1. Inleiding
ImpressEasy B.V. (KVK: 98010328, Kraneweg 8, 9718 JB Groningen) is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid. Wij respecteren jouw privacy en zorgen ervoor dat de persoonlijke informatie die je ons verstrekt vertrouwelijk wordt behandeld.
Dit privacybeleid is van toepassing op het gebruik van onze website (impresseasy.nl), het dashboard voor salonhouders en het online boekingssysteem.
2. Welke gegevens verzamelen wij?
Salonhouders (onze klanten)
- Naam, e-mailadres en telefoonnummer (bij registratie)
- Salonnaam en adresgegevens
- Facturatiegegevens (via Stripe)
- Inloggegevens (e-mail en versleuteld wachtwoord)
Klanten van salons (eindgebruikers)
- Naam, e-mailadres en telefoonnummer (bij het maken van een afspraak)
- Afspraakgegevens (datum, tijd, gekozen dienst)
- Eventuele notities die de salonhouder toevoegt
Websitegebruik
- Anonieme gebruiksstatistieken via Vercel Analytics (geen cookies, geen persoonsgegevens)
3. Waarvoor gebruiken wij deze gegevens?
- Het uitvoeren van de overeenkomst met salonhouders (account, website, boekingssysteem)
- Klantenbeheer voor salonhouders (afspraken, herinneringen, klantenbestand)
- Facturatie en betalingsverwerking
- Het versturen van afspraakbevestigingen en herinneringen per e-mail of SMS
- Verbetering van onze dienstverlening
4. Grondslag voor verwerking
Wij verwerken persoonsgegevens op basis van de volgende rechtsgronden uit de AVG:
- Art. 6 lid 1 sub b (uitvoering overeenkomst): voor het leveren van onze diensten aan salonhouders en het verwerken van boekingen.
- Art. 6 lid 1 sub a (toestemming): klanten geven actief toestemming bij het maken van een online afspraak.
- Art. 6 lid 1 sub f (gerechtvaardigd belang): voor anonieme websiteanalytics ter verbetering van onze dienst.
5. Bewaartermijnen
- Accountgegevens salonhouder: zolang het account actief is, plus 12 maanden na opzegging.
- Klantgegevens: zolang het salon-account actief is. Salonhouders kunnen klantgegevens zelf verwijderen via het dashboard. Bij verwijdering worden persoonsgegevens in afspraken geanonimiseerd.
- Factuurgegevens: 7 jaar conform de wettelijke bewaarplicht.
6. Delen met derden
Wij verkopen nooit persoonsgegevens aan derden. Wij maken gebruik van de volgende verwerkers (subverwerkers) die strikt noodzakelijk zijn voor onze dienstverlening:
| Verwerker | Doel | Locatie |
|---|---|---|
| Vercel | Hosting van salonwebsites en analytics | EU / VS (met adequaatheidsbesluit) |
| Neon (PostgreSQL) | Database voor opslag van gegevens | EU |
| Resend | Verzenden van e-mails (bevestigingen, herinneringen) | VS (met adequaatheidsbesluit) |
| Stripe | Betalingsverwerking en facturatie | EU / VS (met adequaatheidsbesluit) |
7. Jouw rechten
Op grond van de AVG heb je de volgende rechten:
- Recht op inzage: je kunt opvragen welke gegevens wij van je hebben.
- Recht op correctie: onjuiste gegevens laten aanpassen.
- Recht op verwijdering: je gegevens laten verwijderen.
- Recht op dataportabiliteit: je gegevens exporteren (CSV-export via het dashboard).
- Recht op beperking: verwerking tijdelijk laten stopzetten.
- Recht van bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Salonhouders kunnen via het dashboard zelf klantgegevens inzien, exporteren en verwijderen. Voor overige verzoeken kun je contact opnemen via info@impresseasy.com. Wij reageren binnen 30 dagen op je verzoek.
Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen:
- Alle verbindingen zijn beveiligd met HTTPS/TLS-encryptie
- Wachtwoorden worden versleuteld opgeslagen (bcrypt)
- Authenticatie via JWT-tokens met beperkte geldigheidsduur
- Database-toegang is beperkt en beveiligd
- Data-isolatie per salon: salonhouders hebben alleen toegang tot hun eigen gegevens
- Regelmatige back-ups van de database
9. Cookies
ImpressEasy gebruikt uitsluitend functionele cookies die noodzakelijk zijn voor het functioneren van het dashboard (inlogsessie). Wij gebruiken geen tracking cookies of advertentiecookies.
Vercel Analytics werkt zonder cookies en verzamelt geen persoonsgegevens. Er is daarom geen cookiebanner nodig.
10. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. De meest actuele versie is altijd beschikbaar op deze pagina. Bij belangrijke wijzigingen informeren wij onze gebruikers per e-mail.
Contact
Heb je vragen over dit privacybeleid? Neem contact met ons op:
- ImpressEasy B.V.
- Kraneweg 8, 9718 JB Groningen
- KVK: 98010328
- E-mail: info@impresseasy.com