PRIVACYBELEID

Ingangsdatum: augustus 2026

Welkom bij Stories and Roleplay (www.storiesandroleplay.com). Wij zetten ons ten volle in voor de bescherming van uw privacy, uw persoonsgegevens en uw anonimiteit. Gezien de bijzonder intieme en gevoelige aard van de fictieve verhalen die op ons platform worden gegenereerd, hebben wij ons systeem opgebouwd volgens strikte principes van Privacy-by-Design en dataminimalisatie.

In dit privacybeleid wordt uitgelegd hoe Boljoro SL uw persoonsgegevens verzamelt, verwerkt, beveiligt, versleutelt en verwijdert op grond van de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de toepasselijke Spaanse wetgeving inzake gegevensbescherming (LOPDGDD).

1. Verwerkingsverantwoordelijke

De entiteit die juridisch verantwoordelijk is voor de verwerking van uw persoonsgegevens is:

Bedrijfsnaam: Boljoro SL
Fiscaal identificatienummer (CIF): B66777566
Adres van de statutaire zetel: Calle Rubio i Ors 15 1-2, 08940 Cornellà de Llobregat, Barcelona, Spanje
Handelsregister: Ingeschreven in het handelsregister van Barcelona
Contact-e-mail: [email protected]

2. Gegevens die wij verzamelen en verwerken

Wij hanteren een strikt principe van dataminimalisatie en verwerken uitsluitend de minimale gegevens die nodig zijn om onze diensten te leveren. Alle gebruikersgegevens zijn gepseudonimiseerd en worden aangeduid met een willekeurige, niet-sequentiële Universally Unique Identifier (UUID) om datakoppeling of profilering te voorkomen.

Wij beperken onze gegevensverzameling tot de volgende hoofdcategorieën:

  • Account- en dienstbeheergegevens: Dit omvat de basisgegevens die nodig zijn om uw beveiligde accountprofiel te onderhouden, zoals uw e-mailadres, een versleutelde wachtwoord-hash, uw geboortedatum (verwerkt om te voldoen aan de leeftijdsverificatie), het land en, indien van toepassing, de staat of provincie die u bij de registratie opgeeft, en transactionele factureringsparameters (zoals de status van uw abonnement en uw tokensaldo).
  • Beslissingsgegevens over leeftijdsverificatie: In rechtsgebieden waar meer vereist is dan een zelf opgegeven geboortedatum, legt een externe aanbieder (Didit) een selfie vast en, waar de wet dit vereist, een door de overheid uitgegeven identiteitsbewijs. Wij ontvangen die afbeeldingen, documentnummers of de naam op het document nooit. Wat wij bewaren is de beslissing: of de verificatie is goedgekeurd of afgewezen, de geschatte of uit het document afgeleide leeftijd, de gebruikte methode, de datum en het tijdstip, het rechtsgebied en de minimumleeftijd die wij hebben toegepast, de sessie-identificatie van Didit, en een markering indien de geboortedatum op het document afweek van de door u opgegeven datum. Als de verificatie wordt afgewezen, wordt uw account geblokkeerd en kunt u bezwaar indienen; wij bewaren het bezwaarbericht zodat onze medewerkers het kunnen beoordelen.
  • Door de gebruiker verstrekte inhoud en gegevens voor tekstgeneratie: Dit bestaat uit de machineleesbare creatieve tekstprompts, fictieve personageparameters en contextuele grenzen van het verhaal die u in ons platform invoert, samen met de resulterende synthetische tekst die door de kunstmatige intelligentie wordt gegenereerd. Vanwege de volwassen oriëntatie van de dienst kunnen deze invoergegevens intieme of gevoelige creatieve thema's raken; zij worden cryptografisch beschermd in rust en behandeld binnen een strikt kader van beveiligingsisolatie.

3. Rechtsgrondslag voor de gegevensverwerking

Op grond van artikel 6 en artikel 9 AVG verwerken wij uw gegevens binnen de volgende toegestane rechtskaders:

  • Uitvoering van een overeenkomst (art. 6.1.b): Het beheren van het aanmaken van uw account, het verwerken van abonnements- en tokenbetalingen via onze betaalprovider, het bijhouden van het saldo van uw tokenportemonnee en het uitvoeren van de geautomatiseerde AI-tekstgeneratie. Daarnaast is de verwerking van uw zelf opgegeven geboortedatum een contractuele noodzaak om vast te stellen dat u voldoet aan onze verplichte toelatingscriteria (18+) die vereist zijn om een bindende overeenkomst met ons te sluiten.
  • Voldoen aan een wettelijke verplichting (art. 6.1.c): Het verwerken van uw opgegeven land van verblijf om een correcte belastingheffing te waarborgen op grond van de EU-btw-regeling One-Stop Shop (OSS), het bewaren van uitgegeven facturen gedurende de wettelijke boekhoudkundige termijn, en het vastleggen van uw zelf opgegeven leeftijd ter ondersteuning van de overkoepelende Europese beginselen inzake jeugdbescherming, die platforms verplichten minderjarigen de toegang tot omgevingen voor volwassenen te ontzeggen.
  • Uitdrukkelijke toestemming voor bijzondere categorieën van gegevens (art. 9.2.a): Omdat de creatieve tekstprompts, eigenschappen of narratieve grenzen die u invoert uw privéfantasieën kunnen raken, worden deze gegevens onder de AVG geclassificeerd als gegevens over uw seksuele leven of seksuele gerichtheid. U dient tijdens de registratie een uitdrukkelijk, afzonderlijk toestemmingsvakje aan te vinken waarmee u ons machtigt deze tekst uitsluitend te verwerken om uw verhaalreacties te streamen. Daarnaast is gezichtsanalyse die wordt gebruikt voor leeftijdsschatting of identiteitsvergelijking biometrisch gegeven in de zin van artikel 9. In rechtsgebieden waar deze controle vereist is, stemt u bij de registratie ermee in dat Didit een selfie (en, waar vereist, een door de overheid uitgegeven identiteitsbewijs) verwerkt met als enig doel te bevestigen dat u aan de minimumleeftijd voldoet. Wij ontvangen uitsluitend de verificatiebeslissing, niet de biometrische afbeeldingen.
  • Gerechtvaardigd belang (art. 6.1.f): Het gebruik van geanonimiseerde netwerkmetadata om onze servers te beveiligen, kwaadaardige bots te blokkeren en de prestaties van de applicatie te bewaken. De netwerkgeolocatie die door ons CDN wordt geleverd (land en regio) wordt samen met de door u opgegeven locatie gebruikt, waarbij de strengste van de twee geldt, om de juiste regel voor leeftijdsverificatie toe te passen en om de dienst te weigeren in gesanctioneerde of verboden gebieden.

4. Privacy-by-Design en cryptografische versleuteling

Om te waarborgen dat uw intieme fantasieën volledig privé blijven, passen wij beveiligingsmaatregelen van industrieel niveau toe die uw inhoud isoleren van onze eigen beheerders:

  • Envelopversleuteling: Alle prompts, verhalen en chatgeschiedenissen in Database 3 worden dynamisch versleuteld met een unieke, gebruikersspecifieke Data Encryption Key (DEK) in combinatie met een beveiligde Master Key. Uw privégegevens zijn in rust volledig onleesbaar.
  • Strikt beleid van niet-verkoop: Boljoro SL hanteert een zerotolerancebeleid ten aanzien van het te gelde maken van gegevens. Wij verkopen, verhuren, ruilen, leasen of delen uw persoonlijke profielen, gebruiksgewoonten of tekstinvoer nooit met externe adverteerders, databrokers of andere externe entiteiten.

5. Infrastructuur, subverwerkers en governance

Uw gegevens worden verwerkt en beveiligd met behulp van een AVG-conforme technische architectuur en gespecialiseerde wereldwijde infrastructuurpartners:

  • Hoofdopslag: Uw belangrijkste databaseprofielen, metadatalogboeken en versleutelde gegevens worden gehost op beveiligde virtuele privéservers binnen de Europese Economische Ruimte (EER).
  • AI-inferentie en cloudverwerking: Wanneer u een opdracht voor tekstgeneratie uitvoert, wordt het verzoek verwerkt via krachtige cloudcomputingnetwerken die geoptimaliseerd zijn voor privacy. Dit netwerk werkt volgens strikte AVG-governancemodellen. Alle gegevensstromen zijn juridisch gebonden aan door de Europese Commissie goedgekeurde waarborgen voor gegevensbescherming, zodat uw privacynormen volledig onaangetast blijven.
  • Beleid van nul-retentieverwerking: De rekenlaag werkt binnen een strikt kader van vluchtig geheugen. Tekstreeksen van gebruikers worden uitsluitend tijdelijk in het actieve geheugen bewaard om het antwoord te streamen en worden onmiddellijk na uitvoering gewist. Op deze laag worden gebruikersgegevens nooit in de cache geplaatst, gelogd of naar fysieke opslag weggeschreven.
  • Netwerkverkeer en bescherming tegen dreigingen: Wij maken gebruik van een enterprise Content Delivery Network (CDN) en een beveiligingsproxy-architectuur om misbruik van servers te voorkomen en kwaadaardig verkeer te blokkeren. Dit proxynetwerk werkt volgens strikte internationale normen voor gegevensbescherming, verwerkt uitsluitend technische verbindingsmetadata en is structureel geïsoleerd van het lezen of opslaan van de inhoud van uw versleutelde AI-tekstinvoer.
  • Betalingsverwerking: Betalingen in cryptovaluta worden afgehandeld door onze betaalprovider PassimPay, die voor de betaling zelf optreedt als zelfstandige verwerkingsverantwoordelijke. Wij sturen hun uitsluitend het bedrag, de valuta en onze eigen interne orderreferentie. Wij sturen hun nooit uw e-mailadres, uw factuurgegevens of iets over uw creatieve inhoud, en wij ontvangen of bewaren nooit uw walletgegevens, privésleutels of kaartgegevens. Wat wij terugkrijgen, is het afwikkelingsverslag van de transactie: de transactiehash, de betrokken blockchainadressen, het ontvangen bedrag en de kosten van de provider. Wij bewaren dat verslag omdat het het bewijs is dat uw factuur is betaald.
  • Leeftijds- en identiteitsverificatie (Didit): Didit.me / Didit Protocol treedt op als onze verwerker voor leeftijdsverificatie. In gereguleerde rechtsgebieden legt de gehoste verificatiestroom een selfie vast voor leeftijdsschatting en, in Duitsland en Zuid-Korea, een door de overheid uitgegeven identiteitsbewijs plus een liveness- en gezichtsvergelijkingscontrole. Didit bewaart de vastgelegde afbeeldingen volgens zijn eigen bewaarbeleid (doorgaans voor de duur die is ingesteld in onze Didit-console, momenteel afgestemd op de behoeften van regelgevende audits). Wij ontvangen via een webhook een ondertekende beslissing: goedgekeurd, afgewezen of in behandeling, samen met een geschatte leeftijd of een uit het document afgeleide geboortedatum. U kunt op de verificatiepagina bezwaar maken tegen een afwijzende beslissing; onze medewerkers kunnen dan een nieuwe poging toestaan of het account verwijderen zodat u zich opnieuw kunt registreren.

6. Optionele opt-in voor AI-training (VIP Supporter)

Als u vrijwillig het vakje "VIP Supporter" in uw gebruikersdashboard aanvinkt, geeft u uw uitdrukkelijke toestemming aan Boljoro SL om uw invoerprompts en gegenereerde verhalen te gebruiken om onze interne, eigen Large Language Models te verfijnen en te trainen.

  • Volledige anonimisering: Voordat tekst in onze trainingspijplijn wordt ingevoerd, ondergaat deze een geautomatiseerd verwerkingsproces dat alle namen, gebruikersmetadata en identificerende labels permanent verwijdert om absolute, onomkeerbare anonimiteit te waarborgen.
  • Geen deling: Deze trainingsgegevens worden volledig intern verwerkt en worden nooit gedeeld met of verkocht aan externe AI-onderzoeksorganisaties.
  • Recht op herroeping: U kunt de status van VIP Supporter op elk moment in uw instellingen uitvinken om uw toestemming voor alle toekomstige tekstreeksen die u genereert onmiddellijk in te trekken.

7. Cookieloze backendmeting en functionele cookies

  • Strikt noodzakelijke cookies: Wij gebruiken uitsluitend essentiële, functionele cookies die nodig zijn om uw beveiligde geverifieerde status te behouden en u ingelogd te houden op uw profiel. Deze technische cookies zijn strikt operationeel, volgen uw gedrag op externe websites niet en vereisen op grond van de toepasselijke digitale privacywetgeving geen toestemmingsbanner.
  • Privacy-first analytics: Wij gebruiken geen opdringerige trackingcookies of cross-site trackingpixels om uw gedrag te volgen. Om de prestaties van het platform te optimaliseren, maken wij gebruik van een privacy-first analyseframework in de backend dat verbindingsgegevens onmiddellijk bij aankomst op de server omzet in volledig anonieme verkeersstatistieken. Hierdoor kunnen wij algemene gebruikstrends volgen zonder een blijvende gedragsafdruk te creëren of individuele gebruikers te volgen.

8. Gegevensbewaring en verwijdering van uw account

Wij bewaren uw profielparameters en creatieve tekstgeschiedenissen uitsluitend gedurende de levensduur van uw actieve account. U kunt op elk moment via uw gebruikersdashboard verzoeken om permanente verwijdering van uw account, onder voorbehoud van een beveiligde identiteitscontrole om ongeoorloofde vernietiging van gegevens te voorkomen.

Na bevestiging worden alle inloggegevens, accountgegevens en tekstgeschiedenissen permanent gewist uit onze actieve productieomgevingen en vervallen alle actieve abonnementen onmiddellijk. Om te voldoen aan wettelijke fiscale en boekhoudkundige verplichtingen moeten financiële facturen (die uw e-mailadres en transactiegegevens bevatten) echter gedurende de wettelijk vereiste periode worden bewaard. Deze factureringsgegevens worden strikt geïsoleerd bewaard en kunnen niet worden gekoppeld aan creatieve verhaalinhoud.

9. Facturering en factuurgegevens

Aankopen vormen het enige onderdeel van deze dienst waarbij wij wettelijk verplicht zijn gegevens te bewaren in plaats van te verwijderen; daarom willen wij precies zijn over wat dat betekent.

  • Wat een factuurgegeven bevat: de datum, een unieke orderreferentie, wat u hebt gekocht, het bedrag en de valuta, het btw-tarief en -bedrag, het land dat u voor fiscale doeleinden hebt geselecteerd, het land dat onze beveiligingsproxy voor uw verbinding heeft gemeld, en het e-mailadres waaronder de aankoop is gedaan. Als u een naam en factuuradres hebt opgegeven — verplicht voor klanten buiten de EU, optioneel daarbinnen — maken ook die deel uit van het gegeven. Er wordt nooit iets over uw prompts, personages of verhalen aan een factuur gekoppeld.
  • Versleuteling: uw naam, adres en e-mailadres op een factuur worden versleuteld opgeslagen. In tegenstelling tot uw creatieve inhoud worden ze niet versleuteld met uw persoonlijke gebruikerssleutel, omdat die sleutel wordt vernietigd wanneer u uw account verwijdert, terwijl de factuur nog jarenlang leesbaar moet blijven voor een belastingcontroleur. Ze worden versleuteld met een afzonderlijke sleutel die uitsluitend door ons factureringssysteem wordt beheerd.
  • Bewaartermijn: De Spaanse en Europese boekhoudwetgeving vereist dat facturen en de bijbehorende bewijsstukken ten minste zes jaar worden bewaard vanaf het einde van het belastingjaar waarin ze zijn uitgegeven. Wij bewaren ze gedurende die periode en niet langer dan noodzakelijk.
  • Wat het verwijderen van uw account wel en niet doet: het wist uw inloggegevens, uw profiel en al uw creatieve inhoud, permanent en onomkeerbaar. Het wist niet de facturen die al aan u zijn uitgegeven. Dit is de enige uitzondering op het wissen, en artikel 17, lid 3, onder b), AVG voorziet daar uitdrukkelijk in: het recht op gegevenswissing gaat niet boven een wettelijke bewaarplicht. Na verwijdering is een factuur niet langer gekoppeld aan enig account — er is niets meer om aan te koppelen — en kan deze niet worden gebruikt om te reconstrueren wat u hebt geschreven.
  • Uw IP-adres: wij registreren een eenrichtings-cryptografische hash van het IP-adres van waaruit een aankoop is gedaan, als bewijs voor fraudepreventie en fiscale woonplaats. Het adres zelf wordt nooit opgeslagen en een hash kan niet worden teruggedraaid naar een adres.
  • Boekhoudsoftware: factuurgegevens kunnen worden doorgegeven aan onze boekhoudaanbieder met het oog op het indienen van onze aangiften. Zij ontvangen de factuur en niets anders.

10. Uw rechten en contactcontext

Op grond van de AVG hebt u het recht op inzage in uw gegevens, rectificatie van onjuistheden, verzoek tot wissing, beperking van de verwerking of overdraagbaarheid van uw gegevens. Om een van deze rechten uit te oefenen, of om uw toestemming voor de verwerking in te trekken, kunt u ons rechtstreeks e-mailen op [email protected].

Als u van mening bent dat uw gegevens onjuist zijn behandeld, hebt u het recht een formele klacht in te dienen bij een Europese toezichthoudende autoriteit, met name het Spaanse Agentschap voor Gegevensbescherming (Agencia Española de Protección de Datos - AEPD).