LegacySafe

Privacybeleid

Laatst bijgewerkt: [DATUM VAN PUBLICATIE INVULLEN]

Adigi (Bjorn Vandamme), met maatschappelijke zetel te Biezenstraat 103, 8800 Roeselare, ondernemingsnummer 0886.482.901, BTW BE0886.482.901 (“LegacySafe”, “wij”, “we”), hecht veel belang aan de bescherming van je persoonsgegevens. Dit privacybeleid legt uit welke gegevens we verzamelen, waarom, hoe lang we ze bewaren, en welke rechten je hebt.

Dit beleid is opgesteld in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Wie is verantwoordelijk voor je gegevens?

Adigi (Bjorn Vandamme) is de verwerkingsverantwoordelijke voor de persoonsgegevens die via LegacySafe worden verzameld. Voor alle vragen over dit beleid of over je gegevens kan je terecht op hallo@legacysafe.be.

2. Welke gegevens verzamelen we, en waarom?

2.1 Accountgegevens

Bij registratie verzamelen we, afhankelijk van je accounttype:

  • Particulier account: je naam en e-mailadres
  • Zakelijk account: naam van de contactpersoon, bedrijfsnaam, BTW-nummer en e-mailadres

In beide gevallen vragen we ook je facturatieadres (straat, postcode, gemeente, land), en houden we bij of je account actief is. We gebruiken deze gegevens om je account te beheren, met je te communiceren over je account, correcte facturen op te stellen, en om de dienst te kunnen leveren.

Rechtsgrond: uitvoering van de overeenkomst (art. 6.1.b AVG).

2.2 Inhoud van je kluis (bestanden en nalatenschap-gegevens)

Alles wat je in je kluis plaatst — bestanden, en de informatie die je invult in de nalatenschap-kluis (bv. over bankrekeningen, wachtwoorden, persoonlijke wensen) — wordt end-to-end versleuteld vóór het onze servers bereikt. Dit gebeurt volledig in je eigen browser, met een sleutel die enkel jij bezit (via je fysieke LegacySafe en je persoonlijke passphrase).

Belangrijk: wij bewaren enkel versleutelde gegevens. Wij kunnen de inhoud van je kluis niet lezen, niet ontcijferen, en hebben er ook geen technische mogelijkheid toe — zelfs niet op ons eigen verzoek, en zelfs niet bij een verzoek van een overheid, tenzij je zelf de decryptiesleutel zou vrijgeven.

Als je in je kluis persoonsgegevens van iemand anders plaatst (bv. de contactgegevens van een familielid in het onderdeel “Persoonlijke wensen”), ben jij daarvoor zelf verantwoordelijk als verwerkingsverantwoordelijke voor die gegevens — wij verwerken deze louter versleuteld en kunnen de inhoud niet inzien.

Rechtsgrond: uitvoering van de overeenkomst (art. 6.1.b AVG).

2.3 Gegevens van je vertrouwenspersoon/vertrouwenspersonen

Als je een vertrouwenspersoon toevoegt aan je kluis, verwerken we het e-mailadres van die persoon om hen te kunnen koppelen aan jouw kluis en te informeren wanneer de kluis wordt vrijgegeven. Vertrouwenspersonen moeten zelf ook een LegacySafe-account hebben.

Rechtsgrond: uitvoering van de overeenkomst, op jouw verzoek als kluiseigenaar (art. 6.1.b AVG); voor de vertrouwenspersoon zelf: gerechtvaardigd belang om deze rol te kunnen vervullen (art. 6.1.f AVG).

2.4 Beveiligingsgegevens

Om je account en kluis te beveiligen houden we een beperkt logbestand bij van bepaalde acties (audit logging) — dit bevat nooit sleutelmateriaal of de inhoud van je kluis. We gebruiken ook beveiligingsmaatregelen zoals two-factor authenticatie (verplicht voor beheerders), rate limiting op gevoelige acties, en een recovery-codesysteem.

Rechtsgrond: gerechtvaardigd belang om de dienst te beveiligen tegen misbruik en fraude (art. 6.1.f AVG).

2.5 Betalingsgegevens

[IN TE VULLEN ZODRA HET BETAALSYSTEEM (FASE G) IS GEBOUWD — welke gegevens de betaalprovider verwerkt, en op welke rechtsgrond.]

3. Hoe lang bewaren we je gegevens?

  • Actieve accounts: zolang je account actief is en je de dienst gebruikt.
  • Automatische verwijdering bij inactiviteit: accounts die 1 jaar inactief blijven, worden automatisch verwijderd, inclusief alle versleutelde inhoud.
  • Na overlijden en vrijgave: eenmaal een kluis is vrijgegeven aan een vertrouwenspersoon, blijft de inhoud toegankelijk voor die persoon volgens dezelfde bewaartermijnen als hierboven.

We bewaren gegevens nooit langer dan nodig voor de doeleinden hierboven, of zolang de wet ons dit oplegt (bv. boekhoudkundige verplichtingen voor facturatiegegevens).

4. Met wie delen we je gegevens?

We verkopen je gegevens nooit aan derden. We werken samen met een beperkt aantal zorgvuldig gekozen dienstverleners die namens ons gegevens verwerken (verwerkers):

  • Supabase (database, authenticatie, bestandsopslag) — gehost in de EU (Ierland, regio eu-west-1). Supabase heeft enkel toegang tot versleutelde gegevens, nooit tot de plaintext-inhoud van je kluis.
  • [E-MAILPROVIDER — IN TE VULLEN ZODRA GEKOZEN, FASE I] voor transactionele e-mails (bv. bevestigingen, meldingen).
  • [BETAALPROVIDER MOLLIE — IN TE VULLEN ZODRA FASE G IS AFGEROND] voor het verwerken van betalingen.

Al onze verwerkers zijn contractueel verplicht je gegevens enkel te gebruiken voor de afgesproken doeleinden en met passende beveiligingsmaatregelen.

We geven je gegevens nooit door aan derden voor marketingdoeleinden.

5. Waar worden je gegevens verwerkt?

Je gegevens worden verwerkt en opgeslagen binnen de Europese Unie (Ierland). Mocht dit in de toekomst wijzigen, informeren we je hierover en zorgen we voor de wettelijk vereiste waarborgen.

6. Hoe beveiligen we je gegevens?

  • Alle inhoud van je kluis wordt end-to-end versleuteld, met sleutels die enkel jij bezit (nooit naar onze servers verstuurd)
  • Two-factor authenticatie verplicht voor beheerders
  • Rate limiting op gevoelige acties
  • Beveiligde verbindingen (HTTPS) voor alle communicatie
  • Toegangscontrole op databaseniveau (Row Level Security), zodat zelfs een fout in onze eigen code je versleutelde gegevens niet zomaar blootlegt aan andere gebruikers

7. Jouw rechten

Onder de AVG heb je het recht om:

  • Inzage te vragen in de gegevens die we van je bewaren
  • Rectificatie te vragen van onjuiste gegevens
  • Verwijdering van je gegevens te vragen (“recht om vergeten te worden”)
  • Beperking van de verwerking te vragen
  • Bezwaar te maken tegen bepaalde verwerkingen
  • Overdraagbaarheid van je gegevens te vragen (een kopie in een gestructureerd, leesbaar formaat)
  • Een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (GBA) — www.gegevensbeschermingsautoriteit.be

Om een van deze rechten uit te oefenen, contacteer je ons via hallo@legacysafe.be. We reageren binnen de wettelijke termijn van één maand.

Let op: omdat de inhoud van je kluis end-to-end versleuteld is, kunnen wij die inhoud zelf niet inzien of corrigeren — voor inzage, rectificatie of overdraagbaarheid van je kluisinhoud kan je dit zelf rechtstreeks doen via je account, aangezien enkel jij (of, na vrijgave, je vertrouwenspersoon) er toegang toe heeft.

8. Minderjarigen

LegacySafe is niet bedoeld voor personen jonger dan 18 jaar. We verzamelen niet bewust gegevens van minderjarigen.

9. Cookies

We gebruiken enkel functionele cookies die noodzakelijk zijn voor de werking van de dienst (bv. om je ingelogd te houden). We gebruiken geen trackingcookies of analytics-cookies. Meer informatie vind je in ons cookiebeleid.

10. Wijzigingen aan dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken. Bij belangrijke wijzigingen informeren we je via e-mail of via een melding in de app.

11. Contact

Vragen over dit privacybeleid of over je gegevens?
E-mail: hallo@legacysafe.be
Adres: Biezenstraat 103, 8800 Roeselare