Snottebel

Privacybeleid

Laatste update : 21 mei 2026

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke van persoonsgegevens verzameld via Snottebel is:

[IN TE VULLEN — Voornaam ACHTERNAAM], eenmanszaak, [IN TE VULLEN — adres], KBO [IN TE VULLEN]. Contact: [IN TE VULLEN — contact@snottebel.be].

2. Verzamelde persoonsgegevens

Wij verzamelen de volgende categorieën gegevens:

  • Accountgegevens: e-mailadres, wachtwoord (gehasht), weergavenaam.
  • Gebruiksgegevens: door u gemarkeerde deelnames aan wedstrijden, geplaatste reacties, toegekende beoordelingen.
  • Betaalgegevens: e-mailadres doorgegeven aan Stripe bij het Premium-abonnement. Kaartgegevens worden rechtstreeks door Stripe verzameld en opgeslagen en passeren nooit via onze servers.
  • Technische gegevens: IP-adres (tijdelijk, serverlogs), type browser, cookies (zie cookiebeleid).
  • Contactgegevens: vrijwillig meegedeelde informatie via het contactformulier.

3. Doeleinden van de verwerking

Uw gegevens worden verwerkt om:

  • uw account aan te maken en te beheren (authenticatie, wachtwoord herstellen);
  • de Premium-dienst te leveren (abonnementsbeheer, persoonlijke statistieken);
  • uw deelname aan de vermelde wedstrijden te beheren;
  • reacties te modereren en misbruik te voorkomen;
  • te reageren op uw aanvragen via het contactformulier;
  • de beveiliging van de Site te waarborgen (anti-bot, anti-fraude).

4. Rechtsgronden (art. 6 GDPR)

  • Uitvoering van het contract: aanmaken van account, Premium-abonnement, behandeling van contactaanvragen.
  • Toestemming: voorkeurscookies, optionele communicatie. U kunt uw toestemming op elk moment intrekken.
  • Gerechtvaardigd belang: beveiliging van de Site, fraudepreventie, moderatie.
  • Wettelijke verplichting: bewaring van facturen en boekhoudkundige gegevens.

5. Ontvangers en verwerkers

Uw gegevens kunnen worden doorgegeven aan de volgende verwerkers, die voor onze rekening en in overeenstemming met de GDPR optreden:

  • Supabase (hosting van database en authenticatie — Singapore, met EU-servers beschikbaar)
  • Vercel (applicatiehosting — Verenigde Staten, doorgifte gedekt door de modelcontractbepalingen van de Europese Commissie)
  • Stripe Payments Europe Ltd (betalingen — Ierland, met VS-onderaannemer voor de verwerking)
  • Resend (verzending van transactionele e-mails — Verenigde Staten, modelcontractbepalingen)
  • Cloudflare Turnstile (anti-botbescherming — Verenigde Staten, modelcontractbepalingen)

Geen enkele gegevens worden verkocht, verhuurd of overgedragen aan derden voor commerciële doeleinden.

6. Doorgiftes buiten de Europese Unie

Bepaalde verwerkers behandelen gegevens buiten de EER. Deze doorgiftes worden gedekt door de modelcontractbepalingen aangenomen door de Europese Commissie (besluit 2021/914) en, in voorkomend geval, door aanvullende maatregelen (versleuteling tijdens transport en in rust).

7. Bewaartermijnen

  • Gebruikersaccount: bewaard zolang het account actief is; verwijderd (met anonimisering van deelnames) op aanvraag.
  • Deelnames en reacties: bewaard zolang het account actief is; geanonimiseerd of verwijderd bij verzoek tot accountverwijdering.
  • Facturatiegegevens Stripe: 7 jaar (Belgische boekhoudverplichting).
  • Verbindings- en IP-logs: maximaal 12 maanden (beveiliging).
  • Aanvragen via contactformulier: 1 jaar na de laatste interactie.
  • Cookies: zie cookiebeleid (maximaal 12 maanden).

8. Uw rechten (GDPR art. 15 tot 22)

U beschikt te allen tijde over de volgende rechten:

  • Toegang: een kopie ontvangen van de u betreffende gegevens.
  • Rectificatie: onjuiste gegevens corrigeren (wijzigbaar in uw profiel of op aanvraag).
  • Wissing (« recht om vergeten te worden »): uw account verwijderen via Mijn account > Profiel > Gevarenzone.
  • Beperking van de verwerking: de verwerking tijdelijk opschorten.
  • Overdraagbaarheid: uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat (JSON-export beschikbaar in uw profiel).
  • Bezwaar: bezwaar maken tegen de verwerking op basis van gerechtvaardigd belang.
  • Intrekking van toestemming: te allen tijde mogelijk, zonder terugwerkende kracht.

Om deze rechten uit te oefenen, neem contact op via [IN TE VULLEN — contact@snottebel.be]. Antwoord binnen 1 maand.

9. Klacht bij de toezichthoudende autoriteit

U hebt het recht om een klacht in te dienen bij de Gegevensbeschermingsautoriteit (GBA): Drukpersstraat 35, 1000 Brussel — https://www.gegevensbeschermingsautoriteit.be — contact@apd-gba.be.

10. Beveiliging

Wij nemen passende technische en organisatorische maatregelen: TLS-versleuteling tijdens transport, gehashte wachtwoorden (bcrypt), toegangsisolatie via RLS-regels op databaseniveau, strikte scheiding van serverhebmen, anti-botbescherming Cloudflare Turnstile.

11. Cookies

Het gebruik van cookies maakt het voorwerp uit van een afzonderlijk beleid, toegankelijk vanuit de voettekst.

12. Wijzigingen

Dit beleid kan worden bijgewerkt. De datum van de laatste update staat bovenaan het document. Substantiële wijzigingen worden u meegedeeld per e-mail of via een banner in de applicatie.