Privacybeleid van IJsbaan Kristallijn
Versie 2 — geldig vanaf 11 september 2026
1. Wie verwerkt uw gegevens?
Schaatsring Kristallijn n.v., met maatschappelijke zetel te Warmoezeniersweg 20, 9000 Gent, België, ingeschreven in de Kruispuntbank van Ondernemingen onder het nummer 0426.154.355 (btw BE0426.154.355), is de verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website en in het kader van uw bezoek aan de ijsbaan worden verwerkt.
U bereikt ons op het nummer +32 9 222 10 10 of via info@kristallijn.be. Voor alle vragen over dit privacybeleid en voor het uitoefenen van uw rechten gebruikt u datzelfde e-mailadres. Wij hebben geen functionaris voor gegevensbescherming aangesteld; dat is voor een onderneming van onze aard en omvang niet verplicht.
Wij verwerken uw persoonsgegevens overeenkomstig Verordening (EU) 2016/679 (de algemene verordening gegevensbescherming, hierna "AVG") en de Belgische wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens.
2. Welke gegevens verwerken wij?
2.1 Reservatie- en boekingsgegevens. Wanneer u online tickets koopt of een reservatieformulier invult: uw naam, e-mailadres en telefoonnummer, de gekozen datum en het gekozen tijdslot, het aantal personen, de prijs en eventuele opmerkingen die u zelf toevoegt. Voor reservaties van scholen, bedrijven en verenigingen komen daar de gegevens van de organisatie bij, waaronder het facturatieadres, de contactpersoon en desgevallend het btw-nummer.
2.2 Betaalgegevens. Van elke online betaling bewaren wij het bedrag, de munt, het tijdstip, de status van de betaling, een uniek betaal-ID en het transactienummer van onze betaaldienstverlener. Wij zien noch bewaren uw bankkaartgegevens, uw Bancontact-gegevens of uw bankrekeningnummer. Die vult u rechtstreeks in bij MultiSafepay; ze bereiken onze systemen nooit.
2.3 Toegangsgegevens. Na een geslaagde betaling maken wij een unieke sessiecode aan, die u als QR-code per e-mail ontvangt. Die code wordt samen met uw naam, uw aankomsttijd en het aantal personen doorgegeven aan onze toegangscontrole, zodat de poortjes aan de ingang uw ticket kunnen valideren zonder dat het personeel uw gegevens hoeft op te zoeken.
2.4 Nieuwsbrief. Uw naam en e-mailadres, uitsluitend wanneer u het daarvoor bestemde vakje aanvinkt.
2.5 Technische gegevens. Onze servers loggen automatisch uw IP-adres, het tijdstip, de opgevraagde pagina's, uw browsertype en eventuele foutmeldingen. Om onze formulieren tegen misbruik door geautomatiseerde systemen te beschermen gebruiken wij Google reCAPTCHA, dat daarvoor uw IP-adres en uw gedrag op de pagina analyseert. Via Google Tag Manager kunnen daarnaast statistische gegevens over uw bezoek worden verzameld (zie artikel 9).
2.6 Correspondentie. De inhoud van uw e-mails en telefonische vragen, voor zover wij die moeten bijhouden om u verder te helpen.
3. Waarvoor gebruiken wij die gegevens, en op welke grond?
| Doel | Rechtsgrond (AVG) |
|---|---|
| Uw boeking verwerken, uw betaling afhandelen en uw ticket met QR-code bezorgen | Art. 6.1.b — uitvoering van de overeenkomst |
| Uw ticket valideren aan de toegangspoortjes | Art. 6.1.b — uitvoering van de overeenkomst |
| Uw vragen, wijzigingen en klachten behandelen | Art. 6.1.b en art. 6.1.f |
| Facturatie, boekhouding en fiscale verplichtingen | Art. 6.1.c — wettelijke verplichting |
| Onze website en betaalstroom beveiligen tegen misbruik en fraude | Art. 6.1.f — gerechtvaardigd belang |
| Bewijs bij een betwiste betaling of terugvordering | Art. 6.1.f — gerechtvaardigd belang |
| Nieuwsbrief met acties en evenementen | Art. 6.1.a — uw toestemming |
| Statistieken over het gebruik van de website | Art. 6.1.a — uw toestemming |
Waar wij ons op toestemming baseren, kunt u die op elk ogenblik intrekken. Dat heeft geen invloed op wat vóór de intrekking al gebeurd is.
4. Aan wie geven wij gegevens door?
Wij verkopen uw gegevens niet en geven ze niet door voor commerciële doeleinden van derden. Wij vragen enkel de gegevens die wij nodig hebben, en beperken elke verwerking tot wat noodzakelijk, gepast en relevant is voor het doel waarvoor ze verzameld zijn. Om onze dienst te kunnen leveren doen wij wel een beroep op de volgende partijen:
- MultiSafepay B.V. (Nederland), onze betaaldienstverlener. Wij bezorgen hen uw naam, e-mailadres, telefoonnummer, het te betalen bedrag en de omschrijving van uw boeking. MultiSafepay treedt hierbij op als zelfstandige verwerkingsverantwoordelijke en niet als onze verwerker: zij verwerken uw gegevens ook om aan hun eigen wettelijke verplichtingen inzake betalingsverkeer, fraudebestrijding en witwaspreventie te voldoen. Op die verwerking is hun eigen privacyverklaring van toepassing, raadpleegbaar op multisafepay.com.
- Microsoft (Microsoft Azure), voor de hosting van onze website, onze databank en onze e-mailverzending. Onze systemen en gegevens staan in datacenters in West-Europa. Microsoft treedt op als verwerker.
- Google Ireland Ltd., voor reCAPTCHA en Google Tag Manager.
- Onze toegangscontrole- en kassasystemen op de ijsbaan, die uw sessiecode, naam, aankomsttijd en aantal personen ontvangen om uw ticket te kunnen valideren.
- Onze boekhouder en, wanneer dat nodig zou zijn, onze advocaat of verzekeraar.
- Overheidsdiensten, wanneer wij daartoe wettelijk verplicht zijn.
Met elke partij die voor onze rekening verwerkt, hebben wij een verwerkersovereenkomst gesloten die hen dezelfde beschermingsplichten oplegt als die welke op ons rusten.
5. Doorgifte buiten de Europese Economische Ruimte
Onze eigen systemen draaien binnen de Europese Economische Ruimte. Onze betaaldienstverlener en Google kunnen bij hun eigen verwerking gegevens doorgeven aan landen buiten de EER. Zij doen dat op basis van de standaardcontractbepalingen die de Europese Commissie daarvoor heeft goedgekeurd, of op basis van een adequaatheidsbesluit.
6. Hoe lang bewaren wij uw gegevens?
| Gegevens | Bewaartermijn |
|---|---|
| Online betaalde boekingen, betaalgegevens en sessiecodes | 1 jaar, erna worden de gegevens geanonimiseerd. |
| Boekingen die gefactureerd worden (scholen, bedrijven, verenigingen) | 10 jaar, wegens de boekhoudkundige en fiscale bewaarplicht |
| Reservatieformulieren zonder facturatie | 1 jaar, erna worden de gegevens geanonimiseerd. |
| Inschrijving op de nieuwsbrief | Tot u zich uitschrijft |
| Technische logs en foutmeldingen | 30 dagen |
| E-mailcorrespondentie | Maximaal 2 jaar, tenzij ze nodig blijft als bewijs |
Na afloop van die termijnen worden de gegevens gewist of onomkeerbaar geanonimiseerd, behoudens een wettelijke verplichting om ze langer te bewaren.
7. Hoe beveiligen wij uw gegevens?
Alle verkeer met onze website verloopt versleuteld via HTTPS. Onze databank en toepassingen staan in beveiligde datacenters binnen de Europese Unie, met toegang enkel voor de medewerkers die ze voor hun taak nodig hebben en met persoonlijke, herleidbare aanmeldingen. Het verkeer met onze betaaldienstverlener is cryptografisch ondertekend, zodat wij kunnen vaststellen dat een betaalbevestiging echt van hen komt. Wij houden logbestanden bij om ongewone activiteit te kunnen opmerken en nemen back-ups. Betaalgegevens zoals kaartnummers komen, zoals hierboven vermeld, nooit op onze systemen terecht.
8. Uw rechten
U hebt het recht op inzage in uw persoonsgegevens en op een kopie ervan; het recht op verbetering van onjuiste of onvolledige gegevens; het recht op wissing; het recht op beperking van de verwerking; het recht om bezwaar te maken tegen een verwerking op grond van ons gerechtvaardigd belang, en in het bijzonder tegen direct marketing; het recht op overdraagbaarheid van de gegevens die u zelf hebt verstrekt; en het recht om uw toestemming in te trekken. Wij nemen geen besluiten die uitsluitend op geautomatiseerde verwerking berusten en die rechtsgevolgen voor u hebben.
U oefent die rechten uit door te mailen naar info@kristallijn.be. Om te vermijden dat wij gegevens aan de verkeerde persoon bezorgen, kunnen wij u vragen uw identiteit aan te tonen. Wij antwoorden binnen één maand na ontvangst van uw verzoek; bij een complex verzoek kunnen wij die termijn met twee maanden verlengen en laten wij u dat binnen de eerste maand weten. Het uitoefenen van deze rechten is kosteloos.
Sommige rechten kennen wettelijke grenzen: zolang de boekhoudkundige bewaarplicht loopt, kunnen wij een betaling of factuur niet wissen.
Bent u niet tevreden over hoe wij met uw gegevens omgaan, dan kunt u klacht indienen bij de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, +32 2 274 48 00, contact@apd-gba.be. Wij stellen het op prijs als u ons eerst zelf de kans geeft de zaak recht te zetten.
9. Cookies en vergelijkbare technieken
Onze website gebruikt noodzakelijke cookies om de site te laten werken: ze bewaren uw sessie, houden de verbinding met de server in stand terwijl u een formulier invult en beschermen tegen misbruik van formulieren. Die cookies mogen wettelijk zonder toestemming worden geplaatst.
Daarnaast gebruiken wij analytische cookies via Google Tag Manager, om te zien welke pagina's bezocht worden en waar bezoekers vastlopen. Die worden pas geplaatst nadat u daarvoor toestemming hebt gegeven. U kunt uw keuze op elk ogenblik wijzigen via de cookiebanner, en u kunt cookies ook altijd verwijderen via de instellingen van uw browser.
Google reCAPTCHA is nodig om onze formulieren tegen automatisch misbruik te beschermen. Op het gebruik van reCAPTCHA zijn het privacybeleid en de gebruiksvoorwaarden van Google van toepassing.
10. Wijzigingen aan dit beleid
Wij passen dit privacybeleid aan wanneer onze dienstverlening of de wetgeving daartoe aanleiding geeft. De actuele versie staat altijd op deze pagina, met bovenaan het versienummer en de datum vanaf wanneer ze geldt. Bij een ingrijpende wijziging brengen wij u actief op de hoogte.