JURIDISCH
Privacybeleid
In deze samenvatting lees je welke persoonsgegevens Safe Space Salon gebruikt, waarom dat gebeurt en welke keuzes en rechten je hebt. De volledige tekst hieronder is juridisch leidend.
Laatst bijgewerkt: 3 augustus 20261. Wie is verantwoordelijk?
Safe Space Salon wordt uitgebaat door Tribe Group Belgium BV. Voor officiële ondernemingscommunicatie kunt u contact opnemen via info@safespacesalon.be. Voor algemene vragen, afspraken en klantenservice gebruikt u hello@safespacesalon.be. U kunt ons ook per post bereiken via Safe Space Salon, Kortrijksepoortstraat 216, 9000 Gent, België.
Voor vragen over de verwerking van persoonsgegevens, de uitoefening van uw rechten onder de AVG/GDPR of andere privacygerelateerde verzoeken kunt u contact opnemen via privacy@safespacesalon.be.
We verwerken alleen gegevens die nodig zijn voor onze salon, Flex Chair Rent, onze website en—wanneer deze functies beschikbaar worden gesteld—accounts en het werkruimteplatform. Verplichte velden worden als zodanig aangeduid; andere gegevens zijn optioneel.
2. Publieke bezoekers
Website en beveiliging
Technische serverlogs kunnen IP-adres, tijdstip, opgevraagde pagina, browserinformatie en foutmeldingen bevatten. We gebruiken deze gegevens voor beveiliging, beschikbaarheid en misbruikpreventie op basis van ons gerechtvaardigd belang. Logs worden niet langer bewaard dan redelijk nodig voor die doelen, tenzij een incident of wettelijke verplichting een langere termijn vereist.
Contact, Maps en Reviews
Wanneer je contact opneemt, verwerken we je naam, contactgegevens, bericht en opvolging om je vraag te beantwoorden en, waar relevant, voorbereidende stappen voor een overeenkomst te nemen. Google Maps en Google Reviews kunnen gegevens aan Google doorgeven. Externe media en niet-noodzakelijke trackers horen pas te laden nadat daarvoor geldige toestemming is verkregen.
Cookies en analytics
Noodzakelijke voorkeuren kunnen zonder toestemming worden opgeslagen. Analytics, marketing en andere niet-noodzakelijke technologieën worden alleen gebruikt na voorafgaande toestemming wanneer ze worden geactiveerd. Meer informatie staat in het cookiebeleid.
3. Klanten
Voor afspraken verwerken we identificatie- en contactgegevens, gekozen behandeling, medewerker, datum en tijd, boekingshistoriek, communicatie, betalings- en facturatiegegevens en relevante annulatie- of no-showinformatie. De rechtsgrond is de uitvoering en voorbereiding van de afspraak, wettelijke boekhoudverplichtingen en, voor beveiliging en klantenservice, ons gerechtvaardigd belang.
Gezondheidsinformatie, allergieën of andere gevoelige informatie vragen we alleen wanneer dat noodzakelijk is voor een veilige behandeling en met een passende rechtsgrond. Wanneer klantaccounts beschikbaar worden gesteld, kunnen ook profielgegevens, voorkeuren, supportverzoeken, beveiligingslogs, communicatievoorkeuren en sessiegegevens worden verwerkt.
Betalingsgegevens worden waar mogelijk rechtstreeks door de betaalprovider verwerkt. Safe Space Salon bewaart geen volledige kaartgegevens.
4. Professionals
Voor Flex Chair Rent en, wanneer beschikbaar, professionele profielen verwerken we naam, contact- en ondernemingsgegevens, specialisaties, portfolio, beschikbaarheid, reservaties, toegang en check-in, betalingen, facturen, reviews, support en noodzakelijke verificatiegegevens.
Deze verwerking is nodig om overeenkomsten uit te voeren, wettelijke verplichtingen na te leven, het platform veilig te houden en misbruik of geschillen te behandelen. Identiteits- of verzekeringsdocumenten worden alleen gevraagd wanneer operationeel of juridisch noodzakelijk en krijgen aanvullende toegangsbeperkingen.
Profielinformatie wordt alleen publiek gemaakt wanneer de professional daarvoor kiest en de functie beschikbaar is. Zichtbaarheid voor partnerlocaties en publieke zichtbaarheid zijn afzonderlijke keuzes.
5. Salonpartners en beheerders
Wanneer partnerfuncties beschikbaar worden gesteld, verwerken we bedrijfs- en contactgegevens, locaties, werkruimtes, prijzen, beschikbaarheid, reservaties, communicatie, rapportering, verificatie en facturatie. Beheerders kunnen toegangslogs, auditgegevens, moderatiehandelingen, supportdossiers en signalen voor fraude- en veiligheidscontrole verwerken.
Toegang gebeurt rolgebaseerd: gebruikers zien alleen gegevens die voor hun taak of eigen account noodzakelijk zijn. Autorisatie moet server-side worden afgedwongen.
6. Accounts, social login en beveiliging
Wanneer login via Google, Apple of Microsoft wordt aangeboden, beperken we de gevraagde gegevens tot een geverifieerd e-mailadres, naam en een noodzakelijke provider-ID. Facebook-login wordt alleen vermeld en verwerkt wanneer die later bewust wordt geactiveerd. We slaan nooit het wachtwoord van de externe identity provider op.
Accountkoppeling gebeurt niet uitsluitend omdat e-mailadressen overeenkomen. We voorzien bevestiging vóór koppelen of ontkoppelen, state- en noncevalidatie, PKCE waar toepasselijk, een herstelmethode, sessiebeheer, rate limiting, brute-forcebescherming, CSRF-bescherming en veilige cookies met passende Secure, HttpOnly en SameSite-instellingen.
Wanneer functies zoals uitloggen op alle apparaten of waarschuwingen bij onbekende login worden aangeboden, beschrijven we die bij activering. Privacy by design en privacy by default zijn het uitgangspunt.
7. Bewaartermijnen, ontvangers en doorgiften
We bewaren gegevens niet langer dan nodig. Concrete termijnen volgen uit het doel, wettelijke boekhoud- en bewijsverplichtingen, verjaringstermijnen, accountstatus en de noodzaak om geschillen of beveiligingsincidenten te behandelen. Daarna verwijderen of anonimiseren we gegevens veilig.
Gegevens kunnen worden verwerkt door hosting-, boekings-, betaal-, e-mail-, support-, beveiligings-, kaart- en reviewleveranciers die passend contractueel worden gebonden. Doorgiften buiten de Europese Economische Ruimte gebeuren alleen met een geldig doorgiftemechanisme en aanvullende waarborgen waar nodig.
We verkopen geen persoonsgegevens. Geautomatiseerde besluitvorming met rechtsgevolgen wordt niet gebruikt. Als dit later verandert, informeren we betrokkenen vooraf over de logica en gevolgen.
8. Jouw rechten
Je kan, binnen de wettelijke voorwaarden, inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar vragen. Toestemming kan je op elk moment intrekken zonder dat dit eerdere verwerking onrechtmatig maakt. Je kan ook vragen je account te verwijderen of je gegevens te exporteren wanneer die functies beschikbaar zijn.
Voor vragen over de verwerking van persoonsgegevens, de uitoefening van uw rechten onder de AVG/GDPR of andere privacygerelateerde verzoeken kunt u contact opnemen via privacy@safespacesalon.be. We kunnen redelijke informatie vragen om je identiteit te controleren. Je kan klacht indienen bij de Gegevensbeschermingsautoriteit.