CreateCVOnline · Juridisch
Privacyverklaring
Wat CreateCVOnline verzamelt, waarom, met wie het wordt gedeeld, hoe lang het bewaard blijft en hoe je je rechten uitoefent.
- Laatst bijgewerkt
- Geldt voor
- www.createcvonline.com
Lees dit eerst
Dit document is een sjabloon om mee te beginnen. Het beschrijft hoe CreateCVOnline is gebouwd en wat wij bedoelen, maar het is niet nagekeken door een jurist — en dat moet gebeuren voordat de dienst commercieel live gaat. Het is geen juridisch advies, en niets hierin mag worden gelezen als bevestiging dat de dienst voldoet aan een bepaalde wet of regeling in jouw land. Laat als je deze software exploiteert alle vier de documenten nakijken en aanpassen door een advocaat in jouw rechtsgebied.
Kort samengevat
Een samenvatting in gewone taal. Die vervangt de volledige tekst hieronder niet, maar geeft er wel een eerlijk beeld van.
- We verkopen je gegevens niet en bieden geen cv’s aan recruiters aan. Er is geen kandidatendatabank.
- Niemand behalve jij ziet je cv’s, zolang je zelf geen deellink aanzet.
- Je wachtwoord en je kaartnummer zien we nooit: Firebase en Paddle handelen die af.
- Je exporteert al je cv’s wanneer je wilt als JSON, vanuit de instellingen.
- Je account verwijderen haalt alles weg, op de betaalstukken na die we wettelijk moeten bewaren.
1. Wie we zijn en waar dit over gaat
Deze verklaring legt uit wat er met persoonsgegevens gebeurt wanneer je CreateCVOnline gebruikt op www.createcvonline.com (“de dienst”). Ze geldt voor de openbare website, de cv-editor, de pdf-export en je accountomgeving. Ze geldt niet voor andere websites die je via een link vanaf hier bereikt.
In de zin van de AVG is de exploitant van www.createcvonline.com de verwerkingsverantwoordelijke voor de gegevens die hieronder staan. Vragen, verzoeken en klachten gaan naar support@createcvonline.com.
Eén opmerking die er hier toe doet: een cv is uitzonderlijk onthullend. Het bevat meestal je volledige naam, je contactgegevens, je loopbaan en je opleiding. We behandelen de inhoud van je documenten als het gevoeligste onderdeel van de hele dienst, en de secties hieronder zeggen precies wie erbij kan.
2. Wat we verzamelen
Accountgegevens
Je e-mailadres, een weergavenaam als je die opgeeft, en de gebruikte inlogmethode. Log je in met Google, dan ontvangen we van Google je e-mailadres, je naam en de URL van je profielfoto. Je wachtwoord ontvangen of bewaren we nooit — het inloggen verloopt via Firebase Authentication, en wachtwoorden bereiken onze applicatiecode niet.
Cv-inhoud
Alles wat je in de editor typt: contactgegevens, werkervaring, opleiding, vaardigheden, talen, projecten en eigen secties, plus de opmaakinstellingen per document. Dat wordt bewaard zodat je het terugvindt, en voor niets anders.
Betaalgegevens
Koop je een abonnement, dan bewaren we het Paddle-transactienummer, het gekochte abonnement, het bedrag, de valuta, de status en het tijdstip. Je kaartnummer zien we nooit. Het betaalvenster opent over onze pagina heen, maar het formulier erin is een iframe van Paddle: kaartgegevens worden daar ingevoerd en volledig door Paddle verwerkt.
Technische en gebruiksgegevens
De serverzijdige registraties die het draaien en beveiligen van een webdienst vragen: het aantal cv’s in je account, je downloadteller van deze maand, tijdstempels en — voor snelheidsbegrenzing en misbruikpreventie — een kortlevende waarde afgeleid uit verzoek-headers. Berichten via het contactformulier bewaren we met het adres dat je daar opgeeft.
3. Waarom we ze verwerken, en op welke grondslag
Elke verwerking hier steunt op een van de grondslagen uit artikel 6 van de AVG:
- Uitvoering van de overeenkomst — je account aanmaken en bijhouden, je cv’s bewaren, je pdf’s maken, de grenzen van je abonnement toepassen en je betaling afhandelen. Zonder deze verwerkingen kan de dienst niet worden geleverd.
- Gerechtvaardigd belang — de dienst beveiligen, misbruik en fraude voorkomen, en technische logboeken bewaren zolang dat nodig is om een storing te onderzoeken. Het belang is een betrouwbaar werkende dienst; de inbreuk blijft klein omdat deze gegevens technisch en kortlevend zijn.
- Wettelijke verplichting — het bewaren van betaalstukken voor de wettelijk voorgeschreven termijn.
- Toestemming — producte-mails, waarvoor je je zelf aanmeldt en met één klik weer afmeldt, en analytische cookies als die op deze omgeving zijn ingeschakeld.
We gebruiken de inhoud van je cv’s niet voor advertenties, verkopen die niet en bieden die aan geen enkele recruiter aan. Er bestaat geen kandidatendatabank.
4. Wie er verder bij betrokken zijn
We schakelen een klein aantal verwerkers in, elk voor één duidelijke taak:
- Google Firebase (authenticatie, Firestore-database, bestandsopslag) — host je account, je cv’s en je profielfoto’s.
- Paddle — verkoper in juridische zin voor betalingen. Paddle verzamelt je betaalgegevens, berekent en draagt de btw af die in jouw land geldt, en geeft ons een transactienummer en een status door. Voor zijn eigen facturatie is Paddle zelf verwerkingsverantwoordelijke.
- Vercel — hosting van de applicatie en het uitleveringsnetwerk.
- Google Analytics — alleen als er op deze omgeving een meet-id is ingesteld. Zie het cookiebeleid.
Elk van hen is gebonden aan een verwerkersovereenkomst en mag de gegevens alleen verwerken voor de doelen die wij bepalen. Aan anderen geven we niets door, tenzij de wet ons daartoe verplicht.
6. Hoe lang we dingen bewaren
- Account en cv’s — zolang het account bestaat. Documenten van een inactief account verwijderen we niet zonder je vooraf te waarschuwen.
- Betaalgeschiedenis — voor de wettelijke bewaartermijn, ook na het verwijderen van je account, omdat dat een wettelijke plicht is en geen keuze van ons.
- Contactberichten — vierentwintig maanden, daarna verwijderd. Lang genoeg om de context van een eerder gesprek terug te vinden, te kort om een archief te zijn.
- Technische logboeken en snelheidsbegrenzing — hooguit enkele dagen.
Verwijder je een cv, dan gaat het uit de database; in de back-ups van onze hoster kan het nog kort bestaan tot die roteren.
7. Waar je gegevens worden verwerkt
Onze verwerkers draaien onder meer infrastructuur in de Verenigde Staten. Doorgiften buiten de EER steunen op de mechanismen uit hoofdstuk V van de AVG: het EU-VS-datenprivacyraamwerk waar de aanbieder daarvoor gecertificeerd is, en anders de modelcontractbepalingen van de Europese Commissie.
We kunnen niet garanderen dat geen enkele buitenlandse autoriteit ooit een verzoek bij een van die aanbieders indient. Dat is een echte grens van wereldwijde infrastructuur, en we vinden het eerlijker die te benoemen dan te verzwijgen.
8. Beveiliging
Al het verkeer loopt uitsluitend over HTTPS. Wachtwoorden worden beheerd door Firebase Authentication en bereiken onze code nooit. De toegang tot je documenten wordt bovendien op databaseniveau beperkt door Firestore-beveiligingsregels die de identiteit van de aanvrager controleren — een fout in onze applicatiecode is dus niet genoeg om het cv van iemand anders bloot te leggen.
Een openbare deellink, als je die aanmaakt, wijst naar een willekeurig, niet te raden adres dat zoekmachines niet indexeren. Wie de link heeft kan het document wel zien: verspreid hem niet ruimer dan nodig, en zet hem uit als hij zijn werk heeft gedaan.
Geen enkele dienst is onaantastbaar. Bij een datalek met een risico voor je rechten en vrijheden informeren we jou en melden we het bij de bevoegde toezichthouder binnen de termijnen van de AVG.
9. Je rechten
De AVG geeft je de volgende rechten, die je op elk moment kunt uitoefenen:
- Inzage — een kopie van de gegevens die we over je hebben. De JSON-export in de instellingen beantwoordt dat meteen, zonder ons te mailen.
- Rectificatie — onjuiste gegevens corrigeren. De inhoud van je cv’s pas je rechtstreeks in de editor aan.
- Verwijdering — je account en de inhoud ervan laten wissen, met uitzondering van de betaalstukken die we wettelijk moeten bewaren.
- Beperking en bezwaar — een verwerking op grond van gerechtvaardigd belang beperken of daartegen bezwaar maken.
- Overdraagbaarheid — je gegevens in een gestructureerd, machineleesbaar formaat ontvangen. Precies wat de JSON-export oplevert.
- Toestemming intrekken — voor producte-mails en optionele cookies, zonder dat dat afdoet aan de rechtmatigheid van eerdere verwerking.
Mail support@createcvonline.com. We antwoorden binnen een maand, zoals de verordening voorschrijft, en in de praktijk veel sneller. Ben je niet tevreden met ons antwoord, dan kun je terecht bij de toezichthouder van je woonland — in Nederland de Autoriteit Persoonsgegevens.
10. Je gegevens exporteren en verwijderen
Exporteren. In je accountinstellingen downloadt één knop al je cv’s als JSON — contactgegevens, secties en opmaakinstellingen per document. Het bestand wordt in je browser opgebouwd uit je eigen account: daarvoor wordt niets elders opgeslagen.
Verwijderen. Het verwijderen van je account vraag je aan in de instellingen. Het is nog niet geautomatiseerd: het verzoek opent een vooraf ingevuld bericht aan ons team, dat het met de hand afhandelt en de verwijdering per e-mail bevestigt. We schrijven dat liever zo op dan een knop te tonen die doet alsof het meteen gebeurt.
Exporteer voordat je verwijdert: het verzoek haalt je profiel, al je cv’s en de bijbehorende geschiedenis weg, en is onomkeerbaar.
11. Minderjarigen
De dienst is niet bedoeld voor kinderen onder de zestien en we verzamelen hun gegevens niet bewust. Een cv van een scholier die stage zoekt is een legitiem gebruik; ben je ouder of voogd en denk je dat er zonder geldige grondslag een account is aangemaakt, mail ons dan en we verwijderen het.
12. Wijzigingen in deze verklaring
We werken dit document bij wanneer de dienst verandert. De datum van de laatste wijziging staat boven aan de pagina. Een wezenlijke wijziging — een nieuw verwerkingsdoel, een nieuwe verwerker met toegang tot de inhoud van je cv’s — melden we vooraf per e-mail of in het product, niet achteraf.
Vragen over dit document?
Mail naar support@createcvonline.com of gebruik het contactformulier. We beantwoorden elk bericht binnen twee werkdagen.