Privacybeleid

Laatst bijgewerkt: 28 april 2026

Uw gegevens zijn voor ons belangrijk. In dit document leggen wij in begrijpelijke taal uit welke gegevens wij verzamelen, waarom, met wie wij ze delen, hoe lang wij ze bewaren en welke rechten u heeft. Dit beleid voldoet aan de AVG (EU 2016/679) en de Nederlandse wetgeving.

Wie is de verwerkingsverantwoordelijke

Little Stars Studio
Zoutlaan 90, 4731 MK Oudenbosch, Nederland
E-mail: littlestarsstudionl@gmail.com
Telefoon: +31 622 382 401

De studio is in Nederland geregistreerd als eenmanszaak en wordt samen geleid door Łukasz en Agnieszka. Voor alle vragen over uw persoonsgegevens kunt u ons mailen of bellen op bovenstaand nummer.

Welke gegevens wij verzamelen en waarom

1. Klanten van fotosessies

Wanneer u een sessie boekt, verzamelen wij:

Wettelijke grondslag: uitvoering van de overeenkomst (artikel 6 lid 1 onder b AVG). Zonder uw contactgegevens kunnen wij u niet bereiken, geen sessie inplannen en uw foto's niet aan u leveren.

2. Berichten en chat met Agusia

Op de website werkt een chatassistent die helpt bij vragen over sessies. Wij slaan de inhoud van dat gesprek op samen met een anoniem sessie-ID (een willekeurige reeks in uw browser, zonder uw naam of e-mail). Chatgegevens worden opgeslagen in Supabase (Frankfurt, Duitsland) en verwerkt door Anthropic (Claude API) om antwoorden te genereren. Wij lezen gesprekken ook zelf om onze service te verbeteren.

Wettelijke grondslag: gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) - om uw vragen beter te beantwoorden. Als u in de chat uw e-mail of telefoonnummer deelt, gebruiken wij die alleen om u te benaderen over een sessie.

3. Bezoekersstatistieken

Wij tellen paginabezoeken op een privacyvriendelijke manier. Wij registreren: URL-pad, taal, land (alleen 2-letter code), apparaattype en browsernaam. Wij registreren uw IP-adres niet, gebruiken geen tracking cookies en geen Google Analytics. Elke sessie heeft een willekeurige ID die na 30 minuten inactiviteit verloopt.

Wettelijke grondslag: gerechtvaardigd belang (artikel 6 lid 1 onder f AVG) - om te weten welke pagina's onze klanten helpen.

4. Klantgalerij en fotolevering

Na uw sessie delen wij een PIN-beveiligde galerij met u. Wij bewaren: galerij-ID, gehashte PIN, uw selecties (gemarkeerde foto's, opmerkingen) en uw e-mail (indien opgegeven tijdens selectie). Galerijen verlopen automatisch na een vastgestelde periode en worden daarna verwijderd.

Wettelijke grondslag: uitvoering van de overeenkomst (artikel 6 lid 1 onder b AVG).

Met wie wij gegevens delen

Wij maken gebruik van een klein aantal vertrouwde dienstverleners (verwerkers). Elk van hen verwerkt gegevens uitsluitend in onze opdracht, op basis van een verwerkersovereenkomst:

Sommige van deze leveranciers bevinden zich buiten de Europese Economische Ruimte. Wij beroepen ons op de Standaard Contractuele Bepalingen (SCC) van de Europese Commissie als grondslag voor doorgifte, conform artikel 46 AVG.

Wij verkopen uw gegevens niet. Wij delen ze alleen extern wanneer de wet dit vereist (belastingdienst, rechterlijke macht) of met uw uitdrukkelijke toestemming.

Hoe lang wij gegevens bewaren

Uw rechten

Op grond van de AVG heeft u het recht op:

Om een van deze rechten uit te oefenen, mailt u naar littlestarsstudionl@gmail.com. Wij reageren binnen 30 dagen.

Als u van mening bent dat wij uw gegevens onrechtmatig verwerken, heeft u het recht een klacht in te dienen bij de toezichthoudende autoriteit:

Cookies en localStorage

Deze website gebruikt geen tracking cookies. Wij gebruiken uitsluitend het localStorage-mechanisme in uw browser om het volgende te onthouden:

Deze gegevens blijven in uw browser en u kunt ze op elk moment wissen via uw browserinstellingen (meestal: Geschiedenis → Browsegegevens wissen → Cookies en andere sitegegevens).

Bij het inloggen op het beheerderspaneel gebruiken wij daarnaast localStorage om een sessietoken op te slaan (geldig 14 dagen). Dit geldt alleen voor de eigenaren van de studio.

Publicatie van foto's en kinderen

In de overeenkomst bespreken wij met u of u toestemming geeft voor het gebruik van foto's en beelden uit de sessie in ons portfolio, op onze website en op sociale media (inclusief reels, video's, berichten).

Als u toestemming geeft, kunnen wij de foto's zonder tijdslimiet publiceren. Hierdoor kunnen wij ons werk laten zien en nieuwe klanten aantrekken. Als u weigert, zijn de foto's alleen voor u en publiceren wij ze nergens.

Veel van onze sessies zijn newborn- en gezinssessies, dus wij fotograferen vaak kinderen. In dat geval wordt de overeenkomst ondertekend door de ouders of wettelijke voogden van het kind.

U kunt uw toestemming voor publicatie op elk moment intrekken. Stuur ons een e-mail op littlestarsstudionl@gmail.com en wij verwijderen uw foto's binnen redelijke tijd van onze website, sociale media en ander marketingmateriaal. Foto's die al extern zijn gepubliceerd (pers, partners) kunnen langer duren om volledig te verwijderen.

Beveiliging

Wij beschermen uw gegevens met zorg. De site werkt volledig op HTTPS. Wachtwoorden voor het beheerderspaneel zijn gehasht. Klantgalerijen zijn PIN-beveiligd. Serverfuncties vereisen autorisatie via een JWT-token. Toegang tot de database hebben alleen de eigenaren van de studio na inloggen met tweefactorauthenticatie (e-mailcode).

Wijzigingen in dit beleid

Als wij iets wezenlijks veranderen aan de manier waarop wij uw gegevens verwerken, werken wij dit document bij en plaatsen wij een nieuwe datum "Laatst bijgewerkt" bovenaan. Grote wijzigingen kondigen wij ook aan op onze sociale media.

Vragen?

Heeft u vragen of twijfels? Mail naar littlestarsstudionl@gmail.com of bel ons. Wij reageren snel en zonder juridisch jargon.

Dit document is geschreven in begrijpelijke taal zodat iedereen het kan lezen. Voor volledige juridische zekerheid raden wij u aan een jurist te raadplegen indien u specifieke vragen heeft over uw rechten.