Documenten · Overeenkomsten
Privacybeleid
Wat FND verzamelt, wat het weigert te verzamelen, en wie het kan zien.
Kort
De live locatie van een kind wordt nooit verzameld, dus niemand kan ze opvragen: geen ouder, geen team, wij niet.
Alles wat een deelnemer plaatst, blijft binnen de eigen geverifieerde organisatie.
De gegevens staan in de EU, op infrastructuur die we noemen op /subprocessors.
Geen advertenties, geen doorverkoop, geen modeltraining op partnerinhoud.
1.Voor wie dit geldt
Dit beleid dekt de FND-app, het web-cabinet en findndo.app. Voor deelnemersgegevens binnen de wereld van een organisatie is de organisatie verwerkingsverantwoordelijke en FND verwerker: zij beslist, wij voeren uit. Voor onze eigen website, verkoop en facturatie is FND verwerkingsverantwoordelijke.
2.Wat we verzamelen
Alleen wat de dienst nodig heeft om binnen één organisatie te werken.
Categorie Voorbeelden Waarom Accountbasis naam, gebruikersnaam, optionele avatar en interesses zodat mensen elkaar herkennen binnen de groep Lidmaatschap welke organisatie, verificatiestatus, team of deelnemer om een wereld gesloten te houden voor buitenstaanders Activiteit meets en geplande activiteiten die je maakt of bijwoont de live kaart ís het product Berichten tekst binnen een meet het gesprek over die activiteit Aanwezigheid zone-check-ins aanwezigheid tonen en automatisch intrekken bij vertrek Veiligheidsgegevens meldingen, incidentenlogboek, audittrail van 30 dagen zodat een melding bekeken en een patroon gezien kan worden Facturatie naam van de directie, organisatie, e-mail, betaalmetadata van Stripe om een pass te verkopen en een bewijs te geven Geen advertentie-identifiers, geen externe analytics in de app, geen upload van contactenlijsten, geen tracking op de achtergrond.
3.De live locatie van een kind wordt niet verzameld
Dat is een ontwerpbeslissing, geen instelling. FND kan de vraag "waar is mijn kind nu" niet beantwoorden, omdat dat gegeven nooit in het systeem komt.
- 3.1Aanwezigheid komt uitsluitend uit zone-check-ins: iemand werd op een tijdstip bij een zone gezien, geen doorlopend spoor.
- 3.2Meetlocaties blijven vervaagd tot ongeveer 150 m tot een deelnemer meedoet.
- 3.3Er is geen kaart van mensen. Er is een kaart van activiteiten.
4.Foto's
Meetfoto's zijn alleen zichtbaar binnen de geverifieerde organisatie die ze maakte. Niets is publiek, niets is deelbaar buiten de groep, en er bestaat geen externe link naar een afbeelding.
- 4.1We gebruiken foto's van deelnemers niet in marketing.
- 4.2We gebruiken partnerinhoud niet om modellen te trainen, van ons of van wie dan ook.
- 4.3Een meet verwijderen verwijdert de foto's, volledig in cascade.
5.Rechtsgrond
Onder art. 6 AVG steunen we op: uitvoering van de overeenkomst met de organisatie, ons gerechtvaardigd belang om een wereld enkel voor geverifieerde leden veilig en vrij van misbruik te houden, en wettelijke verplichting waar boekhouding of een rechtmatig verzoek dat vereist.
- 5.1Waar de organisatie steunt op toestemming van deelnemers of ouders, verzamelt de organisatie die. Zie /children.
- 5.2We steunen niet op toestemming voor eigen productanalytics, want we draaien geen productanalytics in de app.
6.Waar de data staat
Deelnemersgegevens staan in de Europese Unie, op infrastructuur van Supabase gehost bij AWS in Ierland. Bij normale werking verlaten deelnemersgegevens de EER niet.
- 6.1Pushberichten lopen via Apple's APNs, dat een device-token en de tekst van de melding draagt.
- 6.2Betaling en transactionele e-mail lopen via aanbieders met Amerikaanse activiteiten, onder modelcontractbepalingen. Geen van beide krijgt ooit deelnemersgegevens.
- 6.3De volledige lijst, met regio's en de eigen verwerkersovereenkomst van elke aanbieder, staat op /subprocessors; wijzigingen kondigen we 30 dagen vooraf aan.
8.Hoe lang we het bewaren
Elke categorie heeft een gepubliceerde termijn in het schema op /retention. Kort: veiligheidsaudits vervallen op een cyclus van 30 dagen, een ingetrokken deelnemer wordt volledig in cascade verwijderd, en de gegevens van een organisatie worden na haar termijn gewist tenzij ze ons vraagt ze voor het volgende seizoen te bewaren.
9.Je rechten
Inzage, rectificatie, wissing, beperking, overdraagbaarheid en bezwaar onder de AVG. Hoe je elk recht uitoefent en hoe snel we antwoorden staat op /rights.
- 9.1Deelnemers en ouders richten zich normaal tot de organisatie, die de relatie heeft; wij helpen haar binnen twee werkdagen.
- 9.2Iedereen mag ook rechtstreeks schrijven naar privacy@findndo.app; we sturen het door in plaats van het terug te kaatsen.
- 9.3Een klacht kan altijd naar de Belgische Gegevensbeschermingsautoriteit, met de gegevens onderaan dit document.
10.Kinderen en minderjarigen
De meeste FND-deelnemers zijn minderjarig. De regels die voor hen gelden, de rol van ouders en voogden, en wat een kamp moet doen vóór er een account bestaat, staan in een eigen document op /children.
11.Noodgeval
De noodknop in de app belt 112 rechtstreeks vanaf het toestel. Daarvoor gaat geen enkel gegeven langs onze servers, en wij komen niet te weten dat er gedrukt is.
12.Deze website
findndo.app draait zonder advertentietrackers. Wat er gezet wordt en waarom staat op /cookies. Een gesprek boeken of een pilot aanvragen bewaart wat je typte, zodat we je kunnen antwoorden.
13.Wijzigingen aan dit beleid
Wezenlijke wijzigingen kondigen we minstens 30 dagen vooraf aan bij partnerorganisaties, en elke versie draagt een nummer en een datum in het logboek hieronder.
Wijzigingslogboek
v2.01 juli 2026
- Herstructureerd in genummerde artikelen met een tabel van gegevenscategorieën.
- Rechtsgrond, delen, rechtmatige verzoeken, website en kinderen toegevoegd.
- Bewaartermijnen en rechten van betrokkenen kregen een eigen document.
v1.016 mei 2026
- Eerste gepubliceerde versie, bij de lancering.
Uitgegeven door
FND (Find 'n Do)
Belgium
Toezichthouder
Gegevensbeschermingsautoriteit / Autorité de protection des données
Nodig: een ondertekende kopie, een ingevulde leveranciersvragenlijst, of uitleg bij een artikel? Eén mail, één werkdag.
Mail ons