Laatst bijgewerkt: juli 2026 (versie 2026-07)
De korte versie
- We verkopen je gegevens nooit. Geen advertenties, geen datahandelaren, geen tracking door derden, geen profilering van je bezoeken.
- Hosts komen nooit te weten wie je bent. Toegang wordt geverifieerd met een eenmalige code; je naam en profiel worden nooit met de Host gedeeld.
- Locatie alleen als je de kaart gebruikt. We vragen je locatie op het moment zelf, gebruiken haar ter plekke, en bouwen geen locatiegeschiedenis op en volgen je niet op de achtergrond.
- Betalingen blijven bij Stripe. Kaartgegevens bereiken ons nooit; je Relieved Credit is elektronisch geld dat wordt aangehouden door Stripe, een gereguleerde instelling.
- Jij houdt de controle. Exporteer je gegevens of verwijder je account rechtstreeks in je profiel, op ieder moment, zonder wachttijden.
De rest van dit beleid legt alles in detail uit: wat we in iedere situatie verwerken, waarom, met wie we het delen, hoe lang we het bewaren, en wat je rechten zijn.
1. Wie we zijn
Het Relieved-platform (relievedapp.com en de Relieved-app) wordt geëxploiteerd door REBA Software, een eenmanszaak gevestigd in Nederland, ingeschreven bij de Kamer van Koophandel onder nummer 42051273, Prins Hendrikstraat 51, Egmond aan Zee, Nederland. REBA Software is de verwerkingsverantwoordelijke voor de verwerkingen in dit beleid. Ons privacycontactpunt is support@relievedapp.com. We zijn in de EU gevestigd, dus een EU- of VK-vertegenwoordiger is niet vereist, en we zijn niet verplicht een functionaris voor gegevensbescherming aan te stellen; de ondernemer behandelt privacyzaken persoonlijk.
Eén belangrijke uitzondering: betalingen. Stripe Technology Europe, Limited, een door de Ierse centrale bank vergunde betaal- en elektronischgeldinstelling, is de zelfstandige verwerkingsverantwoordelijke voor betaalgegevens en voor je Relieved Credit-saldo. Kaart- en rekeninggegevens gaan rechtstreeks naar Stripe en bereiken onze systemen nooit; wij ontvangen alleen transactiereferenties, bedragen en statussen. Op die verwerking is het eigen privacybeleid van Stripe van toepassing (stripe.com/privacy).
2. Wat we verwerken, per situatie
2.1 Een account aanmaken en gebruiken
Gebruikersnaam, e-mailadres, wachtwoord (alleen opgeslagen als hash), een emoji-avatar, je land en de daarvan afgeleide valuta, je taal, je marketingvoorkeur, en het tijdstip en de versie van je aanvaarding van de Voorwaarden. Schakel je tweestapsverificatie in, dan bewaren we het authenticatiegeheim dat nodig is om je codes te verifiëren. Log je in met Google (waar aangeboden), dan ontvangen we je naam en e-mailadres van Google als je inlogaanbieder. Een account is optioneel: je kunt ook boeken als gast (paragraaf 2.5).
2.2 De kaart en je locatie
Wanneer je de kaart opent, vraagt je apparaat of browser toestemming om je locatie te gebruiken. We gebruiken haar op dat moment om nabijgelegen toiletten te tonen en, wanneer je boekt, om te controleren dat je op loopafstand bent. We volgen je niet op de achtergrond, we bouwen geen locatiegeschiedenis op, en we gebruiken je locatie nergens anders voor. Kaarttegels en adresopzoekingen worden geleverd door Mapbox met telemetrie uitgeschakeld. Ontstaat er een geschil over een boeking, dan kan een beperkte momentopname gekoppeld aan die boeking maximaal dertig dagen als bewijs dienen (hoofdstuk 5).
2.3 Boeken en bezoeken
Een boekingsrecord bevat de boekingsreferentie, het gekozen toilet, tijdstempels en status, de prijsopbouw en je eenmalige toegangscode. De Host verifieert je code, nooit je identiteit: je naam, profiel en contactgegevens worden niet met de Host gedeeld, en het Host-Addendum verbiedt Hosts om bezoekersgegevens te verzamelen. Omdat een boeking een plaats aan een tijdstip koppelt, behandelen we deze gegevens met dezelfde zorg als locatiegegevens.
2.4 Betalen
Opwaarderingen en betalingen lopen via Stripe als zelfstandig verantwoordelijke (hoofdstuk 1). Wij verwerken de transactiereferenties, bedragen, valuta, kostenopbouw en uitbetalingsreferenties die nodig zijn om de marktplaats te exploiteren, plus fraudesignalen die de systemen van Stripe (zoals Stripe Radar) aan ons teruggeven zodat we misbruik kunnen voorkomen. Betaal je in een andere valuta, dan verwerken we de wisselkoers en de marge die je vóór de betaling te zien krijgt.
2.5 Gastbetaling
Boek je zonder account, dan verwerken we alleen je e-mailadres (om je toegangscode en de wettelijk verplichte boekingsbevestiging te sturen), de boekings- en betaalreferenties, en je vastgelegde aanvaarding van de Voorwaarden. Er wordt geen account of betaalprofiel aangemaakt; de gegevens dienen precies één bezoek.
2.6 Reviews
Een review bevat je tekst, je beoordeling, de publicatiedatum en de datum van het bezoek waarop hij betrekking heeft, gekoppeld aan je account. Wordt je account of de advertentie verwijderd, dan wordt de review verwijderd of geanonimiseerd. We betalen nooit voor reviews.
2.7 Host worden en zijn
Van Hosts verwerken we bedrijfs- en contactgegevens, de locatie en foto's van het toilet (vóór publicatie beoordeeld door onze moderatie), het btw-nummer met het VIES-verificatieresultaat, je verklaring als ondernemer of particulier, je Stripe Connect-accountreferentie, uitbetalings- en factuurgegevens, en de fiscale velden (fiscaal identificatienummer, pandadres en kadastraal nummer) die de Europese regels voor platformrapportage (DAC7) ons kunnen verplichten te verzamelen, te verifiëren en te rapporteren aan de Nederlandse Belastingdienst, die ze uitwisselt met de belastingdienst van jouw land. Bij eenmanszaak-hosts zijn bedrijfsgegevens zoals facturen ook persoonsgegevens en zo behandelen we ze.
2.8 Support, klachten en geschillen
Neem je contact met ons op, dan verwerken we de correspondentie, je boekingsreferentie en het bewijs dat nodig is om een claim te beoordelen, zoals boekingsgegevens, tijdstempels en de beperkte locatie-momentopname uit paragraaf 2.2. Geschilbewijs bewaren we dertig dagen na het bezoek, tenzij een geschil loopt. Gaat een klacht naar buitengerechtelijke geschillenbeslechting, dan wordt het dossier gedeeld met de bevoegde instantie, zoals de consumentenmediator CM2C voor Franse geschillen; deze instanties treden op als zelfstandig verantwoordelijke.
2.9 Meldingen, moderatie en ernstige incidenten
Meldingen over advertenties, reviews of gebruikers verwerken we onder de digitaledienstenverordening: we leggen de melding, onze beoordeling en onze gemotiveerde beslissing vast. Voor meldingen van ernstige strafbare feiten, zoals verborgen opnameapparatuur, houden we een apart, strikt afgeschermd incidentdossier bij dat strafrechtelijke gegevens en slachtoffergegevens kan bevatten; we verwerken het op grond van artikel 10 AVG in samenhang met de Nederlandse uitvoeringswet, volgen een vast intern protocol, informeren de bevoegde autoriteiten waar de wet dat vereist, en vernietigen het materiaal zodra het niet meer nodig is.
2.10 Juridische logs
Om naleving te kunnen aantonen, leggen we serverzijdig je cookiekeuzes, je aanvaarding van de Voorwaarden en eventuele herroepingsverklaringen via de herroepingsfunctie vast, telkens met tijdstip en versie.
2.11 E-mail
Transactionele e-mail (toegangscodes, boekingsbevestigingen, betaalbewijzen, beveiligingsberichten) versturen we via onze e-maildienstverleners. Marketingmail versturen we alleen als je je hebt aangemeld, en ieder bericht bevat een afmelding met één klik; je afmelding wordt gelogd zodat we haar respecteren.
2.12 Cookies en technische logs
De website en app gebruiken alleen strikt noodzakelijke cookies: beveiligings- en botbeschermingscookies (Cloudflare), je inlogsessie (Supabase), de fraudepreventiecookies van Stripe tijdens het betalen, je eigen taal- en valutakeuze, en de cookie die je cookiebeslissing onthoudt. Gebruiksstatistieken staan standaard uit en worden alleen geactiveerd met je opt-in-toestemming via de cookiebanner, waar je je keuze ook op ieder moment kunt wijzigen. Onze infrastructuur houdt gedurende een beperkte periode standaard beveiligings- en toegangslogs bij. Er zijn geen advertentiecookies en geen trackers van derden.
3. Waarom we je gegevens verwerken, en op welke grondslag
- Uitvoering van onze overeenkomst met jou (artikel 6, lid 1, onder b, AVG): je account, de kaart en de afstandscontrole, boekingen en toegangscodes, betalingen en uitbetalingen, reviews en support.
- Wettelijke verplichtingen (artikel 6, lid 1, onder c): het bewaren van de fiscaal relevante kern van transacties, het versturen van de consumentenrechtelijke bevestigingen op een duurzame drager, platformrapportage waar DAC7 dat vereist, en het melden van ernstige feiten aan de autoriteiten waar de digitaledienstenverordening dat vereist.
- Gerechtvaardigde belangen (artikel 6, lid 1, onder f): het voorkomen van fraude en misbruik, het modereren van foto's en meldingen, het afhandelen van geschillen met het hierboven beschreven bewijs, en het beveiligen van ons netwerk. We hebben deze belangen afgewogen tegen jouw rechten; de uitkomst is intern gedocumenteerd, de gebruikte gegevens zijn gegevens die we voor de dienst al hebben, beslissingen worden door een mens genomen en niet automatisch, en je kunt op ieder moment bezwaar maken (hoofdstuk 7).
- Toestemming (artikel 6, lid 1, onder a): marketingmail en optionele gebruiksstatistieken. De locatietoestemming van je apparaat is de technische laag die het privacyrecht vereist; de verwerking zelf is nodig om de dienst uit te voeren waar je om vraagt.
We gebruiken geen geautomatiseerde besluitvorming met rechtsgevolgen of vergelijkbaar ingrijpende gevolgen, en we profileren je bezoekgedrag niet. Bezoekpatronen zouden in theorie iets over gezondheid kunnen suggereren; daarom analyseren we bezoekfrequentie bewust nooit, loggen we je gebruik van toegankelijkheidsfilters nooit, en delen we bezoekgegevens met niemand.
4. Met wie we gegevens delen
4.1 Verwerkers die voor ons werken
- Supabase: database, authenticatie en opslag, gehost in de EU.
- Mapbox: kaarttegels en adresopzoekingen (Verenigde Staten, zie hoofdstuk 6), telemetrie uitgeschakeld.
- Cloudflare: contentlevering, beveiliging en de cookiebanner (Verenigde Staten, zie hoofdstuk 6).
- E-maildienstverleners: bezorging van transactionele en, met je toestemming, marketingmail.
- Moneybird: boekhouding en facturatie, in Nederland.
4.2 Zelfstandige verantwoordelijken
- Stripe Technology Europe, Limited voor betalingen en je Credit-saldo (hoofdstuk 1).
- Consumentenmediators en geschilleninstanties wanneer je een klacht escaleert (paragraaf 2.8).
- Verzekeraars en juridisch adviseurs als een claim of procedure dat vereist.
- Overheidsinstanties waar de wet dat vereist: belastingdiensten, toezichthouders en opsporingsdiensten bij geldige wettelijke verzoeken of op grond van onze plicht ernstige feiten te melden. We toetsen ieder verzoek en delen niet meer dan wettelijk vereist.
4.3 Met wie we nooit delen
We verkopen of verhuren je gegevens nooit. We delen niets met adverteerders of datahandelaren. En Hosts ontvangen nooit je identiteit: niet je naam, niet je e-mailadres, niet je profiel. Het enige dat een Host kan verifiëren, is je eenmalige toegangscode.
5. Hoe lang we gegevens bewaren
- Accountgegevens: tot je je account verwijdert; verwijdering anonimiseert je profiel direct, of na de optionele periode van zeven dagen waarin je je Credit kunt opmaken.
- Boekingen en reviews: operationeel tot accountverwijdering; reviews worden dan verwijderd of geanonimiseerd.
- De fiscaal relevante kern van transacties (bedragen, data, factuurgegevens): zeven jaar, zoals het Nederlandse belastingrecht vereist, in geminimaliseerde vorm en losgekoppeld van je profiel.
- Geschilbewijs, inclusief een eventuele locatie-momentopname: dertig dagen na het bezoek, tenzij een geschil loopt.
- Toestemmings-, aanvaardings- en herroepingslogs: zolang nodig om naleving aan te tonen.
- Supportcorrespondentie: maximaal twee jaar na sluiting van het dossier.
- Dossiers van ernstige incidenten: alleen zolang het onderzoek, de procedure of rechtsvorderingen dat vereisen, ten minste jaarlijks getoetst, daarna vernietigd.
- Beveiligings- en e-mailbezorglogs: gedurende de beperkte standaardperiodes van onze infrastructuurleveranciers.
6. Internationale doorgiften
Je gegevens worden opgeslagen in de EU. Twee dienstverleners, Mapbox en Cloudflare, verwerken beperkte gegevens in de Verenigde Staten. Beide zijn gecertificeerd onder het EU-VS Data Privacy Framework, en we hebben daarnaast de Europese standaardcontractbepalingen met hen gesloten, zodat de doorgifte rechtmatig blijft ook als het Framework ooit wordt opgeschort of ongeldig verklaard; in dat geval voeren we bovendien een hernieuwde doorgiftebeoordeling uit. Andere doorgiften buiten de EER vinden niet plaats.
7. Je rechten
Je hebt het recht op inzage, het recht op rectificatie, het recht op wissing, het recht op beperking van de verwerking, het recht van bezwaar (waaronder tegen iedere verwerking op grond van gerechtvaardigde belangen, en altijd tegen direct marketing), het recht op overdraagbaarheid van gegevens, en het recht om toestemming op ieder moment in te trekken zonder gevolgen voor eerdere verwerking.
De twee meest gebruikte rechten zitten rechtstreeks in het product: in je profiel kun je een machineleesbare kopie van je gegevens downloaden, en je kunt je account direct verwijderen, zonder wachttijden. Voor al het overige mail je support@relievedapp.com; we kunnen je vragen te bevestigen dat je toegang hebt tot het e-mailadres van je account, en we antwoorden binnen een maand. Het uitoefenen van je rechten is gratis.
8. Klachten
Vind je dat wij verkeerd met je gegevens omgaan, neem dan eerst contact op via support@relievedapp.com, dan proberen we het op te lossen. Je hebt daarnaast altijd het recht een klacht in te dienen bij een toezichthouder (artikel 77 AVG): bij de Nederlandse Autoriteit Persoonsgegevens als onze leidende toezichthouder, of bij de toezichthouder van je eigen land, zoals de CNIL in Frankrijk, de Garante in Italië of de AEPD in Spanje.
9. Hoe we je gegevens beschermen
Al het verkeer is onderweg versleuteld (TLS met HSTS) en gegevens zijn versleuteld opgeslagen. Databasetoegang is beperkt met beveiliging op rijniveau, wachtwoorden worden alleen als hash opgeslagen, tweestapsverificatie is op ieder account beschikbaar en verplicht op onze eigen beheertoegang, en toegangscodes zijn eenmalig. Door het ontwerp is er geen achtergrondlocatie, geen locatiegeschiedenis, geen analytics van derden en geen advertentie-identifier. Levert een inbreuk waarschijnlijk risico voor je op, dan melden we die binnen 72 uur bij de toezichthouder en informeren we je waar de wet dat vereist.
10. Minderjarigen
Relieved is voor volwassenen. Je moet minimaal 18 jaar zijn om het platform te gebruiken, en dat bevestig je bij registratie of bij een gastbetaling. We verwerken niet bewust gegevens van kinderen; merken we dat het toch gebeurt, dan verwijderen we ze. Ouders of voogden kunnen contact opnemen via support@relievedapp.com.
11. Wijzigingen van dit beleid
We kunnen dit beleid bijwerken. Wezenlijke wijzigingen kondigen we ten minste 21 dagen vóór inwerkingtreding aan, per e-mail of in de app, in lijn met hoe we wijzigingen van onze Voorwaarden aankondigen; waar vereist of passend vragen we je opnieuw actief te bevestigen. De actuele versie staat altijd op relievedapp.com/privacy, en het versienummer bovenaan vertelt je wat geldt.
12. Contact
- REBA Software (handelend onder de naam Relieved)
- Prins Hendrikstraat 51, Egmond aan Zee, Nederland
- KVK-nummer: 42051273
- Privacycontact: support@relievedapp.com · relievedapp.com
© 2026 REBA Software · Relieved · Privacybeleid versie 2026-07
← Relieved