Privacybeleid 🔒
Laatst bijgewerkt: Februari 2026
1. Verwerkingsverantwoordelijke
Voor verzoeken met betrekking tot de bescherming van persoonsgegevens kunt u contact met ons opnemen via info@presentfor.me.
2. Verzamelde persoonsgegevens
👤 Accountgegevens
- · Voor- en achternaam
- · E-mailadres
- · Geboortedatum (optioneel)
- · Gebruikersnaam
- · Avatar/profielfoto
- · Voorkeurstaal en tijdzone
🔐 Authenticatiegegevens
- · Wachtwoord-hash (bcrypt)
- · Sessietokens
- · API-tokens (mobiele app)
- · IP-adres
- · Browser user-agent
📍 Verzendadressen
- · Naam ontvanger, adres, stad, provincie, postcode, land
- · Telefoonnummer (optioneel)
⚙️ Voorkeuren en instellingen
- · E-mail- en push-notificatievoorkeuren per actietype
- · Digest-instellingen (periodieke samenvattingen)
📱 Apparaatgegevens (iOS)
- · APNs-token voor push-notificaties
- · Platform, app-versie, apparaatnaam
👥 Sociale gegevens
- · Vriendschappen en vriendschapsverzoeken
- · Uitnodigingen (verwijzingen)
- · Deelname aan groepen en evenementen
🎁 Cadeau- en verlanglijstgegevens
- · Namen, beschrijvingen, prijzen, URL's en categorieën van cadeaus
- · Reserveringen en bijdragen
- · Privénotities voor schenkers
📅 Evenementgegevens
- · Namen, beschrijvingen, datums van evenementen
- · Deelnemerslijst en rollen
- · Secret Santa-lotingen
🎫 Ondersteuningsgegevens
- · Ondersteuningstickets en berichten
🏆 Gamificatiegegevens
- · Punten, scores, verdiende badges
- · Deelname aan lotingen en loterijen
3. Automatisch verzamelde trackinggegevens
- Sessiegegevens: toegangslogboeken, sessieduur, bezochte pagina's
- Analyse van gedeelde links: klikken op verlanglijst-deellinks
- Virale gegevens: tracking van sociale shares, quizzen, uitdagingen en aftellingen
- Commerciële klikken: klikken op links naar partnersites (Amazon en anderen) voor affiliate-tracking
- Administratieve logboeken: beheerdersacties voor beveiligings- en auditdoeleinden
4. Doeleinden en rechtsgrondslag
Uitvoering van het contract (art. 6(1)(b))
- Aanmaken en beheren van het account
- Levering van verlanglijst-, cadeau-, evenement- en Secret Santa-diensten
- Verzending van dienstgerelateerde meldingen (reserveringen, uitnodigingen, lotingen)
- Beheer van ondersteuningstickets
- Analytische cookies (Google Analytics)
- Push-notificaties op mobiel apparaat
- Verzending van promotionele communicatie
- Platformverbetering door geaggregeerde analyse
- Fraude- en misbruikpreventie
- Beveiliging van de dienst
- Wettelijk vereiste gegevensbewaring (fiscale en boekhoudkundige regelgeving)
- Beantwoording van verzoeken van bevoegde autoriteiten
5. Cookies
6. Diensten van derden
- Google Analytics (Google LLC) — Webverkeeranalyse, alleen geactiveerd met cookie-toestemming
- Sentry (Functional Software Inc.) — Monitoring van applicatiefouten en -prestaties
- Apple Push Notification service (APNs) (Apple Inc.) — Verzending van push-notificaties naar de iOS-app
- Resend (Resend Inc.) — Verzending van transactionele e-mails (meldingen, bevestigingen, wachtwoordherstel)
- Firecrawl — Automatische extractie van productgegevens uit URL's (afbeelding, titel, prijs)
- Amazon Web Services S3 (Amazon Inc.) — Opslag van bestanden en afbeeldingen geüpload door gebruikers
- Affiliate-partners (bijv. Amazon) — Klik-tracking op productlinks voor het partnerprogramma
7. Internationale gegevensoverdracht
- EU-US Data Privacy Framework voor gecertificeerde aanbieders
- Standaard contractbepalingen (SCC's) goedgekeurd door de Europese Commissie
8. Bewaartermijn
- Accountgegevens: tot verwijdering van het account + 30 dagen voor definitieve verwijdering
- Sessiegegevens en logboeken: 30 dagen
- Analysegegevens: 24 maanden
- Ondersteuningstickets: 12 maanden na sluiting
- Affiliate-gegevens: volgens de voorwaarden van het partnerprogramma
- Back-ups: 90 dagen, daarna automatisch verwijderd
9. Rechten van de betrokkene
- Inzage (art. 15): bevestiging van de verwerking en een kopie van uw gegevens verkrijgen
- Rectificatie (art. 16): onjuiste of onvolledige gegevens corrigeren
- Wissing (art. 17): verwijdering van uw gegevens verzoeken („recht op vergetelheid“)
- Beperking (art. 18): verwerking in bepaalde omstandigheden beperken
- Overdraagbaarheid (art. 20): uw gegevens in een gestructureerd, machineleesbaar formaat ontvangen
- Bezwaar (art. 21): bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
- Intrekking van toestemming (art. 7): uw toestemming op elk moment intrekken
U heeft ook het recht om een klacht in te dienen bij de bevoegde gegevensbeschermingsautoriteit als u van mening bent dat de verwerking van uw gegevens de AVG schendt.
10. Gegevens van minderjarigen
11. Geautomatiseerde verwerking
- Gamificatiesysteem: automatische toekenning van punten en badges op basis van gebruikersacties
- Verjaardagscadeauloterij: automatische selectie van winnaars op basis van score en verwijzingspunten
- Secret Santa: automatische willekeurige loting van cadeauontvangers
12. Gegevensbeveiliging
- Wachtwoordversleuteling: wachtwoorden zijn beschermd met bcrypt (onomkeerbare hashing)
- HTTPS: alle communicatie is versleuteld met TLS
- CSRF-bescherming: anti-vervalsingstokens bij elk verzoek
- Snelheidsbeperking: beperking van API-verzoeken ter voorkoming van misbruik
- Veilige API-tokens: mobiele authenticatie met intrekbare tokens
13. iOS-app
- Apparaattoken voor push-notificaties (Apple APNs)
- Apparaatmodel, besturingssysteemversie en app-versie
- Apparaatnaam (voor het beheer van meerdere sessies)
14. Wijzigingen in het privacybeleid
- Melding op het platform
- E-mail naar het adres dat aan uw account is gekoppeld
- Push-notificatie (als u de app hebt geïnstalleerd en notificaties hebt ingeschakeld)
15. Contact
E-mail: info@presentfor.me
Website: www.presentfor.me