Hoobler verwerkt persoonsgegevens enkel wanneer dat nodig is en zoals beschreven hieronder. Deze verklaring is opgesteld conform de geldende privacywetgeving, waaronder de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679, "AVG") en de toepasselijke Belgische uitvoeringswetten. Vragen? privacy@hoobler.be.
§1 Wie wij zijn
Verwerkingsverantwoordelijke.
De verwerkingsverantwoordelijke voor de persoonsgegevens die via hoobler.be en de Hoobler- diensten worden verzameld is:
Hoobler heeft geen functionaris voor gegevensbescherming (DPO) aangesteld; dit is niet wettelijk vereist gelet op de aard en de omvang van onze verwerkingen. Privacyvragen lopen via het adres hierboven en worden binnen 30 dagen beantwoord.
§2 Wat wij verwerken
Doeleinden, gegevens, rechtsgronden en bewaartermijnen.
Hieronder een volledig overzicht van de doeleinden, gegevens, rechtsgronden en bewaartermijnen die wij hanteren.
Aanmelding pre-launch / wachtlijst.
Gegevens
Naam, e-mailadres, telefoonnummer, type woning, locatie, eerdere verkoopervaring, hoe je ons hebt gevonden
Rechtsgrond
Noodzaak voor de uitvoering van precontractuele maatregelen op jouw verzoek
Bewaartermijn
24 maanden na laatste contact; afgewezen aanvragen worden maximaal 12 maanden bewaard
Strikt-noodzakelijke en eigen anonieme statistieken zijn altijd aan (geen tracking, geen externe partijen). Marketing-pixels (Google, Meta, LinkedIn, TikTok, X) activeren enkel na expliciete opt-in via de cookiebanner of de cookie-instellingen.
§4 Wie ziet de data
Verwerkers en sub-verwerkers.
Hoobler werkt met een beperkt aantal externe partijen. Met elk van hen zijn contractuele afspraken gemaakt over hoe zij met jouw gegevens omgaan.
Microsoft Azure (Ierland) - hosting van applicatie en database, binnen de Europese Unie.
Postmark (USA, ActiveCampaign LLC) - verzending van transactionele e-mails.
Mollie B.V. (Nederland) - verwerking van betalingen bij verkoop.
MapTiler (Zwitserland) - kaartweergave op woningpagina's; ontvangt enkel IP-adres en geanonimiseerde browser-info, geen account-gegevens.
Microsoft Azure OpenAI - AI- ondersteuning binnen onze Azure-omgeving (samenvattingen, extractie uit documenten, de Hoobler-assistent). De verwerking gebeurt binnen Azure en je gegevens worden niet gebruikt om de onderliggende modellen te trainen.
Google AI (Verenigde Staten) - AI-beeldmodellen voor optionele fotoverbetering. Enkel wanneer de verkoper deze functie gebruikt, wordt een tijdelijke, beveiligde link naar de betreffende woningfoto gedeeld. Doorgifte op basis van de EU-US Data Privacy Framework-certificering of Standard Contractual Clauses.
Zimmo (België) - optionele syndicatie van je advertentie naar Zimmo. Doet een geïnteresseerde via Zimmo een contactaanvraag, dan ontvangt Hoobler die aanvraag (naam, e-mail, telefoon, bericht) terug zodat ze in je Hoobler-postvak terechtkomt, net als een aanvraag op het platform zelf.
Marketing-pixels (enkel na toestemming) - Google LLC, Meta Ireland Ltd, LinkedIn Ireland Unlimited Company, TikTok Technology Ltd, X Corp. Pas actief na opt-in via de cookiebanner.
Hoobler verkoopt of verhuurt persoonsgegevens nooit aan derden voor commerciële doeleinden.
§5 Buiten de EER
Internationale doorgiften.
De hosting van jouw gegevens gebeurt volledig binnen de Europese Economische Ruimte (EER).
Voor zover Hoobler een beroep doet op partijen die persoonsgegevens buiten de Europese Economische Ruimte (EER) verwerken, zoals Postmark (USA), Google AI (USA) en de marketing-pixels (USA), baseren wij doorgifte op de EU-US Data Privacy Framework-certificering van de ontvanger of op de door de Europese Commissie goedgekeurde Standard Contractual Clauses (Uitvoeringsbesluit 2021/914), aangevuld met passende technische maatregelen (versleuteling tijdens transport en in rust). Voor Azure OpenAI blijft de verwerking binnen de Azure-omgeving; waar een doorgifte buiten de EER plaatsvindt, gelden dezelfde Standard Contractual Clauses.
§6 Beveiliging
Hoe wij je gegevens beschermen.
Hoobler neemt passende technische en organisatorische maatregelen voor de beveiliging van jouw gegevens, waaronder: TLS 1.2+ voor alle verkeer, versleuteling at rest van de database (Azure-managed keys), role-based access control voor het team, audit-logs van toegang tot persoonsgegevens, regelmatige back-ups, en multi-factor authenticatie op alle administratieve interfaces. Als er zich ooit een datalek voordoet waarbij jouw rechten en vrijheden in het gedrang komen, melden wij dit binnen 72 uur aan de Gegevensbeschermingsautoriteit en informeren wij jou rechtstreeks.
§7 Jouw rechten
Inzage, correctie, wissen, beperking, overdraagbaarheid en bezwaar.
Onder de AVG (Verordening 2016/679) heb je het recht om:
Jouw gegevens in te zien;
Jouw gegevens te laten corrigeren;
Jouw gegevens te laten wissen, "recht op vergetelheid";
De verwerking te beperken;
Je gegevens over te dragen naar een andere partij (dataportabiliteit);
Bezwaar te maken tegen verwerking op grond van een gerechtvaardigd belang;
Jouw toestemming op elk moment in te trekken, zonder dat dit gevolgen heeft op de rechtmatigheid van eerdere verwerkingen (art. 7 lid 3).
Stuur jouw verzoek via privacy@hoobler.be. Hoobler verbindt zich ertoe om binnen 30 dagen een gemotiveerd antwoord op jouw verzoek te voorzien. Afhankelijk van de complexiteit van het/de verzoek(en) en van het aantal verzoeken kan die termijn indien nodig met twee maanden worden verlengd. Om je identiteit te verifiëren kunnen wij een kopie van je identiteitsbewijs vragen (waarbij je het rijksregisternummer en de pasfoto mag afdekken).
Wij mogen deze verklaring aanpassen. Bij materiële wijzigingen krijg je ten minste 30 dagen vóór de inwerkingtreding een aankondiging via e-mail of in-app. De huidige versie is bijgewerkt op 10 juni 2026.