Merge pull request #396 from ZeusWPI/privacy/kers

Add KeRS to privacy policy + improvements
This commit is contained in:
redfast00 2020-07-27 14:41:25 +02:00 committed by GitHub
commit b1dfe8ea4c
No known key found for this signature in database
GPG key ID: 4AEE18F83AFDEB23
14 changed files with 85 additions and 65 deletions

View file

@ -23,10 +23,10 @@ toc: true
</div>
<div class="content">
<p>Laatst bijgewerkt op <strong><time datetime="2020-07-01">1 juli 2020</time></strong>.
<p>Laatst bijgewerkt op <strong><time datetime="2020-07-26">26 juli 2020</time></strong>.
</p>
<p>Zeus WPI biedt een waaier aan diensten en projecten aan aan haar leden en het algemene publiek. Met dit privacybeleid wilt ze aangeven hoe en waarvoor ze data verzamelt.</p>
<p>Zeus WPI biedt een waaier aan diensten en projecten aan aan haar leden en het algemene publiek. Met dit privacybeleid wil ze aangeven hoe en waarvoor ze data verzamelt.</p>
<h2 class="title is-2" id="samenvatting">Samenvatting</h2>
@ -34,8 +34,8 @@ toc: true
<ol>
<li>Administratieve informatie, zoals e-mailadressen en UGent-gebruikersnamen. Deze informatie heeft Zeus nodig om haar verplichtingen na te komen opgelegd door de statuten en om haar goede werking te verzekeren.</li>
<li>Technische informatie, zoals serverlogs. Deze data zijn noodzakelijk om de systemen van Zeus draaiende te houden. Buiten het opsporen en oplossen van problemen doet Zeus hier niets mee.</li>
<li>Projectdata. Hiermee worden alle gegevens bedoelt die gebruikt worden in projecten, zoals bestellingen in Haldis of transacties in Tab. Deze gegevens worden uiteraard gebruikt voor het doel van het project (bv. bestellingen opnemen bij Haldis). Uitzonderlijk kunnen ze ook gebruikt worden voor statistische of onderzoeksdoeleinden. In dat geval worden de data altijd geanonimiseerd.</li>
<li>Sommige projecten verzamelen ook gebruikersstatistieken (analytics) en/of foutrapporten. De analytics om een beter inzicht te krijgen in het gebruik van projecten en de foutrapporten om de fouten en bugs snel te kunnen oplossen.</li>
<li>Projectdata. Hiermee worden alle gegevens bedoeld die gebruikt worden in projecten, zoals bestellingen in Haldis of transacties in Tab. Deze gegevens worden uiteraard gebruikt voor het doel van het project (bv. bestellingen opnemen bij Haldis). Uitzonderlijk kunnen ze ook gebruikt worden voor statistische of onderzoeksdoeleinden. In dat geval worden de data altijd geanonimiseerd.</li>
<li>Sommige projecten verzamelen ook gebruikersstatistieken (<em lang="en">analytics</em>) en/of foutrapporten. De <span lang="en">analytics</span> om een beter inzicht te krijgen in het gebruik van projecten en de foutrapporten om de fouten en bugs snel te kunnen oplossen.</li>
</ol>
<p>In de regel heeft enkel het bestuur toegang tot de data. Op individuele basis kunnen projectontwikkelaars ook toegang krijgen tot de data van een specifiek project, indien dit nodig zou blijken voor de verdere ontwikkeling en ontplooiing van het desbetreffende project.</p>
@ -46,14 +46,14 @@ toc: true
<h2 class="title is-2" id="wanneer">Wanneer en waar is dit privacybeleid van toepassing?</h2>
<p>Zeus stelt projecten beschikbaar aan haar leden en het publiek in het algemeen. Daarbovenop worden de diensten en projecten van Zeus ook door derden gebruikt. Onder de Algemene Verordening Gegevensbescherming (AVG / GDPR) kan Zeus verschillende rollen vervullen. Meer informatie over deze termen vindt u o.a. <a href="https://ec.europa.eu/info/law/law-topic/data-protection/reform/rules-business-and-organisations/obligations/controller-processor/what-data-controller-or-data-processor_nl">hier</a>.</p>
<p>Zeus stelt projecten beschikbaar aan haar leden en het publiek in het algemeen. Daarbovenop worden de diensten en projecten van Zeus ook door derden gebruikt. Onder de Algemene Verordening Gegevensbescherming (AVG / <em lang="en"><abbr title="General Data Protection Regulation">GDPR</abbr></em>) kan Zeus verschillende rollen vervullen. Meer informatie over deze termen vindt u o.a. <a href="https://ec.europa.eu/info/law/law-topic/data-protection/reform/rules-business-and-organisations/obligations/controller-processor/what-data-controller-or-data-processor_nl">hier</a>.</p>
<h3 class="title is-3" id="verantwoordelijke">Zeus als dataverantwoordelijke</h3>
<p>Voor het aanbieden van haar projecten verzamelt Zeus data. In dat geval is Zeus zelf de dataverantwoordelijke. Bij sommige projecten doet Zeus echter een beroep op derden, die namens Zeus gegevens verzamelen. Hierbij treedt Zeus op als "Verwerkingsverantwoordelijke".</p>
<div class="example">
Voorbeelden van projecten waarbij Zeus de dataverantwoordelijke is, zijn Haldis, Tab, Hydra, enz.
Voorbeelden van projecten waarbij Zeus de dataverantwoordelijke is, zijn Haldis, Tab en Hydra.
</div>
<h3 class="title is-3" id="verwerker">Zeus als verwerker</h3>
@ -74,7 +74,7 @@ toc: true
De systeemadministrators hebben toegang tot alle gegevens, daar zij toegang hebben tot alle infrastructuur van Zeus. Uiteraard houden zij zich niet bezig met het bekijken van de verzamelde data; dit gebeurt enkel indien nodig, zoals wanneer een server crasht.
</div>
<p>Ook kunnen ontwikkelaars van een bepaald project toegang krijgen tot de data van dat project, indien dit nodig zou blijken voor de ontwikkeling van het project. Het bestuur, en de systeemadministrators in het bijzonder, kijken er op toe dat ontwikkelaars van projecten nooit meer toegang hebben dan nodig en dat de data niet misbruikt worden. </p>
<p>Ook kunnen ontwikkelaars van een bepaald project toegang krijgen tot de data van dat project, indien dit nodig zou blijken voor de ontwikkeling van het project. Het bestuur, en de systeemadministrators in het bijzonder, zien erop toe dat ontwikkelaars van projecten nooit méér toegang hebben dan nodig en dat de data niet misbruikt worden. </p>
<div class="example">
De ontwikkelaars van Hydra krijgen toegang de API-server en kunnen zo aan de serverlogs.
@ -99,11 +99,11 @@ toc: true
<p>Deze gegevens worden door u aan Zeus verstrekt op het moment dat u zich inschrijft.</p>
<p>Indien u gebruik maakt van het Google Formulier voor uw inschrijving, worden de gegevens die u daar invult, opgeslagen in Google Drive. Deze zijn onderhevig aan het privacybeleid van Google.</p>
<p>Indien u gebruik maakt van het Google Formulier voor uw inschrijving, worden de gegevens die u daar invult, opgeslagen in <em lang="en">Google Drive</em>. Deze zijn onderhevig aan het privacybeleid van Google.</p>
<h3 class="title is-3" id="technisch">Technische gegevens</h3>
<p>Hieronder vallen de data die door de servers of projecten opgeslagen worden in logboeken, zoals access logs. Dit zijn logboeken van de verzoeken die gestuurd worden naar een van de servers of projecten van Zeus. In de logboeken zitten o.a. volgende data:</p>
<p>Hieronder vallen de data die door de servers of projecten opgeslagen worden in logboeken, zoals <em lang="en">access logs</em>. Dit zijn logboeken van de verzoeken die gestuurd worden naar een van de servers of projecten van Zeus. In de logboeken zitten o.a. volgende data:</p>
<ul>
<li><strong>IP-adressen</strong>, van wie de verzoeken maakte</li>
@ -114,7 +114,7 @@ toc: true
</li>
</ul>
<p>Deze informatie wordt gebruikt om de toestand van de server in de gaten te houden, teneinde de dienstverlening van de server te garanderen. Zo kunnen we de belasting van de server in de gaten houden, misbruik detecteren en foute verzoeken (bv. missende webpagina's) verhelpen.</p>
<p>Deze informatie wordt gebruikt om de toestand van de server in de gaten te houden, teneinde de dienstverlening van de server te garanderen. Zo kunnen we de belasting van de server in de gaten houden, misbruik detecteren en foute verzoeken (bv. ontbrekende webpagina's) verhelpen.</p>
<div class="example">Een typische gebeurtenis in het serverlogboek ziet er als volgt uit:<br>
<p>
@ -122,11 +122,11 @@ toc: true
</p>
<p>Deze informatie zegt ons:</p>
<ul>
<li>Het <span class="acronym">IP</span>-adres van de gebruiker (hier onherkenbaar gemaakt).</li>
<li>Het IP-adres van de gebruiker (hier onherkenbaar gemaakt).</li>
<li>Het tijdstip waarop het verzoek naar de API gestuurd werd.</li>
<li>Technische informatie over het verzoek: wat is er opgevraagd, welk protocol is er gebruikt, hoeveel bytes zijn er verstuurd om aan het verzoek te voldoen.</li>
<li>De
<em><a href="https://nl.wikipedia.org/wiki/Useragent">useragent</a></em> van het verzoek: welk apparaat stuurde het verzoek en waarmee. In dit voorbeeld gaat het bijvoorbeeld over de Android-app van Hydra.
<em lang="en"><a href="https://nl.wikipedia.org/wiki/Useragent">user agent</a></em> van het verzoek: welke webbrowser of softwarebibliotheek stuurde het verzoek. In dit voorbeeld gaat het bijvoorbeeld over de Android-app van Hydra.
</li>
</ul>
<p>Specifiek vraagt dit verzoek het logo van een studentenvereniging op, meer bepaald
@ -143,27 +143,27 @@ toc: true
Als u bijvoorbeeld gebruik maakt van Haldis, moet Zeus opslaan wat u besteld hebt, of Haldis zal niet werken. Bij Tab gaat het om de transacties.
</div>
<p>Afhankelijk van de applicatie is het niet altijd mogelijk om de gegevens te verwijderen of aanpassen zonder de integriteit of goede werking van het project op de helling te zetten. In dat geval probeert Zeus de data zoveel mogelijk te anonimiseren als u een verwijderverzoek stuurt of zoveel mogelijk data aan te passen als u een aanpassingsverzoek stuurt. Bij een verwijderingsverzoek probeert Zeus de relevante en verwijderbare data zo snel mogelijk te verwijderen. Doch is het mogelijk dat de data door back-upsystemen langer bewaard blijven.</p>
<p>Afhankelijk van de applicatie is het niet altijd mogelijk om de gegevens te verwijderen of aan te passen zonder de integriteit of goede werking van het project op de helling te zetten. In dat geval probeert Zeus de data zoveel mogelijk te anonimiseren als u een verwijderverzoek stuurt of zoveel mogelijk data aan te passen als u een aanpassingsverzoek stuurt. Bij een verwijderingsverzoek probeert Zeus de relevante en verwijderbare data zo snel mogelijk te verwijderen. Het is mogelijk dat de data door back-upsystemen langer bewaard blijven.</p>
<div class="example">
Bij Tab kan u bijvoorbeeld geen transacties laten verwijderen, maar wel anonimiseren.
</div>
<p>Naast het gebruik van deze gegevens voor het doel van het project te verwezenlijken, kunnen deze gegevens ook gebruikt worden voor statistisch of wetenschappelijk onderzoek, om zo inzichten in het algemene doen en laten van de leden van de vereniging. Bij het gebruik hiervoor worden de data altijd geanonimiseerd. Kijk bijvoorbeeld bij de gedetailleerde uitleg over Haldis voor een voorbeeld.</p>
<p>Naast het gebruik van deze gegevens om het doel van het project te verwezenlijken, kunnen deze gegevens ook gebruikt worden voor statistisch of wetenschappelijk onderzoek, om zo inzicht te verwerven in het algemene doen en laten van de leden van de vereniging. Bij het gebruik hiervoor worden de data altijd geanonimiseerd. Kijk bijvoorbeeld bij de gedetailleerde uitleg over Haldis voor een voorbeeld.</p>
<h3 class="title is-3">Gebruiksstatistieken en foutrapporten</h3>
<p>Bij sommige projecten (vaak de projecten die aangeboden worden aan een breed publiek) worden ook statistieken over het gebruik van het project en eventuele foutrapporten verzameld. De gebruiksstatistieken (analytics) worden verzameld om inzicht te krijgen in het gebruik van een project, om zo de aandacht op de vaak-gebruikte onderdelen te kunnen vestigen. De foutrapporten zijn nuttig om bugs en andere fouten zo snel en goed mogelijk op te lossen.</p>
<p>Bij sommige projecten (vaak de projecten die aangeboden worden aan een breed publiek) worden ook statistieken over het gebruik van het project en eventuele foutrapporten verzameld. De gebruiksstatistieken (<em lang="en">analytics</em>) worden verzameld om inzicht te krijgen in het gebruik van een project, om zo de aandacht op de meest gebruikte onderdelen te kunnen vestigen. De foutrapporten zijn nuttig om bugs en andere fouten zo snel en goed mogelijk op te lossen.</p>
<p>Voor deze diensten doet Zeus vaak een beroep op diensten van derden. Zie het projectspecifieke deel voor meer informatie.</p>
<div class="example">
Als blijkt uit de analytics dat een bepaald deel van Hydra niet vaak gebruikt wordt, kan Zeus overwegen om dat onderdeel te schrappen, om zo meer aandacht te kunnen geven aan de delen die wel vaak gebruikt worden.
Als blijkt uit de <span lang="en">analytics</span> dat een bepaald deel van Hydra niet vaak gebruikt wordt, kan Zeus overwegen om dat onderdeel te schrappen, om zo meer aandacht te kunnen geven aan de delen die wel vaak gebruikt worden.
</div>
<h2 class="title is-2" id="contact">Hoe contacteert u ons en laat u uw rechten gelden?</h2>
<p>Om uw rechten te laten gelden, voor vragen of opmerkingen, kan u Zeus contacteren via de <%= link_to "contactpagina", "/contact" %>.</p>
<p>Om uw rechten te laten gelden of om vragen of opmerkingen over te maken, kan u Zeus contacteren via de <%= link_to "contactpagina", "/contact" %>.</p>
<p>Hieronder volgt een korte opsomming van uw rechten:</p>
@ -227,15 +227,15 @@ toc: true
<p>Verschillende projecten gebruiken dezelfde diensten van derden. In plaats van deze informatie meerdere keren in het beleid te plaatsen, wordt de informatie hier eenmaal vermeld. Vanuit de beschrijving van de projecten wordt er dan verwezen naar deze bijlagen.</p>
<h3 class="title is-3" id="google-analytics">Gebruik van Google Analytics</h3>
<h3 class="title is-3" id="google-analytics">Gebruik van <em lang="en">Google Analytics</em></h3>
<p>Uitgebreide informatie over hoe Google met uw gegevens omgaat, vindt u <a href="https://www.google.com/policies/privacy/partners/">hier</a>. Verdere details over het gebruik van Google Analytics door Zeus:</p>
<p>Uitgebreide informatie over hoe Google met uw gegevens omgaat, vindt u <a href="https://www.google.com/policies/privacy/partners/">hier</a>. Verdere details over het gebruik van <em lang="en">Google Analytics</em> door Zeus:</p>
<ul>
<li>Uw gegevens worden gedurende 14 maanden bewaard door Google Analytics na uw laatste bezoek.</li>
<li>Uw gegevens worden gedurende 14 maanden bewaard door <em lang="en">Google Analytics</em> na uw laatste bezoek.</li>
<li>Uw gegevens worden door Google niet gedeeld met derden.</li>
<li>Google verwerkt uw gegevens mogelijk buiten de <span class="acronym">EER</span>. Google is gecertificeerd in het kader van het EU-VS-privacyschild.</li>
<li>Er wordt geen informatie verzameld waarmee Zeus of Google u kunnen identificeren (zoals <span class="acronym">IP</span>-adressen).</li>
<li>Google verwerkt uw gegevens mogelijk buiten de <abbr title="Europese Economische Ruimte">EER</abbr>. Google is gecertificeerd in het kader van het <abbr title="Europese Unie">EU</abbr>-<abbr title="Verenigde Staten">VS</abbr>-privacyschild.</li>
<li>Er wordt geen informatie verzameld waarmee Zeus of Google u kunnen identificeren (zoals IP-adressen).</li>
<li>Indien u niet wenst dat Zeus uw gegevens verzamelen met Google Analytics, kan u o.a. deze <a href="https://tools.google.com/dlpage/gaoptout/?hl=nl">add-on</a> installeren.</li>
</ul>
@ -248,16 +248,16 @@ toc: true
<p>Door deze informatie kan Zeus ervoor zorgen dat de website goed werkt in de browsers die de bezoekers gebruiken. Als het merendeel van de gebruikers bv. een mobiel toestel gebruikt, kan Zeus haar aandacht richten op het optimaliseren van de website voor mobiel gebruik.</p>
<h3 class="title is-3" id="cloudflare">Gebruik van Cloudflare CDN</h3>
<h3 class="title is-3" id="cloudflare">Gebruik van <span lang="en">Cloudflare <abbr title="Content Delivery Network">CDN</abbr></span></h3>
<p>We gebruiken de Cloudflare CDN om softwarebibliotheken te laden. Zie <a href="https://www.cloudflare.com/privacypolicy/">hun privacybeleid</a> (Engels).</p>
<p>We gebruiken de <span lang="en">Cloudflare CDN</span> om softwarebibliotheken te laden. Zie <a href="https://www.cloudflare.com/privacypolicy/">hun privacybeleid</a> (Engels).</p>
<h3 class="title is-3" id="crashlytics">Foutrapporten met Crashlytics (Google)</h3>
<h3 class="title is-3" id="crashlytics">Foutrapporten met <span lang="en">Crashlytics</span> (Google)</h3>
<p>Voor het verzamelen van foutrapporten gebruiken sommige apps Crashlytics van Firebase (wat op zijn beurt van Google is). Uitgebreide informatie over hoe Google met uw gegevens omgaat, vindt u <a href="https://www.google.com/policies/privacy/partners/">hier</a>. Verdere details over het gebruik van Crashlytics door Zeus:</p>
<p>Voor het verzamelen van foutrapporten gebruiken sommige apps <span lang="en">Crashlytics</span> van <span lang="en">Firebase</span> (wat op zijn beurt van Google is). Uitgebreide informatie over hoe Google met uw gegevens omgaat, vindt u <a href="https://www.google.com/policies/privacy/partners/">hier</a>. Verdere details over het gebruik van <span lang="en">Crashlytics</span> door Zeus:</p>
<ul>
<li>Stacktraces en bijhorende anonieme identificatienummers van crashes worden 90 dagen bewaard door Google.</li>
<li>Er wordt geen informatie verzameld waarmee we u kunnen identificeren (zoals <span class="acronym">IP</span>-adressen).</li>
<li><span lang="en">Stacktraces</span> en bijhorende anonieme identificatienummers van crashes worden 90 dagen bewaard door Google.</li>
<li>Er wordt geen informatie verzameld waarmee we u kunnen identificeren (zoals IP-adressen).</li>
</ul>
</div>

View file

@ -2,7 +2,7 @@
status: additional
---
- Google Analytics wordt gebruikt, zie de paragraaf [*Gebruik van Google Analytics*](#google-analytics).
- De kaartgegevens kunnen opgehaald worden van verschillende services:
- <span lang="en">Google Analytics</span> wordt gebruikt, zie de paragraaf [*Gebruik van <span lang="en">Google Analytics</span>*](#google-analytics).
- De achtergrondkaart kan opgehaald worden van verschillende services:
- Mapbox, zie [hun privacybeleid](https://www.mapbox.com/legal/privacy/) (Engels).
- OSM-BE-tegels, zie [hun website](https://tile.osm.be/)
- <abbr title="OpenStreetMap België">OSM-BE</abbr>-tegels, zie [hun website](https://tile.osm.be/)

View file

@ -2,7 +2,7 @@
status: additional
---
Het gebruik van Fathom moet in twee categorieën ingedeeld worden:
Het gebruik van <span lang="en">Fathom</span> moet in twee categorieën ingedeeld worden:
- Als gebruiker van een website met Fathom als analytics. In dit geval verzamelt Fathom geen persoonlijke data, zie het [databeleid](https://usefathom.com/data) (Engels).
- Als gebruiker van Fathom zelf. Fathom verzamelt geen bijkomende data in dat geval.
- Als gebruiker van een website met <span lang="en">Fathom</span> als <span lang="en">analytics</span>. In dit geval verzamelt <span lang="en">Fathom</span> geen persoonlijke data, zie het [databeleid](https://usefathom.com/data) (Engels).
- Als gebruiker van <span lang="en">Fathom</span> zelf. <span lang="en">Fathom</span> verzamelt geen bijkomende data in dat geval.

View file

@ -2,6 +2,6 @@
status: additional
---
- De website gebruikt de Google Charts-api voor het tonen van grafieken. Hierop is het privacybeleid van Google Charts van toepassing, dat [hier](https://developers.google.com/chart/interactive/docs/security_privacy) beschikbaar is. Zoals ook vermeld op laatstgenoemde pagina, is het [algemene privacybeleid](https://policies.google.com/privacy) van Google van toepassing.
- De applicatie verzamelt automatisch data vanop Github, zoals commits en issues. Deze data worden verzameld van uit de repositories van Zeus WPI. Deze gegevens zijn uiteraard essentieel voor de werking van Gamification. Daar de gegevens op geautomatiseerde wijze van Github gehaald worden, zijn verwijder- of aanpasverzoeken niet mogelijk.
- Bij het bezoeken van Gamification worden avatars geladen van Github. Hierop is het [privacybeleid van Github](https://help.github.com/en/github/site-policy/github-privacy-statement) van toepassing.
- De website gebruikt de <span lang="en">Google Charts</span>-API voor het tonen van grafieken. Hierop is het privacybeleid van <span lang="en">Google Charts</span> van toepassing, dat [hier](https://developers.google.com/chart/interactive/docs/security_privacy) beschikbaar is. Zoals ook vermeld op laatstgenoemde pagina, is het [algemene privacybeleid](https://policies.google.com/privacy) van Google van toepassing.
- De applicatie verzamelt automatisch data vanop GitHub, zoals <span lang="en">commits</span> en <span lang="en">issues</span>. Deze data worden verzameld van uit de <span lang="en">repositories</span> van Zeus WPI. Deze gegevens zijn uiteraard essentieel voor de werking van <span lang="en">Gamification</span>. Daar de gegevens op geautomatiseerde wijze van GitHub gehaald worden, zijn verwijder- of aanpasverzoeken niet mogelijk.
- Bij het bezoeken van Gamification worden avatars geladen van GitHub. Hierop is het [privacybeleid van GitHub](https://help.github.com/en/github/site-policy/github-privacy-statement) van toepassing.

View file

@ -2,6 +2,6 @@
status: additional
---
Bij Gitlab moet opgemerkt worden dat de code in de repositories niet onder persoonlijke gegevens valt zoals bedoeld in dit privacybeleid. Dit beleid is dan ook niet van toepassing op de inhoud van de repositories. Het is de verantwoordelijkheid van de gebruikers om geen persoonlijke informatie in de repositories te plaatsen.
Bij GitLab moet opgemerkt worden dat de code in de <span lang="en">repositories</span> niet onder persoonlijke gegevens valt zoals bedoeld in dit privacybeleid. Dit beleid is dan ook niet van toepassing op de inhoud van de <span lang="en">repositories</span>. Het is de verantwoordelijkheid van de gebruikers om geen persoonlijke informatie in de <span lang="en">repositories</span> te plaatsen.
Door technische beperkingen kunnen niet alle persoonlijke gegevens verwijderd of geanonimiseerd worden. Zo kunnen de commits bijvoorbeeld noch verwijderd, noch geanonimiseerd worden.

View file

@ -2,6 +2,6 @@
status: additional
---
De bestellingen op Haldis worden, naast het laten werken van Haldis en zo ervoor zorgen dat u uw bestelling ontvangt, ook gebruikt om statistieken op te stellen om inzichten te krijgen in de consumptiegewoonten van Zeus, zoals bijvoorbeeld [hier](https://zeus.ugent.be/blog/17-18/eet-en-drankgewoonten-in-zeus/). Bij het opstellen van de statistieken worden de data geanonimiseerd.
De bestellingen op Haldis worden, naast het hoofddoel van u uw bestelling te laten ontvangen, ook gebruikt om statistieken op te stellen om inzichten te krijgen in de consumptiegewoonten van Zeus, zoals bijvoorbeeld [hier](https://zeus.ugent.be/blog/17-18/eet-en-drankgewoonten-in-zeus/). Bij het opstellen van de statistieken worden de data geanonimiseerd.
Door technische beperkingen is het niet mogelijk data van Haldis te verwijderen. Ze worden hoogsten geanonimiseerd.
Door technische beperkingen is het niet mogelijk data van Haldis te verwijderen. Ze worden hoogstens geanonimiseerd.

View file

@ -4,20 +4,20 @@ status: additional
##### Website
De [website van Hydra](https://hydra.ugent.be) maakt gebruik van Google Analytics (zie details in de paragraaf [_Gebruik van Google Analytics_](#google-analytics)) voor het verzamelen van bezoekersinformatie. Dit om te weten hoeveel gebruikers de website gebruiken, hoe deze gebruikers de website vinden en hoe lang ze er op blijven.
De [website van Hydra](https://hydra.ugent.be) maakt gebruik van <span lang="en">Google Analytics</span> (zie details in de paragraaf [_Gebruik van <span lang="en">Google Analytics</span>_](#google-analytics)) voor het verzamelen van bezoekersinformatie. Dit om te weten hoeveel gebruikers de website gebruiken, hoe deze gebruikers de website vinden en hoe lang ze er blijven.
##### Apps
Voor de apps wordt de verzamelde data opgedeeld in twee categorieën: analytics en foutrapportage:
- **Analytics.** Zeus wilt graag weten hoe u de app gebruikt, welke onderdelen u het meest gebruikt, hoe lang u de app gebruikt, enzovoort. Dit om de apps optimaal te kunnen afstellen op uw behoeften. Zeus gebruikt deze data niet om gebruikers te identificeren. Voor analytics wordt Google Analytics (zie details in de paragraaf [_Gebruik van Google Analytics_](#google-analytics)) gebruikt.
- **Foutrapportage.** Zeus wilt weten wat u deed toen de crash zich voordeed, alsook welk apparaat u gebruikt, welke software-versies u hebt, enz. Hiermee kan Zeus sneller de oorzaak van de fout opsporen en oplossen. Voor foutrapportage wordt Crashlytics gebruikt (zie paragraaf [_Foutrapporten met Crashlytics_](#crashlytics)).
- <span lang="en">**Analytics.**</span> Zeus wil graag weten hoe u de app gebruikt, welke onderdelen u het meest gebruikt, hoe lang u de app gebruikt, enzovoort. Dit om de apps optimaal te kunnen afstellen op de behoeften van de gebruikers. Zeus gebruikt deze data niet om gebruikers te identificeren. Voor <span lang="en">analytics</span> wordt <span lang="en">Google Analytics</span> (zie details in de paragraaf [_Gebruik van <span lang="en">Google Analytics</span>_](#google-analytics)) gebruikt.
- **Foutrapportage.** Zeus wil weten wat u deed toen de crash zich voordeed, alsook welk apparaat u gebruikt, welke software-versies u hebt, enz. Hiermee kan Zeus sneller de oorzaak van de fout opsporen en oplossen. Voor foutrapportage wordt <span lang="en">Crashlytics</span> gebruikt (zie paragraaf [_Foutrapporten met <span lang="en">Crashlytics</span>_](#crashlytics)).
Daarnaast gebruiken de apps andere diensten van derden. Indien u gebruik maakt van de betreffende functie in de app, kunnen bijkomende regelingen van toepassing zijn:
- **Urgent.fm.** Contacteer [Urgent.fm](http://urgent.fm/wie-zijn-wij) voor meer informatie.
- **Activiteiten van verenigingen.** Contacteer de [Dienst StudentenActiviteiten](https://dsa.ugent.be/contact/) voor meer informatie.
- **Kaart van de locaties van de resto's.** Hierbij wordt Google Maps gebruikt. Indien u toestemming geeft, zal uw locatie gebruikt worden om de kaart te centreren op uw locatie. Google Maps is onderhevig aan het [privacybeleid van Google](https://policies.google.com/privacy).
- **Kaart van de locaties van de resto's.** Hierbij wordt <span lang="en">Google Maps</span> gebruikt. Indien u toestemming geeft, zal uw locatie gebruikt worden om de kaart te centreren op uw locatie. <span lang="en">Google Maps</span> is onderhevig aan het [privacybeleid van Google](https://policies.google.com/privacy).
- **Informatie over bibliotheken.** Raadpleeg de [disclaimer](https://lib.ugent.be/nl/info/disclaimer).
##### API
@ -26,11 +26,9 @@ Bij het gebruik van de API worden enkel technische data verzameld.
##### Assistent
Bij het gebruik van "Hydra van de UGent" in de Google Assistent gebruiken we deze diensten:
Bij het gebruik van *Hydra van de UGent* in de Google Assistent gebruiken we deze diensten:
- **Technische informatie**, zoals serverlogs (zie de paragraaf [_Technische gegevens_](#technisch).
- **Dialogflow**, voor de gespreksmogelijkheden (d.w.z. verstaan wat u bedoelt). Deze data is onderhevig aan het privacybeleid van [Google](https://policies.google.com/privacy)
Dialogflow verzamelt geen persoonlijke data. Om de herkenning van de gesprekken tussen u en Hydra van de UGent te verbeteren, slaat Dialogflow de inhoud van de gesprekken in tekstuele vorm op. Deze kunnen door het bestuur van Zeus of de medewerkers van het Hydra-project beoordeeld worden, om zo de nauwkeurigheid van de herkenning te verbeteren.
Dialogflow verzamelt geen persoonlijke data. Om de herkenning van de gesprekken tussen u en *Hydra van de UGent* te verbeteren, slaat Dialogflow de inhoud van de gesprekken in tekstuele vorm op. Deze kunnen door het bestuur van Zeus of de medewerkers van het Hydra-project beoordeeld worden, om zo de nauwkeurigheid van de herkenning te verbeteren.

View file

@ -0,0 +1,19 @@
---
status: additional
---
KeRS is geschreven om Zeus bij te staan in het vervullen van haar verplichtingen omtrent het toelaten van studenten in de kelder, conform de coronamaatregelen.
Alle data die verzameld worden door deze applicatie zullen dan ook enkel voor dit doel gebruikt worden.
Concreet worden volgende gegevens verzameld:
- De applicatiegegevens zelf: voor welke evenementen een gebruiker zich heeft ingeschreven, voor welke evenementen een gebruiker aanwezig mag zijn, enzovoort.
- De UGent verplicht Zeus om een lijst door te geven van de studenten die aanwezig zullen zijn in de kelder.
Hiervoor moet Zeus de echte naam en het studentennummer van de gebruiker opslaan.
Deze gegevens worden enkel binnen KeRS opgeslagen en worden buiten het doorgeven aan de UGent niet gebruikt.
Tot slot wordt er in KeRS gebruik gemaakt van geautomatiseerde besluitvorming.
Indien er meer gebruikers ingeschreven zijn voor een evenement dan dat er aanwezigen kunnen zijn in de kelder, zal aan de hand van een metriek op geautomatiseerde wijze bepaald worden wie voorrang krijgen bij het inschrijven voor dat evenement.
Dit is noodzakelijk om elke gebruiker de kans te geven aanwezig te kunnen zijn in de kelder van Zeus.
De exacte metriek is te vinden in de broncode van de applicatie en ligt niet vast: deze kan gewijzigd worden om de eerlijkheid van de selectie te bevorderen.
Meer informatie en context vindt u in [deze blogpost](https://zeus.ugent.be/blog/20-21/wij-coden-voort/).

View file

@ -2,8 +2,8 @@
status: additional
---
MessageOS bestaat uit meerdere subprojecten:
<span lang="en">MessageOS</span> bestaat uit meerdere subprojecten:
- [Cammiechat](https://git.zeus.gent/kelder/cammiechat/tree/master). Dit onderdeel valt integraal onder het algemene privacybeleid.
- [TAp](https://git.zeus.gent/ZeusWPI/TAp). Dit onderdeel valt integraal onder het algemene privacybeleid.
- [MessageOS](https://git.zeus.gent/ZeusWPI/ass_messages). Dit onderdeel verzamelt geen data; berichten blijven getoond op het scherm in de kelder tot de server herstart wordt of de berichten door nieuwe berichten van het scherm gaan.
- <span lang="en">[MessageOS](https://git.zeus.gent/ZeusWPI/ass_messages)</span>. Dit onderdeel verzamelt geen data; berichten blijven getoond op het scherm in de kelder tot de server herstart wordt of de berichten door nieuwe berichten van het scherm gaan.

View file

@ -4,16 +4,16 @@ status: additional
De website van Zeus verzamelt bijkomende data:
- De website laadt Font Awesome via een site van derden, MaxCDN. Zie [hun privacybeleid](https://www.bootstrapcdn.com/privacy-policy/) (Engels).
- Bezoekersstatistieken worden bijgehouden met Fathom, zie de paragraaf [*Fathom*](#fathom).
- De website laadt <span lang="en">Font Awesome</span> via een site van derden, <span lang="en">MaxCDN</span>. Zie [hun privacybeleid](https://www.bootstrapcdn.com/privacy-policy/) (Engels).
- Bezoekersstatistieken worden bijgehouden met <span lang="en">Fathom</span>, zie de paragraaf <span lang="en">[*Fathom*](#fathom)</span>.
- Sommige pagina's kunnen om bijkomende functionaliteit aan te bieden, aanvullende zaken laden via services van derden. Hieronder is een lijst van alle gebruikte services en wat ze laden:
- Gebruikersdata van [*Gamification*](#gamification).
- Sommige pagina's kunnen om bijkomende functionaliteit aan te bieden, aanvullende zaken laden via diensten van derden. Hieronder is een lijst te vinden van alle gebruikte diensten en wat ze laden:
- Gebruikersdata van <span lang="en">[*Gamification*](#gamification)</span>.
- Kaarten via OpenStreetMap. Zie [hun privacybeleid](https://wiki.osmfoundation.org/wiki/Privacy_Policy) (Engels).
- Softwarebibliotheken via Stackpath. Zie [hun privacybeleid](https://www.stackpath.com/legal/privacy-statement/) (Engels).
- Softwarebibliotheken via <span lang="en">Stackpath</span>. Zie [hun privacybeleid](https://www.stackpath.com/legal/privacy-statement/) (Engels).
- Afbeeldingen via [jaspervdj.be](https://jaspervdj.be/images/) (Engels).
- Formulieren via Google Forms en Google Spreadsheets. Zie het [privacybeleid van Google](https://policies.google.com/privacy) (Engels).
- Formulieren via <span lang="en">Google Forms</span> en <span lang="en">Google Spreadsheets</span>. Zie het [privacybeleid van Google](https://policies.google.com/privacy) (Engels).
- D3 via [d3js.org](https://d3js.org).
- Softwarebibliotheken via Cloudflare, zie de [gelijknamige paragraaf](#cloudflare).
- Video's via Invidious. Zie [hun privacybeleid](https://invidio.us/privacy) (Engels).
- Softwarebibliotheken via <span lang="en">Cloudflare</span>, zie de [gelijknamige paragraaf](#cloudflare).
- Video's via <span lang="en">Invidious</span>. Zie [hun privacybeleid](https://invidio.us/privacy) (Engels).
- Video's via Vimeo. Zie [hun privacybeleid](https://vimeo.com/privacy) (Engels).

View file

@ -2,7 +2,7 @@
status: additional
---
Merk op dat Zeus niet de bedoeling heeft haar leden financiële dienstverleningen aan te bieden via Tab. Het "geld" op Tab wordt best vergeleken met een systeem voor drankbonnetjes of virtueel geld in een computerspel. Meer technisch heeft Zeus de bedoeling om een wat de ECB "virtual currency scheme with bidirectional flow" (virtuele valuta met omzetting in twee richtingen) noemt aan te bieden. Aangezien het geld op Tab enkel gebruikt kan worden voor aankopen, is hier geen sprake van een financiële dienstverlening.
Merk op dat Zeus niet de bedoeling heeft haar leden financiële dienstverleningen aan te bieden via Tab. Het "geld" op Tab wordt best vergeleken met een systeem voor drankbonnetjes of virtueel geld in een computerspel. Meer technisch heeft Zeus de bedoeling om een wat de <abbr title="Europese Centrale Bank">ECB</abbr> <span lang="en">"virtual currency scheme with bidirectional flow"</span> (virtuele valuta met omzetting in twee richtingen) noemt aan te bieden. Aangezien het geld op Tab enkel gebruikt kan worden voor aankopen, is hier geen sprake van een financiële dienstverlening.
Niettemin kunnen de gegevens op Tab gevoelig zijn; derhalve heeft enkel het bestuur toegang tot deze gegevens. Projectontwikkelaars hebben geen toegang.

View file

@ -2,9 +2,9 @@
status: additional
---
Tappb verzamelt bijkomende data door het gebruik van Firebase. Het [het privacybeleid](https://firebase.google.com/support/privacy) (Engels) van Firebase verschaft uitgebreide informatie. Concreet gebruikt Tappb volgende diensten en gebruikt daarbij volgende data:
Tappb verzamelt bijkomende data door het gebruik van <span lang="en">Firebase</span>. Het [het privacybeleid](https://firebase.google.com/support/privacy) (Engels) van <span lang="en">Firebase</span> verschaft uitgebreide informatie. Concreet gebruikt Tappb volgende diensten en gebruikt daarbij volgende data:
- **Firebase Cloud Messaging**. Dit wordt gebruikt om meldingen naar de applicatie te sturen. Hiervoor wordt het "instance ID" verzameld, om te identificeren naar welk toestel een melding gestuurd moet worden. Deze worden onbeperkt bijgehouden. Indien dit ID wenst te verwijderen, zal Firebase het ID binnen de 180 dagen verwijderen.
- **ML Kit for Firebase**. Dit wordt gebruikt om de barcodes van producten te scannen. De afbeeldingen met barcodes worden tijdelijk bewaard op de servers van Firebase en worden gewoonlijk na enkele uren verwijderd. Meer informatie is tevens te vinden op [deze pagina](https://cloud.google.com/vision/docs/data-usage) (Engels). Ook hier worden "instance ID"s bijgehouden, volgens dezelfde voorwaarden als bij Firebase Cloud Messaging.
- **<span lang="en">Firebase Cloud Messaging</span>**. Dit wordt gebruikt om meldingen naar de applicatie te sturen. Hiervoor wordt het <span lang="en">"instance ID"</span> verzameld, om te identificeren naar welk toestel een melding gestuurd moet worden. Deze worden onbeperkt bijgehouden. Indien u dit ID wenst te verwijderen, zal <span lang="en">Firebase</span> het ID binnen de 180 dagen verwijderen.
- **<span lang="en">ML Kit for Firebase</span>**. Dit wordt gebruikt om de barcodes van producten te scannen. De afbeeldingen met barcodes worden tijdelijk bewaard op de servers van <span lang="en">Firebase</span> en worden gewoonlijk na enkele uren verwijderd. Meer informatie is tevens te vinden op [deze pagina](https://cloud.google.com/vision/docs/data-usage) (Engels). Ook hier worden <span lang="en">"instance ID"s</span> bijgehouden, volgens dezelfde voorwaarden als bij <span lang="en">Firebase Cloud Messaging</span>.
Ook gebruikt Tappb de diensten van [Tab](#tab) en [Tap](#tap).
Ook gebruikt Tappb de diensten van [Tab](#tab) en [Tap](#tap).

View file

@ -2,4 +2,4 @@
status: additional
---
De wiki laadt bibliotheken via Cloudflare (zie de [gelijknamige paragraaf](#cloudflare)) en [mathjax.org](https://www.mathjax.org/).
De wiki laadt bibliotheken via <span lang="en">Cloudflare</span> (zie de [gelijknamige paragraaf](#cloudflare)) en [mathjax.org](https://www.mathjax.org/).

View file

@ -116,4 +116,7 @@ data:
wiki:
name: Wiki
site: https://zeus.ugent.be/wiki
kers:
name: KeRS
repo: https://git.zeus.gent/bestuur/kers
site: https://kers.zeus.gent/