Privacybeleid
Hoe Schedule Builder omgaat met gegevens over accounts, weekplanningen, eenmalige agenda-import, automatische agendasynchronisatie, ondersteuning, feedback, pushmeldingen en abonnementen.
Laatst bijgewerkt 2 oktober 2026.
Op deze pagina
- 1. Gegevens die we verzamelen
- 2. Hoe we gegevens gebruiken
- 3. Agendakoppelingen
- 4. Delen van je gegevens
- 5. OAuth, betalingen, pushmeldingen, ondersteuning en telemetrie
- 6. Cookies, lokale opslag en vergelijkbare technologieën
- 7. Bewaartermijnen
- 8. Je keuzes en instellingen
- 9. Beveiliging
- 10. Kinderen
- 11. Internationale verwerking
- 12. Wijzigingen in dit privacybeleid
- 13. Contact
Dit privacybeleid legt uit hoe Schedule Builder omgaat met gegevens wanneer je de site gebruikt, een account aanmaakt, weekplanningen opslaat, eenmalige agenda-import gebruikt of expliciet automatische agendasynchronisatie inschakelt, pushherinneringen inschakelt, deellinks publiceert, ondersteuning benadert, feedback stuurt of een Pro-abonnement afsluit.
Door een account aan te maken met e-mailadres en wachtwoord of door je aan te melden met Google of Microsoft, erken je dit privacybeleid en stem je in met de hierin beschreven gegevensverwerking.
1. Gegevens die we verzamelen
We verzamelen gegevens die je rechtstreeks verstrekt, zoals je naam, e-mailadres, wachtwoordaanmeldgegevens, OAuth-provideridentiteitsgegevens, ondersteuningsberichten, optionele appbeoordelingen en geschreven feedback, factureringskeuzes, opzeggingsredenen en optionele details, planningsinhoud, huisstijlvoorkeuren en optionele geüploade bestanden zoals logo's of afbeeldingen.
We verzamelen ook technische en gebruiksgegevens die nodig zijn om de dienst te laten werken, zoals sessie-ID's, basisgegevens over apparaat of browser, regio-informatie afgeleid van IP, gebruikte pagina's of functies en begrensde loggegevens voor prestaties, beveiliging, misbruikpreventie en probleemoplossing. Als je pushherinneringen inschakelt, verzamelen we het browserpushendpoint, encryptiesleutels en de tijdzone die nodig zijn om herinneringen af te leveren.
2. Hoe we gegevens gebruiken
We gebruiken gegevens om de dienst te leveren, accounts te authenticeren, weekplanningen tussen apparaten te synchroniseren, gepubliceerde weekplanningen en insluitingen weer te geven, abonnementsstatus te verwerken, aangevraagde pushherinneringen te versturen, ondersteuningsverzoeken te beantwoorden, misbruik te voorkomen en de betrouwbaarheid en beveiliging van de app te onderhouden.
We gebruiken samengevoegde of niet tot personen herleidbare gegevens om te begrijpen hoe mensen Schedule Builder gebruiken en om productbeslissingen, prijspresentatie, introductie en functiekwaliteit te verbeteren. We nemen geen Google Calendar-gegevens op in analyses of metingen van productgebruik.
3. Agendakoppelingen
Agenda-import is optioneel. Je kunt Google Calendar of Microsoft Outlook koppelen zonder op de website een Schedule Builder-account aan te maken; Android-cloudkoppelingen vereisen een aangemelde Schedule Builder-sessie omdat de browsermachtiging in een afzonderlijk beveiligd tabblad plaatsvindt. Wanneer je Google Calendar expliciet koppelt, krijgen we toegang tot de agendanamen, identificatiegegevens, kleuren en de status van de primaire agenda die nodig zijn om een agenda te kiezen. Voor de gekozen agenda en week krijgen we toegang tot activiteitstitels, begin- en einddatums en -tijden en de status voor de hele dag. We krijgen ook toegang tot beschikbare activiteitbeschrijvingen, die altijd worden opgenomen in agenda-import, synchronisatie en voorbeelden van agendabestanden; er is geen schakelaar voor beschrijvingen. Microsoft Outlook levert bodyPreview, niet de volledige activiteittekst. Beschrijvingen zijn beperkt tot 4.000 tekens per activiteit en de limieten voor het aantal activiteiten en de grootte van weekplanningen blijven gelden. Controleer beschrijvingen voordat je publiceert of insluit: mensen met de openbare link of pagina kunnen deze zien.
Op Android kun je ook Google Calendar kiezen die al met je apparaat is gesynchroniseerd. Nadat je expliciet Android-agendatoestemming verleent, leest de app alleen zichtbare Google-agenda's met ingeschakelde synchronisatie en de gekozen week uit de Calendar Provider van het apparaat. De app leest geen e-mailadressen van accounts, schrijft geen activiteiten, doet geen native netwerkverzoeken en bewaart de providergegevens niet buiten de bewerkbare momentopname die je kiest op te slaan.
Bij Agenda koppelen is Eenmalig importeren standaard geselecteerd voor ongekoppelde weekplanningen. Bestaande koppelingen openen in Gesynchroniseerd houden; Eenmalig importeren is niet beschikbaar totdat expliciet is ontkoppeld en de cloud de wijziging succesvol heeft overgenomen. Deze eenmalige agenda-import gebruikt deze gegevens om een bewerkbaar Schedule Builder-voorbeeld van de gekozen week te maken. Google- en Microsoft-agenda-import gebruiken aparte providermachtigingen. Apple Calendar-import gebruikt je Apple Account-e-mailadres en een app-specifiek wachtwoord; we vragen nooit om je gewone Apple Account-wachtwoord. Deze eenmalige import maakt geen blijvende synchronisatie aan. Ook lokale agendabestanden en Android-apparaatagenda-import schakelen geen achtergrondsynchronisatie in.
Providerinloggegevens worden niet naar de browser teruggestuurd. Voor eenmalige agenda-import slaan we inloggegevens alleen op als AES-GCM-versleutelde gegevens, maximaal 15 minuten. Imports van aangemelde gebruikers zijn gebonden aan de huidige aangemelde browsersessie. Gastimports van Google en Microsoft zijn gebonden aan een ondoorzichtige HTTP-only-browsercookie; we slaan alleen een hash van die cookie op. We verwijderen de inloggegevens na een gevuld voorbeeld, annulering, een mislukt providerverzoek of verloop. Een geldig resultaat voor een lege week blijft alleen beschikbaar totdat die korte sessie verloopt, zodat je een andere week kunt kiezen. We bewaren ruwe provideractiviteitsgegevens niet apart; een geïmporteerde momentopname wordt pas Schedule Builder-planningsinhoud nadat je die bevestigt. Als je die resulterende weekplanning expliciet publiceert, insluit of exporteert, geef je ons opdracht die voor die functie beschikbaar te stellen.
Gesynchroniseerd houden in hetzelfde dialoogvenster biedt automatische agendasynchronisatie: een aparte optionele koppeling waarvoor de eigenaar expliciet moet instellen en inschakelen, met geschikte Pro-, proefperiode- of beheerderstoegang en beveiliging rond cloudopslag en gereedheid. Deze modus selecteren schakelt synchronisatie nooit automatisch in. Er wordt één gekozen Google-, Microsoft- of Apple-agenda per eigen weekplanning gekoppeld en de aangevraagde huidige of gekozen week wordt in de opgeslagen tijdzone bijgewerkt. Leesacties bij providers kunnen een begrensde tijdsmarge bevatten om lokale datumgrenzen van de bron op te vangen; we bewaren alleen de ondersteunde activiteitlaag van die week, niet de agendageschiedenis. Activiteiten met tijdstippen gebruiken de opgeslagen tijdzone; activiteiten voor de hele dag behouden de datums van de bronagenda. We verwerken metadata voor agendaselectie en activiteitstitels, tijden, datums, de status voor de hele dag en bron-ID's die nodig zijn om die week bij te werken. Beschikbare beschrijvingen worden voor Google, Microsoft en Apple opgevraagd en opgenomen, ook als een oudere client aangeeft beschrijvingen uit te willen laten. Bestaande synchronisatiekoppelingen met uitgeschakelde beschrijvingen nemen beschikbare beschrijvingen bij de volgende geslaagde leesactie op; een mislukte of onvolledige leesactie behoudt de laatste geslaagde momentopname. Apple CalDAV kan tijdelijk extra activiteitvelden teruggeven, maar we slaan alleen ondersteunde activiteitvelden op. We houden geen aparte cache van ruwe provideractiviteiten bij en spiegelen niet je volledige agendageschiedenis.
Voor automatische synchronisatie gebruiken Google en Microsoft een aparte agendamachtiging met offline vernieuwingstoegang, niet alleen accountaanmelding. We bewaren vernieuwings- en toegangsgegevens of Apple-app-specifieke inloggegevens op de server als AES-GCM-versleutelde gegevens, beschermd door een aparte geheime encryptiesleutel voor agendasynchronisatie. We slaan de gekozen agenda, tijdzone, een compatibiliteitsveld voor het opnemen van beschrijvingen, tijdstippen van de laatste geslaagde en volgende poging, begrensde foutstatus, watch-identificatiegegevens van providers en validatiemetadata op. Providermeldingen van Google en Microsoft ondersteunen geplande leesacties; Apple gebruikt periodieke controles. Inloggegevens worden nooit naar clients teruggestuurd. Verlies van Pro pauzeert leesacties maar verwijdert die versleutelde inloggegevens niet. Een toegangsprobleem met een agendabron behoudt de inloggegevens en de laatste geslaagde momentopname; Google/Microsoft kan de machtiging eenmaal vernieuwen en een niet-geautoriseerde leesactie opnieuw proberen. Toegang geweigerd betekent op zichzelf niet dat een machtiging is ingetrokken. Een bevestigde ingetrokken of verlopen vernieuwingsmachtiging, ontbrekende vernieuwingsgegevens of een ongeldige Apple-app-wachtwoordmachtiging vereist opnieuw koppelen en wist de opgeslagen inloggegevens. Ontkoppelen verwijdert blijvende inloggegevens, OAuth-transacties en lokale webhookkoppelingen; de eigen weekplanning of het account verwijderen wist ook de koppelingsgegevens. Alleen afmelden ontkoppelt niet.
Gesynchroniseerde bronactiviteiten zijn alleen-lezen in Schedule Builder, ook voor samenwerkers, en updates schrijven nooit naar de externe agenda. Lokale wekelijkse activiteiten, privénotities en taken worden niet gesynchroniseerd; Google Tasks, Microsoft To Do en Apple Reminders zijn niet geïntegreerd. Elke geslaagde leesactie slaat een minimaal venster van de laatste geslaagde weekstart en tijdzone op bij de bronactiviteiten, ook voor een lege week. Weergaven behouden de oorspronkelijke datums van die momentopname totdat een update slaagt, in plaats van oude afspraken als een nieuwere aangevraagde week te tonen. Dit minimale venster kan meegaan met openbare en samenwerkingsplanningsgegevens; privékoppelingsrecords en inloggegevens niet. Ontkoppelen verwijdert het venster en bronmarkeringen en behoudt elke geslaagde momentopname, ook een lege week, als bewerkbare lokale momentopname vastgezet op de laatste geslaagde week totdat je die bewerkt of verwijdert. Bij een koppeling die nooit een momentopname heeft opgeleverd, blijven gewone weekinstellingen en lokale inhoud bij ontkoppelen ongewijzigd. Overdraagbare planningskopieën en JSON-exports en -imports verwijderen ook koppelings-, bron- en venstermetadata en behouden een bewerkbare vastgezette week; ze herstellen geen achtergrondsynchronisatie en bevatten geen inloggegevens. Kopieën en back-ups van de eigenaar behouden privénotities en beschikbare taakback-upgegevens. Een gekoppelde weekplanning publiceren of insluiten geeft ons opdracht veranderende gesynchroniseerde activiteiten en altijd opgenomen beschikbare beschrijvingen te tonen aan mensen met toegang tot de openbare link of pagina. Ontkoppelen heft de publicatie van die bewaarde inhoud niet op. Je kunt providertoegang of een Apple-app-specifiek wachtwoord apart intrekken in de instellingen van de provider.
Het gebruik en de overdracht van Google-gebruikersgegevens door Schedule Builder voldoen aan de Google API Services User Data Policy, inclusief de Limited Use-vereisten. We verkopen geen Google Calendar-gegevens en gebruiken deze niet voor advertenties, gebruikersprofilering, kredietwaardigheid, leningen, gegevenshandel of analyses. We staan niet toe dat mensen Google Calendar-gegevens lezen tenzij je uitdrukkelijk instemt voor specifieke gegevens, of toegang noodzakelijk is voor beveiliging, naleving van wettelijke verplichtingen of toegestane samengevoegde operationele doeleinden.
4. Delen van je gegevens
We delen gegevens alleen met dienstverleners wanneer dat nodig is om Schedule Builder te laten werken, waaronder Cloudflare voor hosting, database, opslag en misbruikbescherming; Stripe voor betalingen; ZeptoMail voor transactionele e-mail; en browserpushdiensten wanneer je herinneringen inschakelt. We verstrekken geen Google Calendar-gegevens aan aanbieders van advertenties, analyses, gegevenshandel of andere niet-gerelateerde diensten.
We kunnen gegevens verstrekken als de wet dit vereist, om rechten of veiligheid te beschermen, misbruik te onderzoeken of als onderdeel van een fusie, overname, financiering of verkoop van activa met betrekking tot de dienst. Elk gebruik of elke overdracht van Google Calendar-gegevens in die omstandigheden blijft onderworpen aan de Google API Services User Data Policy en Limited Use-vereisten.
We verkopen je persoonsgegevens niet voor geld. Als je een weekplanning via een deellink of insluiting publiceert, wordt de inhoud die je hebt gekozen te publiceren gedeeld met iedereen die die link of pagina kan openen. Gepubliceerde links zijn niet beveiligd met een wachtwoord en we leggen vast wanneer een gepubliceerde link voor het laatst is geopend. Eigen achtergrondafbeeldingen en huisstijllogo's worden via openbare bestands-URL's aangeboden, zodat iedereen met zo'n URL de afbeelding kan ophalen.
5. OAuth, betalingen, pushmeldingen, ondersteuning en telemetrie
Als je je aanmeldt met Google of Microsoft, ontvangen we de accountgegevens die deze providers beschikbaar stellen voor authenticatie en accountaanmaak, zoals je naam, e-mailadres en provider-ID. We slaan de provider en de provider-subject-ID op bij je account; providertoegangstokens voor aanmelding worden niet als accountgegevens opgeslagen.
Als je een Pro-abonnement afsluit, verwerkt Stripe de betaling. We ontvangen abonnements- en transactiemetadata die nodig zijn voor facturering en accountbeheer, waaronder Stripe-ID's voor klanten, abonnementen, prijzen en Checkout, status, factureringsperiode, proefperiode en opzegging. We slaan je volledige betaalkaartgegevens niet op. We gebruiken Cloudflare-landmetadata bij accountregistratie om een regionale prijscategorie toe te kennen en op te slaan voor latere afrekenacties van het account.
Wanneer je expliciet pushherinneringen inschakelt, slaan we het browserpushendpoint, encryptiesleutels en de tijdzone bij je account op. Om een herinnering af te leveren, sturen we een versleutelde Web Push-payload met de activiteitstitel, planningsnaam, tijdsaanduiding van het exemplaar en een link naar de editor naar de pushdienst van die browser.
Ondersteuning in de app slaat verzoekonderwerpen en berichten op. Bevoegde ondersteuningsbeheerders kunnen de naam, het e-mailadres, de abonnementsstatus en planningnamen van de aanvrager bekijken om een verzoek af te handelen, maar de ondersteuningsweergave toont geen inhoud van weekplanningen. We gebruiken ZeptoMail om ondersteuningsmeldingen per e-mail te versturen met het verzoekonderwerp en de relevante identiteit van de afzender, niet de volledige berichttekst.
Voor de optionele eenmalige feedbackuitnodiging slaan we bij je account een uitnodigingsrecord en de oorspronkelijke UTC-dag van je plannerbezoek op, in plaats van een gedetailleerde browsegeschiedenis. Oudere samengevoegde bezoekdatums en aantallen kunnen voor compatibiliteit in dat record blijven staan, maar worden niet meer bijgewerkt of gebruikt om geschiktheid te bepalen. We leggen blijvend vast wanneer de uitnodiging wordt geclaimd, zodat deze niet opnieuw verschijnt. Als je feedback indient, slaan we je beoordeling, optionele opmerking, interfacetaal en indieningsdatum op. Bevoegde beheerders kunnen deze feedback samen met je accountnaam en e-mailadres lezen om de app te verbeteren. Feedback is privé en wordt niet gepubliceerd als beoordeling of getuigenis.
We registreren eigen operationele, fout-, exportfout- en conversietelemetrie in onze database. Conversietelemetrie bevat een beperkte gebeurtenisnaam, bron en optioneel factureringsinterval of functie. Fout- en operationele telemetrie gebruikt begrensde, opgeschoonde technische metadata en is ontworpen om geen ruwe IP-adressen, e-mailadressen, cookies, tokens, verzoekinhoud, planningsinhoud, providerpayloads, volledige URL's of ruwe stacktraces te bewaren.
6. Cookies, lokale opslag en vergelijkbare technologieën
We gebruiken cookies, lokale opslag en vergelijkbare technologieën om je aangemeld te houden, appstatus te onthouden, lokale planningsconcepten op te slaan, prestaties te verbeteren en te begrijpen hoe kernfuncties worden gebruikt.
Sommige lokale planningsfuncties werken zonder account door gegevens op je apparaat op te slaan. Als je browseropslag wist, kunnen die lokaal opgeslagen weekplanningen of voorkeuren worden verwijderd.
7. Bewaartermijnen
We bewaren persoonsgegevens zolang dat nodig is om de dienst te leveren, wettelijke verplichtingen na te komen, geschillen op te lossen, overeenkomsten te handhaven en beveiligings- en financiële administratie bij te houden. Een sessie kan maximaal 30 dagen duren, wachtwoordhersteltokens verlopen na één uur en tijdelijke eenmalige agenda-importgegevens verlopen na maximaal 15 minuten. Blijvende inloggegevens voor automatische synchronisatie worden apart bewaard, ook bij gepauzeerde toegang, totdat wordt ontkoppeld, de eigen weekplanning of het account wordt verwijderd, of een bevestigde of ontbrekende vernieuwingsmachtiging of ongeldige Apple-app-wachtwoordmachtiging opnieuw koppelen vereist. Herstelbare toegangsproblemen met agendabronnen verwijderen die inloggegevens niet. Bewaarde momentopnameactiviteiten volgen de levenscyclus van de weekplanning.
Records van eenmalige feedbackuitnodigingen en ingediende reacties worden bij je account bewaard en verwijderd wanneer het account wordt verwijderd. Je kunt de uitnodiging weigeren zonder een beoordeling of opmerking in te dienen.
We bewaren operationele gebeurtenissen en Stripe-webhook-idempotentierecords 30 dagen, planningsopslagbewerkingsrecords 15 dagen, pushaflevermetadata 35 dagen en auditrecords één jaar. Account-, facturerings-, ondersteunings- en gedeelde-planningsrecords kunnen andere bewaartermijnen hebben op basis van operationele of wettelijke behoeften. Geüploade afbeeldingen worden asynchroon verwijderd en openbare caches kunnen een kopie bewaren totdat de cache verloopt.
8. Je keuzes en instellingen
Je kunt profielgegevens bijwerken, de abonnementsstatus beheren, bepalen welke weekplanningen je publiceert en je account verwijderen via beschikbare tools in de app of door via ondersteuning contact met ons op te nemen. Verwijder een actief Stripe-abonnement voordat je je account verwijdert; accountverwijdering zegt het niet op.
Je kunt ervoor kiezen geen account aan te maken en alleen lokale planningsfuncties te blijven gebruiken. Je kunt eenmalige agenda-import en automatische agendasynchronisatie vermijden door geen provider te koppelen. Beheer een bestaande koppeling via Synchronisatie-instellingen bij de weekplanning (dropdown van de planningstitel op Android) of Gesynchroniseerd houden bij Agenda koppelen. Je kunt ontkoppelen zonder de lokale momentopname te verliezen, openbaar delen vermijden door geen deellinks of insluitingen te maken en browserpushtoestemming weigeren of een pushabonnement verwijderen via je browserinstellingen.
9. Beveiliging
We gebruiken redelijke administratieve, technische en organisatorische waarborgen om persoonsgegevens te beschermen. Geen systeem is volkomen veilig en we kunnen geen absolute veiligheid garanderen.
Je helpt je gegevens te beschermen door een sterk wachtwoord te gebruiken, je apparaat te beveiligen en af te melden of toegang in te trekken als je ongeoorloofde accountactiviteit vermoedt.
10. Kinderen
Schedule Builder is niet bedoeld voor kinderen jonger dan 13. Maak geen account aan en verstrek geen persoonsgegevens als je jonger bent dan 13 of dan de in jouw rechtsgebied vereiste minimumleeftijd om toestemming voor online diensten te geven.
11. Internationale verwerking
Je gegevens kunnen worden verwerkt en opgeslagen op locaties waar onze hosting-, authenticatie-, opslag- of betaalproviders actief zijn. Daar kunnen privacywetten gelden die afwijken van die in je land of regio.
12. Wijzigingen in dit privacybeleid
We kunnen dit privacybeleid bijwerken naarmate het product en wettelijke vereisten veranderen. Daarbij werken we de datum van de laatste wijziging bij en kunnen we bij wezenlijke wijzigingen extra kennisgeving geven.
13. Contact
Neem voor privacyvragen, gegevensverzoeken of vragen over dit beleid contact met ons op via de ondersteuning in de app of via [email protected].