Privacyverklaring Ecomtrends
Versie: 1.0 Ingangsdatum: 1 januari 2026 Laatst bijgewerkt: 1 januari 2026
1. Inleiding
Deze Privacyverklaring beschrijft hoe Software Service Solutions B.V., handelend onder de naam Ecomtrends ("wij", "ons", "onze"), persoonsgegevens verzamelt, verwerkt en beschermt wanneer u gebruikmaakt van onze website en SaaS-applicatie (de "Dienst").
Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en overige toepasselijke privacywetgeving.
Door gebruik te maken van de Dienst gaat u akkoord met de verwerking van uw persoonsgegevens zoals beschreven in deze Privacyverklaring.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens is:
Software Service Solutions B.V. t.h.v. Ecomtrends KvK-nummer: 94932077 BTW-nummer: NL866940832B01 E-mail: info@ecomtrends.nl
3. Welke persoonsgegevens verzamelen wij?
3.1 Accountgegevens
Bij het aanmaken van een account verzamelen wij de volgende gegevens:
| Gegeven | Bron |
|---|---|
| Naam | Invoer door gebruiker of via social login |
| E-mailadres | Invoer door gebruiker of via social login |
| Profielafbeelding (URL) | Via social login (Google of GitHub) |
| Provider account-ID | Via social login (Google of GitHub) |
| Wachtwoord (versleuteld) | Invoer door gebruiker (bij registratie via e-mail) |
| Stripe customer-ID | Aangemaakt bij het afsluiten van een betaald abonnement |
3.2 Sessiegegevens
Tijdens het gebruik van de Dienst verzamelen wij de volgende sessiegegevens:
| Gegeven | Doel |
|---|---|
| IP-adres | Sessie-identificatie en beveiliging |
| User agent (browserinformatie) | Sessie-identificatie en beveiliging |
3.3 Betalingsgegevens
Wij slaan geen betalingsgegevens op, zoals creditcardnummers of bankrekeningnummers. Alle betalingsverwerking vindt plaats via onze betalingsdienstverlener Stripe. Wij bewaren uitsluitend een Stripe customer-ID om uw abonnement te koppelen aan uw account.
4. Doeleinden en grondslagen van verwerking
Wij verwerken uw persoonsgegevens voor de volgende doeleinden en op basis van de volgende wettelijke grondslagen:
| Doeleinde | Grondslag (AVG) |
|---|---|
| Aanmaken en beheren van uw account | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| Verlenen van toegang tot de Dienst | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| Verwerken van betalingen en facturatie | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| Versturen van dienstgerelateerde e-mails (bijv. betalingsbevestigingen, accountmeldingen) | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| Beveiligen van de Dienst en voorkomen van misbruik | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Analyseren van websitegebruik via Google Analytics | Toestemming (art. 6 lid 1 sub a) |
| Voldoen aan wettelijke verplichtingen (bijv. fiscale bewaarplicht) | Wettelijke verplichting (art. 6 lid 1 sub c) |
5. Cookies
Onze website maakt gebruik van cookies. Een cookie is een klein tekstbestand dat door uw browser op uw apparaat wordt opgeslagen.
5.1 Overzicht van cookies
| Cookie | Type | Doel | Bewaartermijn | Toestemming vereist? |
|---|---|---|---|---|
| Sessiecookie | Functioneel | Inlogstatus en authenticatie | Tot uitloggen of sessie-expiratie | Nee |
| Sidebar state | Functioneel | Onthouden van de zijbalkstatus in de interface | Permanent (tot verwijdering) | Nee |
| Google Analytics | Analytisch | Inzicht in websitegebruik en bezoekersgedrag | Zie Google Analytics-beleid | Ja |
| Stripe | Functioneel | Betalingsverwerking en fraudepreventie | Zie Stripe-beleid | Nee |
5.2 Toestemming
Functionele cookies worden geplaatst zonder uw toestemming, aangezien deze noodzakelijk zijn voor de werking van de Dienst.
Analytische cookies (Google Analytics) worden uitsluitend geplaatst nadat u hiervoor via de cookiebanner toestemming heeft gegeven. U kunt uw toestemming op elk moment intrekken via de cookie-instellingen op onze website.
6. Delen van gegevens met derden (sub-verwerkers)
Wij delen uw persoonsgegevens uitsluitend met derden wanneer dit noodzakelijk is voor het leveren van de Dienst. Wij verkopen uw persoonsgegevens nooit aan derden.
6.1 Sub-verwerkers
| Sub-verwerker | Dienst | Gegevens | Vestiging | Verwerking binnen EER? |
|---|---|---|---|---|
| Hetzner Online GmbH | Hosting en database | Alle accountgegevens en sessiegegevens | Neurenberg, Duitsland | ✅ Ja |
| Stripe Payments Europe, Ltd. | Betalingsverwerking | Naam, e-mail, betalingsgegevens, Stripe customer-ID | Dublin, Ierland (doorgifte naar VS mogelijk) | ⚠️ Gedeeltelijk — waarborgen via SCCs |
| Resend | E-maildienstverlening | Naam, e-mailadres | Verenigde Staten | ❌ Nee — waarborgen via SCCs |
| Google LLC (Google Analytics) | Websiteanalyse | IP-adres (geanonimiseerd), user agent, gebruiksgegevens | Verenigde Staten | ❌ Nee — waarborgen via SCCs |
| Google LLC (Google Sign-In) | Authenticatie | Naam, e-mailadres, profielafbeelding, provider account-ID | Verenigde Staten | ❌ Nee — waarborgen via SCCs |
| GitHub, Inc. (GitHub Sign-In) | Authenticatie | Naam, e-mailadres, profielafbeelding, provider account-ID | Verenigde Staten | ❌ Nee — waarborgen via SCCs |
6.2 Doorgifte buiten de EER
Wanneer persoonsgegevens worden verwerkt buiten de Europese Economische Ruimte (EER), zorgen wij ervoor dat passende waarborgen zijn getroffen in overeenstemming met de AVG. Dit omvat onder meer het gebruik van Standard Contractual Clauses (SCCs) zoals goedgekeurd door de Europese Commissie.
7. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk is voor de doeleinden waarvoor zij zijn verzameld.
| Gegeven | Bewaartermijn |
|---|---|
| Accountgegevens | Tot het moment dat u uw account verwijdert. Bij verwijdering worden alle accountgegevens onmiddellijk en volledig verwijderd. |
| Sessiegegevens (IP-adres, user agent) | Tot het moment dat u uitlogt of de sessiegegevens handmatig verwijdert via de accountinstellingen. |
| Factuurgegevens (in Stripe en Moneybird) | 7 jaar na het boekjaar waarin de factuur is opgesteld, conform de fiscale bewaarplicht (art. 52 Algemene Wet inzake Rijksbelastingen). |
| Google Analytics-gegevens | Conform de retentie-instellingen in Google Analytics. |
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies, wijziging of vernietiging. Deze maatregelen omvatten onder meer:
- Versleutelde opslag van wachtwoorden (hashing);
- Versleutelde verbindingen via HTTPS/TLS;
- Hosting binnen de EU (Hetzner, Neurenberg, Duitsland);
- Beperkte toegang tot persoonsgegevens op basis van noodzakelijkheid;
- Regelmatige evaluatie en waar nodig aanpassing van beveiligingsmaatregelen.
9. Uw rechten
Op grond van de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
| Recht | Toelichting |
|---|---|
| Recht op inzage | U kunt opvragen welke persoonsgegevens wij van u verwerken. |
| Recht op rectificatie | U kunt verzoeken om onjuiste of onvolledige gegevens te corrigeren. |
| Recht op verwijdering | U kunt uw account en alle bijbehorende gegevens zelf verwijderen via de accountinstellingen. U kunt ook een verwijderingsverzoek bij ons indienen. |
| Recht op beperking van verwerking | U kunt verzoeken om de verwerking van uw gegevens tijdelijk te beperken. |
| Recht op dataportabiliteit | U kunt verzoeken om uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen. |
| Recht van bezwaar | U kunt bezwaar maken tegen de verwerking van uw gegevens op basis van gerechtvaardigd belang. |
| Recht om toestemming in te trekken | Wanneer de verwerking is gebaseerd op uw toestemming (bijv. Google Analytics), kunt u deze toestemming op elk moment intrekken via de cookie-instellingen. |
Hoe kunt u uw rechten uitoefenen?
U kunt uw rechten uitoefenen door:
- Uw account en gegevens zelf te beheren via de accountinstellingen in de Dienst;
- Een e-mail te sturen naar info@ecomtrends.nl.
Wij reageren uiterlijk binnen 30 dagen op uw verzoek. In uitzonderlijke gevallen kan deze termijn met 60 dagen worden verlengd, waarover wij u binnen de eerste 30 dagen zullen informeren.
10. Minderjarigen
De Dienst is niet bedoeld voor personen jonger dan 18 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen. Indien wij ontdekken dat wij persoonsgegevens van een minderjarige hebben verzameld, zullen wij deze zo spoedig mogelijk verwijderen.
11. Datalekken
In het geval van een datalek dat een risico vormt voor uw rechten en vrijheden, zullen wij:
- Het datalek zo spoedig mogelijk, en uiterlijk binnen 72 uur na ontdekking, melden bij de Autoriteit Persoonsgegevens (AP);
- U als betrokken Gebruiker zonder onredelijke vertraging informeren indien het datalek waarschijnlijk een hoog risico inhoudt voor uw rechten en vrijheden;
- De aard van het datalek, de mogelijke gevolgen en de door ons genomen maatregelen documenteren.
12. Wijzigingen in deze Privacyverklaring
Wij behouden ons het recht voor om deze Privacyverklaring te wijzigen. Wijzigingen worden minimaal 30 dagen voor de ingangsdatum aan u gecommuniceerd via e-mail, een melding in het dashboard na inloggen, of via het blog van Ecomtrends.
Wij raden u aan om deze Privacyverklaring regelmatig te raadplegen. Voortgezet gebruik van de Dienst na de ingangsdatum van de gewijzigde Privacyverklaring geldt als aanvaarding van de wijzigingen.
13. Klachten
Indien u van mening bent dat wij uw persoonsgegevens niet op juiste wijze verwerken, kunt u:
- Contact met ons opnemen via info@ecomtrends.nl zodat wij uw klacht kunnen behandelen;
- Een klacht indienen bij de Autoriteit Persoonsgegevens (AP):
- Website: www.autoriteitpersoonsgegevens.nl
- Telefoon: 088 - 1805 250
14. Contact
Voor vragen over deze Privacyverklaring of over de verwerking van uw persoonsgegevens kunt u contact met ons opnemen:
Software Service Solutions B.V. t.h.v. Ecomtrends E-mail: info@ecomtrends.nl KvK-nummer: 94932077