Werkruimtes
Status: goedgekeurd Versie: 1.0.0 Datum: 13 juli 2026
1. Wie is verantwoordelijk?
De verwerkingsverantwoordelijke voor SocraPedia is:
- juridische naam: Patrick de Haas;
- vestigings- of correspondentieadres: Hoofdweg 202, Westerlee, Nederland;
- rechtsvorm: natuurlijk persoon; nog geen onderneming en geen KvK-inschrijving;
- privacycontact: patrickdehaas@gmail.com;
- algemeen contact: patrickdehaas@gmail.com.
2. Voor wie geldt deze verklaring?
Deze verklaring geldt voor personen die een SocraPedia-account registreren, een profiel beheren, een kennisvoorstel, peer review, verbeteringsvoorstel of kennisdiscussie indienen, of contact opnemen over een moderatie- of privacyverzoek.
De openbare kennisbank en privacyvriendelijke geaggregeerde gebruiksstatistieken werken zonder persoonlijk zoekprofiel. Deze verklaring beschrijft met name de Community-functionaliteit.
3. Welke gegevens verwerken wij?
Account en verificatie
- e-mailadres;
- gebruikersnaam;
- publieke profielnaam;
- door WordPress beveiligd opgeslagen wachtwoord;
- accountrol en capabilities;
- hash van de eenmalige verificatietoken, vervaldatum en verificatiestatus;
- acceptatieversies en acceptatiemoment van de bijdrageregels en licentie;
- bevestiging dat de gebruiker 16 jaar of ouder is.
De verificatietoken zelf wordt niet opgeslagen. E-mailadressen, tokenhashes en interne accountgegevens worden niet openbaar gemaakt.
Profiel
- vrijwillig opgegeven expertisegebieden;
- eventueel afzonderlijk redactioneel beoordeelde expertisegebieden;
- afgeleide aantallen gepubliceerde voorstellen, reviews en overgenomen verbeteringen.
SocraPedia maakt hiervan geen reputatiescore en gebruikt deze gegevens in V1 niet als Search-rankingsignaal.
Bijdragen
- inhoud van kennisvoorstellen, peer reviews, verbeteringsvoorstellen en discussies;
- opgegeven bronnen en literatuur;
- gekoppeld Knowledge Object en de versie die bij indiening is beoordeeld;
- datum, status, afhandeling en openbare profielnaam;
- interne moderatiereden, moderator-ID en auditmetadata.
Een gepubliceerde bijdrage kan samen met de publieke profielnaam zichtbaar worden. Afgewezen, ingetrokken en nog te beoordelen bijdragen zijn niet publiek.
Beveiliging en techniek
- tijdelijke, gehashte e-mailwaarde voor een registratielimiet van vijf minuten;
- noodzakelijke WordPress-authenticatie- en beveiligingscookies;
- inhoudsarme operationele logs zonder wachtwoorden, tokens, volledige bijdragen of onnodige persoonsgegevens;
- auditgebeurtenissen voor intrekken en modereren.
SocraPedia gebruikt voor de beschreven analytics geen trackingcookies, permanente IP-opslag, persoonlijk zoekprofiel of opslag van volledige zoekvragen.
4. Waarom verwerken wij deze gegevens?
Doel | Grondslag
---|---
Account aanmaken, verifiëren, beveiligen en laten gebruiken | Uitvoering gebruikersovereenkomst — artikel 6 lid 1 onder b AVG
Bijdrage ontvangen, beoordelen, status tonen en overeengekomen licentie uitvoeren | Uitvoering gebruikersovereenkomst — artikel 6 lid 1 onder b AVG
Vrijwillige expertise publiceren en gebruiken | Toestemming — artikel 6 lid 1 onder a AVG
Misbruik voorkomen, moderatie verantwoorden en systeembetrouwbaarheid bewaken | Gerechtvaardigd belang — artikel 6 lid 1 onder f AVG, onder voorbehoud van een vastgelegde belangenafweging
Wettelijke verplichtingen en rechtsvorderingen behandelen | Artikel 6 lid 1 onder c AVG of gerechtvaardigd belang, afhankelijk van de concrete verplichting of vordering
Toestemming voor expertise kan worden ingetrokken door de expertisevelden leeg te maken of via het privacycontact. Intrekking verandert niet de rechtmatigheid van eerdere verwerking.
5. Leeftijd
V1 staat zelfstandige registratie alleen toe vanaf 16 jaar. SocraPedia bouwt in V1 geen ouderlijke toestemmingsflow. Dit minimum is een product- en veiligheidskeuze en sluit voor verwerkingen op basis van toestemming aan bij artikel 5 Uitvoeringswet AVG. SocraPedia verzamelt geen geboortedatum; de gebruiker bevestigt uitsluitend dat die 16 jaar of ouder is.
6. Wie ontvangt de gegevens?
Gegevens zijn alleen toegankelijk voor zover noodzakelijk:
- bevoegde SocraPedia-beheerders, reviewers en redacteuren;
- de hostingprovider: Cloud86 B.V., gevestigd in Nederland;
- de e-mailprovider voor accountverificatie en contact: Gmail, voor EER-gebruikers aangeboden door Google Ireland Limited in Ierland;
- technische verwerkers die aantoonbaar nodig zijn en waarmee, waar vereist, een verwerkersovereenkomst bestaat;
- het publiek, uitsluitend voor publieke profielnaam en gepubliceerde bijdragegegevens.
Communityinhoud of accountgegevens worden niet naar een AI-provider verzonden, tenzij een later afzonderlijk approved contract, transparante informatie en een geldige grondslag dit toestaan.
7. Doorgifte buiten de EER
Cloud86 B.V. is in Nederland gevestigd. De exacte hostinglocaties en eventuele subverwerkers worden operationeel gecontroleerd aan de hand van de actuele overeenkomst en verwerkersinformatie van het gebruikte Cloud86-pakket.
Google geeft aan wereldwijd servers te gebruiken, waardoor e-mailgegevens buiten het woonland en mogelijk buiten de EER kunnen worden verwerkt. Google beschrijft daarvoor onder meer adequaatheidsbesluiten, het EU–VS Data Privacy Framework en, waar nodig, modelcontractbepalingen. De actuele kaders en de mogelijkheid passende waarborgen op te vragen staan in Googles informatie over gegevensdoorgifte.
8. Bewaartermijnen
Gegeven | Maximale termijn
---|---
Niet-geverifieerd account | 30 dagen na registratie
Verificatierecord en verlopen tokenhash | 30 dagen na registratie
Tijdelijke registratielimiet | 5 minuten
Actief account, e-mail en profiel | Tot verwijdering van het account of zolang de gebruikersovereenkomst loopt
Vrijwillige expertise | Tot de gebruiker deze verwijdert of het account wordt verwijderd
Bijdrage met status PENDING | 12 maanden na laatste wijziging
Afgewezen of ingetrokken bijdrage en interne moderatiereden | 24 maanden na definitief besluit/intrekking
Gepubliceerde of overgenomen bijdrage | Zolang deze deel uitmaakt van de publieke kennis of noodzakelijke versiegeschiedenis
Persoonsgebonden community-auditmetadata | 5 jaar na de gebeurtenis; daarna verwijderen of aantoonbaar anonimiseren
Operationele logs | 30 dagen
Versleutelde back-ups | Maximaal 12 wekelijkse back-ups; verwijderde gegevens verdwijnen uiterlijk wanneer de laatste betreffende back-up wordt overschreven
Een wettelijke bewaarplicht, lopend geschil of concrete beveiligingszaak kan een langere bewaring vereisen. De reden en afwijkende einddatum worden dan afzonderlijk vastgelegd.
9. Account verwijderen en publieke bijdragen
Bij accountverwijdering verwijdert SocraPedia account- en profielgegevens die niet langer nodig zijn. Gepubliceerde bijdragen of noodzakelijke kennisversies kunnen behouden blijven op grond van de gebruikersovereenkomst en het belang van controleerbare kennisgeschiedenis. De openbare toeschrijving wordt binnen 30 dagen verwijderd of gepseudonimiseerd, tenzij de gebruiker verzoekt de publieke profielnaam als auteursvermelding te behouden en dit rechtmatig is.
Verwijdering uit de actieve database werkt niet onmiddellijk door in bestaande versleutelde back-ups. Herstelde gegevens worden opnieuw aan het geldende verwijderingsverzoek onderworpen.
10. Geautomatiseerde besluitvorming
SocraPedia neemt in de Community-workflow geen uitsluitend geautomatiseerd besluit met rechtsgevolg of vergelijkbaar aanzienlijk gevolg. Publicatie of afwijzing van bijdragen gebeurt door een bevoegd mens. AI-uitvoer kan hoogstens een afzonderlijk te beoordelen voorstel zijn.
11. Rechten
Een gebruiker kan, voor zover de AVG dit recht in de concrete situatie geeft, verzoeken om:
- inzage;
- correctie;
- verwijdering;
- beperking van verwerking;
- overdraagbaarheid;
- bezwaar tegen verwerking op grond van gerechtvaardigd belang;
- intrekking van toestemming;
- informatie over ontvangers en eventuele internationale doorgifte.
Een verzoek kan worden gestuurd naar patrickdehaas@gmail.com. SocraPedia mag aanvullende informatie vragen om de identiteit te controleren, maar vraagt niet standaard om een kopie identiteitsbewijs. In beginsel volgt binnen één maand een reactie.
Een klacht kan worden ingediend bij de Autoriteit Persoonsgegevens.
12. Beveiliging
SocraPedia past passende technische en organisatorische maatregelen toe, waaronder capability-controles, noncebescherming, gehashte verificatietokens, minimale publieke gegevens, versleutelde back-ups, inhoudsarme logging en auditregistratie. Deze openbare verklaring publiceert geen details die de beveiliging verzwakken.
13. Wijzigingen
Materiële wijzigingen krijgen een nieuwe documentversie. Bestaande gebruikers worden vóór toepassing duidelijk geïnformeerd. Wanneer een wijziging de overeengekomen bijdragevoorwaarden of licentie materieel verandert, vraagt SocraPedia opnieuw expliciete aanvaarding.