Juridisch
Privacyverklaring
IncidentLive (incidentlive.nl) respecteert jouw privacy. Deze verklaring beschrijft welke persoonsgegevens wij verwerken, met welk doel, op welke grondslag, hoe lang wij gegevens bewaren en welke rechten je hebt.
1. Verantwoordelijke
De verwerkingsverantwoordelijke voor deze website is de exploitant van IncidentLive. Voor privacyvragen kun je contact opnemen via het contactformulier (onderwerp: Privacy). Wij publiceren geen e-mailadres op de website om scraping door spambots te beperken.
2. Wat is IncidentLive?
IncidentLive is een onafhankelijke informatiedienst die actuele hulpdienstmeldingen uit Nederland toont. IncidentLive is geen officiële hulpdienst, meldkamer of overheidsdienst en is niet verbonden aan politie, brandweer, ambulancezorg of een meldkamer.
3. Welke gegevens verwerken wij?
3.1 Meldingsgegevens
Wij tonen meldingen die via een server-side importer worden opgehaald uit een externe databron (112radar / P2000-gerelateerde incidentdata) en lokaal worden opgeslagen in onze database. Bezoekers roepen die externe bron niet rechtstreeks aan. Daarnaast importeren wij server-side open verkeerssituaties van het Nationaal Dataportaal Wegverkeer (NDW Actueel Beeld) en officiële weerwaarschuwingen van het KNMI (dataset waarschuwingen_nederland_48h). Dat zijn geen persoonsgegevens.
Openbaar weergegeven velden kunnen onder meer bevatten: meldingstekst, tijdstip, veiligheidsregio, hulpdienst, prioriteit, plaats/straat/locatie (privacygefilterd), voertuigen, kazernes en capcodes. Huisnummers en sommige persoonsgegevens worden waar mogelijk gefilterd of gemaskeerd voordat zij in de openbare website verschijnen. Locaties op de kaart worden bij benadering weergegeven.
3.2 Contactformulier
Als je het contactformulier gebruikt, verwerken wij:
- naam (optioneel);
- e-mailadres (verplicht);
- onderwerp en bericht;
- eventueel een melding-ID of melding-URL bij een foutmelding;
- technische beveiligingsgegevens die nodig zijn om misbruik te voorkomen (zoals een gehashte rate-limit-identifier, tijdstempels en validatieresultaten).
Deze gegevens gebruiken wij uitsluitend om je vraag te behandelen en om spam/misbruik tegen te gaan. Een geslaagde inzending wordt opgeslagen als intern supportticket (inclusief ticketnummer, status, prioriteit en interne behandelhistorie) in onze database. Alleen ingelogde beheerders kunnen tickets inzien en afhandelen. Er wordt geen automatische e-mailbevestiging of e-mailantwoord verstuurd.
3.3 Optionele locatie (“Gebruik mijn locatie”)
Wanneer je vrijwillig de functie “Gebruik mijn locatie” gebruikt, vraagt je browser toestemming om je huidige locatie te gebruiken. IncidentLive gebruikt deze locatie uitsluitend om je veiligheidsregio te bepalen. De exacte locatie wordt niet permanent opgeslagen.
De regiobepaling gebeurt in je browser op basis van lokale grensdata
(point-in-polygon). Exacte GPS-coördinaten worden niet naar onze servers gestuurd en
niet geschreven naar database, cookies, analytics of applicatielogs.
Optioneel bewaren wij alleen de gevonden regionaam in
localStorage op jouw apparaat, zodat “Mijn regio” opnieuw kan worden getoond.
3.4 Bezoekersstatistieken (server-side)
Voor het beheer van de website houden wij privacyvriendelijke bezoekersstatistieken bij. Dit gebeurt volledig op de server, zonder trackingcookie, zonder JavaScript-tracker en zonder externe analyticsdienst (geen Google Analytics, Matomo Cloud of vergelijkbaar).
Van het IP-adres van een verzoek maken wij server-side een pseudonieme identifier met HMAC-SHA256 en een geheime sleutel. Het volledige IP-adres slaan wij niet op. Tijdens het verzoek gebruiken wij het IP uitsluitend om die identifier te maken en om globaal het land te bepalen via een lokale GeoIP-database (MaxMind GeoLite2 Country of gelijkwaardig). Wij bepalen geen stad, postcode of precieze locatie en roepen geen externe GeoIP-dienst aan per bezoek. Alleen de landcode (bijvoorbeeld NL) wordt bij het event bewaard.
Querystrings, cookies, formulierinhoud en user-agents worden niet in deze statistieken bewaard. Wel slaan wij een grove classificatie op (menselijk / bekende bot / vermoedelijke bot) voor beveiliging en geaggregeerde verkeersstatistieken. Beheerpagina’s, technische API-eindpunten en statische bestanden tellen niet mee. Beheerders zien alleen de verkorte identifier, nooit het IP-adres.
Wij bewaren individuele, gepseudonimiseerde pageviews beperkt (standaard 90 dagen). Geaggregeerde dagtotalen (aantallen, geen identifiers) kunnen langer bewaard blijven voor trendinzicht.
3.5 Technische en beveiligingsgegevens
Voor de werking en beveiliging van de website kunnen serverlogs beperkt technische gegevens bevatten (bijvoorbeeld tijdstip, fouttype, beveiligingsreden). Wij loggen standaard geen volledige berichtteksten, Turnstile-tokens, geheimen, GPS-coördinaten of volledige formulier-posts.
4. Cookies en lokale opslag
IncidentLive gebruikt geen advertentie- of analytische trackingcookies (geen Google Analytics, Meta Pixel of vergelijkbare trackers). De bezoekersstatistieken in het beheerpaneel werken zonder cookie.
-
Thema-voorkeur — in
localStorage(licht/donker). Dit is functionele opslag op jouw apparaat. - Voorkeursregio — optioneel alleen de naam van de veiligheidsregio na “Gebruik mijn locatie”, nooit latitude/longitude.
- Sessiecookie — uitsluitend wanneer je het contactformulier gebruikt, voor CSRF-beveiliging en een anti-spam timingcontrole. De cookie is HttpOnly en SameSite=Lax.
Omdat wij geen trackingcookies plaatsen en geen informatie op jouw apparaat opslaan voor statistieken, blijft een cookiebanner met “accepteer alles” niet nodig. Server-side verwerking van een gepseudonimiseerd IP valt onder de AVG (gerechtvaardigd belang bij het beheren en beveiligen van de website), niet onder de cookiebepaling van de e-Privacyrichtlijn. Als later trackingcookies of advertenties worden toegevoegd, beoordelen wij dit opnieuw.
5. Externe diensten in de browser
Afhankelijk van de pagina kan jouw browser verzoeken doen naar:
-
Cloudflare Turnstile — op de contactpagina, voor spambeveiliging
(
challenges.cloudflare.com). -
OpenStreetMap-tegels — op meldingsdetailpagina’s met kaart
(
*.tile.openstreetmap.org). - Leaflet CSS/JS wordt lokaal door IncidentLive gehost; er is geen aparte Leaflet-CDN meer nodig voor de kaartbibliotheek.
Deze externe partijen kunnen technische gegevens verwerken die bij het laden van hun diensten horen (zoals IP-adres). Raadpleeg hun eigen privacyvoorwaarden voor details.
6. Doelen en grondslagen
- Tonen van actuele meldingen: gerechtvaardigd belang bij het informeren van het publiek over openbare hulpdienstmeldingen, met privacyfilters.
- Contactformulier: uitvoering van jouw verzoek / gerechtvaardigd belang bij het behandelen van vragen via het interne ticketsysteem en beveiliging tegen misbruik.
- Beveiliging (Turnstile, rate limiting, CSRF, logging van verdachte pogingen): gerechtvaardigd belang bij het beschermen van de dienst.
- Bezoekersstatistieken: gerechtvaardigd belang bij inzicht in het gebruik van de publieke website, met pseudonimisering en een beperkte bewaartermijn.
7. Bewaartermijnen
- Meldingen in de database: volgens de technische retentie-instelling van de exploitant (standaard zolang nodig voor de dienst).
- Contacttickets (naam, e-mailadres, onderwerp, bericht, status, interne notities):
zolang nodig voor behandeling, daarna volgens de technische bewaartermijn van de
exploitant (standaard twee jaar; configureerbaar via
CONTACT_TICKET_RETENTION_DAYS). Verlopen tickets kunnen veilig viaphp bin/purge-contact-tickets.phpworden verwijderd. - Rate-limitgegevens: beperkt tot het rate-limitvenster plus een korte opschoningsmarge.
- Applicatielogs: beperkt tot technische diagnose en beveiliging.
- Gepseudonimiseerde bezoekers-events: standaard 90 dagen, configureerbaar door de exploitant.
- Geaggregeerde dagtotalen van bezoekersstatistieken: langer, zonder identifiers.
8. Delen met derden
Wij verkopen geen persoonsgegevens. Gegevens kunnen technisch verwerkt worden door de hostingprovider en door Cloudflare (Turnstile) voor zover nodig voor beveiliging. Contacttickets worden intern opgeslagen en niet per e-mail doorgestuurd. Meldingsdata zijn afkomstig van een externe bron en worden niet door bezoekers rechtstreeks bij die bron opgevraagd via IncidentLive.
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen, waaronder output-escaping, server-side validatie, CSRF-bescherming, spamwerende maatregelen, beveiligingsheaders en geheimhouding van API- en Turnstile-secrets buiten de browser en Git.
10. Jouw rechten
Voor zover de AVG van toepassing is, kun je verzoeken om inzage, rectificatie, wissing, beperking van de verwerking, bezwaar, en dataportabiliteit. Neem contact op via het contactformulier. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
11. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen. De datum bovenaan geeft de laatste update aan. Bij ingrijpende wijzigingen vermelden wij dit op de website.