Privacybeleid

Privacybeleid

Laatst bijgewerkt: 11 april 2026

Wie wij zijn

Smartschool Achievements is een niet-officiële browser-extensie en website die wordt beheerd door een onafhankelijke ontwikkelaar/ontwikkelteam en niet formeel verbonden is aan Smartschool of jouw onderwijsinstelling.

Voor vragen over dit privacybeleid of de manier waarop wij gegevens verwerken, kun je het snelst contact opnemen via onze Discord-community. E-mail is ook mogelijk, maar hierbij zal het wachten op een antwoord waarschijnlijk langer duren. Indien wij op termijn een formele contactpersoon, juridische entiteit of postadres toevoegen, zullen wij dit in dit privacybeleid vermelden.

Inleiding

Smartschool Achievements ("wij", "ons", "onze dienst") is een browser-extensie en bijhorende website die prestaties en achievements bijhoudt in de digitale leeromgeving Smartschool. Wij hechten groot belang aan de bescherming van jouw privacy en de vertrouwelijkheid van jouw gegevens.

Dit privacybeleid legt uit welke gegevens wij verwerken wanneer je de extensie en/of de website gebruikt, voor welke doeleinden wij dit doen, op welke rechtsgrond, hoe lang wij gegevens bewaren en welke rechten je hebt op grond van de Algemene Verordening Gegevensbescherming (AVG/GDPR) en andere toepasselijke wetgeving inzake gegevensbescherming.

Door gebruik te maken van de Smartschool Achievements-extensie en/of de bijhorende website, erken je dat je dit privacybeleid hebt gelezen en begrijp je hoe wij met jouw gegevens omgaan. Indien je niet akkoord gaat met dit privacybeleid, verzoeken wij je de extensie en website niet te gebruiken.

Dit privacybeleid is van toepassing op alle gebruikers van de extensie en website, waaronder leerlingen, leerkrachten, ouders/voogden en andere betrokkenen.

Verwerkingsverantwoordelijke

Voor de verwerking van persoonsgegevens in het kader van de Smartschool Achievements website en het leaderboard treden wij op als verwerkingsverantwoordelijke in de zin van de AVG. Dit betekent dat wij bepalen welke (beperkte) gegevens worden verwerkt, voor welke doeleinden en met welke middelen.

Voor gegevens die binnen Smartschool zelf worden verwerkt (zoals punten, opdrachten en accounts in de Smartschool-omgeving) blijven Smartschool en/of jouw onderwijsinstelling de verwerkingsverantwoordelijke. De extensie leest bepaalde gegevens uit de Smartschool-omgeving, maar slaat deze uitsluitend lokaal op in jouw browser en stuurt deze niet door naar ons of derden, tenzij dit in dit beleid uitdrukkelijk anders is vermeld.

Welke gegevens wij verwerken

We onderscheiden tussen gegevens die alleen lokaal in jouw browser worden verwerkt en gegevens die (optioneel) naar onze backend worden verstuurd.

Extensie (lokaal in je browser)

De extensie verzamelt en verwerkt geen namen, e-mailadressen, rijksregisternummers of andere direct identificerende persoonsgegevens voor ons als ontwikkelaar. De extensie volgt uitsluitend prestatiegegevens en gebruiksstatistieken binnen jouw Smartschool-gebruik, die lokaal in de browser worden opgeslagen, zoals onder meer:

  • Aantal ingelogde sessies in Smartschool.
  • Aantal voltooide opdrachten of activiteiten.
  • Aantal geopende documenten of leermaterialen.
  • Streak (aantal aaneengesloten dagen waarop je actief bent).
  • Bezochte modules, vakken en resultaten (zover technisch nodig voor de achievement-logica).

Deze gegevens zijn gekoppeld aan je gebruik van Smartschool in jouw browserprofiel, maar worden niet standaard naar onze servers gestuurd. Je onderwijsinstelling en Smartschool blijven verwerkingsverantwoordelijke voor de achterliggende schoolgegevens (zoals punten en opdrachten).

Website / Leaderboard (optioneel)

Als je er expliciet voor kiest om deel te nemen aan het openbare leaderboard, kan de extensie bepaalde gegevens naar onze backend (via Supabase) sturen. Het gaat hierbij om:

  • Anonieme client-ID: een technische, random gegenereerde identificatiecode die we gebruiken om scores aan één profiel te koppelen, zonder dat wij weten wie je in het echt bent.
  • Weergavenaam: een door jou gekozen naam (pseudoniem aanbevolen) die op het leaderboard wordt getoond. Gebruik bij voorkeur geen volledige naam of schoolnaam.
  • XP-score / prestatiepunten: punten die jouw voortgang gamificeren en op het leaderboard geplaatst kunnen worden.

Wij vragen en bewaren in dit kader geen e-mailadressen, wachtwoorden of bewust verzamelde IP-adressen voor eigen gebruik. Bij optionele OAuth-inlog via Supabase kunnen je e-mailadres en provider-ID wel worden verwerkt door Supabase en de gekozen identiteitsprovider om het inloggen mogelijk te maken. Hostingpartijen zoals Supabase kunnen daarnaast tijdelijk technische loggegevens verwerken (bijvoorbeeld IP en user-agent) voor beveiliging en foutdetectie; voor die verwerking gelden hun eigen voorwaarden.

Waarom wij deze gegevens nodig hebben (doeleinden)

Wij verwerken jouw (beperkte) gegevens alleen voor de volgende, duidelijk omschreven doeleinden:

  • Gamificatie en inzicht (extensie lokaal): het berekenen en tonen van badges, achievements, streaks en statistieken zodat je wordt gemotiveerd en inzicht krijgt in je eigen leeractiviteit.
  • Publiek leaderboard (optioneel): het tonen van een ranglijst op de website met XP-scores, gekoppeld aan een anonieme client-ID en jouw gekozen weergavenaam.
  • Beveiliging en misbruikpreventie: het beschermen van onze diensten tegen misbruik, spam of aanvallen (bijvoorbeeld rate-limiting of het blokkeren van verdachte verzoeken via de backend).
  • Verbetering van de dienst: het technisch beheren, onderhouden en verbeteren van de extensie en website (bugfixes, performance-verbeteringen, nieuwe features).

Wij gebruiken jouw gegevens niet voor advertentiedoeleinden, profilering voor marketing of het verkopen van data aan derden.

Rechtsgrond van de verwerking

Volgens de AVG mogen wij persoonsgegevens alleen verwerken als er een geldige rechtsgrond is. Voor Smartschool Achievements baseren wij ons op:

  • Toestemming (artikel 6, lid 1, a AVG): voor deelname aan het leaderboard en eventuele optionele OAuth-inlog via Supabase. Jij kiest er zelf voor om je gegevens te uploaden; dit is geen vereiste om de extensie lokaal te gebruiken.
  • Gerechtvaardigd belang (artikel 6, lid 1, f AVG): voor de lokale verwerking in de extensie op jouw apparaat, met als belang het aanbieden van een motiverende gamification-laag bovenop Smartschool, zonder dat wij de onderliggende schoolgegevens zelf inzien.

Waar we op gerechtvaardigd belang steunen, maken we een belangenafweging om te toetsen dat jouw privacybelang niet zwaarder weegt dan ons belang bij de verwerking.

Hoe wij gegevens opslaan en beveiligen

Extensie (lokaal): Gegevens worden opgeslagen via de Chrome Storage API of een vergelijkbare browser-opslag (bijvoorbeeld in andere Chromium-gebaseerde browsers). Deze data blijft op jouw apparaat en wordt niet automatisch met ons gedeeld. Je kunt deze gegevens wissen door de extensie te verwijderen of de opslag van de extensie/browsersessie te resetten.

Backend / Supabase: De gegevens die voor het leaderboard nodig zijn (client-ID, weergavenaam, XP) worden opgeslagen in een database bij Supabase. Toegang tot deze gegevens is beperkt tot daarvoor geautoriseerde accounts. We gebruiken beveiligde verbindingen (HTTPS) voor transport en machtigen alleen noodzakelijke services.

Wij beperken de hoeveelheid data tot wat strikt noodzakelijk is (dataminimalisatie) en loggen geen gevoelige persoonsgegevens.

Hoe lang wij gegevens bewaren

De AVG vereist dat persoonsgegevens niet langer worden bewaard dan nodig is voor het doel waarvoor ze zijn verzameld.

Lokaal in de extensie:

  • Gegevens in jouw browser worden bewaard zolang de extensie geïnstalleerd en ingeschakeld is, en
  • zolang jij de browser- of extensiegegevens niet handmatig wist.

Als je de extensie verwijdert of je browserprofiel wist, verdwijnen de lokaal opgeslagen prestaties en achievements. Wij hebben geen toegang tot deze lokale opslag en kunnen die niet voor je herstellen.

Leaderboard-gegevens (Supabase):

  • Wij bewaren je client-ID, weergavenaam en XP zolang jouw profiel als “actief” in onze leaderboard-database staat. Dat betekent dat deze gegevens in de database kunnen blijven staan, ook als je de extensie intussen hebt verwijderd of feitelijk niet meer meedoet.
  • We gebruiken deze gegevens dan uitsluitend nog voor het historische leaderboard, basale beveiliging en foutopsporing, en niet voor marketing.
  • Je kunt op elk moment verzoeken om je leaderboard-profiel te laten verwijderen of anonimiseren (zie “Je rechten onder de AVG”). Na zo’n verzoek zullen we je gegevens in principe binnen 30 dagen verwijderen of onomkeerbaar anonimiseren, tenzij we ze op grond van een wettelijke plicht langer moeten bewaren.
  • We kunnen daarnaast zelf een redelijke inactieve periode instellen (bijvoorbeeld wanneer er gedurende langere tijd geen nieuwe scores zijn), waarna oude leaderboard-profielen automatisch worden verwijderd of geanonimiseerd. Als we zo’n automatische termijn invoeren of wijzigen, zullen we dat in dit privacybeleid vermelden.

Technische logs bij Supabase of andere hostingpartijen (zoals fout- en beveiligingslogs) kunnen korter of langer worden bewaard, bijvoorbeeld enkele dagen tot enkele maanden, uitsluitend voor beveiliging, auditing en probleemoplossing volgens hun eigen beleid.

Cookies en soortgelijke technologieën

Eigen cookies: De Smartschool Achievements-extensie plaatst zelf geen trackingcookies voor marketing of advertentiedoeleinden. De extensie kan wel gebruikmaken van lokale opslag of extensie-opslag om jouw instellingen en voortgang te onthouden; deze opslag is noodzakelijk voor de werking van de extensie.

Cookies van derden:

  • Smartschool en je school: De Smartschool-omgeving zelf gebruikt cookies voor login, sessiebeheer en mogelijk analytics. Voor die cookies verwijzen we naar de cookie- en privacyverklaringen van Smartschool en jouw onderwijsinstelling.
  • Supabase en hosting: Onze backend en database (Supabase) kunnen technisch noodzakelijke cookies of vergelijkbare technologieën gebruiken voor beveiliging en sessiebeheer op de website. Deze zijn bedoeld om de site veilig en stabiel te houden.

Als we in de toekomst analytische of marketingcookies van derden zouden inzetten via de website, zullen we dit duidelijk vermelden, uitleggen waarom dit gebeurt en – indien wettelijk vereist – expliciete toestemming vragen via een cookiebanner voordat dergelijke cookies worden geplaatst.

Delen van gegevens met derden

Wij verkopen jouw gegevens niet aan adverteerders en delen geen gebruikersgegevens met externe partijen voor hun eigen marketingdoeleinden.

Wel kan er sprake zijn van doorgifte aan of inzage door derden in de volgende gevallen:

  • Publiek leaderboard: Je weergavenaam en XP-score zijn zichtbaar voor iedereen die het leaderboard op de website bezoekt. Gebruik daarom geen echte naam of gevoelige informatie als weergavenaam.
  • Supabase als verwerker: Supabase verwerkt namens ons leaderboard-gegevens en technische logs. Ze treden hierbij op als verwerker volgens de AVG, onder een verwerkersovereenkomst of gelijkaardige contractuele waarborgen.
  • Andere technische dienstverleners: Denk aan hostingproviders, monitoring- of foutloggingdiensten, voor zover strikt noodzakelijk voor het functioneren en beveiligen van de dienst.
  • Wettelijke verplichtingen: Wij kunnen verplicht zijn gegevens te delen met bevoegde (overheids)instanties indien de wet dit vereist of op basis van een gerechtelijk bevel.

Internationale doorgifte

Het is mogelijk dat sommige gegevens worden opgeslagen of verwerkt op servers buiten de Europese Economische Ruimte (EER), afhankelijk van de infrastructuur van Supabase en andere dienstverleners.

In dat geval streven wij ernaar dat doorgifte alleen plaatsvindt naar landen of partijen die een passend beschermingsniveau bieden volgens de AVG, bijvoorbeeld via een adequaatheidsbesluit van de Europese Commissie of door gebruik te maken van standaardcontractbepalingen (Standard Contractual Clauses).

Je rechten onder de AVG

Als betrokkene heb je onder de AVG verschillende rechten met betrekking tot jouw persoonsgegevens.

  • Recht op informatie: Je hebt het recht om te weten welke gegevens wij verwerken, waarom en hoe lang, zoals uiteengezet in dit privacybeleid.
  • Recht op inzage: Je kunt ons vragen of wij persoonsgegevens van jou verwerken en, zo ja, inzage vragen in die gegevens.
  • Recht op rectificatie: Als gegevens onjuist of onvolledig zijn, mag je vragen deze te verbeteren of aan te vullen.
  • Recht op gegevenswissing (“recht om vergeten te worden”): Je kunt in bepaalde gevallen vragen om je gegevens te verwijderen, bijvoorbeeld wanneer ze niet langer nodig zijn voor het doel of wanneer je je toestemming intrekt.
  • Recht op beperking van de verwerking: Je kunt in specifieke situaties vragen om de verwerking tijdelijk te beperken, bijvoorbeeld terwijl de juistheid van gegevens wordt onderzocht.
  • Recht op bezwaar: Je mag bezwaar maken tegen verwerkingen die zijn gebaseerd op ons gerechtvaardigd belang.
  • Recht op gegevensoverdraagbaarheid: Voor gegevens die je zelf actief aan ons hebt verstrekt op basis van toestemming of overeenkomst, mag je vragen om deze in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen, of om deze – indien technisch haalbaar – over te dragen aan een andere verwerkingsverantwoordelijke.
  • Recht om toestemming in te trekken: Wanneer de verwerking op jouw toestemming is gebaseerd, kun je deze op elk moment intrekken. Dit heeft geen invloed op de rechtmatigheid van de verwerking vóór de intrekking.

Lokaal in de extensie: Voor data die alleen lokaal in jouw browser staat (achievements, streaks, statistieken) oefen je je rechten vooral uit door de extensie te verwijderen of de lokale opslag te wissen. Wij kunnen die data technisch gezien niet zelf voor je inzien of verwijderen.

Leaderboard / Supabase: Wil je jouw leaderboard-gegevens (client-ID, weergavenaam, XP) inzien, aanpassen of verwijderen, neem dan contact met ons op via onze Discord-community (snelste optie) of via e-mail (zie “Contact”). Wij behandelen je verzoek zo snel mogelijk en in ieder geval binnen de wettelijke termijn.

Daarnaast heb je het recht om een klacht in te dienen bij de toezichthoudende autoriteit. In België is dat de Gegevensbeschermingsautoriteit (GBA), Drukpersstraat 35, 1000 Brussel, via gegevensbeschermingsautoriteit.be.

Kinderen, scholieren en educatieve context

Smartschool Achievements is bedoeld voor gebruik in een leeromgeving, veelal door minderjarige scholieren. Daarom proberen we de hoeveelheid en gevoeligheid van de verwerkte gegevens zoveel mogelijk te beperken en anonimiteit te bevorderen.

De installatie en het gebruik van de extensie kunnen door leerlingen zelf, ouders/voogden of IT-beheerders gebeuren. We raden scholen, ouders en voogden aan om met leerlingen af te spreken dat zij geen volledige namen, klasgroepen of andere herleidbare informatie als weergavenaam gebruiken op het leaderboard.

Wij vragen niet om bijzondere categorieën van persoonsgegevens (zoals gezondheidsgegevens, religie of etniciteit) en vragen gebruikers om dergelijke informatie niet in namen, profielfields of berichten op te nemen.

Beveiliging

We nemen passende technische en organisatorische maatregelen om jouw gegevens te beschermen tegen ongeoorloofde toegang, verlies, vernietiging of wijziging. Denk aan het beperken van toegangsrechten, het gebruik van beveiligde verbindingen (HTTPS) en het beperken van de hoeveelheid opgeslagen gegevens.

Geen enkel systeem is echter volledig veilig. Hoewel we ons best doen om een hoog beveiligingsniveau te bieden, kunnen we geen absolute veiligheid garanderen. We raden je aan om zelf ook zorgvuldig om te gaan met je apparaat, browserprofiel, wachtwoorden en extensies.

Wijzigingen in dit privacybeleid

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen, bijvoorbeeld wanneer onze dienst wijzigt of als de wetgeving daarom vraagt. Bovenaan dit document zie je altijd de datum van de laatste wijziging.

Bij belangrijke wijzigingen zullen we proberen dit duidelijk kenbaar te maken, bijvoorbeeld via de website of een melding. We raden je aan dit privacybeleid regelmatig opnieuw te bekijken.

Contact

Heb je vragen, opmerkingen of wil je een verzoek uitoefenen rond jouw privacyrechten, dan kun je het snelst contact opnemen via onze community. Via e-mail is de kans op snel antwoord lager:

Discord-server Smartschool Achievements

legal@superman2775.eu

Voor vragen over de verwerking van persoonsgegevens binnen Smartschool zelf (zoals punten, aanwezigheid, schoolaccount) kun je het best contact opnemen met jouw school of de beheerder van Smartschool.

Let op: de informatie in dit privacybeleid is bedoeld als algemene toelichting en vormt geen formeel juridisch advies. Voor een volledig op maat gemaakte en juridisch sluitende analyse raden wij aan om een gespecialiseerde jurist of privacyprofessional te raadplegen.