GDPR Compliant

GDPR Compliance

Bugalou voldoet volledig aan de Algemene Verordening Gegevensbescherming (AVG/GDPR). Wij nemen privacy en gegevensbescherming serieus.

EU-Based Hosting

Onze databases worden gehost binnen de EU voor maximale compliance

Data Encryption

256-bit SSL/TLS encryptie voor alle gegevenstransmissie

User Rights

Volledige ondersteuning van alle GDPR gebruikersrechten

Transparantie

Duidelijke privacy- en cookiebeleid beschikbaar

Gegevensverwerking

Als verwerkingsverantwoordelijke verzamelen en verwerken wij alleen gegevens die noodzakelijk zijn voor onze dienstverlening.

Rechtmatige Grondslag

  • Contractuele noodzaak voor dienstverlening
  • Gerechtvaardigd belang voor platform verbetering
  • Wettelijke verplichting voor administratie
  • Expliciete toestemming voor marketing

Data Minimalisatie

  • Alleen noodzakelijke gegevens verzamelen
  • Automatische verwijdering na retentieperiode
  • Anonimisering waar mogelijk
  • Geen overdracht naar derde partijen zonder toestemming

Gegevens via webshop-integraties (Shopify, WooCommerce)

Als je jouw webshop (bijvoorbeeld Shopify of WooCommerce) koppelt aan Bugalou, verwerken wij de volgende gegevens van jouw klanten, uitsluitend om onze AI-klantenservice-assistent en je supportmedewerkers in staat te stellen vragen over bestellingen, verzending en retouren te beantwoorden:

  • Naam (voor- en achternaam)
  • E-mailadres
  • Telefoonnummer
  • Verzend- en factuuradres
  • Bestelgegevens: status, betaalstatus, verzendstatus, track & trace

Deze gegevens worden alleen gebruikt om supportvragen te beantwoorden en worden niet gebruikt voor marketing, doorverkocht of gedeeld met andere partijen dan de al vermelde subverwerkers die nodig zijn om de dienst te leveren.

Uw Rechten onder GDPR

U heeft volledige controle over uw persoonlijke gegevens. Wij faciliteren al uw GDPR rechten.

Inzage & Export

Download al uw gegevens in machinelesbaar formaat (JSON/CSV)

Binnen 30 dagen

Correctie & Update

Wijzig of corrigeer uw persoonlijke gegevens via uw account

Direct beschikbaar

Verwijdering

Verwijder uw account en alle bijbehorende gegevens permanent

Binnen 48 uur

Beveiligingsmaatregelen

Wij implementeren state-of-the-art beveiligingsmaatregelen om uw gegevens te beschermen.

Encryptie

256-bit SSL/TLS voor transport, AES-256 voor opslag

Access Control

Role-based access, 2FA authenticatie, API key rotatie

Database Security

Geïsoleerde databases, dagelijkse backups, disaster recovery

Monitoring

24/7 security monitoring, intrusion detection, audit logs

Beveiligingstests

Incidentele beveiligingstests door vertrouwde derden; bevindingen worden opgevolgd en opgelost

Incident Response

Bij een datalek melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens, conform GDPR Art. 33

Data Processors

Wij werken alleen met GDPR-compliant verwerkers. Alle verwerkers hebben een Data Processing Agreement (DPA) ondertekend.

Service ProviderPurposeLocationSafeguards
Neon (PostgreSQL)Database HostingEU (Germany)EU-based
StripePayment ProcessingUS / EUSCCs + PCI DSS
VercelApplication HostingGlobal (Edge)SCCs + DPA
Meta (WhatsApp)WhatsApp Business APIGlobalSCCs + DPA
OpenAIAI Chatbot ProcessingUSSCCs + DPA

GDPR Vragen of Verzoeken?

Voor vragen over gegevensbescherming of om uw GDPR rechten uit te oefenen, kunt u contact opnemen met onze Data Protection Officer.

Response Time

Binnen 30 dagen conform GDPR Art. 12

Klacht indienen? U heeft het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP) via autoriteitpersoonsgegevens.nl