1. Wie is verantwoordelijk?
Verwerkingsverantwoordelijke: MOLSPORTS
Adres: Neringstraat 12, 2624HX Delft
E-mail: [email protected]
Telefoon: 06-46605999
KvK: 78163609
BTW:
2. Welke persoonsgegevens verwerken wij?
Afhankelijk van jouw gebruik verwerken wij:
- Identificatie- en contactgegevens: naam, e-mail, telefoonnummer
- Account-, boekings- en aanwezigheidsgegevens: boekingen, annuleringen, deelname/aanwezigheid, creditsaldo
- Betaal- en transactiegegevens: betaalstatus en transactiegegevens via onze betaalprovider (bijv. Stripe/iDEAL)
- Websitegegevens: IP-adres (mogelijk), cookie-ID's, apparaat-/browsergegevens, pagina- en klikgedrag (bijv. via analytics)
- Communicatiegegevens: berichten die je ons stuurt (bijv. e-mail/WhatsApp)
2.1 Gezondheidsinformatie (bijzondere persoonsgegevens)
Wij vragen je om geen (uitgebreide) medische informatie te delen. Als je toch informatie deelt over blessures of gezondheid en dit noodzakelijk is voor veilige begeleiding, verwerken wij dit zo minimaal mogelijk en alleen met jouw uitdrukkelijke toestemming, of anders uitsluitend wanneer en voor zover dat wettelijk is toegestaan.
3. Waarvoor gebruiken wij jouw gegevens?
3.1 Uitvoering van de overeenkomst
- aanmaken en beheren van jouw account
- boeken/annuleren van trainingen en administratie van credits
- klantenservice en contact over jouw boekingen
3.2 Betaling en administratie
- verwerken van betalingen en terugbetalingen (waar van toepassing)
- financiële administratie (incl. fiscale verplichtingen) en fraudepreventie
3.3 Communicatie
- praktische informatie over trainingen, wijzigingen of annuleringen
- community-communicatie (bijv. WhatsApp) als jij kiest om deel te nemen of ons via WhatsApp benadert
3.4 Verbetering en beveiliging
- website-analyse (bijv. GA4) en het verbeteren van onze dienstverlening
- beveiliging, logging, misbruikpreventie
3.5 Beeldmateriaal
- sfeerbeelden voor communicatie over MOLSPORTS
- herkenbare close-ups/testimonials alleen met toestemming
4. Op welke grondslagen (AVG) baseren wij dit?
Wij verwerken persoonsgegevens op basis van:
- uitvoering van de overeenkomst (account, boekingen, credits)
- wettelijke verplichting (o.a. fiscale bewaarplicht)
- gerechtvaardigd belang (bedrijfsvoering, beveiliging, basis-communicatie, beperkte sfeerbeelden)
- toestemming (bijv. marketing/close-ups, bijzondere gegevens zoals gezondheidsinfo wanneer nodig, en cookies/analytics waar vereist)
Je kunt toestemming altijd intrekken. Intrekken laat eerdere verwerking op basis van toestemming onverlet.
5. Met wie delen wij jouw gegevens?
Wij delen persoonsgegevens alleen wanneer nodig met:
- Betaalprovider: Stripe (iDEAL betalingen en transactieafhandeling)
- Analytics: Google Analytics 4 (GA4) (website-analyse, afhankelijk van jouw cookievoorkeuren)
- Communicatie: WhatsApp (Meta) als jij (vrijwillig) deelneemt aan de community of ons via WhatsApp benadert
- IT/hostingdienstverleners (alleen voor hosting, onderhoud en beveiliging van onze systemen)
Met deze partijen maken wij (waar nodig) verwerkersafspraken.
6. Doorgifte buiten de EER
Sommige partijen (zoals Stripe/Google/Meta) kunnen gegevens verwerken buiten de EER. Waar nodig gebruiken wij passende waarborgen, zoals Standard Contractual Clauses (SCC's) en/of andere wettelijk erkende overdrachtsmechanismen, plus passende beveiligingsmaatregelen.
7. Hoe lang bewaren wij gegevens?
Wij bewaren persoonsgegevens niet langer dan nodig:
- Account- en klantgegevens: tot 2 jaar na laatste activiteit (tenzij jij eerder verwijdering vraagt en wij niet wettelijk verplicht zijn om te bewaren)
- Boekings- en aanwezigheidsgegevens/credits: tot 2 jaar na laatste activiteit (voor administratie en geschillen)
- Communicatie (e-mail): tot 2 jaar na afhandeling, tenzij langer nodig bij geschil
- Financiële administratie/transactiegegevens: 7 jaar (fiscale bewaarplicht)
- Analytics (GA4): [bijv. 14 maanden] (volgens onze GA4-instellingen)
- Beeldmateriaal:
- sfeerbeelden: maximaal 2 jaar of eerder bij gegrond bezwaar
- close-ups/testimonials: tot intrekking toestemming of maximaal 2 jaar, tenzij anders afgesproken
8. Cookies en analytics
Wij gebruiken (mogelijk) cookies en vergelijkbare technieken. Voor analytics- en trackingcookies kan toestemming vereist zijn. Je kunt je voorkeuren instellen via de cookiebanner en/of onze cookieverklaring op de website.
9. Jouw rechten
Je hebt onder de AVG rechten, waaronder:
- inzage, rectificatie, verwijdering (waar mogelijk)
- beperking van verwerking
- bezwaar (bij verwerking op gerechtvaardigd belang)
- dataportabiliteit (waar van toepassing)
- toestemming intrekken (als verwerking daarop is gebaseerd)
Stuur je verzoek naar [email protected]. We reageren in principe binnen 1 maand.
10. Beveiliging
Wij nemen passende technische en organisatorische maatregelen, zoals:
- toegangsbeperking (least privilege)
- sterke wachtwoorden en 2FA waar mogelijk
- logging en monitoring
- beperkte toegang tot persoonsgegevens
11. Klacht indienen
Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens.
12. Wijzigingen
We kunnen deze Privacyverklaring aanpassen. De meest actuele versie staat op molsports.nl.