Good Phish respecteert uw privacy. Dit privacybeleid legt uit welke persoonsgegevens wij verzamelen, waarom we deze verzamelen, en welke rechten u heeft. Wij voldoen aan de Algemene Verordening Gegevensbescherming (AVG/GDPR).
Betalingsgegevens (verwerkt via Stripe, niet door ons opgeslagen)
Van Naasten:
Telefoonnummer
Voorkeursnaam (zoals ingevuld door gebruiker)
Taalvoorkeur
Toestemmingsstatus
Historiek van verzonden simulaties en educatief materiaal
Automatisch verzamelde gegevens:
IP-adres — voor beveiliging, en om te bepalen uit welk land en welke plaats een bezoek komt; het adres zelf slaan wij bij de statistieken niet op
Browser- en apparaatinformatie
Gebruiksgegevens (welke pagina's worden bezocht)
Van nieuwsbrief-abonnees:
E-mailadres
Toestemmingsbewijs: het tijdstip en de exacte tekst waarmee u zich aanmeldde
4. Waarvoor gebruiken wij uw gegevens?
Dienstverlening: het versturen van simulaties en educatief materiaal
Accountbeheer: het aanmaken en beheren van uw account
Betalingsverwerking: het afhandelen van betalingen (via Stripe)
Communicatie: het verzenden van belangrijke meldingen over de dienst
Nieuwsbrief: het versturen van de gratis gids en (met uw toestemming) tips en updates over online veiligheid
Verbetering: het analyseren van gebruik om onze dienst te verbeteren
Beveiliging: het beschermen tegen misbruik en fraude
Wettelijke verplichtingen: het voldoen aan wettelijke vereisten
5. Rechtsgrond voor verwerking
Wij verwerken persoonsgegevens op basis van:
Overeenkomst: noodzakelijk om onze dienst te leveren
Toestemming: expliciete toestemming van naasten om simulaties te ontvangen, en van nieuwsbrief-abonnees om e-mails te ontvangen (art. 6 lid 1 sub a AVG; u kunt deze toestemming altijd intrekken)
Gerechtvaardigd belang: beveiliging, fraudepreventie en meting van het gebruik van de site zonder cookies (u kunt hiertegen bezwaar maken via Cookie-instellingen)
Wettelijke verplichting: zoals belastingwetgeving
6. Met wie delen wij gegevens?
Wij delen uw gegevens niet met derde partijen voor marketing doeleinden. Wij werken samen met:
Stripe: voor betalingsverwerking (GDPR-compliant)
Twilio: voor het verzenden van SMS-berichten (GDPR-compliant)
Resend: voor het verzenden van e-mails, waaronder de nieuwsbrief en de gratis gids (GDPR-compliant)
Microsoft Azure: voor hosting binnen de EU
Al deze partijen zijn contractueel verplicht om uw gegevens veilig te bewaren en alleen te gebruiken voor de diensten die zij aan ons leveren.
7. Waar worden gegevens opgeslagen?
Alle gegevens worden opgeslagen op servers binnen de Europese Unie (Microsoft Azure, regio West-Europa). Uw gegevens verlaten de EU niet.
8. Hoe lang bewaren wij gegevens?
Accountgegevens: tot u uw account verwijdert
Naasten: tot deze worden verwijderd uit uw account
Simulatiegeschiedenis: tot het account wordt verwijderd
Betalingsgegevens: 7 jaar (wettelijke bewaarplicht)
Logbestanden: maximaal 90 dagen
Nieuwsbrief-aanmeldingen: totdat u zich uitschrijft
Na verwijdering worden alle persoonsgegevens permanent verwijderd binnen 30 dagen.
9. Beveiliging
Wij nemen beveiliging serieus en implementeren onder andere:
Versleuteling van gegevens in transit (HTTPS/TLS)
Versleuteling van gegevens in rust
Versleutelde wachtwoordopslag (bcrypt)
Regelmatige beveiligingsupdates
Toegangscontroles en logging
Automatische uitlogfunctie na inactiviteit
10. Uw rechten
Onder de AVG/GDPR heeft u de volgende rechten:
Inzage: u kunt opvragen welke gegevens wij van u hebben
Rectificatie: u kunt onjuiste gegevens laten corrigeren
Verwijdering: u kunt uw gegevens laten verwijderen ("recht op vergetelheid")
Beperking: u kunt verzoeken om beperking van verwerking
Bezwaar: u kunt bezwaar maken tegen bepaalde verwerkingen
Overdraagbaarheid: u kunt uw gegevens in een gestructureerd format opvragen
Intrekken toestemming: u kunt toestemming op elk moment intrekken — voor cookies en advertentiemeting via Cookie-instellingen onderaan elke pagina, voor het overige via onderstaand e-mailadres
Om deze rechten uit te oefenen, kunt u contact opnemen via info@goodphish.net. Wij reageren binnen 30 dagen.
11. Cookies en meting
Good Phish gebruikt zo min mogelijk cookies. Wij onderscheiden drie soorten:
Essentiële cookies: nodig voor inloggen en beveiliging (geen toestemming vereist)
Meting zonder cookies: wij tellen hoeveel mensen de site bezoeken en hoe ver zij in de quiz komen. Hierbij wordt niets op uw apparaat opgeslagen, bouwen wij geen profiel van u op en herkennen wij u niet bij een volgend bezoek. Uw IP-adres wordt alleen gebruikt om te bepalen uit welk land en welke plaats het bezoek komt; daarna wordt het niet opgeslagen. Dit gebeurt op grond van ons gerechtvaardigd belang (art. 6 lid 1 sub f AVG) om te begrijpen of de site werkt. U kunt dit uitzetten via Cookie-instellingen.
Analyse- en advertentiecookies: alleen met uw toestemming. Hiermee herkennen wij terugkerende bezoekers en meten wij welke advertenties tot een aanmelding leiden. Zonder uw toestemming worden deze niet geplaatst en wordt er geen advertentiemeting geladen.
Uw keuze kunt u op elk moment wijzigen via de link onderaan elke pagina — ook als u eerder heeft geweigerd.
12. Kinderen
Good Phish is bedoeld voor personen van 16 jaar en ouder. Wij verzamelen niet bewust gegevens van kinderen jonger dan 16 jaar.
13. Wijzigingen
Wij kunnen dit privacybeleid wijzigen. Bij belangrijke wijzigingen informeren wij u via e-mail. De meest recente versie staat altijd op deze pagina met de datum van laatste bijwerking.
14. Klachten
Heeft u een klacht over hoe wij met uw gegevens omgaan? Neem dan eerst contact met ons op via info@goodphish.net. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl
15. Contact
Voor vragen over dit privacybeleid of uw gegevens kunt u contact opnemen via: info@goodphish.net