1. Verwerkingsverantwoordelijke
HappySession is verantwoordelijk voor de verwerking van persoonsgegevens die via het platform worden verzameld.
2. Verzamelde gegevens
- Accountgegevens (e-mailadres, gebruikers-ID) beheerd via AWS Cognito.
- Technische gegevens (IP-adres, browsertype, verbindingsinformatie).
- Geanonimiseerde gebruiksgegevens voor verbetering van de dienst.
- Betalingsgegevens die uitsluitend worden verwerkt door veilige externe dienstverleners (bijv. Stripe).
- Wachtwoorden worden verwerkt en opgeslagen door AWS Cognito; HappySession heeft hier geen toegang toe.
- Authenticatietokens kunnen worden gebruikt om sessies te onderhouden en toegang te beveiligen.
- De inhoud van de gesprekken met de conversatiecoach (verzonden berichten en bijbehorend profiel) wordt doorgestuurd naar een externe aanbieder van kunstmatige intelligentie om een antwoord te genereren.
3. Doeleinden van de verwerking
Gegevens worden gebruikt om de dienst te leveren, de gebruikerservaring te verbeteren, de veiligheid te waarborgen en te voldoen aan wettelijke verplichtingen.
4. Rechtsgrond
- Uitvoering van de dienst op verzoek van de gebruiker.
- Toestemming van de gebruiker wanneer vereist.
- Gerechtvaardigd belang met betrekking tot verbetering en beveiliging van het platform.
- Wettelijke en regelgevende verplichtingen.
5. Bewaartermijn
Gegevens worden alleen bewaard zolang dat nodig is voor de doeleinden waarvoor ze zijn verzameld, of overeenkomstig wettelijke verplichtingen.
Wanneer een veiligheidsprofiel wordt aangemaakt of gewijzigd, bewaart HappySession een gedateerd bewijs van de aanvaarde waarschuwing, een momentopname van het profiel en de versie van de toegepaste veiligheidsconfiguratie. Het bijbehorende e-mailadres wordt versleuteld en gepseudonimiseerd bewaard in een afzonderlijk archief met beperkte toegang. Na verwijdering van het account wordt dit bewijs vijf jaar bewaard voor de instelling, uitoefening of onderbouwing van rechtsvorderingen en daarna verwijderd, tenzij een lopend geschil verdere bewaring vereist.
6. Rechten van gebruikers
In overeenstemming met de AVG hebben gebruikers recht op inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid.
Deze rechten kunnen worden uitgeoefend via het contact vermeld in artikel 8. Gebruikers hebben ook het recht om een klacht in te dienen bij de Franse gegevensbeschermingsautoriteit (CNIL - www.cnil.fr), de bevoegde toezichthoudende autoriteit in Frankrijk.
7. Beveiliging
HappySession implementeert passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeautoriseerde toegang.
8. Contact
Verzoeken met betrekking tot persoonsgegevens kunnen worden gericht aan: support happysession.org
9. Verwerkers en doorgiften
HappySession maakt gebruik van technische dienstverleners (verwerkers) om de dienst te leveren.
- AWS Cognito: beheer van authenticatie en gebruikersaccounts.
- Stripe: verwerking van betalingen (HappySession ontvangt geen kaartgegevens).
- OpenAI: verwerking van de berichten die worden uitgewisseld met de conversatiecoach om een antwoord te genereren.
Afhankelijk van de configuratie van de dienstverleners kunnen gegevens buiten de Europese Unie worden verwerkt, met passende waarborgen (bijv. standaardcontractbepalingen).