Privacybeleid
Van kracht vanaf 17-02-2025
Inleiding
Dit privacybeleid beschrijft hoe Buy&Rent uw persoonlijke gegevens verwerkt bij het gebruik van onze dienst. Wij zetten ons in voor de bescherming van uw privacy en transparantie over onze praktijken.
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor persoonsgegevens is Buy&Rent, eenmanszaak, 572 chemin du Viget, 30100 Alès, Frankrijk (bedrijf wordt momenteel opgericht). Contact: contact@buyandrent.fr.
Rechtsgrondslag voor verwerking
Overeenkomstig artikel 6 van de AVG berust de gegevensverwerking op de volgende rechtsgronden:
- Uitvoering van het contract: verwerking die nodig is voor de dienstverlening (aanmaak account, analyses, abonnementsbeheer)
- Toestemming: prestatiecookies, marketingcommunicatie
- Gerechtvaardigd belang: verbetering van de dienst, beveiliging, fraudepreventie
- Wettelijke verplichting: bewaring van facturen (10 jaar), naleving van gerechtelijke verzoeken
Verzamelde gegevens
Buy&Rent verzamelt de volgende gegevens:
- Accountgegevens: naam, e-mail, telefoon, geboortedatum bij registratie
- Fiscale gegevens: inkomen, gezinssituatie voor gepersonaliseerde analyses
- Analysegegevens: de eigendommen die u analyseert en hun kenmerken
- Gebruiksgegevens: voorkeuren, instellingen, browsegeschiedenis in de app
Gebruik van gegevens
Uw gegevens worden gebruikt voor:
- Het leveren en verbeteren van onze vastgoedanalyse-diensten
- Het personaliseren van belastingberekeningen en aanbevelingen
- Contact opnemen over uw account of onze diensten
- Analyse van dienstgebruik voor verbetering
Cookies
Onze site gebruikt cookies die nodig zijn voor de technische werking van de dienst (authenticatie, sessie). Deze cookies verzamelen geen gegevens voor tracking- of advertentiedoeleinden. Zie ons Cookies.
Delen van gegevens
Uw persoonlijke gegevens worden nooit verkocht aan derden. Ze kunnen worden gedeeld met onze technische dienstverleners (hosting, betaling) alleen in het kader van de dienstverlening, in overeenstemming met de AVG.
Subverwerkers (DPA)
Wij maken gebruik van de volgende subverwerkers om onze diensten te leveren. Elk is gebonden door een AVG-conforme verwerkersovereenkomst (DPA):
- OVHcloud (OVH SAS), Serverhosting (Frankrijk/EU)
- Keycloak (zelf gehost), Authenticatie en identiteitsbeheer
- Stripe Inc., Betalingsverwerking (PCI DSS gecertificeerd)
- Cloudflare Turnstile, Anti-botbescherming (geen persoonlijke gegevens verzonden)
- Elasticsearch (zelf gehost), Interne zoek- en indexering
Betalingsgegevens worden uitsluitend door Stripe verwerkt en worden nooit op onze servers opgeslagen.
Gegevensoverdracht buiten de EU
Sommige van onze subverwerkers bevinden zich buiten de Europese Unie. Stripe Inc. (Verenigde Staten) en Cloudflare Inc. (Verenigde Staten) verwerken gegevens in het kader van hun dienstverlening. Deze overdrachten worden beheerst door de standaard contractbepalingen (SCC's) die door de Europese Commissie zijn aangenomen, overeenkomstig artikel 46 van de AVG. De andere subverwerkers (OVHcloud, Keycloak, Elasticsearch) worden gehost in Frankrijk/EU.
Beveiliging
Wij implementeren technische en organisatorische beveiligingsmaatregelen om uw gegevens te beschermen tegen ongeautoriseerde toegang, verlies of wijziging. Gegevens worden versleuteld tijdens overdracht (HTTPS/TLS 1.3) en gevoelige fiscale gegevens worden versleuteld in rust (AES-256-CBC). Wachtwoorden worden nooit in platte tekst opgeslagen. Servertoegang is beperkt en wordt gemonitord.
Uw rechten
Onder de AVG heeft u de volgende rechten:
- Recht op inzage: een kopie van uw gegevens verkrijgen
- Recht op rectificatie: onjuiste gegevens corrigeren
- Recht op verwijdering: uw account en gegevens verwijderen
- Recht op overdraagbaarheid: uw gegevens in gestructureerd formaat ontvangen
- Recht van bezwaar: bezwaar maken tegen bepaalde verwerkingen
- Recht op beperking: de verwerking van uw gegevens tijdelijk beperken
- Recht om een klacht in te dienen: een klacht indienen bij de CNIL (Franse gegevensbeschermingsautoriteit - www.cnil.fr) als u van mening bent dat de verwerking van uw gegevens niet in overeenstemming is met de regelgeving
Om deze rechten uit te oefenen, neem contact met ons op via onderstaand adres.
Bewaartermijn
De bewaartermijnen zijn als volgt: accountgegevens en analyses - zolang het account actief is, daarna verwijderd binnen 30 dagen na sluiting; factureringsgegevens - 10 jaar (boekhoudkundige verplichting); verbindingslogboeken - 12 maanden (wettelijke verplichting); prestatiecookies - maximaal 13 maanden (CNIL-aanbeveling).
Minderjarigen
De dienst Buy&Rent is bedoeld voor meerderjarigen (18 jaar en ouder). Wij verzamelen niet bewust persoonsgegevens van minderjarigen. Als wij vernemen dat een minderjarige een account heeft aangemaakt, zullen wij zijn of haar gegevens onmiddellijk verwijderen.
Profilering en geautomatiseerde besluitvorming
Buy&Rent voert geen volledig geautomatiseerde besluitvorming uit in de zin van artikel 22 van de AVG. De verstrekte scores, berekeningen en aanbevelingen zijn beslissingsondersteunende hulpmiddelen en vormen geen geautomatiseerde besluiten met rechtsgevolgen voor u.
Wijzigingen
We behouden ons het recht voor dit beleid te wijzigen. Belangrijke wijzigingen worden per e-mail of via de app gemeld. We raden u aan deze pagina regelmatig te raadplegen.
Contact
Voor vragen over dit privacybeleid: contact@buyandrent.fr