Privacybeleid - Hipodo Go
1. Verantwoordelijke
Dit Privacybeleid beschrijft hoe Hipodo ("wij", "ons") jouw persoonsgegevens verzamelt, gebruikt en beschermt wanneer je gebruikmaakt van de dienst Hipodo Go. Wij verwerken jouw gegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en de Nederlandse privacywetgeving.
Verwerkingsverantwoordelijke:
- Bedrijf: Hipodo
- KvK: 96200618
- Btw-id: NL030768330B01
- Vestiging: Zaamslag, Nederland
- E-mail: [email protected]
2. Welke Gegevens We Verzamelen
Bij het gebruik van Hipodo Go verzamelen wij de volgende persoonsgegevens:
Via het intakeformulier:
- Je naam
- Je e-mailadres
- Type bedrijf
- Aanvullende notities (optioneel)
- Datum en tijdstip van akkoord met de voorwaarden (consenttijdstempel)
Via de betaling:
- Betalingsgegevens (worden uitsluitend verwerkt door Stripe, niet door Hipodo)
- Facturatiegegevens
Automatisch:
- IP-adres (geanonimiseerd waar mogelijk)
- Browsertype en besturingssysteem
- Cloudflare Turnstile verificatieresultaat (botbescherming)
3. Grondslag & Doel
Wij verwerken jouw gegevens op basis van de volgende wettelijke grondslagen:
| Doel | Grondslag (AVG) |
|---|---|
| Uitvoering van de Go-dienst | Uitvoering overeenkomst (Art. 6(1)(b)) |
| Verzenden van facturen | Wettelijke verplichting (Art. 6(1)(c)) |
| Opvolgen na intakeformulier (herinneringse-mail) | Gerechtvaardigd belang (Art. 6(1)(f)) |
| Botbescherming (Cloudflare Turnstile) | Gerechtvaardigd belang (Art. 6(1)(f)) |
| Verbetering van onze diensten | Gerechtvaardigd belang (Art. 6(1)(f)) |
4. Derde Partijen
Wij delen jouw gegevens met de volgende verwerkers die nodig zijn voor de uitvoering van Hipodo Go:
| Dienst | Doel | Locatie |
|---|---|---|
| Stripe | Betalingsverwerking en facturatie | VS (EU Data Privacy Framework) |
| Cloudflare | Turnstile botbescherming, hosting (CDN) | VS (EU edge nodes) |
| N8N | Workflow-automatisering (formulierverwerking, e-mails) | EU (self-hosted) |
| Vercel | Website hosting | VS (EU edge nodes) |
Waar van toepassing zijn verwerkersovereenkomsten (DPA's) afgesloten. Overdracht naar de VS vindt plaats op basis van het EU-U.S. Data Privacy Framework en/of Standard Contractual Clauses (SCCs).
5. Bewaartermijnen
- Intakeformulier-gegevens: 1 jaar na laatste contact, tenzij er een overeenkomst wordt gesloten.
- Klantgegevens (na betaling): 7 jaar na afronding (fiscale bewaarplicht).
- Consenttijdstempel: 7 jaar (bewijs van toestemming).
- Betalingsgegevens: Bewaard door Stripe conform hun eigen bewaarbeleid.
- Turnstile-verificatie: Niet opgeslagen na verificatie.
Na het verstrijken van de bewaartermijn worden gegevens verwijderd of geanonimiseerd. Je kunt op elk moment een verzoek tot verwijdering indienen (zie artikel 7).
6. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om jouw gegevens te beschermen:
- Versleuteling: Alle communicatie verloopt via HTTPS/TLS.
- Betalingsbeveiliging: Creditcardgegevens worden uitsluitend verwerkt door Stripe (PCI DSS Level 1 gecertificeerd). Hipodo heeft nooit toegang tot volledige kaartgegevens.
- Botbescherming: Cloudflare Turnstile voorkomt misbruik van het intakeformulier.
- Honeypot: Een onzichtbaar veld detecteert geautomatiseerde spam-inzendingen.
- Toegangsbeheer: Alleen geautoriseerde medewerkers hebben toegang tot klantgegevens.
7. Jouw Rechten (AVG)
Op grond van de AVG heb je de volgende rechten:
- Recht op inzage: Je mag opvragen welke gegevens wij van je hebben.
- Recht op rectificatie: Je kunt onjuiste gegevens laten corrigeren.
- Recht op verwijdering: Je kunt vragen om verwijdering van jouw gegevens ("recht om vergeten te worden").
- Recht op overdraagbaarheid: Je kunt jouw gegevens in een leesbaar formaat opvragen.
- Recht op bezwaar: Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Recht op beperking: Je kunt de verwerking laten beperken in bepaalde gevallen.
- Recht op intrekking toestemming: Je kunt eerder gegeven toestemming op elk moment intrekken.
Om een van deze rechten uit te oefenen, stuur een e-mail naar [email protected]. Wij reageren binnen 30 dagen.
9. Wijzigingen
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. Bij wijzigingen:
- Wordt de datum "Laatst bijgewerkt" bovenaan deze pagina aangepast.
- Bij wezenlijke wijzigingen (nieuwe gegevenscategorieen, nieuwe verwerkers) stellen wij betrokken gebruikers per e-mail op de hoogte.
- Niet-wezenlijke wijzigingen (verduidelijkingen, opmaak) gelden direct na publicatie.
10. Contact & Klachten
Heb je vragen over dit Privacybeleid of wil je een van je rechten uitoefenen?
- E-mail: [email protected]
- Postadres: Hipodo, Zaamslag, Nederland
Ben je niet tevreden met onze reactie? Dan kun je een klacht indienen bij de toezichthouder:
- Autoriteit Persoonsgegevens
- Website: autoriteitpersoonsgegevens.nl
- Telefoon: +31 (0)88 1805 250