1. Wie zijn wij
Overhoor is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid. Onze gegevens:
- Naam: Overhoor
- Adres: [adres in te vullen], [plaats in te vullen]
- KvK-nummer: [KvK-nummer in te vullen]
- E-mail: info@tiemoz2h.nl
2. Welke gegevens verzamelen we
We verwerken alleen gegevens die nodig zijn om Overhoor te laten werken:
| Categorie | Voorbeelden |
|---|---|
| Accountgegevens | Naam, gebruikersnaam, e-mailadres, wachtwoord (versleuteld), rol (leerling/ouder/leerkracht), geboortejaar of leeftijdsindicatie. |
| Leergegevens | Woordenlijsten, oefenresultaten, voortgang, scores en statistieken die je zelf aanmaakt of opbouwt. |
| Technische gegevens | IP-adres, browsertype, apparaat, inloghistorie en sessiegegevens (voor beveiliging). |
| Communicatie | Berichten die je ons stuurt via het contactformulier of per e-mail. |
| Betaalgegevens | Bij een betaald abonnement: factuurgegevens. Betalingen verlopen via een externe betaaldienst; wij bewaren geen volledige kaartgegevens. |
3. Waarom en op welke grondslag
We verwerken je gegevens uitsluitend voor de volgende doelen, met de bijbehorende AVG-grondslag:
- Account aanmaken en beheren — uitvoering van de overeenkomst.
- De oefenfuncties leveren (lijsten, voortgang, resultaten) — uitvoering van de overeenkomst.
- Beveiliging en fraudepreventie (rate limiting, inloghistorie, audit-logs) — gerechtvaardigd belang.
- E-mails over je account (verificatie, wachtwoord, beveiligingsmeldingen) — uitvoering van de overeenkomst.
- Betaling en facturatie — wettelijke verplichting en uitvoering van de overeenkomst.
- Verbeteren van het platform — gerechtvaardigd belang, met respect voor je privacy.
Wij verkopen je gegevens nooit en gebruiken geen tracking voor adverteerders.
4. Kinderen en jongeren onder de 16
Overhoor is bedoeld voor leerlingen vanaf 9 jaar. Voor gebruikers jonger dan 16 jaar is toestemming van een ouder of voogd vereist (artikel 8 AVG). Een ouder of school kan een account aanmaken en beheren namens het kind.
We verzamelen niet méér gegevens van kinderen dan nodig is om te oefenen, tonen geen advertenties en delen geen leergegevens met derden voor commerciële doeleinden. Ouders en voogden kunnen op elk moment inzage, correctie of verwijdering van de gegevens van hun kind vragen via info@tiemoz2h.nl.
5. Met wie delen we gegevens
We delen gegevens alleen met partijen die ons helpen de dienst te leveren (verwerkers), onder een verwerkersovereenkomst:
- Hostingpartij — voor opslag en het draaien van de website (binnen de EU/EER).
- E-maildienst — voor het versturen van account- en beveiligingsmails.
- Betaaldienst — voor het verwerken van betalingen bij abonnementen.
- Beveiligingsdiensten — zoals een CAPTCHA-provider om misbruik tegen te gaan.
We verstrekken gegevens alleen aan andere partijen als dat wettelijk verplicht is (bijvoorbeeld op vordering van justitie). Voor scholen geldt dat de school verwerkingsverantwoordelijke is voor de leerlinggegevens; Overhoor treedt dan op als verwerker.
6. Hoe lang bewaren we gegevens
- Accountgegevens: zolang je account actief is. Na verwijdering wissen we ze binnen 30 dagen, behalve wat we wettelijk moeten bewaren.
- Leergegevens: zolang je account bestaat; je kunt lijsten en resultaten zelf verwijderen.
- Beveiligings- en logbestanden: maximaal 12 maanden.
- Factuurgegevens: 7 jaar (wettelijke bewaarplicht Belastingdienst).
7. Beveiliging
We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder:
- Versleutelde verbinding (HTTPS/TLS) op de hele site;
- Wachtwoorden opgeslagen met sterke hashing (bcrypt), nooit leesbaar;
- Tweestapsverificatie (2FA) beschikbaar;
- Rate limiting en audit-logging tegen misbruik;
- Beperkte toegang tot gegevens, alleen voor wie dat nodig heeft.
8. Jouw rechten
Op grond van de AVG heb je de volgende rechten:
- Inzage — opvragen welke gegevens we van je hebben;
- Rectificatie — onjuiste gegevens laten corrigeren;
- Verwijdering — je account en gegevens laten wissen ("recht op vergetelheid");
- Beperking — de verwerking tijdelijk laten stopzetten;
- Dataportabiliteit — je gegevens in een leesbaar formaat ontvangen;
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Veel hiervan kun je zelf regelen in je profiel. Voor de rest mail je naar info@tiemoz2h.nl. We reageren binnen 30 dagen.
9. Cookies
We gebruiken alleen functionele en beveiligingscookies die nodig zijn om in te loggen en de site veilig te laten werken. We plaatsen geen tracking- of advertentiecookies. Meer hierover lees je in ons cookiebeleid.
10. Wijzigingen
We kunnen dit privacybeleid aanpassen. De actuele versie staat altijd op deze pagina. Bij belangrijke wijzigingen informeren we je per e-mail of via een melding op het platform. Dit is versie 1.0.
11. Contact & klachten
Vragen over je privacy? Mail naar info@tiemoz2h.nl of gebruik het contactformulier.
Ben je het niet eens met hoe we met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens (Nederland) of de Gegevensbeschermingsautoriteit (België).