Privacybeleid
Laatst bijgewerkt: 29 mei 2026
Inleiding
Starways B.V. ("Starways", "wij", "ons") hecht het grootste belang aan de bescherming van je persoonsgegevens. In dit privacybeleid leggen we helder uit welke gegevens wij verwerken, met welk doel, op welke wettelijke grondslag en hoe wij ze beschermen — in lijn met de Algemene Verordening Gegevensbescherming (AVG).
Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens is:
- Starways B.V.
- Polenstraat 24, 1363 BB Almere
- KvK-nummer: 95204458
- BTW-nummer: NL005138645B25
- E-mail: info@starways.nl
Welke gegevens verwerken wij?
Afhankelijk van het gebruik van onze diensten kunnen wij de volgende gegevens verwerken:
- Accountgegevens: naam, e-mailadres, telefoonnummer, wachtwoord (versleuteld via bcrypt).
- Boekingsgegevens: ophaal- en bestemmingsadres, ophaaltijd, aantal passagiers, voorkeuren (muziek, temperatuur, gespreksniveau), klasse (standaard/concierge), notities.
- Locatiegegevens: tijdens een actieve rit verwerken wij de live locatie van de chauffeur voor track-and-trace. Deze gegevens worden niet langer bewaard dan nodig voor de uitvoering van de rit.
- Betaalgegevens: betalingen verlopen via onze betaalpartner Stripe. Wij ontvangen alleen een transactiestatus; volledige kaart- of iDEAL-gegevens passeren onze servers niet.
- Communicatiegegevens: e-mails (Resend) en SMS-berichten (Twilio) die wij over je rit versturen.
- Sollicitatiegegevens: bij een chauffeur-aanmelding verwerken wij naam, contactgegevens, geboortejaar, ervaring, talen, beschikbaarheid, motivatie en het door jou geüploade cv.
- Technische gegevens: IP-adres, browsertype en sessiegegevens — strikt voor beveiliging en fraudepreventie.
Doeleinden en grondslagen
Wij verwerken je gegevens uitsluitend voor de volgende doeleinden:
- Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG): het verzorgen van je rit, betalingen, communicatie over de boeking.
- Wettelijke verplichting (sub c): fiscale bewaartermijn van administratie (7 jaar conform art. 52 AWR).
- Gerechtvaardigd belang (sub f): beveiliging, fraudepreventie, verbetering van de dienst.
- Toestemming (sub a): voor optionele communicatie (bijvoorbeeld nieuwsbrieven) — die kun je altijd intrekken.
Verstrekking aan derden
Wij delen je gegevens alleen met partijen die wij nodig hebben voor onze dienstverlening. Met al deze partijen sluiten wij verwerkersovereenkomsten.
- Stripe Payments Europe Ltd. (Ierland) — betalingsverwerking.
- Twilio Ireland Ltd. — SMS-meldingen over je rit.
- Resend Inc. (Verenigde Staten) — verzending van transactionele e-mails. Resend verwerkt onder EU-VS Data Privacy Framework.
- MongoDB Inc. — gegevensopslag, met servers binnen de EU.
- OpenStreetMap / OSRM — routeberekening (uitsluitend coördinaten, geen persoonsgegevens).
- Onze chauffeurs — ontvangen de gegevens die nodig zijn om de rit uit te voeren (naam, ophaal-/bestemmingsadres, voorkeuren, telefoonnummer).
Wij verkopen je gegevens nooit aan derden.
Bewaartermijnen
- Accountgegevens: zo lang je account actief is, plus 12 maanden na laatste inlog.
- Ritgegevens en facturen: 7 jaar (fiscale bewaarplicht).
- Live locatiegegevens chauffeur: maximaal 30 dagen na afronding van de rit.
- Sollicitatiegegevens: 4 weken na afwijzing, tenzij je toestemming geeft voor langere opname in onze talentpool.
- Sessietokens: 7 dagen of tot uitloggen.
- Wachtwoord-reset tokens: maximaal 1 uur.
Beveiliging
Wij nemen passende technische en organisatorische maatregelen om je gegevens te beschermen tegen verlies, misbruik of onbevoegde toegang: wachtwoorden worden gehasht met bcrypt, alle dataverkeer verloopt over TLS, sessies zijn beperkt in tijd en toegang tot productiesystemen is gebaseerd op het need-to-know-principe.
Jouw rechten
Op grond van de AVG heb je onder andere recht op:
- Inzage in je persoonsgegevens.
- Correctie of aanvulling van onjuiste gegevens.
- Verwijdering ("recht om vergeten te worden") wanneer er geen wettelijke bewaarplicht is.
- Beperking of bezwaar tegen de verwerking.
- Dataportabiliteit (een digitale kopie van je gegevens).
- Het intrekken van eerder gegeven toestemming.
Je kunt je rechten uitoefenen door een e-mail te sturen naar info@starways.nl. Wij reageren binnen vier weken. Ben je niet tevreden? Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Wijzigingen
Dit privacybeleid kan periodiek worden aangepast. De meest actuele versie vind je altijd op deze pagina.