Privacybeleid
Fancy a Drink (FAD)
Laatst bijgewerkt: 30 augustus 2026
Fancy a Drink (“FAD”) is een app die mensen op een laagdrempelige manier in het echt laat kennismaken bij een aangesloten bar. Omdat FAD leidt tot een echte, fysieke ontmoeting, nemen wij privacy en veiligheid uiterst serieus en verwerken wij bewust niet meer gegevens dan nodig. Dit beleid legt in duidelijke taal uit welke gegevens wij gebruiken, waarom, met wie wij ze delen, hoe lang wij ze bewaren en welke rechten je hebt.
1. Wie zijn wij?
FAD wordt aangeboden door A.Y.V. Hubers Beheer B.V., gevestigd te Rotterdam. A.Y.V. Hubers Beheer B.V. is de verwerkingsverantwoordelijke voor alle persoonsgegevens die via de app en het bijbehorende bar-portaal worden verwerkt.
A.Y.V. Hubers Beheer B.V.
Laan op Zuid 188
3071 AA Rotterdam, Nederland
KvK: 24425152 | BTW: NL818710093B01
Contact voor privacyvragen: privacy@fancyadrink.app
Zodra een functionaris voor gegevensbescherming is aangesteld, worden diens contactgegevens hier vermeld.
2. Wat doet de app?
FAD laat je profielen van andere leden zien, elkaar uitnodigen voor een drankje en in het echt afspreken bij een aangesloten partnerbar, waar het eerste kennismakingsdrankje via een voucher wordt aangeboden. De app kent vijf lidmaatschapsniveaus: Preview (gratis, kijken en chatten, geen fysieke afspraak), Silver, Gold, Platinum en Ultra VIP. Vanaf Silver is verificatie verplicht; een fysieke ontmoeting en de voucher zijn alleen mogelijk voor geverifieerde leden.
Omdat de app tot een ontmoeting in de echte wereld leidt, verwerken wij bepaalde gegevens (zoals een liveness-controle en bij benadering je locatie) juist om die ontmoeting veiliger te maken. Per gegeven leggen wij hieronder uit waarom.
3. Welke gegevens verzamelen wij?
3.1 Account- en registratiegegevens
E-mailadres, gebruikt voor je account, inloggen (via een 6-cijferige code) en noodzakelijke serviceberichten.
Geboortedatum, die je bij registratie invult, om te bevestigen dat je 18 jaar of ouder bent.
Voornaam en een zelfgekozen nickname. Andere leden zien in eerste instantie alleen je nickname; je voornaam verschijnt pas na een match.
3.2 Profielgegevens
Echte profielfoto’s, zichtbaar wanneer een ander lid je profiel opent.
Een samengestelde avatar (stripstijl) die op de kaart wordt getoond in plaats van je echte foto, zodat je gezicht niet aan een kaartlocatie gekoppeld is.
Geslacht en de geslachtsvoorkeur die je zoekt.
Hobby’s, interesses, korte profielteksten en zelfgekozen persoonlijkheidskenmerken.
Beroep of studie (verplicht in te vullen), zodat andere leden een reîel beeld krijgen.
Beoordeling van foto’s. Elke foto die je uploadt wordt vóór plaatsing geautomatiseerd gecontroleerd. Wij toetsen of er geen naaktbeeld op staat, en bij je eerste, verplichte profielfoto bovendien of er een gezicht op te zien is, omdat die foto herkenbaar moet zijn. Deze controle wordt uitgevoerd door Google Cloud Vision, dat als verwerker voor ons optreedt. De foto wordt uitsluitend voor deze beoordeling verwerkt, niet bewaard door de verwerker en niet gebruikt om modellen te trainen. Voldoet een foto niet, dan wordt hij geweigerd en zien andere leden hem nooit. Wij laten je weten dát de foto is geweigerd, maar niet welk kenmerk is aangetroffen, omdat die informatie het omzeilen van de controle mogelijk zou maken. Ben je het niet eens met de uitkomst, dan kun je contact met ons opnemen via privacy@fancyadrink.app en beoordeelt een medewerker de foto alsnog. Dezelfde controle geldt voor foto’s die je in een chat verstuurt.
Verwerkingslocatie. De controle op naaktbeeld vindt plaats binnen de Europese Unie. Twee controles kunnen uitsluitend buiten de Europese Unie worden uitgevoerd, omdat de Europese voorziening van onze verwerker die functies niet ondersteunt: de gezichtscontrole op de eerste profielfoto, en de herkenning van het logo op een betaalkaart bij de vermogenstoets voor Ultra VIP. Het gaat in beide gevallen om een eenmalige verwerking van één afbeelding, uitsluitend voor die controle. Deze doorgifte rust op de waarborgen die in hoofdstuk 7 zijn beschreven. Wij verwerken bij deze controles geen biometrisch sjabloon en bouwen geen gezichtsdatabank op; er wordt uitsluitend vastgesteld dát er een gezicht op de foto staat en hoe groot dat in beeld is.
3.3 Locatiegegevens
Bij benadering vóór een match. Op de kaart staat een profiel nooit op zijn exacte plek. De getoonde positie is bewust verschoven ten opzichte van de werkelijke locatie, binnen een straal van circa 100 tot 200 meter. Zo is te zien dat iemand grofweg in de buurt is, zonder dat iemand exact te traceren is. Dit is onze invulling van het AVG-beginsel van dataminimalisatie.
Exact na een match. Zodra twee leden elkaar hebben gematcht, wordt de exacte locatie gedeeld, zodat zij elkaar kunnen vinden voor de afspraak.
Live locatie (optioneel). Je kunt jezelf tijdelijk als “actief” tonen binnen een door jou gekozen straal. Deze functie staat standaard uit; je ziet alleen anderen als je zelf ook deelt.
3.4 Biometrische gegevens — de liveness-controle (bijzondere persoonsgegevens)
Vanaf Silver voer je een liveness-controle uit: een selfie waarmee wordt vastgesteld dat je een echt, levend mens bent, en waarmee je gezicht wordt vergeleken met je profielfoto (tegen nepprofielen en catfishing). Deze controle wordt uitgevoerd door onze verificatiepartner Stripe Identity.
De verwerking van je gezicht voor deze controle is een verwerking van biometrische gegevens en daarmee een bijzondere categorie van persoonsgegevens in de zin van artikel 9 AVG. Wij verwerken deze uitsluitend op basis van jouw uitdrukkelijke toestemming, die wij apart en los van de overige voorwaarden vragen, vóór de controle. Je kunt deze toestemming weigeren. Weiger je, dan kun je nog steeds gratis gebruikmaken van Preview; voor de geverifieerde functies bieden wij je in dat geval een alternatieve, niet-biometrische verificatieroute aan (zie hieronder).
Rolverdeling. Stripe treedt bij deze controle op in een dubbele rol: als verwerker bewaart Stripe de opnamen en het toestemmingsbewijs namens FAD, en als zelfstandig verwerkingsverantwoordelijke gebruikt Stripe biometrie voor eigen fraudebestrijding.
Dataminimalisatie en bewaartermijn. FAD bouwt zelf geen biometrische database op en bewaart zelf geen biometrisch sjabloon; wij bewaren uitsluitend een verwijzing naar de verificatie en de uitkomst ervan (geslaagd of niet, en de daaruit afgeleide geverifieerde leeftijd/naam). Bij Stripe worden de biometrische kenmerken binnen één jaar volledig verwijderd; overige identiteitsgegevens bewaart Stripe doorgaans tot drie jaar als verwerker. Je kunt je toestemming voor het biometrisch gebruik bij Stripe op elk moment intrekken via privacy@stripe.com.
Alternatief zonder biometrie. Wil je geen biometrische controle, dan bieden wij een handmatige route: je stuurt een foto van jezelf met je identiteitsbewijs en een aangegeven gebaar of code, die een medewerker visueel beoordeelt zonder geautomatiseerde biometrische verwerking. Zo blijft toegang tot de geverifieerde functies mogelijk zonder dat je biometrie hoeft af te staan.
3.5 Identiteitsgegevens
Bij een opschaling (bijvoorbeeld bij een melding of bij toegang tot hogere niveaus) kan een volledige identiteitscontrole via een documentscan worden gevraagd, eveneens via Stripe Identity. Hierbij worden je wettelijke naam, geboortedatum en een pasfoto-vergelijking verwerkt. Ook de gezichtsvergelijking bij de documentcontrole is een verwerking van biometrische gegevens onder artikel 9 AVG, op basis van je uitdrukkelijke toestemming.
3.6 Vermogensgegevens (alleen Ultra VIP)
Ultra VIP is het enige niveau met een vermogenstoets. Voor Platinum en alle lagere niveaus geldt deze toets niet en vragen wij geen financiële gegevens.
Kies je voor Ultra VIP, dan toon je zelf aan dat je aan het niveau voldoet. Je kiest daarbij uit drie routes: een zakelijk kredietrapport van een erkende aanbieder samen met een inschrijving bij de Kamer van Koophandel of een bewijs van deelname in een onderneming, een foto van een betaalkaart die uitsluitend op uitnodiging wordt verstrekt, of een verklaring van een notaris of accountant over vermogen of solvabiliteit. Wij vragen nooit om bankgegevens, bankafschriften of toegang tot je rekening.
Het document wordt geautomatiseerd uitgelezen en getoetst. Wij controleren daarbij of de naam op het document overeenkomt met de naam op je account, of het document actueel is, en of het aan de gestelde drempel voldoet. Slaagt die controle, dan wordt het brondocument onmiddellijk na de beoordeling verwijderd en bewaren wij uitsluitend de uitkomst, de gekozen route en het tijdstip. Slaagt de controle niet, dan volgt een beoordeling door een medewerker; het document blijft in dat geval bewaard tot die beoordeling is afgerond, met een uiterste termijn van dertig dagen.
Kies je voor de route via een betaalkaart, dan wordt de foto voor de herkenning van het logo buiten de Europese Unie verwerkt, omdat de Europese voorziening van onze verwerker die functie niet ondersteunt. Scherm het kaartnummer af voordat je de foto maakt; wij hebben het niet nodig en vragen er niet om.
Je rechten bij deze beoordeling. De eerste toets is geautomatiseerd. Je hebt altijd recht op tussenkomst van een medewerker, op het geven van je eigen standpunt en op het betwisten van de uitkomst. Wordt je aanvraag afgewezen, dan volgt die menselijke beoordeling automatisch; je hoeft er niet om te vragen. Ben je het met die uitkomst oneens, dan kun je reageren via privacy@fancyadrink.app.
Bij de route via een notaris of accountant zien wij de onderliggende gegevens nooit. De notaris of accountant is voor de verwerking van die gegevens zelf verwerkingsverantwoordelijke en handelt daarbij onder zijn eigen beroepsregels.
Ingediende documenten staan in afgeschermde opslag. Zij zijn nooit zichtbaar voor andere leden en worden nergens anders voor gebruikt.
3.7 Telefoonnummer en de “vermijd-functie”
Je telefoonnummer is altijd afgeschermd voor andere leden; niemand kan je via je nummer vinden. Wij gebruiken het uitsluitend voor de vermijd-functie en het veiligheidscontact.
Met de vermijd-functie kun je zelf nummers opgeven van mensen die je liever niet tegenkomt, via de contactenkiezer van je telefoon — wij lezen nooit je volledige adresboek in. Alleen de door jou bewust aangetikte nummers worden versleuteld/gehasht verwerkt en vergeleken; wij slaan geen leesbaar telefoonnummer op en tonen nooit óf iemand op FAD zit.
3.8 Chatberichten en foto’s in de chat
Berichten die je na een match met een ander lid uitwisselt.
Foto’s in de chat vervallen automatisch 8 uur na verzending en worden daarna fysiek verwijderd; er wordt bewust geen foto-archief opgebouwd. Je kunt hoogstens zes foto’s per gesprek per dag versturen. Chatfoto’s staan in afgeschermde opslag waar alleen de twee deelnemers toegang toe hebben.
3.9 Veiligheidscontact en live locatie delen
Wanneer een fysieke afspraak concreet wordt, kun je vrijwillig één of meer veiligheidscontacten opgeven (een telefoonnummer of e-mailadres). Wij verwerken die contactgegevens op basis van ons gerechtvaardigd belang bij jouw fysieke veiligheid (artikel 6, lid 1, onder f), uitsluitend om — als jij een noodsignaal activeert — een live-locatielink met dat contact te delen; geen naam, foto of andere gegevens van je match. De gegevens worden niet hergebruikt en niet voor marketing gebruikt. Waar mogelijk informeren wij het opgegeven contact over deze verwerking. Het veiligheidscontact hoeft geen FAD-account te hebben.
Hoe de live-locatielink werkt. De link verwijst naar een pagina op onze eigen website met een unieke, niet te raden code in het adres. Wie de link heeft, kan de pagina openen; er is geen account voor nodig, want een veiligheidscontact hoeft geen lid te zijn. De pagina toont uitsluitend jouw locatie en niets over de persoon met wie je hebt afgesproken, en vermeldt duidelijk dat zij van Fancy a Drink afkomstig is, met een verwijzing naar dit privacybeleid. De link werkt alleen zolang jij het delen actief hebt en vervalt daarna automatisch; het delen stopt hoe dan ook na vier uur en je kunt het op elk moment zelf beëindigen. De pagina wordt niet door zoekmachines geïndexeerd. Stuurt je veiligheidscontact de link door, dan kan ook die persoon meekijken zolang het delen loopt; deel de link daarom alleen met wie je vertrouwt.
Automatische melding bij stilte. Naast de link die jij zelf deelt, stuurt FAD in een enkele situatie uit zichzelf een bericht aan je veiligheidscontact. Blijft een lopende deling ongeveer een halfuur zonder nieuwe locatie, of mis je een afgesproken bevestigingsmoment, dan sturen wij je veiligheidscontact een e-mail met je nickname, het tijdstip van de laatst bekende locatie en de link naar de deelpagina. Wij sturen geen ruwe coordinaten mee en geen enkel gegeven over de persoon met wie je hebt afgesproken. Die e-mail loopt via onze e-mailverwerker Brevo, die daarmee ook de link ziet. In het bericht leggen wij aan je veiligheidscontact uit wie wij zijn, waarom het wordt verstuurd, op welke grondslag wij zijn gegevens verwerken en waar dit privacybeleid staat, zodat ook iemand zonder FAD-account weet wat er met zijn gegevens gebeurt. De termijn van ongeveer een halfuur kan worden bijgesteld als de praktijk daarom vraagt.
3.10 Meldingen, blokkeren en moderatie
Je kunt andere leden blokkeren en rapporteren. Van een melding leggen wij vast wie meldt, tegen wie, de reden en een eventuele toelichting, plus een status voor de afhandeling. Wij gebruiken deze gegevens om de veiligheid van het platform te bewaken en om patronen van onveilig gedrag te signaleren.
3.11 Betaal- en abonnementsgegevens
Betalingen voor betaalde niveaus lopen verplicht via de in-app-aankopen van Apple en Google, beheerd via RevenueCat. FAD ontvangt geen creditcardnummers of volledige betaalgegevens; wij ontvangen uitsluitend de status van je abonnement (welk niveau, actief of niet).
3.12 Technische gegevens en leeftijdssignalen van de app-stores
Een technisch apparaat-identificatiekenmerk en push-tokens, om meldingen te sturen en misbruik tegen te gaan.
Leeftijdssignalen. In regio’s waar de wet dat vereist, ontvangen wij via de leeftijdssignaal-API’s van Apple (Declared Age Range) en Google (Play Age Signals) een leeftijdscategorie, zonder je exacte geboortedatum. Wij gebruiken dit signaal uitsluitend om leeftijdsgeschikte toegang te bieden; wij slaan het niet op en gebruiken het niet voor advertenties of om te delen met derden, conform de voorwaarden van beide platforms.
Toestemming voor apparaatgegevens. Voor het plaatsen van of toegang tot bepaalde gegevens op je apparaat (zoals push-tokens) vragen wij je toestemming waar de wet dat vereist; strikt noodzakelijke technische kenmerken, bijvoorbeeld tegen misbruik, gebruiken wij op grond van noodzaak.
3.13 Wachtlijst (landingspagina)
Meld je je via de publieke landingspagina aan voor een stad die nog niet actief is, dan verwerken wij je stad, e-mailadres, telefoonnummer, geslacht en leeftijd, uitsluitend om je te benaderen bij de start in jouw stad en om de vraag per stad te meten. Dit gebeurt op basis van je toestemming, die met tijdstip wordt vastgelegd.
3.13a Bar aandragen (optioneel e-mailadres)
Draag je via onze website een bar of horecazaak aan, dan kun je optioneel je e-mailadres achterlaten. Wij verwerken dat adres uitsluitend op basis van jouw toestemming, die je geeft via een apart, niet vooraf aangevinkt vakje, om je te berichten zodra de door jou aangedragen zaak meedoet of zodra FAD opengaat in jouw stad. Het veld is optioneel: zonder e-mailadres wordt de zaak gewoon aangedragen. Je ontvangt eerst een bevestigingsmail (dubbele opt-in); pas na jouw bevestiging nemen wij je op in een aparte lijst bij onze e-mailverwerker Brevo, gescheiden van onze zakelijke contacten. Elke e-mail bevat een afmeldlink; afmelden verwijdert je gegevens in één handeling. Wij bewaren je adres tot het doel is bereikt of uiterlijk twaalf maanden na je inzending, wat zich het eerst voordoet, en verwijderen het daarna, ook bij Brevo.
3.14 Wat wij NIET verzamelen
Wij lezen nooit je volledige adresboek of contactenlijst in.
Wij verkopen of verhuren je gegevens nooit aan derden.
Wij gebruiken geen advertentie-ID’s en tonen geen advertenties van derden in de app.
Wij bouwen geen eigen biometrische database op.
4. Waarom verwerken wij deze gegevens (grondslagen)?
Onder de AVG hebben wij voor elke verwerking een wettelijke grondslag:
De dienst leveren (account, matchen, chatten, kaart, vouchers, locatie voor en na een match): uitvoering van de overeenkomst (artikel 6, lid 1, onder b).
Liveness- en identiteitscontrole (biometrie): jouw uitdrukkelijke toestemming (artikel 9, lid 2, onder a), naast de uitvoering van de overeenkomst voor het geverifieerde lidmaatschap.
Vermogensverificatie (alleen Ultra VIP): uitvoering van de overeenkomst voor het door jou gekozen niveau, met jouw toestemming voor het aanleveren van de documenten.
Vermijd-functie: jouw toestemming en ons gerechtvaardigd belang bij de veiligheid van leden (artikel 6, lid 1, onder a en f).
Veiligheidscontact: ons gerechtvaardigd belang bij jouw fysieke veiligheid (artikel 6, lid 1, onder f); wij informeren het contact waar mogelijk.
Meldingen, blokkeren, moderatie en misbruikbestrijding: ons gerechtvaardigd belang bij een veilig platform, en waar van toepassing het voldoen aan een wettelijke verplichting (artikel 6, lid 1, onder f en c).
Wachtlijst en optionele functies: jouw toestemming (artikel 6, lid 1, onder a), die je altijd kunt intrekken.
5. Geautomatiseerde besluitvorming
Een aantal processen verloopt geheel of gedeeltelijk geautomatiseerd: de liveness- en identiteitscontrole via Stripe Identity, de beoordeling van vermogensdocumenten voor Ultra VIP, de geautomatiseerde beoordeling van geüploade foto’s, en het zacht terugschroeven van zichtbaarheid bij een herhaald patroon van niet komen opdagen (dat zichzelf herstelt zodra je weer normaal verschijnt).
Leidt een geautomatiseerd proces (zoals de verificatie, de vermogenscheck, de fotobeoordeling of het no-show-systeem) tot een weigering, sanctie of beperking van je account, dan heb je altijd recht op menselijke tussenkomst: je kunt via privacy@fancyadrink.app bezwaar maken, je standpunt geven en een herbeoordeling vragen. Wij garanderen dat een account nooit definitief wordt beperkt of geblokkeerd zonder een finale menselijke toetsing. De no-show-maatregel is een lichte, zichzelf herstellende beperking van je zichtbaarheid zonder rechtsgevolg.
Wij gebruiken geautomatiseerde beeld- en tekstherkenning voor het uitlezen van vermogensdocumenten en voor het beoordelen van geüploade foto’s. Wij informeren je wanneer je met een AI-systeem te maken hebt. De aanbieder van de AI-dienst gebruikt de aangeleverde gegevens niet om zijn modellen te trainen.
6. Met wie delen wij gegevens?
Wij schakelen uitsluitend de hieronder genoemde verwerkers in. Met elk van hen sluiten wij een verwerkersovereenkomst. Daarnaast is er een situatie waarin gegevens buiten deze verwerkers terechtkomen: geef jij een veiligheidscontact op, dan ontvangt dat contact bij een veiligheidsmelding een bericht van ons. Dat contact is geen verwerker maar een ontvanger die jij zelf hebt aangewezen; zie hoofdstuk 3.9. Verder delen wij je gegevens met niemand.
Supabase, Inc. (hosting en database): onze database en authenticatie; de gegevens van FAD staan in de EU-regio (Ierland).
Stripe Payments Europe, Ltd. / Stripe, Inc. (betaling en verificatie): de liveness- en identiteitscontrole (Stripe Identity) en de afhandeling van betalingen.
Sendinblue SAS (Brevo), Frankrijk (e-mail): het verzenden van serviceberichten, verificatiecodes en veiligheidsmeldingen aan een door jou opgegeven veiligheidscontact.
Fastly, Inc. (uitlevering van kaartbeelden): het uitleveren van de kaartbeelden op de pagina waarop een veiligheidscontact een gedeelde locatie bekijkt. Fastly ziet daarbij het IP-adres van de bezoeker en welk kaartvlak wordt opgevraagd; het kaartvlak beslaat een gebied van enkele honderden meters en is niet de exacte positie. De kaartgegevens zelf komen van OpenStreetMap.
Cloudflare, Inc. (domein, DNS en e-mailroutering): onze domeininfrastructuur.
RevenueCat, Inc. (abonnementsbeheer): het beheer van de in-app-abonnementen boven op Apple en Google.
Google Ireland Limited / Google LLC (beeld- en tekstherkenning): de geautomatiseerde beoordeling van geüploade foto’s en het uitlezen van de vermogensdocumenten (alleen Ultra VIP).
Apple Distribution International Ltd. en Google (app-stores): distributie, in-app-betalingen en, waar wettelijk vereist, leeftijdssignalen.
7. Internationale doorgifte
De kernverwerking van FAD vindt plaats binnen de Europese Economische Ruimte (EER): onze database staat bij Supabase in Ierland en onze e-mail loopt via Brevo in Frankrijk. Een aantal verwerkers is (mede) in de Verenigde Staten gevestigd, met name Fastly en delen van Google, Stripe, RevenueCat, Cloudflare, Apple en Google.
Voor doorgifte naar de VS steunen wij op passende waarborgen. Het EU-VS Data Privacy Framework (DPF) is een geldig doorgiftekader: het Gerecht van de Europese Unie bevestigde op 3 september 2025 de geldigheid ervan. Wij steunen op het DPF waar de betreffende verwerker DPF-gecertificeerd is (zoals Stripe), en hanteren daarnaast de standaardcontractbepalingen (SCC’s) van de Europese Commissie als terugval, mede omdat tegen het DPF nog een beroep aanhangig is bij het Hof van Justitie.
8. Hoe lang bewaren wij gegevens?
Accountgegevens: zolang je account bestaat; na verwijdering binnen 30 dagen gewist of geanonimiseerd, inclusief back-ups.
Biometrisch bronmateriaal (liveness/identiteit): niet door FAD bewaard; alleen een verwijzing en de uitkomst worden bewaard zolang je account bestaat. Bij Stripe: biometrische kenmerken binnen 1 jaar verwijderd, overige identiteitsgegevens tot 3 jaar.
Financiële brondocumenten: bij een geslaagde controle onmiddellijk na de beoordeling verwijderd; bij een afgekeurde controle bewaard tot de beoordeling door een medewerker is afgerond, met een uiterste termijn van dertig dagen. Alleen de uitkomst blijft bewaard.
Chatfoto’s: automatisch verwijderd 8 uur na verzending.
Chatberichten: bewaard zolang de match bestaat; verwijdert één van beiden de match, dan verdwijnt het gesprek voor beiden.
Locatie (bij benadering en live): niet langer bewaard dan nodig voor de weergave of de sessie.
Meldingen en veiligheidsgegevens: tot 24 maanden na afhandeling, of langer indien nodig voor een juridische verplichting.
Gegevens van je veiligheidscontact: bewaard zolang jij het contact in de app hebt staan; verwijder je het contact of zeg je je account op, dan worden zij onmiddellijk gewist.
Wachtlijstgegevens: tot de start in jouw stad of maximaal 12 maanden, wat zich het eerst voordoet.
9. Hoe beveiligen wij je gegevens?
Telefoonnummers voor de vermijd-functie worden uitsluitend versleuteld/gehasht verwerkt, nooit leesbaar opgeslagen.
Chatfoto’s staan in afgeschermde opslag met toegangsregels, zodat alleen de twee deelnemers ze zien.
Het voucherscherm is beveiligd tegen schermafbeeldingen (op Android geblokkeerd, op iOS gedetecteerd waarna de voucher vervalt).
De verwerking van biometrie is uitbesteed aan een gespecialiseerde partner (Stripe Identity), zodat wij zelf geen biometrische database beheren.
10. Jouw rechten
Onder de AVG heb je recht op inzage, correctie, verwijdering, beperking, dataportabiliteit en bezwaar. Waar wij verwerken op basis van toestemming, kun je die altijd intrekken — in het bijzonder je toestemming voor de biometrische verificatie. Je kunt je account in de app verwijderen. Stuur een verzoek naar privacy@fancyadrink.app; wij reageren binnen 30 dagen.
11. Minimumleeftijd en leeftijdsverificatie
FAD is uitsluitend bedoeld voor personen van 18 jaar en ouder. Dit is een strikte ondergrens: de app leidt tot een fysieke ontmoeting en houdt verband met het nuttigen van alcohol. Door de app te gebruiken verklaar je dat je 18 jaar of ouder bent.
Bij registratie vragen wij je geboortedatum. Vanaf Silver wordt je leeftijd bovendien geverifieerd via de liveness-/identiteitscontrole. Waar de wet dat vereist, gebruiken wij daarnaast de leeftijdssignalen van de app-stores en aanvullende leeftijdsverificatie die voldoet aan de lokaal geldende eisen (zoals de “highly effective age assurance” die de Online Safety Act in het Verenigd Koninkrijk voorschrijft).
12. Wijzigingen in dit beleid
Wij kunnen dit beleid bijwerken. Bij belangrijke wijzigingen tonen wij een melding in de app. De datum bovenaan geeft aan wanneer het beleid voor het laatst is bijgewerkt.
13. Klachten en contact
Heb je vragen of klachten? Mail privacy@fancyadrink.app. Kom je er met ons niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
14. Specifieke rechten per regio
Verenigd Koninkrijk (UK GDPR): gebruikers uit het VK hebben vergelijkbare rechten. Klachten kunnen worden ingediend bij de Information Commissioner’s Office (ICO) via ico.org.uk. Daarnaast gelden voor FAD in het VK de verplichtingen uit de Online Safety Act (zie hoofdstuk 11).
FAD wordt aangeboden in Nederland, de overige landen van de Europese Economische Ruimte en het Verenigd Koninkrijk. De app is bewust niet wereldwijd beschikbaar; wij bieden hem niet aan in rechtsgebieden die wij nog niet bedienen.
© 2026 A.Y.V. Hubers Beheer B.V. — Fancy a Drink is een product van A.Y.V. Hubers Beheer B.V., Rotterdam.
