1. Wie zijn wij?
WK Pool 2026 (bereikbaar via wkpool2026.nl) is een dienst van Brainstorm IT, gevestigd in Leiderdorp, Nederland. Brainstorm IT is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG).
Brainstorm IT
E-mail: info@brainstorm-it.nl
Website: brainstorm-it.nl
2. Welke gegevens verzamelen wij?
Wij verzamelen en verwerken de volgende categorieën persoonsgegevens:
2.1 Accountgegevens
- Naam of weergavenaam
- E-mailadres
- Profielfoto (optioneel)
- Wachtwoord (versleuteld opgeslagen)
2.2 Gebruiksgegevens
- Voorspellingen en scores
- Pool-lidmaatschappen en rollen
- Instellingen en voorkeuren
2.3 Betalingsgegevens
- Transactie-informatie (bedrag, datum, status)
- Gekozen betaalmethode
Wij slaan geen creditcardnummers of bankgegevens op. Alle betalingen worden verwerkt door Mollie, die als zelfstandige verwerkingsverantwoordelijke optreedt voor de betalingsgegevens.
2.4 Technische gegevens
- IP-adres
- Browsertype en -versie
- Apparaatinformatie
- Paginabezoeken en interacties (geanonimiseerd)
3. Waarom verwerken wij je gegevens?
Wij verwerken je gegevens voor de volgende doeleinden en op de volgende rechtsgronden:
3.1 Uitvoering van de overeenkomst
- Het aanmaken en beheren van je account
- Het faciliteren van pools en voorspellingen
- Het verwerken van betalingen
- Het berekenen en tonen van standen en scores
- Het versturen van service-gerelateerde e-mails (bevestigingen, wachtwoordresets)
3.2 Gerechtvaardigd belang
- Het verbeteren en beveiligen van het Platform
- Het analyseren van gebruikspatronen (geanonimiseerd)
- Het opsporen en voorkomen van fraude of misbruik
- Het bijhouden van foutmeldingen voor technische ondersteuning
3.3 Toestemming
- Het plaatsen van niet-essentiële cookies voor analytics
- Het versturen van optionele nieuwsbrieven of marketingberichten
Je kunt je toestemming op elk moment intrekken via je accountinstellingen of door contact met ons op te nemen.
4. Met wie delen wij je gegevens?
Wij delen je gegevens alleen met derden die noodzakelijk zijn voor de werking van het Platform. Wij verkopen je gegevens nooit aan derden.
4.1 Verwerkers
Wij maken gebruik van de volgende dienstverleners (verwerkers) die gegevens namens ons verwerken:
- Supabase(database en authenticatie) — opslag van accountgegevens en applicatiedata. Gevestigd in de EU.
- Mollie(betalingen) — verwerking van betalingstransacties. Gevestigd in Nederland.
- Resend(e-mail) — verzending van transactionele e-mails zoals bevestigingen en wachtwoordresets.
- PostHog(analytics) — geanonimiseerde analyse van gebruikspatronen ter verbetering van het Platform.
- Sentry(foutopsporing en sessieherstel) — registratie van technische fouten voor het verbeteren van de stabiliteit. Zie ook sectie 4.2 hieronder.
Met al deze partijen hebben wij verwerkersovereenkomsten gesloten die voldoen aan de vereisten van de AVG.
4.2 Sentry Session Replay
Wij gebruiken Sentry voor het opsporen en reproduceren van technische fouten. Wanneer er een onverwachte fout optreedt tijdens jouw gebruik van het Platform, legt Sentry een korte video-achtige opname van die sessie vast (Session Replay). Dit stelt ons in staat de fout te reproduceren en snel op te lossen.
De volgende maatregelen zijn van toepassing om jouw privacy te beschermen:
- Session Replay wordt uitsluitend opgeslagen bij een foutmelding — er worden geen opnamen gemaakt van foutloze sessies.
- Alle tekst en invoervelden worden standaard gemaskeerd: wij kunnen niet zien wat je hebt getypt, welke voorspellingen je hebt ingevoerd, of welke persoonsgegevens je hebt ingevuld.
- Netwerkverzoeken in de opname zijn beperkt tot onze eigen API-aanroepen; verzoeken aan derden worden niet vastgelegd.
- Opnamen worden uitsluitend bewaard voor het reproduceren en oplossen van de fout en worden daarna verwijderd conform het retentiebeleid van Sentry (maximaal 90 dagen).
De rechtsgrond voor deze verwerking is ons gerechtvaardigd belang bij het bieden van een stabiel en betrouwbaar Platform (artikel 6 lid 1 onder f AVG).
4.3 Andere gebruikers
Binnen een pool zijn je weergavenaam, voorspellingen en scores zichtbaar voor andere deelnemers van dezelfde pool. Je e-mailadres is niet zichtbaar voor andere deelnemers, tenzij je het Platform als pool-beheerder gebruikt en zelf besluit het te delen.
5. Hoe lang bewaren wij je gegevens?
WK Pool 2026 is een platform met een vast eindpunt: het wordt gebouwd voor het FIFA Wereldkampioenschap 2026 en sluit kort na afloop van het toernooi. We werken bewust naar één duidelijk eindmoment toe — geen lange staartperiode, geen onnodig bewaarde persoonsgegevens.
5.1 Tijdens het toernooi en de exportperiode (t/m 31 augustus 2026)
Je accountgegevens, voorspellingen, scores en pool-lidmaatschappen blijven beschikbaar zolang het Platform in gebruik is. Je kunt op elk moment:
- je account zelf verwijderen via de profielpagina;
- een export van je gegevens opvragen (zie ook artikel 6 — recht op gegevensoverdraagbaarheid).
5.2 Sluiting van het Platform: 31 augustus 2026
Na afloop van het toernooi (finale: 19 juli 2026) krijgen alle pool-beheerders een e-mailherinnering dat zij tot en met 31 augustus 2026 toegang hebben om hun pool-gegevens te exporteren — circa zes weken vanaf het einde van het toernooi. Deelnemers kunnen in dezelfde periode hun eigen gegevens exporteren of laten verwijderen.
Op 31 augustus 2026 sluit het Platform. Daarna worden alle persoonsgegevens, voorspellingen, scores, pool-lidmaatschappen en pool-inhoud definitief verwijderd uit onze actieve systemen. Het Platform is na die datum niet langer toegankelijk.
5.3 Gegevens die langer worden bewaard
Een beperkte set gegevens blijft na 31 augustus 2026 nog bewaard, hetzij omdat de wet dat voorschrijft, hetzij omdat het nodig is voor het draaiend houden van het Platform tot aan de sluiting:
- Facturen en betalingsgegevens: 7 jaar, conform de fiscale bewaarplicht voor financiële administratie. Deze gegevens worden los van het Platform bewaard en bevatten uitsluitend wat nodig is voor de boekhouding.
- Technische logs (foutopsporing, performance-monitoring): maximaal 90 dagen, ongeacht het bovenstaande.
6. Je rechten
Op grond van de AVG heb je de volgende rechten met betrekking tot je persoonsgegevens:
- Inzage: je kunt opvragen welke gegevens wij van je hebben.
- Rectificatie: je kunt onjuiste gegevens laten corrigeren.
- Verwijdering: je kunt verzoeken om verwijdering van je gegevens. Via het Platform kun je je account en bijbehorende gegevens zelf verwijderen.
- Gegevensoverdraagbaarheid: je kunt een export van je gegevens opvragen in een gangbaar formaat. Het Platform biedt een ingebouwde exportfunctie.
- Beperking: je kunt vragen om beperking van de verwerking van je gegevens.
- Bezwaar: je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Je kunt deze rechten uitoefenen via je accountinstellingen of door contact met ons op te nemen via info@brainstorm-it.nl. Wij reageren binnen 30 dagen op je verzoek.
7. Cookies
Het Platform maakt gebruik van de volgende soorten cookies:
7.1 Noodzakelijke cookies
Deze cookies zijn essentieel voor de werking van het Platform, zoals het bijhouden van je inlogsessie. Ze worden geplaatst zonder toestemming, omdat het Platform zonder deze cookies niet functioneert.
7.2 Analytische cookies
Wij gebruiken PostHog voor geanonimiseerde analyse van gebruikspatronen. Deze cookies worden alleen geplaatst met je toestemming en helpen ons het Platform te verbeteren.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om je gegevens te beschermen tegen onbevoegde toegang, verlies of misbruik. Denk hierbij aan:
- Versleutelde verbindingen (HTTPS/TLS)
- Versleutelde opslag van wachtwoorden (bcrypt)
- Row-level security op databaseniveau
- Regelmatige beveiligingsupdates
- Beperkte toegang tot productieomgevingen
9. Doorgifte buiten de EU
Sommige van onze verwerkers (Resend, PostHog, Sentry) kunnen gegevens verwerken buiten de Europese Economische Ruimte. In die gevallen is de doorgifte beschermd door passende waarborgen, zoals Standard Contractual Clauses (SCC's) of een adequaatheidsbesluit.
10. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. Bij wezenlijke wijzigingen stellen wij je hiervan op de hoogte via e-mail of een melding in het Platform. De meest recente versie is altijd beschikbaar op deze pagina.
11. Klachten
Als je een klacht hebt over de verwerking van je persoonsgegevens, horen wij dat graag. Neem contact met ons op via info@brainstorm-it.nl, dan zoeken wij samen naar een oplossing.
Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens, de toezichthoudende autoriteit in Nederland:
Autoriteit Persoonsgegevens
Postbus 93374, 2509 AJ Den Haag
autoriteitpersoonsgegevens.nl
12. Contact
Heb je vragen over dit privacybeleid of over de verwerking van je gegevens? Neem dan contact met ons op:
Brainstorm IT
E-mail: info@brainstorm-it.nl
Website: brainstorm-it.nl