Identiteit en toegang
E-mailadres, door Supabase Auth verwerkte wachtwoordgegevens, bevestigings- en herstelstatus, inlogidentiteiten en sessies worden gebruikt om een account te maken en te beveiligen.
Openbare privacyfeiten · versie 1.0
Deze pagina brengt in kaart wat het huidige Cindra-product verwerkt, waarover leden zelf beslissen en wat bewust niet wordt gemeten. Ook staat hier waarom de formele juridische privacyverklaring nog niet af is.
Productfeiten gecontroleerd op 12 augustus 2026Onderstaande categorieën komen uit het actieve productschema en clientgedrag. Voor deze controle hoefden geen namen, doelteksten of privéberichten te worden gelezen.
E-mailadres, door Supabase Auth verwerkte wachtwoordgegevens, bevestigings- en herstelstatus, inlogidentiteiten en sessies worden gebruikt om een account te maken en te beveiligen.
Naam, rol, organisatie, website, biografie, ervaring, expertise, land, vakgebieden, avatar en bewust gekozen manieren om te helpen kunnen een ledenprofiel vormen.
Doelen, taken, voortgang, bijdragen, reacties, hulprelaties, gesprekken en door leden geüploade chatafbeeldingen ondersteunen de menselijke hulplus.
Een nieuw doel is privé tenzij de eigenaar expliciet public kiest. Ontbrekende, ongeldige en oudere zichtbaarheidswaarden vallen veilig terug op privé.
Privéberichten en doelcontext zijn beperkt tot hun deelnemers. Een privé-uitnodiging onthult geen doel of taak op de openbare entreepagina.
Ontdekking na inloggen gebruikt een beperkte professionele profielprojectie. E-mailadres, betaalstatus en privédoelen ontbreken; resultaten worden niet op aandacht gerangschikt.
Openbare doelen en bijdragen verschijnen alleen op hun bedoelde productoppervlakken. Privéberichten, privédoelen en intern gedrag worden niet aan zoekmachines aangeboden.
Het huidige model bevat geen advertentieproduct of datamakelaarsstroom. De openbare release bevat geen Google Analytics, Tag Manager, Meta-pixel of extern lettertypeverzoek.
De actieve feed is chronologisch. Cindra voorspelt niet welke persoon of bijdrage aandacht vasthoudt en gebruikt geschreven tekst niet voor betrokkenheidsrangschikking.
Besloten activatie-events gebruiken vaste gebeurteniscategorieën, technische identifiers, bereik en tijdstippen. Ze hebben geen kolom voor naam, e-mail, bijdrage-, doel- of berichtinhoud en zijn vanuit de browser niet leesbaar of schrijfbaar.
Sparks, hulpaanbiedingen en privé-erkenningen worden geen openbare totalen, ranglijsten of competitieve reputatiescore.
De openbare site draait via TransIP in Nederland. Accounts en applicatiedata gebruiken Cindra’s Supabase-project in de regio Frankfurt. Domeinmail loopt via Google Workspace. Supabase staat onder zeggenschap van een Singaporese entiteit en de gehoste regio Frankfurt draait op AWS.
De Europese Commissie legt uit dat mensen bij gegevensverzameling duidelijke informatie moeten krijgen over de verantwoordelijke, doeleinden, gegevenscategorieën, rechtsgrond, bewaartermijn, ontvangers, internationale doorgiften, rechten en klachtenroute.
Profielcorrectie, lokale export, expliciete zichtbaarheid en accountverwijdering zijn echte productfuncties. Ze verminderen voor veelvoorkomende handelingen de afhankelijkheid van een handmatig verzoek.
Cindra moet nog toegang, correctie, wissing, beperking, overdraagbaarheid, bezwaar, intrekking van toestemming waar relevant, identiteitscontrole, beantwoording en escalatie naar de juiste toezichthouder vastleggen.
Deze bronnen beschrijven de basis voor transparantie en ledenrechten. Alleen de AVG en toepasselijke wetgeving scheppen juridische rechten en plichten; deze Cindra-pagina legt actuele productfeiten vast.
Eerste openbare privacykaart op productniveau: gegevenscategorieën, privé/openbaar-grenzen, ledenregie, meetbeperkingen, leveranciersafhankelijkheden en het exacte juridische werk dat nog openstaat.