Privacybeleid

CupFighter respecteert je privacy en gaat zorgvuldig om met je persoonlijke gegevens. Dit privacybeleid legt uit welke gegevens we verzamelen en hoe we deze gebruiken.

Laatst bijgewerkt: 12 December 2025

1. Welke gegevens verzamelen we?

1.1 Accountgegevens

Wanneer je een account aanmaakt, verzamelen we:

  • E-mailadres (verplicht)
  • Weergavenaam (verplicht)
  • Gebruikersnaam (verplicht)
  • Wachtwoord (gehashed opgeslagen)
  • Profielfoto (optioneel)
1.2 OAuth-gegevens

Bij inloggen via Google of Facebook ontvangen we:

  • Naam
  • E-mailadres
  • Profielfoto
  • Unieke provider-ID
1.3 Gebruiksgegevens
  • Je voorspellingen en resultaten
  • Login tijden en IP-adressen
  • Browser type en apparaatinformatie
  • Klikgedrag binnen de app

2. Hoe gebruiken we je gegevens?

2.1 Hoofddoeleinden
  • Account beheer: Je account maken en onderhouden
  • Spelervaring: Voorspellingen opslaan en klassementen tonen
  • Communicatie: E-mailnotificaties (indien ingeschakeld)
  • Beveiliging: Fraudepreventie en toegangscontrole
2.2 Rechtsgrondslag (AVG)
  • Uitvoering overeenkomst: Voor het leveren van onze dienst
  • Gerechtvaardigd belang: Voor beveiliging en verbetering van de dienst
  • Toestemming: Voor e-mailnotificaties en optionele functies

3. Delen van gegevens

3.1 Wat delen we NIET

We verkopen, verhuren of delen je persoonlijke gegevens NOOIT met derden voor commerciële doeleinden.

3.2 Wat is zichtbaar voor andere gebruikers
  • Je weergavenaam
  • Je profielfoto (indien geüpload)
  • Je positie in het klassement
  • Je voorspellingen (alleen na wedstrijdafloop)
3.3 Wanneer delen we wel gegevens
  • Wettelijke verplichting: Bij gerechtelijke bevelen
  • Beveiliging: Bij verdachte activiteiten of misbruik
  • Service providers: Voor hosting en e-mail diensten (onder strikte contracten)

4. Beveiliging van je gegevens

4.1 Technische maatregelen
  • Encryptie: HTTPS voor alle verbindingen
  • Wachtwoorden: Gehashed met bcrypt algoritme
  • Database: Beveiligde toegang met prepared statements
  • Sessies: Veilige session management
4.2 Organisatorische maatregelen
  • Toegang alleen voor geautoriseerd personeel
  • Regelmatige beveiligingsupdates
  • Monitoring van verdachte activiteiten
  • Data minimalisatie principes

5. Je rechten (AVG)

Onder de Algemene Verordening Gegevensbescherming (AVG) heb je de volgende rechten:

5.1 Recht op inzage

Je kunt opvragen welke gegevens we van je hebben opgeslagen.

5.2 Recht op rectificatie

Je kunt onjuiste gegevens laten corrigeren via je profiel instellingen.

5.3 Recht op verwijdering ("recht om vergeten te worden")

Je kunt verzoeken om verwijdering van je account en alle gegevens.

5.4 Recht op beperking

Je kunt verzoeken om beperking van verwerking van je gegevens.

5.5 Recht op dataportabiliteit

Je kunt een export van je gegevens opvragen in een gestructureerd formaat.

5.6 Recht van bezwaar

Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.

6. Cookies en tracking

6.1 Essentiële cookies
  • Sessie cookies: Voor ingelogd blijven
  • CSRF tokens: Voor beveiliging van formulieren
  • Voorkeuren: Voor opslaan van je instellingen
6.2 Optionele cookies

We gebruiken geen tracking cookies van derden. Alle cookies zijn functioneel noodzakelijk.

7. Data retentie

7.1 Actieve accounts

We bewaren je gegevens zolang je account actief is.

7.2 Inactieve accounts

Accounts die 2 jaar inactief zijn kunnen worden verwijderd na e-mailwaarschuwing.

7.3 Verwijderde accounts

Na verwijdering van je account worden alle persoonlijke gegevens binnen 30 dagen permanent verwijderd.

8. Internationale overdrachten

Je gegevens worden opgeslagen op servers in Nederland/EU. Bij gebruik van OAuth-diensten kunnen gegevens kort door Google/Facebook servers (VS) gaan, maar worden niet daar opgeslagen.

9. Minderjarigen

CupFighter is geschikt voor gebruikers van 13 jaar en ouder. Voor gebruikers onder de 16 jaar is toestemming van ouders/voogd vereist conform AVG.

10. Wijzigingen in dit privacybeleid

We kunnen dit privacybeleid updaten. Belangrijke wijzigingen worden via e-mail gecommuniceerd. Door de dienst te blijven gebruiken ga je akkoord met het aangepaste beleid.

11. Contact

Voor vragen over dit privacybeleid of het uitoefenen van je rechten kun je contact opnemen:

Contact gegevens

E-mail: privacy@cupfighter.nl

Responsietijd: Binnen 30 dagen

Toezichthouder: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)


Dit privacybeleid is opgesteld conform de AVG en Nederlandse wetgeving.
© 2025 CupFighter - Alle rechten voorbehouden.