Privacybeleid Paravisie

Laatst bijgewerkt: · Versie: v2.1

 

1. Wie zijn wij?

Verwerkingsverantwoordelijke
Naam: Consulto B.V. (handelend onder naam Paravisie)
Adres: Oderweg 1, 1043 AG Amsterdam, Nederland
KvK: 57333777
E-mail (privacy): privacy@paravisie.nl

Wij handelen conform de AVG/GDPR. Meer informatie: Autoriteit Persoonsgegevens.

 

2. Reikwijdte van dit beleid

Dit beleid geldt voor alle (mobiele) websites, apps, diensten en communicatiekanalen van Paravisie, inclusief integraties met platforms van Meta (Facebook/Instagram), zoals social login, Meta SDK’s, Pixel en/of Conversions API.

Wij verwerken Platform Data zoals gedefinieerd door Meta uitsluitend zoals hieronder beschreven, conform toepasselijke wetgeving en de Meta-voorwaarden en Privacybeleid van Meta. Dit beleid wijzigt of overschrijft die voorwaarden niet.

 

3. Welke gegevens verwerken we (wat/waarom/hoe)?

Categorie Voorbeelden Doelen Rechtsgrond (AVG)
Accountgegevens Naam/alias, e-mail, wachtwoord-hash, taal/regio Registratie, login, klantenservice Uitvoering overeenkomst (Art. 6(1)(b))
Profiel & voorkeuren Profielfoto/biografie (optioneel), voorkeursthema’s Personalisatie, betere matching Gerechtvaardigd belang / Toestemming
Communicatie Supporttickets, berichten met coaches, bijlagen Klantenservice, kwaliteitsverbetering, geschiloplossing Overeenkomst / Gerechtvaardigd belang
Transacties Transactie-ID, status, bedrag (kaartgegevens via PSP) Betaling, fraude-/storingsonderzoek, administratie Overeenkomst / Wettelijke plicht
Apparaat/techniek IP, user-agent, device-ID, OS, sessie-ID, tijdstempels Beveiliging, foutopsporing, prestatie, analytics Gerechtvaardigd belang
Marketing & analytics Paginaweergaven, events, campagne- en advertentie-ID’s Gebruik meten, optimaliseren, gepersonaliseerde marketing (alleen met toestemming) Toestemming / Gerechtvaardigd belang (geaggregeerd)
Social login / Meta Meta User ID, OAuth-token, publieke profielinfo (na toestemming) Inloggen, accountkoppeling Overeenkomst / Toestemming

Bronnen: door u verstrekt (registratie/gebruikt), uit uw apparaat (cookies/SDK-events), via Meta (bij social login), via betaalproviders (alleen transactiegegevens). Wij bewaren gegevens niet langer dan nodig en passen passende beveiligingsmaatregelen toe (zie §9).

 

4. Cookies, SDK’s & vergelijkbare technologie

Wij gebruiken (1) strikt noodzakelijke cookies, (2) statistiek/analytics en (3) marketing/retargeting (alleen met toestemming). U kunt voorkeuren beheren via onze cookiebanner en instellingen.

Indien u een IAB Europe TCF-CMP gebruikt, vermeld en link deze hier.

 

5. Meta-integraties (Platform Data)

Bij gebruik van Facebook/Instagram-login of Meta-SDK’s/Pixels kunnen wij Platform Data verwerken (zoals Meta User ID, tokens en app-events). Dit gebeurt uitsluitend conform dit beleid en Meta’s voorwaarden. Meta’s eigen verwerking valt onder het Privacybeleid van Meta.

5.1 Gegevensverwijdering voor Meta-gebruikers

  1. Mail ons: privacy@paravisie.nl met onderwerp Meta Data Deletion Request en vermeld uw e-mail en (indien mogelijk) Meta User ID.
  2. Of gebruik in uw account de functie Account verwijderen / Data verwijderen.
  3. Na verificatie verwijderen of anonimiseren wij uw gegevens conform dit beleid en verzorgen we eventuele callbacks naar Meta.
  4. Zie ook: Facebook-instellingen.

 

6. Nieuwsbrieven & direct marketing

E-mailmarketing gebeurt op basis van toestemming (opt-in). U kunt zich altijd uitschrijven via de link in elke e-mail of via uw accountinstellingen. Transactie- en servicemails (bonnen, beveiligingsmeldingen) kunnen zonder marketingtoestemming worden verzonden.

 

7. Bewaartermijnen

  • Accountdata: gedurende de looptijd van uw account; na opheffing anonimiseren/verwijderen binnen 6 dagen.
  • Communicatie/chatlogs: maximaal 12 weken, tenzij wettelijk vereist of nodig bij incident/geschil.
  • Transactiegegevens: conform fiscale bewaarplicht (meestal 7 jaar).
  • Analytics/marketingevents: zo kort mogelijk; waar kan geaggregeerd/geanonimiseerd.

 

8. Delen van gegevens (ontvangers/derden)

Wij delen uw gegevens niet met derden, behalve wanneer nodig voor onze diensten (verwerkers), wettelijk vereist, of bij zakelijke overdracht (fusie/overname).

 

8.1 Voorbeelden van (sub)verwerkers

  • Hosting/Cloud: DigitalOcean — privacy
  • E-mail transactioneel: SendGrid (Twilio) — privacy
  • Marketing/E-mail: Mailchimp — privacy
  • Analytics: Google Analytics 4 — privacy
  • Advertising/Measurement: Meta (Pixel/SDK/CAPI) — privacy
  • Payments: Mollie — privacy; PayPal — privacy
  • Telefonie/IVR (indien van toepassing): [Asterisk/Telco-partner] — [link]

Met alle verwerkers sluiten wij een verwerkersovereenkomst (Art. 28 AVG). Bij doorgifte buiten de EER treffen wij passende waarborgen (zie §17).

 

9. Beveiliging

Wij treffen organisatorische en technische maatregelen (TLS, toegangsbeheer, encryptie waar passend, logging, least-privilege, back-ups, incidentrespons). Hoewel geen enkele methode 100% veilig is, streven wij naar passende, state-of-the-art beveiliging.

 

10. Minderjarigen

Onze diensten zijn gericht op personen van 18+. Als we vernemen dat zonder ouderlijke toestemming gegevens van een minderjarige zijn verzameld, verwijderen we die gegevens. Zie ook de AP-informatie over kinderen en de AVG.

 

11. Geautomatiseerde besluitvorming & profilering

Wij nemen geen uitsluitend geautomatiseerde beslissingen met rechtsgevolgen (Art. 22 AVG) zonder menselijke tussenkomst. Profilering kan plaatsvinden voor (gepersonaliseerde) marketing en productverbetering — alleen waar wettelijk toegestaan. U kunt altijd bezwaar maken of toestemming intrekken.

 

12. Uw privacyrechten (AVG)

  • Inzage, rectificatie, verwijdering, beperking van verwerking
  • Dataportabiliteit van door u verstrekte gegevens
  • Bezwaar tegen verwerking op basis van gerechtvaardigd belang of voor direct marketing
  • Toestemming intrekken (zonder terugwerkende kracht)

Dien uw verzoek in via privacy@paravisie.nl of via Mijn Account. We reageren binnen 1 maand (eventueel verlengbaar met 2 maanden).

Klacht? Neem contact op met de Autoriteit Persoonsgegevens.

 

13. Voorkeuren beheren & bezwaar

  • Cookie/advertentie-ID’s: via cookiebanner, browser, of OS-instellingen.
  • E-mailmarketing: uitschrijven via link onderaan iedere e-mail of via accountinstellingen.
  • Advertentievoorkeuren: Meta, Google, EDAA, NAI.

 

14. Wettelijke grondslagen (samenvatting)

Overeenkomst (dienstverlening), Toestemming (marketing/cookies), Wettelijke verplichting (fiscale bewaarplicht), Gerechtvaardigd belang (beveiliging, basale analytics en serviceverbetering na belangenafweging).

 

15. Data Protection Impact Assessment (indien relevant)

Bij hoog-risico verwerkingen voeren wij een DPIA uit volgens EDPB- en AP-richtsnoeren: EDPB, AP over DPIA.

 

16. Bijzondere categorieën & gevoelige gegevens

Wij vragen niet om bijzondere categorieën. Indien u deze vrijwillig deelt in een consult, verwerken we deze uitsluitend voor de dienst en bewaren we beperkt en kort, conform §7 en het need-to-know-principe.

 

17. Internationale doorgifte & waarborgen

Bij doorgifte buiten de EER hanteren wij passende waarborgen zoals EU-Standaardcontractbepalingen (SCC’s) en aanvullende maatregelen conform EDPB.

 

18. Beveiligingsincidenten & datalekken

We hebben procedures voor incidentrespons. Bij een datalek met risico melden we (indien vereist) bij de AP via het meldloket datalekken en — waar nodig — aan betrokkenen (Art. 33/34 AVG).

 

20. Wijzigingen in dit privacybeleid

De meest recente versie staat altijd op https://www.paravisie.nl/informatie/privacy met bijgewerkte datum/versie. Bij wezenlijke wijzigingen informeren wij u via site, app of e-mail.

 

21. Contact

E-mail: privacy@paravisie.nl
Post: Consulto B.V. t.a.v. Privacy, Oderweg 1, 1043 AG Amsterdam, Nederland
Toezichthouder: Autoriteit Persoonsgegevens

 



Appendix A — Overzicht (sub)verwerkers & doeleinden

  • Hosting/Cloud: DigitalOcean — hosting servers/databases. Privacy
  • E-mail (transactioneel): SendGrid (Twilio) — systeemmails. Privacy
  • Marketing/E-mail: Mailchimp — nieuwsbrieven/automations (alleen met opt-in). Privacy
  • Analytics: Google Analytics 4 — gebruiksstatistieken (IP-anonimisering ingesteld). Privacy
  • Advertising/Measurement: Meta (Pixel/SDK/CAPI) — meting & (met toestemming) advertentie-optimalisatie. Privacy
  • Payments: Mollie & PayPal — afhandeling betalingen (wij slaan geen kaartgegevens op). Mollie · PayPal
  • Telefonie/IVR (indien van toepassing): [Asterisk/Telco-partner] — routering van gesprekken. [link]

Met iedere partij sluiten wij een verwerkersovereenkomst (Art. 28 AVG). Bij doorgifte buiten de EER passen we SCC’s toe en aanvullende maatregelen waar nodig (zie §17).


 


Appendix B — Cookie-/SDK-tabel (voorbeeld)

Naam Type Aanbieder Doel Bewaartermijn Meer info
_ga / GA4 events Analytisch Google Statistiek gebruik site/app 2–14 maanden Privacy
_fbp / Pixel Marketing Meta (Re)targeting & meting (alleen met toestemming) 3 maanden Privacy
Sessie-ID Noodzakelijk Paravisie Login & sessiebeheer Sessie
Mollie cookies Functioneel Mollie Betalingen Sessie/variabel Cookies

Publiceer dit ook als aparte cookieverklaring en koppel deze aan de cookiebanner (bijv. via IAB Europe TCF-CMP).