Juridisch
Jouw data, jouw regels. We slaan het minimum op, vragen alleen wat we nodig hebben en delen nooit met derden zonder je akkoord.
Laatst bijgewerkt 1 april 2026
Versie 2.4
AVG-compliant
Drie principes
We vragen alleen wat we écht nodig hebben om je bestelling te leveren — geen profielen, geen extra velden.
TLS 1.3 in transit, AES-256 at rest. Wachtwoorden zijn gehasht (bcrypt) — wij zien je wachtwoord nooit.
We delen alleen met partijen die ons helpen jouw dienst te leveren. Geen advertentie-trackers, ooit.
01
Kort gezegd: Naam, e-mail, betaalgegevens via Stripe en geanonimiseerde browse-activiteit.
We verzamelen alleen wat nodig is om je bestelling te verwerken en je een soepele ervaring te bieden. Hieronder per categorie wat we exact opslaan.
02
Kort gezegd: Om je bestelling uit te voeren, support te bieden en de site te verbeteren.
03
Kort gezegd: Hoofdzakelijk uitvoering overeenkomst (Art. 6 lid 1b AVG) en gerechtvaardigd belang (1f).
Voor account- en bestelgegevens beroepen we ons op uitvoering van de overeenkomst. Voor analyse en fraudepreventie op gerechtvaardigd belang. Voor marketing-e-mails op jouw toestemming die je altijd kunt intrekken, en voor facturen op een wettelijke verplichting.
04
Kort gezegd: Account zolang je het gebruikt. Facturen 7 jaar (fiscaal). Server-logs 90 dagen.
05
Kort gezegd: Alleen met partijen die ons helpen je dienst te leveren. Geen verkoop, ooit.
Met al deze partijen hebben we verwerkersovereenkomsten getekend.
06
Kort gezegd: Versleuteld in transit (TLS) en at rest. Tweefactor voor medewerkers.
Alle verbindingen lopen over TLS 1.3. Wachtwoorden zijn met bcrypt gehasht. Onze database is at-rest versleuteld en back-ups maken we dagelijks. Toegang tot productie is beperkt tot enkele medewerkers en vereist tweefactor-authenticatie.
08
Kort gezegd: Inzage, correctie, verwijdering, dataportabiliteit, beperking en bezwaar.
Stuur een mail naar privacy@ch3apy.com en we reageren binnen 30 dagen, vaak sneller.
09
Kort gezegd: We gebruiken geen volledig geautomatiseerde besluitvorming.
Beslissingen met juridische of vergelijkbare gevolgen worden altijd door een mens beoordeeld. Profiling voor marketingdoeleinden passen we niet toe.
10
Kort gezegd: Niet tevreden? Mail ons. Anders kun je naar de Autoriteit Persoonsgegevens.
Heb je een klacht over hoe we met je gegevens omgaan? Neem eerst contact met ons op — vaak lossen we het samen op.
Kom je er niet uit, dan heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
11
Kort gezegd: Bij significante wijzigingen mailen we je 30 dagen vooraf.
We werken dit beleid bij wanneer onze diensten of de wet veranderen. Bij ingrijpende wijzigingen krijg je minimaal 30 dagen vooraf bericht per e-mail.
12
Kort gezegd: Onze functionaris voor gegevensbescherming is bereikbaar via privacy@ch3apy.com.
Vragen of verzoeken: privacy@ch3apy.com of via /contact.
Vragen over je data?
Of helpen je gegevens op te vragen, te corrigeren of te verwijderen — meestal binnen 24 uur geregeld.