Privacybeleid

Privacybeleid

Laatst bijgewerkt: 7 mei 2026

1. Inleiding

OsintCat Inc. ("wij", "ons", of "onze") is verplicht om uw privacy te beschermen. Dit privacybeleid legt uit hoe wij uw gegevens verzamelen, gebruiken, openbaren en beveiligen wanneer u onze Service gebruikt. Wij zijn verplicht om transparantie te bieden en u controle over uw persoonlijke gegevens te geven.

Dit privacybeleid voldoet aan de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke wetgeving op het gebied van gegevensbescherming. Door onze Service te gebruiken, gaat u akkoord met de gegevenspraktijken die in dit beleid zijn beschreven.

2. Informatie die wij verzamelen

2.1 Accountgegevens

Wanneer u zich registreert voor een account, verzamelen wij:

  • E-mailadres: Vereist voor accountaanmaak, authenticatie, wachtwoordherstel en belangrijke servicecommunicatie
  • Gebruikersnaam: Optionele weergavenaam voor uw account
  • Accountreferenties: Wachtwoorden zijn gehasht en worden nooit als platte tekst opgeslagen. Wij kunnen uw wachtwoord niet ophalen.
  • IP-adressen: Geregistreerd tijdens registratie en bij gebruik van het platform om misbruik te voorkomen en onze servicevoorwaarden af te dwingen.

2.2 Betalingsgegevens

Voor betaalde abonnementen verzamelen wij:

  • Factureringsgegevens: Veilig verwerkt via externe betalingsverwerkers: Stripe (creditcards, Google Pay, Apple Pay), PayPal en OxaPay (cryptocurrency)
  • Betaaltokens: Wij ontvangen betaaltokens en transactie-ID's van betalingsverwerkers. Wij ontvangen of bewaren nooit uw volledige kaartnummer, CVV of Google Pay / Apple Pay-gegevens.
  • Factuurregistraties: Wij houden registraties van transacties bij voor boekhoud- en klantenservicedoeleinden

Belangrijk: Wij slaan geen volledige creditcardnummers, CVV-codes of volledige betalingskaartgegevens op onze servers op. Alle betalingsverwerking wordt afgehandeld door PCI-DSS-conforme externe processors.

2.3 Gebruiks- en technische informatie

Om onze Service te leveren en te beveiligen, verzamelen wij automatisch:

  • IP-adressen: Geregistreerd voor beveiligingsdoeleinden, misbruikpreventie en opsporing van schendingen van accountdeling
  • User Agent Strings: Browser- en apparaatgegevens voor compatibiliteit en beveiligingsanalyse
  • Geografische locatiegegevens: Afgeleid van IP-adressen voor beveiligingsbewaking (alleen land-/regiokenmerken)
  • Toegangstijdstempels: Wanneer u de Service en API-eindpunten opent
  • API-gebruiksstatistieken: Geaggregeerde aanvraagtellingen, eindpuntgebruik en conformiteit met snelheidslimieten
  • Zoekopdrachten: Wij registreren zoekopdrachten om platformgebruik te analyseren, misbruik te voorkomen en illegale activiteiten op te sporen, inclusief zoekopdrachten met betrekking tot materiaal over seksueel misbruik van kinderen (CSAM). Wij slaan de resultaten van deze zoekopdrachten niet op.

2.4 Authenticatie- en beveiligingsgegevens

Voor accountbeveiliging kunnen wij het volgende verzamelen:

  • Twee-factorauthenticatie (2FA) Geheimen: Gecodeerd en opgeslagen indien u 2FA inschakelt
  • Inloggeschiedenis: IP-adressen en tijdstempels van accounttoegang
  • Beveiligingsgebeurtenissen: Registraties van verdachte activiteiten, mislukte inlogpogingen en beveiligingsschendingen

2.5 Ondersteunings- en communicatiegegevens

Wanneer u contact met ons opneemt of ondersteuningsfuncties gebruikt:

  • Supporttickets: Berichten, bijlagen en gerelateerde communicatie
  • E-mailcommunicatie: Correspondentie tussen u en ons ondersteuningsteam

3. Wat we NIET verzamelen

Wij geloven in dataminimalisatie. Om uw privacy te beschermen, hebben we een strikt no-log-beleid geïmplementeerd voor gevoelige activiteiten:

  • Zoekresultaten: Wij loggen of bewaren de resultaten van uw zoekopdrachten NIET
  • Onderzoeksgegevens: Wij houden NIET bij welke gegevens u onderzoekt of waarom
  • Gegevens van derden: Wij bewaren GEEN gegevens verkregen van externe bronnen buiten wat nodig is voor real-time verwerking

Uw onderzoeksactiviteiten worden in het geheugen verwerkt en worden nooit naar permanente opslag of logbestanden geschreven. We loggen echter wel zoekopdrachten (zonder de resultaten) om platformmisbruik te voorkomen en illegale activiteiten op te sporen, zoals zoekopdrachten gerelateerd aan kindermisbruikmateriaal (CSAM). Deze privacy-first aanpak zorgt ervoor dat uw onderzoek vertrouwelijk blijft, terwijl we tegelijkertijd aan de wettelijke en ethische normen kunnen voldoen.

4. Hoe wij uw gegevens gebruiken

4.1 Serviceverlening

Wij gebruiken uw gegevens voor:

  • Uw account aanmaken en beheren
  • Betalingen verwerken en abonnementen beheren
  • Toegang tot OSINT-tools en API-eindpunten bieden
  • Gebruikslimieten en snelheidsbeperking afdwingen op basis van uw abonnementsplan
  • Zoekresultaten en inlichtingengegevens leveren

4.2 Beveiliging en misbruikpreventie

Wij gebruiken uw gegevens voor:

  • Accountdeling, API-sleutel delen, licentiesleutel delen en ongeautoriseerde toegang opsporen en voorkomen (NULTOLERANTIEBELEID)
  • IP-adressen, gebruikspatronen en toegangslocaties controleren om schendingen van account- en sleuteldeling te identificeren
  • Schadelijke activiteiten, misbruik en beveiligingsrisico's identificeren en blokkeren
  • Verdachte patronen bewaken die mogelijk op fraude, accountdeling of schending van servicevoorwaarden duiden
  • IP-whitelist en toegangscontroles afdwingen
  • Beveiligingsincidenten en beleidsschendingen onderzoeken
  • Onmiddellijke handhavingsmaatregelen nemen tegen gedetecteerde schendingen, inclusief permanent accountopschoring

Wij controleren en registreren actief IP-adressen, toegangspatronen en gebruiksgegevens om accountdeling en sleuteldeling op te sporen en te voorkomen. Enige gedetecteerde schending leidt tot onmiddellijke en permanente accountbeëindiging zonder terugbetaling.

4.3 Communicatie

Wij gebruiken uw e-mailadres voor:

  • Accountverificatiecodes en authenticatie-e-mails verzenden
  • U op de hoogte stellen van belangrijke service-updates, beveiligingswaarschuwingen en beleidswijzigingen
  • Reageren op ondersteuningsverzoeken en vragen
  • Transactionele e-mails verzenden (facturen, betalingsbevestigingen, enz.)

U kunt marketing-communicatie op elk moment uitschakelen, maar u kunt geen essentiële servicecommunicatie uitschakelen.

4.4 Serviceverbetering

Wij kunnen geaggregeerde, geanonimiseerde gegevens gebruiken voor:

  • Gebruikspatronen analyseren en serviceprestaties verbeteren
  • Nieuwe functies ontwikkelen en bestaande functionaliteit verbeteren
  • Systeemgezondheid controleren en infrastructuur optimaliseren

5. Rechtsbasis voor verwerking (AVG)

Onder de AVG verwerken wij uw persoonlijke gegevens op basis van de volgende juridische gronden:

  • Contractuele noodzakelijkheid: Verwerking die nodig is om onze overeenkomst met u na te komen (verlening van de Service)
  • Legitieme belangen: Verwerking voor beveiliging, fraudepreventie en serviceverbetering
  • Wettelijke verplichtingen: Naleving van toepasselijke wetten en regelgeving
  • Toestemming: Waar u expliciete toestemming voor specifieke verwerkingsactiviteiten hebt gegeven

6. Gegevensdeling en openbaarmaking

6.1 Externe serviceproviders

Wij kunnen uw gegevens delen met vertrouwde externe serviceproviders die ons helpen onze Service te beheren:

  • Stripe (VS): Betalingsverwerking voor kaartbetalingen, Google Pay en Apple Pay. Stripe is PCI-DSS Level 1-gecertificeerd. Gegevensoverdracht onder Standaardcontractbepalingen. Privacybeleid: stripe.com/privacy
  • PayPal (VS/Luxemburg): Betalingsverwerking voor PayPal-transacties. Privacybeleid: paypal.com/privacy
  • OxaPay (Cyprus): Cryptocurrency payment processing. Privacy policy: oxapay.com/terms-privacy-policy
  • Cloudflare (VS): Content delivery network (CDN), DDoS-bescherming en DNS-diensten. Gegevensoverdracht onder Standaardcontractbepalingen. Privacybeleid: cloudflare.com/privacypolicy
  • Oracle Cloud Infrastructure (VS/EU): Hosting-, compute- en opslaginfrastructuur. Gegevens kunnen worden verwerkt in EU-datacentra. Verwerkersovereenkomst op aanvraag beschikbaar.
  • E-mailserviceprovider: Gebruikt voor transactionele e-mails (accountverificatie, facturen, beveiligingswaarschuwingen). Er worden geen marketinggegevens gedeeld.

Alle externe serviceproviders zijn contractueel verplicht om uw gegevens te beschermen en deze alleen voor de doeleinden te gebruiken die wij specificeren.

6.2 Wettelijke vereisten

Wij kunnen uw gegevens openbaren als dit wettelijk vereist is, door gerechtelijk bevel of overheidsinstantie, of als wij van mening zijn dat openbaring nodig is voor:

  • Wettelijke verplichtingen naleven
  • Onze rechten, eigendom of veiligheid beschermen
  • Fraude of beveiligingsproblemen voorkomen of onderzoeken
  • Onze servicevoorwaarden afdwingen

6.3 Bedrijfsoverdrachten

In geval van fusie, overname of verkoop van activa kunnen uw gegevens worden overgedragen aan de verwervende entiteit. Wij zullen u op de hoogte stellen van dergelijke veranderingen in eigendomschap of controle.

6.4 Wat wij NIET delen

Wij doen NIET:

  • Uw persoonlijke gegevens aan derden verkopen
  • Uw zoekopdrachten of onderzoeksgegevens delen
  • Uw gegevens aan adverteerders of marketingbedrijven verstrekken
  • Uw gegevens anderszins openbaren dan beschreven in dit privacybeleid

7. Gegevensbewaring

Wij behouden uw persoonlijke gegevens alleen zolang als nodig is om de doeleinden in dit privacybeleid na te komen:

  • Accountgegevens: Behouden zolang uw account actief is en voor een redelijke periode na accountbeëindiging voor wettelijke en boekhoudkundige doeleinden
  • Betalingsgegevens: Behouden zoals wettelijk vereist (doorgaans 7 jaar voor belasting- en boekhoudkundige doeleinden)
  • Beveiligingslogboeken: Behouden tot 12 maanden voor beveiligingsanalyse en incidentonderzoek
  • Ondersteuningscommunicatie: Behouden tot 3 jaar na ticketoplossing

U kunt op elk moment verwijdering van uw accountgegevens aanvragen, onder voorbehoud van wettelijke bewaarvereisten.

8. Uw rechten (AVG en gegevensbescherming)

Afhankelijk van uw jurisdictie hebt u mogelijk de volgende rechten met betrekking tot uw persoonlijke gegevens:

  • Recht op inzage: Aanvraag een kopie van de persoonlijke gegevens die wij over u hebben
  • Recht op rectificatie: Aanvraag correctie van onnauwkeurige of onvolledige gegevens
  • Recht op verwijdering: Aanvraag verwijdering van uw persoonlijke gegevens ("recht op vergetelheid")
  • Recht op beperking van verwerking: Aanvraag beperking van hoe wij uw gegevens verwerken
  • Recht op gegevensportabiliteit: Aanvraag overdracht van uw gegevens naar een andere service
  • Recht op bezwaar: Bezwaar aantekenen tegen verwerking op basis van legitieme belangen
  • Recht op intrekking van toestemming: Trek toestemming in waar verwerking op toestemming is gebaseerd

Om deze rechten uit te oefenen, stuur alstublieft een bericht naar [email protected]. Wij zullen binnen 30 dagen op uw verzoek reageren, zoals vereist door de AVG.

9. Gegevensveiligheid

Wij implementeren beveiligingsmaatregelen volgens industriestandaard om uw gegevens te beschermen:

  • Encryptie: Gegevens in transit zijn versleuteld met TLS/SSL. Gevoelige gegevens in rust zijn versleuteld
  • Toegangscontroles: Beperkte toegang tot persoonlijke gegevens op "need-to-know" basis
  • Veilige authenticatie: Ondersteuning voor twee-factorauthenticatie (2FA)
  • Regelmatige beveiligingsaudits: Voortdurende bewaking en beoordeling van beveiligingspraktijken
  • Incidentrespons: Procedures voor opsporing, reactie op en melding van beveiligingsinbreuken

Echter, geen verzendmethode via het internet of elektronische opslag is 100% veilig. Hoewel wij streven naar bescherming van uw gegevens, kunnen wij absolute veiligheid niet garanderen.

10. Internationale gegevensoverdrachten

Uw gegevens kunnen worden verwerkt en opgeslagen in landen buiten de Europese Economische Ruimte (EER). De volgende diensten brengen internationale gegevensoverdrachten met zich mee: Stripe (VS: betalingsverwerking), PayPal (VS: betalingsverwerking), Cloudflare (VS: CDN en DDoS-bescherming). Bij internationale gegevensoverdracht zorgen wij voor passende waarborgen, zoals:

  • Standaardcontractbepalingen goedgekeurd door de Europese Commissie
  • Adequaatverklaringen van de Europese Commissie
  • Andere wettelijk erkende overdraagingsmechanismen

11. Privacy van kinderen

Onze Service is niet bedoeld voor personen onder de 18 jaar. Wij verzamelen niet opzettelijk persoonlijke informatie van kinderen. Bent u een ouder of voogd en meent u dat uw kind ons persoonlijke informatie heeft verstrekt, neem dan onmiddellijk contact met ons op.

12. Cookies en volgtechnologieën

Wij gebruiken cookies en soortgelijke technologieën voor:

  • Uw sessie en verificatiestatus handhaven
  • Uw voorkeuren en instellingen onthouden
  • Servicegebruik analyseren (geanonimiseerd)

U kunt cookies beheren via uw browserinstellingen. Het uitschakelen van bepaalde cookies kan echter uw mogelijkheid om bepaalde functies van de Service te gebruiken beperken.

13. Wijzigingen in dit privacybeleid

Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken, technologie, wettelijke vereisten of andere factoren weer te geven. Wij zullen u op de hoogte stellen van wezenlijke wijzigingen door:

  • Het bijgewerkte beleid op deze pagina plaatsen met een nieuwe "Bijgewerkt op"-datum
  • Een e-mailbericht naar het adres dat aan uw account is gekoppeld verzenden
  • Een opvallende kennisgeving op ons platform weergeven

Het verdere gebruik van de Service na dergelijke wijzigingen geldt als uw acceptatie van het bijgewerkte Privacybeleid.

14. Neem contact met ons op

Hebt u vragen, opmerkingen of verzoeken met betrekking tot dit privacybeleid of onze gegevenspraktijken, neem dan contact met ons op:

E-mail: [email protected]
Juridische kennisgeving: Bekijk juridische kennisgeving

Een aparte Functionaris voor Gegevensbescherming (DPO) is voor een organisatie van onze omvang niet vereist op grond van artikel 37 AVG. Alle vragen over gegevensbescherming worden echter rechtstreeks door onze directie behandeld. Voor AVG-gerelateerde vragen heeft u tevens het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit. In Duitsland is dat de Federale Commissaris voor Gegevensbescherming en Vrijheid van Informatie (BfDI): www.bfdi.bund.de. Afhankelijk van uw deelstaat van verblijf kan ook de bevoegde Landesbehörde (deelstaatautoriteit) bevoegd zijn.

Dit Privacybeleid is van kracht vanaf 7 januari 2026.

Deze site wordt beschermd door reCAPTCHA en het Google Privacybeleid en Servicevoorwaarden zijn van toepassing.