Privacybeleid
Hoe we met uw gegevens omgaan.
Laatst bijgewerkt: 29 mei 2026
Versie 1, juridische review nog in voorbereiding. Dit document beschrijft onze huidige praktijk en wordt voor publieke lancering door een advocaat herzien.
Verwerkingsverantwoordelijke
BLCKBLT GROUP BV, Belgische vennootschap, KBO-nummer 1021.098.016, maatschappelijke zetel: Mechelsesteenweg 520/D/bo/2, 1800 Vilvoorde.
Voor privacy-vragen of het uitoefenen van uw rechten: .
Welke gegevens we verzamelen
Op dit moment is alleen de wachtlijst-inschrijving actief. We bewaren uw e-mailadres en taal-voorkeur, plus optioneel uw voornaam en welke segmenten u bij inschrijving hebt aangeduid.
Juridische grondslag (AVG / GDPR)
Wachtlijst e-mail: gerechtvaardigd belang (Artikel 6(1)(f)) voor het meten van vraag en het op de hoogte houden van inschrijvers, met opt-out altijd mogelijk.
Doel van de verwerking
Inschrijvers op de hoogte houden van de voortgang en de lancering van Fitrah Recovery.
Productcommunicatie en relevante content gericht op het segment dat u bij inschrijving hebt aangevinkt, inclusief mogelijke aanbiedingen voor early-access inschrijvers.
Beheer van de relatie met inschrijvers gedurende hun customer-lifecycle (van prospect naar klant), in een interne CRM-omgeving.
Vragen beantwoorden die u via e-mail stelt.
Uitschrijven kan op elk moment via de uitschrijflink onderaan elke mail of door te antwoorden naar .
Wij verkopen geen gegevens. Wij gebruiken geen gegevens voor reclame.
Sub-verwerkers
We werken met sub-verwerkers voor cloud-database, e-mail (uitgaand en inkomend), hosting en analytics (eigen tool, EU-gehost).
Het merendeel verwerkt uw gegevens binnen de EER. Een beperkt aantal valt onder een EU-adequaatheidsbesluit of het EU-US Data Privacy Framework.
Specifieke leveranciersnamen, regio's en data-processing addenda zijn op verzoek beschikbaar via .
Bewaartermijnen
Wachtlijst-inschrijving en e-mailadres: zolang u actief op de lijst staat.
Wanneer u uitschrijft via de uitschrijflink, blijft uw e-mailadres op een suppressie-lijst staan zodat we u niet per ongeluk opnieuw aanschrijven bij een toekomstige campagne. Naam, segmenten en notities verliezen we daarbij.
Wilt u dat we al uw gegevens volledig verwijderen (Art. 17, recht op vergetelheid), stuur dan een verzoek naar . Dan halen we uw record helemaal weg.
Uw rechten
Inzage (Artikel 15): een kopie krijgen van wat we van u bewaren.
Rectificatie (16): onjuiste gegevens laten corrigeren.
Wissing (17): uw gegevens laten verwijderen, ook bekend als recht op vergetelheid.
Beperking (18): gebruik tijdelijk laten stoppen tijdens een dispuut.
Overdraagbaarheid (20): uw gegevens in machine-leesbaar formaat meenemen.
Bezwaar (21): verwerking laten stoppen op basis van gerechtvaardigd belang.
Stuur een bericht naar ; we reageren binnen 30 dagen.
Geen geautomatiseerde besluitvorming met juridisch effect.
Cookies en analytics
Om de site te verbeteren bekijken we hoe hij gebruikt wordt. Daarvoor zetten we een eigen analytics-tool in, gehost in de EU, die eigen cookies en browseropslag (localStorage) plaatst om u anoniem te tellen binnen één sessie. Geen advertenties, geen cross-site tracking, niets verkocht aan derden, geen profilering.
Wat we daadwerkelijk meten: pagina's, klikken, scrolldiepte, land (via IP-geolocatie, niet opgeslagen), apparaattype en verwijzende bron. Wat we niet doen: fingerprinting, cross-site tracking, advertentieprofilering.
Voor sessieopname (een geanonimiseerde opname van uw interactie, met gemaskeerde invoervelden) vragen we expliciete toestemming via de cookiebanner. Geen toestemming = geen opname.
Wettelijke basis: uw toestemming via de cookiebanner (Art 6(1)(a) GDPR + ePrivacy). Intrekken kan door uw browseropslag te wissen, of door een bericht te sturen naar . Geen toestemming = de analytics-tool laadt niet; alleen technisch noodzakelijke functionaliteit.
Voor strikt noodzakelijke cookies (zoals een sessiecookie tijdens inloggen, zodra die functionaliteit live gaat) is geen toestemming vereist onder ePrivacy. Die zijn technisch noodzakelijk.
Beveiliging
Alle verkeer naar deze site loopt versleuteld via HTTPS (TLS).
Wachtlijst-data staat versleuteld at-rest bij onze EU-database-provider, met two-factor authenticatie op het founder-account.
E-mail loopt versleuteld in transit via onze EU-provider.
Toegang tot de wachtlijst-database is beperkt tot de founder.
Klachten
België: Gegevensbeschermingsautoriteit (GBA / APD), www.gegevensbeschermingsautoriteit.be.
Nederland: Autoriteit Persoonsgegevens (AP), www.autoriteitpersoonsgegevens.nl.
Of de toezichthoudende autoriteit van uw land van verblijf.
Wijzigingen in dit beleid
Materiële wijzigingen kondigen we minstens 30 dagen vooraf aan via e-mail aan inschrijvers. De versiedatum bovenaan reflecteert de huidige versie.