Ga naar de inhoud

Privacybeleid

Hoe SundayAssist persoonsgegevens verwerkt voor sundayassist.com, onze bestaande websites en gehoste SundayAssist-producten.

Laatst bijgewerkt: 10 oktober 2026

Inleiding

Dit privacybeleid beschrijft hoe SundayAssist ("wij", "ons") persoonsgegevens verwerkt wanneer u sundayassist.com, proweave.app, edgeweave.io, gehoste toepassingen zoals SundayAssist Connect en aanverwante diensten gebruikt (samen: de "Diensten").

Ingangsdatum: 30 augustus 2026. Lees dit beleid samen met onze Gebruiksvoorwaarden.

Dit beleid geldt ook voor de zelfstandige WorshipAssist-werkruimte en de bijbehorende apps. De beschikbaarheid van native apps vermelden we apart op onze productpagina’s.

1. Verwerkingsverantwoordelijke en contact

SundayAssist is de verwerkingsverantwoordelijke voor de persoonsgegevens die wij in die hoedanigheid verwerken. KvK-nummer: 71817042. Btw-identificatienummer: NL025074519B01.

Vestigingsadres: Varenstraat 19, 2681 GN Monster, Nederland.

Contact voor privacyvragen, algemene vragen en productvragen: [email protected] of onze contactpagina.

Functionaris voor gegevensbescherming: wij zijn momenteel niet verplicht een functionaris voor gegevensbescherming aan te stellen op grond van artikel 37 AVG en hebben dat daarom niet gedaan. Voor vragen over gegevensbescherming kunt u contact opnemen via [email protected].

2. Wanneer wij verwerkingsverantwoordelijke of verwerker zijn

Wij treden onder meer op als verwerkingsverantwoordelijke voor bezoekers van onze marketingwebsites, berichten die u via contactformulieren verstuurt, account- en factureringsgegevens binnen onze klantrelatie, onze eigen beveiliging, misbruikpreventie en dienstanalyses overeenkomstig dit beleid, en transactionele e-mails die wij voor de uitvoering van de Diensten verzenden.

Voor een groot deel van de inhoud in organisatiewerkruimtes treden wij op als verwerker namens organisaties met een abonnement. Het gaat bijvoorbeeld om roosters, planning en communicatie met vrijwilligers die de organisatie invoert. De organisatie is doorgaans de verwerkingsverantwoordelijke voor die gegevens; wij verwerken ze volgens haar instructies via het gebruik van het product en, waar van toepassing, op basis van een verwerkersovereenkomst overeenkomstig artikel 28 AVG. Deze overeenkomst is op verzoek verkrijgbaar via [email protected]. Wie inzage in of verwijdering van werkruimtegegevens wil, dient waar passend eerst contact op te nemen met de eigen organisatie. Wij ondersteunen organisaties voor zover de wet dat vereist.

3. Persoonsgegevens die wij verwerken

Afhankelijk van uw rol kunnen wij de volgende persoonsgegevens verwerken:

WorshipAssist verwerkt account- en werkruimtelidmaatschap, gedeelde liederen en setlists, auteurs- en brongegevens, wijzigingen en de gegevens die nodig zijn om een bandsessie of uitnodiging te gebruiken. Het lidmaatschap van een kerkelijk muziekteam kan informatie over geloofsovertuiging onthullen. De toepasselijke werkruimterechten en uitnodigingen bepalen wie toegang krijgt. Deel alleen de noodzakelijke gegevens en bevoegd toegankelijke inhoud.

  • Account en authenticatie: e-mailadres, naam, profielvelden van uw identiteitsprovider indien daarvan gebruik wordt gemaakt, en sessie- en beveiligingsgegevens.
  • Organisatie- en roostergegevens: namen, contactgegevens, notities, toewijzingen, beschikbaarheid, door uw organisatie ingestelde identificatiekenmerken en vergelijkbare planningsgegevens.
  • Bestanden: bijlagen en profielafbeeldingen (avatars) die naar de Dienst worden geüpload.
  • Facturering: contactgegevens voor facturering en betalingsgerelateerde metadata. Kaartbetalingen worden door Stripe verwerkt; wij slaan geen volledige kaartnummers op.
  • Activering van een SundayAssist Presenter-licentie: gegevens waarmee wij het account en de bijbehorende licentie herkennen, een willekeurig ID voor de installatie, de productversie, het moment van activering en van de laatste geslaagde licentiecontrole, en de ondertekende licentie die op die computer wordt bewaard. Wij gebruiken het MAC-adres van de netwerkverbinding niet om de installatie te herkennen.
  • E-mail en berichten: adressen en inhoud die nodig zijn voor operationele berichten of berichten namens een organisatie, zoals roosteroverzichten en uitnodigingen; instellingen voor het e-mailbeleid van de organisatie en verwijzingen naar bewijs; de aanvaarding van uitnodigingen, registraties van verzendpogingen en afmeldvoorkeuren per organisatie.
  • Optionele agenda-integratie: wanneer deze is ingeschakeld, verwerken wij OAuth-tokens en agendametadata die nodig zijn om verbinding te maken met Google Calendar of vergelijkbare dienstverleners.
  • Optionele Canva-integratie: wanneer deze is ingeschakeld, verwerken wij versleutelde OAuth-tokens en tijdelijke autorisatiestatus, Canva-gebruikers-, team- en weergavenaamgegevens, presentatiemetadata en door de gebruiker aangevraagde PDF- of MP4-exporttaken. SundayAssist Presenter slaat exports op in de lokale collectie. Imports die in SundayAssist Connect zijn aangevraagd, worden opgeslagen als privémedia van de organisatie en volgen de onderstaande bewaarkeuzes.
  • Optionele periodieke diagnostiek van SundayAssist Presenter: als u deze instelling inschakelt, verstuurt SundayAssist Presenter beperkte operationele gegevens: appversie, platform, architectuur, distributiekanaal, interfacetaal, draaitijd terwijl de instelling aanstaat, opstart- en herstelindicatoren, geselecteerde functiecategorieën en tijdelijke willekeurige rapport- en sessie-identificaties. Per 24 uur wordt hoogstens één rapport met succes verstuurd. Rapporten bevatten geen account- of organisatie-identificaties, namen, contactgegevens, presentatie-inhoud, audio, bestandspaden of vrije logteksten. Ze worden niet gekoppeld aan websitebezoeken of klantaccounts.
  • Technische en beveiligingsgegevens: IP-adres, browser- en apparaatgegevens, logbestanden, auditgegevens, diagnostische gegevens en gegevens voor het voorkomen van misbruik.
  • Realtime aanwezigheid (indien gebruikt): weergavenaam, verwijzing naar de avatar en sessiegerelateerde metadata om te tonen wie in het product actief is.
  • Contactformulier op de website: naam, e-mailadres, berichttekst en vergelijkbare velden die u invult. Formulieren worden beveiligd naar onze systemen verzonden om per e-mail te worden afgeleverd.
  • Analyse van website- en productgebruik (met toestemming): wanneer u op onze marketingwebsites analytische cookies accepteert, registreren wij pseudonieme gebeurtenissen zoals paginaweergaven, klikken op knoppen, afgespeelde demo’s, downloadpogingen, de versie van het homepage-experiment en een keuze uit de vaste knoppen Voorganger, Worshipleider, Planner, Techniekteam of Vrijwilliger. De rolkeuze past de productinformatie aan, wordt niet aan een account gekoppeld en bevat geen vrij tekstveld. Bij installeerbare webapps kunnen wij daarnaast alleen vaste categorieën registreren, zoals het gekozen product, de installatie- of scanactie, het resultaat en de gebruikte browsermethode. QR-inhoud, installatiecodes, sessie-ID’s en namen van deelnemers worden nooit in deze gebeurtenissen opgenomen. Voor een pseudonieme dagtelling maken wij met een dagelijks wisselende geheime waarde een hash van uw IP-adres en de useragent van uw browser. Het oorspronkelijke IP-adres wordt niet in de analysetabel opgeslagen. Wij gebruiken indien beschikbaar een landcode uit de routeringsheaders. Als die ontbreekt, kan onze server het IP-adres van het verzoek uitsluitend naar IPinfo sturen om een landcode van twee letters te bepalen; wij bewaren alleen die landcode. Daarnaast slaan wij browsertaal en tijdzone, het paginapad, de gebeurtenisnaam en de verwijzende hostnaam zonder pad, zoekopdracht of fragment op. Deze globale signalen gelden niet als exacte locatie. Wij gebruiken geen tracking over verschillende websites en verkopen deze gegevens niet.
  • Optionele online back-up van SundayAssist Presenter: automatische back-ups staan aanvankelijk uit. Nadat je de grootte hebt bekeken en bevestigd, kunnen geselecteerde decks, overdraagbare SundayAssist Presenter-instellingen, bibliotheekinhoud en gekoppelde media worden geüpload als privéback-ups binnen je account en organisatie. Back-upmetadata bevatten een willekeurige computeridentificatie, computerlabel, tijdstippen, groottes en bestandscontrolesommen. Inloggegevens, sessietokens en gegevens voor apparaatkoppelingen worden uitgesloten.
  • Campagnemeting (met toestemming voor analytics): campagnelinks kunnen labels voor bron, medium en campagne bevatten. We onthouden de eerste campagne waarvoor je toestemming voor analytics hebt gegeven maximaal 30 dagen en kunnen die koppelen aan een installatieverzoek, een ingevuld download-e-mailadres of een nieuw klantaccount. Een nieuwe kerk of eerste betaalde aankoop kan de acquisitiecampagne van dat account overnemen. Afgeschermde interne activiteitenrapporten en e-mails aan de oprichters kunnen opgegeven e-mailadressen, kerknamen, versies en gekochte abonnementen bevatten. Ze tonen geen browsegeschiedenis op naam. Een download of account geeft geen toestemming voor de nieuwsbrief.

Bijzondere categorieën: wanneer organisaties de Diensten in een religieuze context gebruiken, kunnen bepaalde rooster- of notitiegegevens een geloofsovertuiging of andere bijzondere categorieën van persoonsgegevens in de zin van artikel 9 AVG onthullen. De organisatie is verantwoordelijk voor het vaststellen van een geldige rechtsgrond. Wij verwerken zulke gegevens uitsluitend voor zover dat nodig is om de Diensten volgens de instructies van de organisatie te leveren.

4. Doeleinden en rechtsgronden (artikel 6 AVG)

Wij verwerken persoonsgegevens voor de onderstaande doeleinden en op de daarbij genoemde rechtsgronden:

  • Leveren en uitvoeren van de Diensten — uitvoering van een overeenkomst met u of uw organisatie, of stappen voorafgaand aan het sluiten van een overeenkomst. Dit omvat hosting, authenticatie, het leveren van gevraagde functies en klantenondersteuning.
  • Beveiliging, integriteit en misbruikpreventie — ons gerechtvaardigde belang om de Diensten veilig en betrouwbaar te houden, afgewogen tegen uw rechten.
  • Facturering en boekhouding — uitvoering van een overeenkomst en naleving van wettelijke verplichtingen, zoals belasting- en factureringsregels.
  • Beantwoorden van vragen — ons gerechtvaardigde belang en, waar relevant, stappen voorafgaand aan het sluiten van een overeenkomst.
  • Naleving van wet- en regelgeving — een wettelijke verplichting, waaronder rechtmatige verzoeken van overheidsinstanties die passend worden beoordeeld.
  • Optionele analytische opslag — op onze marketingwebsites registreren wij alleen eigen marketinganalyses wanneer u Analyses in onze cookie-instellingen inschakelt. Deze verwerking is gebaseerd op toestemming (artikel 6, lid 1, onder a, AVG). U kunt uw toestemming altijd intrekken via Cookie-instellingen in de voettekst. Na weigering worden gebeurtenissen niet verzameld of alsnog verzonden.
  • Optionele periodieke diagnostiek van SundayAssist Presenter — met uw toestemming, om de kwaliteit van releases, ondersteuning van platforms en talen en het gebruik van functies te beoordelen. De instelling staat standaard uit en staat los van websiteanalyse of geschreven feedback. U kunt uw toestemming in SundayAssist Presenter intrekken via Instellingen → Privacy en machtigingen. Daarmee stopt de verzameling en vervallen nog te versturen rapporten; al ontvangen rapporten worden niet via deze schakelaar ingetrokken.

Wanneer artikel 9 AVG van toepassing is op bijzondere categorieën van persoonsgegevens, moeten organisaties die de Diensten gebruiken zelf voor een passende rechtsgrond op grond van artikel 9 zorgen. Wij verwerken deze gegevens uitsluitend voor zover dat nodig is om het door hen ingerichte product te leveren.

4a. E-mails en uitnodigingen van organisaties

Voordat een organisatie via SundayAssist Connect e-mails kan versturen, legt een eigenaar of beheerder de grondslag, de bron van contactgegevens of bestaande relatie, een bewijsverwijzing, de privacyverklaring en het privacycontact van de organisatie vast. De organisatie moet ook beoordelen welke voorwaarde uit artikel 9 AVG van toepassing is op gegevens die een geloofsovertuiging onthullen. Deze instellingen leggen haar beoordeling vast; ze vormen geen grondslag en bewijzen geen toestemming van de ontvanger. De organisatie blijft verantwoordelijk voor haar gegevensverwerking en de toepasselijke regels voor e-mail.

De eerste uitnodiging en latere organisatie-e-mails vermelden de afzender, de door de organisatie vastgelegde bron of relatie, de opgegeven grondslag, haar privacyverklaring, haar privacycontact en een afmeldlink. Deze informatie staat buiten de bewerkbare e-mailsjablonen. De eigen privacyverklaring van de organisatie moet haar werkelijke gegevensverwerking beschrijven; dit SundayAssist-beleid vervangt die verklaring niet.

U kunt uitnodigingen, herinneringen, roosteroverzichten, beschikbaarheidsverzoeken en andere SundayAssist Connect-meldingen van een organisatie zonder account stopzetten. Open de afmeldlink en bevestig uw keuze; alleen openen of scannen van de link verandert uw voorkeur niet. Ondersteunde afmeldfuncties in uw e-mailprogramma kunnen dit verzoek ook indienen. De voorkeur geldt voor uw e-mailadres binnen die organisatie, ook bij dubbele personen- of gastrecords. Een profielwijziging, opnieuw verstuurde uitnodiging of aanvaarding van organisatietoegang schakelt deze e-mails niet weer in.

Afmelden verwijdert uw profiel niet, wijst geen taak af en sluit geen account. Inlog- of herstelmails die u zelf aanvraagt blijven beschikbaar; factuur- en beveiligingsberichten hebben afzonderlijke doeleinden. Een uitnodiging om u bij een organisatie aan te sluiten geeft op zichzelf geen nieuw lidmaatschap of toegang tot haar gegevens: u moet die eerst aanvaarden, ook als u al een SundayAssist-account heeft.

4b. Een organisatie vinden en toegang aanvragen

Organisaties kunnen ervoor kiezen vindbaar te zijn in SundayAssist Connect of WorshipAssist. De zoekresultaten tonen hun organisatienaam, gekozen openbare plaats of regio en land, niet de identiteit van leden of privécontactgegevens. Vindbaarheid wordt per product apart ingeschakeld. Je kunt zoeken zonder in te loggen. Een toegangsaanvraag versturen vereist een bevestigd SundayAssist-account. De organisatie geeft een openbare privacyverklaring voor haar verwerking op; deze is gelinkt voordat je toegang aanvraagt.

Als je toegang aanvraagt, gebruiken we je naam, bevestigde account-e-mailadres, opgegeven woonland, gekozen organisatie en product, aanvraagstatus en het tijdstip, de taal en de versie van je uitdrukkelijke toestemming. Het toestemmingsbewijs vermeldt ook de organisatie en de toen getoonde link naar de privacyverklaring; het is geen opgeslagen kopie van de externe pagina van de organisatie. We bewaren de bevestiging van de getoonde minimumleeftijd, niet je geboortedatum. Een aanvraag bij een kerk of aanbiddingsteam kan religieuze verbondenheid onthullen. Vóór verzending geef je uitdrukkelijk toestemming om de aanvraag met bevoegde organisatoren van de gekozen organisatie te delen voor beoordeling en, na goedkeuring, voor het aanmaken of koppelen van het profiel en de accounttoegang die je aanvraagt. Deze optionele verwerking berust op toestemming volgens artikel 6 lid 1 onder a AVG en, als religieuze overtuigingen worden onthuld, uitdrukkelijke toestemming volgens artikel 9 lid 2 onder a. De organisatoren beslissen over goedkeuring. Hun eigen verklaring moet de rechtsgronden, doelen en bewaartermijnen van blijvend lidmaatschap of toegang uitleggen; aanvraagtoestemming is geen onbeperkte toestemming voor latere verwerking. De aanvraag zelf geeft geen toegang en wordt niet gebruikt voor reclame of profilering van religieuze interesses.

Deze optionele functie is aanvankelijk beschikbaar voor ondersteunde landkeuzes binnen de EU/EER, de Verenigde Staten en Canada. Zowel het land van de organisatie als je opgegeven woonland moet in aanmerking komen. Voor directe aanvragen geldt in deze ondersteunde landen dezelfde productleeftijdsgrens van 16 jaar. Dit is een productkeuze voor de uitrol, geen universele wettelijke leeftijd. Mensen uit andere regio’s en jongere gebruikers kunnen een organisator vragen naar een uitnodiging en, waar nodig, toestemming van een ouder of voogd. Een landkeuze belooft geen opslag in dat land; de informatie over internationale doorgifte hieronder blijft van toepassing. We kunnen een aanpasbare regiosuggestie invullen op basis van beschikbare account- of browsergegevens; pas deze aan als deze niet je woonland aangeeft.

Je kunt je aanvraag in hetzelfde scherm intrekken en verwijderen of je bewaarde aanvraaggegevens downloaden. Na een wijziging van je e-mailadres hoef je dit niet opnieuw te bevestigen om deze functies te gebruiken terwijl je met hetzelfde account bent ingelogd. Onbeantwoorde aanvragen vervallen na 30 dagen; na een beslissing worden naam en e-mailadres uit de aanvraag gewist en blijven de status en koppeling aan account en organisatie zeven dagen bewaard. Vervallen gegevens worden door geplande opschoning verwijderd; dit kan tot een volgende uitvoering duren. Intrekken na goedkeuring verwijdert de aanvraag, maar niet een al goedgekeurd lidmaatschap of bijbehorend personenrecord; neem contact op met de organisatie over vertrek en het bewaren van lidmaatschapsgegevens. Toestemming voor beoordeling staat geen andere toekomstige verwerking toe. Zoeklimieten gebruiken een elk uur wisselende hash met een geheime sleutel van het verzoek-IP; de limietentabel bevat geen oorspronkelijk IP-adres, accountidentiteit, zoekopdracht of doelorganisatie. Tellers voor aanvragen bevatten account, actie en tijd, geen zoektermen of doelorganisatie. Beide vervallen na twee dagen via opschoning. Een functionele routeverwijzing kan uitsluitend je gekozen organisatie, regio en lokale terugkeerroute tijdens het inloggen bewaren, ook bij bevestiging in een nieuw tabblad van dezelfde browser, zodat je niet opnieuw hoeft te zoeken. Deze is 15 minuten geldig en wordt gewist bij gebruik, controle op verlopen geldigheid of afmelden/wisselen van account; er worden geen aanvraagtoestemming, zoektermen of contactgegevens in bewaard.

5. Subverwerkers

Wij schakelen dienstverleners in die persoonsgegevens volgens onze instructies verwerken. Hieronder staan de belangrijkste categorieën. Specifieke leveranciers kunnen veranderen; waar passend werken wij dit beleid bij of stellen wij u daarvan op de hoogte.

DienstverlenerRolToelichting
SupabaseAuthenticatie, database, bestandsopslag, realtimekanalen, Edge Functions en websiteanalyses waarvoor toestemming is gegevenHost applicatiegegevens voor onze productieomgeving in de regio Londen (Verenigd Koninkrijk). Waar relevant gebruiken wij de verwerkersvoorwaarden van Supabase en de toepasselijke waarborgen voor internationale doorgifte.
IPinfoGeolocatie op landniveau voor websiteanalyses waarvoor toestemming is gegevenOntvangt alleen een verzoek-IP als onze hostingroute geen landheader aanbiedt. Wij vragen en bewaren in onze analysegegevens uitsluitend de resulterende landcode. Zie ipinfo.io/privacy-policy.
StripeBetalingen en factureringsportaal voor klantenVerwerkt betalingsgegevens volgens de voorwaarden van Stripe — zie stripe.com/privacy.
ResendTransactionele e-mail en aflevering van contactformulierenWij gebruiken resend.com om namens ons e-mail te verzenden. Resend verwerkt berichtmetadata en -inhoud voor zover dat nodig is om e-mail af te leveren. Zie het privacybeleid van Resend.
GoogleOptionele OAuth-koppeling met agenda’s en ingesloten YouTube-mediaAgendagegevens worden alleen verwerkt wanneer een organisatie of gebruiker de koppeling inschakelt. YouTube maakt pas verbinding nadat een bezoeker Externe media inschakelt of YouTube rechtstreeks opent. Google kan voor dat bezoek als zelfstandig verwerkingsverantwoordelijke optreden.
CanvaOptionele import van presentatiesCanva-accountgegevens, ontwerpmetadata, aangevraagde exports en OAuth-inloggegevens worden alleen verwerkt wanneer een gebruiker Canva verbindt. Inloggegevens blijven versleuteld in onze backend; bij loskoppelen of verwijderen van het SundayAssist-account worden ze verwijderd. SundayAssist Presenter-kopieën blijven in de lokale collectie. SundayAssist Connect-imports worden opgeslagen als privémedia van de organisatie totdat hun bewaartermijn afloopt of ze worden verwijderd.

5a. Google Agenda-gegevens, delen en lokale AI

Google Agenda koppelen is optioneel. SundayAssist Connect gebruikt je Google-accountidentiteit en e-mailadres om het gekoppelde account aan te geven, en agendanamen, identificatiegegevens, tijdzones en toegangsrollen om je een agenda te laten kiezen. Afspraakgegevens worden gebruikt om afspraken te bekijken en naar keuze te importeren. Deze gegevens kunnen titels, beschrijvingen, datums, tijden en identificatiegegevens bevatten. Geïmporteerde SundayAssist Connect-evenementen bewaren de titel, datums, tijden en Google-identificatiegegevens die nodig zijn voor planning en synchronisatie.

Alleen importeren leest de geselecteerde agenda. Als je Importeren + synchroniseren kiest, maakt en wijzigt SundayAssist Connect ook afspraken in de geselecteerde Google-agenda met schrijftoegang. SundayAssist Connect verwijdert gekoppelde Google-afspraken wanneer het bijbehorende SundayAssist Connect-evenement niet meer gepubliceerd is of wordt verwijderd. SundayAssist Connect bepaalt de titels en tijden die het publiceert; wijzigingen in Google worden niet automatisch samengevoegd. Bij het wisselen van de synchronisatieagenda kunnen gekoppelde afspraken uit de oude agenda worden verwijderd en daarvoor in aanmerking komende afspraken in de nieuwe agenda worden aangemaakt.

Wij delen, verstrekken of dragen Google-gebruikersgegevens alleen over voor de agenda- en planningsfuncties die je inschakelt, aan de volgende ontvangers:

  • Supabase: verwerkt namens ons Google OAuth-inloggegevens, instellingen van het gekoppelde account en de agenda, geïmporteerde evenementen en synchronisatietaken via de gehoste database en Edge Functions. Google-inloggegevens blijven in de backend en worden niet aan andere SundayAssist Connect-gebruikers getoond.
  • Google: ontvangt autorisatie- en tokenverzoeken en, wanneer synchronisatie is ingeschakeld, titels, datums, tijden en technische identificatiegegevens om afspraken aan te maken, te wijzigen of te verwijderen. Mensen met toegang tot de doelagenda kunnen deze afspraken zien volgens de deelinstellingen van Google, ook openbaar als je een openbare agenda kiest.
  • Je organisatie en de mensen met wie je deelt: geïmporteerde evenementen worden onderdeel van de organisatieplanning. Bevoegde organisatoren, uitgenodigde deelnemers en leden kunnen relevante evenementgegevens zien volgens de SundayAssist Connect-rechten en de uitnodigingen of publicaties die je organisatie inschakelt. Exports en gekoppelde SundayAssist Presenter-functies kunnen evenementgegevens ook kopiëren naar apparaten of ontvangers die je organisatie kiest.
  • Resend en e-mailontvangers: als je organisatie uitnodigingen, herinneringen of andere operationele e-mails over een geïmporteerd evenement verstuurt, verwerkt Resend de opgenomen evenementgegevens, zoals titel en tijd, voor de bezorging. Deze gegevens worden gedeeld met de bedoelde ontvangers. Google OAuth-inloggegevens worden niet opgenomen.
  • Ondersteuning, beveiliging en wettelijke verstrekking: toegang door SundayAssist-medewerkers of dienstverleners blijft beperkt tot wat nodig is voor de dienst. Mensen mogen Google-gegevens alleen inzien met je uitdrukkelijke toestemming voor de specifieke gegevens, voor noodzakelijk beveiligingsonderzoek of om aan toepasselijke wetgeving te voldoen. Verstrekking aan autoriteiten blijft beperkt tot toepasselijke wettelijke vereisten.

Google-gegevens worden niet verkocht, gedeeld met advertentieplatforms of datahandelaren, gebruikt voor gepersonaliseerde reclame of verstrekt aan AI-aanbieders voor training of andere doeleinden. Wij gebruiken geen ruwe, geaggregeerde, geanonimiseerde of afgeleide Google-gebruikersgegevens om algemene AI- of machinelearningmodellen te ontwikkelen, te trainen of te verbeteren.

Lokale/offline modellen: de optionele spraak- en muziekondersteuning van SundayAssist voert modellen lokaal uit op het apparaat van de gebruiker. Lokale modellen zijn AI, maar sturen hun invoer niet naar de modelaanbieder. De Google Agenda-integratie van SundayAssist Connect gebruikt geen AI en stuurt geen Google Agenda-gegevens naar deze modellen of naar externe AI-diensten. De agendakoppeling en synchronisatie zelf gebruiken onze gehoste backend; dit is geen uitsluitend offline dienst.

Limited Use: het gebruik en de overdracht door SundayAssist van gegevens uit Google-API’s, inclusief ruwe en afgeleide Google Workspace-gegevens, voldoen aan de Google API Services User Data Policy en de Google Workspace API User Data and Developer Policy, inclusief de Limited Use-vereisten.

Bewaren en verwijderen: wij bewaren de inloggegevens en instellingen zolang de organisatie Google Agenda gekoppeld houdt. Verbreek de verbinding in SundayAssist Connect via Instellingen → Integraties → Google Agenda om de opgeslagen koppeling, inloggegevens en wachtende synchronisatietaken te verwijderen en toekomstige toegang via deze koppeling te stoppen. Wij vragen Google ook om de autorisatie in te trekken. Je kunt de toegang zelf intrekken via de verbindingsinstellingen van je Google-account. Ontkoppelen verwijdert geen eerder geïmporteerde SundayAssist Connect-evenementen of afspraken die al naar Google zijn geschreven. Verwijder SundayAssist Connect-kopieën via de evenementbediening of vraag verwijdering aan via je organisatie of [email protected]; verwijder resterende Google-kopieën in Google Agenda. Bijbehorende audit- en bezorggegevens volgen de bewaartermijnen in paragraaf 7.

6. Cookies en lokale opslag

Onze instellingen gelden voor cookies en vergelijkbare technieken, zoals localStorage, sessionStorage, webbeacons en ingesloten inhoud van derden. Optionele categorieën staan standaard uit.

Noodzakelijke opslag is altijd actief en beperkt tot het uitvoeren van functies waarom u vraagt: het bewaren van uw toestemmingskeuze, sessiebeveiliging, het afrekenen van betalingen en kortdurende caches voor releases of lijsten met functieverzoeken. De toestemmingskeuze staat in localStorage en wordt na ongeveer twaalf maanden opnieuw gevraagd.

Voorkeuren is optioneel. Wanneer dit is ingeschakeld, kan localStorage uw gekozen taal onthouden en, alleen wanneer u die zelf invult, uw optionele e-mailvoorkeur bij een download. Bij uitschakeling van Voorkeuren worden deze opgeslagen waarden verwijderd.

Websiteanalyse is optioneel. Als u toestemming geeft, slaan wij in sessionStorage onder pw_analytics_session_id een pseudonieme code op om gebeurtenissen binnen één browsersessie te groeperen. Gebeurtenissen van vóór uw toestemming worden niet verzonden of later alsnog afgespeeld. Trekt u uw toestemming in, dan stoppen de analyses en verwijderen wij deze sessiecode.

Externe media is optioneel. YouTube-frames worden pas geladen nadat u deze categorie inschakelt. Wij gebruiken het privacyvriendelijke insluitdomein van YouTube, maar het laden of openen van een video maakt nog steeds verbinding met Google. Google kan daarbij volgens het eigen beleid informatie opslaan of uitlezen.

Wij gebruiken op de marketingwebsites geen advertentiecookies en volgen bezoekers niet over andere websites. Via Cookie-instellingen in de voettekst kunt u iedere optionele keuze altijd wijzigen of intrekken. Toestemming intrekken is net zo eenvoudig als toestemming geven.

De webinterface van SundayAssist Connect kan tijdelijk een functionele voorkeur opslaan, bijvoorbeeld een sidebar_state-cookie gedurende ongeveer één week, om de indeling van de interface te onthouden. Dit is strikt noodzakelijk voor de interface en volgt u niet op andere, niet-gerelateerde websites.

Met Analytics ingeschakeld kan een campagnelink ook de optionele cookie proweave_campaign plaatsen voor 30 dagen. Op proweave.app wordt deze cookie via het domein .proweave.app gedeeld met SundayAssist Connect. De cookie onthoudt campagnelabels, geen unieke bezoekersidentificatie. Als je Analytics uitschakelt, verwijderen we de cookie en stopt nieuwe campagnetoewijzing vanuit de browser.

7. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan nodig is voor de hierboven beschreven doeleinden en om aan wettelijke, fiscale en boekhoudkundige verplichtingen te voldoen. Organisaties kunnen gegevens, waar die functies beschikbaar zijn, vanuit het product verwijderen of exporteren.

De ingestelde onderhoudstaak verwijdert aanvullende gebeurtenisgegevens en de gekoppelde accountidentificatie uit auditlogvermeldingen ouder dan 730 dagen. Samenvattingen en andere gegevens over degene die een actie uitvoerde kunnen herkenbaar blijven; dit is dus geen volledige anonimisering van het auditlogboek. Dezelfde onderhoudstaak verwijdert toegangstokens voor vrijwilligers meer dan 90 dagen na hun vervaldatum en adresboekrecords die langer dan 395 dagen zijn gearchiveerd. Dit zijn ingestelde opschoningsgrenzen; neem contact op met ondersteuning voor informatie over de onderhoudstaak en eventueel resterende gegevens.

Registraties van verzendpogingen in SundayAssist Connect worden volgens de ingestelde onderhoudstaak verwijderd zodra ze ouder zijn dan 90 dagen. Wij bewaren de organisatie, het e-mailadres en het registratietijdstip die nodig zijn om een afmelding te respecteren, ook als een personen- of gastrecord wordt verwijderd. Het verwijderen van een persoon zet diens e-mailvoorkeur dus niet terug. Verzoeken over deze gegevens kunt u indienen via het privacycontact van de organisatie.

Inhoud van contactformulieren en e-mailboxen wordt bewaard zolang dat nodig is om uw verzoek af te handelen en voor gebruikelijke zakelijke opvolging, tenzij de wet een langere bewaartermijn vereist.

Onbewerkte analysegebeurtenissen van de website worden maximaal veertien maanden bewaard en daarna verwijderd of voor rapportages geaggregeerd. Voor analysegebeurtenissen rond downloads geldt een vergelijkbare operationele bewaartermijn.

Een Canva-koppeling blijft bewaard totdat de gebruiker Canva loskoppelt of het SundayAssist-account verwijdert. Daarna verwijderen wij de opgeslagen inloggegevens en proberen wij de Canva-toestemming in te trekken. Loskoppelen verwijdert geen geïmporteerde kopieën. De gebruiker beheert lokale kopieën zelf. Koppelingen van SundayAssist Connect-bijlagen aan diensten verlopen 30 dagen na afloop van de dienst. Gedeelde bestanden blijven beschikbaar zolang een andere dienstkoppeling geldig is of Bewaren in SundayAssist Connect is ingeschakeld. Per organisatie kan tot 10 GB langer worden bewaard binnen de gedeelde 50 GB cloudopslag. Stoppen met bewaren van een bestand zonder dienstkoppelingen zet het in de wachtrij voor verwijdering; verwijderen van de organisatie verwijdert ook haar bewaarde media.

Periodieke diagnostische rapporten van SundayAssist Presenter worden na 90 dagen verwijderd door een elk uur uitgevoerde taak; verwijdering kan tot de volgende uitvoering duren. Het rapportageoverzicht beslaat de laatste 30 dagen en bewaart geen onbeperkte geschiedenis van samengevoegde gegevens. Afzonderlijke gegevens voor misbruikpreventie gebruiken een elk uur wisselende hash van het IP-adres van het verzoek, worden niet aan rapporten gekoppeld en vervallen na twee uur voor de volgende opschoning. Toegangslogboeken van de infrastructuur worden afzonderlijk beheerd.

SundayAssist Presenter-back-ups delen de 50 GB Compleet-opslagruimte van de organisatie met SundayAssist Connect-media. We bewaren de laatste twee voltooide back-ups per computer, voor maximaal vijf computers per account en organisatie. Opgeslagen kopieën blijven bewaard totdat ze worden vervangen of verwijderd; bij verwijdering van het account of de organisatie worden de kopieën klaargezet voor het opruimen van de opslag. Automatische back-ups uitschakelen verwijdert bestaande kopieën niet. Zolang het organisatielidmaatschap blijft bestaan, kan het account de opgeslagen back-ups na afloop van Compleet terugzetten.

Het afgeschermde Pulse-activiteitenlog verwijdert contactvelden na 90 dagen; de inhoud van afgehandelde meldingen wordt ook na 90 dagen verwijderd. Sleutels om dubbele aankoopmeldingen te voorkomen blijven bewaard. Reeds bezorgde e-mails aan de oprichters vallen onder de bewaartermijn van hun mailboxen.

Voor een lied- of setlistoverdracht houden we vast welke bevoegde gebruiker de handeling uitvoerde en welke rechtenverklaring daarbij is bevestigd. Een export kan buiten SundayAssist worden bewaard; het intrekken van toegang verwijdert zulke kopieën bij ontvangers niet. De organisatie en ontvanger moeten de toepasselijke rechten en bewaarplichten blijven naleven. Vraag je organisatie of [email protected] naar verwijdering van werkruimtegegevens en bijbehorende auditregistraties.

Bij een verwijderingsverzoek in WorshipAssist registreren we de bevestigde accountidentificatie, het e-mailadres van het account bij ontvangst, een referentie, status en reactiedatum. Toegang is beperkt tot de afhandeling van het verzoek. Een open verzoek blijft beschikbaar, ook als het Auth-account al is verwijderd voordat de afronding is bevestigd. Verwijdering van het contactadres en de accountidentificatie is gepland voor 90 dagen na het laatste van de twee tijdstippen: afhandeling en verzending van de uitkomst. De referentie en datums zonder contactgegevens blijven als operationele registratie bestaan. Dit wijzigt geen afzonderlijke bewaarplichten voor gedeelde werkruimtegegevens of wettelijke registraties.

8. Internationale doorgifte

Gegevens kunnen worden verwerkt in Nederland, waar ons bedrijf is gevestigd, in het Verenigd Koninkrijk, waaronder onze primaire hostinglocatie in Londen, elders in de Europese Economische Ruimte en op andere locaties waar subverwerkers actief zijn. Doorgiften vanuit de EER naar het Verenigd Koninkrijk steunen op toepasselijke adequaatheidsbesluiten of passende waarborgen. Wanneer persoonsgegevens zonder adequaatheidsbesluit buiten de EER of het Verenigd Koninkrijk worden doorgegeven, treffen wij passende waarborgen, zoals standaardcontractbepalingen en, waar relevant, het UK Addendum of de International Data Transfer Agreement, zoals die door onze leveranciers worden aangeboden.

Neem voor informatie over de actuele doorgiftewaarborgen en subverwerkers, of een kopie van de toepasselijke waarborgen, contact op via [email protected]. We kunnen niet-relevante vertrouwelijke informatie weglaten, terwijl we de informatie geven die nodig is om de bescherming van je gegevens te begrijpen.

9. Uw rechten

Op grond van de AVG en toepasselijk nationaal recht kunt u, waar van toepassing, recht hebben op inzage, rectificatie, wissing, beperking van de verwerking, bezwaar tegen de verwerking en gegevensoverdraagbaarheid. Wanneer de verwerking op toestemming berust, kunt u die toestemming intrekken. U kunt ook een klacht indienen bij een toezichthoudende autoriteit. In Nederland is dat de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

Neem voor werkruimtegegevens waarvoor uw organisatie verwerkingsverantwoordelijke is eerst contact op met die organisatie. Afhankelijk van uw rol kan het product functies bieden voor het exporteren of verwijderen van een organisatie, het verwijderen van een beheerdersaccount en het verwijderen van gegevens van een individuele persoon. Raadpleeg de instellingen in de toepassing of neem contact op met uw beheerder.

Neem contact op via [email protected] om uw rechten tegenover SundayAssist als verwerkingsverantwoordelijke uit te oefenen. Wij kunnen u vragen uw identiteit te verifiëren.

Voor accountverwijdering en privacyverzoeken kun je contact opnemen via [email protected]. Je kunt accountverwijdering in WorshipAssist ook na inloggen starten via Mijn account. Als eigendom of betalingen directe verwijdering verhinderen, kun je in de app een verwijderingsverzoek indienen en de referentie, status en reactiedatum bekijken. Gedeelde gegevens en eigendom moeten worden beoordeeld voordat wijzigingen worden doorgevoerd. Een verzoek indienen verwijdert op zichzelf geen gegevens, draagt geen werkruimte over en zegt geen abonnement op; afronding vereist een bevestiging van de uitkomst.

10. Kinderen

De Diensten zijn niet op kinderen gericht. Organisaties mogen de Diensten niet gebruiken om persoonsgegevens van kinderen te verwerken in strijd met toepasselijke wetgeving ter bescherming van kinderen.

11. Beveiliging

Wij treffen technische en organisatorische maatregelen die passen bij het risico, waaronder toegangscontroles en versleuteling tijdens de overdracht. Geen enkele methode van overdracht of opslag is volledig veilig.

In SundayAssist Connect kunnen standaard alleen eigenaren, beheerders en editors evenementen bewerken. Een beheerder of editor kan Samenwerking voor een afzonderlijk evenement inschakelen, zodat de genodigden, ook gasten, de dienst, indeling en bestanden kunnen bewerken. Staat Samenwerking uit, dan kunnen genodigden het evenement lezen en op hun eigen uitnodiging reageren; uitnodigingsstatussen en contactgegevens van anderen worden niet meegestuurd in het evenementrooster. Rechten op organisatieniveau staan los van deze evenementinstelling.

12. Websites van derden en ingesloten inhoud

Onze websites kunnen naar inhoud van derden verwijzen of die inhoud insluiten. Ingesloten YouTube-inhoud blijft geblokkeerd totdat u Externe media inschakelt. Wanneer u een externe link volgt, gaat u rechtstreeks naar die derde partij. Deze partijen hanteren een eigen beleid; wij zijn niet verantwoordelijk voor hun zelfstandige werkwijze.

13. Wijzigingen

Wij kunnen dit beleid wijzigen. In dat geval passen wij de datum "Laatst bijgewerkt" aan en geven wij, waar dat vereist is, aanvullende kennisgeving.