Juridisch
Privacybeleid
Laatst bijgewerkt: 14 augustus 2026. Voorraadscanner · Daves devs.
Dit privacybeleid legt uit welke persoonsgegevens Voorraadscanner verwerkt, waarom, op welke wettelijke grondslag, hoe lang, met wie, en welke rechten je hebt. Het is opgesteld met het oog op de Algemene Verordening Gegevensbescherming (AVG / GDPR), de Uitvoeringswet AVG (UAVG), de Telecommunicatiewet (cookies en toegang tot je apparaat) en — waar van toepassing — de Wet bescherming bedrijfsgeheimen en de regels over digitale diensten in Boek 6 Burgerlijk Wetboek.
Voorraadscanner is bedoeld voor zelfstandige webshopverkopers. Een deel van de gegevens in je account is bedrijfsinformatie. Zodra die gegevens tot een natuurlijk persoon herleidbaar zijn (jouw e-mail, jouw naam, namen van klanten op picklijsten), behandelt dit beleid ze als persoonsgegevens.
1. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens via de Dienst is Daves devs, gevestigd in Nederland.
Daves devs · support@voorraadscanner.app.
AVG-verzoeken (inzage, wissing, bezwaar, dataportabiliteit) stuur je naar support@voorraadscanner.app met als onderwerp “AVG-verzoek”. Wij reageren in beginsel binnen één maand (art. 12 lid 3 AVG).
Er is geen functionaris voor gegevensbescherming (FG) aangesteld. Dat is voor deze Dienst niet verplicht: er is geen grootschalige, stelselmatige observatie en geen kernactiviteit die bestaat uit het verwerken van bijzondere categorieën van persoonsgegevens (art. 37 AVG jo. UAVG).
KvK-nummer, btw-nummer en postadres worden hier getoond zodra die bij de Kamer van Koophandel zijn ingeschreven. Tot die tijd is support@voorraadscanner.app het wettelijke contactpunt (art. 3:15d BW). Op eerste verzoek sturen wij de dan bekende vestigingsgegevens.
2. Welke dienst dit betreft
Voorraadscanner is een webapplicatie waarmee je voorraad kunt bijhouden: producten, aantallen, barcodes, picklijsten, mutaties en optioneel een koppeling met je webshop (Shopify of WooCommerce). Je scant met je telefoon via een QR-sessie; het dashboard gebruik je op je computer. Er is geen native app-installatie vereist.
3. Categorieën betrokkenen
- Accountgebruikers (jij, de verkoper).
- Derden van wie jij gegevens in de Dienst zet, bijvoorbeeld een klantnaam of adresregel in een bestelreferentie of picklijst. Voor die gegevens ben jij in de regel zelf verwerkingsverantwoordelijke; wij verwerken ze in jouw opdracht als verwerker (art. 28 AVG). Zie artikel 12.
- Bezoekers van de inlog- en juridische pagina’s (beperkte technische gegevens).
4. Welke gegevens wij verwerken
Wij verwerken alleen wat nodig is voor de Dienst. Hieronder staat de volledige inventarisatie van wat de software daadwerkelijk opslaat of doorgeeft.
4.1 Account en authenticatie
- E-mailadres (in Auth én in de gebruikerstabel `users`).
- Als je “Doorgaan met Google” kiest: e-mailadres en naam zoals Google die doorgeeft. Wij slaan geen Google-wachtwoord op en bewaren geen Google-profielfoto als bestand.
- Wachtwoord (alleen bij e-mailinlog, uitsluitend als hash; beheerd door Supabase Auth).
- Unieke gebruikers-ID (UUID).
- Sessietokens in httpOnly-cookies (inloggen, sessievernieuwing).
- Tijdstip van accountaanmaak en laatste inlog, voor zover Auth dat vastlegt.
4.2 Profiel en instellingen
- Weergavenaam (optioneel) en winkelnaam (optioneel; o.a. in de sidebar) in de gebruikerstabel.
- Lage-voorraaddrempel, voorkeur voor scangeluid, standaard webshopsync voor nieuwe producten.
- Taal en valuta staan vast (Nederlands, euro); die slaan we niet als vrije voorkeur op.
4.3 Voorraad en producten
- Productnaam, categorie, SKU, barcode (EAN/UPC of interne code), aantal, eenheidsprijs.
- Of het product naar de webshop synct, externe product-ID, laatste synctijdstip.
- Verwijzing naar een productfoto (`photo_url`): lokaal, tijdelijke overdracht, of een externe catalogus-URL.
4.4 Productfoto’s
- Op jouw apparaat: foto’s die jij of de scanner toevoegt, worden opgeslagen in een SQLite-bestand in de IndexedDB van jouw browser. Ze staan niet blijvend in onze cloudomgeving. Een andere browser of computer heeft die foto’s niet.
- Tijdelijke overdracht: een foto vanaf de telefoon gaat kort via onze servers (`photo_transfers`) zodat het dashboard ze kan ophalen. Daarna wordt de cloudkopie verwijderd, in beginsel binnen 24 uur of zodra het dashboard ze heeft opgeslagen.
- Externe catalogusfoto’s (Open Food Facts, UPCitemdb, je webshop) blijven een URL bij de bron; die slaan wij niet als bestand op.
4.5 Bestellingen en picklijsten
- Referentie (vrij tekstveld; kan een klantnaam bevatten als jij die invult of importeert).
- Status (open, picken, afgerond), orderregels (product, aantal, gepickt).
- Bron (handmatig of webshop) en eventueel extern order-ID.
4.6 Voorraadmutaties
- Productnaam, wijziging (+/−), aantal erna, reden (handmatig, scan, pick, import, aanmaken, ongedaan maken).
- Optionele notitie bij afboeken (bijvoorbeeld “Beschadigd”, “Eigen gebruik”, “Vermist” of vrije tekst).
- Tijdstip van de mutatie.
4.7 Webshopkoppeling
- Platform (Shopify, WooCommerce of custom), store-domein, syncrichting, of de koppeling aan staat, laatste sync.
- API-sleutels of tokens die jij invult (access token, consumer key/secret). Deze staan in de database van de Dienst. Bescherm ze als bedrijfsgeheimen; roteer ze bij lek.
- Product- en ordergegevens die de koppeling ophaalt of terugschrijft (voorraadniveaus, SKU’s, orderregels).
4.8 Scansessies
- Kortlevend sessie-ID (QR-koppeling telefoon ↔ dashboard), gekoppeld aan jouw user-ID, met vervaldatum (standaard 15 minuten). De telefoon is niet ingelogd; het sessie-ID is het bewijs dat jij mag scannen.
4.9 Barcode-opzoeking (alleen als jij een onbekende code scant)
- De barcode zelf wordt eerst in jouw eigen catalogus/webshop gezocht.
- Zo niet: opzoeking bij UPCitemdb (niet-voeding) en/of Open Food Facts.
- Teruggekregen naam, categorie, eventuele foto-URL en prijs/SKU uit je webshop.
4.10 Optionele beeldherkenning
Alleen als de beheerder een OpenAI-sleutel heeft ingesteld én jij een foto stuurt zonder barcode-match: de foto gaat naar OpenAI om een productnaam/categorie te schatten. Zonder die sleutel gebeurt dit niet.
4.11 Technische en loggegevens
- IP-adres, user-agent, tijdstip en aangevraagde URL in server- en CDN-logs (Cloudflare, hosting, Supabase).
- Foutmeldingen die nodig zijn om de Dienst te laten werken.
- Geen marketingcookies, geen trackingpixels, geen profilering voor advertenties.
4.12 CSV-import en barcode-labels
- Een CSV-bestand kies je op jouw apparaat. De inhoud wordt in de browser gelezen en als productrijen opgeslagen. Wij bewaren het CSV-bestand zelf niet als apart object in de cloud; wel de geïmporteerde velden (naam, barcode, SKU, aantal, prijs, etc.).
- Barcode-labels worden in jouw browser gegenereerd en lokaal afgedrukt of als PDF bewaard. Wij slaan geen kopie van het printbestand op.
4.13 Webhooks van je webshop
Als jij Shopify of WooCommerce koppelt, kan die winkel een “order aangemaakt”-bericht naar onze webhook sturen. Daarin kunnen ordernummer, regels, SKU’s en — afhankelijk van hoe jij de winkel instelt — een klantnaam of notitie zitten. Wij zetten dat om in een picklijst in jouw account. De payload bewaren we niet als ruwe log, alleen als de velden van die picklijst.
4.14 Realtime-verbinding
Het dashboard kan een beveiligde websocket (Supabase Realtime) openen zodat nieuwe scans meteen verschijnen. Die verbinding is gekoppeld aan jouw sessie; er gaat geen extra persoonsprofiel mee.
4.15 Demomodus
Als de Dienst in demomodus draait, staan voorbeeldproducten en -orders alleen in het geheugen van jouw browser. Dat is fictieve data, geen echte administratie, en die gaat niet naar onze database.
4.16 Eventuele restanten in objectopslag
De database kan nog een opslagbucket product-photos kennen uit een eerdere versie. Nieuwe eigen foto’s gaan naar lokale SQLite, niet als permanente cloudopslag. Als er nog oude bestanden in die bucket staan, vallen die onder jouw account en kun je ze laten wissen via een AVG-verzoek.
4.17 Wachtlijst voor de betaalde lancering
Als de 50 founding-plekken vol zijn, kun je vrijwillig je e-mailadres achterlaten. Wij bewaren dat adres (plus het tijdstip van aanmelding) om je één of enkele keren te mailen wanneer Voorraadscanner voor iedereen beschikbaar is, tegen betaling. Dat is geen account, geen nieuwsbrief en geen marketing over andere diensten. Je kunt je laten verwijderen via support@voorraadscanner.app.
4.17 Gegevens die wij niet vragen
- Bijzondere categorieën (art. 9 AVG): gezondheid, ras, religie, biometrie voor identificatie, etc. — niet bedoeld voor deze Dienst.
- Strafrechtelijke gegevens (art. 10 AVG / UAVG).
- Betaalgegevens van eindklanten (tenzij jij die zelf in een vrij tekstveld plakt; doe dat niet).
- Locatiegegevens voorbij wat je browser nodig heeft voor de camera (geen GPS-tracking).
- Burgerservicenummer (BSN). Vul geen BSN in vrije velden.
5. Doeleinden en grondslagen (art. 6 AVG)
| Doel | Gegevens | Grondslag |
|---|---|---|
| Account, inloggen, beveiliging van de sessie | E-mail, wachtwoordhash of Google-identiteit, cookies, user-ID, bij Google-login ook naam | Overeenkomst (art. 6 lid 1 sub b) en gerechtvaardigd belang bij beveiliging (sub f) |
| Voorraad, picklijsten, mutaties, labels, CSV | Product- en ordergegevens, notities | Overeenkomst (uitvoering van de Dienst) |
| Profiel (naam, winkelnaam) en voorkeuren | Instellingen | Overeenkomst; gerechtvaardigd belang bij een bruikbare interface |
| Foto van telefoon naar dashboard | Tijdelijke beeldbestanden | Overeenkomst |
| Barcode-opzoeking bij derden | Barcode, eventueel productnaam | Overeenkomst; gerechtvaardigd belang om onbekende codes te herkennen. Jij start de scan. |
| Optionele AI-herkenning van een foto | Beeld | Toestemming / overeenkomst voor die optionele functie, alleen als de functie aan staat |
| Webshop sync, webhooks en orderimport | Tokens, orders, stock, eventuele klantvelden uit de winkel | Overeenkomst; jij koppelt vrijwillig. Voor klantgegevens in orders: verwerking in opdracht (art. 28) |
| CSV-import en labelafdruk | Productvelden; print gebeurt lokaal | Overeenkomst |
| Seintje wanneer de betaalde inschrijving opengaat | E-mailadres op de wachtlijst, tijdstip van aanmelding | Toestemming (art. 6 lid 1 sub a): je laat het adres zelf achter |
| Beveiliging, misbruikpreventie, foutopsporing | Logs, IP, user-agent | Gerechtvaardigd belang (art. 6 lid 1 sub f); wettelijke verplichting waar van toepassing |
| Wettelijke verplichtingen (bijv. verzoek AP, bewaarplicht waar die geldt) | Relevant subset | Wettelijke verplichting (art. 6 lid 1 sub c) |
Toestemming (art. 6 lid 1 sub a) vragen wij waar de Telecommunicatiewet dat eist voor niet-noodzakelijke toegang tot je apparaat. De camera gebruik je zelf; sessiecookies zijn strikt noodzakelijk. Er is geen toestemmingsbanner voor tracking, omdat wij niet tracken.
Je kunt een gerechtvaardigd belang bestrijden (art. 21 AVG). Voor verwerking die nodig is voor de overeenkomst (het account zelf) kun je de Dienst beëindigen in plaats van bezwaar te maken tegen de kernverwerking.
6. Hoe we gegevens verkrijgen
- Direct van jou (formulieren, scans, CSV, instellingen).
- Via Google, als jij kiest voor “Doorgaan met Google” (e-mail en naam).
- Via je apparaat (camera/barcode, lokale SQLite/IndexedDB).
- Via een webshop die jij koppelt (Shopify/WooCommerce), in jouw opdracht.
- Via barcode-databanken als jij een onbekende code scant (UPCitemdb, Open Food Facts).
- Automatisch uit technische communicatie (logs).
7. Ontvangers en verwerkers
Wij verkopen je gegevens niet. Zij gaan alleen naar partijen die de Dienst technisch mogelijk maken, of naar bronnen die jij zelf inschakelt.
| Partij | Rol | Regio | Waarvoor |
|---|---|---|---|
| Supabase (Postgres, Auth, Storage-API) | Verwerker | Frankfurt am Main (eu-central-1), Duitsland | Account, database, realtime, tijdelijke foto-overdracht |
| Cloudflare | Verwerker | EU en mogelijk andere knooppunten van het CDN | Hosting/edge van de webapp, DDoS, TLS |
| Zelfstandige bron / derde | Verenigde Staten (en andere Google-regio’s) | Alleen als jij met Google inlogt: Google ziet dat je onze app gebruikt en geeft ons e-mail en naam | |
| Open Food Facts | Zelfstandige bron / derde | EU (Frankrijk) | Barcode-fallback voor productnaam/foto-URL |
| UPCitemdb | Zelfstandige bron / derde | Verenigde Staten | Barcode-fallback voor non-food |
| OpenAI | Verwerker / subverwerker (alleen indien geconfigureerd) | Verenigde Staten | Optionele schatting van productnaam uit een foto |
| Shopify of WooCommerce | Jouw verwerker / jouw webshop | Volgens jouw contract met hen | Alleen als jij de koppeling aanzet |
Met verwerkers sluiten wij waar vereist een verwerkersovereenkomst (art. 28 AVG). Open Food Facts en UPCitemdb zijn publieke of commerciële opzoekdiensten: je barcode gaat daarheen op het moment van zoeken. Hun eigen privacybeleid is van toepassing op hun verwerking.
8. Doorgifte buiten de EER
De kerngegevens (account, voorraad, orders) staan in de EU (Supabase Frankfurt). Doorgifte buiten de EER kan plaatsvinden bij:
- Google (VS), als jij met Google inlogt;
- UPCitemdb (VS), als een onbekende barcode daar wordt opgezocht;
- OpenAI (VS), alleen bij optionele beeldherkenning;
- Cloudflare, voor zover een verzoek een knooppunt buiten de EER raakt;
- Shopify, afhankelijk van jouw winkelinstellingen.
Zulke doorgifte steunt waar nodig op een adequaatheidsbesluit, het EU-VS Data Privacy Framework, en/of de standaardcontractbepalingen van de Europese Commissie (art. 44–49 AVG), plus passende technische maatregelen (TLS).
9. Bewaartermijnen
| Gegevens | Termijn |
|---|---|
| Account, profiel, instellingen, producten, orders, mutaties, koppelingen | Zolang het account bestaat. Na verwijdering: zo spoedig mogelijk, behoudens back-ups en wettelijke plicht |
| Wachtwoord | Alleen als hash, tot accountverwijdering of wachtwoordwijziging |
| Scansessie (QR) | Tot expiratie (standaard 15 minuten) |
| Tijdelijke foto-overdracht | Tot het dashboard de foto lokaal heeft opgeslagen, maximaal circa 24 uur |
| Foto’s in lokale SQLite / IndexedDB | Op jouw apparaat, tot jij ze of de site-gegevens verwijdert. Wij kunnen die kopie niet op afstand wissen |
| Sessiecookies | Tot uitloggen of het verlopen van het refresh-token |
| Wachtlijst-e-mail (lancering) | Tot je je afmeldt, tot wij de seintjes hebben gestuurd en de lijst opruimen, of tot 24 maanden na aanmelding — wat het eerst is |
| Server-/CDN-logs | Kortcyclisch, doorgaans dagen tot enkele weken, tenzij een incident langer bewaren vereist |
| Back-ups van de EU-database | Volgens het back-upbeleid van de hostingpartij; daarna overschrijving |
Je kunt je account en cloudgegevens laten verwijderen via support@voorraadscanner.app. Lokale foto’s wis je via de browsergegevens van deze site, of door de foto in de app te verwijderen op dat apparaat.
10. Beveiliging (art. 32 AVG)
- Toegang tot jouw rijen in de database via row-level security: andere gebruikers zien jouw voorraad niet.
- Wachtwoorden gehashed door de auth-provider; TLS op de verbinding.
- Telefoonscan zonder login, begrensd door een kortlevend sessie-ID.
- Foto’s van eigen toevoegingen primair op jouw apparaat, niet als blijvende cloudopslag.
- API-tokens van webshops alleen zichtbaar voor jouw account; bewaar ze zorgvuldig.
- Geen openbare productfoto-bucket meer als permanente opslag voor scans.
Geen enkel systeem is 100% veilig. Bij een inbreuk in verband met persoonsgegevens melden wij — als de wet dat vereist — aan de Autoriteit Persoonsgegevens binnen 72 uur en informeren wij jou als er waarschijnlijk een hoog risico voor jouw rechten is (art. 33–34 AVG).
11. Cookies en toegang tot je apparaat
Wij plaatsen alleen cookies die strikt noodzakelijk zijn voor inloggen en het in stand houden van je sessie (Supabase Auth, doorgaans een cookie in de vormsb-<project>-auth-token). Dat mag zonder voorafgaande toestemming onder de Telecommunicatiewet (art. 11.7a), mits informatie wordt gegeven — dat doen we hier. Bevestigingsmails bij accountaanmaak (als die aan staan) gaan via de e-mailvoorziening van de auth-provider. Als je “Doorgaan met Google” kiest, word je kort naar Google geleid; Google plaatst daar eigen cookies onder hun beleid.
Daarnaast slaat de browser op jouw verzoek lokale gegevens op (IndexedDB / SQLite voor foto’s). Dat is functionele opslag van de Dienst, geen tracking. De camera wordt alleen gebruikt als jij de scanner opent en de browser om toestemming vraagt; de stream blijft op het apparaat tot jij een foto of barcode verstuurt.
Er zijn geen analytics-, advertising- of social-media-cookies van ons.
12. Jouw rol bij klantgegevens (verwerker / verantwoordelijke)
Als jij namen, adressen of andere gegevens van jouw webshopklanten in picklijsten of referenties zet, ben jij verwerkingsverantwoordelijke voor die klantgegevens. Voorraadscanner / Daves devs verwerkt ze dan in jouw opdracht als verwerker (art. 4 lid 8 en art. 28 AVG), alleen om de picklijst te tonen en voorraad af te boeken. Jij garandeert dat je een grondslag hebt (meestal overeenkomst met je klant of gerechtvaardigd belang bij orderafhandeling) en dat je klanten informeert.
Onderstaande punten gelden als de kern van de verwerkersafspraken zolang jij die klantgegevens in de Dienst zet. Een aparte ondertekende verwerkersovereenkomst kun je op verzoek per e-mail krijgen.
- Wij verwerken die gegevens alleen op jouw instructie: het leveren van de Dienst, plus wat de wet ons verplicht.
- Toegang is beperkt tot wat nodig is (jij via je account; hostingpartijen als subverwerker).
- Subverwerkers voor de kern van de Dienst zijn in artikel 7 genoemd. Wezenlijke wijziging van subverwerkers delen we via dit beleid of de Dienst.
- Gegevens blijven in beginsel in de EU (Supabase Frankfurt), behoudens de doorgiften in artikel 8 die jij zelf inschakelt (barcode, AI, jouw webshop).
- Wij nemen passende technische en organisatorische maatregelen (artikel 10).
- Bij een datalek dat jouw klantgegevens raakt, informeren wij jou zonder onredelijke vertraging zodat jij art. 33–34 AVG kunt nakomen.
- Wij helpen redelijkerwijs bij inzage- of wissingsverzoeken van jouw klanten, voor zover de gegevens in de Dienst staan.
- Na einde van de Dienst wissen of anonimiseren wij de productiedata volgens artikel 9, behoudens wettelijke plicht en back-ups die vanzelf verlopen.
- Op schriftelijk verzoek en onder geheimhouding geven wij informatie die jij redelijkerwijs nodig hebt om na te gaan of wij art. 28 AVG nakomen.
Wij gebruiken die klantgegevens niet voor eigen marketing, profilering of verkoop aan derden.
12a. Gegevensminimalisatie, DPIA en belangenafweging
Wij vragen niet meer dan de Dienst nodig heeft (art. 5 lid 1 sub c AVG). Er is geen data-protection-impact-assessment (DPIA, art. 35 AVG) verplicht: de verwerking is geen grootschalige monitoring, geen grootschalige verwerking van bijzondere gegevens, en geen systematische beoordeling met rechtsgevolgen.
Waar wij gerechtvaardigd belang gebruiken (beveiliging, logs, interfacevoorkeuren), weegt dat belang: de Dienst veilig en bruikbaar houden, tegen jouw belang bij minimale logging. De inbreuk is beperkt (kort bewaren, geen marketingprofilering). Je kunt bezwaar maken (art. 21 AVG).
Jouw eigen fiscale bewaarplicht (vaak zeven jaar voor administratie) rust op jou, niet op ons. Wij bewaren jouw voorraad niet “voor de Belastingdienst”; na accountwissing verdwijnt de cloudkopie volgens artikel 9. Exporteer tijdig wat jij moet bewaren.
13. Geautomatiseerde besluitvorming
Er is geen geautomatiseerde besluitvorming met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen (art. 22 AVG). KPI’s (“bijna op”) zijn rekenregels op jouw eigen aantallen, geen profilering van personen.
14. Minderjarigen
De Dienst is gericht op ondernemers. Accounts van kinderen jonger dan 16 jaar zijn niet bedoeld. Als wij merken dat zo’n account bestaat, kunnen wij het verwijderen.
15. Jouw rechten
Voor zover de AVG van toepassing is, heb je recht op:
- inzage (art. 15);
- rectificatie (art. 16);
- wissing (“vergetelheid”, art. 17), met de wettelijke uitzonderingen;
- beperking van de verwerking (art. 18);
- dataportabiliteit (art. 20) van gegevens die jij ons hebt verstrekt en die wij geautomatiseerd verwerken op basis van overeenkomst of toestemming — in een gangbaar machineleesbaar formaat voor zover technisch redelijk (bijvoorbeeld export van producten);
- bezwaar tegen verwerking op gerechtvaardigd belang (art. 21);
- intrekken van toestemming, als die de grondslag was, zonder dat eerdere rechtmatige verwerking ongeldig wordt;
- een klacht bij de Autoriteit Persoonsgegevens: https://www.autoriteitpersoonsgegevens.nl/.
In het dashboard kun je al veel zelf: profiel wijzigen, producten en foto’s wissen, wachtwoord wijzigen, uitloggen, en je hele account plus cloudgegevens verwijderen (Profiel → Account verwijderen). Lokale productfoto’s op andere apparaten wis je daar zelf via de browsergegevens. Een wachtlijst-adres zonder account verwijderen we op verzoek via support@voorraadscanner.app. Mail support@voorraadscanner.app als je hulp nodig hebt.
Wij kunnen je identiteit vragen voordat wij een AVG-verzoek uitvoeren, om te voorkomen dat gegevens aan de verkeerde persoon gaan.
16. Verplichtingen van jou als gebruiker
- Geen persoonsgegevens van anderen in vrije velden zetten als dat niet nodig is.
- API-sleutels van je webshop geheimhouden.
- Beseffen dat lokale foto’s op dat apparaat blijven; wis ze zelf bij verkoop van een computer.
- Geen bijzondere persoonsgegevens of strafrechtelijke gegevens in de Dienst zetten.
17. Wijzigingen
Dit beleid kan wijzigen als de Dienst of de wet wijzigt. De datum bovenaan is leidend. Bij ingrijpende wijzigingen proberen wij je te wijzen via de Dienst of e-mail, voor zover we je e-mail voor serviceberichten mogen gebruiken (overeenkomst).
18. Toepasselijk recht
Op dit privacybeleid is Nederlands recht van toepassing, onverminderd dwingende bescherming die je volgens de AVG of het recht van je woonplaats toekomt.
Zie ook de Algemene voorwaarden.