1. Verwerkingsverantwoordelijke
Pure Excellence BV ("wij", "ons" of "onze") is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens via het platform Pure Project, bereikbaar via pureexcellence.be.
Contactgegevens:
Pure Excellence BV
E-mail: privacy@pureexcellence.be
Website: https://pureexcellence.be
2. Welke persoonsgegevens verzamelen wij?
Wij verwerken de volgende categorieën persoonsgegevens:
- Accountgegevens: naam, e-mailadres, wachtwoord (versleuteld), functie/rol
- Gebruiksgegevens: inlogactiviteit, taalvoorkeur, functies die u gebruikt
- Bedrijfsgegevens: projecten, taken, kwaliteitsregistraties en BCM-documenten die u aanmaakt
- Betalingsgegevens: worden uitsluitend verwerkt door Stripe (onze betaalverwerker); wij bewaren geen betaalkaartgegevens
- Technische gegevens: IP-adres, browsertype, tijdzone — enkel voor beveiliging en foutopsporing
3. Doelen en rechtsgronden voor verwerking
Accountbeheer en authenticatie
Rechtsgrond: Uitvoering overeenkomst (art. 6 lid 1 b AVG)
Levering van de software (SaaS)
Rechtsgrond: Uitvoering overeenkomst (art. 6 lid 1 b AVG)
Facturatie en betalingsverwerking
Rechtsgrond: Uitvoering overeenkomst + wettelijke verplichting (art. 6 lid 1 b & c AVG)
Klantenservice en technische ondersteuning
Rechtsgrond: Gerechtvaardigd belang (art. 6 lid 1 f AVG)
Beveiligingsmonitoring en misbruikpreventie
Rechtsgrond: Gerechtvaardigd belang (art. 6 lid 1 f AVG)
Product- en dienstverbetering (geanonimiseerde statistieken)
Rechtsgrond: Gerechtvaardigd belang (art. 6 lid 1 f AVG)
4. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk:
- Accountgegevens: zolang uw account actief is + 30 dagen na verwijderingsverzoek
- Projectdata: zolang uw abonnement actief is + 60 dagen na beëindiging (exportmogelijkheid)
- Factuurgegevens: 7 jaar (Belgische boekhoudkundige bewaarplicht)
- Logbestanden: maximaal 90 dagen
5. Doorgifte aan derden
Wij delen uw gegevens uitsluitend met de volgende verwerkers, telkens op basis van een verwerkersovereenkomst:
- Supabase Inc. (database & authenticatie) — servers in EU (Frankfurt)
- Vercel Inc. (hosting & CDN) — EU-regio actief
- Stripe Inc. (betalingsverwerking) — PCI-DSS Level 1 gecertificeerd
Wij verkopen uw gegevens nooit aan derden en gebruiken ze niet voor advertentiedoeleinden.
6. Uw rechten (AVG/GDPR)
U heeft de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage: u kunt opvragen welke gegevens wij van u verwerken
- Recht op rectificatie: u kunt onjuiste gegevens laten corrigeren
- Recht op verwijdering ("recht om vergeten te worden"): u kunt vragen uw gegevens te wissen
- Recht op beperking van verwerking: u kunt de verwerking tijdelijk laten stopzetten
- Recht op gegevensoverdraagbaarheid: u kunt uw data exporteren in JSON of Excel-formaat
- Recht van bezwaar: u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
Richt uw verzoek aan privacy@pureexcellence.be. Wij reageren binnen 30 dagen. U heeft ook het recht een klacht in te dienen bij de Gegevensbeschermingsautoriteit (GBA): www.gegevensbeschermingsautoriteit.be.
7. Cookies
Wij gebruiken uitsluitend functionele cookies die noodzakelijk zijn voor de werking van de applicatie (sessiebeheer). Wij plaatsen geen tracking- of advertentiecookies.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen, waaronder:
- Versleuteling van gegevens in transit (TLS 1.3) en in rust (AES-256)
- Wachtwoorden worden nooit in leesbare vorm opgeslagen (bcrypt hashing)
- Strikte toegangscontrole via rollen (admin / manager / lid)
- Regelmatige back-ups in geografisch verspreide datacentra
9. Wijzigingen aan dit beleid
Wij kunnen dit privacybeleid periodiek bijwerken. Bij materiële wijzigingen informeren wij u via e-mail of een melding in de applicatie minstens 14 dagen voor de wijziging van kracht wordt.