Privacybeleid
Laatste update: 26 mei 2026 · BudgetHelder B.V., Amsterdam, Nederland
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) is:
BudgetHelder B.V.
Keizersgracht 123
1015 CX Amsterdam, Nederland
E-mail: [email protected]
Telefoon: +31 20 123 45 67
2. Beginselen van gegevensverwerking
Wij verwerken persoonsgegevens uitsluitend voor zover dat noodzakelijk is voor het verlenen van onze diensten of indien er een wettelijke grondslag bestaat op grond van art. 6 AVG. Wij verzamelen geen bankgegevens en hebben geen toegang tot uw rekeningen.
3. Categorieën verwerkte gegevens
- Registratiegegevens: Voornaam, e-mailadres, versleuteld wachtwoord
- Gebruiksgegevens: Zelf ingevoerde uitgaven, categorieën, budgetinstellingen
- Technische gegevens: IP-adres, browsertype, besturingssysteem, toegangstijdstippen (serverlogboeken)
- Cookiegegevens: Sessiecookies, voorkeurscookies (alleen met toestemming)
4. Wettelijke grondslagen voor verwerking
| Doel | Wettelijke grondslag |
|---|---|
| Accountaanmaak en uitvoering overeenkomst | Art. 6 lid 1 sub b AVG |
| Beveiliging, fraudepreventie | Art. 6 lid 1 sub f AVG |
| E-mailmarketing (nieuwsbrief) | Art. 6 lid 1 sub a AVG (toestemming) |
| Wettelijke bewaarplichten | Art. 6 lid 1 sub c AVG |
| Technisch noodzakelijke cookies | Art. 11.7a Telecommunicatiewet |
5. Cookies
Onze website maakt gebruik van cookies. Technisch noodzakelijke cookies worden geplaatst zonder uw toestemming. Voor alle overige cookies vragen wij uw uitdrukkelijke toestemming via onze cookiebanner.
| Naam | Type | Doel | Bewaarduur |
|---|---|---|---|
| bh_session | Noodzakelijk | Inlogstatus bewaren | Sessie-einde |
| bh_cookies | Voorkeur | Cookietoestemming opslaan | 12 maanden |
| _ga | Analytisch (opt-in) | Google Analytics | 24 maanden |
U kunt cookies op elk moment uitschakelen in uw browserinstellingen of beheren via Cookie-instellingen in de voettekst.
6. Gegevensopslag en beveiliging
Alle gegevens worden uitsluitend opgeslagen op servers in Nederland (Amsterdam). Overdracht vindt plaats via versleutelde HTTPS-verbindingen (TLS 1.3). Opgeslagen gegevens worden versleuteld met AES-256. Wachtwoorden worden uitsluitend opgeslagen als bcrypt-hashes.
7. Verstrekking aan derden
Wij delen uw persoonsgegevens niet met derden, tenzij u daarvoor uitdrukkelijk toestemming heeft gegeven, er een wettelijke verplichting bestaat, of dit noodzakelijk is voor de uitvoering van de overeenkomst. Wij maken gebruik van de volgende verwerkers, contractueel gebonden aan AVG-naleving:
- TransIP B.V. (serverhosting, locatie Amsterdam)
- Stripe Inc. (betalingsverwerking, EU-standaardcontractbepalingen)
8. Bewaartermijn
Wij bewaren persoonsgegevens uitsluitend zo lang als vereist voor de genoemde doeleinden of als wettelijk verplicht (in het algemeen 7 jaar op grond van de Nederlandse fiscale bewaarplicht). Na opzegging van uw account worden uw gegevens binnen 30 dagen verwijderd.
9. Uw rechten onder de AVG
- Recht op inzage (art. 15 AVG)
- Recht op rectificatie (art. 16 AVG)
- Recht op verwijdering (art. 17 AVG — "recht op vergetelheid")
- Recht op beperking van verwerking (art. 18 AVG)
- Recht op gegevensoverdraagbaarheid (art. 20 AVG) — export als CSV/JSON
- Recht van bezwaar (art. 21 AVG)
- Recht om toestemming in te trekken (art. 7 lid 3 AVG)
Om uw rechten uit te oefenen, neem contact op via: [email protected]
10. Recht om een klacht in te dienen
U heeft het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit. De Autoriteit Persoonsgegevens (AP) is bereikbaar via:
Autoriteit Persoonsgegevens
Postbus 93374, 2509 AJ Den Haag
www.autoriteitpersoonsgegevens.nl
11. Wijzigingen van dit beleid
Wij behouden ons het recht voor dit privacybeleid te actualiseren. De meest actuele versie is altijd beschikbaar op deze pagina. Bij wezenlijke wijzigingen informeren wij u per e-mail.