Openbare privacyfeiten · versie 1.0

Standaard privé. Open over wat ontbreekt.

Deze pagina brengt in kaart wat het huidige Cindra-product verwerkt, waarover leden zelf beslissen en wat bewust niet wordt gemeten. Ook staat hier waarom de formele juridische privacyverklaring nog niet af is.

Productfeiten gecontroleerd op 12 augustus 2026

Wat deze pagina is

Dit is een feitelijke productkaart, niet Cindra’s volledige juridische privacyverklaring. De verantwoordelijke rechtspersoon, rechtsgronden, definitieve bewaartermijnen, verwerkerscontracten en bevoegde toezichthouder zijn in de beschikbare projectbronnen nog niet bevestigd. Cindra verzint die gegevens niet en verstopt het gat niet achter een algemeen sjabloon.

Wat Cindra nu verwerkt

Onderstaande categorieën komen uit het actieve productschema en clientgedrag. Voor deze controle hoefden geen namen, doelteksten of privéberichten te worden gelezen.

Account

Identiteit en toegang

E-mailadres, door Supabase Auth verwerkte wachtwoordgegevens, bevestigings- en herstelstatus, inlogidentiteiten en sessies worden gebruikt om een account te maken en te beveiligen.

Professionele context

Profiel en echt werk

Naam, rol, organisatie, website, biografie, ervaring, expertise, land, vakgebieden, avatar en bewust gekozen manieren om te helpen kunnen een ledenprofiel vormen.

Samenwerking

Doelen, bijdragen en berichten

Doelen, taken, voortgang, bijdragen, reacties, hulprelaties, gesprekken en door leden geüploade chatafbeeldingen ondersteunen de menselijke hulplus.

Privé- en openbare grenzen

Doelen beginnen privé

Een nieuw doel is privé tenzij de eigenaar expliciet public kiest. Ontbrekende, ongeldige en oudere zichtbaarheidswaarden vallen veilig terug op privé.

Besloten samenwerking blijft relationeel

Privéberichten en doelcontext zijn beperkt tot hun deelnemers. Een privé-uitnodiging onthult geen doel of taak op de openbare entreepagina.

Professionele ontdekking is begrensd

Ontdekking na inloggen gebruikt een beperkte professionele profielprojectie. E-mailadres, betaalstatus en privédoelen ontbreken; resultaten worden niet op aandacht gerangschikt.

Openbare inhoud vraagt een bewuste handeling

Openbare doelen en bijdragen verschijnen alleen op hun bedoelde productoppervlakken. Privéberichten, privédoelen en intern gedrag worden niet aan zoekmachines aangeboden.

Regie die leden vandaag hebben

Correctie
Leden kunnen hun profiel, professionele context, doelen en uitvoeringsdetails binnen Cindra aanpassen.
Zichtbaarheid
Doelzichtbaarheid is een expliciete ledenkeuze. Cindra leidt een publicatiebesluit niet af uit geschreven tekst of gedrag.
Export
Een ingelogd lid kan in de browser een leesbare JSON-export opbouwen en downloaden. Die gaat niet naar een aparte exportdienst.
Verwijdering
Zelfservice-accountverwijdering wist het account, profiel, eigen inhoud, doelen, uitvoeringsdata, hulprelaties, identiteiten, sessies en eigen media. Woorden van andere gespreksdeelnemers kunnen blijven bestaan omdat die mensen zeggenschap houden over hun eigen woorden.
Apparaatopschoning
Na succesvol uitloggen verwijdert Cindra accountgebonden gegevens uit lokale en sessieopslag in die browser. Taal en thema blijven als apparaatvoorkeur; volledige accountverwijdering wist ook die voorkeuren.
Menselijke hulp
welcome@cindra.eu is beschikbaar voor een menselijke account- of privacyvraag. Een apart privacycontact en formele identiteitscontroleprocedure moeten nog worden gepubliceerd.

Wat Cindra niet verandert in een aandachtsproduct

Geen advertenties of gegevensverkoop

Het huidige model bevat geen advertentieproduct of datamakelaarsstroom. De openbare release bevat geen Google Analytics, Tag Manager, Meta-pixel of extern lettertypeverzoek.

Geen AI-gerangschikte feed

De actieve feed is chronologisch. Cindra voorspelt niet welke persoon of bijdrage aandacht vasthoudt en gebruikt geschreven tekst niet voor betrokkenheidsrangschikking.

Begrensde productmeting

Besloten activatie-events gebruiken vaste gebeurteniscategorieën, technische identifiers, bereik en tijdstippen. Ze hebben geen kolom voor naam, e-mail, bijdrage-, doel- of berichtinhoud en zijn vanuit de browser niet leesbaar of schrijfbaar.

Geen openbare mensenscore

Sparks, hulpaanbiedingen en privé-erkenningen worden geen openbare totalen, ranglijsten of competitieve reputatiescore.

Waar het datapad van anderen afhangt

De openbare site draait via TransIP in Nederland. Accounts en applicatiedata gebruiken Cindra’s Supabase-project in de regio Frankfurt. Domeinmail loopt via Google Workspace. Supabase staat onder zeggenschap van een Singaporese entiteit en de gehoste regio Frankfurt draait op AWS.

Europese locatie wordt niet gepresenteerd als Europees eigendom of bewijs van volledige AVG-naleving. Leverancierscontracten, subverwerkers, supporttoegang, logs, back-ups en waarborgen voor internationale doorgifte vragen nog een formele verwerkerscontrole. Bekijk de openbare infrastructuurkaart voor het huidige bewijs en de grenzen.

Rechten vragen meer dan twee knoppen

De Europese Commissie legt uit dat mensen bij gegevensverzameling duidelijke informatie moeten krijgen over de verantwoordelijke, doeleinden, gegevenscategorieën, rechtsgrond, bewaartermijn, ontvangers, internationale doorgiften, rechten en klachtenroute.

Bruikbare regie bestaat al

Profielcorrectie, lokale export, expliciete zichtbaarheid en accountverwijdering zijn echte productfuncties. Ze verminderen voor veelvoorkomende handelingen de afhankelijkheid van een handmatig verzoek.

De formele workflow is nog niet af

Cindra moet nog toegang, correctie, wissing, beperking, overdraagbaarheid, bezwaar, intrekking van toestemming waar relevant, identiteitscontrole, beantwoording en escalatie naar de juiste toezichthouder vastleggen.

Publicatiepoort voor de juridische verklaring

Verantwoordelijke
Bevestig officiële naam, rechtsvorm, registratienummer en adres.
Doelen en rechtsgronden
Koppel aan iedere gegevenscategorie een doel en geldige rechtsgrond; gebruik toestemming niet als algemene vangnetterm.
Bewaartermijnen
Beslis en implementeer termijnen of criteria voor accountgegevens, inhoud, berichten, media, beveiligingsgegevens, activatie-events, verwijderde accounts en back-ups.
Verwerkers
Controleer DPA’s, rollen, subverwerkers en doorgiftewaarborgen voor Supabase, TransIP en Google Workspace.
Rechten en leeftijd
Publiceer een bewaakt privacykanaal, verzoekprocedure, toezichthouder, minimumleeftijd en omgang met minderjarigen.
Juridische controle
Laat de uiteindelijke Engelse en Nederlandse verklaring toetsen aan het echte product voordat zij als compleet wordt gepresenteerd.

Primaire EU-bronnen

Deze bronnen beschrijven de basis voor transparantie en ledenrechten. Alleen de AVG en toepasselijke wetgeving scheppen juridische rechten en plichten; deze Cindra-pagina legt actuele productfeiten vast.

Wijzigingshistorie

Eerste openbare privacykaart op productniveau: gegevenscategorieën, privé/openbaar-grenzen, ledenregie, meetbeperkingen, leveranciersafhankelijkheden en het exacte juridische werk dat nog openstaat.