PadelConnects
Privacybeleid
Laatst bijgewerkt: 4 mei 2026
NL — Nederlands
1. Verantwoordelijke
PadelConnects is een platform ontwikkeld en beheerd door Romain Houben, gevestigd in Maastricht, Nederland. Voor vragen over jouw gegevens of het uitoefenen van je rechten kun je contact opnemen via info@padelconnects.com.
2. Welke gegevens verzamelen we?
- Accountgegevens: voornaam, achternaam, e-mailadres, wachtwoord (versleuteld opgeslagen)
- Spelersprofiel: geslacht, dominante hand, voorkeurspositie, niveau (P-niveau / KNLTB Speelsterkte / Playtomic), tier, gemeente, woonland, clublidmaatschappen, eventuele leeftijdsverificatie en/of ouderlijke toestemming
- Matchgegevens: aangemaakte en deelgenomen matches, chatberichten, deelnemerslijsten
- Notificatie-instellingen: push-token, e-mailvoorkeuren (per categorie aan/uit)
- Technische gegevens: taalvoorkeur, themavoorkeur (light/dark), rating-weergave-voorkeur, dismiss-status van de cookie-info-bar, sessie-tokens
3. Waarvoor gebruiken we jouw gegevens?
- Het aanmaken en beheren van jouw account
- Het matchen van spelers op basis van niveau, locatie en beschikbaarheid
- Het versturen van notificaties (push en e-mail) over jouw matches, indien je daarvoor toestemming hebt gegeven
- Het verbeteren van de werking van het platform (anoniem gebruik en bugmeldingen)
4. Rechtsgrondslag (AVG artikel 6)
Wij verwerken jouw gegevens op basis van de volgende grondslagen:
- Uitvoering overeenkomst (art. 6.1.b): account, profiel, matchgegevens en transactionele match-notificaties (vol/geannuleerd) zijn nodig om de dienst te kunnen leveren waarvoor je je hebt aangemeld.
- Toestemming (art. 6.1.a): e-mails over matches in jouw buurt, push-notificaties en marketing-achtige communicatie. Je geeft hiervoor expliciet toestemming bij registratie of in Instellingen en kunt deze op elk moment intrekken.
- Gerechtvaardigd belang (art. 6.1.f): basale beveiligingslogging, fraudepreventie en het verbeteren van de werking van het platform. We wegen jouw belangen mee en gebruiken zo min mogelijk gegevens.
- Wettelijke verplichting (art. 6.1.c): bewaarplichten waar fiscale of administratieve regels dat eisen.
5. Bewaartermijnen
- Account & profielgegevens: bewaard zolang jouw account actief is. Bij verwijdering wordt jouw profiel onmiddellijk gewist.
- Chatberichten: automatisch verwijderd zodra jouw account wordt verwijderd (cascade in de database).
- Match-deelnames: historische deelnames blijven anoniem zichtbaar in een match (voor de andere deelnemers), maar worden ontkoppeld van persoonlijke gegevens bij accountverwijdering.
- Match-metadata (datum, club, tier-bereik): wordt bewaard voor anonieme platformstatistieken en kan niet meer aan jou herleid worden na accountverwijdering.
- E-mail-throttle-tijdstempels: maximaal 30 dagen.
- Push-tokens: verwijderd zodra je je registratie van het apparaat opzegt of jouw account verwijdert.
- Server-logs: beperkt tot 30 dagen voor diagnose- en beveiligingsdoeleinden.
Verwijderen kan via Instellingen of door een e-mail te sturen naar info@padelconnects.com.
6. Internationale gegevensoverdracht
Voor de werking van het platform schakelen we de volgende verwerkers in. Sommige zijn gevestigd buiten de Europese Economische Ruimte (EER); voor die overdrachten zijn passende waarborgen van toepassing (Standard Contractual Clauses van de Europese Commissie en/of EU-VS Data Privacy Framework certificering).
- Supabase Inc. (Verenigde Staten) — opslag van database, authenticatie en realtime-functionaliteit. Data wordt gehost in een EU-regio waar mogelijk; bedrijfsentiteit is US-based.
- Resend (Verenigde Staten) — versturen van transactionele e-mails. Jouw e-mailadres wordt alleen voor verzending gedeeld.
- Google Firebase Cloud Messaging (Verenigde Staten) — bezorgen van push-notificaties op Android en iOS. Push-tokens en notificatie-payloads worden via Google's infrastructuur gerouteerd.
- Railway (Verenigde Staten) — hosting van de API-server (server.js).
- Google Fonts (Verenigde Staten) — momenteel via een externe CDN; we werken aan het lokaal hosten zodat jouw IP-adres niet meer naar Google wordt gestuurd bij het laden van een pagina.
Geen van deze partijen verkoopt of profileert jouw gegevens voor advertentiedoeleinden. Onze verwerkersovereenkomsten beperken hen tot het uitvoeren van onze instructies.
7. Opslag en beveiliging
Alle gegevens worden opgeslagen in Supabase, een beveiligd cloudplatform met PostgreSQL-database. Wachtwoorden worden gehasht opgeslagen (bcrypt) en zijn nooit leesbaar voor ons. De communicatie verloopt uitsluitend via HTTPS/TLS.
Toegang tot de database is beperkt tot de beheerder via Row Level Security (RLS); spelers zien alleen hun eigen gegevens en de gegevens die nodig zijn voor matchmaking (publiek profiel, mede-deelnemers).
8. Chatberichten
Chatberichten zijn alleen zichtbaar voor de deelnemers van de betreffende match en voor de platformbeheerder. Er wordt geen end-to-end encryptie toegepast — versturen gebeurt over HTTPS, opslag in onze beveiligde database.
Bij verwijdering van jouw account worden jouw chatberichten verwijderd via een database-cascade.
9. E-mail- en push-notificaties
PadelConnects verstuurt alleen meldingen waarvoor je expliciet toestemming hebt gegeven. Je vinkt bij registratie of in Instellingen aan welke categorieën je wilt ontvangen:
- Match-meldingen — updates over jouw matches (vol, geannuleerd, gewijzigd). Per categorie aan/uit.
- Matches in de buurt — als er een nieuwe match binnen 10 km op jouw niveau beschikbaar is.
- Updates en nieuwe features — periodieke marketing-mail over productontwikkeling, nieuwe functies en aankondigingen. Volledig opt-in. Elke mail bevat een eenklik-uitschrijflink onderaan.
Je kunt je voorkeuren op elk moment wijzigen of alle notificaties uitschakelen via Instellingen. We verkopen jouw e-mailadres nooit aan derden en gebruiken geen open- of klik-tracking-pixels in onze mails.
Push-notificaties werken alleen als je expliciet toestemming hebt verleend in de browser of native app. Intrekken kan via de browser- of OS-instellingen.
10. Jouw rechten
Op grond van de Algemene Verordening Gegevensbescherming (AVG/GDPR) heb je het recht om:
- Inzage te vragen in jouw persoonsgegevens
- Jouw gegevens te laten corrigeren of aanvullen
- Jouw account en bijbehorende gegevens te laten verwijderen (via Instellingen)
- Bezwaar te maken tegen de verwerking van jouw gegevens
- Beperking van de verwerking te vragen
- Jouw gegevens in een gestructureerd, machineleesbaar formaat over te dragen (dataportabiliteit)
- Een verleende toestemming in te trekken, zonder dat dit terugwerkende kracht heeft
Neem contact op via info@padelconnects.com om jouw rechten uit te oefenen. We reageren binnen 30 dagen.
Klachtrecht: ben je het oneens met hoe wij jouw gegevens verwerken? Dan kun je een klacht indienen bij de toezichthouder in jouw land:
11. Cookies en lokale opslag
PadelConnects gebruikt geen tracking-cookies, geen analytics-cookies en geen advertentie-cookies. We slaan alleen strikt noodzakelijke en functionele gegevens op in jouw browser (localStorage):
- Authenticatie-token (Supabase sessie) — om ingelogd te blijven
- Taalvoorkeur (NL/EN)
- Themavoorkeur (light/dark)
- Rating-weergave-voorkeur (P-niveau / Speelsterkte / automatisch)
- Dismiss-status van de info-melding onderaan de pagina
- Notificatie-prompt-cooldowns en chat-leesmarkeringen (zodat we je niet elke pagina opnieuw vragen)
Geen van deze items wordt met derden gedeeld. Omdat het strikt noodzakelijke en functionele gegevens betreft (ePrivacy-uitzondering), is hiervoor geen voorafgaande toestemming nodig. Je kunt deze gegevens altijd wissen via je browserinstellingen.
12. Wijzigingen in dit beleid
We kunnen dit privacybeleid bijwerken. De datum bovenaan toont wanneer dit voor het laatst is gebeurd. Bij ingrijpende wijzigingen informeren we ingelogde gebruikers via e-mail of een melding in de app.
13. Contact
Vragen, verzoeken of opmerkingen over dit privacybeleid? Stuur een e-mail naar info@padelconnects.com.
EN — English
1. Data Controller
PadelConnects is a platform developed and operated by Romain Houben, based in Maastricht, the Netherlands. For questions about your data or to exercise your rights, contact us at info@padelconnects.com.
2. What data do we collect?
- Account data: first name, last name, email address, password (stored hashed)
- Player profile: gender, dominant hand, preferred position, level (P-level / KNLTB Speelsterkte / Playtomic), tier, municipality, country of residence, club memberships, age verification and/or parental consent if applicable
- Match data: created and joined matches, chat messages, participant lists
- Notification settings: push token, email preferences (per category on/off)
- Technical data: language preference, theme preference (light/dark), rating display preference, dismiss state of the cookie info bar, session tokens
3. How do we use your data?
- Creating and managing your account
- Matching players based on level, location, and availability
- Sending notifications (push and email) about your matches, if you have given consent
- Improving platform functionality (anonymous usage and bug reports)
4. Legal basis (GDPR Article 6)
We process your data on the following legal bases:
- Performance of contract (art. 6.1.b): account, profile, match data and transactional match notifications (full/cancelled) are required to deliver the service you signed up for.
- Consent (art. 6.1.a): emails about matches near you, push notifications, and marketing-style communication. You give explicit consent during registration or in Settings and may withdraw it at any time.
- Legitimate interest (art. 6.1.f): basic security logging, fraud prevention and improving platform functionality. We balance your interests and minimise data use.
- Legal obligation (art. 6.1.c): retention obligations where tax or administrative law requires.
5. Retention periods
- Account & profile data: stored as long as your account is active. Deleted immediately on account removal.
- Chat messages: automatically deleted when your account is removed (database cascade).
- Match participations: historical participations remain anonymously visible in a match (for other participants) but are detached from personal data on account removal.
- Match metadata (date, club, tier range): retained for anonymous platform statistics and cannot be linked back to you after account removal.
- Email throttle timestamps: maximum 30 days.
- Push tokens: deleted as soon as you unregister the device or remove your account.
- Server logs: limited to 30 days for diagnostics and security.
You can delete your data via Settings or by emailing info@padelconnects.com.
6. International data transfers
To run the platform we engage the following processors. Some are based outside the European Economic Area (EEA); for those transfers appropriate safeguards apply (European Commission Standard Contractual Clauses and/or EU-US Data Privacy Framework certification).
- Supabase Inc. (United States) — database storage, authentication and realtime functionality. Data is hosted in an EU region where possible; the corporate entity is US-based.
- Resend (United States) — sending transactional emails. Your email address is shared only for delivery.
- Google Firebase Cloud Messaging (United States) — delivering push notifications on Android and iOS. Push tokens and notification payloads are routed via Google's infrastructure.
- Railway (United States) — hosting of the API server (server.js).
- Google Fonts (United States) — currently loaded via an external CDN; we are migrating to local hosting so your IP is no longer sent to Google when loading a page.
None of these parties sells or profiles your data for advertising. Our processor agreements limit them to executing our instructions.
7. Storage and security
All data is stored in Supabase, a secure cloud platform with a PostgreSQL database. Passwords are stored hashed (bcrypt) and are never readable by us. All communication runs exclusively over HTTPS/TLS.
Database access is restricted via Row Level Security (RLS); players see only their own data and the data needed for matchmaking (public profile, fellow participants).
8. Chat messages
Chat messages are only visible to the participants of the respective match and to the platform administrator. No end-to-end encryption is applied — transmission is over HTTPS, storage is in our secure database.
Upon account removal, your chat messages are deleted via a database cascade.
9. Email and push notifications
PadelConnects only sends notifications you have explicitly consented to. During registration or in Settings you tick which categories you want to receive:
- Match notifications — updates about your matches (full, cancelled, changed). Toggle per category.
- Matches nearby — when a new match within 10 km at your level becomes available.
- Updates and new features — occasional marketing email about product development, new features and announcements. Fully opt-in. Every email contains a one-click unsubscribe link at the bottom.
You can change your preferences at any time or disable all notifications via Settings. We never sell your email address to third parties and we do not use open- or click-tracking pixels in our emails.
Push notifications only work if you have explicitly granted permission in the browser or native app. You can revoke permission via the browser or OS settings.
10. Your rights
Under the General Data Protection Regulation (GDPR) you have the right to:
- Access your personal data
- Have your data corrected or completed
- Have your account and associated data deleted (via Settings)
- Object to the processing of your data
- Request restriction of processing
- Receive your data in a structured, machine-readable format (data portability)
- Withdraw a previously given consent, without retroactive effect
Contact us at info@padelconnects.com to exercise your rights. We respond within 30 days.
Right to lodge a complaint: if you disagree with how we process your data, you can file a complaint with the supervisory authority in your country:
11. Cookies and local storage
PadelConnects uses no tracking cookies, no analytics cookies and no advertising cookies. We only store strictly necessary and functional data in your browser (localStorage):
- Authentication token (Supabase session) — to keep you logged in
- Language preference (NL/EN)
- Theme preference (light/dark)
- Rating display preference (P-level / Speelsterkte / automatic)
- Dismiss state of the info notice at the bottom of the page
- Notification prompt cooldowns and chat read markers (so we don't ask you on every page)
None of these items are shared with third parties. Because they are strictly necessary and functional data (ePrivacy exemption), no prior consent is required. You can clear this data at any time via your browser settings.
12. Changes to this policy
We may update this privacy policy. The date at the top shows when it was last updated. For significant changes, we will inform logged-in users via email or an in-app notice.
13. Contact
Questions, requests or remarks about this privacy policy? Send an email to info@padelconnects.com.