Privacybeleid
Laatst bijgewerkt: 28.07.2026
1. Verantwoordelijke
Verantwoordelijk voor de gegevensverwerking op deze website is de beheerder van AdultHouseFinder.com. Volledige gegevens over de verantwoordelijke vindt u in het Colofon.
2. Registratie en accountgegevens
Bij registratie verzamelen wij de volgende gegevens: e-mailadres en wachtwoord (versleuteld opgeslagen met bcrypt). Een interne gebruikersnaam wordt automatisch gegenereerd en maakt geen deel uit van de registratie-invoer.
Registratie vereist e-mailbevestiging. Hiervoor wordt een tijdelijk verificatietoken opgeslagen, dat na succesvolle bevestiging automatisch wordt verwijderd.
Om veiligheidsredenen slaan wij aanvullend op: het aantal mislukte inlogpogingen, een eventueel vergrendelingstijdstempel van het account en het tijdstip van de laatste succesvolle aanmelding.
Daarnaast slaan wij uw taalvoorkeur op om de website bij toekomstige bezoeken in de door u gekozen taal weer te geven. Deze instelling wordt bij registratie automatisch overgenomen van de op dat moment gebruikte taal en wordt in uw gebruikersaccount opgeslagen.
Voor de functie "Wachtwoord vergeten" wordt een tijdelijk reset-token aangemaakt en per e-mail verzonden. Het token is 1 uur geldig en wordt automatisch verwijderd na gebruik of verlopen. Ter bescherming tegen brute-force-aanvallen wordt het IP-adres tijdelijk gebruikt voor snelheidsbeperking tijdens het inloggen (accountvergrendeling na 5 mislukte pogingen gedurende 15 minuten); het IP-adres wordt niet permanent opgeslagen.
2a. Gebruikersregistratie
Naast de aanbiederregistratie biedt Adulthousefinder.com een gratis gebruikersregistratie aan. Bij de gebruikersregistratie verzamelen we de volgende gegevens: bijnaam (3–20 tekens, openbaar zichtbaar in toekomstige beoordelingen), e-mailadres en wachtwoord (versleuteld opgeslagen met bcrypt).
De bijnaam wordt door de gebruiker gekozen en moet uniek zijn. Deze wordt openbaar weergegeven in de context van beoordelingen. Gebruikers worden hierover uitdrukkelijk geïnformeerd tijdens de registratie.
Registratie vereist e-mailbevestiging via een tijdelijk verificatietoken, dat automatisch wordt verwijderd na succesvolle bevestiging. Om veiligheidsredenen slaan we ook het aantal mislukte inlogpogingen en eventuele accountvergrendelingstijdstempels op.
Ter voorkoming van misbruik wordt het IP-adres gebruikt voor snelheidsbeperking tijdens registratie (max. 5 registraties per IP per uur). Het IP-adres wordt niet permanent opgeslagen.
Gebruikers kunnen hun account op elk moment zelfstandig en onherroepelijk verwijderen (in het gebruikersdashboard onder "Account verwijderen"). Alle persoonsgegevens (e-mailadres, bijnaam, wachtwoord) worden gepseudonimiseerd overeenkomstig AVG art. 17.
3. Profielgegevens
Aanbieders die een openbaar profiel aanmaken, kunnen de volgende gegevens verstrekken: profielnaam, korte en lange beschrijving, stad, straat, postcode en geografische coördinaten (breedtegraad/lengtegraad), die automatisch worden bepaald op basis van het ingevoerde adres via OpenStreetMap/Nominatim (zie Sectie 12). Daarnaast kunnen openingstijden, website-URL en links naar sociale-mediaprofielen (bijv. WhatsApp, OnlyFans, Telegram, Twitter/X) worden opgegeven.
Aanbieders in de categorieën Escort, Model en Trans kunnen aanvullend vrijwillig de volgende persoonlijke gegevens opgeven: leeftijd, lengte, maten (borst/taille/heupen), haarkleur, oogkleur, gesproken talen, herkomst/nationaliteit en reisbereidheid. Deze gegevens zijn volledig optioneel. Wanneer het profiel actief is, worden ze openbaar weergegeven en kunnen ze door zoekmachines worden geïndexeerd. Ze kunnen op elk moment worden gewijzigd of verwijderd in het dashboard.
Deze profielgegevens zijn openbaar zichtbaar wanneer het profiel actief is. Intern slaan wij ook een volledigheidsscore van het profiel en een tijdstempel van de laatste profielactiviteit op voor sorteer- en kwaliteitsdoeleinden.
4. Afbeeldingen uploaden
Aanbieders kunnen profielafbeeldingen uploaden die op onze servers worden opgeslagen. Eén afbeelding kan als omslagfoto van het profiel worden ingesteld. Afbeeldingen zijn openbaar zichtbaar wanneer het profiel actief is en worden ook verwijderd bij verwijdering van het profiel of het account.
4a. Automatische gezichtsherkenning bij het uploaden van afbeeldingen
Bij het uploaden van profielfoto's is een optionele functie beschikbaar waarmee gezichten in de foto automatisch onherkenbaar worden gemaakt (mozaïek-/ pixeleffect). Deze functie wordt geactiveerd via een selectievakje («Privacy: gezichten automatisch onherkenbaar maken») en is standaard ingeschakeld.
Gezichtsherkenning en beeldverwerking vinden volledig plaats in de browser van de gebruiker (client-side verwerking). De onbewerkte originele foto verlaat het apparaat niet. Alleen de reeds bewerkte afbeelding wordt naar onze servers verzonden. Er worden geen biometrische gegevens verzameld of opgeslagen.
Het AI-model voor de detectie (TinyFaceDetector, onderdeel van de open-source bibliotheek face-api.js) wordt geladen vanaf onze eigen servers – er vindt geen overdracht naar derden plaats. De rechtsgrondslag is Art. 6(1)(f) AVG (gerechtvaardigd belang bij het aanbieden van een privacyvriendelijke uploadfunctie).
5. Statistieken en klikgegevens
Wij verzamelen geanonimiseerde gebruiksstatistieken van profielen: het aantal profielweergaven en geaggregeerde klikgebeurtenissen per kanaal (bijv. websiteklik, contactklik). Deze gegevens zijn uitsluitend zichtbaar voor de betreffende aanbieder in het dashboard en worden niet gedeeld met derden.
6. Inactiviteitsherinneringen
Als een geregistreerde aanbieder 6 maanden of langer niet heeft ingelogd, kan een herinneringse-mail worden verzonden. Het tijdstip van de laatste herinnering wordt opgeslagen om meervoudige verzendingen te voorkomen. Deze meldingen kunnen permanent worden gestopt door het account te verwijderen.
6a. Profielnotificaties (volgfunctie)
Geregistreerde gebruikers kunnen optioneel e-mailmeldingen activeren voor individuele favoriete profielen (belpictogram in het dashboard; standaard uitgeschakeld). Wanneer ingeschakeld, ontvangt de gebruiker een e-mail wanneer de aanbieder zijn profiel bijwerkt (bijv. naam of beschrijving).
Verwerkte gegevens: De meldingsinstelling wordt opgeslagen als
een vlag (notify) in de favorieten-relatie. Na het verzenden van
een melding wordt een logboekvermelding aangemaakt die voorkomt dat binnen 24
uur meerdere e-mails voor hetzelfde profiel worden verzonden (debounce).
Deze vermelding bevat uitsluitend de gebruikers-ID, profiel-ID en het
verzendtijdstip, en is niet gekoppeld aan andere gegevens.
Afmelden: Elke notificatie-e-mail bevat een persoonlijke
one-click-uitschrijflink die zonder inloggen kan worden gebruikt. De link is
cryptografisch ondertekend (HMAC-SHA256) en 7 dagen geldig. Meldingen kunnen
ook op elk moment in het dashboard worden uitgeschakeld.
Rechtsgrondslag: Art. 6 lid 1 sub a AVG
(actieve toestemming door het expliciet activeren van de functie).
E-mailverzending verloopt via Brevo (zie Sectie 14).
6b. Privéberichten (DM, vanaf mei 2026)
Geverifieerde gebruikers kunnen 1-op-1 privégesprekken voeren met aanbieders die deze functie uitdrukkelijk hebben geactiveerd. De functie staat standaard uit en moet door de aanbieder per profiel worden geactiveerd ("Berichten-instellingen" in het aanbiederdashboard).
Verwerkte gegevens: Berichtinhoud (tekst, max 4.000 tekens), afzender- en ontvanger-ID's, tijdstempels en een technische idempotentiesleutel (client-UUID). Bij opt-in en herroeping worden in het auditlog ook IP-adres, user-agent, taalinstelling, versienummer en cryptografische hash (SHA-256) van de toestemmingstekst vastgelegd. Deze hash dient als bewijs volgens art. 7 lid 1 AVG over de exacte tekst waarmee is ingestemd.
Bijzondere categorieën van persoonsgegevens: Aangezien inhoud betrekking kan hebben op het seksueel leven, vragen wij vooraf uitdrukkelijke toestemming volgens art. 9 lid 2 sub a AVG via een aparte checkbox in het opt-in-formulier.
Rechtsgronden:
Voor berichtinhoud: art. 9 lid 2 sub a AVG (uitdrukkelijke toestemming).
Voor verbindingsgegevens, auditlog en blokkadelijst: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij werkende platformcommunicatie, misbruikpreventie en naleving wettelijke zorgvuldigheidsplichten).
Bewaartermijn en scheiding:
– Berichtinhoud: automatische verwijdering 90 dagen na verzending (dataminimalisatie, art. 5 lid 1 sub c AVG).
– Gesprekken met lopende misbruikmelding ("legal hold"): bewaring tot afhandeling.
– Blokkadelijst (dm_blocks): bewaring drie jaar op basis art. 6 lid 1 sub f AVG (misbruikpreventie), georiënteerd op de algemene verjaringstermijn (§§ 195, 199 BGB).
– Toestemmingsauditlog: bewaring volgens verantwoordingsplicht art. 5 lid 2 AVG.
Ontvangers: Inhoud wordt uitsluitend overgedragen aan de gesprekspartner. Administratieve inzage alleen na actieve misbruikmelding en wordt zelf gelogd.
Doorgifte naar derde landen: Het platform wordt geleverd via het CDN van Cloudflare (zie sectie 13); verbindingsgegevens kunnen daarom kortstondig in de VS worden verwerkt. Basis zijn Standard Contractual Clauses (SCC) en Cloudflares zelfcertificering onder het EU-US Data Privacy Framework. Berichtinhoud zelf wordt uitsluitend op EU-servers (hosting Amsterdam) opgeslagen.
Uw rechten:
– Inzage (art. 15 AVG): ook in inhoud en metadata van lopende gesprekken.
– Vroege verwijdering (art. 17 AVG): u kunt afzonderlijke berichten binnen vijf minuten na verzending zelf verwijderen of een gesprek verbergen/sluiten.
– Dataportabiliteit (art. 20 AVG): berichten worden in JSON-formaat op aanvraag verstrekt.
– Bezwaar (art. 21 AVG): tegen verwerking op basis van gerechtvaardigde belangen.
– Klacht (art. 77 AVG): bij uw bevoegde toezichthouder.
Herroeping van toestemming: Aanbieders kunnen DM per profiel op elk moment deactiveren. Bestaande gesprekken worden gedempt (geschiedenis blijft, geen nieuwe berichten). Herroeping geldt voor de toekomst.
Geautomatiseerde besluiten (art. 22 AVG): Voor misbruikpreventie worden technische verzendlimieten toegepast (bv. max drie nieuwe gesprekken per 24 uur). Bezwaar formloos via support.
Technische uitlevering: Berichten worden via een versleutelde real-time verbinding (WebSocket over TLS) bezorgd, geauthenticeerd met een kortlopend getekend sessietoken. E-mailmeldingen bij nieuwe berichten via Brevo (zie sectie 14).
Interne klachtenprocedure (art. 20 DSA). Ontvangt
een persoon een mededeling over een moderatiebeslissing in het DM-gedeelte,
dan bevat deze mededeling een persoonlijke, cryptografisch ondertekende
bezwaarlink van de vorm /dm/widerspruch/<token>. Via
dit formulier kan de beslissing binnen zes maanden na
ontvangst vormvrij en zonder opnieuw in te loggen worden aangevochten.
De bezwaarprocedure wordt vastgelegd in de interne tabel
dm_appeals; het token zelf wordt uitsluitend als
SHA-256-hash bewaard.
Verzamelmails (digest) en 1-click-unsubscribe. Bij nieuwe
berichten kan het platform – ten vroegste 15 minuten na ontvangst en
met een cooldown van vier uur per ontvanger – een gebundelde
meldingsmail via Brevo versturen. Elke mail bevat een
cryptografisch ondertekende 1-click-unsubscribelink
(HMAC-SHA256, 7 dagen geldig) en de RFC 8058
List-Unsubscribe-header. Eén klik schakelt de digestmails
blijvend uit zonder dat inloggen vereist is (art. 21 lid 3 AVG).
DM-data-export (art. 20 AVG). Aangemelde gebruikers
kunnen via het selfservice-endpoint
/user/account/export een JSON-export van hun DM-gegevens
(conversaties, berichten, toestemmingsgeschiedenis) opvragen. Ter
voorkoming van misbruik is deze export beperkt tot één
aanvraag per 7 dagen; elk verzoek wordt met tijdstempel
en IP in het audit-log vastgelegd.
Outbox-patroon voor DSA-mails. Ontvangstbevestigingen
van gemelde berichten en de latere mededeling van de moderatiebeslissing
(statement of reasons) worden asynchroon via een interne
wachtrij (dm_dsa_outbox) verzonden. Daarmee wordt de in
art. 16 lid 5 DSA voorziene termijn van 24 uur voor de
ontvangstbevestiging technisch gewaarborgd.
8. Cookies en sessies
Wij gebruiken sessiecookies voor het functioneren van het platform. Deze
cookies zijn technisch noodzakelijk en worden niet voor trackingdoeleinden
gebruikt. Optioneel kan een "Onthoud mij"-cookie worden ingesteld (looptijd
30 dagen). Voor het opslaan van uw cookietoestemming
wordt de cookie ahf_cookie_consent (365 dagen) ingesteld.
Voor het opslaan van uw leeftijdsverificatie wordt de cookie ahf_age_ok
(30 dagen geldigheid) ingesteld; deze cookie is technisch noodzakelijk om de
wettelijk vereiste leeftijdsverificatie niet bij elk bezoek te herhalen.
Wanneer u uw wachtwoord wijzigt, wordt om veiligheidsredenen uw sessie-ID vernieuwd en uw "Onthoud mij"-token gereset. Bestaande parallelle sessies en automatische aanmeldingen op andere apparaten of browsers worden daarmee beëindigd; een nieuwe aanmelding met het nieuwe wachtwoord is vereist.
Naast cookies gebruikt het platform lokale browseropslag
(localStorage en sessionStorage) voor technische
hulpgegevens: bijv. de laatst bekeken
kaartpositie (middelpunt en zoomniveau) van de overzichtskaart op de
startpagina. Deze gegevens blijven
uitsluitend in de browser en worden niet naar onze servers verzonden.
9. Serverlogboeken
Bij het bezoeken van onze website wordt automatisch informatie opgeslagen in serverlogbestanden (IP-adres, tijdstip, bezochte pagina). Deze gegevens worden niet samengevoegd met andere gegevens.
9a. Content-Security-Policy-rapporten
Om veiligheidsredenen gebruikt onze website een Content Security Policy (CSP) die browsers vertelt welke bronnen (scripts, stylesheets, afbeeldingen, lettertypen) zijn toegestaan op onze pagina's. Als een onverwachte bron wordt gedetecteerd, stuurt de browser automatisch een technisch rapport naar onze server.
Deze rapporten bevatten uitsluitend: de opgevraagde URL, de geblokkeerde bron, de geschonden richtlijn en een afgekorte hash van het browsertype. Er worden geen persoonsgegevens opgeslagen (naam, e-mail, sessiecookies, IP-adres).
Doel: opsporen van technische fouten en verbetering van de beveiliging
van onze website.
Rechtsgrondslag: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij
een veilige website).
Bewaartermijn: maximaal 30 dagen, daarna automatische verwijdering
via logrotatie.
10. Meldfunctie
Gebruikers kunnen profielen melden via het meldformulier. Het IP-adres van de melder wordt opgeslagen als een niet-omkeerbare HMAC-SHA256-hash om misbruik (spam-meldingen) te voorkomen. Het herleiden tot het oorspronkelijke IP-adres is technisch uitgesloten. De meldgegevens worden na verwerking verwijderd.
10a. Beoordelings- en recensiesysteem
Geregistreerde gebruikers kunnen aanbiedersprofielen beoordelen met een sterrenwaardering (1–5 sterren) en een optioneel vrije-tekstcommentaar. De volgende gegevens worden verwerkt: aantal sterren, commentaartekst (optioneel), taal van het commentaar en een SHA-256-hash van het IP-adres ter voorkoming van misbruik (geen leesbare tekst, technisch onmogelijk te herleiden tot het oorspronkelijke IP-adres).
Beoordelingen worden gekoppeld aan het gebruikersaccount. De door de gebruiker gekozen bijnaam is openbaar zichtbaar op de profielpagina. Elke beoordeling doorloopt een handmatig moderatieproces vóór publicatie; afgewezen beoordelingen worden niet gepubliceerd.
Aanbieders hebben de mogelijkheid om openbaar te reageren op beoordelingen. Deze reacties zijn eveneens zichtbaar op de profielpagina.
Een gebruikersaccount kan een profiel slechts één keer beoordelen. Als een gebruikersaccount wordt verwijderd, wordt de koppeling met de beoordeling verwijderd (de gebruikersreferentie wordt geanonimiseerd); de beoordelingstekst blijft geanonimiseerd bewaard om de integriteit van de algehele beoordeling van het profiel te bewaren.
De rechtsgrondslag voor de verwerking is art. 6, lid 1, onder f) AVG (gerechtvaardigd belang bij het verstrekken van transparante, gebruikersgebaseerde beoordelingen).
11. Uw rechten (AVG)
U heeft het recht op inzage, rectificatie, verwijdering, beperking van de verwerking en gegevensoverdraagbaarheid. Om uw rechten uit te oefenen, kunt u ons contactformulier gebruiken.
12. Derden: OpenStreetMap / Nominatim
Wij gebruiken de dienst Nominatim van OpenStreetMap voor geo-zoeken en voor het automatisch bepalen van coördinaten op basis van adressen. Verzoeken worden doorgestuurd naar servers van de OpenStreetMap Foundation. Om het aantal verzoeken te minimaliseren, worden zoekresultaten op onze servers maximaal 30 dagen gecacht. Raadpleeg het privacybeleid van de OpenStreetMap Foundation: wiki.osmfoundation.org/wiki/Privacy_Policy.
Optionele geolocatie (locatieknop): De zoekbalk op de startpagina bevat een optionele locatieknop (draadkruispictogram). Als u erop klikt, vraagt uw browser via de ingebouwde Geolocation API toestemming om uw apparaatlocatie te gebruiken. Dit toestemmingsvenster is een browserbeveiligingsfunctie — wij hebben er geen invloed op en ontvangen uw locatie niet als u weigert. Als u toestemming geeft, worden uw coördinaten (breedte-/lengtegraad) rechtstreeks vanuit uw browser naar de Nominatim-dienst van de OpenStreetMap Foundation verzonden voor omgekeerde geocodering (coördinaten omzetten naar een plaatsnaam). Uw coördinaten worden niet naar onze servers verzonden en niet door ons opgeslagen. Alleen de resulterende plaatsnaam wordt ingevuld in het zoekveld in uw browser. De rechtsgrondslag is art. 6 lid 1 onder a AVG (uw uitdrukkelijke toestemming via het browsertoestemmingsvenster). U kunt de locatietoestemming op elk moment intrekken in uw browserinstellingen.
Daarnaast integreren wij interactieve kaartweergaven op de startpagina en de zoekresultatenpagina. Kaarttegels worden rechtstreeks geladen van de tile-servers van de OpenStreetMap Foundation. Bij het laden van deze tegels wordt het IP-adres van uw apparaat doorgegeven aan servers van de OpenStreetMap Foundation. De rechtsgrondslag is Art. 6(1)(f) AVG (gerechtvaardigd belang bij het aanbieden van een gebruiksvriendelijke kaartweergave). Raadpleeg het bovenstaande privacybeleid van de OpenStreetMap Foundation voor meer informatie.
Adresgeocodering bij providerregistratie: Wanneer providers hun adres (straat, postcode, stad) invoeren tijdens het instellen van het profiel of bij het bewerken van hun profiel, stuurt hun browser de ingevoerde adresgegevens rechtstreeks naar de Nominatim-service van de OpenStreetMap Foundation om de geografische coördinaten (breedte-/lengtegraad) voor de kaartspeld te bepalen. Deze overdracht vindt direct plaats vanuit de browser van de provider en wordt niet via onze servers geleid. Het IP-adres van de provider en het ingevoerde adres worden overgedragen aan de servers van de OpenStreetMap Foundation. De rechtsgrondslag is art. 6, lid 1, onder b) AVG (uitvoering van de overeenkomst voor het aanmaken van een provideradvertentie).
13. Derden: Cloudflare CDN
Voor de levering van stylesheets, JavaScript-bibliotheken en iconfontbestanden (Bootstrap, Font Awesome, etc.) maken wij gebruik van het Content Delivery Network (CDN) van Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, VS). Bij het laden van deze resources wordt het IP-adres van de bezoeker naar Cloudflare-servers verzonden. Cloudflare is gecertificeerd onder het EU-VS Data Privacy Framework. Raadpleeg het privacybeleid van Cloudflare: cloudflare.com/privacypolicy.
13a. Hosting: Cloudzy (Amsterdam, EU)
De applicatie wordt gehost op een virtuele server van Cloudzy in Amsterdam. Cloudzy is verwerker volgens art. 28 AVG. Binnen de hostinglaag vindt geen doorgifte naar derde landen plaats; alleen het upstream Cloudflare CDN (sectie 13) kan technisch kort Amerikaanse infrastructuur raken.
14. Derden: Brevo (e-mailverzending)
Voor het verzenden van transactionele e-mails (bijv. registratiebevestiging, wachtwoordherstel, profielmeldingen) maken wij gebruik van de e-maildienst van Sendinblue SAS (handelend onder de naam Brevo, 7 rue de Madrid, 75008 Parijs, Frankrijk). Het e-mailadres van de ontvanger en de inhoud van de betreffende e-mail worden via de servers van Brevo verzonden. Brevo treedt op als verwerker overeenkomstig art. 28 AVG. Raadpleeg het privacybeleid van Brevo: brevo.com/legal/privacypolicy.
15. Profielclaims (overname van geïmporteerde profielen)
Aanbieders kunnen een claimproces initiëren om de eigendom van een geïmporteerd profiel over te nemen. Hierbij worden de profiel-ID, de aanbieder-ID en een optioneel motivatiebericht opgeslagen. Claims worden handmatig door een beheerder beoordeeld en goedgekeurd (het profiel wordt overgedragen aan de aanbieder) of afgewezen. De claimgegevens blijven na afronding van het proces in de database voor documentatiedoeleinden. De rechtsgrondslag is art. 6, lid 1, onder f) AVG (gerechtvaardigd belang bij de correcte profieltoewijzing).
16. Onze aanwezigheid op sociale media (X / Telegram)
Wij zijn actief op de volgende sociale mediaplatforms:
- X (voorheen Twitter), beheerd door X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, VS
- Telegram, beheerd door Telegram Messenger Inc. / Telegram FZ-LLC, Dubai, VAE
Wanneer u onze aanwezigheid op deze platforms bezoekt, verzamelen de respectieve platformbeheerders gegevens (bijv. IP-adres, apparaatgegevens, gebruiksgedrag). Wij ontvangen zelf alleen geaggregeerde, niet-persoonlijke statistieken (bijv. bereik, interacties). Wij hebben geen invloed op de gegevensverwerking door de platformbeheerders.
Voor onze aanwezigheid op X kunnen wij samen met X Corp. als gezamenlijke verwerkingsverantwoordelijken in de zin van Art. 26 AVG optreden, voor zover X ons inzichtgegevens over bezoekers van ons profiel verstrekt. De rechtsgrondslag voor onze aanwezigheid op sociale media is Art. 6(1)(f) AVG (gerechtvaardigd belang bij public relations en communicatie met potentiële gebruikers).
Raadpleeg het privacybeleid van de respectieve platforms:
- X: x.com/privacy
- Telegram: telegram.org/privacy
U kunt bezwaar maken tegen de gegevensverwerking door deze platforms door gebruik te maken van de respectieve privacy-instellingen binnen de platforms of door onze aanwezigheid niet te bezoeken.
16a. Contactformulier
Wanneer je ons contactformulier gebruikt, verwerken wij de volgende gegevens: naam, e-mailadres, onderwerp en de inhoud van je bericht. Ter bescherming tegen misbruik slaan we ook je browser (user-agent) op en een hashwaarde van je IP-adres (HMAC-SHA256, niet omkeerbaar). De hash dient uitsluitend voor rate-limiting en spambeveiliging.
Doel: afhandeling van je verzoek en beveiliging van
het formulier.
Rechtsgrondslag: art. 6, lid 1, sub f
AVG (gerechtvaardigd belang bij beantwoording en veilige werking).
Betreft je verzoek het aangaan of uitvoeren van een overeenkomst,
bovendien art. 6, lid 1, sub b AVG.
Bewaartermijn: ingediende gegevens worden 90 dagen na
ontvangst verwijderd, tenzij een langere wettelijke bewaarplicht geldt
of de afhandeling nog loopt.
Ontvangers: uitsluitend de exploitant. Er vindt geen
doorgifte aan derden plaats.
18. Webanalyse (Umami)
Deze website maakt gebruik van Umami, een privacyvriendelijk open-source analyseprogramma dat wij op onze eigen server hosten. Umami plaatst geen cookies en slaat geen persoonsgegevens op. IP-adressen worden niet bewaard.
Wij verzamelen uitsluitend geanonimiseerde gebruiksstatistieken, zoals bezochte
pagina's, verblijfsduur, land van herkomst, apparaattype en referrer. Individuele
bezoekers kunnen technisch niet worden geïdentificeerd. Alle gegevens blijven
uitsluitend op onze eigen servers en worden niet gedeeld met derden.
Rechtsgrondslag: Art. 6, lid 1, sub f AVG
(gerechtvaardigd belang bij de optimalisering van ons online aanbod).
19. ahf.to – Link Hub en kortlinks
Wij beheren een Link Hub-service op het domein ahf.to met twee
functies: (a) kortlinks in de vorm
ahf.to/profielnaam sturen bezoekers rechtstreeks door naar
aanbiedersprofielen op adulthousefinder.com; (b) Link Hub-pagina's
stellen geregistreerde aanbieders in staat om een openbaar microprofiel te publiceren
op ahf.to/{slug} met hun socialemedia-accounts, boekingslinks en
andere relevante URL's.
Opgeslagen gegevens voor een Link Hub-pagina: weergavenaam (max. 120 tekens), korte bio (max. 300 tekens), een optionele avatarafbeelding geüpload door de aanbieder, het gekozen visuele thema en meerdere externe links (platformtype, titel, URL). De pagina kan worden gekoppeld aan het AHF-profiel of account van de aanbieder. De inhoud van een actieve Link Hub-pagina is openbaar toegankelijk zonder inloggen.
Klikstatistieken: Elke klik op een link op een Link Hub-pagina verhoogt een geanonimiseerde klikteller in onze database. Er worden geen persoonsgegevens van bezoekers opgeslagen buiten de reguliere serverlogboeken (zie sectie 9).
Kortlink-doorverwijzingen: Bij het openen van een kortlink naar een clubprofiel wordt het verzoek via onze servers verwerkt en doorgestuurd. Technische gegevens (IP, tijdstempel, browser) kunnen in serverlogboeken worden vastgelegd; verdere opslag vindt niet plaats.
Aanbieders kunnen hun Link Hub-pagina op elk moment deactiveren via het dashboard. Voor permanente verwijdering van alle Link Hub-gegevens kunt u gebruikmaken van de accountverwijderingsfunctie (sectie 2) of contact opnemen via ons contactformulier.
Het domein ahf.to wordt geleverd via het Cloudflare-netwerk
(zie sectie 13).
Rechtsgrondslag: Art. 6 lid 1 sub a AVG
(toestemming – de aanbieder maakt en publiceert vrijwillig zijn Link Hub-pagina)
voor de Link Hub-functie;
Art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij kortlinks) voor
eenvoudige doorverwijzingen.