Bijeen

Juridisch

Privacyverklaring

Versie 2.0 — van kracht per 1 juni 2026 · Bijeen is een concept van WeAreImpact B.V.

1. Wie zijn wij?

Bijeen is een evenementenplatform voor de Nederlandse welzijnssector, ontwikkeld door WeAreImpact B.V. Wij bieden organisaties een platform om evenementen te organiseren, deelnemers te registreren en verbindingen te faciliteren.

WeAreImpact B.V. — verwerkingsverantwoordelijke

KvK: 70285888

Heintje Hoeksteeg 11a, 1012 GR Amsterdam

E-mail: [email protected]

Wanneer een organisatie het Bijeen-platform inzet om haar eigen evenementen te beheren, treedt die organisatie op als verwerkingsverantwoordelijke voor de persoonsgegevens van haar deelnemers. WeAreImpact B.V. is in dat geval verwerker. De rechten en verplichtingen in die relatie zijn vastgelegd in onze Verwerkersovereenkomst.

2. Welke persoonsgegevens verwerken wij?

2.1 Organisaties (platformgebruikers)

  • Naam en e-mailadres van de accounthouder (voor inloggen via magic link)
  • Naam, logo en contactgegevens van de organisatie
  • Abonnementsgegevens en betaalinformatie (via Stripe — kaartgegevens worden niet door ons opgeslagen)
  • IP-adres en sessie-informatie (beveiligings- en fraudepreventiedoeleinden)

2.2 Evenementdeelnemers

  • Naam en e-mailadres (verplicht voor registratie)
  • Organisatienaam en functietitel (optioneel)
  • Interessegebieden (optioneel, voor netwerkkoppelingen)
  • Aanwezigheidsstatus, check-in tijdstip en QR-code
  • Enquêteresultaten, waaronder cijfers, NPS-score en open antwoorden
  • Vragen en berichten in de live Q&A en social wall
  • Door de organisator aangemaakte aangepaste velden (inhoud bepaald per evenement)
  • Gamification-punten en badges (bij deelname aan interactieve onderdelen)

Let op: enquêteresultaten zijn in de database gekoppeld aan uw deelnemersprofiel. Wanneer een organisator u laat weten dat de enquête “anoniem” is, betekent dat dat de resultaten niet persoonlijk zichtbaar zijn voor andere deelnemers, maar de koppeling met uw profiel blijft intern bestaan.

2.3 Vrijwilligersprofielen en vacatureaanmeldingen

  • Naam, e-mailadres en telefoonnummer
  • Vaardigheden, beschikbaarheid en biografie
  • Motivatiebrief bij een vacatureaanmelding
  • Aanmeldingsstatus

2.4 CRM-contactpersonen

Organisaties kunnen contactpersonen beheren in de ingebouwde CRM-module. Bijeen slaat daarvoor op: e-mailadres, naam, organisatie, functie, telefoonnummer, notities, tags en een betrokkenheidsscore op basis van evenementdeelname.

2.5 Leads via de gratis impactrapportgenerator

  • E-mailadres en naam
  • Organisatienaam, gemeente en evenementgegevens (voor rapportgeneratie)

3. Waarvoor gebruiken wij uw gegevens?

  • Toegang verlenen tot het platform (authenticatie via magic link)
  • Registratie en beheer van evenementdeelnemers
  • Versturen van transactionele e-mails: aanmeldingsbevestiging, herinneringen, bedankmail
  • QR-codes genereren voor check-in bij evenementen
  • AI-gestuurde netwerkkoppelingen — uitsluitend op basis van expliciete toestemming (zie paragraaf 5)
  • Subsidie- en WMO-rapportages opstellen voor de organisatie
  • Beheer van vrijwilligers en vacatures
  • Versturen van bulk-e-mails door de organisator aan CRM-contacten
  • Financiële administratie, facturatie en abonnementsbeheer
  • Beveiliging, fraudepreventie en het oplossen van technische storingen
  • Analytisch inzicht in websitegebruik — uitsluitend na uw toestemming (Google Analytics, zie paragraaf 8)

4. Rechtsgrondslagen

Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG): voor het leveren van platformdiensten aan organisaties en het verwerken van deelnemersregistraties namens de organisator.

Toestemming (art. 6 lid 1 sub a AVG): voor AI-netwerkkoppelingen, web-push-meldingen, analytische cookies (Google Analytics) en e-mailmarketing door de organisator.

Gerechtvaardigd belang (art. 6 lid 1 sub f AVG): voor beveiliging, fraudepreventie en het verbeteren van platformstabiliteit.

Wettelijke verplichting (art. 6 lid 1 sub c AVG): voor belasting- en boekhoudverplichtingen (factuurgegevens).

5. AI-netwerkkoppelingen (geautomatiseerde verwerking)

Bijeen biedt een AI-gestuurde netwerkfunctie waarbij deelnemers aan elkaar worden gekoppeld op basis van gedeelde interesses, organisatie en vakgebied. Deze functie wordt uitsluitend geactiveerd voor deelnemers die tijdens de registratie expliciet toestemming hebben gegeven via de checkbox “Ik doe mee aan het AI-netwerk”.

Welke gegevens worden verwerkt: naam, organisatienaam, functietitel en interessegebieden worden via de OpenRouter API (model: Google Gemini Flash) verwerkt. Er worden maximaal 40 deelnemers per verwerking meegestuurd. De verwerking vindt plaats op servers buiten de EU (Verenigde Staten) — zie paragraaf 7 voor de transfergrondslag.

Geen volledig geautomatiseerde besluitvorming: de door AI gegenereerde koppelingen zijn suggesties die de organisator beoordeelt. Er worden geen rechtsgevolgen verbonden aan de uitkomsten.

U kunt uw toestemming voor AI-netwerkkoppelingen te allen tijde intrekken door contact op te nemen met [email protected] of door rechtstreeks contact op te nemen met de organisator van het evenement.

6. Bewaartermijnen

GegevenstypeBewaartermijn
Accountgegevens organisatiesActief + 30 dagen na opzegging
DeelnemersgegevensTot 1 jaar na het evenement
Financiële / factuurgegevens7 jaar (fiscale bewaarplicht)
Magic link tokens15 minuten
Wachtlijst-tokens48 uur
Push-notificatieabonnementenTot uitschrijving of browsermelding
CRM-contactprofielenZolang de organisatie actief is op het platform

7. Derden, subverwerkers en internationale doorgifte

Wij delen gegevens alleen met derden wanneer dit noodzakelijk is voor de dienstverlening. Wij verkopen uw gegevens nooit aan derden. Onderstaande subverwerkers verwerken persoonsgegevens namens ons:

SubverwerkerDoelLocatie
Neon (Postgres)DatabaseopslagEU (eu-central-1)
ResendE-mailbezorgingVS*
StripeBetalingsverwerkingVS*
OpenRouter / Google GeminiAI-netwerkkoppelingen (alleen met toestemming)VS*
PusherRealtime communicatieEU
Vercel BlobBestandsopslag (afbeeldingen, logo's)VS*
Google AnalyticsWebsiteanalyse (alleen na toestemming)VS*

* Doorgifte naar de Verenigde Staten vindt plaats op basis van door de Europese Commissie goedgekeurde Standard Contractual Clauses (SCC's, art. 46 lid 2 sub c AVG). De betrokken subverwerkers zijn gecertificeerd onder het EU-US Data Privacy Framework of hebben SCC's ondertekend.

Een uitgebreid overzicht van de rechten en verplichtingen tussen Bijeen en organisaties die het platform gebruiken staat in de Verwerkersovereenkomst.

8. Cookies en analytische tracering

Bijeen gebruikt twee categorieën cookies:

Functionele cookies (altijd actief)

Noodzakelijk voor het functioneren van het platform: sessiebeheer (next-auth.session-token), inlogstatus en beveiligingsinstellingen. Hiervoor is geen toestemming vereist.

Analytische cookies (alleen na toestemming)

Wij gebruiken Google Analytics 4 (tracking-ID G-W1RTS0R3G1) om inzicht te krijgen in het websitegebruik. Google Analytics cookies worden pas geladen nadat u toestemming heeft gegeven via de cookiebanner. Wij maken gebruik van Google Consent Mode v2, wat betekent dat bij weigering geen analytische cookies worden geplaatst.

Meer informatie en de mogelijkheid om uw voorkeur te wijzigen vindt u op onze cookiebeleid-pagina.

9. Beveiliging

Wij treffen de volgende technische en organisatorische beveiligingsmaatregelen:

  • Versleutelde verbindingen (HTTPS/TLS) voor alle datadoorgifte
  • HSTS (HTTP Strict Transport Security) met preloading
  • Sessiebeheer via kortlevende JWT-tokens en magic links (15 minuten geldig)
  • Wachtwoordopslag met bcrypt-hashing (voor admin-accounts)
  • Toegangscontrole per organisatie: medewerkers zien alleen hun eigen evenementdata
  • Rate limiting op publieke API-eindpunten
  • Primaire dataopslag in EU-datacenters (Neon eu-central-1)

Bij een datalek dat risico oplevert voor uw rechten en vrijheden, informeren wij de Autoriteit Persoonsgegevens binnen 72 uur. Betrokkenen worden zonder onredelijke vertraging op de hoogte gesteld als de inbreuk waarschijnlijk een hoog risico inhoudt.

10. Uw rechten als betrokkene

Op grond van de AVG heeft u de volgende rechten:

  • Inzage (art. 15 AVG): opvragen welke gegevens wij van u verwerken en een kopie ontvangen.
  • Rectificatie (art. 16 AVG): onjuiste of onvolledige gegevens laten corrigeren.
  • Verwijdering (art. 17 AVG): uw gegevens laten wissen (“recht op vergetelheid”), voor zover geen wettelijke bewaarplicht geldt.
  • Beperking van verwerking (art. 18 AVG): de verwerking (tijdelijk) laten beperken.
  • Bezwaar (art. 21 AVG): bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
  • Overdraagbaarheid (art. 20 AVG): uw gegevens in een gangbaar machine-leesbaar formaat ontvangen.
  • Intrekking toestemming (art. 7 lid 3 AVG): eerder gegeven toestemming (voor AI-koppelingen, analytische cookies of push-meldingen) te allen tijde intrekken, zonder dat dit terugwerkende kracht heeft.

Verzoeken kunt u richten aan [email protected]. Wij reageren binnen 30 dagen. In complexe gevallen kan dit worden verlengd met twee maanden; u wordt hiervan op de hoogte gesteld.

U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (Bezuidenhoutseweg 30, 2594 AV Den Haag, tel. 088 1805 250).

11. Wijzigingen in deze verklaring

Wij behouden ons het recht voor deze privacyverklaring aan te passen, bijvoorbeeld bij gewijzigde wetgeving of nieuwe verwerkingen. De meest actuele versie staat altijd op deze pagina met datum van inwerkingtreding. Wezenlijke wijzigingen worden via e-mail gecommuniceerd aan geregistreerde platformgebruikers.

Eerdere versie: v1.0 (1 januari 2026)

Contact voor privacyvragen

WeAreImpact B.V. — Bijeen platform
Heintje Hoeksteeg 11a, 1012 GR Amsterdam
[email protected]