Laatst bijgewerkt: 03-06-2026
Vlijstje respecteert je privacy en verwerkt persoonsgegevens conform de Algemene Verordening Gegevensbescherming (AVG). Deze pagina legt uit welke gegevens we verzamelen, waarom, hoe lang we ze bewaren en welke rechten je hebt.
1. Wie zijn wij?
Vlijstje wordt geëxploiteerd door Bekcomp B.v., gevestigd te Haarlem, ingeschreven bij de Kamer van Koophandel onder nummer 85798312. Voor vragen over deze pagina of het gebruik van je gegevens kun je mailen naar [email protected] of contact opnemen via onze contactpagina.
2. Welke gegevens verzamelen we?
Accountgegevens
Bij het aanmaken van een account slaan we je e-mailadres, naam en (gehasht) wachtwoord op. Optioneel kun je een profielfoto uploaden. Wanneer je inlogt via Google of Facebook ontvangen we daarnaast je openbare profielnaam en e-mailadres via Firebase Authentication (Google).
Verlanglijstgegevens
Alles wat je zelf invoert: de titels, omschrijvingen, links en foto's van cadeaus, plus tags, reserveringen, samenwerkingsuitnodigingen en mede-eigenaarschap van lijstjes. Wanneer iemand een cadeau reserveert, slaan we op wie dat heeft gedaan (deze informatie is niet zichtbaar voor de eigenaar van het lijstje — alleen voor andere medegevers).
Technische gegevens
Voor beveiliging, foutopsporing en het normaal functioneren van de app: IP-adres, browsertype, sessiegegevens en een logboek van belangrijke acties (bijv. inloggen, wachtwoord wijzigen).
Push notification tokens
Als je toestemming geeft voor pushberichten, slaan we een unieke device-token op (via Firebase Cloud Messaging) zodat we je notificaties kunnen sturen. Je kunt dit op elk moment uitschakelen in je profielinstellingen of via de notificatie-instellingen van je browser/telefoon.
Bezoekgedrag (alleen met jouw toestemming)
Als je daarvoor toestemming geeft via onze cookiebanner, verzamelen we geanonimiseerde gebruiksstatistieken via Google Analytics 4 (met Consent Mode v2 en IP-anonimisering). Zonder toestemming wordt er geen tracking-data verstuurd. Zie ook onze cookieverklaring.
3. Waarom verwerken we deze gegevens?
| Doel | Wettelijke grondslag (AVG art. 6) |
|---|---|
| Je account aanmaken en beheren | Uitvoering van de overeenkomst |
| Je verlanglijstjes opslaan en delen | Uitvoering van de overeenkomst |
| Transactionele e-mails (bevestiging, uitnodigingen, wachtwoord-reset) | Uitvoering van de overeenkomst |
| Pushberichten over reserveringen of uitnodigingen | Toestemming |
| AI-functies (automatische productherkenning, cadeau-inspiratie) | Uitvoering van de overeenkomst — alleen wanneer je deze functie zelf gebruikt |
| Beveiliging, fraudepreventie en foutopsporing | Gerechtvaardigd belang |
| Statistieken en productverbetering | Toestemming (via cookiebanner) |
4. Wie ontvangt je gegevens?
We verkopen je gegevens nooit aan derden. We schakelen wel een aantal externe verwerkers in die strikt noodzakelijk zijn voor het laten werken van de app. Met elk van hen hebben we een verwerkersovereenkomst:
- Google (Firebase Authentication, Firebase Cloud Messaging, Google Cloud Storage) — voor inloggen, pushberichten en opslag van afbeeldingen die je uploadt.
- Google Analytics 4 / Google Ads — uitsluitend na jouw toestemming via de cookiebanner, met geanonimiseerd IP.
- Postmark — voor het versturen van transactionele e-mails (uitnodigingen, wachtwoord-reset, mailtjes over je lijstje).
- Anthropic (Claude) en OpenAI (GPT) — wanneer je gebruik maakt van AI-functies zoals automatische productherkenning of cadeau-inspiratie. We sturen dan de betreffende foto of relevante lijstinhoud naar deze providers. Deze data wordt door hen niet gebruikt om hun modellen mee te trainen.
- Onze hostingprovider — voor de technische werking van Vlijstje.
Wanneer je een lijstje deelt via een link, hebben ontvangers van die link inzage in de inhoud van dat lijstje. Mede-eigenaren die je expliciet uitnodigt kunnen het lijstje ook bewerken. Je bepaalt zelf wie je de link of uitnodiging stuurt.
5. Hoe lang bewaren we je gegevens?
- Account en lijstjes: zolang je een account hebt. Na verwijdering: maximaal 30 dagen in back-ups.
- Activity logs en sessies: 12 maanden.
- Transactionele e-maillogs (Postmark): 45 dagen.
- Analytics-data (Google): standaard 14 maanden, anoniem.
- Push-tokens: tot je notificaties uitschakelt of je account verwijdert.
6. Je rechten
Op grond van de AVG heb je het recht om:
- je gegevens in te zien, te corrigeren of te verwijderen;
- bezwaar te maken tegen verwerking of je toestemming in te trekken;
- een kopie van je gegevens op te vragen (dataportabiliteit);
- een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Je kunt je account op elk moment zelf verwijderen via je profielinstellingen. Voor andere verzoeken mail je [email protected].
7. Beveiliging
We gebruiken HTTPS/TLS voor al het dataverkeer, slaan wachtwoorden alleen gehasht op (bcrypt), en hebben toegang tot productiedata beperkt tot het noodzakelijke. Mocht er onverhoopt een datalek zijn, dan informeren we je en de Autoriteit Persoonsgegevens conform de wettelijke termijn.
8. Wijzigingen in dit beleid
We werken dit beleid bij wanneer onze app verandert. De huidige versie staat altijd op https://vlijstje.be/privacy-policy. Bij ingrijpende wijzigingen sturen we ingelogde gebruikers vooraf een melding.
9. Contact
Heb je vragen over dit privacybeleid of wil je een recht uitoefenen? Mail [email protected] of stuur een bericht via onze contactpagina.