1. Verwerkingsverantwoordelijke
Vangr ("wij", "ons") is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid. Vangr is een platform dat verenigingen helpt om foto's te beheren en te delen. Voor vragen over dit beleid kun je contact opnemen via het feedbackformulier in de app.
2. Welke gegevens verzamelen wij?
Wij verzamelen de volgende categorieën persoonsgegevens:
- Accountgegevens: e-mailadres en wachtwoord bij registratie.
- Organisatiegegevens: naam, slug en logo van de vereniging.
- Foto's: afbeeldingen die door beheerders of fotografen worden geüpload.
- Toegangscodes: naam en e-mailadres van fotografen die een toegangscode ontvangen.
- Betalingsgegevens: betalingsinformatie wordt verwerkt door Stripe en wordt niet door ons opgeslagen.
- Gebruiksgegevens: paginabezoeken en technische gegevens voor de werking van het platform.
- Feedback: berichten die via het feedbackformulier worden verstuurd, inclusief optioneel opgegeven e-mailadres.
3. Rechtsgrond voor verwerking
Wij verwerken persoonsgegevens op basis van:
- Uitvoering van de overeenkomst: om onze dienst te leveren (accountbeheer, foto-opslag).
- Gerechtvaardigd belang: voor beveiliging, fraudepreventie en verbetering van het platform.
- Toestemming: voor het verzenden van optionele communicatie.
4. Bewaartermijnen
- Accountgegevens: zolang het account actief is, plus maximaal 30 dagen na verwijdering.
- Foto's: zolang het account actief is. Na opzegging van het abonnement worden foto's boven de gratis opslaglimiet na een redelijke termijn verwijderd.
- Betalingsgegevens: conform wettelijke bewaarplichten (7 jaar voor boekhoudkundige gegevens).
- Feedback: maximaal 2 jaar na ontvangst.
5. Rechten van betrokkenen
Op grond van de AVG/GDPR heb je de volgende rechten:
- Recht op inzage: je kunt opvragen welke gegevens wij van je hebben.
- Recht op rectificatie: je kunt onjuiste gegevens laten corrigeren.
- Recht op verwijdering: je kunt vragen om verwijdering van je gegevens.
- Recht op beperking: je kunt vragen om beperking van de verwerking.
- Recht op dataportabiliteit: je kunt je gegevens in een gestructureerd formaat opvragen.
- Recht van bezwaar: je kunt bezwaar maken tegen de verwerking.
Om een van deze rechten uit te oefenen, neem contact met ons op via het feedbackformulier.
6. Cookies & tracking
Vangr gebruikt uitsluitend noodzakelijke cookies voor de werking van het platform (zoals sessie- en authenticatiecookies). Wij gebruiken geen tracking cookies, geen advertentiecookies en geen analytics van derden die persoonsgegevens verwerken.
Wij slaan een voorkeur op in je browser (localStorage) om je thema-keuze (licht/donker) en cookietoestemming te onthouden.
7. Derde partijen
Wij delen gegevens met de volgende derde partijen:
- Stripe: voor het verwerken van betalingen. Stripe verwerkt betalingsgegevens onder hun eigen privacybeleid.
- Hosting: onze servers en database worden gehost binnen de Europese Unie.
- E-maildienst: voor het verzenden van transactionele e-mails (bevestigingen, wachtwoord-reset).
Wij verkopen nooit persoonsgegevens aan derden.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder:
- Versleutelde verbindingen (HTTPS/TLS) voor alle data-overdracht.
- Row Level Security op databaseniveau — gebruikers kunnen alleen hun eigen gegevens inzien.
- Veilige wachtwoordopslag met bcrypt-hashing.
- Regelmatige beveiligingsaudits.
9. Minderjarigen
Vangr is bedoeld voor gebruik door verenigingen. Als een vereniging foto's uploadt van minderjarigen, is de vereniging zelf verantwoordelijk voor het verkrijgen van de nodige toestemming van ouders of voogden.
10. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. Belangrijke wijzigingen worden gecommuniceerd via het platform. De datum van de laatste wijziging staat bovenaan vermeld.
11. Klachten
Als je een klacht hebt over de verwerking van je persoonsgegevens, kun je contact met ons opnemen. Je hebt ook het recht om een klacht in te dienen bij de Gegevensbeschermingsautoriteit (GBA): www.gegevensbeschermingsautoriteit.be.