Privacyverklaring & Voorwaarden

Hoe wij omgaan met jouw gegevens en de afspraken voor het gebruik van ons platform.

0. Inleiding

Laatst bijgewerkt: 16 juli 2026 (1ste revisie)

De website is momenteel nog in actieve ontwikkeling. Hierdoor kan de werking van de website tijdelijk afwijken van deze verklaring. De rechten die in deze privacyverklaring aan ons verleend worden, zijn momenteel uitgebreider dan wat de huidige functionaliteit strikt vereist. Deze privacyverklaring kan op elk moment gewijzigd worden zonder voorafgaande kennisgeving.

Wij streven er altijd naar om zo min mogelijk gegevens van onze gebruikers op te slaan. Dit is niet alleen in overeenstemming met de GDPR wetgeving (AVG), maar het minimaliseert ook de mogelijke schade in het onwaarschijnlijke geval van een datalek. Door gebruik te maken van deze website ga je automatisch akkoord met de voorwaarden in dit document. Niet alle beschreven functies zijn (momenteel) reeds beschikbaar.

1. Gegevens in onze database

Wij behouden het recht om bepaalde persoonsgegevens op te slaan op onze beveiligde server nadat je je hebt geregistreerd of ingelogd.

1.1 Openbare Profielgegevens

  • Echte naam: Deze hebben wij nodig zodat de organiserende partij weet wie je bent wanneer je je inschrijft voor een activiteit.
  • E-mailadres: Nodig om je waarschuwingen (alerts) te sturen voor evenementen en zodat de PASS organisator je kan bereiken in verband met je inschrijving.
  • Gebruikersnaam: Dit is vereist om te kunnen communiceren met anderen op het platform. Indien je geen naam selecteert, wordt er automatisch één voor je gekozen.
  • Rol en toestemmingen: Je rol op het platform (bijvoorbeeld "gebruiker" of "administrator") en voor welke specifieke PASS-groepen je activiteiten mag organiseren.
  • Telefoonnummer (optioneel): Veel organisatoren vereisen een telefoonnummer om in noodgevallen contact op te kunnen nemen rondom een activiteit.

Wanneer je je als gebruiker inschrijft voor een evenement, worden je openbare profielgegevens gedeeld met de organisator en de andere deelnemers van dat specifieke evenement. Hiermee geef je tevens toestemming om gecontacteerd te worden door de organisator en mededeelnemers. Als je via het platform met iemand chat, geef je automatisch toestemming om je openbare profielgegevens met die persoon te delen.

Wanneer je de rol van PASS Organisator bekleedt, worden je openbare profielgegevens volledig openbaar gedeeld op het platform ter identificatie. Je wordt beschouwd als organisator zodra een administrator je aan een groep toewijst, of automatisch wanneer de website een maandelijkse evenementen-PDF verwerkt waarop jouw e-mailadres staat vermeld. Zowel het administratieve als het ontwikkelteam heeft altijd inzage in je openbare profielgegevens.

1.2 Privé Profielgegevens

  • E-mailadres: Om je account te identificeren bij het inloggen.
  • IP-adres: Strikt noodzakelijk voor de bestrijding van spam en misbruik.
  • Creatiedatum en wijzigingsdatum: Wordt automatisch bijgehouden door onze database en inlogsysteem.
  • Laatste login: Dit hebben we nodig om te kunnen bepalen wanneer een inactief account veilig verwijderd kan worden.
  • Locatie of adres (optioneel): Enkel gebruikt om evenementen in jouw buurt persoonlijk aan te kunnen raden.

Je privé profielgegevens worden uitsluitend ingezien en gebruikt door het administratieve team en worden nooit gedeeld met andere gebruikers op het platform.

1.3 Chatberichten

Chatberichten die geplaatst worden op de openbare pagina van een evenement zijn openbaar beschikbaar voor iedereen. Privé-chatberichten tussen twee gebruikers (inclusief inhoud, verzender, ontvanger en datum) zijn uitsluitend zichtbaar voor de verzendende partij, de ontvangende partij en het administratieve team.

1.4 Nieuwsberichten

Nieuwsberichten en artikelen die door jou gepubliceerd worden op het platform, zijn te allen tijde volledig openbaar.

Indien je een PASS-organisator bent of deel uitmaakt van het administratieve team, kunnen de evenementen die je hebt aangemaakt (en de daaraan gekoppelde openbare gegevens) permanent bewaard blijven voor archiveringsdoeleinden. Alle data wordt opgeslagen op een lokale server, die wordt beheerd door de webmaster. We versleutelen alle gegevens in de database ("at rest") met behulp van LUKS encryptie, en beveiligen het dataverkeer ("in transit") met SSL-certificaten.

2. Gegevens in cookies

Het volgende beleid is altijd van toepassing wanneer je onze website bezoekt: Wij behouden het recht om functionele gegevens op te slaan op jouw computer in de vorm van cookies, onder de volgende voorwaarden:

2.1 Sessie en Login

Je hebt de optie om via Google in te loggen of via e-mail met een wachtwoord (via NextAuth). In beide gevallen worden er beveiligde sessie-cookies opgeslagen om je ingelogd te houden.

2.2 Kalendergegevens

Voorkeuren voor de kalender, zoals je opgeslagen filter-instellingen, kunnen lokaal bewaard (bijvoorbeeld in cookies of Local Storage) voor een betere gebruikservaring.

2.3 Google Analytics

Wij maken gebruik van Google Analytics om de algemene gebruikerservaring op deze website in kaart te brengen en te verbeteren. Door deze website te gebruiken, ga je hier automatisch mee akkoord.

3. Ten slotte

Wij nemen de beveiliging van jouw gegevens uiterst serieus en doen er alles aan om het platform veilig te houden. Omdat dit project pro-bono wordt onderhouden, valt een incident echter nooit met 100% zekerheid uit te sluiten. Wij kunnen daardoor geen enkele vorm van garantie of verzekering bieden tegen hacking, dataverlies, of diensten die onverhoopt offline gaan of blijven.

Wij zullen jouw privégegevens nooit aan derden geven of doorverkopen. Je gegevens kunnen te allen tijde en zonder voorafgaande waarschuwing door het beheer verwijderd worden.


Overeenkomst voor Eindgebruikers (EULA)

Er zijn bepaalde afspraken die cruciaal zijn om de website functioneel, veilig en respectvol te houden. Indien deze afspraken geschonden worden, kan de eindgebruiker zonder waarschuwing verbannen worden en kan functionaliteit permanent ontzegd worden.

  • Er mogen geen nep-evenementen of nep-inschrijvingen aangemaakt worden.
  • Er mogen geen evenementen aangemaakt worden die zich al in de databank bevinden (geen duplicaten).
  • Selecteer altijd de meest geschikte tags en PASS-groepen die bij het evenement horen.
  • Plaats geen ongepaste teksten of afbeeldingen in evenementen of reacties.
  • Het adverteren van commerciële goederen, diensten of externe websites is enkel toegestaan wanneer dit strikt relevant en nodig is voor het organiseren van het desbetreffende evenement.
  • Het opvragen of verzenden van uiterst gevoelige gegevens, anders dan strikt noodzakelijk voor de organisatie van de activiteit, is ten strengste verboden.
  • Schrijf je tijdig uit (annuleer) als je onverwacht niet naar een evenement kunt komen waarvoor je je hebt ingeschreven.
  • Het (proberen te) hacken van deze website is ten strengste verboden, tenzij je hier expliciete, schriftelijke toestemming voor hebt gekregen van de eigenaar. In dat geval zijn de overeengekomen schriftelijke regels van toepassing.
  • Een gebruiker mag uitsluitend een evenement toevoegen als de gebruiker in het verleden reeds een evenement heeft aangemaakt voor PASS, of als de gebruiker expliciet door het beheer werd aangesteld als PASS-verantwoordelijke.
  • Een gebruiker mag een evenement uitsluitend bewerken indien de gebruiker (1) het evenement zelf heeft aangemaakt, (2) is aangewezen als verantwoordelijke, of (3) over Administrator-rechten beschikt.

Indien je een bug of veiligheidslek (exploit) hebt gevonden, verzoeken wij je vriendelijk om dit direct aan het beheer te melden.