← Terug naar homepage
Privacybeleid
1. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) is de exploitant zoals vermeld in het Impressum.
2. Verzamelde gegevens
Wij verzamelen en verwerken de volgende categorieën van persoonsgegevens:
2.1 Registratiegegevens
| Gegeven | Doel | Rechtsgrondslag |
| Naam | Weergave in profiel, identificatie in groepen | Uitvoering van overeenkomst (art. 6 lid 1 sub b AVG) |
| E-mailadres | Authenticatie, verificatie, communicatie | Uitvoering van overeenkomst |
| Wachtwoord | Authenticatie (gehasht opgeslagen, geen platte tekst) | Uitvoering van overeenkomst |
| Profielfoto (optioneel) | Weergave in profiel en groepen | Toestemming (art. 6 lid 1 sub a AVG) |
2.2 Locatiegegevens
| Gegeven | Doel | Rechtsgrondslag |
| Stad / Wijk | Regionale statistieken („Hoe heeft jouw stad gestemd?”) | Toestemming |
| Provincie / Land | Nationale en internationale statistieken | Toestemming |
| Coördinaten (eenmalig) | Automatische toewijzing aan stad/wijk bij registratie via GPS of handmatige selectie | Toestemming |
Locatiegegevens worden eenmalig verzameld bij registratie – via de GPS-sensor van het apparaat of via een handmatige locatiezoekactie (Google Maps Places API). De coördinaten worden gebruikt om stad/wijk/provincie/land te bepalen en worden opgeslagen bij het gebruikersprofiel.
2.3 Telefoonnummer en contactgegevens
- Telefoonnummer: Optioneel verstrekt bij registratie en opgeslagen als SHA-256 hash. Het telefoonnummer in platte tekst wordt niet permanent op onze servers opgeslagen.
- Contacttoegang: Als de gebruiker toestemming verleent, worden telefoonnummers en e-mailadressen uit het adresboek lokaal op het apparaat gehasht (SHA-256) en vergeleken met opgeslagen hashes. Geen contactgegevens in platte tekst worden naar onze servers verzonden.
2.4 Gebruiksgegevens
| Gegeven | Doel | Rechtsgrondslag |
| Songbeoordelingen / Rankings | Kernfunctionaliteit van de app, genereren van statistieken | Uitvoering van overeenkomst |
| Songbeoordelingen (1–10) | Individuele songbeoordeling | Uitvoering van overeenkomst |
| Groepslidmaatschappen | Vergelijking met vrienden, groepsfuncties | Uitvoering van overeenkomst |
| Groepsberichten | Communicatie in groepen (chat) | Uitvoering van overeenkomst |
| Uitnodigingscodes / Verwijzingscode | Verwijzingsprogramma, deelnemen aan groep | Uitvoering van overeenkomst |
| Geblokkeerde gebruikers | Gebruikersbescherming, moderatie | Gerechtvaardigd belang (art. 6 lid 1 sub f AVG) |
2.5 Technische gegevens
| Gegeven | Doel | Rechtsgrondslag |
| FCM-token (pushmeldingen) | Bezorging van pushmeldingen | Toestemming |
| App-versie | Compatibiliteitscontroles, bugfixing | Gerechtvaardigd belang |
| Apparaattaalinstelling | Automatische taalselectie in de app | Gerechtvaardigd belang |
Daarnaast worden de volgende gegevens lokaal op het apparaat van de gebruiker opgeslagen: app-instellingen, gecachte song-/artiestgegevens (Deezer) en ranking-concepten. Deze lokale gegevens worden niet naar servers verzonden, tenzij de gebruiker zijn/haar ranking actief publiceert.
3. Contactmatching (vrienden zoeken)
Contactmatching werkt als volgt:
- De gebruiker verleent uitdrukkelijk toestemming voor toegang tot contacten.
- Telefoonnummers worden op het apparaat van de gebruiker genormaliseerd (landcodes verwijderd) en gehasht met SHA-256.
- Alleen de hashwaarden worden naar de server gestuurd en vergeleken met opgeslagen hashes.
- Het is niet mogelijk om de oorspronkelijke nummers uit de hashwaarden te herleiden.
- Contactmatching vindt alleen plaats wanneer de gebruiker dit actief initieert.
- Contactgegevens (telefoonnummers, e-mailadressen) worden niet op onze servers opgeslagen.
- De gebruikers-ID's van gevonden overeenkomsten worden opgeslagen in het gebruikersprofiel om hun gepubliceerde beoordelingen in de activiteitenfeed weer te geven.
- Deze opgeslagen ID's worden bijgewerkt bij volgende contactmatching en verwijderd bij accountverwijdering.
- Het intrekken van de contacttoestemming voorkomt verdere matching; bestaande verbindingen blijven bestaan totdat de gebruiker zijn/haar account verwijdert.
4. Gegevensverwerking en verwerkers
Om de app te leveren, maken wij gebruik van de volgende diensten en verwerkers:
| Dienst | Aanbieder | Doel | Verzonden gegevens | Serverlocatie |
| Supabase | Supabase Inc. | Authenticatie, database, bestandsopslag (profielfoto's), Edge Functions | Accountgegevens, rankings, groepen, berichten, profielfoto's | EU (eu-west) |
| Amazon SES | Amazon Web Services Inc. | Verzenden van verificatie-e-mails en wachtwoordresets | E-mailadres | EU |
| RevenueCat | RevenueCat Inc. | Beheer van in-app-aankopen en premium-abonnementen | Anonieme gebruikers-ID, aankoop-/abonnementsstatus, transactie-ID | VS (EU-standaardcontractbepalingen) |
| Firebase Analytics | Google LLC | Geanonimiseerde gebruiksstatistieken (geen advertentietracking) | Geanonimiseerde gebruiksgebeurtenissen | VS (EU-standaardcontractbepalingen) |
| Firebase Cloud Messaging | Google LLC | Bezorging van pushmeldingen | FCM-token | VS (EU-standaardcontractbepalingen) |
| Google Maps API | Google LLC | Locatiedetectie bij registratie (Places Autocomplete, Reverse Geocoding) | Coördinaten of zoekopdracht (eenmalig) | VS (EU-standaardcontractbepalingen) |
| Deezer API | Deezer SA | 30-seconden songpreviews, artiestafbeeldingen | Geen persoonsgegevens (alleen inhoudelijke zoekopdrachten) | EU (Frankrijk) |
| Google Fonts | Google LLC | Lettertypeweergave | IP-adres (bij laden van lettertypen) | VS (EU-standaardcontractbepalingen) |
Voor diensten gevestigd in de VS dienen EU-standaardcontractbepalingen (SCC's) overeenkomstig art. 46 lid 2 sub c AVG als basis voor de overdracht van gegevens naar derde landen.
5. Delen van gegevens met derden
Persoonsgegevens worden niet verkocht, verhuurd of gedeeld met derden voor reclamedoeleinden.
Gegevens worden alleen gedeeld met de in Sectie 4 genoemde verwerkers, die technisch noodzakelijk zijn voor het exploiteren van de app, alsmede in de volgende gevallen:
- Wanneer wettelijk vereist (bijv. op bevel van een autoriteit of rechtbank)
- Om onze Algemene Voorwaarden te handhaven
- Om de rechten, eigendom of veiligheid van de exploitant of andere gebruikers te beschermen
6. Rechten van betrokkenen (AVG)
Elke gebruiker heeft de volgende rechten:
- Recht van inzage (art. 15 AVG): Recht op informatie over opgeslagen gegevens.
- Recht op rectificatie (art. 16 AVG): Correctie van onjuiste gegevens. Veel gegevens kunnen rechtstreeks in de app worden bewerkt (naam, locatie, profielfoto).
- Recht op wissing (art. 17 AVG): Verwijdering van alle persoonsgegevens. Kan rechtstreeks in de app worden uitgeoefend (zie Sectie 7).
- Recht op beperking van verwerking (art. 18 AVG): Beperking van verwerking onder bepaalde voorwaarden.
- Recht op gegevensoverdraagbaarheid (art. 20 AVG): Export van persoonsgegevens in een gestructureerd, gangbaar formaat.
- Recht van bezwaar (art. 21 AVG): Bezwaar tegen verwerking op basis van gerechtvaardigde belangen.
- Recht om toestemming in te trekken (art. 7 lid 3 AVG): Toestemming kan te allen tijde met werking voor de toekomst worden ingetrokken.
- Recht om een klacht in te dienen: Recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit – Oostenrijkse Gegevensbeschermingsautoriteit (www.dsb.gv.at).
Om uw rechten uit te oefenen, kunt u onze supportchat gebruiken of contact met ons opnemen per e-mail (zie Sectie 1).
7. Accountverwijdering en gegevenswissing
- Het account kan rechtstreeks in de app worden verwijderd (Instellingen → Account verwijderen). Ter bevestiging moet „DELETE ACCOUNT” worden getypt.
- Bij verwijdering worden alle persoonsgegevens verwijderd: profiel, beoordelingen, rankings, groepslidmaatschappen, groepsberichten, contactverbindingen, verwijzingsgegevens, ondersteuningsverzoeken en meldingen.
- Geanonimiseerde, geaggregeerde statistische gegevens (bijv. landresultaten) kunnen bewaard blijven, aangezien hieruit geen individuele gebruiker kan worden geïdentificeerd.
- Volledige verwijdering vindt plaats binnen 30 dagen na bevestiging.
- Let op: Een actief premium-abonnement moet apart worden opgezegd in de betreffende app store.
8. Cookies en tracking
- De app gebruikt geen advertentietrackers en plaatst geen cookies voor reclamedoeleinden.
- Firebase Analytics: De app gebruikt Firebase Analytics van Google voor geanonimiseerde gebruiksstatistieken (bijv. aantal actieve gebruikers, meestgebruikte functies). Dit is geen advertentietracking.
- iOS: Analytische gegevens worden alleen verzameld na uitdrukkelijke toestemming van de gebruiker via het App Tracking Transparency (ATT)-dialoogvenster.
- Android: Geanonimiseerde gebruiksstatistieken worden standaard verzameld. De gebruiker kan dit uitschakelen in de apparaatinstellingen.
- De website (eurovisionscore.com) gebruikt geen cookies.
9. Pushmeldingen
- De app kan pushmeldingen verzenden om de gebruiker te informeren over relevante gebeurtenissen.
- Typen: Groepsberichten, gepubliceerde beoordelingen van contacten/groepsleden, verwijzingsstatus, ESC-evenementherinneringen, ondersteuningsreacties en administratieve berichten.
- Pushmeldingen worden alleen verzonden met de uitdrukkelijke toestemming van de gebruiker (opt-in).
- Firebase Cloud Messaging (FCM) wordt gebruikt voor de bezorging. Een apparaatspecifiek FCM-token wordt op onze servers opgeslagen.
- FCM-tokens worden verwijderd bij uitloggen en gewist bij accountverwijdering.
- De gebruiker kan pushmeldingen te allen tijde uitschakelen in de apparaatinstellingen.
10. Groepschat
- Binnen groepen kunnen gebruikers tekstberichten uitwisselen. Berichten zijn alleen zichtbaar voor leden van de betreffende groep.
- Berichten worden opgeslagen op onze servers (Supabase, EU).
- De auteur kan zijn/haar berichten bewerken en verwijderen.
- Bij accountverwijdering worden alle berichten van de gebruiker verwijderd.
11. Verwijzingsprogramma
- Elke gebruiker ontvangt een unieke verwijzingscode.
- Wanneer een nieuwe gebruiker zich registreert met een verwijzingscode, wordt de verbinding tussen de uitnodigende en uitgenodigde gebruiker opgeslagen (gebruikers-ID's).
- Opgeslagen gegevens omvatten: verwijzingscode, aantal succesvolle uitnodigingen, wie wie heeft uitgenodigd.
- Deze gegevens worden gebruikt om het verwijzingsprogramma te leveren (premium-toegang bij 5+ uitnodigingen) en worden verwijderd bij accountverwijdering.
- Rechtsgrondslag: Uitvoering van overeenkomst (art. 6 lid 1 sub b AVG).
12. Gegevensbeveiliging
- Alle verbindingen tussen app en server gebruiken HTTPS/TLS-versleuteling.
- Wachtwoorden worden gehasht opgeslagen (Supabase Auth, bcrypt).
- Telefoonnummers worden uitsluitend als SHA-256 hashes opgeslagen.
- Databasetoegang wordt gecontroleerd via Row Level Security (RLS) – elke gebruiker heeft alleen toegang tot zijn/haar eigen gegevens.
- Profielfoto's worden via HTTPS vanuit Supabase Storage geserveerd.
- Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies of misbruik.
13. Minderjarigen
De app is niet specifiek gericht op kinderen jonger dan 16 jaar. Gebruik door personen jonger dan 16 vereist de toestemming van een wettelijk vertegenwoordiger. Mochten wij erachter komen dat persoonsgegevens van een kind jonger dan 16 zijn verzameld zonder ouderlijke toestemming, dan worden deze onmiddellijk verwijderd.
14. Wijzigingen van dit privacybeleid
Wij behouden ons het recht voor dit privacybeleid indien nodig bij te werken – bijvoorbeeld vanwege wetswijzigingen, nieuwe functies of gewijzigde gegevensverwerkingsprocedures. Belangrijke wijzigingen worden gecommuniceerd via e-mail of in-app-melding. De huidige versie is altijd beschikbaar op eurovisionscore.com/privacy-nl.
15. Contact
Voor vragen over gegevensbescherming kunt u onze supportchat gebruiken.
Legal Notice / Impressum
Eurovision Score
Josef David Pucher
Ljuba-Welitsch-Promenade 12/44
1030 Vienna
Austria
VAT ID: ATU68336222
Email: contact@eurovisionscore.com
(Dit e-mailadres is voorzien van een automatische antwoorddienst. Voor vragen kunt u de supportchat gebruiken.)
Verantwoordelijk voor de inhoud conform § 55 lid 2 RStV:
Josef David Pucher, adres als hierboven