Privacybeleid
Laatst bijgewerkt: 12 augustus 2026
In dit privacybeleid leggen we uit welke persoonsgegevens BoeteKoning verwerkt, waarom dat gebeurt en welke keuzes en rechten je hebt.
1. Wie is verantwoordelijk?
BoeteKoning is verantwoordelijk voor de verwerking van persoonsgegevens die in dit beleid wordt beschreven. De formele bedrijfs- en vestigingsgegevens zijn nog niet in het project vastgelegd. Voor privacyvragen kun je daarom voorlopig het contactformulier gebruiken.
2. Welke persoonsgegevens verwerken we?
Afhankelijk van hoe je BoeteKoning gebruikt, verwerken we de volgende categorieën:
- Accountgegevens: e-mailadres, gebruikersnaam/weergavenaam, rollen en een veilig opgeslagen wachtwoordhash;
- Profielgegevens: voor- en achternaam, optioneel telefoonnummer en woonplaats, profiel- of avatarafbeelding;
- Social-login gegevens: een Google- of Apple-account-ID en de basisgegevens die de aanbieder beschikbaar stelt, zoals e-mailadres en naam;
- Teamgegevens: teamnaam, sport, seizoen, uitnodigingscode, teamlidmaatschap, rol, teamavatar en teaminstellingen;
- Boetegegevens: team, speler, boetetype, titel, notities, bedrag, oorspronkelijke bedrag, datum, status, verdubbelmoment, maker en betaal-/deeltoken;
- Betaaladministratie: bedrag, status, methode, datum, notitie en eventueel een door een beheerder ingevoerde providerreferentie, plus de externe betaallink van het team;
- Meldingsgegevens: voorkeuren, push token, apparaatplatform, appversie, bezorgstatus en technische foutinformatie;
- Uploads: avatars en bijlagen met bestandsnaam, bestandstype en technische opslaggegevens;
- Contactgegevens: naam, e-mailadres en bericht dat je via het contactformulier stuurt;
- Technische en gebruiksgegevens: sessie- en verversingstokens, wachtwoordresettokens, IP-/beveiligingsinformatie, app- en paginagebruik en informatie die nodig is voor foutopsporing en misbruikpreventie.
Wachtwoorden worden niet leesbaar opgeslagen. De API gebruikt gehashte wachtwoorden en tijdelijke tokens voor authenticatie en wachtwoordherstel.
3. Account en authenticatie
Je kunt registreren met e-mail en wachtwoord. De app ondersteunt ook Google- en Apple-login. Bij Google ontvangen we een uniek account-ID, een geverifieerd e-mailadres en, wanneer beschikbaar, je naam. Bij Apple ontvangen we een uniek account-ID en alleen de naam en het e-mailadres die Apple bij de login beschikbaar stelt; Apple kan daarbij een afgeschermd e-mailadres gebruiken.
We gebruiken toegangs- en verversingstokens om je ingelogd te houden. Deze worden niet als wachtwoord gebruikt.
4. Waarom verwerken we gegevens?
We verwerken persoonsgegevens om:
- accounts aan te maken, je identiteit te controleren en toegang te beveiligen;
- teams, lidmaatschappen, rollen, boetes, betaalstatussen en overzichten te leveren;
- uploads en betaal-/deellinks aan bevoegde gebruikers te tonen;
- pushmeldingen, herinneringen, verdubbelwaarschuwingen en algemene updates te sturen volgens je voorkeuren;
- contactvragen en transactionele e-mail af te handelen;
- de website en app te analyseren, verbeteren en beveiligen;
- fraude, misbruik en technische problemen te voorkomen en onderzoeken.
5. Rechtsgronden
De meeste gegevens verwerken we omdat dit nodig is om de overeenkomst met jou uit te voeren: zonder account-, team- en boetegegevens kan de dienst niet werken. Voor optionele pushmeldingen en toegang tot foto's vragen we toestemming via de app of je apparaat.
Voor beveiliging, misbruikpreventie, beperkte gebruiksanalyse en verbetering van de dienst kunnen we ons baseren op een gerechtvaardigd belang. Waar cookies of vergelijkbare technieken toestemming vereisen, moet die toestemming vooraf worden gevraagd. We verwerken gegevens op grond van een wettelijke verplichting wanneer de wet dat daadwerkelijk van ons verlangt.
6. Teams en zichtbaarheid
Teamfunctionaliteit brengt mee dat actieve leden van hetzelfde team teamgegevens, leden, rollen, namen, avatars, boetetypes, boetes, bedragen en statussen kunnen bekijken. Beheerders hebben extra toegang om deze gegevens te wijzigen en leden te beheren.
Andere teams krijgen niet via de normale team-API toegang tot jouw teamadministratie. Een openbare betaalpagina is wel bereikbaar voor iedereen die de unieke betaallink ontvangt en toont de gegevens die nodig zijn om de betreffende boete te herkennen en betalen. Deel zulke links zorgvuldig.
7. Boetegegevens
Een boete wordt gekoppeld aan een team en speler en kan een boetetype, titel, notitie, bedrag, oorspronkelijke bedrag, datum, status, maker en verdubbelmoment bevatten. De status is Open, Controle of Betaald. Dit is een interne teamadministratie en geen zelfstandige bevestiging van een banktransactie.
8. Betalingen
BoeteKoning verwerkt geen kaartgegevens, pincodes, bankinloggegevens en ontvangt of bewaart geen geld. Een teambeheerder kan een externe betaal-URL toevoegen. Wanneer je betaalt, opent die link buiten BoeteKoning bij de gekozen bank of betaaldienst.
De eigen administratie kan wel bedragen, betaalmethode, betaalstatus, datum, notitie en een eventuele providerreferentie bevatten. Een beheerder bevestigt uiteindelijk in BoeteKoning dat een boete is betaald.
9. Pushnotificaties
Na toestemming kan de app een Expo-push token, apparaatplatform en technische bezorginformatie verwerken. Deze gegevens zijn nodig om meldingen te sturen over nieuwe boetes, herinneringen, een naderend verdubbelmoment, een gestarte betaalflow of algemene updates.
Pushberichten lopen via Expo en de notificatiediensten van Apple of Google. Je kunt de drie BoeteKoning-voorkeuren aanpassen onder Account > Notificatievoorkeuren en meldingen daarnaast blokkeren in de instellingen van iOS of Android.
10. E-mail
BoeteKoning gebruikt de geconfigureerde e-maildienst voor transactionele berichten, zoals wachtwoordherstel en berichten rond het contactformulier. De concrete externe mailleverancier is niet in de openbare projectconfiguratie vastgelegd en wordt daarom hier niet bij naam genoemd.
11. Hosting en bestandsopslag
Account-, team- en boetegegevens worden verwerkt op de infrastructuur waarop de Symfony API en database draaien. Avatars en bijlagen worden in de geconfigureerde bestandsopslag bewaard. De huidige projectconfiguratie noemt geen verifieerbare productiehosting- of opslagleverancier; we doen daarom geen ongefundeerde uitspraak over een specifiek bedrijf of datacenter.
12. Contactformulier en reCAPTCHA
Wanneer je het contactformulier gebruikt, verwerken we je naam, e-mailadres en bericht om je vraag te beantwoorden. Het formulier gebruikt CSRF-beveiliging, een verborgen spamveld, een verzendlimiet en in productie Google reCAPTCHA v3. reCAPTCHA ontvangt technische informatie over je browser en verzoek om geautomatiseerd misbruik te herkennen.
13. Cookies en lokale webopslag
Bekijk in ons cookiebeleid het actuele overzicht van de cookies en vergelijkbare technologieën die op de publieke website worden gebruikt.
De publieke website laadt Google Analytics om websitegebruik te meten. Google Analytics kan cookies of vergelijkbare identifiers en informatie over bezochte pagina's en het apparaat verwerken. De webapp gebruikt daarnaast lokale opslag voor functionele zaken zoals de sessie, taal, thema, het laatst bekeken team en notificatiestatus.
Er is in de onderzochte code geen advertentieplatform aangetroffen. Analytische technieken moeten worden gebruikt met de toestemmingsinstellingen die volgens de toepasselijke cookieregels nodig zijn.
14. Mobiele opslag en appanalyse
Op iOS en Android bewaart de app toegangs- en verversingstokens waar beschikbaar in beveiligde apparaatopslag via Expo SecureStore. Andere functionele voorkeuren, zoals taal, thema, laatst bekeken team en pushstatus, kunnen lokaal via AsyncStorage worden bewaard.
De mobiele app gebruikt Firebase Analytics voor schermweergaven op iOS en Android. Daarbij kunnen app-, apparaat- en gebruiksgegevens door Google Firebase worden verwerkt. De webversie gebruikt deze mobiele schermmeting niet.
15. Externe partijen
De code maakt aantoonbaar gebruik van:
- Google: Google-login, Google Analytics, Firebase Analytics, reCAPTCHA en Android-pushinfrastructuur;
- Apple: Sign in with Apple en iOS-pushinfrastructuur;
- Expo: uitgifte en bezorging van pushnotificaties en onderdelen van de mobiele app;
- een geconfigureerde e-maildienst: verzending van transactionele e-mail;
- een geconfigureerde hosting- en bestandsopslagdienst: draaien van de API/database en bewaren van uploads;
- de door het team gekozen betaalpartij: alleen wanneer een gebruiker een externe betaallink opent.
We delen alleen gegevens die voor de betreffende taak nodig zijn. Een externe betaalpartij ontvangt gegevens rechtstreeks van jou wanneer je diens link opent en valt voor de betaling onder het eigen privacybeleid.
16. Internationale doorgifte
Google, Apple en Expo zijn internationaal werkende leveranciers. Daardoor kunnen gegevens buiten de Europese Economische Ruimte worden verwerkt. Waar de AVG dit vereist, moet zo'n doorgifte zijn gebaseerd op een adequaatheidsbesluit, passende contractuele waarborgen of een andere geldige grondslag. We claimen niet dat alle gegevens uitsluitend in Nederland blijven.
17. Bewaartermijnen
We bewaren persoonsgegevens niet langer dan nodig voor het doel waarvoor ze zijn verzameld. De code bevat geen volledige set vaste bewaartermijnen. De duur hangt daarom onder meer af van je account, teamlidmaatschap, openstaande administratie, beveiligingsbehoeften en eventuele wettelijke verplichtingen.
Wachtwoordresettokens hebben een technische vervaldatum. Uitgeschakelde push tokens en technische bezorggegevens worden verwijderd of geanonimiseerd zodra ze niet meer nodig zijn. Een verwijderverzoek wordt per gegevenscategorie beoordeeld.
18. Beveiliging
We nemen passende technische en organisatorische maatregelen, waaronder gehashte wachtwoorden, tokengebaseerde authenticatie, toegangscontrole per team, beheerdersautorisatie, invoervalidatie en beveiligde HTTPS-verbindingen in productie. Contactverzoeken worden bovendien beschermd tegen misbruik.
Geen systeem is volledig veilig. Meld een vermoedelijk beveiligingsprobleem via het contactformulier en deel daarbij geen wachtwoorden of tokens.
19. Jouw privacyrechten
Je kunt, voor zover de AVG dat in jouw situatie geeft, vragen om inzage, correctie, verwijdering, beperking of overdracht van je persoonsgegevens. Je kunt bezwaar maken tegen verwerking op basis van een gerechtvaardigd belang en toestemming intrekken voor toekomstige verwerking.
Stuur je verzoek via het contactformulier. We kunnen om redelijke verificatie vragen zodat gegevens niet aan de verkeerde persoon worden verstrekt.
20. Account verwijderen
De huidige app bevat nog geen directe selfserviceknop die het volledige account wist. Je kunt een verzoek indienen volgens de pagina Account en gegevens verwijderen. Vermeld het e-mailadres van je account.
We verwijderen of anonimiseren gegevens die niet meer nodig zijn. Historische teamadministratie kan in beperkte vorm behouden blijven wanneer dit noodzakelijk is voor de administratie en rechten van andere teamleden of om aan een wettelijke verplichting te voldoen.
21. Minderjarigen
BoeteKoning kan worden gebruikt door sportteams waarin minderjarigen actief zijn. In de huidige code is geen specifieke minimumleeftijd of aparte ouderlijke-toestemmingsflow vastgelegd. Teams en beheerders moeten daarom extra zorgvuldig omgaan met gegevens van minderjarigen en, waar wettelijk nodig, toestemming of betrokkenheid van een ouder of voogd regelen.
22. Wijzigingen
We kunnen dit privacybeleid aanpassen wanneer de app, onze werkwijze of de wet verandert. De nieuwste versie en datum staan op deze pagina. Bij belangrijke wijzigingen informeren we gebruikers op een passende manier.
23. Contact en toezichthouder
Heb je een privacyvraag of wil je een recht uitoefenen, gebruik dan ons contactformulier. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Lees daarnaast onze gebruiksvoorwaarden en veelgestelde vragen.