Privacybeleid

Laatste update: 25-05-2026

1. Verwerkingsverantwoordelijke

Het portaal dogodki.today wordt beheerd door BOREO – Regijsko stičišče za nevladne organizacije Notranjsko-kraške regije. Contact voor vragen over de bescherming van persoonsgegevens: dogodkinvo@mcp.si.

2. Welke gegevens worden verwerkt

  • E-mailadres (voor meldingen over evenementen)
  • Telefoonnummer (optioneel; voor sms-meldingen)
  • Naam (optioneel; voor gepersonaliseerde meldingen)
  • Locatie (optioneel; voor "in mijn buurt"-meldingen — expliciet gedeeld door de gebruiker)
  • Abonnementsvoorkeuren (welke categorieën/organisatoren u volgt, hoe vaak)
  • Push subscription endpoint (voor pushmeldingen in de browser)
  • Sessietoken (cookie "narocnik_token", voor de herkenning van de ingelogde gebruiker)
  • Geanonymiseerde bezoekersstatistieken: pad, tijd op de pagina, herkomstbron (referrer), schermgrootte, taal. Zonder cookies, zonder tracking over meerdere dagen — een unieke bezoeker wordt berekend met een dagelijks gezouten hash (onomkeerbaar). Ruwe logs worden 30 dagen bewaard, geaggregeerde gegevens permanent. De verwerking vindt volledig plaats op onze server, zonder doorgifte aan derden.

3. Juridische grondslag

Voor alle hierboven genoemde gegevens is de juridische grondslag toestemming van de betrokkene (AVG art. 6(1)(a)). U geeft toestemming door een actieve klik (bevestiging van e-mail via magic-link of telefoon via sms-pincode). U kunt uw toestemming op elk gewenst moment intrekken via de link "Meld mij af" in elk bericht, of op de pagina /moje.

4. Doel van de verwerking

Wij gebruiken uw gegevens uitsluitend voor het verzenden van meldingen over evenementen die aansluiten bij uw voorkeuren (categorie, organisator, locatie, tijdstip voor het evenement). Wij delen uw gegevens niet met derden voor marketing of analyses.

5. Derde partijen

  • Google Maps — op sommige pagina's tonen we Google Maps. Het script wordt pas geladen na uw toestemming (klik op "Kaart laden"). Google kan cookies plaatsen en uw IP-adres verzamelen. Meer info: policies.google.com/privacy
  • Push providerji (Google FCM, Apple APNs, Mozilla autopush) — voor pushmeldingen in de browser. De inhoud van de meldingen is versleuteld (VAPID); de provider ziet alleen metadata (endpoint, ID).
  • SMS in e-pošta — We versturen sms-berichten via onze eigen modem (smstools3) en e-mails via PHPMailer met DKIM-handtekening vanaf onze eigen server. Zonder externe providers.

6. Uw rechten

  • Recht op inzage: op <a href="/moje">/moje</a> ziet u al uw gegevens en abonnementen.
  • Recht op rectificatie: wijzigingen op <a href="/moje">/moje</a> (naam, telefoonnummer, locatie, voorkeuren).
  • Recht op gegevenswissing ("recht om vergeten te worden"): de knop "Verwijder mij" op <a href="/moje">/moje</a> of de link "Verwijder al mijn gegevens" in elke e-mail/sms.
  • Recht op beperking van de verwerking: vink kanalen of meldingsvoorkeuren uit op <a href="/moje">/moje</a>.
  • Recht van bezwaar: elke e-mail/sms bevat een link "Meld mij af".

7. Bewaartermijn van gegevens

Wij bewaren uw gegevens totdat u uw abonnement opzegt. Na opzegging worden de gegevens onmiddellijk verwijderd. Onbevestigde abonnees worden na 7 dagen verwijderd; inactieve abonnees (meer dan 5 jaar zonder activiteit) ontvangen een waarschuwing en worden daarna verwijderd.

8. Beveiliging

  • TLS (HTTPS) voor alle overdrachten tussen uw browser en de server
  • Pincodes en tokens zijn cryptografisch ondertekend (HMAC) of gehasht (bcrypt)
  • Cookies: HttpOnly, Secure, SameSite=Lax
  • CSRF-bescherming bij alle acties

9. Klacht

Als u van mening bent dat wij uw rechten schenden, kunt u een klacht indienen bij de Informatiecommissaris van de Republiek Slovenië (Dunajska 22, 1000 Ljubljana).

10. Contact

Voor al uw vragen over de bescherming van persoonsgegevens: dogodkinvo@mcp.si.