Privacyverklaring
Versie 1.0 · Maart 2026
1. Wie zijn wij?
OmniAPI is een handelsnaam van Blauwtoffie, een eenmanszaak ingeschreven bij de Kamer van Koophandel onder nummer 99395800.
Wij zijn de verwerkingsverantwoordelijke (controller) in de zin van de Algemene Verordening Gegevensbescherming (AVG / GDPR) voor de verwerking van persoonsgegevens die hieronder worden beschreven.
Contact: privacy@omnizoek.nl
2. Welke gegevens verwerken wij?
Wij verwerken uitsluitend gegevens van onze directe gebruikers:
- E-mailadres (aanmaken account)
- Firebase UID (intern accountidentificator)
- Displaynaam (optioneel, door u zelf ingevuld)
- Tijdstip aanmaken account
- Creditbalans en verbruikshistorie (bijgehouden in onze database)
- Betaalgegevens (kaarthouder, IBAN) — wij slaan deze niet op; betalingen worden verwerkt door Stripe, Inc. (zie § 5)
- API-sleutels (gehashed opgeslagen)
Gegevens van derden worden niet opgeslagen. Wanneer u de OmniAPI aanroept met een postcode, kenteken, IBAN of BSN, verwerkt de API dat gegeven uitsluitend in het werkgeheugen om een antwoord te genereren. Zodra de container het antwoord heeft teruggegeven, worden de invoergegevens niet bewaard — er is geen database, cache of logbestand dat de inhoud van uw verzoeken vasthoudt.
Technische toelichting: OmniAPI maakt gebruik van een in-memory TTLCache op basis van de sleutel (bijv. postcode + huisnummer), nooit van de volledige payload. De container schaalt automatisch naar nul instanties; bij het afsluiten verdwijnt de cache volledig.
3. Waarvoor gebruiken wij uw gegevens?
| Accountbeheer en authenticatie | Art. 6(1)(b) AVG — uitvoering overeenkomst |
| Creditbeheer en facturering | Art. 6(1)(b) — uitvoering overeenkomst |
| Fiscale bewaarplicht (7 jaar) | Art. 6(1)(c) — wettelijke verplichting |
| Technische beveiliging en misbruikpreventie | Art. 6(1)(f) — gerechtvaardigd belang |
4. Hoe lang bewaren wij uw gegevens?
| Accountgegevens | Zolang uw account actief is; max. 3 jaar na verwijdering |
| Transactie- en factuurdata | 7 jaar (fiscale bewaarplicht Belastingdienst) |
| API-aanroepmetadata (Stripe metered events) | Conform Stripe-bewaarbeleid (max. 7 jaar) |
| In-memory cache (upstream API-data) | Max. 24 uur; verdwijnt bij containerherstart |
5. Met wie delen wij uw gegevens?
Wij verstrekken uw gegevens uitsluitend aan verwerkers waarmee wij een verwerkersovereenkomst (DPA) hebben gesloten:
| Google Cloud (Firebase Auth, Firestore, Cloud Run) | Authenticatie, database, compute — EU-regio (europe-west4) |
| Stripe | Betalingsverwerking en metered billing — VS (SCC van toepassing) |
Uw gegevens worden niet verkocht en niet gedeeld met andere derden, adverteerders of overheidsinstanties, tenzij wij daartoe wettelijk verplicht zijn.
6. Doorgifte buiten de EER
Google Cloud slaat uw gegevens op in de EU-regio europe-west4 (Nederland). Stripe verwerkt betalingsdata in de VS op basis van de Standard Contractual Clauses (SCC) conform Art. 46 AVG.
7. Uw rechten
Op grond van de AVG heeft u de volgende rechten:
- Inzage — opvragen welke gegevens wij van u bewaren
- Rectificatie — onjuiste gegevens laten corrigeren
- Verwijdering — uw account en bijbehorende gegevens laten wissen
- Beperking — verwerking tijdelijk laten beperken
- Overdraagbaarheid — uw gegevens in een gangbaar formaat ontvangen
- Bezwaar — bezwaar maken tegen verwerking op grond van gerechtvaardigd belang
U kunt uw rechten uitoefenen door een e-mail te sturen naar privacy@omnizoek.nl. Wij reageren binnen 30 dagen.
U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beveiligen:
- Versleuteling in transit (TLS 1.2+) en at rest (Google Cloud standaard)
- API-sleutels worden gehashed opgeslagen (SHA-256); de plaintext wordt niet bewaard na uitgifte
- Firestore-beveiligingsregels beperken toegang per gebruiker (eigenaar-isolatie)
- Cloud Run-services communiceren intern; geen directe publieke toegang tot Firestore
9. Cookies en tracking
De website omnizoek.nl gebruikt geen tracking-cookies of analyticsscripts van derden. Er worden uitsluitend functioneel noodzakelijke cookies geplaatst door Firebase Authentication (sessie- token).
10. Wijzigingen
Wij kunnen deze privacyverklaring van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen informeren wij u via het e-mailadres dat aan uw account is gekoppeld. De datum bovenaan de pagina geeft aan wanneer de verklaring voor het laatst is bijgewerkt.
Vragen over deze verklaring? Mail naar privacy@omnizoek.nl.