Terug naar Pollisy

Privacyverklaring Pollisy

Versie 1.2 · 30 augustus 2026

Pollisy is een digitaal participatieplatform. In deze verklaring leggen we in gewone taal uit welke persoonsgegevens we verwerken, waarom we dat doen en welke keuzes en rechten je hebt.

1. Wie is verantwoordelijk?

De verwerkingsverantwoordelijke voor Pollisy is:

JORO Solutions B.V.
Schoffel 67H
1648 GG De Goorn
KvK-nummer: 95702334
E-mail: info@jorosolutions.nl

2. Welke gegevens verwerken we?

  • Accountgegevens, zoals naam, e-mailadres, woonplaats en gebruikers-ID.
  • Inhoud die je zelf plaatst, zoals petities, initiatieven, peilingen, reacties en argumenten.
  • Steun- en deelnamegegevens, zoals stemmen, handtekeningen en aanmeldingen.
  • Bij formele ondersteuning van een burgerinitiatief: voornamen, achternaam, geboortedatum, adres, woonplaats, e-mailadres, steunverklaring en digitale handtekening.
  • Organisatie- en contactgegevens die je verstrekt bij een demonstratie, waaronder het adres dat nodig is voor de formele kennisgeving aan de burgemeester.
  • Dossiercorrespondentie met de gemeente. Pollisy bewaart het oorspronkelijke antwoord afgeschermd en kan daarnaast een opgeschoonde openbare versie bewaren.
  • Technische en beveiligingsgegevens, zoals foutmeldingen, tijdstippen en beperkte loggegevens.
  • Inhoud die voor kwaliteits- en veiligheidscontrole aan een AI-dienst wordt aangeboden.
  • Veiligheidsmeldingen, zoals de gekozen reden, een optionele toelichting en een beperkte momentopname van de gemelde openbare inhoud of het gemelde assistent-antwoord. Bij anoniem melden slaan we bij de melding geen onversleuteld IP-adres op, maar een onomkeerbare technische herkenningscode om spam te beperken.
  • Persoonlijke blokkades tussen accounts. Deze relaties zijn alleen zichtbaar voor het account dat de blokkade heeft ingesteld.

Plaats geen bijzondere of vertrouwelijke persoonsgegevens in openbare teksten als dat niet noodzakelijk is.

3. Waarom gebruiken we deze gegevens?

  • Om accounts aan te maken, gebruikers in te loggen en profielen te beheren.
  • Om participatieacties te publiceren, ondersteunen en modereren.
  • Om organisatoren hun actie te laten beheren en deelnemers te informeren.
  • Om een burgerinitiatief met de vereiste steun controleerbaar en beveiligd bij de bevoegde gemeente te kunnen indienen.
  • Om een demonstratie formeel te melden, wijzigingen aantoonbaar door te geven en ontvangst en correspondentie bij het dossier te bewaren.
  • Om gemeentelijke antwoorden technisch en inhoudelijk op mogelijke privacygevoelige gegevens te controleren voordat ze openbaar worden gemaakt.
  • Om inzendingen op kwaliteit en veiligheid te controleren en verbetersuggesties te geven.
  • Om gemelde inhoud en assistent-antwoorden te beoordelen, misbruik te stoppen en beslissingen van moderators controleerbaar vast te leggen.
  • Om misbruik, fraude, beveiligingsproblemen en technische fouten te voorkomen en onderzoeken.
  • Om Pollisy te testen, onderhouden en verbeteren.

Afhankelijk van de verwerking baseren we ons op de uitvoering van onze dienstverlening, een gerechtvaardigd belang bij een veilig en bruikbaar platform, toestemming waar die nodig is, of een wettelijke verplichting.

4. Wat is openbaar?

Gepubliceerde acties, openbare profielnamen, reacties, stemtotalen en argumenten kunnen zichtbaar zijn voor andere bezoekers. E-mailadressen, telefoonnummers, adressen en interne demonstratiecontactgegevens horen niet openbaar te worden getoond. Persoonsgegevens en handtekeningen uit een formele ondersteuningslijst voor een burgerinitiatief zijn evenmin openbaar. Ze worden uitsluitend opgenomen in het beveiligde indieningspakket voor de bevoegde ontvanger. De organisator ziet van andere ondersteuners alleen het totaal en niet hun namen, adressen, geboortedata of handtekeningen. In de interface geven we waar mogelijk aan welke informatie openbaar wordt voordat je deze plaatst.

5. Welke dienstverleners gebruiken we?

Pollisy gebruikt onder meer Supabase voor accounts en databasefuncties, Vercel voor hosting, OpenAI voor geautomatiseerde kwaliteits- en veiligheidscontrole, Postmark voor het verzenden en ontvangen van dossiercorrespondentie en Waarstaatjegemeente voor openbare gemeentecijfers. Deze partijen verwerken alleen gegevens voor hun betreffende technische taak. Sommige dienstverleners kunnen gegevens buiten de Europese Economische Ruimte verwerken met de daarvoor toepasselijke waarborgen.

Voor de inhoudelijke privacycontrole ontvangt OpenAI alleen de tekst nadat duidelijke contactgegevens, beveiligde links, ondertekeningen en geciteerde e-mailgeschiedenis zoveel mogelijk lokaal zijn verwijderd. Bij twijfel wordt een antwoord niet automatisch gepubliceerd. Het oorspronkelijke antwoord is dan niet zichtbaar voor de organisator en wordt uitsluitend beoordeeld door een daarvoor bevoegde Pollisy-privacyreviewer. Inzage en de uiteindelijke beslissing worden vastgelegd.

6. Hoe lang bewaren we gegevens?

Accountgegevens bewaren we zolang je account actief is. Als je de selfservice voor accountverwijdering afrondt, verwijderen we je actieve account, persoonlijke profielgegevens, privébestanden, persoonlijke deelnamekoppelingen en niet-gepubliceerde conceptacties zoals petities, initiatieven, peilingsvoorstellen en demonstraties direct. Je account blijft niet als een gedeactiveerd profiel bestaan.

Een al gepubliceerde petitie, burgerinitiatief of demonstratie kan beschikbaar blijven voor deelnemers en het publieke dossier. Openbare en afgesloten peilingen of formulieren kunnen eveneens beschikbaar blijven. Daarbij verwijderen we de persoonlijke koppeling en tonen we de maker als "Verwijderde gebruiker". Contact- en organisatiegegevens bewaren we niet langer dan nodig voor de betreffende actie, beveiliging of afhandeling. Als beveiligde databaseback-ups actief zijn, kan een reeds verwijderde databaseregel daar nog maximaal 7 dagen in voorkomen. Die kopieën zijn alleen voor calamiteiten en worden niet gebruikt om een verwijderd account opnieuw actief te maken. Privébestanden in beveiligde bestandsopslag worden direct verwijderd en maken geen deel uit van die databaseback-ups. Om te kunnen aantonen dat een verwijderverzoek is afgerond, bewaren we maximaal 24 maanden een minimale technische bevestiging. Die bevat geen accountnummer, naam, e-mailadres, IP-adres of vrije tekst en kan niet worden gebruikt om het account te herstellen. Overige technische logs volgen de korte bewaartermijn van de betreffende dienstverlener.

Een beveiligde uploadmachtiging die al vóór accountverwijdering is uitgegeven, kan technisch nog kort geldig zijn. We controleren dit automatisch en wissen een eventueel later aangekomen bestand binnen enkele uren. Bij een tijdelijke storing wordt de verwijdering opnieuw geprobeerd.

Persoonlijke blokkades worden bij accountverwijdering verwijderd. Een veiligheidsmelding en het bijbehorende interne beslislog kunnen na accountverwijdering zonder actieve accountkoppeling bewaard blijven zolang dat nodig is om de melding af te handelen, herhaald misbruik te onderzoeken of een juridische aanspraak te onderbouwen. Volledige gegevens van een afgesloten melding worden normaal uiterlijk na 24 maanden automatisch verwijderd. Als de melding nog de basis vormt voor het verborgen houden van inhoud, blijft daarna alleen een minimale, geminimaliseerde beslisregel zonder melder- of moderatoraccountkoppelingen, vrije tekst of technische herkenningscode bestaan. Het contenttype en technische itemnummer blijven dan nodig om de blokkade af te dwingen. Een concrete wettelijke bewaarplicht of tijdgebonden juridische blokkade kan deze termijn tijdelijk verlengen. Vrije tekst die je zelf aan een melding toevoegt, wordt niet openbaar gemaakt.

Een beveiligde downloadlink voor een formeel burgerinitiatief verloopt uiterlijk na veertien dagen en kan slechts een beperkt aantal keren worden gebruikt. Het bijbehorende versleutelde indieningspakket en de toegangsregistratie bewaren we alleen zolang dat nodig is voor de indiening, beveiliging, bewijsvoering en afhandeling van het dossier.

Als een dossier al naar een gemeente of andere ontvanger is verstuurd, kan die ontvanger een eigen kopie hebben. Pollisy kan zo'n externe kopie niet op afstand verwijderen. Je kunt de ontvanger rechtstreeks vragen welke gegevens daar nog worden bewaard. Als accountverwijdering door een tijdelijke storing niet direct kan worden afgerond, tonen we geen succesmelding en kun je opnieuw proberen. Een verzoek waarvoor hulp van Pollisy nodig is, handelen we uiterlijk binnen 30 dagen af.

7. Jouw privacyrechten

Je kunt vragen om inzage, correctie, verwijdering, beperking of overdracht van je persoonsgegevens. Je kunt ook bezwaar maken tegen een verwerking of toestemming intrekken wanneer de verwerking daarop is gebaseerd. Je volledige account verwijder je rechtstreeks via de Pollisy-pagina voor accountverwijdering of via Mijn profiel in de app. Kun je niet meer inloggen, stuur je verzoek dan vanaf het e-mailadres van je Pollisy-account naar info@jorosolutions.nl. We kunnen aanvullende informatie vragen om je identiteit veilig te controleren, maar vragen niet zonder noodzaak om een volledige kopie van een identiteitsbewijs.

Je kunt daarnaast een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

8. Beveiliging en wijzigingen

We nemen passende technische en organisatorische maatregelen en beperken toegang tot persoonsgegevens tot wat voor de betreffende functie nodig is. Functionaliteit en deze verklaring kunnen veranderen. Bij belangrijke wijzigingen passen we de versiedatum aan en informeren we gebruikers waar dat nodig is.