Laatst bijgewerkt: 10 april 2026
Privacybeleid
Dit privacybeleid beschrijft hoe HoldTrakr B.V. (i.o.) uw persoonsgegevens verwerkt in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR).
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor uw persoonsgegevens is:
HoldTrakr B.V. (i.o.)
Amsterdam, Nederland
privacy@holdtrakr.com
2. Welke persoonsgegevens verzamelen we?
Accountgegevens
- E-mailadres (verplicht)
- Naam / weergavenaam
- Profielafbeelding (optioneel)
- Wachtwoord (gehashed met bcrypt — nooit leesbaar opgeslagen)
Financiële data (alleen creators)
- Geüploade broker CSV-bestanden (transactiehistorie)
- Berekende portefeuillerendementen en statistieken
- Stripe Connect account-ID (voor uitbetalingen)
Gebruiksgegevens
- IP-adres (voor rate limiting en fraudepreventie)
- Apparaat- en browsertype
- Bezochte pagina's en tijdstip van bezoek
3. Doel en rechtsgrondslag van verwerking
| Doel | Data | Grondslag |
|---|---|---|
| Account aanmaken en beheren | E-mail, naam, wachtwoord | Uitvoering overeenkomst |
| Betalingen verwerken | Stripe customer ID, abonnementdata | Uitvoering overeenkomst |
| Verificatie brokerdata | CSV uploads, transacties | Uitvoering overeenkomst |
| Fraude- en misbruikpreventie | IP-adres, gebruikspatroon | Gerechtvaardigd belang |
| Marketing (nieuwsbrief) | E-mailadres | Toestemming |
4. Bewaartermijnen
- Accountdata: tot 30 dagen na verwijderverzoek (daarna permanent gewist)
- Financiële transactiedata: 7 jaar (fiscale bewaarplicht)
- Logbestanden / IP-adressen: maximaal 90 dagen
- E-mailtoestemming: tot intrekking via uitschrijflink
5. Met wie delen we uw data?
Wij delen uw persoonsgegevens uitsluitend met de volgende sub-verwerkers, op basis van verwerkersovereenkomsten:
- Stripe — betalingsverwerking (VS, EU Standard Contractual Clauses)
- Resend — e-mailverzending (VS, EU SCC)
- Supabase / PostgreSQL — databasehosting (EU Frankfurt)
- Cloudflare R2 — bestandsopslag (EU)
- Vercel — hostingplatform (VS, EU SCC)
Wij verkopen uw persoonsgegevens nooit aan derden.
6. Uw rechten
Op grond van de AVG heeft u de volgende rechten:
- Inzage — u kunt opvragen welke gegevens wij van u hebben
- Correctie — u kunt onjuiste gegevens laten corrigeren
- Verwijdering — u kunt uw account en alle data permanent laten verwijderen
- Portabiliteit — u kunt uw data opvragen in een machine-leesbaar formaat
- Bezwaar — u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
- Intrekking toestemming — u kunt marketingtoestemming altijd intrekken via de uitschrijflink in onze emails
U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP): www.autoriteitpersoonsgegevens.nl.
7. Contact
Voor vragen over uw persoonsgegevens of om uw rechten uit te oefenen: privacy@holdtrakr.com
8. Cookiebeleid
HoldTrakr gebruikt de volgende cookies:
- next-auth.session-token — authenticatiecookie, strikt noodzakelijk, sessieduur
- theme — opgeslagen themevoorkeur (light/dark), functioneel, 1 jaar
Wij gebruiken geen tracking- of advertentiecookies van derden.
Hoe verifiëren we transactiedata?
Wil je weten hoe HoldTrakr brokerdata controleert op betrouwbaarheid? We gebruiken vijf lagen van verificatie — van basischecks tot handmatige review.
Lees hoe verificatie werkt →Gerelateerde documenten: