Privacybeleid
Hoe Magic Position uw persoonlijke gegevens verzamelt, gebruikt en beschermt.
Inleiding
Dit Privacybeleid beschrijft hoe Magic Position (hierna "wij" of "het Bedrijf") persoonlijke informatie verzamelt, gebruikt, opslaat en beschermt van gebruikers van onze applicatie en website.
Wij verplichten ons om uw privacy te respecteren en uw persoonlijke gegevens te beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en de toepasselijke wetgeving inzake gegevensbescherming.
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor persoonlijke gegevens is:
Damien JOST (zelfstandig ondernemer handelend onder de naam Magic Position)
350, Chemin du Pré neuf, CDV 205518, 38350 LA MURE D'ISÈRE, Frankrijk
SIRET: 520 214 503 00069
E-mail: contact@magicposition.com
2. Verzamelde gegevens
2.1 Door u verstrekte gegevens
- Accountinformatie: naam, e-mailadres, wachtwoord (versleuteld)
- Facturatiegegevens: factuuradres, betalingsinformatie (verwerkt door Stripe)
- Communicatie: berichten verzonden via onze ondersteuning
2.2 Automatisch verzamelde gegevens
- Gebruiksgegevens: gebruikte functies, gebruiksfrequentie, voorkeursinstellingen
- Technische gegevens: IP-adres, browsertype, besturingssysteem, apparaat-identificaties
- Cookies: zie ons Cookiebeleid voor details
2.3 Transactiegegevens
- API-sleutels: versleuteld opgeslagen, met beperkte rechten (alleen-lezen aanbevolen)
- Transactiegeschiedenis: gegevens opgehaald van uw verbonden platforms
3. Verwerkingsdoeleinden
Wij gebruiken uw persoonlijke gegevens voor de volgende doeleinden:
| Doel | Rechtsgrond |
|---|---|
| Leveren en onderhouden van onze diensten | Uitvoering van het contract |
| Beheren van uw gebruikersaccount | Uitvoering van het contract |
| Verwerken van betalingen | Uitvoering van het contract |
| Verzenden van servicegerelateerde meldingen | Gerechtvaardigd belang |
| Verbeteren van onze diensten | Gerechtvaardigd belang |
| Reageren op uw ondersteuningsverzoeken | Uitvoering van het contract |
| Voldoen aan onze wettelijke verplichtingen | Wettelijke verplichting |
4. Gegevens delen
Wij verkopen uw persoonlijke gegevens nooit. Wij kunnen uw gegevens delen met:
- Dienstverleners: hosting (beveiligde servers), betalingen (Stripe), authenticatie (Auth0)
- Juridische autoriteiten: indien wettelijk vereist of om onze rechten te beschermen
Al onze leveranciers zijn gebonden aan strikte contractuele geheimhoudingsverplichtingen.
5. Gegevensbeveiliging
Wij implementeren passende technische en organisatorische beveiligingsmaatregelen:
- Versleuteling van gegevens tijdens transport (TLS/SSL) en in rust
- Veilige authenticatie via Auth0
- Beperkte toegang tot gegevens op basis van noodzaak
- Regelmatige beveiligingsaudits
- Versleutelde opslag van API-sleutels
- Logging van toegang en kritieke operaties voor beveiliging en anomaliedetectie
6. Bewaartermijn
Wij bewaren uw persoonlijke gegevens gedurende:
- De duur van uw actieve abonnement
- Om te voldoen aan onze wettelijke verplichtingen (met name fiscaal: 10 jaar)
- Om potentiële geschillen op te lossen
Na verwijdering van uw account worden uw gegevens binnen 30 dagen geanonimiseerd of verwijderd, tenzij de wet anders vereist.
7. Uw rechten
Onder de AVG heeft u de volgende rechten:
- Recht van inzage: een kopie verkrijgen van uw persoonlijke gegevens
- Recht op rectificatie: onjuiste gegevens corrigeren
- Recht op verwijdering: verzoeken om verwijdering van uw gegevens
- Recht op beperking: de verwerking van uw gegevens beperken
- Recht op overdraagbaarheid: uw gegevens ontvangen in een gestructureerd formaat
- Recht van bezwaar: bezwaar maken tegen de verwerking van uw gegevens
- Recht om toestemming in te trekken: op elk moment
Om deze rechten uit te oefenen, neemt u contact met ons op: privacy@magicposition.com
U heeft ook het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit.
8. Internationale gegevensoverdracht
Uw gegevens kunnen worden overgedragen naar landen buiten de Europese Economische Ruimte, met name de Verenigde Staten (voor onze technologieleveranciers: Stripe, Auth0, Vercel). In dergelijke gevallen zorgen wij voor passende waarborgen:
- Data Privacy Framework (DPF): onze Amerikaanse leveranciers zijn gecertificeerd onder het EU-VS Data Privacy Framework
- Standaard contractbepalingen: conform de beslissing van de Europese Commissie
9. Wijzigingen
Wij kunnen dit Privacybeleid op elk moment wijzigen. Bij belangrijke wijzigingen informeren wij u per e-mail of via een melding in de applicatie.
10. Contact
Voor vragen over dit beleid of uw persoonlijke gegevens:
E-mail: privacy@magicposition.com
Laatst bijgewerkt: 31 januari 2026