1. Inleiding
Welkom bij Edumundo, het educatieve platform dat leren leuk en effectief maakt. Wij respecteren uw privacy en zijn transparant over hoe wij uw persoonsgegevens verzamelen, gebruiken en beschermen.
Deze privacyverklaring geldt voor de Edumundo mobiele app en webapplicatie (hierna: "de App") en legt uit welke persoonsgegevens wij verzamelen, waarom wij deze verzamelen, hoe wij deze gebruiken en welke rechten u heeft.
Edumundo B.V. is de verwerkingsverantwoordelijke voor uw persoonsgegevens in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR).
Edumundo B.V.
Jan van Nassaustraat 113
2596 BS Den Haag
Nederland
E-mail: info@edumundo.com
Telefoon: +31 70 3600510
2. Welke persoonsgegevens verzamelen wij?
2.1 Accountgegevens
Wanneer u een account aanmaakt, verzamelen wij:
- Voornaam en achternaam
- E-mailadres
- Wachtwoord (versleuteld opgeslagen met BCrypt-hashing)
- Organisatie/instelling (indien van toepassing)
- Avatar (door u zelf te bewerken en aan te passen)
2.2 Authenticatie en sessiegegevens
Voor het beveiligen van uw account gebruiken wij:
- JWT-tokens voor sessie management
- Two-factor authenticatie codes (indien door u ingeschakeld)
- SSO-tokens (bij organisaties met Single Sign-On)
- FCM-tokens voor push notificaties
- IP-adressen (automatisch geanonimiseerd na 7 dagen)
2.3 Leeractiviteiten
Om onze educatieve diensten te verlenen, verzamelen wij:
- Voortgang in leermodules en cursussen
- Resultaten van quizzes en opdrachten
- Leaderboard scores en rankings
- Competentie achievements en badges
- Tekst invoer bij opdrachten
- Spraak-naar-tekst transcripties (alleen bij gebruik van spraakfunctie)
- Foto's en films voor opdrachten (indien van toepassing)
2.4 Technische gegevens
Voor het optimaal functioneren van de App verzamelen wij:
- Device informatie (model, besturingssysteem, app-versie)
- Crash reports en foutmeldingen (alleen met uw toestemming)
3. Waarom verzamelen wij deze gegevens?
| Gegevens | Rechtmatige grondslag | Doel |
|---|---|---|
| Account- en profielgegevens | Uitvoering overeenkomst | Account beheer en authenticatie |
| Leeractiviteiten | Uitvoering overeenkomst | Verlenen van educatieve diensten |
| Technische gegevens | Gerechtvaardigd belang | Beveiliging en verbetering van de dienst |
- Account beheer: Aanmaken en beheren van uw gebruikersaccount
- Authenticatie: Veilig inloggen en sessie management
- Educatieve diensten: Leveren van leermodules, quizzes en voortgangsregistratie
- Personalisatie: Aanpassen van content aan uw voortgang en voorkeuren
- Communicatie: Versturen van belangrijke mededelingen over de dienst
- Beveiliging: Beschermen tegen misbruik en beveiligen van uw account
- Service verbetering: Analyseren en verbeteren van onze diensten
4. AI en automatische besluitvorming
4.1 AI-gestuurde assessment
Wij gebruiken Azure AI Foundry voor het geven van aanvullende feedback bij bepaalde opdrachten.
- Azure AI Foundry: Via onze eigen dedicated Azure tenant
- Europese datacenters: Alle verwerking vindt plaats in Europa
- API-gebaseerd: Real-time verwerking via beveiligde API-calls
- Geen externe overdracht: Uw gegevens verlaten onze Azure-omgeving niet
- Deelnemersantwoord: De door u ingevoerde tekst
- Opdrachtvraag: De originele vraagstelling
- Beoordelingsinstructie: Criteria voor de beoordeling
- Geen persoonlijke data: Naam, e-mail of andere identificeerbare gegevens worden niet meegestuurd
- Directe verwerking: Uw antwoord wordt zonder filtering direct geanalyseerd
- Opslag van AI-feedback: De gegenereerde feedback wordt opgeslagen bij uw leerresultaten
- Transparantie: Het is altijd duidelijk wanneer AI-feedback wordt gebruikt
- Aanvullend karakter: AI geeft extra inzichten naast standaard beoordelingen
4.2 Geautomatiseerde beslissingen
Er worden geen volledig geautomatiseerde beslissingen genomen die significante gevolgen voor u hebben.
5. Met wie delen wij uw gegevens?
5.1 Interne toegang
Alleen geautoriseerde medewerkers hebben toegang tot uw gegevens voor:
- Technische ondersteuning
- Klantenservice
- Systeem onderhoud
5.2 Externe dienstverleners
Wij delen beperkte gegevens met vertrouwde partners:
| Partner | Gegevens | Doel |
|---|---|---|
| Microsoft Azure | Volledige applicatiedata | Hosting, infrastructuur en AI-services |
| Firebase/Google | FCM-tokens | Push notificaties |
| Mailjet | E-mailadres | Versturen van transactionele e-mails |
| Freshdesk | Naam, E-mailadres | Ondersteuning bij supportverzoeken |
5.3 Waarborgen bij delen
- Verwerkersovereenkomsten met alle partners
- Adequate beveiligingsmaatregelen vereist
- Doelbinding: Alleen voor specifieke doeleinden
- Minimale gegevensdeling: Alleen noodzakelijke gegevens
6. Internationale overdrachten
Uw gegevens worden uitsluitend verwerkt in datacenters binnen de Europese Unie. In het uitzonderlijke geval dat gegevens buiten de EU verwerkt zouden moeten worden, zorgen wij voor:
- Adequaatheid besluiten van de Europese Commissie, of
- Standard Contractual Clauses (SCC's), of
- Andere passende waarborgen conform de AVG
7. Beveiliging van uw gegevens
- Versleuteling: AES-GCM versleuteling voor gevoelige gegevens
- HTTPS/TLS 1.2+: Alle communicatie is versleuteld
- Wachtwoord beveiliging: BCrypt-hashing met salt
- FlutterSecureStorage: Veilige lokale opslag van tokens
- Session management: Automatische uitlogfunctie bij inactiviteit
8. Bewaartermijnen
| Gegevens type | Bewaartermijn | Reden |
|---|---|---|
| Actieve accounts | Zolang account actief is | Verlenen van diensten |
| Inactieve accounts | 1 jaar na laatste activiteit | Mogelijkheid tot heractivering |
| Verwijderde accounts | 15 dagen (herstelperiode) | Grace period voor herstel |
| IP-adressen | 7 dagen (daarna geanonimiseerd) | Beveiliging |
| Sessiegegevens | Tot uitloggen | Technisch functioneren |
| Crash reports | 2 jaar | Service verbetering |
Na afloop van de bewaartermijn worden uw gegevens veilig en definitief verwijderd.
9. Uw rechten
9.1 Overzicht van uw rechten
Onder de AVG heeft u de volgende rechten:
U kunt een overzicht opvragen van alle persoonsgegevens die wij van u verwerken.
U kunt onjuiste of onvolledige gegevens laten corrigeren via uw profiel instellingen.
U kunt verzoeken om verwijdering van uw gegevens. Dit kan via:
- Profiel instellingen → "Account verwijderen"
- Bevestigingsmail met unieke link (24 uur geldig)
- Beveiligingscode (5 cijfers) invoeren
- 15 dagen grace period voor herstel
U kunt verzoeken om beperking van de verwerking in bepaalde gevallen.
U heeft het recht uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.
U kunt bezwaar maken tegen de verwerking van uw gegevens op basis van gerechtvaardigd belang.
9.2 Uitoefenen van uw rechten
Voor het uitoefenen van uw rechten kunt u:
- E-mail sturen naar: info@edumundo.com
- In-app functies gebruiken (profiel bewerken, account verwijderen)
- Contact opnemen met onze klantenservice
Wij reageren binnen één maand op uw verzoek, conform artikel 12 lid 3 AVG.
10. Cookies en tracking
10.1 Functionele cookies
Wij gebruiken noodzakelijke cookies voor:
- Sessie management: Ingelogd blijven
- Voorkeuren: Taal en thema instellingen
- Beveiliging: CSRF-bescherming
10.2 Third-party cookies
Voor embedded content gebruiken wij een toestemmingssysteem:
- YouTube videos: Via in-app schakelaar kunt u toestemming geven
- Vimeo videos: Via in-app schakelaar kunt u toestemming geven
U kunt uw toestemming altijd in- of uitschakelen via de app instellingen. Zonder toestemming worden video's als externe links getoond.
10.3 Analytics
- Azure Application Insights: Voor technische monitoring
- Opt-out mogelijk: Via app instellingen
- Geen marketing tracking: Wij gebruiken geen advertentie tracking
11. Wijzigingen in deze privacyverklaring
Wij kunnen deze privacyverklaring van tijd tot tijd bijwerken. Belangrijke wijzigingen communiceren wij via:
- Website (nieuwe versie beschikbaar)
De datum van de laatste wijziging staat bovenaan dit document vermeld.
12. Klachten
12.1 Interne klachtenprocedure
Heeft u vragen of klachten over onze privacy praktijken? Neem eerst contact met ons op:
E-mail: info@edumundo.com
Telefoon: +31 70 3600510
Post:
Edumundo B.V.
T.a.v. Privacy Officer
Jan van Nassaustraat 113
2596 BS Den Haag
12.2 Toezichthouder
Bent u niet tevreden met onze reactie? U heeft het recht een klacht in te dienen bij:
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Telefoon: 088 - 1805 250
Website: www.autoriteitpersoonsgegevens.nl
13. Specifieke bepalingen
13.1 Minderjarigen
Voor gebruikers onder de 16 jaar is toestemming van een ouder of voogd vereist conform artikel 8 AVG. Dit wordt geregeld via:
- Uitgever/instelling: De organisatie die het educatieve product heeft aangeschaft
- SSO-authenticatie: Inloggen via de onderwijsinstelling
- Geen directe registratie: Minderjarigen kunnen niet zelfstandig een account aanmaken
13.2 Organisatie accounts
Bij gebruik via een onderwijsinstelling geldt:
- Toegang via uitgever: De instelling heeft het educatieve product aangeschaft
- SSO-authenticatie: Inloggen via de beveiligde omgeving van de instelling
- Aanvullende afspraken: Raadpleeg de privacy informatie van uw organisatie
- Leeftijdsverificatie: De instelling is verantwoordelijk voor verificatie van minderjarigen
13.3 Datalekken
Bij een datalek dat waarschijnlijk een hoog risico voor uw rechten en vrijheden met zich meebrengt, informeren wij u zonder onredelijke vertraging conform artikel 34 AVG.
14. Contact
Voor vragen over deze privacyverklaring of het uitoefenen van uw rechten:
Edumundo B.V.
Privacy Officer
E-mail: info@edumundo.com
Telefoon: +31 70 3600510
Website: www.edumundo.com
Kantooradres:
Jan van Nassaustraat 113
2596 BS Den Haag
Nederland