Privacy
Privacy is bij Churchpoint geen bijzaak. We verzamelen zo min mogelijk gegevens, leveren deze pagina uit vanuit Frankfurt en zien af van tracking en advertenties. De app meldt technische fouten bij een dienst in de EU, zodat we crashes kunnen verhelpen (punt 6.1). Deze verklaring geldt voor de website churchpoint.de en voor de Churchpoint-app.
Bijgewerkt: september 2026
Nederlandse vertaling
Deze Nederlandse versie is een vertaling die het lezen moet vergemakkelijken. De bindende en juridisch doorslaggevende versie is de Duitse: Datenschutzerklärung (Duitse versie).
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens in de zin van de AVG is:
Louis Saks
Palisadenstraße 53
10243 Berlin
Duitsland
E-mail: info@churchpoint.de
Wij hoeven geen functionaris voor gegevensbescherming aan te stellen. Voor elke kwestie rond gegevensbescherming bereik je ons rechtstreeks op het bovenstaande adres.
2. Toepassingsgebied
Deze verklaring geldt voor:
- de website churchpoint.de, inclusief het evenementenoverzicht, de aanmelding voor evenementen en het contactformulier,
- de Churchpoint-app voor iPhone en Android,
- de servers, databases en e-mails die daarachter liggen (tickets, herinneringen).
De website en de app gebruiken dezelfde database. Wat je in de app doet, vind je ook terug in de browser, en andersom.
3. In één oogopslag
- Geen account nodig: je kunt evenementen ontdekken zonder je aan te melden, en voor een ticket vragen wij alleen je naam en e-mailadres. Afzonderlijke organisatoren kunnen in de app om extra velden vragen (zie punt 6.1).
- Geen tracking, geen reclame: geen analysediensten van derden, geen advertentienetwerken, geen profilering, geen doorgifte voor reclamedoeleinden. In de app tellen wij anoniem hoe vaak afzonderlijke onderdelen worden gebruikt, zonder enige koppeling aan een persoon (punt 6.7). Daarnaast meldt de app technische foutmeldingen aan Sentry (EU-regio), zodat wij van crashes horen, en controleert zij bij Expo op updates (punt 6.1).
- Geen cookies waarvoor toestemming nodig zou zijn: daarom staat hier ook geen cookiebanner (details onder Cookies).
- EU-hosting: database in Ierland, levering van deze website vanuit Frankfurt am Main.
- Geen externe lettertypen of scripts: alles komt van onze eigen server.
4. Wie is waarvoor verantwoordelijk?
Churchpoint is een platform. De evenementen worden door kerken, gemeenten en christelijke organisaties (“organisatoren”) zelf gepubliceerd.
- Wij zijn verantwoordelijk voor de werking van het platform: website, app, database, ticketverzending, betalingsafhandeling.
- De betreffende organisator ontvangt de aanmeldgegevens van de deelnemers aan zijn evenement (naam, e-mailadres, aantal plaatsen, ticketstatus en de extra velden waar hij om heeft gevraagd) en is voor het verdere gebruik van die gegevens zelf verwerkingsverantwoordelijke, bijvoorbeeld voor de deelnemerslijst, de toegangscontrole, de export en berichten aan deelnemers.
Wil je dus weten wat een bepaalde organisator met je gegevens doet, neem dan rechtstreeks contact met hem op. Na je aanmelding bereik je hem via het antwoordadres van je ticket-e-mail. In de Churchpoint-app kun je zijn profiel ook vooraf openen. Staan zijn contactgegevens op de evenementpagina, dan kun je die eveneens gebruiken. Wij helpen je graag verder als je er niet doorheen komt.
4a. Aanmeldingen voor religieuze evenementen (art. 9 AVG)
Churchpoint bemiddelt tickets voor christelijke evenementen. De gegevens dat een bepaalde persoon zich voor een kerkdienst of een gebedsavond heeft aangemeld, kunnen daarom wijzen op haar of zijn religieuze overtuiging. Volgens art. 9 AVG horen zulke gegevens bij de bijzondere categorieën van persoonsgegevens en genieten zij bijzondere bescherming.
Technisch gaan wij daar op deze manier mee om:
- Stripe krijgt noch de titel van het evenement noch je naam. Op de betaalpagina staat als post alleen “Ticket” met de datum. Je naam blijft in onze database in de EU, niet bij Stripe.
- Op je bankafschrift staat geen naam van een gemeente, alleen een vaste, neutrale omschrijving.
- In het onderwerp van de ticket-e-mail staat geen titel van het evenement, alleen “Je ticket” met de datum. Zo komt die niet in logbestanden en voorbeeldweergaven van postvakken terecht.
- Deelnemersgegevens worden 90 dagen na het evenement automatisch geanonimiseerd, en bij een afgelast evenement al 90 dagen na de afzegging (zie punt 10).
Een opmerking in eigen zaak: op welke uitzondering van art. 9, lid 2, AVG de verwerking zich baseert, wordt op dit moment door een advocaat beoordeeld en wordt hier aangevuld. Tot die tijd geldt: je beslist zelf of je je aanmeldt, en je kunt je aanmelding op elk moment intrekken en je gegevens laten wissen (punt 11).
5. De website churchpoint.de
5.1 Bezoek aan de website (server-logbestanden)
Bij een bezoek aan de site worden technisch noodzakelijke toegangsgegevens verwerkt: IP-adres, datum en tijd, het opgevraagde adres, de hoeveelheid overgedragen gegevens, browsertype en besturingssysteem. Dat is nodig om de pagina te leveren en voor de beveiliging ervan (art. 6, lid 1, onder f, AVG, gerechtvaardigd belang bij een stabiele en veilige werking). Deze gegevens worden niet met andere gegevens samengevoegd en niet gebruikt om je gedrag te analyseren.
5.2 Contactaanvragen en aanvragen van organisatoren
Als je ons schrijft, verwerken wij de gegevens die je invult: naam, e-mailadres, bericht en bij aanvragen van organisatoren daarnaast de gemeente of organisatie en de plaats, om je aanvraag te beantwoorden (art. 6, lid 1, onder b of f, AVG). Naam, e-mail en bericht zijn verplichte velden. Kies je “Ik ben organisator”, dan wordt ook de gemeente of organisatie verplicht. De plaats blijft optioneel.
5.3 Aanmelden voor een evenement in de browser
Je kunt je hier zonder account voor een evenement aanmelden. Daarvoor verwerken wij je naam, e-mailadres en het aantal plaatsen om de aanmelding uit te voeren en je het digitale ticket te sturen (art. 6, lid 1, onder b, AVG, uitvoering van een overeenkomst). Je gegevens worden doorgegeven aan de organisator van het betreffende evenement. Hij houdt de deelnemerslijst bij en scant het ticket bij de ingang.
De organisator kan voor zijn evenement twee extra velden inschakelen: een telefoonnummer en een opmerkingenveld, bijvoorbeeld voor vragen of gegevens over de catering. Beide staan standaard uit, en waar ze wel verschijnen zijn ze optioneel. Wat je daar invult, gaat naar de organisator (art. 6, lid 1, onder b, AVG). Vul in het opmerkingenveld alleen in wat de organisator werkelijk nodig heeft.
In het aanmeldformulier kun je daarnaast een vakje aanvinken: berichten van de organisator over dit evenement. Dat is vrijwillig, het vakje is niet vooraf aangevinkt, en je krijgt je ticket hoe dan ook. Alleen als je het aanvinkt, mag de organisator je over dit evenement schrijven, bijvoorbeeld als het tijdstip verandert. De rechtsgrond is je toestemming op grond van art. 6, lid 1, onder a, AVG. Wij leggen het moment vast waarop je je toestemming hebt gegeven. Je kunt haar op elk moment intrekken met werking voor de toekomst: elk van deze berichten bevat een afmeldlink, en in de kopregels van de e-mail staat een afmeldvermelding die veel mailprogramma’s als aparte knop tonen. Het intrekken verandert niets aan je aanmelding en niets aan je ticket.
Bezorgstatus van je e-mails. Zodat onze berichten werkelijk aankomen, verwerken wij ook wat onze verzenddienst over de bezorging terugmeldt: dat een bericht is bezorgd, dat het blijvend onbestelbaar is (bijvoorbeeld omdat het adres niet bestaat) of dat het als spam is gemeld. Bij het ticket slaan wij alleen op dat het gebeurd is, en wanneer. Een tijdelijk probleem, zoals een vol postvak, leggen wij niet vast. De aantekening zorgt ervoor dat niemand voor niets wordt aangeschreven: naar een adres dat blijvend onbestelbaar is of waarvan een klacht kwam, gaan geen groepsberichten van de organisator meer. De rechtsgrond is ons gerechtvaardigd belang bij een werkende bezorging (art. 6, lid 1, onder f, AVG). Herhaalde mislukte pogingen en klachten verlagen de bezorggraad van ons hele domein, waarna ook de ticket-e-mails die moeten aankomen in de spammap belanden.
5.4 Betaalde tickets
Bij betaalde tickets word je doorgestuurd naar de gehoste betaalpagina van Stripe. Betaalgegevens zoals kaartnummer of bankgegevens voer je uitsluitend daar in; wij zien en bewaren ze niet. Van Stripe ontvangen wij alleen een betaalreferentie en de informatie of de betaling is gelukt, zodat wij het ticket aan je kunnen toewijzen (art. 6, lid 1, onder b, AVG). Aanvullend gelden de privacyverklaringen van Stripe.
In de andere richting geven wij aan Stripe door: je e-mailadres, zodat Stripe je het betaalbewijs kan sturen, plus het kenmerk van het evenement en het aantal plaatsen als technische verwijzing. Niet doorgegeven worden je naam, de titel van het evenement, je telefoonnummer en je opmerking. Punt 4a legt uit waarom het zo is gebouwd.
5.5 Bescherming tegen misbruik (formulieren en app)
Om te voorkomen dat het contactformulier, de aanmelding voor evenementen en de functies van de app geautomatiseerd worden misbruikt, begrenzen wij het aantal handelingen. Noch je IP-adres noch je e-mailadres wordt daarvoor leesbaar opgeslagen. Er wordt telkens een vingerafdruk (SHA-256) gemaakt. De oorspronkelijke waarde is daaruit niet af te lezen. Wie een e-mailadres al kent, kan echter nagaan of het bij een opgeslagen vingerafdruk past. Daarom behandelen wij deze waarden als persoonsgegevens en wissen wij ze na korte tijd. Dat gebeurt op twee plaatsen, met verschillende opslag (art. 6, lid 1, onder f, AVG):
- Contactformulier en bevestigingslinks op de website: de vingerafdruk van het IP-adres blijft uitsluitend in het werkgeheugen van de server, hooguit 10 minuten. Hij wordt niet naar een database geschreven.
- Aanmelding voor een evenement, registratie van organisatoren, betaalbevestiging, terughalen van een ticket, terugbetaling en vertaling: hier wordt de vingerafdruk samen met een teller opgeslagen in onze database in de EU, omdat de begrenzing over meerdere servers heen moet werken. Bij de aanmelding voor een evenement is het de vingerafdruk van het e-mailadres, anders die van het IP-adres. Een nachtelijke taak wist deze vermeldingen, uiterlijk na 2 dagen.
Opgeslagen worden alleen de vingerafdruk, het doel van de begrenzing en de stand van de teller. Er ontstaat geen logboek van afzonderlijke handelingen, en daarmee ook geen geschiedenis van wanneer je wat hebt gedaan. Er wordt niets doorgegeven.
5.6 Geen cookies, geen tracking
Wij gebruiken geen tracking- of marketingcookies, wij hebben geen advertentienetwerken en wij maken geen gebruikersprofielen. Lettertypen, afbeeldingen en video’s worden uitsluitend vanaf onze eigen server geleverd. Er vindt in het bijzonder geen aanroep van Google Fonts of andere externe diensten plaats. Alleen afbeeldingen van evenementen worden uit onze eigen opslag bij Supabase (EU) geladen.
6. De Churchpoint-app
6.1 Welke gegevens in de app ontstaan
- Aanmelding voor een evenement en ticket: naam en e-mailadres, aantal plaatsen en het geboekte evenement, net als in de browser, zonder account.
- Extra velden per evenement: de organisator kan voor zijn evenement daarnaast om een telefoonnummer en een opmerkingenveld vragen, bijvoorbeeld voor vragen of gegevens over de catering. Welke velden verschijnen, zie je in het aanmeldformulier; standaard staan ze uit. Wat je daar invult, gaat naar de organisator (art. 6, lid 1, onder b, AVG). Vul in het opmerkingenveld alleen in wat de organisator werkelijk nodig heeft.
- Betaalde tickets: afgehandeld via Stripe, zie punt 5.4.
- Technische toegangsgegevens wanneer de evenementen bij de server worden opgehaald (onder meer IP-adres en tijdstip), noodzakelijk voor de werking.
- Accounts van organisatoren: zie punt 7.
De app bevat geen analyse- of advertentie-SDK’s van derden: geen Google Analytics, geen Facebook-SDK, geen advertentietracking. Wij houden alleen onze eigen anonieme gebruiksstatistiek bij, zonder enige koppeling aan een persoon, zie punt 6.7.
Foutmelding (Sentry). Zodat wij van crashes en fouten horen voordat iemand klaagt, meldt de app technische foutmeldingen aan Sentry. De gegevens worden opgeslagen in de EU-regio. Doorgegeven worden de fouttekst, de foutcode en de plaats in het programma. Persoonlijke gegevens worden vooraf verwijderd. Schermafbeeldingen, sessieopnames en de inhoud van netwerkverzoeken zijn uitdrukkelijk uitgeschakeld. Rechtsgrond: art. 6, lid 1, onder f, AVG, gerechtvaardigd belang bij een werkende app.
App-updates (Expo). Bij het starten en bij terugkeer uit de achtergrond controleert de app of er een nieuwe versie beschikbaar is. Daarbij worden een blijvend apparaatkenmerk en het IP-adres aan Expo doorgegeven. Zonder deze controle zouden wij fouten niet snel kunnen herstellen. Rechtsgrond: art. 6, lid 1, onder f, AVG.
6.2 Machtigingen en waar ze voor dienen
Alle machtigingen zijn vrijwillig, worden pas op het moment van gebruik gevraagd en kunnen op elk moment in de apparaatinstellingen worden ingetrokken. Zonder die machtigingen blijft de app werken, alleen de betreffende functie is dan niet beschikbaar.
- Locatie: om evenementen bij jou in de buurt als eerste te tonen en de kaart op je omgeving te centreren. De locatie wordt op het apparaat gebruikt om te sorteren en wordt door ons niet opgeslagen (art. 6, lid 1, onder a, AVG, toestemming).
- Camera: alleen voor organisatoren, om tickets bij de ingang als QR-code te scannen. Er worden geen beelden gemaakt of doorgegeven. Alleen de ticketcode wordt uitgelezen (art. 6, lid 1, onder b, AVG).
- Foto’s en mediabibliotheek: om een afbeelding voor een evenement of een profielfoto te uploaden (organisatoren) en om je ticket als afbeelding in je galerij op te slaan. Alleen de afbeeldingen die je zelf kiest, worden gelezen (art. 6, lid 1, onder a en b, AVG).
- Agenda: om een evenement als afspraak toe te voegen als je daarom vraagt. Wij lezen je afspraken niet. De app vraagt alleen op welke agenda’s er op het apparaat staan en welke daarvan je standaardagenda is, en schrijft precies daarin. Is dat een agenda die je apparaat synchroniseert met een dienst zoals iCloud of Google, dan reist de afspraak via die dienst mee. Na het toevoegen laat de app je zien in welke agenda de afspraak terecht is gekomen (art. 6, lid 1, onder a, AVG).
- Meldingen: voor vier gelegenheden. Ten eerste herinneringen aan evenementen waarvoor je een ticket hebt (24 uur en 3 uur van tevoren). Ten tweede één enkele herinnering aan bewaarde evenementen (24 uur van tevoren). Ten derde een eenmalige melding wanneer de plaatsen voor een bewaard evenement opraken. Ten vierde een melding wanneer een organisator die je volgt een nieuw evenement aanmaakt. Alle vier zijn in de app afzonderlijk uit te schakelen. Ze worden lokaal op het apparaat ingepland. Er wordt geen pushtoken aangemaakt en er wordt niets aan ons of aan derden doorgegeven (art. 6, lid 1, onder a, AVG).
Op Android-apparaten kan in de machtigingenlijst van het systeem daarnaast de microfoonmachtiging verschijnen. Die komt uit de cameracomponent die wij gebruiken. Churchpoint neemt nooit geluid op en vraagt de machtiging niet aan.
6.3 Gegevens die je apparaat niet verlaten
Lokaal op het apparaat worden opgeslagen:
- je tickets (zodat ze ook offline en zonder bereik werken),
- je favorieten en bewaarde organisatoren,
- of je de introductie al hebt gezien,
- of je akkoord bent gegaan met het versturen van de ticket-e-mail,
- of je de anonieme gebruiksstatistiek hebt uitgeschakeld (punt 6.7),
- je taal- en regio-instelling (overgenomen van het besturingssysteem).
Deze gegevens blijven uitsluitend in de app op je apparaat. Verwijder je de app, dan zijn ze weg.
Alleen op apparaten van organisatoren: wie bij de ingang tickets scant, heeft vaak slecht bereik. Zodat de toegangscontrole toch werkt, haalt de app de gastenlijst van het betreffende evenement naar het apparaat wanneer de scanner wordt geopend. Opgeslagen wordt alleen wat de toegangscontrole nodig heeft: ticketnummer, naam, of er is betaald en of het ticket al is gebruikt. E-mailadres, telefoonnummer en opmerking blijven erbuiten. De lijst wist zichzelf na 3 dagen, en nog niet doorgegeven check-ins na 7 dagen. De rechtsgrond is art. 6, lid 1, onder b, AVG, want zonder deze lijst is de toegangscontrole niet uit te voeren. De organisator is verantwoordelijk voor de omgang met de lijst op zijn apparaat, zie punt 4.
6.4 Kaart en adresopzoeking
De kaartweergave gebruikt de kaartdienst van je besturingssysteem: op iPhones Apple Maps (Apple Inc.), op Android-apparaten Google Maps (Google Ireland Ltd. en Google LLC). Als je de kaart opent, worden technisch noodzakelijke gegevens zoals het IP-adres en het weergegeven kaartdeel aan de betreffende aanbieder doorgegeven. Hetzelfde geldt wanneer het adres van een evenement in coördinaten wordt omgezet om het op de kaart te plaatsen, want dan wordt het adres doorgegeven aan de geocoderingsdienst van het besturingssysteem.
De rechtsgrond is ons gerechtvaardigd belang bij een bruikbare kaartweergave (art. 6, lid 1, onder f, AVG). Beide aanbieders kunnen gegevens ook in de VS verwerken, zie punt 9. Wil je dat vermijden, gebruik dan de lijstweergave in plaats van de kaart.
6.5 Vertaling van evenementteksten
De app is beschikbaar in elf talen. Zodat evenementen ook in andere talen te lezen zijn, kunnen de evenementteksten die de organisator heeft ingevoerd (titel, beschrijving) automatisch worden vertaald, via de Google Cloud Translation API (Google Ireland Ltd.). Alleen deze openbare evenementteksten worden doorgegeven, geen deelnemersgegevens (art. 6, lid 1, onder f, AVG).
Of dat gebeurt, beslist de organisator. Het formulier voor het evenement heeft daarvoor een schakelaar; staat die uit, dan gaan de titel en de beschrijving van dat evenement niet naar de vertaaldienst, en zien bezoekers met een andere taal de oorspronkelijke tekst. Nieuwe evenementen beginnen met de vertaling ingeschakeld. Organisatoren zouden in beschrijvingen van evenementen sowieso geen persoonlijke gegevens van derden moeten opnemen.
6.6 App stores
De app wordt gedownload via de App Store (Apple) of Google Play (Google). Daarbij verwerken Apple en Google gegevens zoals je storekenmerk, apparaatgegevens en het tijdstip van downloaden onder eigen verantwoordelijkheid. Daar hebben wij geen invloed op. De privacyverklaringen van de betreffende aanbieder gelden.
6.7 Anonieme gebruiksstatistiek
Zodat wij de app kunnen verbeteren, tellen wij hoe vaak bepaalde onderdelen worden gebruikt, bijvoorbeeld hoe vaak de kaart wordt geopend, een evenement wordt bekeken of een aanmelding wordt afgerond. Opgeslagen wordt uitsluitend een teller per dag: welk onderdeel, welke dag, hoe vaak, plus het besturingssysteem (iOS of Android) en de ingestelde taal van de app. Bij tellers die op een bepaald evenement betrekking hebben (bijvoorbeeld “evenement bekeken”) wordt ook het kenmerk van dat evenement opgeslagen. Dat zegt welk evenement bedoeld was, niet wie het heeft bekeken.
Niet opgeslagen worden: je naam, je e-mailadres, een apparaatkenmerk, je IP-adres, het tijdstip van de dag of enige tekst die je hebt ingevoerd. Er ontstaat geen kenmerk dat je over meerdere bezoeken heen zou herkennen. Uit deze cijfers valt niet af te leiden wie iets heeft gedaan. Het is niet te zien of achter honderd weergaven één persoon of honderd personen zitten. Er is dus geen koppeling aan een persoon in de zin van de AVG, en er vindt geen profilering plaats.
Voor het tellen zelf wordt er op je apparaat niets opgeslagen en niets uitgelezen, er wordt eenvoudigweg een teller op onze eigen server verhoogd. Het enige wat lokaal blijft, is je eigen beslissing: schakel je het tellen uit, dan onthoudt de app precies die schakelaar op het apparaat. Toestemming op grond van § 25 TDDDG (de Duitse wet inzake gegevensbescherming bij telecommunicatie en digitale diensten) is hiervoor niet vereist. De gegevens staan in onze eigen database in de EU (Ierland, zie punt 8) en worden niet aan derden doorgegeven. De rechtsgrond is ons gerechtvaardigd belang bij een werkende, begrijpelijke app (art. 6, lid 1, onder f, AVG), voor zover de cijfers überhaupt als persoonsgegevens kunnen worden beschouwd.
Uitschakelen: je kunt het tellen op elk moment in de app uitschakelen onder “Meer” naar “Juridisch” naar “Anonieme gebruiksstatistiek”. Daarna wordt er niets meer geteld. Tellers die al bestaan, zijn niet afzonderlijk toe te wijzen en kunnen daarom achteraf niet aan een persoon worden gekoppeld of voor die persoon worden gewist.
7. Accounts van organisatoren
Organisatoren hebben een account nodig. Registreren kan alleen met een geldige uitnodigingscode.
- Account: e-mailadres en wachtwoord (alleen opgeslagen als cryptografische hashwaarde, nooit leesbaar), authenticatie via Supabase Auth (art. 6, lid 1, onder b, AVG).
- Openbaar profiel: naam van de gemeente of organisatie, beschrijving, website, sociale links, profielfoto, een openbaar contact-e-mailadres en tot drie vrij te benoemen eigen links. De organisator geeft deze gegevens zelf op en ze zijn bewust openbaar zichtbaar.
- Uitbetalingen bij betaalde tickets: de afhandeling loopt via Stripe Connect. Stripe verzamelt daarvoor rechtstreeks bij de organisator de wettelijk vereiste identiteits-, bank- en belastinggegevens (bestrijding van witwassen). Daarvan ontvangen wij alleen de status (“uitbetalingen actief”) en de omzettotalen, niet de identiteitsdocumenten of bankgegevens zelf.
- Berichten aan deelnemers: organisatoren kunnen per evenement tot drie groepsmails aan hun deelnemers sturen. Het versturen loopt via onze e-maildienstverlener. Wij slaan het onderwerp en de tekst daarnaast op in onze database, zodat na te gaan is wie wanneer wat heeft verstuurd, en zodat de grens van drie berichten werkt. De organisator is verantwoordelijk voor de inhoud. Voor de bewaartermijn zie punt 10.
Een account van een organisator kan rechtstreeks in de app worden verwijderd (“Meer”, dan account). Daarmee worden het profiel, de inloggegevens, alle door de organisator aangemaakte evenementen samen met de bijbehorende aanmeldingen en tickets, en de geüploade afbeeldingen verwijderd. De verbinding met de betaaldienstverlener wordt verbroken.
Twee dingen horen daarbij die je vooraf moet weten. Ten eerste is het verwijderen geblokkeerd zolang er nog boekbare evenementen in de toekomst liggen of terugbetalingen openstaan. Anders zouden gasten met een ticket achterblijven zonder dat er nog iemand achter staat. Zeg de evenementen eerst af, dan gaat het verwijderen door. Ten tweede blijft een verwijderbewijs achter: het vroegere accountkenmerk, het kenmerk van de betaalrekening en het tijdstip. Het bevat geen naam en geen e-mailadres en dient alleen als bewijs dat wij correct hebben gewist (art. 5, lid 2, AVG). Voor de bewaartermijn zie punt 10.
De pagina Account en gegevens verwijderen beschrijft de hele route, ook voor gasten zonder account.
8. Ontvangers en verwerkers
Wij geven gegevens alleen door waar dat voor de werking noodzakelijk is. Met alle dienstverleners zijn verwerkersovereenkomsten op grond van art. 28 AVG gesloten.
- Functional Software, Inc. (Sentry, VS), foutmelding voor de app. De gegevens worden opgeslagen in de EU-regio. Doorgegeven worden de fouttekst, de foutcode en de plaats in het programma, zonder persoonlijke gegevens. Zie punt 6.1.
- Expo (650 Industries, Inc., VS), levering van app-updates. Bij elke updatecontrole worden een blijvend apparaatkenmerk en het IP-adres doorgegeven. Zie punt 6.1.
- Supabase, Inc. (VS), database, accounts en opslag van afbeeldingen. De gegevens worden opgeslagen in de regio Ierland (EU). De toegang van de aanbieder vanuit de VS berust op modelcontractbepalingen.
- Vercel, Inc. (VS), hosting van de website. Levering en verwerking van formulieren zijn vastgelegd op de regio Frankfurt am Main (fra1). Vercel is gecertificeerd onder het EU-US Data Privacy Framework; aanvullend gelden modelcontractbepalingen.
- Resend (Plus Five Five, Inc., VS), e-mailverzending voor tickets, herinneringen, groepsmails van organisatoren en contactaanvragen. Het versturen loopt via de regio Ierland (eu-west-1); metagegevens en verzendlogboeken worden echter in de VS opgeslagen. Resend is gecertificeerd onder het EU-US Data Privacy Framework; aanvullend gelden modelcontractbepalingen.
- Stripe Payments Europe, Ltd. (Ierland), betalingsafhandeling en uitbetalingen aan organisatoren. Stripe verwerkt betaalgegevens als eigen verwerkingsverantwoordelijke.
- Apple Inc. en Google Ireland Ltd., kaartweergave in de app en beschikbaarstelling van de app via de stores (zie de punten 6.4 en 6.6).
- Google Ireland Ltd., vertaling van openbare evenementteksten, voor zover de organisator die ingeschakeld laat (zie punt 6.5).
Daarnaast geven wij gegevens door waar wij daartoe wettelijk verplicht zijn, bijvoorbeeld aan de belastingdienst bij betaalde tickets.
9. Doorgifte naar derde landen
Wij hebben alle kernsystemen bewust in de EU geplaatst. Waar toegang vanuit de VS niet te vermijden is (zie punt 8), baseren wij de doorgifte op een adequaatheidsbesluit van de Europese Commissie (EU-US Data Privacy Framework) of op modelcontractbepalingen op grond van art. 46, lid 2, onder c, AVG. Ondanks deze waarborgen blijft er een restrisico dat Amerikaanse autoriteiten toegang tot de gegevens krijgen zonder dat je daartegen doeltreffende rechtsmiddelen hebt.
10. Bewaartermijnen
- Contactaanvragen: uiterlijk 6 maanden na afhandeling van de aanvraag gewist, tenzij een wettelijke bewaarplicht geldt.
- Aanmeldingen voor evenementen en tickets: naam, e-mailadres, telefoonnummer, opmerking en het moment van de toestemming worden 90 dagen na het einde van het evenement automatisch gewist (nachtelijke taak). Wordt een evenement afgelast, dan loopt de termijn vanaf de afzegging, en geldt van de twee momenten het moment dat het eerst komt: met de afzegging is het doel van de aanmelding vervallen, en de gegevens horen niet tot de oorspronkelijk geplande datum te blijven staan (art. 5, lid 1, onder e, AVG). Bij gratis tickets blijft daarna alleen het aantal aanmeldingen over, zonder koppeling aan een persoon. Bij betaalde tickets blijft ook het referentienummer van de betaling staan, omdat wij het bewijs om fiscale redenen moeten bewaren. Via dat nummer zou bij de betaaldienstverlener nog een toewijzing mogelijk zijn zolang diens bewaartermijn loopt. Bij ons staat op dat moment geen naam meer.
- Gegevens die tijdens het betaalproces tijdelijk worden bewaard (telefoonnummer en opmerking tussen de klik op betalen en het aanmaken van het ticket): na 2 dagen gewist.
- Bewijzen bij betaalde tickets: bewaard gedurende de handels- en fiscaalrechtelijke bewaartermijnen (in de regel 10 jaar); in die tijd is de verwerking tot opslag beperkt.
- Accounts van organisatoren: tot de organisator ze verwijdert.
- Server-logbestanden: uiterlijk na 30 dagen gewist of geanonimiseerd.
- Vingerafdrukken voor de bescherming tegen misbruik (punt 5.5): op de website hooguit 10 minuten en alleen in het werkgeheugen, in de database uiterlijk na 2 dagen gewist.
- Groepsmails van organisatoren (onderwerp en tekst): automatisch 90 dagen na het einde van het bijbehorende evenement gewist, en bij een afgelast evenement 90 dagen na de afzegging, al naargelang wat eerder komt, samen met de deelnemersgegevens.
- Verwijderbewijs na het verwijderen van een account (punt 7): automatisch na 3 jaar gewist. Zo lang kan een toezichthoudende autoriteit ons vragen of wij correct hebben gewist.
- Anonieme tellers van de gebruiksstatistiek: automatisch na 400 dagen gewist.
- Gegevens op je apparaat: tot je ze in de app wist of de app verwijdert.
11. Je rechten
Je hebt op elk moment recht op:
- inzage in de gegevens die over jou zijn opgeslagen (art. 15 AVG)
- rectificatie van onjuiste gegevens (art. 16 AVG)
- wissing (art. 17 AVG)
- beperking van de verwerking (art. 18 AVG)
- overdraagbaarheid van gegevens (art. 20 AVG)
- bezwaar tegen verwerking op grond van gerechtvaardigde belangen (art. 21 AVG)
- het intrekken van gegeven toestemming, met werking voor de toekomst (art. 7, lid 3, AVG), bijvoorbeeld voor locatie, agenda of meldingen, rechtstreeks in de apparaatinstellingen
- het intrekken van je toestemming voor berichten van de organisator (art. 7, lid 3, AVG), via de afmeldlink in elk van deze berichten (punt 5.3)
Een vormvrij bericht aan info@churchpoint.de is genoeg. Organisatoren kunnen hun account daarnaast rechtstreeks in de app verwijderen. Betreft je verzoek de deelnemerslijst van een bepaald evenement, wend je dan tot de organisator. Wij sturen het verzoek op verzoek door.
Je recht van bezwaar op grond van art. 21 AVG
Sommige verwerkingen baseren wij op onze gerechtvaardigde belangen (art. 6, lid 1, onder f, AVG): de veilige werking van de website, de bescherming tegen misbruik, de foutmelding, de updatecontrole, de kaartweergave, de vertaling van evenementteksten en de anonieme gebruiksstatistiek. Tegen elk van deze verwerkingen kun je op elk moment bezwaar maken, om redenen die met jouw bijzondere situatie verband houden. Een bericht aan info@churchpoint.de is genoeg. Wij verwerken de gegevens dan niet verder, tenzij wij dwingende gerechtvaardigde gronden kunnen aantonen die zwaarder wegen dan jouw belangen.
Geen geautomatiseerde besluitvorming. Wij nemen geen besluiten die uitsluitend op geautomatiseerde verwerking berusten en die rechtsgevolgen voor je hebben of je op vergelijkbare wijze aanmerkelijk treffen (art. 22 AVG). Er vindt geen profilering plaats.
Moet je je gegevens verstrekken? Je bent daartoe wettelijk noch contractueel verplicht. Zonder naam en e-mailadres kunnen wij echter geen ticket voor je uitgeven en geen aanvraag beantwoorden, en zonder account kan een organisator geen evenementen aanmaken. Al het overige, dus telefoonnummer, opmerking, locatie, agenda en meldingen, is vrijwillig. Laat je het weg, dan is alleen de betreffende functie niet beschikbaar.
12. Recht om een klacht in te dienen
Je hebt het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. De voor ons bevoegde autoriteit is:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (de Berlijnse toezichthouder voor gegevensbescherming en informatievrijheid)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de
Je kunt je in plaats daarvan ook wenden tot de toezichthoudende autoriteit van de deelstaat waarin je woont of werkt, of tot die van de plaats waar de vermoedelijke inbreuk heeft plaatsgevonden.
13. Minderjarigen
Churchpoint richt zich niet specifiek op kinderen. Vanaf 16 jaar kun je zelf toestemming geven, bijvoorbeeld voor de locatie of voor het versturen van de ticket-e-mail. Daaronder is de toestemming van een ouder of voogd vereist. Nemen ouders of voogden contact met ons op, dan wissen wij de betreffende aanmeldingen onverwijld.
14. Gegevensbeveiliging
De overdracht is doorlopend versleuteld via HTTPS (met HSTS). De toegang tot de database is regel voor regel beveiligd met toegangsregels, zodat organisatoren alleen de gegevens van hun eigen evenementen zien. Wachtwoorden worden alleen als hashwaarde opgeslagen. Inloggegevens voor externe diensten staan aan de serverkant. Geen daarvan staat in de app of in de browser, met één technisch onvermijdelijke uitzondering: de sleutel voor de kaartweergave op Android-apparaten moet in de app worden meegeleverd. Die dient alleen voor de kaartweergave en geeft geen toegang tot gegevens van gebruikers. Digitale tickets werken ook offline.
15. Wijzigingen van deze verklaring
Wij passen deze privacyverklaring aan wanneer de website, de app of de rechtssituatie verandert. Telkens geldt de versie die hier is gepubliceerd; de datum hierboven toont de actuele stand.
