Het StemhokjeDirecte democratie
Oefen invloed uit
Privacyverklaring

Hoe wij omgaan met jouw gegevens

Het Stemhokje neemt jouw privacy serieus. Politieke meningen zijn bijzondere persoonsgegevens en wij behandelen ze met de grootste zorgvuldigheid. Op deze pagina lees je precies wat wij verzamelen, waarom, hoe lang wij het bewaren en welke rechten jij hebt.

Laatst bijgewerkt: april 2025

1. Wie zijn wij?

Het Stemhokje is een initiatief voor directe democratie waarmee bezoekers via een AI-gesprek hun politieke mening kunnen geven over actuele thema's. De geaggregeerde uitkomsten worden openbaar gedeeld op hetstemhokje.nl.

De verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG) is:

Het Stemhokje

E-mail: privacy@hetstemhokje.nl

Website: www.hetstemhokje.nl

2. Welke gegevens verwerken wij?

Wij verwerken zo min mogelijk persoonsgegevens. Hieronder een overzicht per categorie:

A. Automatisch bij elk bezoek

  • Een anonieme sessie-ID (UUID) die Supabase aanmaakt zodra je de website bezoekt. Dit is géén cookie met persoonsgegevens, maar een technische sessiesleutel.
  • IP-adres — uitsluitend gebruikt voor tijdelijke rate limiting (maximaal één uur bewaard in het werkgeheugen van de server). Wij slaan IP-adressen niet op in onze database.

B. Tijdens een AI-gesprek (anoniem mogelijk)

  • Politieke meningen — jouw positie op stellingen en de zekerheid waarmee je die aangeeft. Dit zijn bijzondere persoonsgegevens in de zin van artikel 9 AVG.
  • Stemintentie (peiling) — welke partij je zou stemmen en jouw stemgedrag bij de Tweede Kamerverkiezingen 2025.
  • Gespreksverslag — de volledige tekst van het gesprek met de AI wordt tijdelijk opgeslagen voor kwaliteitscontrole en wordt daarna automatisch verwijderd (zie sectie 4).
  • Vrijwillig opgegeven demografische gegevens — provincie, leeftijdscategorie en partijvoorkeur. Invullen is volledig optioneel.

C. Alleen voor geregistreerde Stemmingmakers

  • E-mailadres — voor inloggen via een magic link of Google.
  • Datum en tijdstip van toestemming.
  • Profielgegevens die je zelf invult (provincie, leeftijd, partij).

Wij publiceren nooit individuele antwoorden.Alle resultaten op de pagina 'Meningen' zijn geaggregeerd en worden pas getoond als er minimaal 10 reacties beschikbaar zijn voor een stelling. Dit is technisch afgedwongen in onze database.

3. Op welke grondslag verwerken wij?

Voor elke verwerking gebruiken wij een geldige verwerkingsgrondslag uit de AVG:

VerwerkingGrondslagAVG-artikel
Politieke meningen en stemintentieUitdrukkelijke toestemmingArt. 9(2)(a)
E-mailadres voor inloggenToestemming bij registratieArt. 6(1)(a)
Profielgegevens (provincie, leeftijd, partij)Toestemming — vrijwillig ingevuldArt. 6(1)(a)
IP-adres voor rate limitingGerechtvaardigd belang (beveiliging platform)Art. 6(1)(f)
Gespreksverslag tijdelijk bewarenUitdrukkelijke toestemmingArt. 9(2)(a)

Jouw toestemming voor het verwerken van politieke meningen geef je expliciet voordat je een gesprek start. Je kunt deze toestemming op elk moment intrekken door jouw account te verwijderen (zie sectie 8).

4. Hoe lang bewaren wij jouw gegevens?

1

Gespreksverslagen: worden automatisch gewist 90 dagen nadat een gesprek is afgerond. De opinie-scores (geaggregeerd) blijven bewaard voor de statistieken, maar de letterlijke gesprekstekst niet.

2

Meningen en stemintentie: bewaard zolang jij jouw account aanhoudt. Na accountverwijdering worden ook jouw individuele meningen onherstelbaar gewist.

3

E-mailadres en profielgegevens: bewaard tot jij jouw account verwijdert of je ons verzoekt de gegevens te wissen.

4

IP-adres voor rate limiting: maximaal één uur, uitsluitend in het werkgeheugen van de server. Wordt niet opgeslagen in de database.

5

Anonieme sessies (geen account): de sessie-ID vervalt automatisch na 7 dagen inactiviteit. De bijbehorende meningen worden als volledig anoniem beschouwd en blijven in de geaggregeerde statistieken bewaard.

5. Delen wij jouw gegevens met derden?

Wij verkopen jouw gegevens nooit aan derden. Wij maken gebruik van de volgende verwerkers, met wie wij een verwerkersovereenkomst hebben gesloten:

Supabase Inc.

Database, authenticatie en sessiebeheer

VS (SCCs van toepassing — zie sectie 6)

Vercel Inc.

Hosting van de webapplicatie

EU / Frankfurt (primaire regio)

Anthropic PBC

AI-taalmodel dat de gesprekken voert

VS (SCCs van toepassing — zie sectie 6)

Buiten bovenstaande verwerkers delen wij jouw gegevens uitsluitend met derden als wij daartoe wettelijk verplicht zijn (bijv. op verzoek van een toezichthouder of rechter).

6. Doorgifte buiten de EU

Supabase en Anthropic zijn gevestigd in de Verenigde Staten. Doorgifte van persoonsgegevens naar de VS is mogelijk op basis van de door de Europese Commissie goedgekeurde Standard Contractual Clauses (SCC's). De hosting van jouw gegevens bij Supabase vindt plaats in de EU-regio (Frankfurt). Gespreksteksten worden tijdelijk verwerkt door de API van Anthropic in de VS; wij hebben Anthropic contractueel verplicht deze niet te gebruiken voor modeltraining.

Vercel verwerkt en host de webapplicatie primair in Frankfurt (EU). Op grond van het EU-VS Data Privacy Framework en de gesloten SCC's is deze doorgifte in overeenstemming met de AVG.

7. Cookies

Het Stemhokje maakt uitsluitend gebruik van functioneel noodzakelijke cookies. Wij plaatsen géén tracking-, reclame- of analytische cookies van derden.

CookieDoelBewaartermijn
sb-access-tokenSupabase sessietoken — noodzakelijk voor inloggen en gesprekkenSessie / 7 dagen
sb-refresh-tokenVernieuwen van de Supabase sessie7 dagen

Omdat deze cookies strikt noodzakelijk zijn voor de werking van de website, is toestemming hiervoor niet vereist op grond van artikel 11.7a Telecommunicatiewet. Je kunt cookies blokkeren via je browserinstellingen, maar dan werkt het inloggen niet meer correct.

8. Jouw rechten

Op grond van de AVG heb jij de volgende rechten ten aanzien van jouw persoonsgegevens:

1
Recht op inzage (art. 15)Je kunt opvragen welke gegevens wij van jou hebben.
2
Recht op rectificatie (art. 16)Je kunt onjuiste gegevens laten corrigeren via je profielpagina.
3
Recht op verwijdering (art. 17)Je kunt jouw account en alle bijbehorende gegevens onmiddellijk en permanent verwijderen via de instellingen op je profielpagina.
4
Recht op beperking (art. 18)Je kunt verzoeken de verwerking tijdelijk te beperken terwijl een bezwaar wordt behandeld.
5
Recht op overdraagbaarheid (art. 20)Je kunt een kopie van jouw gegevens opvragen in een gangbaar formaat. Neem hiervoor contact op via het e-mailadres hieronder.
6
Recht van bezwaar (art. 21)Je kunt bezwaar maken tegen verwerking op grond van gerechtvaardigd belang.
7
Recht om toestemming in te trekken (art. 7)Als verwerking op toestemming is gebaseerd, kun je die te allen tijde intrekken. Dit heeft geen terugwerkende kracht.

Om een recht uit te oefenen stuur je een e-mail naar privacy@hetstemhokje.nl. Wij reageren binnen vier weken. Wij kunnen je vragen je identiteit te bevestigen voordat wij jouw verzoek inwilligen.

9. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om jouw gegevens te beschermen tegen ongeoorloofde toegang, verlies of misbruik. Concreet:

  • Alle verbindingen verlopen via versleuteld HTTPS (TLS 1.2+).
  • Directe database-toegang vanuit de browser is geblokkeerd via Row Level Security (RLS) in Supabase.
  • Individuele meningen zijn nooit opvraagbaar via de openbare API — alleen geaggregeerde resultaten met minimaal 10 reacties worden getoond.
  • Gespreksverslagen worden na 90 dagen automatisch gewist door een dagelijkse achtergrondtaak.
  • API-eindpunten zijn beveiligd met rate limiting om misbruik te voorkomen.

10. Wijzigingen in deze verklaring

Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen, bijvoorbeeld als de wet of onze dienstverlening verandert. De datum bovenaan de pagina geeft aan wanneer de verklaring voor het laatst is bijgewerkt. Bij ingrijpende wijzigingen informeren wij geregistreerde gebruikers via e-mail.

11. Contact & klachten

Heb je vragen over deze verklaring of wil je een recht uitoefenen? Neem dan contact op via:

Het Stemhokje

E-mail: privacy@hetstemhokje.nl

Wij streven ernaar jouw vraag of verzoek binnen vier weken te beantwoorden. Als je van mening bent dat wij jouw gegevens onrechtmatig verwerken, heb je het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP), de Nederlandse toezichthouder voor gegevensbescherming.