Privacybeleid
Laatst bijgewerkt: 17 mei 2026
Dit Privacybeleid legt uit welke persoonsgegevens CvNeat verzamelt, hoe wij deze gebruiken, met wie wij ze delen, en welke rechten U heeft onder de Algemene Verordening Gegevensbescherming (AVG/GDPR) van de EU. Als iets hier onduidelijk is, e-mail ons dan op het onderstaande adres en wij leggen het uit.
1. Wie wij zijn
De verwerkingsverantwoordelijke voor CvNeat is een natuurlijke persoon die als zelfstandig ondernemer (autónomo) vanuit Spanje opereert. U kunt ons via de onderstaande contactgegevens bereiken voor elke vraag over dit Privacybeleid of over Uw persoonsgegevens.
CvNeat
E-mail: privacy@cvneat.com
2. Welke persoonsgegevens wij verzamelen
- Accountgegevens: Uw e-mailadres en een gehasht (eenrichtings-)wachtwoord. Wij zien Uw wachtwoord nooit in leesbare tekst.
- CV-inhoud: alles wat U in de CV-editor typt - naam, contactgegevens, werkervaring, opleiding, vaardigheden en (in DACH-sjablonen) een optionele foto. Dit zijn Uw gegevens; U bepaalt erover.
- Factureringsgegevens: als U een abonnement neemt, verwerkt Stripe Uw kaartgegevens namens ons. Wij ontvangen Uw Stripe-klant-ID, abonnementsstatus, abonnement en huidige einddatum, maar nooit Uw kaartnummer.
- Sessiecookies: twee first-party cookies, één om U ingelogd te houden en één om bescherming te bieden tegen cross-site request forgery (CSRF). Geen tracking- of reclamecookies van derden.
- Operationele logs: minimale serverlogs (tijdstempel, IP-adres, verzoekpad) bewaard voor beveiliging en foutopsporing.
3. Waarom wij ze verzamelen (rechtsgrond)
- Art. 6(1)(b) AVG - uitvoering van een overeenkomst: account, CV-inhoud en factureringsgegevens zijn nodig om de dienst te leveren waarvoor U zich heeft aangemeld.
- Art. 6(1)(f) AVG - gerechtvaardigde belangen: operationele logs en sessiecookies om de dienst veilig te houden, fraude te voorkomen en misbruik te onderzoeken.
- Art. 6(1)(a) AVG - toestemming: als wij ooit cookies toevoegen die niet strikt noodzakelijk zijn, vragen wij eerst Uw toestemming. Vandaag gebruiken wij geen dergelijke cookies.
4. Met wie wij ze delen
Wij gebruiken een klein aantal verwerkers. Elk is gebonden aan een schriftelijke verwerkersovereenkomst en verwerkt gegevens uitsluitend volgens onze instructies.
- Stripe - betalingsverwerking. Stripe ontvangt Uw e-mailadres en kaartgegevens wanneer U zich abonneert. Zie de privacyverklaring van Stripe voor meer informatie.
- Microsoft Azure - host onze applicatieservers en PostgreSQL-database. Gegevens worden opgeslagen in regio's van de Europese Unie en uitsluitend verwerkt op onze instructies overeenkomstig art. 28 AVG.
- Provider voor transactionele e-mail: bezorgt e-mails voor wachtwoordherstel en accountmeldingen. Wordt uitsluitend voor transactionele berichten gebruikt, nooit voor marketing.
Wij verkopen Uw persoonsgegevens niet. Wij delen ze niet met adverteerders.
5. Waar wij ze opslaan
Applicatiegegevens worden opgeslagen op servers in de Europese Unie. Stripe verwerkt betalingsgegevens volgens zijn eigen infrastructuur; eventuele doorgiften buiten de EER steunen op de EU-modelcontractbepalingen en aanvullende maatregelen.
6. Hoe lang wij ze bewaren
- Account- en CV-gegevens: bewaard tot U Uw account verwijdert.
- Back-ups: bewaard tot 30 dagen na accountverwijdering, daarna definitief gewist.
- Facturerings- en belastinggegevens: facturen en betaalbewijzen worden tot 6 jaar bewaard om te voldoen aan de Spaanse boekhoud- en belastingwetgeving (art. 30 Código de Comercio; art. 66 Ley General Tributaria).
- Operationele logs: bewaard gedurende maximaal 90 dagen, daarna verwijderd.
7. Uw rechten onder de AVG
U heeft het recht op:
- Inzage in een kopie van de persoonsgegevens die wij over U hebben.
- Rectificatie van onjuiste of onvolledige gegevens.
- Gegevenswissing ("recht op vergetelheid") van Uw persoonsgegevens.
- Gegevensoverdraagbaarheid - ontvang Uw gegevens in een machine-leesbaar formaat.
- Beperking van de verwerking in bepaalde omstandigheden.
- Bezwaar tegen verwerking op basis van onze gerechtvaardigde belangen.
- Indienen van een klacht bij Uw nationale toezichthoudende autoriteit voor gegevensbescherming. In Spanje is dit de Agencia Española de Protección de Datos (AEPD), www.aepd.es.
Om een van deze rechten uit te oefenen, e-mail ons op privacy@cvneat.com. Wij reageren binnen 30 dagen.
8. Accountverwijdering en gegevenswissing
U kunt Uw account op elk moment verwijderen via Instellingen → Account verwijderen. Verwijdering is een volledige wissing: Uw gebruikersrecord, profiel, CV's en actieve sessies worden in één transactie uit de live database verwijderd, en een eventueel actief Stripe-abonnement wordt tegelijkertijd opgezegd. Back-ups met Uw gegevens worden binnen 30 dagen definitief overschreven. Factureringsgegevens die wettelijk vereist zijn (facturen, betaalbewijzen) worden gedurende de wettelijk vereiste periode bewaard op grond van art. 6(1)(c) AVG.
9. Cookies
CvNeat gebruikt twee strikt noodzakelijke first-party cookies: één om U ingelogd te houden (sessie) en één om formulierverzendingen te beschermen tegen cross-site request forgery (CSRF). Wij gebruiken geen analyse-, reclame- of trackingcookies. Mocht dit ooit veranderen, dan vragen wij Uw toestemming via een cookiebanner voordat er een niet-essentiële cookie wordt geplaatst.
10. Minderjarigen
CvNeat is niet gericht op kinderen jonger dan 14 jaar, de minimumleeftijd voor een geldige toestemming voor de verwerking van persoonsgegevens naar Spaans recht (art. 7 LOPDGDD 3/2018). Wij verzamelen niet bewust gegevens van kinderen jonger dan 14 jaar. Als U vermoedt dat een kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op en wij verwijderen deze.
11. Wijzigingen in dit beleid
Bij materiële wijzigingen sturen wij geregistreerde gebruikers ten minste 30 dagen vóór de inwerkingtreding een e-mail. De datum "Laatst bijgewerkt" bovenaan deze pagina geeft altijd de huidige versie weer.
12. Contact
Vragen over dit beleid of Uw gegevens? E-mail privacy@cvneat.com.