- Verwerkingsverantwoordelijke
- Hjelte Racing
- Adres
- Molenstraat 101, 4902 NM Oosterhout, Nederland
- Contact
- team@hotlaps.nl
1. Inleiding
Hjelte Racing (hierna: “Hotlaps”, “wij” of “ons”) hecht groot belang aan de bescherming van uw persoonsgegevens. In dit Privacy Statement leggen wij uit welke persoonsgegevens wij verwerken, met welk doel, op welke rechtsgrond, hoe lang wij deze bewaren, met wie wij ze delen en welke rechten u als betrokkene hebt onder de Algemene Verordening Gegevensbescherming (AVG).
Dit Privacy Statement is van toepassing op alle persoonsgegevens die Hotlaps verwerkt via het platform op hotlaps.nl, inclusief de bijbehorende registratiepagina, het deelnemersportaal en alle gerelateerde communicatie. Door gebruik te maken van het platform stemt u in met de verwerking van persoonsgegevens zoals beschreven in dit document.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor de in dit Privacy Statement beschreven verwerking van persoonsgegevens is:
- Naam
- Hjelte Racing
- Adres
- Molenstraat 101, 4902 NM Oosterhout, Nederland
- team@hotlaps.nl
Voor vragen over dit Privacy Statement, voor het uitoefenen van uw rechten als betrokkene, of voor andere privacy-gerelateerde verzoeken kunt u contact met ons opnemen via bovenstaande gegevens.
3. Welke persoonsgegevens verwerken wij
Hotlaps verwerkt de volgende categorieën persoonsgegevens. Per categorie geven wij aan op welk moment in het proces deze gegevens worden verzameld.
3.1 Identificatiegegevens
- Voor- en achternaam — verstrekt door de organisator van het track day-evenement waarvoor u zich heeft ingeschreven, vóór aanvang van het evenement.
- Voertuiggegevens (merk, model) — indien door de organisator aan ons verstrekt en voor zover relevant voor identificatie tijdens het evenement.
- Tijdslot of sessie-indeling — indien van toepassing voor het betreffende evenement.
3.2 Contactgegevens
- Emailadres — door u zelf verstrekt op het moment dat u toegang vraagt tot het deelnemersportaal via de unieke toegangscode op uw hang tag.
3.3 Authenticatie- en sessiegegevens
- Toegangscode (zes karakters) — door Hotlaps gegenereerd en aan u toegewezen vóór aanvang van het evenement, gedrukt op uw fysieke hang tag.
- Magic-link verificatie token — eenmalig gegenereerd token, geldig voor één uur, dat per email aan u wordt verzonden voor het verifiëren van uw emailadres.
- Sessie-cookies — kleine bestandjes die in uw browser worden opgeslagen om uw sessie van maximaal 30 dagen te onderhouden, zodat u niet bij elk bezoek opnieuw hoeft te verifiëren.
3.4 Gebruiksgegevens
- Aantal portaalbezoeken — geteld per deelnemer, voor interne statistieken en om de organisator te kunnen informeren over deelnemerbetrokkenheid.
- Tijdstip van eerste en laatste bezoek aan het portaal.
- IP-adres — alleen tijdelijk verwerkt door onze technische dienstverleners (zie sectie 6) voor het functioneren en beveiligen van het platform.
- Browsertype en apparaattype — alleen tijdelijk verwerkt voor het correct weergeven van de inhoud op uw apparaat.
3.5 Beeldmateriaal
Hotlaps verwerkt beeld- en videomateriaal van het track day-evenement waaraan u heeft deelgenomen. Op dit beeldmateriaal kunt u herkenbaar zijn afgebeeld, samen met uw voertuig. Dit beeldmateriaal wordt door of namens de organisator van het evenement vervaardigd en aan Hotlaps ter beschikking gesteld voor verspreiding aan u en de andere deelnemers via het deelnemersportaal.
4. Doeleinden van de verwerking
Wij verwerken uw persoonsgegevens voor de volgende doeleinden:
- Het verlenen van toegang tot uw persoonlijke deelnemersportaal op hotlaps.nl, inclusief het verifiëren dat u de rechtmatige eigenaar bent van het emailadres waarmee u zich registreert.
- Het beschikbaar stellen van het beeldmateriaal van het track day-evenement waaraan u heeft deelgenomen, uitsluitend aan u persoonlijk via uw beveiligde portaalpagina.
- Het onderhouden van een functionele en veilige sessie gedurende uw bezoek aan het platform.
- Het bijhouden van geanonimiseerde gebruiksstatistieken voor de organisator van het evenement, om inzicht te geven in deelnemerbetrokkenheid.
- Het versturen van transactionele communicatie die noodzakelijk is voor het functioneren van het platform, zoals de verificatie-email met magic-link.
- Het versturen van eventuele aanvullende communicatie van de organisator over toekomstige evenementen, voor zover u hiervoor op de daarvoor bestemde plaats expliciete toestemming heeft gegeven.
- Het voldoen aan wettelijke verplichtingen, zoals het bewaren van bepaalde gegevens voor fiscale of bewijsrechtelijke doeleinden.
- Het beveiligen en optimaliseren van het platform, het detecteren en voorkomen van misbruik, en het oplossen van technische problemen.
5. Rechtsgronden voor de verwerking
Voor elke verwerking van persoonsgegevens hanteert Hotlaps een specifieke rechtsgrond zoals bedoeld in artikel 6 AVG. Hieronder lichten wij per verwerking toe op welke rechtsgrond deze plaatsvindt.
| Verwerking | Rechtsgrond | Toelichting |
|---|---|---|
| Toegang tot het portaal | Uitvoering overeenkomst (art. 6 lid 1 sub b AVG) | Het beschikbaar stellen van content is de kern van de dienst die u afneemt. |
| Email-verificatie | Uitvoering overeenkomst | Verificatie is technisch noodzakelijk voor toegangsverlening. |
| Beeldmateriaal beschikbaar stellen | Uitvoering overeenkomst | Onderdeel van het evenement waarvoor u zich heeft ingeschreven. |
| Marketing communicatie | Toestemming (art. 6 lid 1 sub a AVG) | Alleen indien u expliciet toestemming heeft gegeven via een opt-in. |
| Statistieken voor organisator | Gerechtvaardigd belang (art. 6 lid 1 sub f AVG) | Belang van de organisator om de kwaliteit van zijn evenementen te verbeteren. |
| Beveiliging en misbruikdetectie | Gerechtvaardigd belang | Belang van Hotlaps en deelnemers bij een veilig platform. |
| Bewaring voor fiscale doeleinden | Wettelijke verplichting (art. 6 lid 1 sub c AVG) | Verplichte bewaartermijnen onder Nederlandse wet. |
U heeft het recht om uw toestemming, voor verwerkingen die op basis van toestemming plaatsvinden, op elk moment in te trekken. Het intrekken van uw toestemming heeft geen invloed op de rechtmatigheid van verwerkingen die vóór de intrekking hebben plaatsgevonden.
6. Met wie delen wij uw gegevens
Hotlaps verkoopt uw persoonsgegevens niet aan derden en deelt deze uitsluitend met partijen waarvan dit noodzakelijk is voor het functioneren van het platform of waar wij wettelijk toe verplicht zijn. Hieronder vindt u een volledig overzicht van de partijen waarmee uw gegevens worden gedeeld.
6.1 Verwerkers
De volgende derde partijen verwerken persoonsgegevens namens Hotlaps op basis van een verwerkersovereenkomst conform artikel 28 AVG.
| Verwerker | Doel | Locatie verwerking |
|---|---|---|
| Supabase | Hosting van database, opslag van content, gebruikersauthenticatie | Frankfurt, Duitsland (EU) |
| Vercel | Hosting van de Hotlaps-applicatie en content delivery | Wereldwijd, met EU-edge nodes |
| Brevo | Verzending van transactionele emails (verificatie) én beheer van mailinglijsten en CRM-functionaliteit | Frankrijk (EU) |
6.2 Organisator van het evenement
De organisator van het track day-evenement waaraan u heeft deelgenomen ontvangt geanonimiseerde gebruiksstatistieken (aantal deelnemers dat het portaal heeft bezocht, aantal downloads). Indien u expliciete toestemming heeft gegeven voor marketingcommunicatie, kan de organisator uw emailadres en naam ontvangen voor het verzenden van informatie over toekomstige evenementen.
6.3 Sponsoren
Hotlaps deelt geen persoonsgegevens met sponsoren. Sponsorbranding op het platform is statisch en wordt niet gepersonaliseerd op basis van uw gegevens.
6.4 Wettelijke verplichtingen
In uitzonderlijke gevallen kunnen wij verplicht zijn om persoonsgegevens te verstrekken aan bevoegde autoriteiten, bijvoorbeeld op grond van een rechterlijk bevel. Wij doen dit alleen indien daartoe een wettelijke verplichting bestaat.
7. Bewaartermijnen
Hotlaps bewaart persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld of zoals wettelijk vereist. Onderstaande tabel geeft de specifieke bewaartermijnen weer.
| Categorie gegevens | Bewaartermijn | Reden |
|---|---|---|
| Naam, voertuig, toegangscode | Tot zes maanden na het evenement | Gebruikelijke termijn voor portaaltoegang |
| Emailadres en magic-link gegevens | Tot zes maanden na het evenement | Voor toegang tot eigen content |
| Sessiegegevens | Maximaal 30 dagen | Sessieduur van het portaal |
| Beeldmateriaal | Tot zes maanden na het evenement | Toegang voor deelnemers; daarna verwijdering |
| Gebruiksstatistieken (geanonimiseerd) | Onbeperkt | Bevat geen herleidbare gegevens |
| Mailinglijst gegevens (bij opt-in) | Tot intrekking van toestemming | Toestemming is grondslag |
| Audit logs van toegangspogingen | Maximaal 90 dagen | Beveiliging en misbruikdetectie |
| Fiscale gegevens | 7 jaar | Wettelijke bewaartermijn (Algemene wet inzake rijksbelastingen) |
Na afloop van de bewaartermijn worden uw persoonsgegevens definitief verwijderd of geanonimiseerd, behoudens in gevallen waarin een langere bewaartermijn wettelijk is vereist of toegestaan.
8. Beveiliging van uw gegevens
Hotlaps neemt passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang en ongeoorloofde verwerking. Onze maatregelen omvatten onder meer:
- Versleutelde verbindingen (HTTPS) voor alle communicatie tussen uw apparaat en het platform.
- Versleutelde opslag van persoonsgegevens in onze databases.
- Toegangscontrole tot het beheerderssysteem op basis van email- en wachtwoordauthenticatie.
- Beveiliging van content via tijdelijk geldige, ondertekende URL's die niet zonder geldige sessie kunnen worden opgevraagd.
- Regelmatige beveiligingsupdates van alle gebruikte software en infrastructuur.
- Logging van toegangspogingen en monitoring op verdachte activiteit.
- Gescheiden omgevingen voor ontwikkeling en productie.
- Verwerkersovereenkomsten met alle externe dienstverleners die persoonsgegevens verwerken.
Ondanks deze maatregelen kan geen enkel systeem volledige veiligheid garanderen. Indien u vermoedt dat er sprake is van een datalek of een beveiligingsincident, verzoeken wij u dit zo spoedig mogelijk te melden via team@hotlaps.nl.
9. Uw rechten
Onder de AVG heeft u als betrokkene een aantal rechten met betrekking tot de verwerking van uw persoonsgegevens. Hotlaps respecteert deze rechten en zal zo spoedig mogelijk, en in elk geval binnen één maand na ontvangst van uw verzoek, op uw verzoek reageren.
9.1 Recht op inzage
U heeft het recht om te weten welke persoonsgegevens wij van u verwerken en om een kopie hiervan te ontvangen.
9.2 Recht op rectificatie
U heeft het recht om onjuiste persoonsgegevens te laten corrigeren en om onvolledige gegevens te laten aanvullen.
9.3 Recht op verwijdering
U heeft het recht om uw persoonsgegevens te laten verwijderen, voor zover wij geen wettelijke verplichting of gerechtvaardigd belang hebben om deze nog te bewaren. Verwijdering van uw emailadres en toegangscode betekent dat u geen toegang meer heeft tot het deelnemersportaal.
9.4 Recht op beperking
In bepaalde situaties heeft u het recht om de verwerking van uw persoonsgegevens te laten beperken.
9.5 Recht op gegevensoverdraagbaarheid
Voor verwerkingen op basis van toestemming of een overeenkomst, en voor zover de verwerking geautomatiseerd plaatsvindt, heeft u het recht om uw persoonsgegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen en aan een andere verwerkingsverantwoordelijke over te dragen.
9.6 Recht van bezwaar
Voor verwerkingen op basis van een gerechtvaardigd belang heeft u het recht om bezwaar te maken tegen de verwerking. Wij zullen uw bezwaar honoreren tenzij wij dwingende gerechtvaardigde gronden hebben die zwaarder wegen dan uw belangen.
9.7 Recht op intrekking van toestemming
Voor verwerkingen op basis van toestemming kunt u uw toestemming op elk moment intrekken, zonder dat dit afbreuk doet aan de rechtmatigheid van verwerkingen die vóór de intrekking hebben plaatsgevonden.
9.8 Hoe oefent u uw rechten uit
Voor het uitoefenen van bovenstaande rechten kunt u contact opnemen via team@hotlaps.nl. Wij kunnen u vragen om uw identiteit aan te tonen, om te voorkomen dat wij persoonsgegevens aan onbevoegde personen verstrekken. Aan het uitoefenen van uw rechten zijn in beginsel geen kosten verbonden.
10. Klachten
Indien u meent dat Hotlaps uw persoonsgegevens niet conform de AVG verwerkt, vragen wij u eerst contact met ons op te nemen via team@hotlaps.nl zodat wij uw zorgen kunnen adresseren. Mocht dit niet tot een bevredigende oplossing leiden, dan heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens, de Nederlandse toezichthouder op het gebied van privacy. De Autoriteit Persoonsgegevens is bereikbaar via autoriteitpersoonsgegevens.nl.
11. Cookies
Hotlaps maakt gebruik van een beperkt aantal cookies die strikt noodzakelijk zijn voor het functioneren van het platform. Voor deze functionele cookies is geen voorafgaande toestemming vereist onder de Telecommunicatiewet.
| Cookie | Doel | Duur |
|---|---|---|
| supabase-auth-token | Onderhouden van uw inlogsessie | Maximaal 30 dagen |
| supabase-refresh-token | Vernieuwen van uw inlogsessie | Maximaal 30 dagen |
Hotlaps maakt geen gebruik van marketingcookies, tracking cookies of analytische cookies van derden. Indien wij in de toekomst andere cookies willen plaatsen, zullen wij hiervoor uw expliciete toestemming vragen via een cookiebanner.
12. Geautomatiseerde besluitvorming
Hotlaps maakt geen gebruik van geautomatiseerde besluitvorming, inclusief profilering, die rechtsgevolgen voor u heeft of u in aanzienlijke mate treft.
13. Wijzigingen in dit Privacy Statement
Hotlaps behoudt zich het recht voor om dit Privacy Statement van tijd tot tijd te wijzigen, bijvoorbeeld in geval van wijzigingen in wetgeving, bedrijfsvoering of platformfunctionaliteit. De meest actuele versie is te vinden op hotlaps.nl/privacy. Wij raden u aan dit Privacy Statement regelmatig te raadplegen. Bij ingrijpende wijzigingen zullen wij u hierover proactief informeren via het emailadres dat u bij registratie heeft opgegeven.
De versiedatum bovenaan dit document geeft de datum van de laatste wijziging weer.
Voor vragen over dit Privacy Statement of over de verwerking van uw persoonsgegevens kunt u te allen tijde contact met ons opnemen via team@hotlaps.nl.