Privacybeleid
In dit beleid wordt uitgelegd hoe Neustral SAS persoonlijke gegevens van platformgebruikers verwerkt in overeenstemming met Verordening (EU) 2016/679 (AVG) en de toepasselijke Franse wetgeving inzake gegevensbescherming.
1. Gegevensbeheerder
De gegevensbeheerder is Neustral SAS, 42 rue de la Victoire, 75009 Parijs, Frankrijk, SIREN 921 458 763.
Algemeen contact: contact@neustral.com.
Functionaris voor gegevensbescherming (DPO) / GDPR-contactpunt: dpo@neustral.com.
2. Doeleinden en rechtsgrondslagen
Wij verwerken uw gegevens om: uw account aan te maken en te beheren (contractuitvoering); uitvoeren van het hulpverleningstraject en KYC (wettelijke verplichting/legitiem belang/contract); Bitcoin-betalingen verwerken en fraude voorkomen (contract / legitiem belang / wettelijke verplichting); contact met u op te nemen over uw dossier (contract); het platform beveiligen (legitiem belang); voldoen aan boekhoud- en bewaarplichten (wettelijke verplichting); en indien nodig alleen marketingcommunicatie met uw toestemming versturen.
U kunt uw toestemming op elk moment intrekken als de verwerking op toestemming is gebaseerd, zonder dat dit de eerdere rechtmatigheid aantast.
3. Categorieën verzamelde gegevens
Afhankelijk van uw gebruik van de Dienst kunnen wij het volgende verzamelen: identiteits- en contactgegevens (naam, e-mailadres, adres, geboortedatum, nationaliteit); accountgegevens (inloggegevens, taalvoorkeuren, inloglogboeken); KYC-documenten en gerelateerde informatie; betalingsgegevens (bedrag, BTC-ontvangstadres, transactie-hash, betalingsbewijs); technische gegevens (IP-adres, serverlogs, apparaattype); en berichten verzonden via support of het contactformulier.
Gegevens worden gehost en verwerkt in de Europese Unie op de VPS-infrastructuur van Neustral.
4. Biometrische gegevens (selfie)
De identiteitsverificatie-selfie kan biometrische gegevens vormen op grond van artikel 9 AVG wanneer deze wordt gebruikt om uw identiteit op unieke wijze te authenticeren of te verifiëren.
Deze verwerking is afhankelijk van uw uitdrukkelijke toestemming die u tijdens de KYC-stap heeft verzameld. U kunt uw toestemming intrekken; intrekking kan voltooiing van de verificatie in de weg staan.
Bewaartermijn voor selfies: 90 dagen na definitieve KYC-goedkeuring of definitieve afwijzing, tenzij er een langere wettelijke bewaarplicht van toepassing is of er een geschil aanhangig is.
5. Ontvangers
Gegevens zijn alleen toegankelijk voor geautoriseerd Neustral-personeel (ondersteuning, compliance, technische teams) op een 'need-to-know'-basis.
Het mag alleen worden bekendgemaakt indien nodig: aan administratieve of gerechtelijke autoriteiten op wettig verzoek; aan adviseurs (advocaten, deskundigen) in verband met een geschil; en aan technische verwerkers die in opdracht van Neustral handelen.
6. Verwerkers en hosting
Neustral host zelf het platform op de VPS-infrastructuur in de Europese Unie. Technische providers kunnen worden gebruikt voor transactionele e-mail of andere strikt noodzakelijke functies, onder passende contractuele waarborgen.
Er vindt geen overdracht buiten de EU plaats zonder adequate waarborgen (standaardcontractbepalingen of gelijkwaardig), indien van toepassing.
7. Bewaartermijnen
Actief gebruikersaccount: duur van de contractuele relatie.
KYC-documenten (exclusief selfie): 5 jaar na het einde van de relatie of definitieve afwijzing, of langer indien wettelijk vereist.
Biometrische selfie: 90 dagen na de definitieve KYC-beslissing (zie speciale sectie).
Betalingsgegevens / BTC-hashes en boekhoudkundige gegevens: 10 jaar (boekhoudkundige verplichtingen).
Technische beveiligingslogboeken: 12 maanden.
Contactberichten: 24 maanden.
Na deze termijnen worden de gegevens verwijderd of geanonimiseerd.
8. Uw rechten
Onder de AVG heeft u recht op toegang, rectificatie, verwijdering, beperking, bezwaar en overdraagbaarheid, en het recht om uw toestemming in te trekken, indien van toepassing.
Om uw rechten uit te oefenen: dpo@neustral.com. Indien redelijkerwijs noodzakelijk kunnen wij om een identiteitsbewijs vragen.
U kunt ook een klacht indienen bij de CNIL (www.cnil.fr) of bij uw plaatselijke toezichthoudende autoriteit.
9. Koekjes
We gebruiken cookies en soortgelijke technologieën die strikt noodzakelijk zijn voor de werking van de website (sessie, authenticatie, beveiliging, taalvoorkeur).
Met uw toestemming kunnen er cookies voor doelgroepmeting worden geplaatst. U kunt uw toestemming accepteren, weigeren of intrekken via de cookiebanner of uw browserinstellingen.
Het weigeren van niet-essentiële cookies verhindert de toegang tot de kernfuncties van de Dienst niet.
10. Beveiliging
Neustral implementeert passende technische en organisatorische maatregelen: toegangscontrole, gecodeerd transport (HTTPS), logging, scheiding van KYC-bestanden en interne incidentresponsprocedures.
Geen enkel systeem is onfeilbaar; Gebruikers moeten ook hun inloggegevens en apparaten beschermen.
11. Minderjarigen
De Dienst is niet gericht op personen jonger dan 18 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen. Als u er van overtuigd bent dat een minderjarige gegevens aan ons heeft verstrekt, neem dan contact op met dpo@neustral.com, zodat wij deze kunnen verwijderen.
12. Updates
Dit beleid kan worden bijgewerkt om juridische of technische wijzigingen weer te geven. De toepasselijke versie is de versie die op deze pagina is gepubliceerd.
Laatst bijgewerkt: 29 juli 2026.
Contact: dpo@neustral.com — Neustral SAS, 42 rue de la Victoire, 75009 Parijs, Frankrijk.