Wat we met uw gegevens doen, en wat we nog niet hebben.
Waar uw gegevens staan en hoe er back-ups van worden gemaakt, is op 23 augustus 2026 gecontroleerd op het live systeem; de rest beschrijft het product zoals het vandaag gebouwd is. Waar we nog geen certificaat hebben, staat dat er — een beveiligingspagina met alleen goed nieuws verdient geen vertrouwen.
Twee soorten gegevens, twee verschillende rollen
Een verhuisbedrijf dat Cerrax gebruikt, is onze klant; wij bewaren het account en de prijsinstellingen. De gegevens van zijn klanten — namen, adressen, wat er in het huis staat — zijn van het bedrijf. Wij verwerken die in opdracht van het bedrijf en voor geen enkel eigen doel. Berichten over een klus — de offerte, de boeking, een herinnering vóór de verhuizing, een betaalverzoek, een verzoek om een video van de woning, daarna een verzoek om een review — gaan in naam van het bedrijf naar zijn klant, en er wordt niets verstuurd voordat het bedrijf verzenden aanzet. We nemen nooit op eigen initiatief contact op met de klant van een bedrijf, en nooit om iets te verkopen. De volledige verdeling staat in onze privacybeleid.
Waar ze staan, per 23 augustus 2026
Klantgegevens staan in één Google Cloud Firestore-database in de regio europe-west2 (Londen), en de applicatie draait op Google Cloud Run in dezelfde regio. Onze openbare website wordt geleverd door Vercel.
Dat is bewust een gedateerde vaststelling en geen belofte. Bedrijven in Ierland worden vanuit dezelfde Londense regio bediend: voor hen is dat een doorgifte buiten de EU, rechtmatig op grond van het adequaatheidsbesluit van de Europese Commissie voor het Verenigd Koninkrijk, en hun eigen privacybeleid zegt dat in die woorden. Als de plek van uw gegevens ertoe doet voor uw contract, vraag het ons — we antwoorden schriftelijk voor de dag waarop u het vraagt, en dat is meer waard dan een zin op een website die niemand herleest.
Versleuteling
Alles wordt tijdens transport versleuteld met TLS — de app, de API en elke gehoste pagina die we voor een bedrijf leveren. Opgeslagen gegevens in Firestore en Google Cloud Storage worden door het platform versleuteld.
Wie waarbij kan
De gegevens van een bedrijf zijn alleen zichtbaar voor dat bedrijf. Binnen het bedrijf regelen rollen en individuele rechten de toegang — een eigenaar, een planner, een opnemer en een verhuizer zien verschillende dingen, en het recht wordt bij elk verzoek op de server gecontroleerd, niet door een knop te verbergen.
Handelingen die ertoe doen — gewijzigde prijsinstellingen, een overschreven offerte, iemand uitgenodigd of verwijderd — worden vastgelegd in een auditlog, met wie het deed en wanneer. Iedereen kan inloggen in twee stappen aanzetten met een authenticator-app, en een eigenaar kan het voor het hele team verplicht stellen.
Back-ups en herstel
Herstel naar een willekeurig tijdstip staat aan met een venster van zeven dagen, zodat de database naar elk moment daarbinnen kan worden teruggezet. Daarbovenop draait een aparte dagelijkse back-up, die ook zeven dagen wordt bewaard. Verwijderbeveiliging staat aan, zodat de database niet per ongeluk of met één verkeerd commando kan worden gewist.
Betalingen
We zien nooit een kaart. Abonnementen, aanbetalingen en restbetalingen lopen via de gehoste pagina's van Stripe, en kaartgegevens komen nooit in onze systemen. Een abonnement beheren of opzeggen gaat via het klantportaal van Stripe, met een link in het product.
Wie er verder bij betrokken is
We werken met een klein aantal dienstverleners, elk onder contract, elk genoemd in paragraaf 8 van ons privacybeleid en daar actueel gehouden in plaats van op twee plekken. Vandaag zijn dat Google Cloud, Google Maps, Vercel, Amazon Web Services voor e-mail, Stripe voor betalingen en Anthropic — dat leest wat er in de invoerbalk wordt getypt of ingesproken, een foto van een lijst met spullen en elk bestand dat een bedrijf wil importeren, en stelt er spullen uit voor. Het bepaalt nooit een prijs. Koppelt een bedrijf zijn eigen boekhoudsoftware, dan bepaalt het bedrijf zelf wat daarheen gaat.
Wat we niet hebben
We zijn niet SOC 2- of ISO 27001-gecertificeerd en hebben geen penetratietest laten doen. Cerrax is jong, dat zijn echte kosten, en we zeggen u dat liever dan iets anders te suggereren. We verwachten alle drie rond ons eerste platformpartnerschap; als u ons daarvoor beoordeelt, zeg het en we praten over de planning.
We publiceren nog geen statuspagina en bieden geen contractuele beschikbaarheidsgarantie. De dienst wordt bewaakt — beschikbaarheid, foutpercentages en responstijden geven allemaal een melding aan een mens — maar een getal in een contract is een belofte die we nog niet eerlijk kunnen doen.
Iets gevonden?
Mail hello@cerrax.io met wat u vond en hoe het te reproduceren is. We bevestigen de ontvangst binnen één werkdag en houden u op de hoogte van de oplossing. We bedreigen niemand die te goeder trouw handelt, en noemen u graag als u dat wilt.