Privacybeleid

Laatste update: 4 août 2026

Dit privacybeleid beschrijft hoe HappySession persoonsgegevens verzamelt, gebruikt en beschermt in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG).

1. Verwerkingsverantwoordelijke

HappySession is verantwoordelijk voor de verwerking van persoonsgegevens die via het platform worden verzameld.

2. Verzamelde gegevens

  • Accountgegevens (e-mailadres, gebruikers-ID) beheerd via AWS Cognito.
  • Technische gegevens (IP-adres, browsertype, verbindingsinformatie).
  • Geanonimiseerde gebruiksgegevens voor verbetering van de dienst.
  • Betalingsgegevens die uitsluitend worden verwerkt door veilige externe dienstverleners (bijv. Stripe).
  • Wachtwoorden worden verwerkt en opgeslagen door AWS Cognito; HappySession heeft hier geen toegang toe.
  • Authenticatietokens kunnen worden gebruikt om sessies te onderhouden en toegang te beveiligen.
  • De inhoud van de gesprekken met de conversatiecoach (verzonden berichten en bijbehorend profiel) wordt doorgestuurd naar een externe aanbieder van kunstmatige intelligentie om een antwoord te genereren.

3. Doeleinden van de verwerking

Gegevens worden gebruikt om de dienst te leveren, de gebruikerservaring te verbeteren, de veiligheid te waarborgen en te voldoen aan wettelijke verplichtingen.

4. Rechtsgrond

  • Uitvoering van de dienst op verzoek van de gebruiker.
  • Toestemming van de gebruiker wanneer vereist.
  • Gerechtvaardigd belang met betrekking tot verbetering en beveiliging van het platform.
  • Wettelijke en regelgevende verplichtingen.

5. Bewaartermijn

Gegevens worden alleen bewaard zolang dat nodig is voor de doeleinden waarvoor ze zijn verzameld, of overeenkomstig wettelijke verplichtingen.

Wanneer een veiligheidsprofiel wordt aangemaakt of gewijzigd, bewaart HappySession een gedateerd bewijs van de aanvaarde waarschuwing, een momentopname van het profiel en de versie van de toegepaste veiligheidsconfiguratie. Het bijbehorende e-mailadres wordt versleuteld en gepseudonimiseerd bewaard in een afzonderlijk archief met beperkte toegang. Na verwijdering van het account wordt dit bewijs vijf jaar bewaard voor de instelling, uitoefening of onderbouwing van rechtsvorderingen en daarna verwijderd, tenzij een lopend geschil verdere bewaring vereist.

6. Rechten van gebruikers

In overeenstemming met de AVG hebben gebruikers recht op inzage, rectificatie, verwijdering, beperking, bezwaar en gegevensoverdraagbaarheid.

Deze rechten kunnen worden uitgeoefend via het contact vermeld in artikel 8. Gebruikers hebben ook het recht om een klacht in te dienen bij de Franse gegevensbeschermingsautoriteit (CNIL - www.cnil.fr), de bevoegde toezichthoudende autoriteit in Frankrijk.

7. Beveiliging

HappySession implementeert passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeautoriseerde toegang.

8. Contact

Verzoeken met betrekking tot persoonsgegevens kunnen worden gericht aan: support happysession.org

9. Verwerkers en doorgiften

HappySession maakt gebruik van technische dienstverleners (verwerkers) om de dienst te leveren.

  • AWS Cognito: beheer van authenticatie en gebruikersaccounts.
  • Stripe: verwerking van betalingen (HappySession ontvangt geen kaartgegevens).
  • OpenAI: verwerking van de berichten die worden uitgewisseld met de conversatiecoach om een antwoord te genereren.

Afhankelijk van de configuratie van de dienstverleners kunnen gegevens buiten de Europese Unie worden verwerkt, met passende waarborgen (bijv. standaardcontractbepalingen).