Privacybeleid
per 07.04.2026
1. Inleiding
Welkom bij 360-for-you.com (de "Website"). Dit privacybeleid legt uit hoe wij uw persoonsgegevens verzamelen, gebruiken, opslaan en beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke privacywetten.
De verantwoordelijke voor de gegevensverwerking van deze website is:
360ForYou
Schumannstr. 8
40237 Düsseldorf, Duitsland
Eenmanszaak
Eigenaar: Dmitry Rudenko
E-mail: info@360-for-you.com
Callcenter: +49302239952360 (Duits en Engels)
Meer informatie over de eigenaar van de website: https://360-for-you.com/about-us
2. Welke gegevens verzamelen we en waarom?
We verzamelen en verwerken de volgende categorieën persoonsgegevens:
| Gegevens | Doel | Juridische basis | Bewaring |
|---|---|---|---|
| Naam, e-mailadres | Accountbeheer en meldingen | Contract (art. 6, lid 1, onder b) | Tot het verwijderen van het account |
| Wachtwoord (gehasht) | Authenticatie | Contract (art. 6, lid 1, onder b) | Tot het verwijderen van het account |
| Status e-mailverificatie | Accountbeveiliging | Contract (art. 6, lid 1, onder b) | Tot het verwijderen van het account |
| Profielfoto | Personalisatie | Toestemming (art. 6, lid 1, onder a) | Tot verwijdering door gebruiker of accountverwijdering |
| Geüploade bestanden (panorama's, puntenwolken, CAD, enz.) | Dienstverlening | Contract (art. 6, lid 1, onder b) | Tot verwijdering van het project of de account |
| Reacties in projecten | Samenwerking | Contract (art. 6, lid 1, onder b) | Tot verwijdering door gebruiker of accountverwijdering |
| Betalingsinformatie (verwerkt door Stripe) | Abonnementsbeheer | Contract (art. 6, lid 1, onder b) | Tot het verwijderen van het account |
| IP-adressen, serverlogboeken | Beveiliging, misbruikpreventie | Gerechtvaardigd belang (art. 6, lid 1, onder f) | 30 dagen |
| Datum van laatste aanmelding | Accountbeveiliging | Gerechtvaardigd belang (art. 6, lid 1, onder f) | Tot het verwijderen van het account |
| Tijdstempel van toestemming | Bewijs van toestemming (AVG-naleving) | Wettelijke verplichting (art. 6, lid 1, onder c) | Tot het verwijderen van het account |
3. Hoe verzamelen we gebruikersgegevens?
- Direct van jou: Bij het registreren, aanmaken van projecten, uploaden van bestanden of contact opnemen met support.
- Van authenticatieproviders: Als je inlogt met Google of Microsoft, ontvangen wij je naam, e-mailadres en profielfoto van de provider.
- Automatisch: Onze servers verzamelen IP-adressen en technische gegevens in serverlogboeken voor beveiligingsdoeleinden.
4. Diensten van derden en internationale gegevensoverdrachten
We gebruiken de volgende diensten van derden om onze website te leveren. Uw gegevens kunnen worden overgedragen aan landen buiten de Europese Economische Ruimte (EER). Waar van toepassing, worden deze overdrachten beschermd door Standaard Contractuele Clausules (SCC) of het EU-VS Data Privacy Framework.
| Service | Doel | Gegevens overgedragen | Locatie |
|---|---|---|---|
| Stripe, Inc. | Betaling verwerken | E-mail, betalingsgegevens | Ierland |
| Google OAuth | Authenticatie | E-mail, naam, profielfoto | VS |
| Autodesk Model Derivative API | CAD-bestandconversie (optioneel) | CAD-bestanden | VS |
| OpenStreetMap (OSMF) | Kaarttegels en geocodering (indien gegeorefereerd) | IP-adres | Verenigd Koninkrijk |
| OpenTopoMap | Topografische kaarttegels (wanneer gegeorefereerd) | IP-adres | Duitsland |
| Esri ArcGIS Online | Kaarttegels (wanneer georeferentieerd) | IP-adres | VS |
| Microsoft Bing Maps | Kaarttegels (wanneer georeferentieerd) | IP-adres | VS |
| OpenAI | AI-assistent | Berichten naar de chat verzonden | VS |
| OpenAI | Detectie van coördinatensysteem | Beschrijving van coördinatensystemen (geen persoonlijke gegevens) | VS |
| SMTP-e-mailprovider | Alle meldingen | E-mailadres, naam, betalingsgegevens, projectgegevens, enz. | EU |
| Telegram (Telegram Messenger Inc.) | Alle meldingen (optioneel) | E-mailadres, naam, betalingsgegevens, projectgegevens, enz. | VAE (Dubai) |
We verkopen, verhuren of delen uw persoonlijke gegevens niet met derden voor marketingdoeleinden. We gebruiken geen analysetools, advertenties of trackingdiensten van derden.
5. Cookies en trackingtechnologieën
We gebruiken alleen essentiële first-party cookies die nodig zijn voor inloggen en sessiebeheer. Deze cookies zijn strikt noodzakelijk voor het functioneren van onze website. We gebruiken geen third-party cookies, trackingpixels, fingerprinting of andere trackingtechnologieën.
6. Gegevensbeveiliging
We voeren passende technische en organisatorische maatregelen uit om uw persoonsgegevens te beschermen, waaronder:
- Wachtwoorden worden gehasht met industriestandaardalgoritmen (PBKDF2)
- Twee-factor-authenticatie (2FA) is beschikbaar voor alle accounts
- CSRF-bescherming op alle formulieren
- Content Security Policy (CSP)-headers
- Snelheidsbeperking op authenticatie-eindpunten
- Alle cookies worden ingesteld met de attributen Secure, HttpOnly en SameSite
- Alle bronnen worden zelf gehost (geen externe CDN-afhankelijkheden)
7. Uw rechten volgens de AVG
Als betrokkene hebt u de volgende rechten:
- Recht op inzage (art. 15): u kunt te allen tijde al uw persoonlijke gegevens exporteren vanaf uw profielpagina.
- Recht op rectificatie (art. 16): u kunt uw naam, wachtwoord en andere profielgegevens te allen tijde bijwerken.
- Recht op verwijdering (art. 17): je kunt je account verwijderen via je profielpagina. Al je persoonlijke gegevens, geüploade bestanden, opmerkingen en bijbehorende gegevens worden permanent en direct verwijderd.
- Recht op gegevensoverdraagbaarheid (art. 20): u kunt uw gegevens in een machineleesbaar JSON-formaat exporteren vanaf uw profielpagina.
- Recht op beperking van de verwerking (art. 18): u hebt het recht te verzoeken dat wij de verwerking van uw persoonsgegevens onder bepaalde omstandigheden beperken (bijvoorbeeld zolang de juistheid wordt betwist).
- Recht om bezwaar te maken (art. 21): u hebt het recht bezwaar te maken tegen verwerking op basis van gerechtvaardigde belangen (art. 6, lid 1, onder f), zoals het bewaren van serverlogboeken. We stoppen met deze verwerking tenzij we dwingende gerechtvaardigde gronden hebben.
- Recht om toestemming in te trekken (art. 7, lid 3): u kunt uw toestemming te allen tijde intrekken door uw account te verwijderen. Het intrekken van toestemming tast de rechtmatigheid van de verwerking vóór de intrekking niet aan.
- Recht om een klacht in te dienen: U hebt het recht een klacht in te dienen bij een toezichthoudende instantie als u van mening bent dat uw gegevens onrechtmatig worden verwerkt.
8. Melding van datalek
In het geval van een inbreuk op persoonsgegevens die waarschijnlijk een risico vormt voor uw rechten en vrijheden, zullen wij de relevante toezichthoudende autoriteit binnen 72 uur informeren en, indien vereist, de getroffen gebruikers zonder onnodige vertraging op de hoogte stellen.
9. Contactgegevens
Als u vragen of zorgen heeft over gegevensbescherming, of een van uw rechten wilt uitoefenen, neem dan contact met ons op:
- per e-mail: support@360-for-you.com
- per telefoon:: +49302239952360 (Duits en Engels)
10. Updates van dit Privacybeleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken. Alle wijzigingen worden op deze pagina gepubliceerd met een bijgewerkte datum. Als we belangrijke wijzigingen aanbrengen die uw rechten beïnvloeden, informeren we u via e-mail of een melding op onze website. We raden u aan deze pagina regelmatig te bekijken.