Privacybeleid
Hoe ZEEN Connect persoonsgegevens verwerkt.
1. Controller
De beheerder van het platform is ZEEN Connect. Bedrijfsgegevens, geregistreerd adres, belastingnummer en contact-e-mail moeten worden ingevuld in de admininstellingen of voordat het juridische document wordt gepubliceerd.
2. Data die we verwerken
Wij verwerken gegevens die zijn ingevoerd tijdens registratie, profielinstellingen, boekingen, berichten, workshops, betalingen, facturen, beoordelingen en ondersteuning. Dit kan naam, e-mailadres, telefoonnummer, factuuradres, boekingsgegevens, communicatie tussen gebruikers, betalingsgegevens en technische beveiligingsgegevens omvatten.
3. Doelstellingen en juridische grondslagen
We verwerken gegevens om accounts aan te maken en te beheren, boekingen te verzorgen, betalingen te verwerken, facturen uit te geven, communicatie tussen cliënten en beoefenaars mogelijk te maken, gebruikersondersteuning te bieden, de beveiliging van het platform te beschermen, te voldoen aan wettelijke verplichtingen en de service te verbeteren.
4. Betalingen en externe aanbieders
Betalingen worden verwerkt via Stripe. ZEEN Connect slaat geen volledige betaalkaartgegevens op. We gebruiken Supabase voor inloggen, databases en authenticatie. Deze aanbieders kunnen gegevens verwerken als verwerkers of onafhankelijke beheerders voor bepaalde diensten.
5. Gegevensbehoud
We bewaren gegevens zolang nodig om de dienst te leveren, aan wettelijke verplichtingen te voldoen, geschillen op te lossen en de beveiliging te waarborgen. Boekhoudkundige gegevens worden bewaard in overeenstemming met de toepasselijke wetgeving.
6. Gebruikersrechten
U heeft het recht om toestemming te benaderen en te corrigeren, verwijderen, bewerkingen beperken, gegevensportabiliteit te gebruiken, te objecteren en toestemming in te trekken wanneer verwerking op toestemming is gebaseerd. Verzoeken kunnen worden gestuurd naar het contactadres van de controller.
7. Veiligheid
We gebruiken technische en organisatorische maatregelen om gegevens te beschermen, waaronder authenticatie, toegangscontroles en veilige gegevensoverdracht.
8. Contact
Voor vragen over privacy, toegang tot gegevens, correcties of verwijdering, neem contact met ons op via het contactadres van de controller.
Gevoelige welzijns- en gezondheidsgerelateerde gegevens
Reserveringen, notities, berichten of recensies kunnen informatie onthullen over welzijn, gezondheid, therapieën, mentale toestand of andere gevoelige omstandigheden. Deel dit alleen wanneer het nodig is voor de reservering of communicatie met de geselecteerde aanbieder. Het platform verwerkt dit om de dienst te leveren, de veiligheid te handhaven, gebruikers te ondersteunen, wettelijke verplichtingen na te komen en claims vast te stellen of te verdedigen, met de juiste juridische grondslagen en toegangsbeperkingen.
Privacyrechten in de EU, UK, US en andere rechtsgebieden
EU/EEA en gebruikers in het Verenigd Koninkrijk hebben GDPR/UK GDPR-rechten, inclusief toegang, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Gebruikers in de Verenigde Staten, inclusief California, kunnen aanvullende lokale rechten hebben met betrekking tot kennisgeving, toegang, correctie, verwijdering, beperking van het gebruik van gevoelige informatie of het afzien van bepaalde verwerkingen. Verzoeken worden afgehandeld via het e-mailadres van de verwerkingsverantwoordelijke.
E-mailmeldingen en gegevensminimalisatie
E-mailsamenvattingen volgen gegevensminimalisatie: de e-mail bevat alleen het aantal of type nieuwe gebeurtenissen en een link naar het platform, niet de inhoud van privéberichten. Gebruikers kunnen hun voorkeur voor e-mailsamenvattingen in hun account wijzigen; essentiële transactionele, beveiligings- en juridische meldingen kunnen nog steeds worden verzonden wanneer nodig.
Marketing-e-mails en toestemming
Voor marketingmails gebruiken we alleen het contact-e-mailadres, de taal, de gebruikersrol, het land voor segmentatie, de expliciete toestemming en, voor geïmporteerde contacten, de mailinglijstgegevens die wettelijk door de beheerder zijn geïmporteerd. Beheerders kunnen campagnes sturen naar alle gebruikers, klanten, providers of geïmporteerde contacten die hebben ingestemd en kunnen dit beperken tot bepaalde landen. Verzendingsevenementen worden geregistreerd voor beveiliging, verantwoordingsplicht van toestemming en probleemoplossing. Marketingmails bevatten geen privéberichten of gevoelige boekingsgegevens.
Zeen Video, Daily.co en webinairregistratie
We gebruiken Daily.co als een gecontracteerde technische aanbieder voor beschermde videoservices, workshops en webinars. Wanneer een deelnemer deelneemt, verstrekken we aan Daily een kortstondige vergadertoken, een interne gebruikersidentificatie en een weergavenaam; Daily verwerkt ook het IP-adres en technische oproepgegevens om de verbinding tot stand te brengen, de service te beveiligen en de kwaliteit van de oproep te behouden. Ruimtes zijn privé en toegang is gekoppeld aan een geldige Zeen-reservering. Video, audio, schermdeling, chat en reacties worden standaard niet opgenomen of persistent opgeslagen. Alleen bij een betaald Zeen-webinar kan de host expliciet opname aanvragen, en elke deelnemer ziet een duidelijke melding voordat de opname start. De opname blijft via Zeen maximaal 7 dagen beschikbaar voor de aanbieder en wordt daarna permanent verwijderd. Daily verklaart dat het geen video-, audio- of schermdeelmedia opslaat tenzij opname is ingeschakeld, maar kan beperkte toegang en diagnostische logs behouden onder zijn privacy- en beveiligingsbeleid.
