Laatst bijgewerkt: 18 mei 2026
Privacybeleid
Dit beleid beschrijft hoe InvitiApp ('wij', 'het platform') de persoonsgegevens verzamelt, gebruikt, deelt en beschermt van personen die accounts aanmaken, content uploaden of uitnodigingen ontvangen via onze dienst. Geldt voor invitiapp.com en alle bijbehorende pagina's en diensten.
1. Wie is verantwoordelijk
De verwerkingsverantwoordelijke is InvitiApp, eigendom van Duribe Tech, operationeel contact via duribe@invitiapp.com. We antwoorden in het Nederlands, Engels of Spaans.
We hebben geen aangewezen vertegenwoordiger in de Europese Unie of het Verenigd Koninkrijk. Inwoners van die regio's kunnen de gegevensbeschermingsautoriteit van hun land aanspreken (in Nederland: de Autoriteit Persoonsgegevens).
2. Welke gegevens we verzamelen
Account: naam, e-mail, profielfoto (indien gesynchroniseerd vanaf Google/Auth0), interne Auth0-ID, voorkeurstaal, land gedetecteerd via IP en optioneel telefoonnummer.
Geüploade content: titels, beschrijvingen, data, locaties, foto's, video's, audio, dresscode, programma, FAQ's en notities per uitnodiging of event. Ook de aangepaste RSVP-vragen die je definieert.
Gasten (gegevens van derden): wanneer je gasten toevoegt, slaan we hun naam en optioneel e-mail of telefoon op zodat ze kunnen bevestigen. Je bent verantwoordelijk voor toestemming om deze gegevens met ons te delen.
Eventmanagement: leverancierscategorieën, offertes (met bijlagen), budget, programma, takenlijst en uitgenodigde medewerkers.
Gebruik en technisch: IP, browser, land/stad gedetecteerd door CloudFront, anonieme bezoeker-ID (cookie), aantal unieke views per uitnodiging en foutlogs. Bij geaccepteerde pushmeldingen slaan we het browserendpoint en cryptografische sleutels op.
Marketing-attributie: UTM-parameters, click-ID's (gclid, fbclid, ttclid, msclkid), referrer en landingspagina. Opgeslagen in twee cookies (inv_ft 180 dagen, inv_lt 30 dagen) en gekoppeld aan je account bij registratie.
Betaling: bij aankoop van Premium ontvangt de betalingsverwerker (Lemon Squeezy) je financiële gegevens. Wij bewaren alleen bedrag, methode en transactie-ID — we zien je kaart nooit.
3. Waarvoor we de gegevens gebruiken
- De dienst draaien: uitnodigingen aanmaken, tonen en afleveren; transactionele e-mails en WhatsApp-berichten sturen (RSVP-bevestigingen, limietmeldingen).
- Misbruik en fraude voorkomen: detectie van misbruik van het gratis plan en bescherming van het platform.
- Het product verbeteren: meten wat werkt, bugs debuggen en gebruikspatronen geaggregeerd begrijpen.
- Communicatie: support beantwoorden en operationele berichten sturen (geen marketing zonder expliciete aanmelding).
- Wettelijke verplichtingen waar van toepassing.
4. Rechtsgrond voor verwerking
Waar AVG (EU/VK) of gelijkwaardige wetten van toepassing zijn:
- Uitvoering van de overeenkomst om je account te beheren en de dienst te leveren.
- Toestemming voor niet-essentiële cookies (analyse en attributie) en pushmeldingen.
- Gerechtvaardigd belang om misbruik te voorkomen, geaggregeerd gebruik te meten en het platform te verbeteren.
- Wettelijke verplichting bij verzoeken van autoriteiten of fiscale bewaarplichten.
6. Verwerkers die in onze naam gegevens verwerken
Actuele lijst van verwerkers. Bijgewerkt bij toevoeging of vervanging van een leverancier.
| Leverancier | Functie | Locatie |
|---|---|---|
| Amazon Web Services (S3, Lambda, CloudFront, SES, MediaConvert) | Infrastructuur, bestanden, e-mail | VS (us-east-1) |
| MongoDB Atlas | Hoofddatabase | VS |
| Auth0 (Okta, Inc.) | Account-authenticatie | VS |
| Meta Platforms, Inc. | WhatsApp Business (vervangt Twilio in 2026) | Ierland / VS |
| Twilio, Inc. | WhatsApp (in transitie) | VS |
| Lemon Squeezy | Premium-betalingsverwerking | VS / VK |
| Stripe, Inc. | Betalingsverwerking (beperkt gebruik) | VS / Ierland |
| Google Maps Platform | Geocodering | VS |
| Google Analytics 4 & Tag Manager | Geaggregeerde analyse | VS |
| Cloudflare, Inc. | Lichte webanalyse | VS |
| Sentry (Functional Software, Inc.) | Foutmonitoring | VS |
| OpenAI | Contentgeneratie (intern admin) | VS |
| ipapi.co | IP-geolocatie (fallback) | VS |
7. Internationale doorgiften
Onze hoofdinfrastructuur staat in de Verenigde Staten (AWS us-east-1). Als je buiten de VS woont, worden je gegevens daarheen overgedragen en verwerkt.
Voor doorgiften vanuit de EU/het VK steunen we op de Standaardcontractbepalingen (SCC) die onze leveranciers opnemen in hun voorwaarden.
8. Hoe lang we je gegevens bewaren
- Concept-uitnodigingen (zonder datum of locatie) worden automatisch verwijderd twee dagen na de laatste bewerking.
- Inactieve gratis uitnodigingen (geen views in zes maanden en ouder dan zes maanden) worden automatisch verwijderd, samen met alle bijbehorende gegevens.
- Premium uitnodigingen (betaald) worden onbeperkt bewaard tot je ze verwijdert of je account sluit.
- Accountgegevens worden bewaard zolang je account actief is. Na sluiting verwijderen we bijbehorende gegevens binnen 30 dagen, behalve waar wettelijke bewaarplichten gelden (bijv. fiscale registraties tot 5 jaar in sommige rechtsgebieden).
- Geplaatste openbare beoordelingen blijven zichtbaar tot je verwijdering vraagt.
9. Je rechten
Je hebt recht op:
- Inzage in je persoonsgegevens.
- Rectificatie van onjuiste of onvolledige gegevens.
- Verwijdering ('recht om vergeten te worden'), behalve waar bewaring wettelijk vereist is.
- Beperking of bezwaar tegen verwerking in bepaalde omstandigheden.
- Overdraagbaarheid naar een andere aanbieder in gestructureerd formaat.
- Toestemming intrekken op elk moment (heeft geen invloed op rechtmatigheid van eerdere verwerking).
- Klacht indienen bij de gegevensbeschermingsautoriteit van je land.
Om je rechten uit te oefenen schrijf je naar duribe@invitiapp.com. We reageren binnen 30 dagen.
11. Beveiliging
We passen redelijke technische en organisatorische maatregelen toe: encryptie in transit (TLS), authenticatie beheerd door Auth0, rolgebaseerde toegangscontroles, database-back-ups en foutmonitoring in productie. Geen onlinesysteem is 100% veilig; meld problemen bij het privacycontact.
12. Minderjarigen
Het platform is niet bedoeld voor kinderen onder de 13. We verzamelen niet bewust gegevens van kinderen onder die leeftijd; meen je dat een minderjarige gegevens heeft verstrekt, neem dan contact op voor verwijdering.
Om een account te maken moet je minstens 18 jaar zijn of meerderjarig in je rechtsgebied. Als host die minderjarigen als gast uitnodigt ben je verantwoordelijk voor toestemming van ouders of voogden.
13. Wijzigingen aan dit beleid
Als we dit beleid bijwerken publiceren we de nieuwe versie hier en wijzigen we de datum van 'Laatst bijgewerkt'. Bij wezenlijke wijzigingen die je rechten raken informeren we je per e-mail of op het platform vóór inwerkingtreding.
14. Contact
Voor alles rond je persoonsgegevens of dit beleid: duribe@invitiapp.com. Algemene support: duribe@invitiapp.com.