Laatst bijgewerkt: 23 juli 2026
De studentenkring waarvan je de Cursusdienst-omgeving gebruikt, bepaalt waarom en hoe gegevens van leden, klanten en de kring worden verwerkt. De platformbeheerder bepaalt de platformbrede technische, beveiligings- en beheerverwerking. Mail voor een privacyverzoek of om de bevoegde kringcontactpersoon te kennen naar it@vtk.be. Waar nodig sturen we je verzoek door naar de juiste verwerkingsverantwoordelijke.
Naam, e-mailadres, r-nummer, kringlidmaatschap/rollen, gekozen vakken, wachtwoordhash, e-mailverificatie, sessies, taal en accounttijdstippen. We gebruiken dit om accounts veilig aan te maken, toegang te beheren, te communiceren en de dienst te beheren.
Bestellingen, lijnen, prijzen, kortingen, betaalstatus en -referenties, afhaalmomenten, wachtrijgegevens, aanwezigheden/no-shows, shiften en beschikbaarheden, printerbetalingen en universiteitsmail, voorraad-/retouracties, docentinzendingen en uploads. Dit dient om transacties, cursus- en printdiensten, voorraad en verplichte financiële administratie uit te voeren. We ontvangen geen kaartgegevens van betaalproviders.
Namen en e-mails van kopers/verkopers, advertenties, berichten en actietokens; subsidiestatus, codes en beoordelingscommentaren; en feedback/supportmeldingen. Dit verwerken we om de gekozen dienst te leveren, misbruik te voorkomen en verzoeken af te handelen.
Beveiligings- en maillogs kunnen tijdstippen, leverstatus, IP-adres en user-agent bevatten. Alleen met analysetoestemming registreert heartbeat een anonieme browser-ID, pad, duur, IP-adres en user-agent; browser-Sentry voor fouten/prestaties is eveneens toestemmingsgebonden en verstuurt standaard geen PII.
De meeste gegevens komen van jou of kringbeheerders. Shiftinschrijvingen kunnen van vtk.be komen; nieuw geprovisioneerde gebruikers krijgen daarover een e-mail. Vak-/coördinatorgegevens kunnen uit KU Leuven-datadiensten komen. Betaalstatus komt van Mollie of Stripe; printeruitvoering gebruikt UniFlow.
Alleen bevoegde kring- en platformbeheerders krijgen toegang. Afhankelijk van functies verwerken hosting/database- en objectopslagproviders, Gmail/SMTP, Mollie, Stripe, Sentry, UniFlow/NT-ware, KU Leuven-diensten en vtk.be gegevens. YouTube/Google ontvangt pas verbindingsgegevens wanneer je een video laadt of analytics aanvaardt. Sommige providers kunnen buiten de EER verwerken; de verantwoordelijke moet provider, regio en waarborgen (bv. adequaatheidsbesluit of standaardcontractbepalingen) verifiëren.
We verkopen persoonsgegevens niet en delen ze niet voor reclame van derden.
Noodzakelijke opslag ondersteunt login, beveiliging, taal en de toestemmingskeuze. De analytics-ID hb_anon_id, heartbeat en browsertelemetrie starten alleen na “Alles accepteren”. “Alleen noodzakelijk” verwijdert die ID en stopt tracking. Gebruik de blijvende knop “Cookie-instellingen” om je keuze te wijzigen. YouTube blijft geblokkeerd tot toestemming of een eenmalige keuze om de video te laden.
Onder de AVG-voorwaarden kun je inzage, verbetering, wissing, beperking en overdraagbaarheid vragen en bezwaar maken tegen verwerking op gerechtvaardigd belang. Je kunt toestemming altijd intrekken en klacht indienen bij de Gegevensbeschermingsautoriteit. De accountpagina biedt een JSON-export en wisfunctie. Mail voor een formeel beoordeeld verzoek, verbetering, beperking, bezwaar of gegevens die niet rechtstreeks aan je account hangen naar it@vtk.be. We kunnen je identiteit verifiëren en antwoorden normaal binnen één maand.
Maatregelen omvatten wachtwoordhashing, e-mailverificatie voor nieuwe studentenaccounts, afgeschermde toegang, versleutelde applicatiegeheimen, HTTPS in productie, beveiligde webhooks/cron, HTML-sanitatie en retentiejobs. Op de beleidsdatum is geen AI-systeem of geautomatiseerde beslissing met rechtsgevolg of vergelijkbaar aanzienlijk effect in de applicatie gevonden. We actualiseren dit beleid bij wezenlijke wijzigingen.