Privacybeleid

Laatst bijgewerkt: 2025-11-05

Dit privacybeleid is van toepassing op de producten en diensten vanWHOX, waaronder onze website op whox.is, onze mobiele en desktop-apps en onze browserextensie (gezamenlijk de «Dienst»). Met «WHOX», «wij», «ons» wordt bedoeldSam digital solutions FZE, geregistreerd in een vrijhandelszone in de VAE. Door de Dienst te bezoeken of te gebruiken erkent en aanvaardt u dit beleid.

1) Definities

  • Persoonsgegevens: informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Geanonimiseerde of geaggregeerde informatie zijn geen persoonsgegevens.
  • Verwerking: elke bewerking met betrekking tot persoonsgegevens (verzamelen, opslaan, gebruiken, openbaar maken, enz.).
  • Verwerkingsverantwoordelijke: degene die de doeleinden en middelen van de verwerking vaststelt. Eenverwerker verwerkt namens de verwerkingsverantwoordelijke.
  • Dienst: onze website, apps, VPN en de onder het merk WHOX verspreide browserextensie.

2) Verwerkingsverantwoordelijke & contact

Verwerkingsverantwoordelijke: Sam digital solutions FZE (geregistreerd in een vrijhandelszone in de VAE).

Privacycontact: [email protected]

Benadering voor EER/VK: wij richten ons niet specifiek op personen in de Europese Economische Ruimte (EER) of het Verenigd Koninkrijk en monitoren hun gedrag niet; daarom achten wij ons op dit moment niet verplicht om een EU/VK-vertegenwoordiger aan te wijzen krachtens artikel 27 AVG. Indien onze praktijk wijzigt, zullen wij herbeoordelen en een vertegenwoordiger aanwijzen.

3) Toepassingsgebied & producten

Dit beleid geldt voor WHOX VPN, de WHOX-site, onze apps voor iOS/Android/macOS/Windows en onze browserextensie. Het is niet van toepassing op websites of diensten van derden.

4) Onze «no-logs»-toezegging

WHOX is een VPN met geen logs («no-logs»). Wijverzamelen of bewaren geen verkeersinhoud, browsegeschiedenis, DNS-queries, bestemmings-IP-adressen, bandbreedte per gebruiker, verbindingstijdstempels of het IP-adres dat door onze VPN-servers aan u wordt toegewezen.

Om de Dienst veilig en betrouwbaar te houden, kunnen we minimaal en niet-identificeerbaar technische telemetrie verwerken (bijvoorbeeld appversie, besturingssysteem van het apparaat, crashdiagnostiek, algemene prestatie-indicatoren). Deze telemetrie bevat uw browse-activiteiten niet en wordt niet gebruikt om u te identificeren. Wijverzamelen geen advertentie-identifiers (zoalsIDFA/GAID).

5) Overzicht van verwerkingen

CategorieVoorbeeldenDoelRechtsgrondBewaartermijn
Account & betalingenE-mailadres (indien opgegeven), status van abonnement; betalingen viaStripe (kaart),Apple App Store/Google Play (in-app aankopen), Cryptomus (cryptovaluta).Betaalfuncties, facturatie, support en compliance.Contract; wettelijke verplichting.Alleen voor de periode die nodig is voor facturering, fiscaliteit/audit, fraude/chargebacks en toepasselijke verjaringstermijnen.
Website-werkingNoodzakelijke cookies; server- en beveiligingslogboeken (via CDN/WAF).Site-werking, beveiliging en debugging; incidentonderzoek.Gerechtvaardigd belang; wettelijke verplichting (beveiliging).Voor de kortst mogelijke periode die nodig is voor werking en beveiliging; verlengd tijdens lopend onderzoek of «legal holds».
Analyse (Google Analytics)Paginaweergaven, verwijzers, apparaat/OS/browser, benaderde locatie en soortgelijke gebruiksstatistieken verzameld doorGoogle Analytics (GA4).Op geaggregeerd niveau meten en verbeteren van sitegebruik en prestaties.Toestemming waar vereist (zoals in de EER/VK); anders, waar toegestaan, gerechtvaardigd belang.Bewaartermijnen worden ingesteld in onze GA4-property en kunnen per configuratie/regio verschillen; we kiezen het praktisch minimale en herzien dit periodiek.
SupportcommunicatieInformatie die u per e‑mail of via formulieren indient.Beantwoorden van verzoeken en oplossen van problemen.Contract; gerechtvaardigd belang.Alleen zolang als nodig voor afhandeling en opvolging, onderhevig aan «legal holds».

Wij hanteren dataminimalisatie en opslagbeperking en bewaren informatie alleen zolang als nodig is voor de bovenstaande doeleinden.

6) Verwerkingsdoeleinden

  • Het leveren en in stand houden van de door u gevraagde Dienst (VPN-verbinding en functies);
  • Het waarborgen van beveiliging, voorkomen van misbruik en fraude, en het detecteren en afhandelen van incidenten;
  • Het verbeteren van prestaties en kwaliteit (bijv. crashdiagnostiek, app‑updates);
  • Audiencemetingen om sitegebruik te begrijpen en de gebruikerservaring te verbeteren (Google Analytics);
  • Naleving van wettelijke verplichtingen (bijv. financieel/fiscaal, antifraude);
  • Waar van toepassing, analyse of communicatie op basis van uw toestemming.

7) Rechtsgrondslagen (EU/VK/Zwitserland)

  • Contract: om de gevraagde Dienst en functies te leveren;
  • Gerechtvaardigd belang: om de Dienst veilig en betrouwbaar te houden, misbruik te voorkomen, kwaliteit te verbeteren en high‑level audiencemetingen te verrichten (na afweging van uw rechten);
  • Toestemming: voor niet‑noodzakelijke cookies/SDK’s (bijv. Google Analytics) en waar de wet dit vereist;
  • Wettelijke verplichting: om aan toepasselijke wetgeving te voldoen.

8) Cookie & toestemming

Onze site gebruikt geen programmatic advertising. We gebruiken noodzakelijke cookies en local storage om de site te laten werken (bijv. load‑balancing, beveiliging).

We gebruiken ook Google Analytics (GA4) om geaggregeerd sitegebruik te begrijpen. In de EER/VK (en andere regio’s waar de wet dit vereist) laden we Google Analytics alleen nadat u opAccepteren hebt gekozen (naWeigeren worden geen niet‑noodzakelijke cookies geplaatst). Buiten deze gebieden en waar toegestaan, beroepen we ons op gerechtvaardigd belang. Hoe Google gegevens gebruikt: Google Partner Sites; hun privacybeleid: Google Privacy. U kunt Google Analytics uitschakelen via de browser-add‑on.

9) App Stores & extensies

Aankopen via de Apple App Store ofGoogle Play worden verwerkt door Apple of Google alsonafhankelijke verwerkingsverantwoordelijke voor die transacties, volgens hun eigen beleid. Onze apps vragen alleen om minimale en noodzakelijke machtigingen (bijv. VPN‑configuratie, netwerktoegang). Voor extensies die via de Chrome Web Store, Firefox Add‑ons of andere stores worden verspreid, vragen we uitsluitend strikt noodzakelijke machtigingen en vermelden we die op de store‑pagina.

10) WHOX-browserextensie

De WHOX‑extensie past privacy «recepten» toe die zijn afgeleid van publieke diagnostiek (zoals lektests) om anonimiteitslekken op browserniveau (bijv. WebRTC‑ en DNS‑lekken) te verkleinen. Verwerking vindt hoofdzakelijk plaats op het apparaat en in de browser. De extensie kan periodiek regelupdates ophalen van WHOX‑eindpunten. Wij verzamelen via de extensie geen browsegeschiedenis, paginainhoud of lijsten van bezochte sites. U kunt de extensie op elk moment uitschakelen in de browserinstellingen.

11) Openbaarmaking, ontvangers & verwerkers

Wij kunnen persoonsgegevens verstrekken aan vertrouwde dienstverleners die volgens onze instructies en contractueel gebonden verwerken. Dit omvat onder meer:

  • Google LLC (Google Analytics) — niet‑noodzakelijke analyse (GA4) voor geaggregeerde gebruiksmeting, als onze verwerker onder de Measurement Data Processing Terms. Privacy: policies.google.com/privacy; GA‑opt‑out: tools.google.com/dlpage/gaoptout; partner‑sites: policies.google.com/technologies/partner-sites.
  • Stripe — betalingsverwerking, antifraude en compliance. Voor door ons geïnitieerde betalingen handelt Stripe als onzeverwerker; voor eigen regelgevende/antifraudedozelen kan Stripe optreden als onafhankelijke verwerkingsverantwoordelijke. Wij bewaren geen volledige kaartnummers. Privacy (VAE): stripe.com/en-ae/privacy.
  • Apple App Store / Google Play — bij in‑app aankopen zijn Apple of Google’ ’onafhankelijke verwerkingsverantwoordelijke.
  • Cryptomus (cryptobetalingen) — gateway voor cryptobetalingen. Cryptomus verwerkt walletadressen, transactie‑ID’s, bedragen en valuta’s en kan antifraude en sanctie/AML‑controles uitvoeren. Voor door ons geïnitieerde betalingen handelt Cryptomus als onzeverwerker; voor eigen regelgevende/antifraudetaken kan Cryptomus optreden als’ ’onafhankelijke verwerkingsverantwoordelijke. Privacy: cryptomus.com/privacy.
  • Banken/kaartnetwerken — bij geschillen/chargebacks kunnen relevante gegevens worden gedeeld met de uitgevende bank en kaartnetwerken.

Onze verwerkers

Alle verwerkers zijn gebonden aan vertrouwelijkheid en beveiliging en mogen gegevens niet voor eigen doeleinden gebruiken. Wijverkopen geen persoonsgegevens en delen ze niet voor cross‑context behavioural advertising.

Transparantie op de blockchain

Cryptotransacties worden vastgelegd op een openbaar, wereldwijd gerepliceerd gedistribueerd grootboek en kunnen onbeperkt toegankelijk blijven. Dergelijke grootboeken staan niet onder onze controle; verzoeken tot verwijdering of rectificatie zijn niet van toepassing op «on‑chain» data. Waar haalbaar verwijderen of de‑identificeren wij «off‑chain» data met betrekking tot de transactie die onder onze controle valt.

12) Bewaartermijnen

Wij hanteren het principe van opslagbeperking en bewaren persoonsgegevens alleen voor de periode die’ ’noodzakelijk is voor de in dit beleid beschreven doeleinden. Als een exacte periode niet kan worden gespecificeerd, bepalen wij die aan de hand van de volgende criteria:

  • Wettelijke en regelgevende vereisten (bijv. financieel/fiscaal, boekhouding, antifraude, sancties/AML, en toepasselijke verjaringstermijnen);
  • Beveiliging en incidentrespons (logboeken alleen zolang als strikt nodig voor detectie, onderzoek en afhandeling van dreigingen; verlengd tijdens lopend onderzoek of «legal holds»);
  • Operationele behoeften (het leveren van de Dienst, het bieden van support en het waarborgen van betrouwbaarheid/kwaliteit);
  • Keuzes van gebruikers (zoals verwijderingsverzoeken) en onze herzieningen inzake dataminimalisatie.

Voor analysedata worden bewaartermijnen beheerd in onzeGoogle Analytics (GA4)-property en kunnen variëren per configuratie en regio. Wij kiezen het praktisch minimale en herzien periodiek.

13) Doorgifte van gegevens over de grens

Wanneer persoonsgegevens grensoverschrijdend worden doorgegeven, baseren wij ons op passende waarborgen, zoals deEU‑standaardcontractbepalingen (2021/914), het BritseIDTA/Addendum, maatregelen in overeenstemming met de Zwitserse FDPIC, en, waar van toepassing, aanvullende maatregelen. Dit omvat overdrachten die nodig zijn voor Google Analytics,Stripe, Cryptomus en voor transacties in app‑stores. Wij handhaven contractuele waarborgen met verwerkers en evalueren subverwerkers en locaties tijdens leveranciers‑due diligence.

Openbare blockchain‑netwerken die voor cryptobetalingen worden gebruikt, werken wereldwijd; «on‑chain» data kan buiten uw rechtsgebied worden verwerkt en door het netwerk voor onbepaalde tijd worden bewaard.

14) Uw privacyrechten

Afhankelijk van uw rechtsgebied hebt u mogelijk recht op inzage, rectificatie, verwijdering, beperking van verwerking, bezwaar, dataportabiliteit en intrekking van toestemming. Wij reageren binnen de wettelijke termijnen en kunnen vooraf beperkte informatie vragen om uw identiteit te verifiëren. Om uw rechten uit te oefenen, neemt u contact op via [email protected]. U kunt ook een klacht indienen bij uw lokale toezichthouder (waar toepasselijk, inclusief het UAE Data Office).

15) Privacy onder Amerikaanse deelstaatwetten

Voor zover relevant en toepasselijk voldoen wij aan de privacywetten van Amerikaanse deelstaten; wij verkopen geen persoonsgegevens endelen ze niet voor cross‑context gedragsgerichte advertenties.

16) VAE PDPL

Als entiteit in de VAE voldoen wij aan de Federale Decreet‑Wet nr. 45 van 2021 van de VAE (PDPL).Kleinschalig & huidige verwerking: gezien onze kleinschaligheid en het ontbreken van hoog‑risico‑ of grootschalige verwerkingen, achten wij het aanwijzen van een functionaris voor gegevensbescherming (DPO) en het uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA) voor onze huidige operatie niet vereist. Indien onze schaal of verwerkingsactiviteiten wijzigen, herbeoordelen wij deze conclusies. Wij volgen actief toekomstige uitvoeringsregels om dit beleid bij te werken zodra nieuwe bindende vereisten ontstaan.

Betalingen & afstemming met de Centrale Bank van de VAE (CBUAE):voor betalingsverwerking vertrouwen wij op gelicentieerde betalingsdienstverleners. Onze integratie is ontworpen in lijn met de consumentenbeschermingsregels en -normen van de Centrale Bank van de VAE en de regels voor retail‑betalingsdiensten en kaartschema’s die van toepassing zijn op gelicentieerde financiële instellingen en hun dienstverleners. Wij bieden geen gereguleerde betaaldiensten, bewaren geen volledige kaartnummers en beheren geen klantgelden of privésleutels van crypto‑activa.

17) Beschikbaarheid van de dienst & lokale beperkingen

WHOX VPN wordt niet aangeboden in en magniet worden gebruikt in de volgende rechtsgebieden:Rusland, Verenigde Arabische Emiraten, Qatar, Iran en China. U bent verantwoordelijk voor de wettigheid van het gebruik van de Dienst op uw locatie. Om te voldoen aan toepasselijke wetgeving en store‑beleid kunnen wij toegang of functies beperken.

18) Beveiliging & incidentmelding

Wij implementeren technische en organisatorische maatregelen om ongeautoriseerde toegang, verlies of misbruik van informatie te voorkomen; dit omvat PCI‑DSS‑conforme betalingsverwerking via Stripe en veilige integraties met app‑stores en Cryptomus. Geen enkele transmissie‑ of opslagmethode is echter 100% veilig. Waar wettelijk vereist, melden wij datalekken aan toezichthouders en getroffen gebruikers binnen de toepasselijke termijnen.

19) Minderjarigen

De Dienst is bedoeld voor gebruikers van 18 jaar en ouder. Wij verzamelen niet bewust informatie van minderjarigen.

20) Geautomatiseerde besluitvorming

Wij gebruiken geen geautomatiseerde besluitvorming die juridische of vergelijkbaar significante gevolgen voor u heeft.

21) Wijzigingen

Wij kunnen dit beleid van tijd tot tijd bijwerken. Wij volgen actief updates van de VAE PDPL (inclusief de naar verwachting in 2025 te publiceren uitvoeringsbepalingen) en nemen eventuele nieuwe bindende vereisten op. Indien onze schaal of verwerkingsactiviteiten wijzigen, herbeoordelen wij of het noodzakelijk is een DPO aan te wijzen en een DPIA uit te voeren.

22) Contact

Voor vragen over dit beleid of uw privacyrechten kunt u contact opnemen via [email protected].