Privacybeleid
Versie 2.21 — Laatst bijgewerkt: 7 oktober 2026
Liever de uitleg in gewone taal? →
Changelog ten opzichte van versie 2.20
- §2.10: gebruik je bij het afrekenen de kortingscode van een partner, dan leggen wij die koppeling ook vast, en lezen wij bij onze betaaldienstverlener welke code je gebruikte en of de betaling is gebleven; in onze administratie bewaren wij daarvan alleen welke factuur (nummer en bedrag) met welke kortingscode is betaald, niet wie je bent. Een kortingscode geeft alleen de korting die bij die code hoort; de koppeling zelf verandert niets aan je prijs
Changelog ten opzichte van versie 2.19
- §2.13 (nieuw), §3, §4 en §5: vul je zelf de TER in van een ETF waarvan wij die niet kennen, of meld je dat hij ontbreekt, dan bewaren wij dat bij je account voor je eigen schatting, en krijgt ons team een interne melding met alleen het fonds en de waarde, zonder je gebruikers-ID
Changelog ten opzichte van versie 2.18
- §2.8, §3, §4 en §5: loopt er op onze server onverwacht iets mis, dan registreren wij die fout automatisch: het soort fout, de foutmelding (waarin wij onder meer e-mailadressen, ID’s, IP-adressen, lange codes en bedragen volgens vaste regels maskeren — een korte waarde zoals een tickersymbool kan blijven staan), het soort pagina, de plek in de code, de codeversie en hoe vaak en wanneer de fout optrad. Je verzoek zelf lezen wij daarbij niet uit (geen request body, headers, cookies, IP-adres of query string), en wij slaan geen gebruikers-ID op. Ons team krijgt een interne melding via Resend in onze teammailbox bij Proton (maximaal 30 dagen bewaard). Wij bewaren zo’n fout tot 90 dagen na de laatste keer dat hij optrad
Changelog ten opzichte van versie 2.17
- §2.12 (nieuw), §3 en §5: wij houden per account bij op welke dagen je de app hebt geopend — alleen de datum, niets over wat je deed — voor accountbeheer en interne gebruiksstatistieken, en bewaren dat maximaal 400 dagen
Changelog ten opzichte van versie 2.16
- §2.8 en §4: ons team ontvangt automatisch een interne melding bij een mislukte import, geweigerde regels, een regel die wij niet herkennen, een saldo of bedrag dat niet sluit en bij importfeedback die je ons stuurt, met alleen technische kenmerken van de import en je gebruikers-ID, nooit de inhoud van je bestand of je feedbacktekst
Changelog ten opzichte van versie 2.15
- §2.11, §4 en §5: ons team ontvangt automatisch een interne melding bij de start van een proefperiode, met je e-mailadres en je antwoord op ‘hoe heb je ons gevonden’. Wij bewaren interne meldingen aan ons team maximaal 30 dagen
- §4 en §12 noemen Proton AG in Zwitserland, waar onze teammailbox staat die deze meldingen en de meldingen van nieuwe wachtlijstaanmeldingen ontvangt. De doorgifte steunt op het adequaatheidsbesluit van de Europese Commissie voor Zwitserland
Changelog ten opzichte van versie 2.14
- §1 en §11: ons vestigingsadres is gewijzigd naar Le Mairekade 77, 1013 CB Amsterdam. Aan hoe wij met je gegevens omgaan verandert niets
Changelog ten opzichte van versie 2.13
- §2.8, §3, §4 en §5: konden sommige rijen van je bestand niet worden geïmporteerd (of geen enkele), dan bieden wij aan — alleen op jouw eigen klik — uitsluitend die rijen naar ons team te sturen: alle rijen die wij je in de lijst tonen (maximaal 200), de rijen waaruit dezelfde transactie is opgebouwd en de kopregel van het bestand of de bestanden waar ze uit komen, onder dezelfde afspraken als een mislukt importbestand (doel, alleen toegankelijk voor de oprichters, opslag in de EU, maximaal 30 dagen, verwijderd met je gegevens). Deel je een importbestand of zulke rijen, dan krijgt ons team daarvan, net als bij een bugmelding, een interne e-mail met alleen de broker, het aantal, een referentie en je gebruikers-ID — nooit de inhoud
Changelog ten opzichte van versie 2.12
- §2.4 en §3: wij gebruiken het land dat bij je IP-adres hoort om te bepalen of wij je in jouw land een abonnement kunnen aanbieden. Dat land slaan wij niet op
- §2.7, §3 en §5: als je je op de wachtlijst inschrijft, slaan wij het land van je verbinding op (alleen de landcode)
- Nieuwe §12 voor gebruikers in de Verenigde Staten
Changelog ten opzichte van versie 2.11
- Nieuwe §2.11, met rijen in §3 en §5: na het afsluiten van een abonnement vragen wij je één keer, optioneel, hoe je ons hebt gevonden. Wij bewaren je antwoord (of dat je de vraag hebt overgeslagen) bij je account
Changelog ten opzichte van versie 2.10
- §2.3 noemt nu alles wat wij van Stripe ontvangen en bewaren: naast de status van je abonnement en betalingen ook je klant- en abonnementsnummer bij Stripe en de looptijd, en — alleen als je via een partnercode binnenkwam — per termijn het factuur- en betalingsnummer, het bedrag en de pseudonieme kaartvingerafdruk
- §2.10 en §5 zijn precies over de fraudesignalen: je IP-adres slaan wij alleen gehasht op, met een geheime sleutel (HMAC); je factuuradres slaan wij niet op, anders dan hier eerder stond
- §2.6 noemt de stappen in aanmelding en afrekenen die wij tellen, en dat delen van een webadres die naar jou of je portefeuille verwijzen worden vervangen voordat het adres naar Vercel gaat
- §4 noemt Parqet, waar onze server bedrijfslogo’s ophaalt per belegging (op tickersymbool, ISIN-code of productnaam); je browser maakt geen contact met Parqet. Bij de koersdata-leverancier staat nu ook dat wij ISIN-codes en soms de productnaam van een belegging sturen
- §7: de volledige gegevensexport is een JSON-bestand, niet een CSV-bestand; je transacties kun je daarnaast als CSV downloaden
Changelog ten opzichte van versie 2.9
- §4 beschrijft de deel-link waarmee je je portefeuille zelf als alleen-lezen pagina kunt publiceren: wat een bezoeker ziet (percentages, en alleen als je dat aanzet bedragen), wat nooit zichtbaar is, dat de functie standaard uit staat en dat intrekken direct werkt
Changelog ten opzichte van versie 2.8
- §5 noemt bij “technische logbestanden” nu de wérkelijke bewaartermijnen van de platforms — Vercel 1 dag, Supabase 7 dagen — in plaats van de nooit geverifieerde “maximaal 90 dagen” die er stond. Wij bewaren die logs dus aanzienlijk korter dan eerder vermeld, en sturen ze niet door naar een andere partij
Changelog ten opzichte van versie 2.7
- §4 noemt nu de juiste contractspartijen. Onze wederpartij bij Stripe is Stripe Payments Europe, Ltd in Ierland (niet Stripe, Inc. in de VS), en bij Supabase Supabase Pte. Ltd; de doorgifte naar de Verenigde Staten gaat in beide gevallen naar een zustervennootschap en is apart beschreven
- §4 vermeldt per partij de versie en datum van de verwerkersovereenkomst, en de datalocatie van Upstash is gepreciseerd tot EU-Ierland — met de vermelding dat de entiteit Amerikaans is, want alleen “de data staat in de EU” is geen volledig antwoord
- De Transfer Impact Assessment die wij “op verzoek” beschikbaar stelden, bestaat nu daadwerkelijk en dekt alle doorgiften buiten de EER
- §2.3 noemt de juiste Stripe-entiteit
- §4 is eerlijker over twee dingen die er niet in stonden: Upstash ziet bij het aanvragen van een inlogcode je e-mailadres (als kortlevende teller), en Vercel houdt je berekende dashboardcijfers maximaal twee dagen in een cache
- De koersmelding die je zelf kunt instellen bevat de ticker van je positie en gaat via onze e-mailverzender; dat staat nu in §4 in plaats van alleen in de code
- De verouderde mededeling bij §2.3 dat betalingen “nog niet actief” zouden zijn, is verwijderd — betalen kan sinds september 2026
Changelog ten opzichte van versie 2.6
- Nieuwe §2.10 over verwijzingscodes: als je via de code van een partner binnenkomt, leggen wij vast wélke code dat was — en wat wij de partner daarover wél en niet laten zien. Kern: de partner krijgt aantallen en bedragen, nooit wie je bent
- §5 aangevuld met de bewaartermijnen die daarbij horen, inclusief de losse termijn voor de fraudesignalen (maximaal 90 dagen, daarna gewist terwijl de boekhoudkundige regel blijft staan)
Changelog ten opzichte van versie 2.5
- §2.9 toegevoegd, met rijen in §3 en §5: de bevestiging die je bij het afsluiten van een abonnement geeft dat de dienst direct start, wordt vastgelegd (gebruikers-ID, tijdstip, tekstversie). Dat is een wettelijke verplichting uit het consumentenrecht, geen optionele toestemming — en het stond nog in geen enkel document terwijl de vastlegging wél gebouwd is
Changelog ten opzichte van versie 2.4
- §2.8 en §5: bugmeldingen hebben nu een harde bewaartermijn van 90 dagen met automatische opschoning, en worden direct verwijderd wanneer je je opgeslagen gegevens wist. Voorheen stond er “tot de melding is afgehandeld”, zonder dat daar iets technisch op toezag
- §4 verduidelijkt: de interne notificatie die wij bij een bugmelding ontvangen bevat uitsluitend de categorie en je gebruikers-ID. De inhoud van je melding wordt niet gemaild, juist omdat een mailbox niet onder die bewaartermijn valt
Changelog ten opzichte van versie 2.3
- §2.8 toegevoegd: bugmeldingen en het — alleen op jouw eigen klik — meesturen van een mislukt importbestand, inclusief doelbinding, toegang alleen voor de oprichters, EU-opslag en een bewaartermijn van 30 dagen
- Verwerkingsdoelen (§3) en bewaartermijnen (§5) aangevuld voor deze twee verwerkingen
Changelog ten opzichte van versie 2.2
- Upstash toegevoegd als sub-verwerker (§4): snelheidsbegrenzing (rate limiting) voor beveiliging en fraudepreventie, verwerkt tijdelijk je IP-adres binnen de EU
- §6 aangevuld: optionele tweefactor-authenticatie (TOTP) voor gebruikers
- Aanduiding “(toekomstig)” bij Stripe verwijderd nu betaalverwerking onderdeel van de dienst is
Changelog ten opzichte van versie 2.1
- Cookieloze webstatistieken en prestatiemonitoring via Vercel (Vercel Web Analytics en Speed Insights) toegevoegd als §2.6, met de verwerkingsdoelen (§3) en de sub-verwerkers (§4)
Changelog ten opzichte van versie 2.0
- §2.5 toegevoegd: optionele, op toestemming gebaseerde gegevensdeling voor productverbetering (feedback + vrijwillige voorbeeld-exports), met bijbehorende verwerkingsdoelen (§3) en bewaartermijnen (§5)
Changelog ten opzichte van versie 1.0
- Vercel-datatransfer verduidelijkt: primair EU, SCC's en technische maatregelen bij incidentele VS-routing
- Supabase: CLOUD Act-blootstelling benoemd en SCC's als aanvullende waarborg toegevoegd
- Rechtsgrondslag serviceberichten gecorrigeerd naar uitvoering overeenkomst (art. 6 lid 1 sub b)
- Rechten uitgebreid: intrekking toestemming, Belgische toezichthouder (GBA), en verklaring over geautomatiseerde besluitvorming
- Privacy-contactpersoon benoemd; bewaartermijn accountgegevens gemotiveerd
StockQuarters Capital VOF (“StockQuarters”, “wij”, “ons”) respecteert jouw privacy. Dit privacybeleid legt uit welke gegevens wij verzamelen, waarom, hoe wij ze gebruiken en welke rechten jij hebt. Wij zijn gevestigd in Amsterdam, Nederland, en vallen onder de Algemene Verordening Gegevensbescherming (AVG/GDPR).
1. Wie is verantwoordelijk?
StockQuarters Capital VOF
Le Mairekade 77, 1013 CB Amsterdam
E-mail: hello@stockquarters.nl
KvK-nummer: 42067834
Voor vragen over de verwerking van persoonsgegevens kun je contact opnemen met onze privacy-contactpersoon via privacy@stockquarters.nl.
2. Welke gegevens verzamelen wij?
2.1 Accountgegevens
Wanneer je een account aanmaakt, verzamelen wij:
- E-mailadres
- Authenticatie via eenmalige verificatiecode (OTP) per e-mail — er worden geen wachtwoorden opgeslagen. Wij gebruiken een passwordless inlogmethode.
2.2 Financiële transactiedata
Wanneer je een CSV- of PDF-bestand van je broker uploadt, verwerken wij de daarin opgenomen gegevens. Dit kan bevatten:
- Transacties (aankopen, verkopen, dividenden)
- Tickersymbolen en ISIN-codes
- Koersen, aantallen en bedragen
- Transactiedatums
- Brokernaam
Belangrijk: Wij vragen nooit om inloggegevens van je broker. Wij hebben geen toegang tot je brokeraccount. Jij uploadt zelf een bestand dat je bij je broker downloadt.
2.3 Betalingsgegevens
Betalingen worden verwerkt door Stripe Payments Europe, Ltd (Ierland). Wij slaan zelf geen creditcardnummers of bankgegevens op. Stripe verwerkt deze gegevens onder hun eigen privacybeleid. Van Stripe ontvangen en bewaren wij uitsluitend:
- Je klant- en abonnementsnummer bij Stripe, om je betaling aan je account te koppelen
- Abonnementsstatus, gekozen plan en de looptijd (einde van de proefperiode en van de lopende periode, en of je abonnement aan het eind van de periode stopt)
- Of een betaling is geslaagd
- Alleen als je via de verwijzingscode van een partner binnenkwam (§2.10): per betaalde termijn het factuur- en betalingsnummer, het bedrag en de valuta, en de pseudonieme kaartvingerafdruk die Stripe bij je betaalkaart teruggeeft — nooit je kaartnummer
2.4 Technische gegevens
Bij het gebruik van onze dienst verzamelen wij:
- IP-adres (voor beveiliging en fraudepreventie)
- Browsertype en besturingssysteem
- Tijdstip van bezoek
- Het land dat bij je IP-adres hoort (alleen de landcode), om te bepalen of wij je in jouw land een abonnement kunnen aanbieden. Dat land slaan wij niet op, behalve bij een inschrijving op de wachtlijst (§2.7).
Wij gebruiken geen tracking cookies van derden. Zie ons Cookiebeleid voor meer informatie.
2.5 Gegevens die je vrijwillig deelt voor productverbetering (optioneel)
Tijdens de beta-fase en daarna kun je ons — volledig vrijwillig en alleen met je uitdrukkelijke, vooraf gegeven toestemming — helpen de dienst te verbeteren. Dit staat los van de kernfunctionaliteit: de dienst werkt volledig zonder dat je hieraan meedoet, en je kunt je toestemming op elk moment intrekken.
Het gaat om:
- Feedback die je ons stuurt (bugmeldingen, opmerkingen, correcties op een import).
- Vrijwillig gedoneerde voorbeeld-exports van je broker, om onze importfunctie (parser) te bouwen en verbeteren — ook voor nieuwe brokers.
Hoe we hiermee omgaan:
- Apart en optioneel. We vragen hiervoor een aparte, niet voor-aangevinkte toestemming, los van de algemene voorwaarden. Je geeft per onderdeel toestemming.
- Anonimisering. Voorbeeld-exports worden bij ontvangst geanonimiseerd: direct identificerende gegevens (zoals naam en rekeningnummer) worden verwijderd of vervangen. We hebben een export nodig vanwege het formaat (kolommen, datumnotatie, soorten regels), niet vanwege jouw specifieke posities of bedragen.
- Gescheiden opslag. Gedoneerde voorbeelden worden los van je productie-portfolio bewaard en worden niet gebruikt om je account te vullen of je te profileren.
- Intrekbaar. Je kunt je toestemming op elk moment intrekken via je accountinstellingen of via privacy@stockquarters.nl. Intrekken werkt voor de toekomst; al verwerkte, geanonimiseerde voorbeelden zijn mogelijk niet meer tot jou herleidbaar.
- Nooit verkocht. We verkopen of verhuren deze gegevens nooit aan derden.
2.6 Webstatistieken en prestatiegegevens
Wij gebruiken cookieloze webstatistieken en prestatiemonitoring via Vercel (Vercel Web Analytics en Speed Insights) om te zien hoeveel bezoekers onze pagina's bekijken en hoe snel ze laden. Hierbij worden geen cookies geplaatst en wordt geen profiel van je opgebouwd. Vercel leidt uit je IP-adres en browser (user-agent) een geaggregeerde, dagelijks wisselende bezoeker-hash af die niet tot jou herleidbaar is. Daarnaast tellen wij een handvol stappen in de aanmelding en het afrekenen: e-mailadres ingevuld, code bevestigd, abonnement bekeken of gekozen, afrekenen gestart, afgerekend of afgebroken, een melding dat een onderdeel een abonnement vereist, en een gestarte import. Zo’n telling bevat hooguit het gekozen abonnement (maandelijks of jaarlijks) of de reden van die melding — nooit een bedrag, je e-mailadres of iets anders dat jou identificeert. Delen van een webadres die naar jou of je portefeuille verwijzen, zoals het fonds op een positiepagina, vervangen wij door een plaatshouder voordat het adres naar Vercel gaat. Wij ontvangen uitsluitend geaggregeerde statistieken (paginaweergaven, bij benadering het land, apparaat- en browsertype, en laadtijden). Deze gegevens worden nooit verkocht en niet gebruikt voor advertenties.
2.7 Wachtlijst (vóór lancering)
Als je je inschrijft op onze wachtlijst, verwerken wij je e-mailadres en de door jou opgegeven broker(s) (inclusief een eventuele vrije-tekstoptie). De inschrijving werkt met double opt-in: je ontvangt eerst een bevestigingsmail en je inschrijving wordt pas actief nadat je deze bevestigt. Wij gebruiken deze gegevens uitsluitend om je te informeren over de lancering en belangrijke productupdates, en om te peilen welke brokers wij prioriteit moeten geven — niet voor andere reclame of profilering. Daarnaast slaan wij het land op dat bij je internetverbinding hoort op het moment van inschrijven — alleen de landcode, nooit je IP-adres — om te zien in welke landen er vraag is en om je alleen te mailen over een aanbod dat in jouw land beschikbaar is. De grondslag is je toestemming; je kunt deze op elk moment intrekken of om verwijdering vragen via privacy@stockquarters.nl (en, zodra wij updates versturen, via de afmeldlink in elke e-mail). De bevestigings- en notificatiemails worden verzonden via onze e-mailprovider Resend (zie §4).
2.8 Foutmeldingen en mislukte imports
Gaat er iets mis in de app, dan kun je ons helpen dat te repareren. In beide onderstaande gevallen gebeurt dat alleen nadat jij er zelf op klikt — wij sturen daarbij nooit automatisch iets op de achtergrond mee. Mislukt een import, weigeren wij regels uit je bestand, bevat je bestand een regel die wij niet herkennen of een saldo of bedrag dat niet sluit, of stuur je ons feedback op een import, dan krijgt ons team wél automatisch een interne melding met alleen technische kenmerken van de import, zoals de broker en de foutcode, en je gebruikers-ID — nooit de inhoud van je bestand of je feedbacktekst (zie §4 en §5). Ook een onverwachte fout op onze server registreren wij wél automatisch; daarbij lezen wij je verzoek zelf niet uit, slaan wij geen gebruikers-ID op en maskeren wij gegevens zoals e-mailadressen en bedragen in de foutmelding volgens vaste regels (zie ‘Automatische foutregistratie (server)’ hieronder).
Bugmelding. Meld je een probleem (“dit getal klopt niet”, “deze positie ontbreekt”), dan bewaren wij de door jou gekozen categorie, je eventuele toelichting, de pagina waarop je was, en — als je een specifieke positie meldt — het tickersymbool daarvan. Wij gebruiken dit uitsluitend om de melding te onderzoeken en op te lossen. Wij bewaren een melding maximaal 90 dagen — ruim voldoende om hem te onderzoeken en op te lossen — waarna zij automatisch wordt verwijderd. Wis je je opgeslagen gegevens in de app, of verwijder je je account, dan verdwijnt de melding direct mee.
Mislukt importbestand of niet-geïmporteerde rijen. Lukt het verwerken van je broker-export niet, dan bieden wij aan het bestand mee te sturen zodat wij de fout kunnen naspelen en de importfunctie kunnen repareren. Kies je daarvoor, dan slaan wij een kopie van het ruwe bestand op. Konden sommige rijen van je bestand niet worden geïmporteerd (of geen enkele), dan bieden wij aan alleen die rijen mee te sturen: alle rijen die wij je in de lijst tonen (maximaal 200, ook de rijen die nog niet zichtbaar zijn), de rijen waaruit dezelfde transactie is opgebouwd (zoals een bijbehorende kosten- of valutaregel) en de kopregel van het bestand of de bestanden waar die rijen uit komen — nooit de rest van je bestand. Kies je daarvoor, dan slaan wij een kopie van die rijen op. Zo'n bestand en zulke rijen bevatten jouw echte financiële gegevens — transacties, bedragen en soms ook een rekeningnummer. Daarom gelden hiervoor strengere afspraken:
- Doel. Uitsluitend technische foutdiagnose: de fout naspelen en de importfunctie (parser) repareren. Nooit voor analyse van jouw portefeuille, profilering, marketing of het trainen van modellen.
- Toegang. Alleen de twee oprichters, via een aparte beheerderssleutel. Andere gebruikers kunnen er niet bij — en jijzelf ook niet: de kopie is na verzending niet meer in je account zichtbaar.
- Opslag. Binnen de EU (Supabase, Frankfurt), versleuteld opgeslagen en verzonden.
- Bewaartermijn. Maximaal 30 dagen. Daarna wordt de kopie automatisch verwijderd.
- Eerder weg als jij dat wilt. Wis je je opgeslagen gegevens in de app, of verwijder je je account, dan verdwijnt de kopie direct mee. Wil je een eerder meegestuurd bestand of eerder meegestuurde rijen tussentijds laten verwijderen, mail dan privacy@stockquarters.nl.
- Nooit gedeeld. Wij delen of verkopen deze bestanden en rijen niet aan derden.
De grondslag voor beide is je toestemming; je geeft die per keer, en je bent nergens toe verplicht. De dienst werkt volledig zonder dat je hieraan meedoet.
Automatische foutregistratie (server). Loopt er op onze server onverwacht iets mis bij het laden van een pagina of het uitvoeren van een actie, dan legt onze server dat automatisch vast, zodat wij de fout kunnen vinden en repareren. Per soort fout bewaren wij: het soort fout en de foutmelding; het soort pagina waarop het gebeurde (het paginasjabloon, zoals ‘positiepagina’); de technische plek in de code; de versie van onze code; een technische foutcode; en hoe vaak en wanneer de fout optrad. In de foutmelding maskeren wij vóór het opslaan automatisch e-mailadressen, tokens en sleutels, ID’s (UUID’s), IP-adressen, ISIN’s en IBAN’s, de parameters van webadressen, lange codes, bedragen en langere getallen, en waarden tussen aanhalingstekens die op gegevens lijken. Dat maskeren gebeurt met vaste regels; een korte waarde in een foutmelding, zoals een tickersymbool of een klein getal, kan daardoor blijven staan. Het verzoek zelf lezen wij hierbij niet uit: niet de inhoud die je verstuurde (de request body), niet de headers of je cookies, niet je IP-adres en niet de query string van het webadres. Een gebruikers-ID slaan wij bij een fout niet op. Is een fout nieuw, komt hij terug of treedt hij vaak op, dan krijgt ons team een interne melding met deze gegevens, via Resend in onze teammailbox bij Proton (zie §4); daar bewaren wij zo’n melding maximaal 30 dagen. De fouten zelf staan binnen de EU (Supabase, Frankfurt); alleen de twee oprichters hebben er toegang toe. Wij bewaren een fout tot 90 dagen na de laatste keer dat hij optrad; daarna wordt hij automatisch verwijderd. De grondslag is ons gerechtvaardigd belang bij een dienst die werkt.
2.9 Bevestiging bij het afsluiten van een abonnement
Sluit je een betaald abonnement af, dan vragen wij je vooraf één keer actief te bevestigen dat de dienst direct beschikbaar wordt, dus tijdens de wettelijke bedenktijd van 14 dagen. Wij leggen die bevestiging vast omdat het consumentenrecht van ons verlangt dat wij kunnen aantonen dat je die instemming vooraf en uitdrukkelijk hebt gegeven.
- Wat wij vastleggen. Je gebruikers-ID, het moment (UTC) en de versie van de tekst die je op dat moment hebt gezien. Niet de inhoud van je bestelling, en geen betaalgegevens — die blijven bij Stripe (zie §4).
- Wanneer. Op het moment dat je een abonnement kiest, vóórdat je naar de betaalpagina gaat.
- Bewaartermijn. Zolang je account bestaat. Wis je je opgeslagen gegevens in de app, dan blijft deze bevestiging staan — het is een bewijsstuk bij de overeenkomst, geen portefeuillegegeven. Verwijder je je account, dan verdwijnt hij mee. Zie §5.
De grondslag is een wettelijke verplichting (art. 6 lid 1 sub c AVG, op grond van art. 7:230p BW). Dit is dus geen optionele toestemming zoals in §2.5: je kunt hem niet los intrekken zonder het abonnement zelf te beëindigen.
2.10 Verwijzingscodes van partners
Kom je binnen via de verwijzingscode van een partner, of gebruik je bij het afrekenen de kortingscode van een partner, dan leggen wij die koppeling vast. Dat is nodig om te kunnen bepalen of en wanneer die partner een vergoeding toekomt.
- Wat wij vastleggen. Welke code je gebruikte, het moment waarop dat gebeurde, en of een termijn daadwerkelijk is geïncasseerd. Daarnaast enkele fraudesignalen die nodig zijn om te zien of een aanmelding echt is: je IP-adres op het moment dat je de code gebruikte, dat wij uitsluitend gehasht opslaan met een geheime sleutel (HMAC), nooit leesbaar, plus de pseudonieme kaartvingerafdruk die onze betaaldienstverlener teruggeeft. Je factuuradres slaan wij niet op. Bij een kortingscode lezen wij bij onze betaaldienstverlener welke code je gebruikte en of de betaling is gebleven; in onze administratie bewaren wij daarvan alleen welke factuur (nummer en bedrag) met welke kortingscode is betaald, niet wie je bent.
- Wat de partner te zien krijgt. Aantallen en bedragen, en verder niets. Wij vertellen een partner nooit wie via zijn code binnenkwam — geen naam, geen e-mailadres, geen woonplaats, geen aanmeldmoment, en niets over je portefeuille. De maandelijkse afrekening die een partner ontvangt bestaat uitsluitend uit tellingen en bedragen.
- Bewaartermijn. De koppeling zelf blijft bestaan zolang dat voor de administratie en de fiscale bewaarplicht nodig is; de fraudesignalen worden eerder gewist. Zie §5.
Grondslag. Gerechtvaardigd belang (art. 6 lid 1 sub b en f AVG): wij moeten onze verplichting tegenover de partner kunnen nakomen en misbruik van het programma kunnen tegengaan. De koppeling zelf verandert niets aan je prijs; een kortingscode geeft alleen de korting die bij die code hoort.
2.11 Hoe je ons hebt gevonden (optioneel)
Na het afsluiten van een abonnement vragen wij je één keer hoe je bij StockQuarters terecht bent gekomen, bijvoorbeeld via een zoekmachine, LinkedIn, een AI-assistent of een vriend. Die vraag is volledig optioneel: je kunt hem overslaan en de dienst werkt precies hetzelfde.
- Wat wij vastleggen. Het kanaal dat je kiest, een eventuele toelichting die je zelf typt bij “Anders” (maximaal 200 tekens), en het moment waarop je de vraag beantwoordde of oversloeg — zodat wij hem niet opnieuw stellen.
- Waarvoor. Alleen om te begrijpen via welke kanalen nieuwe gebruikers ons vinden. Wij gebruiken het niet voor reclame of profilering en delen het met niemand. Wij ontvangen het gekozen kanaal (of je toelichting bij “Anders”) ook in een interne melding aan ons team (§4).
- Bewaartermijn. Zolang je account bestaat; zie §5.
Grondslag. Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): weten welke kanalen werken. Je antwoord is vrijwillig, en je kunt het laten verwijderen via privacy@stockquarters.nl.
2.12 Op welke dagen je de app gebruikt
Om te weten of StockQuarters echt gebruikt wordt, en of een herinnering voor jou zinvol is, houden wij per account bij op welke dagen je de app hebt geopend. Meer niet.
- Wat wij vastleggen. Alleen de datum (in UTC) van elke dag waarop je ingelogd een pagina van de app opende: één regel per dag, hoe vaak je die dag ook terugkomt. Niet welke pagina’s je bekijkt, niet hoe laat, niet wat je doet, geen IP-adres en geen apparaatgegevens. Daarnaast kijken wij naar het moment waarop je inlogsessie voor het laatst werd ververst; dat houdt onze inlogdienst Supabase sowieso bij (§2.4).
- Waarvoor. Je account beheren, bijvoorbeeld zien of je de dienst nog gebruikt voordat wij je een herinnering sturen, en interne gebruiksstatistieken, zoals hoeveel mensen de app deze week gebruikten en hoeveel nieuwe gebruikers na een week terugkomen. Alleen ons team ziet het; wij delen het met niemand en gebruiken het niet voor reclame of profilering.
- Bewaartermijn. Maximaal 400 dagen; daarna automatisch verwijderd. Direct verwijderd wanneer je je account verwijdert. De datums staan in je gegevensexport; zie §5.
Grondslag. Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): weten of de dienst gebruikt wordt en wie een herinnering kan gebruiken. Het gaat alleen om datums, zonder inhoud. Je kunt hiertegen bezwaar maken via privacy@stockquarters.nl.
2.13 Fondskosten die je zelf invult
Kennen wij de lopende kosten (TER) van een ETF in je portefeuille niet, dan kun je die zelf invullen, of alleen melden dat ze ontbreken.
- Wat wij vastleggen. Bij je account: het fonds (tickersymbool en ISIN), de TER die je invulde, of dat je alleen meldde dat hij ontbreekt, en wanneer.
- Waarvoor. Jouw waarde telt alleen mee in jouw eigen schatting van de fondskosten; andere gebruikers zien hem nooit. Ons team gebruikt je invoer ook om ontbrekende TER’s voor iedereen aan te vullen: wij krijgen een interne melding met alleen het fonds en de waarde, zonder je gebruikers-ID (§4), en bekijken per fonds hoeveel gebruikers het meldden en welke waarden zij invulden. Wij nemen een ingevulde waarde nooit ongecontroleerd over voor anderen.
- Bewaartermijn. Tot je de waarde verwijdert, je opgeslagen gegevens wist of je account verwijdert; zie §5. Je invoer staat in je gegevensexport.
Grondslag. Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG) voor je eigen schatting; gerechtvaardigd belang (art. 6 lid 1 sub f AVG) voor het aanvullen van fondsgegevens voor iedereen. Je kunt je invoer zelf verwijderen, of bezwaar maken via privacy@stockquarters.nl.
3. Waarom verwerken wij deze gegevens?
| Gegevens | Doel | Grondslag (AVG) |
|---|---|---|
| E-mailadres | Account aanmaken en inloggen via OTP-verificatie | Uitvoering overeenkomst (art. 6 lid 1 sub b) |
| Financiële transactiedata | Portfolio dashboard, P&L berekeningen, dividend tracking | Uitvoering overeenkomst (art. 6 lid 1 sub b) |
| Betalingsgegevens (via Stripe) | Abonnement verwerken | Uitvoering overeenkomst (art. 6 lid 1 sub b) |
| E-mailadres | Serviceberichten (OTP-codes, abonnementswijzigingen, beveiligingsmeldingen) | Uitvoering overeenkomst (art. 6 lid 1 sub b) |
| IP-adres en technische gegevens | Beveiliging, fraudepreventie, foutopsporing; bepalen of wij in jouw land een abonnement aanbieden | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Geaggregeerde, niet tot individuen herleidbare gebruiksstatistieken (zoals het totaal aantal actieve gebruikers of het gemiddeld aantal geüploade bestanden) | Product verbeteren en interne rapportage | Gerechtvaardigd belang (art. 6 lid 1 sub f). Deze statistieken worden op geaggregeerd niveau berekend en zijn niet herleidbaar tot individuele gebruikers. |
| Webstatistieken en prestatiegegevens (paginaweergaven, bij benadering land, apparaat- en browsertype, laadtijden), via een cookieloze, dagelijks wisselende bezoeker-hash | Bezoekersaantallen en prestaties van de website meten en verbeteren (Vercel Web Analytics en Speed Insights) | Gerechtvaardigd belang (art. 6 lid 1 sub f). Cookieloos en geaggregeerd; geen profilering en niet herleidbaar tot individuele gebruikers. |
| Feedback die je ons vrijwillig stuurt (zie §2.5) | De dienst verbeteren en fouten oplossen | Toestemming (art. 6 lid 1 sub a) |
| Vrijwillig gedoneerde, geanonimiseerde voorbeeld-exports (zie §2.5) | Importfunctie (parser) bouwen en verbeteren, ook voor nieuwe brokers | Toestemming (art. 6 lid 1 sub a) |
| Wachtlijst: e-mailadres, brokerkeuze en land (zie §2.7) | Informeren over de lancering en productupdates; importprioriteiten bepalen | Toestemming (art. 6 lid 1 sub a) |
| Bugmelding: categorie, toelichting, pagina en eventueel tickersymbool (zie §2.8) | Gemelde fouten onderzoeken en oplossen | Toestemming (art. 6 lid 1 sub a) |
| Kopie van een mislukt importbestand of van de niet-geïmporteerde rijen (ruwe broker-export, zie §2.8) | De importfout naspelen en de importfunctie (parser) repareren | Toestemming (art. 6 lid 1 sub a) |
| Bevestiging dat de dienst direct start (gegeven bij het afsluiten van een abonnement, zie §2.9) | Aantonen dat je vóór levering uitdrukkelijk hebt ingestemd met levering tijdens de wettelijke bedenktijd | Wettelijke verplichting (art. 6 lid 1 sub c), op grond van art. 7:230p BW |
| Hoe je ons hebt gevonden (optioneel antwoord na het afsluiten van een abonnement, zie §2.11) | Begrijpen via welke kanalen nieuwe gebruikers ons vinden | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Automatische foutregistratie op de server: soort fout, foutmelding met automatisch gemaskeerde waarden, soort pagina, plek in de code, codeversie en aantallen (zie §2.8) | Fouten in de dienst opsporen en repareren | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Datums waarop je de app gebruikte (zie §2.12) | Account beheren, bepalen of een herinnering zinvol is, en interne gebruiksstatistieken | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Zelf ingevulde of gemelde fondskosten (TER) (zie §2.13) | Je eigen fondskostenschatting; ontbrekende fondsgegevens voor iedereen aanvullen | Uitvoering overeenkomst (art. 6 lid 1 sub b); gerechtvaardigd belang (art. 6 lid 1 sub f) |
4. Delen wij gegevens met derden?
Wij verkopen jouw gegevens niet. Wij delen jouw gegevens niet met adverteerders of andere derde partijen buiten wat nodig is voor onze dienstverlening. Wij delen gegevens uitsluitend met de volgende partijen, voor zover noodzakelijk:
| Partij | Doel | Locatie | Waarborgen | Verwerkersovereenkomst |
|---|---|---|---|---|
| Supabase (Supabase Pte. Ltd) | Database hosting, authenticatie, bestandsopslag | Opslag in de EU (Frankfurt, Duitsland). Onze contractspartij is Supabase Pte. Ltd in Singapore; toegang vanuit de VS door Supabase, Inc is gedekt door Standard Contractual Clauses (SCC's). | SCC's (module 2), versleuteling at rest en in transit, Transfer Impact Assessment aanwezig | Ja — versie 1 van 1 augustus 2026 |
| Vercel, Inc. | Website hosting en edge-delivery, inclusief een tijdelijke cache van berekende dashboardcijfers onder je gebruikers-ID (maximaal twee dagen); cookieloze webstatistieken en prestatiemonitoring (Vercel Web Analytics en Speed Insights) | Primair EU (Frankfurt). In incidentele gevallen kan content via servers in de VS worden geleverd. | SCC's, aangevuld met technische maatregelen (TLS-versleuteling). De webstatistieken zijn cookieloos en geaggregeerd: er worden geen profielen opgebouwd en geen gegevens verkocht. Een Transfer Impact Assessment is beschikbaar op verzoek. | Ja — vóórgetekend, effectief 31 maart 2026 |
| Stripe Payments Europe, Ltd | Betalingsverwerking | Ierland (EU). Voor de uitvoering van de betaling geeft Stripe gegevens door aan Stripe, LLC in de VS. | Data Transfers Addendum: Stripe, LLC is gecertificeerd onder het EU-VS Data Privacy Framework, met SCC's (module 1 en 2) als terugval | Ja — 18 november 2025, met apart Data Transfers Addendum |
| Upstash, Inc. | Snelheidsbegrenzing (rate limiting) ter beveiliging en fraudepreventie — houdt kortstondig een teller bij per IP-adres, gebruikers-ID of, bij het aanvragen van een inlogcode, je e-mailadres | EU (Ierland). Upstash, Inc. is gevestigd in de VS; de opgeslagen gegevens blijven in de EU-regio. | SCC's (module 2 en 3), versleuteling in transit (TLS). De gegevens zijn kortlevend: een teller met een venster van 5 minuten tot een uur, die daarna automatisch vervalt — in het uiterste geval na ruim twee uur | Ja — april 2025 |
| Resend (Plus Five Five, Inc.) | Verzending van e-mailberichten (wachtlijst-bevestiging, uitnodigingen, transactionele en lifecycle-berichten), een koersmelding als je die zelf instelt — die bevat de ticker van de positie die je volgt —, een interne notificatie bij een bugmelding met uitsluitend de categorie en je gebruikers-ID, nooit de inhoud van je melding, en een interne notificatie wanneer je een importbestand of niet-geïmporteerde rijen met ons deelt, met uitsluitend de broker, het aantal, een referentie en je gebruikers-ID, nooit de inhoud, en interne operationele meldingen aan ons team: bij de start van een proefperiode met je gebruikers-ID, je e-mailadres, abonnementsvorm, taal, de einddatum van je proefperiode en je antwoord op ‘hoe heb je ons gevonden’ (het gekozen kanaal, of je eigen toelichting bij ‘anders’); bij importfeedback, een mislukte import, geweigerde regels, een onbekende transactiesoort of een niet-sluitend saldo of bedrag uitsluitend technische kenmerken van de import (broker, foutcode of soort regel, bestandssoort en regelnummer, parserversie, aantal regels en een referentie), bij feedback ook of je ons toestemming gaf je import na te spelen, en je gebruikers-ID — nooit de inhoud van je bestand of je feedbacktekst; bij een gemelde ontbrekende TER uitsluitend het fonds (ISIN, tickersymbool en beursnotering), de gemelde waarde en hoeveel gebruikers dit meldden, zonder je gebruikers-ID; en bij een onverwachte fout op onze server de foutmelding (met volgens vaste regels gemaskeerde waarden) en technische kenmerken van die fout (zie §2.8), zonder je gebruikers-ID | VS | SCC's (module 1 tot en met 3) en certificering onder het EU-VS Data Privacy Framework | Ja — 31 december 2025, vóórgetekend |
| Proton AG | Onze teammailbox (admin@stockquarters.nl): ontvangt de interne meldingen hierboven (bij Resend) en de meldingen van nieuwe wachtlijstaanmeldingen. Wij bewaren deze meldingen maximaal 30 dagen in die mailbox; daarna worden ze automatisch verwijderd | Zwitserland (Plan-les-Ouates, Genève) | Adequaatheidsbesluit van de Europese Commissie voor Zwitserland (art. 45 AVG); versleuteld opgeslagen | Ja — versie van 10 februari 2026, onderdeel van de voorwaarden |
| Externe koersdata-leverancier | Koersdata, en het koppelen van ISIN-codes aan beursnoteringen — wij sturen tickersymbolen, ISIN-codes en soms de productnaam van een belegging, geen persoonsgegevens | N.v.t. — tickersymbolen, ISIN-codes en productnamen van beleggingen, geen persoonsgegevens | N.v.t. (geen persoonsgegevens) | N.v.t. |
| Parqet | Bedrijfslogo’s bij je posities. Onze server vraagt een logo op per belegging (op tickersymbool, ISIN-code of productnaam) en bewaart het in onze eigen opslag; je browser laadt het logo bij ons en maakt nooit contact met Parqet | N.v.t. — tickersymbolen, ISIN-codes en productnamen van beleggingen, geen persoonsgegevens | N.v.t. (geen persoonsgegevens) | N.v.t. |
Voor elke doorgifte buiten de Europese Economische Ruimte steunen wij op Standard Contractual Clauses (SCC's) conform de artikelen 44–49 AVG, bij Stripe en Resend aangevuld met hun certificering onder het EU-VS Data Privacy Framework — met één uitzondering: voor Proton in Zwitserland steunen wij op het adequaatheidsbesluit van de Europese Commissie voor Zwitserland (art. 45 AVG). Wij hebben die doorgiften beoordeeld in een Transfer Impact Assessment; dat document is, net als een kopie van de verwerkersovereenkomsten zelf, op verzoek beschikbaar via privacy@stockquarters.nl.
Deel je je portefeuille zelf via een deel-link (Instellingen → Delen), dan publiceer jíj die pagina, niet wij. Iedereen met de link ziet dan de afgeleide cijfers die je hebt gekozen: rendement en wegingen in procenten, en alleen als je dat zelf aanzet ook bedragen in je portefeuillevaluta. Nooit je e-mailadres of naam (tenzij je zelf een naam invult), aantallen, aankoopprijzen, koersen, transacties, cashsaldo of brokergegevens. De functie staat standaard uit; je kunt de link op elk moment uitzetten of vervangen, waarna de oude link direct niet meer werkt. Wij tellen hoe vaak de pagina is bekeken, niet door wie.
5. Hoe lang bewaren wij gegevens?
| Gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | Zolang je account actief is. Na accountverwijdering worden alle accountgegevens binnen 30 dagen definitief gewist uit alle systemen, inclusief back-ups. Deze termijn is noodzakelijk voor technische verwerking van back-uprotatie en om eventuele fraudeonderzoeken af te ronden. |
| Financiële transactiedata | Zolang je account actief is. Direct verwijderd bij accountverwijdering. |
| Geüploade bestanden (CSV/XLSX) | De bestandsinhoud wordt bewaard zolang je account actief is, zodat we je import na verbeteringen opnieuw kunnen verwerken en je bij importproblemen kunnen helpen. Direct verwijderd wanneer je je gegevens wist of je account verwijdert. |
| Betalingsgegevens | Conform wettelijke bewaarplicht (7 jaar voor fiscale administratie) — beheerd door Stripe. |
| Technische logbestanden | Vercel (hosting): 1 dag. Dat is de bewaartermijn van het platform zelf; op ons abonnement is die niet instelbaar en wij sturen de logs niet door naar een andere partij. Supabase (database en API): 7 dagen, eveneens de platformtermijn. De kortlevende tellers voor snelheidsbegrenzing bij Upstash vervallen met hun eigen venster (zie §4). |
| Feedback (productverbetering, §2.5) | Tot je je toestemming intrekt of de feedback is verwerkt. |
| Gedoneerde voorbeeld-exports (geanonimiseerd, §2.5) | Zolang relevant voor de importfunctie; verwijdering op verzoek zolang herleidbaar. |
| Wachtlijstgegevens (e-mailadres, brokerkeuze, land, §2.7) | Op grond van je toestemming, totdat je je toestemming intrekt of om verwijdering vraagt (privacy@stockquarters.nl). Niet-bevestigde inschrijvingen verwijderen wij zodra ze niet langer relevant zijn. |
| Bugmeldingen (§2.8) | Maximaal 90 dagen; daarna automatisch verwijderd. Direct verwijderd wanneer je je opgeslagen gegevens wist of je account verwijdert. |
| Kopie van een mislukt importbestand of van de niet-geïmporteerde rijen (§2.8) | Maximaal 30 dagen; daarna automatisch verwijderd. Direct verwijderd wanneer je je opgeslagen gegevens wist of je account verwijdert. |
| Bevestiging directe levering bij een abonnement (§2.9) | Zolang je account bestaat. Blijft bewaard wanneer je je opgeslagen gegevens wist — het is een bewijsstuk bij de overeenkomst, geen portefeuillegegeven — en wordt verwijderd zodra je je account verwijdert. |
| Verwijzingscode van een partner (§2.10) | Zolang dat voor de administratie en de fiscale bewaarplicht nodig is (7 jaar). Verwijder je je account, dan wordt de koppeling naar jou als persoon verbroken; de boekhoudkundige regel blijft bestaan zonder jouw gegevens. |
| Fraudesignalen bij een verwijzing (§2.10) | Maximaal 90 dagen. Daarna worden de IP-hash en de kaartvingerafdruk automatisch gewist, terwijl de commissieregel zelf blijft staan. |
| Hoe je ons hebt gevonden (§2.11) | Zolang je account bestaat. Verwijderd zodra je je account verwijdert, of eerder op verzoek. |
| Automatische foutregistratie (server, §2.8) | Tot 90 dagen na de laatste keer dat de fout optrad; daarna automatisch verwijderd. |
| Interne meldingen aan ons team (§4) | Maximaal 30 dagen in onze mailbox; daarna automatisch verwijderd. |
| Datums waarop je de app gebruikte (§2.12) | Maximaal 400 dagen; daarna automatisch verwijderd. Blijft bewaard wanneer je je opgeslagen gegevens wist, omdat het niets over je portefeuille zegt, en wordt direct verwijderd zodra je je account verwijdert. |
| Zelf ingevulde of gemelde fondskosten (§2.13) | Tot je ze verwijdert; direct verwijderd wanneer je je opgeslagen gegevens wist of je account verwijdert. |
6. Hoe beveiligen wij jouw gegevens?
- Alle data wordt versleuteld opgeslagen (encryption at rest) en versleuteld verzonden (TLS/HTTPS).
- Authenticatie verloopt via eenmalige verificatiecodes (OTP) per e-mail — er worden geen wachtwoorden opgeslagen.
- Toegang tot productiesystemen is beperkt tot de twee oprichters.
- Wij gebruiken twee-factor authenticatie op alle interne accounts (GitHub, Supabase, Vercel, Stripe).
- Je kunt je eigen account extra beveiligen met optionele tweefactor-authenticatie (TOTP via een authenticator-app).
- Dagelijkse automatische databaseback-ups.
7. Jouw rechten
Op grond van de AVG heb je de volgende rechten:
Recht op inzage — Je kunt opvragen welke gegevens wij van je verwerken.
Recht op rectificatie — Je kunt onjuiste gegevens laten corrigeren.
Recht op verwijdering — Je kunt je account en alle bijbehorende gegevens laten verwijderen. Dit kan direct via Instellingen in de app, of door een e-mail te sturen naar privacy@stockquarters.nl.
Recht op data-export (dataportabiliteit) — Je kunt al je gegevens downloaden als JSON-bestand via de exportfunctie in Instellingen; je transacties kun je daarnaast ook als CSV-bestand downloaden.
Recht op beperking van verwerking — Je kunt ons vragen de verwerking van je gegevens tijdelijk te beperken.
Recht van bezwaar — Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Recht op intrekking van toestemming — Voor zover wij gegevens verwerken op basis van jouw toestemming (bijvoorbeeld de vrijwillige gegevensdeling voor productverbetering, zie §2.5), kun je deze toestemming op elk moment intrekken. Intrekking heeft geen invloed op de rechtmatigheid van de verwerking vóór het moment van intrekking.
Recht om een klacht in te dienen — Je kunt een klacht indienen bij de toezichthoudende autoriteit in jouw land van verblijf. In Nederland is dit de Autoriteit Persoonsgegevens. In België is dit de Gegevensbeschermingsautoriteit.
Voor al deze verzoeken kun je contact opnemen via privacy@stockquarters.nl. Wij reageren binnen 30 dagen.
8. Geautomatiseerde besluitvorming
Wij nemen geen geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare aanmerkelijke gevolgen voor jou op basis van je gegevens. Alle berekeningen in StockQuarters (P&L, rendement, diversificatie) zijn informatief en vormen geen aanbeveling of besluit.
9. Kinderen
StockQuarters is niet bedoeld voor personen jonger dan 18 jaar. Wij verzamelen niet bewust gegevens van minderjarigen. Als wij ontdekken dat een minderjarige zich heeft geregistreerd, verwijderen wij het account en alle bijbehorende gegevens.
10. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. Bij wezenlijke wijzigingen stellen wij je hiervan op de hoogte via e-mail, met een duidelijke samenvatting van de wijzigingen. De meest recente versie is altijd beschikbaar op stockquarters.nl/privacy, inclusief een versienummer en de datum van de laatste wijziging.
11. Contact
Heb je vragen over dit privacybeleid of over de verwerking van je gegevens?
StockQuarters Capital VOF
E-mail: privacy@stockquarters.nl (privacyzaken) / hello@stockquarters.nl (overig)
Adres: Le Mairekade 77, 1013 CB Amsterdam
12. Gebruikers in de Verenigde Staten
StockQuarters is een Nederlandse dienst, gemaakt voor beleggers in Europa. Wij bieden op dit moment geen abonnementen aan aan mensen in de Verenigde Staten of de bijbehorende gebieden; bezoekers van daaruit kunnen zich in plaats daarvan inschrijven op onze Amerikaanse wachtlijst. Deze paragraaf geeft bezoekers uit de Verenigde Staten en leden van de wachtlijst de informatie waar privacywetgeving van Amerikaanse staten, zoals de California Online Privacy Protection Act, om vraagt. De rest van dit beleid is volledig op jou van toepassing.
- Wat wij verzamelen. De categorieën uit §2: je e-mailadres en accountgegevens, de broker-exports die je zelf uploadt, de status van je abonnement bij onze betaalprovider, technische gegevens zoals je IP-adres en browser en — als je je op de wachtlijst inschrijft — de brokers die je kiest en het land van je verbinding.
- Wie het ontvangt. Alleen de dienstverleners uit §4, en alleen om de dienst te laten werken: Vercel (hosting, inclusief cookieloze bezoekersstatistieken), Supabase (database en inloggen), Stripe (betalingen, inclusief de fraudepreventiesignalen die Stripe verzamelt), Resend (e-mail), Proton (onze teammailbox) en Upstash (snelheidsbegrenzing).
- Geen verkoop, geen delen, geen gerichte advertenties. Wij verkopen je persoonsgegevens niet en delen ze niet voor gedragsgerichte advertenties over verschillende contexten heen, zoals die begrippen in de Californische wetgeving worden gebruikt. Wij tonen geen advertenties en bouwen geen advertentieprofielen.
- Do Not Track en Global Privacy Control. Wij volgen je niet over andere websites en laten derden dat niet doen op de onze, dus er is niets wat deze signalen kunnen uitschakelen. Stuurt je browser er een mee, dan respecteren wij dat; de dienst werkt hoe dan ook hetzelfde.
- Leeftijd. StockQuarters is niet bedoeld voor mensen onder de 18 jaar, of onder de meerderjarigheidsleeftijd waar je woont als die hoger is. Wij verzamelen niet bewust gegevens van kinderen onder de 13.
- Jouw keuzes. Je kunt ons vragen de persoonsgegevens die wij over jou hebben in te zien, te corrigeren of te verwijderen via privacy@stockquarters.nl. Wij reageren binnen 30 dagen en behandelen je niet anders omdat je het vraagt. Je kunt je account ook zelf verwijderen bij Instellingen, en je afmelden voor de wachtlijst via de link in elke wachtlijstmail.
- Wijzigingen. Als wij dit beleid wijzigen, passen wij het versienummer en de datum bovenaan deze pagina aan; bij wezenlijke wijzigingen sturen wij je eerst een samenvatting per e-mail (zie §10).