Privacybeleid
Laatst bijgewerkt: 05.09.2024
1
.
Inleiding en contactgegevens
Wij vinden het van groot belang dat deze gegevens zorgvuldig en vertrouwelijk worden behandeld. Taaly verwerkt uw persoonsgegevens in overeenstemming met de eisen die de privacywet- en regelgeving stelt. Dit betekent onder andere dat wij:
Geef via deze Privacyverklaring duidelijk aan welke persoonsgegevens wij verwerken en voor welke doeleinden.
Wij streven ernaar de verzameling van persoonsgegevens te beperken tot alleen datgene wat noodzakelijk is voor de vastgestelde doeleinden.
Vraag om uitdrukkelijke toestemming voor het verwerken van persoonsgegevens in gevallen waarin toestemming vereist is.
Bewaar persoonsgegevens niet langer dan noodzakelijk is voor het specifieke doel waarvoor ze zijn verzameld.
Om dit te waarborgen, heeft Taaly diverse technische en organisatorische maatregelen geïmplementeerd om ervoor te zorgen dat persoonsgegevens rechtmatig, transparant en correct worden verwerkt. Daarnaast zorgen wij ervoor dat uw rechten als betrokkene worden gerespecteerd en dat u deze rechten bij Taaly kunt uitoefenen.
Als u vragen heeft over privacy, kunt u Taaly bereiken via het e-mailadres privacy@taaly.nl .
2
.
Gegevensbeheerder
Taaly is verantwoordelijk voor de verwerking van uw persoonsgegevens zoals beschreven in deze privacyverklaring.
Taaly BV
Padangstraat 25H
1094 AN Amsterdam
support@taaly.nl
3
.
Functionaris voor gegevensbescherming
We hebben een Functionaris Gegevensbescherming aangesteld die toezicht houdt op de verwerking van persoonsgegevens binnen Taaly. Als u vragen of klachten heeft over hoe wij met uw persoonsgegevens omgaan, kunt u contact opnemen met onze Functionaris Gegevensbescherming via privacy@taaly.nl .
4
.
Definities
Alle in deze verklaring gebruikte definities hebben dezelfde betekenis als de definities in artikel 4 van de AVG (Algemene Verordening Gegevensbescherming).
5
.
Domein
Deze verklaring is van toepassing op elke geautomatiseerde verwerking van persoonsgegevens, alsmede op de verwerking van persoonsgegevens die door of onder het gezag van Taaly in een bestand zijn opgenomen of bestemd zijn om daarin te worden opgenomen.
6
.
Doeleinden en wettelijke basis
Wij verwerken uw persoonsgegevens om een op maat gemaakt taalcoachingplatform en integratiediensten te bieden aan vluchtelingen, expats, arbeidsmigranten en internationale studenten in Nederland. Taaly verbindt studenten en Nederlandse vrijwilligers of betaalde personen via de Taaly-applicatie en koppelt ze via een algoritme voor communicatie en leren. Wij verwerken uw persoonsgegevens om een op maat gemaakt taalcoachingplatform en integratiediensten te bieden aan vluchtelingen, expats, arbeidsmigranten en internationale studenten (hierna "studenten") in Nederland. Taaly verbindt studenten en Nederlandse vrijwilligers of betaalde personen (hierna "taalpartners") via de Taaly-applicatie (hierna "app"). Studenten en taalpartners (gezamenlijk "gebruikers") maken een account aan in de app, waar ze hun taalniveau en interesses kunnen opgeven. Een algoritme koppelt studenten en taalpartners, waardoor ze via berichten, audio- of videogesprekken kunnen communiceren om de taalvaardigheid van studenten te verbeteren.
7
.
Wettelijke basis
Taaly baseert zich voor de verwerking van uw persoonsgegevens op een van de volgende wettelijke grondslagen:
Toestemming van de betrokkene
Noodzaak voor de uitvoering van een contract
Voldoen aan een wettelijke verplichting
Noodzaak om de vitale belangen van de betrokkene te beschermen
Uitvoering van een taak van algemeen belang
Gerechtvaardigd belang
8
.
Bron van persoonsgegevens
De persoonsgegevens die Taaly verwerkt, worden verzameld door medewerkers van Taaly en worden uitsluitend door u verstrekt.
9
.
Welke persoonsgegevens verwerken wij?
Afhankelijk van de taken die we voor u uitvoeren, verwerken we verschillende categorieën persoonsgegevens. Hieronder vindt u een overzicht van de persoonsgegevens die Taaly verwerkt en de wettelijke grondslag voor de verwerking.
Een gratis account aanmaken als student: Vereiste informatie is onder andere naam, e-mailadres, telefoonnummer en taalniveau. Optionele informatie is onder andere geslacht, foto, moedertaal, andere gesproken talen, woonplaats, land van herkomst, interesses, laatste werkervaring, laatste opleiding en geboortedatum.
Een betaald account aanmaken als student: Naast de informatie die vereist is voor een gratis account, worden aanvullende gegevens, zoals bankrekeninggegevens, verzameld voor de verwerking van betalingen.
Een taalpartneraccount aanmaken als vrijwilliger: Net als bij een studentenaccount zijn de persoonlijke gegevens onder meer naam, e-mailadres, telefoonnummer en taalniveau.
Een betaald Language Partner-account aanmaken (voor zelfstandigen of particulieren): Voor de verificatie en verwerking van de betaling zijn aanvullende gegevens nodig, zoals het KvK-nummer, btw-nummer, adres en bankrekeninggegevens.
10
.
Persoonsgegevens van minderjarigen
Kinderen jonger dan 16 jaar kunnen wettelijk geen toestemming geven voor de verwerking van hun gegevens. Daarom moeten zowel de studenten als de taalpartners 16 jaar of ouder zijn.
11
.
Koekjes
Cookies zijn kleine tekstbestanden of stukjes code met een unieke identificatiecode. Cookies worden op uw computer, tablet of smartphone geplaatst wanneer u een website bezoekt of worden tijdens uw bezoek gelezen. Cookies zijn nodig om informatie op te slaan of op te halen, content te personaliseren, statistieken te monitoren, technische problemen te diagnosticeren en u ingelogd te houden.
Het lijkt erop dat het document vrij lang is en dat slechts een deel ervan in mijn eerdere reacties werd weergegeven. Om u de volledige vertaalde versie te kunnen bieden, zal ik de ontbrekende delen ophalen. Laat ik dat proces nu voortzetten.
12
.
Delen met derden
We maken gebruik van diensten van derden om onze diensten te leveren. Deze partijen kunnen namens ons persoonsgegevens verwerken. We hebben met alle partijen overeenkomsten gesloten om uw gegevens te beschermen. Dit geldt ook voor de aanbieders van onze applicaties. We sluiten verwerkersovereenkomsten met hen af en eisen dat zij hetzelfde niveau van beveiliging en vertrouwelijkheid hanteren als wij.
Taaly deelt uw gegevens alleen wanneer dat nodig is voor de doeleinden die in deze verklaring worden beschreven. Taaly deelt geen persoonsgegevens buiten de Europese Economische Ruimte (EER).
13
.
Bewaartermijn
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk is voor het doel waarvoor ze zijn verzameld of verwerkt. Wij voldoen aan de wettelijke bewaarplicht.
De videogesprekken tussen studenten en taalpartners worden niet opgenomen of opgeslagen. Chatberichten tussen studenten en taalpartners worden versleuteld opgeslagen. Na afloop van de bewaartermijn worden persoonsgegevens verwijderd en vernietigd.
Hoe lang we uw persoonsgegevens bewaren, hangt af van het doel waarvoor we ze hebben verzameld. Als een account een jaar inactief is geweest, wordt het automatisch verwijderd. U kunt uw gegevens eenvoudig bewerken of verwijderen via 'Mijn profiel' in de app. Als u de app verwijdert, worden uw account en de door ons verzamelde persoonsgegevens automatisch verwijderd.
14
.
Uw rechten
Onder de Algemene Verordening Gegevensbescherming (AVG) heeft u verschillende rechten met betrekking tot uw persoonsgegevens. Zo kunt u controle uitoefenen over uw gegevens:
U kunt toegang vragen tot uw persoonsgegevens om te controleren of deze correct zijn en voldoen aan de wet.
U kunt ons verzoeken om uw gegevens te wijzigen, te corrigeren of aan te vullen indien deze onvolledig zijn.
U kunt ons verzoeken de verwerking te beperken, de gegevens te verwijderen of bezwaar te maken tegen het verzamelen van gegevens.
U kunt uw digitale gegevens opvragen in een digitaal bestand, ook wel 'dataportabiliteit' genoemd. Dit is van toepassing wanneer de gegevens zijn vastgelegd op grond van een overeenkomst of met uw toestemming.
U kunt bezwaar maken tegen de gegevensverwerking.
U kunt aanvullende informatie opvragen.
Om deze rechten uit te oefenen, kunt u contact met ons opnemen via privacy@taaly.nl .
15
.
Afhandeling van verzoeken
Nadat we uw identiteit hebben geverifieerd, zullen we uw verzoek in behandeling nemen. We controleren of uw verzoek voldoet aan de wettelijke vereisten en verwerken het binnen een maand. Bij complexe verzoeken kan deze termijn worden verlengd. We zullen u hierover zo snel mogelijk informeren.
Wanneer u een verzoek indient, kunnen wij ook persoonsgegevens van andere personen (bijvoorbeeld namen van werknemers) verwijderen om hun privacy te beschermen.
16
.
Gedeeltelijke of niet-nakoming van een verzoek
In bepaalde gevallen kunnen wij uw verzoek geheel of gedeeltelijk weigeren, bijvoorbeeld:
Wanneer weigering noodzakelijk is voor de nationale veiligheid, de openbare veiligheid, het voorkomen, onderzoeken en vervolgen van strafbare feiten of om de rechten en vrijheden van anderen te beschermen.
Indien er een lopend onderzoek naar fraude of strafbare feiten loopt.
Indien het verzoek betrekking heeft op een lopende rechtszaak.
Als het verzoek als buitensporig wordt beschouwd (bijvoorbeeld herhaalde verzoeken over hetzelfde onderwerp).
Indien er sprake is van misbruik van recht.
Wilt u een kopie van uw persoonsgegevens? U ontvangt een overzicht van de verwerkte gegevens, maar niet per se een volledige kopie van uw dossier.
17
.
Vragen of klachten over gegevensverwerking
Heeft u vragen of klachten over de verwerking van uw persoonsgegevens? Neem dan contact op met onze Functionaris Gegevensbescherming via privacy@taaly.nl . Mocht u desondanks niet tevreden zijn, dan heeft u het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP). Meer informatie vindt u op: https://autoriteitpersoonsgegevens.nl/nl/zelf-doen/gebruik-uw-privacyrechten/klacht-melden-bij-de-ap.
18
.
Beveiliging van uw gegevens
Taaly neemt zowel technische als organisatorische maatregelen om uw persoonsgegevens te beschermen tegen onbedoelde of opzettelijke manipulatie, verlies, vernietiging of ongeautoriseerde toegang. Wij verwachten hetzelfde beschermingsniveau van onze partners en leveranciers.
De maatregelen die wij nemen, zijn onder meer:
Veilige overdracht van persoonsgegevens via de App of e-mail.
Toekennen van toegangsrechten tot bepaalde gegevens op basis van de rollen van medewerkers.
Geheimhoudingsovereenkomsten voor onze medewerkers.
Medewerkers opleiden in het veilig omgaan met persoonsgegevens.
19
.
Wijzigingen in deze privacyverklaring
Changes to this privacy statement
Taaly may modify this privacy statement periodically, for instance, if we expand our services. We recommend regularly reviewing this privacy statement to stay informed of any changes. The most recent version of this privacy statement is available here.
September 2024
Here is the translation of Annex 1: Data Recipients:
Annex 1: Data Recipients
User Data
We use your personal information only within the company and share it only with companies involved in the execution of the contracts concluded with you or otherwise involved in providing the relevant service. We share the following personal data with third parties:
To analyze how Taaly is used by our members and to optimize the service and design, pseudonymized usage and personal data are shared with Google Analytics and Firebase Analytics.
To send relevant service-related information via email or push notifications, names, device IDs, email addresses, and other personal information may be shared with Brevo (https://www.brevo.com) and Customer.io (https://customer.io/).
Registration and Authentication
By registering, Users allow Taaly to securely identify them and provide access to the Taaly services. Depending on what is described below, third parties may provide registration and authentication services. In such cases, Taaly may access certain data stored by these third parties for registration or identification purposes, with the User’s explicit consent:
Firebase Authentication (Google Inc.): Firebase Authentication is a registration and authentication service provided by Google Inc. To simplify the registration and authentication process, Firebase Authentication may use third-party identity providers and store the information on its platform. Personal data collected: email. Processing location: EU.
Google OAuth (Google Inc.): Google OAuth is a registration and authentication service provided by Google Inc. and connected to the Google network. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: EU.
Sign in with Apple (Apple Inc.): Sign in with Apple is a registration and authentication service provided by Apple Inc. In cases where Users need to provide their email address, Sign in with Apple may generate a private forwarded address on behalf of Users, which automatically forwards messages to their verified personal email account, shielding their real email address. Personal data collected: email address; first name; last name; User ID. Processing location: EU.
Hosting and Backend Infrastructure
This type of service is aimed at hosting data and files that allow Taaly to function and be distributed, as well as providing a ready-made infrastructure to run specific features or parts of Taaly. Some of these services work through geographically distributed servers, making it difficult to determine the actual location where the personal data is stored.
Google Cloud Platform (Google Inc.): Google Cloud Platform is a hosting and backend service provided by Google Inc. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: EU.
Firebase: Firebase is an app development platform that helps build and grow apps and games. It consists of backend and frontend services. Supported by Google. Processing location: EU.
Azure: Azure is a hosting and backend service provided by Microsoft Ireland Operations Ltd. A wide range of personal data, including login details, images, and message content, is stored on Taaly's Azure infrastructure as a major hosting and infrastructure provider. Processing location: Netherlands.
Payment Processing
Payment processing services allow Taaly to process payments. To ensure greater security, Taaly does not store or handle credit card details directly, but only uses the information necessary to complete the transaction with the financial intermediaries who handle the transactions. Some of these services may also allow for the sending of timed messages, such as emails containing invoices or notifications regarding the payment.
Payments processed via the Apple App Store (Apple Inc.): Taaly uses a payment service provided by Apple Inc. that allows the Owner to offer app purchases or in-app purchases. Personal data processed to complete the purchases are processed by Apple, as described in the privacy policy of the App Store. Personal data processed: payment data. Processing location: EU.
Payments processed via the Google Play Store (Google Ireland Limited): Taaly uses a payment service provided by Google Ireland Limited that allows the Owner to offer app purchases or in-app purchases. Personal data processed to complete the purchases are processed by Google, as described in the privacy policy of the Google Play Store. Personal data processed: payment data. Processing location: Ireland.
Payments processed via Stripe: Stripe is a payment processing service used to securely and efficiently process payments. Personal data processed: payment data, bank account numbers, credit card data. Processing location: EU, United States.
Infrastructure Monitoring
This type of service allows Taaly to monitor the use and behavior of its service components, enabling improvement of functionality, performance, operation, maintenance, and troubleshooting. The personal data processed depends on the features and methods of implementation of these services, which are designed to filter Taaly activities.
Crashlytics (Google Inc.): Crashlytics is a monitoring service provided by Google Inc. to help improve app stability and reduce app crashes. Personal data collected: geographic location, unique advertising device IDs (such as Google Advertiser ID or IDFA), and various types of data as specified in the service’s privacy policy. Processing location: EU.
Firebase Crash Reporting (Google Inc.): Firebase Crash Reporting is a monitoring service provided by Google Inc. to improve app stability and reduce crashes. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: EU.
Firebase Performance Monitoring (Google Inc.): Firebase Performance Monitoring is a monitoring service provided by Google Inc. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: EU.
Smartlook.com, s.r.o.: Comprehensive product analysis and visual user insights. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: Czech Republic, EU.
Managing Contacts and Sending Messages
This type of service allows communication with Users outside the app, such as via push notifications and email. These services may also collect data on when the message was viewed by the User and when they interacted with it, such as by clicking on links within the message.
Firebase Cloud Messaging (Google Inc.): Firebase Cloud Messaging is a message-sending service provided by Google Inc. that allows the Owner to send messages and notifications to Users on platforms such as Android, iOS, and the web. Messages can be sent to individual devices, groups of devices, or specific topics or user segments. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: EU.
Brevo (SendInblue, Inc.): Brevo is an email address management and message sending service provided by SendInblue, Inc. Personal data collected: email address and various types of data as specified in the service’s privacy policy. Processing location: EU.
Customer.io (Peaberry Software, Inc): Customer.io is a communication service and user database management tool provided by Peaberry Software, Inc. Personal data processed: email address, tracker, various types of personal data. Processing location: EU.
Algolia (Algolia, Inc): Algolia is a real-time hosted search tool. Taaly uses it to improve the search service. Processing location: EU.
Agora: Agora provides a web service that supports mobile and web apps. Agora may store information about mobile/desktop devices that communicate with its APIs or mobile applications or websites. Processing location: EU.
Web and Mobile Analytics
The services in this section allow us to monitor and analyze web and mobile traffic and can be used to track how Taaly is used by Users.
Analytics collected directly (Taaly): Taaly uses an internal analytics system that does not involve third parties. Personal data collected: cookies and usage data.
Google Analytics (Google Inc.): Google Analytics is a web analytics service provided by Google Inc. ("Google"). Google uses the collected data to track and examine the use of Taaly, to compile reports on its activities, and to share them with other Google services. Google may use the collected data to contextualize and personalize the ads of its own advertising network. Personal data collected: cookies and usage data. Processing location: EU.
Google Analytics for Firebase (Google Inc.): Google Analytics for Firebase, or Firebase Analytics, is an analytics service provided by Google Inc. To understand Google's use of data, please refer to Google's partner policy. Firebase Analytics may share data with other tools provided by Firebase, such as Crash Reporting, Authentication, Remote Config, or Notifications. Users may consult this privacy policy for a detailed explanation of the other tools used by the owner. Taaly uses device identifiers for mobile devices (including Android Advertising ID or Advertising Identifier for iOS) and similar technologies to run the Firebase Analytics service. Users can opt out of certain Firebase features via the applicable device settings, such as device advertising settings for mobile phones or by following the instructions provided in other sections related to Firebase, if available. Personal data collected: cookies, unique advertising device IDs (Google Advertiser ID or IDFA), and usage data. Processing location: EU.
Smartlook.com (smartlook s.r.o.): Comprehensive product analysis and visual user insights. Personal data collected: various types of data as specified in the service's privacy policy. Processing location: Czech Republic, EU.
TestFlight (Apple Inc.): TestFlight is an analytics service provided by Apple Inc. Personal data collected: cookies, email address, and usage data. Processing location: EU.
Performance and Feature Testing (A/B Testing)
The services in this section allow Taaly to track and analyze the users' response to web traffic or behavior with regard to changes in the structure, text, or any other component of Taaly.
Firebase Remote Config (Google Inc.): Firebase Remote Config is an A/B testing and configuration service provided by Google Inc. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: EU.
Google Optimize (Google Inc.): Google Optimize is an A/B testing, website testing, and personalization tool provided by Google Inc. Personal data collected: various types of data as specified in the service’s privacy policy. Processing location: EU.