FNDRegister van verwerkingsactiviteiten

Documenten · Gegevens

Register van verwerkingsactiviteiten

Art. 30, lid 2 AVG: wat FND verwerkt namens de organisaties die het bedient.

Versie
v1.0
Van kracht sinds
24 juli 2026
Laatst bijgewerkt
24 juli 2026
Inhoud
5 · 4 min lezen

Kort

Het register dat een verwerker moet bijhouden, gepubliceerd in plaats van op aanvraag verstuurd.

Zes activiteiten, elk met doel, categorieën, ontvangers, doorgiften en bewaartermijn.

Je eigen register onder art. 30, lid 1 mag hieruit overnemen.

  1. 1.Reikwijdte

    Dit is het register van FND als verwerker, bijgehouden onder art. 30, lid 2 AVG namens elke partnerorganisatie. De organisatie houdt haar eigen register als verwerkingsverantwoordelijke onder art. 30, lid 1; de rijen hieronder zijn zo geschreven dat ze daarin overgenomen kunnen worden.

  2. 2.Het register

    ActiviteitDoelCategorieën gegevensBewaring
    Account en lidmaatschapEen geverifieerde deelnemer toegang geven tot de wereld van de eigen organisatieNaam, gebruikersnaam, optionele avatar en interesses, organisatie, verificatiestatus, rolTot intrekking of verwijdering, dan volledig in cascade
    Activiteiten en meetsTonen wat er nu gebeurt en mensen laten meedoenTitel, tijd, plaats, deelnemers, foto'sMet de meet, daarna met de termijn van de organisatie
    Berichten binnen een meetEen activiteit afstemmen tussen wie erbij isBerichttekst, auteur, tijdstipMet de meet
    AanwezigheidTonen wie bij een zone is en toegang intrekken bij vertrekZone-check-ins (plaats, tijd)30 dagen
    Veiligheid en moderatieMeldingen bekijken, recidivisten beperken, een incident reconstruerenMeldingen, moderatiehandelingen, incidentenlog, audittrail30 dagen rollend
    Facturatie en ondersteuningEen pass verkopen, een bewijs geven, de koper antwoordenNaam directie, organisatie, e-mail, betaalmetadata7 jaar voor facturen, 24 maanden voor vragen

    Ontvangers: de subverwerkers op /subprocessors, en niemand anders. Geen profilering, geen geautomatiseerde besluitvorming met rechtsgevolg, en de dienst vraagt geen bijzondere categorieën onder art. 9.

  3. 3.Beveiligingsmaatregelen

    De algemene beschrijving die art. 30, lid 2, onder d vereist, staat volledig op /security: isolatie per organisatie op rijniveau, TLS en versleuteling in rust, meervoudige authenticatie voor productie, geteste dagelijkse back-ups, en dataminimalisatie als eerste maatregel.

  4. 4.Doorgiften

    Deelnemersgegevens blijven in de Europese Unie. Betaling en transactionele e-mail lopen via aanbieders met Amerikaanse activiteiten onder modelcontractbepalingen, en geen van beide krijgt deelnemersgegevens. De onderbouwing staat op /transfers.

  5. 5.Contact

    Vragen over dit register gaan naar privacy@findndo.app en worden binnen twee werkdagen beantwoord. FND moet onder art. 37 geen functionaris voor gegevensbescherming aanstellen; de beheerder antwoordt rechtstreeks.

Wijzigingslogboek

  1. v1.024 juli 2026

    • Eerste gepubliceerde versie.

Uitgegeven door

FND (Find 'n Do)

Belgium

Toezichthouder

Gegevensbeschermingsautoriteit / Autorité de protection des données

www.gegevensbeschermingsautoriteit.be

Nodig: een ondertekende kopie, een ingevulde leveranciersvragenlijst, of uitleg bij een artikel? Eén mail, één werkdag.

Mail ons