1. Wie zijn wij
Ouderliefde.nl is een dienst van Ouderliefde, gevestigd in Nederland. Wij helpen ouders herinneringen van hun kinderen op te slaan en te bewaren. Vragen over privacy? Mail ons op privacy@ouderliefde.app.
2. Welke gegevens verzamelen we
- Account: e-mailadres en wachtwoord (versleuteld)
- Kindgegevens: naam en geboortedatum van uw kind(eren)
- Herinneringen: foto's, teksten en audio-opnames die u uploadt
- Betalingen: abonnementsgegevens via Stripe (wij slaan geen betaalkaartgegevens op)
- Gebruik: welke pagina's u bezoekt (anoniem, via serverlogboeken)
3. Waarvoor gebruiken we uw gegevens
- Het leveren van de dienst: opslaan en weergeven van herinneringen
- E-mailmeldingen (verjaardagsherinnering, “Op deze dag”) — alleen als u Plus of Premium hebt
- Afhandeling van uw abonnement via Stripe
- Klantenservice bij vragen of problemen
4. AI-verwerking
Wij gebruiken de Claude API van Anthropic voor het automatisch genereren van bijschriften bij foto's en het schrijven van teksten. Geüploade foto's worden tijdelijk verwerkt door de API en daarna niet opgeslagen door Anthropic. Wij sturen nooit namen of geboortedata van kinderen naar externe AI-diensten zonder uw toestemming.
5. Delen met derden
Wij verkopen uw gegevens nooit. We werken samen met:
- Supabase — opslag van gegevens en authenticatie (servers in EU, SOC 2 Type 2, ISO 27001 via AWS)
- Vercel — hosting van de applicatie (SOC 2 Type 2)
- Stripe — betalingsverwerking (PCI DSS Level 1 gecertificeerd)
- Resend — versturen van e-mails (SOC 2 Type 2)
- Anthropic (Claude) — AI-generatie van teksten (SOC 2 Type 2)
Wanneer u een deellink aanmaakt voor opa & oma, zijn de gedeelde herinneringen zichtbaar voor iedereen met de link. U heeft zelf controle over welke link actief is.
6. Uw rechten (AVG)
U heeft het recht op:
- Inzage in uw persoonsgegevens
- Correctie van onjuiste gegevens
- Verwijdering van uw account en alle bijbehorende data
- Bezwaar tegen bepaalde verwerkingen
Mail naar privacy@ouderliefde.app om een verzoek in te dienen. Wij reageren binnen 30 dagen.
7. Beveiliging
Wij nemen de beveiliging van uw gezinsherinneringen serieus. De volgende maatregelen zijn van kracht:
- Versleuteling in transit: alle verbindingen zijn versleuteld via HTTPS/TLS
- Versleuteling in rust: alle gegevens in de database en opslag zijn versleuteld met AES-256 (via Supabase / AWS S3)
- Foto- en video-opslag: opgeslagen in beveiligde Supabase Storage buckets, alleen toegankelijk voor uw gezin
- Toegangsbeveiliging: rijen-niveau beveiliging (Row Level Security) in de database zorgt dat gezinnen nooit elkaars data kunnen zien
- Betalingen: betaalkaartgegevens worden nooit op onze servers opgeslagen — dit wordt volledig afgehandeld door Stripe (PCI DSS Level 1)
- Infrastructuurcertificeringen: onze leveranciers zijn gecertificeerd via SOC 2 Type 2 en/of ISO 27001 (zie sectie 5)
8. Bewaartermijn
Wij bewaren uw gegevens zolang uw account actief is. Na het verwijderen van uw account worden alle gegevens binnen 30 dagen permanent verwijderd.
9. Cookies
Wij gebruiken alleen functionele cookies voor authenticatie (sessiecookies van Supabase). Geen tracking- of advertentiecookies.
10. Wijzigingen
Wij kunnen dit privacybeleid aanpassen. Bij wezenlijke wijzigingen informeren we u per e-mail. De datum bovenaan geeft aan wanneer de laatste versie is gepubliceerd.