Privacybeleid
Versie 1.8, 29 september 2026 (wanneer een organisator een bonnetje of levering plaatst, mailen we de gevers van die zaak één keer, met een link om deze e-mails te stoppen; daarvoor: een aanmeldlogboek met IP-adres en plaats voor de veiligheid van je account, 90 dagen volledig bewaard; daarvoor: de site in vijf talen; we onthouden de taal die je gebruikte om je in die taal te schrijven, een kleine cookie bewaart een taal die je zelf kiest, en openbare zaaktekst wordt machinaal vertaald door de AI-diensten hieronder). Bij een belangrijke wijziging verwittigen we je hier, en per e-mail als je een account hebt. Bij twijfel over de vertaling geldt de Engelse tekst.
We hebben CauseHub gebouwd om zo weinig mogelijk over je te verzamelen. Geen reclame, geen trackingcookies, geen verkoop van gegevens, en geen profilering van je giften. Deze pagina somt alles op wat we verzamelen, waarom, wie het nog ziet en hoe lang.
Wie is verantwoordelijk
De verwerkingsverantwoordelijke is SevinHub, Sergiu Vincze, Belgian sole proprietorship (eenmanszaak), Blivensstraat 43 bus 101, 2100 Antwerpen, Belgium, KBO/BCE 1042.245.006. Contact voor alles over je gegevens: admin@sevinhub.com.
Wanneer je geeft
Je hebt geen account nodig. We verzamelen:
- Je e-mailadres, om je ontvangstbewijs te sturen, je één keer te laten weten wanneer de organisator een bonnetje of levering plaatst voor de zaak waaraan je gaf (elke zo'n e-mail heeft een link om ze te stoppen), terugbetalingen af te handelen en fraude te voorkomen. CauseHub toont het nooit openbaar, nooit aan de organisator op CauseHub en gebruikt het nooit voor marketing.
- Als je de bewijsmails stopt, bewaren we alleen een versleutelde vingerafdruk (hash) van je adres, zodat we onthouden dat we je niet meer schrijven; nooit het adres zelf.
- Je naam, alleen als je hem geeft. Hij staat alleen in de lijst met gevers als je die optie aanvinkt, en de organisator ziet hem tenzij je hem verbergt.
- Een openbaar bericht, alleen als je er een schrijft en je naam toont.
- De gift zelf: zaak, bedrag, verwerkingskost die je erbij betaalde, vrijwillige fooi, soort betaalmethode, datum en status, en de referentienummers die de betaaldienst ons geeft.
- Een ingekort IP-adres (het laatste deel verwijderd, bijvoorbeeld 203.0.113.0/24), bewaard bij de gift om fraude en herhaalde aanvallen te detecteren.
- De taal die je op de site gebruikte (bijvoorbeeld Nederlands), bewaard bij de gift, zodat je ontvangstbewijs en elk later bericht erover in die taal geschreven zijn.
Je kaart- of bankgegevens gaan alleen naar Stripe, op de eigen pagina van Stripe. Wij zien of bewaren ze nooit.
Goed om te weten: je betaling gaat rechtstreeks naar de eigen Stripe-account van de organisator, dus zoals bij elke onlinebetaling aan een verkoper kan de organisator in zijn Stripe-account de gegevens zien die je op de betaalpagina van Stripe invult, zoals je e-mailadres en de naam op je kaart. De opties "verberg mijn naam" van CauseHub bepalen wat CauseHub toont, niet wat Stripe aan de organisator toont. Organisatoren mogen die gegevens alleen gebruiken om je gift af te handelen.
Wanneer je een account maakt
- Naam en e-mailadres. Je naam staat bij de zaken die je organiseert.
- De taal die je bij je registratie gebruikte, zodat veiligheidsberichten en beslissingen over je zaken in die taal geschreven zijn.
- Wachtwoord, alleen bewaard als Argon2id-hash. Bij het kiezen controleren we het tegen bekende datalekken via de dienst Have I Been Pwned: alleen de eerste 5 tekens van een SHA-1-hash van het wachtwoord verlaten onze server, nooit het wachtwoord zelf.
- Tweestapsverificatie: de geheime sleutel voor je authenticator-app, versleuteld, en je herstelcodes, alleen als hashes.
- Bevestiging dat je 18 of ouder bent, wanneer je de voorwaarden aanvaardde, wanneer je laatst aanmeldde, en een teller van mislukte aanmeldpogingen (om wachtwoordraden te blokkeren).
- Een aanmeldlogboek: telkens iemand zich aanmeldt op je account, of het probeert met een verkeerd wachtwoord of een verkeerde code, bewaren we de datum en het uur, het volledige IP-adres, het land en de stad die we eruit afleiden, een korte beschrijving van de browser (bijvoorbeeld "Chrome on Android") en het resultaat. De plaats zoeken we op in een databank op onze eigen server (IP Geolocation by DB-IP), dus je adres wordt naar niemand gestuurd. Je laatste 10 aanmeldingen zie je onder Accountbeveiliging. Zo merken jij en wij het als iemand anders je account gebruikt.
Wanneer je een zaak organiseert
- De zaak: titel, samenvatting, verhaal, hoe het geld gebruikt wordt, categorie, land, gemeente als je die geeft, doel, foto's en een optionele YouTube-link. Dit is openbaar zodra de zaak goedgekeurd is.
- Een optionele geloofsband van de zaak, bijvoorbeeld een kerkdak. Omdat die religieuze overtuiging kan onthullen, is het bijzondere categoriegegevens onder artikel 9 AVG: jij kiest ervoor om ze met je zaak te publiceren, en je kunt ze verwijderen zolang de zaak een ontwerp is of door ons te schrijven. We gebruiken ze nooit voor iets anders.
- De naam van de persoon, organisatie of groep voor wie je inzamelt, en je band met hen. Die staan niet openbaar. We gebruiken ze voor de beoordeling en om te screenen tegen officiële sanctielijsten.
- Je bevestigingen dat het verhaal waar is, dat de getoonde mensen akkoord gingen en dat je de richtlijnen voor waardigheid volgt, met het tijdstip waarop je ze gaf.
- Updates en bewijs die je plaatst: tekst, bonnetjes en foto's. Foto's worden opnieuw gecodeerd en alle verborgen gegevens worden verwijderd, ook de GPS-locatie.
- De status van je uitbetaalrekening: het Stripe-rekeningnummer en de statusvlaggen die Stripe rapporteert (bijvoorbeeld "kan giften ontvangen"). Stripe verzamelt je identiteitsdocumenten en bankgegevens rechtstreeks. Wij ontvangen of bewaren ze niet.
- Resultaten van sanctiescreening: of je naam of die van de begunstigde lijkt op een vermelding op de sanctielijsten van de EU, VN, het VK of de VS. Een mogelijke match wordt altijd door een mens gecontroleerd; niemand wordt automatisch geblokkeerd.
Wanneer je een makersprofiel maakt
Gebruikersnaam, weergavenaam en korte beschrijving. Als je je kanaal verifieert, ontvangen we het id en de naam van je YouTube-kanaal van Google en trekken we onze toegang meteen in. We bewaren geen enkel Google-token.
Wanneer je iets meldt
Je naam, e-mailadres, de reden en je uitleg, zoals de Digital Services Act vereist, zodat we je onze beslissing kunnen meedelen, plus de taal die je gebruikte, zodat we in die taal antwoorden. De organisator krijgt niet te horen wie hem meldde. Meldingen over seksueel misbruik van kinderen kunnen zonder naam of e-mailadres.
Wanneer je alleen bezoekt
- Geen trackingcookies. Een sessiecookie wordt alleen geplaatst wanneer je een formulier gebruikt of aanmeldt. Ze is strikt noodzakelijk voor de beveiliging en wordt gewist wanneer je de browser sluit of na 12 uur.
- Je kleurthema (licht of donker) wordt alleen in je eigen browser onthouden als je er een kiest. Het bereikt ons nooit. De stand Auto berekent dag of nacht op je toestel aan de hand van de klok en bewaart niets.
- Je taal staat in het webadres (bijvoorbeeld /nl/). Bij een eerste bezoek zonder taal in het adres volgen we de taalinstelling van je browser. Kies je een taal in het vlaggenmenu, dan bewaart een cookie met de naam ch_lang die keuze een jaar lang, zodat de site de volgende keer in die taal opent. Ze bevat alleen de tweeletterige taalcode, is nodig om je keuze te respecteren en wordt nergens anders voor gebruikt. Verwijder ze in je browser om weer je toestel te volgen.
- Paginastatistieken op openbare pagina's. De startpagina, Ontdek, zaakpagina's, makerspagina's, kosten, vertrouwen, transparantie en de juridische pagina's laden Rybbit, een cookieloos statistiekscript, zodat we zien welke pagina's gelezen worden en waar bezoekers vandaan komen. Het registreert de bekeken pagina, de verwijzende site, je browser, toesteltype, schermgrootte en taal, laadtijden van de pagina, en een land afgeleid van je IP-adres; Rybbit verklaart dat het IP-adres zelf nooit bewaard wordt. Het plaatst geen cookies en schrijft niets in de opslag van je browser. Het draait niet op de pagina's voor geven, bedanken, ontvangstbewijs, melden, account, dashboard of eigenaar, en het ontvangt nooit je e-mailadres, naam, bedrag of andere giftgegevens. Elke contentblocker stopt het, en niets op de site hangt ervan af.
- Een dagelijkse bezoekersteller. Om gebruikersaantallen te publiceren zoals de Digital Services Act vereist, tellen we unieke bezoekers per dag met een gesleutelde hash van IP-adres en browser. De sleutel is willekeurig, verandert elke dag en wordt de volgende dag vernietigd, dus we kunnen je niet over dagen heen herkennen en er wordt nooit een identificator bewaard.
- Serverlogs (IP-adres, pagina, tijd, browser), 14 dagen bewaard voor de beveiliging en dan gewist.
Waarom we dit mogen doen (rechtsgronden)
- Om onze overeenkomst met jou uit te voeren (artikel 6(1)(b)): giften, accounts, zaken, terugbetalingen en ontvangstbewijzen verwerken.
- Wettelijke verplichtingen (artikel 6(1)(c)): boekhoudkundige bewaring, sanctiewetgeving, de Digital Services Act en het beantwoorden van rechtmatige verzoeken van overheden.
- Gerechtvaardigde belangen (artikel 6(1)(f)): fraude, kaarttesten en misbruik voorkomen, het platform veilig houden, het auditlogboek van veiligheidsgebeurtenissen, het aanmeldlogboek, de cookieloze paginastatistieken hierboven, en gevers één keer laten weten wanneer er bewijs geplaatst wordt voor een zaak waaraan ze gaven. Ons belang is gevers en zaken veilig houden en weten welke pagina's gelezen worden; je kunt bezwaar maken, en we wegen je situatie af.
- Toestemming (artikel 6(1)(a)): je naam openbaar tonen. Je kunt ze altijd intrekken vanaf je pagina met het ontvangstbewijs.
- Bijzondere categorieën van gegevens (artikel 9): een geloofsband die je zelf met je zaak publiceert (artikel 9(2)(a) en (e)).
Wie verwerkt je gegevens nog
- Stripe (Stripe Payments Europe Ltd, Ierland) verwerkt betalingen, verifieert de identiteit van organisatoren, betaalt uit en bestrijdt fraude. Voor identiteitscontroles en fraudepreventie treedt Stripe op als aparte verwerkingsverantwoordelijke onder zijn eigen privacybeleid.
- Cloudflare verzorgt de Turnstile-menscontrole op de formulieren voor geven en melden. Het leest technische signalen van je browser om mensen van bots te onderscheiden en gebruikt ze niet voor reclame.
- Google, alleen als je een YouTube-kanaal verifieert, en YouTube, alleen als je op afspelen drukt bij een video (geladen van youtube-nocookie.com).
- Have I Been Pwned, alleen het hashvoorvoegsel van 5 tekens hierboven beschreven.
- AI-vertaaldiensten: Groq (Verenigde Staten), OpenRouter (Verenigde Staten) en Google Gemini. De openbare tekst van een zaak en van haar bewijsvermeldingen (titel, samenvatting, verhaal, waar het geld naartoe gaat, updates) wordt eenmaal verstuurd om vertaald te worden naar de talen van de site; de eerste dienst die antwoordt wordt gebruikt en er wordt niets anders verstuurd, nooit privé gehouden namen van begunstigden, e-mailadressen, namen van gevers of giftgegevens. Machinevertalingen staan als zodanig gemarkeerd op de pagina en wij kunnen ze verbeteren. Een organisator die dit niet wil, schrijft ons en wij vertalen met de hand.
- Rybbit (app.rybbit.io) host de paginastatistieken hierboven beschreven onder zijn eigen privacybeleid. Het ontvangt alleen de technische feiten die daar staan, van openbare pagina's, en niets over giften of accounts.
- Onze hostingprovider Contabo, in de Europese Unie (Frankrijk), waar de site en de databank draaien.
- Onze e-mailserver bij onze webhost Interserver, in de Verenigde Staten, die de e-mails verstuurt die wij je sturen (bevestigingen, ontvangstbewijzen, bewijsmeldingen, beslissingen). Hij ontvangt alleen je e-mailadres en de tekst van de e-mail.
Sommige van deze bedrijven, waaronder onze e-mailserver, verwerken gegevens in de Verenigde Staten. Doorgiften steunen op het EU-VS Data Privacy Framework waar het bedrijf gecertificeerd is, en anders op de modelcontractbepalingen van de Europese Commissie.
Hoe lang we het bewaren
- Gift- en uitbetalingsgegevens: zolang de Belgische boekhoudwet vereist (momenteel 7 jaar na het einde van het boekjaar). Als je je gegevens wist, blijft het record bewaard zonder je e-mailadres en naam.
- Je account en zaken: zolang je account bestaat. Beëindigde zaken blijven 24 maanden openbaar en worden daarna uit de lijsten gehaald; de financiële gegevens blijven zoals hierboven.
- Meldingen en hun beslissingen: 12 maanden na de beslissing, of langer als een zaak nog loopt.
- Veiligheids- en auditlogboek: 7 jaar, omdat het bewijst wie geldgerelateerde instellingen wijzigde. Het bevat rekeningnummers en ingekorte IP-adressen, geen namen of e-mailadressen.
- Aanmeldlogboek: het volledige IP-adres en de stad 90 dagen; daarna alleen het verkorte IP-adres en het land, gewist na één jaar.
- E-mails die we je stuurden: 12 maanden.
- Tellers voor snelheidsbeperking: hoogstens één dag. Hashes van de bezoekersteller: één dag. Serverlogs: 14 dagen.
- Paginastatistieken bij Rybbit: geaggregeerd, zonder IP-adressen, tot 3 jaar.
Je rechten
Je kunt vragen om je gegevens in te zien, te verbeteren, te wissen, het gebruik ervan te beperken of ertegen bezwaar te maken, en ze in een overdraagbaar formaat te ontvangen. Gevers kunnen hun contactgegevens zelf wissen vanaf hun privépagina met het ontvangstbewijs. Voor al het andere schrijf je naar admin@sevinhub.com vanaf het e-mailadres dat je bij ons gebruikt; we antwoorden binnen een maand. Je kunt ook klacht indienen bij de Gegevensbeschermingsautoriteit (Drukpersstraat 35, 1000 Brussel, gegevensbeschermingsautoriteit.be).
Geautomatiseerde beslissingen
We nemen geen beslissingen over jou met louter geautomatiseerde middelen. Sanctiescreening en fraudesignalen markeren alleen dingen voor een mens om te bekijken.
Kinderen
Je moet 18 zijn om een zaak te organiseren en 16 om te geven. Zaken over kinderen volgen extra regels: alleen voornamen, nooit een school of adres, en toestemming van een ouder of voogd.
Beveiliging
Versleutelde verbindingen, gehashte wachtwoorden, versleutelde tweestapsgeheimen, een auditlogboek waaruit niets gewist kan worden, strikte scheiding van wie geldgegevens kan wijzigen, en regelmatige versleutelde back-ups. Als een lek je gegevens in gevaar brengt, melden we dat binnen 72 uur aan de Gegevensbeschermingsautoriteit en verwittigen we jou zonder uitstel wanneer het risico voor jou hoog is. Een beveiligingsprobleem gevonden? Zie ons veiligheidscontact.