Eerste publicatie. MVP-versie van het privacy-beleid.
# Privacybeleid
*Versie 1 — initiële MVP-tekst, wordt herzien voor open beta.*
## Wie zijn wij
Bondgenoot.eu is een Nederlands strategie-spel ontwikkeld door één onafhankelijke ontwikkelaar. Wij verwerken zo min mogelijk persoonsgegevens — alleen wat strikt nodig is voor het spel.
## Welke gegevens verzamelen wij
- **E-mailadres** — voor inloggen, accountherstel en kritieke meldingen.
- **Gebruikersnaam** — zichtbaar voor andere spelers.
- **IP-adres** — voor beveiliging (lockout bij brute force) en geo-aanduiding (welkom in jouw regio).
- **Spelvoortgang** — dorpen, eenheden, allianties, berichten.
- **Cookies** — sessie-cookie (verplicht), eventueel analytics/marketing (alleen na expliciete toestemming).
## Waarvoor gebruiken wij ze
1. Het spel laten werken (dorpen tonen, aanvallen verwerken).
2. Je account beveiligen (2FA, login-anomalie).
3. Misbruik tegengaan (multi-account, bot-detectie).
4. Wettelijke verplichtingen (bewaartermijnen, fraude-onderzoek).
## Hoe lang bewaren wij ze
- Login-historie: 90 dagen.
- Account-data: zolang je account actief is. Na verzoek-tot-verwijderen: 14 dagen grace, dan onomkeerbaar weg.
- Logs/back-ups: maximaal 30 dagen.
## Jouw rechten (AVG/GDPR)
Via /account/gdpr kun je:
- Je gegevens **inzien** (export-ZIP met alle data over jou).
- Je gegevens **verwijderen** (soft-delete met 14-dagen grace-period).
- Je toestemming **intrekken** (cookies-instellingen).
## Contact
Vragen of verzoeken? Mail [privacy@bondgenoot.eu](mailto:privacy@bondgenoot.eu).