Gegevensverwerking
Stand: maart 2026
Transparantie over de verwerking van persoonsgegevens is voor ons vanzelfsprekend. Op deze pagina informeren wij over de verwerkers die wij inzetten en de technisch-organisatorische maatregelen ter bescherming van uw gegevens.
Beschrijving van de gegevensverwerking
In het kader van het beheer van onze online shop verwerken wij persoonsgegevens van onze klanten. Dit omvat: contactgegevens (naam, e-mail), bestelgegevens (producten, afleveradres, betalingsinformatie), gebruiksgegevens (IP-adres, browser) en communicatiegegevens (supportverzoeken). De verwerking vindt plaats voor de uitvoering van een overeenkomst (art. 6(1)(b) AVG) en op basis van gerechtvaardigde belangen (art. 6(1)(f) AVG).
Ingezette verwerkers
Wij maken gebruik van de volgende dienstverleners als verwerkers overeenkomstig art. 28 AVG:
| Dienstverlener | Vestiging | Doel |
|---|---|---|
| Stripe, Inc. | San Francisco, USA (EU-US Data Privacy Framework) | Betalingsverwerking (Stripe Checkout, Webhooks) |
| Resend, Inc. | San Francisco, USA (EU-US Data Privacy Framework) | E-mailverzending (bevestigingen, wachtwoordherstel) |
| Vercel, Inc. | San Francisco, USA (EU-US Data Privacy Framework) | Hosting en levering van de webapplicatie |
| Neon, Inc. | San Francisco, USA (EU-US Data Privacy Framework) | Databaseopslag (PostgreSQL) |
| Pusher Ltd. | London, UK (Angemessenheitsbeschluss) | Realtime communicatie (livechat, ondersteuning) |
Technische en organisatorische maatregelen (TOM)
Ter bescherming van de verwerkte persoonsgegevens hebben wij de volgende maatregelen getroffen:
- Versleutelde gegevensoverdracht (TLS/HTTPS) voor alle verbindingen
- Versleutelde gegevensopslag (AES-256) bij alle verwerkers
- Toegangscontrole met tweefactorauthenticatie voor beheerders
- Regelmatige beveiligingsupdates en dependency-audits
- Wachtwoord-hashing met bcrypt (kostenfactor 12)
- Rate limiting op login- en registratie-endpoints
- IP-gebaseerde toegangsregistratie
- Automatische sessieinvalidatie bij wachtwoordwijziging
- Bewaartermijnen conform het privacybeleid
Contact voor vragen over gegevensverwerking
Voor vragen over gegevensverwerking of de dienstverleners die wij inzetten, neem contact met ons op via:
E-Mail: support@ovosono.com