1. Verwerkingsverantwoordelijke
Finny (beheerd door Strategoo BV, België) is de verwerkingsverantwoordelijke voor uw persoonsgegevens. Contact: info@strategoo.be.
2. Gegevens die we verzamelen
Wij verzamelen de volgende categorieën persoonsgegevens:
- Accountgegevens — Naam, e-mailadres, organisatielidmaatschap.
- Financieel plangegevens — Omzetprojecties, kostenstructuren, stakeholdergegevens en andere gegevens die u invoert in uw financiële plannen.
- Betalingsgegevens — Verwerkt door Stripe. Wij slaan geen kaartnummers op.
- Technische gegevens — IP-adres, browsertype, tijdstempels voor beveiliging en foutopsporing.
3. Doel en rechtsgrondslag
- Uitvoering van de overeenkomst (Art. 6(1)(b) AVG) — Het leveren van de financiële planningsdienst, het beheren van uw account, het verwerken van betalingen.
- Gerechtvaardigd belang (Art. 6(1)(f) AVG) — Beveiliging, fraudepreventie, serviceverbetering, auditlogging.
- Wettelijke verplichting (Art. 6(1)(c) AVG) — Fiscale en boekhoudkundige bewaarplicht conform Belgisch recht.
4. Bewaartermijnen
Wij bewaren uw gegevens als volgt:
- Actieve accountgegevens: bewaard zolang uw account actief is.
- Verwijderde accounts: persoonsgegevens worden binnen 30 dagen na verwijdering gewist, tenzij wettelijke bewaarplicht geldt.
- Auditlogs: actieve vermeldingen worden 3 dagen bewaard, gearchiveerde vermeldingen tot 1 jaar.
5. Subverwerkers
Wij delen gegevens met de volgende dienstverleners, die allemaal AVG-conform zijn:
- Supabase Inc. — Authenticatie en databasehosting (EU-regio).
- Stripe Inc. — Betalingsverwerking.
- Google Cloud (Google LLC) — Applicatiehosting (Cloud Run, europe-west1).
- Cloudflare Inc. — CDN, DNS en DDoS-bescherming.
- Resend Inc. — Transactionele e-mailverzending.
6. Uw rechten
Op grond van de AVG heeft u de volgende rechten:
- Recht op inzage, vraag een kopie van uw persoonsgegevens op.
- Recht op rectificatie, corrigeer onjuiste gegevens.
- Recht op verwijdering, verwijder uw account en gegevens.
- Recht op gegevensoverdraagbaarheid, exporteer uw gegevens in een gestructureerd formaat.
- Recht van bezwaar, maak bezwaar tegen verwerking op basis van gerechtvaardigd belang.
- Recht om een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (GBA/APD).
Om uw rechten uit te oefenen, stuur een e-mail naar info@strategoo.be of gebruik de accountverwijderingsfunctie in uw dashboardinstellingen.
7. Cookies en lokale opslag
Wij gebruiken alleen strikt noodzakelijke opslag:
- x-org-slug — Sessiecookie om uw actieve organisatie te identificeren. Strikt noodzakelijk voor functionaliteit.
- localStorage — Authenticatietokens beheerd door Supabase. Strikt noodzakelijk voor inloggen.
Wij gebruiken geen trackingcookies, analytische cookies of advertentiecookies van derden.
8. Beveiliging
Alle gegevens worden versleuteld tijdens transport (TLS) en in rust. Wij gebruiken row-level security, rate limiting en regelmatige beveiligingsbeoordelingen.
9. Contact
Voor privacyvragen: info@strategoo.be. Strategoo BV, België.