Privacybeleid Paravisie
Laatst bijgewerkt: · Versie: v2.1
1. Wie zijn wij?
Verwerkingsverantwoordelijke
Naam: Consulto B.V. (handelend onder naam Paravisie)
Adres: Oderweg 1, 1043 AG Amsterdam, Nederland
KvK: 57333777
E-mail (privacy): privacy@paravisie.nl
Wij handelen conform de AVG/GDPR. Meer informatie: Autoriteit Persoonsgegevens.
2. Reikwijdte van dit beleid
Dit beleid geldt voor alle (mobiele) websites, apps, diensten en communicatiekanalen van Paravisie, inclusief integraties met platforms van Meta (Facebook/Instagram), zoals social login, Meta SDK’s, Pixel en/of Conversions API.
Wij verwerken Platform Data zoals gedefinieerd door Meta uitsluitend zoals hieronder beschreven, conform toepasselijke wetgeving en de Meta-voorwaarden en Privacybeleid van Meta. Dit beleid wijzigt of overschrijft die voorwaarden niet.
3. Welke gegevens verwerken we (wat/waarom/hoe)?
| Categorie | Voorbeelden | Doelen | Rechtsgrond (AVG) |
|---|---|---|---|
| Accountgegevens | Naam/alias, e-mail, wachtwoord-hash, taal/regio | Registratie, login, klantenservice | Uitvoering overeenkomst (Art. 6(1)(b)) |
| Profiel & voorkeuren | Profielfoto/biografie (optioneel), voorkeursthema’s | Personalisatie, betere matching | Gerechtvaardigd belang / Toestemming |
| Communicatie | Supporttickets, berichten met coaches, bijlagen | Klantenservice, kwaliteitsverbetering, geschiloplossing | Overeenkomst / Gerechtvaardigd belang |
| Transacties | Transactie-ID, status, bedrag (kaartgegevens via PSP) | Betaling, fraude-/storingsonderzoek, administratie | Overeenkomst / Wettelijke plicht |
| Apparaat/techniek | IP, user-agent, device-ID, OS, sessie-ID, tijdstempels | Beveiliging, foutopsporing, prestatie, analytics | Gerechtvaardigd belang |
| Marketing & analytics | Paginaweergaven, events, campagne- en advertentie-ID’s | Gebruik meten, optimaliseren, gepersonaliseerde marketing (alleen met toestemming) | Toestemming / Gerechtvaardigd belang (geaggregeerd) |
| Social login / Meta | Meta User ID, OAuth-token, publieke profielinfo (na toestemming) | Inloggen, accountkoppeling | Overeenkomst / Toestemming |
Bronnen: door u verstrekt (registratie/gebruikt), uit uw apparaat (cookies/SDK-events), via Meta (bij social login), via betaalproviders (alleen transactiegegevens). Wij bewaren gegevens niet langer dan nodig en passen passende beveiligingsmaatregelen toe (zie §9).
5. Meta-integraties (Platform Data)
Bij gebruik van Facebook/Instagram-login of Meta-SDK’s/Pixels kunnen wij Platform Data verwerken (zoals Meta User ID, tokens en app-events). Dit gebeurt uitsluitend conform dit beleid en Meta’s voorwaarden. Meta’s eigen verwerking valt onder het Privacybeleid van Meta.
5.1 Gegevensverwijdering voor Meta-gebruikers
- Mail ons: privacy@paravisie.nl met onderwerp
Meta Data Deletion Requesten vermeld uw e-mail en (indien mogelijk) Meta User ID. - Of gebruik in uw account de functie Account verwijderen / Data verwijderen.
- Na verificatie verwijderen of anonimiseren wij uw gegevens conform dit beleid en verzorgen we eventuele callbacks naar Meta.
- Zie ook: Facebook-instellingen.
6. Nieuwsbrieven & direct marketing
E-mailmarketing gebeurt op basis van toestemming (opt-in). U kunt zich altijd uitschrijven via de link in elke e-mail of via uw accountinstellingen. Transactie- en servicemails (bonnen, beveiligingsmeldingen) kunnen zonder marketingtoestemming worden verzonden.
7. Bewaartermijnen
- Accountdata: gedurende de looptijd van uw account; na opheffing anonimiseren/verwijderen binnen 6 dagen.
- Communicatie/chatlogs: maximaal 12 weken, tenzij wettelijk vereist of nodig bij incident/geschil.
- Transactiegegevens: conform fiscale bewaarplicht (meestal 7 jaar).
- Analytics/marketingevents: zo kort mogelijk; waar kan geaggregeerd/geanonimiseerd.
8. Delen van gegevens (ontvangers/derden)
Wij delen uw gegevens niet met derden, behalve wanneer nodig voor onze diensten (verwerkers), wettelijk vereist, of bij zakelijke overdracht (fusie/overname).
8.1 Voorbeelden van (sub)verwerkers
- Hosting/Cloud: DigitalOcean — privacy
- E-mail transactioneel: SendGrid (Twilio) — privacy
- Marketing/E-mail: Mailchimp — privacy
- Analytics: Google Analytics 4 — privacy
- Advertising/Measurement: Meta (Pixel/SDK/CAPI) — privacy
- Payments: Mollie — privacy; PayPal — privacy
- Telefonie/IVR (indien van toepassing): [Asterisk/Telco-partner] — [link]
Met alle verwerkers sluiten wij een verwerkersovereenkomst (Art. 28 AVG). Bij doorgifte buiten de EER treffen wij passende waarborgen (zie §17).
9. Beveiliging
Wij treffen organisatorische en technische maatregelen (TLS, toegangsbeheer, encryptie waar passend, logging, least-privilege, back-ups, incidentrespons). Hoewel geen enkele methode 100% veilig is, streven wij naar passende, state-of-the-art beveiliging.
10. Minderjarigen
Onze diensten zijn gericht op personen van 18+. Als we vernemen dat zonder ouderlijke toestemming gegevens van een minderjarige zijn verzameld, verwijderen we die gegevens. Zie ook de AP-informatie over kinderen en de AVG.
11. Geautomatiseerde besluitvorming & profilering
Wij nemen geen uitsluitend geautomatiseerde beslissingen met rechtsgevolgen (Art. 22 AVG) zonder menselijke tussenkomst. Profilering kan plaatsvinden voor (gepersonaliseerde) marketing en productverbetering — alleen waar wettelijk toegestaan. U kunt altijd bezwaar maken of toestemming intrekken.
12. Uw privacyrechten (AVG)
- Inzage, rectificatie, verwijdering, beperking van verwerking
- Dataportabiliteit van door u verstrekte gegevens
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang of voor direct marketing
- Toestemming intrekken (zonder terugwerkende kracht)
Dien uw verzoek in via privacy@paravisie.nl of via Mijn Account. We reageren binnen 1 maand (eventueel verlengbaar met 2 maanden).
Klacht? Neem contact op met de Autoriteit Persoonsgegevens.
13. Voorkeuren beheren & bezwaar
- Cookie/advertentie-ID’s: via cookiebanner, browser, of OS-instellingen.
- E-mailmarketing: uitschrijven via link onderaan iedere e-mail of via accountinstellingen.
- Advertentievoorkeuren: Meta, Google, EDAA, NAI.
14. Wettelijke grondslagen (samenvatting)
Overeenkomst (dienstverlening), Toestemming (marketing/cookies), Wettelijke verplichting (fiscale bewaarplicht), Gerechtvaardigd belang (beveiliging, basale analytics en serviceverbetering na belangenafweging).
15. Data Protection Impact Assessment (indien relevant)
Bij hoog-risico verwerkingen voeren wij een DPIA uit volgens EDPB- en AP-richtsnoeren: EDPB, AP over DPIA.
16. Bijzondere categorieën & gevoelige gegevens
Wij vragen niet om bijzondere categorieën. Indien u deze vrijwillig deelt in een consult, verwerken we deze uitsluitend voor de dienst en bewaren we beperkt en kort, conform §7 en het need-to-know-principe.
17. Internationale doorgifte & waarborgen
Bij doorgifte buiten de EER hanteren wij passende waarborgen zoals EU-Standaardcontractbepalingen (SCC’s) en aanvullende maatregelen conform EDPB.
18. Beveiligingsincidenten & datalekken
We hebben procedures voor incidentrespons. Bij een datalek met risico melden we (indien vereist) bij de AP via het meldloket datalekken en — waar nodig — aan betrokkenen (Art. 33/34 AVG).
19. Derdepartij-links
Voor sites/diensten van derden gelden hun eigen privacyvoorwaarden, zoals:
- Meta: Privacybeleid
- Google: Privacy
- Mollie: Privacy
- PayPal: Privacy
20. Wijzigingen in dit privacybeleid
De meest recente versie staat altijd op https://www.paravisie.nl/informatie/privacy met bijgewerkte datum/versie. Bij wezenlijke wijzigingen informeren wij u via site, app of e-mail.
21. Contact
E-mail: privacy@paravisie.nl
Post: Consulto B.V. t.a.v. Privacy, Oderweg 1, 1043 AG Amsterdam, Nederland
Toezichthouder: Autoriteit Persoonsgegevens
Appendix A — Overzicht (sub)verwerkers & doeleinden
- Hosting/Cloud: DigitalOcean — hosting servers/databases. Privacy
- E-mail (transactioneel): SendGrid (Twilio) — systeemmails. Privacy
- Marketing/E-mail: Mailchimp — nieuwsbrieven/automations (alleen met opt-in). Privacy
- Analytics: Google Analytics 4 — gebruiksstatistieken (IP-anonimisering ingesteld). Privacy
- Advertising/Measurement: Meta (Pixel/SDK/CAPI) — meting & (met toestemming) advertentie-optimalisatie. Privacy
- Payments: Mollie & PayPal — afhandeling betalingen (wij slaan geen kaartgegevens op). Mollie · PayPal
- Telefonie/IVR (indien van toepassing): [Asterisk/Telco-partner] — routering van gesprekken. [link]
Met iedere partij sluiten wij een verwerkersovereenkomst (Art. 28 AVG). Bij doorgifte buiten de EER passen we SCC’s toe en aanvullende maatregelen waar nodig (zie §17).
Appendix B — Cookie-/SDK-tabel (voorbeeld)
| Naam | Type | Aanbieder | Doel | Bewaartermijn | Meer info |
|---|---|---|---|---|---|
_ga / GA4 events |
Analytisch | Statistiek gebruik site/app | 2–14 maanden | Privacy | |
_fbp / Pixel |
Marketing | Meta | (Re)targeting & meting (alleen met toestemming) | 3 maanden | Privacy |
| Sessie-ID | Noodzakelijk | Paravisie | Login & sessiebeheer | Sessie | — |
| Mollie cookies | Functioneel | Mollie | Betalingen | Sessie/variabel | Cookies |
Publiceer dit ook als aparte cookieverklaring en koppel deze aan de cookiebanner (bijv. via IAB Europe TCF-CMP).
