Conceptversie — wordt vóór officiële lancering juridisch herzien. Vragen: info@dualmicro.com.
1. Verwerkingsverantwoordelijke
Dualmicro Measurement Technologies B.V., KvK 93553277, BTW NL866446898B01, gevestigd te 1069 RV Amsterdam, treedt op als verwerkingsverantwoordelijke in de zin van de AVG voor de gegevens die via campplek.nl worden verwerkt.
Voor privacy-vragen: info@dualmicro.com.
2. Welke gegevens verzamelen we?
2.1 Direct door jou verstrekt
- Account: e-mailadres, naam, voorkeurstaal.
- Profiel: avatar, locatie (stad), bio (optioneel).
- Listings (Hosts): titel, beschrijving, foto's, prijs, locatie van de uitrusting.
- Berichten: inhoud van conversaties tussen Hosts en Huurders.
- Reviews: rating en geschreven commentaar.
2.2 iDIN-verificatie (alleen Hosts)
- Volledige naam, geboortedatum, woonadres (gehashed of gepseudonimiseerd opgeslagen waar mogelijk).
- BSN — alleen voor DAC7-rapportage, opgeslagen via AES-256 versleuteling, niet zichtbaar in de UI.
2.3 Transactiegegevens
- Boekingen (data, bedrag), betalingen (via Stripe), uitbetalingen, facturen.
- Schadeclaims en geschillen.
2.4 Technische gegevens
- IP-adres, browsertype, apparaattype, taalinstelling — gebruikt voor beveiliging (fraudedetectie, rate limiting).
- Sessie-cookies (HttpOnly) voor inloggen.
- Audit-logs voor admin-acties (compliance).
3. Waarom verwerken we deze? (Grondslag AVG art. 6)
| Doel | Grondslag |
|---|---|
| Levering van de marktplaatsdienst | art. 6.1.b (overeenkomst) |
| Betaling, facturering, uitbetaling | art. 6.1.b + 6.1.c (wettelijke verplichting) |
| iDIN-verificatie + BSN voor DAC7 | art. 6.1.c (DAC7-richtlijn) |
| Fraudepreventie en beveiliging | art. 6.1.f (gerechtvaardigd belang) |
| Transactionele e-mails (boeking, factuur) | art. 6.1.b |
| Productupdates / marketing | art. 6.1.a (toestemming, opt-in) |
4. Ontvangers (sub-verwerkers)
We delen je gegevens met de volgende sub-verwerkers, elk onder een verwerkersovereenkomst (DPA):
- Stripe Payments Europe Ltd. (Ierland) — betalingsverwerking en escrow.
- Signicat AS (Noorwegen) — iDIN-identiteitsverificatie.
- SendGrid (Twilio, VS) — transactionele e-mail (magic links, notificaties).
- PostNL (Nederland) — verzendlabels voor verkooporders.
- Intuition Machines, Inc. — hCaptcha (VS) — anti-fraude / bot-bescherming bij inloggen, contact en misbruikmeldingen. Verwerkt IP-adres, user-agent en gedragssignalen; wij ontvangen alleen een slaag/zak-uitslag.
- Hetzner Online GmbH (Duitsland) — hosting van database en applicatie.
We verkopen je gegevens nooit en delen ze niet voor advertentiedoeleinden.
5. Internationale doorgifte
SendGrid en Intuition Machines (hCaptcha) zijn gevestigd in de Verenigde Staten. Doorgifte vindt plaats op basis van EU Standard Contractual Clauses (SCCs) en, voor zover relevant, het Data Privacy Framework (DPF). Alle andere sub-verwerkers staan binnen de EU/EER.
6. Hoe lang bewaren we gegevens?
- Account-data: tot 30 dagen na verwijdering van je account.
- Boekingen, facturen, betaalgegevens: 7 jaar (fiscale bewaarplicht, art. 52 Awr).
- DAC7-data (BSN, bedragen): 5 jaar na rapportagejaar.
- Audit-logs: 7 jaar (compliance).
- Marketing-toestemming: tot je deze intrekt.
- Berichten + reviews: 2 jaar na laatste activiteit van de gerelateerde Boeking.
7. Jouw rechten (AVG art. 15-22)
- Inzage: download een JSON-export van je gegevens via Instellingen → Mijn gegevens exporteren.
- Rectificatie: pas je profiel direct aan via Instellingen.
- Verwijdering: verwijder je account via Instellingen → Account verwijderen. Transactionele data blijft wettelijk verplicht bewaard.
- Dataportabiliteit: zie inzage (export-functie).
- Bezwaar: stuur een mail naar info@dualmicro.com.
- Toestemming intrekken: voor marketing e-mails via de unsubscribe-link in elke mail.
8. Cookies
Zie ons aparte Cookiebeleid.
9. Geautomatiseerde besluitvorming
We gebruiken geen geautomatiseerde besluitvorming met rechtsgevolgen voor jou. Fraudedetectie en risicoscoring zijn ondersteunend; de uiteindelijke beslissing wordt door een mens genomen.
10. Minimumleeftijd
Campplek is alleen toegankelijk voor personen van 16 jaar en ouder. We verwerken bewust geen gegevens van minderjarigen onder de 16. Als je vermoedt dat dit toch is gebeurd, neem contact op via info@dualmicro.com.
11. Beveiliging
We passen marktconforme maatregelen toe: TLS 1.2/1.3 voor verkeer, AES-256 voor gevoelige gegevens (BSN), gehashte wachtwoorden (wij gebruiken passwordloze magic-link inlog, dus we slaan überhaupt geen wachtwoorden op), least-privilege databaseaccounts en jaarlijkse pen-tests.
12. Klachten
Als je vindt dat we je gegevens niet correct verwerken, kun je contact opnemen via info@dualmicro.com. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl.
13. Wijzigingen
Materiële wijzigingen worden minimaal 30 dagen vooraf per e-mail aangekondigd. Kleine redactionele wijzigingen worden hier direct doorgevoerd met aangepaste datum bovenaan.