1. Wie is verantwoordelijk?
GSK International Holdings Inc. is verantwoordelijk voor de verwerking van persoonsgegevens voor Vanzölf. Voor privacyvragen of verzoeken is het geplande contactadres support@vanzölf.com. Dit adres wordt vóór openbare verkoop geactiveerd en met een ontvangsttest gecontroleerd.
2. Welke gegevens verwerken we?
Accountgegevens
Je e-mailadres, een technisch genormaliseerde en beveiligd gehashte versie daarvan, een hash van je wachtwoord, de status van je e-mailverificatie en — als je hebt betaald — een Stripe-klantnummer. We bewaren je wachtwoord niet in leesbare vorm.
Betalings- en aankoopgegevens
De Stripe Checkout- en betalingskenmerken, het gekochte product, het bedrag, de valuta, een gebruikte korting, de betaalstatus en eventuele terugbetaling of betwisting. Stripe verwerkt je betaalmethode en kaart- of bankgegevens. Vanzölf ontvangt en bewaart geen volledige kaartgegevens.
Deze gegevens komen van jou tijdens Checkout en van door Stripe ondertekende betaalmeldingen aan de Vanzölf-backend.
Beveiligingsgegevens
Noodzakelijke sessiecookies, verificatie- en wachtwoordresettokens, beveiligd afgeleide kenmerken voor rate limiting en registraties van relevante account-, betaal- en webhookgebeurtenissen. Dit helpt misbruik, dubbele verwerking en ongeautoriseerde toegang voorkomen.
Downloadgegevens
Je downloadrecht en gehashte, kort geldige downloadtokens. De tokens zijn gekoppeld aan je account en bedoeld voor eenmalig gebruik. Zo hoeft het installatiebestand niet openbaar toegankelijk te zijn.
Ondersteuning en website
De inhoud en afzendergegevens van berichten die je zelf aan de klantenondersteuning stuurt. STRATO kan als hostingprovider technische serverlogs verwerken, zoals een IP-adres, tijdstip, opgevraagde pagina en browserinformatie, voor werking en beveiliging van de website.
Gegevens op jouw pc
De huidige Windows-app bewaart lokaal welke programma’s, paden en spraakopdrachten jij instelt. Normaal gebruik van de app stuurt die lijst en je microfoonaudio niet naar de Vanzölf-website. De spraakherkenning gebruikt de lokaal geïnstalleerde Windows-herkenner.
3. Waarom mogen we die gegevens gebruiken?
- Uitvoering van de overeenkomst: je account maken, je betaling koppelen en je download beschikbaar stellen.
- Gerechtvaardigd belang: de dienst beveiligen, fraude en misbruik beperken en ondersteuning bieden.
- Wettelijke verplichting: gegevens bewaren die voor administratie, belasting of geschillen verplicht zijn.
- Toestemming: alleen waar we je daar afzonderlijk en vrij om vragen; je kunt die toestemming weer intrekken.
4. Met wie delen we gegevens?
We verkopen je persoonsgegevens niet. Voor de noodzakelijke uitvoering kunnen gegevens terechtkomen bij:
- Stripe: betaalpagina, betaling, fraudepreventie en terugbetalingen.
- STRATO: hosting, database en technische serverbeveiliging.
- Bevoegde instanties: alleen als de wet dit vereist of ter bescherming van rechten.
Een dienstverlener kan gegevens buiten de Europese Economische Ruimte verwerken. Waar dat gebeurt, moeten daarvoor passende wettelijke waarborgen worden gebruikt. Stripe publiceert daarnaast een eigen privacyverklaring voor de gegevens die het rechtstreeks verwerkt.
5. Hoe lang bewaren we gegevens?
Bij livegang geldt het onderstaande operationele bewaarschema. Een e-mailverificatielink verloopt na 24 uur, een wachtwoordresetlink na één uur en een downloadlink na tien minuten en één gebruik. Verlopen tokenregistraties worden binnen dertig dagen opgeschoond.
- Account: zolang het account actief is; na een geldig verwijderverzoek binnen dertig dagen, behalve gegevens die wettelijk bewaard moeten blijven.
- Mislukte checkouts en beveiligings-/rate-limitgegevens: maximaal negentig dagen na de laatste relevante gebeurtenis.
- Ondersteuningsberichten: maximaal twee jaar na het sluiten van de vraag, tenzij langer nodig is voor een lopend geschil.
- Aankoop- en administratiegegevens: gedurende de toepasselijke wettelijke fiscale bewaartermijn; de exacte termijn hangt af van de nog vóór livegang te bevestigen vestigings- en registratiegegevens van de aanbieder.
- Stripe- en STRATO-gegevens: volgens hun eigen bewaarschema voor gegevens waarvoor zij zelfstandig verantwoordelijk zijn.
6. Cookies
De openbare informatiesite gebruikt momenteel geen advertentie- of analysecookies. Voor inloggen gebruikt het accountgedeelte strikt noodzakelijke sessie- en beveiligingscookies. Zonder die cookies kan het accountgedeelte niet veilig functioneren.
De lanceringspopup gebruikt sessionStorage om binnen dezelfde browsersessie te onthouden dat de aanbieding al is getoond. Deze waarde bevat geen account- of betaalgegevens en verdwijnt wanneer de browsersessie wordt beëindigd.
7. Hoe beveiligen we gegevens?
We gebruiken onder meer wachtwoordhashing, versleutelde HTTPS- verbindingen, beveiligde sessiecookies, CSRF-bescherming, rate limiting, gehashte kortlevende tokens en door Stripe ondertekende betaalmeldingen. Geen enkele beveiligingsmaatregel kan ieder risico uitsluiten. Deel daarom nooit je wachtwoord of persoonlijke links.
8. Jouw privacyrechten
Afhankelijk van de toepasselijke wet kun je vragen om inzage, correctie, verwijdering, beperking of overdracht van je gegevens. Je kunt bezwaar maken tegen bepaalde verwerkingen en toestemming intrekken. Ook kun je een klacht indienen bij de bevoegde privacytoezichthouder. In Nederland is dat de Autoriteit Persoonsgegevens.
Stuur je verzoek naar support@vanzölf.com. We kunnen redelijke informatie vragen om te controleren dat het verzoek echt van jou komt.
9. Geautomatiseerde besluiten
Vanzölf neemt zelf geen uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare grote gevolgen. Stripe kan voor betalingsbeveiliging geautomatiseerde fraudedetectie toepassen onder zijn eigen voorwaarden. Neem contact op als je denkt dat een betaling daardoor onterecht is geweigerd.
10. Wijzigingen
Als de werking of gegevensverwerking wezenlijk verandert, passen we dit beleid aan en zetten we bovenaan een nieuwe datum. Bij een belangrijke wijziging informeren we accounthouders waar dat passend of wettelijk vereist is.