Privacybeleid
Bij Joulo draait alles om transparantie • ook als het gaat om jouw gegevens. Wanneer je onze website bezoekt, een account aanmaakt of je laadstation koppelt, ontvangen we informatie over je. In dit privacybeleid leggen we helder uit wat we daarmee doen en hoe we jouw gegevens veilig bewaren.
Laatste update: 10 juni 2026
1. Wanneer is dit privacybeleid van toepassing?
Dit privacybeleid geldt voor alle persoonsgegevens die Joulo verwerkt, via www.joulo.nl of andere aan ons gerelateerde kanalen. Het is van toepassing op iedereen die onze website bezoekt of contact met ons heeft gehad • van een eerste websitebezoek tot actieve klanten die via Joulo ERE-credits verzamelen.
Persoonsgegevens zijn alle gegevens die aan jou als individu kunnen worden herleid, zoals je naam, telefoonnummer, IP-adres, klantnummer of browsegedrag. Voor meer informatie kun je de website van de Autoriteit Persoonsgegevens bezoeken.
2. Wie gebruikt mijn gegevens?
Joulo B.V. is verantwoordelijk voor de website www.joulo.nl en is daarmee de organisatie die verantwoordelijk is voor het gebruik van jouw persoonsgegevens zoals beschreven in dit privacybeleid.
Joulo B.V.
Windheuvelstraat 10
6971 JV Brummen
Nederland
KvK: 42023359
BTW: NL869344109B01
E-mail: info@joulo.nl
3. Wiens gegevens verwerken we?
We verwerken de persoonsgegevens van iedereen die contact met ons heeft gehad of onze website heeft bezocht. Dit omvat bezoekers, klanten en contactpersonen van onze partners.
4. Hoe verkrijgen we jouw gegevens?
We ontvangen jouw gegevens rechtstreeks van je wanneer je:
- onze website bezoekt
- een account aanmaakt op ons platform
- je laadstation of kWh-meter koppelt aan Joulo
- informatie invoert op onze website
- contact met ons opneemt via e-mail, telefoon of andere middelen
- toestemming geeft voor het gebruik van jouw gegevens via een van onze partners
5. Welke gegevens gebruiken we?
Hieronder staat per categorie welke gegevens we verwerken en waarvoor:
Identiteit & contact
- Voor- en achternaam
- Woon- of zakelijk adres (straat, huisnummer, postcode, woonplaats)
- E-mailadres
- Telefoonnummer
Betaalgegevens
- IBAN-rekeningnummer • uitsluitend voor het uitbetalen van ERE-opbrengsten. Je IBAN wordt versleuteld opgeslagen in een beveiligde kluis (Vault) en is niet zichtbaar voor medewerkers.
Laadgegevens
- kWh per laadsessie (automatisch uitgelezen via de koppeling met je laadstation)
- Start- en eindtijdstip van laadsessies
- Meterstand (Wh) bij start en stop van een sessie
- Berekende ERE-credits per sessie
Laadstation- en metergegevens
- Merk en model van je laadstation
- Serienummer van de laadstation
- MID-meter serienummer (wettelijk vereist voor ERE-registratie)
- Verbindingstype (bijv. Tesla, Easee, OCPP)
- OCPP Charge Point ID (indien van toepassing)
ERE-registratiegegevens
- EAN-code van het laadpunt • het unieke aansluitnummer dat de NEa gebruikt om je laadlocatie te identificeren
- ERE-mandaat acceptatie (toestemming voor registratie bij de NEa)
- MID-bewijsfoto (optioneel, ter verificatie van de ingebouwde meter)
Technische gegevens
- IP-adres en browsergegevens bij websitebezoek
- Inlogpogingen en sessiegegevens
- Integratie-tokens voor laadstationkoppelingen (versleuteld opgeslagen)
We verwerken geen bijzondere persoonsgegevens, zoals gegevens over gezondheid, geloof of afkomst.
6. Waar gebruiken we jouw gegevens voor?
We verwerken jouw persoonsgegevens alleen als de AVG daar een grondslag voor biedt. Per doel:
- Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG): je account, de koppeling met je laadstation, de registratie van ERE's bij de NEa en het uitbetalen van je opbrengst
- Wettelijke verplichting (art. 6 lid 1 sub c AVG): onze administratie- en bewaarplichten richting onder andere de Belastingdienst en de NEa
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): beveiliging van ons platform, het voorkomen van misbruik en het verbeteren van onze dienstverlening
- Toestemming (art. 6 lid 1 sub a AVG): nieuwsbrieven en analyse- en marketingcookies. Intrekken kan altijd en is net zo makkelijk als geven
7. Hoe lang bewaren we jouw gegevens?
We bewaren jouw persoonsgegevens zolang als wettelijk vereist is en zolang als nodig is voor het doel waarvoor ze worden gebruikt. Zolang je klant bent, bewaren we jouw gegevens conform de wettelijke bewaarplicht van zeven jaar. Gegevens over ingediende ERE-registraties bewaren we zo lang de NEa dat vereist; die kunnen we niet eerder verwijderen.
Daarna bewaren we jouw gegevens alleen voor statistische doeleinden en om eventuele klachten of juridische zaken af te handelen. Als je meer informatie wilt over hoe lang specifieke gegevens worden bewaard, neem dan contact met ons op.
8. Met wie delen we jouw gegevens?
We delen jouw persoonsgegevens alleen als dat nodig is voor onze dienstverlening of als we daartoe wettelijk verplicht zijn. Concreet:
- IT-leveranciers die ons platform draaien: hosting en beveiliging (Cloudflare), database en inloggen (Supabase) en het versturen van e-mail (Resend)
- De Nederlandse Emissieautoriteit (NEa), voor de registratie van jouw ERE's
- De partner via wie je je hebt aangemeld (bijvoorbeeld een installateur of energiebedrijf): die ziet dat je klant bent geworden en de gegevens die nodig zijn voor de afhandeling van de partnervergoeding
- Bevoegde autoriteiten, als we daartoe wettelijk verplicht zijn
Met leveranciers die gegevens voor ons verwerken sluiten we een verwerkersovereenkomst (art. 28 AVG). We verkopen jouw gegevens nooit aan derden.
9. Waar bewaren we jouw gegevens?
We slaan jouw gegevens op binnen de Europese Economische Ruimte (EER). Sommige leveranciers verwerken gegevens (deels) daarbuiten, bijvoorbeeld bij het versturen van e-mail of • na jouw toestemming • bij analyse- en marketingcookies van Amerikaanse partijen zoals Google en Meta.
In die gevallen zorgen we voor passende waarborgen volgens hoofdstuk V van de AVG, zoals het EU-VS Data Privacy Framework of de standaardcontractbepalingen van de Europese Commissie.
10. Hoe veilig zijn jouw gegevens?
De beveiliging van jouw gegevens nemen we serieus. Een paar concrete maatregelen:
- Alle verbindingen met ons platform zijn versleuteld (https)
- Gevoelige gegevens zoals je IBAN en koppelingssleutels bewaren we versleuteld in een aparte digitale kluis
- Toegang tot gegevens is op databaseniveau strikt gescheiden per account
- Meterfoto's staan in een afgeschermde opslag en zijn alleen te openen via tijdelijk geldige beveiligde links
- We loggen en monitoren ons platform om misbruik vroeg te signaleren
Alleen bevoegd personeel heeft toegang tot jouw gegevens. Werken we met externe partijen? Dan zijn zij contractueel verplicht jouw gegevens met dezelfde zorgvuldigheid te behandelen. Vermoed je misbruik? Meld het ons direct via info@joulo.nl.
11. Jouw rechten
Recht op informatie
Je hebt het recht om duidelijk te begrijpen wat we met jouw gegevens doen en welke controle je daarover hebt. Dit privacybeleid biedt die uitleg.
Recht van inzage
Je kunt op elk moment inzage aanvragen in de gegevens die we over je hebben.
Recht op rectificatie
Je kunt verzoeken om correctie van onjuiste of onvolledige gegevens.
Recht van bezwaar
Je kunt bezwaar maken tegen de verwerking van jouw gegevens, met name voor direct-marketingdoeleinden.
Recht op gegevensoverdraagbaarheid
Je kunt verzoeken om jouw digitale gegevens over te dragen aan een andere organisatie.
Recht op beperking
Je kunt verzoeken dat we het gebruik van jouw gegevens in bepaalde gevallen beperken.
Recht op vergetelheid
Je kunt verzoeken om verwijdering van alle persoonsgegevens die aan jou zijn gekoppeld. Gegevens over ingediende ERE-registraties moeten we wettelijk bewaren voor de NEa; die kunnen we niet eerder wissen.
Recht om een klacht in te dienen
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens. We vinden het fijn als je eerst contact met ons opneemt, zodat we het samen kunnen oplossen.
Een verzoek of klacht indienen
Stuur jouw verzoek of klacht naar: privacy@joulo.nl
We streven ernaar binnen 30 dagen te reageren.
12. Welke wetten zijn van toepassing?
Dit privacybeleid voldoet aan:
- De Algemene Verordening Gegevensbescherming (AVG)
- Toepasselijke Nederlandse privacywetgeving
13. Welke cookies gebruiken we?
We gebruiken drie soorten cookies. Alleen de noodzakelijke plaatsen we altijd; de rest pas nadat je via de cookiebanner toestemming hebt gegeven.
Noodzakelijke cookies (altijd actief)
- Inloggen en sessies
- Het onthouden van je cookiekeuze
Analyse-cookies (na toestemming)
- Google Analytics • om te zien hoe de website wordt gebruikt. Staat standaard uit via Google Consent Mode.
Marketing-cookies (na toestemming)
- Google Ads, Meta (Facebook), LinkedIn en Reddit • om het effect van onze advertenties te meten.
Je keuze aanpassen kan altijd via "Cookie-instellingen" onderaan elke pagina.
14. Wijzigingen
We kunnen dit privacybeleid aanpassen, bijvoorbeeld als onze dienstverlening of de wetgeving verandert. De actuele versie staat altijd op deze pagina, met bovenaan de datum van de laatste update.
15. Vragen over dit privacybeleid?
Staat jouw vraag er niet bij of wil je meer weten? We horen het graag:
- E-mail: privacy@joulo.nl
- Website: www.joulo.nl
We helpen je graag.
Vragen over dit privacybeleid?
Heb je vragen of wil je weten welke gegevens we van je hebben? Neem dan gerust contact op via privacy@joulo.nl. We streven ernaar binnen 30 dagen te reageren.