Privacy
Jouw gegevens, privacyverklaring
Deze privacyverklaring hoort bij heleenhollenberg.be (en heleenhollenberg.com), de persoonlijke blog van Heleen Hollenberg. Laatst aangepast op 17 september 2026.
Verwerkingsverantwoordelijke: Heleen Hollenberg, info@heleenhollenberg.be. Naam, adres, telefoon en ondernemingsnummer staan hieronder bij de beroepsgegevens.
Deze site is een persoonlijke blog, geen patiëntenportaal. Ik bewaar hier geen behandeldossiers. Contact, accounts, reacties en de nieuwsbrief horen bij deze website.
Ik verwerk alleen wat nodig is om de site te laten werken, te beveiligen en om je te antwoorden. Geen trackingnetwerken, geen advertenties, geen verkoop van gegevens.
Welke gegevens
- Account — naam, e-mailadres, een gehashed wachtwoord, of je e-mail bevestigd is, en de status (wachtend, goedgekeurd of geweigerd). Nieuwe accounts blijven wachtend tot ik ze goedkeur. Zonder goedkeuring kun je niet inloggen of reageren. Beheerdersaccounts hebben daarnaast tweestapsverificatie (een geheim in de authenticator-app, versleuteld bewaard, plus herstelcodes).
- Wachtwoord herstellen — als je “wachtwoord vergeten” gebruikt, stuur ik een mail met een link. Het token daarvan staat tijdelijk (gehasht) in de database en is een uur geldig.
- Reacties — naam, tekst en e-mailadres. Het e-mailadres is niet zichtbaar op de site; naam en tekst wel, bij het bericht. Reageren kan alleen met een goedgekeurd account. Oude WordPress-reacties koppel ik pas aan een account nadat het e-mailadres bevestigd is. Als je kiest voor een seintje bij een antwoord, stuur ik een mail naar het adres van je account. Uitschrijven kan via de link in die mail.
- Contact — via het formulier of mail: naam, e-mailadres, onderwerp en bericht, zodat ik kan antwoorden. Die berichten gaan naar mijn mailbox, niet naar een apart ticket-systeem. Verborgen “honeypot”-velden op formulieren zijn alleen om spam te herkennen; als die ingevuld zijn, bewaar ik het bericht niet.
- Nieuwsbrief — naam en e-mailadres, alleen als je jezelf inschrijft. Je kiest psychologie, reizen of beide, en bevestigt via een mail. Daarna kan ik je vanaf deze site een nieuwsbrief sturen over die gekozen onderwerpen. Uitschrijven kan per lijst, via de link in die mail of via Mijn gegevens. Adressen van de oude WordPress-lijst staan hier als onbevestigd op de psychologie-lijst tot je jezelf opnieuw inschrijft; ik stuur hen geen mail tot die bevestiging.
- Likes — een anonieme “vind ik goed” bij een bericht. Geen naam, geen account. Ik bewaar een technische code (hash van IP-adres en browserkenmerk) plus een merkteken in je sessie, zodat dezelfde bezoeker niet eindeloos meestemt.
- Bezoekersstatistieken — datum, bekeken pad (zonder zoekwoorden uit de zoekbalk) en, als de hoster of CDN het meestuurt, het land. Het IP-adres zelf bewaar ik niet, alleen een niet-omkeerbare code (met een geheime sleutel van de site) zodat ik unieke bezoekers per dag kan tellen. Bots en beheerpagina’s tel ik niet. Geen cookies voor statistiek, geen Google Analytics.
- Sessie — om ingelogd te blijven en formulieren te beveiligen bewaart de site tijdelijk een sessie, met onder meer of je ingelogd bent, een lijst van berichten die je al “vind ik goed” gaf, en kort IP-adres en browserkenmerk. Die sessie vervalt na vier uur zonder gebruik.
- Technische limieten — IP-adres en (bij inloggen) e-mailadres kunnen kort in een cache staan, om brute force en overbelasting tegen te gaan. Dat verdwijnt vanzelf na minuten tot hooguit een uur. Bij een bericht kan een voorleesbestand staan dat op deze site staat, zonder extra spraakdienst.
- Zoeken — wat je typt in de zoekbalk bewaar ik niet in de database. Het kan wel kort in een serverlog van de hoster staan, samen met andere pagina-aanvragen.
- Serverlogs — de hoster kan in toegangs- of foutlogs kort IP-adres, gevraagde pagina, tijdstip en browserkenmerk bijhouden. Dat is nodig om de server te laten draaien en storingen te zien. Ik gebruik die logs niet voor marketing.
Waarom en op welke grond
- account, e-mailbevestiging, wachtwoord herstellen en reacties: om die dienst te laten werken (uitvoering van die dienst);
- contactberichten: om je vraag te beantwoorden (omdat jij zelf contact opneemt, of gerechtvaardigd belang);
- nieuwsbrief: omdat jij je inschrijft en bevestigt (toestemming). Je kunt die toestemming altijd intrekken;
- beveiliging, limieten, honeypot, sessie en logs: om de site betrouwbaar te houden (gerechtvaardigd belang);
- likes: om één stem per bezoeker te tellen, zonder account (gerechtvaardigd belang);
- bezoekersstatistieken: om te zien hoeveel mensen de site bezoeken, zonder trackingcookies of externe meetdienst (gerechtvaardigd belang);
- noodzakelijke cookies: om inloggen, formulieren en de cookiemelding te laten werken.
Ik gebruik je gegevens niet voor profilering, automatische beslissingen of verkoop aan derden. Een nieuwsbrief stuur ik alleen als je je daar zelf voor inschrijft en bevestigt.
Cookies
Er zijn geen trackingcookies en geen cookies van advertentie- of analysenetwerken. Wel strikt noodzakelijke cookies:
- een sessiecookie, zodat inloggen, beveiliging tegen namaakformulieren (CSRF) en het plaatsen van een reactie werken (ongeveer vier uur);
- een voorkeurcookie nadat je de cookiemelding sluit, zodat die melding niet bij elk bezoek terugkomt (één jaar).
Zonder die cookies werken inloggen en formulieren niet betrouwbaar. Er is geen extra toestemmingslaag voor marketing, omdat die cookies er niet zijn. In je browser kun je cookies weigeren; dan kan een deel van de site haperen.
Je keuze voor lichte of donkere weergave, en of je OpenDyslexic gebruikt, bewaar ik in je browser zelf, niet als cookie. Het extra lettertype wordt pas geladen als je het aanzet.
Lettertypen, scripts en de tekstverwerker in beheer draaien op deze server. Geen Google Fonts, geen externe editor-cloud.
Mails die ik stuur
Mails gaan via de mailbox van deze site (afzender info@heleenhollenberg.be), bij dezelfde Europese hoster:
- bevestig je e-mailadres na registratie;
- herstel je wachtwoord, als je dat vraagt;
- bevestig of beëindig je nieuwsbriefinschrijving;
- stuur ik een nieuwsbrief, alleen als je bevestigd op de lijst staat;
- beantwoord ik een contactbericht.
In die mails staan links naar deze site. De adressen in die links maak ik met het vaste adres van de site, niet met wat een bezoeker in de browserbalk typt.
Bewaartermijn
- Accountgegevens blijven staan zolang je account bestaat.
- Reacties blijven bij het bericht, tenzij je ze laat verwijderen (of je hele account wist).
- Contactberichten bewaar ik in mijn mailbox alleen zo lang als nodig om te antwoorden.
- Nieuwsbriefgegevens blijven staan tot je je uitschrijft of tot je ze laat wissen. Uitgeschreven adressen kan ik kort bijhouden zodat een oude bevestigingslink je niet opnieuw inschrijft.
- Wachtwoordhersteltokens verdwijnen na gebruik of na een uur.
- Sessies verdwijnen na vier uur zonder gebruik.
- Technische limieten op IP-adres verdwijnen vanzelf na korte tijd.
- Like-vingerafdrukken blijven bij het bericht zolang de telling nodig is; ze zijn niet tot een naam te herleiden zonder extra gegevens.
- Bezoekersstatistieken verdwijnen na 90 dagen.
- Serverlogs volgen de bewaartermijn van de hoster, doorgaans kort.
Delen, hosting en doorklikken
De site draait bij een Europese hoster. Zij slaan de site, de database, sessies, media (foto’s in berichten, alleen door beheer geplaatst) en mails op in opdracht van mij. Contactberichten komen in mijn mailbox. Ik geef je gegevens niet door aan advertentie- of analysenetwerken. Bezoekersaantallen blijven op deze server.
Als je zelf op een deelknop klikt (LinkedIn, X/Twitter, WhatsApp of je eigen mailprogramma), open je hun dienst. Die krijgt dan de link van het bericht, plus wat je browser meestuurt. Die diensten vallen onder hun eigen beleid. De knoppen laden geen extra scripts van die partijen op deze site.
Hetzelfde geldt voor de volglinks naar LinkedIn en X in de voettekst: alleen als je zelf doorklikt.
Beveiliging
Wachtwoorden staan gehasht in de database, niet in leesbare vorm. Formulieren zijn beschermd tegen namaak (CSRF). Inloggen, registreren, contact, nieuwsbrief en wachtwoord herstellen hebben een limiet tegen misbruik. Beheer vraagt tweestapsverificatie. De publieke site heeft geen open reactieformulier voor gasten. Verkeer naar de site gaat over HTTPS.
Jouw rechten
Je mag je gegevens inkijken, laten verbeteren of laten wissen, de verwerking laten beperken, bezwaar maken, en in sommige gevallen je gegevens overdragen. Je mag een klacht indienen bij de Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be).
Met een account doe je inzage, overdracht en wissen zelf via Mijn gegevens: je ziet naam, e-mail, reacties en of je op de nieuwsbrief staat, je kunt die gegevens downloaden als JSON, en je kunt account, reacties en inschrijving definitief verwijderen. Oude WordPress-reacties verdwijnen daarbij alleen als je e-mail bevestigd was. Wachtwoorden, sessiesleutels en hersteltokens zitten niet in die download.
Wijzigingen
Als de site verandert, pas ik deze tekst aan. De datum bovenaan toont de laatste wijziging.
Vragen: info@heleenhollenberg.be.
Beroepsgegevens
- Naam
- Heleen Hollenberg
- Adres
- Kerrebroekstraat 100, 9300 Aalst
- Telefoon
- 0494 xx xx xx
- KBO
- 1041.935.792