Privacybeleid
Privacybeleid van PhasmaVPN. Geen account nodig, minimale technische gegevens. Alle details over wat wel en niet wordt verzameld.
Laatst bijgewerkt: 19 juli 2026
1. Verwerkingsverantwoordelijke
PhasmaVPN, geregistreerd in Frankrijk, is de verwerkingsverantwoordelijke voor persoonsgegevens die worden verwerkt in verband met de Dienst. Contact: [email protected].
2. Gegevens die wij verzamelen
PhasmaVPN processes a minimal set of technical data to operate the VPN service. For the complete and detailed list of what we collect, see our No-Log Policy.
3. Gegevens die wij NIET verzamelen
We do not collect browsing data, DNS queries, traffic content, or personal identifiers. For the complete list of what we never collect, see our No-Log Policy.
4. Rechtsgrondslag voor verwerking (GDPR)
We verwerken het minimale verbindingslogboek op basis van gerechtvaardigd belang, namelijk de veiligheid van de Dienst en het voorkomen van misbruik. Sessiegegevens worden verwerkt omdat ze technisch noodzakelijk zijn voor de werking van de VPN-tunnel. Crashrapporten worden verwerkt op basis van gerechtvaardigd belang, om fouten te vinden en op te lossen. Er bestaat geen account, dus er is geen contractuele grondslag.
5. Gegevensdeling
We verkopen, verhuren of delen je gegevens niet met derden. Sessiegegevens en het minimale verbindingslogboek worden alleen op onze eigen servers opgeslagen. De enige externe verwerker is Sentry, voor technische crashrapporten. Browsegeschiedenis, DNS-verzoeken of verkeersinhoud kunnen we niet leveren, want die hebben we niet.
6. Internationale gegevensdoorgiften
Verbindingsgegevens worden verwerkt op onze eigen infrastructuur in Frankrijk. De VPN-servers bevinden zich in de landen die in de app worden getoond. Wanneer gegevens buiten de Europese Economische Ruimte worden overgedragen, passen we de door de AVG vereiste standaardcontractbepalingen toe.
7. Gegevensbewaring
Actieve sessiegegevens worden verwijderd wanneer je sessie eindigt. Het minimale verbindingslogboek wordt slechts bewaard zolang dat nodig is voor de hierboven beschreven doeleinden. Je app-instellingen en WireGuard-sleutelpaar staan alleen op je apparaat en verdwijnen wanneer je de app verwijdert.
8. Uw rechten
Op grond van de GDPR en toepasselijke wetgeving heeft u het recht op:
- Inzage: opvragen welke gegevens we hebben gekoppeld aan je publieke WireGuard-sleutel
- Rectificatie: correctie van onjuiste gegevens verzoeken
- Wissing: verwijdering van uw gegevens verzoeken
- Overdraagbaarheid: uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat
- Bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen
- Beperking: beperkte verwerking van uw gegevens verzoeken
- Een klacht indienen bij uw nationale gegevensbeschermingsautoriteit
9. Hoe u uw rechten uitoefent
Om een van deze rechten uit te oefenen, mail naar [email protected]. Omdat de Dienst geen account vereist, geef je publieke WireGuard-sleutel door zodat we je gegevens kunnen vinden. We reageren binnen 30 dagen.
10. Cookies
Onze website gebruikt alleen essentiële technische cookies die vereist zijn voor de werking ervan. Wij gebruiken geen reclame-, tracking- of analysecookies.
11. Privacy van kinderen
De Dienst is niet gericht op kinderen jonger dan 13 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen. Neem contact op via [email protected] als u vermoedt dat een kind de Dienst heeft gebruikt.
12. Beveiligingsmaatregelen
Wij implementeren TLS 1.3 voor al het API- en webverkeer, WireGuard met ChaCha20-Poly1305 voor VPN-tunnels, AES-256-versleuteling voor relaisverkeer en strikte toegangscontroles op alle infrastructuur.
13. Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Wezenlijke wijzigingen worden via de Dienst of op onze website gecommuniceerd. Voortgezet gebruik na de ingangsdatum geldt als aanvaarding.
14. Contact
Privacyvragen: [email protected]
Voor klachten bij de toezichthoudende autoriteit in Frankrijk: CNIL (www.cnil.fr)