Versie: 1.1.0
Ingangsdatum: 28 mei 2026
Laatst bijgewerkt: 29 mei 2026
Dit privacybeleid legt uit hoe Amakinto B.V. (“wij”, “ons”, “onze”) persoonsgegevens verwerkt wanneer je Skorable gebruikt (de website op skorable.com, de webapp en de mobiele apps). Skorable.com is een handelsnaam van Amakinto B.V., geregistreerd in Nederland.
Skorable is een voorspellings- en fantasyspel. Het is geen weddenschapsproduct en verwerkt geen contante inzetten of uitbetalingen. We gebruiken geen advertentienetwerken van derden en verkopen je persoonsgegevens niet.
Voor account- en aankoopvoorwaarden zie onze Algemene voorwaarden.
Wie is verantwoordelijk voor je gegevens?
| Rol | Gegevens |
|---|---|
| Verwerkingsverantwoordelijke | Amakinto B.V., Nederland |
| Vestigingsadres | Vuurvlinderberm 44, 3994 WH Houten, Nederland |
| KvK-nummer | 86956116 |
| Product | Skorable (skorable.com) |
| Privacycontact | privacy@skorable.com (gegevensrechten en accountverwijdering) · support@skorable.com (algemene hulp) |
Als je in de EER of het VK bent, kun je ook een klacht indienen bij je lokale toezichthouder. In Nederland is dat de Autoriteit Persoonsgegevens (AP).
Welke persoonsgegevens we verzamelen
We verzamelen alleen wat nodig is om het product te draaien, het veilig te houden en (als je daarmee instemt) te begrijpen hoe het wordt gebruikt.
Account en profiel
- E-mailadres (vereist om in te loggen)
- Gebruikersnaam, weergavenaam, voornaam, achternaam (optioneel)
- Taal en tijdzone (voor datums, deadlines en e-mails in jouw taal)
- Zichtbaarheidsvoorkeur van je profiel (openbaar of privé)
- Authenticatie-identifiers en sessietokens (beheerd door onze auth-provider)
Gameplay en sociale functies
- Slates, voorspellingen, scores en poule-lidmaatschappen
- Poulenamen, uitnodigingscodes en leaderboardposities
- Competitie- en toernooicontext gekoppeld aan je account
We delen je individuele voorspellingen niet met andere spelers, behalve binnen poules waar je aan meedoet. Eén scoreblad geldt in elke poule.
Betalingen en rechten
- Aankoopgeschiedenis, product-identifiers en entitlement-status
- Stripe-klantidentifiers (web) en App Store / Google Play-bonmetadata (mobiel, via RevenueCat)
We slaan nooit volledige betaalkaartnummers op. Kaartgegevens worden verwerkt door Stripe of de appstores.
Communicatie
- E-mails die wij je sturen (magic links, beveiligingsmeldingen, bonnen) en aflevermetadata bij onze e-mailprovider
- Berichten die je naar support stuurt
Technische en beveiligingsgegevens
- IP-adres, user agent en requestmetadata in server- en edge-logs (korte bewaartermijn; zie hieronder)
- Foutrapporten en prestatietraces (indien ingeschakeld)
- Analytics- en session-replay-gebeurtenissen (alleen na toestemming op productie-web; zie Cookies)
We verzamelen geen nauwkeurige GPS-locatie, overheids-ID’s of betaalkaart-PAN/CVV.
Waarom we je gegevens gebruiken en rechtsgronden
Onder de AVG steunen we op de volgende grondslagen:
| Doel | Voorbeelden | Rechtsgrond |
|---|---|---|
| De dienst leveren | Account, slates, scoring, poules, sync | Uitvoering van een overeenkomst (art. 6 lid 1 onder b) |
| Betalingen | Checkout, bonnen, entitlements | Overeenkomst; wettelijke verplichting voor fiscale administratie (art. 6 lid 1 onder c) |
| Beveiliging en misbruik | Auth, rate limits, fraudesignalen | Gerechtvaardigd belang (art. 6 lid 1 onder f) |
| Productanalytics (optioneel) | Gebruikstrends, funnels, replay | Toestemming op productie-web (art. 6 lid 1 onder a) |
| Support | Beantwoorden van e-mails | Gerechtvaardigd belang / overeenkomst |
| Wettelijke naleving | Reageren op rechtmatige verzoeken | Wettelijke verplichting (art. 6 lid 1 onder c) |
Bij gerechtvaardigd belang wegen we dat af tegen jouw rechten. Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang (zie Jouw rechten).
Met wie we gegevens delen (verwerkers)
We gebruiken betrouwbare dienstverleners. Zij verwerken gegevens in opdracht en alleen voor de hier beschreven doelen. Waar mogelijk kiezen we EU-hosting of EU-klare opties.
| Verwerker | Rol | Typische gegevens | Locatie / opmerkingen |
|---|---|---|---|
| Supabase | Database, authenticatie, opslag, edge functions, realtime | Account, profiel, gameplay, logs | EU (Ierland, eu-west-1) |
| Vercel | Hosting en CDN voor website en webapp | IP, requestmetadata, statische assets | EU-edge waar beschikbaar |
| Stripe | Webbetalingen | E-mail, klant-ID, aankoopmetadata | PCI DSS; EU-verwerking volgens Stripe-DPA |
| RevenueCat | Mobiele in-app aankopen | App-user-ID, bonmetadata, abonnementsstatus | EU-verwerking volgens RevenueCat-DPA |
| Resend | Transactionele e-mail | E-mailadres, afleverevents | EU-klaar; DPA op aanvraag |
| api-football (RapidAPI) | Wedstrijdfixtures, scores, events | Geen gebruikers-PII; alleen fixture-queries | Externe sportdata-API |
| PostHog | Analytics, feature flags, session replay (met toestemming) | Pseudonieme ID’s, events, gemaskeerde replay | EU-cloud (eu.posthog.com) |
| Sentry | Fout- en prestatiemonitoring | Pseudonieme ID’s, stack traces, breadcrumbs | EU-klaar; DPA op aanvraag |
| Expo (EAS) | Mobiele builds en updates | Buildmetadata; geen routine gameplay-PII | SOC 2 |
| Apple App Store / Google Play | Mobiele distributie en IAP | Account- en aankoopgegevens volgens store-beleid | Store-exploitanten |
We gebruiken geen advertentie-SDK’s van derden.
Internationale doorgiften
Primaire opslag en verwerking van account- en gameplaygegevens vindt plaats in de Europese Unie (Supabase Ierland, eu-west-1). Sommige verwerkers kunnen gegevens in de Verenigde Staten of andere landen verwerken onder standaardcontractbepalingen of vergelijkbare waarborgen in hun DPA’s. Kopieën van relevante waarborgen zijn beschikbaar via de verwerker of bij ons op aanvraag.
Cookies en vergelijkbare technieken
Strikt noodzakelijk
- Authenticatiesessiecookies en tokens zodat je ingelogd blijft
- Beveiligings- en loadbalancingcookies van onze host
Deze vereisen geen toestemming onder de ePrivacy-regels.
Analytics en replay (optioneel)
Op skorable.com en de webapp in productie staat PostHog standaard uit tot je toestemming geeft voor analytics. Zolang je niet hebt ingestemd, leggen we geen analytics-events of session replay vast.
We voegen een cookiebanner toe waarmee je analytics in de browser kunt accepteren of weigeren. Die banner is op de marketingwebsite nog niet live. Tot die live is, is er op productie-web geen gebruikersinterface om analytics aan te zetten (behalve sitegegevens wissen of contact met ons). Zodra de banner beschikbaar is, roept accepteren posthog.opt_in_capturing() aan en slaan we je keuze op in localStorage onder skorable_analytics_consent. Als die sleutel al true is van een eerdere bezoek, respecteren we dat bij het laden.
In ontwikkel- en QA-omgevingen kan analytics automatisch aan staan zodat engineers integraties kunnen testen. Dat verkeer blijft in ons aparte PostHog QA-project.
Session replay maskeert formuliervelden (maskAllInputs: true). We nemen geen wachtwoorden of betaalvelden op in replay.
De mobiele app gebruikt geen web-cookiebanner. Analytics staat in productie uit tot een in-app toestemmingsflow live is; development-builds kunnen voor tests automatisch opt-in hebben.
Je kunt toestemming altijd intrekken door sitegegevens te wissen, de cookiebanner te gebruiken zodra die beschikbaar is, of te mailen naar support@skorable.com.
Hoe lang we gegevens bewaren
| Categorie | Bewaartermijn |
|---|---|
| Account, profiel, slates, voorspellingen, poules | Zolang je account actief is |
| Na accountverwijdering | Verwijderd uit live systemen; databaseback-ups kunnen kopieën tot 30 dagen bewaren |
| Server- en edge-accesslogs (incl. IP) | Tot 30 dagen |
| Support-e-mails | Tot 24 maanden na sluiten van het ticket |
| Analytics (bij toestemming) | Tot 12 maanden in onze PostHog-projecten, tenzij korter in projectinstellingen |
| Foutmonitoring (Sentry) | Volgens projectinstellingen, doorgaans tot 90 dagen voor events |
| Betaal- en fiscale administratie | 7 jaar waar de wet dat vereist; bewaard door Stripe, RevenueCat en/of appstores volgens hun beleid |
Na afloop van de bewaartermijn verwijderen of anonimiseren we gegevens, tenzij we ze moeten bewaren voor rechtsvorderingen of naleving.
Hoe we je gegevens beschermen
We passen technische en organisatorische maatregelen toe, waaronder versleuteling onderweg (TLS), row-level security op databasetabellen, toegang op need-to-know voor medewerkers, hardware-key of TOTP-tweefactorauthenticatie op admin-dashboards, en secretbeheer via Doppler. Geen methode is 100% veilig; meld zorgen via support@skorable.com.
Jouw rechten
Als de AVG of vergelijkbare wet op jou van toepassing is, heb je het recht op:
- Inzage - een kopie van je persoonsgegevens
- Rectificatie - onjuiste gegevens corrigeren (profiel in de app of via ons)
- Wissing - verwijdering vragen (“recht om vergeten te worden”)
- Beperking - verwerking in bepaalde gevallen beperken
- Overdraagbaarheid - gegevens die je hebt verstrekt in een gestructureerd, machineleesbaar formaat
- Bezwaar - bezwaar tegen verwerking op basis van gerechtvaardigd belang
- Intrekking van toestemming - waar verwerking op toestemming steunt (bijv. analytics), zonder afbreuk aan eerdere rechtmatige verwerking
Hoe je je rechten uitoefent
- Mail privacy@skorable.com vanaf het adres gekoppeld aan je account (of leg uit hoe we je kunnen verifiëren). Gebruik support@skorable.com voor algemene producthulp.
- Geef aan welk recht je uitoefent en de scope (bijv. export van alle profiel- en gameplaygegevens).
- We reageren binnen één maand, met maximaal twee maanden verlenging voor complexe verzoeken zoals de AVG toestaat.
Accountverwijdering: Mail privacy@skorable.com om op elk moment verwijdering te vragen. We verifiëren eigendom, verwijderen je auth-account; daarmee verdwijnt je Skorable-gebruikersrecord en vallen profiel, slates, voorspellingen en poule-lidmaatschappen weg. Poules waar jij het enige lid bent worden verwijderd. Poules met andere leden blijven ongewijzigd. We sturen een bevestigingsmail zodra de verwijdering is afgerond, binnen 30 dagen (AVG). Stripe, RevenueCat, PostHog en Sentry kunnen aparte kopieën bewaren volgens hun beleid; we vragen verwijdering aan bij die verwerkers waar hun tools dat toelaten.
Export: We kunnen een JSON- of CSV-export leveren van accountgekoppelde gegevens in Supabase. Betaalbonnen zijn ook beschikbaar via Stripe of je appstore.
We discrimineren je niet voor het uitoefenen van deze rechten.
Kinderen
Skorable is bedoeld voor gebruikers van 16 jaar en ouder in Nederland (digitale toestemmingsleeftijd onder de UAVG / AVG art. 8). Gebruikers van 13 tot en met 15 hebben toestemming van een ouder of voogd nodig voordat ze een account mogen aanmaken. We verzamelen niet bewust gegevens van iemand onder de voor hen geldende minimumleeftijd. Als je denkt dat een kind gegevens heeft verstrekt, mail support@skorable.com; wij verwijderen die gegevens.
Geautomatiseerde besluitvorming
We nemen geen besluiten met juridische of vergelijkbare zware gevolgen uitsluitend op basis van geautomatiseerde verwerking. Scoring en leaderboards zijn regelgebaseerde berekeningen op je voorspellingen, geen profilering voor krediet of werk.
Wijzigingen in dit beleid
We kunnen dit beleid bijwerken bij nieuwe functies, verwerkers of wettelijke vereisten. De nieuwe versie komt op deze pagina met een bijgewerkte versietabel. Bij wezenlijke wijzigingen kunnen we per e-mail of in-app melden waar passend.
Wijzigingslog
| Versie | Datum | Samenvatting |
|---|---|---|
| 1.0.0 | 28 mei 2026 | Eerste gepubliceerde versie |
| 1.1.0 | 29 mei 2026 | Accountverwijdering via privacy@skorable.com; bevestigingsmail en poule-gedrag verduidelijkt |
Contact
Privacy- en gegevensverzoeken (inzage, export, wissing): privacy@skorable.com
Algemene support: support@skorable.com
Verwerkingsverantwoordelijke: Amakinto B.V., Vuurvlinderberm 44, 3994 WH Houten, Nederland · KvK 86956116 (handelsnaam: Skorable.com)