Storingsoverzicht

Privacyverklaring

Laatst bijgewerkt: 24 juli 2026 · hoort bij de Gebruiksvoorwaarden

Bij storingsoverzicht.nl kun je zien of een dienst een storing heeft en zelf een melding doen. Deze privacyverklaring legt in gewone taal uit welke gegevens we verwerken, waarom, op welke juridische grondslag, hoe lang we ze bewaren en welke rechten je hebt. We beschrijven alleen wat we echt doen.

Deze verklaring voldoet aan de informatieplicht van artikel 13 en 14 AVG.

1. Wie is verantwoordelijk?

De verwerkingsverantwoordelijke voor storingsoverzicht.nl is de exploitant van de website. Contactgegevens staan in sectie 11.

Operator, invullen vóór go-live: wettelijke naam, adres/vestiging, KvK-nummer en een privacy-contactadres. Zolang deze niet zijn ingevuld, is de informatieplicht van art. 13 AVG niet volledig.

2. Wat we verwerken en waarom

We onderscheiden vier soorten verwerkingen.

2.1 Anonieme storingsmeldingen

Als je een storing meldt, leggen we vast: de dienst, een symptoom uit een vaste lijst (App, Inloggen, Internet, TV, Bellen), het gebied (zie sectie 4), het tijdstip en technische kenmerken die nodig zijn om dubbele of geautomatiseerde meldingen te weren. Daarvoor bewaren we een versleutelde, niet naar jou herleidbare afgeleide van je IP-adres (zie sectie 3).

  • Waarom: om in real-time te tonen of een dienst een storing heeft en om geaggregeerde storingsstatistieken op te bouwen.
  • Grondslag: gerechtvaardigd belang (AVG art. 6 lid 1 sub f). Een enkele melding is niet bedoeld om jou te identificeren en wordt zo opgeslagen dat dat ook niet kan.
  • Het commercieel hergebruik van je melding valt hier niet onder. Daarvoor vragen we apart toestemming; zie sectie 2.3.

2.2 E-mailadres voor waarschuwingen en identiteit

Wil je een waarschuwing bij een grote storing of een reactie plaatsen, dan hebben we je e-mailadres nodig. Je logt in via een magische link: we sturen een e-mail met een inloglink, geen wachtwoord. Die bevestigingsmail is tegelijk je dubbele opt-in en verificatie.

  • Waarom: om je waarschuwingen te sturen die je hebt aangevraagd en je reacties aan een herkenbare identiteit te koppelen.
  • Grondslag: toestemming (AVG art. 6 lid 1 sub a) voor waarschuwingen; en uitvoering van de overeenkomst (art. 6 lid 1 sub b) voor het beheren van je account. Je kunt je op elk moment afmelden en je gegevens laten verwijderen.

2.3 Commercieel hergebruik van je melding

We bouwen geaggregeerde, geanonimiseerde statistieken over de betrouwbaarheid van diensten. Die kunnen we in licentie geven aan derden, zoals verzekeraars, telecombedrijven, toezichthouders of onderzoekers.

  • Waarom: dit is het commerciële model dat de gratis dienst financiert.
  • Grondslag: uitdrukkelijke, aparte toestemming (AVG art. 6 lid 1 sub a). Je kunt een melding doen zonder deze toestemming te geven. Elke melding draagt een verwijzing naar de exacte toestemmingsversie, zodat meldingen zonder toestemming eenvoudig buiten een licentie te houden zijn.

2.4 Provideraanbiedingen per e-mail

Optioneel kun je aangeven dat je af en toe een relevante provideraanbieding per e-mail wilt ontvangen (tickbox commercial_email).

  • Grondslag: toestemming (AVG art. 6 lid 1 sub a), tevens vereist door de Telecommunicatiewet (art. 11.7). Deze toestemming staat volledig los van je storingswaarschuwingen.

3. Je IP-adres: versleuteld en daarna gewist

Om te voorkomen dat één persoon of een botnet de meldingen vervuilt, hebben we een manier nodig om meldingen technisch uit elkaar te houden. We bewaren daarvoor niet je IP-adres zelf, maar een versleutelde afgeleide ervan.

Die afgeleide wordt berekend met een geheime sleutel die elke maand wordt vervangen. Door die rotatie levert hetzelfde IP-adres de volgende maand een andere, niet-koppelbare waarde op; de sleutel staat nooit in de database. De versleutelde afgeleide zelf wordt na 72 uur gewist. Daarna resteert alleen het geaggregeerde signaal.

Het ruwe IP-adres, precieze locatie en apparaatkenmerken komen nooit in de meldingentabel. Ze worden apart bewaard met een vernietigingstermijn van maximaal 30 dagen.

4. Locatie: alleen het gebied, nooit je exacte adres

Om te tonen wat er in jouw buurt speelt, gebruiken we je postcode. We bewaren alleen het PC4-gebied (de vier cijfers van je postcode) en de gemeentecode (CBS). Je volledige postcode met huisnummer bewaren we nooit. Postcodegebied over tijd is de data die de dienst waardevol maakt; een exact adres niet, en dat zou ook een herleidbaarheidsrisico vormen.

Eerdere versies van de site beloofden "we bewaren je postcode niet". Die belofte klopte niet met wat de dienst doet en is vervangen door de eerlijke tekst hierboven.

5. Bewaartermijnen

GegevenWaarHoe lang
Ruw IP-adres, precieze locatie, apparaatkenmerkenapart afgeschermd bestandmaximaal 30 dagen, daarna vernietigd
Versleutelde IP-afgeleidemeldingentabel72 uur, daarna gewist
Geheime rotatiesleutelalleen in beveiligde omgevingmaandelijks vervangen
PC4-gebied en gemeentecodemeldingentabelonbeperkt (gepseudonimiseerd)
Gepseudonimiseerde meldingenmeldingentabelonbeperkt, de langlopende reeks is de dienst
E-mailadresaccounttabelzolang je account bestaat

Direct identificerende persoonsgegevens bewaren we maximaal 30 dagen. De gepseudonimiseerde gebeurtenisregels bewaren we onbeperkt, omdat juist die historische reeks de kern van de dienst en het dataproduct vormt.

6. Anonimisering

Voordat er iets naar buiten gaat, een openbare statistiek, een kaart of een gelicentieerd dataproduct, passeert het een verplichte drempel. We hanteren een vaste anonimiteitsdrempel: combinaties met te weinig waarnemingen worden weggelaten, nooit afgerond of samengevoegd om compleet te lijken.

De reden: een combinatie van netwerk, postcodegebied en tijdstip kan bij lage aantallen een enkel huishouden aanwijzen. We publiceren het bestaan van deze drempel bewust, want het is een kernonderdeel van waarom onze aggregaten als geanonimiseerd kunnen gelden.

We sluiten aan bij de actuele Europese richtsnoeren over anonimisering, die eisen dat geanonimiseerde gegevens drie toetsen doorstaan: geen individualisering, geen koppeling en geen herleiding. Die toetsen gelden ook op aggregaten.

7. Cookies, lokale opslag en meten

We plaatsen geen tracking-cookies en gebruiken geen advertentie- of cross-site-volgtechnieken. Daarom is er ook geen cookiebanner.

7.1 Functionele lokale opslag

We bewaren twee functionele voorkeuren in de localStorage van je browser. Ze blijven op je apparaat en worden niet naar ons verstuurd:

  • je themakeuze (licht of donker), zodat de site er bij je volgende bezoek meteen goed uitziet;
  • een anti-misbruik-tijdstempel: het moment waarop een paginaformulier klaarstond, zodat we razendsnelle, geautomatiseerde meldingen kunnen weren.

Op grond van artikel 11.7a lid 3 Telecommunicatiewet is hiervoor geen toestemming nodig.

7.2 Botbeveiliging via Cloudflare Turnstile

Om te voorkomen dat bots de meldingen vervuilen, gebruiken we Cloudflare Turnstile, een privacyvriendelijke botcontrole zonder volgcookies en zonder gedragsprofiel. Bij het insturen van een melding stuurt Turnstile een kortstondig verificatietoken; wij controleren dat bij Cloudflare en gooien het daarna weg. Cloudflare verwerkt daarvoor technische gegevens, waaronder je IP-adres, uitsluitend om te bepalen of je een mens bent. Grondslag: gerechtvaardigd belang (beveiliging van de dienst, AVG art. 6 lid 1 sub f).

7.3 Bezoekstatistieken via Umami

Voor bezoekstatistieken gebruiken we Umami, dat we zelf hosten op onze eigen servers. Geen Google Analytics, geen externe verwerkers. Umami plaatst geen tracking-cookies, deelt geen gegevens met derden, registreert locatie alleen op landniveau en heeft session replay en heatmaps uitgeschakeld. Daarmee valt deze meting onder de uitzondering van artikel 11.7a lid 3 Telecommunicatiewet: metingen met geen of geringe gevolgen voor de privacy.

7.4 Cloudflare als beveiligingslaag

De site draait achter Cloudflare, dat als beveiligings- en versnellingslaag voor onze servers staat. Cloudflare verwerkt daarvoor technische verbindingsgegevens, waaronder je IP-adres, om de site bereikbaar en veilig te houden. Grondslag: gerechtvaardigd belang (beschikbaarheid en beveiliging, AVG art. 6 lid 1 sub f).

8. Advertenties en affiliate-links

Op onze vergelijkings- en overstappagina's staan affiliate-links naar providers, via de netwerken Daisycon en Awin. Stap je via zo'n link over, dan ontvangen wij een vergoeding van de provider. Dat kost jou niets en het bepaalt de volgorde van de vergelijking niet; die is altijd op prijs of snelheid. Affiliate-links zijn herkenbaar als gesponsord.

Klik je op zo'n link, dan kan het betreffende affiliatenetwerk een eigen cookie plaatsen om de overstap toe te rekenen. Dat gebeurt pas als je zelf klikt, en op het domein van dat netwerk of de provider, niet op onze eigen pagina's. We geven deze netwerken geen persoonsgegevens uit je meldingen, je e-mailadres of je locatie.

9. Delen met derden en verwerkers

Geaggregeerde, geanonimiseerde statistieken kunnen we in licentie geven aan derden, maar alleen voor meldingen waarvoor je de aparte toestemming voor commercieel hergebruik hebt gegeven en altijd boven de anonimiteitsdrempel van sectie 6. Voor het versturen van e-mail gebruiken we een e-maildienstverlener als verwerker. Cloudflare treedt op als verwerker voor botbeveiliging en als beveiligingslaag (zie sectie 7). Bij affiliate-links worden pas na jouw klik gegevens door het affiliatenetwerk verwerkt (zie sectie 8). We verkopen of delen je individuele melding nooit als zodanig, en ook nooit je e-mailadres of exacte locatie.

10. Je rechten

Op grond van de AVG heb je recht op inzage (welke gegevens we van je verwerken), rectificatie (onjuiste gegevens laten corrigeren), verwijdering (je account en e-mailadres laten wissen), bezwaar tegen verwerking op basis van gerechtvaardigd belang, het intrekken van toestemming voor waarschuwingen, commercieel hergebruik of aanbiedingen (elk los van elkaar, op elk moment, zonder dat je andere keuzes verliest) en dataportabiliteit.

Zodra een melding onderdeel is geworden van een gepubliceerde of gelicentieerde geaggregeerde statistiek, kunnen we die bijdrage niet meer met terugwerkende kracht uit dat aggregaat halen. Ze is dan niet langer naar jou herleidbaar. Het intrekken van je toestemming werkt vanaf dat moment voor de toekomst. Direct identificerende gegevens (zie sectie 5) kun je uiteraard altijd laten verwijderen.

Je kunt je rechten uitoefenen via de contactgegevens in sectie 11. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

11. Contact

Operator, invullen vóór go-live: contact-e-mailadres voor privacyvragen en verzoeken, en de identiteit/adresgegevens uit sectie 1.
Zie ook de Gebruiksvoorwaarden.