Privacybeleid GeldGemak

GeldGemak hecht grote waarde aan de bescherming van jouw privacy. In dit beleid leggen we je uitgebreid uit hoe we je persoonsgegevens verzamelen, gebruiken, delen en beschermen, in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en alle relevante Nederlandse privacywetgeving.

1. Rechtsgrondslag voor Verwerking

We verwerken je persoonsgegevens op basis van de volgende rechtsgronden:

  • Toestemming: Voor marketing en advertentiepersonalisatie vragen we jouw vrije, specifieke, geïnformeerde en ondubbelzinnige toestemming. Deze toestemming kan je op elk moment intrekken.
  • Contractuele Noodzaak: Voor het leveren van onze diensten, waaronder het indienen van compensatieclaims en het verwerken van betalingen, is de verwerking van je persoonsgegevens noodzakelijk.
  • Gerechtvaardigd Belang: We kunnen je gegevens ook verwerken op basis van ons gerechtvaardigd belang, bijvoorbeeld om de website te beveiligen, de gebruikerservaring te verbeteren en fraude te voorkomen.
  • Wettelijke Verplichtingen: In bepaalde gevallen zijn we wettelijk verplicht om je gegevens te verwerken, bijvoorbeeld om aan fiscale verplichtingen te voldoen.

2. Soorten Persoonsgegevens

We verzamelen de volgende categorieën van persoonsgegevens:

  • Identificatiegegevens: Naam, adres, e-mailadres, telefoonnummer, geboortedatum, studentnummer, en optioneel, een kopie van je ID of studentenkaart.
  • Reisgegevens: Details van je treinreizen, waaronder traject, datum, tijd, en ticketinformatie.
  • Bankgegevens: Je bankrekeningnummer en naam van de rekeninghouder voor het uitbetalen van compensaties.
  • Communicatiegegevens: Alle correspondentie die je met ons hebt, zoals e-mails, chatlogs en ingevulde formulieren.
  • Technische gegevens: Je IP-adres, apparaatinformatie, browser informatie, locatiegegevens (met expliciete toestemming), en websitegebruiksdata.

3. Doelen van de Verwerking

  • Het indienen van compensatieclaims: Om je NS compensatieclaim correct in te dienen.
  • Identificatie en verificatie: Om je identiteit te verifiëren en fraude te voorkomen.
  • Communicatie: Om je op de hoogte te houden van de voortgang van je claim en betalingen.
  • Klantenservice: Om je vragen te beantwoorden en je eventuele problemen op te lossen.
  • Marketing (met toestemming): Om je te informeren over nieuwe diensten en aanbiedingen.
  • Verbetering van onze diensten: Om de website en de dienstverlening te optimaliseren.
  • Voldoen aan wettelijke verplichtingen: Om te voldoen aan wettelijke verplichtingen.
  • Beveiliging: Om de website en je account te beveiligen en misbruik te voorkomen.

4. Verwerkers

We delen je persoonsgegevens met de volgende partijen, om de dienst zo goed mogelijk te leveren:

  • NS (Nederlandse Spoorwegen): Voor het indienen van je compensatieclaim. Privacybeleid van NS.
  • Payment Service Providers: Voor het verwerken van je betalingen.
  • Hosting Providers: Voor het hosten van onze website en diensten.
  • E-mail Services: Voor het verzenden van e-mails en nieuwsbrieven.
  • Analytics Software: Voor het analyseren van websitegebruik.

5. Rechten van Betrokkenen

Je hebt de volgende rechten:

  • Recht op Inzage: Je hebt het recht om te weten welke persoonsgegevens we van je bewaren.
  • Recht op Rectificatie: Je hebt het recht om onjuiste of onvolledige persoonsgegevens te laten aanpassen.
  • Recht op Verwijdering: Je hebt het recht om je persoonsgegevens te laten verwijderen.
  • Recht op Beperking: Je hebt het recht om de verwerking van je persoonsgegevens te laten beperken.
  • Recht op Dataportabiliteit: Je hebt het recht om je data te ontvangen in een makkelijk te gebruiken formaat.
  • Recht van Bezwaar: Je hebt het recht om bezwaar te maken tegen het gebruik van je persoonsgegevens voor marketingdoeleinden.

6. Bewaartermijnen

We bewaren je persoonsgegevens niet langer dan noodzakelijk, en hanteren de volgende bewaartermijnen:

  • Identificatiegegevens: Maximaal 2 jaar na je laatste interactie, tenzij we wettelijk verplicht zijn deze langer te bewaren.
  • Reisgegevens: Maximaal 1 jaar na afhandeling van je claim, tenzij er een wettelijke bewaarplicht geldt.
  • Bankgegevens: Maximaal 7 jaar om aan de fiscale verplichtingen te voldoen.
  • Communicatiegegevens: Maximaal 2 jaar na het laatste contact.
  • Technische gegevens: Anoniem bewaard voor maximaal 2 jaar om de website te verbeteren.

7. Beveiligingsmaatregelen

We gebruiken de volgende beveiligingsmaatregelen om je persoonsgegevens te beschermen:

  • HTTPS-encryptie voor alle data via de website.
  • Firewalls om ongeautoriseerde toegang tot de servers te voorkomen.
  • Regelmatige virus- en malware scans op onze systemen.
  • Sterke wachtwoorden en multi-factor authenticatie (indien mogelijk) voor het beheer van de data.
  • Regelmatige updates en patches voor alle software en systemen.
  • Backups van de data, om dataverlies te voorkomen.
  • Toegangscontrole om ervoor te zorgen dat alleen bevoegd personeel toegang heeft tot de persoonsgegevens.
  • Training van onze medewerkers over het privacybeleid en de beveiligingsmaatregelen.
  • Privacy Impact Assessments (PIA's) uitvoeren, om mogelijke privacy risico's te herkennen en op te lossen.
  • Een interne procedure voor het melden van datalekken bij de Autoriteit Persoonsgegevens en aan de gebruiker.

8. Data Protection Officer (DPO)

Voor vragen of klachten over het privacybeleid kan je onze DPO bereiken via: info@geld-gemak.nl.

9. Internationale Data Overdracht

Als we je persoonsgegevens naar landen buiten de EU overdragen, zullen we maatregelen nemen om ervoor te zorgen dat je data daar veilig is. Dit doen we door gebruik te maken van standaard contractuele clausules en andere passende beveiligingsmaatregelen, conform de AVG/GDPR richtlijnen.

10. Wijzigingen in het Privacybeleid

We behouden het recht voor om dit privacybeleid aan te passen. De meest recente versie staat altijd op deze pagina. Bij belangrijke wijzigingen zullen we je hiervan op de hoogte stellen.

Laatste update: 19 augustus 2025

© 2025 GeldGemak. Alle rechten voorbehouden.