Privacy & cookies
Laatst bijgewerkt: 24 augustus 2026
Wat wij verzamelen, en waarom. Deze site lezen vereist geen account. Drie dingen zijn optioneel, en u kiest ze elk zelf:
- Een account, als u er een opent. Accounts zijn optioneel: een reis is ook zonder account te bekijken via de eigen privélink. Opent u er wel een, dan bewaren wij uw e-mailadres; uw voor- en achternaam; uw telefoonnummer als u dat wilt geven; uw wachtwoord als PBKDF2-SHA256-hash met een willekeurige salt per account en een aantal iteraties, nooit het wachtwoord zelf; een registratie van elke ingelogde sessie; kortlopende tokens om uw adres te bevestigen (24 uur) en een wachtwoord opnieuw in te stellen (1 uur); en een teller van mislukte inlogpogingen met een eventuele blokkeertijd, wat voorkomt dat iemand zich naar binnen raadt. Wij zien uw wachtwoord nooit en kunnen u niet vertellen wat het is: alleen helpen een nieuw wachtwoord in te stellen.
- Het boekingsformulier. Het staat niet aan. De boekingspagina bestaat, maar het endpoint erachter weigert elke inzending zolang onze registratie als reisbureau niet rond is, dus niets wat u daar intypt wordt bewaard en er kan vandaag niets worden geboekt. Zodra het wel opengaat, moet u ingelogd zijn om het te gebruiken, en wat het bewaart zijn de keuzes die u op de pagina maakt: welk pakket, uw startdatum, met hoeveel u loopt, hoeveel eenpersoonskamers, en de extra's die u aanvinkt: extra nachten, een ophaalservice op de luchthaven van Porto, de bus Santiago–Porto. Naast die keuzes worden de prijs en de aanbetaling bewaard die wij hier op de server berekenen, een boekingsreferentie en een privélink naar de reis. Het formulier vraagt niet om uw naam, e-mailadres of telefoonnummer: die komen uit uw account. Als u het vakje aanvinkt waarmee u de boekingsvoorwaarden aanvaardt, leggen wij ook vast welke versie u heeft aanvaard, de tijd op onze server en de taal van de pagina, zodat ieder van ons later kan aantonen wat de overeenkomst inhield. Wij bewaren ook het IP-adres en de browseridentificatie van het moment van aanvaarding gedurende 13 maanden, om de overeenkomst te kunnen bewijzen en betalingsfraude te voorkomen (gerechtvaardigd belang).
- E-mail die u ons stuurt. Schrijft u naar [email protected], dan bewaren wij de correspondentie zolang die relevant is om u te kunnen antwoorden.
Verwerkers. Cloudflare (hosting, de database achter uw account, e-mailroutering en de formulier-endpoints), Resend (het versturen van bevestigings- en wachtwoordherstelmail) en Stripe (kaartbetalingen, zodra de boekingen opengaan). Alle drie verwerken gegevens onder AVG-conforme voorwaarden. Wij gebruiken geen e-mailmarketingplatform.
Hoe lang wij het bewaren. Uw account blijft staan tot u ons vraagt het te verwijderen. Sessies verlopen na 30 dagen en de verlopen en uitgelogde registraties worden een week later uit de database gewist. Het token dat uw adres bevestigt is 24 uur geldig en een wachtwoordherstel-token één uur; beide werken niet meer zodra ze verlopen. E-mail die u ons stuurt bewaren wij zolang die relevant is om u te antwoorden: vraagt u het eerder, dan wissen wij het eerder.
Sessies, en hoe u ze beëindigt. Bij het inloggen wordt een sessie op onze server opgeslagen en een bijbehorend token in een cookie gezet. Van dat token wordt alleen een SHA-256-hash bewaard, zodat een kopie van onze database niemand in staat stelt als u in te loggen. Sessies verlopen na 30 dagen, en uitloggen trekt de registratie onmiddellijk in in plaats van alleen de cookie te wissen: zo eindigt de sessie op elk apparaat dat hem gebruikt. Naast elke sessie bewaren wij een gehashte vingerafdruk van de browser en het IP-adres waar hij begon, om een gestolen sessie te herkennen; de ruwe waarden worden niet bewaard.
Een account verwijderen. Schrijf naar [email protected] en wij verwijderen het account, de sessies en de tokens. Heeft u een boeking bij ons, dan moeten wij de boekingsgegevens zelf bewaren zolang het Portugese belasting- en consumentenrecht dat vereist, maar ze zijn dan niet langer aan een login gekoppeld. Accounts die nooit worden bevestigd, worden na 30 dagen verwijderd.
Uw rechten. Onder de AVG kunt u vragen om inzage, correctie, wissing, beperking of overdraagbaarheid, of bezwaar maken tegen de verwerking: schrijf naar [email protected] en wij handelen binnen 30 dagen. U kunt ook een klacht indienen bij de CNPD (Comissão Nacional de Proteção de Dados, cnpd.pt). U kunt eveneens een klacht indienen bij de toezichthouder van uw eigen land van verblijf: in Nederland de Autoriteit Persoonsgegevens, in België de Gegevensbeschermingsautoriteit.
Verwerkingsverantwoordelijke. Zolang het bedrijf niet geregistreerd is: José Carvas als exploitant van deze site. Contact: [email protected]. Deze pagina wordt bijgewerkt met de bedrijfsnaam, het NIPC en het RNAVT-nummer zodra de registratie rond is.[COMPANY NAME], Unipessoal Lda, NIPC [NUMBER], statutaire zetel [ADDRESS]. Contact: [email protected].
Betalingen
Er kan nog geen betaling worden aangenomen: de registratie als bureau is niet rond, dus niets op deze site belast een kaart. Zodra de boekingen opengaan, worden kaarten afgehandeld door Stripe, en dat betekent in de praktijk: u verlaat deze site voor de eigen afrekenpagina van Stripe, u typt uw kaartnummer daar en niet hier, en wij zien of bewaren het nooit. Bom Caminho houdt alleen wat Stripe teruggeeft: een betalingsreferentie, het bedrag, de valuta en of de betaling is gelukt.
Wat wij naar Stripe sturen om een afrekening te openen, is uw e-mailadres, het bedrag en een omschrijving van waarvoor u betaalt, plus onze eigen boekingsreferentie zodat de betaling aan uw reis kan worden gekoppeld. Wij vertellen Stripe ook welke versie van de boekingsvoorwaarden u heeft aanvaard, en in welke taal. Stripe is zelf verwerkingsverantwoordelijke voor de kaartgegevens en verwerkt die onder zijn eigen privacyverklaring.
Cookies & analytics
Deze site draait geen analytics en geen trackingscripts, en zet niets voor advertenties. Er valt niets te aanvaarden of te weigeren, omdat niets hier u ergens volgt.
Deze site zet drie cookies, geen ervan voor advertenties of analytics. bc_csrf wordt gezet op het moment dat u een pagina met een formulier LAADT: de inlog-, registratie-, wachtwoord- en accountpagina's, niet wanneer u inlogt; het is een willekeurige waarde die uw browser aanmaakt en met het formulier terugstuurt, waardoor wij weten dat de inzending van onze pagina komt en niet van die van iemand anders. Hij verloopt na twee uur. De andere twee komen pas als u daadwerkelijk inlogt. __Host-sx is de sessie zelf: hij is gemarkeerd als HttpOnly zodat geen enkel script hem kan lezen, en als Secure zodat hij nooit over gewoon HTTP verstuurd wordt. bc_csrf beschermt formulieren tegen inzending vanaf een andere site. bc_in bevat het ene teken 1, zodat de pagina weet dat ze “Account” moet tonen in plaats van “Inloggen”; het identificeert niemand. Uitloggen wist alle drie.
Externe links
Gidsen kunnen ter referentie naar andere websites linken. Die sites hebben hun eigen privacyverklaring; wij hebben geen zeggenschap over wat daar gebeurt en ontvangen er niets van.