Naar de inhoud

Privacybeleid | Eventrooster

Laatst bijgewerkt: 1 september 2026

Juridische versie: 1.1

Privacybeleid

Dit beleid beschrijft hoe SimpliEd (handelsnaam: Eventrooster) omgaat met persoonsgegevens, in de zin van de Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG.

Het is geschreven om te lezen. Waar wij een keuze hebben gemaakt die je niet zou verwachten, staat erbij waarom.

1. Wie zijn wij?

SimpliEdEventrooster
Hanzelaan 40
8262 VG Kampen
Nederland
KvK: 97463140
E-mail: info@eventrooster.nl

Wij hebben geen functionaris voor gegevensbescherming aangesteld; dat is voor een organisatie van deze omvang niet verplicht. Vragen over privacy komen binnen op het e-mailadres hierboven en worden door ons zelf behandeld.

2. Twee petten: wie is waarvoor verantwoordelijk?

Dit is het belangrijkste onderscheid in dit hele document, dus het staat vooraan.

Voor de gegevens van vrijwilligers zijn wij verwerker. Zet een organisatie — een festival, een vereniging, een stichting — vrijwilligers in Eventrooster, dan bepaalt die organisatie welke gegevens dat zijn en waarvoor ze gebruikt worden. Zij is verwerkingsverantwoordelijke; wij verwerken die gegevens uitsluitend in haar opdracht. De afspraken daarover staan in de verwerkersovereenkomst.

Voor onze eigen dienst zijn wij verantwoordelijk. Dat gaat om de accountgegevens van de beheerder die zich aanmeldt, onze facturatie, en de technische exploitatie en beveiliging van het platform. Daarvoor zijn wij zelf verwerkingsverantwoordelijke, en geldt dit beleid rechtstreeks.

Ben je vrijwilliger? Dan is dit beleid nuttig om te weten wat er technisch gebeurt, maar de organisatie waar je voor werkt bepaalt wat er over jou in het systeem staat. Een verzoek om inzage of verwijdering richt je dus in eerste instantie tot hen. Zie artikel 14.

3. Welke persoonsgegevens verwerken wij?

Wat er precies wordt vastgelegd, hangt af van hoe jouw organisatie Eventrooster gebruikt. Het kan gaan om:

  • Account- en contactgegevens: naam, e-mailadres, rol binnen de organisatie, de status van het account en het moment van de laatste keer inloggen.
  • Inloggegevens: een cryptografische versleuteling (bcrypt-hash) van het wachtwoord. Wachtwoorden worden nooit als leesbare tekst opgeslagen en zijn ook voor ons niet in te zien. Van een sessie en van een inloglink bewaren wij alleen een hash van het token, niet het token zelf.
  • Vrijwilligersgegevens: telefoonnummer, de naam en het telefoonnummer van een noodcontact, de groep of het onderdeel waar iemand bij hoort, voorkeuren voor taken en tijden, en notities die de organisatie zelf bij iemand zet. Deze velden zijn optioneel; de organisatie bepaalt wat zij vraagt.
  • Rooster- en dienstgegevens: welke diensten er zijn, wie zich waarvoor heeft ingeschreven, wie op een wachtlijst staat, het tijdstip van in- en uitchecken bij een dienst, en of de organisatie heeft vastgelegd dat iemand niet is komen opdagen. Dat laatste zie je terug op je eigen profielpagina; klopt het niet, dan kun je de organisatie vragen het aan te passen.
  • Labels en bewijsstukken: welke eisen er aan een dienst hangen (zoals "18+", "EHBO" of "rijbewijs B"), welke labels een vrijwilliger heeft en tot wanneer die geldig zijn. Een vrijwilliger kan daarbij zelf een bewijsstuk uploaden — een PDF of een foto van een diploma, maximaal 5 MB — dat door de organisatie wordt goedgekeurd of afgewezen. Zie ook artikel 6.
  • Gegevens per evenement: shirtmaat en dieetwensen, maar alleen als de organisatie die vragen voor dat evenement heeft aangezet. Ze staan standaard uit. Zie artikel 6 en artikel 8. Daarnaast: de dagdelen waarvan je zelf hebt aangegeven dat je dan kunt, en welke onderdelen je voorkeur hebben. Dat vul je zelf in en je kunt het op elk moment aanpassen.
  • Berichten: de gesprekken tussen een vrijwilliger en de organisatie in de app, en de mededelingen die de organisatie plaatst.
  • E-mail: uitnodigingen, inloglinks, herinneringen aan een dienst en servicemeldingen, plus wat je ons stuurt als je om hulp vraagt.
  • Pushmeldingen: zet je meldingen op je telefoon aan, dan bewaren wij het afleveradres dat je browser afgeeft, de bijbehorende sleutels en een korte omschrijving van het apparaat. Je kunt dit per apparaat weer uitzetten.
  • Agenda-abonnement: maak je een abonnement zodat je rooster in je eigen agenda verschijnt, dan bewaren wij alleen een hash van de sleutel van dat abonnement — niet de sleutel zelf. Je kunt het abonnement intrekken; het oude adres werkt dan meteen niet meer.
  • Betaalgegevens van de organisatie: de identificatie van de klant en de betaling bij Stripe, het gekozen pakket en het betaalde bedrag. Wij ontvangen en bewaren zelf geen kaartnummers.
  • Technische gegevens: een logboek van gevoelige handelingen (wie deed wat, wanneer, vanaf welk IP-adres en met welke browser), serverlogs, en het IP-adres waarop wij tijdelijk tellen hoe vaak iemand achter elkaar probeert in te loggen. Dat laatste is er om aanvallen af te remmen.

4. Waarvoor gebruiken wij die gegevens?

  • het leveren en beheren van het platform: roosters maken, mensen indelen, wachtlijsten laten doorschuiven, berichten bezorgen;
  • inloggen, accountbeveiliging en het versturen van uitnodigingen, herinneringen en servicemeldingen;
  • het afhandelen van betalingen voor een evenement en het bijhouden van onze administratie;
  • het voldoen aan wettelijke verplichtingen, zoals de fiscale bewaarplicht;
  • beveiliging, misbruikpreventie en het opsporen van storingen — dat is waar het logboek en het tijdelijk tellen op IP-adres voor zijn;
  • het bijhouden van geanonimiseerde aantallen per organisatie (hoeveel vrijwilligers, hoeveel diensten), zodat we weten of een pakket nog past.

Wij verkopen geen gegevens, wij bouwen geen reclameprofielen, en wij gebruiken jouw gegevens niet om modellen mee te trainen. Ongevraagde commerciële e-mail sturen wij niet.

5. Op welke grondslag?

  • Uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG): het leveren van de dienst, accounts, roosters, betalingen.
  • Wettelijke verplichting (sub c): waar de wet ons verplicht gegevens te bewaren, zoals de administratieplicht.
  • Gerechtvaardigd belang (sub f): beveiliging, misbruikpreventie, logging en het betrouwbaar houden van de dienst. Wij wegen daarbij jouw belang mee, en beperken de bewaartermijn.
  • Toestemming (sub a): voor pushmeldingen, en voor de gegevens uit artikel 6. Toestemming kun je altijd intrekken; wat daarvóór is verwerkt blijft rechtmatig.

Voor de gegevens die een organisatie over haar vrijwilligers vastlegt, bepaalt die organisatie zelf de grondslag. Meestal is dat de uitvoering van de vrijwilligersovereenkomst of een gerechtvaardigd belang van de vereniging.

6. Gevoelige gegevens: dieetwensen en bewijsstukken

Een allergie is een gezondheidsgegeven. Dat is een bijzondere categorie persoonsgegevens (art. 9 AVG) en daar gaan wij anders mee om dan met een shirtmaat. Vier regels liggen vast in de software:

  • de vraag naar dieetwensen staat standaard uit; een organisatie moet hem per evenement zelf aanzetten;
  • het antwoord hangt aan dat ene evenement en verhuist niet mee naar een volgende editie;
  • het wordt automatisch gewist, 30 dagen na afloop van het evenement, en die termijn is niet instelbaar;
  • de vrijwilliger kan het op elk moment zelf weghalen.

De organisatie die de vraag aanzet, is er zelf verantwoordelijk voor dat zij daarvoor een geldige grondslag heeft — in de praktijk uitdrukkelijke toestemming van de vrijwilliger — en dat zij het antwoord alleen gebruikt om eten te regelen.

Bewijsstukken. Uploadt een vrijwilliger een diploma of certificaat, dan staat dat bestand in onze database en is het alleen zichtbaar voor de vrijwilliger zelf en voor de beheerders van diezelfde organisatie. Wij lezen die bestanden niet uit en leiden er niets uit af. Het bestand wordt automatisch gewist als het bijbehorende label lang genoeg verlopen is; zie artikel 8.

Een eis als "18+" wordt in Eventrooster met een label getoetst — er wordt géén geboortedatum gevraagd of opgeslagen. Dat is bewust zo gebouwd.

7. Minderjarigen

Wij vragen zelf geen leeftijd of geboortedatum en richten ons niet op kinderen. Zet een organisatie gegevens van vrijwilligers onder de 16 in het platform, dan is zij er als verwerkingsverantwoordelijke voor verantwoordelijk dat daarvoor een geldige grondslag bestaat, waaronder — waar de AVG dat vereist — toestemming van een ouder of wettelijk vertegenwoordiger.

8. Hoe lang bewaren wij het?

Wij bewaren persoonsgegevens niet langer dan nodig. Een aantal termijnen staat vast in de software en wordt elke nacht automatisch uitgevoerd — ze zijn niet per organisatie instelbaar, juist zodat er niet van afgeweken kan worden:

  • Dieetwensen: tot 30 dagen na de einddatum van het evenement. Daarna worden ze automatisch gewist. Een vrijwilliger kan ze ook zelf eerder weghalen.
  • Bewijsstukken bij een label: tot 30 dagen nadat het label is verlopen. Daarna wordt het bestand automatisch gewist; wat er dan overblijft is de vastlegging dát het label er was.
  • Logboek van gevoelige handelingen: 365 dagen.
  • Inhoud van betaalberichten van Stripe: 90 dagen. De vastlegging dát een bericht is binnengekomen blijft staan, zodat een betaling niet per ongeluk dubbel verwerkt wordt.
  • Verlopen of ingetrokken sessies en inloglinks: 30 dagen. Ze werken op dat moment allang niet meer; ze blijven kort staan zodat we kunnen nagaan wat er gebeurd is als iemand meldt dat er iets niet klopt. Een sessie zelf verloopt na veertien dagen, een inloglink na vijftien minuten en een uitnodiging na zeven dagen.
  • Aanmeldingen van een organisatie waar niemand op klikt: worden automatisch opgeruimd zodra de link verlopen is.

Account- en roostergegevens blijven staan zolang de organisatie Eventrooster gebruikt. Dat is met opzet: het vrijwilligersbestand is juist wat een tweede editie makkelijker maakt dan een eerste. Wordt een vrijwilliger uit de organisatie verwijderd, of wordt de hele organisatie verwijderd, dan gaan zijn gegevens — inclusief labels, bewijsstukken, berichten en pushabonnementen — mee.

Facturen en financiële administratie bewaren wij zoals de wet dat voorschrijft: in Nederland in de regel zeven jaar.

9. Waar staan de gegevens?

De applicatie en de database draaien bij Render in Frankfurt, Duitsland — binnen de Europese Unie. Alle gegevens die je in Eventrooster invoert, staan daar: ook de geüploade logo's en bewijsstukken, want die zitten in dezelfde database en niet bij een aparte opslagdienst.

Van die database worden door onze hostingpartij automatisch back-ups gemaakt, binnen dezelfde omgeving in de EU.

De uitzonderingen staan in artikel 10 en artikel 11: e-mail, betalingen en — als je ze zelf aanzet — pushmeldingen.

10. Welke andere partijen zijn erbij betrokken?

Wij delen geen gegevens met derden voor hun eigen doeleinden. Wel schakelen wij dienstverleners in die in onze opdracht verwerken. Met elk van hen is een verwerkersovereenkomst gesloten.

  • Render Services, Inc. — hosting van de applicatie en de database. Verwerking in Frankfurt (EU).
  • SMTP2GO — het versturen van onze e-mails (uitnodigingen, inloglinks, herinneringen). Verzending via infrastructuur binnen de EU/EER. Hiervoor gaan een e-mailadres, een naam en de inhoud van het bericht mee.
  • Stripe — betalingen voor een evenement of een jaarpas. Verwerking via Stripe Payments Europe (Ierland). Wij ontvangen geen kaartgegevens.
  • Pushdiensten van browsers en besturingssystemen (Google, Apple, Mozilla) — uitsluitend als je zelf meldingen aanzet. Zie artikel 11.

Wij gebruiken geen analysediensten, geen advertentienetwerken en geen externe foutmeldingsdienst. Onze lettertypen laden wij mee met de applicatie zelf.

11. Wat je zelf naar buiten stuurt

Twee functies sturen gegevens naar een partij die jij kiest. Ze staan allebei uit tot jij ze aanzet, en je kunt ze allebei weer uitzetten.

Pushmeldingen. Zet je die aan, dan geeft jouw browser of telefoon zelf een afleveradres af bij de pushdienst van die leverancier, en sturen wij de melding daarheen. De inhoud is versleuteld met sleutels die alleen jouw apparaat kan lezen, dus de pushdienst kan niet meelezen. Die diensten kunnen zich buiten de EER bevinden.

Agenda-abonnement. Neem je je rooster op in Google Agenda, Apple Agenda of Outlook, dan haalt die partij je rooster periodiek bij ons op. Daarmee komen de tijden en omschrijvingen van jouw diensten op hun servers te staan, en dat kan buiten de EER zijn. Dat is jouw keuze; wij hebben op die verwerking geen invloed. Je kunt het abonnement intrekken, waarna het adres direct niet meer werkt.

12. Cookies

Wij gebruiken alleen cookies die noodzakelijk zijn om de dienst te laten werken. Het zijn er drie: één om je ingelogd te houden, één die onthoudt naar welk evenement een beheerder kijkt, en één die je taalkeuze bewaart. Voor een beheerder van het platform kan er tijdelijk een vierde bijkomen wanneer die met toestemming in een klantomgeving meekijkt voor ondersteuning.

Voor strikt noodzakelijke cookies is geen toestemming vereist, en daarom zie je bij ons geen cookiebanner. Wij plaatsen geen tracking- of advertentiecookies, en er is geen andere partij die via ons cookies bij je plaatst. Zouden wij daar ooit toe overgaan, dan vragen wij daar vooraf toestemming voor en passen wij dit beleid aan.

13. Beveiliging

Wij nemen passende technische en organisatorische maatregelen. De belangrijkste, concreet:

  • Wachtwoorden worden opgeslagen als bcrypt-hash, nooit als leesbare tekst.
  • Sessies, inloglinks en agenda-abonnementen worden als hash bewaard, zodat een blik in de database niet genoeg is om ergens mee binnen te komen.
  • Scheiding tussen klanten wordt niet alleen door de code bewaakt maar ook door de database zelf (Row Level Security): ook als een filter in de code vergeten zou worden, weigert de database gegevens van een andere organisatie.
  • Toegang is beperkt tot wat nodig is — vijf rollen, met één centrale rechtenlaag waar elke handeling doorheen gaat.
  • Gevoelige handelingen worden gelogd, inclusief het meekijken door een platformbeheerder.
  • Verkeer gaat versleuteld (HTTPS), en er zit een snelheidsbegrenzer op inlogpogingen en op het opvragen van een inloglink.
  • Uploads worden gecontroleerd op hun werkelijke bestandssoort en op grootte, niet op wat de browser erover beweert.

Ondersteuning. Om een probleem op te lossen kan een platformbeheerder van Eventrooster in een klantomgeving meekijken. Dat wordt vastgelegd in het logboek. Wij doen dat alleen als het nodig is om de dienst te leveren of een storing te verhelpen.

Bij een datalek melden wij dat aan de betrokken organisatie zonder onredelijke vertraging, en uiterlijk binnen 48 uur na ontdekking. Zie artikel 8 van de verwerkersovereenkomst.

14. Jouw rechten

Onder de AVG heb je, voor zover van toepassing, het recht op:

  • inzage in de gegevens die over jou worden verwerkt;
  • rectificatie van gegevens die niet kloppen;
  • wissing ("het recht om vergeten te worden"), voor zover wij niet wettelijk verplicht zijn te bewaren;
  • beperking van de verwerking in bepaalde situaties;
  • overdraagbaarheid van de gegevens die je zelf hebt aangeleverd;
  • bezwaar tegen verwerking op basis van gerechtvaardigd belang;
  • het intrekken van toestemming, voor zover de verwerking daarop berust — bijvoorbeeld bij pushmeldingen en dieetwensen.

Ben je vrijwilliger, richt je verzoek dan eerst aan de organisatie waarvoor je werkt: zij bepaalt wat er over jou in het systeem staat. Wij helpen die organisatie daarbij. Een deel kun je ook zelf: je profiel aanpassen, een bewijsstuk of dieetwens weghalen, meldingen uitzetten en je agenda-abonnement intrekken.

Een verzoek aan ons kan naar info@eventrooster.nl. Wij reageren binnen één maand, met de verlenging die de AVG bij complexe verzoeken toestaat. Wij kunnen je identiteit controleren voordat wij iets uitvoeren.

Ben je het oneens met hoe wij met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl. We horen het natuurlijk liever eerst zelf.

15. Wijzigingen van dit beleid

Wij kunnen dit beleid bijwerken, bijvoorbeeld als de dienst verandert of de wet dat vraagt. De actuele versie staat altijd op deze pagina, met de datum en het versienummer bovenaan. Bij een wezenlijke wijziging informeren wij de organisaties die Eventrooster gebruiken.