Privacybeleid
Laatste wijziging: 29 april 2026
1. Wie zijn wij
Pumpkinbox Studio (KvK 42043977), handelend onder de naam Sonalflow, Box C4302, Oder 20, 2491DC Den Haag, Nederland. Contact: hello@sonalflow.com.
Wij zijn de verwerkingsverantwoordelijke voor persoonsgegevens die worden verwerkt via sonalflow.com en app.sonalflow.com.
2. Welke gegevens wij verzamelen
Accountgegevens: Uw naam, e-mailadres en versleuteld wachtwoord bij registratie.
Financiële scenariogegevens: Inkomen, uitgaven, vermogen, schulden en andere financiële parameters die u invoert bij het opstellen van scenario's. Deze gegevens worden opgeslagen in een persoonlijke database die afgeschermd is voor uw account.
Abonnementsgegevens: Uw abonnementsstatus, type abonnement en factureringsperiode. Wij slaan uw volledige betaalkaartgegevens niet op; deze worden verwerkt door Stripe.
Gebruiksgegevens: Geanonimiseerde analyses van hoe functies worden gebruikt (paginaweergaven, functie-interacties), verzameld via PostHog. Wij verzamelen geen analyses die u persoonlijk identificeren.
AI-interactiegegevens: Als u de AI-chatfunctie gebruikt, worden uw berichten en de scenariocontext die aan de AI worden verstrekt, verwerkt door onze AI-aanbieder (Inceptionlabs) om antwoorden te genereren. Zie sectie 5.
3. Rechtsgrond voor verwerking
- Account- en abonnementsgegevens: uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG).
- Financiële scenariogegevens: uitvoering van een overeenkomst; u voert deze gegevens vrijwillig in om gebruik te maken van de dienst.
- Analyses: gerechtvaardigd belang bij het verbeteren van het product (art. 6 lid 1 sub f AVG). U kunt zich hiertegen verzetten door Do Not Track in uw browser in te schakelen.
- AI-interacties: uitvoering van een overeenkomst; AI-functies zijn alleen beschikbaar wanneer u deze actief gebruikt.
4. Hoe wij uw gegevens gebruiken
Wij gebruiken uw gegevens uitsluitend om Sonalflow aan te bieden en te verbeteren. Wij verkopen uw gegevens niet. Wij gebruiken uw financiële scenariogegevens niet voor profilering, advertenties of enig ander doel dan het uitvoeren van uw berekeningen en AI-interacties.
5. Verwerkers (derden)
Wij delen gegevens met de volgende verwerkers:
| Verwerker | Doel | Locatie | Waarborg |
|---|---|---|---|
| Railway | Hosting en infrastructuur | EU | SCC's |
| Stripe | Betalingsverwerking | VS | SCC's |
| Resend | Transactionele e-mail | VS | SCC's |
| PostHog | Geanonimiseerde analyses | EU | EU-gebaseerd |
| Inceptionlabs | AI-chatreacties (Mercury model) | VS | SCC's |
Wanneer u de AI-chat gebruikt, wordt relevante scenariogegevens (de context die nodig is om uw vraag te beantwoorden) naar de API van Inceptionlabs verzonden. Inceptionlabs gebruikt API-gegevens niet voor modeltraining.
6. Bewaartermijnen
- Scenariogegevens: bewaard zolang uw account actief is, verwijderd binnen 30 dagen na accountverwijdering.
- Accountgegevens: verwijderd binnen 30 dagen na accountverwijdering.
- Betalingsgegevens (abonnementsgeschiedenis, facturen): 7 jaar bewaard conform de Nederlandse belastingwetgeving (Belastingdienst).
- Geanonimiseerde analyses: voor onbepaalde tijd bewaard (geen persoonsidentificatoren).
7. Uw rechten
Op grond van de AVG heeft u het recht op:
- Inzage in uw persoonsgegevens
- Correctie van onjuiste gegevens
- Verwijdering ("recht op vergetelheid")
- Bezwaar tegen verwerking
- Gegevensoverdraagbaarheid
- Het indienen van een klacht bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)
Om een recht uit te oefenen, stuurt u een e-mail naar hello@sonalflow.com. Wij reageren binnen 30 dagen. Het recht op vergetelheid is niet van toepassing op betalingsgegevens die wij op grond van de Nederlandse belastingwetgeving wettelijk verplicht zijn te bewaren (zie sectie 6).
9. Beveiliging
Uw financiële scenariogegevens worden opgeslagen in een per-account afgeschermde database. Gegevens worden versleuteld opgeslagen. Alle gegevensoverdracht verloopt via HTTPS. Toegang tot productiesystemen is beperkt tot geautoriseerd personeel.
10. Internationale doorgifte
Sommige van onze verwerkers zijn gevestigd in de Verenigde Staten. Doorgiften zijn beveiligd door Standaardcontractbepalingen (SCC's) zoals goedgekeurd door de Europese Commissie, of gelijkwaardige overdrachtsmechanismen.
11. Wijzigingen in dit beleid
Wij stellen u minimaal 14 dagen van tevoren per e-mail op de hoogte van wezenlijke wijzigingen in dit beleid.