VrijPraten
Functies Voor wie Prijzen Over ons
Account aanmaken
Functies Voor wie Prijzen Over ons Account aanmaken

Juridisch

Privacybeleid

Hoe VrijPraten omgaat met uw persoonsgegevens

Versie 2.0 · Laatste update: 8 juni 2026 · Van kracht vanaf: 8 juni 2026

Samenvatting. VrijPraten is gebouwd op dataminimalisatie. Wij verzamelen alleen wat nodig is om de dienst te leveren, gebruiken uw gegevens nooit voor advertenties, profilering of verkoop, en slaan gegevens versleuteld op binnen de Europese Unie. Uw persoonlijke 1-op-1 gesprekken zijn end-to-end versleuteld en voor ons onleesbaar. Dit beleid legt in detail uit welke gegevens wij verwerken, waarom, op welke grondslag, hoe lang, met wie wij ze delen en welke rechten u heeft.

Inhoudsopgave

  1. Wie zijn wij (verwerkingsverantwoordelijke)
  2. Reikwijdte van dit beleid
  3. Welke persoonsgegevens wij verwerken
  4. Hoe wij uw gegevens verkrijgen
  5. Doeleinden en rechtsgronden
  6. End-to-end versleuteling — wat dit wel en niet betekent
  7. Beveiliging
  8. Verwerkers en delen met derden
  9. Internationale doorgifte
  10. Waar uw gegevens worden opgeslagen
  11. Bewaartermijnen
  12. Uw rechten onder de AVG
  13. Cookies
  14. Leeftijd en minderjarigen
  15. Datalekken
  16. Geautomatiseerde besluitvorming en profilering
  17. Wijzigingen in dit beleid
  18. Contact en klachten

1. Wie zijn wij (verwerkingsverantwoordelijke)

VrijPraten is een Nederlandse berichtendienst en onderdeel van TROFSOF GROUP B.V., gevestigd in Leiden. TROFSOF GROUP B.V. is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG).

TROFSOF GROUP B.V. (handelend onder de naam VrijPraten)
Bargelaan 200, 2333 CW Leiden, Nederland
KvK: 95131396 · BTW: NL867014064B01
E-mail: info@trofsof.com

2. Reikwijdte van dit beleid

Dit privacybeleid is van toepassing op alle persoonsgegevens die wij verwerken via de website vrijpraten.nl, de mobiele en webapplicaties en alle bijbehorende diensten. Het beleid is niet van toepassing op diensten van derden waarnaar wij eventueel verwijzen en die hun eigen privacybeleid hanteren.

3. Welke persoonsgegevens wij verwerken

Wij verwerken uitsluitend gegevens die noodzakelijk zijn voor de werking van de dienst:

  • E-mailadres — voor accountaanmaak, inloggen, wachtwoordherstel en belangrijke serviceberichten.
  • Gebruikersnaam — uw gekozen naam binnen VrijPraten.
  • Profielgegevens — optioneel en door u zelf ingesteld, zoals weergavenaam en avatar.
  • Berichtinhoud — uw berichten. In 1-op-1 gesprekken end-to-end versleuteld (voor ons onleesbaar); in groeps- en communitykanalen versleuteld opgeslagen op servers binnen de EU.
  • Bestanden en bijlagen — afbeeldingen, spraakberichten en bestanden die u deelt; in 1-op-1 gesprekken end-to-end versleuteld, in kanalen versleuteld opgeslagen.
  • Communities en kanalen — de groepen waarvan u lid bent en uw rol daarin.
  • Verbindingsgegevens voor video- en spraakgesprekken — tijdelijke technische gegevens om een gesprek tot stand te brengen; de gespreksinhoud bewaren wij niet.
  • Push-token — als u meldingen inschakelt, een apparaat-token om u te kunnen waarschuwen bij een nieuw bericht. De melding is neutraal en bevat nooit de inhoud van uw bericht.
  • Betaalgegevens — voor betaalde abonnementen verwerkt onze betaaldienstverlener Mollie uw betaalgegevens. Wij ontvangen uitsluitend een betaalstatus en abonnementsgegevens, geen volledige kaart- of rekeninggegevens.
  • Technische metadata en logbestanden — zoals het tijdstip van een bericht, deelnemers van een gesprek, apparaat-/app-versie en foutmeldingen (voor stabiliteit en beveiliging).
  • IP-adres — uitsluitend kortstondig verwerkt voor beveiliging en het voorkomen van misbruik; niet langer bewaard dan nodig.

Wij verzamelen nadrukkelijk geen telefoonnummer, geboortedatum, permanente locatiegegevens of gegevens voor advertentiedoeleinden.

4. Hoe wij uw gegevens verkrijgen

  • Rechtstreeks van u — bij registratie, het instellen van uw profiel en het gebruik van de dienst.
  • Automatisch — technische metadata, foutmeldingen en (kortstondig) uw IP-adres bij gebruik van de dienst.
  • Van onze betaaldienstverlener — Mollie geeft ons een betaalstatus en abonnementsgegevens door wanneer u een betaald abonnement afsluit.

5. Doeleinden en rechtsgronden

Wij verwerken uw persoonsgegevens uitsluitend voor de hieronder genoemde doeleinden, telkens op een grondslag uit artikel 6 AVG:

DoelGrondslag (art. 6 AVG)
Leveren, onderhouden en verbeteren van de dienst; account beherenUitvoering van de overeenkomst
Authenticatie en accountbeveiligingUitvoering van de overeenkomst / gerechtvaardigd belang
Verwerken van betalingen en beheren van uw abonnementUitvoering van de overeenkomst
Beveiliging, misbruik- en fraudepreventieGerechtvaardigd belang
Versturen van push-notificaties (als u die inschakelt)Toestemming
Voldoen aan wettelijke verplichtingen (zoals fiscale bewaarplicht)Wettelijke verplichting
Technische ondersteuning bij uw contactverzoekGerechtvaardigd belang / uitvoering overeenkomst

Wij gebruiken uw gegevens nooit voor advertenties, profilering of verkoop aan derden. Waar wij om toestemming vragen, kunt u die altijd weer intrekken.

6. End-to-end versleuteling — wat dit wel en niet betekent

Wij willen hier eerlijk en transparant over zijn.

Wat wél end-to-end versleuteld is

De inhoud van uw 1-op-1 gesprekken (berichten en bijlagen) wordt op uw apparaat versleuteld en pas op het apparaat van uw gesprekspartner ontsleuteld. De sleutels bevinden zich uitsluitend op de apparaten van de deelnemers. VrijPraten kan deze inhoud technisch niet inzien en kan deze ook niet aan derden verstrekken.

Wat (nog) niet end-to-end versleuteld is

  • Groeps- en communitykanalen zijn versleuteld opgeslagen maar niet end-to-end versleuteld; deze inhoud is in technische zin toegankelijk voor onze systemen om de dienst te leveren en eventueel te modereren.
  • Metadata zoals afzender, ontvanger, tijdstip en de deelnemers van een gesprek is noodzakelijk voor de werking van de dienst en is niet end-to-end versleuteld.

De dienst biedt geen "perfect forward secrecy". Voor de sterkste garanties adviseren wij de mobiele app te gebruiken en uw sleutelback-up zorgvuldig te bewaren.

7. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen:

  • Versleuteld transport — alle verbindingen verlopen via TLS (HTTPS).
  • Versleutelde opslag — gegevens worden versleuteld opgeslagen; 1-op-1 inhoud is bovendien end-to-end versleuteld met standaard, gepubliceerde algoritmen (X25519, XChaCha20-Poly1305, HKDF/PBKDF2-SHA256).
  • Toegangsbeperking — strikte toegangscontrole (row-level security) zodat gebruikers alleen hun eigen gegevens kunnen benaderen.
  • Optionele extra beveiliging — tweestapsverificatie, app-vergrendeling (biometrie) en schermbeveiliging.
  • Monitoring — wij loggen technische fouten ten behoeve van stabiliteit en beveiliging, zonder berichtinhoud.

Geen enkele dienst kan absolute veiligheid garanderen; wij streven naar een beveiligingsniveau dat past bij de aard van de gegevens.

8. Verwerkers en delen met derden

Wij verkopen of delen uw gegevens niet voor commerciële doeleinden. Wij schakelen uitsluitend de volgende verwerkers in, die namens ons en onder een verwerkersovereenkomst handelen:

VerwerkerDoelLocatie
SupabaseDatabase, authenticatie en bestandsopslagEU
MollieAfhandeling van betalingen en abonnementenNederland/EU
ExpoVersturen van push-notificaties (verwerkt een apparaat-pushtoken; melding is neutraal)Verenigde Staten
HostingproviderServers voor de web-, video-/spraak- en betaaldienstEU
E-maildienstTransactionele e-mails (zoals wachtwoordherstel)EU

Daarnaast kunnen wij gegevens verstrekken indien wij daartoe wettelijk verplicht zijn, bijvoorbeeld op grond van een bevel van een bevoegde Nederlandse rechter of autoriteit. Wij verstrekken dan niet meer dan strikt noodzakelijk. De inhoud van end-to-end versleutelde 1-op-1 gesprekken kunnen wij technisch niet verstrekken, omdat wij niet over de sleutels beschikken.

9. Internationale doorgifte

Wij streven ernaar uw gegevens binnen de EU te verwerken. Voor het versturen van push-notificaties maken wij gebruik van Expo, waarbij een apparaat-pushtoken naar servers buiten de EU (Verenigde Staten) kan worden doorgegeven. Voor zulke doorgiften baseren wij ons op passende waarborgen, zoals de door de Europese Commissie vastgestelde modelcontractbepalingen (Standard Contractual Clauses). De doorgegeven gegevens zijn geminimaliseerd: het betreft een pushtoken en een neutrale melding zonder berichtinhoud.

10. Waar uw gegevens worden opgeslagen

Uw accountgegevens, berichten en bestanden worden opgeslagen op servers binnen de Europese Unie. Zie sectie 9 voor de enige uitzondering (push-token via Expo).

11. Bewaartermijnen

Wij bewaren uw gegevens niet langer dan noodzakelijk:

GegevensBewaartermijn
AccountgegevensZolang uw account actief is
Berichten en bestandenTotdat u ze verwijdert of uw account opheft
Betaal- en factuurgegevensWettelijke fiscale bewaarplicht: 7 jaar
Technische logs en IP-adressenMaximaal 30 dagen (beveiliging)
Push-tokenTot u meldingen uitschakelt of het token ongeldig wordt

Na het verwijderen van uw account worden uw persoonsgegevens binnen 30 dagen permanent verwijderd, behoudens gegevens die wij wettelijk langer moeten bewaren.

12. Uw rechten onder de AVG

U heeft de volgende rechten:

  • Inzage — opvragen welke gegevens wij van u verwerken.
  • Rectificatie — onjuiste gegevens corrigeren (deels zelf via de instellingen).
  • Verwijdering — uw account en bijbehorende gegevens laten verwijderen (zelf via de instellingen).
  • Beperking — de verwerking laten beperken.
  • Overdraagbaarheid — een export van uw gegevens opvragen (deels zelf via de instellingen).
  • Bezwaar — bezwaar maken tegen verwerking op grond van gerechtvaardigd belang.
  • Intrekken van toestemming — waar de verwerking op toestemming berust.

Voor het uitoefenen van deze rechten kunt u contact opnemen via info@trofsof.com. Wij reageren binnen 30 dagen. Ter bescherming van uw gegevens kunnen wij u vragen uw identiteit te bevestigen. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

13. Cookies

VrijPraten maakt minimaal gebruik van cookies en vergelijkbare technieken. Wij plaatsen uitsluitend functionele en strikt noodzakelijke cookies (zoals uw inlogsessie). Wij plaatsen geen tracking-, advertentie- of analytische cookies van derden, en hebben daarom geen toestemmingsbanner nodig.

14. Leeftijd en minderjarigen

VrijPraten is niet bedoeld voor personen jonger dan 16 jaar. Door een account aan te maken verklaart u minimaal 16 jaar oud te zijn. Stellen wij vast dat wij zonder de vereiste grondslag gegevens van een persoon jonger dan 16 hebben verwerkt, dan verwijderen wij deze zo snel mogelijk.

15. Datalekken

Wij hebben passende maatregelen getroffen om datalekken te voorkomen en te detecteren. Mocht zich onverhoopt een datalek voordoen met een risico voor uw rechten en vrijheden, dan melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij u zonder onnodige vertraging wanneer de wet dat vereist.

16. Geautomatiseerde besluitvorming en profilering

VrijPraten neemt geen besluiten met rechtsgevolgen of vergelijkbare wezenlijke gevolgen die uitsluitend zijn gebaseerd op geautomatiseerde verwerking, en doet niet aan profilering.

17. Wijzigingen in dit beleid

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld bij wijzigingen in de dienst of wet- en regelgeving. Bij wezenlijke wijzigingen informeren wij u via uw opgegeven e-mailadres of via een melding in de dienst. De meest actuele versie vindt u altijd op deze pagina, met vermelding van de datum.

18. Contact en klachten

Voor vragen over dit privacybeleid of de verwerking van uw gegevens kunt u contact opnemen via:

TROFSOF GROUP B.V. (handelend onder de naam VrijPraten)
E-mail: info@trofsof.com
Adres: Bargelaan 200, 2333 CW Leiden
KvK: 95131396 · BTW: NL867014064B01

Wij hebben geen functionaris voor de gegevensbescherming (FG) aangesteld omdat onze verwerkingen daartoe niet verplichten; voor alle privacyvragen kunt u bovenstaand contact gebruiken. U kunt zich ook wenden tot de Autoriteit Persoonsgegevens.

VrijPraten

Spreek vrij. Altijd beveiligd.

AVG compliant EU servers E2E (1-op-1)

Product

Functies Prijzen Voor wie

Bedrijf

Over ons Contact

Juridisch

Privacybeleid Algemene voorwaarden

© 2026 VrijPraten — onderdeel van TROFSOF GROUP B.V. · KvK 95131396 · BTW NL867014064B01 · Bargelaan 200, 2333 CW Leiden · Alle rechten voorbehouden