1. Verwerkingsverantwoordelijke
ScanPokeCard (KvK 97042706) is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG). Voor privacyvragen kun je mailen naar [support e-mail in te vullen].
2. Welke gegevens verwerken wij?
- Accountgegevens: e-mailadres, gehashed wachtwoord, aanmaakdatum.
- Scangegevens: geüploade foto's van kaarten en de herkenningsresultaten.
- Betaalgegevens: abonnementsstatus en Stripe-klant-ID. Wij ontvangen geen creditcardgegevens.
- Technische gegevens: IP-adres, browsertype en sessielogs voor beveiliging.
3. Doel en grondslag
- Uitvoeren van de overeenkomst (art. 6 lid 1 sub b AVG) — accountbeheer, scans, abonnementen.
- Wettelijke verplichting (art. 6 lid 1 sub c AVG) — bewaren van facturen.
- Gerechtvaardigd belang (art. 6 lid 1 sub f AVG) — fraudepreventie en beveiliging.
4. Subverwerkers
Wij maken gebruik van de volgende verwerkers:
- Lovable Cloud (Supabase) — hosting van database, auth en bestandsopslag (EU-regio).
- Stripe — verwerking van betalingen.
- Lovable AI Gateway — beeldherkenning van geüploade kaarten.
5. Bewaartermijnen
- Accountgegevens: zolang het account actief is, daarna maximaal 30 dagen.
- Scans: tot je ze verwijdert of het account opheft.
- Facturen: 7 jaar (fiscale bewaarplicht).
6. Jouw rechten
Je hebt het recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit. Stuur een verzoek naar [support e-mail in te vullen]. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
7. Doorgifte buiten de EU
Wij streven ernaar gegevens binnen de EU te verwerken. Indien doorgifte naar landen buiten de EER plaatsvindt, gebeurt dit op basis van EU-standaardcontractbepalingen.
8. Beveiliging
Wachtwoorden worden gehasht opgeslagen. Verkeer met de servers gaat versleuteld via HTTPS. Toegang tot productiesystemen is beperkt en gelogd.
9. Contact
ScanPokeCard · KvK 97042706 · BTW: [BTW-nummer in te vullen] · E-mail: [support e-mail in te vullen]