Juridisch
Privacyverklaring
Versie 1.2 — 7 april 2026 · WeAreImpact B.V.
Contactpersoon privacy: Vincent van Munster | privacy@brickme.nl
Wij hebben een Data Protection Impact Assessment (DPIA) uitgevoerd voor de verwerking van bijzondere persoonsgegevens via geautomatiseerde analyse. Dit document is beschikbaar op verzoek.
Wie wij zijn
Brickme.nl is een product van WeAreImpact B.V. Wij zijn de verwerkingsverantwoordelijke voor alle persoonsgegevens die via dit platform worden verwerkt. Heb je vragen? Stuur een e-mail naar privacy@brickme.nl.
Leeftijdsgrens
Brickme is niet bestemd voor personen onder de 16 jaar. Door een account aan te maken verklaar je 16 jaar of ouder te zijn. Wij verwerken niet bewust persoonsgegevens van minderjarigen. Indien wij constateren dat een gebruiker jonger is dan 16 jaar, verwijderen wij het account en alle bijbehorende gegevens zo spoedig mogelijk.
Welke gegevens we verwerken en waarom
1. Accountgegevens
Wat: naam, e-mailadres.
Waarom: inloggen en sessies aan jou koppelen.
Grondslag: uitvoering van de overeenkomst (AVG art. 6 lid 1 sub b).
Bewaarperiode: zolang je account actief is, plus 12 maanden daarna.
2. Sessie-inhoud
Wat: antwoorden tijdens de intake, tekstvelden tijdens het bouwen, beschrijvingen van je bouwsel.
Waarom: de sessie op maat maken en jouw rapport genereren.
Grondslag: uitvoering van de overeenkomst + uitdrukkelijke toestemming bij aanvang van de sessie.
Bewaarperiode: jij bepaalt dit zelf. Je kunt sessies op elk moment verwijderen. Bij verwijdering van je account worden alle sessies binnen 30 dagen gewist. Na 24 maanden inactiviteit ontvang je een herinneringsmail.
3. Foto's van jouw bouwsels
Wat: afbeeldingen die jij uploadt of fotografeert tijdens een sessie.
Waarom: Claude Vision (Anthropic) de foto laten analyseren voor jouw reflectie.
Grondslag: uitdrukkelijke toestemming (AVG art. 6 lid 1 sub a).
Bewaarperiode: foto's staan in jouw sessie-archief. Je kunt ze op elk moment verwijderen. Bij verwijdering van je account worden foto's binnen 30 dagen gewist.
4. Gevoelige inhoud (bijzondere persoonsgegevens)
Brickme vraagt naar persoonlijke thema's zoals werk, relaties, identiteit en emotioneel welzijn. Dit kwalificeert als bijzondere persoonsgegevens in de zin van de AVG (art. 9). Wij verwerken deze gegevens uitsluitend op basis van jouw uitdrukkelijke toestemming, die je geeft bij het starten van een sessie.
Je kunt deze toestemming op elk moment intrekken via accountinstellingen → Privacy, zonder gevolgen voor reeds verleende diensten.
5. Betalingsgegevens
Wat: transactie-ID, bedrag, datum. Wij slaan geen volledige betaalkaartgegevens op.
Waarom: betaling verwerken en wettelijke factuurplicht.
Verwerking via: Stripe Inc. Zie stripe.com/privacy.
Bewaarperiode: 7 jaar (wettelijke bewaarplicht boekhouding).
6. Technische gegevens
Wat: IP-adres, browsertype, sessieduur, foutmeldingen.
Waarom: beveiliging, foutopsporing en platformbeheer.
Grondslag: gerechtvaardigd belang (AVG art. 6 lid 1 sub f).
Bewaarperiode: 90 dagen in logs.
Subverwerkers
Wij werken met de volgende partijen die jouw data (deels) verwerken. Met alle subverwerkers is een verwerkersovereenkomst gesloten.
| Partij | Doel | Land | Grondslag doorgifte |
|---|---|---|---|
| Anthropic | Analyse van foto's en tekst voor reflecties | VS | Standard Contractual Clauses |
| OpenRouter Inc. | API-tussenlaag voor AI-verwerking (routeert naar Anthropic) | VS | Standard Contractual Clauses |
| Neon Inc. | Databaseopslag | VS / EU | Standard Contractual Clauses |
| Vercel Inc. | Hosting van de applicatie | VS / EU | Standard Contractual Clauses |
| Stripe Inc. | Betalingsverwerking | VS | Standard Contractual Clauses |
| Resend Inc. | Verzenden van transactionele e-mails (verificatie, rapporten) | VS | Standard Contractual Clauses |
Jouw rechten
Onder de AVG heb je de volgende rechten. Je kunt ze uitoefenen via privacy@brickme.nl. Wij reageren binnen 30 dagen.
- Inzage — opvragen welke gegevens wij van je bewaren
- Correctie — onjuiste gegevens laten aanpassen
- Verwijdering — account en alle bijbehorende data laten wissen
- Beperking — verwerking tijdelijk laten stopzetten
- Bezwaar — bezwaar maken tegen verwerking op gerechtvaardigd belang
- Overdraagbaarheid — sessiedata opvragen in een leesbaar formaat (JSON of PDF)
- Intrekking toestemming — via accountinstellingen → Privacy, zonder gevolgen voor eerder verleende diensten
Ben je het niet eens met onze reactie? Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Beveiliging
Jouw data wordt versleuteld opgeslagen en verstuurd (TLS 1.2+/HTTPS). Toegang tot de database is beperkt tot systemen die daarvoor technisch zijn geautoriseerd. Bij een datalek dat jouw rechten en vrijheden in gevaar brengt, informeren wij je binnen 72 uur.
Wijzigingen
Als wij deze verklaring wezenlijk aanpassen, informeren wij je per e-mail minimaal 30 dagen van tevoren. De actuele versie staat altijd op brickme.nl/privacy.