Privacyverklaring

Opgesteld op 8 september 2026

Musicuro helpt je om binnen je muziekvereniging agenda’s, mededelingen en bladmuziek te gebruiken. In deze verklaring lees je welke persoonsgegevens daarbij worden verwerkt, waarvoor dat gebeurt en welke keuzes en rechten je hebt.

Voor publicatie aanvullen: vul alle gemarkeerde onderdelen in en bevestig de afspraken met verenigingen en leveranciers. Verwijder daarna deze melding en pas de versiedatum aan.

1. Wie is verantwoordelijk?

Musicuro wordt aangeboden door all-in-media, De Dennen 7a, 7491 HH Delden, Nederlnad. Voor privacyvragen en verzoeken kun je contact opnemen via info@musicuro.nl.

Voor de verwerking van persoonsgegevens van leden en andere gebruikers binnen Musicuro is de betreffende vereniging verwerkingsverantwoordelijke. De vereniging bepaalt voor welke doeleinden persoonsgegevens worden verwerkt, welke gegevens daarvoor nodig zijn en wie binnen de vereniging toegang tot deze gegevens heeft.

Musicuro verwerkt deze persoonsgegevens uitsluitend in opdracht van de vereniging en treedt daarbij op als verwerker. Musicuro gebruikt deze persoonsgegevens niet voor eigen doeleinden, anders dan voor zover dit noodzakelijk is om de overeengekomen dienstverlening technisch mogelijk te maken, te beveiligen en uit te voeren.

Vragen over de inhoud van de ledenadministratie, het gebruik van persoonsgegevens door de vereniging, bewaartermijnen of de uitoefening van privacyrechten kunnen gebruikers daarom richten aan hun eigen vereniging.

De contactgegevens en, indien beschikbaar, de privacyverklaring van de vereniging zijn voor gebruikers te vinden via de verenigingsgegevens binnen Musicuro en/of via de website van de betreffende vereniging.

2. Welke gegevens worden verwerkt?

  • Account en profiel: gebruikersnummer, naam, e-mailadres, eventuele vaste en mobiele telefoonnummers en profielfoto. Bij inloggen worden je e-mailadres en wachtwoord naar de server gestuurd ter controle. De app bewaart een toegangstoken om je aangemeld te houden.
  • Verenigingsgegevens: de verenigingen waaraan je bent gekoppeld, je eventuele rol als gastmuzikant en, waar van toepassing, groepen en instrumenten.
  • Agenda en deelname: je opgegeven aanwezigheid of afwezigheid, voorlopige deelname en antwoorden op polls.
  • Bladmuziek: aantekeningen bij verenigingsbestanden en gegevens die nodig zijn om deze te bewaren en te synchroniseren, zoals het bestand, paginanummer en wijzigingsmoment.
  • Pushmeldingen: als je meldingen toestaat, het push-token van je installatie, het platform (iOS of Android), de apparaat naam voor zover beschikbaar en je meldingsvoorkeur.
  • Lokale bestanden en instellingen: zelf geïmporteerde pdf’s, mappen, bestandsnamen, volgorde en aantekeningen, je gekozen vereniging en gegevens voor offline gebruik.
  • Activiteit en technische gegevens: bij aangemelde appverzoeken wordt het laatste activiteit moment aan je account gekoppeld; dit is zichtbaar in het centrale gebruikersbeheer. De backend registreert onder meer fouten bij het bezorgen van pushmeldingen, met een bericht- of activiteitnummer en foutomschrijving.

Activiteitsregistratie wordt gebruikt voor het kunnen functioneren, beveiligen en ondersteunen van de dienstverlening binnen Musicuro. Hierbij kan bijvoorbeeld worden vastgelegd dat een gebruiker heeft ingelogd, bepaalde onderdelen van de omgeving heeft gebruikt of wijzigingen heeft uitgevoerd.

Het doel van deze registratie is het waarborgen van de veiligheid en continuïteit van de dienstverlening, het kunnen onderzoeken van technische problemen en incidenten en, waar nodig, het kunnen reconstrueren van wijzigingen of ongeautoriseerde toegang.

Activiteitsgegevens worden niet langer bewaard dan noodzakelijk voor deze doeleinden. Wij hanteren hiervoor een bewaartermijn van 12 maanden, tenzij een langere bewaartermijn noodzakelijk is in verband met een concreet beveiligingsincident, geschil of wettelijke verplichting.

Naast deze activiteitsregistratie worden binnen de productieomgeving technische productie- en toegangslogs bijgehouden. Deze logs kunnen onder meer gegevens bevatten over aanmeldingen, systeemtoegang, foutmeldingen, verzoeken aan de applicatie en technische gebeurtenissen. Deze gegevens worden uitsluitend gebruikt voor beveiliging, beheer, probleemoplossing en continuïteit van de dienstverlening en niet voor commerciële profilering van gebruikers.

Gegevens komen van jou, van jouw vereniging en uit het gebruik van de app. Verenigingsbeheerders kunnen gebruikers en lidmaatschapsgegevens beheren. De gekoppelde webomgeving ondersteunt daarnaast onder meer adres, geboortedatum, minderjarigheidsstatus, oudergegevens, kledingmaten en uitgeleende instrumenten of materialen. Deze aanvullende velden worden niet via het onderzochte mobiele profielantwoord meegestuurd.

De vereniging bepaalt zelf welke persoonsgegevens binnen Musicuro daadwerkelijk worden gebruikt voor haar verenigingsactiviteiten en voor welke doeleinden dit gebeurt. Dit kan bijvoorbeeld gaan om naam- en contactgegevens, lidmaatschapsgegevens, groeps- of ensemble-indeling, aanwezigheidsgegevens en informatie die nodig is voor de organisatie en communicatie binnen de vereniging.

Deze gegevens worden door de vereniging uitsluitend gebruikt voor doeleinden die samenhangen met het lidmaatschap en de uitvoering van verenigingsactiviteiten, zoals ledenadministratie, planning, communicatie, aanwezigheid, contributie en de organisatie van repetities, lessen, uitvoeringen en andere activiteiten.

Welke persoonsgegevens een vereniging precies verwerkt, voor welke specifieke doeleinden zij deze gebruikt en welke bewaartermijnen daarbij gelden, kan per vereniging verschillen. De betreffende vereniging is hiervoor zelf verantwoordelijk.

Meer informatie hierover is te vinden in de aanvullende privacyverklaring van de betreffende vereniging. Gebruikers kunnen deze privacyverklaring en de contactgegevens van hun vereniging vinden via de website van de betreffende vereniging.

3. Waarom worden deze gegevens gebruikt?

De gegevens worden gebruikt om je toegang te geven tot je account en verenigingen, je profiel te beheren, deelname en polls te verwerken, mededelingen en bladmuziek beschikbaar te maken, aantekeningen te synchroniseren, offline gebruik mogelijk te maken en gekozen pushmeldingen te bezorgen. Je e-mailadres wordt ook gebruikt als je een wachtwoordherstel aanvraagt.

Voor toegang tot jouw verenigingsomgeving zijn een account en een koppeling aan de vereniging nodig. Zonder die gegevens kun je de bijbehorende functies niet gebruiken. Een profielfoto en pushmeldingen zijn optioneel. De app biedt ook een gastmodus voor lokaal gebruik.

De toepasselijke AVG-grondslag wordt per verwerkingsdoel bepaald.

Profielbeheer

Voor het aanmaken, beheren en gebruiken van een persoonlijk gebruikersprofiel is de grondslag de uitvoering van de overeenkomst met de gebruiker, voor zover het profiel noodzakelijk is om de door de gebruiker gevraagde functionaliteiten van Musicuro beschikbaar te stellen. Voor gegevens die door de vereniging in het kader van haar ledenadministratie worden beheerd, bepaalt de vereniging zelf de toepasselijke grondslag en treedt Musicuro uitsluitend op als verwerker.

Deelname, inschrijvingen en polls

Wanneer een gebruiker zelf deelneemt aan een activiteit, inschrijving of poll binnen Musicuro, worden de daarvoor noodzakelijke gegevens verwerkt om die functionaliteit uit te voeren. Voor zover deze verwerking plaatsvindt onder verantwoordelijkheid van de vereniging, bepaalt de vereniging hiervoor de AVG-grondslag. Musicuro verwerkt deze gegevens dan uitsluitend namens de vereniging.

Synchronisatie

Synchronisatie met externe agenda's, contacten of andere diensten vindt alleen plaats wanneer de gebruiker deze functionaliteit zelf activeert. Voor zover hierbij aanvullende persoonsgegevens worden uitgewisseld die niet noodzakelijk zijn voor de kernfunctionaliteit van Musicuro, wordt hiervoor vooraf toestemming van de gebruiker gevraagd. De gebruiker kan deze koppeling of toestemming weer intrekken.

Beveiliging en technische logging

Persoonsgegevens en technische gegevens die noodzakelijk zijn voor het beveiligen van Musicuro, het voorkomen en onderzoeken van misbruik, het waarborgen van de beschikbaarheid van de dienst en het oplossen van technische incidenten worden verwerkt op basis van het gerechtvaardigd belang van Musicuro en haar gebruikers bij een veilige en betrouwbare dienstverlening. Hierbij wordt een belangenafweging gemaakt waarbij de verwerking wordt beperkt tot wat hiervoor noodzakelijk is.

Pushmeldingen

Pushmeldingen worden alleen verzonden nadat de gebruiker deze via het apparaat of de applicatie heeft toegestaan. Voor het activeren en verzenden van optionele pushmeldingen wordt daarom uitgegaan van toestemming van de gebruiker. Deze toestemming kan op ieder moment via de instellingen van het apparaat of Musicuro worden ingetrokken.

Voor zover een specifieke wettelijke verplichting op Musicuro rust, bijvoorbeeld met betrekking tot fiscale of administratieve bewaarplichten, worden de daarvoor noodzakelijke persoonsgegevens verwerkt op basis van die wettelijke verplichting.

Als verwerking op toestemming berust, kun je die toestemming op ieder moment intrekken. Dat verandert niets aan de rechtmatigheid van de verwerking vóór het intrekken.

4. Wie kan gegevens ontvangen?

Binnen de verenigingsomgeving kunnen bevoegde gebruikers gegevens zien die nodig zijn voor de verenigingsfuncties. De app kan bijvoorbeeld namen, profielfoto’s, instrumenten en aanwezigheidsstatussen tonen aan gebruikers met toegang tot het aanwezigheidsoverzicht. Aanwezigheidsoverzichten vereisen rechten voor het bewerken van agendapunten of het bekijken van repetitieaanwezigheid. In de app zie je je eigen pollkeuzes en aantallen stemmen per optie; bevoegde beheerders kunnen in de webomgeving ook individuele pollantwoorden bekijken en exporteren. Aantekeningen bij bladmuziek zijn aan je account gekoppeld: de onderzochte app-API levert jouw eigen aantekeningen terug. Centrale beheerders hebben ruimere beheerrechten.

Toegang tot persoonsgegevens voor centraal beheer en ondersteuning is beperkt tot daartoe geautoriseerde medewerkers van Musicuro voor zover deze toegang noodzakelijk is voor het uitvoeren van hun werkzaamheden.

Deze toegang vindt uitsluitend plaats voor doeleinden zoals technisch beheer, beveiliging, ondersteuning bij storingen, het behandelen van supportverzoeken en het onderzoeken van incidenten.

Musicuro hanteert hierbij het principe van minimale toegang: medewerkers krijgen alleen toegang tot de gegevens en functionaliteiten die zij voor hun werkzaamheden nodig hebben. Toegangsrechten worden beheerd op basis van rollen en bevoegdheden en worden ingetrokken wanneer deze niet langer noodzakelijk zijn.

Waar mogelijk worden beheer- en ondersteuningshandelingen gelogd, zodat toegang tot de productieomgeving en relevante wijzigingen achteraf kunnen worden gecontroleerd.

Medewerkers die toegang hebben tot persoonsgegevens zijn gehouden aan geheimhouding en interne beveiligingsafspraken.

Voor pushmeldingen gebruikt de app de Expo Push Service. Bij aflevering zijn daarnaast de pushdiensten van Apple of Google betrokken. Hiervoor ontvangt Expo het push-token, de titel en tekst van de melding, een verwijzing naar het betreffende apponderdeel en de badge-teller. Meldingen over mededelingen kunnen de tekst van die mededeling bevatten. Meldingen kunnen op je vergrendelscherm verschijnen; je kunt de weergave aanpassen via je apparaatinstellingen.

Voor de opslag van alle geüploade bestanden gebruiken we Backblaze B2. Dit betreft bijvoorbeeld geüploade profielfoto’s, bladmuziek en bijlagen.

De database van Musicuro wordt gehost door Shock Media B.V. Shock Media verwerkt persoonsgegevens ten behoeve van de hosting en technische beschikbaarheid van de dienstverlening en treedt daarbij op als verwerker van Musicuro.

Voor webanalyse maakt Musicuro gebruik van Google Analytics. Google Analytics wordt gebruikt om inzicht te krijgen in het gebruik en de werking van de website en/of applicatie. De precieze rolverdeling en instellingen, waaronder het gebruik van cookies en eventuele doorgifte van gegevens, zijn afhankelijk van de wijze waarop Google Analytics binnen Musicuro is ingericht.

Backblaze wordt gebruikt voor de opslag van profielfoto’s. Omdat profielfoto’s aan gebruikers kunnen worden gekoppeld, worden deze aangemerkt als persoonsgegevens. Voor zover Backblaze deze gegevens uitsluitend namens Musicuro opslaat, treedt Backblaze op als verwerker of subverwerker. Hiervoor worden passende verwerkersafspraken gehanteerd.

Voor leveranciers die persoonsgegevens namens Musicuro verwerken, worden passende afspraken gemaakt over onder meer vertrouwelijkheid, beveiliging, bewaartermijnen, eventuele subverwerkers en verwijdering van persoonsgegevens.

Musicuro verkoopt geen persoonsgegevens en deelt persoonsgegevens niet met derden voor advertentie- of reclamedoeleinden. Persoonsgegevens worden ook niet gebruikt om namens derden gerichte reclame aan gebruikers aan te bieden.

5. Waar worden gegevens verwerkt?

De database en applicatieserver van Musicuro worden gehost bij Shock Media B.V. in Nederland.

Geüploade bestanden, waaronder profielfoto’s, worden opgeslagen via Backblaze B2 in de EU Central-regio. Voor deze regio worden de gegevens opgeslagen in het datacenter van Backblaze in Amsterdam, Nederland.

Back-ups worden opgeslagen bij Previder in Hengelo. Voor zover back-ups persoonsgegevens bevatten, gelden hiervoor dezelfde passende technische en organisatorische beveiligingsmaatregelen als voor de productieomgeving.

Voor webanalyse maakt Musicuro gebruik van Google Analytics. Gegevens van gebruikers in de Europese Unie worden door Google eerst via infrastructuur in de EU verwerkt. Google kan gegevens vervolgens verder verwerken via haar internationale infrastructuur. Voor zover daarbij persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, maakt Google gebruik van de toepasselijke mechanismen voor internationale doorgifte, waaronder waar van toepassing adequaatheidsbesluiten en de door de Europese Commissie vastgestelde standaardcontractbepalingen.

Voor pushmeldingen maakt Musicuro gebruik van een eigen, door Musicuro beheerde pushdienst. De pushmeldingen worden vanuit de eigen infrastructuur van Musicuro verzonden. Er wordt voor deze verwerking geen externe pushdienstleverancier ingeschakeld.

Voor het versturen van e-mail maakt Musicuro gebruik van een eigen mailserver. De e-mailverwerking vindt plaats op de eigen infrastructuur van Musicuro. Er vindt voor deze e-mailverwerking geen doorgifte van persoonsgegevens plaats naar landen buiten de Europese Economische Ruimte. De locatie van de mailserver is gelijk aan de locatie van de infrastructuur waarop Musicuro wordt gehost.

Musicuro beperkt internationale doorgiften van persoonsgegevens zoveel mogelijk. Wanneer persoonsgegevens worden doorgegeven aan een land buiten de Europese Economische Ruimte waarvoor geen adequaatheidsbesluit van de Europese Commissie geldt, vindt deze doorgifte alleen plaats wanneer daarvoor een passende wettelijke waarborg bestaat, zoals standaardcontractbepalingen. Waar nodig worden aanvullende technische en organisatorische maatregelen getroffen.

Gebruikers kunnen contact opnemen met Musicuro om meer informatie te ontvangen over internationale doorgiften en om, voor zover van toepassing, een kopie van de gebruikte waarborgen op te vragen.

6. Opslag op je apparaat en machtigingen

De app bewaart het toegangstoken en bepaalde voorkeuren in de beveiligde opslag van het apparaat. Een kopie van je profiel en gedownloade repertoiregegevens wordt in de lokale appopslag bewaard voor offline gebruik. Aantekeningen bij verenigingsbestanden kunnen lokaal worden bewaard en later naar de server worden gesynchroniseerd.

Zelf geïmporteerde pdf’s en de bijbehorende lokale aantekeningen worden door de huidige bibliotheekfunctie op je apparaat opgeslagen en niet naar de Musicuro-server geüpload. Ze blijven bij uitloggen bewaard. Je kunt een lokaal bestand met de bijbehorende aantekeningen vanuit de bibliotheek verwijderen. Eventuele apparaat- of cloudback-ups vallen mede onder de instellingen en voorwaarden van je apparaatleverancier.

Bij uitloggen verwijdert de app de lokale sessie- en offline repertoiregegevens. Uitloggen verwijdert je account en servergegevens niet. Het afmelden van het push-token op de server vereist een werkende verbinding.

Je kiest zelf een afbeelding als je een profielfoto wilt uploaden en een document als je een pdf wilt importeren. Pushmeldingen kun je uitschakelen in je profiel of via de apparaatinstellingen.

Sessies en cookies

De webomgeving van Musicuro gebruikt technisch noodzakelijke sessies om gebruikers aangemeld te houden en de beveiligde werking van de applicatie mogelijk te maken.

Bij een actieve sessie kunnen onder meer het interne gebruikersnummer, het IP-adres, browser- en apparaatinformatie en het tijdstip van de laatste sessieactiviteit worden opgeslagen. Deze gegevens worden uitsluitend gebruikt voor authenticatie, sessiebeheer, beveiliging en het voorkomen of onderzoeken van misbruik.

De grondslag hiervoor is, voor zover de verwerking noodzakelijk is om de door de gebruiker gevraagde dienst te leveren, de uitvoering van de overeenkomst met de gebruiker. Voor aanvullende beveiligingsregistratie geldt het gerechtvaardigd belang van Musicuro bij een veilige en betrouwbare dienstverlening.

Musicuro gebruikt hiervoor technisch noodzakelijke sessiecookies. Deze cookies worden niet gebruikt voor reclame of commerciële profilering. Een sessie verloopt automatisch na de binnen Musicuro ingestelde periode van inactiviteit. De bijbehorende sessiegegevens worden overeenkomstig de technisch ingestelde bewaartermijn verwijderd.

Umami

De webomgeving bevat technisch ondersteuning voor Umami. Umami wordt alleen geladen in de productie- of demo-omgeving wanneer de daarvoor benodigde configuratie is geactiveerd.

Umami wordt gebruikt voor het meten van het gebruik en de technische prestaties van de webomgeving. Daarbij worden uitsluitend de gegevens verwerkt die noodzakelijk zijn voor deze metingen, zoals bezochte pagina's, datum en tijd van het bezoek, technische browser- en apparaatinformatie en, afhankelijk van de configuratie, beperkte netwerkgegevens. Umami wordt niet gebruikt voor reclame of het volgen van gebruikers over websites van derden.

De grondslag voor deze verwerking is het gerechtvaardigd belang van Musicuro bij het monitoren, beveiligen en verbeteren van de technische werking en prestaties van de webomgeving. Umami wordt uitsluitend gebruikt voor technische analyse en niet voor reclame, commerciële profilering of het volgen van gebruikers over websites van derden. De Umami-omgeving wordt gehost door Shock Media B.V. in Nederland en de meetgegevens worden gedurende 2 jaar bewaard.

Mobiele applicatie

In de mobiele applicatie van Musicuro wordt geen afzonderlijke advertentie- of analytics-SDK gebruikt. Gebruikers van de mobiele applicatie worden daarmee niet via een dergelijke SDK gevolgd voor advertentie- of analyseddoeleinden.

7. Hoe lang worden gegevens bewaard?

Musicuro bewaart persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor deze zijn verwerkt, tenzij een langere bewaartermijn noodzakelijk is vanwege een wettelijke verplichting, een geschil of een beveiligingsincident. Voor de verschillende categorieën gelden de volgende termijnen en criteria:

Account-, profiel- en verenigingsgegevens: het gebruikersaccount en de daarbij behorende profielgegevens worden verwijderd wanneer de gebruiker de accountverwijderfunctie gebruikt. Wanneer een gebruiker zich uitsluitend uitschrijft bij een vereniging, wordt de actieve koppeling met die vereniging beëindigd. Gegevens die noodzakelijk zijn om de historische verenigingsadministratie correct te houden, kunnen daarna nog maximaal 2 jaar worden bewaard, tenzij de vereniging voor haar eigen administratie een andere rechtmatige bewaartermijn hanteert. Een gebruikersaccount dat gedurende 2 jaar niet meer is gebruikt en niet meer actief aan een vereniging is gekoppeld, kan worden verwijderd of geanonimiseerd.

Aanwezigheid, inschrijvingen en pollantwoorden: deze gegevens worden bewaard zolang het betreffende agendapunt, de activiteit of het account bestaat en zolang de vereniging deze gegevens voor haar verenigingsadministratie nodig heeft. Musicuro hanteert hiervoor een maximale bewaartermijn van 2 jaar na afloop van de betreffende activiteit, tenzij de vereniging de gegevens eerder verwijdert of vanwege een gerechtvaardigde administratieve noodzaak langer moet bewaren.

Gesynchroniseerde aantekeningen: aantekeningen worden verwijderd wanneer het gekoppelde account, de vereniging, het muziekstuk of het bijbehorende bestand wordt verwijderd. In overige gevallen worden gesynchroniseerde aantekeningen bewaard zolang de gebruiker of vereniging deze binnen Musicuro gebruikt. Na beëindiging van de relevante koppeling worden deze gegevens uiterlijk binnen 2 jaar verwijderd.

Push-tokens: push-tokens worden verwijderd wanneer de gebruiker zich vanuit de app afmeldt, wanneer het account wordt verwijderd of wanneer wordt vastgesteld dat een token niet langer geldig is. Inactieve push-tokens worden uiterlijk 12 maanden na het laatste gebruik verwijderd. Ongeldige tokens worden verwijderd zodra Musicuro vaststelt dat deze niet meer bruikbaar zijn.

Technische logs: technische productie-, beveiligings- en toegangslogs worden in beginsel maximaal 12 maanden bewaard. Logs die uitsluitend voor het oplossen van kortdurende technische problemen nodig zijn, kunnen eerder worden verwijderd. Wanneer gegevens noodzakelijk zijn voor het onderzoeken van een concreet beveiligingsincident, kunnen de relevante loggegevens gedurende het onderzoek en een redelijke periode daarna worden bewaard.

Laatste activiteitsmoment: het laatste activiteitsmoment van een gebruiker wordt bewaard zolang het account actief is en wordt verwijderd bij verwijdering van het account.

E-mails over accountverwijdering: administratieve e-mails die betrekking hebben op een verzoek tot accountverwijdering worden maximaal 1 jaar na afhandeling van het verzoek bewaard, tenzij een langere termijn noodzakelijk is om aan een wettelijke verplichting te voldoen of een geschil af te handelen.

Supportgegevens: gegevens die een gebruiker verstrekt in het kader van een supportverzoek worden maximaal 2 jaar na afsluiting van het supportverzoek bewaard. Gegevens die niet langer nodig zijn voor ondersteuning worden eerder verwijderd waar dit redelijkerwijs mogelijk is.

Analysegegevens: de via Umami verzamelde meetgegevens worden maximaal 2 jaar bewaard, zoals beschreven in het onderdeel over cookies en gebruiksmeting.

Back-ups: back-ups worden gedurende maximaal 1 jaar bewaard. Wanneer persoonsgegevens uit de actieve omgeving worden verwijderd, kunnen deze gedurende deze beperkte periode nog aanwezig zijn in beveiligde back-ups. De gegevens worden niet opnieuw in de actieve omgeving opgenomen, behalve wanneer dit noodzakelijk is voor herstel na een technisch incident. Na afloop van de back-upcyclus verdwijnen de verwijderde gegevens ook uit de back-ups.

Lokale bestanden en gegevens die uitsluitend op het apparaat van de gebruiker worden opgeslagen, vallen onder de verwijdermogelijkheden zoals beschreven in onderdeel 6.

8. Beveiliging

Musicuro neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging.

De mobiele app gebruikt een toegangstoken voor aangemelde verzoeken aan de server. Dit token wordt opgeslagen in de beveiligde opslag van het apparaat. Wachtwoorden worden niet leesbaar opgeslagen, maar gehasht verwerkt.

Daarnaast worden onder meer de volgende beveiligingsmaatregelen toegepast:

Versleutelde verbindingen: gegevens die tussen de app, webomgeving en servers van Musicuro worden verzonden, worden via versleutelde HTTPS/TLS-verbindingen verwerkt.

Toegangsbeheer: toegang tot verenigingsgegevens en andere beschermde gegevens wordt server-side gecontroleerd. Gebruikers krijgen alleen toegang tot gegevens en functies waarvoor zij op basis van hun account, vereniging en rol bevoegd zijn.

Beperking van inlogpogingen: inlog- en wachtwoordherstelverzoeken worden begrensd om misbruik, geautomatiseerde aanvallen en ongeautoriseerde toegang te beperken.

Serverbeveiliging: de productieomgeving wordt beheerd met toegangsbeperkingen en alleen geautoriseerde personen krijgen toegang voor technisch beheer, beveiliging en ondersteuning. Waar mogelijk wordt het principe van minimale toegang toegepast.

Technische logging: relevante technische en beveiligingsgebeurtenissen kunnen worden gelogd om storingen, misbruik en beveiligingsincidenten te onderzoeken.

Back-upbeveiliging: back-ups worden opgeslagen bij Previder in Hengelo en zijn niet rechtstreeks toegankelijk voor eindgebruikers. Toegang is beperkt tot geautoriseerd technisch beheer en wordt alleen gebruikt voor herstel en continuiteit van de dienstverlening.

Bestandsopslag: geüploade bestanden en profielfoto's worden opgeslagen via Backblaze B2 in de EU Central-regio. Toegang tot deze bestanden vindt plaats via de daarvoor ingerichte applicatie- en toegangscontroles.

Periodiek beheer: beveiligingsupdates en technische onderhoudswerkzaamheden worden uitgevoerd om bekende kwetsbaarheden te beperken en de betrouwbaarheid van de omgeving te behouden.

Ondanks deze maatregelen kan geen enkel informatiesysteem absolute veiligheid garanderen. Musicuro beoordeelt daarom beveiligingsmaatregelen periodiek en past deze waar nodig aan op basis van technische ontwikkelingen, risico's en wijzigingen in de dienstverlening.

9. Jouw rechten en je account verwijderen

Onder de voorwaarden van de AVG kun je verzoeken om inzage in, correctie of verwijdering van je persoonsgegevens. Je kunt daarnaast verzoeken om beperking van de verwerking en, waar van toepassing, overdracht van je gegevens. Wanneer persoonsgegevens worden verwerkt op basis van een gerechtvaardigd belang, kun je daartegen bezwaar maken. Wanneer een verwerking op toestemming is gebaseerd, kun je die toestemming op ieder moment intrekken. Deze rechten zijn niet in alle situaties onvoorwaardelijk van toepassing.

Bij wie dien je een verzoek in?

Voor verzoeken die betrekking hebben op je Musicuro-account of op persoonsgegevens waarvoor Musicuro zelf verwerkingsverantwoordelijke is, kun je contact opnemen via info@musicuro.nl

Voor persoonsgegevens die een vereniging binnen Musicuro verwerkt voor haar eigen verenigingsactiviteiten, is de betreffende vereniging verwerkingsverantwoordelijke. Verzoeken over bijvoorbeeld de ledenadministratie, aanwezigheid, deelname aan activiteiten of andere gegevens die door de vereniging worden beheerd, kun je daarom rechtstreeks bij de betreffende vereniging indienen. De contactgegevens en, indien beschikbaar, aanvullende privacyverklaring van de vereniging zijn te vinden via de verenigingsgegevens binnen Musicuro en/of via de website van de vereniging.

Je Musicuro-account verwijderen

Je kunt je Musicuro-account zelf verwijderen via je profiel in de Musicuro-webomgeving. Kies daar voor ‘Mijn account verwijderen’ en bevestig vervolgens de verwijdering.

Bij het verwijderen van je account wordt een e-mail met je naam en e-mailadres verzonden naar de verenigingen waaraan je account op dat moment is gekoppeld, voor zover voor die vereniging een e-mailadres is ingesteld. Deze melding stelt de vereniging in staat haar eigen administratie waar nodig bij te werken.

De bewaartermijn van deze e-mail staat los van het verwijderen van je Musicuro-account en wordt beschreven in het onderdeel over bewaartermijnen.

Het verwijderen van alleen de Musicuro-app van je telefoon verwijdert je account en de bij Musicuro opgeslagen gegevens niet.

Behandeling van privacyverzoeken

De organisatie die voor de betreffende verwerking verwerkingsverantwoordelijke is, reageert in beginsel binnen één maand na ontvangst van een verzoek. Bij complexe verzoeken of een groot aantal verzoeken kan deze termijn met maximaal twee maanden worden verlengd. In dat geval word je binnen de eerste maand geïnformeerd over de verlenging en de reden daarvoor.

Wanneer dit noodzakelijk is om je identiteit te controleren, kan om aanvullende informatie worden gevraagd. Stuur niet uit eigen beweging een volledige kopie van je identiteitsbewijs mee.

Ben je niet tevreden over de manier waarop je verzoek of klacht wordt behandeld, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens of bij de bevoegde privacytoezichthouder in het EU-land waar je gewoonlijk woont of werkt.

10. Minderjarige gebruikers en automatische besluiten

Minderjarige gebruikers

Musicuro kan worden gebruikt voor de administratie van minderjarige leden. Daarbij kunnen ook contactgegevens van een ouder, verzorger of wettelijk vertegenwoordiger worden vastgelegd wanneer dit voor de verenigingsadministratie noodzakelijk is.

De betreffende vereniging bepaalt of minderjarige leden van Musicuro gebruik mogen maken en welke persoonsgegevens daarvoor noodzakelijk zijn. De vereniging is verantwoordelijk voor het verstrekken van passende privacy-informatie aan minderjarige leden en hun ouders of verzorgers.

Wanneer voor een specifieke verwerking toestemming als AVG-grondslag wordt gebruikt en de gebruiker op grond van de toepasselijke wetgeving niet zelfstandig rechtsgeldig toestemming kan geven, is de vereniging verantwoordelijk voor het verkrijgen en kunnen aantonen van de vereiste toestemming van een ouder of wettelijk vertegenwoordiger.

Musicuro gebruikt de enkele registratie dat een gebruiker minderjarig is niet als bewijs dat ouderlijke toestemming is gegeven. Indien ouderlijke toestemming vereist is, moet deze afzonderlijk en aantoonbaar worden verkregen.

Voor verwerkingen die niet op toestemming zijn gebaseerd, maar bijvoorbeeld noodzakelijk zijn voor de uitvoering van de verenigingsadministratie of berusten op een andere geldige AVG-grondslag, is afzonderlijke ouderlijke toestemming niet automatisch vereist. De betreffende vereniging bepaalt daarvoor als verwerkingsverantwoordelijke de toepasselijke grondslag.

Profilering en geautomatiseerde besluitvorming

Musicuro maakt geen gebruik van profilering of uitsluitend geautomatiseerde besluitvorming die voor gebruikers rechtsgevolgen heeft of hen op een vergelijkbare manier in aanzienlijke mate treft.

Binnen Musicuro worden geen besluiten over leden automatisch genomen op basis van algoritmen of gebruikersprofielen zonder menselijke tussenkomst. Functionaliteiten zoals aanwezigheid, polls, planning, meldingen en verenigingsadministratie worden niet gebruikt om automatisch beslissingen met juridische of vergelijkbare aanzienlijke gevolgen over gebruikers te nemen.

Wanneer Musicuro in de toekomst dergelijke vormen van geautomatiseerde besluitvorming zou introduceren, wordt de privacyverklaring vooraf aangepast en wordt informatie verstrekt over de gebruikte logica, het doel, het belang en de mogelijke gevolgen voor gebruikers.

11. Wijzigingen

Deze privacyverklaring kan worden aangepast wanneer Musicuro, de dienstverlening of de manier waarop persoonsgegevens worden verwerkt verandert.

De meest actuele versie van deze privacyverklaring is altijd beschikbaar via https://musicuro.nl/Privacyverklaring. Bij de privacyverklaring wordt de datum van de laatste wijziging vermeld.

Wanneer een wijziging belangrijke gevolgen heeft voor de manier waarop persoonsgegevens worden verwerkt of voor de privacyrechten van gebruikers, worden gebruikers hierover vooraf op passende wijze geïnformeerd. Dit kan bijvoorbeeld via een melding in Musicuro en/of via e-mail.

Bij belangrijke wijzigingen wordt in de kennisgeving duidelijk gemaakt wat er verandert en vanaf welke datum de aangepaste privacyverklaring van toepassing is. Wanneer voor een nieuwe of gewijzigde verwerking toestemming nodig is, wordt deze toestemming afzonderlijk gevraagd voordat die verwerking plaatsvindt.

Kleine tekstuele of administratieve wijzigingen die geen wezenlijke gevolgen hebben voor de verwerking van persoonsgegevens hoeven niet afzonderlijk vooraf te worden aangekondigd.

Laatste wijziging, de datum: 08-09-2026