Privacyverklaring
Laatst bijgewerkt: 8 september 2026 · Versie 1.1
Wie zijn wij
Het Partnerportaal wordt geëxploiteerd door Uitjes in Holland, een handelsnaam van Prikr B.V. We bieden activiteiten en uitjes aan en werken daarvoor samen met aanbieders. Dit portaal is de operationele omgeving voor onze aanbieders.
- Algemeen contact: [email protected]
- Privacy / data-vragen: [email protected] (Jasper van Doorn, contactpersoon privacy)
Welke gegevens verwerken wij
We verwerken de volgende categorieën persoonsgegevens:
- Contactgegevens — naam, e-mailadres, telefoonnummer, functie.
- Bedrijfsgegevens — bedrijfsnaam, adres, KvK, btw-nummer, IBAN voor uitbetaling.
- Boekingsgegevens — naam en contactgegevens van de boekende klant, datum, aantal personen, voorkeuren.
- Communicatie — e-mail, chatberichten en notities die uitgewisseld worden via het portaal.
- Openen en aanklikken van onze e-mail — of een bericht dat wij je stuurden geopend en aangeklikt is, en op welk moment. Zie de aparte paragraaf hieronder: dit meet minder dan het lijkt, en niet alle e-mail wordt gemeten.
- Betaalgegevens — verwerkt via onze payment-provider (Mollie). Wij ontvangen alleen de status en transactie-ID, niet de volledige kaartgegevens.
- Account- en logging-data — login-tijden, IP-adressen (kort bewaard t.b.v. fraudedetectie), browser-fingerprint van je sessie.
Doel en grondslag
We verwerken deze gegevens om:
- De overeenkomst uit te voeren — boekingen afhandelen, communicatie tussen klant en aanbieder faciliteren, uitbetalingen verwerken (artikel 6 lid 1b AVG).
- Ons gerechtvaardigd belang — fraudedetectie, service-verbetering, klant-support en interne analyses (artikel 6 lid 1f AVG).
- Wettelijke verplichtingen — boekhouding, btw-aangifte, archiefplicht (artikel 6 lid 1c AVG).
Openen en aanklikken van onze e-mail
Bij een deel van de e-mail die wij versturen houden we bij of het bericht geopend is en of er op een link in geklikt is. Dat doen we met een klein, onzichtbaar plaatje onderin het bericht, en door links eerst langs onze eigen server te laten lopen voordat je op de bestemming uitkomt.
Waarom. Wij regelen een uitje met leveranciers die het uitvoeren. Of een aanbieder onze uitvraag gezien heeft, en of een klant de bevestiging binnen heeft, bepaalt of wij achter iets aan moeten. Dit is ons gerechtvaardigd belang (artikel 6 lid 1f AVG). We gebruiken het niet om profielen op te bouwen en niet om reclame op af te stemmen.
Wat dit wel en niet meet. Een opgehaald plaatje is geen bewijs dat iemand iets gelezen heeft. Veel e-mailprogramma's — Apple Mail en Gmail bijvoorbeeld — halen plaatjes automatisch op, ook als je het bericht nooit opent. Veel bedrijfsmailservers klikken links vooraf aan om ze te controleren. Wij herkennen die automatische ophalingen en tellen ze niet als openen; wat we niet zeker weten laten we leeg staan in plaats van het af te ronden naar "geopend". Zet je e-mailprogramma geen plaatjes aan, dan meten we niets — en dat betekent bij ons niet dat je de mail niet gelezen hebt.
Wat we niet meten. E-mail over je privacyrechten (bijvoorbeeld het bericht waarmee je je eigen gegevens opvraagt), over afmelden, en e-mail die toegang tot een account regelt (uitnodiging, wachtwoord herstellen, activatie) krijgt nooit een plaatje of een herschreven link. Dat ligt vast in het systeem zelf en niet in een instelling die per bericht gekozen wordt. De afmeldlink in onze e-mail loopt nooit langs onze telling.
Wat we bewaren. Per ophaling leggen we het tijdstip vast, welk e-mailprogramma of welke tussenserver hem deed, en ons oordeel of het om een mens of om een automatische ophaling ging. Het IP-adres gebruiken we alleen op dat moment om te herkennen of het verkeer van een bekende tussenserver kwam; we slaan het niet op. Die losse ophalingen bewaren we 90 dagen.
Wat je kunt doen. Zet je e-mailprogramma zo in dat het geen plaatjes laadt, dan meten wij het openen niet. Wil je zien wat we over jou hebben vastgelegd, vraag dan je gegevens op — het overzicht laat per bericht zien wat er is waargenomen en wat wij daaruit hebben afgeleid. Je kunt ook bezwaar maken tegen deze verwerking via [email protected].
Bewaartermijnen
- Boekhoudkundige data (facturen, uitbetalingen): 7 jaar (wettelijke fiscale bewaarplicht).
- Contact- en accountgegevens: tot 2 jaar na de laatste actieve interactie, daarna geanonimiseerd of verwijderd.
- Boekingsgegevens: 7 jaar (gekoppeld aan boekhouding).
- Marketing-toestemming: tot intrekking; het opt-out-record bewaren we administratief.
- Logs: 90 dagen, behalve voor security-incidenten.
- Openen en aanklikken van e-mail: de losse ophalingen 90 dagen; de conclusie eruit ("geopend op", "aangeklikt op") blijft bij het bericht zelf staan en volgt de termijn van dat bericht.
Met wie delen wij gegevens
We delen gegevens alleen met partijen die we nodig hebben om de dienst te leveren. Met elke partij hebben we een verwerkers- of dienstverleningsovereenkomst.
- Hetzner (DE) — hosting van de applicatie en database.
- Resend (US/EU) — versturen van transactionele e-mail.
- HubSpot (EU) — CRM voor sales en klant-communicatie.
- eBoekhouden (NL) — boekhouding en factuurverwerking.
- Cloudflare (US/EU) — CDN, DDoS-bescherming en DNS.
- Mollie (NL) — payment-provider voor uitbetalingen.
- Google (EU/US) — Google Calendar OAuth voor kalender-synchronisatie (alleen als je de integratie zelf activeert).
- Sentry (US/EU) — error-monitoring; persoonlijke identifiers worden vóór verzending geredact.
Bij doorgifte buiten de EER baseren we ons op de Standard Contractual Clauses van de Europese Commissie.
Jouw rechten
Onder de AVG heb je recht op:
- Inzage — een overzicht van de gegevens die we over jou bewaren.
- Correctie — onjuiste gegevens laten aanpassen.
- Verwijdering — gegevens laten wissen, voor zover wettelijk toegestaan.
- Dataportabiliteit — je gegevens in een gestructureerd formaat ontvangen.
- Beperking — verwerking tijdelijk laten pauzeren.
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Stuur een verzoek naar [email protected]. We reageren binnen 30 dagen. Een self-service flow voor deze rechten staat op de roadmap.
Cookies
Het Partnerportaal gebruikt alleen functionele cookies: één session-cookie waarmee we jouw login onthouden en een CSRF-cookie tegen request-forgery. Beide zijn strict-secure ingesteld. Er staan geen analytics-, advertising- of social-cookies op het portaal.
Beveiliging
Verbinding via HTTPS met HSTS, wachtwoorden gehashed met bcrypt, sessions met korte levensduur (7 dagen), structurele logging met PII-redaction en periodieke dependency-updates. Onze volledige security-aanpak staat beschreven in onze interne security-baseline.
Klacht
We helpen je graag eerst zelf. Komen we er samen niet uit? Dan kan je een klacht indienen bij de Autoriteit Persoonsgegevens.