Privacybeleid
Laatst bijgewerkt: 29.07.2026
In overeenstemming met de nieuwe federale wet inzake gegevensbescherming (nDSG, CH) en de Algemene verordening gegevensbescherming (AVG, EU/EER).
1. Doel
Dit privacybeleid beschrijft hoe IntimX uw persoonsgegevens verzamelt, verwerkt, opslaat en beschermt wanneer u de Dienst gebruikt die toegankelijk is via intimx.ch. Het is van toepassing op alle gebruikers (leden, aanbieders, vestigingen), ongeacht of zij over een account beschikken. De in de Algemene Gebruiksvoorwaarden gedefinieerde begrippen zijn door verwijzing van toepassing.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke in de zin van art. 5 let. j nLPD en art. 4 par. 7 RGPD is: N.JULIEN Sion (VS), Zwitserland Handelsnaam: Artenic Contact gegevensbescherming: privacy@intimx.ch De Uitgever heeft geen functionaris voor gegevensbescherming (FG) aangesteld in de zin van art. 10 nLPD, aangezien deze aanstelling niet verplicht is. Voor alle vragen over uw gegevens kunt u zich rechtstreeks richten tot privacy@intimx.ch.
3. Rechtsgronden voor de verwerking
De gegevensverwerkingen door IntimX berusten op de volgende rechtsgronden: — Uitvoering van de overeenkomst (art. 6 al. 1 let. b RGPD / art. 31 al. 1 nLPD): registratie, accountbeheer, berichtenverkeer, abonnementen, facturering. — Zwaarwegende gerechtvaardigde belangen (art. 6 al. 1 let. f RGPD / art. 31 al. 1 nLPD): beveiliging van de Dienst, fraudepreventie, geaggregeerde statistieken, verbetering van de Dienst. — Wettelijke verplichting (art. 6 al. 1 let. c RGPD / art. 31 al. 1 nLPD): bewaring van transactiegegevens (CO art. 958f), samenwerking met autoriteiten. — Toestemming (art. 6 al. 1 let. a RGPD / art. 31 al. 1 nLPD): analytische cookies, pushnotificaties, marketingcommunicatie.
4. Verzamelde gegevens
Registratiegegevens: — Alle rollen: e-mailadres, wachtwoord (Argon2id-gehasht, nooit in leesbare tekst opgeslagen), weergavenaam, voorkeurstaal, tijdstempel van aanvaarding van de Voorwaarden en het privacybeleid. — Lid en aanbieder: geboortedatum (18+-verificatie). — Aanbieder: categorie, type dienst, biografie, fysieke kenmerken, tarieven, beschikbaarheid, openbare contactgegevens. — Vestiging: categorie, commerciële metadata, openbare contactgegevens, sociale links. Gebruiksgegevens: — Toegangslogs: IP-adres, user-agent, geolocatie (stad, land) — 90 dagen bewaard. — Sessies: vingerafdruk van het vernieuwingstoken (SHA-256), IP- en user-agent-hash (SHA-256), geografische context, apparaatinformatie (browser, besturingssysteem). — Vertrouwde apparaten: apparaatvingerafdruk (SHA-256), apparaatinformatie (browser, besturingssysteem, mobiel). — Berichtenverkeer: berichtinhoud (max. 5.000 tekens), tijdstempel, gespreks-ID's. — Galerij: afbeeldingen (JPEG, PNG, WebP, HEIC, max. 8 MB), bestandsmetadata. — Profielstatistieken: geaggregeerde tellers (weergaven, klikken) per dag — geen individuele bezoekersgegevens. — Aanwezigheid: laatste toegang (bijgewerkt via WebSocket). — Publieksmeting: bekeken pagina's, vergezeld van vijf niet-identificerende eigenschappen (taal, accounttype, paginatype, dienstcategorie, kanton) en een tiental gebruiksgebeurtenissen (registratiestappen, start en afronding van een identiteitsverificatie, profielweergave, contactklik, start van een gesprek). Verwerking door een door de Uitgever in Zwitserland zelf gehoste Plausible Analytics-instantie, zonder cookie, zonder persistente identificator en zonder de mogelijkheid een bezoeker van de ene sessie naar de andere te volgen. — Pushmeldingen (opt-in): door de browser verstrekte endpoint-URL (Firebase, Mozilla Push, Apple Push), een openbare sleutel (p256dh) en een authenticatiegeheim (auth) verstrekt door uw browser, gebruikt om meldingen te versleutelen, tijdstempel van het abonnement. Op elk moment uit te schrijven via de browser- of accountinstellingen. Gevoelige gegevens (versleutelde vault): — Identiteitsverificatie (KYC): voornaam, achternaam, geboortedatum, telefoonnummer, adres — versleuteld met AES-256-GCM. Vrijwillig voor leden en etablissementen; vereist voor aanbieders die hun profiel in de gids willen publiceren. — KYC-documenten: versleutelde bestanden, apart opgeslagen.
5. Cookies en vergelijkbare technologieën
IntimX gebruikt de volgende cookies: Essentiële cookies (zonder toestemming, art. 45c al. 2 LTC): — ix_access: JWT-toegangstoken. Duur: 1 uur. HttpOnly, Secure, SameSite=Strict. — ix_refresh: JWT-vernieuwingstoken. Duur: 7 dagen (30 dagen met «Onthoud mij»). HttpOnly, Secure, SameSite=Lax. — ix_age: leeftijdsverificatie (art. 197 CP). Duur: 365 dagen. Waarde: bevestiging van meerderjarigheid. — intimx_fp: technische apparaatvingerafdruk (SHA-256 berekend over zeven browserkenmerken: user agent, platform, hoofdtaal, lijst van geaccepteerde talen, tijdzone, schermresolutie en kleurdiepte, aantal processorkernen). Duur: 365 dagen. Dient uitsluitend om een reeds goedgekeurd apparaat te herkennen en om op een onbekend apparaat de verificatie met eenmalige code te activeren. Er wordt geen invasieve fingerprinting-techniek (canvas, audio) gebruikt. Analytische cookies: geen. De in artikel 4 beschreven publieksmeting wordt verzorgd door een door de Uitgever in Zwitserland zelf gehoste Plausible Analytics-instantie; deze werkt zonder cookie en zonder persistente identificator. Mocht er in de toekomst een analysedienst worden geïntegreerd die een cookie of een identificator vereist, dan wordt uw uitdrukkelijke toestemming vooraf gevraagd. U kunt uw browser configureren om cookies te weigeren. Het weigeren van essentiële cookies maakt het gebruik van de Dienst onmogelijk (authenticatie vereist).
6. Doeleinden van de verwerking
Uw gegevens worden verwerkt voor de volgende doeleinden: — Levering van de Dienst: aanmaken en beheren van uw account, weergave van uw profiel, berichtenverkeer tussen gebruikers, beheer van reserveringen. — Beveiliging: leeftijdsverificatie, e-mailverificatie, detectie van verdachte aanmeldingen, accountvergrendeling, beheer van vertrouwde apparaten. — Moderatie: verwerking van meldingen, bestrijding van illegale inhoud, samenwerking met autoriteiten. — Communicatie: transactionele e-mails (verificatie, wachtwoord, abonnement, reservering), geïntegreerde meldingen. — Statistieken: geaggregeerde profielweergavetellers (weergaven, klikken). Geen individuele profilering. — Wettelijke naleving: bewaring van transactiegegevens, auditlogs, bewijs van toestemming.
7. Ontvangers en verwerkers
Uw gegevens kunnen worden verstrekt aan de volgende ontvangers: — Mapbox Inc. (Verenigde Staten): weergave van kaarten en adreszoekopdrachten. Zodra een kaart wordt weergegeven, laadt uw browser de kaarttegels rechtstreeks van de servers van Mapbox, die daarbij uw IP-adres en de coördinaten van het bekeken gebied ontvangen. Wanneer u een adres invoert in een locatieformulier of tijdens de registratie van een etablissement, wordt dat adres tijdens het typen aan hen doorgegeven om suggesties te genereren. De kaartbibliotheek stuurt daarnaast gebruiksgegevens naar hun telemetrieservers. Dit gebruik is niet optioneel: het wordt geactiveerd zodra een kaart wordt weergegeven (zie art. 8). — Infomaniak Network SA (Genève, Zwitserland): hosting van de hoofdinfrastructuur — applicatieservers, PostgreSQL-databases, S3-objectopslag en transactionele e-maildienst. — Door de Uitgever in Zwitserland zelf gehoste Plausible Analytics-instantie: publieksmeting. De instantie wordt door de Uitgever zelf beheerd; er worden geen gegevens aan een externe dienstverlener verstrekt. — Pushmeldingsdiensten (Google Firebase Cloud Messaging, Mozilla Push Service, Apple Push Notification service), uitsluitend als u meldingen hebt ingeschakeld: zij bezorgen de meldingen op uw apparaat. De inhoud van elke melding is voor hen onleesbaar — deze is versleuteld met een door uw apparaat verstrekte sleutel (zie art. 8). Zij beschikken wel over het endpoint-adres dat zij aan uw browser hebben toegekend. Hun servers bevinden zich buiten Zwitserland. — GeoIP (lokale database): bepaling van de geolocatie (stad, land) op basis van het IP-adres. Geen doorgifte aan derden — de database is in de applicatie geïntegreerd. — Telegram (optioneel): waarschuwingen aan de beheerders voor beveiligings- en moderatiegebeurtenissen. De berichten bevatten uitsluitend het gebeurtenistype en een gesloten categorie (rol, reden, ernst) — geen identificator, geen e-mailadres, geen locatie, geen apparaat, geen door een gebruiker geschreven inhoud. — Bevoegde autoriteiten: op rechtmatig verzoek conform het Zwitserse recht. IntimX verkoopt, verhuurt en deelt uw persoonsgegevens nooit voor reclame- of commerciële doeleinden.
8. Internationale doorgiften
Alle door IntimX verwerkte persoonsgegevens worden in Zwitserland gehost: op de infrastructuur van Infomaniak voor de applicatie, de databases, de documenten en de e-mail; op een door de Uitgever zelf gehoste instantie, eveneens in Zwitserland, voor de publieksmeting. Drie technische stromen verlaten dit kader. — Kaarten en adreszoekopdrachten (Mapbox Inc., Verenigde Staten). Dit is de grootste van de drie stromen en de enige die noch optioneel noch onleesbaar is voor de ontvanger. Zodra een kaart wordt weergegeven, neemt uw browser rechtstreeks contact op met de servers van Mapbox, die uw IP-adres en de coördinaten van het bekeken gebied ontvangen. Wanneer u een adres invoert in een locatieformulier of tijdens de registratie van een etablissement, wordt dat adres tijdens het typen aan hen doorgegeven. De kaartbibliotheek stuurt hun eveneens gebruiksgegevens. HTTPS-versleuteling beschermt deze uitwisselingen tijdens het transport, maar de inhoud ervan is leesbaar voor Mapbox. — Pushmeldingen, uitsluitend als u ze hebt ingeschakeld: zij lopen via de pushdienst van uw browser — Google (Firebase Cloud Messaging), Mozilla of Apple, afhankelijk van de browser — waarvan de servers zich buiten Zwitserland bevinden. De inhoud van elke melding is end-to-end versleuteld overeenkomstig de Web Push-standaard (RFC 8291), met een door uw apparaat verstrekte openbare sleutel: de pushdienst bezorgt het bericht zonder het te kunnen lezen. Hij kent daarentegen het aan u toegekende endpoint-adres, het tijdstempel en de omvang van de verzendingen. U kunt zich op elk moment afmelden via de instellingen van uw browser of van uw account. — Technische waarschuwingen aan de beheerders via Telegram, waarvan de servers zich buiten Zwitserland bevinden. Deze berichten bevatten uitsluitend het gebeurtenistype en een gesloten categorie, nooit persoonsgegevens (zie art. 7). Er vindt geen enkele andere doorgifte van persoonsgegevens buiten Zwitserland plaats.
9. Bewaartermijnen
Actief account: uw gegevens worden bewaard gedurende de gehele duur van uw registratie. Accountverwijdering: er geldt een respijtperiode van 30 dagen (annuleerbaar). Na afloop wordt het account gesloten en worden de gegevens als volgt behandeld: — Versleutelde identiteitsgegevens (vault): 3 jaar na sluiting gewist (nLPD art. 31 al. 1 let. c). — KYC-documenten: 3 jaar na sluiting verwijderd (bestanden en versleutelde kolommen). — Transactiegegevens (abonnementen): 10 jaar bewaard (CO art. 958f). — Toegangslogs (IP, user-agent, geo): na 90 dagen gewist. — Sessies: ingetrokken bij afloop (7 of 30 dagen) of bij afmelden. Het bijbehorende technische record (hashes van het IP-adres en de browser, geografische context) wordt nog 30 dagen bewaard zodat u uw recente aanmeldgeschiedenis kunt raadplegen, en wordt daarna automatisch verwijderd. — KYC-auditlog: onbeperkt bewaard (bewijs van naleving nDSG, art. 32 nLPD). — Toestemmingslog: onbeperkt bewaard (bewijs van toestemming, art. 6 al. 7 nLPD / art. 7 al. 1 RGPD). — Administratieve maatregelen: onbeperkt bewaard (juridisch bewijs).
10. Beveiligingsmaatregelen
IntimX implementeert de volgende technische en organisatorische maatregelen: — Drie-database-architectuur: applicatiegegevens, gevoelige gegevens (vault) en systeemgegevens zijn geïsoleerd in afzonderlijke databases, met afzonderlijke accounts en wachtwoorden. Een compromittering van de applicatiedatabase geeft geen toegang tot de vault. — Versleuteling in rust: persoonlijk identificeerbare gegevens (voornaam, achternaam, geboortedatum, telefoon, adres) zijn versleuteld met AES-256-GCM in de vault. — Wachtwoord-hashing: Argon2id (64 MB geheugen, 3 iteraties, OWASP 2023+ conform). Gecompromitteerde wachtwoorden (HIBP-database) worden geweigerd. Geschiedenis van de laatste 5 wachtwoorden om hergebruik te voorkomen. — Token-hashing: vernieuwingstokens worden opgeslagen als SHA-256-hash (nooit in leesbare tekst). — Transport: verplicht HTTPS (TLS 1.3), Secure-cookies. — CSRF: oorsprongscontrole (Origin-header) bij alle mutatieve verzoeken, aangevuld met restrictieve SameSite-cookies. — Accountvergrendeling: progressief mechanisme (15 min, 1 uur, 24 uur, administratieve vergrendeling). — Versterkte authenticatie: optionele ondersteuning van Passkey/WebAuthn. — Apparaatvertrouwen: SHA-256-gehashte apparaatvingerafdruk, e-mail-OTP-verificatie bij niet-herkende apparaten. — Toegangscontrole: PostgreSQL Row-Level Security (RLS) op alle tabellen van de applicatiedatabase en de vault — de twee databases waarin uw gegevens worden opgeslagen —, ook afgedwongen voor de eigenaarsrol van de database. — Auditlogging: onwijzigbare (append-only) logs voor KYC-acties, toestemmingen en administratieve maatregelen.
11. Uw rechten
Overeenkomstig de nDSG (art. 25-29 nLPD) en de AVG (art. 15-22 RGPD) beschikt u over de volgende rechten: — Recht op inzage: een kopie van uw persoonsgegevens verkrijgen. — Recht op rectificatie: onjuiste of onvolledige gegevens corrigeren. — Recht op wissing: verzoek tot verwijdering van uw gegevens (onder voorbehoud van wettelijke bewaarplichten). — Recht op overdraagbaarheid: uw gegevens ontvangen in een gestructureerd en machineleesbaar formaat (zie art. 12). — Recht van bezwaar: bezwaar maken tegen een verwerking op basis van een gerechtvaardigd belang. — Recht op intrekking van toestemming: uw toestemming op elk moment intrekken (zonder afbreuk te doen aan de rechtmatigheid van de eerdere verwerking). Om uw rechten uit te oefenen, stuurt u een e-mail naar privacy@intimx.ch met vermelding van uw identiteit en het recht dat u wenst uit te oefenen. Wij antwoorden binnen 30 dagen (nDSG) of 30 dagen, verlengbaar tot 90 dagen bij complexiteit (AVG). U hebt het recht om een klacht in te dienen bij de Federale Commissaris voor gegevensbescherming en transparantie (FDPIC), Feldeggweg 1, 3003 Bern, Zwitserland (edoeb.admin.ch).
12. Overdraagbaarheid van gegevens
IntimX biedt een exportfunctie voor uw gegevens via de accountinstellingen. De export omvat: — Accountgegevens: identificatiecode, e-mail, rol, taal, registratie- en sluitingsdatum. — Profiel: weergavenaam, biografie, voorkeuren, privacy-instellingen. — Berichten: gespreksgeschiedenis (beperkt tot de meest recente items). — Reserveringen, beoordelingen, favorieten, supporttickets. — Abonnementen: abonnementsgeschiedenis. — Toestemmingen: geschiedenis van aanvaardingen en intrekkingen. — Actieve sessies: geografische context en apparaat. De export vereist een hernieuwde wachtwoordverificatie (binnen de laatste 5 minuten) en is beperkt tot één verzoek per 24 uur. De gegevens worden verstrekt in gestructureerd JSON-formaat.
13. Bescherming van minderjarigen
IntimX is uitsluitend bestemd voor meerderjarige personen (18 jaar of ouder). Overeenkomstig art. 197 CP wordt bij elke eerste toegang een age gate getoond. IntimX verzamelt niet bewust persoonsgegevens van minderjarigen. Als wij vernemen dat een minderjarige een account heeft aangemaakt, wordt dit onmiddellijk geschorst en worden de gegevens verwijderd. Elke melding van inhoud die minderjarigen betreft, wordt met absolute prioriteit behandeld via legal@intimx.ch.
14. Wijziging van het beleid
De Uitgever behoudt zich het recht voor om dit beleid op elk moment te wijzigen. Geregistreerde gebruikers worden over elke wezenlijke wijziging geïnformeerd per e-mail of via een melding op het platform, ten minste 30 dagen voor de inwerkingtreding. De datum van de laatste bijwerking staat vermeld aan het begin van dit document. Eerdere versies zijn op verzoek beschikbaar via support@intimx.ch.
15. Contact
Voor alle vragen over de bescherming van uw persoonsgegevens: Verwerkingsverantwoordelijke: N.JULIEN Contact: privacy@intimx.ch Voor algemene vragen of ondersteuning: support@intimx.ch Voor dringende meldingen (autoriteiten, minderjarigen): legal@intimx.ch Toezichthoudende autoriteit: Federale Commissaris voor gegevensbescherming en transparantie (FDPIC) Feldeggweg 1, 3003 Bern, Zwitserland edoeb.admin.ch