Privacyverklaring GDS Labs
Laatst bijgewerkt: 1 oktober 2026
Deze privacyverklaring geldt voor de interne projectomgeving op gds-labs.nl. De omgeving wordt gebruikt om binnen Team 10 taken, MoSCoW-prioriteiten, bestanden en activiteiten te beheren.
1. Wie is verantwoordelijk?
Verwerkingsverantwoordelijke: Dennie van Montfort
Contact: dennie@resqr-hulpverlening.nl
Adres: Marathonlaan 4, Roermond, Lokaal B0.03
2. Welke persoonsgegevens verwerken wij?
- gebruikersnaam en weergavenaam;
- een beveiligde wachtwoordhash; het oorspronkelijke wachtwoord wordt niet opgeslagen;
- inhoud die teamleden zelf toevoegen aan taken en MoSCoW-items;
- bestanden en afbeeldingen die teamleden uploaden;
- activiteitenlog met gebruiker, handeling, datum/tijd en technische referentie naar het gewijzigde onderdeel;
- een eenrichtingshash van het IP-adres voor beveiligings- en auditdoeleinden.
3. Waarom verwerken wij deze gegevens?
Wij verwerken deze gegevens voor interne samenwerking binnen het project, taakverdeling, het vastleggen van projectprioriteiten, het delen van projectbestanden, beveiliging van de omgeving en het kunnen terugzoeken van wijzigingen.
4. Grondslag
Voor normaal gebruik van deze interne projectomgeving is de beoogde grondslag het gerechtvaardigd belang om het gezamenlijke project te organiseren en de omgeving te beveiligen. Als de school of een andere organisatie formeel verwerkingsverantwoordelijke is, moet vóór livegang worden gecontroleerd of een andere grondslag of aanvullende privacytekst van toepassing is.
5. Foto's en bestanden
Teamleden mogen alleen foto's of bestanden uploaden die zij voor het project mogen delen. Upload geen bijzondere persoonsgegevens, identiteitsdocumenten, medische informatie of ander onnodig gevoelig materiaal. Bestanden zijn alleen na inloggen beschikbaar en worden via een gecontroleerde download aangeboden.
6. Met wie worden gegevens gedeeld?
De gegevens zijn beschikbaar voor geautoriseerde leden van Team 10 en, voor zover technisch noodzakelijk, de hosting- en databaseprovider. Wij verkopen persoonsgegevens niet. Gegevens worden niet bewust buiten de Europese Economische Ruimte doorgegeven, tenzij de gebruikte hosting- of infrastructuurleverancier dit doet en daarvoor een geldige AVG-doorgiftegrondslag bestaat.
7. Bewaartermijnen
- accounts: zolang het teamlid toegang nodig heeft tot het project;
- taken, MoSCoW-items en bijlagen: gedurende het project en daarna maximaal 6 maanden, tenzij eerder verwijderd of langer bewaren aantoonbaar nodig is;
- activiteitenlogs: maximaal 6 maanden, tenzij een beveiligingsincident langer onderzoek vereist.
8. Beveiliging
De omgeving gebruikt onder meer HTTPS, gehashte wachtwoorden, beveiligde sessiecookies, CSRF-bescherming, prepared statements, bestandscontrole op MIME-type, willekeurige bestandsnamen en toegangscontrole. Geen enkele beveiligingsmaatregel kan elk risico volledig uitsluiten.
9. Cookies
De website gebruikt alleen een noodzakelijke sessiecookie om ingelogd te blijven. De voorkeur voor licht/donker wordt lokaal in de browser opgeslagen. Er worden in deze versie geen advertentie- of trackingcookies gebruikt.
10. Jouw privacyrechten
Afhankelijk van de situatie heb je rechten onder de AVG, waaronder inzage, rectificatie, verwijdering, beperking van verwerking, bezwaar en in bepaalde gevallen overdraagbaarheid. Een verzoek kun je sturen naar het hierboven genoemde contactadres. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
11. Wijzigingen
Als de verwerking of functionaliteit wezenlijk verandert, kan deze privacyverklaring worden aangepast. De datum bovenaan wordt dan bijgewerkt.