Privacyverklaring
Laatst bijgewerkt: 1 september 2026
Flonkeren is verantwoordelijk voor de verwerking van persoonsgegevens via de website, inschrijvingen, betalingen, facturatie, wachtlijsten, contactaanvragen, e-mailcommunicatie, analytics, marketing en trainingen.
1. Wie is verantwoordelijk?
Flonkeren is een handelsnaam van ViCi Communicatie. Juridische bedrijfsnaam: ViCi Communicatie (eenmanszaak).
Vestigingsadres: Henk Lammstraat 15, 7556 HZ Hengelo.
Privacycontact: hallo@flonkeren.nl.
2. Welke persoonsgegevens worden verwerkt?
Afhankelijk van de situatie kunnen worden verwerkt:
- naam en contactgegevens;
- organisatie, functie en bedrijfsgegevens;
- factuurgegevens;
- gekozen training(en), datum en deelnemersgegevens;
- dieet- en toegankelijkheidswensen voor zover vrijwillig en noodzakelijk verstrekt;
- persoonlijke leerdoelen en vragen;
- boekingsnummer, prijs, korting, btw, betaal- en transactiestatus;
- wachtlijststatus en uitnodigingsstatus;
- communicatie en correspondentie;
- technische gegevens, IP-adres voor zover door gebruikte diensten verwerkt, cookievoorkeuren en websitegebruik;
- foto-, video- of audio-opnames wanneer daarvoor een geldige grondslag bestaat.
3. Doeleinden
Persoonsgegevens worden gebruikt voor:
- beantwoorden van vragen;
- verwerken van inschrijvingen, wachtlijsten, betalingen en facturen;
- organiseren en uitvoeren van trainingen;
- versturen van praktische en transactionele e-mails;
- administratie en wettelijke verplichtingen;
- behandelen van annuleringen, herroepingsverzoeken en restituties;
- evaluatie en kwaliteitsverbetering;
- websiteanalyse en sessieopnames na geldige toestemming;
- tonen van openbare reviews;
- beveiliging, fraudepreventie en misbruikpreventie.
4. Rechtsgronden
De verwerking is afhankelijk van het doel gebaseerd op:
- uitvoering van een overeenkomst;
- voorbereiding op een overeenkomst;
- wettelijke verplichting;
- gerechtvaardigd belang na belangenafweging;
- toestemming, onder meer voor niet-noodzakelijke cookies en nieuwsbrieven.
5. Bijzondere of gevoelige informatie
Dieet- en toegankelijkheidswensen worden alleen verwerkt voor goede en veilige deelname en alleen voor zover noodzakelijk. Deelnemers wordt gevraagd geen medische informatie te delen die niet nodig is. Indien vrijwillig verstrekte informatie gezondheidsgegevens bevat, wordt deze beperkt verwerkt, niet voor marketing gebruikt en zo kort mogelijk bewaard.
6. Leveranciers en gegevensontvangers
- Netlify — hosting en technische websitefunctionaliteit.
- Supabase — database en transactionele opslag voor boekingen, deelnemers, capaciteit, reserveringen en wachtlijsten.
- Mollie — iDEAL-betalingen, betaalstatussen en facturatie.
- Resend — transactionele e-mail.
- Google Tag Manager / Google Analytics — websiteanalyse na geldige toestemming.
- Microsoft Clarity — sessieopnames/heatmaps na geldige toestemming.
Bij gewone betaaltransacties verwerken Mollie en Flonkeren persoonsgegevens ieder vanuit hun eigen wettelijke rol. Voor Mollie Invoicing verwerkt Mollie factuurgegevens in opdracht van Flonkeren voor het factuurproduct; hiervoor geldt de toepasselijke gegevensverwerkingsovereenkomst van Mollie. Verwerkersovereenkomsten van relevante leveranciers worden vóór livegang gecontroleerd en waar nodig geaccepteerd.
7. Betalingen en facturatie
Directe onlinebetalingen verlopen via Mollie/iDEAL. Zakelijke facturen worden via Mollie aangemaakt en automatisch verstuurd met een betalingstermijn van 14 dagen en een Mollie-betaallink.
Flonkeren bewaart geen volledige betaalkaart- of bankgegevens die uitsluitend door Mollie worden verwerkt. Flonkeren kan wel boekingsnummer, transactiereferentie, bedrag, btw, betaalstatus, factuurgegevens en noodzakelijke administratieve gegevens bewaren.
8. Bewaartermijnen
- facturen en fiscale/financiële basisadministratie: 7 jaar, voor zover de wettelijke bewaarplicht dit vereist;
- noodzakelijke boekings- en betaalgegevens die onderdeel zijn van die administratie: overeenkomstig de toepasselijke wettelijke bewaartermijn;
- wachtlijstaanmeldingen die niet converteren: uiterlijk 3 maanden na de betreffende training verwijderen of anonimiseren, tenzij langer bewaren noodzakelijk is voor een geschil of wettelijke verplichting;
- mislukte of afgebroken boekingen zonder financiële verplichting: maximaal 30 dagen, tenzij langer nodig voor beveiliging, fraudepreventie of een geschil;
- dieet- en toegankelijkheidswensen: uiterlijk 30 dagen na de training verwijderen, tenzij langer bewaren aantoonbaar noodzakelijk is;
- contactaanvragen en gewone correspondentie zonder overeenkomst: maximaal 12 maanden na het laatste inhoudelijke contact, tenzij langer nodig voor opvolging of een geschil;
- marketingtoestemming en uitschrijvingen: zolang de toestemming geldig is en daarna voor zover nodig om de keuze te respecteren/aantonen;
- oefenopnames: niet langer dan nodig voor het trainingsdoel en volgens de specifiek gecommuniceerde afspraak;
- analytics- en sessieopnamegegevens: volgens de daadwerkelijk ingestelde bewaartermijnen van de betreffende diensten en alleen na vereiste toestemming.
Persoonsgegevens worden niet langer bewaard dan noodzakelijk voor het doel waarvoor ze zijn verzameld, tenzij een wettelijke bewaarplicht of gerechtvaardigd belang langer bewaren vereist.
9. Cookies en analytics
Noodzakelijke website-, formulier-, sessie- en checkoutfunctionaliteit werkt onafhankelijk van analyticstoestemming. Google Analytics/GTM en Microsoft Clarity worden uitsluitend gebruikt overeenkomstig jouw cookievoorkeur. Geen naam, e-mailadres, telefoonnummer, adres of andere rechtstreeks identificerende boekingsgegevens worden bewust als analyticsevent meegestuurd.
Zie het cookiebeleid voor het volledige overzicht.
10. Beeld- en geluidsopnames
Voor persoonlijke oefenopnames en trainingsfeedback geldt de specifieke trainingscontext. Marketing-, promotie- of publicatiegebruik gebeurt alleen na afzonderlijke, vrijwillige en uitdrukkelijke toestemming. Deze toestemming kan voor toekomstig gebruik worden ingetrokken.
11. Beveiliging
Flonkeren neemt passende technische en organisatorische maatregelen, waaronder:
- beperkte toegangsrechten;
- sterke authenticatie waar mogelijk;
- versleutelde verbindingen;
- server-side beheer van secrets/API-sleutels, nooit client-side;
- inputvalidatie;
- dataminimalisatie;
- geen persoonsgegevens in analytics waar dit niet nodig is;
- logging zonder onnodige persoonsgegevens;
- periodieke controle van accounts;
- procedures voor incidenten en datalekken.
12. Rechten van betrokkenen
Betrokkenen kunnen voor zover wettelijk van toepassing verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid, bezwaar en intrekking van toestemming. Contactadres voor privacyverzoeken: hallo@flonkeren.nl.
13. Klachten
Betrokkenen kunnen eerst contact opnemen via hallo@flonkeren.nl. Zij hebben daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
14. Gegevens buiten de EER
Sommige leveranciers kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken. In dat geval worden passende waarborgen gebruikt, zoals een toepasselijk adequaatheidsbesluit, het EU-U.S. Data Privacy Framework waar geldig, en/of Standard Contractual Clauses. Resend verwerkt volgens zijn actuele verwerkersovereenkomst gegevens mede in de Verenigde Staten en voorziet daarin in passende doorgiftemechanismen.
15. Rechtsgeldigheid en versie
Deze privacyverklaring wordt periodiek bijgewerkt zodra de website, dienstverlening of gebruikte leveranciers wijzigen.