Privacybeleid
Laatst bijgewerkt: 2 oktober 2026
Dit Privacybeleid beschrijft hoe GDPR Labs ("wij") persoonsgegevens verzamelt, gebruikt en beschermt bij het gebruik van de ROPA-applicatie ("Service").
Wij verwerken uw persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (EU) 2016/679 ("AVG").
1. Verwerkingsverantwoordelijke
GDPR Labs
legal@gdpr-labs.com
2. Gegevens die wij verzamelen
| Categorie | Voorbeelden | Doel |
|---|---|---|
| Accountgegevens | Naam, zakelijk e-mailadres | Accountaanmaak en authenticatie |
| Gebruiksgegevens | Bezochte pagina's, functie-interacties, foutenlogboeken | Serviceverbetering |
| Inhoudsgegevens | Registeritems die u in ROPA aanmaakt | Levering van de Service |
| Technische gegevens | IP-adres, browsertype, apparaat-ID's | Beveiliging en fraudepreventie |
3. Rechtsgrondslagen
Wij verwerken uw persoonsgegevens op basis van de volgende rechtsgrondslagen (AVG Art. 6):
- Overeenkomst (Art. 6(1)(b)) — om de gevraagde Service te leveren.
- Gerechtvaardigde belangen (Art. 6(1)(f)) — om de Service te exploiteren en verbeteren.
- Wettelijke verplichting (Art. 6(1)(c)) — wanneer vereist door toepasselijk recht.
4. Bewaartermijnen
Account- en inhoudsgegevens worden bewaard zolang uw account actief is en gedurende een redelijke periode daarna. Technische logboeken worden maximaal 12 maanden bewaard.
5. Verstrekking van gegevens, onderaannemers en internationale doorgifte
We verstrekken geen persoonsgegevens aan derden, tenzij de wet ons daartoe verplicht.
Om de dienst te leveren, werken we met de volgende onderaannemers, die persoonsgegevens namens ons verwerken op basis van verwerkersovereenkomsten:
- Amazon Web Services: infrastructuuraanbieder.
- Clerk*: authenticatieaanbieder.
- Cloudflare*: aanbieder van misbruikpreventie en de documentatiesite.
- MongoDB: databaseaanbieder.
- Stripe*: factureringsaanbieder.
- Vercel: aanbieder van het beheerde applicatieplatform.
* Voor extra veiligheid worden sommige pagina's van de applicatie, zoals botdetectie, aanmelden en betalingen, rechtstreeks door deze aanbieders geleverd.
We nemen deel aan de EU-dataresidentieprogramma's van al onze cloudproviders wanneer zij die aanbieden, zodat persoonsgegevens binnen de Europese Unie worden opgeslagen en verwerkt. Kan een provider de gegevens niet in de EU houden, dan is elke doorgifte buiten de Europese Economische Ruimte beschermd door de waarborgen die de AVG vereist, zodat uw gegevens overal waar ze worden verwerkt hetzelfde beschermingsniveau behouden.
6. Uw rechten
Op grond van de AVG hebt u het recht op:
- Inzage — een kopie opvragen van de persoonsgegevens die wij over u bewaren.
- Rectificatie — correctie van onjuiste gegevens vragen.
- Wissing — verwijdering van uw gegevens vragen ("recht op vergetelheid").
- Beperking — vragen dat wij de verwerking van uw gegevens beperken.
- Overdraagbaarheid — uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat.
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Intrekking van toestemming — als de verwerking op toestemming berust, die op elk moment intrekken zonder gevolgen voor eerdere verwerking.
Om een van deze rechten uit te oefenen, neemt u contact met ons op via legal@gdpr-labs.com. We antwoorden binnen 30 dagen. U hebt ook het recht een klacht in te dienen bij uw nationale toezichthoudende autoriteit.
7. Cookies
De Service gebruikt uitsluitend strikt noodzakelijke cookies voor het beheer van authenticatiesessies. Geen tracking- of advertentiecookies.
8. Wijzigingen
Wij kunnen dit Beleid van tijd tot tijd bijwerken. Wij informeren u over wezenlijke wijzigingen via e-mail of een melding in de Service.