Privacyverklaring

Versie: 2.0
Laatst bijgewerkt: 26 maart 2026
Van toepassing op: Rollenplanner.nl
AVG/GDPR compliant
Uw privacy is belangrijk voor ons

DeBingoClub, aanbieder van Rollenplanner, hecht grote waarde aan uw privacy. Wij verwerken uw persoonsgegevens zorgvuldig, veilig en vertrouwelijk, volledig conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).

🏒 1. Verantwoordelijke voor gegevensverwerking

Bedrijfsnaam: DeBingoClub
Product: Rollenplanner
KvK-nummer: 82694354
BTW-nummer: NL003785754B67
Contact: privacy@rollenplanner.nl
Functionaris gegevensbescherming: Jerom Landewe
Website: rollenplanner.nl

πŸ“‹ 2. Welke persoonsgegevens verwerken wij?

2.1 Accountgegevens docenten/gebruikers:
  • Voornaam en achternaam
  • E-mailadres
  • Wachtwoord (versleuteld opgeslagen met bcrypt)
  • School/organisatienaam (optioneel)
  • Aanmaakdatum account
  • Laatste inlogdatum
2.2 Leerlinggegevens (door docent ingevoerd):
  • Voornaam van de leerling
  • Unieke registratiecode
  • Voorkeuren voor rollen (1-5 sterren)
  • Toegewezen rol in musical
  • Gekoppelde musical-ID
2.3 Transactiegegevens:
  • Aankoopgeschiedenis tokens
  • Factuurgegevens
  • Betaalstatus
  • Mollie klant-ID (voor terugkerende betalingen)
  • Transactiereferenties
2.4 Technische gegevens:
  • IP-adres (voor beveiliging)
  • Browser type en versie
  • Apparaat informatie
  • Cookies (zie sectie 8)
  • Loggegevens voor foutopsporing

βš–οΈ 3. Grondslagen en doeleinden van verwerking

Doel Gegevens Grondslag
Account aanmaken en beheren Naam, email, wachtwoord Uitvoering overeenkomst
Musicals beheren Musical- en leerlinggegevens Uitvoering overeenkomst
Betalingen verwerken Transactiegegevens Uitvoering overeenkomst
Facturatie NAW-gegevens, aankopen Wettelijke verplichting
Klantenservice Contactgegevens, vraag Gerechtvaardigd belang
Beveiliging platform IP-adres, loggegevens Gerechtvaardigd belang
Analytics (geanonimiseerd) Gebruik website Gerechtvaardigd belang
Marketing (indien toestemming) Email, naam Toestemming

πŸ‘Ά 4. Minderjarigen

Belangrijk voor scholen:
  1. Rollenplanner is primair bedoeld voor gebruik door docenten/volwassenen.
  2. Leerlinggegevens worden door docenten ingevoerd, niet door leerlingen zelf.
  3. Docenten zijn verantwoordelijk voor toestemming voor verwerking leerlinggegevens.
  4. We slaan minimale leerlinggegevens op (alleen voornaam + voorkeuren).
  5. Leerlingen onder 16 jaar mogen geen eigen account aanmaken.
  6. Bij twijfel over leeftijd kunnen wij verificatie vragen.

πŸ”„ 5. Delen van gegevens met derden

Wij delen uw gegevens alleen met derden als dit noodzakelijk is:

5.1 Verwerkers (met verwerkersovereenkomst):
  • Mollie: Betalingsverwerking (PCI-DSS compliant)
  • Hostingprovider: Opslag gegevens (servers in EU)
  • Google Analytics: Geanonimiseerde analytics
  • E-mailservice: Verzending transactionele emails
5.2 Wettelijke verplichtingen:
  • Belastingdienst (factuurgegevens)
  • Opsporingsinstanties (alleen bij wettelijk bevel)
Let op: Wij verkopen NOOIT uw gegevens aan derden!

⏱️ 6. Bewaartermijnen

Type gegevens Bewaartermijn Reden
Accountgegevens Tot 2 jaar na laatste activiteit Dienstverlening
Leerlinggegevens Automatisch verwijderd 44 dagen na uitvoeringsdatum Privacy bescherming (AVG)
Facturen/boekhouding 7 jaar Wettelijke bewaarplicht
Betaalgegevens Tot 2 jaar na laatste transactie Administratie
Logbestanden Maximaal 90 dagen Beveiliging
Cookies Zie cookieverklaring (sectie 8) Divers
Automatische verwijdering van musicals

Om de privacy van leerlingen te waarborgen, worden musicals automatisch verwijderd na afloop van de uitvoeringsdatum. Dit werkt als volgt:

  • 14 dagen na de uitvoeringsdatum: de eigenaar ontvangt een e-mail met de melding dat de musical op de nominatie staat voor verwijdering.
  • 30 dagen na deze melding: als er geen actie wordt ondernomen, worden alle leerlinggegevens (namen, e-mailadressen, rolvoorkeuren en toewijzingen) definitief verwijderd.
  • De eigenaar kan de verwijdering telkens met 30 dagen uitstellen via een link in de e-mail of via het dashboard.

Voor musicals zonder uitvoeringsdatum geldt een termijn van 6 maanden na aanmaakdatum. Na verwijdering zijn de leerlinggegevens niet meer te herstellen.

πŸ” 7. Beveiliging

Wij nemen de volgende maatregelen om uw gegevens te beschermen:

Technische maatregelen:
  • SSL/TLS encryptie (HTTPS)
  • Bcrypt password hashing
  • Firewall bescherming
  • DDoS bescherming
  • Regelmatige security updates
  • Beveiligde backups
  • Two-factor authenticatie (optioneel)
Organisatorische maatregelen:
  • Beperkte toegang tot gegevens
  • Geheimhoudingsverklaringen
  • Verwerkersovereenkomsten
  • Incidentenprotocol
  • Regelmatige controles
  • Privacy by design
  • Logging van toegang
Datalek? Bij een datalek informeren wij u binnen 72 uur conform AVG-vereisten.

πŸͺ 8. Cookies

8.1 Wat zijn cookies?

Cookies zijn kleine tekstbestanden die op uw apparaat worden opgeslagen.

8.2 Welke cookies gebruiken wij?
Type Naam Doel Bewaartermijn
Functioneel PHPSESSID Sessie beheer Sessie
Functioneel remember_token Ingelogd blijven 30 dagen
Functioneel csrf_token Beveiliging Sessie
Analytisch _ga, _gid Google Analytics 2 jaar / 24 uur
Marketing _gcl_au Google Ads conversies 90 dagen
8.3 Cookies beheren:

U kunt cookies uitschakelen in uw browser, maar dit kan de werking beperken.

βœ… 9. Uw rechten (AVG/GDPR)

Onder de AVG heeft u de volgende rechten:

U mag opvragen welke gegevens wij van u verwerken.

U mag onjuiste gegevens laten corrigeren.

U mag verzoeken om verwijdering van uw gegevens (tenzij wettelijke bewaarplicht).

U mag de verwerking (tijdelijk) laten beperken.

U mag uw gegevens ontvangen in een gestructureerd formaat.

U mag bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.

Waar verwerking op toestemming is gebaseerd, mag u deze intrekken.
Verzoek indienen? Mail naar privacy@rollenplanner.nl met een kopie van uw ID (BSN doorstrepen). Wij reageren binnen 4 weken.

🌍 10. Internationale doorgifte

  1. Wij verwerken gegevens primair binnen de EU/EER.
  2. Bij doorgifte buiten EU (bijv. Google) zijn passende waarborgen getroffen (Privacy Shield, SCC's).
  3. Wij informeren u als gegevens buiten EU worden verwerkt.

πŸ“ 11. Wijzigingen privacyverklaring

  1. Wij kunnen deze verklaring wijzigen bij wetswijzigingen of nieuwe diensten.
  2. Wijzigingen worden op de website gepubliceerd.
  3. Bij grote wijzigingen informeren wij u per email.
  4. Check regelmatig deze pagina voor updates.

🚨 12. Klachten

Heeft u een klacht over onze gegevensverwerking?

  1. Neem eerst contact met ons op: privacy@rollenplanner.nl
  2. Wij proberen er samen uit te komen
  3. Lukt dit niet? U kunt een klacht indienen bij:
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Telefoon: 088 - 1805 250
Website: autoriteitpersoonsgegevens.nl

πŸ“§ 13. Contact

Voor vragen over deze privacyverklaring of uw gegevens:

DeBingoClub - Rollenplanner

E-mail privacy: privacy@rollenplanner.nl

E-mail algemeen: info@rollenplanner.nl

KvK: 82694354

BTW: NL003785754B67

Functionaris gegevensbescherming: Jerom Landewe

Cookie-instellingen aanpassen?

U kunt uw cookie-voorkeuren te allen tijde aanpassen via:

  • De cookie-banner onderaan de pagina
  • Uw browserinstellingen
  • Contact opnemen via privacy@rollenplanner.nl