Privacybeleid

Laatste update: 1 januari 2025 · yAI Clubassistent B.V.
Samenvatting: We verzamelen alleen wat nodig is om onze dienst te leveren. We verkopen nooit data. Je kunt je data altijd opvragen of laten verwijderen. We zijn AVG-compliant en slaan alles op in de EU.

1. Inleiding

yAI Clubassistent B.V. ("wij", "ons", "yAI") is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid. Wij hechten groot belang aan de privacy van onze gebruikers en gaan zorgvuldig om met persoonsgegevens.

Dit beleid is van toepassing op alle diensten die wij aanbieden via yai-clubassistent.nl en app.yai-clubassistent.nl.

2. Welke gegevens verzamelen wij

Accountgegevens

  • Naam en e-mailadres van de beheerder
  • Clubnaam en vestigingsplaats
  • Wachtwoord (versleuteld opgeslagen via Supabase Auth)

Gebruiksgegevens

  • Wedstrijden, teams, velden en kleedkamers die je invoert
  • Telefoonnummers van trainers (voor WhatsApp-automatisering)
  • Inlogmomenten en IP-adressen (voor beveiliging)

Betalingsgegevens

  • Betalingen worden verwerkt door Stripe — wij slaan geen betaalgegevens op
  • We ontvangen alleen een bevestiging van succesvolle betaling

3. Waarvoor gebruiken wij jouw gegevens

  • Het leveren en verbeteren van onze dienst
  • Communicatie over je account en abonnement
  • Versturen van WhatsApp-berichten namens jouw club
  • Facturering en betaalverwerking
  • Beveiliging en fraudepreventie

Wij gebruiken jouw gegevens nooit voor advertentiedoeleinden en verkopen ze nooit aan derden.

4. Rechtsgrondslag

Wij verwerken persoonsgegevens op basis van:

  • Uitvoering van de overeenkomst — voor het leveren van onze dienst
  • Gerechtvaardigd belang — voor beveiliging en misbruikpreventie
  • Wettelijke verplichting — voor boekhoudkundige verplichtingen
  • Toestemming — voor marketingcommunicatie (opt-in)

5. Delen met derden

Wij delen gegevens uitsluitend met verwerkers die noodzakelijk zijn voor onze dienstverlening:

  • Supabase — databaseopslag (EU-servers, AVG-compliant)
  • Stripe — betalingsverwerking
  • Twilio — WhatsApp-berichtendienst
  • Sportlink — wedstrijddata synchronisatie (alleen met jouw toestemming)

Met alle verwerkers hebben wij een verwerkersovereenkomst gesloten.

6. Bewaartermijnen

  • Accountgegevens: tot 30 dagen na opzegging
  • Wedstrijd- en planningsdata: tot 30 dagen na opzegging
  • Factuurgegevens: 7 jaar (wettelijke bewaarplicht)
  • Logbestanden: maximaal 90 dagen

7. Jouw rechten

Op grond van de AVG heb je de volgende rechten:

  • Inzagerecht — je kunt opvragen welke gegevens wij van je hebben
  • Recht op correctie — je kunt onjuiste gegevens laten corrigeren
  • Recht op verwijdering — je kunt verzoeken om verwijdering van je gegevens
  • Recht op dataportabiliteit — je kunt je gegevens in een leesbaar formaat ontvangen
  • Recht van bezwaar — je kunt bezwaar maken tegen verwerking

Neem contact op via privacy@yai-clubassistent.nl om een verzoek in te dienen. Wij reageren binnen 30 dagen.

Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

8. Cookies

Wij gebruiken alleen functionele cookies die noodzakelijk zijn voor het functioneren van de dienst. Zie ons cookiebeleid voor meer informatie.

9. Beveiliging

  • Alle verbindingen zijn versleuteld via SSL/TLS
  • Gegevens worden opgeslagen in de EU (Supabase, regio West-Europa)
  • Row-level security: elke club heeft een volledig gescheiden database
  • Wachtwoorden worden nooit in leesbare vorm opgeslagen
  • Regelmatige beveiligingsaudits

10. Contact

Voor vragen over dit privacybeleid of om een verzoek in te dienen: