Versie: 1.0
Ingangsdatum: 2025-11-11
Verwerkingsverantwoordelijke:
Dio Communicatieadvies
Aijenseweg 18
5854 PT Bergen (L)
KvK 58772316
Contact voor privacyzaken: [email protected]
1. Welke persoonsgegevens worden verwerkt
Friendr verwerkt alleen gegevens die nodig zijn voor de werking van de dienst.
1.1. Gegevens bij accountregistratie
- naam
- e-mailadres
- wachtwoord-hash (wachtwoord zelf wordt nooit opgeslagen)
1.2. Gegevens tijdens gebruik
- IP-adres
- user agent (browserinformatie)
- pushnotificatie-abonnement
- gekozen thema
- activity logs
1.3. Gastgegevens (zonder account)
Bij het aanmaken van een event:
- naam gast-organisator
- e-mailadres gast-organisator
Bij aanmelden op events:
- naam gast
- e-mailadres gast
2. Doeleinden van verwerking
Deze gegevens worden gebruikt voor:
2.1. Uitvoering van de dienst
- inloggen en beveiligen van accounts
- verwerken van events, aanmeldingen en uitnodigingen
- versturen van transactionele e-mails via Resend
- versturen van pushnotificaties
- weergave van namen in events
2.2. Beveiliging en misbruikpreventie
- detecteren van misbruik
- technisch loggen
- systeemmonitoring
2.3. Personalisatie
- gekozen thema opslaan
- instelvoorkeuren opslaan
3. Rechtsgronden
Friendr verwerkt persoonsgegevens op basis van:
- uitvoering van overeenkomst (gebruikersaccounts en events)
- toestemming (pushnotificaties en gastgebruik)
- gerechtvaardigd belang (security en misbruikdetectie)
4. Bewaartermijnen
Friendr hanteert de volgende bewaartermijnen:
4.1. Activity Logs
- 90 dagen
- daarna worden logs geanonimiseerd, niet volledig verwijderd
4.2. Gastgegevens
- 30 dagen na afloop van het event
- daarna geanonimiseerd
4.3. Accounts
- zolang het account actief is
- verwijderen = directe verwijdering + cascade-verwijdering van alle gekoppelde data
4.4. Opt-out beleid
Wanneer een gast een account aanmaakt, wordt data vanaf dat moment beschouwd als gebruikersdata en blijft deze bewaard volgens het accountbeleid.
5. Automatisering
Friendr voert dagelijks een automatische cleanup-routine uit die:
- oude logs anonimiseert
- gastgegevens anonimiseert
- orphaned data opruimt waar mogelijk
6. Derden en doorgifte
Friendr deelt gegevens alleen met partijen die noodzakelijk zijn voor het leveren van de dienst.
6.1. Cloudflare
Wordt gebruikt voor:
- hosting
- database (D1)
- workers
- queues
- Turnstile beveiliging
Cloudflare ontvangt automatisch IP-adressen bij elke verbinding.
6.2. Resend
Wordt gebruikt voor het versturen van e-mails.
Friendr deelt daarvoor:
Resend verwerkt deze gegevens versleuteld.
7. Cookies en Local Storage
Friendr gebruikt geen cookies voor tracking.
Alleen local storage wordt gebruikt voor:
- JWT token
- gekozen thema
- install-banner voorkeur
- notificatievoorkeur
8. Rechten van gebruikers
Gebruikers hebben recht op:
- inzage in gegevens
- correctie
- verwijdering van het account
- beperking van verwerking
- afmelding van e-mails (per event of volledig)
- intrekken van toestemming voor pushnotificaties
- dataportabiliteit
Verzoeken kunnen worden ingediend via: [email protected]
9. Beveiliging
Friendr maakt gebruik van:
- HTTPS
- gehashte wachtwoorden
- beveiligde cloud-infrastructuur
- botdetectie via Cloudflare Turnstile
10. Klachten
Gebruikers kunnen klachten indienen bij:
11. Wijzigingen
Deze privacyverklaring kan worden bijgewerkt. De meest recente versie staat op Friendr.nl.