Privacybeleid
Laatst bijgewerkt: Maart 2026
1. Wie wij zijn
Coffset OÜ ("wij", "ons", "onze") exploiteert het platform op coffset.org. Wij bieden AI-gestuurde berekening van de koolstofvoetafdruk en compensatie via koolstofkredieten.
Coffset OÜ
Lõõtsa 5, 11415 Tallinn, Estland
Registratienr.: 17306246
E-mail: hello@coffset.org
2. Welke gegevens wij verzamelen
- Accountgegevens: e-mailadres, volledige naam en gehasht wachtwoord wanneer je een account aanmaakt.
- Koolstofberekeningen: levensstijl-, reis- en activiteitsgegevens die je tijdens de calculator-gesprekken opgeeft, gekoppeld aan je account opgeslagen.
- Betaalgegevens: verwerkt door Stripe. We bewaren alleen bedrag, valuta en Stripe-sessie-ID.
- Gebruiksgegevens: IP-adres, browsertype, bezochte pagina's en tijdstempels via serverlogs en analytics.
- Communicatie: e-mails die je ons stuurt en status van nieuwsbriefabonnement (MailerLite).
3. Hoe wij je gegevens gebruiken
- Om je account te beheren en de kernfuncties te leveren.
- Om compensatieaankopen te verwerken en vervalcertificaten uit te geven.
- Om transactionele e-mails te sturen (orderbevestigingen, accountaanmaak).
- Om nieuwsbrieven te sturen als je je expliciet hebt aangemeld.
- Om het platform te verbeteren via geaggregeerde, geanonimiseerde analytics.
- Om te voldoen aan toepasselijke wet- en regelgeving.
4. Rechtsgronden voor verwerking (AVG)
Onder de AVG verwerken wij je persoonsgegevens op basis van:
- Uitvoering van de overeenkomst (Art. 6(1)(b)): accountaanmaak, koolstofberekeningen en compensatieaankopen.
- Gerechtvaardigd belang (Art. 6(1)(f)): website-analytics en verbetering van de dienst.
- Toestemming (Art. 6(1)(a)): nieuwsbriefabonnementen en niet-essentiële cookies.
- Wettelijke verplichting (Art. 6(1)(c)): fiscale bewaring van aankoopgegevens.
5. Diensten van derden
- Supabase — database en authenticatie (EU-regio).
- Stripe — betaalverwerking. Privacybeleid
- CNaught — buiten gebruik stellen van koolstofkredieten.
- Groq — AI-inferentie voor de calculator (VS, met SCC's).
- Resend — bezorging transactionele e-mail.
- MailerLite — nieuwsbriefbeheer.
- Google Analytics — analytics (met toestemming). Privacybeleid
- Vercel — hosting en infrastructuur.
6. Internationale gegevensoverdrachten
Je gegevens kunnen buiten de EER worden overgedragen. Wij garanderen passende waarborgen:
- Supabase: EU-regio (Frankfurt).
- Stripe: gecertificeerd onder het EU-VS Data Privacy Framework.
- Groq: verwerking in de VS onder modelcontractbepalingen.
- Vercel: EU-regio's beschikbaar; wereldwijde CDN voor prestaties.
7. Bewaartermijnen
- Accountgegevens: tot je je account verwijdert, daarna binnen 30 dagen gewist.
- Koolstofberekeningen: bewaard zolang je account actief is.
- Aankoopgegevens: 7 jaar voor fiscale naleving.
- Analytics-gegevens: geaggregeerde/geanonimiseerde gegevens kunnen onbeperkt worden bewaard.
8. Je rechten
Je hebt recht op:
- Inzage — een kopie van je persoonsgegevens opvragen.
- Rectificatie — correctie van onjuiste gegevens vragen.
- Verwijdering — verwijdering vragen ("recht om vergeten te worden").
- Beperking verwerking — beperking van ons gebruik van je gegevens vragen.
- Overdraagbaarheid — je gegevens ontvangen in machineleesbaar formaat.
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- Intrekking toestemming — eerder gegeven toestemming intrekken.
Om deze rechten uit te oefenen, mail naar hello@coffset.org. We reageren binnen 30 dagen.
9. Cookies
Wij gebruiken:
- Essentiële cookies: authenticatie en sessiebeheer.
- Analytics-cookies: Google Analytics (met toestemming).
Zie ons Cookiebeleid voor details.
10. Geautomatiseerde besluitvorming
Onze koolstofcalculator gebruikt AI om emissies te schatten. Deze geautomatiseerde verwerking:
- Produceert geen juridisch significante beslissingen over jou.
- Is gebaseerd op je uitdrukkelijke toestemming bij gebruik van de calculator.
- Kan worden herzien of aangevochten door contact met ons op te nemen.
11. Beveiliging
Wij hanteren industriestandaard beveiligingsmaatregelen, waaronder HTTPS-encryptie, bcrypt-wachtwoordhashing, HTTP-only sessiecookies en Row Level Security op onze database. Bij een datalek informeren wij je direct.
12. Recht om een klacht in te dienen
Als je vindt dat wij je gegevens niet correct hebben behandeld, kun je een klacht indienen bij:
Estonian Data Protection Inspectorate
(Andmekaitse Inspektsioon)
Tatari 39, 10134 Tallinn, Estonia
Website: www.aki.ee
13. Wijzigingen in dit beleid
Wij kunnen dit beleid van tijd tot tijd bijwerken. Bij belangrijke wijzigingen informeren wij gebruikers per e-mail.
14. Contact
Voor privacygerelateerde vragen: hello@coffset.org