Privacybeleid
Laatst bijgewerkt: 8 oktober 2026 (versie 1.16) · de Franse versie is rechtsgeldig.
Privacybeleid · bloo.Cards
Laatste update: 8 oktober 2026 · Versie 1.16. De Franse versie is de wettelijke en originele versie en is de authentieke versie (zie Artikel 18).
Bij bloo.Cards is de bescherming van uw privacy een prioriteit. Dit Privacybeleid legt uit hoe wij uw persoonsgegevens verzamelen, gebruiken, delen en beschermen, in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG, Verordening (EU) 2016/679), de « ePrivacy »-richtlijn (2002/58/EG, zoals gewijzigd) en de Belgische wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens.
De dienst bloo.Cards (« het Platform », « de Dienst ») wordt momenteel geëxploiteerd op het domein blcrds.com (backoffice en Wallet-applicatie); de openbare kaarten worden geserveerd op mybloo.cards. De domeinen bloo.cards, mybloo.cards, wallet.bloo.cards en cards.blcrds.com maken deel uit van hetzelfde ecosysteem.
Inhoudsopgave
- Artikel 1. Verwerkingsverantwoordelijke
- Artikel 2. Categorieën van verzamelde gegevens
- Artikel 3. Rechtsgronden van de verwerking
- Artikel 4. Doeleinden van de verwerking
- Artikel 5. Ontvangers van de gegevens
- Artikel 6. Verwerkers en onderaannemers
- Artikel 7. Bewaartermijnen
- Artikel 8. Beveiliging en bescherming van de gegevens
- Artikel 9. Internationale doorgifte van gegevens
- Artikel 10. Cookies en volgtechnologieën
- Artikel 11. Toegang tot het profiel en overdraagbaarheid
- Artikel 12. Rechten van de gebruiker (AVG)
- Artikel 13. Beheer van de toestemming
- Artikel 14. Kinderen en minderjarigen
- Artikel 15. Wijzigingen van het Beleid
- Artikel 16. Contact en uitoefening van de rechten
- Artikel 17. Wallet, scannen van visitekaartjes, getrouwheid en partnerkandidaturen
- Artikel 18. Referentietaal en taalvoorrang
Artikel 1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor uw persoonsgegevens is:
- MOLDEREZ-CONSULT SRL
- Ondernemingsnummer (KBO): 0842.262.084
- Intracommunautair btw-nummer: BE 0842.262.084
- Maatschappelijke zetel: Square Valère-Gille 13, bus 5, 1050 Elsene, België
- Contact privacy / gegevensbescherming: privacy@bloo.cards
- Juridisch contact: legal@bloo.cards
- Algemeen contact: hello@bloo.cards
Als verwerkingsverantwoordelijke bepaalt Molderez-Consult SRL de doeleinden en de middelen van de verwerking van uw gegevens. Voor elke vraag met betrekking tot uw persoonsgegevens is een specifiek contactpunt voor gegevensbescherming bereikbaar op het adres privacy@bloo.cards.
Molderez-Consult SRL heeft tot op heden geen functionaris voor gegevensbescherming (DPO) aangesteld in de zin van Artikel 37 AVG, aangezien deze aanstelling niet verplicht is gelet op de aard en de huidige omvang van onze verwerkingen. Een contactpunt « privacy » staat niettemin in voor de opvolging van de conformiteit en de behandeling van uw verzoeken.
Artikel 2. Categorieën van verzamelde gegevens
2.1 Overzicht
Wij verzamelen verschillende categorieën van persoonsgegevens naargelang uw gebruik van het Platform. Hieronder vindt u een gedetailleerd overzicht:
| Categorie | Type gegeven | Bron | Verplicht? |
|---|---|---|---|
| Identificatiegegevens | Voornaam, naam, e-mailadres, telefoonnummer, profielfoto | Registratie, gebruikersprofiel | E-mail: ja · Andere: nee |
| Authenticatiegegevens | Gehasht wachtwoord (Argon2id), gehasht ondoorzichtig sessietoken (SHA-256), eenmalige verificatiecode (OTC) verzonden per e-mail of per sms, OAuth-identificatoren (Google / LinkedIn) | Registratie, aanmelding | Ja |
| Bedrijfsgegevens | Bedrijfsnaam, btw-nummer, postadres, land, facturatiegegevens | Profiel, B2B-facturatie | Nee (behalve bij professionele facturatie) |
| Gegevens van de digitale kaart | Tekst, afbeeldingen (JPEG/PNG/WebP), video's (MP4/WebM), PDF, links, contactgegevens | Aanmaken / bewerken van de kaart | Nee |
| Publieksgegevens (analytics van de kaart) | Aantal weergaven, QR-scans, NFC-taps, type toestel, browser, verwijzende bron (referrer), geolocatie op stadsniveau (geen individuele identificatie van bezoekers) | Raadpleging van de openbare kaarten | Nee |
| Betalingsmetadata | Data, bedragen, betaalmiddel, status, transactie-identificator (via Mollie). Er wordt door bloo.Cards geen enkel kaartnummer of CVV-code opgeslagen | Transacties via Mollie | Ja (bij betalend abonnement) |
| Voorkeur-/toestemmingsgegevens | Cookietoestemmingskeuze, taal (bloo-lang), thema (bloo-theme) | Navigatie, gebruikersinstellingen | Functioneel: ja · Analytics: nee |
| Contactgegevens (formulieren) | Inhoud van de aanvragen die via onze formulieren worden verzonden | Contactformulieren | Nee |
| Wallet-/Netwerkgegevens | Door de gebruiker opgeslagen contacten (kaartuitwisseling, gescand visitekaartje, handmatige invoer) en de identiteit die ze heeft verzameld, geschiedenis van kaartuitwisselingen en interacties (zie Artikelen 5.4 en 17.1) | Wallet-applicatie / Netwerk-functie | Nee |
| Aan de Wallet gekoppelde toestellen | Naam van het toestel afgeleid van de browser en het besturingssysteem, datum van toevoeging, van laatste gebruik en van vervaldag, met SHA-256 gehasht token van het toestel (zie Artikel 17.1) | Koppeling van een telefoon vanuit de backoffice | Nee (alleen als u een telefoon koppelt) |
| Scannen van visitekaartjes | Foto van het kaartje (doorgegeven om te lezen, niet bewaard), gelezen velden die de gebruiker controleert, technisch logboek van de scan (zie Artikel 17.2) | Scanner van de Wallet-applicatie | Nee |
| Getrouwheidsgegevens | Deelname (data van aansluiting, eerste en laatste bezoek), stempels, punten, aantal bezoeken, gecumuleerd bedrag van de geregistreerde aankopen, status, beloningsbonnen, register van de verrichtingen (zie Artikel 17.3) | Getrouwheidsprogramma's van handelaars (Wallet) | Nee |
| Kandidaturen voor het partnerprogramma | Gekozen programma, bedrijf, naam van de contactpersoon, e-mail, land; voor een kandidatuur: telefoon, website, verwacht aantal klanten, motivatie; datum en versie van de toestemming (zie Artikel 17.4) | Formulieren op de pagina van het partnerprogramma | Programma, bedrijf, naam, e-mail en toestemming (motivatie voor een kandidatuur): ja · Andere: nee |
| Technische gegevens | IP-adres, User-Agent, toegangslogs, tijdstempels | Servers, logs | Ja (werking van de infrastructuur) |
2.2 Gevoelige gegevens (Artikel 9 AVG)
Wij verzamelen niet opzettelijk gevoelige gegevens in de zin van Artikel 9 AVG (ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, lidmaatschap van een vakbond, genetische gegevens, biometrische gegevens, gezondheidsgegevens, gegevens over het seksuele leven of de seksuele geaardheid).
Indien u ervoor kiest dergelijke gegevens te publiceren in de inhoud van uw kaart (tekst, afbeeldingen, video's), draagt u daarvoor de volledige verantwoordelijkheid als verantwoordelijke voor die inhoud en verleent u ons een licentie om deze te hosten en weer te geven, overeenkomstig onze Algemene Voorwaarden.
2.3 Optionele gegevens
Bepaalde gegevens zijn niet noodzakelijk voor het gebruik van het Platform:
- profielfoto;
- telefoonnummer;
- gedetailleerde bedrijfsgegevens (buiten facturatie);
- kaartinhoud (afbeeldingen, video's, PDF);
- publieksgegevens (de analytics kunnen beperkt zijn).
De weigering om deze optionele gegevens te verstrekken, heeft geen invloed op de toegang tot de essentiële diensten.
Artikel 3. Rechtsgronden van de verwerking (Artikel 6 AVG)
Wij verwerken uw persoonsgegevens uitsluitend op basis van een van de volgende rechtsgronden waarin Artikel 6 AVG voorziet:
| Rechtsgrond | AVG-artikel | Type verwerking | Voorbeelden |
|---|---|---|---|
| Uitvoering van de overeenkomst | 6(1)(b) | Noodzakelijk om uw account aan te maken en te beheren en om de Dienst te leveren | Identificatie, authenticatie, hosting van de kaartgegevens, facturatie, verzending van de facturen, Wallet (koppeling van een telefoon, contacten, klantenkaarten), behandeling van de kandidaturen voor het partnerprogramma, vertaling van de berichten van de Meertalige chat |
| Gerechtvaardigd belang | 6(1)(f) | De Dienst beveiligen, verbeteren en onderhouden | Serverlogs, preventie van fraude en misbruik, beveiliging, technische diagnoses, logboek van de scans van visitekaartjes (gebruiksquotum) |
| Toestemming | 6(1)(a) | Verwerkingen waarvoor uw voorafgaande akkoord vereist is | Cookies en publieksmeting (Google Analytics 4), eventuele commerciële communicatie, inschrijving om verwittigd te worden bij de opening van de kandidaturen voor het partnerprogramma |
| Wettelijke verplichting | 6(1)(c) | Naleving van de Belgische en EU-wettelijke verplichtingen | Archivering van de facturen (10 jaar vanaf 1 januari volgend op hun uitreiking, Belgisch btw-wetboek, artikel 60), antwoorden op rechtmatige verzoeken van de autoriteiten |
Belangrijk: voor elke verwerking is één enkele rechtsgrond van toepassing. Wanneer de verwerking op uw toestemming berust, kunt u deze op elk moment intrekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerkingen die vóór de intrekking werden uitgevoerd.
Artikel 4. Doeleinden van de verwerking
Uw gegevens worden uitsluitend verwerkt voor de volgende doeleinden:
4.1 Contractuele doeleinden (art. 6(1)(b) AVG)
- Aanmaken en beheren van het account: registratie, authenticatie, toegang tot het Platform;
- Mobiel nummer: verificatie van het account en contactgegeven van de eerste kaart (uitvoering van de overeenkomst);
- Levering van de Dienst: aanmaken, bewerken, personaliseren en delen van de digitale kaarten;
- Beheer van de abonnementen: toewijzing van het passende plan en beheer van de functionaliteitslimieten;
- Facturatie en betalingen: uitreiking van de facturen, verwerking van de betalingen via Mollie, archivering met het oog op fiscale conformiteit (10 jaar);
- Klantenondersteuning: behandeling van de aanvragen, technische bijstand, oplossing van incidenten;
- Wallet: koppeling van uw telefoon, weergave van uw identiteiten en van uw QR-code om te delen, beheer van uw contacten en van uw klantenkaarten, lezen van de visitekaartjes die u scant (zie Artikel 17);
- Kandidaturen voor het partnerprogramma: behandeling van en antwoord op uw kandidatuur (precontractuele maatregelen op uw verzoek, zie Artikel 17.4);
- Meertalige chat: automatische vertaling van de berichten die via de module Chat worden uitgewisseld, wanneer de houder van de kaart de optie Meertalige chat heeft afgesloten en, voor de bezoeker, op zijn eigen verzoek, wanneer hij zijn taal kiest; alleen de tekst van de berichten wordt aan de vertaalaanbieder doorgegeven, nooit de naam, het e-mailadres of het IP-adres van de deelnemers (zie Artikelen 6 en 7);
- Identiteitscontrole bij een verdacht account: als de naam van een account fictief lijkt, vragen wij u via een persoonlijke link per e-mail om binnen 48 uur uw echte voornaam en naam op te geven en daarna binnen 8 uur uw e-mailadres (behouden of nieuw) te bevestigen via een eenmalige link die naar dat adres wordt gestuurd; als het adres wijzigt, wordt een bericht naar het oude adres gestuurd. Verwerkte gegevens: naam en voornaam (vóór en na correctie), oud en nieuw e-mailadres, tijdstippen van de stappen. Zonder geldig antwoord binnen de termijn worden uw kaarten gepauzeerd en wordt uw account opgeschort; u ontvangt een gemotiveerde kennisgeving en kunt de beslissing betwisten via hello@bloo.cards. Rechtsgrond: uitvoering van de overeenkomst (Algemene Gebruiksvoorwaarden, artikelen 9.3 en 5.4) en gerechtvaardigd belang van bloo.Cards om valse accounts te bestrijden (zie Artikel 4.2); bewaartermijn: zie Artikel 7;
- Dienstgerelateerde communicatie: wettelijke meldingen, wijzigingen van de Voorwaarden of van het Beleid, onderhoudsberichten.
4.2 Doeleinden op basis van het gerechtvaardigd belang (art. 6(1)(f) AVG)
- Beveiliging en fraudepreventie: detectie van ongeoorloofde toegang, monitoring van afwijkend gedrag, bescherming van de accounts;
- Onderhoud en verbetering van de Dienst: technische diagnoses, correctie van anomalieën, optimalisatie van de prestaties;
- Beheer van klachten en geschillen: behandeling van betwistingen en verdediging van onze rechten;
- Quotum en preventie van misbruik: technisch logboek van de scans van visitekaartjes (zonder afbeelding of gelezen tekst) en beperking van het aantal verzendingen van het partnerformulier (hash van het IP-adres);
- Applicatiefirewall (WAF) en IP-adressen van de accounts: registratie van het IP-adres en het land (lokaal bepaald op basis van de DB-IP-databank, zonder externe dienst) bij de inschrijving en bij elke aanmelding, en voor de verzoeken die door de firewall worden geweigerd (IP-adres, land, gevraagde pagina), om valse accounts, robots en aanvallen op te sporen en te blokkeren; deze gegevens worden aan geen enkele derde doorgegeven en 90 dagen bewaard (zie Artikel 7);
- Bestrijding van valse accounts: identiteitscontrole bij een verdacht account (zie Artikel 4.1);
- Analyse van de technische logs: detectie van storingen en aanvallen.
Afwegingstoets: voor de verwerkingen op basis van het gerechtvaardigd belang hebben wij beoordeeld dat ons belang om een beveiligde, betrouwbare en conforme Dienst te leveren, primeert op uw belangen, rechten en vrijheden, met name omdat u zich tegen deze verwerkingen kunt verzetten (zie Artikel 12).
4.3 Doeleinden op basis van de toestemming (art. 6(1)(a) AVG)
- Publieksmeting: Google Analytics 4, uitsluitend geactiveerd na uw toestemming (opt-in);
- Partnerprogramma: u per e-mail verwittigen bij de opening van de kandidaturen, als u zich daarvoor hebt ingeschreven (zie Artikel 17.4);
- Nieuwsbrief: u ons nieuws en de lanceeraanbieding toesturen als u zich via het nieuwsbriefformulier van de site hebt ingeschreven en uw adres hebt bevestigd (dubbele opt-in), met de mogelijkheid om u op elk moment uit te schrijven (zie Artikel 13.3).
4.4 Doeleinden op basis van een wettelijke verplichting (art. 6(1)(c) AVG)
- Fiscale archivering: bewaring van de facturen en transacties gedurende 10 jaar vanaf 1 januari volgend op hun uitreiking (Belgisch btw-wetboek, artikel 60);
- Verzoeken van de autoriteiten: antwoord op gerechtelijke beslissingen en rechtmatige verzoeken van de ordediensten;
- Wettelijke aangiften: boekhoudkundige en fiscale verplichtingen.
4.5 Uitdrukkelijk uitgesloten doeleinden
Wij gebruiken uw gegevens nooit voor:
- de verkoop van uw persoonsgegevens aan derden;
- discriminerende profilering (afkomst, religie, seksuele geaardheid, enz.);
- volledig geautomatiseerde beslissingen die rechtsgevolgen teweegbrengen of u op significante wijze treffen (zie Artikel 12.7);
- het delen zonder toestemming met externe marketingpartners;
- het opstellen van kredietscores of de beoordeling voor verzekeringsdoeleinden;
- massasurveillance of gedragsmatige catalogisering.
Artikel 5. Ontvangers van de gegevens
Uw gegevens kunnen worden meegedeeld aan de volgende categorieën van ontvangers:
5.1 Interne ontvangers
- Technisch team: toegang voor de ondersteuning, de debugging en het onderhoud van de infrastructuur;
- Klantenondersteuning: toegang om uw aanvragen te behandelen;
- Conformiteit / juridisch: toegang om de AVG-conformiteit te controleren en de verzoeken tot uitoefening van rechten te behandelen;
- Facturatie: toegang tot de gegevens van facturen, betalingen en abonnementen.
De interne toegang is beperkt tot uitsluitend de bevoegde personen, volgens het principe van « need to know ».
5.2 Overheden en ordediensten
Wij kunnen uw gegevens meedelen:
- aan de gegevensbeschermingsautoriteiten, in antwoord op onderzoeksverzoeken;
- aan de ordediensten en gerechtelijke autoriteiten, op grond van een gerechtelijke beslissing, een bevel of een wettelijke vordering;
- aan de belastingautoriteiten, in het kader van onze boekhoudkundige en fiscale verplichtingen.
Wij geven aan deze verzoeken slechts gevolg wanneer wij daartoe wettelijk verplicht zijn en informeren de gebruiker, behalve wanneer de wet ons dit verbiedt.
Btw-nummers worden ter controle doorgegeven aan de VIES-dienst van de Europese Commissie (zie Artikel 6).
5.3 Bezoekers van uw kaarten
Wanneer een derde uw openbare digitale kaart raadpleegt:
- ziet hij uitsluitend de gegevens die u ervoor gekozen hebt te publiceren (tekst, afbeeldingen, links, contactgegevens);
- zijn de publieksstatistieken geaggregeerd (aantal weergaven, algemene lokalisatie op stadsniveau) en identificeren zij de bezoekers niet individueel;
- berust de uitwisseling van contactgegevens, indien een bezoeker u registreert via de Wallet-applicatie, op zijn eigen initiatief.
5.4 Andere gebruikers (Wallet-/Netwerk-functie)
De Wallet-applicatie biedt een « Netwerk »-functie (lichte CRM) waarmee een gebruiker de contactgegevens van door hem ontmoete contacten kan opslaan en organiseren, en deze kan exporteren. Deze contacten kunnen afkomstig zijn van een kaartuitwisseling, een gescand visitekaartje of een handmatige invoer (zie Artikel 17).
Rolverdeling (Artikelen 26 en 28 AVG): voor de aldus opgeslagen contactgegevens van derden treedt de kaarthoudende gebruiker op als verwerkingsverantwoordelijke: hij is het die beslist deze contactgegevens op te slaan, te bewaren en te gebruiken, en die daarvoor over een rechtsgrond moet beschikken (bijvoorbeeld de vrijwillige uitwisseling van visitekaartjes of de toestemming van de betrokkene). bloo.Cards treedt op als verwerker voor rekening van deze gebruiker: wij hosten en verwerken deze contacten volgens zijn instructies en uitsluitend voor de doeleinden van de Netwerk-functie, zonder deze voor onze eigen doeleinden te gebruiken.
Zoeken in het netwerk: het tonen, aan andere gebruikers, van links tussen openbare kaarten (zoeken tot het 3e niveau en 3D-grafiek) is een functie van het Platform waarvoor bloo.Cards verwerkingsverantwoordelijke is; ze wordt beschreven in Artikel 17.7. De contacten uit uw adresboek verschijnen er nooit.
Indien u een persoon bent wiens contactgegevens door een gebruiker van bloo.Cards werden opgeslagen en u uw rechten wenst uit te oefenen, wend u dan in de eerste plaats tot deze gebruiker (verwerkingsverantwoordelijke). Wij zullen uw verzoek naar hem doorspelen en hem bijstaan binnen de grenzen van onze rol als verwerker: privacy@bloo.cards.
5.5 Handelaars (getrouwheidsprogramma's)
Als u deelneemt aan het getrouwheidsprogramma van een handelaar, ziet die handelaar uitsluitend uw voornaam, de eerste letter van uw achternaam en de gegevens van uw deelname aan zijn programma (stempels, punten, bezoeken, geregistreerde aankopen, status, beloningsbonnen). Hij ziet noch uw e-mailadres, noch uw telefoonnummer (zie Artikel 17.3).
5.6 Partner-wederverkopers
Als u uw account hebt aangemaakt via de inschrijvingslink van een partner-wederverkoper van bloo.Cards (adres met « ?reseller= », op de inschrijvingspagina of in de Wallet), wordt uw account bij de aanmaak aan die wederverkoper gekoppeld. De wederverkoper wordt getoond vóór de aanmaak van het account. bloo.Cards kan een bestaand account ook voor opvolging aan een wederverkoper koppelen of naar een andere wederverkoper verplaatsen: deze opvolgingskoppeling geeft geen recht op commissie. Een account kan slechts aan één wederverkoper gekoppeld zijn.
- Wat de wederverkoper ziet: in zijn partnerruimte uitsluitend uw voornaam en naam, de naam van uw vennootschap, uw e-mailadres, de status van uw account, uw formule, het aantal van uw kaarten, de status en de periodiciteit (maandelijks of jaarlijks) van uw abonnement, de datum en de herkomst van de koppeling (link van de wederverkoper of bloo.Cards), de datum van uw eerste betaling, het einde van uw eerste jaar (waarna zijn commissie overgaat naar het tarief van de volgende jaren), het totaal van de gegenereerde en uitbetaalde commissies en, voor de berekening van zijn commissie, de datum en het bedrag exclusief btw van uw betaalde abonnementsfacturen die recht geven op commissie (tijdens uw eerste jaar en de volgende jaren). Bij een opvolgingskoppeling worden geen commissie en geen einde van de periode getoond. Hij ziet niet de privé-inhoud van uw kaarten, noch uw contacten, statistieken of betaalmiddelen, en heeft geen toegang tot uw beheerruimte;
- Co-branding: het logo en de naam van de wederverkoper kunnen, met de vermelding « Powered by bloo.cards », verschijnen op uw kaart, in uw beheerruimte en in de e-mails van bloo.Cards. Deze weergave geeft geen enkel gegeven door aan de wederverkoper;
- Rechtsgrond: gerechtvaardigd belang van bloo.Cards om de door zijn partners aangebrachte klanten op te volgen en te vergoeden, en om u door hen te laten begeleiden (artikel 6(1)(f) AVG); uitvoering van de overeenkomst tussen bloo.Cards en de wederverkoper (artikel 6(1)(b) AVG);
- Verbintenissen van de wederverkoper: zijn overeenkomst met bloo.Cards verbiedt hem deze gegevens te gebruiken voor andere doeleinden dan de commerciële opvolging van zijn bloo.Cards-klanten, ze over te dragen of ze te bewaren na het einde van zijn partnerschap;
- Uw recht van bezwaar: u kunt zich op elk moment tegen dit delen verzetten door te schrijven naar privacy@bloo.cards. De wederverkoper ziet dan uw naam, vennootschap en e-mailadres niet meer; alleen de gegevens die nodig zijn voor de boekhouding van reeds verschuldigde commissies worden bewaard (zie Artikel 7).
Artikel 6. Verwerkers en onderaannemers (Artikel 28 AVG)
Om de Dienst te leveren, doen wij een beroep op de onderstaande dienstverleners. De verwerkers die voor onze rekening gegevens verwerken, zijn gebonden door een verwerkersovereenkomst (DPA). YouTube en Vimeo, evenals OpenStreetMap Foundation (Nominatim), zijn geen verwerkers die door een dergelijke overeenkomst gebonden zijn: het zijn diensten van derden waaraan bepaalde gegevens worden doorgegeven, als ontvangers (net als de VIES-dienst van de Europese Commissie, zie Artikel 5.2):
| Verwerker | Functie | Locatie | Waarborgen |
|---|---|---|---|
| Falcon Internet · OVHcloud (Gravelines) | Hosting van de infrastructuur en de servers (waaronder de MariaDB-database, de logs en de mediabestanden: afbeeldingen, video's en documenten) | Europese Unie | DPA, AVG, SCC (in voorkomend geval) |
| Mollie | Verwerking van de betalingen (Bancontact, kaarten, iDEAL, PayPal, SEPA), met inbegrip van de voorschotten voor afspraken die de bezoekers van de kaarten betalen; voorschotten en vooruitbetalingen voor restaurantreservaties worden geïnd via de Mollie-rekening van het restaurant zelf; PCI-DSS-gecertificeerd | Nederland (EU) | DPA, AVG |
| AuthSMTP | Verzending van de transactionele e-mails (verificatie, facturen, meldingen) | Verenigd Koninkrijk | Adequaatheidsbesluit EU + SCC, DPA |
| Google (Google Ireland / Google LLC) | Maps, Places, OAuth (SSO) en Google Analytics 4 (optioneel, met toestemming) | Ierland (EU) / Verenigde Staten | EU-US Data Privacy Framework + SCC |
| LinkedIn Corporation (Microsoft) | « Sign In with LinkedIn » (optionele SSO, OpenID Connect) | Verenigde Staten | EU-US Data Privacy Framework |
| ModernMT | Automatische vertaling van de inhoud van de kaarten, op verzoek van de beheerder van de kaart, en van de berichten van de Meertalige chat (als terugvaloplossing); doorgegeven gegevens: teksten van de inhoud van de kaarten en tekst van de chatberichten (zonder naam, e-mailadres of IP-adres van de deelnemers) | Europese Unie | DPA, AVG |
| Langbly | Automatische vertaling van de berichten van de Meertalige chat, wanneer deze aanbieder is geactiveerd (anders: ModernMT); doorgegeven gegevens: uitsluitend de tekst van de berichten | Toegangspunt in de Europese Unie (eu.langbly.com) | AVG |
| Z.ai (JINGSHENG HENGXING TECHNOLOGY PTE. LTD) | Lezen door artificiële intelligentie van de in de Wallet gescande visitekaartjes; de foto wordt niet bewaard (zie Artikel 17.2) | Singapore | DPA, modelcontractbepalingen (SCC) |
| Anthropic PBC | AI-assistent van de backoffice: tekstvoorstellen voor de lege velden van de kaart (slogan, functie, hobby, slagzin, SEO-titel, -beschrijving en -trefwoorden), uitsluitend op verzoek van de gebruiker; doorgegeven gegevens: naam en type van de kaart, voornaam, naam, functie, bedrijf, afdeling en slogan van de module Contact, types van de actieve modules, stad van het eerste adres en de teksten die al in deze velden zijn ingevuld; nooit een e-mailadres, telefoonnummer of contact uit het adresboek | Verenigde Staten | Modelcontractbepalingen (SCC) |
| Twilio Inc. | Verzending van de verificatiecode bij de inschrijving (mobiel nummer, code van 6 cijfers) en van sms-meldingen aan de houder van de kaart (verzoek om een videogesprek vanaf de kaart, nieuw gesprek in de chat van de kaart wanneer de houder de sms-melding heeft ingeschakeld); doorgegeven gegevens voor de meldingen: telefoonnummer van de houder, voornaam of naam die de bezoeker heeft opgegeven en link om te antwoorden | Verenigde Staten | EU-US Data Privacy Framework + SCC |
| Recommand | Verzending van elektronische facturen via het Peppol-netwerk; doorgegeven gegevens: factuur in UBL-formaat (naam of handelsnaam, adres, btw- en ondernemingsnummer en e-mailadres van de klant, regels en bedragen) | België (EU) | AVG |
| OpenStreetMap Foundation (Nominatim-dienst) | Geocodering van de adressen en steden die de houders in de backoffice invoeren; doorgegeven gegeven: de tekst van het ingevoerde adres, verzonden vanaf onze server | Verenigd Koninkrijk | Adequaatheidsbesluit EU-Verenigd Koninkrijk |
| YouTube (Google LLC) · Vimeo | Afspelen van de video's die de houders in hun kaarten hebben ingevoegd; de video wordt pas na een klik van de bezoeker van YouTube of Vimeo geladen | Verenigde Staten | EU-US Data Privacy Framework |
De MariaDB-database en de applicatiesessies worden gehost op onze infrastructuur bij OVH (EU); het gaat niet om afzonderlijke diensten van derden, maar om softwarecomponenten die onder onze controle worden geëxploiteerd.
Deze lijst wordt ook, met de datum van bijwerking, gepubliceerd op de pagina Verwerkers.
6.1 Verwerkersovereenkomsten (DPA)
Onze verwerkers zijn gebonden door verwerkersovereenkomsten die in overeenstemming zijn met Artikel 28 AVG en die met name het volgende waarborgen:
- een verwerking die uitsluitend volgens onze instructies gebeurt;
- de vertrouwelijkheid en de beveiliging van de gegevens;
- de melding van inbreuken in verband met persoonsgegevens;
- de bijstand bij onze AVG-verplichtingen;
- de verwijdering of de teruggave van de gegevens bij het einde van de overeenkomst.
6.2 Verdere verwerkers (Artikel 28(2) en (4) AVG)
Bepaalde verwerkers (met name Mollie, Google, AuthSMTP en Z.ai) kunnen een beroep doen op verdere verwerkers (subverwerkers). Een bijgewerkte lijst is beschikbaar op verzoek via privacy@bloo.cards.
6.3 Internationale doorgifte
Google (waaronder YouTube), LinkedIn, Anthropic, Twilio en Vimeo (Verenigde Staten), AuthSMTP en OpenStreetMap Foundation (Verenigd Koninkrijk) en Z.ai (Singapore) kunnen bepaalde gegevens ontvangen. De toepasselijke waarborgmechanismen worden gedetailleerd in Artikel 9.
Artikel 7. Bewaartermijnen
Uw gegevens worden slechts bewaard gedurende de tijd die noodzakelijk is voor de nagestreefde doeleinden:
| Categorie van gegevens | Bewaartermijn | Verantwoording |
|---|---|---|
| Koppeling van uw account aan een partner-wederverkoper (Artikel 5.6) | Duur van het account, of tot uw bezwaar | Opvolging van aangebrachte klanten en berekening van commissies |
| Commissielijnen van wederverkopers en bewijsstukken van betaling | 10 jaar na het einde van het partnerschap | Boekhoudkundige verplichting (Wetboek van economisch recht, boek III) |
| Gegevens van wederverkopers (contactgegevens, IBAN, aanvaarding van de overeenkomst, logboek van handelingen) | Duur van het partnerschap, daarna 10 jaar na het einde ervan voor boekhoudkundige stukken; IBAN en BIC gewist zodra de laatste betaling die na het einde van het partnerschap verschuldigd is, is voldaan | Uitvoering van de wederverkopersovereenkomst; boekhoudkundige verplichting; bewijs |
| Actief account (identificatie, authenticatie) | Duur van het account + 30 dagen na verwijdering | Toegang tot de Dienst; respijttermijn voor herstel |
| Digitale kaarten | Zolang het account actief is; verwijdering na een respijttermijn volgend op de archivering | Gebruikersinhoud; termijn vóór definitieve verwijdering |
| Vertalingen van de berichten van de Meertalige chat | Bewaard met het gesprek, gedurende dezelfde termijn als het gesprek | Werking van de Meertalige chat |
| Betalingsmetadata (Mollie) | Duur van het account + 3 jaar | Beheer van geschillen en terugbetalingen (er worden geen kaartgegevens opgeslagen door bloo.Cards) |
| Facturen | 10 jaar vanaf 1 januari volgend op de uitreikingsdatum van de factuur | Belgische wettelijke verplichting: btw-wetboek, artikel 60 |
| Publieksgegevens / analytics | Tot 13 maanden | Analyse van de gebruikstrends |
| Serverlogs (IP, User-Agent) | Tot 90 dagen | Beveiliging, debugging, detectie van aanvallen |
| Logboek van de oproepen naar de API van de ontwikkelaarsruimte | 90 dagen; IP-adres en browser gewist na 30 dagen | Snelheidsbeperking, beveiliging, opvolging van de integraties door de klant-onderneming |
| Bewijs van cookietoestemming | Tot 6 maanden | ePrivacy-conformiteit, bewijs van de toestemming |
| Transactionele e-mails | Tot 90 dagen (met uitzondering van facturen, 10 jaar bewaard) | Traceerbaarheid van de communicatie |
| Verzoeken tot uitoefening van AVG-rechten | 3 jaar | Bewijs van de behandeling, verweer bij geschil |
| Wallet-/Netwerkgegevens | Duur van het account van de gebruiker | Netwerk-functie (de gebruiker is er de verwerkingsverantwoordelijke van) |
| Aan de Wallet gekoppelde toestellen | Herkenning van het toestel beperkt tot 90 dagen; gegevens van het toestel verwijderd zodra het wordt ingetrokken, en uiterlijk samen met het account | Beveiliging van de toegang tot de Wallet |
| Foto van een gescand visitekaartje | Niet bewaard door bloo.Cards | Alleen doorgegeven om te lezen; volgens zijn voorwaarden bewaart Z.ai de foto niet |
| Logboek van de scans van visitekaartjes | Duur van het account van de gebruiker | Gebruiksquotum, preventie van misbruik |
| Deelname aan een getrouwheidsprogramma | Zolang u lid blijft; verwijderd wanneer u het programma verlaat of bij de verwijdering van uw account | Werking van het programma |
| Register van de getrouwheidsverrichtingen | Bewaard bij het programma van de handelaar; na het vertrek van een klant blijven diens verrichtingen erin staan, zonder koppeling aan zijn naam | Traceerbaarheid van de verrichtingen, detectie van elke wijziging |
| Kandidaturen voor het partnerprogramma | Maximaal 24 maanden na het laatste contact | Behandeling van de kandidatuur en opvolging van de relatie |
| Inactieve accounts | Waarschuwing per e-mail na 36 maanden zonder aanmelding, daarna verwijdering 30 dagen later indien u zich niet hebt aangemeld (behalve bij een actief betaald abonnement) | Ruimtebeheer; mogelijkheid tot herstel |
| Contactformulieren (niet-klanten) | 6 maanden | Behandeling van de aanvraag |
| Nieuwsbrief | Tot u zich uitschrijft; niet-bevestigde inschrijving gewist na 30 dagen; IP-adres en browser gewist na 12 maanden; na uitschrijving blijft het adres op een blokkeerlijst zodat wij u nooit meer schrijven | Verzending van de nieuwsbrief (toestemming, dubbele bevestiging) |
| Inschrijvingsmetadata (IP-adres, browser) | 12 maanden | Beveiliging van de inschrijvingen, voorkoming van misbruik |
| Auditlogboek | Vermelding bewaard; IP-adres sinds 5 oktober 2026 bij de registratie gepseudonimiseerd (HMAC-vingerafdruk, IP niet leesbaar); browser gewist na 24 maanden. Oudere vermeldingen behouden het IP-adres: het maakt deel uit van de vingerafdruk die de integriteit van het logboek waarborgt | Traceerbaarheid van de handelingen en beveiliging |
| Logboek voor het ongedaan maken van acties in de beheeromgeving | Vorige toestand gewist 10 minuten na de actie (of zodra ze ongedaan is gemaakt); technisch spoor zonder inhoud (soort actie, datum) verwijderd na 7 dagen | Een recente actie ongedaan maken of opnieuw uitvoeren |
| Eenmalige verificatiecodes (OTC) die bij de inschrijving per e-mail of per sms worden verzonden | Geldig gedurende 10 minuten; verwijderd zodra de verificatie geslaagd is of een nieuwe code wordt verzonden, en uiterlijk ongeveer 24 uur na het verstrijken ervan (automatische opschoning) | Verificatie van het e-mailadres of het mobiele nummer |
| Bugmeldingen | 6 maanden na de afsluiting van de melding; IP-adres en browser gewist 30 dagen na de verzending van de melding | Behandeling van de melding |
| Supporttickets (inclusief berichten) | Verwijderd 24 maanden na de afsluiting van het ticket (laatste update van het afgesloten ticket); IP-adres en browser gewist 30 dagen na de opening; een ticket dat nog open is, wordt bewaard | Behandeling van de aanvraag en opvolging van de support |
| Gebeurtenissen verzonden naar de webhooks en CRM-connectoren van een onderneming (ontwikkelaarsruimte) | Inhoud van de verzending (gegevens van het contact) gewist 30 dagen na de definitieve verzending (afgeleverd, opgegeven of geannuleerd); spoor van de verzending verwijderd 90 dagen na de aanmaak ervan | Levering van de door de onderneming gevraagde gebeurtenissen en mogelijkheid om ze opnieuw te verzenden |
| Verzoeken « verwittig mij wanneer de kaart online staat » | 12 maanden na de verzending van het bericht (of 12 maanden na het verzoek als de kaart nooit opnieuw online komt); IP-adres gewist na 24 uur | Verzending van het gevraagde bericht |
| Afspraken gemaakt via een kaart | 24 maanden na de datum van de afspraak | Beheer van de afspraak door de houder (zie Artikel 17.6) |
| Berichten en offerteaanvragen ontvangen door een houder | 24 maanden; definitieve verwijdering 30 dagen na de verwijdering ervan door de houder | Opvolging van de aanvraag door de houder (zie Artikel 17.6) |
| Sollicitaties ingediend via een kaart | 6 maanden na de afsluiting van de vacature | Aanwerving door de houder (zie Artikel 17.6) |
| Meldingen van illegale inhoud (DSA) | 24 maanden | Behandeling van de melding en bewijs van de opvolging ervan |
| Verlopen aanmeldingstokens | 30 dagen na het verstrijken ervan | Beveiliging |
| IP-adres en land geregistreerd bij de inschrijving en bij elke aanmelding; door de firewall geweigerde verzoeken: IP-adres, land, gevraagde pagina (Artikel 4.2) | 90 dagen; het land van inschrijving blijft bij het account | Beveiliging van het Platform |
| Identiteitscontrole bij een verdacht account: naam en voornaam, oud en nieuw e-mailadres, tijdstippen (Artikel 4.1) | 12 maanden na de afsluiting van de controle (geslaagd, geannuleerd of opschorting opgeheven); bewaard zolang een opschorting loopt; verwijderd met het account | Bewijs van de controle en van de genomen maatregel |
7.1 Definitieve verwijdering
Bij het verstrijken van de aangegeven termijnen:
- worden de gegevens op onherroepelijke wijze van onze productieservers verwijderd;
- worden de back-ups die deze gegevens bevatten, gewist volgens de retentiecyclus van de back-ups;
- kunnen de geanonimiseerde of geaggregeerde gegevens (statistieken zonder mogelijke identificatie) zonder tijdsbeperking worden bewaard.
7.2 Verzoeken tot vervroegde verwijdering
U kunt op elk moment de vervroegde verwijdering van uw gegevens vragen (zie Artikel 12.3). Bepaalde gegevens kunnen niettemin worden bewaard wanneer de wet dit vereist (bijvoorbeeld de facturen, 10 jaar).
Artikel 8. Beveiliging en bescherming van de gegevens
8.1 Technische maatregelen
Wij implementeren passende technische maatregelen om uw gegevens te beschermen:
- Versleuteling tijdens de verzending: alle communicatie wordt versleuteld via HTTPS (minimaal TLS 1.2, TLS 1.3 nagestreefd), met geforceerde omleiding naar HTTPS en HSTS-header. Het TLS-certificaat wordt uitgereikt door een erkende certificatieautoriteit;
- Versleuteling in rust: de inloggegevens van gekoppelde CRM's worden versleuteld in rust (BlooCrypto, XChaCha20-Poly1305, met een sleutel per organisatie). De contacten van het adresboek (namen, bedrijf, adres, notities, e-mailadressen en nummers) worden op applicatieniveau versleuteld in rust, met een sleutel per account; hetzelfde mechanisme omvat de notities die u bij een uitgewisseld contact toevoegt, de notities van uw herinneringen en de geschiedenis van uw contacten in de Wallet. De bestaande gegevens werden bij de activering versleuteld en elk nieuw gegeven wordt bij het opslaan versleuteld;
- Hashing van de wachtwoorden: de wachtwoorden worden gehasht met Argon2id, een algoritme dat bestand is tegen brute-force- en GPU-aanvallen;
- Authenticatietokens: de authenticatie berust op ondoorzichtige, willekeurige tokens die aan de serverzijde in gehashte vorm (SHA-256) worden opgeslagen. bloo.Cards gebruikt geen JWT-tokens;
- Beveiligde sessies: PHP-sessies die berusten op een Secure, HttpOnly, SameSite=Lax-cookie, met regeneratie van de sessie-identificator na aanmelding (preventie van sessiefixatie);
- Voorbereide queries (PDO): alle SQL-queries maken gebruik van voorbereide queries (preventie van SQL-injecties);
- Beveiligingsheaders: HSTS, Content-Security-Policy (CSP), X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy en Permissions-Policy; de X-Powered-By-header wordt verwijderd;
- Snelheidsbeperking (rate limiting): beperking van de authenticatiepogingen in « fail-closed »-modus (bescherming tegen brute force);
- Anti-CSRF-tokens: token per sessie en oorsprongscontrole (Origin / Referer) op gevoelige handelingen;
- Validatie van de bestanden: controle van het MIME-type en van de « magic bytes » bij uploads;
- Applicatiefirewall: een eigen applicatiefirewall (WAF) filtert de verzoeken vóór de toegangspunten;
- Isolatie van de inhoud: de openbare kaarten zijn beschermd tegen injectieaanvallen (CSP, escaping van de inhoud); de mediabestanden worden rechtstreeks door onze servers geleverd, zonder contentleveringsnetwerk van derden.
8.2 Organisatorische maatregelen
- Beperkte toegang: de gegevens zijn alleen toegankelijk voor bevoegd personeel, volgens het principe van « need to know »;
- Versterkte authenticatie: gebruikers kunnen een verificatie in twee stappen inschakelen (eenmalige code per e-mail) en zich aanmelden met een toegangssleutel (passkey); de beheeraccounts van de console kunnen worden beveiligd met tweestapsauthenticatie via een app (TOTP);
- Vertrouwelijkheid: de personen met toegang tot de gegevens zijn gebonden door een vertrouwelijkheidsverplichting;
- Beveiligingsbeoordelingen: regelmatige interne beveiligingsbeoordelingen en -audits;
- Incidentbeheer: procedure voor de melding van inbreuken in verband met persoonsgegevens;
- Back-ups: regelmatige back-ups van de infrastructuur.
8.3 Melding van inbreuken in verband met persoonsgegevens (Artikelen 33-34 AVG)
In geval van een inbreuk in verband met persoonsgegevens (ongeoorloofde toegang, verlies, wijziging):
- Melding aan de autoriteit: melding aan de Belgische Gegevensbeschermingsautoriteit binnen 72 uur (art. 33 AVG) wanneer de inbreuk een risico inhoudt;
- Melding aan de gebruikers: informatie aan de betrokken gebruikers zo spoedig mogelijk bij een hoog risico (art. 34 AVG);
- Inhoud: aard van de inbreuk, betrokken gegevens, mogelijke gevolgen, genomen maatregelen en contactpunten;
- Documentatie: elk incident wordt gedocumenteerd en bewaard.
8.4 Beperking
Ondanks strenge beveiligingsmaatregelen is geen enkele informaticabeveiliging absoluut. Wij kunnen geen volledige bescherming garanderen tegen met name: « zero-day »-kwetsbaarheden, geavanceerde persistente bedreigingen, compromittering aan de zijde van de gebruiker (phishing, malware), handelingen van kwaadwillende derden, of gevallen van overmacht.
Artikel 9. Internationale doorgifte van gegevens (Hoofdstuk V AVG)
9.1 Identificatie van de doorgiften
Bepaalde verwerkers zijn gevestigd buiten de Europese Unie, wat internationale doorgiften met zich meebrengt in de zin van Hoofdstuk V AVG:
- Google (Verenigde Staten): Maps, Places, OAuth, Analytics (optioneel);
- LinkedIn (Verenigde Staten): « Sign In with LinkedIn »;
- Anthropic (Verenigde Staten): AI-assistent van de backoffice (tekstvoorstellen);
- Twilio (Verenigde Staten): sms met de inschrijvingscode, sms-meldingen van videogesprekken en chat;
- YouTube (Google) en Vimeo (Verenigde Staten): in de kaarten ingevoegde video's, pas na een klik van de bezoeker geladen;
- AuthSMTP (Verenigd Koninkrijk): transactionele e-mails;
- OpenStreetMap Foundation (Verenigd Koninkrijk): geocodering van de ingevoerde adressen (Nominatim);
- Z.ai (Singapore): lezen van de in de Wallet gescande visitekaartjes (zie Artikel 17.2).
9.2 Waarborgmechanismen
| Dienstverlener | Waarborgmechanisme | Status |
|---|---|---|
| Google (waaronder YouTube), LinkedIn, Twilio, Vimeo | EU-US Data Privacy Framework (DPF) | Adequaatheidsbesluit van de Europese Commissie (2023) |
| AuthSMTP (Verenigd Koninkrijk) | Adequaatheidsbesluit EU-Verenigd Koninkrijk + modelcontractbepalingen (SCC) | Adequaatheid van kracht; SCC als aanvullende waarborg |
| OpenStreetMap Foundation (Verenigd Koninkrijk) | Adequaatheidsbesluit EU-Verenigd Koninkrijk | Adequaatheid van kracht |
| Z.ai (Singapore) | Modelcontractbepalingen (SCC) van de Europese Commissie, art. 46(2)(c) AVG | Geen adequaatheidsbesluit voor Singapore; de SCC vormen de toepasselijke waarborg |
| Anthropic (Verenigde Staten) | Modelcontractbepalingen (SCC) van de Europese Commissie, art. 46(2)(c) AVG | De SCC vormen de toepasselijke waarborg |
| Alle dienstverleners buiten de EU | Modelcontractbepalingen (SCC), art. 46(2)(c) AVG | Aanvullende waarborg |
9.3 EU-US Data Privacy Framework
Google, LinkedIn, Twilio en Vimeo zijn toegetreden tot het kader EU-US Data Privacy Framework, erkend bij het adequaatheidsbesluit van de Europese Commissie van 2023. Dit kader beoogt een beschermingsniveau te waarborgen dat in wezen gelijkwaardig is aan dat van de AVG, met rechtsmiddelen en onafhankelijk toezicht.
9.4 Afwijkingen (Artikel 49 AVG)
Bij ontstentenis van een toepasselijk waarborgmechanisme kunnen bepaalde doorgiften berusten op de afwijkingen van Artikel 49: uw uitdrukkelijke toestemming, de noodzaak voor de uitvoering van de overeenkomst, of de instelling/verdediging van rechtsvorderingen.
9.5 Uw rechten
- een kopie van de modelcontractbepalingen of van de waarborgmechanismen vragen (privacy@bloo.cards);
- geïnformeerd worden over de risico's verbonden aan de internationale doorgiften;
- bepaalde niet-essentiële doorgiften weigeren (bijvoorbeeld de publieksmeting van Google) zonder dat dit de toegang tot de essentiële diensten beïnvloedt.
9.6 Reglementaire opvolging
Wij volgen de aanbevelingen van het Europees Comité voor gegevensbescherming (EDPB) inzake doorgiften. Bij een evolutie van het toepasselijke juridische kader zullen wij de nodige aanvullende maatregelen implementeren om de conformiteit te verzekeren.
Artikel 10. Cookies en volgtechnologieën
10.1 Definitie en classificatie
Cookies zijn kleine bestanden die op uw toestel worden geplaatst; bepaalde informatie wordt eveneens opgeslagen in de lokale opslag van de browser (localStorage). Een specifiek Cookiebeleid beschrijft deze trackers meer in detail.
Wij gebruiken momenteel de volgende categorieën:
| Categorie | Voorbeelden | Doeleinde | Toestemming | Duur |
|---|---|---|---|---|
| Essentiële cookies | PHP-sessiecookie; toestelcookie van de Wallet (bloo_wdev); cookie die uw toestemmingskeuze onthoudt; cookie van de link van een wederverkoper (bloo_rs_ref, sessiecookie dat bij het sluiten van de browser wordt verwijderd, alleen geplaatst als u de inschrijvingslink van een wederverkoper volgt) | Authenticatie, beveiliging, aangemeld houden van de aan de Wallet gekoppelde telefoon, onthouden van de toestemming | Niet vereist (vrijgesteld) | Sessie / 90 dagen voor het aan de Wallet gekoppelde toestel / tot 6 maanden voor de toestemmingskeuze |
| Functionele voorkeuren (localStorage) | bloo-lang (taal), bloo-theme (licht/donker thema) | Uw weergavevoorkeuren onthouden | Niet vereist (gebruikersvoorkeur) | Tot wissing door de gebruiker |
| Offline werking van de Wallet (localStorage) | Openbare informatie van uw identiteiten, getrouwheidstokens voor de komende 10 minuten | Uw al geladen kaart en QR-code zonder netwerk tonen | Niet vereist (noodzakelijk voor de gevraagde dienst) | Tot het afmelden bij de Wallet |
| Publieksmeting | Google Analytics 4 (_ga, _ga_<ID>) | Het gebruik van de site begrijpen en verbeteren | Ja (opt-in) | Tot 13 maanden |
Marketing-/reclamecookies: tot op heden gebruikt bloo.Cards geen enkele marketingcookie, geen enkele advertentiepixel (bijvoorbeeld van het type Meta), noch enige tool voor remarketing of gerichte reclame. Indien dergelijke trackers in de toekomst zouden worden ingevoerd, zouden zij pas worden geactiveerd na uw uitdrukkelijke toestemming en zou dit Beleid vooraf worden bijgewerkt.
10.2 Beheer van de toestemming
Een toestemmingsbanner verschijnt bij uw eerste bezoek. Hiermee kunt u de publieksmeting, de enige categorie waarvoor toestemming nodig is, aanvaarden of weigeren. Google Analytics 4 wordt pas na uw aanvaarding geladen: zolang u geen keuze hebt gemaakt, of als u weigert, wordt geen enkel Google Analytics-script geladen en worden geen gegevens aan Google doorgegeven. Uw aanvaarding geldt alleen voor de publieksmeting: de advertentiesignalen van Google blijven geweigerd.
10.3 Aanverwante technologieën
- localStorage / sessionStorage: onthouden van voorkeuren (taal, thema) aan de browserzijde en, in de Wallet, van het strikt noodzakelijke om offline te werken;
- Service worker van de Wallet: kopie van de applicatie en van de weergegeven bestanden voor offline gebruik; geen enkel API-antwoord wordt in de cache opgeslagen;
- Google Analytics 4: publieksmeting, uitsluitend na toestemming;
- wij gebruiken geen agressieve « fingerprinting » van de browser.
10.4 Cookies van derden
Wanneer een houder een Google Maps-kaart in zijn bloo.Cards-kaart integreert, wordt die pas geladen nadat de bezoeker op « Google-kaart weergeven » klikt; die klik geldt als toestemming voor het plaatsen van de eigen cookies van Google Ireland Ltd. Zonder klik worden alleen een door bloo.Cards gehost kader en een link naar Google Maps getoond. Wij nodigen u uit om het privacybeleid van Google en het cookiebeleid van Google te raadplegen.
10.5 Controle door de gebruiker
- Uw voorkeuren wijzigen: via de link « Cookies beheren » onderaan elke pagina, die het keuzevenster opnieuw opent;
- Uw toestemming intrekken: op elk moment, even eenvoudig als u ze hebt gegeven;
- Browserinstellingen: u kunt de cookies blokkeren of verwijderen via de instellingen van uw browser.
10.6 ePrivacy-conformiteit (Richtlijn 2002/58/EG)
- voorafgaande toestemming vóór elke plaatsing van een niet-essentiële tracker (art. 5(3));
- duidelijke informatie en weigering die even eenvoudig is als de aanvaarding;
- vrijstelling van de strikt noodzakelijke trackers;
- redelijke bewaartermijn van de toestemming (tot 6 maanden);
- vergemakkelijkte intrekking van de toestemming.
Artikel 11. Toegang tot het profiel en overdraagbaarheid (Artikel 20 AVG)
11.1 Toegang tot uw profiel
Vanuit uw ruimte (backoffice) kunt u op elk moment uw gegevens (identiteit, e-mail, taal) raadplegen en wijzigen, en een kopie van uw gegevens vragen (zie 11.3).
11.2 Rectificatie en actualisering
U kunt onjuiste of verouderde gegevens rectificeren. Indien onjuiste gegevens een invloed hebben op een berekening (bijvoorbeeld het land voor de btw), corrigeren wij deze en herberekenen wij in voorkomend geval de toepasselijke bedragen.
11.3 Recht op overdraagbaarheid (Artikel 20 AVG)
U kunt de overdraagbaarheid vragen van de gegevens die u ons hebt verstrekt, in een gestructureerd, gangbaar en machineleesbaar formaat (JSON, CSV, vCard), wanneer de verwerking berust op de overeenkomst of de toestemming en op geautomatiseerde wijze wordt uitgevoerd. Dit kan omvatten:
- de accountgegevens (e-mail, naam, voorkeuren, taal);
- de inhoud van uw digitale kaarten en hun configuratie;
- de facturatiegeschiedenis;
- de Wallet-/Netwerkgegevens (contacten die u hebt opgeslagen).
Aangeboden formaten: JSON (volledige export, aanbevolen), CSV (tabelgegevens), vCard (contacten), of een ZIP-archief dat de bestanden bundelt. Het verzoek wordt behandeld binnen de termijnen van Artikel 12(3) AVG (zie Artikel 16).
Artikel 12. Rechten van de gebruiker (Artikelen 15-22 AVG)
De AVG kent u rechten toe over uw persoonsgegevens. Tenzij anders vermeld, worden deze rechten uitgeoefend bij privacy@bloo.cards.
12.1 Recht op inzage (Artikel 15)
U kunt de bevestiging verkrijgen dat uw gegevens worden verwerkt en er een kopie van ontvangen, alsook informatie over de doeleinden, de ontvangers, de bewaartermijnen en uw rechten. De eerste kopie is gratis.
12.2 Recht op rectificatie (Artikel 16)
U kunt onjuiste gegevens laten corrigeren of onvolledige gegevens laten aanvullen, rechtstreeks vanuit uw ruimte of op verzoek. Wanneer dit relevant is, informeren wij de ontvangers van de gegevens over de rectificatie, tenzij dit onmogelijk blijkt of onevenredige inspanningen vergt.
12.3 Recht op gegevenswissing / recht op vergetelheid (Artikel 17)
U kunt de wissing van uw gegevens vragen, met name wanneer: zij niet langer noodzakelijk zijn; u uw toestemming intrekt; u zich met succes tegen de verwerking verzet; of de verwerking onrechtmatig is.
Uitzonderingen: het recht op gegevenswissing is niet van toepassing wanneer de bewaring noodzakelijk is voor de vrijheid van meningsuiting en van informatie, voor de naleving van een wettelijke verplichting (bijvoorbeeld de facturen, 10 jaar bewaard), of voor de instelling, uitoefening of onderbouwing van een rechtsvordering.
12.4 Recht op beperking (Artikel 18)
U kunt de tijdelijke bevriezing van een verwerking vragen (zonder wissing), met name tijdens de verificatie van de juistheid van uw gegevens of het onderzoek van een bezwaar.
12.5 Recht op overdraagbaarheid (Artikel 20)
Zie Artikel 11.3. U kunt eveneens, wanneer dit technisch mogelijk is, de rechtstreekse overdracht van uw gegevens aan een andere verwerkingsverantwoordelijke vragen.
12.6 Recht van bezwaar (Artikel 21)
U kunt zich, om redenen die verband houden met uw bijzondere situatie, verzetten tegen de verwerkingen op basis van ons gerechtvaardigd belang. U kunt zich op elk moment en zonder rechtvaardiging verzetten tegen de eventuele commerciële prospectie.
12.7 Geautomatiseerde individuele besluitvorming (Artikel 22)
U bent niet onderworpen aan beslissingen die rechtsgevolgen teweegbrengen of u op significante wijze treffen en die uitsluitend op een geautomatiseerde verwerking berusten. Bepaalde geautomatiseerde controles (bijvoorbeeld de fraudedetectie, de functionaliteitslimieten volgens het plan, of een betalingsweigering beslist door de betalingsdienstaanbieder) kunnen bestaan; u hebt het recht op menselijke tussenkomst, om uw standpunt kenbaar te maken en om de beslissing te betwisten.
12.8 Intrekking van de toestemming
Wanneer een verwerking op uw toestemming berust, kunt u deze op elk moment intrekken, zonder dat dit afbreuk doet aan de rechtmatigheid van de op toestemming gebaseerde verwerking die vóór de intrekking werd uitgevoerd.
Artikel 13. Beheer van de toestemming
13.1 Toestemming (Artikel 7 AVG)
Voor de op toestemming gebaseerde verwerkingen (publieksmeting, eventuele commerciële communicatie) verzamelen wij een vrije, specifieke, geïnformeerde en ondubbelzinnige toestemming:
- Ondubbelzinnig: door een duidelijke actieve handeling (opt-in die niet vooraf is aangevinkt); de weigering is even eenvoudig als de aanvaarding;
- Voorafgaand: vóór elke betrokken verwerking;
- Geïnformeerd: na informatie over het doeleinde, de duur en het recht op intrekking;
- Herroepbaar: u kunt ze op elk moment intrekken, zonder sanctie.
13.2 Toestemming voor cookies (ePrivacy)
De toestemming voor de niet-essentiële trackers wordt beheerd via de toestemmingsbanner (aanvaarden / weigeren). Uw keuze wordt onthouden (tot 6 maanden) en kan op elk moment worden gewijzigd of ingetrokken via de link « Cookies beheren » in de voettekst; bij intrekking worden de cookies _ga en _ga_<ID> verwijderd.
13.3 Commerciële communicatie
De nieuwsbrief van bloo.Cards (ons nieuws en de lanceeraanbieding) wordt u alleen toegezonden met uw toestemming (art. 6(1)(a) AVG), verkregen in twee stappen (dubbele opt-in): u vult uw adres in het nieuwsbriefformulier in de voettekst in (site en blog) en klikt daarna op de bevestigingslink die u per e-mail ontvangt. Zonder die bevestiging ontvangt u geen nieuwsbrief; de bevestigingslink werkt slechts één keer.
Verwerkte gegevens: e-mailadres; taal van het formulier; herkomst van de aanvraag (formulier in de voettekst); status (in afwachting, bevestigd, uitgeschreven); datum van de aanvraag, van de bevestiging en van de uitschrijving; IP-adres en browser (user-agent) op het moment van de aanvraag, waarmee uw toestemming kan worden aangetoond; bevestigingstoken (alleen gehasht bewaard, gewist na bevestiging) en uitschrijftoken. Om misbruik te beperken, worden de aanvragen ook per IP-adres geteld (maximaal 10 per uur). De e-mails worden verstuurd door onze verwerker AuthSMTP (zie Artikel 6).
Uitschrijving: elke nieuwsbrief bevat uw persoonlijke uitschrijflink; één klik volstaat, zonder in te loggen op een account, en uw inschrijving krijgt onmiddellijk de status « uitgeschreven ». U kunt ook schrijven naar privacy@bloo.cards.
Bewaartermijn: uw gegevens worden bewaard zolang uw inschrijving actief is, dat wil zeggen tot uw uitschrijving. Daarna blijft uw adres geregistreerd met de status « uitgeschreven » en de datum van uitschrijving, zodat wij u niet meer schrijven; een niet-bevestigde aanvraag blijft « in afwachting » zonder dat er een nieuwsbrief wordt verstuurd. U kunt op elk moment de wissing van deze gegevens vragen (zie Artikel 12.3).
13.4 Dienstgerelateerde communicatie
De communicatie die strikt verband houdt met de werking van de Dienst (wettelijke meldingen, wijzigingen van de voorwaarden, onderhoudsberichten, facturatie-informatie) is noodzakelijk voor de uitvoering van de overeenkomst en valt niet onder prospectie: zij kan bijgevolg niet worden geweigerd zolang u over een account beschikt.
Artikel 14. Kinderen en minderjarigen
14.1 Beoogd publiek
Het Platform richt zich tot een volwassen en professioneel publiek. De minimumleeftijd die vereist is om een account aan te maken en een abonnement af te sluiten, is 18 jaar.
14.2 Leeftijd van de digitale toestemming
Overeenkomstig de Belgische wet van 30 juli 2018 (art. 7) is de leeftijd van de toestemming voor diensten van de informatiemaatschappij in België vastgesteld op 13 jaar. Wij verzamelen niet bewust gegevens over kinderen die deze leeftijd niet hebben bereikt zonder de toestemming van de houder van het ouderlijk gezag.
14.3 Verwijdering
Indien wij vernemen dat een account werd aangemaakt door een minderjarige in strijd met deze voorwaarden, of dat gegevens van een kind werden verzameld zonder de vereiste toestemming, gaan wij zo spoedig mogelijk over tot de verwijdering van het account en de betrokken gegevens. U kunt ons een dergelijke situatie melden via privacy@bloo.cards.
Artikel 15. Wijzigingen van het Beleid
15.1 Recht om te wijzigen
Wij kunnen dit Beleid wijzigen om wettelijke of operationele evoluties (nieuwe verwerkers, infrastructuur) weer te geven, of om de duidelijkheid ervan te verbeteren.
15.2 Melding van de wijzigingen
Substantiële wijzigingen worden gemeld per e-mail aan het adres dat aan uw account is gekoppeld en/of via een melding in uw ruimte, binnen een redelijke termijn vóór de inwerkingtreding ervan. De datum van de laatste update en het versienummer staan bovenaan en onderaan deze pagina.
15.3 Voortzetting van het gebruik
De voortzetting van het gebruik van het Platform na de inwerkingtreding van de wijzigingen geldt als kennisname ervan. Indien u een substantiële wijziging niet aanvaardt, kunt u uw account zonder sanctie opzeggen.
Artikel 16. Contact en uitoefening van de rechten
16.1 Contactgegevens
Molderez-Consult SRL · Privacy & Gegevens
- Adres: Square Valère-Gille 13, bus 5, 1050 Elsene, België
- Privacy / AVG-rechten: privacy@bloo.cards
- Juridisch contact: legal@bloo.cards
- Algemeen contact: hello@bloo.cards
- Ondernemingsnummer (KBO): 0842.262.084 · Btw: BE 0842.262.084
16.2 Hoe uw rechten uitoefenen
Om een recht uit te oefenen (inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar), stuurt u ons een e-mail naar privacy@bloo.cards met vermelding van het voorwerp van uw verzoek. Om uw gegevens te beschermen, kunnen wij u vragen uw identiteit te bevestigen (bijvoorbeeld via het geregistreerde e-mailadres) voordat wij gevolg geven.
16.3 Antwoordtermijnen
Wij antwoorden op uw verzoek zo spoedig mogelijk en, in elk geval, binnen een termijn van één maand vanaf de ontvangst (art. 12(3) AVG). Deze termijn kan met twee bijkomende maanden worden verlengd in geval van complexiteit of veelvuldigheid van de verzoeken; wij informeren u daarover dan binnen de maand. Wij streven ernaar de gangbare verzoeken sneller te behandelen.
16.4 Verzoeken door een derde
Een wettelijke vertegenwoordiger of gemachtigde kan uw rechten in uw plaats uitoefenen op voorlegging van een bewijs van zijn bevoegdheid (mandaat, volmacht of bewijs van de wettelijke band).
16.5 Recht om een klacht in te dienen (Artikel 77 AVG)
Indien u van mening bent dat de verwerking van uw gegevens niet conform is, kunt u een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit:
- Gegevensbeschermingsautoriteit (GBA)
- Drukpersstraat 35, 1000 Brussel, België
- Tel.: +32 (0)2 274 48 00
- E-mail: contact@apd-gba.be
- Website: www.autoriteprotectiondonnees.be
U kunt een klacht indienen bij de GBA zonder ons vooraf te hebben gecontacteerd. U beschikt eveneens over een recht op beroep in rechte bij de bevoegde Belgische rechtbanken.
Artikel 17. Wallet, scannen van visitekaartjes, getrouwheid en partnerkandidaturen
Dit artikel beschrijft de verwerkingen in verband met de bloo.Cards Wallet, het scannen van visitekaartjes, de getrouwheidsprogramma's van handelaars, de kandidaturen voor het partnerprogramma, het wederverkopersprogramma en de gegevens van personen die contact opnemen met een kaarthouder. De andere artikelen van dit Beleid (rechten, beveiliging, contact) zijn er eveneens op van toepassing.
17.1 bloo.Cards Wallet
De Wallet is een webapplicatie die u op uw telefoon kunt installeren (blcrds.com/wallet). Hij bundelt uw identiteiten (kaarten), uw QR-code om te delen, uw contacten, een scanner voor visitekaartjes (zie 17.2) en uw klantenkaarten (zie 17.3).
- Koppeling van een telefoon: u scant met uw telefoon een QR-code die in de backoffice wordt getoond (eenmalige code, 5 minuten geldig). Er verschijnt dan een verificatiecode van 4 cijfers op de telefoon en in de backoffice; nadat u hebt gecontroleerd dat hij aan beide kanten identiek is, keurt u het toestel goed vanaf uw computer;
- Onthouden toestel: de telefoon blijft daarna 90 dagen aangemeld dankzij de cookie bloo_wdev (zie Artikel 10 en het Cookiebeleid). Het token van het toestel wordt op onze servers alleen in gehashte vorm (SHA-256) bewaard. De lijst van uw toestellen (naam afgeleid van de browser en het besturingssysteem, datum van toevoeging, laatste gebruik, vervaldag) is zichtbaar in de backoffice, waar u elk toestel op elk moment kunt intrekken; afmelden vanuit de Wallet heeft hetzelfde effect;
- Contacten: de contacten die u opslaat (kaartuitwisseling, gescand visitekaartje, handmatige invoer) worden in uw account bewaard en gekoppeld aan de identiteit (kaart) die ze heeft verzameld. De rolverdeling beschreven in Artikel 5.4 is op deze contacten van toepassing;
- Kaartuitwisselingen: wanneer u de kaart van een andere bloo.Cards-gebruiker opslaat, wordt de uitwisseling voor beide accounts geregistreerd: wie heeft gedeeld, wie heeft ontvangen, met welke identiteit, op welke datum en via welk kanaal (QR-code, NFC, link…). De houder van de opgeslagen kaart ziet zo de naam, het bedrijf, de functie en de foto van de identiteit waarmee u zijn kaart hebt opgeslagen. U kunt op elk moment een contact verwijderen of een uitwisseling in uw lijst verbergen;
- Opslag op de telefoon: om offline te werken, bewaart de Wallet in de browser van uw telefoon het strikt noodzakelijke: de openbare informatie van uw identiteiten en uw getrouwheidstokens, die 10 minuten geldig zijn. Deze gegevens worden gewist wanneer u zich afmeldt. Geen enkel API-antwoord wordt door de service worker in de cache opgeslagen.
17.2 Scannen van visitekaartjes (lezen door artificiële intelligentie)
- Werking: in de Wallet fotografeert u een visitekaartje. De foto, waarvan de metadata (waaronder de gps-positie) worden verwijderd, wordt versleuteld (HTTPS) naar de API van Z.ai (beeldherkenningsmodellen GLM-4.6V) gestuurd, die de gedrukte velden eruit haalt: naam, functie, bedrijf, e-mailadressen, telefoonnummers, adres, website en btw-nummer. De gelezen velden worden u getoond: u controleert en verbetert ze voordat u het contact opslaat. Niets wordt aan uw contacten toegevoegd zonder uw bevestiging, en u kunt een contact altijd handmatig invoeren;
- Bewaring: bloo.Cards bewaart de foto niet. Alleen een technisch logboek, gekoppeld aan uw account, wordt geregistreerd om het gebruiksquotum toe te passen en misbruik te voorkomen: hash (SHA-256) van de afbeelding, datum, duur van de analyse, gebruikt model, technisch resultaat (bijvoorbeeld geslaagd, onleesbaar of mislukt) en, als u het contact opslaat, de koppeling naar die fiche. Dit logboek bevat noch de afbeelding, noch de gelezen tekst;
- Betrokkene en rechtsgrond: de persoon wiens kaartje wordt gescand, is een derde. Alleen de beroepsmatige contactgegevens die op het kaartje gedrukt staan, worden eruit gehaald. De rechtsgrond is het gerechtvaardigd belang van de gebruiker om de contactgegevens op te slaan die hem werden overhandigd (artikel 6(1)(f) AVG); voor deze contactgegevens is de gebruiker de verwerkingsverantwoordelijke (zie Artikel 5.4). Het automatische lezen leidt tot geen enkele beslissing ten aanzien van wie dan ook;
- Verwerker en doorgifte buiten de Europese Unie: Z.ai wordt geëxploiteerd door JINGSHENG HENGXING TECHNOLOGY PTE. LTD, een in Singapore gevestigde vennootschap, die aangeeft de gegevens in principe in Singapore te verwerken. Volgens de voorwaarden van Z.ai voor zijn API worden de verzonden inhouden in realtime verwerkt, niet op zijn servers bewaard en niet gebruikt om zijn diensten te ontwikkelen of te verbeteren zonder de uitdrukkelijke toestemming van de klant (bloo.Cards). Aangezien voor Singapore geen adequaatheidsbesluit van de Europese Commissie bestaat, wordt deze doorgifte omkaderd door modelcontractbepalingen die door de Europese Commissie zijn vastgesteld (artikel 46(2)(c) AVG; zie Artikel 9).
17.3 Getrouwheidsprogramma's van handelaars
Een handelaar die houder is van een bloo.Cards-kaart, kan de module Getrouwheid activeren en er de regels van bepalen: stempels, punten per euro, statussen Silver, Gold en Platinum volgens de aankopen van de laatste 12 maanden, welkomstbonus en beloningsbonnen.
- Deelname: u sluit aan vanuit uw Wallet (link « Aansluiten met mijn Wallet » op de kaart van de handelaar) of automatisch bij uw eerste bezoek aan de kassa, wanneer de handelaar de getrouwheids-QR-code scant die in uw Wallet wordt getoond. Deze QR-code verandert elke 30 seconden en bevat alleen een interne identificatiecode, een tijdsaanduiding en een handtekening: geen naam, geen e-mail en geen telefoonnummer;
- Voor elk programma verwerkte gegevens: data van aansluiting, eerste en laatste bezoek; stempels, punten en aantal bezoeken; gecumuleerd bedrag van de geregistreerde aankopen; status; beloningsbonnen (code, status, data); register van de verrichtingen (datum, bedrag, wijzigingen van stempels en punten, auteur van de verrichting, notitie), met hashes aan elkaar gekoppeld om elke wijziging te detecteren;
- Wat de handelaar ziet: uitsluitend uw voornaam, de eerste letter van uw achternaam en de gegevens van zijn eigen programma; noch uw e-mailadres, noch uw telefoonnummer. Hij kan de gegevens van zijn programma exporteren in CSV-formaat;
- Uw keuzes: uw klantenkaarten verschijnen in uw Wallet. U kunt een programma op elk moment verlaten: uw deelname wordt dan verwijderd en uw niet-gebruikte bonnen worden geannuleerd; de vroegere verrichtingen blijven in het register van de handelaar staan, zonder koppeling aan uw naam;
- Rollen: voor de gegevens van zijn programma treedt de handelaar op als verwerkingsverantwoordelijke en bloo.Cards als verwerker voor zijn rekening; voor uw Wallet-account is bloo.Cards de verwerkingsverantwoordelijke. Om uw rechten uit te oefenen met betrekking tot de gegevens van een programma, kunt u zich tot de handelaar wenden of ons schrijven op privacy@bloo.cards: wij spelen uw verzoek door.
17.4 Kandidaturen voor het partnerprogramma
De pagina van het partnerprogramma (bloo.cards/www/resellers) biedt tot de opening van de kandidaturen op dinsdag 13 oktober 2026 een formulier « Word verwittigd bij de opening » aan, en daarna een kandidatuurformulier.
- Verzamelde gegevens: gekozen programma (Wederverkoper « Powered by bloo.cards » of White label), naam van het bedrijf, naam van de contactpersoon, e-mailadres en, als u dat wenst, land. Voor een kandidatuur ook uw motivatie (vrije tekst) en, als u dat wenst, telefoon, website en verwacht aantal klanten. Wij registreren ook de taal van het formulier, een dossierreferentie, alsook de datum van uw akkoord en de versie van de getoonde tekst;
- IP-adres: het wordt niet in leesbare vorm bij uw aanvraag geregistreerd; alleen een gezouten hash (SHA-256, met een zout dat elke maand wordt vernieuwd) wordt bewaard, om het aantal verzendingen te beperken tot 5 per uur;
- Doeleinden en ontvangers: u verwittigen bij de opening van de kandidaturen, uw kandidatuur bestuderen en opnieuw contact met u opnemen. Er wordt een e-mail gestuurd naar ons team (hello@bloo.cards) en u ontvangt een ontvangstbevestiging;
- Rechtsgrond: voor de inschrijving « Word verwittigd bij de opening », uw toestemming (artikel 6(1)(a) AVG), gegeven door het vakje in het formulier aan te vinken; voor een kandidatuur, de precontractuele maatregelen die op uw verzoek worden genomen (artikel 6(1)(b) AVG), waarbij uw akkoord eveneens wordt geregistreerd. U kunt uw toestemming of uw kandidatuur op elk moment intrekken door te schrijven naar privacy@bloo.cards;
- Bewaartermijn: maximaal 24 maanden na het laatste contact met u.
17.5 Wederverkopersprogramma (gegevens van wederverkopers)
Wanneer u partner-wederverkoper wordt, geeft uw bestaande bloo.Cards-account u toegang tot het portaal bloo.cards/resellers.
- Verwerkte gegevens: naam van de vennootschap, naam van de contactpersoon, e-mailadres voor facturatie, btw-nummer indien van toepassing, IBAN en BIC, logo en kleuren voor co-branding, code van uw inschrijvingslink en aantal bezoeken aan die link, gekoppelde klanten, commissielijnen en betalingen, datum, versie en IP-adres van uw aanvaarding van de wederverkopersovereenkomst, logboek van de handelingen op het portaal en door ons team;
- Beveiliging: het IBAN wordt nooit in logbestanden opgenomen; de aanmelding op het portaal gebruikt uw bloo.Cards-wachtwoord en, als u die hebt ingeschakeld, de verificatie in twee stappen;
- Doeleinden en rechtsgronden: uitvoering van de wederverkopersovereenkomst (artikel 6(1)(b) AVG), boekhoudkundige en fiscale verplichtingen (artikel 6(1)(c) AVG) en bewijs van de aanvaarding van de overeenkomst (artikel 6(1)(f) AVG);
- Bewaartermijn: duur van het partnerschap, daarna 10 jaar voor boekhoudkundige stukken (zie Artikel 7).
17.6 Personen die contact opnemen met een kaarthouder
Dit onderdeel richt zich tot bezoekers van een bloo.Cards-kaart die een van de formulieren of diensten ervan gebruiken om contact op te nemen met de houder van de kaart.
- Betrokken gegevens: de gegevens die u invult in de formulieren van de kaart (bericht, beoordeling, offerteaanvraag, afspraak, verzoek om teruggebeld te worden of om een videogesprek, reservatie, inschrijving op een wachtlijst, gesprek in de chat, sollicitatie) en de contactgegevens die u opgeeft;
- Verwerkingsverantwoordelijke: de houder van de kaart, die beslist deze formulieren aan te bieden en uw gegevens te gebruiken. bloo.Cards treedt op als verwerker: wij hosten en verwerken deze gegevens voor zijn rekening, volgens zijn instructies, in het kader van de verwerkersovereenkomst die als bijlage bij de algemene gebruiksvoorwaarden is gevoegd;
- Dienstverleners: voorschotten worden betaald via Mollie; sms-meldingen worden via Twilio naar de houder verzonden (zie Artikel 6);
- Bewaartermijnen: berichten en offerteaanvragen: 24 maanden, en definitieve verwijdering 30 dagen na de verwijdering ervan door de houder; afspraken: 24 maanden na de datum van de afspraak; sollicitaties: 6 maanden na de afsluiting van de vacature; verzoeken « verwittig mij wanneer de kaart online staat »: 12 maanden na de verzending van het bericht; uitnodigings- en afspraakaanvragen tijdens een evenement (module Evenementen): 24 maanden na de aanvraag (zie Artikel 7);
- Uw rechten: richt u in de eerste plaats tot de houder van de kaart. U kunt ook schrijven naar privacy@bloo.cards: wij bezorgen uw verzoek aan de houder;
- Lokale opslag in de browser: de informatie die de kaart in uw browser opslaat, wordt beschreven in het cookiebeleid.
17.7 Zoeken in het netwerk en beroepen van de kaart
De Wallet en de beheeromgeving laten u toe een persoon, een beroep of een bedrijf te zoeken tussen de bloo.Cards-kaarten die met uw contacten verbonden zijn, tot het 3e niveau (uw contacten, de contacten van uw contacten en vervolgens hun contacten), en deze links in de 3D-grafiek open te klappen. Voor deze functie van het Platform treedt bloo.Cards op als verwerkingsverantwoordelijke.
- Wat wordt getoond: uitsluitend openbare en geïndexeerde bloo.Cards-kaarten (optie « Deze kaart indexeren »), online, zonder wachtwoord, waarvan de houder niet heeft gekozen voor « Niet verschijnen in het zoeken in het netwerk »: naam, foto, hoofdberoep, functie, bedrijf en link naar de openbare kaart, met het niveau en het pad (« via … »). Nooit een e-mailadres, telefoonnummer of postadres; nooit de contacten uit uw adresboek (gescande kaarten, invoer, imports, formulieren), die alleen voor u zichtbaar blijven; nooit de informatie dat twee kaarten aan dezelfde persoon toebehoren;
- Zichtbaarheid van uw links: elke link tussen een van uw kaarten en een andere kaart is naar keuze « Privé », « Mijn directe contacten » (standaardinstelling) of « Mijn hele netwerk (3 niveaus) ». U stelt dit globaal of per link in (beheeromgeving: Netwerk › Privacy; Wallet: « Privacy van het netwerk »). Een kaart wordt alleen aan een derde getoond als elke link van het pad dat toelaat;
- Gevoelige beroepen: links naar een kaart waarvan het beroep tot gezondheid, justitie, godsdienst, politiek of een vakbond behoort (lijst op basis van de internationale classificatie ISCO-08), en naar een kaart met een beroep dat buiten de classificatie werd ingevoerd, blijven standaard privé; u kunt ze per link delen, hoogstens met uw directe contacten;
- Bestaande accounts: voor accounts die vóór de ingebruikname van deze functie werden aangemaakt, blijven de links privé tot 30 dagen na de informatiemail die wij u sturen; daarna gaan ze naar « Mijn directe contacten », tenzij u een andere instelling hebt gekozen;
- Beroepen van de kaart: u kunt tot 3 beroepen opgeven, gekozen uit de Europese ESCO-classificatie (Europese Commissie) of vrij ingevoerd; het eerste wordt op uw kaart getoond en in haar gestructureerde gegevens voor zoekmachines gepubliceerd. Het gaat om informatie die u zelf op uw kaart publiceert;
- Rechtsgronden: de uitvoering van de overeenkomst (artikel 6(1)(b) AVG) voor de gebruiker die zoekt en zijn links deelt; het gerechtvaardigd belang (artikel 6(1)(f) AVG) voor de houder van een aldus getoonde openbare kaart, die zich daar op elk moment tegen kan verzetten met de instelling « Niet verschijnen in het zoeken in het netwerk »; uw uitdrukkelijke toestemming (artikel 9(2)(a) AVG) voor een link naar een gevoelig beroep die u kiest te delen;
- Bescherming: zoeken voorbehouden aan aangemelde gebruikers, minstens 3 tekens, hoogstens 20 resultaten, beperkt aantal zoekopdrachten; er wordt geen aantal verborgen resultaten meegedeeld. Er werd een gegevensbeschermingseffectbeoordeling (artikel 35 AVG) uitgevoerd;
- Bewaring: uw instellingen worden bewaard zolang uw account bestaat; de gezochte tekst wordt niet bewaard (alleen een teller tegen misbruik, zonder inhoud, wordt hoogstens één uur bewaard).
Artikel 18. Referentietaal en taalvoorrang
De Franse versie is de wettelijke en originele versie; NL/DE/EN zijn hoffelijkheidsvertalingen; bij tegenstrijdigheid heeft de Franse versie voorrang.
Dit Privacybeleid (Versie 1.16) treedt in werking vanaf 8 oktober 2026. Wij nodigen u uit deze pagina regelmatig te raadplegen om kennis te nemen van eventuele updates.
Versie 1.9 van 5 oktober 2026: versleuteling in rust geactiveerd (artikel 8.1).
Versie 1.10 van 5 oktober 2026: bewaartermijnen verduidelijkt (artikelen 7 en 17.6; bewaartermijn van de facturen ook aangepast in de artikelen 3, 4 en 12).
Versie 1.11 van 5 oktober 2026: logboek voor het ongedaan maken van acties in de beheeromgeving (artikel 7).
Versie 1.12 van 5 oktober 2026: zoeken in het netwerk tot het 3e niveau, zichtbaarheid van links en beroepen van de kaart (artikelen 5.4 en 17.7).
Versie 1.13 van 6 oktober 2026: firewall (WAF) en IP-adressen van de accounts, identiteitscontrole bij een verdacht account, opvolgingskoppeling aan een wederverkoper en gegevens zichtbaar voor de wederverkoper (artikelen 4.1, 4.2, 5.6 en 7).
Versie 1.14 van 7 oktober 2026: verificatie van de inschrijving per sms (Twilio): gegevens en doeleinden (artikelen 2 en 4.1), verwerker en doorgifte (artikelen 6 en 9.1), bewaring van de verificatiecodes (artikel 7).
Versie 1.15 van 8 oktober 2026: facturen tien (10) jaar bewaard vanaf 1 januari volgend op hun uitreiking, overeenkomstig het Belgische btw-wetboek, artikel 60 (artikelen 3, 4 en 7); gegevens die de wederverkoper ziet met de terugkerende commissie (artikel 5.6); doel van de offline opslag van de Wallet verduidelijkt (artikel 10).
Versie 1.16 van 8 oktober 2026: contentleveringsnetwerk (CDN) geschrapt uit de verwerkers; de mediabestanden worden rechtstreeks door de hostingprovider geleverd (artikelen 6 en 8.1).