>
Privacy

Privacy & cookies

Laatst bijgewerkt: 24 augustus 2026

Wat wij verzamelen, en waarom. Deze site lezen vereist geen account. Drie dingen zijn optioneel, en u kiest ze elk zelf:

Verwerkers. Cloudflare (hosting, de database achter uw account, e-mailroutering en de formulier-endpoints), Resend (het versturen van bevestigings- en wachtwoordherstelmail) en Stripe (kaartbetalingen, zodra de boekingen opengaan). Alle drie verwerken gegevens onder AVG-conforme voorwaarden. Wij gebruiken geen e-mailmarketingplatform.

Hoe lang wij het bewaren. Uw account blijft staan tot u ons vraagt het te verwijderen. Sessies verlopen na 30 dagen en de verlopen en uitgelogde registraties worden een week later uit de database gewist. Het token dat uw adres bevestigt is 24 uur geldig en een wachtwoordherstel-token één uur; beide werken niet meer zodra ze verlopen. E-mail die u ons stuurt bewaren wij zolang die relevant is om u te antwoorden: vraagt u het eerder, dan wissen wij het eerder.

Sessies, en hoe u ze beëindigt. Bij het inloggen wordt een sessie op onze server opgeslagen en een bijbehorend token in een cookie gezet. Van dat token wordt alleen een SHA-256-hash bewaard, zodat een kopie van onze database niemand in staat stelt als u in te loggen. Sessies verlopen na 30 dagen, en uitloggen trekt de registratie onmiddellijk in in plaats van alleen de cookie te wissen: zo eindigt de sessie op elk apparaat dat hem gebruikt. Naast elke sessie bewaren wij een gehashte vingerafdruk van de browser en het IP-adres waar hij begon, om een gestolen sessie te herkennen; de ruwe waarden worden niet bewaard.

Een account verwijderen. Schrijf naar [email protected] en wij verwijderen het account, de sessies en de tokens. Heeft u een boeking bij ons, dan moeten wij de boekingsgegevens zelf bewaren zolang het Portugese belasting- en consumentenrecht dat vereist, maar ze zijn dan niet langer aan een login gekoppeld. Accounts die nooit worden bevestigd, worden na 30 dagen verwijderd.

Uw rechten. Onder de AVG kunt u vragen om inzage, correctie, wissing, beperking of overdraagbaarheid, of bezwaar maken tegen de verwerking: schrijf naar [email protected] en wij handelen binnen 30 dagen. U kunt ook een klacht indienen bij de CNPD (Comissão Nacional de Proteção de Dados, cnpd.pt). U kunt eveneens een klacht indienen bij de toezichthouder van uw eigen land van verblijf: in Nederland de Autoriteit Persoonsgegevens, in België de Gegevensbeschermingsautoriteit.

Verwerkingsverantwoordelijke. Zolang het bedrijf niet geregistreerd is: José Carvas als exploitant van deze site. Contact: [email protected]. Deze pagina wordt bijgewerkt met de bedrijfsnaam, het NIPC en het RNAVT-nummer zodra de registratie rond is.

Betalingen

Er kan nog geen betaling worden aangenomen: de registratie als bureau is niet rond, dus niets op deze site belast een kaart. Zodra de boekingen opengaan, worden kaarten afgehandeld door Stripe, en dat betekent in de praktijk: u verlaat deze site voor de eigen afrekenpagina van Stripe, u typt uw kaartnummer daar en niet hier, en wij zien of bewaren het nooit. Bom Caminho houdt alleen wat Stripe teruggeeft: een betalingsreferentie, het bedrag, de valuta en of de betaling is gelukt.

Wat wij naar Stripe sturen om een afrekening te openen, is uw e-mailadres, het bedrag en een omschrijving van waarvoor u betaalt, plus onze eigen boekingsreferentie zodat de betaling aan uw reis kan worden gekoppeld. Wij vertellen Stripe ook welke versie van de boekingsvoorwaarden u heeft aanvaard, en in welke taal. Stripe is zelf verwerkingsverantwoordelijke voor de kaartgegevens en verwerkt die onder zijn eigen privacyverklaring.

Cookies & analytics

Deze site draait geen analytics en geen trackingscripts, en zet niets voor advertenties. Er valt niets te aanvaarden of te weigeren, omdat niets hier u ergens volgt.

Deze site zet drie cookies, geen ervan voor advertenties of analytics. bc_csrf wordt gezet op het moment dat u een pagina met een formulier LAADT: de inlog-, registratie-, wachtwoord- en accountpagina's, niet wanneer u inlogt; het is een willekeurige waarde die uw browser aanmaakt en met het formulier terugstuurt, waardoor wij weten dat de inzending van onze pagina komt en niet van die van iemand anders. Hij verloopt na twee uur. De andere twee komen pas als u daadwerkelijk inlogt. __Host-sx is de sessie zelf: hij is gemarkeerd als HttpOnly zodat geen enkel script hem kan lezen, en als Secure zodat hij nooit over gewoon HTTP verstuurd wordt. bc_csrf beschermt formulieren tegen inzending vanaf een andere site. bc_in bevat het ene teken 1, zodat de pagina weet dat ze “Account” moet tonen in plaats van “Inloggen”; het identificeert niemand. Uitloggen wist alle drie.

Externe links

Gidsen kunnen ter referentie naar andere websites linken. Die sites hebben hun eigen privacyverklaring; wij hebben geen zeggenschap over wat daar gebeurt en ontvangen er niets van.

← Terug naar Bom Caminho