Privacyverklaring · De Lange Termijn

Versie 1.2 · Laatst bijgewerkt: 20 april 2026

Deze privacyverklaring legt uit welke persoonsgegevens wij verzamelen, waarom, hoe lang wij ze bewaren en met wie wij ze delen.

Wie is verantwoordelijk?

De verwerkingsverantwoordelijke is:

•       De Lange Termijn (Vennootschap onder firma)

•       Gevestigd te Den Haag

•       KvK: 94505403

•       BTW: NL866801832B01

•       E-mail voor privacy-verzoeken: info@delangetermijn.nl

Welke gegevens verwerken wij en waarom?

1. Bezoek aan onze website

Wanneer je onze website bezoekt, registreren we via Google Analytics geanonimiseerde bezoekgegevens: IP-adres (verkort), browser, apparaat, bezochte pagina’s en verblijfsduur. IP-adressen worden geanonimiseerd, gegevens worden niet met andere Google-diensten gedeeld, en advertentiefuncties worden niet gebruikt.

Doel: inzicht krijgen in hoe de site gebruikt wordt en deze kunnen verbeteren.

Grondslag: gerechtvaardigd belang (art. 6.1.f AVG). Zie onderstaande sectie “Balancing test” voor onze belangenafweging.

2. Account aanmaken (gratis of PLUS)

Als je een account aanmaakt, verwerken we je naam en e-mailadres.

Doel: het aanbieden van toegang tot gratis en betaalde artikelen en je herkennen bij inloggen.

Grondslag: uitvoering van de overeenkomst (art. 6.1.b AVG).

3. PLUS-lidmaatschap en betalingen

Voor PLUS-abonnementen werken we samen met Stripe. Stripe treedt op als verwerker en in sommige gevallen als zelfstandig verwerkingsverantwoordelijke, bijvoorbeeld voor fraudepreventie en eigen administratie. Wij zien in onze omgeving alleen je naam, e-mailadres, lidmaatschapsstatus en factuurgegevens. Creditcard- of bankgegevens worden uitsluitend door Stripe verwerkt, nooit door ons opgeslagen. Zie het privacybeleid van Stripe voor hun gebruik van persoonsgegevens.

Doel: afhandelen van betalingen en administreren van abonnementen.

Grondslag: uitvoering van de overeenkomst en wettelijke verplichting (art. 6.1.b en 6.1.c AVG).

4. Nieuwsbrieven

Wij sturen nieuwsbrieven via Ghost alleen aan accounts die dit zelf hebben aangezet. Je kunt je op elk moment uitschrijven via de afmeldlink onderaan elke mail of via je accountinstellingen.

Doel: inhoudelijke updates aan geregistreerde gebruikers.

Grondslag: toestemming (art. 6.1.a AVG), te allen tijde intrekbaar.

5. Contactformulier

Als je het contactformulier gebruikt, verwerken we je naam, e-mailadres, onderwerp en bericht. Dit formulier wordt technisch afgehandeld door Formspree, die deze gegevens namens ons verwerkt in de Verenigde Staten.

Doel: beantwoorden van je vraag.

Grondslag: gerechtvaardigd belang (art. 6.1.f AVG). Zie onderstaande sectie “Balancing test”.

6. Community op Discord

Onze community draait op Discord. Wij zijn verantwoordelijk voor de verwerking binnen onze eigen server (moderatie, communitybeheer); Discord is platformaanbieder en zelfstandig verwerkingsverantwoordelijke voor het platform zelf. Als je deelneemt, geldt ook het privacybeleid van Discord Inc. Wij hebben beperkte beheerders-inzicht in berichten en gebruikersnamen binnen onze server.

Doel: ledencommunicatie en community-moderatie.

Grondslag: toestemming bij deelname en gerechtvaardigd belang voor veilige community (art. 6.1.a en 6.1.f AVG).

Balancing test gerechtvaardigd belang (art. 6 lid 1 sub f AVG)

Voor enkele verwerkingen beroepen wij ons op de grondslag “gerechtvaardigd belang”. Wij hebben de noodzaak afgewogen tegen het privacy-impact:

•       Bezoekstatistieken — De Lange Termijn heeft belang bij inzicht in hoe bezoekers het Platform gebruiken om content en gebruikerservaring te verbeteren. Wij gebruiken privacy-vriendelijke tooling (geanonimiseerde analytics) en verwerken geen individueel identificeerbaar gedrag. Het belang van De Lange Termijn weegt zwaarder dan het beperkte privacy-impact op Gebruiker.

•       Contactformulier — Wij hebben belang bij het kunnen beantwoorden van vragen. Gebruiker heeft eveneens belang bij een antwoord. Het beperkte privacy-impact van opslag van naam en e-mail voor afhandeling weegt minder zwaar.

Gebruiker heeft het recht bezwaar te maken tegen verwerking op basis van gerechtvaardigd belang (art. 21 AVG) via info@delangetermijn.nl.

Hoe lang bewaren wij jouw gegevens?

•       Accountgegevens: zolang je account actief is, plus maximaal 12 maanden na opzegging.

•       Facturen en betaalgegevens: 7 jaar (wettelijke fiscale bewaarplicht).

•       Contactformulier-berichten: maximaal 24 maanden.

•       Analytics-gegevens: 14 maanden, daarna automatisch verwijderd.

•       Nieuwsbrief-abonnementen: tot je je uitschrijft of je account verwijderd wordt.

Met wie delen wij jouw gegevens?

Wij delen jouw gegevens alleen met partijen die wij nodig hebben om onze dienst te leveren.

Verwerkers en mede-verantwoordelijken:

•       Ghost (Ghost Pro, EU-datacenter) — CMS, hosting en members-administratie.

•       Stripe — betalingen en factuurverwerking.

•       Formspree — afhandeling contactformulier.

•       Google Analytics — website-statistieken.

•       Discord — community-platform.

Wij verkopen of verhuren jouw gegevens nooit aan derden.

Doorgifte buiten de EU

Stripe, Formspree, Google en Discord zijn gevestigd in de Verenigde Staten of verwerken gegevens daar. Doorgifte gebeurt op basis van de Europese Standaardcontractbepalingen (SCC) en, waar van toepassing, het EU-US Data Privacy Framework. Deze partijen zijn gecertificeerd om een passend beschermingsniveau te waarborgen.

Onze hosting bij Ghost Pro draait op een EU-datacenter; website- en account-data blijven binnen de EU.

Cookies

Wij gebruiken cookies voor twee doelen:

•       Functionele cookies (noodzakelijk): voor het inloggen op je account en het onthouden van je sessie. Deze kunnen niet worden uitgezet; zonder deze werkt de site niet.

•       Analytische cookies (Google Analytics): geanonimiseerd inzicht in websitegebruik. Je kunt deze blokkeren via je browserinstellingen of via een privacy-extensie zoals uBlock of Privacy Badger.

Wij plaatsen geen tracking-cookies voor advertenties of marketing.

Jouw rechten

Onder de AVG heb je de volgende rechten:

•       Inzage — welke gegevens wij van je hebben.

•       Correctie — onjuiste gegevens laten aanpassen.

•       Verwijdering — je gegevens laten wissen (recht om vergeten te worden).

•       Beperking — de verwerking tijdelijk laten stilleggen.

•       Dataportabiliteit — je gegevens in een gangbaar formaat ontvangen.

•       Bezwaar — tegen verwerking op basis van gerechtvaardigd belang.

•       Intrekken van toestemming — wanneer verwerking op toestemming is gebaseerd.

Stuur een mail naar info@delangetermijn.nl om een van deze rechten uit te oefenen. We reageren binnen 30 dagen conform art. 12 lid 3 AVG.

Geen automatische besluitvorming

Wij nemen geen besluiten over jou die uitsluitend zijn gebaseerd op geautomatiseerde verwerking (profilering) met rechtsgevolgen of aanzienlijke gevolgen voor jou.

Functionaris Gegevensbescherming (FG)

De Lange Termijn is op grond van artikel 37 AVG niet verplicht een Functionaris Gegevensbescherming (FG, ook wel Data Protection Officer of DPO) aan te stellen. Wij verwerken geen bijzondere categorieën persoonsgegevens op grote schaal en onze kernactiviteit bestaat niet uit systematische observatie van betrokkenen op grote schaal.

Voor alle privacy-verzoeken en -vragen kun je terecht bij info@delangetermijn.nl.

Data Protection Impact Assessment (DPIA)

Op basis van de aard, omvang, context en doeleinden van onze gegevensverwerking is een formele DPIA (gegevensbeschermingseffectbeoordeling, artikel 35 AVG) niet wettelijk vereist. Onze verwerkingen, zoals hierboven beschreven, leveren geen hoog risico op voor de rechten en vrijheden van betrokkenen.

Mocht onze dienstverlening in de toekomst significant veranderen in aard of schaal, beoordelen wij opnieuw of een DPIA noodzakelijk wordt.

Beveiliging

Wij nemen passende technische en organisatorische maatregelen om jouw gegevens te beschermen, waaronder HTTPS-versleuteling, tweefactor-authenticatie op beheerdersaccounts en beperkte toegang tot gevoelige data.

Datalek-procedure

Ondanks passende maatregelen kan het voorkomen dat zich een datalek voordoet. Onder een datalek verstaan wij een inbreuk op de beveiliging die per ongeluk of onrechtmatig leidt tot vernietiging, verlies, wijziging, ongeoorloofde verstrekking of ongeoorloofde toegang tot persoonsgegevens.

Ons protocol

1.     Detectie — Wij monitoren incidenten via logging op onze systemen en bij onze verwerkers.

2.     Triage — Binnen 24 uur beoordelen wij of het incident een meldingsplichtig datalek vormt onder artikel 33 AVG.

3.     Melding aan Autoriteit Persoonsgegevens — Binnen 72 uur na ontdekking, tenzij aannemelijk is dat het lek geen risico oplevert voor rechten en vrijheden van betrokkenen.

4.     Melding aan betrokkenen — Indien het lek waarschijnlijk een hoog risico oplevert, worden betrokkenen rechtstreeks geïnformeerd (artikel 34 AVG) in duidelijke taal met praktische aanbevelingen.

Alle beveiligingsincidenten en datalekken worden door ons intern gedocumenteerd conform artikel 33 lid 5 AVG.

Vermoed je dat jouw gegevens betrokken zijn bij een datalek? Meld dit per e-mail aan info@delangetermijn.nl. Wij behandelen je melding binnen 48 uur.

Klacht indienen

Ben je het niet eens met hoe wij met jouw gegevens omgaan? Neem dan eerst contact met ons op via info@delangetermijn.nl.

Kom je er met ons niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

Minderjarigen

Onze dataverwerking is bedoeld voor personen van 16 jaar of ouder, conform artikel 8 AVG. Ben je jonger dan 16? Dan mag je alleen gebruikmaken van de dienst met toestemming van een ouder of voogd.

Een betaald PLUS-lidmaatschap is alleen beschikbaar voor personen van 18 jaar of ouder, conform onze algemene voorwaarden.

Wij verwerken bewust geen gegevens van personen onder de 16 zonder toestemming van ouder of voogd.

Wijzigingen

Wij kunnen deze privacyverklaring bijwerken. Bij belangrijke wijzigingen kondigen we dit aan op deze pagina en passen we de versie en datum aan. Kleine tekstuele aanpassingen kunnen zonder aankondiging doorgevoerd worden.

Contact

Heb je vragen over deze privacyverklaring of over hoe wij met jouw gegevens omgaan? Mail ons op info@delangetermijn.nl.