Privacyverklaring
Laatst bijgewerkt: 3 april 2026
1. Wie zijn wij?
Bunyan (“wij”, “ons”) is een platform voor donatiebeheer voor moskeeën in Nederland, bereikbaar via bunyan.nl. Wij treden op als verwerker namens de moskee (de verwerkingsverantwoordelijke) voor donateursgegevens, en als verwerkingsverantwoordelijke voor gegevens van moskee-beheerders.
2. Welke gegevens verwerken wij?
Moskee-beheerders:
- Naam, e-mailadres en wachtwoord (accountgegevens)
- Naam, adres en KvK-/RSIN-nummer van de moskee
- Stripe-accountgegevens voor betalingsverwerking
Donateurs:
- Naam en e-mailadres (indien opgegeven bij donatie)
- Donatiebedrag, betaalmethode en transactie-ID
- Adresgegevens (alleen bij periodieke giftenovereenkomst voor ANBI)
- IP-adres (tijdelijk, voor fraudepreventie en rate limiting)
3. Waarvoor gebruiken wij uw gegevens?
- Het verwerken en registreren van donaties
- Het versturen van donatiebevestigingen en ANBI-giftenverklaringen
- Het beheren van uw account en moskee-instellingen
- Het voorkomen van fraude en misbruik (rate limiting, IP-logging)
- Het verbeteren van onze dienstverlening (geanonimiseerde analytics)
4. Rechtsgrondslag
Wij verwerken persoonsgegevens op basis van:
- Uitvoering van een overeenkomst — voor het verwerken van donaties en het leveren van onze dienst aan moskeeën
- Gerechtvaardigd belang — voor fraudepreventie en platformbeveiliging
- Wettelijke verplichting — voor fiscale administratie (ANBI-giftenverklaringen)
5. Derde partijen
Wij delen gegevens met de volgende partijen, uitsluitend voor de genoemde doeleinden:
- Stripe (betalingsverwerking) — PCI-DSS gecertificeerd, gevestigd in de EU
- Supabase (database en authenticatie) — gegevens opgeslagen in EU-regio (Frankfurt)
- Vercel (hosting) — servers in EU-regio (Amsterdam)
- Resend (e-mailverzending) — voor transactionele e-mails
- Sentry (foutmonitoring) — geanonimiseerde foutrapportages
Wij verkopen nooit persoonsgegevens aan derden.
6. Bewaartermijnen
- Accountgegevens: tot het account wordt verwijderd
- Donatiegegevens: 7 jaar na het boekjaar (wettelijke bewaarplicht)
- IP-adressen voor rate limiting: maximaal 24 uur
- ANBI-giftenverklaringen: 7 jaar (fiscale bewaarplicht)
7. Uw rechten
Op grond van de AVG heeft u het recht op:
- Inzage — opvragen welke gegevens wij van u verwerken
- Rectificatie — onjuiste gegevens laten corrigeren
- Verwijdering — uw gegevens laten verwijderen (behoudens wettelijke bewaarplicht)
- Overdraagbaarheid — uw gegevens in een gangbaar formaat ontvangen
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
Voor het uitoefenen van uw rechten kunt u contact opnemen via privacy@bunyan.nl. Wij reageren binnen 30 dagen.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder versleutelde verbindingen (TLS), row-level security op databaseniveau, en strikte toegangscontrole voor medewerkers.
9. Cookies
Wij gebruiken uitsluitend functionele cookies die noodzakelijk zijn voor het functioneren van de dienst (authenticatie, sessie). Wij gebruiken geen tracking-cookies of cookies van derden voor advertentiedoeleinden.
10. Klachten
Heeft u een klacht over de verwerking van uw persoonsgegevens? Neem dan contact met ons op via privacy@bunyan.nl. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).