trasimene.com
Privacybeleid
Laatst bijgewerkt: 24 juli 2026
— 01 —
Verwerkingsverantwoordelijke
TRASIMENE SAS, 61 Rue de Lyon, 75012 Parijs — contact@trasimene.com. In overeenstemming met Verordening (EU) 2016/679 (AVG) en de Franse wet op de gegevensbescherming (loi Informatique et Libertés) heb je rechten met betrekking tot je persoonsgegevens. De contactpersoon voor gegevensbescherming is bereikbaar op hetzelfde e-mailadres.
— 02 —
Verzamelde gegevens
Gebruikersaccount: e-mailadres, voor- en achternaam, gehasht wachtwoord (bcrypt, niet leesbaar voor Trasimène), registratiedatum, unieke identificatie.
Gebruik van de dienst: toegangslogs (IP, user-agent, tijdstempel — 30 dagen), geanonimiseerde scangebeurtenissen (gepseudonimiseerde apparaat-ID, geaggregeerde resultaten), pushmeldingtokens (Firebase-token — intrekbaar).
Digitale kluis: je bestanden, notities en wachtwoorden worden in rust versleuteld met AES-256-GCM. De versleutelingssleutel is uniek per account en wordt aan de serverzijde beheerd in Google Secret Manager, onder strikte toegangscontrole. Wij verkopen of delen de inhoud van je kluis nooit.
Betaling: er worden geen kaartgegevens door Trasimène bewaard. Alle transacties worden uitsluitend afgehandeld door onze PCI-DSS-gecertificeerde betaalprovider.
— VPN —
VPN & verkeersgegevens
Trasimène bevat een beveiligde VPN (versleuteld WireGuard-protocol) als beveiligingsfunctie. Wanneer je die inschakelt:
No-log: we registreren, inspecteren of bewaren de inhoud van je verkeer niet. Alleen de verbindingsstatus (verbonden/verbroken) wordt geregistreerd om de dienst te laten werken.
DNS-beveiligingsfiltering: als beveiligingsfunctie worden DNS-verzoeken die binnen de tunnel worden gedaan, omgezet door onze eigen servers en getoetst aan een gecategoriseerde dreigingslijst (malware, phishing, command-and-control, trackers). Alleen wanneer een domein op deze lijst voorkomt, registreren we dat domein en de bijbehorende categorie, gedurende 48 uur gekoppeld aan je account, uitsluitend om de bijbehorende beveiligingswaarschuwing in de app te tonen. Onschuldige domeinen worden nooit geregistreerd en er wordt geen browsegeschiedenis bewaard. De upstream-resolutie wordt verzorgd door Quad9, een privacygerichte resolver.
Eigen servers: verkeer loopt uitsluitend via servers die door Trasimène worden beheerd (WireGuard), nooit via derden.
Geen commercieel gebruik: we verkopen, delen of leiden je verkeer nooit door voor reclame of commerciële doeleinden.
Toegang op het apparaat: om antivirusbescherming te bieden, kan de app lokaal toegang krijgen tot: de lijst met geïnstalleerde apps, meldingen (anti-phishing), Wi-Fi, SIM-status, contacten/agenda (anomaliedetectie, alleen aantallen), camera (QR-scannen) en locatie (Android 12 en lager, uitsluitend voor Wi-Fi-scannen). Deze gegevens worden op je apparaat verwerkt en worden nooit verkocht.
— 03 —
Rechtsgrondslagen voor de verwerking
Uitvoering van de overeenkomst (art. 6.1.b AVG): beheer van het gebruikersaccount, levering van de beveiligingsdienst, abonnementsbeheer.
Toestemming (art. 6.1.a AVG): verzending van de nieuwsbrief, analyse- en marketingcookies.
Gerechtvaardigde belangen (art. 6.1.f AVG): beveiliging van het platform, fraudepreventie, technische monitoring (Sentry).
Wettelijke verplichting (art. 6.1.c AVG): bewaring van verbindingslogs (wettelijke verplichting in Frankrijk — 1 jaar).
— 04 —
Bewaartermijnen
Actief account: gegevens worden bewaard voor de duur van het abonnement, plus 12 extra maanden na opzegging (beroepstermijn).
Toegangslogs: 30 voortschrijdende dagen.
Nieuwsbrief: tot uitschrijving, daarna binnen 30 dagen verwijderd.
Kluis: gegevens worden binnen 7 dagen na sluiting van het account verwijderd.
— 05 —
Subverwerkers
TRASIMENE SAS maakt gebruik van de volgende subverwerkers, die allemaal gebonden zijn aan een AVG-conforme verwerkersovereenkomst:
Google Cloud (Google LLC) — gegevenshosting, regio europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — productanalyse, EU-servers — https://posthog.com/privacy
Sentry (Functional Software Inc.) — foutmonitoring — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — dark-web-monitoring-API — geen persoonsgegevens verzonden (alleen gedeeltelijke SHA-1-hash)
RevenueCat Inc. — beheer van in-app-abonnementen — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — antivirusanalyse van APK en URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — verificatie van schadelijke URL's — https://safebrowsing.google.com/
Resend Inc. — verzending van transactionele e-mails — https://resend.com/legal/privacy-policy
— 06 —
Cookies
Essentiële cookies (geen toestemming vereist): authenticatiesessie (NextAuth.js), taalvoorkeuren.
Analysecookies (toestemming vereist): PostHog, Google Analytics — geanonimiseerde publieksmeting, verbetering van de dienst.
Marketingcookies (toestemming vereist): Meta Pixel, TikTok, LinkedIn, X — gerichte advertenties en campagnemeting.
Je kunt je cookievoorkeuren op elk moment beheren via de knop Cookies beheren onderaan de pagina.
— 07 —
Je AVG-rechten
Op grond van de artikelen 15 tot en met 22 van de AVG heb je de volgende rechten:
Recht op inzage (art. 15) · Recht op rectificatie (art. 16) · Recht op wissing (art. 17) · Recht op overdraagbaarheid van gegevens (art. 20) · Recht van bezwaar (art. 21) · Recht op beperking van de verwerking (art. 18) · Recht om toestemming op elk moment in te trekken.
Om je rechten uit te oefenen: contact@trasimene.com — antwoord binnen 30 dagen. Er kan om een identiteitsbewijs worden gevraagd.
— 08 —
Klachten bij een toezichthoudende autoriteit
Als je van mening bent dat de verwerking van je persoonsgegevens niet voldoet aan de geldende regelgeving, heb je het recht een klacht in te dienen bij de bevoegde toezichthoudende autoriteit. In Frankrijk: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Internationale doorgiften
Sommige subverwerkers (Sentry, Have I Been Pwned) kunnen gegevens buiten de Europese Unie verwerken. Dergelijke doorgiften worden geregeld door de door de Europese Commissie goedgekeurde standaardcontractbepalingen (SCC's) of door gelijkwaardige waarborgen.
— 10 —
Minderjarigen
Toegang tot de dienst is voorbehouden aan volwassenen; minderjarigen moeten de uitdrukkelijke toestemming van de houder van het ouderlijk gezag verkrijgen (zie de gebruiksvoorwaarden). In overeenstemming met artikel 45 de la loi Informatique et Libertés (Franse wet op de gegevensbescherming) kan een minderjarige jonger dan 15 jaar niet alleen instemmen met de verwerking van zijn persoonsgegevens: de gezamenlijke toestemming van de minderjarige en de houder van het ouderlijk gezag is vereist. De houder van het ouderlijk gezag kan de AVG-rechten namens de minderjarige uitoefenen door te schrijven naar contact@trasimene.com.
— 11 —
Instructies na overlijden
In overeenstemming met artikel 85 de la loi Informatique et Libertés (Franse wet op de gegevensbescherming) kun je instructies vastleggen over de bewaring, wissing en verstrekking van je persoonsgegevens na je overlijden, en deze op elk moment wijzigen door te schrijven naar contact@trasimene.com. Bij ontstentenis van instructies kunnen je erfgenamen bepaalde rechten uitoefenen onder de voorwaarden die de wet stelt.