Privacybeleid
La version française prévaut.
Dit privacybeleid beschrijft hoe AviarySoft uw persoonsgegevens verzamelt, gebruikt en beschermt. Dit beleid is opgesteld in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en de wet Informatique et Libertés.
1. Verwerkingsverantwoordelijke
Otteryx, Entrepreneur individuel (EI) — SIRET 879 787 521 00027 — Maatschappelijke zetel: zie het handelsregister (RCS Périgueux 879 787 521). E-mail: contact@aviarysoft.com
2. Verzamelde persoonsgegevens
2.1 Door de gebruiker verstrekte gegevens
| Gegeven | Doel |
|---|---|
| Naam en voornaam | Accountidentificatie |
| E-mailadres | Authenticatie, communicatie |
| Wachtwoord | Authenticatie (gehasht met bcrypt) |
| Naam en locatie van de fokkerij | Personalisatie (optioneel) |
| Dierfoto's | Fokkerijbeheer |
2.2 Automatisch verzamelde gegevens
| Gegeven | Doel |
|---|---|
| IP-adres | Beveiliging, rate limiting |
| Apparaattype en browser | Interne statistieken |
| Bezochte pagina's | Verbetering van de Dienst (alleen ingelogde gebruikers) |
| Tijdstempel van verbindingen | Beveiliging en audit |
3. Doeleinden en rechtsgronden
| Doel | Rechtsgrond (AVG Art. 6) |
|---|---|
| Levering en beheer van de Dienst | Uitvoering van het contract |
| Beveiliging van de applicatie | Gerechtvaardigd belang |
| Interne statistieken | Gerechtvaardigd belang |
| Betalingsbeheer | Uitvoering van het contract |
4. Ontvangers van gegevens
Uw persoonsgegevens worden nooit verkocht of gedeeld voor commerciële doeleinden.
| Subverwerker | Rol | Locatie |
|---|---|---|
| OVHcloud SAS | Hosting | Frankrijk (Roubaix) |
| Stripe, Inc. | Betalingen | EU / Verenigde Staten (standaard contractbepalingen) |
5. Bewaartermijnen
| Type gegevens | Duur |
|---|---|
| Accountgegevens | Duur van het account + 3 jaar na verwijdering |
| Bedrijfsgegevens (dieren, legsels…) | Duur van het account + 3 jaar |
| Dierfoto's | Verwijderd bij verwijdering van het account |
| Beveiligingslogboeken | 12 maanden |
| Betalingsgegevens | Wettelijke duur (10 jaar) |
| Gebruiksstatistieken | Geanonimiseerd na 24 maanden |
6. Overdrachten buiten de EU
Uw gegevens worden gehost in Frankrijk (OVH, Roubaix). Er vindt geen systematische overdracht buiten de EU plaats. Bij gebruik van Stripe kunnen gegevens worden overgedragen naar de Verenigde Staten in het kader van de standaard contractbepalingen van de Europese Commissie.
7. Cookies en lokale opslag
AviarySoft gebruikt geen cookies.
De applicatie maakt uitsluitend gebruik van de lokale opslag van de browser (localStorage) voor uw authenticatietoken en uw interfacevoorkeuren. Deze gegevens blijven op uw apparaat en worden niet aan derden doorgegeven.
Er worden geen trackingdiensten van derden (Google Analytics, Facebook Pixel, enz.) gebruikt.
8. Gegevensbeveiliging
- Versleuteling van wachtwoorden met bcrypt
- Versleutelde communicatie via HTTPS/TLS
- Authenticatie via JWT-tokens met automatische vervaldatum
- Beperking van het verzoekentempo (rate limiting)
- Beveiligingsheaders (Helmet) tegen XSS en clickjacking
- Restrictief CORS-beleid
- Regelmatige back-ups van de database
9. Uw rechten
Overeenkomstig de AVG beschikt u over de volgende rechten:
| Recht | Beschrijving |
|---|---|
| Inzage (Art. 15) | Een kopie van uw gegevens verkrijgen |
| Rectificatie (Art. 16) | Uw onjuiste gegevens corrigeren |
| Wissing (Art. 17) | Verwijdering van uw gegevens verzoeken |
| Overdraagbaarheid (Art. 20) | Uw gegevens ontvangen in een leesbaar formaat |
| Bezwaar (Art. 21) | Bezwaar maken tegen de verwerking |
| Beperking (Art. 18) | Beperking van de verwerking verzoeken |
Om uw rechten uit te oefenen: contact@aviarysoft.com. Antwoord binnen 30 dagen.
Klacht mogelijk bij de CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
10. Wijzigingen
Wij behouden ons het recht voor dit beleid te wijzigen. Bij een wezenlijke wijziging informeren wij u per e-mail of via een melding in de applicatie.