Laatst bijgewerkt: 30 juni 2025
Versie 1.0
Trust Center
1. Inleiding
Dit is het privacybeleid van Bamboo Connected (BV), handelend onder de naam Firsty (hierna “Firsty”, “wij”, "onze" of “ons”). Het beschrijft hoe wij persoonlijke gegevens verzamelen, gebruiken, opslaan en beschermen van individuen die gebruikmaken van onze website, mobiele applicatie en e-SIM-diensten (gezamenlijk onze “Diensten”).
Wij doen er alles aan om uw privacy te beschermen en uw gegevens op een open en transparante manier te behandelen. Dit beleid is opgesteld om u te helpen begrijpen welke gegevens we verzamelen, waarom we deze verzamelen en wat uw rechten zijn met betrekking tot uw persoonlijke gegevens.
2. Algemene Informatie
2.1 Wie is de verwerkingsverantwoordelijke?
De entiteit die verantwoordelijk is voor de verwerking van uw persoonsgegevens (de “verwerkingsverantwoordelijke”) is:
Bamboo Connected (BV), een rechtspersoon opgericht naar Nederlands recht.
's-Gravenhekje 1/ A, 1011 TG Amsterdam
KvK-nummer: 91046106
Contact e-mail: privacy@firsty.app
Voor vragen of om uw rechten met betrekking tot uw persoonsgegevens uit te oefenen, kunt u contact met ons opnemen via de gegevens in sectie 9.
2.2 Hoe ontvangen wij uw persoonsgegevens?
Wij verzamelen uw persoonsgegevens op de volgende manieren:
(a) Rechtstreeks van u: Wanneer u zich aanmeldt voor onze Diensten, een e-SIM koopt, onze mobiele app gebruikt, contact opneemt met de klantenservice of onze website bezoekt.
(b) Van derden: Wij kunnen gegevens ontvangen van onze zakelijke partners (bijv. mobiliteitspartners,…) wanneer u zich aanmeldt voor Firsty via een aanbod van een partner.
3. Hoe wij uw persoonsgegevens gebruiken
Wij verzamelen en verwerken uw persoonsgegevens voor de hieronder beschreven doeleinden. De volgende tabel geeft de categorieën van uw gegevens weer die wij verwerken, het doel en de wettelijke basis voor de verwerking, evenals de toepasselijke bewaartermijn.
| N° | Categorieën Persoonsgegevens | Doel(en) van de Verwerking | Wettelijke Basis voor Verwerking | Bewaarperiode |
| 1 | Gebruikersaccount & Dienstverleningsgegevens Telefoonnummer; E-mailadressen; Wachtwoord; beveiligingslogs; Betalingsgebeurtenissen (bijv. bevestiging van succesvolle transactie, geen volledige kaartgegevens) | Om onze kern-Diensten aan u te leveren, waaronder: Gebruikersaanmelding en authenticatie (login). Het verwerken van uw bestellingen en het verzenden van bevestigingen/facturen. Het inschakelen van de functionaliteit van de e-SIM. Het beheren van uw account en klantrelatie. | Uitvoering van een overeenkomst (Art. 6.1.b AVG) | Wij bewaren deze gegevens gedurende een periode van 7 jaar na de beëindiging van ons contract of, bij gebreke daarvan, sinds de laatste interactie met u. |
| 2 | Numerieke Dienstgebruiksgegevens Datagebruik (verbruikte GB's, gebruikt netwerk) | Om uw datagebruik te monitoren en de correcte werking van uw dataplan te waarborgen. Voor netwerkbeheer en service-optimalisatie. | Uitvoering van een overeenkomst (Art. 6.1.b AVG) | Wij bewaren deze gegevens gedurende één (1) jaar na het einde van het contract. |
| 3 | Direct Marketing & Communicatiegegevens E-mailadressen; Telefoonnummer (voor SMS); Voornaam; Achternaam. | Om u berichten te sturen over onze producten en diensten, waaronder: Promotionele aanbiedingen en kortingen. Aankondigingen van nieuwe producten. Pushmeldingen of in-app berichten over aanbiedingen. | Toestemming (Art. 6.1.a AVG). U wordt gevraagd om toestemming te geven (opt-in) voordat wij u marketingberichten sturen. U kunt uw toestemming op elk moment intrekken door op 'afmelden' te klikken onderaan dergelijke berichten. | Wij verwerken deze gegevens totdat u uw toestemming intrekt, maar in geen geval langer dan 5 jaar na onze laatste interactie met u. |
| 4 | Klantenservicegegevens Naam, e-mail, telefoonnummer; Inhoud van communicatie (bijv. e-mails, chatlogs via onze chatbot) | Om op uw vragen te reageren, ondersteuning te bieden, u te helpen het beste uit de Dienst te halen en problemen met uw account of onze diensten op te lossen. | Uitvoering van een overeenkomst (Art. 6.1.b AVG) | Wij bewaren deze gegevens gedurende een periode van 2 jaar nadat de chatsessie is beëindigd. |
| 5 | Beheer van B2B-partnerschappen Identificatiegegevens (bijv. naam/bedrijfsidentificatie verstrekt door partner); Verbruiksgegevens (hoeveelheid gebruikte data, in welk land) | Alleen als u een indirecte klant bent via een van onze partners: Voor onze "Firsty voor werknemers" service, om partnerbedrijven in staat te stellen het verbruik te monitoren voor centrale facturering. Voor commerciële partnerschappen: om geanonimiseerde gegevens en het gebruik van promotiecodes terug te koppelen aan de partner. | Uitvoering van een overeenkomst (Art. 6.1.b AVG) met u en uw werkgever. | Wij bewaren deze gegevens in lijn met onze overeenkomst met de betreffende zakelijke partner, en gedurende een maximale periode van 5 jaar nadat uw relatie met de partner eindigt. |
| 6 | Geobserveerde en gegenereerde gegevens door het gebruik van onze Diensten Technische identificatoren (zoals apparaat-ID); Netwerklocatiegegevens: Locatiegegevens van het apparaat van een eindgebruiker verzameld via het gebruik van een mobiel netwerk; | Om onze kern-Diensten te leveren: Koppelen van uw e-SIM aan uw account. Inschakelen van bellen- & datafunctionaliteit. Beheren van uw account & klantrelatie. // (voor het aanbieden van onze e-simdiensten, voor functionele monitoring om de kwaliteit van onze Diensten te handhaven). | Uitvoering van een overeenkomst (Art. 6.1.b AVG) | Wij bewaren deze gegevens gedurende een periode die vereist is door de toepasselijke wetgeving na verzameling (bijv. 7 jaar voor belastingadministratie) of tot 10 jaar voor juridische claims. |
| 7 | Gegevens over geschillenbeheer Identificatie- en contactgegevens, alle correspondentie met betrekking tot het geschil, financiële gegevens (bijv. schadeclaims), rechtbankdocumenten, getuigenverklaringen, elk ander bewijsmateriaal. | Voor de vaststelling, uitoefening of verdediging van juridische claims, of dit nu in een gerechtelijke procedure is of in een administratieve of buitengerechtelijke procedure. | Gerechtvaardigd belang (Art. 6.1.f AVG) om juridische claims vast te stellen, uit te oefenen of te verdedigen. | Wij bewaren deze gegevens voor de duur van het geschil en tot 10 jaar na afloop daarvan. |
| 8 | Gegevens onderworpen aan wettelijke meldingsplichten Afhankelijk van de melding, de verplichte gegevens onderworpen aan wettelijke openbaarmakingsvereisten | Om te voldoen aan onze wettelijke en reglementaire verplichtingen wanneer er een rapportageverplichting is (bijv. AVG, NIS2) | Wettelijke verplichting (Art. 6.1.c AVG). | Wij bewaren deze gegevens gedurende de wettelijke bewaartermijn die gekoppeld is aan de specifieke meldingsplicht. |
4. Delen van Gegevens & Derden
Wij zullen uw persoonsgegevens niet verkopen, verhuren of op andere wijze openbaar maken aan derden, behalve zoals beschreven in dit beleid.
4.1 Dienstverleners (Gegevensverwerkers)
Wij maken gebruik van de hieronder vermelde externe dienstverleners die namens ons persoonsgegevens verwerken voor de hierboven uiteengezette doeleinden. Deze partijen zijn verplicht om dergelijke informatie te verwerken op basis van onze instructies en in overeenstemming met dit beleid.
Authenticatie: Google Firebase (VS)
Authenticatie en Klantenservice: Meta (EU)
Betalingsverwerking: Adyen (EU)
Klantenservice & CRM: Intercom (EU)
Cloud Hosting & Infrastructuur: Google Cloud Platform (EU), Amazon Web Services (EU) en andere providers die gegevens opslaan in België & NL.
Telecom Infrastructuur: Mavenir
Samenwerkings- & Productiviteitstools: Google Workspace, Slack, Monday.com
4.2 Commerciële Partners
Wij werken samen met commerciële partners. Wanneer u onze Diensten gebruikt via een van deze partners, kunnen wij basisgegevens met hen delen zoals beschreven in de bovenstaande tabel. In deze relaties kan Firsty optreden als verwerkingsverantwoordelijke of als verwerker, afhankelijk van de specifieke overeenkomst met de partner. Dit beleid is van toepassing op situaties waarin Firsty de verwerkingsverantwoordelijke is; in gevallen waarin Firsty optreedt als verwerker, is de partner verantwoordelijk voor de rechtmatige verwerking van uw gegevens, en zal Firsty handelen binnen de kaders van de instructies die door die partner zijn gegeven.
4.3 Wettelijke Instanties
Wij kunnen verplicht zijn uw persoonsgegevens bekend te maken aan wetshandhavingsinstanties, gerechtelijke of administratieve autoriteiten indien, en alleen indien, dit wettelijk vereist is.
5. Maken wij gebruik van geautomatiseerde besluitvorming?
In bepaalde, beperkte omstandigheden gebruiken we geautomatiseerde besluitvorming om de veiligheid en integriteit van onze Diensten te beschermen. Dit betekent dat een beslissing automatisch wordt genomen zonder menselijke tussenkomst. Deze processen zijn noodzakelijk voor de uitvoering van ons contract met u.
Mislukte betalingen: Ons systeem controleert automatisch betalingstransacties. Als vijf (5) opeenvolgende betalingspogingen van uw account mislukken, wordt uw account tijdelijk opgeschort. Een tijdelijke opschorting betekent dat u uw e-SIM-dienst niet kunt gebruiken totdat de openstaande betaling succesvol is verwerkt.
Misbruik van de Dienst: Onze systemen monitoren het dataverbruik om ervoor te zorgen dat dit in lijn is met de voorwaarden van uw gekochte dataplan. Als het systeem detecteert dat technische maatregelen, zoals firewalls, zijn omzeild om data te verbruiken buiten de limieten van uw plan ('Misbruik van de Dienst'), wordt uw account automatisch geblokkeerd. Deze maatregel beschermt onze netwerkintegriteit en garandeert een eerlijke service voor alle gebruikers.
In elk geval waarin een geautomatiseerde beslissing over u is genomen, heeft u het recht op menselijke tussenkomst, om uw standpunt kenbaar te maken en de beslissing te betwisten. Neem hiervoor contact op met onze klantenservice.
6. Geven wij uw persoonsgegevens door buiten de Europese Economische Ruimte (EER)?
In verband met de bovengenoemde verwerkingsdoeleinden proberen wij de doorgifte van persoonsgegevens die wij van u verzamelen naar externe gegevensverwerkers buiten de Europese Economische Ruimte zoveel mogelijk te vermijden.
Wanneer wij persoonsgegevens die wij van u verzamelen doorgeven aan externe gegevensverwerkers in landen buiten de Europese Economische Ruimte die geen passend beschermingsniveau bieden, waarborgen wij het gebruik van passende instrumenten voor gegevensoverdracht, zoals het sluiten van de standaardcontractbepalingen (SCC's) die zijn uitgevaardigd door de Europese Commissie.
Onze gebruikersauthenticatie wordt beheerd door Firebase Authentication, een dienst van Google LLC. Voor dit doel wordt uw telefoonnummer verwerkt in datacenters in de Verenigde Staten. Wij vertrouwen op het EU/US Data Privacy Framework om een passend niveau van gegevensbescherming voor deze doorgifte te waarborgen.
7. Gegevensbeveiliging
Wij doen er alles aan om uw persoonsgegevens veilig te houden. We gebruiken de eigen beveiligingsfuncties van onze vertrouwde externe dienstverleners en configureren onze tools en systemen om zo veilig mogelijk te zijn. Dit omvat maatregelen zoals encryptie, toegangscontroles en regelmatige beveiligingsbeoordelingen. We hebben procedures om elk vermoedelijk lek in de gegevensbeveiliging aan te pakken en zullen altijd de toepasselijke toezichthouder en u op de hoogte stellen wanneer we hiertoe wettelijk verplicht zijn.
8. Wat zijn uw rechten als betrokkene?
U heeft de volgende rechten als betrokkene:
het recht op toegang tot de persoonsgegevens die wij over u bewaren;
het recht om ons te vragen verouderde of onjuiste persoonsgegevens die wij over u bewaren bij te werken of te corrigeren;
wanneer de verwerking is gebaseerd op uw toestemming, het recht om de toestemming op elk gewenst moment in te trekken, zonder dat dit invloed heeft op de rechtmatigheid van de verwerking op basis van toestemming vóór de intrekking ervan;
het recht op gegevenswissing wanneer aan de voorwaarden van artikel 17 van de AVG is voldaan;
het recht op beperking van de verwerking wanneer aan de voorwaarden van artikel 18 van de AVG is voldaan;
het recht op gegevensoverdraagbaarheid voor zover de voorwaarden van artikel 20 AVG op u van toepassing zijn;
het recht om bezwaar te maken tegen de verwerking van u betreffende persoonsgegevens, voor zover aan de voorwaarden van artikel 21 AVG is voldaan; en
het recht om u af te melden voor direct marketingberichten die wij (met uw toestemming) aan u kunnen sturen.
U kunt deze rechten op elk gewenst moment uitoefenen door ons te e-mailen op het e-mailadres vermeld in sectie 9.
9. Heeft u een vraag of klacht?
9.1 Contact opnemen met Firsty
Voor vragen, verzoeken of klachten met betrekking tot ons gebruik van uw persoonsgegevens kunt u contact opnemen met onze vertegenwoordiger voor gegevensbescherming via: privacy@firsty.app.
9.2 Contact opnemen met de relevante autoriteit
U heeft ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit waar u gevestigd bent. U kunt een lijst van alle EU-gegevensbeschermingsautoriteiten vinden door hier te klikken.
Voor Nederland is dit:
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Tel. (+31) - (0)88 - 1805 250
https://www.autoriteitpersoonsgegevens.nl/
10. Wijzigingen in dit Privacybeleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken om wijzigingen in de manier waarop we uw gegevens gebruiken te reflecteren of om andere operationele, wettelijke of reglementaire redenen. In dat geval zullen wij u informeren via de inbox in uw profiel in de app.
De datum bovenaan dit Privacybeleid geeft aan wanneer het voor het laatst is bijgewerkt.

