Terug naar Halio
    Halio

    Privacybeleid

    Laatst bijgewerkt op 12 augustus 2026.

    Jouw financiële data verdient zorg.

    Halio gebruikt data om het product te leveren en te beveiligen — niet om je portfolio te verkopen of transacties te plaatsen. Dit beleid legt ook uit wanneer een menselijke reviewer of AI-provider informatie verwerkt.

    Welke gegevens verwerkt Halio?

    • Accountgegevens, zoals e-mailadres, loginstatus en profielstatus. Bestaande betaalstatus kan voor legacy-administratie zichtbaar blijven; Core V1 heeft geen Checkout en start geen betaling.
    • Portfolio- en transactiegegevens die je invoert, uploadt of via een read-only brokerkoppeling beschikbaar stelt, waaronder posities, cash, transacties, kosten, dividenden en brokeraccountmetadata.
    • Profiel- en brongegevens die je zelf invult of bevestigt, zoals portfolionaam, gekozen invoermethode en instrumentmatches.
    • Voor Reviewed: je optionele aandachtspunt, het vastgelegde verzoek om de dienst tijdens de bedenktijd te starten, datavolledigheidsstatus, reviewstatus, streefdeadline, eventuele informatievraag en de uiteindelijke samenvatting en observaties. Toegang tot de beveiligde controlesnapshot wordt gelogd.
    • Voor abonnementen: tijdstip en status van een online opzeg- of herroepingsverzoek, gekoppelde betaling, Stripe-refundreferentie en refundstatus voor afhandeling en bewijs.
    • Persoonlijke AI wordt tijdens vroege toegang niet via de Halio-interface aangeboden. We verwerken wel supportvragen en de minimale technische logs die nodig zijn voor beveiliging en foutopsporing.
    • Als je een Portfolio Truth Card deelt, bouwt de interface een beperkte momentopname zonder portfoliowaarde, broker, account-ID of volledige positielijst. Core maakt hiervoor geen openbare portfolio-URL.

    Waarvoor en op welke grond gebruiken we gegevens?

    • Om de overeenkomst uit te voeren: je account, import, brokerkoppeling, analyses en support leveren, plus de Reviewed-controle en je abonnement.
    • Met je keuze of toestemming: optionele brokerconnecties, publieke sharelinks en e-mails waarvoor je je inschrijft.
    • Voor ons gerechtvaardigd belang: de dienst beveiligen, misbruik voorkomen, fouten onderzoeken en productkwaliteit meten met zo min mogelijk gegevens.
    • Om aan wettelijke verplichtingen te voldoen, waaronder financiële administratie, rechtsgeldige verzoeken en bescherming van rechten.

    Menselijke Reviewed-controle

    • Kies je Reviewed, dan mag Mees de voor de review noodzakelijke portfolio-, transactie- en datakwaliteitsinformatie bekijken. Die toegang is bedoeld om de samenhang van data en berekeningen te controleren en feitelijke observaties toe te lichten.
    • De menselijke review wordt niet gebruikt om namens jou te handelen of om een titelgebonden koop-, verkoop-, houd- of rebalancinginstructie te geven.
    • Stuur portfolio-exporten alleen via de aangewezen Halio-uploadflow. Deel ze niet via WhatsApp, X of andere sociale DM's.

    AI-verwerking en dataminimalisatie

    • Persoonlijke Halio AI en Portfolio Watch AI worden tijdens vroege toegang niet via de Halio-interface aangeboden. De app start via die functies geen verzoek met portfolio- of persoonlijke chatcontext.
    • Een oudere geauthenticeerde AI-API-route kan technisch nog aanwezig zijn zolang de backend-cutover niet is afgerond. Deze route is geen onderdeel van de huidige release-interface; roep haar niet rechtstreeks aan en deel buiten de interface geen persoonlijke financiële gegevens.
    • Core V1 bevat geen Market Watch- of AI-oppervlak. De huidige interface verstuurt via die functies geen portfolio-, account- of chatcontext.
    • De openbare eigendomscheck en Core-berekeningen zijn deterministisch. Ze zijn geen beleggingsadvies.

    Met welke verwerkers werken we?

    • Supabase voor database en authenticatie; Vercel voor hosting en technische performance; Stripe voor betaling; Mailgun voor e-mailbezorging.
    • SnapTrade voor een optionele read-only brokerkoppeling. Halio bewaart geen brokerwachtwoorden en kan via deze koppeling geen orders plaatsen of geld verplaatsen.
    • Voor productverbetering accepteert Halio alleen een vaste lijst categorische funnelgebeurtenissen in de eigen database. Die gebeurtenissen bevatten geen account- of sessie-ID, ISIN, ticker, naam, allocatie, exposure, portfoliowaarde, benchmarkuitkomst, transactiewaarde, vrije tekst of ruwe campagneparameter. Google Analytics en automatische Vercel-webanalytics zijn niet actief in de Core-interface.
    • De huidige Core-interface gebruikt geen AI-provider. Een oudere geauthenticeerde AI-route kan technisch nog aanwezig zijn; die is geen Core-oppervlak en hoort niet rechtstreeks te worden aangeroepen.
    • Sommige verwerkers of subverwerkers kunnen gegevens buiten de EER verwerken. Waar vereist gebruiken zij een geldig doorgiftemechanisme, zoals een adequaatheidsbesluit of standaardcontractbepalingen.

    Support via e-mail, WhatsApp of X

    • E-mail of de supportflow in Halio is de standaardroute voor account-, data- en methodiekvragen. Social DM's zijn alleen geschikt voor korte, niet-gevoelige productvragen.
    • Deel via WhatsApp, X of andere sociale DM's nooit wachtwoorden, rekeningnummers, identiteitsdocumenten, belastingdocumenten of portfolio-exporten. Als zulke informatie nodig is, geeft support een passende veilige route aan.
    • Kies je zelf voor een externe berichtenservice, dan verwerkt die aanbieder je account- en berichtgegevens volgens zijn eigen privacyvoorwaarden.

    Bewaren, beveiligen en verwijderen

    • We bewaren account- en portfoliodata zolang je account actief is of zolang dat nodig is om de gevraagde dienst te leveren. Na verwijdering kunnen beperkte back-ups, beveiligingslogs, betaal- of administratieve gegevens nog worden bewaard zolang dat technisch of wettelijk noodzakelijk is.
    • Waar betaal-, herroepings- of refundgegevens na accountverwijdering bewaard moeten blijven voor wettelijke administratie, geschillen of fraudepreventie, verwijderen we de directe accountkoppeling en beperken we de gegevens tot wat daarvoor nodig is.
    • Brokerkoppelingen kun je in Instellingen ontkoppelen. Bij SnapTrade legt Halio het verwijderverzoek duurzaam vast vóór lokale koppelgegevens worden gewist. Tot de provider de asynchrone verwijdering bevestigt, bewaren we alleen de minimale pseudonieme referentie die nodig is voor beveiligde retries; daarna blijft alleen een eenrichtingshash met operationele tijdstippen over.
    • We gebruiken onder meer versleuteld transport, databasebeveiliging, row-level toegangsregels en extra versleuteling voor brokerkoppelsleutels. Geen enkele beveiligingsmaatregel kan alle risico uitsluiten.
    • Core V1 verstuurt geen Market Watch- of portefeuille-update-e-mails.

    Jouw privacyrechten

    • Je kunt vragen om inzage, correctie, verwijdering, beperking, overdracht of bezwaar, voor zover de wet dat recht geeft. Je kunt toestemming voor toekomstige verwerking intrekken zonder dat eerdere verwerking daardoor onrechtmatig wordt.
    • Je kunt portfolio- en accountdata via Instellingen beheren of een verzoek sturen naar meestierolff@gmail.com. We kunnen redelijke informatie vragen om je identiteit veilig te verifiëren.
    • Ben je niet tevreden over de afhandeling, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.

    Verwerkingsverantwoordelijke en contact

    Halio, Kraaipanstraat 11B, 1091 PE Amsterdam, Nederland, KvK 92357989. Telefoon: +31 6 1447 8106; Maandag t/m vrijdag, 09:00–17:00 (Europe/Amsterdam).

    Vragen of een privacyverzoek? Mail naar meestierolff@gmail.com.