Verwerking van persoonsgegevens — Coach12
Versie: 2.1
De Nederlandse versie is leidend. De Engelse vertaling (dpa-en.md) is beschikbaar voor niet-Nederlandstalige gebruikers; bij strijdigheid prevaleert de Nederlandse versie.
1. Kort antwoord: je hoeft geen verwerkersovereenkomst te tekenen
Coach12 wordt gebruikt door particulieren: een teammanager, trainer of ouder die het team van zijn of haar eigen kind regelt. Je bent een consument, geen bedrijf, en je hebt geen KvK-inschrijving nodig om Coach12 te gebruiken.
Een aparte verwerkersovereenkomst (ook wel DPA of “data processing agreement”) is bedoeld voor de situatie waarin een organisatie een leverancier inschakelt om namens die organisatie persoonsgegevens te verwerken. Die situatie is bij ons niet aan de orde:
- Coach12 is zelf verwerkingsverantwoordelijke voor de persoonsgegevens in de app. Wij bepalen hoe en waarom gegevens verwerkt worden, bijvoorbeeld de eerlijke taakverdeling, de bewaartermijnen en de beveiliging. Dat leggen we vast in onze Privacyverklaring, niet in een contract dat jij moet ondertekenen.
- Je gebruikt Coach12 in een persoonlijke context, voor het team van je kind. Daarvoor geldt geen verplichting tot een verwerkersovereenkomst.
Met andere woorden: alles wat een verwerkersovereenkomst normaal regelt, hebben wij al vastgelegd in onze Privacyverklaring en Algemene Voorwaarden. Je hoeft niets te ondertekenen en niets in te vullen.
2. Toch graag transparant
Ook al hoef je niets te tekenen, we vinden het belangrijk dat je precies weet hoe we met gegevens omgaan. Hieronder staan dezelfde afspraken die normaal in een verwerkersovereenkomst staan, hier als toezegging van ons.
2.1 Waarvoor we gegevens gebruiken
Uitsluitend voor het leveren van de Dienst: corvee-toewijzing, wedstrijd- en trainingsbeheer, en communicatie met teamleden. We gebruiken persoonsgegevens niet voor eigen doeleinden zoals marketing of profilering buiten de Dienst.
2.2 Welke gegevens we verwerken
- Identificatiegegevens: naam, e-mailadres
- Rolinformatie binnen het team
- Voorkeuren en beschikbaarheid (beschikbaarheidsstatus, taakvoorkeuren)
- Spelersinformatie: naam, leeftijdscategorie, verzorgersrelatie
- Activiteitsgegevens: corveetoewijzingen, aanwezigheidsregistratie
- Technische gegevens: IP-adres, browser-user-agent (in logs)
We zijn niet ontworpen voor bijzondere persoonsgegevens (zoals gezondheid, ras, religie of politieke overtuiging). Voer die dus niet in, ook niet in een vrij notitieveld.
2.3 Beveiliging
We nemen passende technische en organisatorische maatregelen, waaronder ten minste:
- Encryptie in transit (TLS 1.2+)
- Encryptie at rest (op Azure-niveau)
- Toegangsbeheer en least-privilege
- Auditlogging op administratieve handelingen
- Geheime sleutels in een secrets manager
- Reguliere, versleutelde backups
2.4 Datalekken
Mocht er onverhoopt een datalek zijn, dan handelen wij dit af conform de AVG en informeren wij waar nodig de Autoriteit Persoonsgegevens en de betrokkenen, zonder onredelijke vertraging.
2.5 Bewaren en wissen
We bewaren minimale persoonsgegevens en verwijderen alles automatisch binnen 30 dagen na het einde van het seizoen of de proefperiode. Je kunt je gegevens ook eerder laten verwijderen via info@coach12.nl.
2.6 Verwerking binnen de EER
Alle sub-verwerkers die persoonsgegevens uit de applicatie verwerken, doen dit binnen de Europese Economische Ruimte (EER). De cookieloze website-analyse op de marketingsite (Microsoft Clarity) verwerkt geen app- of klantgegevens en kan gegevens buiten de EER verwerken op basis van de EU-modelcontractbepalingen (SCC’s) en het EU-US Data Privacy Framework.
2.7 Jouw rechten
Je hebt recht op inzage, rectificatie en verwijdering van je gegevens. Hoe je die rechten uitoefent staat in onze Privacyverklaring.
3. Sub-verwerkers
We schakelen een beperkt aantal sub-verwerkers in om de Dienst te leveren. Met elk daarvan is een verwerkersovereenkomst afgesloten met ten minste hetzelfde beschermingsniveau.
| Sub-verwerker | Doel | Verwerkingslocatie |
|---|---|---|
| Microsoft Azure (Container Apps + PostgreSQL) | Hosting + database | EU (North Europe, Ierland) |
| Resend | Transactionele e-mail | EU (Ierland) |
| Mollie | Betalingsverwerking | EU (Nederland) |
| Microsoft Clarity | Cookieloze website-analyse op de marketingsite (geen app- of klantgegevens) | VS / wereldwijd (Microsoft; SCC’s + EU-US Data Privacy Framework) |
Microsoft Clarity verwerkt uitsluitend geanonimiseerde bezoekgegevens van de marketingsite coach12.nl en raakt geen persoonsgegevens die onder deze verwerkersovereenkomst vallen. Een actuele lijst is op aanvraag beschikbaar via info@coach12.nl.
4. Voor clubs en bonden
Werk je namens een club, stichting of bond die formeel wél een verwerkersovereenkomst nodig heeft, bijvoorbeeld omdat de club zelf verwerkingsverantwoordelijke is voor een grotere ledenadministratie? Neem dan contact op via info@coach12.nl. Voor dat soort B2B-situaties (de Club-variant) maken we een passende afspraak op maat. Voor het gewone gebruik door een teammanager, trainer of ouder is dat niet nodig.
5. Contact
- E-mail: info@coach12.nl
Laatst bijgewerkt: 2026-06-13 Versie: 2.1