GDPR Compliant

GDPR Compliance

Bugalou voldoet volledig aan de Algemene Verordening Gegevensbescherming (AVG/GDPR). Wij nemen privacy en gegevensbescherming serieus.

EU-Based Hosting

Onze databases worden gehost binnen de EU voor maximale compliance

Data Encryption

256-bit SSL/TLS encryptie voor alle gegevenstransmissie

User Rights

Volledige ondersteuning van alle GDPR gebruikersrechten

Transparantie

Duidelijke privacy- en cookiebeleid beschikbaar

Gegevensverwerking

Als verwerkingsverantwoordelijke verzamelen en verwerken wij alleen gegevens die noodzakelijk zijn voor onze dienstverlening.

Rechtmatige Grondslag

  • Contractuele noodzaak voor dienstverlening
  • Gerechtvaardigd belang voor platform verbetering
  • Wettelijke verplichting voor administratie
  • Expliciete toestemming voor marketing

Data Minimalisatie

  • Alleen noodzakelijke gegevens verzamelen
  • Automatische verwijdering na retentieperiode
  • Anonimisering waar mogelijk
  • Geen overdracht naar derde partijen zonder toestemming

Uw Rechten onder GDPR

U heeft volledige controle over uw persoonlijke gegevens. Wij faciliteren al uw GDPR rechten.

Inzage & Export

Download al uw gegevens in machinelesbaar formaat (JSON/CSV)

Binnen 30 dagen

Correctie & Update

Wijzig of corrigeer uw persoonlijke gegevens via uw account

Direct beschikbaar

Verwijdering

Verwijder uw account en alle bijbehorende gegevens permanent

Binnen 48 uur

Beveiligingsmaatregelen

Wij implementeren state-of-the-art beveiligingsmaatregelen om uw gegevens te beschermen.

Encryptie

256-bit SSL/TLS voor transport, AES-256 voor opslag

Access Control

Role-based access, 2FA authenticatie, API key rotatie

Database Security

Geïsoleerde databases, dagelijkse backups, disaster recovery

Monitoring

24/7 security monitoring, intrusion detection, audit logs

Compliance Audits

Jaarlijkse security audits, penetration testing, compliance reviews

Incident Response

72-uur breach notificatie protocol conform GDPR Art. 33

Data Processors

Wij werken alleen met GDPR-compliant verwerkers. Alle verwerkers hebben een Data Processing Agreement (DPA) ondertekend.

Service ProviderPurposeLocationSafeguards
Neon (PostgreSQL)Database HostingEU (Germany)EU-based
StripePayment ProcessingUS / EUSCCs + PCI DSS
VercelApplication HostingGlobal (Edge)SCCs + DPA
Meta (WhatsApp)WhatsApp Business APIGlobalSCCs + DPA
OpenAIAI Chatbot ProcessingUSSCCs + DPA

GDPR Vragen of Verzoeken?

Voor vragen over gegevensbescherming of om uw GDPR rechten uit te oefenen, kunt u contact opnemen met onze Data Protection Officer.

Response Time

Binnen 30 dagen conform GDPR Art. 12

Klacht indienen? U heeft het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP) via autoriteitpersoonsgegevens.nl

GDPR & AVG Compliance - Bugalou