Versie 1.1 | mei 2026

Privacyverklaring

EPAflow – Rekentool voor EPA-adviseurs

AB Energie B.V. | Da Costalaan 19, 9752 EP Haren | info@epaflow.nl | epaflow.nl

AB Energie B.V. hecht grote waarde aan de bescherming van persoonsgegevens. In deze privacyverklaring wordt beschreven welke gegevens worden verwerkt, met welk doel, op welke grondslag en welke rechten de betrokkene heeft.

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens in het kader van EPAflow is:

Naam: AB Energie B.V.
Adres: Da Costalaan 19, 9752 EP Haren
KvK-nummer: 99989999
BTW-nummer: NL869217239B01
E-mail: info@epaflow.nl
Website: epaflow.nl

2. Welke persoonsgegevens worden verwerkt?

2.1 Accountgegevens van de gebruiker

Bij registratie en gebruik van EPAflow worden de volgende gegevens verwerkt:

  • naam en contactgegevens (e-mailadres, telefoonnummer, bedrijfsnaam);
  • inloggegevens (e-mailadres en versleuteld wachtwoord);
  • facturatiegegevens (naam, adres, KvK-nummer, BTW-nummer);
  • creditverbruik en transactiehistorie;
  • gebruiksgegevens zoals inlogtijden en exportactiviteit.

2.2 Projectgegevens ingevoerd door de gebruiker

Bij het uitvoeren van berekeningen in EPAflow kan de gebruiker gegevens invoeren over woningen en gebouwen. Deze gegevens kunnen persoonsgegevens bevatten van de klanten van de gebruiker, waaronder:

  • adressen en locatiegegevens van woningen;
  • namen van eigenaren of bewoners (indien door de gebruiker ingevoerd).

De gebruiker is voor deze gegevens zelf verwerkingsverantwoordelijke in de zin van de AVG. EPAflow treedt in dat geval op als verwerker. Zie ook artikel 7 over de verwerkersrelatie.

2.3 Technische gegevens

Bij gebruik van EPAflow worden automatisch technische gegevens verwerkt, waaronder:

  • IP-adres;
  • browsertype en -versie;
  • apparaat- en besturingssysteeminformatie;
  • loggegevens en foutmeldingen.

3. Doeleinden en grondslagen van verwerking

Persoonsgegevens worden uitsluitend verwerkt voor de volgende doeleinden en op de volgende grondslagen:

Verlenen van toegang tot EPAflow. Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).

Facturering en creditbeheer. Grondslag: uitvoering van de overeenkomst en wettelijke verplichting (art. 6 lid 1 sub b en c AVG).

Communicatie over de dienstverlening. Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG). Het gerechtvaardigd belang betreft het kunnen informeren van gebruikers over de werking, beschikbaarheid en wijzigingen van EPAflow.

Verbetering en onderhoud van EPAflow. Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG). Het gerechtvaardigd belang betreft het belang van AB Energie bij een goed functionerende, veilige en doorontwikkelde dienst. Gegevens worden hiervoor waar mogelijk geanonimiseerd gebruikt.

Naleving van wettelijke verplichtingen. Grondslag: wettelijke verplichting (art. 6 lid 1 sub c AVG).

Er vindt geen geautomatiseerde besluitvorming of profilering plaats met rechtsgevolgen of vergelijkbare wezenlijke gevolgen voor betrokkenen.

4. Bewaartermijnen

Persoonsgegevens worden niet langer bewaard dan noodzakelijk voor het doel waarvoor ze zijn verzameld:

  • Accountgegevens: gedurende de looptijd van het account en tot 2 jaar na beëindiging.
  • Facturatiegegevens en transactiehistorie: 7 jaar op grond van de fiscale bewaarplicht.
  • Projectgegevens ingevoerd door de gebruiker: worden bewaard zolang het account actief is. AB Energie verwerkt deze gegevens als verwerker; verwijdering vindt plaats conform de instructie van de gebruiker en de eventueel gesloten verwerkersovereenkomst. Bij beëindiging van het account worden deze gegevens binnen 30 dagen verwijderd, tenzij de gebruiker om eerdere verwijdering verzoekt of een langere bewaring met de gebruiker is overeengekomen.
  • Technische loggegevens: maximaal 90 dagen.

5. Verstrekking aan derden

Persoonsgegevens worden niet verkocht aan derden. Gegevens kunnen uitsluitend worden gedeeld met:

  • hosting- en technische dienstverleners die EPAflow ondersteunen, uitsluitend op basis van een verwerkersovereenkomst;
  • de betaaldienstverlener die de afhandeling van betalingen en creditaankopen verzorgt (Stripe), uitsluitend voor zover noodzakelijk voor het verwerken van transacties;
  • accountants of adviseurs van AB Energie, voor zover noodzakelijk voor de bedrijfsvoering;
  • bevoegde autoriteiten, indien dit wettelijk verplicht is.

Voor zover persoonsgegevens worden doorgegeven aan partijen buiten de Europese Economische Ruimte, waaronder de betaaldienstverlener, gebeurt dit uitsluitend op basis van een passend waarborgmechanisme conform de AVG, zoals een adequaatheidsbesluit (waaronder het EU-US Data Privacy Framework) of standaardcontractsbepalingen (SCC's).

6. Beveiliging

Passende technische en organisatorische maatregelen worden getroffen ter beveiliging van persoonsgegevens, waaronder:

  • versleuteling van wachtwoorden en gevoelige gegevens;
  • beveiligde verbindingen (HTTPS/TLS);
  • toegangsbeveiliging en autorisatiebeheer;
  • regelmatige back-ups.

Bij een datalek dat waarschijnlijk een hoog risico oplevert voor de betrokkenen, worden de betreffende gebruikers zo spoedig mogelijk geïnformeerd. Indien wettelijk vereist wordt een datalek binnen 72 uur gemeld bij de Autoriteit Persoonsgegevens.

7. EPAflow als verwerker

Wanneer de gebruiker via EPAflow persoonsgegevens van zijn of haar eigen klanten verwerkt, treedt AB Energie op als verwerker in de zin van de AVG. De gebruiker blijft in dat geval zelf verwerkingsverantwoordelijke.

Op verzoek kan een verwerkersovereenkomst worden gesloten die voldoet aan de vereisten van artikel 28 AVG. Neem hiervoor contact op via info@epaflow.nl.

De gebruiker is zelf verantwoordelijk voor het rechtmatig verwerken van persoonsgegevens van zijn of haar klanten, waaronder het informeren van betrokkenen en het hebben van een geldige verwerkingsgrondslag.

8. Rechten van betrokkenen

Betrokkenen hebben de volgende rechten met betrekking tot hun persoonsgegevens:

  • Recht op inzage – de betrokkene kan opvragen welke gegevens worden verwerkt.
  • Recht op rectificatie – onjuiste of onvolledige gegevens kunnen worden gecorrigeerd.
  • Recht op verwijdering – de betrokkene kan verzoeken om verwijdering van persoonsgegevens, voor zover geen wettelijke bewaarplicht geldt.
  • Recht op beperking van verwerking – in bepaalde gevallen kan de betrokkene verzoeken de verwerking te beperken.
  • Recht op dataportabiliteit – de betrokkene kan verzoeken om overdracht van gegevens in een gestructureerd en machineleesbaar formaat.
  • Recht van bezwaar – de betrokkene kan bezwaar maken tegen verwerking op grond van gerechtvaardigd belang.
  • Recht op intrekken van toestemming – voor zover een verwerking op toestemming berust, kan deze te allen tijde worden ingetrokken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.

Verzoeken kunnen worden ingediend via info@epaflow.nl. Er wordt binnen 30 dagen gereageerd. Indien een verzoek wordt afgewezen, wordt dit gemotiveerd. De betrokkene heeft het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

9. Cookies

EPAflow maakt gebruik van functionele cookies en kan gebruik maken van analytische cookies. Functionele cookies zijn noodzakelijk voor het functioneren van de applicatie en vereisen geen toestemming.

Analytische cookies worden uitsluitend geplaatst voor zover dit is toegestaan. Indien deze privacyvriendelijk zijn ingericht, waaronder een verwerkersovereenkomst met de aanbieder, anonimisering van IP-adressen en geen gebruik voor andere doeleinden, worden zij zonder toestemming geplaatst. In de overige gevallen worden zij uitsluitend geplaatst na voorafgaande toestemming via de cookiebanner. Een gegeven toestemming kan op elk moment worden ingetrokken. Er worden geen tracking- of advertentiecookies geplaatst.

10. Wijzigingen in deze privacyverklaring

Deze privacyverklaring kan worden gewijzigd. Wijzigingen worden bekendgemaakt via de website of per e-mail. De datum van de meest recente versie staat vermeld bovenaan dit document. Bij wezenlijke wijzigingen worden gebruikers actief geïnformeerd.

11. Contact

Voor vragen over de verwerking van persoonsgegevens of voor het uitoefenen van rechten kan contact worden opgenomen via:

E-mail: info@epaflow.nl
Adres: Da Costalaan 19, 9752 EP Haren
Telefoon: 050 206 40 72

Onderdeel van AB Energie

AB Energie B.V. | Da Costalaan 19, 9752 EP Haren | KvK 99989999 | BTW NL869217239B01