontractbepalingen van de Europese Commissie of een ander rechtmatig mechanisme, met aanvullende waarborgen waar nodig. Een kopie van de toepasselijke waarborg kan via support@sparki.app worden opgevraagd, met noodzakelijke weglatingen.


Is het verstrekken van gegevens verplicht?

Verplichte account-, authenticatie- en facturatiegegevens zijn nodig om een account of betaald abonnement te beheren. Verplichte velden in een makelaarsportaal worden door die makelaar bepaald en zijn nodig om de betreffende afspraak, aanvraag, aanbieding of workflow in te dienen. Andere velden zijn optioneel. Zonder verplichte gegevens kan de betreffende handeling niet worden voltooid.


Sparki is niet bedoeld voor bijzondere persoonsgegevens of strafrechtelijke gegevens, tenzij de organisatie vooraf een rechtsgrond, noodzaak en passende waarborgen met Sparki heeft vastgesteld.