Privacyverklaring
Wat De Arena over jou vastlegt, wie dat ziet en hoe lang het blijft staan. Bijgewerkt op 28 september 2026.
Wie is verantwoordelijk
De Arena is het interne portaal van House of Sports. House of Sports is verantwoordelijk voor de gegevens die erin staan. Vragen en verzoeken stuur je naar it@houseofsports.nl.
Welke gegevens, en waarvoor
- Je account. Naam, e-mailadres, functie, profielfoto, je rol, of je account actief is, wie je uitnodigde en wanneer je voor het laatst actief was (tot op het uur). Daarnaast je teams en je rechten per tool. Nodig om je te laten inloggen en je de juiste tools te tonen.
- Hoe je het portaal gebruikt. Dat je inlogt, een tool bekijkt of opent, en welke beheerhandeling een beheerder deed, met het tijdstip. Tools die erop aansluiten kunnen daarnaast melden dat je een pagina in die tool bekeek of iets aanmaakte. Dit staat niet onder je naam maar onder een code die uit je account wordt berekend. Het dient om te zien welke tools worden gebruikt.
- Toegangsaanvragen, met het bericht dat je erbij schrijft.
- Het projectbord. Projecten, acties, documenten, wie aan een project gekoppeld is en wie iets het laatst wijzigde. Bij todo's ook aan wie iets is toegewezen en of die persoon het aannam of weigerde.
- De bibliotheek. Wat je deelt, wat je liket, en wie iets goedkeurde of aanbeval.
- Sleutels en laptoptokens staan alleen als hash opgeslagen, zodat niemand ze kan uitlezen, met de naam die je ze gaf en wanneer ze voor het laatst zijn gebruikt.
De laptop-sync
Alleen als die op jouw laptop is geïnstalleerd. Hij stuurt elke ochtend per project waaraan je de dag ervoor werkte:
- de branch, het aantal commits van die dag en die week, het bericht, de hash en het tijdstip van de laatste commit, en hoeveel bestanden er gewijzigd of nog niet gecommit zijn;
- het tijdstip van de laatst gewijzigde file;
- een onherleidbare code van de projectmap en van de naam van je computer, niet de map of de naam zelf;
- voor de samenvatting: de commitberichten van die dag, welke bestanden daarin veranderden en met hoeveel regels, of, bij een project zonder git, de namen van de gewijzigde bestanden. Dat deel wordt niet opgeslagen; alleen de samenvatting die ervan gemaakt wordt blijft staan.
Met --dry-run zie je precies wat er verstuurd zou worden, zonder dat het verstuurd wordt.
AI op het projectbord
Van wat de laptop-sync meldt, maakt Claude (van Anthropic) per project een korte samenvatting. Claude stelt ook een fase voor, tot drie vervolgacties en, als die nog leeg is, een definition of done. De voorgestelde fase wordt automatisch overgenomen, tenzij iemand de fase in de twee dagen ervoor met de hand heeft gezet. Wat Claude schreef staat op het bord als zodanig gemarkeerd.
Naar Anthropic gaan de naam, het doel en de fase van het project en het materiaal uit de vorige paragraaf. Je naam en e-mailadres gaan niet mee, maar een commitbericht kan namen bevatten als je die erin zet.
Wie ziet wat
- Collega's zien je naam, e-mailadres, functie, profielfoto, rol en in welke teams je zit, en technisch ook wanneer je voor het laatst in het portaal was.
- Je team ziet het projectbord van dat team, inclusief de tijdlijn: per persoon per dag de samenvatting, het aantal commits en het laatste commitbericht.
- Een todo ziet alleen wie hem maakte en aan wie hij is toegewezen.
- De bibliotheek ziet iedereen, of alleen de teams waaraan een item is gekoppeld.
- Tool Admins zien het gebruik van hun eigen tool, onder de code en niet onder je naam, en de toegangsaanvragen voor die tool.
- System Admins beheren het portaal en kunnen alles hierboven inzien.
Wie verwerkt het nog meer
- Supabase: de database en het inloggen. De gegevens staan in een datacenter in Ierland.
- Hetzner: de server waarop het portaal draait, in Duitsland.
- Anthropic, in de Verenigde Staten: de samenvattingen van het projectbord, zie hierboven.
- Intoto: de mailserver die uitnodigingen en wachtwoordherstelmails verstuurt.
- De tools die je opent. Een tool krijgt bij het openen je naam, je e-mailadres, je teams en je rol in die tool, zodat je niet opnieuw hoeft in te loggen. Wat de tool daarna vastlegt, valt onder de tool zelf.
Cookies
Het portaal zet alleen cookies die nodig zijn om ingelogd te blijven. Er zijn geen analytische of trackingcookies en geen scripts van derden. Op het projectbord onthoudt je browser welke kolommen je hebt ingeklapt; dat blijft op je eigen computer. Een tool die in het portaal wordt ingesloten, kan zijn eigen cookies zetten.
Hoe lang
- Je account, teams en toolrechten
- Zolang je account bestaat
- Gebruik van het portaal en van tools (gepseudonimiseerd)
- 13 maanden
- Ruwe gegevens van de laptop-sync: branch, laatste commit, tijdstippen
- 30 dagen, daarna leeggemaakt
- De dagregel op de tijdlijn: datum, aantallen en samenvatting
- Zolang het project bestaat
- Beslist toegangsaanvragen
- 1 jaar
- Todo's die iedereen heeft opgeborgen
- 1 jaar na het laatste opbergen
- Logboek van de beheer-API
- 2 jaar
- Verlopen of ingetrokken uitnodigingslinks
- 30 dagen
Projecten, documenten en bibliotheekitems blijven staan tot iemand ze verwijdert. Een gedeactiveerd account blijft bestaan tot een System Admin het wist; dan gaan je account, je teams, rechten, activiteit, todo-lidmaatschappen, likes, laptoptokens en sleutels mee, net als wat je in de bibliotheek zette. Documenten die je bij een project uploadde blijven bij het team.
Je rechten
Je mag vragen welke gegevens er over je zijn vastgelegd en een kopie krijgen, ze laten verbeteren of wissen, bezwaar maken tegen een verwerking of vragen die te beperken. Stuur een bericht naar it@houseofsports.nl. Een System Admin kan een volledige export van je gegevens maken en je account wissen.
Ben je het niet eens met hoe er met je gegevens wordt omgegaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
