Privacybeleid
De Stichting Bruegheliaans Festijn Losser hecht veel waarde aan de bescherming van je persoonsgegevens. In dit privacybeleid leggen we uit welke gegevens we verzamelen, hoe we daarmee omgaan en welke rechten je hebt. We verkopen jouw gegevens nooit aan derden en gebruiken ze uitsluitend om de website en het festival te verbeteren.
Laatste wijziging: 30 april 2026
1. Welke gegevens verzamelen we?
We verzamelen alleen persoonsgegevens die je zelf invult via de formulieren op onze website. Afhankelijk van het formulier kan dit zijn:
- Contactformulier: naam, e-mailadres, telefoonnummer, bericht
- Standhouder inschrijving: naam, organisatie, e-mailadres, telefoonnummer, kraamtype, beschrijving activiteit
- Kinderkramerie inschrijving: naam kind, leeftijd, naam ouder/verzorger, e-mailadres, telefoonnummers
- Vrijwilligersaanmelding: naam, e-mailadres, telefoonnummer, voorkeur werkzaamheden
- Sponsoraanvraag: naam, organisatie, e-mailadres, telefoonnummer, bericht
- Nieuwsbrief: e-mailadres
We vragen nooit meer gegevens dan strikt noodzakelijk voor het opgegeven doel.
2. Doel van de verwerking
We gebruiken je gegevens uitsluitend voor het doel waarvoor je ze hebt verstrekt:
- Het beantwoorden van je vraag of bericht
- Het verwerken en bevestigen van je inschrijving
- Het versturen van onze nieuwsbrief (alleen bij expliciete aanmelding)
- Administratieve verwerking en interne communicatie rondom het festival
- Het verbeteren van de website en het festival op basis van anonieme gebruiksstatistieken
3. Bewaartermijnen
We bewaren je gegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld:
- Inschrijvingen en aanmeldingen: maximaal 1 jaar na het betreffende festijnjaar
- Contactberichten: maximaal 1 jaar na afhandeling
- Nieuwsbriefabonnementen: totdat je je uitschrijft
- Beveiligingslogboeken (audit logs): maximaal 90 dagen
4. Cookies
Functionele cookies
We gebruiken functionele cookies die strikt noodzakelijk zijn voor het correct werken van de website, zoals het onthouden van je cookievoorkeur. Voor deze cookies is geen toestemming vereist.
Analytische cookies (Google Analytics)
Met jouw toestemming plaatsen we Google Analytics-cookies om het gebruik van de website te meten. Hiermee zien we welke pagina's bezocht worden en hoe bezoekers de site gebruiken, zodat we de ervaring kunnen verbeteren. We gebruiken deze gegevens uitsluitend intern en delen ze niet met derden voor commerciële doeleinden.
Google Analytics is zo ingesteld dat IP-adressen geanonimiseerd worden en er zo min mogelijk persoonsgegevens worden verwerkt. Je kunt analytische cookies weigeren via de cookiebanner onderaan de pagina, of je instelling later wijzigen via “Cookie-instellingen” in de voettekst.
5. Beveiliging
We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen:
- Alle verbindingen verlopen via HTTPS (versleuteling)
- Formulieren zijn beveiligd met Cloudflare Turnstile (bot-bescherming)
- API-eindpunten hebben IP-gebaseerde snelheidsbegrenzing (rate limiting)
- Beheerderstoegang is beveiligd met Firebase Authentication en twee-factor verificatie
- Toegangswijzigingen worden bijgehouden in een auditlogboek
- Gegevens in de database worden opgeslagen bij Google Firebase (encrypted at rest)
6. Verwerkers (derde partijen)
We maken gebruik van de volgende dienstverleners die namens ons gegevens kunnen verwerken. Met alle verwerkers is een verwerkersovereenkomst gesloten of is verwerking geregeld via hun algemene voorwaarden:
- Google Firebase (Firestore / Authentication): opslag van formuliergegevens en gebruikersaccounts (EU-dataopslag)
- Cloudflare Turnstile: bot-bescherming bij formulieren (verwerkt tijdelijk IP-adres)
- Cloudflare R2: opslag van afbeeldingen en bestanden (EU-dataopslag)
- Resend: verzenden van bevestigings- en uitnodigingsmails (EU-dataopslag)
- Google Analytics: websitestatistieken, alleen na expliciete toestemming; IP-anonimisering ingeschakeld
- Vercel: webhosting (EU-regio beschikbaar)
We verkopen jouw gegevens nooit aan derden. Gegevens worden uitsluitend gedeeld met bovenstaande verwerkers voor de beschreven doeleinden.
7. Jouw rechten
Op grond van de Algemene Verordening Gegevensbescherming (AVG) heb je de volgende rechten:
- Inzage: je kunt opvragen welke gegevens we van jou hebben
- Rectificatie: je kunt onjuiste gegevens laten corrigeren
- Verwijdering: je kunt verzoeken om verwijdering van jouw gegevens
- Bezwaar: je kunt bezwaar maken tegen de verwerking van jouw gegevens
- Gegevensoverdraagbaarheid: je kunt jouw gegevens in een gangbaar formaat opvragen
- Intrekking toestemming: je kunt eerder gegeven toestemming (bijv. nieuwsbrief, analytische cookies) op elk moment intrekken
Stuur je verzoek per e-mail naar secretaris@bruegheliaansfestijn.nl. We reageren binnen 30 dagen.
8. Klacht indienen
Ben je het niet eens met hoe wij omgaan met jouw gegevens? Dan heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP), de Nederlandse toezichthouder op het gebied van privacybescherming.
9. Wijzigingen
We kunnen dit privacybeleid aanpassen als wet- of regelgeving wijzigt of als we nieuwe diensten toevoegen. De datum van de laatste wijziging staat bovenaan dit document. Bij ingrijpende wijzigingen sturen we nieuwsbriefabonnees een notificatie.
10. Contact
Vragen over ons privacybeleid? Neem contact op via secretaris@bruegheliaansfestijn.nl of schrijf naar:
Stichting Bruegheliaans Festijn LosserLosser, Nederland
