Privacyverklaring
Bijgewerkt op 6 oktober 2026.
De aanbieder van DatPast
Gfikst
BE 0500.671.933
Steentweg 19, 3520 Zonhoven
Privacycontact: info@gfikst.be
Welke gegevens verwerken we?
Voor organisatieaccounts verwerken we de organisatienaam, het type organisatie, de gemeente, contactgegevens, naam en e-mailadres van de contactpersoon, accountgegevens en abonnementsstatus. Bij pasdagen worden de naam van de deelnemer, team of tak, gekozen kledingmaten en eventueel het rugnummer verwerkt. Technische diensten kunnen daarnaast gegevens zoals IP-adres en beveiligingslogboeken verwerken.
Waarvoor gebruiken we die gegevens?
Account- en abonnementsgegevens dienen om de dienst te leveren en betalingen op te volgen. Deelnemersgegevens dienen om kledingbestellingen te bundelen, pakketten samen te stellen en afhaling op te volgen. Voor de dienstverlening aan organisaties steunen we op de uitvoering van de overeenkomst. Beveiliging kan steunen op een gerechtvaardigd belang; wettelijke administratie op wettelijke verplichtingen. De organiserende winkel, club of vereniging bepaalt de grondslag voor haar deelnemersgegevens.
Wie is verantwoordelijk voor pasdaggegevens?
De organisatie die de pasdag organiseert bepaalt het doel van de verwerking van deelnemersgegevens. DatPast verwerkt die gegevens voor die organisatie. Vragen over je deelname, maatkeuzes of verwijdering daarvan richt je eerst aan de organisator. Voor accountgegevens en het beheer van de eigen dienstverlening treedt de aanbieder van DatPast op als verwerkingsverantwoordelijke.
Welke diensten krijgen gegevens?
Wanneer de productie-integratie actief is, verzorgt Supabase de authenticatie en gegevensopslag. Stripe verzorgt de betaling: de checkout kan een organisatieverwijzing en e-mailadres ontvangen. DatPast ontvangt de betalings- en abonnementsstatus en vraagt in de app geen kaartgegevens. Ook de hostingprovider verwerkt technisch noodzakelijke verzoekgegevens. De concrete hostinglocaties, verwerkersovereenkomsten en eventuele waarborgen voor doorgifte buiten de EER moeten vóór publicatie door de aanbieder worden bevestigd.
Hoe lang bewaren we gegevens?
Voorgesteld bewaarbeleid: deelnemersgegevens tot twaalf maanden na afronding van de pasdag; account- en organisatiegegevens zolang het account actief is en tot drie maanden na beëindiging; beveiligingslogs maximaal negentig dagen; back-ups maximaal dertig dagen. Voor niet-afgeronde pasdagen wordt jaarlijks beoordeeld of bewaring nog nodig is. Financiële administratie wordt bewaard gedurende de toepasselijke wettelijke termijn. Deze termijnen zijn een voorstel: de technische verwijdering en de bewaartermijnen bij dienstverleners moeten nog worden ingericht en bevestigd.
Je rechten
Je kunt, waar van toepassing, vragen om inzage, correctie, verwijdering, beperking of overdracht van je gegevens en bezwaar maken tegen een verwerking. Waar verwerking op toestemming berust, kun je die intrekken. Neem contact op met de verantwoordelijke organisatie of het privacycontact van DatPast. Je kunt ook een klacht indienen bij de Belgische Gegevensbeschermingsautoriteit.
Cookies, demo en beveiliging
De interactieve demo gebruikt fictieve gegevens in het geheugen van je browser. Voor aanmelding en het onthouden van de cookiemelding gebruiken we noodzakelijke browseropslag. In de ingelogde beheerapp meten we anoniem het gebruik (paginaweergaven en belangrijke acties) met PostHog op EU-servers, zonder cookies, opslag in je browser of persoonsgegevens; op de publieke maatenpagina wordt niets gemeten. Er zijn geen advertentietrackers geïntegreerd. Toegang tot productiegegevens is ingericht per organisatie; de concrete operationele beveiligings- en back-upprocedures moeten door de aanbieder worden bevestigd.
Lees ook onze cookieverklaring · Gegevensbeschermingsautoriteit