1. Wie is verantwoordelijk
Dit privacybeleid geldt voor de dienst Smartschool Chat (hierna: de "Dienst"), bereikbaar via chat.davidtanasescu.com en eventuele browser-extensies of embeds die de Dienst laden.
De verwerkingsverantwoordelijke (controller) is de exploitant van deze Dienst (hierna: "wij", "ons"). De Dienst is niet een product van Smartschool of een officiële schoolplatformleverancier, tenzij uitdrukkelijk anders vermeld.
Vragen over privacy: via de beheerders/moderators van de Dienst, of via de contactkanalen die op het platform of de website worden vermeld.
2. Toepasselijk recht
We verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR), de Belgische wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens, en toepasselijke ePrivacy-regels over cookies en soortgelijke technologieën.
3. Welke gegevens we verwerken
Afhankelijk van hoe je de Dienst gebruikt, kunnen we de onderstaande categorieën verwerken. Niet alles is altijd van toepassing.
3.1 Account en authenticatie
- Identiteit: naam, e-mailadres, e-mailverificatiestatus, profielfoto (bv. via Google of Smartschool), gebruikersnaam, weergavenaam
- Inlogmethodes: Google OAuth, e-mail + wachtwoord, magic link, eenmalige e-mailcode (OTP), Smartschool via de browser-extensie; optioneel koppeling tussen Google en Smartschool, en optioneel Spotify
- Smartschool-identiteit (enkel bij extensie-login of wanneer je die koppelt): platform-/schoolnummer, leerlingnummer, weergavenaam en profielfoto-URL zoals die op jouw aangemelde Smartschool-pagina staan. We slaan die op als gekoppelde account (provider "smartschool"). We gebruiken geen officiële Smartschool OAuth-tokens en vragen geen Smartschool-wachtwoord
- Bij een nieuw Smartschool-account kunnen we een technische placeholder-e-mail aanmaken (niet bedoeld om te mailen) en een willekeurige gebruikersnaam genereren
- Sessiegegevens: sessietoken, IP-adres, user-agent (browser/apparaat), vervaldatum, eventuele impersonatie door staff
- Accountstatus: rollen, ban/mute-status, redenen en vervaldata
3.1.1 Browser-extensie en Smartschool-embed
Als je de chat opent vanuit onze browser-extensie op een Smartschool-platform (*.smartschool.be), leest de extensie de aangemelde leerling uit de pagina (o.a. gebruikers-id, naam, profielfoto-URL) en stuurt die naar de Dienst om je aan te melden of je account te koppelen. De extensie is bedoeld om je sessie-cookies of berichten/punten van Smartschool niet naar ons door te sturen. Ouder- of co-accounts worden niet als chat-login aanvaard.
Bezoek je de website rechtstreeks (zonder extensie), dan blijft inloggen via Google of e-mail gelden. Koppelen of ontkoppelen van Smartschool en Google doe je in Instellingen → Verbindingen (Smartschool-koppelen alleen vanuit de extensie).
3.2 Communicatie en content die jij deelt
- Berichten in kanalen en privé-/groepsgesprekken (content, tijdstempels, antwoorden, pins, stickers/expressies)
- Bewerkingsgeschiedenis en originele inhoud waar relevant voor audit/moderatie — dit geldt alleen voor kanalen, niet voor privé- en groepsgesprekken (zie hieronder)
- Reacties, vermeldingen, embeds (linkpreviews)
- Bijlagen: bestanden, afbeeldingen, audio; bij spraakberichten ook transcriptie (tekst + eventueel woord-timestamps)
- Polls, GIF's (inclusief favorieten), bots en bot-embeds
- Soft-deleted berichten in kanalen: verwijderde kanaalberichten kunnen bewaard blijven (met o.a. deletedAt / wie verwijderde) voor moderatie en onderzoek
3.2.1 Privé- en groepsgesprekken (DM's)
Privé- en groepsgesprekken zijn afgeschermd van moderatie:
- De inhoud van DM's wordt niet gescand door automatische moderatie (automod)
- Moderators en admins hebben geen toegang tot de inhoud van DM's; DM's verschijnen niet in moderatietools
- Van een verwijderd DM-bericht bewaren we de inhoud niet; er wordt geen bewerkingsgeschiedenis van DM-berichten bijgehouden
- Metadata (het bestaan van een gesprek, deelnemers, tijdstempels en technische bezorg-metadata) kan wel in operationele logs voorkomen
- Een DM aan een bot wordt bezorgd aan het proces dat die bot draait
- Een serverban verhindert het versturen van alle berichten, inclusief DM's
3.3 Profiel, aanwezigheid en voorkeuren
- Avatar, banner, bio
- Presence: online/idle/dnd/offline, last seen, custom status
- Optionele Spotify-activiteit (nu-spelend), als je dat koppelt
- Leesstatus (laatst gelezen bericht per kanaal), notificaties (mentions, replies, reactions)
- UI-voorkeuren (bv. sidebar-state via cookie)
3.4 Moderatie, veiligheid en audit
- Moderatiecases (mute, ban, rolwijziging, username-change, automod-acties) met actor, target, reden, metadata
- Automod-overtredingen (regel, reden, actie, kanaal/bericht)
- Beroepen (appeals), bewijsstukken, incidentrapporten, staff-notities
- Serverlogs en beveiligingssignalen voor misbruikdetectie, debugging en stabiliteit
3.5 Analytics en productmeting (PostHog)
We gebruiken PostHog (EU-hosting, o.a. eu.posthog.com / eu.i.posthog.com), via een first-party proxy op ons domein (/ingest). Dat omvat onder meer:
- Identificatie van ingelogde gebruikers (user id, e-mail, naam, username, rol, accountaanmaakdatum)
- Productevents (o.a. sessie start/einde, registratie, berichtdelivery-metrics, moderatie-events, fouten)
- Automatische web-analytics: pageviews, performance/web vitals, dead clicks, rage clicks, heatmaps, exceptions
- Server-side logs via OpenTelemetry naar PostHog (operationele logging)
3.6 Technische en netwerkgegevens
- IP-adres, browser/OS/apparaatinformatie, request-metadata
- WebSocket/realtime-verbindingen, presence-keeps, call/WebRTC signalering (media loopt peer-to-peer of via de configuratie van de call-stack; we verwerken wat nodig is om calls te laten werken)
- CDN/hosting- en edge-logs (bv. Cloudflare), inclusief Cloudflare Web Analytics / Insights indien actief
4. Doeleinden en rechtsgrondslagen
We verwerken gegevens alleen voor legitieme doeleinden. De belangrijkste rechtsgrondslagen (AVG art. 6) zijn:
- Overeenkomst (6.1.b): account, authenticatie, berichten, bijlagen, presence, realtime chat, calls, profiel — nodig om de Dienst te leveren
- Gerechtvaardigd belang (6.1.f): beveiliging, misbruikpreventie, automod, moderatie-audit, soft-delete retentie, operationele logging, productstabiliteit, basale gebruiksmeting. We wegen belangen af tegen jouw privacy
- Wettelijke verplichting (6.1.c): waar we gegevens moeten bewaren of verstrekken (bv. rechtmatig bevel, bewijsvoering)
- Toestemming (6.1.a): waar vereist voor niet-essentiële cookies/trackers of optionele koppelingen (bv. Spotify, of het later koppelen van Google en Smartschool in Instellingen). Je kunt toestemming intrekken zonder dat de rechtmatigheid van eerdere verwerking vervalt
Speciale categorieën (AVG art. 9) vragen we niet actief op. Deel geen medische, biometrische, politieke, religieuze of andere gevoelige gegevens tenzij strikt noodzakelijk. Doe je dat toch, dan gebeurt dat op jouw initiatief; we kunnen zulke content alsnog verwerken in het kader van moderatie/veiligheid.
5. Delen met derden
We verkopen je gegevens niet. We gebruiken verwerkers en dienstverleners die nodig zijn om de Dienst te draaien, o.a.:
- Hosting / database / cache: infrastructuur voor applicatie, PostgreSQL, Redis
- Cloudflare R2: opslag en CDN van bijlagen/media (o.a. cdn.davidtanasescu.com)
- PostHog (EU): analytics, productevents, logs
- Resend: transactionele e-mails (magic link, OTP)
- Google: OAuth-login en optionele accountkoppeling
- Smartschool: geen partner; bron van de identiteit die jouw eigen aangemelde pagina toont wanneer je de extensie gebruikt. We sturen geen chatberichten naar Smartschool
- Spotify: optionele accountkoppeling / presence
- OpenRouter / Whisper-model: spraak-naar-tekst voor voice messages (audio kan naar die provider worden gestuurd om een transcriptie te krijgen)
- Giphy / Tenor / gelijkaardige GIF-CDN's: ophalen en tonen van GIF's (hun eigen privacyvoorwaarden kunnen gelden)
- Cloudflare: netwerk, security, eventueel Web Analytics
Andere gebruikers en staff zien content die jij deelt in kanalen volgens de zichtbaarheids- en permissieregels van de Dienst. Moderators/admins kunnen kanaalberichten, soft-deletes, moderatiegeschiedenis en gerelateerde metadata inzien voor handhaving. De inhoud van privé- en groepsgesprekken is alleen zichtbaar voor de deelnemers van dat gesprek (zie 3.2.1).
We kunnen gegevens delen als dat wettelijk verplicht is, om rechten te beschermen, fraude/misbruik te bestrijden, of bij een reorganisatie van de Dienst (overdracht onder gelijkwaardige waarborgen).
6. Doorgifte buiten de EER
We streven ernaar verwerking in de EER te houden waar mogelijk (o.a. PostHog EU). Sommige providers of subprocessors kunnen gegevens buiten de EER verwerken (bv. bepaalde AI-transcriptiediensten of OAuth-providers). In dat geval steunen we op toepasselijke waarborgen (zoals standaardcontractbepalingen, adequacy decisions of andere wettelijk toegelaten mechanismen), voor zover van toepassing.
7. Bewaartermijnen
- Accountgegevens: zolang je account bestaat, plus een redelijke periode daarna voor afronding, backups en geschillen (indicatief tot 30–90 dagen, tenzij langer nodig)
- Berichten & bijlagen: zolang het kanaal/gesprek bestaat of tot hard-delete door beleid/staff; soft-deleted content kan langer bewaard blijven voor moderatie
- Moderatie / appeals / incidents: zo lang als nodig voor handhaving, bewijs en veiligheid (vaak langer dan gewone berichten)
- Sessies: tot verloop of uitloggen (typisch ~7 dagen, met periodieke refresh)
- Presence / Redis-state: tijdelijk / operationeel
- Analytics (PostHog): volgens de retentie-instellingen in PostHog en wat nodig is voor product- en veiligheidsanalyse
- Logs: beperkt tot wat redelijk is voor debugging en security
- Langere bewaring waar wettelijk verplicht of voor de vaststelling, uitoefening of onderbouwing van rechtsvorderingen
8. Cookies en soortgelijke technologieën
We gebruiken o.a.:
- Strikt noodzakelijk: authenticatie- en sessiecookies (Better Auth), embed/partitioned cookies voor iframe-login in Smartschool, beveiligingscookies
- Functioneel: UI-state (bv. sidebar open/dicht)
- Analytisch / product: PostHog (events, device ids), eventueel Cloudflare Insights
- Lokale opslag: browser localStorage/sessionStorage voor o.a. eenmalige analytics-flags (sessie/registratie-events)
Strikt noodzakelijke cookies plaatsen we om de Dienst te laten werken. Voor niet-essentiële analytics geldt dat we ons baseren op gerechtvaardigd belang en/of toestemming waar de wet dat vereist. Je kunt tracking beperken via browserinstellingen; dat kan functionaliteit of metingen beïnvloeden. Volledige blokkering van essentiële cookies kan inloggen onmogelijk maken.
9. Beveiliging
We nemen passende technische en organisatorische maatregelen: TLS in transit, access control / permissies, OAuth en sessiebeheer, server-side validatie, moderatie- en automod-systemen, en beperkte staff-toegang. Smartschool-login via de extensie is geen officiële Smartschool-SSO: we vertrouwen de identiteit die de pagina van de aangemelde gebruiker toont. Geen systeem is 100% veilig. Meld beveiligingsproblemen via de beheerders van de Dienst.
10. Jouw rechten (AVG)
Voor zover van toepassing heb je het recht op:
- Inzage (art. 15)
- Rectificatie (art. 16)
- Wissing ("recht op vergetelheid", art. 17)
- Beperking van de verwerking (art. 18)
- Gegevensoverdraagbaarheid (art. 20)
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang (art. 21)
- Intrekking van toestemming (waar van toepassing)
Om je rechten uit te oefenen: contacteer de beheerders van de Dienst met voldoende identificatie. We kunnen je verzoek weigeren of beperken waar de wet dat toelaat (bv. om rechten van anderen te beschermen, bewijs/moderatie te bewaren, of omdat wissen de Dienst of wettelijke plichten frustreert).
Je hebt ook het recht een klacht in te dienen bij de Belgische Gegevensbeschermingsautoriteit (GBA/APD): gegevensbeschermingsautoriteit.be.
11. Minderjarigen
De Dienst kan gebruikt worden in een school- of jongerencontext. Waar de wet ouderlijke of voogdijtoestemming vereist, is de gebruiker (of school/instantie die toegang faciliteert) verantwoordelijk om die te regelen. We bieden de technische chatdienst; opvoedkundig toezicht en schoolbeleid vallen buiten onze exclusieve controle.
12. Geautomatiseerde besluitvorming
Automod kan berichten automatisch filteren, waarschuwen, mute’n of verwijderen op basis van regels (spam, phishing, blacklists, enz.). Dit is geen profilering met louter geautomatiseerde besluiten met rechtsgevolgen in de zin van AVG art. 22; er is menselijke moderatie/staff-toezicht en een beroeps-/appeal-pad waar voorzien.
13. Wijzigingen
We kunnen dit beleid aanpassen. De datum "laatst bijgewerkt" bovenaan is leidend. Bij materiële wijzigingen proberen we redelijke notice te geven via de Dienst. Voortgezet gebruik na publicatie geldt als kennisname; waar toestemming nodig is, vragen we die opnieuw of stoppen we die verwerking.
14. Contact
Privacyverzoeken: via de beheerders/moderators van Smartschool Chat of de contactkanalen op het platform. Voor klachten over gegevensbescherming: eerst bij ons melden; daarna desgewenst bij de GBA.
Zie ook onze gebruiksvoorwaarden.