Privacybeleid

Ingangsdatum: 23 april 2026 · Versie 1.0 · AstraNL.com
In gewone taal: We verzamelen alleen de gegevens die echt nodig zijn om AstraNL te laten werken. We verkopen uw gegevens niet. U kunt alles op elk moment verwijderen. Deze pagina legt precies uit wat er met uw informatie gebeurt.

1. Wie wij zijn

AstraNL (geregistreerd als O. Tatarskyi ZZP, KvK 88449335, BTW NL004604224B69). Coördinatie-infrastructuur werkend vanuit Nederland. Contact: hello@astranl.com.

Dit beleid geldt voor astranl.com en alle subdomeinen.

2. Welke persoonsgegevens wij verzamelen

CategorieGegevensWanneer
AccountE-mail, weergavenaam, avatar-URL, voorkeurstaalBij inloggen
OAuth-identiteitProvider-ID (Google/GitHub/Telegram), e-mail-verificatiestatusBij OAuth-gebruik
InhoudForumberichten, vragen, antwoorden, chatberichten die u plaatstWanneer u plaatst
TechnischGehashte IP (SHA-256), user-agent samenvatting, taalvoorkeurBij elk verzoek
Cookiesastra_lang (taal), astra_session (ingelogde status)Bij eerste bezoek / login
Onbewerkte IP-adressen worden nooit opgeslagen. Ze worden met SHA-256 gehasht vóór elke database-opslag. Nginx-logs anonimiseren IP-adressen tot /24-netwerken (bijv. 93.158.90.7093.158.90.0) conform de Artikel 29 Werkgroep Opinie 4/2007.

3. Waarom wij uw gegevens verwerken (rechtsgrondslagen onder AVG art. 6)

4. Hoe lang wij gegevens bewaren

5. Waar uw gegevens staan

Alle persoonsgegevens worden opgeslagen op servers in Amsterdam, Nederland (DigitalOcean AMS3). Geen gegevens worden buiten de EU overgedragen zonder uw toestemming. Back-ups zijn versleuteld in rust.

6. Derde partijen die wij gebruiken

VerwerkerDoelGedeelde gegevens
DigitalOceanServerhosting (Amsterdam)Alle gegevens, versleuteld in rust
StripeBetalingsverwerkingE-mail, betaalgegevens (bij betaling)
Brevo (voorheen Sendinblue)Transactionele e-mail (magic links)Alleen e-mailadres
GoogleOAuth inloggen (indien gebruikt)Naam, e-mail, avatar (minimale set)
GitHubOAuth inloggen (indien gebruikt)Naam, e-mail, avatar (minimale set)
TelegramAlleen beheerder-meldingenGeen van uw gegevens

Elke verwerker heeft een ondertekende Verwerkersovereenkomst (DPA) in ons archief.

7. Uw rechten (AVG Hoofdstuk III)

U kunt op elk moment:

Hoe deze rechten te gebruiken: e-mail hello@astranl.com met uw verzoek. Wij reageren binnen 30 dagen (AVG art. 12(3)). Of gebruik de self-service endpoints:

8. Cookies

Wij gebruiken uitsluitend strikt noodzakelijke cookies, die geen toestemming vereisen onder de ePrivacy-richtlijn:

Wij gebruiken GEEN: Google Analytics, Facebook Pixel, advertentie-trackers, sessie-opname, heatmaps of andere derde-partij analytics. Als dat verandert voegen we eerst een volwaardige toestemmingsbanner toe.

9. Kinderen

AstraNL is niet bedoeld voor gebruikers onder 16 jaar. Wij verzamelen bewust geen gegevens van kinderen. Als u denkt dat we per ongeluk gegevens van een kind hebben verzameld, neem direct contact op en wij verwijderen ze.

10. Beveiliging

11. Melding bij datalek

In het onwaarschijnlijke geval van een datalek dat risico vormt voor uw rechten, melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren getroffen gebruikers direct conform AVG art. 33-34.

12. Wijzigingen in dit beleid

Wij informeren u over materiële wijzigingen per e-mail (als u een account heeft) of via een sitebanner ten minste 30 dagen voordat ze van kracht worden. Volledige versiegeschiedenis staat in onze publieke repository.

13. Contact met de Functionaris Gegevensbescherming

Voor elke privacyvraag:
E-mail: hello@astranl.com
Post: O. Tatarskyi (AstraNL), Nederland — adres op aanvraag
Toezichthouder: Autoriteit Persoonsgegevens