Naar hoofdinhoud

Laatst bijgewerkt: 10 april 2026

Privacybeleid

Dit privacybeleid beschrijft hoe HoldTrakr B.V. (i.o.) uw persoonsgegevens verwerkt in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor uw persoonsgegevens is:

HoldTrakr B.V. (i.o.)

Amsterdam, Nederland

privacy@holdtrakr.com

2. Welke persoonsgegevens verzamelen we?

Accountgegevens

  • E-mailadres (verplicht)
  • Naam / weergavenaam
  • Profielafbeelding (optioneel)
  • Wachtwoord (gehashed met bcrypt — nooit leesbaar opgeslagen)

Financiële data (alleen creators)

  • Geüploade broker CSV-bestanden (transactiehistorie)
  • Berekende portefeuillerendementen en statistieken
  • Stripe Connect account-ID (voor uitbetalingen)

Gebruiksgegevens

  • IP-adres (voor rate limiting en fraudepreventie)
  • Apparaat- en browsertype
  • Bezochte pagina's en tijdstip van bezoek

3. Doel en rechtsgrondslag van verwerking

DoelDataGrondslag
Account aanmaken en beherenE-mail, naam, wachtwoordUitvoering overeenkomst
Betalingen verwerkenStripe customer ID, abonnementdataUitvoering overeenkomst
Verificatie brokerdataCSV uploads, transactiesUitvoering overeenkomst
Fraude- en misbruikpreventieIP-adres, gebruikspatroonGerechtvaardigd belang
Marketing (nieuwsbrief)E-mailadresToestemming

4. Bewaartermijnen

  • Accountdata: tot 30 dagen na verwijderverzoek (daarna permanent gewist)
  • Financiële transactiedata: 7 jaar (fiscale bewaarplicht)
  • Logbestanden / IP-adressen: maximaal 90 dagen
  • E-mailtoestemming: tot intrekking via uitschrijflink

5. Met wie delen we uw data?

Wij delen uw persoonsgegevens uitsluitend met de volgende sub-verwerkers, op basis van verwerkersovereenkomsten:

  • Stripebetalingsverwerking (VS, EU Standard Contractual Clauses)
  • Resende-mailverzending (VS, EU SCC)
  • Supabase / PostgreSQLdatabasehosting (EU Frankfurt)
  • Cloudflare R2bestandsopslag (EU)
  • Vercelhostingplatform (VS, EU SCC)

Wij verkopen uw persoonsgegevens nooit aan derden.

6. Uw rechten

Op grond van de AVG heeft u de volgende rechten:

  • Inzageu kunt opvragen welke gegevens wij van u hebben
  • Correctieu kunt onjuiste gegevens laten corrigeren
  • Verwijderingu kunt uw account en alle data permanent laten verwijderen
  • Portabiliteitu kunt uw data opvragen in een machine-leesbaar formaat
  • Bezwaaru kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
  • Intrekking toestemmingu kunt marketingtoestemming altijd intrekken via de uitschrijflink in onze emails

U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP): www.autoriteitpersoonsgegevens.nl.

7. Contact

Voor vragen over uw persoonsgegevens of om uw rechten uit te oefenen: privacy@holdtrakr.com

8. Cookiebeleid

HoldTrakr gebruikt de volgende cookies:

  • next-auth.session-tokenauthenticatiecookie, strikt noodzakelijk, sessieduur
  • themeopgeslagen themevoorkeur (light/dark), functioneel, 1 jaar

Wij gebruiken geen tracking- of advertentiecookies van derden.

Hoe verifiëren we transactiedata?

Wil je weten hoe HoldTrakr brokerdata controleert op betrouwbaarheid? We gebruiken vijf lagen van verificatie — van basischecks tot handmatige review.

Lees hoe verificatie werkt →