Juridisch

Privacyverklaring

Welke gegevens PartyPPL van je verwerkt, waarom, hoe lang, en wat je daaraan zelf kunt doen. Geschreven volgens de AVG (GDPR).

Laatst bijgewerkt: 15 september 2026

Concept. Deze verklaring beschrijft eerlijk wat het platform vandaag doet, maar is niet juridisch getoetst. Laat hem nakijken door een privacyjurist voordat PartyPPL commercieel live gaat, en houd hem bij als er verwerkers of functies bijkomen.

1Wie is verwerkingsverantwoordelijke

PartyPPL, een product van NEXG3N, bepaalt het doel en de middelen van de verwerkingen die hier beschreven staan en is dus verwerkingsverantwoordelijke in de zin van artikel 4 AVG.

Verwerkingsverantwoordelijke
PartyPPL, een product van NEXG3N
KvK-nummer
97359866
Btw-identificatienummer
NL005264805B67
Adres en overige bedrijfsgegevens
Colofon
Contact privacy
info@becyber.nl. Tijdelijk adres tot er een eigen privacy-adres is.
Beveiligingsmeldingen
/.well-known/security.txt

We hebben geen functionaris voor gegevensbescherming (FG) aangesteld. Dat is voor een platform van deze omvang niet verplicht, maar we zeggen het liever expliciet dan dat je het moet raden. Je kunt met elke vraag terecht op het adres hierboven.

Voor een deel van de gegevens is niet PartyPPL de verantwoordelijke maar de organisator van een event: zie het artikel over ontvangers en de organisatorvoorwaarden.

2Welke gegevens we verwerken

Accountgegevens
E-mailadres, weergavenaam, handle, stad, gekozen genres, avatar, taal- en themavoorkeur, of je profiel privé is.
Leeftijdscontrole
Je geboortedatum, eenmalig ingevuld bij je eerste login, plus de uitkomst van de 18+-check. We controleren geen identiteitsbewijs.
Inloggegevens
Eenmalige zescijferige codes (10 minuten geldig), passkeys (publieke sleutel), een versleuteld TOTP-secret en herstelcodes als je tweestapsverificatie aanzet.
Sessies
Per ingelogd apparaat een sessierij met een hash van het sessietoken, aanmaaktijd, laatst-gezien-tijd, IP-adres en browsertype, zodat je je eigen sessies kunt intrekken.
Beveiligingslogboek
Login, mislukte login, code verstuurd, 2FA gelukt of mislukt, passkey toegevoegd, logout en sessie-intrekking, met je e-mailadres, IP-adres en user-agent. Nooit het wachtwoord of de code zelf.
Sociale gegevens
Je 'Ik ga'-lijst en feestverleden, vrienden en vriendschapsverzoeken, gevolgde artiesten en organisaties, blokkeringen, gedempte chats, uitnodigingen, likes en stemmen.
Berichten
Wat je stuurt in groepschats, op het forum, in reviews en als reactie, inclusief foto's die je uploadt.
Tickets en bestellingen
Bestellingen, ticketsoorten, bedragen, servicekosten, gebruikte kortingscodes, ticketcodes, de naam op het ticket, het moment van scannen, doorverkoop- en overdrachtshistorie, terugbetalingen.
Betaalgegevens
Verwerkt door Stripe. Wij bewaren alleen de Stripe-referenties (sessie- en betaal-id) en de bedragen, nooit je kaartnummer of IBAN.
Meldingen die je doet
De gemelde content, de reden, je handle en je toelichting, plus wat wij ermee gedaan hebben.
Meldingen die je krijgt
Pushabonnementen van je browser, meldingen in de app en je voorkeuren per soort melding.
Locatie
Alleen als je op 'in mijn buurt' tikt. Je laatst bekende positie blijft in de localStorage van je eigen browser; wij slaan hem niet op onze servers op.
Organisatoraccounts
Ben je teamlid van een organisator, dan verwerken we daarnaast je rol, wie je heeft toegevoegd, wat je in het portaal doet en de API-tokens die je aanmaakt.
Statistiek
Paginaweergaven per route per dag en een dagelijkse schatting van het aantal unieke bezoekers, zonder cookie en zonder opslag van IP of user-agent. Zie cookies.
Serverlogboek
Cloudflare Workers schrijft technische logregels van elke aanvraag. Onze eigen regels daarin bevatten geen e-mailadres en geen inlogcode; wel het tijdstip, het type gebeurtenis en een IP-adres.

We verwerken geen bijzondere persoonsgegevens en vragen er ook niet om. Let wel: wat je zelf in een chat of forumpost zet, verwerken wij ook. Zet er dus niets in wat je niet kwijt wil.

3Doelen en grondslagen

Je account en de sociale functies laten werken. Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b).
Inloggen, je profiel, 'Ik ga', vrienden, groepschats, forum, meldingen in de app.
Tickets verkopen en leveren. Grondslag: uitvoering van de overeenkomst.
Bestelling, betaling via Stripe, ticketcode, bestelmail, scan aan de deur, doorverkoop, overdracht en terugbetaling.
De 18+-check. Grondslag: wettelijke verplichting en gerechtvaardigd belang (sub c en f).
Voorkomen dat minderjarigen een account of ticket krijgen voor 18+-events.
Beveiliging en misbruikbestrijding. Grondslag: gerechtvaardigd belang (sub f).
Beveiligingslogboek, sessiebeheer, snelheidslimieten, fraudepreventie bij ticketverkoop, moderatie van meldingen. Ons belang: een platform dat niet omvalt en waar mensen veilig zijn. Jouw belang bij minimale opslag wegen we mee door alleen te bewaren wat we nodig hebben.
Het platform verbeteren. Grondslag: gerechtvaardigd belang (sub f).
Cookieloze bezoekersstatistiek op routeniveau. We meten geen individuen en bouwen geen profielen.
Pushmeldingen en e-mails over events. Grondslag: toestemming (sub a).
Je zet ze zelf aan en kunt ze per soort weer uitzetten onder Instellingen of via de afmeldlink in elke mail.
Boekhouding en fiscale bewaarplicht. Grondslag: wettelijke verplichting (sub c).
Bestellingen, facturen en betaalgegevens, zeven jaar (art. 52 Algemene wet inzake rijksbelastingen).
Meldingen afhandelen en verantwoording afleggen. Grondslag: wettelijke verplichting en gerechtvaardigd belang (sub c en f).
De notice-and-action-procedure uit de Digital Services Act, inclusief het bewaren van de beslissing en de motivering.

Geen advertenties, geen trackers, geen verkoop van gegevens. We verhandelen niets aan derden en zetten geen advertentienetwerken of analytics van derden in.

Tegen een verwerking op grond van gerechtvaardigd belang kun je bezwaar maken. Zie het artikel over je rechten.

4Profilering en geautomatiseerde besluitvorming

Er is geen geautomatiseerde besluitvorming met rechtsgevolg of vergelijkbaar ingrijpend gevolg in de zin van artikel 22 AVG. We beoordelen je niet met een score, we schatten je gedrag niet in en we bouwen geen profiel van je.

Wel draait er techniek die uit zichzelf werkt. Om er geen geheim van te maken, hier staat wat:

  • de import van events filtert automatisch op datum, op dubbele aankondigingen en op de vraag of iets nachtcultuur is; dat gaat over events, niet over personen;
  • op inloggen, uploaden, berichten en kortingscodes gelden snelheidslimieten per account of per IP-adres;
  • een ticket dat je doorverkoopt krijgt automatisch de originele prijs; je kunt die niet zelf zetten;
  • de agenda sorteert op datum, stad en afstand als je daarom vraagt. Dat is sortering, geen personalisatie op basis van je gedrag.

Moderatiebeslissingen nemen mensen. Content verwijderen, een account beperken of schorsen: daar kijkt altijd een mens naar. Raakt een automatische maatregel je onterecht, mail dan info@becyber.nl; dan kijkt er alsnog een mens naar.

5Hoe lang we bewaren

Accountgegevens
Zolang je account bestaat. Bij verwijdering direct gewist of geanonimiseerd.
Geboortedatum en 18+-uitkomst
Zolang je account bestaat. Bij accountverwijdering gewist.
Sessies
Maximaal 30 dagen, of 14 dagen na je laatste bezoek. Uitloggen wist de sessie meteen.
Inlogcodes
10 minuten, daarna automatisch verlopen in de sleutelopslag.
Passkeys, TOTP-secret en herstelcodes
Tot je ze zelf verwijdert of je account opzegt.
Beveiligingslogboek
Deze regels worden op dit moment nog niet automatisch opgeschoond. Dat is een openstaand punt; het doel is een geautomatiseerde opschoning na twaalf maanden. Tot die tijd wissen we ze op verzoek handmatig.
Chat-, forum- en reviewberichten
Zolang het gesprek of het topic bestaat. Bij accountverwijdering losgekoppeld van je naam ('Verwijderd').
Foto's
Zolang je ze niet verwijdert. Bij accountverwijdering worden ze op 'verwijderd' gezet en niet meer getoond.
Sociale gegevens
Zolang je account bestaat. Bij verwijdering direct gewist: vrienden, volgers, 'Ik ga', blokkeringen, uitnodigingen, stemmen.
Bestellingen, tickets en terugbetalingen
Zeven jaar vanaf het einde van het boekjaar, vanwege de fiscale bewaarplicht. Na accountverwijdering zonder je naam.
Pushabonnementen en meldingen in de app
Tot je meldingen uitzet, het abonnement verloopt, of je je account verwijdert.
Meldingen en moderatiebeslissingen
Zolang we ze nodig hebben om een patroon te zien en om verantwoording af te leggen over de beslissing. Ook hier draait nog geen automatische opschoning; het doel is twaalf maanden na afhandeling.
Gastenlijsten van een event
Onder beheer van de organisator, tot hij ze verwijdert. Wij bewaren ze voor hem; zie de organisatorvoorwaarden.
API-tokens van organisatoren
Tot ze worden ingetrokken. Van het token zelf bewaren we alleen een hash en de eerste tekens.
Bezoekersstatistiek
De dagelijkse hash-set van bezoekers verloopt na 48 uur. De getelde aantallen per dag en per route blijven bewaard en zijn niet tot personen herleidbaar.
Serverlogboek bij Cloudflare
Volgens de standaardtermijn van Cloudflare Workers Logs, een kwestie van dagen. Wij kopiëren die regels niet naar onze eigen database.

Waar hierboven staat dat iets nog niet automatisch wordt opgeschoond, is dat een eerlijke beschrijving van vandaag en geen bedoeling om het zo te houden. Zie ook het artikel over wat we nog niet hebben.

6Wie je gegevens nog meer ziet

We schakelen een klein aantal verwerkers in. Voor Cloudflare, Stripe en Resend gelden de verwerkersvoorwaarden die onderdeel zijn van hun standaardovereenkomst en die we bij het openen van het account hebben aanvaard. Die voorwaarden bevatten de verplichtingen van artikel 28 AVG: verwerken volgens onze instructie, geheimhouding, beveiliging, subverwerkers, bijstand bij verzoeken van betrokkenen en teruggave of verwijdering aan het eind.

Cloudflare (VS/EU)
Hosting, database (D1), sleutelopslag (KV), mediaopslag (R2) en realtime chat. Ook CDN en bescherming tegen aanvallen. Het platform draait op de EU-regio voor dataopslag.
Stripe (Ierland/VS)
Betalingen, terugbetalingen en uitbetalingen aan organisatoren via Stripe Connect. Stripe is zelfstandig verwerkingsverantwoordelijke voor de betaalgegevens en verwerkt die onder haar eigen privacybeleid.
Resend (VS)
Verzending van transactionele e-mail: inlogcodes, bestelbevestigingen, eventupdates en de wekelijkse digest als je die aanzet.
OpenFreeMap
Kaarttegels voor de kaartweergave in de agenda. De kaart laadt tegels rechtstreeks vanaf tiles.openfreemap.org; daarbij zien zij je IP-adres. Er worden geen cookies gezet.

Daarnaast krijgt de organisator van een event de gegevens die hij nodig heeft om je binnen te laten:

  • aan de deur en in de scanner: de naam op het ticket, het ticketsoort en de scanstatus;
  • in het portaal en in de ticketexport: diezelfde gegevens plus de ticketcode, het moment van aankoop, de prijs en het e-mailadres waarmee je het ticket gekocht hebt;
  • in overzichten en statistieken: aantallen, geen namen.

De organisator mag die gegevens alleen gebruiken om je binnen te laten en om je over dat specifieke event te informeren. Voor zijn eigen nieuwsbrief of andere doelen heeft hij een eigen grondslag nodig; dat leggen we hem op in de organisatorvoorwaarden. Voor die gegevens is de organisator daarna zelf verwerkingsverantwoordelijke.

Andersom zijn wij verwerker voor de organisator voor de gastenlijsten die hij zelf in het portaal invoert en voor de deurregistratie. De afspraken daarover staan samengevat in de organisatorvoorwaarden.

Andere gebruikers zien wat je zelf deelt: je profiel, je 'Ik ga', je berichten. Zet je profiel op privé, dan verberg je je feestverleden en je 'Ik ga' voor iedereen, ook voor vrienden.

Verder geven we gegevens alleen door als de wet ons daartoe verplicht, bijvoorbeeld op een geldig bevel van politie of justitie. We geven niet meer dan gevraagd wordt en we leggen zo'n verzoek vast.

7Doorgifte buiten de EER

Cloudflare, Stripe en Resend zijn Amerikaanse bedrijven en kunnen gegevens buiten de Europese Economische Ruimte verwerken. Die doorgifte berust op de standaardcontractbepalingen van de Europese Commissie, aangevuld met de eigen waarborgen van die partijen; Cloudflare en Stripe zijn daarnaast gecertificeerd onder het EU-US Data Privacy Framework.

Onze database, sleutelopslag en mediaopslag zijn geconfigureerd op de EU-regio, zodat de gegevens in rust in Europa staan.

8Jouw rechten

Je hebt recht op inzage, correctie, verwijdering, beperking, bezwaar en overdraagbaarheid. Twee daarvan kun je zelf meteen uitvoeren, zonder een mail te sturen:

  • Inzage en overdraagbaarheid: onder Instellingen download je al je gegevens als JSON-bestand.
  • Verwijdering: op dezelfde plek verwijder je je account. We wissen dan direct je profiel, vrienden, 'Ik ga', volgers, meldingen en pushabonnementen; berichten, forumposts, reviews en foto's blijven staan maar zonder naam of link naar jou; tickets en bestellingen bewaren we geanonimiseerd zolang de fiscale bewaarplicht loopt.

Correctie doe je grotendeels zelf in je profiel. Voor beperking, bezwaar, of iets dat je niet zelf kunt regelen: mail info@becyber.nl. We reageren binnen 30 dagen, meestal sneller. Duurt het uitzonderlijk langer, dan zeggen we dat binnen die 30 dagen met een reden. We kunnen om aanvullende informatie vragen om zeker te weten dat jij het bent.

Bezwaar kun je in het bijzonder maken tegen verwerkingen op grond van gerechtvaardigd belang, zoals de beveiligingslogging en de bezoekersstatistiek. We stoppen dan, tenzij er dwingende gerechtvaardigde gronden zijn die zwaarder wegen. Die afweging leggen we je uit.

Toestemming die je gegeven hebt voor pushmeldingen of e-mails, kun je op elk moment intrekken. Dat raakt niet de rechtmatigheid van wat daarvóór gebeurde.

Aan het uitoefenen van je rechten zijn geen kosten verbonden. Alleen bij kennelijk ongegronde of buitensporig herhaalde verzoeken mogen we weigeren, en dan zeggen we waarom.

Niet tevreden over hoe we met je gegevens omgaan? Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag, autoriteitpersoonsgegevens.nl. Woon je in een ander EU-land, dan kun je ook naar de toezichthouder daar. Laat het ons eerst weten, dan proberen we het op te lossen.

9Cookies en lokale opslag

PartyPPL gebruikt alleen strikt noodzakelijke opslag: een sessiecookie als je ingelogd bent en een voorkeurencookie voor taal, stad en thema. De statistiek werkt zonder cookie. Daarom is er geen toestemmingsbanner.

Precies wat er in je browser komt te staan en waarom, lees je op de cookiepagina.

10Hoe we je gegevens beveiligen

Het platform is gebouwd op de beveiligingsbasislijn van het NCSC. Concreet:

  • alles loopt over HTTPS, met HSTS en een strikte Content Security Policy met nonces;
  • sessietokens staan gehasht in de database; het token zelf staat alleen in een httpOnly-cookie in je browser;
  • passkeys en tweestapsverificatie (TOTP met herstelcodes) zijn beschikbaar voor elk account en verplicht voor beheerders; het TOTP-secret staat versleuteld opgeslagen;
  • mutaties zijn beschermd tegen cross-site requests met een herkomstcontrole, en er gelden snelheidslimieten op inloggen, uploaden en berichten;
  • uploads worden op hun werkelijke bestandstype gecontroleerd, niet op hun naam;
  • lettertypen worden vanaf onze eigen server geladen, zodat je browser nergens anders heen hoeft;
  • beheerdershandelingen worden gelogd. Die regels gaan naar het serverlogboek van Cloudflare Workers, niet naar onze eigen database; de bewaartermijn daarvan bepaalt Cloudflare.

Toegang tot productiegegevens is beperkt tot de mensen die het platform beheren, en loopt via accounts met tweestapsverificatie.

Kwetsbaarheid gevonden? Meld het via /.well-known/security.txt. We reageren en houden je op de hoogte.

11Wat we doen bij een datalek

Gaat er iets mis met de beveiliging van persoonsgegevens, dan loopt het zo:

  1. We stoppen het lek en zorgen dat het niet groter wordt: toegang dicht, sleutels vervangen, sessies intrekken.
  2. We leggen vast wat er gebeurd is, welke gegevens het betreft, hoeveel mensen het raakt en wat de gevolgen kunnen zijn. Dat register houden we bij, ook voor lekken die we niet hoeven te melden.
  3. Is er een risico voor jouw rechten en vrijheden, dan melden we het binnen 72 uur na ontdekking bij de Autoriteit Persoonsgegevens.
  4. Is het risico hoog, dan informeren we jou rechtstreeks, in gewone taal: wat er weg is, wat dat voor jou betekent en wat je zelf kunt doen.
  5. We repareren de oorzaak en zeggen achteraf wat we veranderd hebben.

Lek bij een verwerker? Dan gelden dezelfde stappen. Onze leveranciers moeten ons onverwijld informeren, waarna wij de melding doen.

Zie je zelf iets wat op een lek lijkt, meld het dan via /.well-known/security.txt of mail info@becyber.nl. Dat mag ook anoniem.

12Kinderen

PartyPPL is niet bedoeld voor mensen onder de 18. We vragen bij de eerste login om je geboortedatum en weigeren accounts onder de 18.

Merk je dat er toch een account van een minderjarige bestaat? Mail info@becyber.nl; we verwijderen het en wissen de gegevens.

13Wat we nog niet hebben

Liever een eerlijke lijst dan een suggestie van meer dan er is. Dit hebben we op dit moment niet:

  • Geen functionaris voor gegevensbescherming. Niet verplicht voor een platform van deze omvang, en we hebben er geen.
  • Geen ISO 27001, geen SOC 2, geen andere certificering. We volgen de basislijn van het NCSC, maar niemand heeft dat extern getoetst.
  • Geen externe audit of pentest. De beveiliging is door de bouwers ingericht en niet door een onafhankelijke partij nagelopen.
  • Geen apart ondertekende verwerkersovereenkomst per leverancier. We leunen op de verwerkersvoorwaarden in de standaardovereenkomsten van Cloudflare, Stripe en Resend.
  • Geen automatische opschoning van het beveiligingslogboek en van afgehandelde meldingen. Dat gebeurt nu op verzoek, handmatig.
  • Geen juridische toetsing van deze verklaring. Zie de melding bovenaan deze pagina.

Verandert hier iets, dan staat het hier. Deze lijst is er om te verdwijnen.

14Wijzigingen in deze verklaring

We passen deze verklaring aan als het platform verandert. De datum bovenaan geeft de laatste wijziging aan. Gaat het om een wezenlijke wijziging, dan laten we het weten via een melding in de app of per e-mail.

Deze verklaring is opgesteld in het Nederlands. De Engelse versie is een vertaling; bij verschil gaat de Nederlandse tekst voor.

Terug naar boven