Sapwood privacy policy
Version 2, 9 October 2026
Who we are
Sapwood is run by Jasper van der Wilt, the Netherlands. He decides what personal data Sapwood stores and why, so under the GDPR he is the controller. Once Sapwood is registered with the Chamber of Commerce (KvK), its trade name and KvK number will appear here.
Questions, or want to use one of your rights? Email privacy@sapwood.nl. We answer within one month.
Your organisation decides who may join its Sapwood and who runs it as Org Admin. For questions about how your organisation uses the ideas, ask your Org Admin.
The short version
Nobody in your organisation can see who wrote an idea, unless you choose to step forward. Not your colleagues, not your manager, not the Org Admin, not the Moderators.
- We store your email address and a secured version of your password, so you can sign in.
- Sapwood can connect your account to what you write. That's how it knows the idea is yours, lets you answer questions on it and offers you the credit. In the database that connection is stored encrypted, with a key kept separately. Only we, as the party running Sapwood, can make it, and we never show it to anyone.
- In legal terms your ideas are therefore pseudonymous, not fully anonymous.
- No cookies, no ads, no tracking, no analytics. We never sell your data, and we don't use AI on what you write.
- Everything is stored in the EU.
- You can delete your account yourself, any time, from the menu.
What we store and why
We store only what Sapwood needs to work. We never ask for your name, job title, phone number or date of birth.
| What | Why |
| Your email address | To sign you in and send sign-in codes. The join link only accepts your organisation's email domain, so only colleagues can join. |
| Your password, scrambled (hashed) | To check it's you. Nobody can read it back, not even us. |
| Your department or team | Comes from the join link or the list you pick from. Only used to count how widely an idea is supported across the organisation. Never shown next to an idea. |
| What you write: ideas (what, why, what it needs), build-ons, questions, answers, challenges | That's what Sapwood is for. Your colleagues see it, without your name. |
| Your waterings and badges | To grow ideas and show your achievements. |
| Your name, only if you choose to take the credit for an adopted idea | Shown on that idea, because you asked for it. |
| Thoughts in a live brainstorm | Shown to the group. These are not connected to your account at all. |
| Reports you make about an item | Sent to the Moderators. We never store who reported. A scrambled marker only stops the same person from reporting the same item twice. |
| Notification settings, if you turn notifications on | To send you a notification through your browser. |
| Sign-in sessions and one-time email codes | To keep you signed in and to check codes. No IP address or device details are kept with them. |
To stop abuse, such as someone trying to guess passwords, our server briefly counts requests per IP address. That count is kept in memory only, never saved, and gone within 24 hours.
Org Admins. For the people who run an organisation's Sapwood, we also store their email address and when they last signed in.
Who can see what
Nobody in your organisation sees which ideas are yours. The table shows what each role does see.
| Who | Sees | Never sees |
| Colleagues | All ideas, build-ons, questions and answers in your organisation, without names. A name only on an idea whose author chose to take the credit. | Who wrote what, your email, your department |
| Problem Owners (people who post challenges) | The same as colleagues. They can shortlist and adopt ideas. | Who wrote what, unless the author steps forward |
| Moderators | The text of items that were flagged or reported, so they can check them | Who wrote it, who reported it, the department |
| Org Admins | The list of accounts: email address, department, role and join date. Counts for the whole organisation. They can remove an account. | Any idea or other content linked to a person |
| Sapwood (us) | Technically everything, including which account wrote what. That link is stored encrypted, so it takes our separately kept key to read it. | We only look when we must: to fix a technical problem, or when the law requires it |
Before you post, Sapwood automatically checks the text for abusive words and near-duplicates. This runs on our own server. No outside service or AI reads your text.
Why we're allowed to use it
- To provide the account you asked for (GDPR article 6(1)(b)): your email, password, sessions, sign-in codes, and what you write.
- Our legitimate interest in a safe, working platform (article 6(1)(f)): stopping abuse, moderation, your department for the growth count, and the Org Admins' details.
- Your choice (article 6(1)(a)): notifications, and your name when you take the credit for an idea. You can turn notifications off, or ask us to remove your name, at any time.
Joining Sapwood is voluntary. Your organisation must not make it a condition of your job.
Who helps us run Sapwood
We never sell or rent your data, and we don't share it for advertising. Two companies process data for us, under a data processing agreement, and only to run Sapwood.
| Company | Does | Where |
| Scalingo SAS | Hosts the app and the database | France (EU) |
| Lettermint B.V. | Sends our emails, such as sign-in codes. It sees your email address and the email's content. | The Netherlands (EU) |
Notifications. If you turn on notifications, your browser's maker delivers them (for example Google for Chrome, Apple for Safari, Mozilla for Firefox). The message is encrypted, so they can't read it. They do see that a message was delivered to your browser. These services may be outside the EU. Notifications are optional, and Sapwood works fully without them.
We only hand data to authorities when the law requires it.
How long we keep it
We delete everything belonging to an organisation no later than 3 months after its use of Sapwood ends. Before that, the organisation can ask for an export of its ideas. It never contains email addresses or anything that shows who wrote what. The only names in it are those of people who chose to take the credit for an idea, and anything a Moderator removed is left out.
| Data | Kept |
| Your account (email, password, department) | Until you delete it, your Org Admin removes it, or the 3 months above have passed |
| What you wrote | Until the organisation's data is deleted. If you delete your account, it stays, but is no longer connected to your email address. Your name is removed if you had taken the credit. |
| One-time email codes | Valid for 15 minutes, deleted within a day |
| Sign-in sessions | Deleted the day after they end: 30 days after your last use, or when you sign out |
| A copy of a flagged item's text, for the Moderators | Removed 90 days after the item was handled |
| Reports you make about an item | Deleted after 12 months. If the item is still waiting for a Moderator then, the report stays until the Moderator has decided |
| Notification settings | Until you delete your account, or until your browser tells us they no longer work |
| Hosting logs at Scalingo | 1 year, as French law requires. These logs record technical events and errors; Sapwood is built to keep what you write and your email address out of them |
| Database backups at Scalingo | Up to about 5 weeks (daily backups for 7 days, weekly backups for 4 weeks). Deleted data disappears from backups after that time. |
On your device: no cookies
Sapwood sets no cookies, so there's no cookie banner. To work, the app keeps a few things in your browser's own storage (local storage). They stay on your device and aren't used to track you.
- Your sign-in, so you stay signed in
- Your language choice
- Small reminders: which ideas you've seen or watered, whether you've seen the welcome page or hidden the Get started card, which badges are new
- Your own brainstorm thoughts, so you can still see what you added after a reload
Signing out removes all of this except your language choice. Fonts and everything else load from Sapwood itself, never from another website.
How we protect it
- All traffic is encrypted (HTTPS).
- Passwords are hashed. Sign-in codes are single-use and expire after 15 minutes.
- Each organisation's data is walled off from every other organisation's in the database itself.
- The link between your account and what you write is stored encrypted, with a key kept outside the database. A copy of the database alone no longer shows that link.
- Times tied to your account, such as when you joined, signed in or earned a badge, are stored rounded to the day or hour. That makes them hard to match to the moment an idea was posted.
- Changing your password signs you out on every other device.
- Only the people who run Sapwood have access to the database.
If a data breach affects you, we'll tell you and the Dutch Data Protection Authority (Autoriteit Persoonsgegevens) as the law requires.
Your rights
You can do some of this yourself in the app. For everything else, email privacy@sapwood.nl. We may ask you to confirm it's your account, by replying from your account's email address.
| You can | How |
| Delete your account | Menu → Delete my account. Or ask your Org Admin. |
| Change your password | Menu → Change password |
| See what we hold about you, or get a copy | Email us |
| Correct your data, such as your email address or department | Email us |
| Have your name removed from an idea you took the credit for | Email us |
| Object to or limit how we use your data | Email us |
| Turn notifications off | In your browser's settings, or by signing out |
Not happy with how we handle your data? Tell us first, so we can fix it. You can always complain to the Dutch Data Protection Authority, the Autoriteit Persoonsgegevens.
Changes to this policy
If we change how we use your data, we update this page and the date at the top. For important changes, we'll tell you in the app before they take effect.
Version 2, 9 October 2026.
Privacyverklaring Sapwood
Versie 2, 9 oktober 2026
Wie we zijn
Sapwood wordt gerund door Jasper van der Wilt, Nederland. Hij bepaalt welke persoonsgegevens Sapwood opslaat en waarom, en is daarom volgens de AVG de verwerkingsverantwoordelijke. Zodra Sapwood is ingeschreven bij de Kamer van Koophandel (KvK), staan de handelsnaam en het KvK-nummer hier.
Vragen, of wil je een van je rechten gebruiken? Mail naar privacy@sapwood.nl. We antwoorden binnen een maand.
Je organisatie bepaalt wie mee mag doen met haar Sapwood en wie het beheert als Org Admin. Voor vragen over hoe je organisatie de ideeën gebruikt, kun je bij je Org Admin terecht.
In het kort
Niemand in je organisatie kan zien wie een idee schreef, tenzij je er zelf voor kiest naar voren te stappen. Je collega's niet, je leidinggevende niet, de Org Admin niet en de Moderators niet.
- We slaan je e-mailadres en een beveiligde versie van je wachtwoord op, zodat je kunt inloggen.
- Sapwood kan je account koppelen aan wat je schrijft. Zo weet het dat een idee van jou is, kun je vraagtekens erbij beantwoorden en krijg je de kans de eer op te eisen. In de database is die koppeling versleuteld opgeslagen, met een sleutel die apart wordt bewaard. Alleen wij, als partij die Sapwood runt, kunnen haar leggen, en we laten haar nooit aan iemand zien.
- Juridisch zijn je ideeën daarom gepseudonimiseerd, niet volledig anoniem.
- Geen cookies, geen advertenties, geen tracking, geen analytics. We verkopen je gegevens nooit en gebruiken geen AI op wat je schrijft.
- Alles wordt opgeslagen in de EU.
- Je kunt je account zelf verwijderen, wanneer je wilt, via het menu.
Wat we opslaan en waarom
We slaan alleen op wat Sapwood nodig heeft om te werken. We vragen nooit naar je naam, functie, telefoonnummer of geboortedatum.
| Wat | Waarom |
| Je e-mailadres | Om je te laten inloggen en inlogcodes te sturen. De aanmeldlink accepteert alleen het e-maildomein van je organisatie, zodat alleen collega's mee kunnen doen. |
| Je wachtwoord, onleesbaar gemaakt (gehasht) | Om te controleren dat jij het bent. Niemand kan het teruglezen, ook wij niet. |
| Je afdeling of team | Komt uit de aanmeldlink of de lijst waaruit je kiest. Wordt alleen gebruikt om te tellen hoe breed een idee gesteund wordt in de organisatie. Staat nooit bij een idee. |
| Wat je schrijft: ideeën (wat, waarom, wat het nodig heeft), aanvullingen, vraagtekens, antwoorden, uitdagingen | Daar is Sapwood voor. Je collega's zien het, zonder je naam. |
| Je watergiften en prestaties | Om ideeën te laten groeien en je prestaties te laten zien. |
| Je naam, alleen als je de eer opeist voor een geadopteerd idee | Staat bij dat idee, omdat je daarom vroeg. |
| Gedachten in een live brainstorm | Zichtbaar voor de groep. Deze zijn helemaal niet aan je account gekoppeld. |
| Meldingen die je doet over een bericht | Gaan naar de Moderators. We slaan nooit op wie meldde. Een onleesbaar gemaakte markering voorkomt alleen dat dezelfde persoon hetzelfde bericht twee keer meldt. |
| Instellingen voor meldingen op je toestel, als je die aanzet | Om je een melding via je browser te sturen. |
| Inlogsessies en eenmalige e-mailcodes | Om je ingelogd te houden en codes te controleren. Er worden geen IP-adressen of apparaatgegevens bij bewaard. |
Om misbruik te stoppen, zoals iemand die wachtwoorden probeert te raden, telt onze server kort het aantal verzoeken per IP-adres. Die telling staat alleen in het werkgeheugen, wordt nooit opgeslagen en is binnen 24 uur weg.
Org Admins. Van de mensen die het Sapwood van een organisatie beheren, slaan we ook het e-mailadres op en wanneer ze voor het laatst inlogden.
Wie wat kan zien
Niemand in je organisatie ziet welke ideeën van jou zijn. De tabel laat zien wat elke rol wél ziet.
| Wie | Ziet | Ziet nooit |
| Collega's | Alle ideeën, aanvullingen, vraagtekens en antwoorden in je organisatie, zonder namen. Een naam alleen bij een idee waarvan de bedenker de eer heeft opgeëist. | Wie wat schreef, je e-mailadres, je afdeling |
| Probleemeigenaren (wie uitdagingen plaatst) | Hetzelfde als collega's. Zij kunnen ideeën op de shortlist zetten en adopteren. | Wie wat schreef, tenzij de bedenker naar voren stapt |
| Moderators | De tekst van berichten die gemarkeerd of gemeld zijn, zodat ze die kunnen beoordelen | Wie het schreef, wie het meldde, de afdeling |
| Org Admins | De lijst met accounts: e-mailadres, afdeling, rol en datum van aanmelden. Aantallen voor de hele organisatie. Zij kunnen een account verwijderen. | Een idee of ander bericht gekoppeld aan een persoon |
| Sapwood (wij) | Technisch alles, ook welk account wat schreef. Die koppeling is versleuteld opgeslagen, dus er is onze apart bewaarde sleutel voor nodig om haar te lezen. | We kijken alleen als het moet: om een technisch probleem op te lossen, of als de wet het vereist |
Voordat je iets plaatst, controleert Sapwood de tekst automatisch op kwetsende woorden en bijna-dubbele ideeën. Dat gebeurt op onze eigen server. Geen externe dienst of AI leest je tekst.
Waarom we het mogen gebruiken
- Om het account te leveren waar je om vroeg (AVG artikel 6 lid 1 sub b): je e-mailadres, wachtwoord, sessies, inlogcodes en wat je schrijft.
- Ons gerechtvaardigd belang bij een veilig, werkend platform (artikel 6 lid 1 sub f): misbruik stoppen, moderatie, je afdeling voor de groeitelling en de gegevens van Org Admins.
- Jouw keuze (artikel 6 lid 1 sub a): meldingen, en je naam als je de eer opeist voor een idee. Je kunt meldingen uitzetten, of ons vragen je naam weg te halen, wanneer je wilt.
Meedoen met Sapwood is vrijwillig. Je organisatie mag het geen voorwaarde maken voor je werk.
Wie ons helpt Sapwood te draaien
We verkopen of verhuren je gegevens nooit, en delen ze niet voor reclame. Twee bedrijven verwerken gegevens voor ons, onder een verwerkersovereenkomst, en alleen om Sapwood te laten werken.
| Bedrijf | Doet | Waar |
| Scalingo SAS | Host de app en de database | Frankrijk (EU) |
| Lettermint B.V. | Verstuurt onze e-mails, zoals inlogcodes. Ziet je e-mailadres en de inhoud van de e-mail. | Nederland (EU) |
Meldingen op je toestel. Zet je meldingen aan, dan bezorgt de maker van je browser ze (bijvoorbeeld Google voor Chrome, Apple voor Safari, Mozilla voor Firefox). Het bericht is versleuteld, dus zij kunnen het niet lezen. Ze zien wel dat er een bericht bij je browser is afgeleverd. Deze diensten kunnen buiten de EU zitten. Meldingen zijn optioneel; Sapwood werkt ook volledig zonder.
We geven alleen gegevens aan instanties als de wet dat vereist.
Hoe lang we het bewaren
We verwijderen alles van een organisatie uiterlijk 3 maanden nadat haar gebruik van Sapwood stopt. Daarvoor kan de organisatie een export van haar ideeën vragen. Daarin staan nooit e-mailadressen of iets dat laat zien wie wat schreef. De enige namen erin zijn die van mensen die de eer opeisten voor een idee, en wat een Moderator heeft verwijderd, blijft eruit.
| Gegevens | Bewaard |
| Je account (e-mailadres, wachtwoord, afdeling) | Tot je het verwijdert, je Org Admin het weghaalt, of de 3 maanden hierboven voorbij zijn |
| Wat je schreef | Tot de gegevens van de organisatie worden verwijderd. Verwijder je je account, dan blijft het staan, maar niet meer gekoppeld aan je e-mailadres. Je naam wordt weggehaald als je de eer had opgeëist. |
| Eenmalige e-mailcodes | 15 minuten geldig, binnen een dag verwijderd |
| Inlogsessies | Verwijderd de dag nadat ze aflopen: 30 dagen na je laatste gebruik, of als je uitlogt |
| Een kopie van de tekst van een gemarkeerd bericht, voor de Moderators | Verwijderd 90 dagen nadat het bericht is afgehandeld |
| Meldingen die je doet over een bericht | Verwijderd na 12 maanden. Wacht het bericht dan nog op een Moderator, dan blijft de melding tot de Moderator heeft beslist |
| Instellingen voor meldingen | Tot je je account verwijdert, of tot je browser laat weten dat ze niet meer werken |
| Logboeken van de hosting bij Scalingo | 1 jaar, zoals de Franse wet vereist. Deze logboeken leggen technische gebeurtenissen en fouten vast; Sapwood is zo gebouwd dat wat je schrijft en je e-mailadres er niet in komen |
| Back-ups van de database bij Scalingo | Tot ongeveer 5 weken (dagelijkse back-ups 7 dagen, wekelijkse back-ups 4 weken). Verwijderde gegevens verdwijnen na die tijd ook uit de back-ups. |
Op je toestel: geen cookies
Sapwood plaatst geen cookies, dus er is geen cookiebanner. Om te werken bewaart de app een paar dingen in de eigen opslag van je browser (local storage). Die blijven op je toestel en worden niet gebruikt om je te volgen.
- Je inlog, zodat je ingelogd blijft
- Je taalkeuze
- Kleine geheugensteuntjes: welke ideeën je hebt gezien of water gaf, of je de welkomstpagina hebt gezien of de Aan de slag-kaart hebt verborgen, welke prestaties nieuw zijn
- Je eigen brainstormgedachten, zodat je na het herladen nog ziet wat je toevoegde
Uitloggen haalt dit allemaal weg, behalve je taalkeuze. Lettertypes en al het andere laden van Sapwood zelf, nooit van een andere website.
Hoe we het beschermen
- Al het verkeer is versleuteld (HTTPS).
- Wachtwoorden worden gehasht. Inlogcodes zijn eenmalig en verlopen na 15 minuten.
- De gegevens van elke organisatie zijn in de database zelf afgeschermd van die van alle andere organisaties.
- De koppeling tussen je account en wat je schrijft is versleuteld opgeslagen, met een sleutel buiten de database. Een kopie van alleen de database laat die koppeling niet meer zien.
- Tijden die aan je account hangen, zoals wanneer je je aanmeldde, inlogde of een prestatie haalde, worden afgerond op de dag of het uur. Zo zijn ze lastig te koppelen aan het moment waarop een idee werd geplaatst.
- Je wachtwoord wijzigen meldt je af op alle andere apparaten.
- Alleen de mensen die Sapwood runnen hebben toegang tot de database.
Raakt een datalek jou, dan laten we het jou en de Autoriteit Persoonsgegevens weten zoals de wet dat vereist.
Je rechten
Sommige dingen kun je zelf in de app doen. Voor al het andere mail je naar privacy@sapwood.nl. We kunnen je vragen te bevestigen dat het jouw account is, door te antwoorden vanaf het e-mailadres van je account.
| Je kunt | Hoe |
| Je account verwijderen | Menu → Mijn account verwijderen. Of vraag het je Org Admin. |
| Je wachtwoord wijzigen | Menu → Wachtwoord wijzigen |
| Inzien wat we over je bewaren, of een kopie krijgen | Mail ons |
| Je gegevens laten corrigeren, zoals je e-mailadres of afdeling | Mail ons |
| Je naam laten weghalen bij een idee waarvoor je de eer opeiste | Mail ons |
| Bezwaar maken tegen of beperken hoe we je gegevens gebruiken | Mail ons |
| Meldingen uitzetten | In de instellingen van je browser, of door uit te loggen |
Niet tevreden over hoe we met je gegevens omgaan? Laat het ons eerst weten, zodat we het kunnen oplossen. Je kunt altijd een klacht indienen bij de Autoriteit Persoonsgegevens.
Wijzigingen in deze verklaring
Veranderen we hoe we je gegevens gebruiken, dan passen we deze pagina en de datum bovenaan aan. Bij belangrijke wijzigingen laten we het je eerst in de app weten.
Versie 2, 9 oktober 2026.