Privacybeleid
Laatst bijgewerkt: 28 mei 2026
1. Wie zijn wij
Giftly is een handelsnaam geëxploiteerd door Camiel Kuik, gevestigd te Amsterdam, Nederland.
KVK-nummer: 42055083
Voor vragen over privacy: [email protected]
Website: gogiftly.com
2. Welke persoonsgegevens verzamelen wij
Organisatoren:
- Naam en e-mailadres (bij registratie)
- IBAN en tenaamstelling (als bankoverschrijving is ingeschakeld, opgeslagen in onze database)
- Bankgegevens voor online betalingen (verwerkt door Stripe, niet door ons opgeslagen)
Gasten:
- Naam (ingevuld bij het geven van een cadeau)
- Persoonlijk bericht (optioneel)
- Foto (optioneel, opgeslagen in beveiligde opslag, alleen gebruikt voor opname in Het Huwelijkscadeauboek indien de organisator dit bestelt)
- E-mailadres (optioneel, als ingevuld door de organisator in de gastenlijst)
- Locatiegegevens (stad en coördinaten, optioneel gedeeld door de gast bij het geven van een cadeau, gebruikt voor de bijdragekaart in het boek)
- Betalingsgegevens (verwerkt door Stripe, niet door ons opgeslagen)
- Verzendadres (optioneel, ingevuld door de gast bij het bestellen van een bedankkaart, uitsluitend gedeeld met Print.one voor verzending)
- Status van marketing/communicatie-voorkeur (opt-in of opt-out voor het eenmalige inspiratiebericht na de bruiloft)
Automatisch verzamelde gegevens:
- IP-adres, browsertype, apparaatgegevens
- Functionele cookies (authenticatie, taalvoorkeur)
3. Doeleinden en rechtsgronden
- Het aanmaken en tonen van de cadeaupagina: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG)
- Het verwerken van betalingen via Stripe: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG)
- Het omzetten van locatiecoördinaten naar een plaatsnaam via Mapbox: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG)
- Het genereren van een beschrijving van de trouwlocatie via AI: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG)
- Het samenstellen en genereren van Het Huwelijkscadeauboek: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG)
- Het laten drukken en verzenden van bedankkaarten via Print.one: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG)
- Het versturen van een eenmalig inspiratiebericht aan gasten na de trouwdatum: gerechtvaardigd belang (artikel 6 lid 1 sub f AVG), met afmeldmogelijkheid in iedere e-mail
- Platformverbetering en foutopsporing: gerechtvaardigd belang (artikel 6 lid 1 sub f AVG)
Wij gebruiken persoonsgegevens nooit voor marketing aan derden.
4. Delen met derden
Wij delen persoonsgegevens uitsluitend met de volgende verwerkers:
- Stripe Inc. (betalingsverwerking) — stripe.com/privacy
- Supabase Inc. (hosting en dataopslag, servers in de EU) — supabase.com/privacy
- Mapbox Inc. (omzetting van locatiecoördinaten naar plaatsnamen via reverse geocoding — alleen coördinaten worden gedeeld, geen naam of andere persoonsgegevens) — mapbox.com/legal/privacy
- Anthropic PBC (AI-generatie van locatiebeschrijvingen voor het boek — alleen de naam en het adres van de trouwlocatie worden gedeeld, geen persoonsgegevens van gasten of organisatoren) — anthropic.com/privacy
- Browserless Inc. (technische PDF-generatie van het boek — boekinhoud wordt tijdelijk verwerkt voor het renderen van het PDF-bestand) — browserless.io/privacy
- Peecho (onderdeel van Prodigi Group, peecho.com) — naam, bericht en foto van gasten, en verzendadres van de organisator worden gedeeld uitsluitend wanneer de organisator een boek bestelt.
- Print.one (drukpartner voor bedankkaarten) — naam, bericht en verzendadres van de ontvanger worden gedeeld uitsluitend wanneer de organisator een bedankkaart bestelt — print.one/privacy
Wij verkopen nooit persoonsgegevens aan derden.
Met al onze verwerkers zijn verwerkersovereenkomsten (DPA's) gesloten die voldoen aan de eisen van de Algemene Verordening Gegevensbescherming (AVG). Deze overeenkomsten garanderen dat verwerkers de gegevens alleen verwerken in overeenstemming met onze instructies, adequate beveiligingsmaatregelen treffen en de gegevens niet langer bewaren dan noodzakelijk.
5. Cookies
Giftly gebruikt uitsluitend functionele cookies die strikt noodzakelijk zijn voor de werking van de dienst:
- sb-access-token: authenticatiecookie om je ingelogd te houden tijdens je sessie. Vervalt bij het sluiten van de browser.
- sb-refresh-token: authenticatiecookie voor het automatisch vernieuwen van je sessie. Vervalt na 30 dagen.
- Taalvoorkeur: onthoudt of je het platform in het Nederlands of Engels gebruikt. Vervalt na 365 dagen.
Wij gebruiken geen tracking cookies, advertentiecookies of cookies van derden. Op grond van de ePrivacy-richtlijn is voor strikt noodzakelijke cookies geen toestemming vereist. Giftly toont daarom geen cookie-banner. Indien wij in de toekomst niet-noodzakelijke cookies toevoegen, zullen wij dit beleid updaten en voorafgaande toestemming vragen.
6. Beveiliging
- Alle verbindingen zijn versleuteld via SSL/TLS
- Database is beveiligd met Row Level Security (RLS)
- Authenticatie verloopt via beveiligde authenticatiediensten
- Betalingsgegevens worden uitsluitend door Stripe verwerkt en zijn voor ons niet toegankelijk
- Foto's en bestanden worden opgeslagen in beveiligde opslagomgevingen
- Foto's die op de publieke cadeaupagina worden getoond zijn via URL opvraagbaar; het boek-PDF is privé en alleen toegankelijk voor de organisator.
7. Geautomatiseerde besluitvorming
Giftly maakt geen gebruik van volledig geautomatiseerde besluitvorming die rechtgevolgen of anderszins significante gevolgen heeft voor individuen. Alle beslissingen met betrekking tot betalingen, accounttoegang of inhoudsmoderatie worden door mensen gecontroleerd of vallen onder expliciete, vooraf geconfigureerde regels die door de gebruiker zelf worden ingesteld.
8. Bewaartermijn
- Gegevens van organisatoren worden bewaard zolang het account actief is
- Gegevens van gasten (naam, bericht, foto, locatie) worden bewaard zolang de cadeaupagina bestaat in het systeem van Giftly, inclusief gearchiveerde pagina's. Gegevens worden verwijderd wanneer de organisator de cadeaupagina verwijdert, of wanneer een gast een verwijderingsverzoek indient via [email protected].
- Wanneer een organisator een cadeaupagina verwijdert, worden alle gekoppelde gegevens binnen 30 dagen permanent verwijderd
- Na 12 maanden inactiviteit (geen login, geen nieuwe bijdragen) ontvangt de organisator een herinnering. Na 18 maanden inactiviteit worden de gegevens verwijderd
- Boekhoudkundige gegevens (factuurnummers, transactiebedragen) worden bewaard conform de wettelijke bewaartermijn van 7 jaar
9. Jouw rechten
Onder de AVG heb je het recht op:
- Inzage in je persoonsgegevens
- Rectificatie van onjuiste gegevens
- Verwijdering van je gegevens ('recht op vergetelheid')
- Beperking van de verwerking
- Overdraagbaarheid van je gegevens
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang
Verzoeken kun je indienen via [email protected]. Wij reageren binnen 30 dagen.
10. Klachten
Als je een klacht hebt over de manier waarop wij je gegevens verwerken, kun je deze indienen bij de Autoriteit Persoonsgegevens.
11. Wijzigingen
Wij kunnen dit privacybeleid wijzigen. De datum bovenaan deze pagina geeft aan wanneer het beleid voor het laatst is bijgewerkt. Bij wezenlijke wijzigingen informeren wij actieve gebruikers per e-mail.