Privacyverklaring

Laatst bijgewerkt: 6 maart 2026 · AVG/GDPR-conform

LifeDuty helpt je het overzicht te bewaren over terugkerende verplichtingen van het volwassen leven. Wij nemen de bescherming van jouw persoonsgegevens serieus. In deze verklaring leggen we uit welke gegevens we verzamelen, waarom en wat jouw rechten zijn.

1. Wie is de verwerkingsverantwoordelijke?

LifeDuty is een dienst gevestigd in Nederland (hierna "LifeDuty", "wij" of "ons"). Voor vragen over deze privacyverklaring of je gegevens kun je contact opnemen via privacy@lifeduty.app.

2. Welke gegevens verzamelen we?

Wij verwerken de volgende categorieën persoonsgegevens: • Accountgegevens: e-mailadres en versleuteld wachtwoord, aangemaakt bij registratie. • Profielgegevens: situatiekenmerken die je invult tijdens de onboarding (woningtype, gezinssamenstelling, autobezit, leeftijdscategorie, beroepssituatie) en optioneel verloopdatums van documenten zoals paspoort en ID-kaart. • Gebruiksgegevens: taken die je aanmaakt, afrondingen, herinneringsvoorkeuren en categoriefilters. • Abonnementsgegevens: plan en betaalstatus afkomstig van onze betaalprovider Stripe. Wij slaan geen volledige betaalgegevens op; betaalverwerking verloopt uitsluitend via Stripe. • Technische gegevens: IP-adres, browsertype en sessietokens die Supabase Auth automatisch registreert voor beveiligingsdoeleinden.

3. Waarom verwerken we je gegevens?

Wij verwerken persoonsgegevens op de volgende rechtsgrondslagen: • Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG): accountbeheer, taskbeheer en herinneringen zijn noodzakelijk om de dienst te leveren. • Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): beveiliging, fraudepreventie en verbetering van de dienst. • Toestemming (art. 6 lid 1 sub a AVG): e-mailherinneringen — je kunt hiervoor altijd toestemming intrekken via Instellingen → Meldingen.

4. Hoe lang bewaren we je gegevens?

Accountgegevens bewaren we zolang je account actief is. Na verwijdering van je account worden je persoonsgegevens binnen 30 dagen permanent verwijderd, tenzij wettelijke bewaarplichten van toepassing zijn (bijv. financiële administratie tot 7 jaar). Anonieme, geaggregeerde statistieken worden niet verwijderd.

5. Met wie delen we je gegevens?

Wij verkopen je gegevens nooit aan derden. We maken gebruik van de volgende verwerkers met wie we een verwerkersovereenkomst hebben gesloten: • Supabase Inc. — hosting database en authenticatie (servers in de EU, Frankfurt). • Stripe Inc. — betaalverwerking. Stripe is gecertificeerd als PCI DSS Level 1 compliant. • Resend Inc. — verzending van transactionele e-mails. • Anthropic PBC — AI-taakinvoer (Claude). Invoertekst wordt verwerkt maar niet opgeslagen door Anthropic. • Vercel Inc. — hosting van de applicatie (serverless, EU-regio beschikbaar).

6. Internationale doorgifte

Sommige verwerkers zijn gevestigd buiten de EER (bijv. Vercel VS, Anthropic VS). Doorgifte vindt plaats op basis van Standard Contractual Clauses (SCC's) zoals goedgekeurd door de Europese Commissie, of op basis van een adequaatheidsbesluit.

7. Jouw rechten onder de AVG

Je hebt de volgende rechten met betrekking tot je persoonsgegevens: • Inzage: opvragen welke gegevens we over jou verwerken. • Rectificatie: onjuiste gegevens laten corrigeren. • Vergetelheid: je account en alle bijbehorende gegevens laten verwijderen. • Beperking: verwerking beperken in bepaalde gevallen. • Overdraagbaarheid: gegevens in een machineleesbaar formaat ontvangen. • Bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang. • Intrekking toestemming: e-mailherinneringen uitschakelen via Instellingen → Meldingen. Verzoeken kun je indienen via privacy@lifeduty.app. Wij reageren binnen 30 dagen. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

8. Cookies en opslag

LifeDuty gebruikt uitsluitend functionele opslag: • Supabase Auth-sessie: opgeslagen in een httpOnly cookie of localStorage voor authenticatie. Strikt noodzakelijk. • Themavoorkeur: dark/light mode opgeslagen in localStorage. Geen tracking. • Cookievoorkeur: je toestemming voor onze cookiebanner wordt opgeslagen in localStorage. We gebruiken geen tracking cookies, advertentiecookies of analytics van derden (zoals Google Analytics).

9. Beveiliging

We passen passende technische en organisatorische maatregelen toe: versleuteling in transit (TLS 1.2+), versleuteling in rust (AES-256 via Supabase), Row Level Security in de database (alleen jij kunt jouw data lezen), en toegangsbeperking op basis van least privilege.

10. Wijzigingen

Bij materiële wijzigingen in deze privacyverklaring informeren we je via e-mail of een prominente melding in de app. De datum bovenaan deze pagina geeft de meest recente versie aan.

Vragen? Stuur een e-mail naar privacy@lifeduty.app