Privacybeleid Friendlore
Concept. Deze tekst is nog niet juridisch getoetst en kan nog veranderen. Tekst tussen [haken] wordt nog ingevuld.
In het kort
- Friendlore is een app om evenementen te plannen en te delen met mensen die je volgt.
- We gebruiken je gegevens alleen om de app te laten werken, om de app veilig te houden en omdat de wet dat soms verplicht. We verkopen je gegevens niet, en we tonen geen advertenties.
- Wat je deelt, zien andere gebruikers, afhankelijk van je instellingen: je naam, profielfoto en bio ziet iedereen, je evenementen en foto's alleen wie dat mag.
- Je gegevens staan op servers in de Europese Unie.
- Je kunt je account en vrijwel al je gegevens altijd zelf verwijderen in de app (wat we nog bewaren, staat in hoofdstuk 7).
- Meld je iets als ongepast (een rapportage), dan bewaren we een kopie van wat je meldt. Die kopie blijft ook bestaan als de maker het verwijdert, zodat we de rapportage goed kunnen afhandelen. Na afloop verwijderen we de kopie (zie "Hoe lang bewaren we je gegevens?").
- Je moet minstens 13 jaar zijn om Friendlore te gebruiken. Ben je jonger dan 16, dan is je account privé, en dat blijft zo tot je 16 bent.
Hieronder lees je alles precies.
1. Wie zijn wij?
Friendlore wordt aangeboden door:
Ruud van Zwieten
Loenen aan de Vecht
E-mail: privacy@friendlore.app
Wij zijn de verwerkingsverantwoordelijke voor je persoonsgegevens: wij bepalen waarom en hoe je gegevens worden verwerkt. We hebben geen functionaris voor gegevensbescherming (FG), omdat dat voor ons niet verplicht is. Voor alle vragen over privacy kun je mailen naar privacy@friendlore.app.
2. Welke gegevens gebruiken we, waarvoor, en op welke grond?
De wet (de AVG) zegt dat we voor elk gebruik van je gegevens een grondslag moeten hebben. Wij gebruiken deze grondslagen:
- Overeenkomst (artikel 6 lid 1 sub b AVG): we hebben de gegevens nodig om de app te leveren die je gebruikt.
- Gerechtvaardigd belang (artikel 6 lid 1 sub f AVG): we hebben een goede reden, bijvoorbeeld de app veilig houden. We hebben afgewogen dat jouw belangen daar niet zwaarder wegen. Je mag hiertegen bezwaar maken (zie hoofdstuk 8).
- Wettelijke plicht (artikel 6 lid 1 sub c AVG): de wet verplicht ons, bijvoorbeeld de Europese Digitaledienstenverordening (DSA) bij rapportages van illegale inhoud.
| Gegevens | Waarvoor | Grondslag |
|---|---|---|
| Accountgegevens: e-mailadres, wachtwoord (we bewaren alleen een versleutelde versie, nooit het wachtwoord zelf), weergavenaam | Je account aanmaken, inloggen, je wachtwoord herstellen, je e-mails sturen die bij je account horen (bevestiging, wachtwoord vergeten) | Overeenkomst |
| Geboortedatum | Controleren of je oud genoeg bent, en accounts van onder de 16 privé houden. Je geboortedatum wordt nooit aan anderen getoond, en ook jij kunt hem in de app niet meer zien of wijzigen. | Gerechtvaardigd belang (de minimumleeftijd bewaken en minderjarigen beschermen) |
| Akkoord met de voorwaarden: welke versie en wanneer | Kunnen aantonen dat je akkoord bent gegaan, en je opnieuw om akkoord vragen als de voorwaarden veranderen | Gerechtvaardigd belang |
| Profiel: weergavenaam, bio, profielfoto, of je account privé is, wie je mag taggen, wie je mag uitnodigen | Je profiel tonen aan anderen, en je instellingen toepassen | Overeenkomst |
| Evenementen die je maakt: titel, beschrijving, locatie (de tekst die je zelf invult, en eventueel een stad), begin- en eindtijd, categorie, omslagfoto, wie het mag zien en wie mag meedoen | Je evenement tonen aan de mensen die het mogen zien | Overeenkomst |
| Deelname en uitnodigingen: of je naar een evenement gaat, wie je uitnodigt, wie jou uitnodigt, en je antwoord | De gastenlijst tonen, uitnodigingen bezorgen, de organisator laten zien wie er komt | Overeenkomst |
| Volgen: wie je volgt, wie jou volgt, volgverzoeken | Je feed vullen, privé-accounts beschermen | Overeenkomst |
| Moments: foto's (1 tot 5 per moment), bijschrift, wie je tagt, likes en reacties | Je foto's tonen aan wie je profiel mag zien | Overeenkomst |
| Updates van organisatoren, en of je ze hebt gedempt | Mensen die naar een evenement gaan op de hoogte houden | Overeenkomst |
| Meldingen (notificaties) in de app en je feed: wat er gebeurt rond jou en de mensen die je volgt (bijvoorbeeld "X gaat naar Y", "de tijd van Y is veranderd") | Je laten zien wat er nieuw is | Overeenkomst |
| Blokkeringen: wie je hebt geblokkeerd | Ervoor zorgen dat jullie elkaars inhoud niet meer zien | Overeenkomst en gerechtvaardigd belang (veiligheid) |
| Rapportages (als iemand inhoud of een account meldt als ongepast): wie rapporteert, wat er gerapporteerd wordt, de reden en eventuele toelichting, en een kopie van de gerapporteerde inhoud (tekst en foto's) | Rapportages beoordelen en afhandelen (dat verplicht de DSA, artikel 16 en 17), ook als de maker de inhoud intussen heeft verwijderd; bewijs bewaren bij een bezwaar, een juridisch geschil of een verzoek van de politie | Wettelijke plicht voor het afhandelen (DSA artikel 16 en 17). Voor het bewaren van de kopie na verwijdering: gerechtvaardigd belang (een veilig platform, bezwaren goed kunnen beoordelen) en het kunnen instellen of verdedigen van rechtsvorderingen (artikel 17 lid 3 sub e AVG) |
| Moderatiebesluiten: welke maatregel we namen (bijvoorbeeld inhoud verwijderd, account geschorst), waarom, en wie het besloot | Je een uitleg sturen, bezwaar mogelijk maken, herhaalde overtredingen herkennen | Wettelijke plicht (DSA artikel 17) en gerechtvaardigd belang |
| Beveiliging en misbruik: je gebruikers-id in tellers die bijhouden hoe vaak je iets doet (zoals rapporteren of uitnodigen), IP-adres in de logbestanden van onze server | Spam en misbruik tegengaan, storingen en aanvallen opsporen | Gerechtvaardigd belang |
| Crashrapporten: wat er misging, het model en de Android-versie van je telefoon, de versie van de app. Niet je naam, e-mailadres, gebruikers-id of IP-adres. | Fouten in de app vinden en oplossen | Gerechtvaardigd belang |
| Snelheidsmetingen: hoe lang een scherm laden duurde, zonder gebruikers-id | De app snel houden | Gerechtvaardigd belang |
| [ALS PUSHMELDINGEN IN V1 ZITTEN] Een apparaattoken voor pushmeldingen | Je een melding op je telefoon sturen, bijvoorbeeld bij een uitnodiging | Overeenkomst. Je kunt pushmeldingen uitzetten in je telefooninstellingen. |
| Contact met ons: je e-mail en wat je ons schrijft | Je vraag, verzoek of bezwaar afhandelen | Overeenkomst en gerechtvaardigd belang |
We gebruiken je gegevens niet voor: advertenties, het verkopen aan anderen, of profilering. We nemen geen besluiten over je die alleen door een computer worden genomen (artikel 22 AVG). Over rapportages beslist altijd een mens. Automatische limieten (bijvoorbeeld maximaal een aantal rapportages per uur) beperken alleen hoe vaak je iets kunt doen.
Gevoelige gegevens: we vragen nooit naar gevoelige gegevens zoals je geloof, gezondheid of seksuele voorkeur. Let op: een foto of evenement dat je deelt, kan daar soms iets over zeggen. Denk daarover na voordat je iets deelt.
Locatie: de app gebruikt niet de GPS van je telefoon. De locatie van een evenement is alleen de tekst die je zelf intypt. Bij foto's halen we de locatiegegevens (EXIF) weg voordat ze worden opgeslagen.
3. Wie kan wat zien?
| Wat | Wie ziet het |
|---|---|
| Je weergavenaam en profielfoto | Alle gebruikers van Friendlore, ook als je account privé is. Andere gebruikers kunnen je op naam vinden via zoeken. |
| Je bio | Alle gebruikers, ook als je account privé is |
| Je moments en de lijsten op je profiel (evenementen die je organiseert en waar je naartoe gaat) | Iedereen bij een openbaar account. Bij een privé-account alleen je volgers. Je naam, profielfoto, bio en het aantal volgers en gevolgden ziet iedereen. |
| Dat je naar een bepaald evenement gaat | Bij een openbaar account: iedereen die dat evenement mag zien, via de gastenlijst. Bij een privé-account: alleen je volgers en de organisator van het evenement. Anderen zien alleen dat er iemand meer gaat (het aantal). |
| Je volgers- en volgend-lijst | Iedereen bij een openbaar account; bij een privé-account alleen jij en je volgers. Het aantal volgers is altijd zichtbaar. |
| Een evenement | Afhankelijk van wat je kiest: iedereen (openbaar), je volgers, of alleen genodigden. Wie meegaat of is uitgenodigd, kan het evenement ook zien. |
| Wie naar een evenement gaat | Iedereen die het evenement mag zien. Mensen met een privé-account staan alleen op de gastenlijst voor hun volgers en de organisator. |
| Wie is uitgenodigd en wie "niet gaan" heeft gekozen | Alleen de organisator |
| Je geboortedatum | Niemand |
| Wat je rapporteert | Alleen onze moderatoren. De persoon die je rapporteert, krijgt niet te horen wie dat heeft gedaan. |
| Wie je hebt geblokkeerd | Alleen jij |
Wie je blokkeert, kan je inhoud niet meer zien, en jij de zijne niet.
4. Wie ontvangt je gegevens?
We verkopen je gegevens niet. We schakelen wel bedrijven in die ons helpen de app te laten werken. Dat zijn verwerkers: zij mogen je gegevens alleen gebruiken voor ons, en we hebben met hen een verwerkersovereenkomst gesloten.
| Partij | Wat zij doen | Waar |
|---|---|---|
| Supabase Inc. | De database, het inloggen, de opslag van foto's en onze serverfuncties | De gegevens staan in een datacenter van Amazon Web Services in Parijs (Frankrijk). Supabase is een Amerikaans bedrijf (zie hoofdstuk 5). |
| [E-MAILPROVIDER] | Het versturen van e-mails over je account | [LAND/REGIO], TODO |
| Sentry (Functional Software Inc.) | Crashrapporten | Frankfurt (Duitsland), TODO: bevestigen na inrichting |
| Canny (Canny Inc.) | Ons feedbackbord. Het opent alleen in je browser als je op Feedback geven tikt; de app zelf stuurt niets naar Canny. Op het bord ontvangt Canny je IP-adres, gegevens over je browser en cookies, en wat je daar zelf plaatst (je naam en e-mailadres als je op het bord inlogt, je ideeën, reacties en stemmen). | Verenigde Staten (zie hoofdstuk 5) |
| Het verspreiden van de app via Google Play. Google gebruikt daarbij gegevens als eigen verantwoordelijke, volgens het privacybeleid van Google. Ook: hosting van onze website (Firebase Hosting) [en pushmeldingen via Firebase Cloud Messaging, als die in v1 zitten]. | Wereldwijd (zie hoofdstuk 5) |
Daarnaast kunnen we gegevens moeten delen met de politie, justitie of een toezichthouder als de wet dat verplicht. Als we vermoeden dat iemands leven of veiligheid in gevaar is, melden we dat bij de politie (DSA artikel 18).
5. Gaan je gegevens buiten de Europese Unie?
Je gegevens worden opgeslagen in de Europese Unie. Sommige van onze verwerkers zijn Amerikaanse bedrijven (Supabase, Sentry, Google, Canny). Het kan daarom zijn dat zij, bijvoorbeeld voor onderhoud of support, vanuit de Verenigde Staten bij gegevens kunnen. Canny slaat de gegevens van het feedbackbord op in de Verenigde Staten. Dat mag alleen met passende waarborgen:
- het EU-VS Data Privacy Framework, als het bedrijf daarvoor gecertificeerd is (een besluit van de Europese Commissie, artikel 45 AVG), of
- de standaardcontractbepalingen van de Europese Commissie (artikel 46 AVG).
TODO (jurist): per verwerker vaststellen welke waarborg geldt, en of een beoordeling van de doorgifte (transfer impact assessment) nodig is.
6. Hoe lang bewaren we je gegevens?
| Gegevens | Hoe lang |
|---|---|
| Je account, profiel en alles wat je deelt | Zolang je account bestaat. Verwijder je iets (een evenement, een moment, een reactie), dan is het direct weg; foto's worden binnen enkele minuten uit de opslag gewist. |
| Je account na verwijderen | Direct verwijderd (zie hoofdstuk 7). |
| Meldingen (notificaties) en je feed in de app | [12 maanden], daarna automatisch verwijderd |
| Uitnodigingen voor evenementen die voorbij zijn | [30 dagen] na afloop van het evenement |
| Rapportages, en de kopie van de gerapporteerde inhoud | Tot 180 dagen na ons laatste besluit over de rapportage. Dat is de periode waarin bezwaar mogelijk is. Langer alleen als er op dat moment een bezwaar, een juridische procedure of een verzoek van de politie loopt; dan tot die is afgerond. Daarna verwijderen we de kopie en houden we alleen anonieme cijfers over (soort rapportage, uitkomst, datum). |
| Moderatiebesluiten | Tot [6 maanden] na het besluit; langer als er een bezwaar of procedure loopt. Daarna alleen anonieme cijfers. Bij een permanente blokkering bewaren we een versleutelde (gehashte) versie van het e-mailadres en de reden van de blokkering, [2 jaar] lang, om te voorkomen dat iemand direct een nieuw account maakt. TODO (jurist): termijn en gegevens bevestigen. |
| Tellers tegen misbruik | 24 uur |
| Snelheidsmetingen | 30 dagen |
| Crashrapporten | 30 dagen |
| Serverlogs (met IP-adres) | [TODO: termijn van Supabase invullen] |
| Back-ups | [7] dagen. Gegevens die je verwijdert, staan dus nog maximaal [7] dagen in een back-up, die alleen gebruikt wordt om de dienst te herstellen na een storing. |
| Gegevens van een registratie die je niet hebt afgemaakt (op je telefoon) | Maximaal 30 dagen |
| Een account waarvan de aanmelding niet is afgerond (bijvoorbeeld omdat je te jong bent) | Na [30 dagen] automatisch verwijderd |
| E-mails die je ons stuurt | Zolang nodig om je vraag af te handelen, en daarna maximaal [12 maanden] |
7. Je account verwijderen
Je kunt je account altijd zelf verwijderen: Instellingen → Account verwijderen. Je moet daarvoor je wachtwoord invullen. Kun je de app niet meer gebruiken? Dan kun je verwijdering aanvragen via https://friendlore.app/account-verwijderen of door te mailen naar privacy@friendlore.app.
Wat er dan gebeurt:
- Direct verwijderd: je account, je profiel, je evenementen, je moments en foto's, je reacties en likes, je deelnames, uitnodigingen, volgrelaties, blokkeringen en de meldingen (notificaties) die je hebt gekregen.
- Mensen die naar jouw komende evenementen zouden gaan, krijgen een melding dat het evenement niet doorgaat. In die melding staan nog de titel en de locatie van het evenement, maar niet meer je naam.
- Wat we nog bewaren:
- rapportages die anderen over jou of je inhoud hebben gedaan, met de kopie van de gerapporteerde inhoud, zolang dat in hoofdstuk 6 staat;
- rapportages die jij hebt gedaan, met de kopie, maar dan zonder jouw naam;
- moderatiebesluiten over je account, zolang dat in hoofdstuk 6 staat;
- gegevens in back-ups, maximaal [7] dagen.
8. Je rechten
Je hebt deze rechten:
- Inzage (artikel 15 AVG): weten welke gegevens we van je hebben.
- Correctie (artikel 16): onjuiste gegevens laten aanpassen. De meeste dingen kun je zelf aanpassen in de app. Heb je een verkeerde geboortedatum ingevuld? Mail ons.
- Verwijdering (artikel 17): zie hoofdstuk 7.
- Beperking (artikel 18): vragen om tijdelijk minder met je gegevens te doen, bijvoorbeeld terwijl we een klacht onderzoeken.
- Overdraagbaarheid (artikel 20): je gegevens krijgen in een bestand dat je kunt meenemen.
- Bezwaar (artikel 21): bezwaar maken tegen gebruik op basis van gerechtvaardigd belang.
Stuur je verzoek naar privacy@friendlore.app, vanaf het e-mailadres van je account. Zo weten we dat het verzoek van jou komt. We reageren binnen een maand. Als het verzoek ingewikkeld is, kan dat met twee maanden worden verlengd; dat laten we je dan binnen de eerste maand weten. Een verzoek is gratis.
Klacht? Kom je er met ons niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl), of bij de privacytoezichthouder in het EU-land waar je woont.
9. Minimumleeftijd
Je moet minstens 13 jaar zijn om Friendlore te gebruiken. We vragen bij het aanmelden je geboortedatum. Ben je jonger, dan kun je geen account maken. Na zo'n weigering kun je 24 uur lang geen andere geboortedatum invullen; daarvoor bewaren we alleen het tijdstip van de weigering (niet de datum die je invulde), op je toestel en, als je al een account hebt, bij je account. Na die 24 uur wordt het verwijderd (op je toestel de volgende keer dat de app wordt geopend). Merken we dat iemand jonger is dan 13, dan verwijderen we het account. Ben je ouder of verzorger en denk je dat je kind jonger dan 13 een account heeft? Mail ons op privacy@friendlore.app.
Ben je 13, 14 of 15, dan is je account altijd privé: alleen volgers die jij goedkeurt, zien je evenementen en moments. Je kunt je account pas openbaar maken als je 16 bent.
10. Beveiliging
- Alle verbindingen tussen de app en onze servers zijn versleuteld (HTTPS).
- Wachtwoorden worden alleen versleuteld (gehasht) opgeslagen.
- Foto's staan in afgeschermde opslag. Alleen wie de foto mag zien, krijgt een tijdelijke link.
- Toegang tot gegevens is in de database zelf afgeschermd: de app kan alleen zien wat jij mag zien.
- Moderatoren werken in een beheeromgeving waarvoor ze inloggen met een extra beveiligingsstap (tweestapsverificatie). Elke maatregel die zij nemen, wordt vastgelegd.
Gaat er toch iets mis (een datalek)? Dan melden we dat binnen 72 uur bij de Autoriteit Persoonsgegevens als dat nodig is. Is er een hoog risico voor jou, dan laten we het jou ook weten.
11. Gegevens op je telefoon
De app bewaart een paar dingen op je telefoon, zodat hij snel en goed werkt:
- je inlogsessie, zodat je ingelogd blijft;
- een kopie van je feed en meldingen (notificaties), zodat de app snel opent. De app gebruikt die kopie maximaal 3 minuten; bij uitloggen en bij het verwijderen van je account wordt hij gewist;
- als je je aanmelding nog niet hebt afgerond: je e-mailadres, je naam, je geboortedatum en je akkoord met de voorwaarden, maximaal 30 dagen.
Dit is nodig om de app te laten werken. Daarom vragen we er geen aparte toestemming voor. De app gebruikt geen advertentie- of trackingcookies.
12. Wijzigingen in dit privacybeleid
We kunnen dit privacybeleid aanpassen, bijvoorbeeld als de app verandert. Bij een belangrijke wijziging laten we het je vooraf weten in de app, en per e-mail. De datum en het versienummer bovenaan laten zien welke versie geldt. Eerdere versies staan op https://friendlore.app/privacy/archief.
Let op: voor een wijziging van de gebruiksvoorwaarden vragen we je wél opnieuw om akkoord (zie de gebruiksvoorwaarden). Dit privacybeleid hoef je niet te accepteren: het legt uit wat we doen.
13. Contact
Ruud van Zwieten
Loenen aan de Vecht
E-mail: privacy@friendlore.app