Privacyverklaring KRAGT Training
In het kort: KRAGT gebruikt gegevens die nodig zijn voor contact, aanmeldingen, trainerprofielen, websitebeheer en beveiliging. De nieuwsbrief is vrijwillig, gebruikt een afzonderlijke toestemming en bevat geen openings- of kliktracking. KRAGT gebruikt geen advertentieprofielen of marketinganalytics.
1. Wie is verantwoordelijk?
Kind en Gezin Coach, de onderneming van Silvana Kuipers achter KRAGT Training, is verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website en voor KRAGT-activiteiten worden verwerkt.
Adres: Oude Enghweg 14, 1217 JC Hilversum
Kamer van Koophandel: 61747866
E-mail voor privacyvragen: kragt@marijnmedia.nl
Telefoon: 06 10 33 11 95
Marijn Media beheert de website in opdracht van KRAGT en verwerkt daarbij persoonsgegevens als verwerker. Hosting- en andere technische partijen kunnen als subverwerker optreden.
2. Welke gegevens verwerkt KRAGT?
Contactformulier en gewone correspondentie
- naam, e-mailadres en eventueel telefoonnummer;
- onderwerp, bericht en verdere correspondentie;
- technische verzend- en beveiligingsgegevens.
Aanvraag voor een training of activiteit
- voor- en achternaam, e-mailadres en telefoonnummer;
- adres, postcode en woonplaats als dit nodig is voor de overeenkomst of factuur;
- de gekozen activiteit en een eventuele vraag of opmerking;
- het tijdstip van de aanvraag en de geaccepteerde versie van de algemene voorwaarden;
- bevestigingen, factuur- en betaalstatus en relevante correspondentie.
Aanmelding en profiel van een KRAGT-trainer
- naam, praktijknaam, e-mailadres en eventueel telefoonnummer;
- praktijkadres, postcode, plaats en locatiecoördinaten;
- website- en socialmedia-links, profielfoto en aangeleverde profieltekst;
- status van de aanvraag, beoordeling en interne notities die voor de behandeling nodig zijn.
Een traineraanvraag wordt eerst als niet-openbare aanvraag behandeld. Pas na beoordeling en afstemming met de trainer publiceert KRAGT de afgesproken profielgegevens, zoals naam, praktijk, plaats, foto en contactlinks.
Nieuwsbrief
- naam en e-mailadres wanneer iemand zich daar vrijwillig voor inschrijft;
- het tijdstip, de bron en de versie van de toestemming;
- de noodzakelijke verzendstatus en een eventuele uitschrijving.
Een trainercontrole staat los van de nieuwsbrief. Na een profielcontrole kan een trainer afzonderlijk kiezen om zich in te schrijven. KRAGT gebruikt geen openingspixels of kliktracking in nieuwsbrieven.
Website, dashboard en beveiliging
- IP-adres, tijdstip, opgevraagde pagina, browser- en apparaatkenmerken in server- en beveiligingslogs;
- sessie- en CSRF-tokens voor formulieren en een veilige beheersessie;
- voor bevoegde beheerders: naam, e-mailadres, rol, loginstatus en een beperkte wijzigingshistorie;
- fout-, notificatie- en beveiligingsgebeurtenissen.
3. Gevoelige gegevens en gegevens van kinderen
De openbare formulieren zijn bedoeld voor volwassenen, ouders of wettelijk vertegenwoordigers en professionals. Vul geen medische gegevens, diagnoses, informatie over hulpverlening of andere bijzondere persoonsgegevens in een algemeen tekstveld in. Als zulke informatie voor veilige deelname werkelijk nodig is, spreekt KRAGT vooraf een passende en beveiligde route af.
Kinderen horen de openbare formulieren niet zelfstandig te gebruiken. Een ouder of wettelijk vertegenwoordiger verstrekt alleen de gegevens van een kind die voor de afgesproken activiteit noodzakelijk zijn.
4. Doelen en grondslagen
- Vragen beantwoorden en kennismaken: voorbereiding van een mogelijke overeenkomst en het gerechtvaardigde belang om zorgvuldig te reageren.
- Aanvragen, deelname, betaling en nazorg: voorbereiding en uitvoering van de overeenkomst en wettelijke administratieplichten.
- Traineraanvragen beoordelen en profielen beheren: voorbereiding of uitvoering van afspraken met de trainer en het gerechtvaardigde belang van een actuele, betrouwbare trainerzoeker.
- Openbare profielgegevens en foto: alleen na voorafgaande afstemming met de trainer en voor de afgesproken vermelding. Waar toestemming de grondslag is, kan de trainer die altijd intrekken.
- Nieuwsbrief: alleen na een afzonderlijke, vrijwillige inschrijving. Uitschrijven kan eenvoudig via iedere nieuwsbrief.
- Website- en accountbeveiliging: het gerechtvaardigde belang om misbruik te voorkomen, toegang te beveiligen, fouten te herstellen en wijzigingen te kunnen reconstrueren.
- Wettelijke verplichtingen en geschillen: voor zover verwerking nodig is om aan de wet te voldoen of een rechtsvordering vast te stellen, uit te oefenen of te verdedigen.
KRAGT verkoopt persoonsgegevens niet en gebruikt formuliergegevens niet voor ongevraagde nieuwsbrieven of advertentieprofielen.
5. Is het verstrekken verplicht?
Velden met een sterretje zijn nodig om de betreffende aanvraag te behandelen. Zonder die gegevens kan KRAGT niet reageren, beschikbaarheid controleren of een overeenkomst uitvoeren. Optionele gegevens mag je leeg laten. De verborgen antispamvelden en technische tokens zijn nodig om het formulier veilig te verwerken.
6. Met wie deelt KRAGT gegevens?
Alleen voor zover nodig kunnen gegevens worden verwerkt door:
- Marijn Media: technisch websitebeheer, onderhoud, beveiliging, backups en ondersteuning;
- mijn.host en ingeschakelde infrastructuurpartijen: hosting, serverlogs, database, opslag en backups;
- e-mailleveranciers: verzending en ontvangst van formuliermeldingen en correspondentie;
- administratie- en betaaldienstverleners: alleen wanneer facturatie of betaling voor een bevestigde activiteit nodig is;
- PDOK: adresaanvulling. De browser stuurt de zoekopdracht naar de KRAGT-server, die de adreszoekdienst bevraagt;
- Google Maps Platform: wanneer Google als kaartleverancier is geconfigureerd, maakt de browser op trainer- en evenementpagina’s rechtstreeks verbinding met Google. Google kan daarbij onder meer IP-adres, apparaat- en gebruiksgegevens en kaart- of zoekopdrachten verwerken als zelfstandige verwerkingsverantwoordelijke;
- OpenStreetMap Foundation: wanneer de OpenStreetMap-kaart wordt gebruikt, ontvangt de kaartdienst onder meer het IP-adres, technische verzoekgegevens en de verwijzende website voor de getoonde kaarttegels.
Links naar WhatsApp, Facebook, Instagram, websites van trainers en Google Maps worden pas geopend nadat je zelf op zo’n link klikt. Vanaf dat moment geldt ook het privacybeleid van die externe dienst.
7. Doorgifte buiten de EER
De website en primaire opslag worden in Nederland of de Europese Economische Ruimte beheerd. Sommige externe diensten, waaronder Google, kunnen gegevens buiten de EER verwerken. KRAGT gebruikt zulke diensten alleen met een geldige doorgiftegrond, zoals een adequaatheidsbesluit of door de Europese Commissie goedgekeurde standaardcontractbepalingen, en beoordeelt of aanvullende maatregelen nodig zijn.
8. Bewaartermijnen
KRAGT bewaart gegevens niet langer dan nodig. De volgende termijnen of criteria gelden:
- contact zonder overeenkomst: maximaal twaalf maanden na het laatste inhoudelijke contact;
- afgewezen of niet-doorgezette activiteitaanvraag: maximaal drie maanden na de laatste reactie;
- deelnemers- en contractgegevens: tot twee jaar na de activiteit, tenzij een klacht, rechtsvordering of wettelijke plicht langer bewaren noodzakelijk maakt;
- bewijs van overeenkomst en voorwaarden: maximaal vijf jaar na het einde van de overeenkomst of langer zolang een concrete rechtsvordering loopt;
- facturen en fiscale administratie: in beginsel zeven jaar;
- niet-geaccepteerde traineraanvraag en foto: maximaal zes maanden na de beslissing;
- actief trainerprofiel: zolang de trainervermelding bestaat. Na beëindiging wordt het openbare profiel zo snel mogelijk verwijderd; noodzakelijke contract- of geschilgegevens volgen de termijnen hierboven;
- nieuwsbriefinschrijving: zolang de inschrijving actief is. Na uitschrijving bewaart KRAGT alleen de minimale uitschrijfregistratie die nodig is om verdere nieuwsbriefverzending te voorkomen, tenzij verwijdering of een wettelijke plicht anders vraagt;
- beheeraccount: zolang toegang nodig is en daarna maximaal dertig dagen, behalve noodzakelijke auditgegevens;
- technische en beveiligingslogs: volgens een korte, beveiligingsgerichte rotatie. Reguliere logs worden verwijderd zodra zij niet meer nodig zijn; een afzonderlijk bewaard incidentdossier maximaal één jaar na afhandeling;
- backups: volgens de technische rotatie en uiterlijk negentig dagen nadat gegevens uit de actieve omgeving zijn verwijderd, tenzij herstel of een wettelijke verplichting tijdelijk langer bewaren vereist.
9. Cookies en vergelijkbare techniek
De website gebruikt noodzakelijke first-party cookies voor de sessie en CSRF-beveiliging van formulieren en het dashboard. De normale sessieduur is maximaal twee uur. Beheersessies kunnen door de beveiligde logininstellingen langer herkenbaar blijven wanneer een bevoegde gebruiker daarvoor kiest.
KRAGT gebruikt op deze website geen marketingcookies, advertentiepixels, Google Analytics of nieuwsbrieftracking. Externe kaartdiensten kunnen bij het laden eigen cookies of vergelijkbare techniek gebruiken. KRAGT gebruikt die gegevens niet voor eigen marketing. Als later niet-noodzakelijke tracking of privacygevoelige analytics wordt toegevoegd, wordt deze verklaring vooraf aangepast.
10. Beveiliging
KRAGT en Marijn Media nemen passende maatregelen, waaronder versleutelde verbindingen, toegangsrollen, sterke authenticatie met beschikbare tweestapsverificatie, CSRF-bescherming, invoervalidatie, snelheidsbegrenzing, stille antispam, veilige beeldverwerking, updates, backups, herstelprocedures en controle van belangrijke wijzigingen. Geen enkele beveiliging is absoluut. Meld een vermoeden van misbruik of een datalek zo snel mogelijk via kragt@marijnmedia.nl.
11. Jouw privacyrechten
Je kunt, voor zover de AVG dit recht geeft, verzoeken om inzage, correctie, verwijdering, beperking, overdracht van jouw gegevens of bezwaar tegen verwerking op grond van een gerechtvaardigd belang. Toestemming kun je altijd intrekken; dit verandert niets aan verwerking die vóór de intrekking rechtmatig was.
Stuur je verzoek naar kragt@marijnmedia.nl. KRAGT kan aanvullende informatie vragen om je identiteit veilig vast te stellen, maar vraagt niet standaard om een volledige kopie van een identiteitsbewijs. KRAGT reageert in beginsel binnen één maand. Bij een complex verzoek kan die termijn wettelijk worden verlengd; KRAGT laat dit binnen de eerste maand weten.
Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
12. Geautomatiseerde besluitvorming
KRAGT neemt geen besluiten met juridische of vergelijkbaar ingrijpende gevolgen uitsluitend op basis van geautomatiseerde verwerking. Formulierbeveiliging kan geautomatiseerd misbruik blokkeren; een echte aanvraag wordt inhoudelijk door een mens beoordeeld.
13. Wijzigingen
KRAGT past deze verklaring aan als de website, formulieren, leveranciers of gegevensverwerkingen wijzigen. Bovenaan staat de actuele versiedatum. Een wezenlijke wijziging wordt vóór of bij de nieuwe verwerking duidelijk bekendgemaakt.