Zwegers IT

Zwegers IT · BrandweerPlanning · concept van 1 oktober 2026

Privacyverklaring BrandweerPlanning

1. Wie is verantwoordelijk?

BrandweerPlanning wordt aangeboden door Gijs Zwegers, handelend onder de naam Zwegers IT, een eenmanszaak. Zwegers IT is het aanspreekpunt voor privacyvragen. Volgens het opgegeven gebruik ondersteunt BrandweerPlanning uitsluitend oefeningen voor volwassen brandweervrijwilligers, niet operationele diensten of daadwerkelijke incidentinzet. Deze verklaring gaat over de mobiele app, de bijbehorende beheerwebsite en de Telegram-koppeling. Andere activiteiten op de algemene website van Zwegers IT vallen hier niet automatisch onder.

Zwegers IT
Contactpersoon: Gijs Zwegers
Frans Janssenstraat 5
5575 CN Luyksgestel, Nederland
E-mail: contact@zwegersit.nl
Telefoon: +31 6 44 82 11 28
Website: zwegersit.nl

Juridische naam, rechtsvorm en bovenstaande contactgegevens zijn door Gijs bevestigd. Gebruik en gegevensinvoer worden volgens het voornemen samen met de brandweerorganisatie bepaald; afspraken zijn nog niet gemaakt. Laat vóór afronding vaststellen of sprake is van afzonderlijke of gezamenlijke verantwoordelijkheid of verwerking in opdracht, en leg de bijbehorende afspraken vast. Zwegers IT kan daarom nog niet zonder voorbehoud als enige verantwoordelijke worden aangewezen. Beoordeel ook of een functionaris gegevensbescherming nodig is.

2. Welke gegevens verwerken we?

  • Deelnemersgegevens: naam, intern persoonsnummer, post- en roosterlidmaatschap, opleidingen/kwalificaties en beheerbevoegdheden.
  • Planning en beschikbaarheid: oefeningen, data, ingevoerde oefenlocaties, toegewezen rollen, afmeldingen en afwezigheidsperioden. Ook verwerken we afgeleide tellingen, opleidings- en rolhistorie, reeksen van niet-voorkeursrollen en startcorrecties voor een evenwichtige indeling. Een geplande rol bewijst niet dat iemand werkelijk aanwezig was.
  • Uitleg en wijzigingshistorie: kandidaten, relevante selectiescores, uitsluitingsredenen, lotingsgegevens, eerdere en nieuwe toewijzingen, correcties en toelichtingen, tijdstippen, wijzigingsbron en waar bekend de naam of accountidentiteit van de uitvoerder.
  • Apparaatkoppeling: opgegeven naam, apparaatmodel/-naam, aanvraagstatus, interne apparaat- en aanvraag-ID's, beveiligde controlewaarden van toegangssleutels en aanmaak-, verloop- en intrekkingsmomenten.
  • Meldingen: titel, berichtinhoud, gekoppelde oefening, aanmaak- en leesmoment, meldingsvoorkeur en, bij ingeschakelde push, pushtoken en technische afleveringsgegevens.
  • Telegram: chat-ID, opgegeven naam, koppel- en aanmeldstatus, berichten en knopacties die nodig zijn voor de botfunctie. Na ontkoppeling kan de vorige chat-ID met de naam bewaard blijven om de koppeling te herstellen. Niet elk ontvangen bericht wordt als afzonderlijk chatarchief in onze database opgeslagen.
  • Webbeheer: Microsoft-accountgegevens die bij aanmelden worden verstrekt, zoals naam, e-mailadres en account-/tenantidentificatie, rollen, toegewezen posten en sessiegegevens. Zwegers IT ontvangt via deze aanmelding niet je Microsoft-wachtwoord.
  • Inhoud en ondersteuning: gedeelde roosterfoto's, mededelingen, oefenbeschrijvingen en informatie die je zelf bij een hulpvraag verstrekt.
  • Technische gegevens: IP-adres bij verbinding en beveiligingscontroles, aanvraag- en foutgegevens en loggegevens. In de applicatielogs kunnen bijvoorbeeld Telegram-chat-ID's voorkomen. De precieze aanvullende hosting- en beveiligingslogs hangen af van de productie-instellingen.

De gegevens komen van jezelf, bevoegde beheerders van je organisatie, de genoemde aanmeld- en berichtendiensten en berekeningen binnen BrandweerPlanning. Een beheerder kan je als deelnemer registreren voordat je zelf de app koppelt.

3. Waarvoor gebruiken we gegevens, en op welke grondslag?

We gebruiken gegevens voor toegang tot de juiste post en roosters, het plannen en verdelen van rollen, het verwerken van beschikbaarheid, inzicht in de verdeling, het verklaren en corrigeren van beslissingen, het versturen van relevante berichten, ondersteuning en beveiliging.

Juridisch afronden vóór publicatie. Voorgestelde grondslag voor planning, toegang, noodzakelijke historie en beveiliging is het gerechtvaardigde belang van Zwegers IT en de deelnemende organisaties bij betrouwbare, inzichtelijke en evenwichtige planning en veilige toegang. Dit vereist een vastgelegde toets van belang, noodzaak en afweging tegenover jouw privacy, met bijzondere aandacht voor zichtbaarheid van afwezigheid en statistieken voor collega's. Dit concept stelt niet vast dat die toets al is uitgevoerd of positief uitvalt. Een overeenkomst met een brandweerorganisatie is niet automatisch een overeenkomst met iedere vrijwilliger en daarmee niet vanzelf artikel 6 lid 1 onder b AVG voor diens gegevens.

Pushmeldingen en een persoonlijke Telegram-koppeling zijn optionele functies. Je kunt de mobiele app gebruiken zonder pushmeldingen en zonder Telegram-koppeling. De definitieve grondslag voor deze functies moet samen met de informatie bij inschakelen worden vastgelegd. Een systeemtoestemming op je telefoon is niet automatisch volledige, aantoonbare AVG-toestemming. Als een verwerking op toestemming berust, kun je die intrekken zonder gevolgen voor de rechtmatigheid van eerdere verwerking.

Voor het afhandelen van privacyverzoeken kunnen we gegevens verwerken om aan onze wettelijke verplichtingen te voldoen. Zonder de noodzakelijke identificatie-, kwalificatie- en planningsgegevens kunnen we geen betrouwbare persoonlijke toegang en indeling aanbieden. Er is geen reden om voor alleen het gebruik van de app een medische reden voor afwezigheid op te geven.

4. Wie kan gegevens zien?

De app begrenst toegang op basis van persoons-, post-, rooster- en beheerdersrechten. Postgenoten kunnen onder meer namen, kwalificaties en bepaalde inzet- en afwezigheidsstatistieken zien binnen de toegestane roosters. Roosterdeelnemers zien de voor hen beschikbare planning. Bevoegde beheerders kunnen uitgebreidere deelnemersgegevens, beschikbaarheid, selectie-uitleg en correcties bekijken of beheren. De hoofdbeheerder heeft ruimere toegang over posten heen.

Voor hosting, authenticatie en berichten zijn externe diensten betrokken:

  • Microsoft Azure: hosting van de toepassing, database, opslag van roosterfoto's en bijbehorende technische verwerking. Microsoft Entra ID: aanmelden bij het webbeheer.
  • Expo, Apple en Google: aflevering van ingeschakelde pushmeldingen via Expo Push Service en vervolgens Apple Push Notification service of Firebase Cloud Messaging. De verwerking omvat pushtokens, berichtinhoud en technische identificatoren.
  • Telegram: berichten en acties via de Telegram-bot. Volgens de gekozen werkwijze worden uitsluitend privégesprekken gebruikt, geen groepen. Ook gegevens over andere deelnemers kunnen in een roosterbericht of door een bevoegde gebruiker opgevraagd overzicht staan. Applicatiebeheerder en posthoofd houden de deelnemerskoppelingen bij. Controle van de productie-inrichting blijft nodig; deze werkwijze is geen bewijs van een technische groepsblokkade.
  • TransIP: verzorgt volgens Zwegers IT de webmail voor contact@zwegersit.nl. Bij hulpvragen en privacyverzoeken worden contactgegevens, berichtinhoud en eventuele bijlagen via deze dienst verwerkt. Er is geen aparte automatische e-mailverzenddienst in de app opgegeven. Contractvoorwaarden, verwerkersafspraken en opslag-/back-upbeleid van de gebruikte mailbox moeten nog worden gecontroleerd.

Een pushmelding kan bijvoorbeeld een naam, beschikbaarheid, rol of oefendatum bevatten en op een vergrendeld scherm zichtbaar worden. Zet voorvertoningen uit in je telefooninstellingen als je dat niet wilt. Uitschakelen van jouw pushmeldingen voorkomt niet automatisch dat bevoegde collega's een melding over een roosterwijziging ontvangen.

Bij het openen van een oefenlocatie in een externe kaartenapp wordt de gekozen locatie aan die app doorgegeven. Voor de verwerking door die kaartenapp geldt ook haar eigen privacybeleid. BrandweerPlanning gebruikt daarvoor zelf geen GPS-tracking.

Nog vastleggen: contractpartijen en hun rol als verwerker of zelfstandige verantwoordelijke, verwerkersovereenkomsten waar nodig, toegestane subprocessors en waarborgen voor gelijkwaardige gegevensbescherming. Een verwijzing naar het privacybeleid van een leverancier vervangt deze verplichtingen niet.

5. Verwerking buiten de Europese Economische Ruimte

De betrokken cloud-, authenticatie- en berichtendiensten kunnen gegevens internationaal verwerken. Alleen een Europese serverlocatie bewijst niet dat iedere verwerking, ondersteuning of doorgifte binnen de EER blijft.

Aanvullen vóór publicatie: werkelijke Azure-regio's, betrokken landen/ontvangers en toepasselijke doorgiftemechanismen per dienst, bijvoorbeeld een toepasselijk adequaatheidsbesluit of overeengekomen standaardcontractbepalingen met de benodigde aanvullende beoordeling en maatregelen. Noem uitsluitend gecontroleerde waarborgen en leg uit hoe een betrokkene daarvan informatie of een afschrift kan krijgen via contact@zwegersit.nl. Dit is nog niet geverifieerd voor de gebruikte accounts en contracten.

6. Automatische indeling en correcties

BrandweerPlanning kan rollen automatisch verdelen en een indeling publiceren. De selectie gebruikt onder meer beschikbaarheid, vereiste opleidingen, ingestelde rollen en voorkeuren, reeksen van niet-voorkeursrollen en eerdere tellingen. Afhankelijk van de roosterinstellingen kunnen ook geplande indelingen, historie uit een vorig rooster en startcorrecties meetellen. Bij gelijk geschikte kandidaten kan willekeurig worden gekozen.

Volgens de afgesproken werkwijze controleert een beheerder de indeling vóór publicatie. De beheerder kan de opgeslagen uitleg bekijken, toewijzingen aanpassen en correcties uitvoeren. Vraag je roosterbeheerder of Zwegers IT om uitleg, correctie van onjuiste gegevens of een menselijke beoordeling. De uitkomst betreft jouw rol op een oefening.

Volgens Zwegers IT worden indelingen en statistieken momenteel uitsluitend gebruikt voor een eerlijke verdeling van oefenrollen, niet voor beoordelingen, kwalificaties of vergoedingen. Bij toekomstig ander gebruik moeten doel, grondslag, risico's en informatie aan deelnemers vooraf opnieuw worden beoordeeld.

Controle vóór publicatie is door Gijs als werkwijze bevestigd, maar niet voor iedere automatische wijziging of publicatieroute technisch geverifieerd. Laat op basis van dit beperkte gebruik beoordelen of artikel 22 AVG van toepassing is en of een DPIA nodig is. Leg de bezwaar- en correctieprocedure vast.

7. Hoe lang bewaren we gegevens?

Bewaarbeleid deels vastgesteld; uitvoering nog verifiëren. De bestaande nieuwe opruimcode betreft 30 dagen na verloop van mobiele koppelverzoeken, 30 dagen na intrekking van apparaatregistraties en 90 dagen na aanmaak van meldingen. Deze taak draait eenmaal per zeven dagen, met tijdelijke uitzonderingen voor noodzakelijke review- en claimreferenties. Daardoor kan verwijdering tot zeven dagen later plaatsvinden, langer bij uitval. Meldingsafleverrecords worden mee verwijderd. Productiewerking is nog niet bevestigd.

Daarnaast heeft Zwegers IT de volgende beleidskeuzes opgegeven. Deze zijn nog niet allemaal technisch uitgevoerd of op noodzakelijkheid getoetst:

  • Afgewezen Telegram-aanmeldingen: 30 dagen na afwijzing. Onafgemaakte aanvragen: 30 dagen na de laatste activiteit. Deze termijnen en startmomenten zijn bevestigd; de benodigde registratie en opruiming moeten nog worden geïmplementeerd.
  • Afgehandelde supportcorrespondentie: één jaar na afhandeling.
  • Technische fout- en beveiligingslogs: definitieve keuze nog bevestigen. Voorstel is 30 dagen na registratie voor gewone foutlogs en één jaar na registratie voor noodzakelijke beveiligingslogs. Het antwoord op de twee alternatieven was niet eenduidig; één jaar voor beide wordt daarom niet als vastgesteld beleid gepresenteerd.
  • Gedetailleerde oude roosters en bijbehorende indelings- en correctielogs: één jaar na de einddatum van het rooster. Vroege registraties kunnen daardoor langer dan een jaar worden bewaard. De technische uitvoering en de behandeling van latere correcties moeten nog worden uitgewerkt.
  • Voor een eerlijke verdeling wil Zwegers IT opgebouwde tellingen uit meerdere jaren blijven gebruiken, niet alleen de tellingen van het direct vorige rooster. Deze persoonsgebonden totalen zijn niet anoniem. Hun noodzakelijke bewaartermijn tijdens actieve deelname en de afzonderlijke opslag zonder oude detailroosters moeten nog worden uitgewerkt.
  • Na definitief vertrek blijft beperkte persoonsgebonden rolhistorie maximaal één jaar voor controle gewenst. In het bevestigde verwijderproces worden naam en toegang eerder weggehaald. Daarna moet ook de resterende persoonsgebonden historie worden gewist; deze vervolgopruiming is nog niet gebouwd. De datum van definitief vertrek en de samenloop met de termijn van oude roosters moeten technisch worden vastgelegd. Een verwijderverzoek kan een eerdere beoordeling vereisen; deze termijn is geen automatische reden om gegevens een jaar te behouden.

De definitieve verklaring moet per categorie aangeven wanneer gegevens worden verwijderd of werkelijk geanonimiseerd. Houd daarbij rekening met actieve deelname, de onderbouwde periode voor vergelijking met eerdere roosters, afhandeling van correcties en klachten, beveiliging en eventuele specifieke wettelijke bewaarplichten. Gegevens mogen niet onbeperkt worden bewaard alleen omdat de software dat toestaat.

Wat al in de software is vastgelegd:

  • Bij opstarten van de app worden lokaal opgeslagen API-resultaten ouder dan zeven dagen verwijderd. Dit is geen garantie op verwijdering exact na zeven dagen wanneer de app niet wordt gestart. De afzonderlijke fotocache heeft niet dezelfde termijn.
  • Ontkoppelen wist de lokale sessie en appcache via de daarvoor aanwezige wisfuncties en trekt servertoegang voor dat apparaat in. Een volledig offline apparaat kan een intrekking op afstand pas vaststellen zodra het weer verbinding maakt.
  • De foto-onderhoudstaak probeert niet meer gebruikte foto's ouder dan 24 uur periodiek op te ruimen. Herstelkopieën kunnen daarna nog bestaan.
  • De infrastructuursjablonen stellen databaseback-ups en herstelbare verwijdering van blobs op zeven dagen in. De werkelijk ingestelde productie- en externe back-uptermijnen moeten nog worden bevestigd.
  • Lokale back-ups op een NAS zijn voorgenomen maar nog niet ingesteld. Er is in de onderzochte repository geen lokale back-uptaak aangetroffen. Versleuteling, toegang, frequentie, bewaartermijn, eventuele cloudsynchronisatie en het opnieuw toepassen van verwijderingen na herstel moeten nog worden bevestigd en geregeld. Dagelijks kopiëren met zeven dagen bewaring is een voorstel, geen al bevestigde instelling.

8. Beveiliging en opslag op je apparaat

De app gebruikt HTTPS voor productieverbindingen. Apparaattoegangssleutels worden op de telefoon in beveiligde systeemopslag bewaard; de server bewaart daarvan controlewaarden in plaats van de oorspronkelijke sleutels. Toegang wordt gecontroleerd met rollen en koppelingen. Gedeelde roosterfoto's worden via een toegangsgecontroleerde route aangeboden en opnieuw gecodeerd zonder de oorspronkelijke metadata.

Voor offline gebruik worden ook gegevens lokaal opgeslagen. Die gegevenscache is niet hetzelfde als de beveiligde opslag voor toegangssleutels. Beveilig je telefoon met een toegangscode en meld verlies aan je beheerder. Geen enkele beveiliging geeft een absolute garantie. De interne controlelijst bij dit concept bevat nog op te lossen beveiligingspunten.

9. Camera, foto's, cookies en tracking

De camera wordt gebruikt om een koppel-QR-code te lezen. De camerabeelden worden daarvoor niet door de app naar onze server verstuurd; de gelezen koppelcode wordt wel verwerkt. Je kunt ook de beschikbare handmatige koppelmethode gebruiken. Een bevoegde beheerder kan zelf een roosterfoto kiezen en uploaden. We lezen niet automatisch je hele fotobibliotheek uit.

De app is niet ingericht voor het verzamelen van je contacten, microfoonopnamen of actuele GPS-locatie. Een ingevoerde oefenlocatie is wel onderdeel van de planning. De onderzochte eigen appcode bevat geen advertentienetwerk of ingebouwde advertentietracking. Hostinglogs en verwerking door externe diensten staan daar los van.

De beheerwebsite gebruikt functionele aanmeld-/beveiligingscookies en een cookie voor het geselecteerde rooster. Die roosterkeuze wordt maximaal één jaar bewaard. De precieze sessiecookie-instellingen moeten nog bij de uitrol worden gecontroleerd. Deze verklaring dekt niet zonder meer eventuele andere cookies of meetdiensten op de algemene website van Zwegers IT.

10. Demo en appstorebeoordeling

De alleen-lezen demo gebruikt fictieve planningsgegevens lokaal en doet via de eigen demo-API geen verzoeken naar onze backend. De aparte reviewpost gebruikt fictieve deelnemers op de server; reviewers delen die testomgeving. Bij het koppelen aan die reviewpost worden nog wel aanvraag- en apparaatgegevens verwerkt. Vul daar geen echte persoonlijke of operationele informatie in. Externe pushmeldingen zijn voor reviewaccounts uitgeschakeld.

11. Jouw rechten en verwijderen

Je kunt bij Zwegers IT verzoeken om inzage, verbetering, verwijdering of beperking van je persoonsgegevens. Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang. Waar de wettelijke voorwaarden gelden, kun je gegevensoverdracht vragen. Als toestemming de grondslag is, kun je die intrekken.

Mail naar contact@zwegersit.nl met als onderwerp “Privacyverzoek BrandweerPlanning”. Vermeld je naam, betrokken post en wat je wilt aanvragen. Stuur niet uit eigen beweging een kopie van je identiteitsbewijs of toegangscodes. We kunnen passende aanvullende informatie vragen om je identiteit vast te stellen.

Gijs Zwegers behandelt privacyvragen en streeft naar een eerste reactie binnen twee werkdagen. Dit is geen belofte dat het hele verzoek dan is afgehandeld. Er is een vervanger aangewezen voor afwezigheid; de praktische overdracht, bevoegdheden en bereikbaarheid bij urgente incidenten moeten nog worden vastgelegd. Het centrale contactadres blijft contact@zwegersit.nl.

We reageren in beginsel binnen één maand. Als wettelijke verlenging wegens complexiteit of het aantal verzoeken nodig is, informeren we je binnen die maand over de reden; de verlenging bedraagt maximaal twee extra maanden. Een recht op verwijdering is niet onbeperkt. Als een uitzondering van toepassing is, leggen we uit welke gegevens worden behouden en waarom.

Let op: “Apparaat ontkoppelen”, de app verwijderen en een Telegram-koppeling verbreken zijn niet hetzelfde als alle persoonsgegevens verwijderen. Er is een intern dossierproces voorbereid dat na beoordeling toegang en actieve deelname verwijdert en bekende namen vervangt door “Verwijderde deelnemer”. Eerdere roltoewijzingen blijven daarbij behouden en kunnen nog indirect herleidbaar zijn; dit is geen garantie op anonimiteit. De gekozen bovengrens is één jaar na definitief vertrek voor de resterende persoonsgebonden historie; de noodzaak en technische uitvoering moeten nog worden afgerond. Foto's, onbekende aliassen, externe berichten, exports en herstelkopieën moeten afzonderlijk beoordeeld worden. Een volledige inzage- en verwijderprocedure en productie-uitrol moeten nog worden afgerond.

Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens. Je hoeft daarvoor niet eerst toestemming van Zwegers IT te vragen.

12. Wijzigingen en bijzondere gegevens

Volgens het opgegeven gebruik is deze app uitsluitend bestemd voor volwassen deelnemers en beheerders van brandweeroefeningen; minderjarigen en jeugdbrandweerleden gebruiken de app niet. Voer geen medische afwezigheidsredenen, gegevens over slachtoffers, BSN's of andere onnodige gevoelige informatie in vrije tekst of foto's in. Bij toekomstig gebruik door jeugdleden moet vooraf worden beoordeeld welke extra bescherming nodig is.

Bij wijzigingen in functionaliteit, leveranciers of gegevensgebruik passen we deze verklaring aan. Bovenaan staat de datum van de versie. Belangrijke wijzigingen worden via een passend kanaal bekendgemaakt.

Dit concept is gepubliceerd op verzoek van Zwegers IT en is nog niet juridisch goedgekeurd.

Naar ondersteuning voor BrandweerPlanning

Bel +31 6 44 82 11 28WhatsAppE-mail