Naar de inhoud springen

Privacyverklaring

Laatst bijgewerkt: oktober 2026

1. Verwerkingsverantwoordelijke

Ingo Christ
snaplounge
Luisenstraße 15
44787 Bochum
E-mail: [email protected]
Telefoon: +49 234 544 856 80

2. Overzicht van de verwerkingen

Het onderstaande overzicht vat de soorten verwerkte gegevens en de doeleinden van de verwerking samen en verwijst naar de betrokken personen.

  • Identificatiegegevens (bijv. namen, adressen)
  • Contactgegevens (bijv. e-mail, telefoonnummers)
  • Inhoudsgegevens (bijv. foto’s, video’s, tekstinvoer)
  • Gebruiksgegevens (bijv. bezochte pagina’s, toegangstijden)
  • Meta-/communicatiegegevens (bijv. apparaat-ID’s, IP-adressen)
  • Betaalgegevens (verwerkt door Stripe, niet bij ons opgeslagen)
  • Statistiek- en marketinggegevens (alleen na uw toestemming, zie sectie 4)

3. Rechtsgronden

Wij verwerken uw persoonsgegevens op de volgende rechtsgronden:

  • Toestemming (art. 6 lid 1 eerste zin sub a AVG) — bijv. wanneer gasten foto’s uploaden
  • Uitvoering van de overeenkomst (art. 6 lid 1 eerste zin sub b AVG) — bijv. het beschikbaar stellen van de geboekte evenementgalerij
  • Gerechtvaardigde belangen (art. 6 lid 1 eerste zin sub f AVG) — bijv. het waarborgen van de bedrijfsvoering, serverlogbestanden, preventie van misbruik

4. Cookies en toestemming (§ 25 TDDDG; in Nederland artikel 11.7a Telecommunicatiewet)

Op onze website slaan wij informatie op uw eindapparaat op (cookies, localStorage) of lezen wij deze uit. Alles wat technisch niet strikt noodzakelijk is, gebruiken wij pas nadat u in de cookiebanner uitdrukkelijk toestemming heeft gegeven (§ 25 lid 1 TDDDG, art. 6 lid 1 sub a AVG). Wij onderscheiden drie categorieën:

  • Noodzakelijk (altijd actief) — Zonder deze opslag werkt de website niet: aanmelding en sessie (Firebase Authentication), bescherming tegen misbruik en bots (Firebase App Check, Cloudflare Turnstile), taalinstelling en de opslag van uw cookiekeuze zelf. Rechtsgrond: § 25 lid 2 nr. 2 TDDDG en art. 6 lid 1 sub b resp. sub f AVG — hiervoor is geen toestemming vereist.
    Apparaatkenmerk voor gasten: Wie deelneemt aan een evenement, ontvangt van onze server de cookie “sl_geraet” met een willekeurig getal (looptijd maximaal 400 dagen, alleen verzonden naar het adres /api/geraet, niet leesbaar voor scripts). Deze dient uitsluitend om dezelfde gast binnen hetzelfde evenement niet dubbel mee te tellen voor het geboekte aantal gasten als de browser tussentijds andere gegevens heeft verwijderd. Het willekeurige getal wordt samen met uw deelnemersvermelding van het evenement opgeslagen en daarmee verwijderd.
  • Statistiek (alleen met toestemming) — Bereikmeting om te begrijpen hoe snaplounge wordt gebruikt: Google Analytics 4 (sectie 14) en Sentry Session Replay (sectie 16).
  • Marketing (alleen met toestemming) — Meting en optimalisatie van onze advertenties: Meta-pixel (sectie 15).

Intrekken op elk moment mogelijk: U kunt uw toestemming op elk moment met werking voor de toekomst intrekken of afzonderlijke categorieën achteraf wijzigen — via de link “Cookie-instellingen” in de voettekst van elke pagina. Intrekken is daarmee even eenvoudig als het geven van toestemming (art. 7 lid 3 AVG). De rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden, blijft onverlet.

Bewaartermijn: Uw cookiekeuze slaan wij lokaal in uw browser op totdat u deze wijzigt of de browsergegevens verwijdert. De bewaartermijnen van de afzonderlijke diensten vindt u in de betreffende sectie.

Taalkeuze (localStorage-sleutel snl_sprache): Kiest u zelf een taal via de taalkiezer van onze website, dan slaan wij uitsluitend die keuze (de taalcode, bijvoorbeeld “nl”) op in de localStorage van uw browser onder de sleutel “snl_sprache”. Bij een volgend bezoek lezen wij deze waarde uit om de pagina’s direct in de door u gekozen taal te tonen. Het gaat om een louter functionele voorkeur die alleen op uw uitdrukkelijke keuze wordt opgeslagen en strikt noodzakelijk is voor de door u gevraagde functie; daarom is hiervoor geen toestemming vereist. Rechtsgrond: § 25 lid 2 nr. 2 TDDDG (in Nederland: artikel 11.7a lid 3 Telecommunicatiewet) en art. 6 lid 1 sub f AVG. De waarde wordt niet naar ons verzonden, niet aan derden doorgegeven en niet gebruikt voor statistiek of marketing. U kunt haar op elk moment verwijderen door de websitegegevens in uw browser te wissen; de weergavetaal volgt dan weer uw browserinstellingen. Kiest u in de taalkiezer opnieuw een taal, dan wordt de waarde overschreven.

5. Serverlogbestanden

Bij het bezoeken van onze website wordt door onze infrastructuurdienstleveranciers automatisch informatie vastgelegd in serverlogbestanden die uw browser automatisch doorgeeft:

  • IP-adres (volledig, wordt na 30 dagen verwijderd)
  • Browsertype en -versie
  • Besturingssysteem
  • Referrer-URL (eerder bezochte pagina)
  • Datum en tijdstip van het serververzoek

Doel: Waarborgen van een storingsvrije werking, herkennen en afweren van aanvallen, technische foutanalyse.
Rechtsgrond: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de beveiliging van de bedrijfsvoering).
Bewaartermijn: 30 dagen, daarna automatische verwijdering.

6. Hosting, CDN en beveiliging (Cloudflare)

Onze website wordt aangeboden via Cloudflare Pages. Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, VS) treedt daarbij op als contentdeliverynetwerk (CDN), DNS-provider en beveiligingsdienst (DDoS-bescherming, Web Application Firewall). Bij elk bezoek aan een pagina worden gegevens (inclusief uw IP-adres) via servers van Cloudflare geleid.

Doorgifte naar derde landen: Cloudflare is gecertificeerd onder het EU-US Data Privacy Framework (DPF). Daarnaast zijn er EU-standaardcontractbepalingen (SCC’s). Meer informatie:
https://www.cloudflare.com/privacypolicy/

7. Botbescherming (Cloudflare Turnstile)

In formulieren (bijv. aanmelding, aanvragen) gebruiken wij Cloudflare Turnstile, een alternatief van Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, VS) voor klassieke CAPTCHA’s. Turnstile controleert op de achtergrond of de invoer afkomstig is van een mens of van een geautomatiseerd script. Daarbij worden technische gegevens van uw browser verwerkt — met name IP-adres, browser- en apparaatinformatie en interactiepatronen. Cloudflare plaatst hiervoor een kortlevende identificatie in de browser.

Doel: Afweren van spam, geautomatiseerde verzoeken en misbruik van onze formulieren.
Rechtsgrond: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij een misbruikvrije werking). Turnstile is technisch noodzakelijk voor het aanbieden van de dienst (§ 25 lid 2 nr. 2 TDDDG) en werkt daarom onafhankelijk van de cookietoestemming.
Ontvangers: Cloudflare, Inc.
Doorgifte naar derde landen: VS — Cloudflare is gecertificeerd onder het EU-US Data Privacy Framework; aanvullend zijn er EU-standaardcontractbepalingen (SCC’s).
Bewaartermijn: De controle-identificatie is alleen geldig voor de betreffende sessie; volgens eigen opgave bewaart Cloudflare Turnstile-gegevens niet langer dan nodig en gebruikt het deze niet voor advertentiedoeleinden.
https://www.cloudflare.com/privacypolicy/

8. Firebase en clouddiensten (Google)

Wij gebruiken Google Firebase (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland) voor:

  • Firebase Authentication — registratie en aanmelding (e-mail, Google Sign-In)
  • Cloud Firestore — opslag van evenementgegevens en gebruikersinstellingen
  • Firebase App Check — bescherming tegen geautomatiseerd misbruik

De gegevensverwerking vindt primair plaats op servers van Google in de EU (regio europe-west). Google kan echter voor support, diagnose en infrastructuurbeheer toegang hebben tot gegevens uit andere regio’s.

Doorgifte naar derde landen: Google LLC is gecertificeerd onder het EU-US Data Privacy Framework (DPF). Daarnaast zijn er EU-standaardcontractbepalingen (SCC’s).
https://firebase.google.com/support/privacy

9. Bescherming tegen misbruik (Google reCAPTCHA Enterprise via Firebase App Check)

Zodat alleen onze echte app en website toegang hebben tot onze servers, gebruiken wij Firebase App Check met Google reCAPTCHA Enterprise (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland; voor de VS: Google LLC). reCAPTCHA Enterprise werkt onzichtbaar op de achtergrond en beoordeelt aan de hand van technische signalen of een verzoek afkomstig is van een mens of van een geautomatiseerd script. Daarbij worden o.a. IP-adres, browser- en apparaatinformatie, referrer en muis- en toetsenbordinteracties naar Google verzonden. Google plaatst hiervoor eigen cookies of leest deze uit.

Doel: Bescherming tegen geautomatiseerd misbruik, manipulatie van uploads en onbevoegde toegang tot onze interfaces.
Rechtsgrond: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de veiligheid van onze systemen en van de aan ons toevertrouwde foto’s). De dienst is technisch noodzakelijk voor een veilige werking (§ 25 lid 2 nr. 2 TDDDG) en werkt daarom onafhankelijk van de cookietoestemming. Wij gebruiken haar uitsluitend ter bescherming tegen misbruik, niet voor reclame of bereikmeting.
Ontvangers: Google Ireland Limited, Google LLC.
Doorgifte naar derde landen: VS — Google LLC is gecertificeerd onder het EU-US Data Privacy Framework; aanvullend zijn er EU-standaardcontractbepalingen (SCC’s).
Bewaartermijn: De verwijdering richt zich naar de voorschriften van Google; de door App Check uitgegeven bewijstokens zijn slechts enkele uren geldig.
https://policies.google.com/privacy

10. Beeldopslag (Cloudflare R2)

Geüploade foto’s en video’s worden opgeslagen in Cloudflare R2 (S3-compatibele objectopslag). De opslag vindt plaats in de EU-regio.

Belangrijke aanwijzing: Foto’s in een evenementgalerij zijn toegankelijk voor iedereen die over de evenementcode of de evenementlink beschikt. De evenementcode vormt geen volledige toegangsbeveiliging. De organisator is ervoor verantwoordelijk de evenementcode alleen door te geven aan bevoegde personen en zijn gasten te informeren over de zichtbaarheid van de foto’s.

De bewaartijd hangt af van het geboekte pakket (90 dagen tot 24 maanden). Na afloop van de downloadperiode blijven de gegevens nog 30 dagen opvraagbaar (uitstelperiode met optionele betaalde verlenging); daarna worden ze definitief en automatisch verwijderd.

11. Foto’s, toestemming en verantwoordelijkheid van de organisator

snaplounge is een technisch platform waarmee organisatoren evenementgalerijen kunnen aanmaken. De organisator is op het gebied van gegevensbescherming verantwoordelijk voor het volgende:

  • zijn gasten vóór het evenement erover informeren dat foto’s via snaplounge worden geüpload en zichtbaar kunnen worden in een gezamenlijke galerij
  • ervoor zorgen dat de op foto’s afgebeelde personen instemmen met het maken en publiceren van de opname (portretrecht; in Duitsland §§ 22, 23 KUG)
  • de evenementcode alleen doorgeven aan bevoegde personen
  • ongepaste of onrechtmatige inhoud modereren en zo nodig verwijderen

Gasten die foto’s uploaden, bevestigen daarmee dat zij over de benodigde rechten op de foto’s beschikken en dat afgebeelde personen instemmen met de upload.

12. Betalingsverwerking (Stripe)

Voor betalingen gebruiken wij de betaaldienstverlener Stripe (Stripe Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, VS / Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Ierland). Bij een aankoop worden uw betaalgegevens rechtstreeks naar Stripe verzonden en daar verwerkt. Wij hebben geen toegang tot uw volledige creditcard- of bankgegevens.

Doorgifte naar derde landen: Stripe Inc. is gecertificeerd onder het EU-US Data Privacy Framework (DPF). Daarnaast zijn er EU-standaardcontractbepalingen (SCC’s).
https://stripe.com/privacy

13. Verzending van e-mails (Amazon SES)

Voor het verzenden van e-mails gebruiken wij Amazon Simple Email Service (Amazon SES), een dienst van Amazon Web Services, Inc. (410 Terry Avenue North, Seattle, WA 98109, VS). De verzending verloopt via de AWS-regio Europa (eu-central-1, Frankfurt). Daarbij wordt uw e-mailadres naar Amazon SES verzonden.

Soorten e-mails: Wij versturen (a) transactionele e-mails (bijv. aanmeldcodes, boekingsbevestigingen, uitnodigingen, bericht over het naderende einde van de bewaartermijn) en (b) service- en herinneringsmails aan organisatoren en deelnemers van een evenement. Reclamegerichte herinneringen (bijv. aanbod om de bewaartijd te verlengen) versturen wij aan bestaande klanten op grond van § 7 lid 3 UWG (in Nederland: artikel 11.7 lid 4 Telecommunicatiewet) of uw toestemming.

Bezwaar / afmelden: Tegen reclamegerichte en niet dwingend noodzakelijke herinneringsmails kunt u op elk moment bezwaar maken — via de afmeldlink in elk van deze e-mails of in uw accountinstellingen. Zuiver transactionele e-mails (bijv. het bericht vóór de definitieve verwijdering van uw gegevens) blijven hiervan uitgezonderd.

Doorgifte naar derde landen: AWS is gecertificeerd onder het EU-US Data Privacy Framework (DPF); aanvullend zijn er EU-standaardcontractbepalingen (SCC’s).
https://aws.amazon.com/privacy/

13a. Aanvragen via formulieren in Facebook- en Instagram-advertenties

In sommige van onze advertenties op Facebook en Instagram kunt u een formulier invullen om gratis inhoud aan te vragen (bijv. een pdf met ideeën voor uw bruiloft). Het formulier wordt aangeboden door Meta Platforms Ireland Ltd. (Merrion Road, Dublin 4, Ierland); Meta vult naam en e-mailadres uit uw profiel vooraf in, u kunt beide vóór het verzenden wijzigen. Wij ontvangen: voornaam, e-mailadres, uw antwoorden op de vragen in het formulier (bijv. het ongeveer geplande tijdvak van de bruiloft, aantal gasten), of u hebt ingestemd met het ontvangen van verdere tips, het tijdstip en de identificatie van formulier en advertentie.

Doel en rechtsgrond: (a) Toezending van de aangevraagde inhoud per e-mail — voor de afhandeling van uw aanvraag (art. 6 lid 1 sub b AVG). (b) Tips en aanbiedingen per e-mail tot uw bruiloft — alleen als u het vrijwillige vinkje zet en vervolgens bevestigt via de link in onze e-mail, of u later actief aanmeldt via de aanmeldlink in onze e-mail (double opt-in; art. 6 lid 1 sub a AVG, § 7 lid 2 UWG). Als bewijs slaan wij de formulering en het tijdstip van uw toestemming en bevestiging op. U kunt de toestemming op elk moment intrekken via de afmeldlink in elke e-mail. Na de bevestiging kunt u vrijwillig uw exacte trouwdatum opgeven; wij gebruiken deze alleen om de tips op het juiste moment te versturen (anders schatten wij het tijdstip aan de hand van het opgegeven tijdvak). Zodat u geen tips meer ontvangt als u al hebt geboekt, vergelijken wij vóór elke verzending uw e-mailadres met onze klantaccounts en boekingen; bij een betaalde boeking eindigt de reeks. Enkele weken vóór de bruiloft ontvangt u eenmalig een persoonlijke, tijdelijke kortingscode; daarvoor maken wij de code aan bij onze betaaldienstverlener Stripe en geven daarbij alleen een intern kenmerknummer door, niet uw naam of e-mailadres.
Ontvangers: Google (Firebase, opslag in de regio Frankfurt, zie sectie 8) en Amazon SES (e-mailverzending, zie sectie 13) als verwerkers; voor de kortingscode Stripe (zie sectie 12). Voor de verwerking op de platforms van Meta geldt aanvullend het privacybeleid van Meta: https://www.facebook.com/privacy/policy/
Bewaartermijn: Zonder toestemming voor verdere tips verwijderen wij uw gegevens 30 dagen na de aanvraag. Bevestigt u een gegeven toestemming niet, dan geldt deze na 7 dagen als niet gegeven; daarna geldt eveneens de termijn van 30 dagen. Met bevestigde toestemming bewaren wij uw gegevens tot intrekking, maar maximaal 18 maanden na de aanvraag; hebt u een trouwdatum opgegeven, dan verwijderen wij uw gegevens uiterlijk 30 dagen na die datum. Na een intrekking sturen wij geen e-mails meer en verwijderen wij uw gegevens uiterlijk 30 dagen na de oorspronkelijke aanvraag of direct bij de eerstvolgende dagelijkse verwijderronde.

13b. Foto’s per e-mail voor gasten en nieuws van snaplounge

Als gast van een evenement kunt u na het uploaden van een foto vrijwillig uw e-mailadres opgeven. Wij sturen u dan op de dag na het feest eenmalig de link naar de galerij. Wij slaan hiervoor op: e-mailadres, het evenement, de anonieme gastidentificatie, de taal, de aanleiding (bijv. feest), een willekeurige linksleutel en tijdstippen van invoer en verzending. De galerij-e-mail bevat geen reclame.

Doel en rechtsgrond: (a) Toezending van de galerijlink — voor de afhandeling van uw aanvraag (art. 6 lid 1 sub b AVG). (b) Tips en aanbiedingen van snaplounge per e-mail — alleen als u het vrijwillige vinkje zet en vervolgens bevestigt via de link in onze e-mail, of als u na het openen van de galerijlink uit onze e-mail op “Ja, op de hoogte blijven” tikt (art. 6 lid 1 sub a AVG, § 7 lid 2 UWG). Als bewijs slaan wij de formulering, het tijdstip en de herkomst van uw toestemming op. U kunt deze op elk moment intrekken via de afmeldlink in elke e-mail.
Ontvangers: Google (Firebase, opslag in de regio Frankfurt, zie sectie 8) en Amazon SES (e-mailverzending, zie sectie 13) als verwerkers. De organisator van het evenement ziet uw e-mailadres niet.
Bewaartermijn: Zonder toestemming voor nieuws verwijderen wij uw gegevens 30 dagen na de galerij-e-mail, uiterlijk 120 dagen na de invoer. Bevestigt u een gegeven toestemming niet, dan geldt deze na 7 dagen als niet gegeven. Met bevestigde toestemming bewaren wij uw gegevens tot intrekking, maximaal 18 maanden na de bevestiging.

14a. Bereikmeting zonder toestemming (eigen telling)

Los van Google Analytics tellen wij zelf hoe vaak pagina’s worden bezocht en bepaalde stappen worden uitgevoerd (bijv. “boeking gestart”). Daarbij wordt bij het bezoeken van een pagina een korte melding naar onze server (Cloudflare) gestuurd met: het opgevraagde pad of de naam van de stap, de herkomst (bijv. zoekmachine, advertentie, campagnenaam uit de link) en het grove apparaattype (telefoon, tablet, computer). Opgeslagen worden uitsluitend dagtotalen van deze kenmerken — geen IP-adres, geen browser-identificatie, geen bezoeker-ID. Er worden geen cookies geplaatst en er wordt geen informatie op uw apparaat opgeslagen of uitgelezen; afzonderlijke bezoekers zijn in de gegevens niet te onderscheiden. De browser-identificatie wordt alleen op het moment van het bezoek gecontroleerd om geautomatiseerde toegang (crawlers van zoekmachines, linkvoorbeelden) niet mee te tellen, en wordt niet opgeslagen.

Doel: Begrijpen hoeveel bezoekers ons via welke wegen bereiken en waar zij in het boekingsproces afhaken — ook van bezoekers die niet hebben ingestemd met de statistiek.
Rechtsgrond: Gerechtvaardigd belang (art. 6 lid 1 sub f AVG) bij een gegevenszuinige bereikmeting. Omdat er niets op uw apparaat wordt opgeslagen of uitgelezen, is geen toestemming vereist op grond van § 25 TDDDG (in Nederland: artikel 11.7a Telecommunicatiewet).
Ontvangers: Cloudflare, Inc. als verwerker voor hosting en database; de verbindingsgegevens van uw bezoek (inclusief IP-adres) verwerkt Cloudflare daarbij alleen voor de levering, ze vloeien niet in de telling.
Bewaartermijn: De dagtotalen bevatten geen persoonsgegevens en worden bewaard voor langetermijnanalyse.

14. Bereikmeting (Google Analytics 4)

Wij gebruiken Google Analytics 4 (property G-743ZS8LWSF) van Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ierland). Google Analytics gebruikt cookies en vergelijkbare technieken om te analyseren hoe onze website wordt gebruikt — bijv. welke pagina’s worden bezocht, hoe lang bezoekers blijven en via welk kanaal zij bij ons terecht zijn gekomen. Wij hebben IP-anonimisering geactiveerd (anonymize_ip: true): uw IP-adres wordt door Google ingekort voordat het verder wordt verwerkt.

Doel: Bereikmeting en verbetering van ons aanbod.
Rechtsgrond: Uitsluitend uw toestemming (art. 6 lid 1 sub a AVG, § 25 lid 1 TDDDG). Zonder toestemming voor de categorie “Statistiek” wordt Google Analytics niet geladen.
Ontvangers: Google Ireland Limited, Google LLC.
Doorgifte naar derde landen: Gegevens kunnen naar de VS worden doorgegeven aan Google LLC. Grondslag zijn de EU-standaardcontractbepalingen (SCC’s); Google LLC is bovendien gecertificeerd onder het EU-US Data Privacy Framework.
Bewaartermijn: Analytics-cookies verlopen uiterlijk na 24 maanden; gebruikersgerelateerde gegevens verwijdert Google na 14 maanden.
Intrekken: op elk moment via “Cookie-instellingen” in de voettekst.
https://policies.google.com/privacy

15. Meta-pixel (Facebook en Instagram)

Wij maken reclame voor snaplounge via Facebook en Instagram. Daarvoor gebruiken wij de Meta-pixel (ID 1395463201787948) van Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Ierland). De pixel herkent welke pagina’s u bij ons bezoekt en welke acties u uitvoert (bijv. paginabezoek, start van een boeking) en koppelt deze gebeurtenissen — voor zover u bent aangemeld bij Facebook of Instagram — aan uw account daar. Daarbij worden gebruiksgegevens en meta-/communicatiegegevens zoals IP-adres, browser- en apparaatinformatie en cookie-identificaties doorgegeven.

Serverzijdige verzending (Conversions API): Aanvullend op de pixel geven wij afgeronde boekingen rechtstreeks vanaf onze server door aan Meta. Daarbij worden het aankoopbedrag, het geboekte pakkettype, een bestelidentificatie en uw e-mailadres verzonden — dit laatste uitsluitend als niet-omkeerbare cryptografische hashwaarde (SHA-256), nooit in leesbare vorm. Meta vergelijkt deze hashwaarde met de accounts van zijn gebruikers om de aankoop toe te wijzen aan de voorafgaande advertentie. De bestelidentificatie wordt zowel door de pixel als door de server doorgegeven, zodat Meta beide meldingen als dezelfde aankoop herkent en niet dubbel telt. Deze verzending vindt eveneens alleen plaats met uw toestemming voor de categorie “Marketing”; hebt u deze niet gegeven of ingetrokken, dan blijft zij achterwege.

Doel: Meten van het succes van onze advertenties, optimaliseren van de weergave en tonen van passende advertenties (retargeting).
Rechtsgrond: Uitsluitend uw toestemming (art. 6 lid 1 sub a AVG, § 25 lid 1 TDDDG). Zonder toestemming voor de categorie “Marketing” wordt de pixel niet geladen.
Ontvangers: Meta Platforms Ireland Limited, Meta Platforms, Inc.

Gezamenlijke verantwoordelijkheid: Voor het verzamelen en doorgeven van de gegevens door de pixel zijn wij en Meta gezamenlijk verantwoordelijk (art. 26 AVG). Wij hebben daartoe de door Meta ter beschikking gestelde overeenkomst (“Controller Addendum”) gesloten. Voor de daaropvolgende verdere verwerking van de gegevens in haar eigen systemen is Meta alleen verantwoordelijk. U kunt uw rechten als betrokkene zowel bij ons als bij Meta uitoefenen; inzage in de verwerking bij Meta krijgt u rechtstreeks daar.

Doorgifte naar derde landen: Gegevens kunnen naar de VS worden doorgegeven aan Meta Platforms, Inc. Grondslag zijn de EU-standaardcontractbepalingen (SCC’s); Meta Platforms, Inc. is bovendien gecertificeerd onder het EU-US Data Privacy Framework.
Bewaartermijn: Pixel-cookies verlopen uiterlijk na 90 dagen. Hoe lang Meta de gegevens daarna bewaart, bepaalt Meta.
Intrekken: op elk moment via “Cookie-instellingen” in de voettekst.
https://www.facebook.com/privacy/policy

16. Foutmonitoring (Sentry)

Om crashes en fouten te kunnen opmerken en verhelpen, gebruiken wij Sentry (Functional Software, Inc. dba Sentry, 45 Fremont Street, San Francisco, CA 94105, VS). Wij gebruiken uitdrukkelijk de Europese regio van Sentry: alle gegevens gaan naar ingest.de.sentry.io en worden in de EU (Duitsland) opgeslagen en verwerkt.

a) Foutrapporten (zonder toestemming): Als er een technische fout optreedt, stuurt uw browser een foutrapport naar Sentry. Dit bevat de foutmelding met technische context (opgevraagde pagina, browser- en apparaatinformatie, IP-adres, tijdstip) en eventueel uw gebruikers-ID, om dezelfde fout aan meerdere meldingen te kunnen koppelen. Rechtsgrond is ons gerechtvaardigd belang bij de stabiliteit en veiligheid van onze dienst (art. 6 lid 1 sub f AVG); deze monitoring is technisch noodzakelijk voor een veilige werking en werkt daarom onafhankelijk van de cookietoestemming.

b) Session Replay (alleen met toestemming): Daarnaast kan Sentry een technische opname van het paginaverloop maken (“Session Replay”) om te kunnen nagaan welke stappen tot een fout hebben geleid. Deze functie activeren wij uitsluitend als u hebt ingestemd met de categorie “Statistiek” (art. 6 lid 1 sub a AVG, § 25 lid 1 TDDDG). Daarbij worden alle teksten en alle media vóór de verzending gemaskeerd resp. geblokkeerd (maskAllText: true, blockAllMedia: true) — er worden dus geen foto-inhoud, namen, e-mailadressen of andere invoer verzonden, maar alleen plaatsaanduidingen en het structurele verloop. Er wordt slechts een deel van de sessies opgenomen, plus sessies waarin een fout optreedt.

Ontvangers: Functional Software, Inc. dba Sentry (verwerking in de EU-regio).
Doorgifte naar derde landen: De opslag vindt plaats in de EU. Toegang vanuit de VS in het kader van support en onderhoud is niet uitgesloten; hiervoor zijn EU-standaardcontractbepalingen (SCC’s) met Sentry gesloten.
Bewaartermijn: Foutrapporten en replays worden na 90 dagen automatisch verwijderd.
Intrekken: Session Replay kunt u op elk moment uitschakelen via “Cookie-instellingen” in de voettekst. Tegen de foutmonitoring kunt u op grond van art. 21 AVG bezwaar maken.
https://sentry.io/privacy/

17. Lettertypen (lokaal gehost)

Wij gebruiken de lettertypen “Inter” en “Playfair Display”, die oorspronkelijk afkomstig zijn van Google Fonts. Deze lettertypen worden door onze eigen servers geleverd (lokale hosting). Voor onze eigen lettertypen wordt daarom geen verbinding met servers van Google gemaakt, er wordt geen IP-adres naar Google verzonden en er worden geen cookies geplaatst. Hiervan blijft de in sectie 9 beschreven bescherming tegen misbruik (reCAPTCHA Enterprise) onverlet: deze wordt door Google geleverd in een eigen ingesloten venster en laadt daarbij zelf bronnen van servers van Google na, waaronder een eigen lettertype. Daarop hebben wij technisch geen invloed.

18. Voorbeeldafbeeldingen (Unsplash)

Op onze demopagina tonen wij voorbeeldfoto’s die worden geladen via het beeld-CDN van Unsplash (Unsplash Inc., 400-460 Richmond St. W, Toronto, ON M5V 1Y1, Canada). Bij het weergeven van deze afbeeldingen maakt uw browser rechtstreeks verbinding met Unsplash; daarbij worden uw IP-adres en technische browsergegevens naar Unsplash verzonden. Op alle overige pagina’s gebruiken wij Unsplash niet.

Doel: Aanschouwelijke weergave van een voorbeeldgalerij zonder echte gastenfoto’s.
Rechtsgrond: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij een overtuigende, snel ladende productdemo).
Ontvangers: Unsplash Inc.
Doorgifte naar derde landen: Canada — voor Canada bestaat een adequaatheidsbesluit van de Europese Commissie, een aanvullend beschermingsniveau is daarom niet nodig.
Bewaartermijn: Wij slaan hiervoor zelf geen gegevens op; de serverlogs van Unsplash vallen onder hun privacyverklaring.
https://unsplash.com/privacy

19. Beeldmoderatie (Google Cloud Vision API)

Om gasten en organisatoren te beschermen tegen onrechtmatige of aanstootgevende inhoud, kunnen geüploade foto’s geautomatiseerd worden gecontroleerd op problematische inhoud. Daarvoor gebruiken wij de Google Cloud Vision API (“SafeSearch”) van Google Ireland Limited. De afbeelding wordt hiertoe vanuit onze opslag naar Google verzonden, daar machinaal geanalyseerd en teruggegeven met beoordelingen voor de categorieën erotiek/naaktheid, geweld, aanstootgevende weergave, vervalsing/manipulatie van beeldinhoud en medische inhoud. Gezichtsherkenning of identificatie van afgebeelde personen vindt niet plaats; het resultaat is uitsluitend een waarschijnlijkheidsbeoordeling per categorie.

Op dit moment vindt deze controle uitsluitend plaats voor evenementen waarvoor de AI-moderatie is geboekt (pakketten Premium, Deluxe en Individueel) en waarvoor de organisator ten minste één van de moderatiefilters heeft geactiveerd. Is dat niet het geval, dan verlaat voor dit doel geen enkele foto onze opslag.

Doel: Herkennen en markeren van onrechtmatige of aanstootgevende beeldinhoud in evenementgalerijen, zodat de organisator deze vóór publicatie kan beoordelen.
Rechtsgrond: art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij een misbruikvrije werking en bij de bescherming van de deelnemers tegen aanstootgevende inhoud).
Ontvangers: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ierland (eventueel Google LLC, VS, als subverwerker).
Doorgifte naar derde landen: De verwerking kan ook plaatsvinden op servers in de VS. Google LLC is gecertificeerd onder het EU-US Data Privacy Framework (DPF); aanvullend zijn er EU-standaardcontractbepalingen (SCC’s).
Bewaartermijn: Google bewaart de verzonden afbeeldingen volgens de aanbieder niet langer dan de controle duurt en gebruikt ze niet voor het trainen van eigen modellen. Het controleresultaat slaan wij samen met de foto op in de evenementgalerij; het wordt met het evenement verwijderd.
https://cloud.google.com/vision/docs/data-usage

20. Uw rechten

U heeft de volgende rechten met betrekking tot uw persoonsgegevens:

  • Recht van inzage (art. 15 AVG)
  • Recht op rectificatie (art. 16 AVG)
  • Recht op gegevenswissing (art. 17 AVG)
  • Recht op beperking van de verwerking (art. 18 AVG)
  • Recht op overdraagbaarheid van gegevens (art. 20 AVG)
  • Recht van bezwaar (art. 21 AVG)
  • Recht om toestemming in te trekken (art. 7 lid 3 AVG)

Neem voor de uitoefening van uw rechten contact op met: [email protected]

21. Recht om een klacht in te dienen

U heeft het recht om een klacht in te dienen bij een toezichthoudende autoriteit over de verwerking van uw persoonsgegevens (art. 77 AVG), met name in de lidstaat waar u gewoonlijk verblijft, uw werkplek heeft of waar de beweerde inbreuk is begaan. Voor ons bevoegde toezichthoudende autoriteit is de Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

Woont u in Nederland, dan kunt u uw klacht ook indienen bij de Autoriteit Persoonsgegevens (AP), Postbus 93374, 2509 AJ Den Haag, autoriteitpersoonsgegevens.nl. Woont u in België, dan kunt u terecht bij de Gegevensbeschermingsautoriteit (GBA), gegevensbeschermingsautoriteit.be.

22. Wijzigingen

Wij behouden ons het recht voor deze privacyverklaring aan te passen, zodat zij altijd voldoet aan de actuele wettelijke eisen of om wijzigingen in onze diensten door te voeren. Voor uw volgende bezoek geldt dan de nieuwe privacyverklaring.