navondo.
Veiligheid
Veiligheid en privacy
Woningzoekers en makelaars vertrouwen ons hun gegevens toe. Hier lees je waar die gegevens staan, wie ons daarbij helpt en wat we zelf doen om ze te beschermen. Eerlijk en zonder kleine lettertjes.
In het kort
- Je gegevens staan in een afgeschermde database in de EU. Iedereen ziet alleen wat van hem of haar is.
- Inloggen gaat zonder wachtwoord. Beheerders van Navondo gebruiken altijd tweestapsverificatie.
- Een makelaar krijgt je gegevens alleen als jij zelf een aanvraag verstuurt.
- Geen advertentiecookies, geen volgcookies en geen trackers, ook niet in de app.
- We werken met leveranciers die zelf onafhankelijk zijn gecontroleerd, zoals Supabase en Vercel (SOC 2 Type 2 en ISO 27001).
Waar je gegevens staan
Accounts, aanvragen, formulieren en de makelaarsomgeving staan bij Supabase, op servers in Ierland (EU). Onze mails gaan via Brevo, met servers in de EU. De websites draaien bij Vercel; dat is een Amerikaans bedrijf, en daarvoor gelden het EU-VS Data Privacy Framework en de standaardcontractbepalingen van de Europese Commissie. Wat je ons mailt, komt binnen bij Google Workspace.
Het woningaanbod zelf is openbaar: dat komt van de websites van de makelaars, met hun toestemming. In de code van Navondo staan geen persoonsgegevens en geen wachtwoorden of geheime sleutels.
Onze leveranciers
Navondo bouwt op grote, gespecialiseerde diensten. Zij laten hun beveiliging zelf onafhankelijk controleren. Een volledig overzicht van wie welke gegevens verwerkt, staat in de privacyverklaring.
| Leverancier | Waarvoor | Onafhankelijk gecontroleerd |
| Supabase | Database, inloggen en opslag (EU, Ierland) | SOC 2 Type 2, ISO 27001 |
| Vercel | Hosting van de websites | SOC 2 Type 2, ISO 27001 |
| Google Workspace | E-mail van navondo.nl | SOC 2 Type 2, ISO 27001 |
| Brevo | Versturen van mails (EU) | ISO 27001 (volgens Brevo zelf) |
| Mollie | Betalingen van adverteerders | Betaalinstelling met vergunning van De Nederlandsche Bank |
Dit zijn de certificeringen van die leveranciers, niet van Navondo zelf; zie hieronder.
Wat we zelf doen
Iedereen ziet alleen wat van hem is
Elke tabel in de database is afgeschermd per gebruiker (Row Level Security). Een woningzoeker ziet alleen zijn eigen account, een makelaar alleen zijn eigen kantoor en aanvragen. Nieuwe onderdelen krijgen standaard geen toegang; we geven alleen wat echt nodig is.
Inloggen zonder wachtwoord
Je logt in met een link of een code per mail. Er is dus geen wachtwoord dat kan uitlekken of dat je op een andere site ook gebruikt. In de makelaarsomgeving werkt een inloglink pas na een klik op Inloggen, zodat een virusscanner die links in mails opent, hem niet kan opgebruiken. Beheerders van Navondo loggen altijd in met tweestapsverificatie; kantoren kunnen die zelf aanzetten.
Beveiligde websites
Alle sites gebruiken altijd een beveiligde verbinding (https) en een strenge Content-Security-Policy: de browser voert alleen code van onze eigen site uit. Lettertype, kaartsoftware en 360°-viewer laden we van onze eigen server.
Zo min mogelijk gegevens, en niet langer dan nodig
We vragen alleen wat nodig is, zetten geen persoonsgegevens in webadressen of logbestanden en verwijderen gegevens automatisch na de termijnen in de privacyverklaring. Je kunt je account zelf verwijderen; je gegevens gaan dan direct weg (alleen de codes tegen misbruik verdwijnen pas na hooguit 31 dagen).
Geen volgen
Geen advertentiecookies, geen volgcookies en geen statistiekdiensten van derden. De app bevat geen advertentie-ID en geen trackers.
Kunstmatige intelligentie, alleen waar het helpt
Alleen een erfpachtoverzicht dat een makelaar uploadt, laten we uitlezen door het AI-model van Anthropic. Daarin staan gegevens over de grond, niet over personen. Anthropic gebruikt die documenten niet om modellen te trainen.
Voor makelaars
Navondo en jouw kantoor zijn ieder zelf verantwoordelijk voor de persoonsgegevens die zij verwerken (zie de voorwaarden en de leveringsvoorwaarden in de makelaarsomgeving). Navondo verwerkt dus geen gegevens in opdracht van jouw kantoor, en een verwerkersovereenkomst is daarvoor niet nodig.
- Een aanvraag van een woningzoeker gaat alleen naar het kantoor van die woning, en alleen als de woningzoeker dat zelf verstuurt.
- In de makelaarsomgeving zie je alleen je eigen kantoor. Collega's nodig je zelf uit en verwijder je zelf; het kantooraccount bepaalt wie wat mag.
- Je kunt voor je eigen account tweestapsverificatie aanzetten. Dat raden we aan voor het kantooraccount.
- Aanvragen bewaren we in de makelaarsomgeving maximaal 12 maanden.
- We nemen alleen aanbod over van je eigen openbare website, en pas na jullie toestemming.
Is Navondo zelf gecertificeerd?
Nee, nog niet. Navondo heeft geen eigen SOC 2- of ISO 27001-rapport. Dat zijn uitgebreide audits die vooral grote organisaties laten doen. We bouwen wel op leveranciers die ze hebben, en we nemen de maatregelen hierboven. Werk je bij een organisatie die meer wil weten, bijvoorbeeld voor een inkoop- of privacytoets? Mail ons, dan beantwoorden we je vragen.
Een beveiligingsprobleem gezien?
Denk je een zwakke plek in Navondo te hebben gevonden? Mail dan zo snel mogelijk naar info@navondo.nl, met wat je zag en hoe. Maak het probleem niet openbaar voordat we het hebben kunnen oplossen, en gebruik het niet om gegevens van anderen in te zien. We reageren zo snel mogelijk en houden je op de hoogte.
Laatst bijgewerkt: 9 oktober 2026
← Terug naar Navondo