Privacybeleid
Laatst bijgewerkt op 13-05-2026.Bij LuluStories geloven we dat elk kind een verhaal verdient — en dat elk gezin precies moet weten hoe hun gegevens worden gebruikt. Dit beleid legt uit wat we verzamelen, waarom we het verzamelen en welke keuzes u heeft. We zetten ons in voor volledige naleving van de EU Algemene Verordening Gegevensbescherming (AVG) en speciale bescherming van kindergegevens.
1. Wie wij zijn
LuluStories wordt beheerd door LuluGroup AB, geregistreerd in Zweden. Wij zijn de verwerkingsverantwoordelijke voor alle persoonsgegevens die via ons platform op lulustories.com worden verwerkt.
Geregistreerd adres: Norrbackagatan 70b, Stockholm, Zweden
Contact: privacy@lulustories.com
Functionaris voor gegevensbescherming: LuluGroup AB heeft op dit moment geen formele Functionaris voor Gegevensbescherming aangesteld. Alle privacygerelateerde vragen worden rechtstreeks afgehandeld door ons privacyteam via privacy@lulustories.com. We blijven dit heroverwegen naarmate ons platform groeit.
2. Welke gegevens we verzamelen
Accountgegevens — bij registratie verzamelen we uw naam, e-mailadres en wachtwoord (opgeslagen als hash).
Verhaalinhoud — verhaalprompten, thema's, karakternamen, leeftijdscategorieën en taalvoorkeuren die u opgeeft bij het maken van een verhaal.
Foto's — foto's die u vrijwillig uploadt om een karaktergelijkenis te genereren. Deze worden uitsluitend verwerkt voor het aanmaken van karakters (zie Sectie 5).
Betalingsgegevens — betalingen voor abonnementen en printbestellingen worden verwerkt door onze externe betalingsprovider. We slaan geen volledige kaartgegevens op onze servers op.
Gebruiksgegevens — bezochte pagina's, gebruikte functies, verhaalaanmaakgebeurtenissen en sessieduur, verzameld om de service te verbeteren. Voor tools waarbij gegevensoverdrachten buiten de EU plaatsvinden, zijn passende waarborgen getroffen zoals beschreven in Sectie 7.
Communicatie — berichten die u naar ons ondersteuningsteam stuurt.
Apparaat- en technische gegevens — IP-adres, browsertype, apparaattype en besturingssysteem, automatisch verzameld wanneer u het platform gebruikt.
3. Hoe we uw gegevens gebruiken
Het leveren, beheren en verbeteren van het LuluStories-platform en de AI-verhaalgenereringsopties
- Het verwerken van abonnementen, betalingen en bestellingen van gedrukte boeken
- Het personaliseren van verhalen op basis van de leeftijdscategorie, taal en voorkeuren die u heeft ingesteld
- Het verzenden van servicegerelateerde e-mails (orderbevestigingen, accountmeldingen)
- Het verzenden van marketing-e-mails over nieuwe functies of aanbiedingen — uitsluitend met uw uitdrukkelijke toestemming via een bevestigde opt-in. U kunt zich op elk moment afmelden via de link in elke marketing-e-mail of door contact met ons op te nemen via privacy@lulustories.com.
- Het beantwoorden van ondersteuningsverzoeken
- Het detecteren en voorkomen van fraude, misbruik of veiligheidsproblemen
- Het naleven van wettelijke verplichtingen
We verkopen uw persoonsgegevens niet. We gebruiken uw gegevens of de gegevens van uw kind niet om AI-modellen te trainen.
4. Privacy van kinderen
Accounts voor kinderen onder de 16: Volgens AVG Artikel 8 vereist de verwerking van persoonsgegevens van een kind in verband met onlinediensten toestemming van de ouder of voogd voor kinderen onder de 16 jaar (of onder de 13 jaar in bepaalde lidstaten). Als een kind onder de 16 jaar zich rechtstreeks registreert, vereisen wij verifieerbare toestemming van de ouder voordat het account wordt geactiveerd. We verifiëren de toestemming van de ouder door een bevestigde e-mailreactie te vereisen van het geregistreerde e-mailadres van een ouder of voogd voordat het account actief wordt. Wanneer we reden hebben om te twijfelen aan de leeftijd van een registrerende gebruiker, kunnen we aanvullende bevestiging vragen voordat toegang wordt verleend.
Accounts voor ouders/voogden: Ouders, voogden en opvoeders maken accounts aan namens kinderen. De naam, leeftijdscategorie en foto (indien geüpload) van het kind worden verstrekt door de volwassen accounthouder, die verantwoordelijk is voor het waarborgen dat hij of zij het recht heeft om deze informatie te delen.
Wat we niet doen:
- We richten geen marketing op kinderen
- We delen kindergegevens niet met derden voor advertentiedoeleinden
- We gebruiken foto's of verhaalinhoud van kinderen voor geen enkel ander doel dan het genereren van hun verhaal
- We laten persoonsgegevens van kinderen niet publiekelijk zichtbaar worden zonder expliciete actie van de ouder
Als u vermoedt dat een kind ons persoonsgegevens heeft verstrekt zonder passende toestemming, neem dan contact met ons op via privacy@lulustories.com en we zullen deze onmiddellijk verwijderen.
5. Foto-uploads en AI-verwerking
Wanneer u een foto uploadt, verwerkt onze AI deze onmiddellijk om een gestileerde geïllustreerde karakter te genereren voor gebruik in uw verhaal. Om uw privacy te beschermen en gegevensopslag te minimaliseren, wordt de oorspronkelijke foto permanent verwijderd uit onze systemen zodra het karakter is aangemaakt — doorgaans binnen enkele seconden na het uploaden.
De gegenereerde karakterillustratie wordt:
- Veilig opgeslagen op versleutelde servers
- Alleen toegankelijk voor u en de systemen die nodig zijn om uw verhaal te genereren
- Bewaard in uw account totdat u het handmatig verwijdert in uw accountinstellingen, of binnen 30 dagen na verwijdering van het account
- Nooit gebruikt om een AI-model te trainen, verfijnen of verbeteren
- Nooit gedeeld met derden voor welk doel dan ook
Foto's van kinderen worden geclassificeerd als gevoelige persoonsgegevens onder de AVG. Door originele foto's onmiddellijk na verwerking te verwijderen, zorgen we ervoor dat we nooit bronafbeeldingen van kinderen bewaren langer dan strikt noodzakelijk is. We verwerken deze gegevens uitsluitend op basis van expliciete toestemming verleend door de ouder of voogd die de foto uploadt.
Als u hetzelfde karakter in toekomstige verhalen wilt gebruiken, uploadt u gewoon een nieuwe foto — het proces duurt slechts enkele seconden.
6. Rechtsgrondslagen voor verwerking (AVG)
Onder de AVG baseren wij ons op de volgende rechtsgrondslagen:
Overeenkomst (Art. 6(1)(b)): verwerking die noodzakelijk is om de dienst te leveren waarvoor u zich heeft aangemeld — accountbeheer, verhaalsgeneratie, orderafhandeling.
Gerechtvaardigde belangen (Art. 6(1)(f)): platformbeveiliging, fraudepreventie en serviceanalyse, waar deze belangen niet worden overschreden door uw rechten.
Toestemming (Art. 6(1)(a)): marketing-e-mails, en voor verwerking van persoonsgegevens van kinderen, inclusief foto's van kinderen die worden geüpload voor het aanmaken van karakters. Foto's worden uitsluitend verwerkt om geïllustreerde verhaalkarakters te genereren en worden niet gebruikt voor gezichtsherkenning of biometrische identificatiedoeleinden.
Wettelijke verplichting (Art. 6(1)(c)): het bewaren van financiële gegevens en het reageren op rechtmatige verzoeken van autoriteiten.
Wanneer we vertrouwen op toestemming, kunt u deze op elk moment intrekken zonder dat dit van invloed is op de rechtmatigheid van de verwerking die heeft plaatsgevonden vóór de intrekking.
7. Gegevensdeling en derden
We delen persoonsgegevens alleen voor zover strikt noodzakelijk:
Betalingsverwerkers — voor het afhandelen van abonnementsfacturering en bestellingen van gedrukte boeken. Deze verwerkers voldoen aan PCI-DSS en werken onder gegevensverwerkingsovereenkomsten met ons.
Cloudinfrastructuurproviders — voor het hosten en uitvoeren van het platform. Er zijn gegevensverwerkingsovereenkomsten van kracht en gegevens worden opgeslagen binnen de EU of onder passende waarborgen.
Printafhandelingspartners — uw naam en afleveradres worden alleen gedeeld wanneer u een fysiek boek bestelt, uitsluitend voor afhandeling en verzending.
AI-generatiediensten — verhaalprompten en karakterafbeeldingen kunnen worden verwerkt door AI-infrastructuurproviders die werken onder strikte gegevensverwerkingsovereenkomsten. Er worden geen persoonsgegevens bewaard door deze providers voor trainingsdoeleinden.
Juridische autoriteiten — wanneer dit wettelijk verplicht is of om veiligheid en rechten te beschermen.
We verkopen, verhuren of verhandelen uw persoonsgegevens niet met derden voor marketing- of commerciële doeleinden.
8. Internationale overdrachten
LuluStories is gevestigd in Zweden (EU). Waar onze serviceproviders buiten de EU/EER zijn gevestigd, zorgen we ervoor dat overdrachten worden beschermd door middel van:
- EU Standaard Contractuele Clausules (SCC's)
- Adequaatheidsbesluiten van de Europese Commissie
- Andere passende waarborgen onder AVG Hoofdstuk V
U kunt details opvragen van de waarborgen die gelden voor specifieke overdrachten door contact met ons op te nemen via privacy@lulustories.com.
9. Gegevensbewaring
Accountgegevens: bewaard zolang uw account actief is. Als u uw account verwijdert, verwijderen we uw persoonsgegevens binnen 30 dagen, behalve waar we wettelijk verplicht zijn deze te bewaren.
Foto's: onmiddellijk verwijderd wanneer u ze verwijdert in uw accountinstellingen, of binnen 30 dagen na verwijdering van het account.
Verhalen: bewaard zolang uw account actief is. U kunt individuele verhalen op elk moment verwijderen.
Betalingsgegevens: 7 jaar bewaard om te voldoen aan de Zweedse boekhoud- en belastingwetgeving.
Ondersteuningscommunicatie: 12 maanden bewaard na de laatste interactie, tenzij de communicatie betrekking heeft op een geschil of juridische zaak, in welk geval deze maximaal 3 jaar kan worden bewaard.
10. Uw rechten
Onder de AVG heeft u de volgende rechten. U kunt de meeste rechten rechtstreeks uitoefenen in uw accountinstellingen, of door een e-mail te sturen naar privacy@lulustories.com. We reageren binnen 30 dagen.
- Inzage — Verzoek om een kopie van uw persoonsgegevens
- Rectificatie — Onjuiste of onvolledige gegevens corrigeren
- Wissing — Verzoek om verwijdering van uw gegevens ("recht op vergetelheid")
- Beperking — Beperk hoe we uw gegevens in bepaalde omstandigheden gebruiken
- Overdraagbaarheid — Ontvang uw gegevens in een machineleesbaar formaat
- Bezwaar — Maak bezwaar tegen verwerking op basis van gerechtvaardigde belangen
- Toestemming intrekken — Trek toestemming op elk moment in zonder boete
- Klacht indienen — Dien een klacht in bij de Zweedse toezichthoudende autoriteit IMY
Om uw rechten uit te oefenen, neem contact met ons op via privacy@lulustories.com. U heeft ook het recht om een klacht in te dienen bij de Zweedse toezichthoudende autoriteit: Integritetsskyddsmyndigheten (IMY) op imy.se.
11. Cookies
We gebruiken cookies en vergelijkbare technologieën om het platform te beheren en uw ervaring te verbeteren. Essentiële cookies die nodig zijn om de service te draaien, vereisen geen toestemming. Optionele cookies (zoals analysecookies) worden alleen geplaatst met uw instemming via onze cookietoestemmingsbanner.
U kunt uw cookievoorkeuren op elk moment beheren via de pagina Cookievoorkeuren. Voor volledige details, zie ons Cookiebeleid.
12. Geautomatiseerde besluitvorming
LuluStories gebruikt geautomatiseerde processen om verhaalsteksten en illustraties te genereren op basis van de door u opgegeven invoer. Deze geautomatiseerde processen nemen geen beslissingen die rechtsgevolgen hebben of u of uw kind op een vergelijkbare significante manier treffen. U blijft volledig in controle — u kunt elk gegenereerd verhaal bekijken, bewerken of verwijderen voordat u het opslaat, deelt of afdrukt. Als u vragen heeft over hoe onze AI inhoud genereert, neem dan contact met ons op via privacy@lulustories.com.
13. Beveiliging
We gebruiken technische en organisatorische maatregelen die voldoen aan de industriestandaard om uw gegevens te beschermen, waaronder:
- Versleuteling tijdens overdracht (TLS) en in rust
- Toegangscontroles die beperken wie persoonsgegevens kan inzien
- Regelmatige beveiligingsbeoordelingen
- Veilige, gehashte wachtwoordopslag
In het geval van een datalek dat een risico vormt voor uw rechten en vrijheden, zullen we de relevante toezichthoudende autoriteit binnen 72 uur op de hoogte stellen en getroffen gebruikers zonder onnodige vertraging informeren, zoals vereist door AVG Art. 33–34.
14. Wijzigingen in dit beleid
We kunnen dit Privacybeleid van tijd tot tijd bijwerken. Wanneer we wezenlijke wijzigingen aanbrengen, stellen we u hiervan op de hoogte per e-mail en/of door een melding op het platform weer te geven voordat de wijzigingen van kracht worden. De datum "Laatst bijgewerkt" bovenaan deze pagina geeft de meest recente revisie weer. Uw voortgezet gebruik van LuluStories nadat wijzigingen van kracht worden, geldt als uw aanvaarding van het herziene beleid.
15. Contact en klachten
Voor privacyvragen, gegevensverzoeken of zorgen kunt u contact opnemen met ons privacyteam via privacy@lulustories.com.
Als u niet tevreden bent met ons antwoord, heeft u het recht om een klacht in te dienen bij de Nederlandse gegevensbeschermingsautoriteit van Zweden:
Integritetsskyddsmyndigheten (IMY)
www.imy.se