Privacyverklaring.
Versie 31 augustus 2026
Deze verklaring geldt voor de website, accounts, openbare donatiepagina's, betalingen, dashboards, overlays, support, wachtlijst en streamkoppelingen van DonoLink. Zij legt uit welke persoonsgegevens wij verwerken, waarom, hoe lang en welke keuzes en rechten je hebt.
1. Wie is verantwoordelijk?
Tovix, handelend onder de naam DonoLink, eenmanszaak, KVK 98227475 en btw NL005316890B06, is verwerkingsverantwoordelijke voor de in deze verklaring beschreven DonoLink-verwerkingen. Contact: [email protected]. DonoLink is niet verantwoordelijk voor verwerkingen waarvan een creator, Stripe, bank, betaalmethode of gekoppeld streamplatform zelfstandig doel en middelen bepaalt; die partij is daarvoor zelf verwerkingsverantwoordelijke onder haar eigen privacyvoorwaarden. DonoLink blijft wel verantwoordelijk voor zijn eigen keuze, inschakeling en doorgifte voor zover de AVG dat bepaalt.
2. Welke gegevens en bronnen?
Account- en profielgegevens: naam, e-mailadres, gebruikersnaam, wachtwoordhash, verificatiestatus, profielfoto/banner, bio, taal, sociale kanalen, instellingen, tweefactorstatus en versleuteld of afgeschermd authenticatiegeheim. Deze ontvangen we van jou, PocketBase of een gekozen social-loginprovider.
Donatie- en betaalgegevens: naam of nickname, bericht, bedrag, valuta, betaalmethode, status, tijdstip, transactie-ID's, voorwaardenversie en akkoordmoment. Een optioneel e-mailadres en volledige betaal-, identiteits- en bankgegevens worden rechtstreeks door Stripe verwerkt; DonoLink slaat geen volledig kaartnummer, IBAN of identiteitsdocument op.
Content en communicatie: openbare profielcontent, alertmedia, media-aanvragen, importgegevens, supporttickets, e-mails en informatie in meldingen, klachten, refunds of geschillen.
Streamkoppelingen: account- en kanaal-ID's, displaynaam, OAuth-tokens en scopes, verbindingsstatus en zichtbare live-events van Twitch, Kick, YouTube, TikTok of Streamlabs, zoals naam, chatbericht, follow, abonnement, gift, bits, raid, Super Chat of membership. Importeersleutels worden alleen gebruikt om de gekozen import uit te voeren en niet als profielgegeven bewaard.
Technische en gebruiksgegevens: IP-adres, landcode, bekende loginlocaties en beveiligingsgebeurtenissen voor beveiliging. Voor beperkte serverstatistiek meten we productmomenten zoals accountaanmaak, onboarding, gekoppelde functies, donaties en uitbetalingen onder een niet-terugrekenbaar pseudoniem; PostHog ontvangt daarbij geen e-mailadres, ruwe account-ID of browser-IP. Alleen na toestemming meten we in de browser bezochte paden, klikken, referrer/UTM-bron, browser- en apparaatgegevens en gemaskeerde sessie-opnames op productpagina's.
Wachtlijst en contact: e-mailadres, gereserveerde gebruikersnaam, beperkte herkomst/referralinformatie, referralcode en correspondentie. We kunnen ook gegevens ontvangen van een creator, betaalprovider, bank, platform of bevoegde instantie wanneer dat nodig is voor support, veiligheid of een geschil.
3. Doelen en AVG-grondslagen
- Overeenkomst: account, profiel, donatieflow, dashboard, overlays, imports, koppelingen en support leveren; zonder noodzakelijke gegevens kunnen wij die functie niet leveren.
- Wettelijke verplichting: administratie, belasting, bevoegde bevelen en toepasselijke financiële of sanctieverplichtingen naleven.
- Gerechtvaardigd belang: dienst beveiligen, misbruik, fraude en chargebacks voorkomen, bewijs bewaren, claims behandelen, storingen onderzoeken en beperkte gepseudonimiseerde serverstatistiek gebruiken om werking, activatie en betrouwbaarheid van het product te verbeteren. Deze laag maakt geen sessie-opnames, gebruikt geen browsertracking en bouwt geen PostHog-personprofiel. Wij wegen dit af tegen jouw privacybelang, beperken de gegevens en respecteren een gemotiveerd bezwaar.
- Toestemming: voor de optionele wekelijkse e-mailherinnering om je Stripe-koppeling af te maken (uitschrijven kan via elke herinneringsmail), voor gedetailleerde PostHog-browseranalyse, dead-clickanalyse en gemaskeerde sessie-opnames, en waar wij die verder uitdrukkelijk vragen. Intrekken stopt nieuwe browseranalytics onmiddellijk, werkt voor de toekomst en maakt eerdere verwerking niet onrechtmatig.
- Vitaal of algemeen belang gebruiken wij alleen in uitzonderlijke situaties waarin de AVG dat toestaat. Wij gebruiken persoonsgegevens niet voor kredietbeoordeling of verkoop aan datahandelaren.
DonoLink verkoopt of verhuurt persoonsgegevens niet en gebruikt Google- of YouTube-gegevens niet voor advertenties, profilering of verkoop.
4. Ontvangers en rollen
Alleen noodzakelijke gegevens kunnen worden gedeeld met:
- Stripe en betrokken banken/betaalmethoden voor onboarding, KYC, betalingen, fees, uitbetalingen, refunds, fraude en geschillen; Stripe verwerkt daarbij ook onder eigen privacyvoorwaarden.
- de gekozen creator: donatienaam, bericht, bedrag, tijdstip en status voor ontvangst, alerts, statistieken en behandeling van vragen; geen volledig betaalmiddel of IBAN.
- PocketBase-/hosting-, netwerk-, beveiligings-, opslag- en e-mailleveranciers die de DonoLink-infrastructuur uitvoeren.
- PostHog voor beperkte, gepseudonimiseerde serverstatistiek zonder personprofiel en, alleen na toestemming, browseranalyse en gemaskeerde sessie-opnames. Ingevoerde tekst, formulierwaarden, betaalvelden en OBS-/QR-pagina's worden niet opgenomen.
- Google/YouTube, Twitch, Kick, TikTok en Streamlabs wanneer je zo'n koppeling activeert; YouTube gebruikt alleen-lezen youtube.readonly en DonoLink plaatst of verwijdert niets op je kanaal.
- adviseurs, verzekeraars, overheidsinstanties, toezichthouders, opsporingsdiensten of een opvolgende onderneming, maar alleen met een geldige grond, noodzakelijke omvang en waar passend geheimhouding.
Met verwerkers worden passende afspraken gesloten en zij mogen gegevens alleen volgens instructie verwerken. Een ontvanger die zelf doel en middelen bepaalt, zoals Stripe voor gereguleerde betaaldiensten, een bank, betaalmethode, creator of streamplatform, is zelfstandig verantwoordelijk voor rechtmatigheid, informatie, beveiliging, bewaartermijnen en rechten bij zijn eigen verwerking. Een verzoek aan DonoLink verwijdert of corrigeert gegevens bij zo'n zelfstandige partij niet automatisch.
5. Doorgifte buiten de EER
Sommige leveranciers of gekoppelde platforms kunnen gegevens in de Verenigde Staten of andere landen buiten de Europese Economische Ruimte verwerken. Waar de AVG dit vereist, gebruiken wij een adequaatheidsbesluit, het EU-VS Data Privacy Framework voor een gecertificeerde ontvanger, door de Europese Commissie goedgekeurde standaardcontractbepalingen en zo nodig aanvullende maatregelen. Informatie over het toepasselijke mechanisme of een kopie van de relevante waarborgen kun je opvragen via [email protected].
6. Bewaartermijnen
- Account, profiel, instellingen en actieve OAuth-koppelingen: zolang het account of de koppeling actief is; na verwijdering in beginsel binnen 30 dagen uit actieve systemen.
- Financiële administratie, fee-facturen en noodzakelijke transactiegegevens: maximaal 7 jaar na afloop van het relevante boekjaar, of langer als een wettelijke verplichting of lopend geschil dat vereist.
- Voorwaarden- en betaalbewijs, fraude-, refund-, chargeback- en claimdossiers: zolang nodig voor het doel en uiterlijk tot afloop van toepasselijke wettelijke verjarings- of geschiltermijnen.
- YouTube OAuth-gegevens: tot ontkoppeling; dan trekken we de token in en verwijderen we de koppeling. Afgeleide YouTube-eventdetails: maximaal 30 dagen. Verwijderen bij DonoLink wijzigt geen gegevens bij YouTube zelf.
- Andere stream-events en importhistorie: zolang nodig voor de door de creator gevraagde statistieken en dienstverlening, of tot accountverwijdering; realtime overlayberichten worden normaal binnen 5 minuten verwijderd.
- Supporttickets en correspondentie: zolang de vraag of het account loopt en daarna alleen zolang nodig voor een overeenkomst, klacht, claim of wettelijke plicht. Wachtlijstgegevens: tot intrekking, omzetting naar een account of beëindiging van het wachtlijstdoel.
- Beveiligingsgegevens: mislukte-login- en incidentgegevens zolang nodig voor beveiliging of onderzoek; bekende loginlocaties blijven als beperkte, rollende lijst bij het actieve account en verdwijnen bij accountverwijdering. PostHog-gegevens volgen de ingestelde bewaartermijn van het gebruikte PostHog-project en worden eerder verwijderd als zij niet meer nodig zijn.
Back-ups kunnen nog korte tijd geïsoleerd blijven bestaan en worden volgens de back-upcyclus overschreven. Verwijderen geldt niet voor gegevens die wij wettelijk moeten bewaren; die worden afgeschermd en alleen voor dat doel gebruikt.
7. Openbare gegevens en de creator
Een creatorprofiel, avatar, banner, bio, sociale links en geüploade overlaymedia zijn bedoeld voor openbare weergave. Bij een donatie kunnen naam/nickname, bericht, bedrag en tijdstip zichtbaar worden op de donatiepagina, ranglijst en streamalert van de gekozen creator. Gebruik daarom geen informatie die je niet openbaar wilt maken. Zodra een creator ontvangen gegevens voor eigen doelen selecteert, downloadt, combineert, publiceert of buiten DonoLink gebruikt, bepaalt die creator zelfstandig de verwerking. De creator moet dan zelf een geldige grondslag en privacy-informatie hebben, rechten afhandelen, passende beveiliging toepassen, niet langer bewaren dan nodig en geen gevoelige of onnodige gegevens openbaar maken. DonoLink is niet verantwoordelijk voor zulk zelfstandig, onbevoegd of met deze voorwaarden strijdig gebruik door een creator, behoudens voor zover de wet DonoLink een eigen verplichting oplegt. Richt een verzoek over dat gebruik ook rechtstreeks aan de creator.
8. Cookies, lokale opslag en analytics
DonoLink gebruikt noodzakelijke opslag voor de inlogsessie, taal, thema, beveiliging en door jou gekozen OBS-instellingen. Daarnaast sturen serverprocessen beperkte productmomenten onder een geheim afgeleid pseudoniem naar PostHog op basis van gerechtvaardigd belang; deze laag gebruikt geen browsertracking, browser-IP, e-mailadres, ruwe account-ID, sessie-opname of PostHog-personprofiel. Gedetailleerde browseranalyse, dead-clickanalyse en gemaskeerde sessie-opnames starten uitsluitend na actieve toestemming; weigeren verandert niets aan toegang tot de dienst. De browserlaag gebruikt geheugenopslag, maskeert tekst en invoervelden, neemt geen iframes, headers of bodies op en draait niet op OBS- en QR-routes. Je kunt toestemming even eenvoudig intrekken via Cookie-instellingen in de footer; de geopende pagina stopt dan onmiddellijk met nieuwe browseranalytics en sessie-opnames. Tegen de beperkte serverstatistiek kun je vanwege jouw bijzondere situatie bezwaar maken via [email protected].
9. Beveiliging en datalekken
Wij gebruiken onder meer TLS, afgeschermde tokens en gevoelige velden, toegangsbeperkingen, tweefactorauthenticatie, rate limits, logging en controles op betaalstatus. Geen internetdienst kan absolute veiligheid garanderen. Gebruikers blijven verantwoordelijk voor veilige apparatuur, unieke wachtwoorden, tweefactorbeveiliging en het geheimhouden van tokens en links. Bij een persoonsgegevensinbreuk waarvoor DonoLink verantwoordelijk is, onderzoeken en beperken wij de gevolgen en melden wij deze waar vereist aan de Autoriteit Persoonsgegevens en betrokkenen. Meld een vermoed beveiligingsprobleem zonder het uit te buiten via [email protected]. De aansprakelijkheidsafspraken in de algemene voorwaarden gelden voor zover zij niet botsen met dwingende AVG-rechten.
10. Jouw AVG-rechten
Afhankelijk van de situatie heb je recht op:
- inzage in en een kopie van jouw persoonsgegevens;
- rectificatie van onjuiste of aanvulling van onvolledige gegevens;
- verwijdering of beperking van verwerking, voor zover geen uitzondering of bewaarplicht geldt;
- dataportabiliteit van door jou verstrekte gegevens bij toestemming of overeenkomst en geautomatiseerde verwerking;
- bezwaar wegens jouw bijzondere situatie tegen verwerking op gerechtvaardigd belang, en altijd bezwaar tegen direct marketing;
- intrekking van toestemming voor de toekomst;
- een klacht bij de Autoriteit Persoonsgegevens of de bevoegde toezichthouder in jouw woon- of werkland.
Stuur een verzoek naar [email protected]. Wij reageren in beginsel binnen één maand. Bij complexiteit mogen wij die termijn volgens de AVG met twee maanden verlengen en informeren wij je binnen de eerste maand. Wij kunnen proportioneel om identiteitsbevestiging vragen en weigeren of kosten rekenen bij kennelijk ongegronde of buitensporige verzoeken.
11. Geautomatiseerde beslissingen
DonoLink neemt niet uitsluitend geautomatiseerd besluiten die voor jou rechtsgevolgen hebben of je anderszins aanmerkelijk treffen. Technische fraude-, beveiligings- en betaalcontroles kunnen een login of nieuwe betaling tijdelijk blokkeren. Je kunt menselijke beoordeling vragen via [email protected]. Stripe, banken en betaalmethoden kunnen eigen geautomatiseerde controles uitvoeren onder hun voorwaarden en privacyverklaringen.
12. Minderjarigen
Een creatoraccount is bestemd voor personen van 18 jaar of ouder. Een minderjarige mag DonoLink alleen gebruiken via een ouder of wettelijke vertegenwoordiger die het account beheert en verantwoordelijk is. Denk je dat wij zonder geldige betrokkenheid van een vertegenwoordiger gegevens van een kind verwerken, meld dit dan via [email protected].
13. Wijzigingen
Wij kunnen deze verklaring aanpassen wanneer de dienst, leveranciers of wetgeving wijzigen. De actuele versie en datum staan op deze pagina. Bij een wezenlijke wijziging informeren wij accounthouders passend vóór of bij inwerkingtreding. Een nieuwe verwerking die toestemming vereist, begint niet zonder die toestemming.
14. Contact en klacht
Privacyvragen of -verzoeken: [email protected]. Je kunt daarnaast een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.