Terug naar vragen

Privacyverklaring

Edumundo B.V.

21 augustus 2025
Versie 2.0
Laatst bijgewerkt: 21 augustus 2025

1. Inleiding

Welkom bij Edumundo, het educatieve platform dat leren leuk en effectief maakt. Wij respecteren uw privacy en zijn transparant over hoe wij uw persoonsgegevens verzamelen, gebruiken en beschermen.

Deze privacyverklaring geldt voor de Edumundo mobiele app en webapplicatie (hierna: "de App") en legt uit welke persoonsgegevens wij verzamelen, waarom wij deze verzamelen, hoe wij deze gebruiken en welke rechten u heeft.

Verwerkingsverantwoordelijke

Edumundo B.V. is de verwerkingsverantwoordelijke voor uw persoonsgegevens in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR).

Edumundo B.V.

Jan van Nassaustraat 113

2596 BS Den Haag

Nederland

E-mail: info@edumundo.com

Telefoon: +31 70 3600510

2. Welke persoonsgegevens verzamelen wij?

2.1 Accountgegevens

Wanneer u een account aanmaakt, verzamelen wij:

  • Voornaam en achternaam
  • E-mailadres
  • Wachtwoord (versleuteld opgeslagen met BCrypt-hashing)
  • Organisatie/instelling (indien van toepassing)
  • Avatar (door u zelf te bewerken en aan te passen)

2.2 Authenticatie en sessiegegevens

Voor het beveiligen van uw account gebruiken wij:

  • JWT-tokens voor sessie management
  • Two-factor authenticatie codes (indien door u ingeschakeld)
  • SSO-tokens (bij organisaties met Single Sign-On)
  • FCM-tokens voor push notificaties
  • IP-adressen (automatisch geanonimiseerd na 7 dagen)

2.3 Leeractiviteiten

Om onze educatieve diensten te verlenen, verzamelen wij:

  • Voortgang in leermodules en cursussen
  • Resultaten van quizzes en opdrachten
  • Leaderboard scores en rankings
  • Competentie achievements en badges
  • Tekst invoer bij opdrachten
  • Spraak-naar-tekst transcripties (alleen bij gebruik van spraakfunctie)
  • Foto's en films voor opdrachten (indien van toepassing)

2.4 Technische gegevens

Voor het optimaal functioneren van de App verzamelen wij:

  • Device informatie (model, besturingssysteem, app-versie)
  • Crash reports en foutmeldingen (alleen met uw toestemming)

3. Waarom verzamelen wij deze gegevens?

3.1 Rechtmatige grondslagen
GegevensRechtmatige grondslagDoel
Account- en profielgegevensUitvoering overeenkomstAccount beheer en authenticatie
LeeractiviteitenUitvoering overeenkomstVerlenen van educatieve diensten
Technische gegevensGerechtvaardigd belangBeveiliging en verbetering van de dienst
3.2 Doeleinden van verwerking
  • Account beheer: Aanmaken en beheren van uw gebruikersaccount
  • Authenticatie: Veilig inloggen en sessie management
  • Educatieve diensten: Leveren van leermodules, quizzes en voortgangsregistratie
  • Personalisatie: Aanpassen van content aan uw voortgang en voorkeuren
  • Communicatie: Versturen van belangrijke mededelingen over de dienst
  • Beveiliging: Beschermen tegen misbruik en beveiligen van uw account
  • Service verbetering: Analyseren en verbeteren van onze diensten

4. AI en automatische besluitvorming

4.1 AI-gestuurde assessment

Wij gebruiken Azure AI Foundry voor het geven van aanvullende feedback bij bepaalde opdrachten.

Technische implementatie:
  • Azure AI Foundry: Via onze eigen dedicated Azure tenant
  • Europese datacenters: Alle verwerking vindt plaats in Europa
  • API-gebaseerd: Real-time verwerking via beveiligde API-calls
  • Geen externe overdracht: Uw gegevens verlaten onze Azure-omgeving niet
Welke gegevens worden gebruikt:
  • Deelnemersantwoord: De door u ingevoerde tekst
  • Opdrachtvraag: De originele vraagstelling
  • Beoordelingsinstructie: Criteria voor de beoordeling
  • Geen persoonlijke data: Naam, e-mail of andere identificeerbare gegevens worden niet meegestuurd
Verwerking en opslag:
  • Directe verwerking: Uw antwoord wordt zonder filtering direct geanalyseerd
  • Opslag van AI-feedback: De gegenereerde feedback wordt opgeslagen bij uw leerresultaten
  • Transparantie: Het is altijd duidelijk wanneer AI-feedback wordt gebruikt
  • Aanvullend karakter: AI geeft extra inzichten naast standaard beoordelingen

4.2 Geautomatiseerde beslissingen

Er worden geen volledig geautomatiseerde beslissingen genomen die significante gevolgen voor u hebben.

5. Met wie delen wij uw gegevens?

5.1 Interne toegang

Alleen geautoriseerde medewerkers hebben toegang tot uw gegevens voor:

  • Technische ondersteuning
  • Klantenservice
  • Systeem onderhoud

5.2 Externe dienstverleners

Wij delen beperkte gegevens met vertrouwde partners:

PartnerGegevensDoel
Microsoft AzureVolledige applicatiedataHosting, infrastructuur en AI-services
Firebase/GoogleFCM-tokensPush notificaties
MailjetE-mailadresVersturen van transactionele e-mails
FreshdeskNaam, E-mailadresOndersteuning bij supportverzoeken

5.3 Waarborgen bij delen

  • Verwerkersovereenkomsten met alle partners
  • Adequate beveiligingsmaatregelen vereist
  • Doelbinding: Alleen voor specifieke doeleinden
  • Minimale gegevensdeling: Alleen noodzakelijke gegevens

6. Internationale overdrachten

Uw gegevens worden uitsluitend verwerkt in datacenters binnen de Europese Unie. In het uitzonderlijke geval dat gegevens buiten de EU verwerkt zouden moeten worden, zorgen wij voor:

  • Adequaatheid besluiten van de Europese Commissie, of
  • Standard Contractual Clauses (SCC's), of
  • Andere passende waarborgen conform de AVG

7. Beveiliging van uw gegevens

Technische maatregelen:
  • Versleuteling: AES-GCM versleuteling voor gevoelige gegevens
  • HTTPS/TLS 1.2+: Alle communicatie is versleuteld
  • Wachtwoord beveiliging: BCrypt-hashing met salt
  • FlutterSecureStorage: Veilige lokale opslag van tokens
  • Session management: Automatische uitlogfunctie bij inactiviteit

8. Bewaartermijnen

Gegevens typeBewaartermijnReden
Actieve accountsZolang account actief isVerlenen van diensten
Inactieve accounts1 jaar na laatste activiteitMogelijkheid tot heractivering
Verwijderde accounts15 dagen (herstelperiode)Grace period voor herstel
IP-adressen7 dagen (daarna geanonimiseerd)Beveiliging
SessiegegevensTot uitloggenTechnisch functioneren
Crash reports2 jaarService verbetering

Na afloop van de bewaartermijn worden uw gegevens veilig en definitief verwijderd.

9. Uw rechten

9.1 Overzicht van uw rechten

Onder de AVG heeft u de volgende rechten:

a) Recht op inzage (artikel 15 AVG)

U kunt een overzicht opvragen van alle persoonsgegevens die wij van u verwerken.

b) Recht op rectificatie (artikel 16 AVG)

U kunt onjuiste of onvolledige gegevens laten corrigeren via uw profiel instellingen.

c) Recht op verwijdering (artikel 17 AVG)

U kunt verzoeken om verwijdering van uw gegevens. Dit kan via:

  • Profiel instellingen → "Account verwijderen"
  • Bevestigingsmail met unieke link (24 uur geldig)
  • Beveiligingscode (5 cijfers) invoeren
  • 15 dagen grace period voor herstel
d) Recht op beperking van verwerking (artikel 18 AVG)

U kunt verzoeken om beperking van de verwerking in bepaalde gevallen.

e) Recht op dataportabiliteit (artikel 20 AVG)

U heeft het recht uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen.

f) Recht van bezwaar (artikel 21 AVG)

U kunt bezwaar maken tegen de verwerking van uw gegevens op basis van gerechtvaardigd belang.

9.2 Uitoefenen van uw rechten

Voor het uitoefenen van uw rechten kunt u:

  • E-mail sturen naar: info@edumundo.com
  • In-app functies gebruiken (profiel bewerken, account verwijderen)
  • Contact opnemen met onze klantenservice

Wij reageren binnen één maand op uw verzoek, conform artikel 12 lid 3 AVG.

10. Cookies en tracking

10.1 Functionele cookies

Wij gebruiken noodzakelijke cookies voor:

  • Sessie management: Ingelogd blijven
  • Voorkeuren: Taal en thema instellingen
  • Beveiliging: CSRF-bescherming

10.2 Third-party cookies

Voor embedded content gebruiken wij een toestemmingssysteem:

  • YouTube videos: Via in-app schakelaar kunt u toestemming geven
  • Vimeo videos: Via in-app schakelaar kunt u toestemming geven

U kunt uw toestemming altijd in- of uitschakelen via de app instellingen. Zonder toestemming worden video's als externe links getoond.

10.3 Analytics

  • Azure Application Insights: Voor technische monitoring
  • Opt-out mogelijk: Via app instellingen
  • Geen marketing tracking: Wij gebruiken geen advertentie tracking

11. Wijzigingen in deze privacyverklaring

Wij kunnen deze privacyverklaring van tijd tot tijd bijwerken. Belangrijke wijzigingen communiceren wij via:

  • Website (nieuwe versie beschikbaar)

De datum van de laatste wijziging staat bovenaan dit document vermeld.

12. Klachten

12.1 Interne klachtenprocedure

Heeft u vragen of klachten over onze privacy praktijken? Neem eerst contact met ons op:

E-mail: info@edumundo.com

Telefoon: +31 70 3600510

Post:

Edumundo B.V.

T.a.v. Privacy Officer

Jan van Nassaustraat 113

2596 BS Den Haag

12.2 Toezichthouder

Bent u niet tevreden met onze reactie? U heeft het recht een klacht in te dienen bij:

Autoriteit Persoonsgegevens

Postbus 93374

2509 AJ Den Haag

Telefoon: 088 - 1805 250

Website: www.autoriteitpersoonsgegevens.nl

13. Specifieke bepalingen

13.1 Minderjarigen

Voor gebruikers onder de 16 jaar is toestemming van een ouder of voogd vereist conform artikel 8 AVG. Dit wordt geregeld via:

  • Uitgever/instelling: De organisatie die het educatieve product heeft aangeschaft
  • SSO-authenticatie: Inloggen via de onderwijsinstelling
  • Geen directe registratie: Minderjarigen kunnen niet zelfstandig een account aanmaken

13.2 Organisatie accounts

Bij gebruik via een onderwijsinstelling geldt:

  • Toegang via uitgever: De instelling heeft het educatieve product aangeschaft
  • SSO-authenticatie: Inloggen via de beveiligde omgeving van de instelling
  • Aanvullende afspraken: Raadpleeg de privacy informatie van uw organisatie
  • Leeftijdsverificatie: De instelling is verantwoordelijk voor verificatie van minderjarigen

13.3 Datalekken

Bij een datalek dat waarschijnlijk een hoog risico voor uw rechten en vrijheden met zich meebrengt, informeren wij u zonder onredelijke vertraging conform artikel 34 AVG.

14. Contact

Voor vragen over deze privacyverklaring of het uitoefenen van uw rechten:

Edumundo B.V.

Privacy Officer

E-mail: info@edumundo.com

Telefoon: +31 70 3600510

Website: www.edumundo.com

Kantooradres:

Jan van Nassaustraat 113

2596 BS Den Haag

Nederland