Privacyverklaring
Golfbaanzoeker is verwerkingsverantwoordelijke voor de persoonsgegevens die via deze site worden verwerkt. Vragen of verzoeken over je gegevens kun je sturen naar [email protected].
Deze verklaring beschrijft precies wat er in onze database en onze code gebeurt — geen algemene juridische tekst, maar een eerlijke beschrijving van de praktijk.
Welke gegevens verzamelen we
- Je bezoekt de site zonder account: De kaartweergave draait volledig op onze eigen server, dus daarbij gaat er niets naar een andere partij. Wel registreren we een klik als je op een boekingslink drukt (zie hieronder bij "boekingsklikken").
- Je maakt een account aan: We slaan je e-mailadres, je naam, een hash van je wachtwoord en je taalvoorkeur op. Bij het inloggen krijg je een sessiecookie; in de database staat daarbij een hash van dat sessietoken, hoe lang de sessie geldig is, en de user-agent van je browser. Gebruik je functies als favorieten, een lijst met gespeelde banen of prijsalerts, dan koppelen we die gegevens (welke club, welke datum, welke drempelprijs) aan je account.
- Je plaatst een beoordeling: We slaan je score, eventuele deelscores, je tekst en (optioneel) de speeldatum op, gekoppeld aan je account. Belangrijk: de naam die bij je account hoort, wordt zichtbaar getoond bij je beoordeling — beoordelingen zijn dus niet anoniem.
- Je dient een clubclaim in: Naast je accountgegevens slaan we het zakelijke e-mailadres op dat je opgeeft, en optioneel je functie en een toelichting, zodat we kunnen beoordelen of je die club mag beheren.
- Je meldt onjuiste clubinformatie: We bewaren de tekst van je melding en bij welke golfclub die hoort. Je hoeft hiervoor geen account te hebben en we slaan bij de melding geen naam, e-mailadres of IP-adres op.
Waarom we deze gegevens gebruiken
Accountgegevens, sessies, beoordelingen, favorieten, gespeelde rondes, prijsalerts en clubclaims verwerken we om de functie te leveren waar je zelf om vraagt: zonder die gegevens werkt inloggen, een beoordeling plaatsen of een prijsalert instellen niet. Dat is de grondslag "uitvoering van een overeenkomst".
Boekingsklikken (welke club, welke aanbieder, je gebruikers-id als je bent ingelogd, en de pagina waar je vandaan kwam) registreren we op grond van gerechtvaardigd belang: we willen weten of doorverwijzingen naar boekingspartners iets opleveren, zonder daarvoor een uitgebreid profiel van individuele bezoekers op te bouwen.
Meldingen over onjuiste clubinformatie en de beveiliging daarvan verwerken we op grond van gerechtvaardigd belang: we willen betrouwbare gegevens tonen en het openbare formulier beschermen tegen geautomatiseerd misbruik. We gebruiken geen tracking- of advertentiecookies waarvoor toestemming nodig zou zijn.
Cookies
We plaatsen twee cookies, allebei functioneel. Omdat we geen tracking- of advertentiecookies gebruiken, tonen we geen cookiebanner.
gbz_sessie— houdt je ingelogd, is 30 dagen geldig en is alleen door de server leesbaar (httpOnly), niet door scripts op de pagina.gbz-admin-thema— onthoudt of een clubbeheerder de donkere weergave van het beheerpaneel gebruikt, is 1 jaar geldig en wordt alleen meegestuurd op /admin-pagina’s.
We gebruiken geen Google Analytics of vergelijkbare trackers.
Hoe lang we gegevens bewaren
Voor een deel van de gegevens ligt de bewaartermijn technisch vast: een sessie vervalt automatisch na 30 dagen en een link om je wachtwoord te resetten na 60 minuten; verlopen sessies en resetlinks worden periodiek automatisch opgeruimd.
Voor de rest — je accountgegevens, beoordelingen, favorieten, gespeelde rondes, prijsalerts, clubclaims, correctiemeldingen en geregistreerde boekingsklikken — bestaat op dit moment geen vaste bewaartermijn. We zijn daar liever eerlijk over dan dat we een termijn verzinnen die nergens op gebaseerd is. Beoordelingen, favorieten, rondes en prijsalerts kun je zelf verwijderen via "Mijn Golfbaanzoeker". Voor het verwijderen van je hele account kun je ons mailen op [email protected]; dat verwerken we op dit moment handmatig, er is nog geen zelfbedieningsknop voor.
Delen met derden
- Mailprovider: e-mail (bijvoorbeeld een wachtwoord-resetlink of een prijsalert) sturen we via een SMTP-provider die we zelf configureren. Zonder ingestelde provider verstuurt de site in productie geen mail; het bericht blijft dan als "mislukt" in onze eigen wachtrij staan.
- Hosting: de site en de database draaien bij onze hostingpartij.
- Plaats zoeken: wat je in het plaatsveld typt sturen onze servers door naar de openbare PDOK-locatieservice van het Kadaster. Je IP-adres wordt daarbij niet door je browser aan PDOK doorgegeven.
- Kaartaanbieders: geen. De kaart draait op kaartmateriaal dat wij zelf op onze server hebben staan (OpenStreetMap-gegevens via Protomaps), dus je browser legt daarvoor geen verbinding met een andere partij. Klik je op de baanpagina door naar Google Maps of Apple Maps voor een route, dan verlaat je onze site en gelden hún voorwaarden.
- Cloudflare Turnstile: als je het formulier voor een correctiemelding gebruikt, controleert Cloudflare aan de hand van beperkte browser- en verbindingssignalen of de inzending waarschijnlijk door een mens wordt gedaan. Wij sturen het eenmalige controletoken en je IP-adres naar Cloudflare om het token op onze server te verifiëren. Cloudflare beschrijft deze verwerking in de Turnstile Privacy Addendum.
- Boekingspartners: klik je op een boekingslink, dan sturen we je door naar de club, GOLFGO of Greenfee365. We registreren zelf welke club, welke aanbieder, je gebruikers-id (als je bent ingelogd) en de pagina waar je vandaan kwam, om te meten of dat oplevert. Wat er bij de boekingspartner met je bezoek gebeurt, valt onder hún privacybeleid.
Jouw rechten
Je hebt recht op inzage in je gegevens, op correctie of verwijdering ervan, op bezwaar tegen verwerking die op gerechtvaardigd belang is gebaseerd, en op het meekrijgen van je gegevens in een overdraagbare vorm. Mail daarvoor naar [email protected].
Ben je het niet eens met hoe we met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens. autoriteitpersoonsgegevens.nl.
Beveiliging
Wachtwoorden slaan we nooit leesbaar op: we hashen ze met scrypt. Van sessietokens en wachtwoord-resetlinks bewaren we in de database alleen een hash, niet de link of code zelf — lekt de database, dan is daar niets bruikbaars mee te doen. Het verkeer naar de site loopt via HTTPS.
Laatst bijgewerkt: 5 augustus 2026