Privacyverklaring
Laatst bijgewerkt: 3 oktober 2026
ChordUp! (hierna: "wij", "ons" of "de dienst") respecteert je privacy. Deze privacyverklaring legt uit welke persoonsgegevens we verwerken wanneer je gebruik maakt van chordup.nl, waarom we dat doen en welke rechten je hebt. Deze verklaring is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).
1. Wie is verantwoordelijk?
Verantwoordelijke voor de verwerking van je persoonsgegevens is de beheerder van ChordUp!.
Contact: info@chordup.nl
2. Welke gegevens verwerken wij?
- Accountgegevens: je voornaam, achternaam, e-mailadres en een versleuteld wachtwoord (bcrypt).
- Voorkeuren: taalkeuze, weergave-instellingen (lettergrootte, akkoordkleur), capo-/transpositievoorkeuren per song.
- Inhoud die jij toevoegt: band-namen, songteksten, akkoorden, setlists, notities en geschiedenis.
- Planinformatie: het plan van een band en een eventuele einddatum, om toegang tot functies en limieten correct toe te passen.
- Feedback en meldingen: onderwerp, bericht, categorie en eventueel een songreferentie. Deze berichten zijn alleen toegankelijk voor platformbeheerders.
- Beheerregistratie: accountblokkeringen, moderatiebeslissingen en de reden daarvan worden vastgelegd in een auditlog. Historische aantallen registraties, verwijderingen en opzeggingen worden zonder naam of e-mailadres bijgehouden.
- Deellinks: bij ChordUp! To Go kan een setlist via een tijdelijke toegangscode read-only worden gedeeld.
- Technische gegevens: IP-adres, browsertype, sessie-cookies en foutlogs (beperkt en uitsluitend voor beveiliging en foutopsporing).
We verzamelen géén bijzondere persoonsgegevens en gebruiken géén tracking-cookies, reclame-netwerken of analytics van derden.
3. Waarvoor gebruiken wij je gegevens?
- Het aanmaken en onderhouden van je account en band(en), waaronder verificatie van het opgegeven e-mailadres.
- Het tonen van jouw songs, setlists en voorkeuren.
- Het toepassen van planlimieten en het beschikbaar maken van planfuncties, zoals PDF-export, tekenen, transpose, offline gebruik en ChordUp! To Go.
- Het versturen van functionele e-mails (bv. wachtwoord-reset, e-mailverificatie).
- Het beveiligen van de dienst tegen misbruik (rate-limiting, foutlogs).
- Het behandelen van feedback en meldingen van misbruik en het verbergen van ongewenste inhoud.
4. Rechtsgrond voor de verwerking
De verwerking is noodzakelijk voor de uitvoering van de gebruikersovereenkomst (art. 6 lid 1 sub b AVG) en voor gerechtvaardigde belangen zoals beveiliging en stabiliteit (art. 6 lid 1 sub f AVG).
5. Delen met derden
Wij verkopen of verhuren je gegevens niet. Gegevens worden alleen gedeeld met:
- Onze hosting-provider, uitsluitend voor opslag en levering van de dienst.
- Onze SMTP-provider voor het verzenden van functionele e-mails.
- Mollie, wanneer een betaling via dit platform wordt gestart. Wij delen daarvoor klantgegevens en betalingsreferenties.
- Overheidsinstanties, alleen indien wij daartoe wettelijk verplicht zijn.
6. Betaalde plannen en gedeelde setlists
Als je een betaald plan activeert, verwerken wij de bijbehorende planstatus en looptijd om de afgesproken functies beschikbaar te maken. Bij betalingen via Mollie bewaren wij klant-, abonnements- en transactiereferenties, bedragen en betaalstatussen. Bank- en betaalkaartgegevens worden door Mollie verwerkt, niet rechtstreeks door ChordUp!.
Een ChordUp! To Go-code geeft uitsluitend read-only toegang tot de gekoppelde setlist zolang de code actief is. Deel zo'n code alleen met personen aan wie je de setlist wilt tonen.
7. Bewaartermijnen
- Niet-geverifieerde accounts: maximaal 30 dagen na registratie. Daarna worden zij automatisch verwijderd.
- Geverifieerde accountgegevens: zolang je account actief is. Bij verwijdering worden ze binnen 30 dagen verwijderd uit de productie-database.
- Back-ups: maximaal 90 dagen.
- Foutlogs: maximaal 14 dagen.
- Bij accountverwijdering worden feedback en auditregistraties losgekoppeld van het account. De berichtinhoud blijft beschikbaar voor behandeling en veiligheid; neem contact op als je daarin persoonsgegevens wilt laten verwijderen.
8. Cookies
ChordUp! gebruikt uitsluitend functionele cookies:
- Een sessie-cookie (encrypted) om je ingelogd te houden.
- Een XSRF-token ter bescherming tegen cross-site request forgery.
Er worden geen tracking- of analytics-cookies geplaatst.
9. Beveiliging
Wij beveiligen je gegevens met onder meer HTTPS (TLS), bcrypt-hashing van wachtwoorden, encrypted sessie-cookies, rate-limiting, CSP-headers en X-Frame-Options. Toegang tot de productie-database is beperkt tot geautoriseerde beheerders.
10. Jouw rechten
- Inzage: opvragen welke gegevens we van je hebben.
- Correctie: onjuiste gegevens laten corrigeren (kan grotendeels zelf via je profiel).
- Verwijdering: je account en alle bijbehorende data laten verwijderen ("recht om vergeten te worden").
- Dataportabiliteit: download in je profiel een export van je persoonlijke accountgegevens. De eenmalige downloadlink verloopt na 15 minuten; gedeelde bandinhoud en gegevens van andere leden zijn uitgesloten.
- Bezwaar: bezwaar maken tegen de verwerking.
- Klacht: een klacht indienen bij de Autoriteit Persoonsgegevens.
Verzoeken stuur je naar info@chordup.nl. Wij reageren binnen 30 dagen.
11. Wijzigingen
Deze privacyverklaring kan worden aangepast. De meest actuele versie staat altijd op deze pagina. Bij ingrijpende wijzigingen informeren wij je via e-mail of een melding in de app.