Privacy policy

Privacybeleid

Laatst bijgewerkt: 6 mei 2026 Effectief vanaf: 6 mei 2026

Bij Sportspoule vinden we jouw privacy belangrijk. In dit privacybeleid leggen we in heldere taal uit welke persoonsgegevens we verwerken, waarom we dat doen, hoe lang we ze bewaren en welke rechten je hebt.

Dit beleid is van toepassing op de Sportspoule-app voor iOS en Android, op www.sportspoule.com en op de webapp op app.sportspoule.com.

1. Wie is verantwoordelijk voor jouw gegevens

Sportspoule Pikeursbaan 15AH 7411 GT Deventer, Nederland

KVK: 82395071 BTW: NL862451784B01

Voor vragen of verzoeken over privacy kun je ons mailen op info@sportspoule.com.

We hebben geen Functionaris Gegevensbescherming (FG) aangesteld omdat dat voor onze omvang en activiteiten niet wettelijk verplicht is.

2. Welke gegevens we verwerken

Afhankelijk van wat je met Sportspoule doet, verwerken we de volgende categorieën gegevens.

2.1 Accountgegevens

  • Naam

    • E-mailadres

      • Wachtwoord (versleuteld opgeslagen, wij kunnen het niet inzien)

        • Profielfoto (alleen als je er één instelt)

          • Voorkeurstaal en land

          • Datum van registratie en laatste login

          • ID's van social logins (Apple, Google, Facebook), alleen als je via een van die providers inlogt

2.2 Spelgegevens

  • Voorspellingen die je in de app doet

    • Punten en plaatsing in poules

      • Favoriete teams en antwoorden op bonusvragen

        • Poules waarin je deelneemt of die je hebt aangemaakt

          • Lidmaatschap van groepen en eventuele admin-rol

2.3 Apparaat- en gebruiksgegevens

  • IP-adres (waaruit we het land afleiden)

    • Apparaattype, OS-versie en taal

      • Push-notificatie-tokens (Firebase Cloud Messaging op Android/web, Apple Push Notification Service op iOS)

        • Live Activity-tokens voor het iOS-vergrendelscherm

          • Geanonimiseerd gedrag in de app (zoals welke schermen je bezoekt) — alleen na jouw toestemming

          • Foutrapporten als de app crasht

2.4 Betaalgegevens (alleen bij een betaald plan)

  • Factuurgegevens: naam, adres, postcode, woonplaats en land

    • BTW-nummer (alleen bij een zakelijke poule)

      • Bedrag, datum en methode van betaling

        • Een referentie naar je betaling bij Stripe of Mollie

          • Het type kaart en de laatste vier cijfers

We slaan nooit je volledige creditcardnummer of bankrekeningnummer op. Die gegevens worden direct door Stripe of Mollie verwerkt op hun beveiligde infrastructuur.

2.5 Communicatie

  • E-mails die je ons stuurt of berichten via onze chat-support

    • Of je hebt aangegeven mailings te willen ontvangen

2.6 Bijzondere persoonsgegevens

We verwerken bewust geen bijzondere persoonsgegevens (zoals gezondheid, etniciteit of geloofsovertuiging). Verstrek die ook niet vrijwillig via de chat of in je profiel.

3. Waarvoor we je gegevens gebruiken (en op welke grondslag)

Een Sportspoule-account aanbieden: daarvoor verwerken we account- en logingegevens. Grondslag onder de AVG: uitvoering van de overeenkomst.

Voorspellingen, punten en klassementen mogelijk maken: daarvoor verwerken we spelgegevens. Grondslag: uitvoering van de overeenkomst.

Push-notificaties sturen (doelpunten, herinneringen, punten ontvangen): daarvoor verwerken we push-tokens en notificatievoorkeuren. Grondslag: uitvoering van de overeenkomst; je kunt elk type notificatie zelf uitzetten.

Betalingen afhandelen en facturen maken: daarvoor verwerken we factuur- en betaalgegevens. Grondslag: uitvoering van de overeenkomst.

Voldoen aan onze administratieplicht: daarvoor verwerken we factuur- en betaalgegevens. Grondslag: wettelijke verplichting.

Klantondersteuning bieden: daarvoor verwerken we communicatie- en accountgegevens. Grondslag: gerechtvaardigd belang.

App-fouten oplossen: daarvoor verwerken we crash- en foutrapporten. Grondslag: gerechtvaardigd belang.

App verbeteren via gebruiksanalyse: daarvoor verwerken we geanonimiseerd app-gedrag. Grondslag: toestemming.

Misbruik en fraude voorkomen: daarvoor verwerken we loggegevens en je IP-adres. Grondslag: gerechtvaardigd belang.

Organisatoren van een poule (Sportspoule Zakelijk) helpen en bereiken: daarvoor verwerken we naam, e-mail en poule-informatie. Grondslag: gerechtvaardigd belang.

Belangrijke productupdates of mededelingen sturen: daarvoor verwerken we je e-mailadres. Grondslag: gerechtvaardigd belang.

We sturen je geen ongevraagde commerciële mailings.

4. Hoe lang we je gegevens bewaren

We bewaren je gegevens niet langer dan nodig.

Actief account: we bewaren dit zolang je het gebruikt.

Inactief account (geen login of gebruik): maximaal 5 jaar; daarna anonimiseren we het account automatisch.

Voorspellingen en spelgeschiedenis: bewaard gekoppeld aan je account.

Verzoeklogs (URL's en methodes): 12 maanden.

App-gebruiksgebeurtenissen: maximaal 36 maanden; na 24 maanden niet meer aan je account gekoppeld.

Crash- en foutrapporten (Sentry): standaard bewaartermijn van Sentry, maximaal 90 dagen.

Facturen en betaalgegevens: 7 jaar (wettelijke fiscale bewaarplicht).

Support-conversaties (Crisp): tot 24 maanden na het laatste contact.

CRM-gegevens van poule-organisatoren (HubSpot): standaard HubSpot-retentie; we verwijderen je actief op verzoek.

Versleutelde back-ups: roterend, maximaal 30 dagen.

Als je je account verwijdert via Profiel → Account verwijderen anonimiseren we je profiel direct: je naam, e-mailadres en profielfoto worden gewist of vervangen door een onherkenbare placeholder. Je voorspellingen blijven anoniem in poule-klassementen staan, omdat anders de eindstand van mede-deelnemers niet meer kan kloppen.

5. Met wie we gegevens delen

We delen je gegevens alleen met partijen die we nodig hebben om Sportspoule te laten werken. Met al deze partijen hebben we een verwerkersovereenkomst.

Hosting en infrastructuur

  • Hetzner (Duitsland) — hosting van onze servers en database

    • Amazon Web Services (Frankfurt, Duitsland) — versleutelde back-ups

Betalingen en facturatie

  • Stripe — afhandeling van creditcard- en SEPA-betalingen

    • Mollie — afhandeling van iDEAL en andere betaalmethoden

      • Moneybird — facturatie en boekhouding

Notificaties en e-mail

  • Firebase Cloud Messaging (Google) — push-notificaties op Android en web

    • Apple Push Notification Service — push-notificaties en Live Activities op iOS

      • Resend — versturen van transactionele e-mails (welkom, wachtwoord-reset, factuur, en dergelijke)

Sportdata

  • SportMonks — wedstrijden, uitslagen en speler-data. We halen alleen data op; we delen geen persoonsgegevens met SportMonks.

Analyse en foutrapportage

  • Sentry — crash- en foutrapporten

    • Microsoft Clarity — geanonimiseerde analyse van app-gebruik, alleen na jouw expliciete toestemming

Inloggen

  • Apple, Google en Facebook — alleen als je via een van deze providers inlogt

Klantcontact (zakelijk)

  • HubSpot — alleen voor mensen die een poule organiseren of contact opnemen via Sportspoule Zakelijk

    • Crisp — chat-support op de website en in de app

Overheid en toezicht

  • We delen alleen gegevens met de Belastingdienst, justitie of andere instanties wanneer dat wettelijk verplicht is.

We verkopen je gegevens nooit aan derden.

6. Doorgifte buiten de Europese Economische Ruimte

Onze servers en de meeste sub-processors staan in de EU. Een aantal van de hierboven genoemde diensten (zoals Stripe, Sentry, HubSpot, Microsoft Clarity, Firebase, Apple en Google) verwerkt gegevens deels in de Verenigde Staten. Voor die doorgiften gelden:

  • de standaardcontractbepalingen van de Europese Commissie (SCC's)

    • aanvullende technische maatregelen zoals encryptie

      • voor zover van toepassing het EU-US Data Privacy Framework

7. Beveiliging

We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder:

  • Versleutelde verbindingen (TLS/HTTPS) overal

    • Onomkeerbaar versleutelde wachtwoorden

      • Toegangsbeperkingen voor medewerkers tot wat zij nodig hebben

        • Versleutelde back-ups

          • Logging en monitoring van verdachte activiteiten

Heb je het idee dat er iets mis is? Mail dan zo snel mogelijk info@sportspoule.com.

8. Cookies en vergelijkbare technieken

Op onze website en in de webapp gebruiken we drie soorten cookies en lokale opslag.

Functioneel (altijd actief)

Deze zijn nodig om Sportspoule te laten werken — bijvoorbeeld om je inlogsessie te onthouden of je gekozen taal te bewaren. Hier vragen we geen toestemming voor omdat we ze nodig hebben om de dienst te leveren.

Analytisch (alleen na toestemming)

We gebruiken Microsoft Clarity om geanonimiseerd te zien hoe mensen Sportspoule gebruiken, zodat we de app kunnen verbeteren. Dit zetten we alleen aan nadat je daar toestemming voor hebt gegeven. Je kunt deze toestemming op elk moment intrekken via Profiel → Instellingen → Privacy.

Sub-processor cookies

Stripe en Mollie kunnen tijdens een betaling hun eigen cookies plaatsen om fraude te voorkomen.

We plaatsen geen advertentie- of tracking-cookies van derden.

9. Geautomatiseerde besluitvorming

We nemen geen besluiten op basis van uitsluitend geautomatiseerde verwerking die voor jou rechtsgevolgen hebben of die je in vergelijkbare mate raken.

10. Minderjarigen

Sportspoule is bedoeld voor gebruikers vanaf 16 jaar. Ben je jonger dan 16, dan heb je toestemming nodig van een ouder of voogd. Denk je dat we zonder die toestemming gegevens van een minderjarige hebben verwerkt? Mail ons via info@sportspoule.com en we verwijderen die gegevens.

11. Jouw rechten

Onder de AVG heb je de volgende rechten over je persoonsgegevens:

  • Inzage — je mag een kopie opvragen van wat we van je hebben

    • Rectificatie — verbeter onjuiste gegevens

      • Verwijdering — verzoek om je gegevens te wissen

        • Beperking — beperk hoe we je gegevens gebruiken

          • Bezwaar — maak bezwaar tegen verwerking op basis van gerechtvaardigd belang

          • Overdraagbaarheid — krijg je gegevens in een leesbaar bestand

          • Toestemming intrekken — als we iets op basis van toestemming doen

De makkelijkste manieren om deze rechten uit te oefenen:

  1. Bewerk je profiel, taal en notificatievoorkeuren in de app onder Profiel → Instellingen.

  2. Verwijder je account via Profiel → Account verwijderen. We anonimiseren je gegevens dan direct.

  3. Mail info@sportspoule.com voor alles wat je niet zelf in de app kunt regelen.

We reageren binnen vier weken. We kunnen je vragen om je identiteit te verifiëren — bijvoorbeeld door in te loggen op je account of een verificatiemail te bevestigen. We vragen géén kopie van je identiteitsbewijs.

12. Klacht indienen

Vind je dat we niet zorgvuldig met je gegevens omgaan? Neem dan eerst contact met ons op via info@sportspoule.com — we lossen het graag op.

Kom je er met ons niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

13. Wijzigingen

We mogen dit privacybeleid aanpassen. De meest recente versie staat altijd op deze pagina. Bij ingrijpende wijzigingen sturen we je een bericht in de app of een e-mail.