Privacyverklaring Samen-Vieren
Versie: 1.8 — 3 september 2026
Samen-Vieren is een Nederlands platform van SACI Eindhoven. De website, originele foto's, primaire eventinhoud en back-ups staan in Nederland. Samen-Vieren brengt foto's van één verjaardag, bruiloft, vakantie, jubileum of ander event samen in een beveiligd event. Foto's kunnen persoonlijk en gevoelig zijn. In deze verklaring leggen wij uit welke persoonsgegevens wij gebruiken, waarom wij dat doen, waar beperkte AI-verwerking kan plaatsvinden en welke keuzes en rechten u heeft.
1. Wie is verantwoordelijk?
SACI Eindhoven, handelend onder de naam Samen-Vieren, is in beginsel de verwerkingsverantwoordelijke voor de persoonsgegevens die via Samen-Vieren worden verwerkt.
Contact: contact@samen-vieren.nl Adres: Hondsruglaan 44, 5629 GA Eindhoven KvK: 62710788
De Organisator bepaalt binnen de door Samen-Vieren geboden instellingen wie wordt uitgenodigd en welke bijdragen worden gebruikt. De Organisator mag persoonsgegevens alleen volgens deze verklaring, de gebruiksvoorwaarden en de wet verwerken.
2. Op wie heeft deze verklaring betrekking?
Deze verklaring geldt voor:
- kopers en zakelijke contactpersonen;
- Organisatoren en Beoordelaars;
- inzenders en kijkers;
- personen die herkenbaar in aangeleverd materiaal voorkomen;
- bezoekers van de website en mensen die contact met ons opnemen.
Accounts, eventbeheer en zelfstandig uploaden zijn alleen toegestaan vanaf 18 jaar. Materiaal waarop een minderjarige herkenbaar staat mag alleen worden gedeeld door iemand die daartoe bevoegd is en de benodigde toestemming heeft.
3. Welke gegevens verwerken wij?
Afhankelijk van uw rol kunnen wij de volgende gegevens verwerken:
- naam, e-mailadres, relatie tot het event en taalvoorkeur;
- account- en beveiligingsgegevens, zoals een sterk gehasht wachtwoord, sessiegegevens, mislukte inlogpogingen en verificatiestatus;
- bestel-, betaal-, factuur-, herroepings- en partnerherkomstgegevens;
- vouchers, uitnodigingsstatus, rol, rechten en overdrachtsgegevens;
- eventgegevens, zoals eventnaam, uitnodigingsfoto, eventtype, datum en ingestelde uploadtermijn;
- foto's en de daarbij behorende datum, tijd, locatiecontext, technische metadata en bron;
- persoonlijke boodschappen die een inzender na een afzonderlijke controle uitdrukkelijk voor opname achter de fotopagina's van het boek deelt;
- technische bestandsinformatie, zoals bestandsnaam, type, omvang, afmetingen, datum, controle-uitkomst en een technische vingerafdruk om dubbele of schadelijke bestanden te herkennen;
- beoordelingen (OK of niet gebruiken), favorieten, volgorde, presentaties, boekinstellingen en menselijke correcties van AI-voorstellen;
- logboekgegevens over wie wanneer welke handeling heeft uitgevoerd;
- technische loggegevens die nodig zijn voor beveiliging, foutonderzoek en misbruikpreventie;
- geaggregeerde websitecijfers per dag en pagina, uitgesplitst naar algemene herkomstcategorie en mobiel of desktop, zonder bezoeker-ID, opgeslagen IP-adres of volledige verwijzende URL. Binnen één browsersessie kan tijdelijk alleen de eerste vaste landingspagina en een vaste kanaal- en campagnecategorie worden onthouden. Bij een open bestelling kunnen uitsluitend deze drie vaste categorieën aan de order worden gekoppeld. Alleen na een rechtstreeks bij Mollie geverifieerde live-betaling tellen wij intern één betaalde bestelling en het orderbedrag mee. Namen, e-mailadressen, adressen, foto's en betaalgegevens worden niet in deze marketingstatistieken opgenomen en niet aan Google of Meta verstuurd;
- bezoekersvragen, e-mailreacties en antwoorden, klachten, inhoudsmeldingen, privacyverzoeken en incidentgegevens.
- status en tijdstippen van een herroeping, de tijdelijke herstelstaat, meldingen aan betrokken inzenders en een eventuele uitdrukkelijke heractivatie binnen 48 uur.
Foto's en locatiegegevens kunnen onbedoeld gevoelige informatie onthullen, bijvoorbeeld over gezondheid, afkomst, geloof, relaties of seksuele gerichtheid. Deel zulke informatie alleen wanneer dat echt nodig is en u bevoegd bent om dit te doen. Exacte bronmetadata blijft privé bij het origineel; veilige afgeleide kopieën bevatten alleen wat voor de functie nodig is.
Uit welke bronnen komen deze gegevens?
Wij krijgen gegevens rechtstreeks van kopers, Organisatoren, Beoordelaars, inzenders en mensen die contact opnemen. Foto's en informatie over herkenbare personen kunnen door een Organisator of inzender worden aangeleverd zonder dat de afgebeelde persoon zelf een account heeft. Technische log-, controle- en afgeleide gegevens ontstaan bij veilig gebruik van de website en de dienst. Bestel- en betaalstatus kan via de voor de bestelling ingeschakelde betaaldienst bij ons terugkomen.
4. Waarvoor en op welke grondslag gebruiken wij gegevens?
Uitvoering van de overeenkomst
Wij verwerken noodzakelijke gegevens om een bestelling uit te voeren, een event aan te maken, gebruikers toegang te geven, foto's en persoonlijke boodschappen te ontvangen, foto's te beoordelen, een presentatie te tonen, support te verlenen en een aangevraagd fotoboek voor te bereiden. Persoonlijke boodschappen worden versleuteld opgeslagen, niet aan foto-AI aangeboden en uitsluitend in het definitieve fotoboek gebruikt.
Toestemming en actieve keuzes
Waar toestemming de juiste grondslag is, bijvoorbeeld voor optionele verwerking of bijzondere persoonsgegevens, vragen wij die specifiek en aantoonbaar. Een toestemming kan worden ingetrokken. Verwerking die vóór de intrekking rechtmatig plaatsvond, blijft rechtmatig. De keuze wordt door de Organisator of bevoegde Beoordelaar gemaakt. Foto's met OK verschijnen in de besloten presentatie en mogen in het fotoboek worden gebruikt. Foto's met niet gebruiken blijven alleen voor de Organisator afgeschermd beschikbaar en kunnen vóór verzegeling van de boekinvoer worden hersteld.
Gerechtvaardigd belang
Wij hebben een gerechtvaardigd belang bij beveiliging, fraude- en misbruikpreventie, beperkte technische logging, eventafbakening, bewijs van handelingen, ondersteuning en verbetering van de betrouwbaarheid en vindbaarheid van de dienst. De eigen websitecijfers worden hoofdzakelijk als dagtotalen opgeslagen. De tijdelijke sessie-attributie bevat geen unieke sleutel en uitsluitend vaste categorieën, respecteert Do Not Track en Global Privacy Control en vormt geen individueel bezoekersprofiel. Bij een bestelling bewaren wij hoogstens het vaste landingspad, kanaal en de campagnecategorie om uitsluitend intern het aantal door Mollie bevestigde live-betalingen en de bijbehorende omzet te meten. Wij gebruiken eventinhoud niet voor reclameprofielen of algemene modeltraining en sturen vanuit deze meetketen niets naar Google of Meta.
Wanneer in een besloten event gewone persoonsgegevens van andere levende personen voorkomen en rechtstreeks informeren redelijkerwijs niet mogelijk is, wegen wij het doel, de beperkte toegang, de verwachtingen en de rechten van die personen af. Zij kunnen altijd contact opnemen en bezwaar maken of verwijdering vragen. Deze grondslag is niet voldoende voor bijzondere persoonsgegevens waarvoor geen uitzondering geldt.
Wettelijke verplichting
Wij bewaren bepaalde bestel-, betaal- en factuurgegevens voor de fiscale administratie en reageren op geldige bevelen van bevoegde autoriteiten. Ook registreren en beoordelen wij beveiligingsincidenten en datalekken zoals de wet vereist.
5. Hoe werkt AI binnen Samen-Vieren?
Automatische fotoanalyse is een vast onderdeel van Samen-Vieren. Na malware- en bestandscontrole beoordeelt onze eigen server eerst resolutie, scherpte en vrijwel gelijke foto's. Een technisch onvoldoende of vrijwel gelijke foto gaat niet verder naar externe AI. Alleen van een veilige, technisch bruikbare foto kan een verkleinde, metadata-arme en gepseudonimiseerde kopie aan de AI-leverancier worden aangeboden. Als context kunnen het eventtype, de eventdatum, een geminimaliseerd bijschrift, de opnamedatum en afgeronde GPS-coördinaten worden meegestuurd. Namen, e-mailadressen, toegangscodes en apparaatdetails worden niet meegestuurd.
Een te onscherpe foto, foto met te lage resolutie, vrijwel gelijke foto of duidelijk minder geschikte foto kan automatisch buiten de volgende selectiestap blijven. Het origineel blijft afgeschermd in het juiste event en wordt niet automatisch verwijderd. De inzender krijgt alleen bij zo'n uitkomst één overzichtsmail per afgeronde upload, mits een e-mailadres is opgegeven. De Organisator kan de foto met een vastgelegde reden alsnog toelaten. Daarna kiezen de Organisator en eventueel de bevoegde Beoordelaar altijd zelf OK of niet gebruiken. AI bepaalt dus nooit zelfstandig opname in een presentatie of drukwerk.
Wij gebruiken eventinhoud niet om algemene AI-modellen van ons of een leverancier te trainen. De zakelijke AI-API gebruikt store: false; daarmee staat de gewone response-opslag uit. Voor veiligheids- en misbruikcontrole kan de leverancier invoer en uitvoer in de huidige standaardstand echter maximaal 30 dagen bewaren. De huidige koppeling is daarom uitdrukkelijk geen Zero Data Retention (ZDR). Verwerking van deze minimale AI-kopie kan buiten Nederland en buiten de EER plaatsvinden onder de verwerkersovereenkomst, toepasselijke standaardcontractbepalingen en aanvullende beveiligingsmaatregelen. Wanneer Europese verwerking met Enhanced Zero Data Retention voor dit project beschikbaar en aantoonbaar goedgekeurd is, kan Samen-Vieren daar pas na een nieuwe juridische en technische controle naar overschakelen.
Er worden geen uitsluitend geautomatiseerde besluiten genomen die voor u rechtsgevolgen hebben of u op vergelijkbare wijze aanzienlijk treffen. De gewone fotocontrole gebruikt geen gezichtsherkenning om personen te identificeren.
Voor een bezwaar tegen herkenbaarheid geldt een strikt afgescheiden route. Eerst zoeken wij uitsluitend met beschikbare datum-, tijd-, locatie- en eventgegevens of mogelijk passende foto's aanwezig zijn. Voor het omzetten van de opgegeven Nederlandse locatie naar coördinaten kan zonder naam, e-mailadres, zaaknummer of foto de officiële PDOK-locatieservice worden gebruikt. Alleen als één mogelijk passend event is gevonden, kan de verzoeker vrijwillig kiezen voor een tijdelijke, lokale gezichtsvergelijking binnen uitsluitend dat event. Hiervoor vragen wij afzonderlijke uitleg, een beveiligde identiteitscontrole en uitdrukkelijke, intrekbare toestemming. Wie geen automatische gezichtsvergelijking wil, kan een afzonderlijke beoordeling door de Eigenaar vragen; die beoordeling blijft eveneens beperkt tot het reeds gevonden event. Er ontstaat geen centrale gezichtendatabase. Een foto waarop uitsluitend de bevestigde verzoeker staat wordt verwijderd; op een groepsfoto wordt alleen diens gezicht onherkenbaar gemaakt. Identiteitskopie, referentiefoto's, actuele foto, tijdelijke gezichtskenmerken en tussenbestanden worden na de controle aantoonbaar verwijderd. Een wettelijk vertegenwoordiger kan een verzoek voor een minderjarige of vertegenwoordigde indienen; wij controleren dan alleen de noodzakelijke bevoegdheid.
6. Met wie delen wij gegevens?
Alleen wanneer dat nodig is, kunnen gegevens worden verwerkt door:
- hosting-, opslag- en back-upleveranciers in Nederland;
- een e-mailleverancier voor noodzakelijke status- en beveiligingsberichten;
- een betaaldienstverlener voor de betaling en terugbetaling;
- een zakelijke AI-verwerker voor de hierboven beschreven vaste fotoanalyse en het pagina- en lay-outadvies;
- een druk- en verzendpartner nadat de Organisator de definitieve drukproef en bestelling heeft goedgekeurd;
- professionele adviseurs met een geheimhoudingsplicht;
- bevoegde toezichthouders, opsporingsdiensten of rechters wanneer wij wettelijk verplicht zijn informatie te verstrekken.
Eventprofessionals en wederverkopers krijgen niet automatisch toegang tot eventinhoud. Zij zien uitsluitend zakelijke statusinformatie die nodig is voor vouchers, facturering en een afgesproken vergoeding.
Samen-Vieren houdt intern een actueel en beveiligd leveranciersregister bij met de noodzakelijke contract-, locatie-, doorgifte- en beveiligingscontroles. Openbaar vermelden wij de categorie, het doel, de relevante verwerkingsregio en de toepasselijke doorgiftewaarborgen. Namen, adressen en andere operationele contactgegevens van leveranciers worden niet via de website of openbare documenten gepubliceerd.
7. Waar staan de website en gegevens, en waar kan AI verwerken?
De website wordt in Nederland gehost. De originele foto's, primaire eventinhoud en back-ups worden in Nederland opgeslagen. Alleen de hierboven beschreven geminimaliseerde AI-kopie en strikt noodzakelijke context kunnen via de standaard zakelijke API buiten Nederland en buiten de EER worden verwerkt. Daarvoor gelden een verwerkersovereenkomst, passende doorgiftewaarborgen en technische dataminimalisatie. De oorspronkelijke foto's en primaire eventinhoud worden niet naar de AI-leverancier verplaatst. Samen-Vieren maakt buiten Nederland zelf geen tweede primaire opslag van het event aan; de tijdelijke leveranciersverwerking en maximale veiligheidsretentie van 30 dagen blijven wel de hierboven vermelde uitzondering.
8. Hoe lang bewaren wij gegevens?
- Eventinhoud, waaronder persoonlijke boodschappen: gedurende de gekozen looptijd van één jaar en een afsluitperiode van maximaal 30 dagen voor export of verlenging.
- Automatisch niet-geaccepteerde foto's en foto's met de keuze "Niet gebruiken": blijven in beginsel gedurende de eventtermijn privé bewaard, zodat een bevoegde Organisator de keuze kan herstellen; eerder verwijderen op geldig verzoek waar mogelijk.
- Schadelijke, mislukte of uitsluitend technisch tijdelijke quarantainebestanden: zo kort mogelijk en in beginsel uiterlijk binnen 30 dagen, tenzij een geschil, veiligheidsincident of wettelijke plicht langer bewaren vereist.
- Back-ups van verwijderde eventinhoud: technisch overschreven of verwijderd binnen maximaal 90 dagen; gedurende die tijd alleen voor herstel na een ernstig incident.
- Account- en eventlogboek: gedurende het event en in beginsel maximaal 12 maanden daarna, tenzij bewijs bij een geschil langer nodig is.
- Beveiligingslogs: in beginsel 12 maanden.
- Geaggregeerde websitecijfers en begrensde interne betaalconversiecijfers zonder namen, contactgegevens, adressen, foto's of betaalgegevens: maximaal 25 maanden.
- Bezoekersvragen en bijbehorende e-mailreacties: maximaal twee jaar na afhandeling; eerder verwijderen op verzoek waar mogelijk.
- Inhoudsmeldingen, klachten en juridische zaken: maximaal vijf jaar na afsluiting, of langer als een lopende procedure dit vereist.
- Bestel-, betaal- en factuuradministratie: zeven jaar volgens de fiscale bewaarplicht.
- Bewijs van toestemming en voorwaardenversies: zolang de verwerking loopt en maximaal vijf jaar daarna voor verantwoording of een mogelijke rechtsvordering.
- Herroepings- en heractivatiebewijs: maximaal vijf jaar na afwikkeling, of langer voor zover dit onderdeel is van de fiscale administratie of een concreet geschil. De tijdelijke technische herstelstaat wordt verwijderd of geminimaliseerd zodra deze niet meer nodig is.
Gegevens worden eerder verwijderd wanneer ze niet meer nodig zijn. Het interne bewaarbeleid bevat de precieze gebeurtenissen en verantwoordelijkheden.
9. Hoe beveiligen wij gegevens?
Wij passen privacy by design toe en maken ieder event standaard besloten. Maatregelen zijn onder meer rol- en eventgebonden servercontrole, sterke wachtwoordopslag, beperkte sessies, versleuteling tijdens vervoer en opslag, gescheiden geheime links, bestandscontrole, privébehoud van originele bronmetadata, beperkte metadata in veilige kopieën, logging, back-ups, updates, hersteltesten en periodieke controle van leveranciers. Geen enkele dienst kan ieder risico uitsluiten. Meld een vermoedelijk beveiligingsprobleem direct via contact@samen-vieren.nl en deel het niet openbaar zolang wij het onderzoeken.
10. Welke rechten heeft u?
Voor zover de AVG van toepassing is, kunt u vragen om:
- inzage in uw persoonsgegevens;
- correctie of aanvulling;
- verwijdering;
- beperking van het gebruik;
- overdracht van door u verstrekte gegevens;
- bezwaar tegen verwerking op basis van een gerechtvaardigd belang;
- intrekking van toestemming;
- uitleg over de verwerking.
Gebruik bij bezwaar tegen herkenbaarheid bij voorkeur het beveiligde formulier via Bezwaar in de footer. Andere privacyverzoeken kunnen naar privacy@samen-vieren.nl met onderwerp “Privacyverzoek”. Wij kunnen aanvullende informatie vragen om uw identiteit en relatie tot het event veilig te controleren. Stuur geen volledige kopie van uw identiteitsbewijs per gewone e-mail. Wij reageren in beginsel binnen één maand. Bij een ingewikkeld verzoek kan de wettelijke verlenging gelden; daarover informeren wij u binnen de eerste maand.
Een recht is niet absoluut. Wij moeten bijvoorbeeld ook rekening houden met de privacy, auteursrechten en vrijheid van meningsuiting van anderen en met wettelijke bewaarplichten.
11. Herkenbare personen op foto's
Foto's van een feest of reis kunnen persoonsgegevens bevatten van gasten, familieleden, vrienden, makers en andere herkenbare personen. Voor die gegevens geldt deze verklaring. Ook auteursrecht, portretrecht, vertrouwelijkheid en respect voor betrokkenen blijven belangrijk. Een herkenbare persoon kan bezwaar maken of om beperking of verwijdering vragen; wij beoordelen daarbij ook de rechten van andere betrokkenen en wettelijke verplichtingen. Een mogelijke hoofdpersoon behoudt dezelfde rechten, maar krijgt bij een uitzonderlijk groot aantal mogelijke treffers een extra identiteits- en wilscontrole door de Eigenaar om misbruik te voorkomen.
12. Klacht indienen
Neem bij een privacyvraag of klacht eerst contact met ons op via privacy@samen-vieren.nl. U heeft daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
13. Wijzigingen
Wij kunnen deze verklaring aanpassen wanneer de dienst, leveranciers of wetgeving veranderen. De actuele versie blijft op de website beschikbaar. Bij een wezenlijke wijziging die een actief event raakt, informeren wij de Organisator en waar nodig andere gebruikers rechtstreeks.