founderi← Terug

Privacybeleid

Status: 26 augustus 2026

Hier staat voor elke functie van founderi welke persoonsgegevens daarbij ontstaan, waar ze heen gaan, hoe lang ze blijven en wie erbij komt: infrastructuur en dienstverleners, spraak- en videoruimtes inclusief opnames en transcripties, AI-functies, de identiteitscontrole met gezichtsvergelijking, betalingen en uitbetalingen, e-mails, verwijdertermijnen en uw rechten. De openstaande punten staan er ook bij.

1. Verantwoordelijke persoon en reikwijdte

De verantwoordelijke voor de verwerking van persoonsgegevens op het founderi-platform in de zin van de Algemene Verordening Gegevensbescherming (AVG) is:

ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA

E-Mail: hello@founderi.io

Deze verklaring geldt voor de openbaar toegankelijke pagina's van founderi, de web-app, de Progressive Web App (PWA), gebruikersaccounts, Communities, directe berichten, spraak- en videoruimtes, stages en de opnames en transcripties daarvan, evenementen, cursussen, de mediatheek, het netwerk en de feed, de assistent ‘Foundi', het partnerprogramma en de uitbetalingen, de identiteitscontrole, openbaar gedeelde inhoud, linkpagina's en korte links, supportverzoeken alsmede de daarmee samenhangende e-mails en pushmeldingen.

Vragen over gegevensbescherming, verzoeken tot uitoefening van uw rechten en vragen over deze verklaring kunt u richten aan het hierboven genoemde adres of aan de in het colofon gepubliceerde contactgegevens. Wij hebben geen functionaris voor gegevensbescherming aangesteld; volgens art. 37 AVG is dat voor ons momenteel niet verplicht.

2. Beginselen, rechtsgrondslagen en gegevenscategorieën

Wij verwerken alleen persoonsgegevens voor zover dit noodzakelijk is voor de verstrekking van founderi, de uitvoering van de gebruikersovereenkomst, de veiligheid van het platform, wettelijke verplichtingen of de door u gevraagde functie. Wij besteden bijzondere aandacht aan gegevensminimalisatie, doelbinding, integriteit en vertrouwelijkheid (art. 5 AVG).

Afhankelijk van het gebruik verwerken wij met name stamgegevens (naam, weergavenaam, gebruikersnaam, e-mailadres), account- en beveiligingsgegevens, profiel- en voorkeursgegevens, gebruiks- en communicatiegegevens, inhoudsgegevens en media, spraak- en videogegevens uit ruimtes en podia alsook hun transcripties, vrijwillige locatiegegevens, apparaat- en verbindingsgegevens, betalings-, facturerings- en commissiegegevens alsook – alleen bij gebruik van de betreffende functie – identiteits- en documentgegevens inclusief biometrische gegevens.

De rechtsgrondslagen zijn: art. 6 lid 1 sub b AVG voor de uitvoering van de overeenkomst en precontractuele maatregelen; art. 6 lid 1 sub c AVG voor wettelijke bewaar-, bewijs- en controleplichten; art. 6 lid 1 sub f AVG voor IT-beveiliging, misbruikbestrijding, foutanalyse, bereikmeting en stabiel bedrijf; art. 6 lid 1 sub a AVG voor vrijwillige toestemmingen alsmede art. 9 lid 2 sub a AVG voor de uitdrukkelijke toestemming voor een gezichtsvergelijking bij de identiteitscontrole.

Biometrische gegevens voor de unieke identificatie van een persoon verwerken wij uitsluitend in het kader van de identiteitscontrole (secties 20 en 21) en uitsluitend met uw uitdrukkelijke toestemming. Andere bijzondere categorieën van persoonsgegevens volgens art. 9 AVG verzamelen wij niet gericht; geeft u dergelijke gegevens vrijwillig op in uw profiel of in berichten, dan maakt u ze daarmee kennelijk zelf openbaar (art. 9 lid 2 sub e AVG).

3. Hosting, infrastructuur en serverlogboeken

De productieomgeving van founderi draait op Microsoft Azure. De applicatie draait als Azure Container App; de applicatiedatabase is een Azure Database for PostgreSQL Flexible Server; bestanden liggen in Azure Blob Storage; geheimen beheert Azure Key Vault. De productie-uitrol is ontworpen voor de Azure-regio Germany West Central (Frankfurt). De AI-resource draait in een EU-regio (standaard: West Europe, Nederland).

De servers voor spraak- en videoruimtes (LiveKit) draaien wij op infrastructuur van Hetzner Online GmbH in Duitsland. Zij zijn het enige deel van het platform dat niet bij Microsoft draait.

Bij het oproepen van het platform en bij elke API-aanvraag ontstaan technisch noodzakelijke logboekgegevens: IP-adres, datum en tijd, opgevraagd adres en HTTP-methode, statuscode, overgedragen hoeveelheid gegevens, referrer-informatie, browserkenmerk alsmede daaruit af te leiden gegevens over browser, besturingssysteem en apparaat. Bij aangemelde aanvragen kunnen logboekgegevens aan een account- of sessiekenmerk zijn gekoppeld, voor zover dit voor foutanalyse of misbruikbestrijding nodig is.

Wij verwerken deze gegevens om inhoud te leveren, aanvallen en verkeerde configuraties te herkennen, beschikbaarheid en prestaties te bewaken, veiligheidsincidenten op te helderen en het platform tegen onbevoegde toegang te beschermen. Rechtsgrondslag is art. 6 lid 1 onder f AVG. De logboeken worden in Azure Monitor / Log Analytics verwerkt en daar na 30 dagen verwijderd. Alleen personen met bedrijfs- of veiligheidstaken hebben toegang.

4. Database, media- en bewijsopslag en gescheiden gebieden

Accounts, lidmaatschappen, Communities, kanaalstructuren, instellingen, rechten, interacties, berichten, betalingsreferenties en verdere voor de werking van het platform noodzakelijke gegevenssets slaan wij op in de Azure-PostgreSQL-database. Database en objectopslag zijn in de productiearchitectuur niet algemeen vanaf internet bereikbaar; de toegang loopt via de daarvoor ingerichte applicatie- en netwerkinfrastructuur en via beheerde identiteiten, niet via toegangssleutels.

Bestanden en media – zoals profielfoto's, banners, afbeeldingen, video's, documenten, chatbijlagen, cursusmateriaal, spraakberichten, podiumopnames, presentaties, merksjablonen en supportbijlagen – bevinden zich in niet-openbare containers van Azure Blob Storage. Inhoud wordt niet via vrij toegankelijke opslagadressen geleverd, maar pas na een rechtencontrole door het platform. Boekhoudbewijzen, databaseback-ups, de documenten van de oprichtersclub en de beelden van een lopende identiteitscontrole bevinden zich in logisch gescheiden gebieden met elk een eigen toegangscontrole; voor identiteitsbeelden bestaat helemaal geen algemene leveringsweg (sectie 21).

Bij het uploaden verwerken wij bestandsnaam, bestandstype, grootte, technische metagegevens en de inhoud van het bestand. Beeldmetagegevens worden, voor zover technisch voorzien, opgeschoond, zodat locatiegegevens of apparaatkenmerken uit een camera niet mee worden gepubliceerd. Geüploade bestanden worden gecontroleerd op schadelijke software en opvallende bestandsstructuren. De rechtsgrondslag is art. 6 lid 1 sub b AVG alsmede ons gerechtvaardigd belang bij een veilige dienst volgens art. 6 lid 1 sub f AVG.

5. Registratie, aanmelden en apparaten

Voor beschermde gedeeltes is een gebruikersaccount nodig. Bij registratie en accountbeheer verwerken wij met name e-mailadres, naam of weergavenaam, gebruikersnaam, taal, tijdzone, profielgegevens, accountkenmerk, tijdstippen van registratie en laatste activiteit, de weg waarlangs u bij ons gekomen bent (bijvoorbeeld een verwijzingslink) en de door u gekozen instellingen.

Voor het aanmelden gebruikt founderi een eenmalige, in tijd beperkte code per e-mail. Wachtwoorden in leesbare tekst slaan wij niet op. Voor de controle, begrenzing en beveiliging van het aanmeldproces verwerken wij de code alleen in beschermde vorm, het bijbehorende e-mailadres, tijdstempels, sessie- en apparaatinformatie alsook veiligheidsrelevante gebeurtenissen. Daarnaast kan een beveiliging met een authenticatie-app of apparaataanmelding (passkey) worden ingesteld. Adressen van wegwerpaanbieders weigeren wij bij de registratie; daarvoor vergelijken wij het domein van uw adres met een lijst van zulke aanbieders.

U kunt meerdere apparaten met hetzelfde account verbinden. We slaan daarvoor per apparaat een kenmerk op, een aanduiding, de browser- en besturingssysteemklasse en de tijdstippen van het inloggen en het laatste gebruik, zodat u uw apparaten in de instellingen ziet en ze afzonderlijk kunt uitloggen. Voor twee overdrachten tussen computer en telefoon – een profielfoto uit de telefoongalerij en het voortzetten van een identiteitscontrole op de telefoon – maken we een kortlevende, eenmalig bruikbare overdrachtscode; op de telefoon vindt daarbij geen aanmelding plaats, en het proces eindigt na de overdracht.

Wij maken gebruik van technisch noodzakelijke sessiecookies en vergelijkbare opslagmechanismen, zodat ingelogde personen kunnen worden herkend, de sessie beschermd blijft en veiligheidsrelevante instellingen werken. De wettelijke basis voor opslag op uw apparaat is artikel 25, paragraaf 2 nr. 2 TDDDG; De daaropvolgende gegevensverwerking is gebaseerd op Art. 6 Paragraaf. 1 verlicht. b en verlicht. f AVG.

Om uw account te beveiligen houden wij een aanmeldgeschiedenis bij: per aanmelding tijdstip, IP-adres, land en browserkenmerk. Die beantwoordt de vraag of iemand anders op uw account heeft ingelogd. Daarnaast leggen wij eenmalig vast langs welke weg u bij founderi bent gekomen — herkomstkanaal, campagnekenmerken van een link en de verwijzende pagina; deze regel ontstaat bij de registratie en wordt daarna niet verder bijgewerkt. Rechtsgrondslag is art. 6 lid 1 onder f AVG.

6. Bezoekentelling zonder account en zonder identificatie

Op de openbaar toegankelijke pagina's voeren wij een bereikmeting uit die volledig zonder herkenning werkt. Het is een op de server bijgehouden, tot het hele uur samengevatte turflijst: voor elk uur tellen wij hoeveel weergaven op een bepaalde combinatie van kenmerken vielen. Daarbij wordt niets op uw apparaat opgeslagen of uitgelezen – geen cookie, geen identificatie, geen telpixel; § 25 TDDDG is daarom niet van toepassing.

Geteld wordt per uur: het patroon van de opgeroepen pagina (bijvoorbeeld „/tarife“ of „/c/[slug]“ – nooit het volledige pad, dus nooit welke afzonderlijke Community iemand heeft bekeken), het herkomstkanaal en de campagnekenmerken van een link, de hostnaam van de verwijzende pagina, het SOORT klikkenmerk uit een advertentie (niet het kenmerk zelf), de apparaatklasse, de basistaal van de browser, het land uit de header van het afleveringsnetwerk en de aanduiding of het verzoek van een herkende zoekmachine-crawler komt.

Deze cijfers zeggen hoeveel mensen de pagina's bereiken en waar ze afhaken – een vraag die met de gegevens van aangemelde accounts niet te beantwoorden is, omdat die accounts op dat moment nog niet bestaan. Weergaven van aangemelde personen tellen wij hier niet mee. De rechtsgrondslag is ons gerechtvaardigd belang bij een navolgbare bereik- en reclame-evaluatie volgens art. 6 lid 1 sub f AVG. Een persoonsverband ontstaat daarbij niet en wordt ook niet gelegd.

7. Lokale opslag en op toestemming gebaseerde gebruiksanalyse

Technisch noodzakelijke cookies, Local Storage en vergelijkbare opslag aan de browserkant zetten we in voor aanmelding, beveiligingsstatus, taal, lettergrootte en contrast, weergavemodus, de PWA-functie, meldingsinstellingen en een betrouwbare bediening. Sommige van deze instellingen horen bewust bij het apparaat en niet bij het account – wie de tekst moet vergroten om te kunnen lezen, moet dat kunnen doen voordat hij inlogt. Rechtsgrondslag is § 25 lid 2 nr. 2 TDDDG in samenhang met art. 6 lid 1 onder b en onder f AVG.

Daarnaast analyseren wij het gebruik van het platform – maar uitsluitend voor zover u daarin hebt toegestemd. Bij het eerste bezoek na het aanmelden vragen wij u daarnaar; tot uw beslissing verzamelen wij alleen wat voor werking en veiligheid nodig is. Voorgeselecteerde vinkjes zijn er niet. Uw beslissing neemt u afzonderlijk voor drie doelen: productverbetering, personalisatie en reclame. De rechtsgrondslag voor de opslag op uw apparaat is § 25 lid 1 TDDDG, voor de daaropvolgende verwerking art. 6 lid 1 sub a AVG.

Hebt u toegestemd, dan verwerken wij gebruiksgebeurtenissen: geopende weergaven (als routepatroon, niet als volledig adres), verblijfs- en leestijd, scrolldiepte, interacties met berichten, kanalen, media, korte video's en cursussen, het afspeel- en veeggedrag in de kortevideo-reel, deelname aan afspraken en podia, stappen in het bestelproces, een in de browser aangemaakt apparaat- en sessiekenmerk, apparaattype, besturingssysteem, browser, taalinstelling, tijdzone, land alsook een niet terug te rekenen hashwaarde van uw IP-adres ter voorkoming van misbruik. Inhoud van uw berichten, bijdragen en zoekopdrachten leggen wij daarbij niet vast.

Uit deze gebeurtenissen leiden wij een interesse- en gebruiksprofiel af (bijvoorbeeld thematische interesses, voorkeursapparaat, tijdstip van gebruik, gebruiksfrequentie, koopinteresse) en vormen daaruit doelgroepen. Tot de personalisatie behoren uitdrukkelijk twee dingen die je aan een feed niet ziet: hij reageert al binnen één sessie op wat u op dat moment leest, en hij betrekt het gedrag van accounts met vergelijkbare interesses erbij – wat u wordt voorgesteld, hangt dus niet alleen van uzelf af. Hebt u ingestemd met het doel ‘reclame’, dan dient het profiel voor de selectie en de succesmeting van reclame binnen founderi.

Verandert wat deze doeleinden omvatten, dan geldt uw eerdere toestemming als achterhaald en vragen wij opnieuw. Een eenmaal gegeven toestemming groeit niet stilzwijgend mee met nieuwe verwerkingen.

Wij verkopen geen persoonsgegevens. Wij geven uw gebruiksgedrag niet door aan advertentienetwerken, zetten geen socialemediapixels in en doen geen tracking over apparaten of aanbieders heen buiten founderi. De keuze van advertenties vindt plaats op onze eigen systemen. Daaraan is geen geautomatiseerde beslissing met rechtsgevolg of vergelijkbaar aanzienlijke gevolgen in de zin van art. 22 AVG verbonden.

U kunt uw toestemming te allen tijde intrekken met werking voor de toekomst – in uw profiel onder „Gegevens en privacy“, met dezelfde moeite als bij het geven ervan. Bij intrekking verwijderen we het afgeleide profiel en uw doelgroeplidmaatschappen onverwijld; de onderliggende gebeurtenissen worden niet meer gebruikt en worden in de volgende reguliere run verwijderd. De rechtmatigheid van de verwerking tot de intrekking blijft onaangetast.

Gebruiksgebeurtenissen bewaren we afhankelijk van het doel maximaal 90 dagen (productverbetering) respectievelijk 180 dagen (personalisatie en reclame) en verwijderen ze daarna automatisch. Uw toestemmingsbeslissingen leggen we vast om ze conform art. 7 lid 1 AVG te kunnen aantonen; dit logboek wordt samen met uw account verwijderd.

8. Communities, berichten, berichten en netwerk

Gebruikt u een Community, dan verwerken wij uw lidmaatschap, rollen en rechten, kanaal- en cursustoewijzingen, berichten, reacties, emoji-reacties, vermeldingen van personen en Communities, peilingen en stemmen, directe berichten, uitnodigingen, meldingen, moderatiehandelingen alsook tijdsaanduidingen en de telkens vereiste ontvanger- en zichtbaarheidsinformatie. De zichtbaarheid richt zich naar de door de Community vastgelegde toegangsrechten en rollen; rollen gelden daarbij altijd alleen binnen de Community die ze heeft toegekend.

Voor de persoonlijke feed en de netwerkfuncties verwerken wij verbindingsverzoeken, geaccepteerde of geweigerde verbindingen, interesses, interacties en de door u gepubliceerde inhoud. Gebruikt een Community Aktivitätspunkte, niveaus, ranglijsten, dagtaken of badges, dan verwerken wij daarvoor uw getelde handelingen in die Community; welke van deze weergaven er überhaupt zijn, beslist de betreffende moderatie. Rechtsgrondslag is art. 6 lid 1 onder b AVG.

Bij je profiel horen naast naam en foto de gegevens die je daar zelf invult: korte beschrijving, titelregel, beroep, bedrijf, huidig project, plaats, website, interesses, vaardigheden en een loopbaan met functie, organisatie, plaats en periode. Al deze gegevens zijn vrijwillig, altijd te wijzigen en zichtbaar voor de mensen die je profiel mogen zien — voor het basisgebruik is geen ervan een voorwaarde.

In directe berichten zien beide kanten wanneer een bericht een apparaat heeft bereikt en wanneer het gelezen is. In kanalen onthouden wij tot waar u gelezen hebt, zodat het ongelezen-stipje klopt; welke korte video's u hebt geopend, onthouden wij om dezelfde reden. Wie op een bericht heeft gereageerd of in een peiling heeft gestemd, is binnen de Community herkenbaar voor wie daartoe gerechtigd is.

Blokkeren en dempen slaan wij op als verbinding tussen twee accounts. Beide zijn een uitspraak over een andere mens en zijn er daarom alleen voor het effect, niet als informatie: de geblokkeerde persoon verneemt van ons niet dat en door wie zij is geblokkeerd. De rechtsgrondslag is art. 6 lid 1 sub b AVG.

Berichtteksten, directe berichten en transcripties slaan wij versleuteld op in de database. Versleuteling vervangt echter geen toegangsbeslissing: mensen aan wie u inhoud binnen een Community of een direct bericht beschikbaar maakt, kunnen die binnen hun rechten zien, opslaan of doorgeven. Deel daarom geen gegevens die andere leden niet mogen krijgen.

Bewerkt u een verzonden bericht, dan blijft de vorige versie als geschiedenis bewaard en is de bewerking voor alle betrokkenen zichtbaar; trekt u een bericht in, dan blijft de regel als plaatshouder staan, omdat reacties daarnaar verwijzen. Gemelde inhoud blijft ook dan voor de moderatie toegankelijk als die daarna wordt verwijderd of gewijzigd – anders zou elke melding door verwijderen te ontkrachten zijn.

U kunt uw lidmaatschap van een Community verbergen. Dan verschijnt u daar in geen enkele ledenlijst, aanwezigheidslijst of ranglijst, en staat de Community niet in uw openbare profiel. Uw berichten blijven zichtbaar – wie schrijft, staat er met zijn naam onder. De leiding van de betreffende Community en het founderi-team zien het lidmaatschap nog steeds.

9. Zichtbaarheid, verantwoordelijken van een Community en gezamenlijke verwerking

Oprichters van een Community en door hen benoemde beheerders en moderatoren kunnen – overeenkomstig hun rollen – lidmaatschappen, zichtbare profielgegevens, inhoud binnen hun Community, moderatiemeldingen en Community-statistieken inzien en beheren. Zij kunnen leden uitnodigen, rollen toekennen, inhoud verwijderen of redactioneel corrigeren, toegangen beperken en eigen regels vaststellen. Deze personen handelen voor de betreffende Community; founderi stelt het technische platform beschikbaar.

Controleer vóór het toetreden de beschrijving, de toegangsregels en de ledenkring van een Community. Inhoud in openbare of voor een grotere groep leden vrijgegeven gebieden kan door alle daartoe bevoegde personen worden ingezien. Directe berichten zijn alleen bestemd voor de door u gekozen gesprekspartners; bij een melding of bij een wettelijk toegestane dan wel veiligheidsgerelateerde controle kunnen bevoegde platforminstanties worden ingeschakeld.

Voor zover Community-verantwoordelijken zelfstandig doeleinden en middelen van de verwerking van ledengegevens buiten het platform bepalen – bijvoorbeeld voor eigen uitnodigingslijsten, evenementen of communicatie buiten founderi – zijn zij daarvoor zelf verantwoordelijk. Deze verklaring beschrijft de verwerking door founderi en de functies die binnen het platform beschikbaar worden gesteld.

10. Realtime, aanwezigheid, spraak- en videoruimtes

Voor actuele berichten, meldingen en de aanwezigheids- en ruimtestatus houdt het platform een permanente verbinding met de server (Server-Sent Events). Daarbij worden sessiekenmerk, verbindingstijdstip, technische verbindingsgegevens, onlinestatus en de voor de bezorging benodigde gebeurtenisgegevens verwerkt. Daarnaast tonen wij dat iemand momenteel in gesprek is – gemeten aan deelname aan een ruimte, uitdrukkelijk zonder te verklappen aan welke. Wie „Als offline weergeven“ heeft gekozen, verschijnt ook dan niet als aanwezig.

Voor spraakruimtes, podia, directe oproepen en videoaanbod gebruiken wij WebRTC en LiveKit als mediaservers. Verwerkt worden opbouw- en verbindingsgegevens (IP-adressen, ruimte- en deelnemerkenmerken, tijdstippen, technische apparaat- en netwerkparameters) alsook de audio- en videogegevens zelf. Bij een direct gesprek tussen twee browsers kan het IP-adres van de tegenpartij technisch bekend worden; dat hoort bij de WebRTC-procedure en kan niet worden uitgeschakeld. Over beëindigde oproepen bewaren wij een oproeplijst: de twee betrokkenen, het soort oproep (spraak of video), begin, tijdstip van opnemen, einde, duur en of het gesprek überhaupt tot stand kwam.

Camera en microfoon worden pas na uw uitdrukkelijke toestemming in de browser geopend. Het vervangen of vervagen van uw camera-achtergrond draait volledig op uw apparaat – het daarvoor gebruikte model leveren wij vanaf onze eigen servers; er wordt geen beeld ergens heen gestuurd voor analyse. Zo werkt ook de streamermodus, die bij het delen van uw scherm namen, bedragen en adressen op de weergave afdekt: hij verandert alleen de weergave op uw scherm en beschermt geen gegevens tegenover derden.

Gasten zonder account kunt u via een uitnodigingslink toegang tot een ruimte of tot een Community geven. Vóór het binnenkomen bevestigt de gast een zelf opgegeven e-mailadres met een zescijferige code; er ontstaat daarbij geen account. Wij bewaren het opgegeven adres, de opgegeven naam en de tijdstippen, om de toegang toe te wijzen en misbruik van doorgestuurde links te beperken. Rechtsgrondslagen zijn art. 6 lid 1 onder b en onder f AVG.

Andere deelnemers kunnen inhoud met eigen middelen opnemen; daar hebben wij geen invloed op. Let voordat u gevoelige informatie in een ruimte deelt op de deelnemerslijst en het doel van de ruimte.

11. Opnames van stages en spraakruimtes

Stages en spraakruimtes kunnen worden opgenomen. Een opname is nooit heimelijk: loopt die, dan ziet iedere persoon in de ruimte dat aan een duidelijke aanwijzing – en wel al vóór het betreden van de ruimte. Starten, pauzeren en beëindigen mag alleen de moderatie van de Community respectievelijk de leiding van de betreffende stage.

Beeld en geluid van de ruimte worden opgenomen, inclusief de getoonde presentaties. Het voltooide bestand belandt in de mediatheek van de Community, in een eigen map naast de getoonde dia's; het valt daarmee onder dezelfde toegangsrechten, maptermijnen en verwijderingsmogelijkheden als andere media van de Community. Muziek van derden die tijdens een uitzending in de ruimte klonk, is uitdrukkelijk niet in de opname opgenomen.

Rechtsgrondslag is art. 6 lid 1 onder b AVG voor het houden van het door de Community aangeboden evenement, plus ons gerechtvaardigd belang dat lezingen achteraf nog te bekijken zijn volgens art. 6 lid 1 onder f AVG. Wilt u niet worden opgenomen, dan kunt u de ruimte verlaten, zonder camera en microfoon deelnemen of bezwaar maken tegen de verwerking volgens art. 21 AVG; de verantwoordelijken van de Community beslissen over het verwijderen van een opname in hun mediatheek.

12. Transcriptie op stages

Op stages kan het gesprokene doorlopend worden meegeschreven, zodat iedereen kan meelezen en uitspraken controleerbaar blijven. De transcriptie ontstaat daar waar de betreffende microfoon staat: de browser van de sprekende persoon knipt haar eigen bijdrage bij de spreekpauzes en uploadt alleen die stukken. Daardoor is de naam naast een regel gemeten en niet geraden uit een gemengd geluidsspoor – een stemvergelijking vindt niet plaats.

De geluidsfragmenten worden voor de omzetting in tekst aan Azure OpenAI doorgegeven; voor de bewaring daar geldt wat in sectie 18 is beschreven. Bij ons ontstaat per fragment een regel met de versleutelde tekst, de weergegeven naam van de sprekende persoon op het moment van spreken, het begin en de lengte van het fragment. De transcriptie is een machinaal luisterresultaat en geen notulen; de weergave wijst daar permanent op.

De transcriptie kunnen de personen zien en als bestand downloaden die het kanaal sowieso mogen zien. Zij wordt na 30 dagen automatisch verwijderd. De transcriptie is per kanaal uit te schakelen en staat standaard aan; wordt zij uitgeschakeld, dan ontstaan er geen nieuwe regels, terwijl de reeds geschreven regels blijven staan. De rechtsgrondslag is art. 6 lid 1 sub b AVG alsmede het gerechtvaardigd belang van de Community en van founderi bij toegankelijkheid en navolgbaarheid volgens art. 6 lid 1 sub f AVG.

13. Evenementen, tickets, cursussen en mediatheek

Gebruikt u evenementen of cursussen, dan verwerken wij aanmeldingen, toe- en afzeggingen, wachtlijststatus, evenement- en tijdzone-informatie, herinneringen, cursustoewijzing, voortgang, afgeronde lessen, antwoorden en bij betaalde afspraken de ticketstatus. Zonder geldig ticket geven wij noch de toegangslink noch de toegang tot de ruimte vrij; dat is de functie omwille waarvan de ticketstatus wordt verwerkt.

Community-verantwoordelijken krijgen de overzichten die voor hun Community nodig zijn – deelnemerslijsten, toe- en afzeggingen, cursusvoortgang en samengevatte gebruikskengetallen. Bij het uploaden naar de mediatheek onthouden we bovendien uit welk kanaal een bestand komt, zodat het automatisch kan worden ingedeeld. Rechtsgrondslag is art. 6 lid 1 onder b AVG; voor geaggregeerde bedrijfskengetallen bovendien art. 6 lid 1 onder f AVG.

Bij een geüploade video kunnen ondertitels en een tekstversie worden gemaakt. Daarvoor wordt de geluidsspoor in delen naar de transcriptiedienst gestuurd (paragraaf 18); het resultaat ligt als tekst en als ondertitelspoor naast de video en wordt vertaald in de taal van de lezende persoon. Of dat gebeurt, bepaalt een schakelaar bij het uploaden — wat gezegd is, staat daarna dus ook als tekst er, en wel voor iedereen die de video mag zien.

14. Openbare pagina's, gedeelde inhoud, linkpagina's en korte links

Communities hebben een openbare pagina die ook zonder aanmelding bereikbaar is. Daar kunnen naam, teken, omslagfoto, beschrijving, ledenaantal en – voor zover de Community dat zo heeft ingericht – gezichten en namen van afzonderlijke leden verschijnen. De bijbehorende afbeeldingen worden via kortlevende, ondertekende adressen geleverd, zodat voorbeeldkaarten in messengers werken zonder de hele mediavoorraad te openen. Wie zijn lidmaatschap heeft verborgen, verschijnt daar niet (paragraaf 8).

Losse bestanden uit de mediatheek en losse berichten kunnen gericht openbaar worden gedeeld – als link, QR-code of bericht. Wie de link opent, ziet precies die ene inhoud; de Community eromheen blijft gesloten. We slaan daarvoor de deling zelf op, haar termijn en toegangsaantallen. Een ingetrokken deling, verwijderde inhoud, een verlopen termijn of een verwijderd account beëindigen de toegang meteen. Mensen zonder account kunnen op zo'n pagina een uitnodigingsverzoek achterlaten; we bewaren dan het door hen opgegeven e-mailadres en bericht voor de verantwoordelijken van de Community en versturen zelf geen uitnodigingsmail.

Communities kunnen een linkpagina onder een eigen adres beheren, waarop ze afbeelding, beschrijving en verwijzingen naar buiten verzamelen. Die is openbaar, wordt in alle talen van het platform vertaald en telt kliks per verwijzing als schatting – de knoppen wijzen rechtstreeks naar hun doel en niet naar een omleider bij ons. Bestaande persoonlijke linkpagina's van daarvoor blijven bereikbaar.

Voor deze pagina's houden wij bovendien een analyse bij die – net als de bezoektelling hierboven – zonder enige herkenning toekomt: een op de server bijgehouden, tot de dag verdichte turflijst van weergave of klik, betrokken element, herkomst van het bezoek (verwijzende website en campagnegegevens uit het adres), apparaatsoort, land en geleverde taal. Op uw apparaat wordt daarbij niets opgeslagen of uitgelezen – geen cookie, geen kenmerk, geen telpixel; § 25 TDDDG is daarom niet van toepassing. Rechtsgrondslag is het gerechtvaardigd belang van de Community bij een bereikanalyse van haar eigen openbare pagina volgens art. 6 lid 1 onder f AVG. Een verband met een persoon ontstaat daarbij niet en wordt ook niet gelegd.

De verantwoordelijken van een linkpagina kunnen bovendien inschakelen dat terugkerende bezoekers als zodanig worden geteld. Alleen dan wordt er een kenmerk in uw browser opgeslagen, en alleen dan vragen wij u vooraf op de pagina uitdrukkelijk om uw toestemming volgens § 25 lid 1 TDDDG en art. 6 lid 1 sub a AVG; zonder uw instemming wordt niets opgeslagen. Het kenmerk verlaat uw browser niet – aan ons wordt uitsluitend doorgegeven of dit bezoek het eerste was of niet. Uw beslissing – ook een nee – wordt in uw browser vastgelegd zodat de vraag niet opnieuw wordt gesteld; u kunt haar intrekken door de websitegegevens van deze pagina in uw browser te verwijderen.

Aangemelde leden kunnen korte links aanmaken. Bij het openen toont een korte link eerst zijn bestemming voordat hij daarheen doorstuurt, en wij tellen de weergaven. Wij slaan het bestemmingsadres, het opschrift, de maker, de tijdstippen en de aantallen weergaven op; per account en dag is het aantal nieuw aangemaakte korte links beperkt. Ook enquêtes kunnen openbaar worden gedeeld en op pagina's van derden worden ingesloten. Een stem van buitenaf vereist naam en e-mailadres, zodat dezelfde persoon niet meermaals stemt; beide staan versleuteld en de sleutel voor de vergelijking is een niet-herleidbare hashwaarde die kan vergelijken, maar geen adres kan teruggeven. Wie stemt, leest vooraf wat er met het adres gebeurt en vinkt dat uitdrukkelijk af — zonder dat vinkje ontstaat er geen stem.

Alles wat u openbaar maakt, kan door zoekmachines worden geïndexeerd, door derden worden gekopieerd en buiten ons bereik verder worden verspreid. De rechtsgrondslag voor deze publicaties is art. 6 lid 1 sub b AVG – ze vinden alleen plaats omdat u of de verantwoordelijken van een Community ze in gang hebben gezet.

15. Locatiegegevens, markeringen en stories

U kunt vrijwillig een plaats aan een bericht of een story hangen. We slaan de plaatsnaam op – versleuteld, met een doorzoekbare vorm ernaast – en, als u dat toestaat, coördinaten. Die ronden we bewust af op vier decimalen: een story zegt „dit café“ en niet „deze tafel“. Zonder uw opgave ontstaat er geen plaatsinformatie; uit uw IP-adres leiden we geen locatie af en slaan er ook geen uit op.

U kunt in een story andere leden taggen. Een tag is een uitspraak over een ander mens: de getagde persoon krijgt een melding en kan zichzelf er weer uithalen, ook tegen de wil van degene die het plaatste. Muziek bij een story komt uit een gelicentieerde catalogus en wordt bij het afspelen eroverheen gelegd, niet in de video verwerkt.

Voor de volgorde in de feed houden wij naast thema's en aandacht ook rekening met geografische nabijheid. De daarvoor gebruikte plaats komt uitsluitend uit het profielveld „Plaats“ en uit plaatsgegevens die iemand zelf aan een eigen bericht heeft gehangen; hij wordt op het moment van de bevraging gelezen en niet als blijvend kenmerk over u opgeslagen. Stories zijn 72 uur zichtbaar; de eraan hangende gegevens blijven bij het onderliggende bericht bestaan.

16. Ingesloten inhoud, korte video's van derden en externe links

In berichten, cursussen, op podia en in evenementen kan inhoud van derden ingesloten zijn – bijvoorbeeld video's van YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur of Tenor. Pas wanneer zulke inhoud geladen of afgespeeld wordt, kan de betreffende aanbieder met name uw IP-adres, browsergegevens en het tijdstip van de oproep verwerken. Voor YouTube gebruiken wij waar mogelijk de variant zonder advertentiecookies (youtube-nocookie.com). Voor de verwerking door deze aanbieders gelden hun eigen privacyverklaringen.

In de kortevideo-reel lopen naast eigen berichten ook video's van anderen. Wij kopiëren deze video's niet: opgeslagen wordt alleen wat over een video bekend is (adres, titel, kanaal, voorbeeldafbeelding); afgespeeld wordt hij in de ingesloten speler van zijn eigen platform, met de hierboven beschreven gevolgen. Het zoeken naar zulke video's doet onze server, niet uw browser. Of en hoe sterk uw gedrag de reel bepaalt, hangt af van uw toestemming voor personalisering (paragraaf 7); zonder die verzamelen wij alleen wat voor de werking nodig is.

Bij de podiumradio speelt elke browser de muziek zelf af via de speler van het muziekplatform; wij leiden geen geluid door. Ook hier ontstaat een rechtstreekse verbinding tussen uw apparaat en de aanbieder.

Voorbeeldafbeeldingen en paginaopnamen bij externe links haalt onze server op, niet je browser – de gelinkte pagina komt daardoor niets over je te weten. Bij het ophalen weigeren we de cookiebanners van de externe pagina automatisch, omdat we geen toestemming namens iemand mogen geven.

Het huislettertype van founderi laden wij van Fontshare (Indian Type Foundry); enkele technische bestanden voor de weergave van PDF-documenten komen van het leveringsnetwerk jsDelivr. Uw browser maakt daarvoor verbinding met deze aanbieders en geeft daarbij om technische redenen uw IP-adres door. De rechtsgrondslag is ons gerechtvaardigd belang bij een uniforme, functionerende weergave volgens art. 6 lid 1 sub f AVG.

De gif-zoekfunctie is verwijderd. Eerder verzonden gifs van GIPHY kunnen nog steeds worden getoond; bij het ophalen kan Giphy, Inc. (VS) uw IP-adres en technische opvraaggegevens ontvangen. De rechtsgrondslag is art. 6 lid 1 sub f AVG, omdat dit voor de weergave van bestaande inhoud nodig is.

17. Vertaling van inhoud

De gebruikersinterface is in alle talen van het platform beschikbaar; daarvoor is geen verwerking van uw inhoud nodig. Inhoud van leden – berichten, posts, kanaal- en cursusteksten, evenementen, dia's, ondertitels – wordt daarentegen bij behoefte machinaal vertaald. Daarbij wordt de betreffende tekst aan Azure OpenAI doorgegeven (sectie 18) en de vertaling versleuteld gebufferd, zodat dezelfde zin niet herhaaldelijk vertaald hoeft te worden.

Of de inhoud van een Community wordt vertaald, bepaalt de Community via de geboekte module; zonder deze module blijft zij eentalig. Uitgezonderd zijn de inhoud van founderi zelf, publiek zichtbare etalageteksten (zoals de kaart van een Community bij Ontdekken, linkpagina's en labels van korte links) en de voorbeeld-Community „Campus“ – die worden vertaald, omdat ze zich richten op mensen die nog geen lid zijn. Adressen en doeladressen worden nooit vertaald.

18. AI-functies via Azure OpenAI

Verschillende functies van founderi gebruiken AI-modellen. De aanbieder is uitsluitend Microsoft via Azure OpenAI; aanroepen naar OpenAI zelf vinden niet plaats. De resource ligt in een EU-regio, en de verwerking van afzonderlijke verzoeken is ingesteld op de EU-datazone. De toegang verloopt via een beheerde identiteit zonder API-sleutel en over een privénetwerkeindpunt.

Afhankelijk van het gebruik betreft dit: vertalingen, ondertitels en transcripties, spraakberichten en transcripties, tekstsuggesties en de assistent, het maken en analyseren van beeld- en merkinhoud, voorstellen voor landingspagina's, de thematische indeling van berichten en meldingen, inhouds- en woordfilters, het uitlezen van geüploade bonnen alsmede de formulering van bepaalde e-mails. Er wordt telkens alleen doorgegeven wat de aangeroepen functie nodig heeft – de ingevoerde tekst, de betreffende geluidsopname, de geselecteerde afbeelding of de voor de verwerking benodigde contextgegevens.

Volgens de contractvoorwaarden van Microsoft worden invoer en uitvoer niet gebruikt om de basismodellen te trainen, en OpenAI heeft geen toegang tot via Azure ingediende gegevens. Microsoft bewaart invoer en uitvoer echter standaard tot 30 dagen voor een geautomatiseerde misbruikcontrole, waarbij in strikt beperkte gevallen geautoriseerde medewerkers van Microsoft materiaal kunnen inzien. Deze bewaring valt buiten onze verwijderprocessen; we wijzen daar uitdrukkelijk op in plaats van erover te zwijgen.

Voor de optionele instelassistent van een uitbetalingsprofiel kunt u vrijwillig foto's van documenten uploaden, zodat gegevens als naam, adres, geboortedatum of IBAN als formuliervoorstel worden uitgelezen. Een identiteits- of echtheidscontrole vindt daarbij niet plaats. Zulke afbeeldingen bewaren wij niet blijvend; opgeslagen worden alleen de door u gecontroleerde en bevestigde formuliergegevens. Voor zover zo'n afbeelding een pasfoto bevat, berust de verwerking op uw uitdrukkelijke toestemming volgens art. 9 lid 2 onder a AVG; de velden kunt u altijd zelf invullen, zonder AI.

Rechtsgrondslag is bij de door u gevraagde productfunctie art. 6 lid 1 onder b AVG, bij bedrijfsmatig ingegeven analyses art. 6 lid 1 onder f AVG en bij bijzondere categorieën art. 9 lid 2 onder a AVG.

19. Foundi – assistent, telefoongesprek, factcheck en marktgegevens

‘Foundi’ is de assistent van het platform. In het gesprek met hem verwerken wij uw invoer, de opgeslagen gespreksgeschiedenis, door u ingestelde herinneringen en – alleen als uw vraag dat vereist – losse gegevens uit uw account. Welke dat kunnen zijn, is in de code uitputtend opgesomd; Foundi krijgt niets waar hij niet om heeft gevraagd. Wijzigingen aan uw account voert hij alleen na uitdrukkelijke navraag en alleen binnen enge grenzen uit. In openbare kanalen antwoordt hij zonder enig gegeven over een account.

Daarnaast onthoudt Foundi enkele korte notities over u, zodat u hem niet bij elk gesprek hetzelfde hoeft uit te leggen — bijvoorbeeld dat u twee Communities leidt. Deze notities schrijft hij zelf uit wat hij van u opvangt; ze worden per soort overschreven in plaats van verzameld, en de tekst van het gesprek wordt daarvoor niet opgeslagen. Omdat dat een persoonlijkheidsprofiel uit waargenomen gedrag is, hangt het af van uw toestemming voor personalisatie: zonder die ontstaat geen notitie en wordt er geen gelezen, en bij intrekking is zij meteen weg (sectie 7).

Foundi is ook telefonisch te bedienen. Uw microfoongeluid wordt daarbij afhankelijk van de route eerst in tekst omgezet of direct door het spraakmodel verwerkt; het antwoord wordt voorgelezen. Voor het doorlopende gesprek bouwt uw browser een directe verbinding met Azure op en stuurt geluid en IP-adres daarmee rechtstreeks naar Microsoft; wij geven uw browser daarvoor een kortlevend toegangstoken en zien het gesprek zelf niet. Op de alternatieve route loopt het opbouwen van de verbinding via onze server. Wij tellen gespreksduur en contingenten; de geluidsopname zelf bewaren wij niet.

Vraagt u Foundi naar de juistheid van een bewering of naar een link, dan zoekt hij op het web. Onze server stuurt daarvoor uw vraag of daaruit gevormde zoektermen naar de zoekmachines DuckDuckGo, Brave Search en Mojeek en haalt de gevonden pagina's daarna zelf op. Uw browser maakt daarbij geen verbinding met deze diensten en wij versturen geen gegevens over u – wel de tekst van uw vraag. Vermeld daarom in zo'n vraag geen vertrouwelijke gegevens.

Voor koersen, prijzen en krantenkoppen haalt de server bovendien openbaar toegankelijke bronnen op (Stooq, Yahoo Finance en Google News als RSS-nieuwsoverzicht). Ook deze verzoeken gaan van ons uit, niet van uw apparaat. Beleggingsadvies is daarmee uitdrukkelijk niet verbonden.

Op openbaar gedeelde pagina's is Foundi ook zonder aanmelden aanspreekbaar. Hij kent daar uitsluitend de openbare instapvragen en de inhoud van de gedeelde pagina; gegevens over accounts staan hem daar niet ter beschikking. Ter bescherming tegen misbruik beperken wij het aantal van dergelijke verzoeken. Of Foundi in een Community überhaupt aanspreekbaar is, beslist de moderatie daarvan.

20. Identiteitscontrole via Didit

Vóór het volledige gebruik van het platform controleren wij de identiteit van de leden. Deze controle wordt sinds augustus 2026 uitgevoerd door de dienst Didit (verification.didit.me). Daarvóór werd Stripe Identity gebruikt; voor accounts die hun controle daar zijn begonnen, en als terugvalweg blijft die weg bestaan. Doel van de controle is dat achter elke naam op founderi een aangetoonde mens staat, evenals het voorkomen van meervoudige en omzeilingsaccounts; rechtsgrondslag zijn art. 6 lid 1 onder b en onder f AVG, voor de bewijsvoering ook onder c.

Om een controlesessie aan te maken sturen wij Didit een pseudonieme identificatie van uw account, uw e-mailadres, uw taal en – voor zover aanwezig – de bij ons opgeslagen naam en geboortedatum als verwachte waarde. De eigenlijke controle vindt plaats op de pagina's van Didit: daar voert u uw identiteitsbewijs en de overige door de procedure gevraagde bewijzen rechtstreeks bij Didit in. Op die verwerking is de privacyverklaring van Didit van toepassing; omvat de procedure een gezichtsvergelijking, dan worden biometrische gegevens verwerkt waarvoor tijdens de controle uw uitdrukkelijke toestemming wordt gevraagd (art. 9 lid 2 sub a AVG).

Terug naar founderi gaan het controleresultaat, het sessiekenmerk, tijdstippen, bij een fout een foutkenmerk alsook uit het gecontroleerde document voor- en achternaam en geboortedatum. Deze gegevens nemen wij over in uw account; zij gaan voor op zelf ingetypte gegevens, want de naam onder uw berichten is maar zoveel waard als de controle erachter. Het adres dat Didit eveneens levert, nemen wij uitdrukkelijk niet over. Identiteitsafbeeldingen ontvangen wij langs deze weg niet.

Het resultaat bereikt ons via een ondertekende terugmelding van Didit; daarnaast vragen wij de stand zelf op. Wij slaan het resultaat op in de vorm waarin het platform het leest, en daarnaast de ongewijzigde informatie van de aanbieder als bewijs. Een wisseling van aanbieder verwijdert daarbij geen eerder controlebewijs.

21. Eigen identiteitscontrole met gezichtsvergelijking

Voor mensen bij wie de controle via de dienstverlener niet werkt – bijvoorbeeld omdat een document niet wordt ondersteund – bieden wij een eigen controle aan. Die is vrijwillig en een tweede weg, geen vervanging. Daarbij fotografeert u uw identiteitsdocument en uw gezicht, en een beeldmodel vergelijkt beide. Dat is de verwerking van een biometrisch gegeven voor unieke identificatie in de zin van art. 9 lid 1 AVG; zij vindt uitsluitend plaats op grond van uw uitdrukkelijke toestemming volgens art. 9 lid 2 onder a AVG.

De toestemming vragen wij voordat het eerste beeld ontstaat: zonder haar wordt de procedure niet eens geopend, en zonder geopende procedure kan geen beeld worden geüpload. Vóór de eigenlijke vergelijking controleren wij een tweede keer of zij nog geldt. Als bewijs slaan wij het tijdstip en de versie van de toestemmingstekst op bij het account en bij de betreffende procedure, plus een onveranderlijke logregel; uitdrukkelijk wordt geen beeld als bewijs van de toestemming bewaard. U kunt de toestemming te allen tijde intrekken – dan wordt de lopende procedure met alle beelden meteen opgeruimd.

Er worden hoogstens vijf beelden gemaakt, elk met een eigen doel: de voorzijde van het document als vergelijkingsobject, de achterzijde vanwege de machineleesbare zone (bij een paspoort vervalt die), een gezichtsopname van voren en twee hoofddraaiingen als echtheidsbewijs. Een zesde opname accepteert de server niet. Er is geen bestandskiezer; een beeld uit de galerij bewijst niets over de mens ervoor. Scherpte- en helderheidsmeting tijdens de opname draaien uitsluitend in uw browser.

De beelden worden uitsluitend versleuteld overgedragen en liggen in een eigen opslaggebied dat noch via de algemene mediaweg noch via enig ander adres wordt geleverd. Ze worden niet in back-ups opgenomen. Voor de vergelijking sturen wij ze naar Azure OpenAI (sectie 18) – uitdrukkelijk zonder de gegevens die u zelf hebt ingetypt; de vergelijking met onze gegevens vindt daarna in onze eigen code plaats. Een gezichtsvector, een biometrisch sjabloon of een vergelijkbaar kenmerk ontstaat daarbij op geen enkel moment, ook niet tijdelijk.

Met het besluit eindigt het doel, en daarmee eindigt de opslag: afbeeldingen, machineleesbare zone, documentnummer, documentsoort, uitgevend land, vervaldatum en de uit het document gelezen naam en geboortedatum worden in dezelfde beweging verwijderd. Wat blijft is een controlenotitie – de berekening, het resultaat, het tijdstip, wie besliste en onder welke versie van de toestemming. De vraag „waarom is dit account goedgekeurd?“ moet een jaar later te beantwoorden zijn, de vraag „hoe zag het identiteitsbewijs eruit?“ niet. Een afgebroken proces wordt na twee uur opgeruimd, een ingediend proces waarover niemand heeft beslist na zeven dagen; een voor menselijke beoordeling voorgelegd proces houdt zijn afbeeldingen tot het besluit, want anders zou niemand kunnen beslissen.

De beelden van een lopende controle zien uitsluitend leden van de platformleiding met de rol ‘admin' – niet de support, niet andere teamrollen. Elke geopende beeldoproep wordt gelogd en de beelden worden met een cacheverbod geleverd. Na de verwijdering antwoordt deze toegang niet meer.

Eén punt zij open benoemd: onze nachtelijke databaseback-up bevat geen afbeeldingen, maar wel de recordregel. Loopt hij terwijl er net een controle openstaat, dan kunnen de daaruit gelezen documentgegevens tot het aflopen van de bewaartermijn in een back-up zitten. We nemen dat bewust op de koop toe, omdat back-ups met uitgesloten kolommen de herstelbaarheid zouden vernielen, waar veel meer van afhangt.

22. Betalingen, abonnementen, partnerprogramma en uitbetalingen

Voor betaalde diensten, abonnementen, eenmalige opslag- of inhoudsaankopen, tickets, facturen, terugbetalingen en uitbetalingen gebruiken wij Stripe. Afhankelijk van de transactie zijn Stripe Payments Europe, Ltd. (Ierland) en/of verdere ondernemingen van de Stripe-groep, met name Stripe, Inc. (VS), betrokken.

Verwerkt en doorgegeven worden in het bijzonder naam, e-mailadres, factuur- en adresgegevens, koopobject, bedrag, valuta, belastinginformatie, betaal- en transactiestatus alsook Stripe-klant-, sessie- en accountkenmerken. Kaart- en rekeninggegevens voert u rechtstreeks in de door Stripe geleverde invulschermen in; volledige betaalgegevens slaan wij niet op. Breekt u een aankoop af, dan houden we vast wat u wilde kopen en waarheen u kunt terugkeren, om u er eenmalig aan te kunnen herinneren; voor elke zo'n herinnering controleren we of het intussen gekocht is.

Neemt u deel aan het partnerprogramma, dan verwerken wij bovendien uw verwijzingsketen (wie u geworven heeft en wie u geworven hebt), de daaruit ontstaande commissies, uw uitbetalingsprofiel inclusief bankgegevens of debetkaart, fiscale gegevens en de uitgegeven creditnota's. Voor de uitbetaling verzamelt Stripe Connect verdere gegevens rechtstreeks bij u. Creditnota's bevatten de wettelijk voorgeschreven gegevens en worden volgens de handels- en fiscaalrechtelijke termijnen bewaard.

Mensen in je team zien je naam en je positie daarin; bedragen die anderen voor hun abonnement betalen, zien ze niet. Wordt je positie in een team gewijzigd, dan word je daarover geïnformeerd. Rechtsgrondslagen zijn art. 6 lid 1 onder b AVG, art. 6 lid 1 onder c AVG voor handels- en fiscaalrechtelijke verplichtingen en art. 6 lid 1 onder f AVG voor fraudepreventie. Aanvullend gelden de privacyverklaringen van Stripe.

Wie via een verwijzingslink bij founderi komt, wordt aan de wervende persoon toegewezen; wie zonder zo'n link kwam, kan binnen een termijn zelf een verwijzing nadragen. Beide is een gegeven over twee mensen tegelijk en wordt daarom vastgelegd. Eén uitzondering noemen wij uitdrukkelijk: in zeldzame individuele gevallen en na overleg kan de platformleiding founderi zelf in een verwijzingsketen haken. Deze handeling veroorzaakt geen melding; zij vereist een motivering en staat met naam en tijdstip in het auditlogboek. Over je eigen positie kun je te allen tijde informatie vragen.

Vouchercodes verwerken wij met de ingewisselde code, de vrijgeschakelde omvang van diensten en het tijdstip van inwisseling, zodat een code niet meermaals wordt gebruikt.

Wordt een evenement afgezegd of een Community gesloten, dan vergoeden wij uit onszelf wat betaald en niet geleverd is — bij een Community het ongebruikte restant van de lopende factureringsperiode naar rato, bij tickets en niet doorlopen cursussen het volledige bedrag. Daarvoor verwerken wij je koop- en betaalgegevens en schrijven we je; wie betaald heeft, krijgt daarbij een ander bericht dan wie niet betaald heeft, omdat de vraag naar het geld vóór alle andere komt.

Voor leden van de oprichtersclub verwerken wij bovendien de deelname aan het maandresultaat: het aandeel per plaats, de maandelijkse afrekening en de daaruit volgende uitbetalingen. Binnen de club is de verdeling van een maand met alle bedragen in te zien — de eigen regel met naam, de overige alleen als „Lid 2“ tot „Lid 21“, omdat een vast aandeel een zaak blijft tussen het bedrijf en de afzonderlijke persoon. De platformleiding mag in dit gedeelte kijken zonder mee te tellen; elke zo'n blik wordt vastgelegd, en de lijst van deze toegangen staat open voor de clubleden.

23. E-mails, meting van de verzending en pushmeldingen

Wij versturen e-mails via de voor founderi geconfigureerde SMTP-infrastructuur: inlogcodes, uitnodigingen, veiligheids- en accountmeldingen, koop- en uitbetalingsbewijzen, evenement- en systeemmeldingen, meldingen over blijven liggen directe berichten alsook – voor zover u daartegen geen bezwaar heeft gemaakt – samenvattingen en rondzendmails. Rechtsgrondslag is art. 6 lid 1 onder b AVG, bij bedrijfsmatig noodzakelijke meldingen en bij directe reclame aan bestaande leden bovendien art. 6 lid 1 onder f AVG.

Bij elke verstuurde mail leggen wij vast: soort mail, ontvangeradres en de aanbieder daarvan, taal, onderwerp, bezorgstatus, het kenmerk van de uitgaande post en het antwoord daarop, bij een fout de fouttekst en foutklasse, aantal pogingen, duur en grootte. Dat beantwoordt de vraag „is de mail eruit gegaan?“ met een bewijs in plaats van met ons woord. Ketst een adres blijvend af, dan zetten we het op een blokkeerlijst zodat we er niet opnieuw naartoe schrijven.

Wij gebruiken uitdrukkelijk geen telpixel en meten niet of een mail is geopend. Gemeten worden alleen kliks: links in onze mails lopen via een korte doorverwijzing, waarbij we het tijdstip van de eerste klik en de apparaatklasse (telefoon, tablet, computer) opslaan – nooit het volledige browserkenmerk. Het doel staat daarbij op de regel en niet in de link, zodat het geen open doorverwijzing wordt. Uit je klikgedrag op onze eigen post leiden wij af op welk tijdstip van de dag we je schrijven en hoe vaak – wie niet reageert, hoort minder vaak van ons.

Sommige herinneringsmails formuleert een AI-model op uw situatie toegesneden (paragraaf 18). Het krijgt daarvoor: waarop de mail betrekking heeft, uw plaats en uw lokale tijd, uw vakgebied en hoe lang u erbij bent. Het krijgt uitdrukkelijk niet: uw adres en uw geboortedatum. De tekst van elke zo verstuurde mail wordt bij ons opgeslagen, zodat naspeurbaar blijft wat u daadwerkelijk is geschreven.

Leden die anderen hebben geworven, kunnen hun hooguit elke drie dagen een bericht schrijven, dat via ons afzenderadres met hun naam erboven wordt bezorgd. Vreemde links gaan daarbij niet naar buiten, er wordt binnen het platform geantwoord; de schrijvende persoon komt uw adres niet te weten.

Rondzendmails en herinneringsreeksen kunt u op elk moment opzeggen – via de afmeldlink, de één-klik-afmelder van uw mailprogramma of in uw instellingen. Transactionele post (inlogcode, bewijs, veiligheidsmelding) kan niet worden opgezegd, omdat die bij de uitvoering van de overeenkomst hoort. Bij het afmelden vragen we vrijblijvend naar de reden; de afmelding werkt onafhankelijk van uw antwoord.

Pushmeldingen zijn optioneel. Zet u ze aan, dan slaan we een pushabonnement op met technisch eindpuntadres en cryptografische sleutels. De bezorging verloopt via de pushdienst van uw browser of besturingssysteem, bijvoorbeeld van Apple, Google of Mozilla. Rechtsgrondslag is uw toestemming volgens art. 6 lid 1 onder a AVG; u kunt die intrekken in de browser- of apparaatinstellingen en in het platform.

24. Moderatie, meldingen, blokkeringen en misbruikbestrijding

Ter bescherming van leden en platform verwerken wij meldingen over inhoud of personen, de opgegeven meldreden, optionele toelichtingen, de betrokken inhoud, tijdstippen, betrokken accountkenmerken, moderatiebeslissingen en zo nodig maatregelen zoals waarschuwingen, beperkingen, blokkades of verwijderingen. Hetzelfde geldt voor technische misbruiksignalen zoals opvallende inlogpogingen, overschreden aanvraaglimieten of herhaald foutieve aanvragen alsook voor rapporten van de browser over geblokkeerde inhoud.

Een geautomatiseerde spamherkenning weegt meerdere signalen af en legt opvallende gevallen aan het team voor. Zij blokkeert niemand uit zichzelf; over belastende maatregelen beslist een mens. Verwijdert de moderatie een bericht van iemand anders of corrigeert zij het, dan is de wijziging voor iedereen als zodanig herkenbaar, blijft de eerdere versie behouden en wordt de ingreep vastgelegd.

Bij aanvallen en herhaald misbruik kunnen wij afzonderlijke IP-adressen tijdelijk blokkeren; opgeslagen worden het adres, de reden en het tijdstip. Wordt een account geblokkeerd, dan leggen wij ter handhaving van de blokkering kenmerken vast in de vorm van een niet-herleidbare vingerafdruk (gecontroleerde naam met geboortedatum, kenmerk van de identiteitscontrole, bankgegevens, e-mailadres) alsmede een bewust ingekort herkenningslabel. De waarden in leesbare vorm worden daarvoor niet opgeslagen; deze lijst kan precies één vraag beantwoorden, namelijk of het om dezelfde persoon gaat. De rechtsgrondslag is art. 6 lid 1 sub f AVG.

Bij een melding kan de gemelde persoon vernemen dat een maatregel is genomen. De identiteit van meldende personen geven wij niet zonder wettelijke grondslag door; volledige vertrouwelijkheid kunnen wij bij juridische procedures of dwingende openbaarmakingsplichten echter niet onbeperkt toezeggen. De postbus van een meldende persoon openen wij alleen met diens uitdrukkelijke vrijgave.

25. Support, toegang van het team en logboeken

Voor supportverzoeken verwerken wij uw beschrijving, bijlagen, het verloop van de zaak, de koppeling aan uw account en de antwoorden van het team. Een eerste indeling doet de assistent; hij geeft een zaak door aan mensen als hij niet verder kan helpen. Zolang een zaak openstaat, weet de assistent daarvan, zodat hij een vraag over de status niet aanziet voor een nieuwe opdracht.

Voor foutopsporing kan de platformleiding de interface voor beperkte tijd door de ogen van een lid bekijken. Deze toegang is aan meerdere voorwaarden gebonden, wordt vastgelegd en verandert voor de betrokken persoon niets: die verschijnt daarbij niet als online, krijgt geen Aktivitätspunkte en zijn sessies blijven onaangeroerd. Administratieve handelingen van het team – in het bijzonder wijzigingen aan accounts, blokkades, vrijgaven en het openen van een identiteitsafbeelding – worden in een auditlogboek vastgelegd.

Het team kan interne notities bij een account bijhouden — bijvoorbeeld de stand van een zaak of een gemaakte afspraak. Ze dragen de naam van de schrijvende persoon en het tijdstip, zijn voor het lid niet zichtbaar en vallen net als al het andere onder uw inzagerecht. Voor de behandeling van een zaak stelt de backoffice de bij een account horende gegevens in één overzicht samen; die toont niets wat niet toch al is opgeslagen. De rechtsgrondslag is art. 6 lid 1 sub f AVG.

Teamaccounts kunnen op verzoek onder een platformnaam in plaats van de burgerlijke naam verschijnen. Deze weergave verandert niets aan bonnen, facturen, identiteitscontroles en logboeken: daar staat nog steeds de mens. Analyses van de bedrijfsvoering (kosten, belasting, trechter, bezorgpercentages) voeren we zo veel mogelijk geaggregeerd; rechtsgrondslag is art. 6 lid 1 onder f AVG.

26. Enquêtes en vrijwillige gegevens

founderi vraagt op vier plekken naar uw inschatting: bij aankomst naar uw doel en daarna naar wat u in de weg staat en hoe u ons kent; hoogstens eens per week met een korte vraag in de feed; bij het afmelden van post naar de reden; en bij het verwijderen van het account naar de reden. Al deze gegevens zijn vrijwillig, er zijn geen Aktivitätspunkte voor, en een vraag wegklikken is zelf een geldig antwoord – dezelfde vraag komt dan niet terug.

Opgeslagen worden het gekozen antwoord en, als u er een schrijft, uw vrije tekst. De antwoorden vloeien in samengevatte analyses waaruit blijkt waar het platform hapert; de antwoorden uit het welkomsttraject bepalen bovendien de volgorde van de suggesties die u daarna ziet. Rechtsgrondslag is ons gerechtvaardigd belang bij een onderbouwde in plaats van geraden productontwikkeling volgens art. 6 lid 1 onder f AVG; uw gegevens verwijderen wij samen met uw account.

27. Herkomst van de gegevens, verstrekkingsplichten en geautomatiseerde beslissingen

De gegevens komen in beginsel van u – uit uw invoer, uploads en handelingen binnen het platform. Daarnaast ontvangen wij gegevens van andere leden wanneer die u uitnodigen, vermelden, taggen, u schrijven, u voor een evenement aanmelden of inhoud met u delen. Van dienstverleners ontvangen wij status- en referentiegegevens: van Stripe over betalingen en uitbetalingen, van Didit over het resultaat van de identiteitscontrole inclusief naam en geboortedatum uit het document. Technische gegevens ontstaan bij het gebruik automatisch. Voor mensen die zich vóór de start van het platform op de wachtlijst op founderi.io hadden ingeschreven, komen adres, naam, aanbevelingscode en de toewijzing aan de wervende persoon uit die wachtlijst; ze zijn bij de start in het platform overgenomen.

De voor registratie, authenticatie, identiteitscontrole, betalingsverwerking of een gekozen functie noodzakelijke gegevens moeten worden verstrekt; zonder deze kunnen wij het account, de betaling, de controle of de betreffende functie niet of niet volledig leveren. Vrijwillige profielgegevens, locatiegegevens, optionele AI-hulpen, pushmeldingen en de op toestemming gebaseerde analyse zijn geen voorwaarde voor het kerngebruik.

Een geautomatiseerd besluit in het individuele geval, met inbegrip van profilering volgens art. 22 AVG, dat tegenover u rechtsgevolgen heeft of u op vergelijkbare wijze aanzienlijk treft, nemen wij niet. Geautomatiseerde controles – aanvraaglimieten, malwarecontrole, inhoudsfilters, spamherkenning, de voorbeoordeling van een identiteitscontrole – dienen de bescherming van het platform en de voorbereiding; belastende besluiten neemt een mens. Een afwijzing van de identiteit door onze eigen controle zonder menselijke betrokkenheid is uitgesloten.

28. Ontvangers, verwerkers en toegangsbescherming

Wij zetten dienstverleners alleen in voor zover dat voor bedrijfsvoering, veiligheid en de door u gevraagde functies noodzakelijk is. Voor zover dienstverleners in onze opdracht persoonsgegevens verwerken, sluiten wij de vereiste verwerkersovereenkomsten volgens art. 28 AVG; voor het overige baseren wij de verwerking op de telkens passende rol en rechtsgrondslag onder het privacyrecht.

De belangrijkste ontvangers zijn: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor alsmede Azure OpenAI voor alle AI-functies), Hetzner Online GmbH (servers van de spraak- en videoruimtes), Stripe (betalingen, Connect, uitbetalingen en eerdere identiteitscontroles), Didit (identiteitscontrole), de geconfigureerde SMTP-dienst voor de e-mailverzending, de pushdiensten van de browser- en besturingssysteemaanbieders, Fontshare en jsDelivr voor lettertype- en weergavebestanden, de zoekmachines DuckDuckGo, Brave Search en Mojeek alsmede de koers- en nieuwsbronnen Stooq, Yahoo Finance en Google News voor opvragingen van onze server, en de exploitanten van door leden ingesloten inhoud.

Binnen founderi krijgen alleen personen toegang die deze voor hun taken nodig hebben. Rollen- en rechtenconcepten beperken de toegang tot Community-inhoud, administratieve functies en bijzonder beschermde gedeeltes; voor identiteitsafbeeldingen geldt het strengste niveau (paragraaf 21). Persoonsgegevens geven wij bovendien door wanneer dit voor het nakomen van wettelijke verplichtingen nodig is of er een uitvoerbaar bestuurlijk of rechterlijk bevel is.

29. Doorgifte van gegevens naar derde landen

Sommige ingezette dienstverleners of hun subverwerkers kunnen buiten de Europese Economische Ruimte gevestigd zijn of van daaruit toegang tot gegevens hebben – met name Stripe, GIPHY en enkele push-, zoek-, koersdata- en insluitdiensten. Ook bij Microsoft kunnen afhankelijk van dienstovereenkomst, supportgeval of configuratie verwijzingen naar derde landen ontstaan; voor de Azure-productieresources is verwerking in de hierboven genoemde Europese regio's voorzien en voor de AI-aanroepen de EU-datazone.

Voor zover een doorgifte naar een derde land plaatsvindt, waarborgen wij de voorwaarden van art. 44 e.v. AVG – in het bijzonder via een adequaatheidsbesluit, een certificering onder het EU-US Data Privacy Framework voor zover van toepassing, of de modelcontractbepalingen van de Europese Commissie samen met aanvullende beschermingsmaatregelen voor zover nodig. Informatie over de in het concrete geval geldende waarborgen kunt u opvragen via de in het colofon vermelde contactgegevens.

30. Bewaartermijnen, verwijdering en back-ups

Wij bewaren persoonsgegevens alleen zolang dat voor het betreffende doel noodzakelijk is. Accountgegevens en instellingen bewaren wij voor de duur van het account. Community-inhoud, berichten en media blijven bewaard totdat de rechthebbende persoon ze verwijdert, een vastgestelde termijn verstrijkt of het account respectievelijk de Community wordt verwijderd.

Vaste termijnen gelden in het bijzonder voor: server- en applicatielogs (30 dagen), podiumtranscripties (30 dagen), gebruiksgebeurtenissen met toestemming (90 respectievelijk 180 dagen), afbeeldingen en documentgegevens van een identiteitscontrole (met het besluit, uiterlijk na twee uur bij afbreking respectievelijk zeven dagen zonder besluit) en voor mediatheekmappen de door de Community gestelde termijn. Betalings-, factuur-, creditnota- en fiscaal relevante stukken bewaren wij gedurende de wettelijk voorgeschreven duur; doorgaans is dat zes respectievelijk tien jaar.

Voor de herstelbaarheid maken wij back-ups van de database: Azure houdt een tijdstipnauwkeurige back-up van 14 dagen aan, daarnaast maken wij dagelijks een logische dump naar een gescheiden opslaggebied (30 dagstanden, twaalf weekstanden, twaalf maandstanden – een afzonderlijke dump leeft daarmee hooguit ongeveer 16 maanden). Verwijderde gegevens kunnen tot het verlopen van de betreffende back-upstand nog in een back-up aanwezig zijn en worden in die tijd uitsluitend voor herstel en voor beveiligingsdoeleinden verwerkt. Bestanden in de objectopslag – en daarmee ook identiteitsafbeeldingen – worden niet geback-upt; een daar verwijderd bestand is meteen en definitief weg.

31. Technische en organisatorische maatregelen

Wij treffen passende technische en organisatorische maatregelen volgens art. 32 AVG. Daartoe behoren in het bijzonder transportversleuteling via TLS, versleutelde opslag van berichtinhoud en transcripties, toegangscontroles en rolgebaseerde rechten, een optionele tweede aanmeldfactor die op alle beschermde routes wordt afgedwongen en niet alleen op de pagina's ervoor, gescheiden opslaggebieden voor media, bonnen, clubdocumenten, identiteitsafbeeldingen en back-ups, privénetwerkverbindingen voor centrale Azure-diensten, bescherming tegen toegang tot interne adressen bij het ophalen van externe pagina's, verzoekgrenzen tegen misbruik, controle van uploads op schadelijke software, regelmatige back-ups alsook monitoring en alarmering van de bedrijfsvoering.

Toegangsgegevens voor toepassing, database en diensten liggen in Azure Key Vault; de toepassing benadert ze via een beheerde identiteit, zodat geen toegangsgegevens in de broncode of in de toepassing in leesbare tekst staan. Voor de AI-resource en de objectopslag bestaan helemaal geen API-sleutels. Veiligheidsmaatregelen passen wij doorlopend aan technische ontwikkelingen en het risico aan.

Absolute veiligheid kan bij internetdiensten niet worden gegarandeerd. Stellen wij een inbreuk in verband met persoonsgegevens vast, dan voldoen wij aan onze meld- en kennisgevingsplichten volgens art. 33 en 34 AVG.

32. Uw rechten en klachtrecht

U heeft – onder de telkens geldende wettelijke voorwaarden – het recht op inzage (art. 15 AVG), rectificatie (art. 16 AVG), verwijdering (art. 17 AVG), beperking van de verwerking (art. 18 AVG), overdraagbaarheid van gegevens (art. 20 AVG) en bezwaar tegen verwerkingen op grond van art. 6 lid 1 onder e of onder f AVG (art. 21 AVG). Gegeven toestemmingen – voor de gebruiksanalyse, voor pushmeldingen en voor de gezichtsvergelijking bij de identiteitscontrole – kunt u te allen tijde intrekken met werking voor de toekomst, zonder dat de rechtmatigheid van de tot dan toe verrichte verwerking wordt aangetast.

Uw account kunt u in de accountinstellingen onder „Account & Beveiliging“ zelf verwijderen. Vóór het verwijderen laat het platform, berekend aan uw eigen gegevens, zien wat er gebeurt — ook het onaangename: uw lidmaatschappen eindigen, door u opgerichte Communities verdwijnen met u, Aktivitätspunkte inclusief niveau en reeks vervallen. Uw berichten en gesprekken blijven staan, voortaan zonder uw naam als „Verwijderd lid“ — ze maken deel uit van gesprekken waaraan andere mensen deelnemen. De verwijzingsketen van de mensen die via u gekomen zijn, blijft bestaan zodat hun commissie doorloopt. Facturen, creditnota's en uitbetalingsbewijzen blijven bewaard zolang de fiscale termijnen lopen. Uw e-mailadres komt weer vrij.

Staat er nog een uitbetaling open, dan is het verwijderen zolang geblokkeerd — anders zou een account verdwijnen dat nog geld tegoed heeft. Er wordt naar een reden voor je vertrek gevraagd, maar die is vrijwillig en houdt de verwijdering niet tegen. Een zelfbedieningsexport van je gegevens is er momenteel niet; gebruik voor inzage en overdraagbaarheid de contactgegevens uit paragraaf 1. Wij antwoorden binnen de wettelijke termijnen.

U heeft ook het recht om een ​​klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, met name in de lidstaat waar u gewoonlijk verblijft, waar u werkt of waar de vermeende overtreding heeft plaatsgevonden (artikel 77 AVG).

33. Wijzigingen van deze privacyverklaring

Wij werken deze privacyverklaring bij wanneer de rechtssituatie, verwerkingshandelingen, ingezette diensten of veiligheidsmaatregelen veranderen. Maatgevend is telkens de op deze pagina gepubliceerde versie. Verandert de omvang van een verwerking die op uw toestemming berust, dan halen wij die toestemming opnieuw op in plaats van de oude stilzwijgend te laten doorlopen.