PRIVACYBELEID
PiggyPlanr — Budgetplanner
Ingangsdatum: 15 maart 2026 | Laatst bijgewerkt: 15 maart 2026
1. Inleiding
Dit Privacybeleid beschrijft hoe Omnilya Group Ltd ("wij", "ons", "onze"), beheerder van PiggyPlanr, uw persoonsgegevens verzamelt, gebruikt, opslaat en beschermt wanneer u onze budgetplanningsdienst gebruikt op https://piggyplanr.eu.
Wij zetten ons in voor de bescherming van uw privacy en de naleving van zowel de UK General Data Protection Regulation (UK GDPR) als de Algemene Verordening Gegevensbescherming van de EU (AVG --- Verordening 2016/679), alsook alle andere toepasselijke wetgeving inzake gegevensbescherming.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor uw persoonsgegevens is:
Omnilya Group Ltd
71-75 Shelton Street, Covent Garden
London, WC2H 9JQ, Verenigd Koninkrijk
Bedrijfsnummer: 16796204
Privacycontact: info@piggyplanr.com
2.1 EU-vertegenwoordiger (Artikel 27 AVG)
Aangezien Omnilya Group Ltd buiten de Europese Unie is gevestigd maar diensten aanbiedt aan personen binnen de EU, zijn wij verplicht een vertegenwoordiger in de EU aan te wijzen conform Artikel 27 van de AVG. De gegevens van onze EU-vertegenwoordiger worden hier gepubliceerd zodra deze is aangesteld. In de tussentijd kunt u ons rechtstreeks bereiken via info@piggyplanr.com.
3. Welke persoonsgegevens wij verzamelen
Wij verzamelen de volgende categorieën persoonsgegevens:
| Categorie | Verzamelde gegevens | Doel |
|---|---|---|
| Accountgegevens | Naam, e-mailadres, wachtwoord (gehasht) | Accountcreatie, authenticatie, communicatie |
| Locatiegegevens | Woonadres, land | Lokalisatie van functies (bijv. maaltijdcheque-integratie), wettelijke naleving |
| Authenticatiegegevens | Tokens van externe authenticatieproviders (Google, Apple) | Veilig inloggen via externe providers |
| Budgetgegevens | Inkomen, uitgaven, budgetcategorieën, spaardoelen, leninginformatie | Levering van de kernbudgetteringsdienst |
| Betalingsgegevens | Abonnementsstatus, facturatiegeschiedenis (verwerkt door Stripe) | Abonnementsbeheer en facturatie. PiggyPlanr slaat geen betaalkaartgegevens op. |
4. Rechtsgrond voor verwerking
Wij verwerken uw persoonsgegevens op de volgende rechtsgronden conform Artikel 6(1) van de AVG:
-
Uitvoering van een overeenkomst (Art. 6(1)(b)): Verwerking noodzakelijk voor de levering van de PiggyPlanr-dienst, het beheer van uw account en de verwerking van uw abonnement.
-
Gerechtvaardigd belang (Art. 6(1)(f)): Verwerking noodzakelijk voor dienstverbetering, beveiliging en fraudepreventie.
-
Wettelijke verplichting (Art. 6(1)(c)): Verwerking noodzakelijk om te voldoen aan toepasselijke wetgeving, waaronder fiscale en boekhoudkundige verplichtingen.
-
Toestemming (Art. 6(1)(a)): Waar van toepassing, voor optionele functies of toekomstige diensten (bijv. bankrekening-integratie) waarvoor afzonderlijke toestemming vereist is.
5. Hoe wij uw gegevens gebruiken
Wij gebruiken uw persoonsgegevens uitsluitend voor de volgende doeleinden:
-
Het leveren en exploiteren van de PiggyPlanr-budgetteringsdienst.
-
Het beheren van uw account, abonnement en facturatie.
-
Het verzenden van transactionele e-mails (meldingen over het aflopen van de proefperiode, abonnementsherinneringen, betalingsbevestigingen).
-
Het lokaliseren van functies op basis van uw land (bijv. terminologie voor maaltijdcheques).
-
Het waarborgen van de veiligheid en integriteit van de Dienst.
Wij gebruiken uw gegevens niet voor marketingdoeleinden. Wij versturen geen nieuwsbrieven of promotionele e-mails. Wij verkopen, verhuren of verhandelen uw persoonsgegevens niet aan derden.
6. Gegevensdeling en derden
Wij delen uw gegevens uitsluitend met de volgende derden, en alleen voor zover noodzakelijk voor de levering van de Dienst:
-
Stripe (Stripe, Inc.): Onze betalingsverwerker. Stripe ontvangt uw betalingsgegevens rechtstreeks om abonnementen en betalingen te verwerken. Stripe handelt als onafhankelijke verwerkingsverantwoordelijke voor betalingsgegevens. Zie het privacybeleid van Stripe op stripe.com/privacy.
-
Supabase: Onze database- en backend-infrastructuurprovider. Uw gegevens worden opgeslagen op Supabase-servers in de Europese Unie (EU). Supabase treedt op als verwerker namens ons.
-
Authenticatieproviders (Google, Apple): Als u ervoor kiest in te loggen via Google of Apple, worden beperkte authenticatiegegevens uitgewisseld met deze providers als onderdeel van het inlogproces.
-
Toekomst: Open Banking Provider: Indien en wanneer bankintegratie wordt geïntroduceerd, zal een erkende externe open banking-provider worden ingeschakeld. U wordt om uitdrukkelijke toestemming gevraagd voordat bankgegevens worden geopend. Afzonderlijke voorwaarden en privacy-informatie worden op dat moment verstrekt.
7. Internationale gegevensoverdrachten
Uw gegevens worden voornamelijk opgeslagen binnen de Europese Unie (op Supabase EU-servers). Sommige gegevens kunnen echter buiten de EU/EER worden overgedragen in verband met ons gebruik van diensten van derden (bijv. Stripe, Google, Apple).
Wanneer gegevens buiten de EU/EER worden overgedragen, zorgen wij voor passende waarborgen, waaronder:
-
Adequaatheidsbesluiten van de Europese Commissie.
-
Standaardcontractbepalingen (SCC's) goedgekeurd door de Europese Commissie.
-
Certificeringsmechanismen zoals het EU-VS Data Privacy Framework, waar van toepassing.
8. Gegevensbewaring
Wij bewaren uw persoonsgegevens als volgt:
-
Actieve accounts: Gegevens worden bewaard zolang uw account actief is en uw abonnement lopend is.
-
Verlopen abonnementen: Account en gegevens worden één (1) jaar na vervaldatum bewaard en daarna automatisch verwijderd.
-
Accountverwijdering: Op uw verzoek worden alle gegevens onmiddellijk permanent verwijderd.
-
Gegevensreset: Als u uw gegevens reset, worden alle budgetgegevens permanent verwijderd terwijl uw account actief blijft.
-
Wettelijke verplichtingen: Bepaalde gegevens (bijv. facturatiegegevens) kunnen langer worden bewaard om te voldoen aan fiscale en boekhoudkundige wetgeving.
9. Gegevensbeveiliging
Wij nemen de beveiliging van uw gegevens serieus en implementeren passende technische en organisatorische maatregelen, waaronder:
-
Versleuteling van gegevens in transit (TLS/SSL) en in opslag.
-
Wachtwoordhashing met industrie-standaard algoritmen.
-
Optionele tweefactorauthenticatie (2FA) en biometrische login.
-
Row-Level Security (RLS)-beleid op onze Supabase-database zodat gebruikers alleen toegang hebben tot hun eigen gegevens.
-
Regelmatige beveiligingsbeoordelingen en updates.
10. Uw rechten onder de AVG
Op grond van de EU AVG en UK GDPR heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
-
Recht op inzage (Art. 15): U heeft het recht een kopie op te vragen van de persoonsgegevens die wij over u bewaren.
-
Recht op rectificatie (Art. 16): U kunt verzoeken om correctie van onjuiste of onvolledige gegevens.
-
Recht op verwijdering (Art. 17): U kunt verzoeken om verwijdering van uw persoonsgegevens. U kunt dit recht rechtstreeks uitoefenen via de accountverwijderingsfunctie in uw instellingen.
-
Recht op beperking (Art. 18): U kunt verzoeken dat wij de verwerking van uw gegevens in bepaalde omstandigheden beperken.
-
Recht op gegevensoverdraagbaarheid (Art. 20): U heeft het recht uw gegevens te ontvangen in een gestructureerd, gangbaar, machineleesbaar formaat.
-
Recht van bezwaar (Art. 21): U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
-
Recht op intrekking van toestemming (Art. 7(3)): Wanneer verwerking op toestemming is gebaseerd, kunt u de toestemming op elk moment intrekken zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking vóór de intrekking.
Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via info@piggyplanr.com. Wij reageren binnen 30 dagen na ontvangst van uw verzoek.
11. Recht om een klacht in te dienen
Als u van mening bent dat uw gegevensbeschermingsrechten zijn geschonden, heeft u het recht een klacht in te dienen bij een toezichthoudende autoriteit:
-
VK: Information Commissioner's Office (ICO) — ico.org.uk
-
EU: De gegevensbeschermingsautoriteit in uw land van verblijf. Een lijst van EU-gegevensbeschermingsautoriteiten is beschikbaar op edpb.europa.eu.
12. Privacy van kinderen
PiggyPlanr is niet gericht op kinderen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 16. Als wij ontdekken dat wij gegevens van een kind jonger dan 16 hebben verzameld zonder ouderlijke toestemming, zullen wij onmiddellijk stappen ondernemen om deze gegevens te verwijderen.
13. Geautomatiseerde besluitvorming en profilering
PiggyPlanr maakt geen gebruik van geautomatiseerde besluitvorming of profilering die juridische gevolgen heeft of u op vergelijkbare wijze aanzienlijk treft.
14. Wijzigingen aan dit Privacybeleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen stellen wij u op de hoogte via e-mail of een in-app melding en werken wij de datum "Laatst bijgewerkt" bij. Wij moedigen u aan dit beleid regelmatig te raadplegen.
15. Contactgegevens
Voor vragen over privacy of om uw gegevensrechten uit te oefenen, kunt u contact met ons opnemen:
Omnilya Group Ltd
71-75 Shelton Street, Covent Garden
London, WC2H 9JQ, Verenigd Koninkrijk
E-mail: info@piggyplanr.com