Privacyverklaring

Voor de gratis GeoLedger Early Access

Versie 1.0 | 30 september 2026 | Contact: support@geoledger.eu

Download privacyverklaring (PDF, versie 1.0)

GeoLedger respecteert de privacy van gebruikers van de website, het accountportaal en de API. In deze verklaring leggen we uit welke persoonsgegevens we verwerken, waarom we dat doen, met wie gegevens kunnen worden gedeeld, hoe lang we gegevens bewaren en welke rechten gebruikers hebben. Deze verklaring is geschreven voor de huidige gratis Early Access. Voordat betaalfuncties, niet-noodzakelijke analytics, chat of andere nieuwe verwerkingen worden geactiveerd, wordt deze verklaring opnieuw beoordeeld en waar nodig aangepast.

1. Wie is verantwoordelijk?

Verwerkingsverantwoordelijke: CEO GeoLedger Dienst/handelsnaam: GeoLedger Website: geoledger.eu Privacy- en supportcontact: support@geoledger.eu GeoLedger verwerkt in de huidige Early Access geen betalingen en biedt de dienst kosteloos aan.

2. Welke persoonsgegevens verwerken we?

• Account- en identificatiegegevens, zoals een interne gebruikers-ID en het gekoppelde e-mailadres.

• Naam van de contactpersoon en contact-e-mailadres wanneer deze voor een API-key of supportverzoek worden opgegeven.

• API-keymetadata, zoals key-ID, herkenbare prefix/suffix, plan, status, uitgiftedatum, vervaldatum, intrekkingsdatum en gebruiksmomenten. De volledige API-secret wordt na uitgifte niet blijvend leesbaar opgeslagen.

• Het opgegeven domein of de toepassing waarvoor een key bedoeld is.

• Volledige IPv4- of IPv6-adressen voor IP-binding, beveiliging en misbruikdetectie.

• Gebruiks- en quotagegevens, zoals aantallen API-requests per periode en technische statusinformatie.

• Security-events, bijvoorbeeld een aanvraag vanaf een ander IP-adres, intrekking van een key of reset van een IP-binding.

• Technische loggegevens, zoals tijdstip, endpoint, response-status en - waar noodzakelijk - IP-adres en user-agent.

• Gegevens die iemand zelf via het contactformulier of per e-mail aan support verstrekt.

3. Doeleinden en grondslagen

Account- en API-dienstverlening

Gegevens: Accountgegevens, keymetadata, domein, usage

Grondslag: Uitvoering van de overeenkomst / stappen op verzoek van de gebruiker

Authenticatie, quota en key lifecycle

Gegevens: Keymetadata, usage, timestamps

Grondslag: Uitvoering van de dienst

IP-binding en platformbeveiliging

Gegevens: IP-adres, key-ID, security-events

Grondslag: Gerechtvaardigd belang: beveiliging, fraudepreventie en voorkomen van key-sharing/misbruik

Support en contact

Gegevens: Naam, e-mail, berichtinhoud, relevante technische context

Grondslag: Uitvoering van de dienst en/of gerechtvaardigd belang om vragen en incidenten af te handelen

Wettelijke verplichtingen

Gegevens: Alleen gegevens die noodzakelijk zijn om aan een toepasselijke wettelijke verplichting te voldoen

Grondslag: Wettelijke verplichting

GeoLedger verkoopt persoonsgegevens niet en gebruikt account-, API-, IP- of usagegegevens niet voor gepersonaliseerde advertenties.

4. API-keys en IP-binding

Een API-key is een beveiligingscredential. De volledige secret wordt uitsluitend bij creatie eenmalig getoond. Daarna bewaart GeoLedger alleen de beveiligde representatie die nodig is om requests te valideren, plus beperkte herkenningsmetadata zoals een prefix en/of laatste tekens. Tijdens Early Access kan een key aan één extern server-IP worden gebonden. Bij de eerste daarvoor bedoelde geldige API-call kan dit IP worden vastgelegd. Requests met dezelfde key vanaf een ander IP kunnen automatisch worden geweigerd en als security-event worden geregistreerd. Een legitieme IP-wijziging kan via support of een beheerfunctie worden gereset. GeoLedger gebruikt client-IP-informatie alleen via vertrouwde proxy-infrastructuur en neemt technische maatregelen om spoofing van client-IP-informatie te beperken.

5. Met wie delen we gegevens?

GeoLedger deelt persoonsgegevens alleen wanneer dat nodig is om de dienst te leveren, te beveiligen of aan een wettelijke verplichting te voldoen. In de huidige architectuur kunnen onder meer de volgende categorieën ontvangers/verwerkers betrokken zijn:

• SiteGround voor hosting van de publieke WordPress-website en onderdelen van het accountportaal.

• Cloudflare voor DNS, TLS, proxy/tunnel- en beveiligingsfunctionaliteit.

• Eigen GeoLedger-infrastructuur voor PostgreSQL, API-verwerking, keybeheer en operations. Wanneer later nieuwe verwerkers worden toegevoegd - bijvoorbeeld voor betalingen, chat, analytics of security - wordt eerst beoordeeld welke gegevens zij ontvangen en wordt deze verklaring zo nodig bijgewerkt.

6. Doorgifte buiten de EER

Sommige dienstverleners kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken. Wanneer dat gebeurt, gebruikt GeoLedger passende waarborgen, bijvoorbeeld een toepasselijk adequaatheidsbesluit of door de Europese Commissie goedgekeurde standaardcontractbepalingen (SCCs), voor zover vereist.

7. Bewaartermijnen

Accountgegevens

Zolang het account actief is; na beëindiging in beginsel maximaal 90 dagen, tenzij een langere bewaartermijn aantoonbaar noodzakelijk is.

API-keymetadata en contactgegevens bij een key

Zolang de key actief is; in beginsel maximaal 90 dagen na verval of intrekking.

Gebonden volledig IP-adres

Zolang de key actief is; in beginsel maximaal 90 dagen na verval of intrekking.

Security-events

In beginsel maximaal 90 dagen rolling, tenzij een concreet security-incident langer onderzoek vereist.

Herleidbare usage/quota-informatie

Zolang de key actief is en in beginsel maximaal 90 dagen daarna; vervolgens verwijderen of anonimiseren waar mogelijk.

Contact- en supportberichten

In beginsel 6 maanden na afronding van de vraag, tenzij langer nodig voor een lopend geschil, incident of wettelijke verplichting.

Technische web/API-logs

Streefwaarde maximaal 30 dagen, tenzij een incident een langere bewaring rechtvaardigt.

Back-ups

Volgens de technische back-uprotatie. Verwijderde gegevens kunnen tijdelijk in een beveiligde back-up aanwezig blijven en verdwijnen wanneer die back-up volgens de rotatie wordt verwijderd; back-ups worden niet voor regulier gebruik teruggezet om verwijderde persoonsgegevens opnieuw te verwerken.

Geanonimiseerde aggregaten

Kunnen langer worden bewaard wanneer heridentificatie redelijkerwijs is uitgesloten.

De genoemde termijnen zijn maximale beleidsuitgangspunten voor de huidige Early Access en worden periodiek getoetst op noodzaak en proportionaliteit.

8. Cookies en vergelijkbare technieken

GeoLedger kan technisch noodzakelijke cookies of vergelijkbare technieken gebruiken voor login, sessiebeheer en beveiliging. Niet-noodzakelijke analytics- of marketingcookies maken geen deel uit van deze versie van de Early Access. Als zulke technieken later worden toegevoegd, wordt vooraf beoordeeld of toestemming of aanvullende informatie nodig is.

9. Beveiliging

GeoLedger neemt passende technische en organisatorische maatregelen. Voorbeelden zijn versleutelde verbindingen, beperkte netwerktoegang, hashing van API-secrets, least-privilege database- en serviceaccounts, gescheiden portal- en API-toegang en logging van relevante security-events. Uit veiligheidsoverwegingen publiceren we geen volledige interne beveiligingsarchitectuur.

10. Geautomatiseerde beveiligingsbeslissingen

GeoLedger gebruikt geen uitsluitend geautomatiseerde besluitvorming die juridische gevolgen of vergelijkbare aanzienlijke gevolgen voor personen heeft. Technische beveiligingsregels kunnen wel automatisch een API-request weigeren, bijvoorbeeld wanneer een key vanaf een ander IP wordt gebruikt. Bij een legitieme blokkade kan de gebruiker contact opnemen via support@geoledger.eu.

11. Uw privacyrechten

Afhankelijk van de situatie heeft u onder de AVG onder meer recht op inzage, rectificatie, verwijdering, beperking van verwerking, bezwaar en gegevensoverdraagbaarheid. Een verzoek kan worden gestuurd naar support@geoledger.eu. GeoLedger kan om aanvullende informatie vragen wanneer dat nodig is om de identiteit van de verzoeker veilig vast te stellen. U heeft daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

12. Minderjarigen

GeoLedger is een technische API-dienst en is niet specifiek gericht op kinderen. We vragen gebruikers geen bijzondere persoonsgegevens aan GeoLedger te verstrekken tenzij dat strikt noodzakelijk en rechtmatig is.

13. Wijzigingen

GeoLedger kan deze privacyverklaring aanpassen wanneer de dienst, techniek of regelgeving wijzigt. Bij wezenlijke wijzigingen die gevolgen hebben voor bestaande gebruikers informeren we gebruikers waar redelijkerwijs mogelijk. De actuele versie en datum worden op de website beschikbaar gehouden.

14. Contact

Vragen over privacy, gegevensverwerking of het uitoefenen van privacyrechten kunnen worden gestuurd naar support@geoledger.eu.