Privacyverklaring

Laatst bijgewerkt: januari 2026

Bij Laatste Licht nemen wij uw privacy zeer serieus. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij dit doen en hoe wij uw gegevens beschermen.

1. Wie zijn wij?

Laatste Licht is een dienst waarmee u uw laatste wensen kunt vastleggen voor uw nabestaanden. Wij zijn de verwerkingsverantwoordelijke voor de persoonsgegevens die via onze dienst worden verwerkt.

Contactgegevens:
E-mail: privacy@laatstelicht.nl

2. Welke gegevens verzamelen wij?

2.1 Accountgegevens

  • E-mailadres (verplicht)
  • Volledige naam
  • Geboortedatum
  • Geboorteplaats

2.2 Profielgegevens

  • Uitvaartwensen (type uitvaart, ceremonie, muziek, etc.)
  • Contactpersonen en hun gegevens
  • Persoonlijke berichten voor nabestaanden
  • Audio- en video-opnames
  • Financiele informatie (indien door u verstrekt)

2.3 Technische gegevens

  • IP-adres
  • Browser- en apparaatinformatie
  • Inloggegevens en sessie-informatie

2.4 Betalingsgegevens

Betalingen worden verwerkt via Stripe. Wij slaan geen creditcardgegevens op. Stripe ontvangt de noodzakelijke gegevens om betalingen te verwerken.

3. Waarom verwerken wij uw gegevens?

DoelGrondslag
Aanmaken en beheren van uw accountUitvoering overeenkomst
Opslaan van uw laatste wensenUitvoering overeenkomst
Versturen van e-mailnotificatiesUitvoering overeenkomst / Gerechtvaardigd belang
Verwerken van toegangsverzoekenUitvoering overeenkomst
Facturering en betalingsverwerkingUitvoering overeenkomst
Verbeteren van onze dienstGerechtvaardigd belang
Voldoen aan wettelijke verplichtingenWettelijke verplichting

4. Met wie delen wij uw gegevens?

4.1 Nabestaanden en beheerders

Na goedkeuring van een toegangsverzoek krijgen de door u aangewezen personen toegang tot de informatie die u heeft vastgelegd. U bepaalt zelf wie toegang krijgt.

4.2 Dienstverleners

Wij maken gebruik van de volgende dienstverleners:

  • Supabase: Database en authenticatie (EU datacenters)
  • Stripe: Betalingsverwerking
  • Resend: E-mailverzending
  • Twilio: SMS-verzending
  • OpenAI: Audio-transcriptie (Whisper)
  • Vercel: Hosting

Met al deze partijen hebben wij verwerkersovereenkomsten gesloten.

4.3 Overige derden

Wij delen uw gegevens niet met andere partijen, tenzij wij hiertoe wettelijk verplicht zijn (bijvoorbeeld bij een gerechtelijk bevel).

5. Hoe lang bewaren wij uw gegevens?

  • Actieve accounts: Zolang uw account actief is
  • Na overlijden: 90 dagen toegang voor nabestaanden, daarna archivering
  • Na accountverwijdering: 30 dagen, daarna permanent verwijderd
  • Facturatiegegevens: 7 jaar (wettelijke bewaarplicht)

6. Hoe beveiligen wij uw gegevens?

Wij nemen de volgende beveiligingsmaatregelen:

  • Versleutelde verbindingen (HTTPS/TLS)
  • Versleutelde opslag van gevoelige gegevens
  • Row Level Security op databaseniveau
  • Regelmatige beveiligingsaudits
  • Toegangscontrole en logging
  • Automatische back-ups

7. Internationale doorgifte

Uw gegevens worden primair opgeslagen binnen de EU. Voor sommige dienstverleners (zoals OpenAI voor transcriptie) kunnen gegevens buiten de EU worden verwerkt. In die gevallen zorgen wij voor passende waarborgen zoals Standard Contractual Clauses.

8. Uw rechten

Onder de AVG heeft u de volgende rechten:

  • Inzage: U kunt opvragen welke gegevens wij van u hebben
  • Rectificatie: U kunt onjuiste gegevens laten corrigeren
  • Verwijdering: U kunt verzoeken uw gegevens te verwijderen
  • Beperking: U kunt verzoeken de verwerking te beperken
  • Overdraagbaarheid: U kunt uw gegevens in een gangbaar formaat ontvangen
  • Bezwaar: U kunt bezwaar maken tegen bepaalde verwerkingen

Om uw rechten uit te oefenen, kunt u contact opnemen via privacy@laatstelicht.nl. Wij reageren binnen 30 dagen.

9. Cookies

Wij gebruiken alleen noodzakelijke cookies voor het functioneren van de dienst:

  • Sessiecookies: Om u ingelogd te houden
  • Beveiligingscookies: Voor CSRF-bescherming

Wij gebruiken geen tracking cookies of cookies van derden voor advertentiedoeleinden.

10. Wijzigingen

Wij kunnen deze privacyverklaring wijzigen. Bij belangrijke wijzigingen stellen wij u hiervan op de hoogte via e-mail. De meest recente versie is altijd beschikbaar op deze pagina.

11. Klachten

Heeft u een klacht over hoe wij met uw gegevens omgaan? Neem dan eerst contact met ons op. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens:

www.autoriteitpersoonsgegevens.nl

12. Contact

Voor vragen over deze privacyverklaring of over de verwerking van uw persoonsgegevens:

E-mail: privacy@laatstelicht.nl

Door gebruik te maken van Laatste Licht gaat u akkoord met deze privacyverklaring en onze algemene voorwaarden.