Gilde DevOps Solutions

Team 10 Project Hub

Privacyverklaring GDS Labs

Laatst bijgewerkt: 1 oktober 2026

Deze privacyverklaring geldt voor de interne projectomgeving op gds-labs.nl. De omgeving wordt gebruikt om binnen Team 10 taken, MoSCoW-prioriteiten, bestanden en activiteiten te beheren.

1. Wie is verantwoordelijk?

Verwerkingsverantwoordelijke: Dennie van Montfort
Contact: dennie@resqr-hulpverlening.nl
Adres: Marathonlaan 4, Roermond, Lokaal B0.03

2. Welke persoonsgegevens verwerken wij?

  • gebruikersnaam en weergavenaam;
  • een beveiligde wachtwoordhash; het oorspronkelijke wachtwoord wordt niet opgeslagen;
  • inhoud die teamleden zelf toevoegen aan taken en MoSCoW-items;
  • bestanden en afbeeldingen die teamleden uploaden;
  • activiteitenlog met gebruiker, handeling, datum/tijd en technische referentie naar het gewijzigde onderdeel;
  • een eenrichtingshash van het IP-adres voor beveiligings- en auditdoeleinden.

3. Waarom verwerken wij deze gegevens?

Wij verwerken deze gegevens voor interne samenwerking binnen het project, taakverdeling, het vastleggen van projectprioriteiten, het delen van projectbestanden, beveiliging van de omgeving en het kunnen terugzoeken van wijzigingen.

4. Grondslag

Voor normaal gebruik van deze interne projectomgeving is de beoogde grondslag het gerechtvaardigd belang om het gezamenlijke project te organiseren en de omgeving te beveiligen. Als de school of een andere organisatie formeel verwerkingsverantwoordelijke is, moet vóór livegang worden gecontroleerd of een andere grondslag of aanvullende privacytekst van toepassing is.

5. Foto's en bestanden

Teamleden mogen alleen foto's of bestanden uploaden die zij voor het project mogen delen. Upload geen bijzondere persoonsgegevens, identiteitsdocumenten, medische informatie of ander onnodig gevoelig materiaal. Bestanden zijn alleen na inloggen beschikbaar en worden via een gecontroleerde download aangeboden.

6. Met wie worden gegevens gedeeld?

De gegevens zijn beschikbaar voor geautoriseerde leden van Team 10 en, voor zover technisch noodzakelijk, de hosting- en databaseprovider. Wij verkopen persoonsgegevens niet. Gegevens worden niet bewust buiten de Europese Economische Ruimte doorgegeven, tenzij de gebruikte hosting- of infrastructuurleverancier dit doet en daarvoor een geldige AVG-doorgiftegrondslag bestaat.

7. Bewaartermijnen

  • accounts: zolang het teamlid toegang nodig heeft tot het project;
  • taken, MoSCoW-items en bijlagen: gedurende het project en daarna maximaal 6 maanden, tenzij eerder verwijderd of langer bewaren aantoonbaar nodig is;
  • activiteitenlogs: maximaal 6 maanden, tenzij een beveiligingsincident langer onderzoek vereist.

8. Beveiliging

De omgeving gebruikt onder meer HTTPS, gehashte wachtwoorden, beveiligde sessiecookies, CSRF-bescherming, prepared statements, bestandscontrole op MIME-type, willekeurige bestandsnamen en toegangscontrole. Geen enkele beveiligingsmaatregel kan elk risico volledig uitsluiten.

9. Cookies

De website gebruikt alleen een noodzakelijke sessiecookie om ingelogd te blijven. De voorkeur voor licht/donker wordt lokaal in de browser opgeslagen. Er worden in deze versie geen advertentie- of trackingcookies gebruikt.

10. Jouw privacyrechten

Afhankelijk van de situatie heb je rechten onder de AVG, waaronder inzage, rectificatie, verwijdering, beperking van verwerking, bezwaar en in bepaalde gevallen overdraagbaarheid. Een verzoek kun je sturen naar het hierboven genoemde contactadres. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

11. Wijzigingen

Als de verwerking of functionaliteit wezenlijk verandert, kan deze privacyverklaring worden aangepast. De datum bovenaan wordt dan bijgewerkt.