Privacystatement
Hoe StudyZone omgaat met jouw gegevens. Kort, helder, AVG-compliant.
1. Wie is verantwoordelijk?
StudyZone is een handelsnaam van De Bijlesgroep, een eenmanszaak gevestigd in Nederland. De Bijlesgroep is de verwerkingsverantwoordelijke voor de persoonsgegevens die worden verwerkt via studyzone.nl en app.studyzone.nl, behalve wanneer StudyZone via een school of huiswerkbegeleidingsinstituut wordt gebruikt (zie sectie 5).
Contactgegevens:
De Bijlesgroep (handelend onder de naam StudyZone)
Generaal Cronjéstraat 117-ZW, 2021 JE Haarlem
KvK: 84133287
Privacyvragen: privacy@studyzone.nl
Voor alle vragen over je gegevens of het uitoefenen van je rechten kun je terecht bij privacy@studyzone.nl. Dit is ons vaste aanspreekpunt voor privacy.
2. Welke gegevens verzamelen we?
We verzamelen niet meer dan nodig is om StudyZone te laten werken:
- Accountgegevens: naam en e-mailadres. School en klas/niveau zijn vrijwillig. Bij gebruikers onder de 16 jaar ook het e-mailadres van een ouder of verzorger (zie sectie 4).
- Lesmateriaal dat je uploadt: PDF's, foto's, notities en tekst, uitsluitend bedoeld voor jouw eigen gebruik binnen de app.
- Gebruiksgegevens: welke functies je gebruikt en hoe vaak, om het product te verbeteren.
- Betaalgegevens (alleen bij een betaald abonnement): verwerkt door onze betaaldienstverlener Stripe; wij bewaren zelf geen volledige betaalgegevens.
We verzamelen bewust geen bijzondere persoonsgegevens en bouwen geen advertentie- of trackingprofielen op.
3. Waarvoor gebruiken we ze en op welke grondslag?
Je uploads worden uitsluitend gebruikt om jou de gevraagde output te leveren: samenvatting, oefentoets, podcast of een antwoord van de AI-docent.
Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG).
Gebruiksgegevens gebruiken we om de werking en kwaliteit van het product te verbeteren.
Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f AVG).
Voor gebruikers onder de 16 jaar baseren we de verwerking op toestemming van de ouder of verzorger (art. 6 lid 1 sub a juncto art. 8 AVG en art. 5 UAVG).
We verkopen geen persoonsgegevens en we gebruiken jouw lesmateriaal en accountgegevens niet om AI-modellen te trainen.
4. Leerlingen onder de 16 jaar
StudyZone richt zich op leerlingen in het voortgezet onderwijs (MAVO/HAVO/VWO). Een deel van hen is jonger dan 16 jaar. In Nederland geldt dat voor het verwerken van persoonsgegevens van kinderen onder de 16 jaar toestemming van een ouder of verzorger nodig is (art. 8 AVG en art. 5 UAVG).
Hoe we dat regelen bij particuliere accounts
Bij het aanmaken van een account vragen we naar de leeftijd. Is de gebruiker jonger dan 16 jaar, dan vragen we het e-mailadres van een ouder of verzorger. Die ontvangt een e-mail waarmee het account moet worden bevestigd. Het account wordt pas actief nadat de ouder of verzorger het via die e-mail heeft bevestigd. Tot die bevestiging worden er geen uploads of lesmateriaal verwerkt.
We doen hiermee een redelijke inspanning om te controleren dat de toestemming daadwerkelijk door een ouder of verzorger is gegeven, zoals de wet vereist. We vragen daarbij geen identiteitsbewijs; de bevestiging per e-mail is voor deze dienst een passende maatregel.
Toestemming intrekken
Zolang de gebruiker jonger is dan 16 jaar, kan alleen de ouder of verzorger de toestemming intrekken. Vanaf 16 jaar kan de gebruiker dat zelf. Wordt de toestemming ingetrokken, dan verwijderen we het account en het bijbehorende lesmateriaal volgens de termijn in sectie 9.
5. Gebruik via school of huiswerkbegeleiding
Wordt StudyZone aan jou aangeboden via je school of een huiswerkbegeleidingsinstituut? Dan is die instelling de verwerkingsverantwoordelijke voor jouw gegevens en treedt De Bijlesgroep op als verwerker. In dat geval verloopt de toestemming, ook voor leerlingen onder de 16 jaar, via de instelling en hebben wij met die instelling een verwerkersovereenkomst gesloten.
Vragen over je gegevens bij gebruik via een school of instituut kun je in dat geval het beste eerst aan die instelling stellen; zij is verantwoordelijk voor de verwerking. Wij ondersteunen de instelling daarbij.
6. Met wie delen we gegevens?
We schakelen externe dienstverleners (verwerkers) in die namens ons gegevens verwerken, uitsluitend om de dienst te laten werken:
- Cloud86 · hosting en opslag van de applicatie en je gegevens, op servers in Nederland.
- OpenAI · voor het genereren van samenvattingen, oefentoetsen en AI-antwoorden.
- Microsoft Azure Speech · voor tekst-naar-spraak (podcastfunctie).
- Stripe · voor het afhandelen van betalingen.
Met deze partijen zijn verwerkersovereenkomsten gesloten. Voor de AI-functionaliteit gebruiken we OpenAI onder hun zakelijke (API-)voorwaarden, die bepalen dat materiaal dat via de API wordt verwerkt niet wordt gebruikt om OpenAI's modellen te trainen en slechts beperkt wordt bewaard voor misbruikdetectie. We delen niet meer gegevens met deze partijen dan nodig is voor de betreffende functie.
7. Doorgifte buiten de EU
De opslag van je account en je lesmateriaal vindt plaats binnen de Europese Unie (bij Cloud86, servers in Nederland).
Voor de AI-functionaliteit wordt materiaal verwerkt door OpenAI, dat (mede) in de Verenigde Staten verwerkt. Voor die doorgifte buiten de Europese Economische Ruimte gelden de standaardcontractbepalingen van de Europese Commissie als wettelijke waarborg, aangevuld met de contractuele afspraken dat dit materiaal niet voor modeltraining wordt gebruikt. We verwerken via de AI-functie niet meer dan nodig is om jou de gevraagde output te leveren.
8. Hoe beveiligen we je gegevens?
We nemen passende technische en organisatorische maatregelen om je gegevens te beschermen, waaronder versleutelde verbindingen (HTTPS), toegangsbeperking tot gegevens op need-to-know-basis, opslag binnen de EU en verwerkersovereenkomsten met alle dienstverleners. Mocht er ondanks deze maatregelen een datalek plaatsvinden met een risico voor jou, dan handelen we conform de wettelijke meldplicht.
9. Hoe lang bewaren we?
- Accountgegevens: tot je je account verwijdert.
- Lesmateriaal: tot je het zelf verwijdert. Bij accountverwijdering of intrekken van toestemming wordt alles binnen 30 dagen permanent gewist.
- Gebruiksstatistieken: maximaal 24 maanden, zodat we het product over meerdere schooljaren heen kunnen vergelijken en verbeteren. Daarna worden ze verwijderd of volledig geanonimiseerd.
- Betaal- en factuurgegevens: zolang als wettelijk verplicht voor de fiscale bewaarplicht.
10. Jouw rechten (en die van ouders)
Je hebt het recht op inzage, correctie, verwijdering, beperking van de verwerking, bezwaar en dataportabiliteit. Stuur een e-mail naar privacy@studyzone.nl; we reageren binnen de wettelijke termijn van een maand.
Is de gebruiker jonger dan 16 jaar, dan kan een ouder of verzorger deze rechten namens het kind uitoefenen. Om de privacy van het kind te beschermen kunnen we daarbij vragen om een redelijke verificatie van de identiteit en de relatie tot het kind, voordat we het verzoek uitvoeren.
Ben je het niet eens met hoe we met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
12. Wijzigingen
We kunnen dit privacystatement aanpassen, bijvoorbeeld bij nieuwe functies of gewijzigde regelgeving. De datum bovenaan geeft de laatste wijziging aan. Bij ingrijpende wijzigingen informeren we je actief.