Privacyverklaring
Laatst bijgewerkt: januari 2026
Bij Laatste Licht nemen wij uw privacy zeer serieus. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij dit doen en hoe wij uw gegevens beschermen.
1. Wie zijn wij?
Laatste Licht is een dienst waarmee u uw laatste wensen kunt vastleggen voor uw nabestaanden. Wij zijn de verwerkingsverantwoordelijke voor de persoonsgegevens die via onze dienst worden verwerkt.
Contactgegevens:
E-mail: privacy@laatstelicht.nl
2. Welke gegevens verzamelen wij?
2.1 Accountgegevens
- E-mailadres (verplicht)
- Volledige naam
- Geboortedatum
- Geboorteplaats
2.2 Profielgegevens
- Uitvaartwensen (type uitvaart, ceremonie, muziek, etc.)
- Contactpersonen en hun gegevens
- Persoonlijke berichten voor nabestaanden
- Audio- en video-opnames
- Financiele informatie (indien door u verstrekt)
2.3 Technische gegevens
- IP-adres
- Browser- en apparaatinformatie
- Inloggegevens en sessie-informatie
2.4 Betalingsgegevens
Betalingen worden verwerkt via Stripe. Wij slaan geen creditcardgegevens op. Stripe ontvangt de noodzakelijke gegevens om betalingen te verwerken.
3. Waarom verwerken wij uw gegevens?
| Doel | Grondslag |
|---|---|
| Aanmaken en beheren van uw account | Uitvoering overeenkomst |
| Opslaan van uw laatste wensen | Uitvoering overeenkomst |
| Versturen van e-mailnotificaties | Uitvoering overeenkomst / Gerechtvaardigd belang |
| Verwerken van toegangsverzoeken | Uitvoering overeenkomst |
| Facturering en betalingsverwerking | Uitvoering overeenkomst |
| Verbeteren van onze dienst | Gerechtvaardigd belang |
| Voldoen aan wettelijke verplichtingen | Wettelijke verplichting |
4. Met wie delen wij uw gegevens?
4.1 Nabestaanden en beheerders
Na goedkeuring van een toegangsverzoek krijgen de door u aangewezen personen toegang tot de informatie die u heeft vastgelegd. U bepaalt zelf wie toegang krijgt.
4.2 Dienstverleners
Wij maken gebruik van de volgende dienstverleners:
- Supabase: Database en authenticatie (EU datacenters)
- Stripe: Betalingsverwerking
- Resend: E-mailverzending
- Twilio: SMS-verzending
- OpenAI: Audio-transcriptie (Whisper)
- Vercel: Hosting
Met al deze partijen hebben wij verwerkersovereenkomsten gesloten.
4.3 Overige derden
Wij delen uw gegevens niet met andere partijen, tenzij wij hiertoe wettelijk verplicht zijn (bijvoorbeeld bij een gerechtelijk bevel).
5. Hoe lang bewaren wij uw gegevens?
- Actieve accounts: Zolang uw account actief is
- Na overlijden: 90 dagen toegang voor nabestaanden, daarna archivering
- Na accountverwijdering: 30 dagen, daarna permanent verwijderd
- Facturatiegegevens: 7 jaar (wettelijke bewaarplicht)
6. Hoe beveiligen wij uw gegevens?
Wij nemen de volgende beveiligingsmaatregelen:
- Versleutelde verbindingen (HTTPS/TLS)
- Versleutelde opslag van gevoelige gegevens
- Row Level Security op databaseniveau
- Regelmatige beveiligingsaudits
- Toegangscontrole en logging
- Automatische back-ups
7. Internationale doorgifte
Uw gegevens worden primair opgeslagen binnen de EU. Voor sommige dienstverleners (zoals OpenAI voor transcriptie) kunnen gegevens buiten de EU worden verwerkt. In die gevallen zorgen wij voor passende waarborgen zoals Standard Contractual Clauses.
8. Uw rechten
Onder de AVG heeft u de volgende rechten:
- Inzage: U kunt opvragen welke gegevens wij van u hebben
- Rectificatie: U kunt onjuiste gegevens laten corrigeren
- Verwijdering: U kunt verzoeken uw gegevens te verwijderen
- Beperking: U kunt verzoeken de verwerking te beperken
- Overdraagbaarheid: U kunt uw gegevens in een gangbaar formaat ontvangen
- Bezwaar: U kunt bezwaar maken tegen bepaalde verwerkingen
Om uw rechten uit te oefenen, kunt u contact opnemen via privacy@laatstelicht.nl. Wij reageren binnen 30 dagen.
9. Cookies
Wij gebruiken alleen noodzakelijke cookies voor het functioneren van de dienst:
- Sessiecookies: Om u ingelogd te houden
- Beveiligingscookies: Voor CSRF-bescherming
Wij gebruiken geen tracking cookies of cookies van derden voor advertentiedoeleinden.
10. Wijzigingen
Wij kunnen deze privacyverklaring wijzigen. Bij belangrijke wijzigingen stellen wij u hiervan op de hoogte via e-mail. De meest recente versie is altijd beschikbaar op deze pagina.
11. Klachten
Heeft u een klacht over hoe wij met uw gegevens omgaan? Neem dan eerst contact met ons op. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens:
www.autoriteitpersoonsgegevens.nl
12. Contact
Voor vragen over deze privacyverklaring of over de verwerking van uw persoonsgegevens:
E-mail: privacy@laatstelicht.nl
Door gebruik te maken van Laatste Licht gaat u akkoord met deze privacyverklaring en onze algemene voorwaarden.