Tuis Ondersteuning Teken AanBegin Gratis

Privaatheidsbeleid

Laas opgedateer: Januarie 2026

1. Inleiding

Baduno GmbH ('ons') bedryf jetweb.app. Hierdie Privaatheidsbeleid verduidelik hoe ons u persoonlike data versamel, gebruik en beskerm wanneer u ons dienste gebruik.

Data Beheerder:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Duitsland
  • Handelsregister: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • E-pos: [email protected]

2. Data Wat Ons Versamel

Rekeninginligting

Wanneer u 'n rekening skep, versamel ons:

  • E-posadres
  • Naam (opsioneel)
  • Maatskappynaam (opsioneel)
  • Betalinginligting (verwerk deur ons betalingsverskaffer)
  • API-gebruikstatistieke
  • IP-adresse

Gebruiksdata

Ons versamel outomaties:

  • Blaaier tipe en weergawe
  • Bladsye besoek
  • Sessiekoekies (noodsaaklik)
  • Verifikasietokens
  • Voorkeurkoekies

Koekies

Ons gebruik noodsaaklike koekies vir verifikasie en sessiebestuur. Geen naspoorkoekies word sonder toestemming gebruik nie.

  • Analise (slegs met toestemming)
  • Bemarking (slegs met toestemming)
  • Tweefaktor-verifikasie data: TOTP geheime, WebAuthn geloofsbriewe, E-pos OTP rekords, SMS OTP rekords, of geënkripteerde rugsteunkodes
  • OAuth tokens van Google, GitHub, of Apple (as jy sosiale aanmelding gebruik)

Gebruiksdata

Afhangende van watter produkte jy gebruik, versamel ons:

  • Image Optimizer: beeld oplaai statistieke, omskakeling tellings, CDN bandwydte
  • Translate: vertaling karakter tellings, taalpare gebruik
  • Backup Vault: rugsteun metadata (lêer name, groottes, tyd stempels — nie rugsteun inhoud nie)
  • Cookie Guard: toestemmings rekords, banier indruk tellings, koekie skandeer resultate
  • Live Chat: klets boodskappe, gesprek metadata, agent toewysings

Outomaties Versamelde Data

Wanneer jy ons webwerf besoek, versamel ons outomaties:

  • IP adres
  • Blaaier tipe en weergawe
  • Bedryfstelsel
  • Bladsye besoek en tyd bestee
  • Verwyser URL
  • Toestel tipe (rekenaar, mobiel, tablet)

Betaling Data

Betaling verwerking word volledig deur Stripe, Inc. hanteer. Ons stoor nie, verwerk nie, of het toegang tot jou volle kredietkaartnommers, CVV-kodes, of bankrekeningbesonderhede nie. Ons stoor slegs:

  • Stripe kliënt en intekening IDs
  • Betaalmetode tipe (kaart handelsmerk, laaste 4 syfers, of SEPA banknaam)
  • Faktuur en transaksie geskiedenis
  • Faktureringsadres (indien verskaf)

3. Hoe Ons U Data Gebruik

Ons gebruik u data om:

Essensiële Koekies (Altyd Aktief)

Hierdie koekies is nodig vir die webwerf om te funksioneer en kan nie gedeaktiveer word nie:

  • Ons dienste te verskaf en in stand te hou
  • U transaksies te verwerk
  • Diensverwante kennisgewings te stuur

Analitiese Koekies (Toestemming Vereis)

Hierdie koekies help ons verstaan hoe besoekers met ons webwerf interaksie het. Hulle word slegs gestel nadat jy toestemming gee:

  • Op ondersteuningsversoeke te reageer
  • Ons dienste te verbeter

Bemarkingskoekies (Toestemming Vereis)

Hierdie koekies volg advertensie doeltreffendheid. Hulle word slegs gestel nadat jy toestemming gee:

  • Aan wettige verpligtinge te voldoen
  • jw_fbclid — Domein: .jetweb.app — Duur: 90 dae — Doel: Meta (Facebook) Ads klik toeskrywing
  • jw_ttclid — Domein: .jetweb.app — Duur: 90 dae — Doel: TikTok Ads klik toeskrywing
  • jw_msclkid — Domein: .jetweb.app — Duur: 90 dae — Doel: Microsoft Advertising klik toeskrywing

4. Data Berging

U data word op bedieners in die Europese Unie gestoor. Ons gebruik bedryfstandaard sekuriteitsmaatreëls insluitend:

Uitvoering van Kontrak (Art. 6(1)(b) AVG)

Verwerking nodig om ons dienste te verskaf: rekeningbestuur, dienslewering, betalingsverwerking, en kliëntediens.

Geldige Belang (Art. 6(1)(f) AVG)

Verwerking vir ons geldige sakebelange: diensverbetering, bedrogvoorkoming, sekuriteitsmaatreëls en anonieme gebruiksanalise. U het die reg om hierdie verwerking te opponeer.

Toestemming (Art. 6(1)(a) AVG)

Verwerking gebaseer op u uitdruklike toestemming: analise-koekies, bemarkingskoekies, omskakelingsopsporing, nuusbriefkommunikasie en opsionele profilering. U kan toestemming te eniger tyd terugtrek.

Wettige Verpligting (Art. 6(1)(c) AVG)

Verwerking wat deur die wet vereis word: belastingrekordbewaring (10 jaar per AO §147), teen-geldwassery en wettige nakomingsverslagdoening.

5. Derdeparty-dienste

Ons gebruik die volgende derdeparty-dienste:

  • Baduno Betaalpoort (Duitsland)
  • SendGrid (vir transaksionele e-posse)
  • Cloudflare (inhoudlevering)
  • Cloudflare R2 (EU-streek)
  • Stuur van transaksionele e-posse (rekeningverifikasie, wagwoordherstel, betalingskwitansies, intekeningkennisgewings)
  • Reageer op ondersteuningsversoeke en kaartjies
  • Verbetering van ons dienste gebaseer op geanonimiseerde gebruikspatrone
  • Voorkoming van bedrog, misbruik en ongemagtigde toegang
  • Nakoming van wettige en regulatoriese verpligtinge
  • Stuur van bemarkingskommunikasie (slegs met u uitdruklike toestemming)
  • Meet van advertensie-effektiwiteit deur omskakelingsopsporing (slegs met u toestemming via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. U Regte

Image Optimizer

Beelde wat u oplaai word deur die Sharp-biblioteek op ons bedieners verwerk, gestoor in Cloudflare R2 (EU-streek), en bedien via u gepersonaliseerde CDN subdomein (yourname.cdn.jetweb.app). CDN URL's is HMAC-onderteken om ongemagtigde toegang te voorkom. Oorspronklike en omgeskakelde beelde word gestoor totdat u dit verwyder of u rekening beëindig word.

Translate

Teks wat u vir vertaling indien word na die Baduno AI-vertalings-API gestuur vir verwerking. Slegs die teksinhoud en teikentaal word oorgedra — geen persoonlike data, rekeninginligting of metadata word met die AI-diens gedeel nie. Translated teks word na u WordPress-werf terugbesorg; ons stoor u vertalingsinhoud nie permanent nie.

Backup Vault

WordPress-rugsteunlêers word met AES-256 geënkripteer en gestoor in Cloudflare R2 (EU-streek, Frankfurt). Rugsteunmetadata (lêername, groottes, tydmerke) word in ons databasis gestoor. Rugsteunbewaring hang af van u intekeningplan (7 tot 365 dae). U kan rugsteune enige tyd handmatig van u dashboard verwyder.

Cookie Guard

Koekie-toestemmingrekords (toestemming/weiering per kategorie, tydstempels, geanonimiseerde besoeker-ID's) word in Cloudflare Workers KV (randberging) gestoor. Toestemmingsdata word verwerk in ooreenstemming met TCF 2.2-raamwerkstandaarde. Koekieskanningsresultate vir jou webwerwe word in ons databasis gestoor.

Live Chat

Kletsboodskappe tussen besoekers en agente word via WebSocket-verbindings (Socket.IO) oorgedra en in ons databasis gestoor. Boodskappe sluit in sender tipe, tydstempels en gesprekmetadata. Besoekerinligting (naam, e-pos indien verskaf) word gestoor vir die duur van die gesprek. Agentbeskikbaarheid en toewysingsdata word intyds verwerk.

7. Data-Behoud

Ons behou u data vir so lank as u rekening aktief is of soos nodig om dienste te lewer. Na rekeningverwydering:

Betalingverwerking

Stripe, Inc. (VSA) — Verwerk alle betalings, intekeninge en terugbetalings. Stripe is PCI DSS Vlak 1 gesertifiseer. Data gedeel: e-pos, naam, faktuur adres, betaalmetode.

Stripe Privacy Policy

E-posaflewering

Twilio SendGrid (VSA) — Lewer transaksionele e-posse (verifikasie, wagwoordherstel, kwitansies, kennisgewings). Data gedeel: e-posadres, naam, e-posinhoud.

Twilio/SendGrid Privacy Policy

Infrastruktuur

Cloudflare, Inc. (VSA) — Verskaf CDN, DDoS-beskerming, R2-voorwerpberging (EU-streek), Workers (randberekening), en KV-berging. Hetzner Online GmbH (Duitsland) — Gasheer ons primêre databasis en toepassingbedieners in Frankfurt, Duitsland.

Cloudflare Privacy Policy

AI-vertaling

Baduno AI (Duitsland) — Verwerk vertalingsversoeke. Slegs teksinhoud en teikentaal word gedeel; geen persoonlike data word oorgedra nie.

Ontleding en Advertering (Toestemming Vereis)

Die volgende dienste word slegs geaktiveer nadat jy uitdruklike toestemming via ons koekiebanier gee:

  • Persoonlike data word binne 30 dae uitgevee
  • Rugsteundata word binne 90 dae uitgevee
  • Geanonimiseerde gebruiksstatistieke mag behou word
  • Wettige rekords word behou soos deur die wet vereis
  • Betalingrekords word vir 10 jaar behou (belastingvereistes)

OAuth-verifikasieverskaffers

As jy kies om aan te meld met 'n sosiale rekening, ontvang ons jou e-posadres en naam van die volgende verskaffers:

  • Ondersteuningstickets word na 3 jaar uitgevee
  • GitHub (Microsoft Corporation, VSA)
  • Apple (Apple Inc., VSA)

Sekuriteit

Google reCAPTCHA v2 (Google LLC, VSA) — Beskerm vorms teen outomatiese misbruik. Kan IP-adres en blaaierdata verwerk.

Google Privacy Policy

8. Internasionale Oordragte

U data word binne die EU verwerk. Indien data-oordrag buite die EU nodig is, verseker ons:

  • Voldoende beskerming deur goedgekeurde meganismes
  • Voorwerpberging in Cloudflare R2 (EU-streek)
  • AES-256-enkripsie vir gestoorde rugsteune
  • TLS 1.3-enkripsie vir alle data in transito
  • Wagwoorde gehash met bcrypt (soutfaktor 12)
  • HMAC-ondertekende CDN URL's om ongemagtigde toegang te voorkom
  • Geparameteriseerde SQL-navrae om inspuitingsaanvalle te voorkom
  • Tempo-beperking op alle API-eindpunte
  • DDoS-beskerming via Cloudflare
  • Gereelde sekuriteitsoorsigte en afhanklikheidsopdaterings

9. Veranderinge aan Hierdie Beleid

Ons kan hierdie Privaatheidsbeleid van tyd tot tyd opdateer. Ons sal u van beduidende veranderinge in kennis stel via e-pos of deur ons diens.

  • EU-VSA Data-privaatheidsraamwerk (DPF) — Stripe, Google, Meta, Microsoft, en Cloudflare is gesertifiseer onder die DPF
  • Standaardkontraktuele Bepalings (SCC's) — Goedgekeur deur die Europese Kommissie as 'n bykomende beskermingsmaatreël
  • Aanvullende maatreëls — Enkripsie, pseudonimisering, en toegangsbeheer

Geaffekteerde verskaffers: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok, en Microsoft.

10. Kontak Ons

Vir privaatheidsverwante navrae, kontak ons by [email protected] of skryf aan Baduno GmbH, Duitsland.

  • Rekeningdata — Totdat jy jou rekening uitvee
  • API- en toegangstaakstate — 90 dae
  • Sessierekords — 30 dae na laaste aktiwiteit
  • Omskakelingsopsporingdata — 12 maande
  • Ruglêerlêers — Hang af van jou plan (7 tot 365 dae)
  • Betaling- en faktuurrekords — 10 jaar (vereis deur Duitse belastingwet, AO §147)
  • Ondersteuningstikette — 3 jaar na oplossing
  • Koekie-toestemmingrekords — Tot toestemming teruggetrek word of 24 maande
  • Kletsboodskappe — Tot gesprek uitgevee word of rekening beëindig word
  • Nuusbrief-toestemming — Tot jy uitteken

Na rekeningverwydering:

  • Persoonlike data word binne 30 dae geanonimiseer of uitgevee
  • Ruglêerdata word binne 90 dae gesuiver
  • Wettige rekords (betalings, faktuur) word soos deur wet vereis behou

11. Jou Regte Onder AVG

As 'n datapersoon in die Europese Ekonomiese Gebied, het jy die volgende regte:

  • Reg van Toegang (Art. 15 AVG) — Versoek 'n afskrif van jou persoonlike data. Jy kan jou data direk vanaf jou dashboard uitvoer.
  • Reg tot Regstelling (Art. 16 AVG) — Korrigeer onakkurate of onvolledige data via jou rekeninginstellings.
  • Reg tot Uitwissing (Art. 17 AVG) — Versoek uitwissing van jou persoonlike data ('reg om vergete te word'). Jy kan jou rekening vanaf die dashboard uitvee.
  • Reg tot Beperking (Art. 18 AVG) — Versoek dat ons die verwerking van jou data in sekere omstandighede beperk.
  • Reg tot Dataoordraagbaarheid (Art. 20 AVG) — Ontvang jou data in 'n gestruktureerde, masjienleesbare formaat.
  • Reg tot Beswaar (Art. 21 AVG) — Maak beswaar teen dataverwerking gebaseer op geregtigde belange, insluitend direkte bemarking.
  • Reg om Toestemming Terug te Trek (Art. 7(3) AVG) — Trek toestemming enige tyd terug sonder om die wettigheid van verwerking voor terugtrekking te beïnvloed.

Om jou regte uit te oefen, kontak ons by [email protected] of gebruik die selfdiensopsies in jou dashboard.

Toesighoudende Owerheid: As jy glo jou databeskermingsregte is geskend, het jy die reg om 'n klag by jou plaaslike databeskermingsowerheid in te dien. Ons hoof toesighoudende owerheid is:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Duitsland

12. Kalifornië Privaatheidsregte (CCPA)

As jy 'n inwoner van Kalifornië is, het jy die volgende bykomende regte ingevolge die Kalifornië Verbruikersprivaatheidswet:

  • Reg om te Weet — Jy kan versoek watter persoonlike inligting ons versamel, gebruik en deel.
  • Reg om te Verwyder — Jy kan die verwydering van jou persoonlike inligting versoek.
  • Reg om Uit te Teken — Jy kan uit die verkoop van persoonlike inligting teken.
  • Reg op Nie-Diskriminasie — Ons sal nie teen jou diskrimineer omdat jy jou CCPA-regte uitoefen nie.

Ons verkoop nie jou persoonlike inligting aan derdepartye nie. Ons deel nie persoonlike inligting vir kruiskontekstedragadvertering sonder jou toestemming nie.

13. Kinders se Privaatheid

Ons dienste is nie bedoel vir kinders onder die ouderdom van 16 nie. Ons versamel nie bewustelik persoonlike data van kinders onder 16 nie. As ons bewus word dat ons persoonlike data van 'n kind onder 16 versamel het, sal ons stappe doen om daardie data onmiddellik te verwyder. As jy 'n ouer of voog is en glo jou kind het persoonlike data aan ons verskaf, kontak ons asseblief by [email protected].

14. Outomatiese Besluitneming

Ons gebruik nie outomatiese besluitneming of profilering wat regsgevolge of soortgelyk beduidende gevolge op jou het nie. Intekeningplanbeperkings (bv., beeldkwotas, vertalingskarakters) word deursigtig toegepas gebaseer op jou gekose planvlak en is ten volle sigbaar in jou dashboard.

15. Veranderinge aan Hierdie Beleid

Ons kan hierdie Privaatheidsbeleid van tyd tot tyd opdateer om veranderinge in ons praktyke, tegnologieë of wettige vereistes te weerspieël. Ons sal jou van wesenlike veranderinge minstens 30 dae vooraf per e-pos of 'n prominente kennisgewing op ons webwerf in kennis stel. Jou voortgesette gebruik van ons dienste na die effektiewe datum vorm jou aanvaarding van die opgedateerde beleid.

16. Kontak Ons

Vir enige privaatheidsverwante vrae, bekommernisse of versoeke, kontak ons asseblief:

Kontak

E-pos: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]