Privacy
Laatst bijgewerkt: 19.03.2026
Privacybeleid
Inleiding
DGE Concept SàRL, uitgever van het CandleSafe.ch platform, verbindt zich ertoe de privacy en persoonlijke gegevens van haar gebruikers te beschermen. Dit Privacybeleid beschrijft op transparante wijze welke gegevens worden verzameld, waarom, hoe ze worden gebruikt, bewaard en beschermd, en wat uw rechten zijn.
Dit beleid is van toepassing op alle diensten van het CandleSafe.ch platform, toegankelijk via https://candlesafe.ch, evenals op alle e-mailcommunicatie gerelateerd aan uw account.
Art. 1 Verantwoordelijke voor de verwerking
| Entiteit | DGE Concept SàRL |
| Activiteit | SaaS-uitgever — Generatie van regelgevingsdocumenten CLP/REACH |
| Maatschappelijke zetel | Rue du Village 8b, 1273 Arzier-Le Muids (Vaud), Zwitserland |
| Contact e-mail | contact@candlesafe.ch |
| Contactformulier | https://candlesafe.ch/contact |
Art. 2 Verzamelde gegevens en doeleinden
2.1 — Overzicht
| Gegevenscategorie | Doeleinde | Rechtsgrondslag |
|---|---|---|
| E-mailadres | Accountaanmaak, authenticatie, meldingen, ondersteuning | Uitvoering van het contract (art. 6.1.b RGPD) |
| Bedrijfs-/ateliernaam | Identificatie, personalisatie | Uitvoering van het contract (art. 6.1.b RGPD) |
| Gekozen taal en valuta | Gepersonaliseerde weergave | Uitvoering van het contract (art. 6.1.b RGPD) |
| Ingevoerde formuleringen & concentraties | Generatie van FDS en CLP-etiketten | Uitvoering van het contract (art. 6.1.b RGPD) |
| Geüploade leveranciers-FDS | Extractie van CLP-gegevens voor regelgevingsberekening | Uitvoering van het contract (art. 6.1.b RGPD) |
| Gegenereerde documenten (FDS, CLP) | Opslag en beschikbaarstelling | Uitvoering van het contract (art. 6.1.b RGPD) |
| Abonnementshistoriek | Commercieel beheer, facturatie, quota's | Wettelijke verplichting + Contract (art. 6.1.b/c RGPD) |
| IP-adres, inloggegevens | Beveiliging, fraudedetectie, debugging | Legitieme belangen (art. 6.1.f RGPD) |
| Browser, besturingssysteem | Technische compatibiliteit, verbetering van de service | Legitieme belangen (art. 6.1.f RGPD) |
| Geopende e-mails / kliks (indien van toepassing) | Meting van effectiviteit van communicatie | Toestemming (art. 6.1.a RGPD) |
2.2 — NIET verzamelde gegevens
- Creditcardnummers of betalingsgegevens (verwerking gedelegeerd aan de betalingsdienstverlener)
- Gezondheidsgegevens of gevoelige gegevens in de zin van artikel 9 van de RGPD
- Precieze locatiegegevens (GPS)
- Gegevens afkomstig van sociale netwerken zonder expliciete toestemming
- Gegevens betreffende minderjarigen (het platform is voorbehouden aan professionele meerderjarigen)
Art. 3 Vertrouwelijkheid van ambachtelijke formuleringen
De productformuleringen (parfumsamenstellingen, concentraties, ambachtelijke recepten) die op CandleSafe.ch worden ingevoerd, vormen handelsgeheimen van de Gebruiker. DGE Concept SàRL verbindt zich er formeel toe om :
- deze gegevens nooit te delen met derden, concurrenten of commerciële partners ;
- ze nooit te gebruiken voor marktanalyse, benchmarking of enig commercieel gebruik anders dan het verlenen van de service ;
- ze nooit te verkopen, af te staan of te exploiteren in welke vorm dan ook.
Deze gegevens worden uitsluitend verwerkt om de door de Gebruiker gevraagde regelgevingsdocumenten te genereren.
Art. 4 Delen en ontvangers van gegevens
4.1 — Algemeen principe: geen verkoop van gegevens
DGE Concept SàRL verkoopt, verhuurt of geeft nooit de persoonlijke gegevens van haar Gebruikers door aan derden voor commerciële doeleinden.
4.2 — Technische onderaannemers
In het strikte kader van het leveren van de service kunnen bepaalde technische dienstverleners toegang hebben tot een deel van de gegevens als verwerkers in de zin van de RGPD. Deze onderaannemers zijn contractueel gehouden aan dezelfde vertrouwelijkheids- en beveiligingsverplichtingen :
- Hosting en serverinfrastructuur (Europa / Zwitserland)
- Betalingsdienstverlener (beveiligde verwerking van transacties — geen toegang tot formuleringen)
- Transactionele e-maildienst (meldingen, bevestigingen)
- API / Kunstmatige Intelligentie dienstverlener (gebruikt voor gegevensextractie uit leveranciers-FDS in niet-standaard formaat, vertaling van documenten en regelgevingsgidsen — gegevens worden incidenteel verwerkt en niet bewaard door de dienstverlener na de directe verwerking)
4.3 — Overdrachten buiten EU/Zwitserland
Indien gegevens zouden moeten worden overgedragen naar derde landen die geen erkend adequaat beschermingsniveau hebben, verbindt de Uitgever zich ertoe passende waarborgen in te stellen (standaardcontractbepalingen van de Europese Commissie, adequaatheidsbesluiten, enz.).
4.4 — Wettelijke autoriteiten
De Uitgever kan gedwongen worden om persoonlijke gegevens bekend te maken aan bevoegde autoriteiten op basis van een wettelijk gegronde gerechtelijke of administratieve vordering. In dat geval zal de Uitgever de Gebruiker hiervan op de hoogte stellen voor zover de wet dit toestaat.
Art. 5 Bewaartermijn
| Gegevenscategorie | Bewaartermijn |
|---|---|
| Accountgegevens (e-mail, bedrijf) | Duur van actief abonnement + 12 maanden na afsluiting van account |
| Formuleringen en gegenereerde documenten | 74 dagen per document (levenscyclus AV Art. 5) |
| Geüploade leveranciers-FDS | Tijd nodig voor generatie, daarna automatische verwijdering |
| Facturatiegegevens en abonnementshistoriek | 10 jaar (Zwitserse boekhoudverplichtingen — CO art. 958f) |
| Inloggegevens en technische data | 12 maanden doorlopend |
| Ondersteunings-e-mails | 3 jaar vanaf laatste interactie |
Na afloop van deze termijnen worden de gegevens definitief verwijderd of onomkeerbaar geanonimiseerd.
Art. 6 Gegevensbeveiliging
6.1 — Technische maatregelen
- Versleuteling van communicatie tijdens transport (HTTPS/TLS)
- Versleuteling van gevoelige gegevens in rust
- Beveiligde authenticatie met wachtwoord hashing (bcrypt)
- Toegang tot gegevens beperkt tot bevoegd personeel (principe van minimale rechten)
- Reguliere en beveiligde back-ups
- Toegangsmonitoring en anomaliedetectie
6.2 — Organisatorische maatregelen
- Toegang tot productiegegevens beperkt tot strikt noodzakelijke ontwikkelaars
- Vertrouwelijkheidsverbintenis van elke dienstverlener die toegang heeft tot gegevens
- Regelmatige beoordeling van toegangsrechten
6.3 — Bij gegevenslek
Bij een inbreuk op persoonlijke gegevens die waarschijnlijk een risico inhoudt voor de rechten en vrijheden van betrokkenen, verbindt de Uitgever zich ertoe de bevoegde toezichthoudende autoriteit binnen 72 uur te informeren (art. 33 RGPD) en de betrokken Gebruikers zo spoedig mogelijk te informeren (art. 34 RGPD).
Art. 7 Cookies en trackers
7.1 — Strikt noodzakelijke cookies
Het platform gebruikt cookies die strikt noodzakelijk zijn voor de werking van de service (authenticatiesessie, taal- en valutavoorkeuren, CSRF-beveiligingstoken). Deze cookies vereisen geen voorafgaande toestemming.
7.2 — Analytische cookies
Audientiemetingscookies worden alleen geactiveerd met voorafgaande en expliciete toestemming van de Gebruiker, via de toestemmingsbanner. De Gebruiker kan zijn toestemming op elk moment intrekken.
7.3 — Geen reclamecookies
CandleSafe.ch gebruikt geen reclamecookies, gedragstracking of marketing targeting van derden. Voor volledige details van de gebruikte cookies, raadpleeg ons Cookiebeleid.
Art. 8 Automatische e-mails en communicatie
In het kader van de service verzendt de Uitgever de volgende automatische communicatie :
- Bevestigings-e-mails voor account en abonnement
- Meldingen van documentlevenscyclus (D+60 : 14 dagen voor verwijdering ; D+71 : 3 dagen voor verwijdering)
- Herinneringen voor afloop van abonnement
- Ondersteunings-e-mails als reactie op gebruikersverzoeken
- Meldingen van substantiële updates van AVV / Privacybeleid
Transactionele e-mails gerelateerd aan contractuitvoering kunnen niet worden afgemeld, omdat ze noodzakelijk zijn voor de goede werking van de service.
Art. 9 Rechten van betrokkenen
9.1 — Uw rechten
Conform de GDPR (EU) 2016/679 en de Zwitserse nLPD beschikt u over de volgende rechten :
| Recht | Beschrijving | Referentie |
|---|---|---|
| Toegang | Bevestiging verkrijgen dat gegevens betreffende u worden verwerkt en er een kopie van ontvangen | Art. 15 GDPR / Art. 25 nLPD |
| Rectificatie | Onjuiste of onvolledige gegevens laten corrigeren | Art. 16 GDPR |
| Wissing | Verwijdering van uw gegevens verzoeken onder bepaalde voorwaarden | Art. 17 GDPR / Art. 32 nLPD |
| Draagbaarheid | Uw gegevens ontvangen in een gestructureerd en machineleesbaar formaat | Art. 20 GDPR |
| Bezwaar | Bezwaar maken tegen verwerking gebaseerd op legitieme belangen | Art. 21 GDPR |
| Beperking | Tijdelijke opschorting van verwerking verzoeken | Art. 18 GDPR |
| Intrekking van toestemming | Op elk moment, zonder de rechtmatigheid van eerdere verwerking te beïnvloeden | — |
9.2 — Hoe uw rechten uit te oefenen
Richt uw verzoek aan contact@candlesafe.ch of via het contactformulier. De Uitgever verbindt zich ertoe te antwoorden binnen maximaal één (1) maand (termijn kan worden verlengd tot drie maanden voor complexe verzoeken, met voorafgaande informatie).
9.3 — Recht van klacht bij de toezichthoudende autoriteit
- Zwitserland : Federale Commissaris voor Gegevensbescherming en Transparantie (PFPDT) — www.edoeb.admin.ch
- Europese Unie : de bevoegde toezichthoudende autoriteit in uw land van verblijf (bijv : CNIL voor Frankrijk, BfDI voor Duitsland)
Art. 10 Toepasselijk recht
Dit Privacybeleid wordt beheerst door het Zwitserse recht (nLPD) en het Europese recht (GDPR) voor zover van toepassing. Bij conflict tussen deze twee regelgevingen prevaleert de regel die het meest beschermend is voor de Gebruiker.
Art. 11 Wijzigingen van het beleid
De Uitgever behoudt zich het recht voor om dit Privacybeleid op elk moment te wijzigen om juridische, regulatoire of technische ontwikkelingen te weerspiegelen. Bij substantiële wijzigingen wordt de Gebruiker per e-mail geïnformeerd met een opzegtermijn van dertig (30) dagen. De geldende versie is altijd toegankelijk op het adres https://candlesafe.ch/confidentialite.
Andere juridische pagina's: