Skip to main content

Verwerkingsregister (art. 30 AVG)

Laatst bijgewerkt: 1 maart 2026

Conform art. 30, lid 1, AVG houdt OpenHospi als verwerkingsverantwoordelijke dit register bij van alle verwerkingsactiviteiten van persoonsgegevens.

1. Gebruikersprofielen

DoelHet leveren van de studentenkamerdienst
Categorieën betrokkenenGeregistreerde studenten
Gegevenscategorieënnaam, e-mailadres, geboortedatum, geslacht, studierichting, onderwijsinstelling, bio, leefstijltags, voorkeursstad, beschikbaar vanaf, maximale huur
RechtsgrondOvereenkomst (art. 6, lid 1, onder b, AVG)
OntvangersAndere platformgebruikers (beperkt profieloverzicht)
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnTot accountverwijdering
BeveiligingRow-Level Security (RLS), versleuteld transport (TLS), rolgebaseerde toegangscontrole

2. Profielfoto's

DoelProfielidentificatie en visuele herkenning
Categorieën betrokkenenGeregistreerde studenten
Gegevenscategorieënmaximaal 5 foto's per gebruiker
RechtsgrondOvereenkomst (art. 6, lid 1, onder b, AVG)
OntvangersAndere platformgebruikers (geauthenticeerd)
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnTot verwijdering door gebruiker of accountverwijdering
BeveiligingSupabase Storage met toegangsbeleid, versleutelde opslag

3. Kameradvertenties

DoelWoningmarktfunctionaliteit en geografisch zoeken
Categorieën betrokkenenGeregistreerde studenten (kameraanbieders)
Gegevenscategorieënadres, stad, coördinaten, huurprijs, kamerdetails, foto's, beschikbaarheid
RechtsgrondOvereenkomst (art. 6, lid 1, onder b, AVG)
OntvangersAlle geauthenticeerde gebruikers
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnTot verwijdering door eigenaar of accountverwijdering
BeveiligingRLS-beleid (alleen eigenaar kan bewerken), versleuteld transport

4. Sollicitaties

DoelMatching van zoekenden met kamers en beheer van het hospiteerproces
Categorieën betrokkenenGeregistreerde studenten (kamerzoekers)
Gegevenscategorieënpersoonlijk bericht, sollicitatiestatus
RechtsgrondOvereenkomst (art. 6, lid 1, onder b, AVG)
OntvangersKamereigenaar en huisgenoten van de betreffende woning
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnTot intrekking door zoeker of accountverwijdering
BeveiligingRLS-beleid beperkt tot betrokken partijen

5. Chatberichten

DoelCommunicatie tussen zoekenden en huisgenoten
Categorieën betrokkenenGeregistreerde studenten (gespreksdeelnemers)
Gegevenscategorieënend-to-end versleutelde berichtinhoud, tijdstempels, versleutelde sessiesleutels
RechtsgrondOvereenkomst (art. 6, lid 1, onder b, AVG)
OntvangersAlleen gespreksdeelnemers (inhoud onleesbaar voor OpenHospi)
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnTot accountverwijdering
BeveiligingEnd-to-end encryptie (AES-256-GCM met ECDH-sleuteluitwisseling), alleen deelnemers kunnen ontsleutelen

6. Sessiegegevens

DoelAuthenticatie en beveiligingsmonitoring
Categorieën betrokkenenGeregistreerde studenten
GegevenscategorieënIP-adres, user agent, sessietoken
RechtsgrondGerechtvaardigd belang (art. 6, lid 1, onder f, AVG)
OntvangersGeen (uitsluitend intern gebruik)
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnIP-adres geanonimiseerd 30 dagen na verlopen sessie; sessierecord verwijderd na 90 dagen
BeveiligingUitsluitend server-side verwerking, versleutelde opslag

7. Moderatiegegevens

DoelPlatformveiligheid en misbruikpreventie
Categorieën betrokkenenGeregistreerde studenten (melders en gemelden)
Gegevenscategorieënmeldingen, blokkeringen, tijdelijk ontsleutelde berichttekst (door melder aangeleverd)
RechtsgrondGerechtvaardigd belang (art. 6, lid 1, onder f, AVG)
OntvangersUitsluitend het adminteam
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnOntsleutelde berichttekst automatisch verwijderd 90 dagen na afhandeling
BeveiligingUitsluitend admin-toegang, volledige auditlogging

8. Toestemmingsregistratie

DoelAantonen van geldige toestemming (art. 7 AVG)
Categorieën betrokkenenGeregistreerde studenten en websitebezoekers
Gegevenscategorieëntoestemmingsdoel, verleend/ingetrokken status, IP-adres, user agent, privacybeleidversie, tijdstempel
RechtsgrondWettelijke verplichting (art. 6, lid 1, onder c, AVG)
OntvangersGeen (uitsluitend intern voor auditdoeleinden)
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnIP-adres geanonimiseerd na 365 dagen; toestemmingsrecords bewaard zolang noodzakelijk voor bewijsdoeleinden
BeveiligingOnveranderbaar auditspoor, versleutelde opslag

9. Pushmeldingsabonnementen

DoelBezorgen van pushmeldingen aan gebruikers
Categorieën betrokkenenGeregistreerde studenten die pushnotificaties hebben ingeschakeld
Gegevenscategorieënendpoint-URL, encryptiesleutels voor push-service
RechtsgrondToestemming (art. 6, lid 1, onder a, AVG)
OntvangersBrowser push-service (technisch noodzakelijk voor bezorging)
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnTot uitschrijving door gebruiker of accountverwijdering
BeveiligingWeb Push-protocol met end-to-end encryptie

10. Kalenderabonnementsfeed

DoelSynchroniseren van hospi-evenementen met de agenda-applicatie van de gebruiker
Categorieën betrokkenenGeregistreerde studenten die het kalenderabonnement hebben geactiveerd
Gegevenscategorieënkalendertoken (UUID), hospi-evenementtitels, data, tijden, locaties
RechtsgrondOvereenkomst (art. 6, lid 1, onder b, AVG); gebruiker activeert het abonnement zelf
OntvangersKalender-applicatieprovider van de gebruiker (Google, Apple, Microsoft, etc.)
Doorgifte buiten EERNee, alle verwerking binnen de EU/EER
BewaartermijnToken bestaat zolang het account actief is; verwijderd bij accountverwijdering
BeveiligingOnraadbaar UUID-token, alleen HTTPS, intrekbaar door gebruiker

11. Foutrapportage & crashmonitoring

DoelWaarborgen van app-stabiliteit, identificeren en oplossen van technische fouten
Categorieën betrokkenenAlle app-gebruikers (geanonimiseerd: geen gebruikersidentificatie mogelijk)
GegevenscategorieënStacktraces, apparaatmodel, OS-versie, app-versie, foutcontext
RechtsgrondGerechtvaardigd belang (art. 6, lid 1, onder f, AVG)
OntvangersSentry (Functional Software Inc.); verwerkersovereenkomst met SCCs afgesloten
Doorgifte buiten EERGeen eindgebruikersgegevens doorgegeven. Interne organisatorische metadata van Sentry kan naar de VS worden gerepliceerd
Bewaartermijn90 dagen
BeveiligingGeen persoonsgegevens verzameld, gegevens geanonimiseerd door ontwerp, EU-opslag (Frankfurt)