Laatst bijgewerkt: 15 augustus 2026
Deze verklaring beschrijft hoe Dronetrake persoonsgegevens verwerkt — op de website, op het platform en in de apps — overeenkomstig Verordening (EU) 2016/679 ("GDPR"). Ze is geschreven om gelezen te worden: klopt er iets niet, schrijf ons dan.
Bluix Group Ltd, een vennootschap geregistreerd in Engeland en Wales. Voor elke vraag over je gegevens: privacy@dronetrake.com.
Voor de gegevens van je account en de facturering zijn wij de verwerkingsverantwoordelijke. Voor de gegevens die je organisatie met het platform uploadt en verzamelt — vluchten, opnames, contactgegevens van vrijwilligers, klanten, personen die door de camera's worden gefilmd — is de organisatie de verantwoordelijke, en verwerken wij die gegevens als verwerker namens haar (art. 28 GDPR; verwerkersovereenkomst op verzoek beschikbaar). De beslissingen over wat er wordt gefilmd, wie wordt uitgenodigd en hoe lang er wordt bewaard, liggen bij de organisatie.
Account: naam, e-mail, telefoon (optioneel), taal, inloggegevens (het wachtwoord wordt alleen als hash bewaard). Operaties: missies, vloot, vluchten met tracks en telemetrie, vluchtlogboek, documenten. Media en opnames: foto's, video's en opnames van de livestreams — die laatste versleuteld met een sleutel per organisatie. Veiligheid vanuit het veld: posities van de bodycams, SOS-alarmen (ook via SMS of satelliet, met positie en bericht). Personen zonder account: contacten van het operationele adresboek (naam en telefoon, voor uitnodigingen per SMS), aanvragen verzonden via /rilievi of via de openbare pagina's van de piloten (naam, contactgegevens, locatie van het gevraagde werk), ondertekenaars van contracten (naam, IP-adres en apparaat, als waarborg van de handtekening), meldingen "drone gevonden". Support: tickets en e-mails. Technische logs: IP-adressen en beveiligingsgebeurtenissen.
Om de dienst te leveren waarop je bent geabonneerd (art. 6.1.b). Voor wettelijke verplichtingen: het vluchtregister wordt bewaard gedurende de periode die de Europese UAS-regelgeving vereist (art. 6.1.c). Voor gerechtvaardigd belang: beveiliging van het platform, preventie van misbruik, verdediging van rechten (art. 6.1.f). Met jouw toestemming, waar nodig: nieuwsbrief, doorsturen van een inmetingsaanvraag naar andere exploitanten — altijd uit totdat jij het aanzet (art. 6.1.a). Geen profilering, geen verkoop van gegevens.
Betalingen worden afgehandeld door Creem als merchant of record: het is Creem die de betaalgegevens verzamelt, het betaalbewijs uitreikt en de btw toepast — wij zien noch bewaren kaartnummers. Voor die gegevens is Creem zelfstandig verwerkingsverantwoordelijke, met een eigen privacyverklaring.
Infrastructuur: netcup GmbH (servers, datacenter in Wenen, EU) en Hetzner Online GmbH (versleutelde back-upkopieën, Neurenberg, EU). SMS-bezorging: het bericht en het nummer lopen via de verzendprovider en de telefoonnetwerken van de ontvanger. Optionele AI-functies: Anthropic (zie de sectie over doorgiften). Satellietapparaten, alleen als de organisatie ze koppelt: Ground Control/RockBLOCK (modem-identificatie en berichten). De actuele lijst is beschikbaar door te schrijven naar privacy@dronetrake.com.
De infrastructuur die het platform laat draaien staat in de Europese Unie, en de operationele gegevens verlaten die niet voor de levering van de dienst. De ene, benoemde uitzondering: de functies met kunstmatige intelligentie — analyse van foto's en beelden, conceptrapporten, hulp bij tickets — sturen de strikt noodzakelijke inhoud naar Anthropic (Verenigde Staten), met de waarborgen van art. 46 GDPR uit diens verwerkersovereenkomst en zonder enige training van de modellen op jouw gegevens. De AI-functies zijn optioneel: gebruik je ze niet, dan vertrekt die inhoud niet.
Versleutelde verbindingen (TLS). De opnames van de livestreams zijn versleuteld met een sleutel per organisatie. De back-ups zijn versleuteld en gerepliceerd naar een offsite kopie in een apart datacenter. Het vluchtlogboek is een append-only register met integriteitsketen. Toegang van supportmedewerkers tot klantgegevens wordt gelogd.
Het vluchtregister: gedurende de periode die de UAS-regelgeving vereist (nu drie jaar), ook na het sluiten van het account. Opnames en media: gedurende de tijd die de organisatie in haar eigen bewaarbeleid vastlegt — zonder expliciete keuze verwijderen we niets. Elke verwijdering laat een ondertekende registratie achter (wat, wanneer, volgens welke regel): dat is de gecertificeerde verwijdering. Back-ups: lokale kopieën gedurende 7 dagen plus de versleutelde offsite kopie. Bij het sluiten van het account: je exporteert je gegevens, daarna verwijderen of anonimiseren we wat we niet verplicht moeten bewaren.
Inzage, rectificatie, verwijdering, beperking, overdraagbaarheid, bezwaar, intrekking van toestemming: schrijf naar privacy@dronetrake.com en we antwoorden binnen de termijnen van de GDPR. Hoort het gegeven bij een verwerking waarvan je organisatie de verantwoordelijke is (bijvoorbeeld een opname gemaakt door haar drone), dan gaat het verzoek naar haar — en helpen wij haar met het antwoord. Je hebt altijd het recht om een klacht in te dienen bij de toezichthoudende autoriteit van je land (in Nederland, de Autoriteit Persoonsgegevens).
Alleen een technische sessiecookie (CSRF-bescherming en taalvoorkeur). Geen profileringscookies, geen trackers van derden.
De Android-app voor de synchronisatie van de vluchten heeft een eigen privacypagina, met de exacte lijst van wat ze verwerkt: dronetrake.com/sync/privacy.