Juridisch document
Privacyverklaring
Hoe wij omgaan met uw persoonsgegevens
1. Inleiding
VanTrap OÜ, handelend onder de naam “Unlexy”, gevestigd en geregistreerd in Estland
Registratienummer: 16779600
BTW-nummer: EE102666740
Wij respecteren uw privacy en verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).
Deze privacyverklaring beschrijft welke gegevens wij verzamelen, waarom wij dit doen, en wat uw rechten zijn.
2. Welke gegevens verzamelen wij?
Wij verzamelen de volgende categorieën persoonsgegevens:
2.1 Gegevens die u direct aan ons verstrekt:
- Naam (voornaam en achternaam)
- Adresgegevens (straat, huisnummer, postcode, woonplaats)
- E-mailadres
- Telefoonnummer
- Klantnummer/lidmaatschapsnummer bij derde partijen
- Reden van opzegging (indien verstrekt)
2.2 Automatisch verzamelde gegevens:
- IP-adres
- Browser type en versie
- Bezochte pagina's op onze website
- Datum en tijd van bezoek
- Verwijzende website
3. Waarom verzamelen wij deze gegevens?
Hieronder leest u per doel welke persoonsgegevens wij verwerken, op welke juridische grondslag dit gebeurt en hoe lang wij de gegevens bewaren.
- Uitvoeren van de opzegdienst
- Voor het opstellen en versturen van uw opzegbrief verwerken wij uw naam, adres en e-mailadres. De verwerking vindt plaats op grond van de uitvoering van de overeenkomst. Wij bewaren deze gegevens gedurende 7 jaar; deze bewaartermijn is in lijn met de fiscale bewaarplicht in Estland en de toepasselijke Europese wetgeving (AVG).
- Verwerken van uw betaling
- Voor het verwerken van uw betaling gebruiken wij uw naam en e-mailadres op grond van de uitvoering van de overeenkomst. Deze gegevens bewaren wij gedurende 7 jaar; deze bewaartermijn is in lijn met de fiscale bewaarplicht in Estland en de toepasselijke Europese wetgeving (AVG).
- Versturen van bevestigings- en statusmails
- Wij gebruiken uw e-mailadres om u bevestigings- en statusberichten over uw opdracht toe te sturen. De verwerking vindt plaats op grond van de uitvoering van de overeenkomst. Voor de daadwerkelijke verzending van deze e-mails maken wij gebruik van onze e-mailprovider Mailgun (Sinch Email, Verenigde Staten); zij verwerken uitsluitend uw e-mailadres en de berichtinhoud namens ons. Deze gegevens bewaren wij gedurende de looptijd van de dienst en aansluitend nog één jaar.
- SMS-betalingsherinneringen
- Indien u na het verstrijken van de betaaltermijn (14 dagen na factuurdatum) niet heeft betaald, kunnen wij u een betalingsherinnering per SMS sturen op het telefoonnummer dat u bij uw bestelling heeft opgegeven. Hiervoor verwerken wij uw voornaam, telefoonnummer, factuurnummer en de betaallink naar ons betaalportaal pay.unlexy.com. De verwerking vindt plaats op grond van ons gerechtvaardigd belang om openstaande facturen te innen (Art. 6(1)(f) AVG). Voor de daadwerkelijke verzending maken wij gebruik van onze SMS-provider Twilio Inc. (Verenigde Staten). U kunt zich op elk moment afmelden door "STOP" of "UIT" te antwoorden op het bericht; uw nummer wordt dan opgenomen in ons opt-out-register. Telefoonnummers ten behoeve van betalingsopvolging bewaren wij tot maximaal 2 jaar na het laatste contact, conform onze incassoregeling.
- Klantenservice
- Voor het beantwoorden van vragen of het behandelen van klachten verwerken wij uw naam en e-mailadres op grond van ons gerechtvaardigd belang om u adequaat te kunnen ondersteunen. Deze correspondentie bewaren wij gedurende maximaal 2 jaar.
- Website-analyse
- Voor het analyseren van het gebruik van onze website verwerken wij uw IP-adres en browserinformatie op grond van uw toestemming. Deze gegevens bewaren wij gedurende maximaal 26 maanden.
- Advertentie- en conversiemeting (Google Ads)
- Met uw toestemming gebruiken wij Google Ads-conversiemeting om te meten welke advertentiecampagnes leiden tot een aanvraag of bestelling. Hiervoor kunnen online identifiers en technische gegevens zoals IP-adres, browser- en apparaatgegevens worden verwerkt. De verwerking vindt plaats op grond van uw toestemming, die u op elk moment kunt intrekken via uw cookie-instellingen. Bewaartermijnen: conversiegegevens worden door Google maximaal 540 dagen (18 maanden) bewaard voor click-through-attributie en maximaal 90 dagen voor view-through-attributie. Onze eigen advertentie-cookies (bv.
_gcl_au) worden gedurende maximaal 90 dagen bewaard. Voor meer informatie verwijzen wij naar het Google Privacy & Terms — Advertising. - Fraudepreventie en beveiliging (Cloudflare Turnstile)
- Op het contact- en klachtenformulier gebruiken wij Cloudflare Turnstile als bot-protectie. Hierbij worden technische gegevens zoals IP-adres, browser- en apparaat-fingerprint en interactiegegevens (bv. muis-/touchbewegingen) verwerkt om geautomatiseerde inzendingen tegen te houden. De verwerking vindt plaats op grond van ons gerechtvaardigd belang om onze diensten en gebruikers te beveiligen (Art. 6(1)(f) AVG). Turnstile plaatst geen tracking-cookies; challenge-data wordt door Cloudflare maximaal 30 minuten bewaard voor anti-replay-bescherming, daarna gewist.
- Fraudepreventie en beveiliging (Google reCAPTCHA)
- Op de opzeg-formulieren gebruiken wij Google reCAPTCHA v3 voor bescherming tegen misbruik en geautomatiseerde inzendingen. Hierbij kunnen technische gegevens zoals IP-adres, browserinformatie en interactiegegevens worden verwerkt. De verwerking vindt plaats op grond van ons gerechtvaardigd belang om onze diensten, systemen en gebruikers te beveiligen.
4. Met wie delen wij uw gegevens?
Wij delen uw persoonsgegevens met:
- Post- en printpartner (Europese Unie): Voor het printen en verzenden van uw opzegbrief werken wij samen met een externe post- en printpartner binnen de EU. Deze partij verwerkt uw naam, adres en de inhoud van de brief uitsluitend voor het uitvoeren van de verzending en bewaart deze gegevens niet langer dan voor dit doel noodzakelijk is.
- Betalingsverwerker (Mollie B.V., Nederland): Voor het verwerken van betalingen via iDEAL (betaallink) en bankoverschrijving. Mollie kan voor de uitvoering eigen sub-verwerkers binnen de EU inschakelen (waaronder Mollie Business B.V., Nederland). Raadpleeg de actuele sub-verwerkerslijst van Mollie voor meer informatie.
- E-mailprovider (Mailgun / Sinch Email, Verenigde Staten): Voor de bezorging van bevestigings-, status- en factuurmails. Doorgifte naar de Verenigde Staten gebeurt op grond van het EU-VS Data Privacy Framework (DPF) en aanvullende Standard Contractual Clauses (SCC's).
- SMS-/spraakprovider (Twilio Inc., Verenigde Staten): Voor het versturen van SMS-betalingsherinneringen en eventuele inkomende telefonie. Twilio verwerkt uw telefoonnummer, voornaam, factuurnummer en betaallink. Doorgifte naar de Verenigde Staten gebeurt op grond van het EU-VS Data Privacy Framework (DPF) en aanvullende Standard Contractual Clauses (SCC's).
- Beveiligingsprovider (Cloudflare Inc., Verenigde Staten): Voor bot-protectie op het contact- en klachtenformulier via Cloudflare Turnstile. Cloudflare verwerkt uw IP-adres en technische browsergegevens uitsluitend voor het uitvoeren van de challenge — er worden geen tracking-cookies geplaatst. Doorgifte naar de Verenigde Staten gebeurt op grond van het EU-VS Data Privacy Framework (DPF — Cloudflare is DPF-gecertificeerd) en aanvullende Standard Contractual Clauses (SCC's).
- Hostingprovider: Voor het hosten van onze website
- Google (Analytics, Ads en reCAPTCHA): Voor website-analyse, advertentie- en conversiemeting (op basis van toestemming) en fraudepreventie/beveiliging (op basis van gerechtvaardigd belang)
- Cookie consent platform (CookieYes): Voor het registreren en beheren van uw cookievoorkeuren
- De organisatie waar u opzegt: Uw gegevens worden vermeld in de opzegbrief
- Incassopartner(s) / incassobureau: Indien betaling uitblijft kunnen wij (een deel van) uw gegevens delen met een incassopartner ten behoeve van het innen van openstaande facturen.
Wij delen alleen de gegevens die noodzakelijk zijn voor het betreffende doel.
Wij verkopen uw gegevens nooit aan derden.
4.1 Betaalportaal — pay.unlexy.com
Voor de afhandeling van uw factuurbetaling gebruiken wij ons eigen betaalportaal op het subdomein pay.unlexy.com, eveneens beheerd door VanTrap OÜ. Op dit subdomein worden uw naam, e-mailadres, ordernummer en factuurbedrag verwerkt om de betaaltransactie tot stand te brengen via onze betalingsverwerker Mollie B.V.. Op pay.unlexy.com geldt dezelfde privacyverklaring; uw cookietoestemming is echter per subdomein gescheiden en kan daar opnieuw worden ingesteld via de cookiebanner op pay.unlexy.com.
5. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen, waaronder:
- SSL/TLS versleuteling van alle websiteverkeer
- Versleutelde opslag van gevoelige gegevens
- Beperkte toegang tot persoonsgegevens (need-to-know basis)
- Regelmatige beveiligingsupdates
6. Uw rechten
Op grond van de AVG heeft u de volgende rechten:
- Recht op inzage: U kunt opvragen welke gegevens wij van u hebben
- Recht op rectificatie: U kunt onjuiste gegevens laten corrigeren
- Recht op verwijdering: U kunt verzoeken uw gegevens te verwijderen ("recht om vergeten te worden")
- Recht op beperking: U kunt de verwerking laten beperken
- Recht op overdraagbaarheid: U kunt uw gegevens in een gangbaar formaat ontvangen
- Recht van bezwaar: U kunt bezwaar maken tegen bepaalde verwerkingen
- Recht om toestemming in te trekken: Voor verwerkingen op basis van toestemming
Om uw rechten uit te oefenen, kunt u contact opnemen via legal@unlexy.com (juridische escalatie).
6.1 Geautomatiseerde besluitvorming en profiling
Wij passen geen geautomatiseerde besluitvorming of profiling toe in de zin van artikel 22 AVG. Beslissingen die juridische gevolgen voor u hebben, worden niet uitsluitend op basis van geautomatiseerde verwerking genomen.
7. Cookies
Onze website maakt gebruik van cookies. Raadpleeg onze Cookiebeleid voor meer informatie.
Niet-noodzakelijke cookies (zoals analytics- en marketingcookies) worden alleen geplaatst na uw toestemming via onze cookiebanner. U kunt uw toestemming later altijd wijzigen of intrekken via de cookie-instellingen op de website of via uw browserinstellingen.
8. Internationale doorgifte
Uw gegevens worden opgeslagen binnen de Europese Economische Ruimte (EER). Indien wij gegevens buiten de EER verwerken, zorgen wij voor passende waarborgen conform de AVG.
Concrete sub-processors waarbij doorgifte naar de Verenigde Staten kan plaatsvinden:
- Google LLC — Analytics, Ads en reCAPTCHA
- Microsoft Corporation — Bing Ads / UET
- Twilio Inc. — SMS- en spraakdiensten
- Mailgun (Sinch Email) — e-mailbezorging
- Cloudflare Inc. — bot-protectie (Turnstile) op contact- en klachtenformulier
- CookieYes Ltd. — cookie consent management
Voor al deze doorgiften baseren wij ons op het EU-VS Data Privacy Framework (DPF) en/of aanvullende Standard Contractual Clauses (SCC's), conform Hoofdstuk V AVG. Iedere partij hierboven is DPF-gecertificeerd en/of heeft een verwerkersovereenkomst met SCC-bijlage.
9. Wijzigingen
Wij kunnen deze privacyverklaring wijzigen. Belangrijke wijzigingen worden op de website gecommuniceerd. Controleer deze pagina regelmatig.
10. Klachten
Heeft u een klacht over de verwerking van uw persoonsgegevens? Neem dan contact met ons op via legal@unlexy.com (juridische escalatie).
U heeft ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit. Omdat VanTrap OÜ in Estland is gevestigd, is de leidende toezichthouder de Estse Andmekaitse Inspektsioon (AKI). U kunt uw klacht ook indienen bij de toezichthouder in uw eigen lidstaat; voor België is dat de Gegevensbeschermingsautoriteit (GBA).
11. Contact
Voor vragen over deze privacyverklaring kunt u contact opnemen met:
VanTrap OÜ
Vesivärava tn 50-301
Tallinn, Harju maakond 10152
Estland
E-mail: legal@unlexy.com (juridische escalatie)