Privacybeleid — Haar Wereld
Bijgewerkt: 3 mei 2026.
Dit beleid legt uit hoe VIA AD ME persoonlijke gegevens verwerkt bij het gebruik van de website Haar Wereld, de service Haar ruimte, de demo, betaalde tarieven en gerelateerde diensten. Het beleid is opgesteld met inachtneming van de GDPR/DSGVO, de Duitse wetgeving inzake gegevensbescherming en de vereisten voor cookies/lokale opslag.
Gegevensbeheerder
De gegevensbeheerder is VIA AD ME, een project geregistreerd in Europa. Contact voor privacyvragen: support@viaadme.com. Als er een aparte Impressum / Anbieterkennzeichnung op de website wordt gepubliceerd, aanvullen de gegevens daarvan dit beleid.
Welke gegevens verwerken we
We kunnen verwerken: e-mail, taal, gekozen wereld, tarief, start- en einddatum van het abonnement, toegangscode, wachtwoordhash, status van het gebruik van de code, hoeveelheid gebruikte opslag, ruimte-informatie, antwoorden op vragen, tekeningen, geüploade foto's, audiobestanden, metadata van bestanden (type, grootte, MIME-type, paginanummer, bestandsleutel), betalings- en transactiegegevens van Stripe en PayPal, berichten naar de ondersteuning, technische gegevens van het verzoek (bijvoorbeeld IP-adres, tijd, browser, fouten), evenals cookie- en localStorage-gegevens.
Waarvoor en op welke basis
We verwerken gegevens om digitale ruimte en toegang tot het gekozen tarief te bieden, uw records en bestanden te bewaren, betalingen uit te voeren, aankopen te bevestigen, serviceberichten te verzenden, veiligheid te waarborgen, misbruik te voorkomen, boekhoudkundige en belastingverplichtingen na te komen, op verzoeken te reageren en de stabiliteit van de service te verbeteren. Juridische basis: uitvoering van de overeenkomst (art. 6(1)(b) GDPR), wettelijke verplichtingen (art. 6(1)(c)), legitiem belang in veiligheid en ondersteuning van de service (art. 6(1)(f)), en voor optionele cookies, marketing of afzonderlijke functies — uw toestemming (art. 6(1)(a)).
Waar worden de gegevens opgeslagen
De basis van de digitale ruimte wordt opgeslagen op het grondgebied van Europa. Teksten, antwoorden, accountinformatie en abonnementen worden opgeslagen in Supabase. Geüploade foto's, tekeningen en audiobestanden worden opgeslagen in de objectopslag van Cloudflare R2. We streven ernaar om Europese opslagregio's en gegevensverwerkingscontracten met aannemers te gebruiken. Als een afzonderlijke leverancier, zoals Stripe, PayPal, Cloudflare of een e-mailservice, gegevens buiten de EER verwerkt, worden de in de GDPR voorziene beschermingsmechanismen toegepast, inclusief standaardcontractbepalingen, wanneer deze nodig zijn.
Abonnement en opslagduur
Toegang tot de digitale ruimte wordt verleend voor 1 jaar vanaf de aankoopdatum, tenzij anders vermeld op de aankooppagina. Na afloop van het abonnement worden de gegevens van de ruimte in alle tarieven volledig verwijderd: records, antwoorden, tekeningen, foto's, audio, metadata van bestanden en gerelateerde gebruikersinhoud. Verwijdering is definitief en herstel is niet mogelijk. In het REDUX-tarief is de functie voor het downloaden van het eindbestand van de ruimte beschikbaar tot het einde van het abonnement; de verantwoordelijkheid voor het bewaren van het gedownloade bestand na afloop van het abonnement ligt bij de gebruiker. Betalings- en boekhoudgegevens kunnen langer worden bewaard als dit vereist is door de EU-wetgeving of de Duitse wet, bijvoorbeeld belasting- en commerciële verplichtingen.
Demoversie
De demoversie is bedoeld voor een voorlopige kennismaking met de logica en interface van de ruimte. In de demoversie kunnen gegevens alleen tijdelijk in het geheugen van de browser of localStorage worden opgeslagen en kunnen ze worden gewist. Voer geen informatie in de demoversie in die je niet wilt verliezen.
Cookies en lokale opslag
De site maakt gebruik van noodzakelijke cookies en localStorage voor de werking van de interface, het onthouden van de cookie-toestemming, inloggen in de digitale ruimte, de gekozen taal, wereld, tarief en terugkeer uit de PayPal-checkout. Bijvoorbeeld, de functionele cookie via_paypal_checkout wordt tot 45 minuten bewaard, wordt alleen gebruikt voor het voltooien van de betaling en wordt ingesteld als HttpOnly/SameSite. Cookies en localStorage die niet strikt noodzakelijk zijn, worden alleen gebruikt met toestemming, waar dit vereist is door de GDPR en de Duitse TDDDG. Je kunt de browserinstellingen wijzigen, cookies/localStorage wissen of optionele cookies afwijzen in de banner.
Wie krijgt toegang tot de gegevens
Toegang tot de gegevens hebben alleen die aannemers en diensten die nodig zijn voor de werking van het project: hosting en infrastructuur, Supabase, Cloudflare R2, Stripe, PayPal, e-mail- en ondersteuningsdiensten, evenals technische specialisten die toegang nodig hebben voor ondersteuning. We verkopen de inhoud van de ruimte niet en gebruiken deze niet voor reclame van derden.
Jouw inhoud en gevoelige informatie
De ruimte kan persoonlijke en emotioneel gevoelige gegevens bevatten. Jij beslist zelf wat je invoert. Upload geen illegale inhoud, andermans persoonlijke gegevens zonder basis, medische documenten, overheidsdocumenten, bankkaarten of andere informatie die niet nodig is voor het gebruik van de ruimte.
Jouw rechten
Volgens de GDPR kun je toegang tot gegevens aanvragen, correctie, verwijdering, beperking van verwerking, overdraagbaarheid, bezwaar tegen verwerking op basis van legitiem belang en intrekking van toestemming voor de toekomst. Je kunt ook een klacht indienen bij de toezichthoudende autoriteit voor gegevensbescherming in het land waar je woont of in Duitsland, indien van toepassing. Stuur verzoeken naar support@viaadme.com.
Veiligheid
We gebruiken technische en organisatorische beveiligingsmaatregelen: toegangsbeperkingen, wachtwoordhashing, RLS-beleid in de database, service-sleutels alleen op de server, HTTPS en scheiding van toegang tot gebruikersgegevens. Geen enkele online service kan absolute veiligheid garanderen, dus houd de toegang tot je e-mail en wachtwoord geheim.
Wijzigingen in het beleid
We kunnen dit beleid bijwerken bij wijzigingen in de wet, infrastructuur of functies. De actuele datum staat bovenaan. Essentiële wijzigingen, indien vereist door de wet, zullen op een redelijke manier aan de gebruikers worden meegedeeld.