Gegevensverwerking & rechtsgrond
Laatst bijgewerkt: 21 juli 2026
Deze pagina is bedoeld voor zakelijke klanten van Cedros Inspect. Ze legt uit welke rol Cedros heeft in de verwerking van persoonsgegevens en welke verplichtingen je als klant zelf moet vervullen.
1. Rollen onder GDPR
Wanneer je via Cedros Inspect inspecties uitvoert bij eindklanten (bv. bewoners, eigenaars), verwerk je persoonsgegevens van die eindklanten. In juridische zin:
- Jouw organisatie is de verwerkingsverantwoordelijke(art. 4(7) GDPR). Jij bepaalt het doel en de middelen van de verwerking.
- Cedros Consulting is de verwerker (art. 4(8) GDPR). Wij verwerken de gegevens uitsluitend in opdracht en onder jouw instructie.
Dit is contractueel vastgelegd in onze verwerkersovereenkomst (DPA).
2. Rechtsgrond — jouw verantwoordelijkheid
Cedros Inspect bevat geen ingebouwde toestemmingsflow voor jouw eindklanten. Je moet als verwerkingsverantwoordelijke zelf een geldige rechtsgrond aantonen onder art. 6 GDPR. In de meeste praktijksituaties komen drie grondslagen in aanmerking:
- Uitvoering van een overeenkomst (art. 6(1)(b)) — wanneer de eindklant zelf opdrachtgever is van de inspectie (bv. een huisbezoek dat de bewoner zelf heeft aangevraagd).
- Wettelijke verplichting (art. 6(1)(c)) — bv. wettelijk verplichte keuringen door een erkend keurder, geregeld door een KB of decreet.
- Gerechtvaardigd belang (art. 6(1)(f)) — bv. inspecties uitgevoerd in opdracht van een nutsmaatschappij in het kader van haar wettelijke opdracht. Vereist een gedocumenteerde belangenafweging (LIA).
3. Informatieplicht (art. 13–14 GDPR)
Als verwerkingsverantwoordelijke moet je de eindklant informeren over:
- de identiteit van de verwerkingsverantwoordelijke;
- het doel van de inspectie en de rechtsgrond;
- de ontvangers van de gegevens (waaronder Cedros als verwerker);
- de bewaartermijn;
- de rechten van de betrokkene (inzage, rectificatie, verwijdering, bezwaar).
In de praktijk gebeurt dit best door een infofiche of brief mee te geven bij het plaatsen van de afspraak, of door een verwijzing op te nemen in de inspectieopdracht.
4. Bijzondere gevallen
Foto's van woningen
Foto's van een woning zijn persoonsgegevens zodra de eigenaar/bewoner identificeerbaar is via het adres. Beperk foto-opnames tot wat strikt noodzakelijk is voor het doel van de inspectie en vermijd het vastleggen van personen, kentekens of identiteitsbewijzen in beeld.
Afwezigheidsregistratie ("klant niet thuis")
Het feit dat een specifieke persoon op een specifiek tijdstip niet thuis was, is eveneens een persoonsgegeven. De rechtsgrond hiervoor valt typisch onder hetzelfde gerechtvaardigde belang als de inspectie zelf, maar moet wel mee opgenomen worden in je informatieplicht.
5. Externe middleware-doorgifte
Wanneer je in een project een externe middleware-URL configureert, worden bij goedkeuring inspectiegegevens (inclusief adres en foto-referenties) doorgestuurd naar die ontvanger. Cedros Inspect verplicht je beheerder om bij het opslaan van die URL expliciet te bevestigen dat een geldige DPA met die ontvanger bestaat. Zonder die bevestiging weigert de applicatie de configuratie te bewaren.
6. Hulpmiddelen in de applicatie
- Audit-trail per inspectie (wie heeft wanneer wat gewijzigd) via het activiteitenlog.
- Logging van elke middleware-push met tijdstip, status en endpoint.
- Mogelijkheid om dossiers te archiveren bij afsluiting van een project.
7. Wat Cedros Inspect (nog) niet automatisch doet
- Geen automatische bewaartermijnen of pseudonymiseer-cron (gepland Q3).
- Geen self-service export van alle data van één eindklant (gepland Q3).
- Geen ingebouwde verwerkingsregister-export per project (op aanvraag).
8. Contact
Vragen over de rolverdeling of over een specifieke verwerkingsactiviteit: privacy@cedrosinspect.com
Dit document is informatief en vervangt geen juridisch advies. Laat je eigen rechtsgronden en informatiefiches valideren door je DPO of een gespecialiseerde jurist.