Privacyverklaring.

Deze verklaring geldt voor de website, accounts, openbare donatiepagina's, betalingen, dashboards, overlays, support, wachtlijst en streamkoppelingen van DonoLink. Zij legt uit welke persoonsgegevens wij verwerken, waarom, hoe lang en welke keuzes en rechten je hebt.

1. Wie is verantwoordelijk?

Tovix, handelend onder de naam DonoLink, eenmanszaak, KVK 98227475 en btw NL005316890B06, is verwerkingsverantwoordelijke voor de in deze verklaring beschreven DonoLink-verwerkingen. Contact: [email protected]. DonoLink is niet verantwoordelijk voor verwerkingen waarvan een creator, Stripe, bank, betaalmethode of gekoppeld streamplatform zelfstandig doel en middelen bepaalt; die partij is daarvoor zelf verwerkingsverantwoordelijke onder haar eigen privacyvoorwaarden. DonoLink blijft wel verantwoordelijk voor zijn eigen keuze, inschakeling en doorgifte voor zover de AVG dat bepaalt.

2. Welke gegevens en bronnen?

Account- en profielgegevens: naam, e-mailadres, gebruikersnaam, wachtwoordhash, verificatiestatus, profielfoto/banner, bio, taal, sociale kanalen, instellingen, tweefactorstatus en versleuteld of afgeschermd authenticatiegeheim. Deze ontvangen we van jou, PocketBase of een gekozen social-loginprovider.

Donatie- en betaalgegevens: naam of nickname, bericht, bedrag, valuta, betaalmethode, status, tijdstip, transactie-ID's, voorwaardenversie en akkoordmoment. Een optioneel e-mailadres en volledige betaal-, identiteits- en bankgegevens worden rechtstreeks door Stripe verwerkt; DonoLink slaat geen volledig kaartnummer, IBAN of identiteitsdocument op.

Content en communicatie: openbare profielcontent, alertmedia, media-aanvragen, importgegevens, supporttickets, e-mails en informatie in meldingen, klachten, refunds of geschillen.

Streamkoppelingen: account- en kanaal-ID's, displaynaam, OAuth-tokens en scopes, verbindingsstatus en zichtbare live-events van Twitch, Kick, YouTube, TikTok of Streamlabs, zoals naam, chatbericht, follow, abonnement, gift, bits, raid, Super Chat of membership. Importeersleutels worden alleen gebruikt om de gekozen import uit te voeren en niet als profielgegeven bewaard.

Technische en gebruiksgegevens: IP-adres, landcode, bekende loginlocaties en beveiligingsgebeurtenissen voor beveiliging. Voor beperkte serverstatistiek meten we productmomenten zoals accountaanmaak, onboarding, gekoppelde functies, donaties en uitbetalingen onder een niet-terugrekenbaar pseudoniem; PostHog ontvangt daarbij geen e-mailadres, ruwe account-ID of browser-IP. Alleen na toestemming meten we in de browser bezochte paden, klikken, referrer/UTM-bron, browser- en apparaatgegevens en gemaskeerde sessie-opnames op productpagina's.

Wachtlijst en contact: e-mailadres, gereserveerde gebruikersnaam, beperkte herkomst/referralinformatie, referralcode en correspondentie. We kunnen ook gegevens ontvangen van een creator, betaalprovider, bank, platform of bevoegde instantie wanneer dat nodig is voor support, veiligheid of een geschil.

3. Doelen en AVG-grondslagen

DonoLink verkoopt of verhuurt persoonsgegevens niet en gebruikt Google- of YouTube-gegevens niet voor advertenties, profilering of verkoop.

4. Ontvangers en rollen

Alleen noodzakelijke gegevens kunnen worden gedeeld met:

Met verwerkers worden passende afspraken gesloten en zij mogen gegevens alleen volgens instructie verwerken. Een ontvanger die zelf doel en middelen bepaalt, zoals Stripe voor gereguleerde betaaldiensten, een bank, betaalmethode, creator of streamplatform, is zelfstandig verantwoordelijk voor rechtmatigheid, informatie, beveiliging, bewaartermijnen en rechten bij zijn eigen verwerking. Een verzoek aan DonoLink verwijdert of corrigeert gegevens bij zo'n zelfstandige partij niet automatisch.

5. Doorgifte buiten de EER

Sommige leveranciers of gekoppelde platforms kunnen gegevens in de Verenigde Staten of andere landen buiten de Europese Economische Ruimte verwerken. Waar de AVG dit vereist, gebruiken wij een adequaatheidsbesluit, het EU-VS Data Privacy Framework voor een gecertificeerde ontvanger, door de Europese Commissie goedgekeurde standaardcontractbepalingen en zo nodig aanvullende maatregelen. Informatie over het toepasselijke mechanisme of een kopie van de relevante waarborgen kun je opvragen via [email protected].

6. Bewaartermijnen

Back-ups kunnen nog korte tijd geïsoleerd blijven bestaan en worden volgens de back-upcyclus overschreven. Verwijderen geldt niet voor gegevens die wij wettelijk moeten bewaren; die worden afgeschermd en alleen voor dat doel gebruikt.

7. Openbare gegevens en de creator

Een creatorprofiel, avatar, banner, bio, sociale links en geüploade overlaymedia zijn bedoeld voor openbare weergave. Bij een donatie kunnen naam/nickname, bericht, bedrag en tijdstip zichtbaar worden op de donatiepagina, ranglijst en streamalert van de gekozen creator. Gebruik daarom geen informatie die je niet openbaar wilt maken. Zodra een creator ontvangen gegevens voor eigen doelen selecteert, downloadt, combineert, publiceert of buiten DonoLink gebruikt, bepaalt die creator zelfstandig de verwerking. De creator moet dan zelf een geldige grondslag en privacy-informatie hebben, rechten afhandelen, passende beveiliging toepassen, niet langer bewaren dan nodig en geen gevoelige of onnodige gegevens openbaar maken. DonoLink is niet verantwoordelijk voor zulk zelfstandig, onbevoegd of met deze voorwaarden strijdig gebruik door een creator, behoudens voor zover de wet DonoLink een eigen verplichting oplegt. Richt een verzoek over dat gebruik ook rechtstreeks aan de creator.

8. Cookies, lokale opslag en analytics

DonoLink gebruikt noodzakelijke opslag voor de inlogsessie, taal, thema, beveiliging en door jou gekozen OBS-instellingen. Daarnaast sturen serverprocessen beperkte productmomenten onder een geheim afgeleid pseudoniem naar PostHog op basis van gerechtvaardigd belang; deze laag gebruikt geen browsertracking, browser-IP, e-mailadres, ruwe account-ID, sessie-opname of PostHog-personprofiel. Gedetailleerde browseranalyse, dead-clickanalyse en gemaskeerde sessie-opnames starten uitsluitend na actieve toestemming; weigeren verandert niets aan toegang tot de dienst. De browserlaag gebruikt geheugenopslag, maskeert tekst en invoervelden, neemt geen iframes, headers of bodies op en draait niet op OBS- en QR-routes. Je kunt toestemming even eenvoudig intrekken via Cookie-instellingen in de footer; de geopende pagina stopt dan onmiddellijk met nieuwe browseranalytics en sessie-opnames. Tegen de beperkte serverstatistiek kun je vanwege jouw bijzondere situatie bezwaar maken via [email protected].

9. Beveiliging en datalekken

Wij gebruiken onder meer TLS, afgeschermde tokens en gevoelige velden, toegangsbeperkingen, tweefactorauthenticatie, rate limits, logging en controles op betaalstatus. Geen internetdienst kan absolute veiligheid garanderen. Gebruikers blijven verantwoordelijk voor veilige apparatuur, unieke wachtwoorden, tweefactorbeveiliging en het geheimhouden van tokens en links. Bij een persoonsgegevensinbreuk waarvoor DonoLink verantwoordelijk is, onderzoeken en beperken wij de gevolgen en melden wij deze waar vereist aan de Autoriteit Persoonsgegevens en betrokkenen. Meld een vermoed beveiligingsprobleem zonder het uit te buiten via [email protected]. De aansprakelijkheidsafspraken in de algemene voorwaarden gelden voor zover zij niet botsen met dwingende AVG-rechten.

10. Jouw AVG-rechten

Afhankelijk van de situatie heb je recht op:

Stuur een verzoek naar [email protected]. Wij reageren in beginsel binnen één maand. Bij complexiteit mogen wij die termijn volgens de AVG met twee maanden verlengen en informeren wij je binnen de eerste maand. Wij kunnen proportioneel om identiteitsbevestiging vragen en weigeren of kosten rekenen bij kennelijk ongegronde of buitensporige verzoeken.

11. Geautomatiseerde beslissingen

DonoLink neemt niet uitsluitend geautomatiseerd besluiten die voor jou rechtsgevolgen hebben of je anderszins aanmerkelijk treffen. Technische fraude-, beveiligings- en betaalcontroles kunnen een login of nieuwe betaling tijdelijk blokkeren. Je kunt menselijke beoordeling vragen via [email protected]. Stripe, banken en betaalmethoden kunnen eigen geautomatiseerde controles uitvoeren onder hun voorwaarden en privacyverklaringen.

12. Minderjarigen

Een creatoraccount is bestemd voor personen van 18 jaar of ouder. Een minderjarige mag DonoLink alleen gebruiken via een ouder of wettelijke vertegenwoordiger die het account beheert en verantwoordelijk is. Denk je dat wij zonder geldige betrokkenheid van een vertegenwoordiger gegevens van een kind verwerken, meld dit dan via [email protected].

13. Wijzigingen

Wij kunnen deze verklaring aanpassen wanneer de dienst, leveranciers of wetgeving wijzigen. De actuele versie en datum staan op deze pagina. Bij een wezenlijke wijziging informeren wij accounthouders passend vóór of bij inwerkingtreding. Een nieuwe verwerking die toestemming vereist, begint niet zonder die toestemming.

14. Contact en klacht

Privacyvragen of -verzoeken: [email protected]. Je kunt daarnaast een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.