Versie 1.7 - Laatst bijgewerkt: 1 augustus 2026
Loopelo is een mobiele applicatie en website die als dienst ouders en voogden met elkaar verbindt om kinderartikelen uit te wisselen, toegang te krijgen tot gepersonaliseerde educatieve inhoud, gezinsvriendelijke plaatsen en activiteiten te ontdekken, te chatten met een AI-ouderassistent ("Lena") en hun milieu-impact bij te houden. De mobiele applicatie en de website vormen samen de "Dienst".
Dit Privacybeleid beschrijft welke persoonsgegevens wij verzamelen, waarom wij deze verzamelen, hoe wij deze verwerken, met wie wij deze delen, hoe lang wij deze bewaren en welke rechten u heeft. Wij verwerken uw persoonsgegevens overeenkomstig de Algemene Verordening Gegevensbescherming (EU) 2016/679 ("AVG"), de Duitse Bondsdataprotectiewet (BDSG), de Duitse Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG, voorheen TTDSG), de Oostenrijkse Datenschutzgesetz (DSG), de Zwitserse Federale wet inzake gegevensbescherming (revFADP/nDSG), de Estse wet bescherming persoonsgegevens en andere toepasselijke gegevensbeschermingswetten.
Loopelo is tevens onderworpen aan de Digital Services Act (Verordening (EU) 2022/2065, "DSA") en de AI-verordening (Verordening (EU) 2024/1689). Waar relevant geven wij de verplichtingen aan die deze instrumenten ons opleggen.
Indien een begrip met een hoofdletter wordt geschreven, heeft het de betekenis die eraan wordt gegeven in onze Gebruiksvoorwaarden.
De verwerkingsverantwoordelijke in de zin van de AVG is:
NexTechnologies OÜ
Tartu mnt 67/1-13b
Kesklinna linnaosa, Tallinn
10115 Harju maakond, Estland
Ests handelsregister (Äriregister), registrikood 17533344
Bevoegd lid van het bestuur: Dr. Mohammad Amin Yazdi
E-mail: [email protected] · Telefoon: +49 176 34691656
Loopelo is de productnaam van de dienst die wordt aangeboden door NexTechnologies OÜ.
Functionaris voor gegevensbescherming. Wij hebben onze verwerkingsactiviteiten beoordeeld op grond van art. 37 AVG en hebben vastgesteld dat de aanstelling van een functionaris voor gegevensbescherming momenteel niet verplicht is. Privacyvragen dienen te worden gericht aan het bovenstaande e-mailadres. Wij zullen deze beoordeling opnieuw uitvoeren naarmate de omvang van onze verwerking evolueert en zullen hier een FG-contactgegevens publiceren indien aanstelling verplicht wordt.
EU-vertegenwoordiger. Omdat de verwerkingsverantwoordelijke is gevestigd in de Europese Unie (Tallinn, Estland), vereist artikel 27 AVG geen afzonderlijke EU-vertegenwoordiger.
Zwitserse vertegenwoordiger. Indien u in Zwitserland verblijft, kunt u vragen richten aan het bovenstaande e-mailadres. Wij zullen een Zwitserse vertegenwoordiger aanstellen op grond van art. 14 nFADP indien en wanneer ons Zwitserse gebruikersbestand dit vereist.
Indien u een kinderprofiel aan uw account toevoegt, verwerken wij de volgende gegevens over het kind:
Kinderprofielen zijn nooit zichtbaar voor andere gebruikers. Ze worden uitsluitend gebruikt om inhoud te personaliseren die aan de ouder wordt getoond. Zie Sectie 10 voor onze bredere aanpak inzake kindergegevens.
Locatietoestemming kan te allen tijde worden ingetrokken in de systeeminstellingen van uw apparaat. De Dienst valt dan terug op uw handmatig ingevoerde postcode.
Indien u een telefoonnummer wilt verifiëren, verwerken en bewaren wij het nummer ten behoeve van verificatie en identiteitszekerheid. Verificatieberichten worden bezorgd via Amazon Web Services Simple Notification Service (AWS SNS). Telefoonverificatie is optioneel. Indien u uw telefoonnummer verwijdert, worden de opgeslagen waarde en alle verificatiemetadata verwijderd.
Berichtversleuteling. Berichtinhoud (1:1-chats, community-groepschats en Lena-gesprekken) en in chats verzonden afbeeldingen worden tijdens verzending versleuteld en in rust versleuteld opgeslagen met versleuteling op applicatieniveau; de versleutelingssleutel wordt gescheiden van de database bewaard. Loopelo-medewerkers kunnen berichtinhoud tijdens de normale werking niet lezen: ontsleuteling in onze beheersinterface vereist een bewuste, in tijd beperkte ontgrendeling die in een auditlogboek wordt vastgelegd, en wordt uitsluitend gebruikt voor veiligheidscontroles (bijvoorbeeld wanneer u een chat meldt en ervoor kiest de geschiedenis mee te sturen) en om te voldoen aan wettelijke verplichtingen.
Loopelo ontvangt uw betaalkaartgegevens niet. Alle in-app aankopen (abonnementen en creditpakketten) worden verwerkt door de Apple App Store en Google Play Store, die optreden als betalende handelspartner (Vertragspartner für die Bezahlung) en de toepasselijke btw in uw woonland afdragen.
Indien u artikelen aanbiedt als handelaar in de zin van artikel 3, onder f), DSA, verzamelen en kunnen wij daarnaast openbaar weergeven: handelsnaam, bedrijfsadres, btw-identificatienummer en bedrijfsregistratienummer. Deze gegevens worden verwerkt op grond van artikel 6(1)(c) AVG (wettelijke verplichting op grond van DSA artikel 30).
Als u als uitbater van een plek of als organisator van een evenement via ons formulier ("Claim je vermelding") het beheer van een vermelding aanvraagt, verzamelen wij: uw naam, de bedrijfsnaam, eventueel uw functie, uw e-mailadres, eventueel uw telefoonnummer, uw bericht en het IP-adres van de verzending. Wij gebruiken deze gegevens uitsluitend om te controleren of u bij het bedrijf hoort, om u te antwoorden en om vervolgens het beheer van de vermelding voor u vrij te geven. Het IP-adres verwerken wij ter voorkoming van misbruik (beperking van geautomatiseerde massaverzoeken). Voor het indienen van een verzoek is geen Loopelo-account nodig, voor het beheren van een vermelding wel.
Wij verwerken de in Sectie 3 beschreven persoonsgegevens op de volgende rechtsgronden op grond van artikel 6 AVG:
| Verwerkingsdoel | Rechtsgrond |
|---|---|
| Accountaanmaak, authenticatie, accountbeheer | Art. 6(1)(b) — uitvoering van de overeenkomst |
| Artikel adverteren, uitwisseling, berichten tussen gebruikers (inclusief community-groepschats) | Art. 6(1)(b) — uitvoering van de overeenkomst |
| Lokale artikelmatching op basis van postcode en postcodecentroïdecoördinaten | Art. 6(1)(b) — uitvoering van de overeenkomst |
| Gebruik van GPS om uw postcode af te leiden (alleen wanneer u locatietoestemming verleent) | Art. 6(1)(a) — uw toestemming (het verlenen van apparaattoestemming vormt de toestemmingshandeling) |
| Lena AI conversationele assistent | Art. 6(1)(a) — uw uitdrukkelijke toestemming bij eerste gebruik |
| AI-gestuurde foto-analyse van speelgoed (voorgestelde categorisering, gewicht, CO₂-schatting) | Art. 6(1)(b) — uitvoering van de advertentieovereenkomst |
| AI-gestuurde automatische invulling van het evenementformulier op basis van een flyerfoto | Art. 6(1)(b) — uitvoering van de overeenkomst; voor eventuele persoonsgegevens van derden die op de flyer staan, art. 6(1)(f) — gerechtvaardigd belang, afgewogen tegen de kennelijk openbare aard van de gegevens op de flyer |
| NSFW-inhoudsmoderatie van geüploade foto's en van in berichtenthreads verzonden afbeeldingen | Art. 6(1)(f) — gerechtvaardigd belang bij het voorkomen van schadelijke inhoud en de bescherming van minderjarigen |
| Kinderveiligheidsbeoordeling, bewijsbewaring en melding aan rechtshandhavingsinstanties | Art. 6(1)(c) — wettelijke verplichting (met name art. 18 DSA); art. 6(1)(f) — gerechtvaardigd belang bij platformveiligheid en de bescherming van minderjarigen |
| Aanbevelingen binnen de Dienst op basis van uw interacties | Art. 6(1)(b) en (f) — uitvoering van de overeenkomst en ons gerechtvaardigd belang bij het leveren van relevante inhoud |
| Pushmeldingen waarop u bent geabonneerd | Art. 6(1)(b) — uitvoering van de overeenkomst |
| Promotionele meldingen en e-mails (waar van toepassing) | Art. 6(1)(a) — uw toestemming (te allen tijde in-app intrekbaar) |
| Beoordelingen en vertrouwenssignalen | Art. 6(1)(f) — gerechtvaardigd belang bij transparant gemeenschapsvertrouwen |
| Meldingen, blokkering en platformveiligheidsacties | Art. 6(1)(f) — gerechtvaardigd belang bij dienstveiligheid; art. 6(1)(c) — wettelijke verplichtingen op grond van de DSA |
| Belastingdossiers en wettelijke boekhoudkundige bewaring | Art. 6(1)(c) — wettelijke verplichting (in het bijzonder §§ 147 AO, 257 HGB) |
| Transparantieverklaringen van handelaars | Art. 6(1)(c) — wettelijke verplichting op grond van DSA artikel 30 |
| Verdedigen en instellen van juridische vorderingen | Art. 6(1)(f) — gerechtvaardigd belang |
| Afhandeling van claimverzoeken voor een vermelding (uitbaters / organisatoren) | Art. 6 lid 1 sub b - precontractuele maatregelen op uw verzoek; art. 6 lid 1 sub f - gerechtvaardigd belang bij de juistheid van onze vermeldingen en bij het voorkomen van misbruik (IP-adres) |
Waar de verwerking berust op toestemming (art. 6(1)(a)), kunt u uw toestemming te allen tijde intrekken zonder afbreuk te doen aan de rechtmatigheid van de verwerking vóór de intrekking. Het mechanisme voor intrekking is hetzelfde als het mechanisme voor het verlenen van toestemming (art. 7(3) AVG): schakelaars in uw in-app instellingen, of de locatietoestemming op besturingssysteemniveau, al naar gelang van het geval.
Waar de verwerking berust op gerechtvaardigd belang (art. 6(1)(f)), kunt u te allen tijde bezwaar maken op gronden die verband houden met uw specifieke situatie (art. 21(1) AVG). Voor communicatie met betrekking tot direct marketing is uw recht van bezwaar absoluut (art. 21(2)) en wordt dit uitgeoefend via de in-app schakelaar voor meldingen.
Lena is een AI-conversationele assistent die gebruik maakt van de Gemini API van Google. Wanneer u met Lena interacteert, worden de volgende gegevens naar de Gemini API verzonden voor het genereren van een antwoord:
Opmerking over de bijnaam en vrije tekst. De bijnaam die naar Gemini wordt verzonden, is de naam die u vrij heeft gekozen en die als "Bijnaam" in de app is aangeduid; het hoeft niet de echte naam van uw kind te zijn, en wij adviseren uitdrukkelijk het gebruik van een pseudoniem. Omdat uw berichten aan Lena woordelijk worden verzonden, bereikt alles wat u in de chat typt ook de Gemini API. Voer de echte naam van uw kind of andere rechtstreeks identificerende gegevens niet in de chat in.
Wij gebruiken de betaalde Gemini API van Google (generativelanguage.googleapis.com met facturering ingeschakeld). Conform de Aanvullende voorwaarden voor de Gemini API van Google worden invoer en uitvoer van de betaalde versie door Google niet gebruikt voor het trainen van AI-modellen van Google of het verbeteren van Google-producten.
Lena wordt bij eerste gebruik in-app bekendgemaakt; uw voortgezet gebruik na deze bekendmaking vormt uw toestemming op grond van art. 6(1)(a) AVG. Het gebruik van Lena kan credits kosten; de toepasselijke creditkosten worden u in de app getoond. Lena verstrekt geen medisch, juridisch of financieel advies. Deze bekendmaking voldoet aan onze verplichtingen op grond van artikel 50 van Verordening (EU) 2024/1689 (AI-verordening), van toepassing vanaf 2 augustus 2026.
Wanneer u foto's uploadt voor een artikeladvertentie, sturen wij de afbeeldingen naar de Gemini API van Google om een categorie, een geschat gewicht, een materiaalclassificatie en een milieu-impact (CO₂-schatting) voor te stellen. Suggesties zijn adviserend; u kunt ze bewerken vóór publicatie.
Wanneer u een evenement aanmaakt, kunt u optioneel een foto van een gedrukte flyer of poster uploaden. Wij sturen deze afbeelding naar de Gemini API van Google, die tekstvelden extraheert (evenementnaam, beschrijving, datum, tijd, locatie) en het resultaat teruggeeft voor u om te bekijken en te bewerken vóór opslaan. De extractie is adviserend; er wordt niets gepubliceerd zonder uw bevestiging. Als u na het aanmaken van het evenement de flyerafbeelding als weergaveafbeelding van het evenement wilt bijvoegen, wordt deze vervolgens behandeld als gewone Gebruikersinhoud onder onze Gebruiksvoorwaarden. Als u deze niet bijvoegt, wordt de afbeelding na extractie verwijderd.
Persoonsgegevens van derden op flyers. Een flyer kan incidenteel persoonsgegevens van derden bevatten (bijvoorbeeld de naam, het telefoonnummer of het e-mailadres van een organisator dat openbaar op de flyer is gedrukt). Voor zover wij dergelijke gegevens via de extractiestap verwerken, baseren wij ons op artikel 6(1)(f) AVG (ons gerechtvaardigd belang bij het leveren van de functie voor het aanmaken van evenementen, afgewogen tegen de kennelijk openbare aard van de gegevens op de flyer). U bent verantwoordelijk voor het waarborgen dat u het recht heeft om de flyerafbeelding te gebruiken en dat het uploaden geen inbreuk maakt op auteursrecht, handelsmerk, persoonlijkheidsrecht of andere rechten van derden (zie Sectie 8 van de Gebruiksvoorwaarden).
Wij gebruiken Amazon Web Services Rekognition om geüploade artikelfoto's te scannen op volwassen, suggestieve of anderszins ongepaste inhoud. Wanneer een foto wordt gemarkeerd, wordt de advertentie vastgehouden voor beoordeling door een menselijke beheerder vóór publicatie. Er worden geen geautomatiseerde beslissingen met rechtsgevolgen (art. 22 AVG) genomen uitsluitend op basis van NSFW-detectie.
In chats verzonden afbeeldingen. Naast artikelfoto's wordt elke afbeelding die in een berichtenthread (1:1- en community-groepschats) wordt verzonden, automatisch door Amazon Web Services Rekognition gecontroleerd op inhoud die in strijd is met onze richtlijnen. Wanneer een afbeelding wordt gemarkeerd, wordt deze in het gesprek verborgen, wordt een interne melding aangemaakt voor menselijke beoordeling en wordt de afzender geïnformeerd. Alleen de te controleren afbeelding wordt aan Rekognition doorgegeven — nooit berichttekst.
Kinderveiligheid. Wij tolereren geen materiaal van seksueel kindermisbruik (CSAM) en geen inhoud die minderjarigen in gevaar brengt. Op grond van Verordening (EU) 2021/1232 (zoals verlengd) controleren wij in chats gedeelde afbeeldingen vrijwillig met het hierboven beschreven geautomatiseerde systeem; vermoedelijke kinderveiligheidsinhoud wordt vóór een definitieve maatregel altijd door een mens beoordeeld. Wanneer onze beoordeling een kinderveiligheidsrisico bevestigt, bewaren wij de betreffende inhoud als bewijs in een afgeschermde quarantaine, onttrekken wij deze aan verspreiding en kunnen wij deze in overeenstemming met onze wettelijke verplichtingen, waaronder artikel 18 van de Digital Services Act (Verordening (EU) 2022/2065), melden aan de bevoegde rechtshandhavingsinstanties. Rechtsgrondslagen: artikel 6(1)(c) AVG (wettelijke verplichting) en artikel 6(1)(f) AVG (gerechtvaardigd belang bij platformveiligheid en de bescherming van minderjarigen). In deze gevallen kunnen wij ervan afzien het betrokken account te informeren wanneer dit een onderzoek in gevaar zou brengen.
Wij tonen gepersonaliseerde aanbevelingen voor artikelen, artikelen, plaatsen en communities. De voornaamste parameters die ons aanbevelingssysteem gebruikt zijn, per inhoudstype: uw postcodecentroïdelocatie, uw interesses en huishoudenstags, het leeftijdsbereik van de profielen van uw kinderen, uw vroegere interacties (weergaven, likes, bladwijzers) en de versheid en nabijheid van de kandidaat-inhoud. U kunt de aanbevelingen beïnvloeden door uw interesses, het leeftijdsbereik van uw kinderen en uw interactie met inhoud te bewerken. Deze bekendmaking voldoet aan onze verplichtingen op grond van artikel 27 van de Digital Services Act.
Gesponsorde plaatsen. Onder plaatsaanbevelingen kunnen wij een beperkt aantal gesponsorde plaatsen opnemen — bedrijven die betalen om binnen de Dienst gepromoot te worden. Gesponsorde plaatsen worden in de app duidelijk als "Gesponsord" aangeduid. Ze worden alleen getoond wanneer ze binnen een vaste afstand van uw gebied vallen, en hun volgorde wordt bepaald door hun nabijheid tot u, uw geselecteerde interesses, de leeftijdsgeschiktheid van de plaats voor uw gezin en het overeengekomen promotieniveau. Gesponsorde plaatsing treedt nooit in de plaats van onze veiligheidsregels, en wij delen uw persoonsgegevens, noch de gegevens van uw kinderen, niet met het sponsorende bedrijf. De bijbehorende contractuele voorwaarden zijn uiteengezet in de bepaling "Gesponsorde en gepromote plaatsen" van Sectie 7 van de Gebruiksvoorwaarden.
CO₂-voetafdrukwaarden die voor artikelen worden weergegeven, zijn AI-gegenereerde schattingen en zijn niet onafhankelijk geverifieerd. Ze worden uitsluitend ter oriëntatie verstrekt en mogen niet worden gebruikt voor enig commercieel of regelgevend doel.
Geen van onze AI- of algoritmische systemen neemt beslissingen die rechtsgevolgen hebben of u anderszins in aanzienlijke mate treffen in de zin van artikel 22 AVG. Vertrouwenssignalen (beoordelingen, meldingen) informeren menselijke moderatie maar schorten nooit automatisch een account op.
Wij delen persoonsgegevens met de volgende categorieën ontvangers en benoemde verwerkers, die elk gebonden zijn door een verwerkersovereenkomst die voldoet aan artikel 28 AVG:
| Aanbieder | Doel | Verzonden gegevens | Land |
|---|---|---|---|
| Google LLC — Gemini API | AI-functies (Lena, foto-analyse artikelen, flyerextractie evenementen, embeddings) | Gesprekstext (woordelijk), artikelfoto's, evenementflyerfoto's, contextblok (bijnaam kind, geschatte leeftijd, geslacht) | Verenigde Staten (met EU-regionale eindpunten waar beschikbaar) |
| Google LLC — Maps & Places Platform | In-app kaarten en plaatsinformatie/adressen | Kaarttegel- en plaatsverzoeken (apparaat-IP, plaatscoördinatenverzoeken) | Verenigde Staten |
| Hetzner Online GmbH | Serverhosting en -opslag (applicatie, database en door gebruikers geüploade media zoals artikelfoto's, avatars, berichtafbeeldingen) | Alle gegevens opgeslagen op onze servers in de Dienst | Duitsland (Neurenberg), EU |
| Cloudflare, Inc. | Content delivery network, web application firewall en reverse proxy (levering, DDoS-/aanvalsbescherming, verkeersroutering) en versleutelde off-site back-ups via Cloudflare R2 | IP-adres en aanvraagmetadata (tijdens verzending); versleutelde back-upkopieën van de database en door gebruikers gegenereerde media | Verenigde Staten |
| Amazon Web Services — Rekognition | NSFW-inhoudsmoderatie | Geüploade artikelfoto's en in berichtenthreads verzonden afbeeldingen (geen berichttekst) | EU (Frankfurt) |
| Amazon Web Services — Simple Notification Service (SNS) | Sms-verificatiecodes | Telefoonnummer, verificatiecode | EU (Frankfurt) |
| Amazon Web Services — Simple Email Service (SES) | Transactionele e-mail (verificatie, wachtwoordherstel, meldingen) | E-mailadres, berichttekst | EU (Frankfurt) |
| RevenueCat, Inc. | Abonnementsbeheer en rechtenwebhooks | Pseudonieme gebruikersidentificatie, abonnementsgebeurtenissen | Verenigde Staten |
| Clerk, Inc. | Sociale login (Sign in with Apple, Sign in with Google) | E-mailadres, OAuth-provideridentificatie | Verenigde Staten |
| 650 Industries, Inc. (Expo) | Bezorging van pushmeldingen | Apparaatpushtoken, meldingsinhoud (titel en tekst; bij chatmeldingen bijv. afzendernaam en berichtfragment) | Verenigde Staten |
| Firebase Cloud Messaging (Google) / Apple Push Notification Service | Routering van pushmeldingen | Apparaatpushtoken, meldingspayload | Verenigde Staten / Ierland (Apple) |
| OpenStreetMap Foundation (Nominatim, Overpass) en Wikimedia Foundation | Postcode-naar-coördinaten-opzoekingen, omgekeerde geocodering en verrijking van plaatsinformatie | Postcode of grove coördinaten (geen gebruikersidentificatie) | EU / Verenigd Koninkrijk / Verenigde Staten (Wikimedia) |
| Apple Distribution International Limited | In-app aankopen op iOS (merchant of record) | Aankoopgebeurtenis, anonieme transactie-identificatie | Ierland (EU) |
| Google Ireland Limited | In-app aankopen op Android (merchant of record) | Aankoopgebeurtenis, anonieme transactie-identificatie | Ierland (EU) |
| Claimverzoeken voor een vermelding | Tot uw verzoek is afgehandeld en daarna tot twaalf maanden ter voorkoming van misbruik en ter verantwoording van verleende beheerrechten; daarna verwijderd. Als spam aangemerkte verzoeken worden na twaalf maanden verwijderd. |
Andere ontvangers. Wij kunnen persoonsgegevens ook bekendmaken aan (i) wetshandhavingsinstanties, toezichthouders of rechtbanken, wanneer dit vereist wordt door bindende juridische procedure; (ii) onze professionele adviseurs (advocaten, accountants, auditeurs), gebonden door professionele geheimhoudingsplicht; (iii) elke rechtsopvolger in het geval van een herstructurering van het bedrijf, fusie of verkoop van activa, waarbij de ontvanger gebonden zal zijn door dezelfde bescherming als in dit Beleid uiteengezet.
Wij verkopen uw persoonsgegevens niet. Wij delen uw persoonsgegevens niet met advertentienetwerken, gegevensmakelaars of derden voor hun eigen marketingdoeleinden.
Uw gegevens worden primair opgeslagen en verwerkt binnen de Europese Unie: de applicatie, de database en uw door gebruikers geüploade media bevinden zich op onze servers in Neurenberg, Duitsland, in een ISO/IEC 27001-gecertificeerd datacentrum van Hetzner Online GmbH; bepaalde verwerkingsactiviteiten (bijvoorbeeld e-mail- en sms-bezorging en beeldmoderatie via Amazon Web Services) vinden plaats in Frankfurt. Sommige verwerkers vermeld in Sectie 6 zijn gevestigd in de Verenigde Staten of opereren van buiten de EU/EER. Waar dergelijke overdrachten plaatsvinden, berusten zij op de volgende waarborgen op grond van de artikelen 44-49 AVG:
| Aanbieder | Overdrachtsmechanisme |
|---|---|
| Google LLC (Gemini, Maps, FCM) | EU-VS-gegevensprivacykader (DPF)-certificering + EU Standard Contractual Clauses |
| Amazon Web Services (Rekognition, SNS, SES) | EU-VS-gegevensprivacykader-certificering + EU Standard Contractual Clauses; primaire verwerkingsregio is EU (Frankfurt) |
| Cloudflare, Inc. | EU-VS-gegevensprivacykader (DPF)-certificering + EU Standard Contractual Clauses |
| Apple Distribution International | EU-VS-gegevensprivacykader-certificering (Apple Inc.); EU-contracterende entiteit voor in-app aankopen |
| RevenueCat, Inc.; Clerk, Inc.; 650 Industries, Inc. | EU Standard Contractual Clauses |
| OpenStreetMap Foundation (Nominatim, Overpass); Wikimedia Foundation | VK-adequaatheidsbesluit (Commissiebesluit (EU) 2021/1772) voor VK-gehoste verzoeken; EU AVG voor EU-gehoste verzoeken; EU Standard Contractual Clauses voor Wikimedia (VS). Alleen grove geodata zonder gebruikersidentificatie wordt verzonden. |
Een kopie van het relevante overdrachtsmechanisme (Standard Contractual Clauses) of, waar van toepassing, de DPF-certificering van de aanbieder, kan worden opgevraagd bij [email protected]. Wij voeren voor elke overdracht naar een niet-adequaat land een Transfer Impact Assessment (TIA) uit en documenteren deze overeenkomstig de aanbevelingen 01/2020 van de Europese Gegevensbeschermingsraad.
Wij bewaren persoonsgegevens alleen zo lang als noodzakelijk voor de doeleinden die in dit Beleid zijn uiteengezet. De voornaamste bewaringsregels zijn:
| Gegevenscategorie | Bewaring |
|---|---|
| Account- en profielgegevens | Voor de levensduur van uw account, met de hieronder vermelde inactiviteitsregels. |
| Inactiviteit | Indien uw account gedurende 22 maanden inactief is geweest, sturen wij een waarschuwing per e-mail; als u bij 24 maanden nog steeds inactief bent, wordt uw account verwijderd of geanonimiseerd. |
| Kinderprofielgegevens | Verwijderd wanneer u het kinderprofiel verwijdert of wanneer u uw account verwijdert. |
| Verificatiecodes (e-mail- en telefoon-OTP) | Gewist bij gebruik of bij het verstrijken van het verificatievenster (doorgaans enkele minuten). |
| Artikeladvertenties en artikelfoto's | Totdat u ze verwijdert of uw account verwijdert; bij het verwijderen van het account worden artikelen verwijderd en worden de bijbehorende opgeslagen media op geplande basis gewist. |
| Berichten | Geanonimiseerd wanneer uw account wordt geanonimiseerd; berichtrijen in threads van andere gebruikers worden bewaard met de inhoud gewist, om de threadintegriteit te bewaren. |
| Community-groepschatberichten | Blijven na uw vertrek uit een community zichtbaar voor de overige leden; worden geanonimiseerd wanneer uw account wordt geanonimiseerd (inhoud gewist, toeschrijving verwijderd). Berichten die door u of een community-beheerder zijn verwijderd, worden niet meer in de chat weergegeven; wij kunnen ze bewaren zolang de groepschat bestaat om overtredingen van de wet of onze Voorwaarden te onderzoeken en aan wettelijke verplichtingen te voldoen. Wanneer een community wordt verwijderd of wegens inactiviteit wordt gearchiveerd, is de groepschat vanaf dat moment voor alle gebruikers ontoegankelijk en wordt deze op dat moment definitief gewist. Uw leespositie en chatmeldingsvoorkeuren worden bij accountverwijdering gewist. |
| Beoordelingen | Geanonimiseerd wanneer uw account wordt geanonimiseerd — de beoordelingstekst wordt bewaard toegeschreven aan een "[verwijderde gebruiker]"-plaatshouder; uw gebruikersnaam wordt verwijderd. |
| Community-/evenementgegevens | Evenementen die u heeft aangemaakt blijven beschikbaar met de naam van de maker vervangen door "[verwijderde gebruiker]" bij het verwijderen van het account. Uw RSVP's worden bij het verwijderen van het account verwijderd. |
| Gedragsrecords (artikelweergaven, likes voor speelgoed, bladwijzers, RSVP's) | Verwijderd bij het verwijderen van het account. |
| Blokkeringslijst | Verwijderd bij het verwijderen van het account. |
| RevenueCat-gebruikersidentificatie | Gewist bij het verwijderen van het account. |
| Abonnementsfactureringsrecord (plannaam, datums, transactie-identificatie) | Tot tien jaar na afloop van het betreffende belastingjaar, overeenkomstig §§ 147 AO, 257 HGB. |
| Credittransactiegeschiedenis | Tot tien jaar na afloop van het betreffende belastingjaar, overeenkomstig §§ 147 AO, 257 HGB; daarna gewist door een geplande taak. |
| DSA-handelaarregistratiegegevens (art. 30) | Voor de duur van de handelaarsstatus plus zes maanden, daarna verwijderd. |
| Back-ups | Versleutelde back-ups worden maximaal 7 dagen bewaard; verwijderingen worden doorgevoerd bij de volgende back-uprotatie. |
| Gebruikers- en systeemgegenereerde meldingen (inclusief uitkomst en motivering) | Drie jaar na afhandeling, ter verdediging van rechtsvorderingen en voor het herkennen van recidivisten; daarna verwijderd. |
| In quarantaine geplaatst kinderveiligheidsbewijs | Bewaard in een afgeschermde quarantaine totdat de bevoegde autoriteit bevestigt dat het niet langer nodig is; daarna verwijderd. |
| Ontsleutelings-auditlogboek (administratieve toegang tot berichtinhoud) | Drie jaar, daarna verwijderd. |
Waar gegevens onomkeerbaar zijn geanonimiseerd (in de zin erkend in EDPB-advies 28/2024), houden zij op persoonsgegevens te zijn en kunnen zij worden bewaard voor geaggregeerde statistieken.
Onder voorbehoud van de in de AVG gestelde voorwaarden heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
U kunt te allen tijde een kopie opvragen van de persoonsgegevens die wij over u bewaren. De Dienst biedt een in-app gegevensexport via Menu > Mijn gegevens exporteren, dat een machine-leesbaar JSON-archief levert inclusief: accountprofiel, optionele profielvelden, kinderprofielgegevens, optioneel telefoonnummer, geplaatste artikelen, verzonden berichten (inclusief community-groepschatberichten), geschreven beoordelingen, communities en evenementen die u heeft aangemaakt of bijgewoond, uw interacties met artikelen (weergaven, reacties, bladwijzers), speelgoedlikes, uw opgeslagen zoekopdrachten, uw blokkeringslijst, uw credittransacties, uw meldingsvoorkeuren, uw abonnementsplan en uw geregistreerde apparaattokens. Als u geen toegang heeft tot de in-app export, neem dan contact op met [email protected].
De meeste profielinformatie is bewerkbaar in de app. Voor gegevens die u niet zelf kunt bewerken (bijvoorbeeld het e-mailadres gekoppeld aan uw account), neem contact op met [email protected]. Beoordelingen die u heeft gepubliceerd, kunnen niet zelf worden bewerkt na goedkeuring door de beheerder; als een gepubliceerde beoordeling onjuiste persoonsgegevens bevat, neem dan contact met ons op en wij zullen deze naar aanleiding van uw verzoek rectificeren of verwijderen.
U kunt uw account verwijderen vanuit de app, of via ons webformulier op https://loopelo.com/delete-account.php. Bij het verwijderen van het account worden uw persoonsgegevens verwijderd of — waar dit noodzakelijk is om de integriteit van gedeelde inhoud te bewaren (bijvoorbeeld beoordelingen of uw berichten in de thread van een andere gebruiker) of om wettelijke bewaringsredenen — geanonimiseerd, zoals uiteengezet in Sectie 8.
U kunt beperking van de verwerking verzoeken in de gevallen zoals vermeld in artikel 18 AVG door een e-mail te sturen naar [email protected].
De in-app export beschreven in Sectie 9.1 wordt verstrekt in een gestructureerd, gangbaar, machine-leesbaar JSON-formaat dat geschikt is voor overdracht aan een andere verwerkingsverantwoordelijke naar uw keuze.
U kunt te allen tijde, op gronden die verband houden met uw specifieke situatie, bezwaar maken tegen verwerking gebaseerd op ons gerechtvaardigd belang. Neem contact op met [email protected].
Direct marketing. Waar wij persoonsgegevens verwerken om u promotiecommunicatie te sturen, heeft u een absoluut recht van bezwaar op grond van artikel 21(2) AVG. U kunt dit recht te allen tijde uitoefenen, zonder dat u ons hoeft te e-mailen, door de relevante schakelaars in uw in-app meldingsinstellingen uit te schakelen. Opt-out is even eenvoudig als opt-in.
Waar de verwerking gebaseerd is op uw toestemming (zie de tabel in Sectie 4), kunt u deze te allen tijde intrekken, zonder gevolgen voor de rechtmatigheid van de verwerking vóór de intrekking. Intrekkingsmechanismen omvatten de locatietoestemming op besturingssysteemniveau (voor GPS-afgeleide postcode-opzoekingen), de in-app meldingsschakelaars (voor promotiecommunicatie) en specifieke in-app bedieningselementen voor AI-functies zoals Lena.
U kunt een klacht indienen bij de gegevensbeschermingstoezichthoudende autoriteit van uw gewone verblijfplaats, arbeidsplaats of de plaats van de vermeende inbreuk. De voornaamste autoriteiten zijn vermeld in Sectie 14.
Wij zullen binnen één maand na ontvangst reageren op geverifieerde verzoeken tot uitoefening van rechten. Wanneer een verzoek bijzonder complex is of wanneer wij een groot aantal verzoeken van u ontvangen, kunnen wij deze termijn met nog eens twee maanden verlengen en zullen wij u, met redenen omkleed, binnen de initiële maand informeren.
Minimumleeftijd. Loopelo-accounts kunnen uitsluitend worden geregistreerd door gebruikers die minimaal 16 jaar oud zijn. Bij registratie wordt u gevraagd te bevestigen — in een enkel gecombineerd selectievakje naast uw acceptatie van deze Voorwaarden en dit Privacybeleid — dat u aan deze leeftijdseis voldoet. Wij verzamelen momenteel niet uw eigen geboortejaar of andere leeftijdsgegevens over u.
Dit minimum van 16 jaar is de standaardleeftijd voor toestemming voor digitale diensten op grond van artikel 8(1) AVG en stemt overeen met de nationale uitvoering in Duitsland. In lidstaten die een lagere leeftijd hebben vastgesteld (bijvoorbeeld Oostenrijk: 14 jaar), hanteert Loopelo de hogere drempel van 16 jaar als bedrijfsbeleid.
Kinderen als betrokkenen. Loopelo is ontworpen voor ouders en voogden, niet voor direct gebruik door kinderen. Indien u een kinderprofiel aan uw account toevoegt, handelt u als ouder/voogd en verstrekt u de gegevens. Kinderen hebben rechten als betrokkenen op grond van de artikelen 12, 15, 17, 21 en anderen; u kunt deze rechten namens hen uitoefenen via dezelfde kanalen als beschreven in Sectie 9, en zodra het kind de volwassenheid heeft om ze te begrijpen, gezamenlijk met het kind.
Gegevensminimalisatie voor kinderprofielen. Wij verzamelen alleen wat nodig is voor personalisering: een bijnaam (wij adviseren een pseudoniem), het geboortejaar (gebruikt om een geschatte leeftijd af te leiden) en optioneel geslacht. Wij verzamelen niet de volledige naam, school, adres, exacte geboortedatum, foto of contactgegevens van het kind.
Welke kindergegevens naar AI-diensten worden verzonden. Wanneer u de AI-assistent Lena gebruikt (Sectie 5.1), kan de bijnaam die u heeft ingesteld, een geschatte leeftijd afgeleid daaruit (berekend uit het geboortejaar) en optioneel het geslacht van uw kinderen deel uitmaken van het contextblok dat naar de Gemini API wordt verzonden. De bijnaam is een naam die u vrij kiest, aangeduid als "Bijnaam" in de app, en hoeft niet de echte naam van het kind te zijn; wij adviseren het gebruik van een pseudoniem. Omdat uw berichten aan Lena woordelijk worden verzonden, voer de echte naam van uw kind of andere rechtstreeks identificerende gegevens niet in de chat in.
Kindergegevens en gepromote inhoud. Wij richten geen reclame of marketingcommunicatie aan kinderen, en kinderen zijn nooit de ontvangers van onze Dienst. Wij bouwen geen reclameprofelen van kinderen op, wij gebruiken de identiteit, naam of precieze gegevens van een kind niet voor reclame, en wij delen nooit kindergegevens met adverteerders of sponsorende bedrijven. Waar de Dienst gesponsorde plaatsen aan u, de ouder, toont (zie Sectie 5.5), kan de geschatte leeftijdscategorie afgeleid uit het profiel van een kind worden gebruikt — op dezelfde manier als het wordt gebruikt voor gewone aanbevelingen — uitsluitend om gesponsorde plaatsen leeftijdsgeschikt te houden voor uw gezin. Dit leeftijdsgeschiktheidssignaal is een van meerdere rangschikkingsfactoren en wordt niet gebruikt om uw kind te volgen of een commercieel profiel van uw kind op te bouwen.
Zichtbaarheid. Kinderprofielen zijn nooit zichtbaar voor andere gebruikers. Ze worden uitsluitend gebruikt om inhoud te personaliseren die aan de ouder wordt getoond.
Onze aanpak is geïnformeerd door de Verklaring over leeftijdsverificatie van de Europese Gegevensbeschermingsraad (2025) en de Fundamentals for a Child-Oriented Approach to Data Processing van de Ierse Data Protection Commission (2021).
Wij passen de technische en organisatorische maatregelen toe die vereist zijn op grond van artikel 32 AVG. Deze omvatten: TLS-versleuteling tijdens verzending; versleuteling in rust van databases en back-ups; versleuteling op applicatieniveau in rust van privéberichtinhoud en chatafbeeldingen, waarbij de sleutel buiten de database wordt bewaard en administratieve ontsleuteling beperkt is tot een in het auditlogboek vastgelegde, in tijd beperkte ontgrendeling; door hardware ondersteunde (Secure Enclave / Android Keystore) opslag van authenticatietokens op uw apparaat; sessiesbeheer op basis van vernieuwingstokens zonder opslag van wachtwoorden in platte tekst op het apparaat; toegangscontroles en minimale rechten voor ons personeel; periodieke wachtwoordrotatie; en auditlogging van administratieve acties.
Wanneer wij kennis nemen van een inbreuk in verband met persoonsgegevens die waarschijnlijk een risico voor uw rechten en vrijheden inhoudt, zullen wij de bevoegde toezichthoudende autoriteit zonder onnodige vertraging en waar mogelijk binnen 72 uur in kennis stellen, overeenkomstig artikel 33 AVG. Wanneer de inbreuk waarschijnlijk een hoog risico voor uw rechten en vrijheden inhoudt, zullen wij u zonder onnodige vertraging informeren overeenkomstig artikel 34 AVG.
De mobiele applicatie Loopelo maakt geen gebruik van cookies. Ze maakt gebruik van de volgende opslag op het apparaat:
expo-secure-store; Android Keystore) voor authenticatievernieuwingstokens. Wij slaan wachtwoorden niet op het apparaat op.Deze opslagmechanismen zijn strikt noodzakelijk om de Dienst te leveren die u heeft gevraagd. Op grond van § 25(2) nr. 2 van de Duitse Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) en gelijkwaardige bepalingen van de ePrivacyrichtlijn (2002/58/EG) is geen afzonderlijke toestemming vereist.
De mobiele applicatie verwerkt geen externe analyse-, attributie-, reclame- of tracking-sdk's. Wij hebben geen toegang tot reclame-identificatoren (IDFA op iOS, AAID op Android). Wij vragen geen App Tracking Transparency-toestemming omdat wij niet deelnemen aan cross-app tracking.
Onze website gebruikt:
U kunt uw keuze te allen tijde wijzigen via de permanente link Cookie-instellingen in de voettekst van de website; uw voorkeuren worden opgeslagen en gerespecteerd bij uw volgende bezoek. Het intrekken van toestemming is even eenvoudig als het verlenen ervan; u hoeft geen cookies uit uw browser te verwijderen.
Wij kunnen dit Privacybeleid bijwerken. De huidige versie en de ingangsdatum worden bovenaan deze pagina weergegeven.
Een versiegeschiedenis is op verzoek beschikbaar via [email protected].
Privacyvragen: [email protected]
Algemeen contact: [email protected]
Toezichthoudende autoriteiten:
U kunt ook een klacht indienen bij elke andere toezichthoudende autoriteit, in het bijzonder in de lidstaat van uw gewone verblijfplaats, arbeidsplaats of de plaats van de vermeende inbreuk.