Privacyverklaring

Versie: 1.0 · Laatst bijgewerkt: 1 juli 2026 · Ingangsdatum: 1 juli 2026

1. Wie we zijn

Certo is de verwerkingsverantwoordelijke voor de persoonsgegevens in deze verklaring. Zo bereik je ons:

  • Certo
  • Schiedamse Vest 154, 3011 BH Rotterdam, Nederland
  • Juridisch en privacy: legal@certo.chat

Certo is een fintech-app en werkt onder de Algemene Verordening Gegevensbescherming (AVG) en ander toepasselijk EU- en Nederlands recht. In deze verklaring lees je welke gegevens we verwerken, waarom, op welke grondslag, met wie, hoe lang en welke rechten je hebt.

2. Ons uitgangspunt

Certo combineert end-to-end versleutelde communicatie met een non-custodial cryptowallet. We passen dataminimalisatie toe: we verzamelen wat nodig is om de Dienst te leveren, beveiligen en aan wettelijke plichten te voldoen. Private keys en je herstelzin verzamelen we niet.

We draaien geen advertenties of gedragsanalytics, volgen je niet over andere diensten heen en verkopen geen persoonsgegevens. We gebruiken persoonsgegevens niet om advertentieprofielen te maken.

3. Gegevens die we op de website verwerken

Onze website gebruikt geen cookies, analytics, trackingpixels of contactformulieren. We verwerken:

  • Taalvoorkeur. Kies je een taal, dan bewaren we die keuze in de localStorage van je browser. Die blijft op jouw apparaat en wordt nooit naar ons gestuurd. Je kunt de keuze altijd verwijderen via je browserinstellingen.
  • Hosting- en beveiligingslogs. De host kan een IP-adres, browser- en apparaatgegevens, opgevraagde pagina, tijdstip en beveiligingsgebeurtenissen vastleggen. We gebruiken dit voor een veilige en werkende website (grondslag: gerechtvaardigde belangen). We bewaren deze logs gedurende de korte periode die nodig is voor beveiliging en beheer en verwijderen of aggregeren ze daarna.

Er is geen websiteaccount, nieuwsbrief of formulier. Mail je ons, dan verwerken we je e-mailadres, bericht en eventuele bijlage om je te antwoorden (grondslag: stappen op jouw verzoek en ons gerechtvaardigd belang bij correspondentie).

4. Account-, verificatie- en profielgegevens

  • Accountgegevens. Je @handle, telefoonnummer, accountinstellingen, login- en beveiligingsgebeurtenissen. We gebruiken deze om je account te maken en beveiligen en om andere gebruikers je te laten vinden en betalen (grondslag: uitvoering van de overeenkomst en gerechtvaardigde beveiligingsbelangen).
  • Telefoonverificatie. Elke gebruiker moet telefoonverificatie via Didit doorlopen. We gebruiken het resultaat om de Dienst te beschermen en misbruik te beperken (grondslag: uitvoering van de overeenkomst en gerechtvaardigde belangen).
  • Volledige KYC. Voor verkopen en andere functies met een hoger vertrouwensniveau zijn een identiteitsdocument en liveness-check via Didit nodig. Het KYC-dossier is versleuteld. Livenessgegevens kunnen onder de AVG biometrische gegevens zijn. Als dat zo is, verwerken we ze alleen op basis van de toepasselijke uitzondering van artikel 9 AVG en voor verificatie, compliance en veiligheid. De grondslag is het voldoen aan wettelijke plichten en, waar toegestaan, het gerechtvaardigde belang om misbruik te voorkomen. Verificatie verlaagt risico, maar neemt het niet weg.
  • Gereduceerde geverifieerde naam. Andere gebruikers zien alleen je initialen en achternaam als gereduceerde geverifieerde naam. Dat is nodig voor de vertrouwensfunctie die je gebruikt (grondslag: uitvoering van de overeenkomst en gerechtvaardigde belangen).
  • Profiel- en vertrouwensgegevens. Maak je een openbaar profiel, dan verwerken we de profielinformatie, follows, likes, reviews en koper-reputatie die je toevoegt. Koper-reputatie is privé en wordt alleen aan Verkopers getoond zoals de Dienst beschrijft. Openbare profielgegevens zijn zichtbaar omdat dat het doel van de functie is (grondslag: uitvoering van de overeenkomst).

5. Spaces, marktplaats en gebruikerscontent

Spaces kan openbare profielen, posts, foto's, video's, reacties, likes, follows en reviews bevatten. We verwerken de Content en bijbehorende metadata die je toevoegt om deze te publiceren, tonen, beveiligen, modereren en verwijderen en om op meldingen te reageren (grondslag: uitvoering van de overeenkomst en gerechtvaardigde belangen). Andere gebruikers kunnen content die zij rechtmatig kunnen zien kopiëren of bewaren.

Voor advertenties op de marktplaats verwerken we advertentiecontent, accountidentificatoren van Verkoper en Koper, informatie over levering en geschillen, reviews, reputatie en transactiemetadata. We gebruiken dit om advertenties te tonen, communicatie te ondersteunen, verboden goederen te voorkomen en wettelijke plichten na te komen. Certo is geen partij bij de verkoop en ontvangt of bewaart de koopprijs niet.

Geef je persoonsgegevens over iemand anders, bijvoorbeeld een contact, dan moet je daar een wettelijke grondslag voor hebben en niet meer delen dan nodig is.

6. Versleutelde communicatie en gesprekken

Berichten, groepschats, gedeelde bestanden, locaties en de inhoud van spraak- en videogesprekken zijn end-to-end versleuteld. De sleutels staan op de toestellen van deelnemers. Certo kan de onversleutelde inhoud niet lezen, voor advertenties gebruiken of op verzoek verstrekken, omdat we die inhoud niet hebben.

We verwerken wel beperkte servicemetadata die nodig is om communicatie te leveren en beveiligen, zoals accountidentificatoren, ontvangers, afleverstatus, tijdstippen, apparaat- en netwerkinformatie, misbruikmeldingen en technische fouten. WebRTC-gesprekken gebruiken waar technisch mogelijk peer-to-peer transport met DTLS-SRTP. De grondslag is uitvoering van de overeenkomst, veiligheid en wettelijke plichten.

Een deelnemer kan vrijwillig een specifiek versleuteld onderdeel melden of delen voor veiligheid of juridische beoordeling.

7. Wallet-, betaal- en blockchaingegevens

De wallet is strikt non-custodial. Private keys en de herstelzin van 12 woorden worden alleen op je toestel gegenereerd en bewaard en nooit naar Certo gestuurd. We kennen, ontvangen of bewaren ze niet.

On-chain activiteit is van nature openbaar. Afhankelijk van netwerk en functie kunnen we openbare walletadressen, transact-hashes, token en netwerk, bedrag, kosten, tijdstip, status en de @handle of het contact waarmee je een betaling start verwerken of tonen. We gebruiken dit om betaalstatus te tonen, veiligheid te ondersteunen en wettelijke plichten na te komen. Deze gegevens kunnen onafhankelijk van accountverwijdering op de publieke blockchain blijven staan.

Certo is geen bank, bewaarder of elektronischgeldinstelling en beheert geen tegoeden van klanten.

8. Toestel, toestemmingen en derden

We verwerken de minimale technische en apparaatgegevens die nodig zijn om de App te laten werken, zoals versie van besturingssysteem en App, apparaat- en netwerkdiagnostiek, beveiligingsgebeurtenissen en crashinformatie waar beschikbaar. We gebruiken deze niet voor advertenties of tracking over diensten heen.

Als je pushmeldingen aanzet, kunnen Apple of Google een bezorgt token en meldingsgegevens verwerken onder hun eigen voorwaarden. Geef je toegang tot camera, microfoon, contacten, foto's of meldingen, dan gebruikt de App die toegang alleen voor de gekozen functie en respecteert de App je toestelinstellingen. Je kunt optionele toestemmingen intrekken in je toestelinstellingen, maar de bijbehorende functie kan dan stoppen.

Onze verwerkers en dienstverleners kunnen Didit voor verificatie, hosting- en infrastructuurproviders en blockchain- of RPC-providers omvatten die nodig zijn om transacties te lezen of indienen. Zij mogen gegevens alleen op onze instructies verwerken en moeten vertrouwelijkheid en passende beveiliging toepassen. We gebruiken geen advertentienetwerken, analytics-SDK's of externe AI om je te profileren.

9. Doelen en rechtsgronden

We gebruiken persoonsgegevens alleen voor deze doelen: accounts maken en beheren; telefoonnummers en identiteiten verifiëren; chat, gesprekken, Spaces, marktplaats en betalingen leveren; gereduceerde geverifieerde namen tonen; fraude, misbruik, witwassen en sanctieschendingen voorkomen; meldingen modereren en onderzoeken; support leveren; de Dienst beveiligen, oplossen en verbeteren; wettelijke plichten nakomen; en juridische claims instellen, uitoefenen of verdedigen.

De grondslag is afhankelijk van het doel: uitvoering van de overeenkomst, een wettelijke plicht, onze gerechtvaardigde belangen bij veiligheid, fraudepreventie en de Dienst, of je toestemming voor een optionele functie. Bij gerechtvaardigde belangen wegen we die af tegen jouw rechten. Trek je toestemming in, dan tast dat eerdere rechtmatige verwerking niet aan.

10. Bewaren en verwijderen

We bewaren gegevens zo lang als nodig voor het doel waarvoor ze zijn verzameld. Daarna verwijderen of anonimiseren we ze, tenzij een langere termijn wettelijk verplicht is, nodig is voor een juridische claim of technisch nodig is voor een korte back-upcyclus.

  • Taalvoorkeur website: lokaal op je apparaat totdat je die verwijdert.
  • Beveiligingslogs website: een korte periode op basis van beveiligings- en beheerbehoeften, daarna verwijderd of geaggregeerd.
  • Account-, profiel- en supportgegevens: zolang het account of supportverzoek bestaat, daarna binnen een redelijke operationele termijn verwijderd of geanonimiseerd.
  • Openbare Content en blockchainrecords: kunnen zichtbaar of onveranderlijk blijven nadat jij of een andere gebruiker ze heeft gedeeld of bevestigd; accountverwijdering wist de blockchain of rechtmatig bewaarde kopieën van anderen niet.
  • Versleutelde KYC-dossiers: gedurende de wettelijke bewaartermijn voor de relatie en financieel-criminele verplichtingen. Daarna verwijderen of anonimiseren we ze, tenzij een andere wettelijke plicht langer bewaren vereist.

Je kunt accountverwijdering in de App aanvragen. Verwijdering gaat niet voor op verplichte KYC-bewaring, wettelijke bewaarplichten, fraudeonderzoeken of dossiers die we moeten bewaren.

11. Delen en doorgifte buiten de EU

We verkopen of verhuren persoonsgegevens niet. We delen ze alleen met verwerkers en providers die voor de doelen hierboven nodig zijn, met andere gebruikers wanneer een functie openbaar is of jij ervoor kiest te delen, en met autoriteiten wanneer een geldige wettelijke plicht of rechtmatig verzoek dat vereist.

We bewaren gegevens waar redelijkerwijs mogelijk binnen de Europese Economische Ruimte. Verwerkt een provider of netwerk gegevens buiten de EER, dan gebruiken we een adequaatheidsbesluit, Standard Contractual Clauses of een ander rechtmatig AVG-mechanisme en passende waarborgen. Je kunt ons vragen welke waarborg van toepassing is.

Verwerkers moeten bescherming bieden die past bij deze verklaring en de AVG. Wij blijven verantwoordelijk voor onze verwerkingsbeslissingen.

12. Beveiliging en incidenten

We gebruiken encryptie tijdens transport en in opslag voor gegevens die we bewaren, end-to-end encryptie voor ondersteunde content, toegangscontroles, least-privilege-toegang, logging, dataminimalisatie en beveiligingsbeoordelingen die passen bij het risico. Geen dienst kan absolute veiligheid beloven.

Als een datalek een risico voor jouw rechten oplevert, beoordelen we het en melden we het aan de bevoegde toezichthouder en getroffen personen wanneer de AVG dat vereist.

13. Jouw AVG-rechten

Binnen wettelijke grenzen kun je vragen om inzage, correctie, verwijdering of beperking van je persoonsgegevens, bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen, je gegevens in overdraagbare vorm ontvangen en toestemming intrekken wanneer dat de grondslag is. Je kunt ook bezwaar maken tegen direct marketing, hoewel we geen advertentiemarketing sturen.

Je hebt het recht niet te worden onderworpen aan een besluit dat uitsluitend is gebaseerd op geautomatiseerde verwerking en rechtsgevolgen of vergelijkbare grote gevolgen heeft, tenzij een AVG-uitzondering geldt. We nemen voor de Dienst geen uitsluitend geautomatiseerde besluiten met zulke gevolgen. Veiligheidstools kunnen geautomatiseerde signalen gebruiken, maar belangrijke account- of contentmaatregelen krijgen menselijke beoordeling en een bezwaarroute.

Mail naar legal@certo.chat. We kunnen informatie vragen om je identiteit te controleren. We reageren normaal binnen één maand, met voor complexe verzoeken een verlenging van maximaal twee maanden. We leggen vertraging uit. Verzoeken zijn gratis, behalve wanneer ze kennelijk ongegrond of buitensporig zijn.

14. Klachten en toezichthouder

Neem eerst contact met ons op zodat we het probleem kunnen oplossen. Je mag ook een klacht indienen bij de Autoriteit Persoonsgegevens via https://autoriteitpersoonsgegevens.nl/. Je kunt ook de toezichthouder benaderen in het EU-land waar je woont, werkt of denkt dat een inbreuk heeft plaatsgevonden.

15. Wijzigingen van deze verklaring

We kunnen deze verklaring aanpassen als de Dienst, onze verwerking of de wet verandert. Bovenaan staan versie, ingangsdatum en datum van de laatste wijziging. Bij belangrijke wijzigingen geven we waar vereist duidelijk vooraf bericht in de App of op de website en leggen we eventuele toestemmingskeuze uit.