Privacyverklaring

Inleiding

Tony Ventures hecht veel waarde aan de bescherming van uw privacy. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen bij het gebruik van de Dienst (digitale oefenvragen en quizzen voor de jachtakte), waarom we die gegevens verzamelen en hoe wij daarmee omgaan. Wij houden ons daarbij aan de Algemene Verordening Gegevensbescherming (AVG) en overige toepasselijke privacywetgeving.

Deze privacyverklaring is van toepassing op alle gebruikers van de Dienst. Tony Ventures (gevestigd te Taalstraat 30, 5261BE Vught Nederland, KvK 86492101) is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens in het kader van de Dienst. Bij vragen over uw privacy of deze verklaring kunt u contact met ons opnemen via ta.voeten@gmail.com.

Welke persoonsgegevens verzamelen wij?

Bij het gebruik van onze Dienst kunnen wij de volgende categorieën van persoonsgegevens van u verzamelen en verwerken:

  • Accountgegevens: zoals uw naam (voor- en achternaam), e-mailadres en een door u gekozen wachtwoord. Deze gegevens zijn nodig om een account aan te maken en u te identificeren als gebruiker.
  • Gebruiksgegevens: gegevens over uw gebruik van de Dienst, bijvoorbeeld uw voortgang, scores en resultaten in de oefenvragen en quizzen, de modules of onderdelen die u heeft voltooid, en de tijdstippen waarop u inlogt. Hiermee kunt u uw eigen voortgang bijhouden en kunnen wij de Dienst verbeteren.
  • Contactgegevens en communicatie: als u contact met ons opneemt (bijvoorbeeld via e-mail of een contactformulier), bewaren wij die correspondentie en uw contactgegevens om uw vraag of klacht te behandelen.
  • Betaalgegevens: voor zover van toepassing op betaalde diensten bewaren wij gegevens omtrent de transactie, zoals het door u gekozen betaalmiddel, betaalstatus en transactie-ID. (Let op: betalingsinformatie zoals creditcardgegevens worden niet door ons opgeslagen maar rechtstreeks verwerkt door onze betaalprovider; wij ontvangen zelf alleen een bevestiging van betaling.)

Wij verzamelen niet meer gegevens dan noodzakelijk is voor de doeleinden die in deze privacyverklaring worden genoemd. In principe vragen of verwerken wij geen bijzondere persoonsgegevens (zoals informatie over ras, gezondheid, politieke opvattingen, etc.) voor het gebruik van de Dienst.

Met welk doel en op basis van welke grondslag verwerken wij gegevens?

Wij verwerken uw persoonsgegevens alleen voor de volgende doelen:

  • Levering van de Dienst: Om u toegang te geven tot de Dienst en de door u gekozen content. Dit omvat het aanmaken en beheren van uw account, het inloggen, en het aanbieden van oefenvragen, quizzen en voortgangsfuncties. Grondslag: uitvoering van de overeenkomst (AVG art. 6(1)(b)).
  • Studievoortgang en statistieken: Om uw voortgang bij te houden, uw resultaten te tonen en statistieken te genereren zodat u uw studieprestaties kunt inzien. Ook gebruiken we geanonimiseerde of geaggregeerde resultaten om de kwaliteit van onze vragen en de Dienst te analyseren en te verbeteren. Grondslag: gerechtvaardigd belang (optimalisatie van onze dienst) en deels uitvoering van de overeenkomst (voor het tonen van uw persoonlijke voortgang).
  • Communicatie en ondersteuning: Om met u te communiceren, bijvoorbeeld om belangrijke informatie over de Dienst of uw account te verstrekken (zoals updates van content of serviceberichten), en om uw vragen, feedback of klachten te beantwoorden en ondersteuning te bieden. Grondslag: uitvoering van de overeenkomst (voor serviceberichten en support) en ons gerechtvaardigd belang om een goede klantenservice te verlenen.
  • Betalingsafhandeling en administratie: Om betalingen te verwerken voor de betaalde onderdelen van de Dienst en een administratie bij te houden van uw aankopen. Bijvoorbeeld om te verifiëren dat een betaling is gelukt en om facturen te kunnen sturen, alsmede om te voldoen aan financiële wetgeving. Grondslag: uitvoering van de overeenkomst (levering van de betaalde dienst) en wettelijke verplichting (bewaarplicht financiële gegevens).
  • Wet- en regelgeving: Om te voldoen aan wettelijke verplichtingen waaraan wij onderworpen zijn, zoals het bijhouden van een administratie voor de Belastingdienst of het voldoen aan een bevoegde autoriteitsvordering. Grondslag: wettelijke verplichting (AVG art. 6(1)(c)).

Wij verwerken persoonsgegevens dus op basis van de noodzakelijkheid voor de uitvoering van onze overeenkomst met u, op basis van een wettelijke verplichting, of op basis van ons gerechtvaardigd belang om onze dienstverlening te verbeteren en te beveiligen. Indien we voor bepaalde verwerkingen uw toestemming nodig hebben (bijvoorbeeld voor het ontvangen van een nieuwsbrief of voor het plaatsen van bepaalde cookies), zullen we die afzonderlijk vragen. U heeft altijd het recht om een gegeven toestemming weer in te trekken.

Hoe lang bewaren wij uw gegevens?

Wij bewaren uw persoonsgegevens niet langer dan nodig is voor de bovengenoemde doeleinden, tenzij een langere bewaartermijn wettelijk vereist is. In de praktijk hanteren wij de volgende bewaartermijnen:

  • Account- en gebruiksgegevens: Zolang u een actief account bij ons heeft, bewaren wij uw accountgegevens en voortgangsgegevens. Als u uw account verwijdert of gedurende een lange periode (bijvoorbeeld 2 jaar) niet heeft ingelogd, zullen wij uw account sluiten en de meeste persoonsgegevens verwijderen of anonimiseren. Gegevens kunnen daarna nog tot maximaal 30 dagen in back-ups voorkomen.
  • Communicatiegegevens: E-mailberichten of andere communicatie met de klantenservice bewaren wij zolang als nodig is om uw verzoek of klacht volledig af te handelen en vervolgens nog maximaal 1 jaar voor naslag- of trainingsdoeleinden.
  • Betaal- en factuurgegevens: Financiële administratie (facturen, betaalbewijzen, transactiegegevens) bewaren wij 7 jaar na de transactie, conform de fiscale bewaarplicht in Nederland.
  • Wettelijke vereisten & geschillen: Indien wij op grond van de wet bepaalde gegevens langer moeten bewaren (bijvoorbeeld in het geval van een lopend juridisch geschil of een onderzoeksverzoek van autoriteiten), dan bewaren wij die specifieke gegevens zo lang als noodzakelijk is voor dat doeleinde.

Na het verstrijken van de toepasselijke bewaartermijn zullen wij de betreffende persoonsgegevens verwijderen of zodanig anonimiseren dat ze niet langer tot u te herleiden zijn.

Delen van persoonsgegevens met derden

Wij verkopen uw persoonsgegevens niet aan derde partijen. Wel kan het voor het uitvoeren van onze Dienst nodig zijn om gegevens te delen met externe dienstverleners. Dit doen wij uitsluitend voor de hieronder genoemde doeleinden en met inachtneming van passende waarborgen:

  • IT- en dataopslag (Supabase): We maken gebruik van Supabase als ons cloudplatform voor database en authenticatie. Dit betekent dat uw persoonsgegevens (zoals account- en voortgangsgegevens) worden opgeslagen op de servers van Supabase. Supabase treedt op als verwerker namens ons en mag deze gegevens niet voor eigen doeleinden gebruiken. We hebben een verwerkersovereenkomst met Supabase gesloten om een adequate bescherming van uw gegevens te waarborgen. Waar mogelijk kiezen we voor opslag binnen de Europese Economische Ruimte (EER). Mocht er gegevensoverdracht buiten de EER plaatsvinden, dan zorgen wij voor passende waarborgen conform de AVG (bijv. het toepassen van modelcontractbepalingen).
  • Betaalprovider: Voor de afhandeling van betalingen werken wij samen met een gecertificeerde betaalprovider (bijvoorbeeld een iDEAL- of creditcardprovider). Deze provider ontvangt de benodigde betaalinformatie rechtstreeks van u via een beveiligde verbinding en verwerkt de betaling. Wij krijgen van de betaalprovider enkel een bevestiging van betaling, zodat wij uw toegang kunnen activeren. De betaalprovider handelt onder eigen verantwoordelijkheid en hanteert een eigen privacybeleid voor de verwerking van uw betalingsgegevens.
  • E-mail- en communicatiediensten: Voor het verzenden van functionele e-mails (zoals bevestigingen van registratie of wachtwoord-resetmails) of eventuele nieuwsbrieven (indien u zich daarop heeft geabonneerd) maken wij gebruik van een externe e-maildienst. Deze partij ontvangt uw naam en e-mailadres om in onze opdracht e-mails te kunnen versturen en zal deze gegevens niet voor andere doeleinden gebruiken.
  • Analytische tools: Om inzicht te krijgen in het gebruik van onze Dienst en deze te verbeteren, kunnen wij geanonimiseerde of geaggregeerde data delen met een analysetool. Hierbij worden geen persoonsgegevens gedeeld die direct tot u te herleiden zijn, of we anonimiseren de gegevens (bijvoorbeeld door IP-adressen te maskeren).
  • Wettelijke instanties en adviseurs: In gevallen waarin dit nodig is om te voldoen aan de wet of om onze rechten te beschermen, kunnen we gegevens verstrekken aan derden zoals toezichthouders, de Belastingdienst, opsporingsinstanties of onze juridisch adviseurs. We doen dit alleen als we hiertoe wettelijk verplicht zijn of als dit noodzakelijk is om onze rechten (bijvoorbeeld in een juridisch geschil) te verdedigen.

Met partijen die in onze opdracht uw persoonsgegevens verwerken (verwerkers) sluiten wij verwerkersovereenkomsten om ervoor te zorgen dat zij een vergelijkbaar niveau van beveiliging en vertrouwelijkheid hanteren. Uw gegevens zullen door deze derden niet verder worden verspreid of voor andere doeleinden worden gebruikt.

Hoe beveiligen wij uw gegevens?

Wij nemen de bescherming van uw persoonsgegevens serieus. We hebben passende technische en organisatorische maatregelen getroffen om misbruik, verlies, onbevoegde toegang of andere ongewenste vormen van verwerking tegen te gaan. Enkele voorbeelden van onze beveiligingsmaatregelen zijn:

  • Het gebruik van beveiligde netwerkverbindingen (SSL/TLS) voor alle onderdelen van de Dienst waar persoonsgegevens worden uitgewisseld.
  • Versleuteling van gevoelige gegevens, zoals wachtwoorden (deze worden opgeslagen in gehashte vorm en niet als leesbare tekst).
  • Beperking van de toegang tot persoonsgegevens tot die medewerkers en dienstverleners die de gegevens noodzakelijkerwijs moeten verwerken, en strikte geheimhoudingsverplichtingen voor deze personen.
  • Regelmatige updates en beveiligingspatches van onze software en infrastructuur om risico's te minimaliseren, en monitoring van onze systemen op verdachte activiteiten.

Hoewel wij er alles aan doen om uw gegevens te beveiligen, kan geen enkele gegevensoverdracht via het internet of elektronische opslag voor 100% veilig worden gegarandeerd. We blijven echter onze beveiliging up-to-date houden en zullen adequaat reageren op eventuele incidenten. Mocht u vermoeden dat er misbruik van uw gegevens plaatsvindt of dat er een datalek is, meld dit dan alstublieft direct via ta.voeten@gmail.com, zodat wij snel passende actie kunnen ondernemen.

Uw rechten

Onder de AVG heeft u diverse rechten met betrekking tot uw persoonsgegevens. U kunt zich tot ons wenden om gebruik te maken van de volgende rechten:

  • Recht op inzage: U heeft het recht om te weten welke persoonsgegevens wij van u hebben en om daarvan een kopie te ontvangen.
  • Recht op rectificatie: Indien wij onjuiste of onvolledige persoonsgegevens van u verwerken, heeft u het recht deze te laten corrigeren of aanvullen.
  • Recht op verwijdering (recht op vergetelheid): U heeft in bepaalde gevallen het recht om ons te vragen uw persoonsgegevens te verwijderen. Bijvoorbeeld wanneer de gegevens niet langer nodig zijn voor de doeleinden waarvoor ze zijn verzameld, of wanneer u uw eerder gegeven toestemming intrekt en wij geen andere rechtsgrond voor verwerking hebben.
  • Recht van bezwaar: U mag bezwaar maken tegen verwerkingen van uw persoonsgegevens die gebaseerd zijn op ons gerechtvaardigd belang.
  • Recht op gegevensoverdraagbaarheid: U heeft het recht om de persoonsgegevens die u zelf aan ons heeft verstrekt in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.

Contact

Voor vragen over deze privacyverklaring of als u een verzoek wilt indienen met betrekking tot uw privacyrechten, kunt u contact met ons opnemen via:

Laatst bijgewerkt: 19-04-2025