Privacybeleid
Versie 3.0 Laatst bijgewerkt: 12 juli 2026
Korte samenvatting
- SecureKy verkoopt geen persoonlijke gegevens en deelt geen data met advertentienetwerken.
- We slaan alleen op wat nodig is voor de bot, het dashboard en actieve modules per server.
- Geen tracking-cookies of advertenties; op de marketing site tellen we cookieloos anonieme paginaweergaven (geen IP, geen cookies, DNT gerespecteerd).
- Verwijderings- en privacyverzoeken: privacy@secureky.eu, afgehandeld binnen 30 dagen.
- Gebruiksvoorwaarden v3.0, zie /terms (economy, Twitch-koppeling, premium, shutdown-beleid).
- Anti-scam OCR draait lokaal op onze server; ai-moderator kan optioneel een cloud-LLM gebruiken (zie hieronder).
Waarom welke gegevens
| Gegevens | Doel |
|---|---|
| Discord user-ID + naam | Dashboard, modlog, levels, tickets, sollicitaties |
| Serverconfiguratie | Modules weten welke kanalen, rollen en templates te gebruiken |
| Waarschuwingen + mod-log | Moderatiegeschiedenis (DB-warnings + Discord-logkanaal) |
| Leveling XP | Levels, leaderboards, global levels (optioneel) |
| Economy-saldo | /daily, /balance, /coinflip (optioneel per server) |
| Login-geschiedenis panel | Beveiliging en misbruikdetectie |
| Anti-scam image hashes | Herkenning van goedgekeurde scam-screenshots |
| Global ban / fleet-data | Misbruikpreventie over servers |
Bewaartermijnen
| Gegevenstype | Termijn |
|---|---|
| Serverconfig + module-data | Zolang de bot in de server is + 30 dagen na vertrek (instelbaar 7–365 dagen) |
| Premium-servers (actief abonnement) | Geen automatische purge zolang premium actief is |
| Waarschuwingen + tickets | Zolang de server bestaat of tot guild-purge |
| Dashboard-sessie | 24 uur na inloggen (of tot uitloggen) |
| Login-geschiedenis panel | 12 maanden, daarna automatisch verwijderd |
| Anti-scam hashes (goedgekeurd) | Max. ca. 50.000; oudste schone hashes worden opgeruimd |
| Twitch-koppellinks | Tot guild-purge; koppelcodes 10 minuten |
| Global ban / alt-links / fleet | Langer bewaard voor beveiliging; op verzoek beoordeeld |
| Module-metrics | 30 dagen |
Sub-verwerkers
| Partij | Doel | Welke data |
|---|---|---|
| Discord Inc. (VS) | OAuth, Bot API | User-ID, server-ID, berichten voor actieve modules |
| Hosting EU (Duitsland) | Bot + dashboard | Alle opgeslagen data op EU-VPS |
| Bunny CDN | Statische bestanden, TLS | Standaard verkeerslogs (geen door ons geconfigureerde tracking) |
| YouTube (Google) | Video-alerts | Alleen publieke kanaal-ID's via RSS |
| TikTok / optioneel RapidAPI | Live/video-alerts | Alleen publieke gebruikersnamen |
| Twitch (Amazon) | Alerts, IRC-chatbot, analytics | Publieke kanaaldata; optioneel Twitch↔Discord-koppeling |
| OpenRouter (optioneel) | AI-moderator cloud-backend | Berichttekst/OCR-tekst wanneer module zo is ingesteld |
| Hugging Face | Lokaal AI-model download | Geen doorlopende user-data naar HF bij inference |
| ip-api.com | Login geo (dashboard) | IP bij login (gecachet 7 dagen, non-commercial) |
Wie zijn wij
SecureKy is een modulaire Discord-bot met webdashboard (panel.secureky.eu), beheerd door Kylian's Car Service (eenmanszaak, handelsnaam Kylian's Hosting Service), gevestigd in Nederland.
De gedeelde bot en het dashboard: alles wat je nodig hebt is gratis; premium en custom-bot-diensten zijn optioneel betaald. Voor platform-login en bot-infrastructuur zijn wij verwerkingsverantwoordelijke onder de AVG.
Servereigenaren die de bot uitnodigen zijn in veel gevallen zelf verwerkingsverantwoordelijke voor gegevens van hun leden; SecureKy levert dan tooling/configuratie als verwerker.
Contact
Privacyverzoeken (inzage, verwijdering, bezwaar): privacy@secureky.eu, formeel kanaal, antwoord binnen 30 dagen.
Beveiligingsmeldingen: security@secureky.eu (zie ook /.well-known/security.txt).
Snelle vragen: onze Discord-server (link in de footer), geen garantie op responstijd.
Algemeen contact: contact@secureky.eu of /contact op de marketing site.
Discord-gebruikersdata
Bij inloggen via Discord OAuth (scopes: identify en guilds): Discord-gebruikers-ID, gebruikersnaam, avatar-URL en de lijst servers waar je lid van bent. Wij vragen geen e-mail via OAuth en zien nooit je Discord-wachtwoord.
Toegang tot serverinstellingen in het dashboard wordt gefilterd op servers waar je beheerdersrechten hebt; de OAuth-scope levert de volledige guilds-lijst op voor die filtering.
Server-specifieke data
Per Discord-server slaan we onder meer op: server-ID en -naam, module-instellingen, waarschuwingen, leveling-XP, economy-saldo, tickets, custom commands (max. 25), stream goals (handmatig bijgewerkt), sollicitatie-antwoorden en optioneel Twitch-koppelingen.
De logging-module plaatst mod-events (joins, bans, bericht-verwijderingen, etc.) in een door jou gekozen Discord-kanaal; waarschuwingen worden ook in de guild-database bewaard.
Wij hebben geen suggesties-module; die gegevens worden niet verwerkt.
Anti-scam (lokaal OCR)
De anti-scam-module scant tekst en afbeeldingen met lokale Tesseract OCR (eng+nld) op onze server. Afbeeldingen worden niet naar Google, OpenAI of andere externe OCR-diensten gestuurd.
Bij detectie slaan we een SHA-256-hash en een kort OCR-fragment op na handmatige staff-goedkeuring; geen kopie van de afbeelding in onze database. Review kan via Discord CDN voor het team.
Wij gebruiken geen externe domein-blacklist-API's (zoals Sinking Yachts); alleen ingebouwde patronen en door staff goedgekeurde hashes.
AI-moderator (apart van anti-scam)
De optionele AI-moderator-module kan per server lokaal sentiment gebruiken of, indien zo geconfigureerd, berichttekst (inclusief OCR-tekst van afbeeldingen) naar OpenRouter sturen voor classificatie. Dit is gescheiden van de anti-scam OCR-pipeline.
Webpanel
Bij dashboard-login slaan we login-gebeurtenissen op: Discord user-ID, IP-adres, browser (user-agent), succes/mislukt, en geschatte geo (via ip-api.com). Bewaartermijn: 12 maanden.
Sessies: token in cookie en/of localStorage, maximaal 24 uur na inloggen. CSRF-tokens beschermen wijzigingen.
Geen Google Analytics, geen advertentienetwerken en geen third-party tracking op het panel.
Marketing site & analytics
Op site.secureky.eu tellen we cookieloos first-party paginaweergaven: alleen paginapad, optioneel verwijzend domein en datum, geen cookies, geen IP-opslag, Do Not Track wordt gerespecteerd.
Statische bestanden en TLS kunnen via Bunny CDN worden uitgeleverd; daarbij kunnen standaard server- en verkeerslogboeken ontstaan bij CDN/hosting.
Het contactformulier verwerkt naam, e-mail en bericht alleen om je vraag te beantwoorden.
Gegevens die we niet opslaan
Geen algemene chatlog van hele servers.
Geen inhoud van privéberichten (DMs), behalve sollicitatie-antwoorden wanneer de applications-module DM-modus gebruikt.
Geen wachtwoorden, telefoonnummers of betaalkaartgegevens in de bot. Facturatie voor premium loopt buiten de bot om.
Geen StreamElements/Streamlabs-donatie-integratie in de bot.
Twitch (optioneel)
Met Twitch-modules: live-alerts, optionele IRC-chatbot en Discord↔Twitch-koppeling via tijdelijke code (10 minuten, eenmalig). We slaan geen Twitch-wachtwoorden op; IRC gebruikt een bot-token in serverconfiguratie.
Twitch-chatberichten worden niet permanent opgeslagen. Wij bieden geen kijktijd-tracking per kijker, bits/sub/raid-events, channel-point-inwisselingen of automatisch ontkoppelen zoals uitgebreide Twitch-economy-bots.
Stream-analytics aggregeert publieke VOD-statistieken (ca. 30 dagen) via de Twitch API, geen per-viewer tracking.
Global ban, scam trap & platformdata
Voor misbruikpreventie kunnen global-ban-rapporten, alt-account-koppelingen, scam-trap-fleet-events en gerelateerde beveiligingsdata in het platform worden bewaard, ook als module-data van een server wordt opgeruimd.
Bij een verwijderingsverzoek beoordelen we of security-records moeten blijven voor de veiligheid van andere servers.
Beveiliging
HTTPS overal, CSRF op wijzigingen, API-sleutel en optionele IP-whitelist voor de bot-API, Discord OAuth voor login, en toegangscontrole per server in het dashboard.
Data staat op een Europese VPS (Duitsland). Databasebestanden (SQLite) zijn filesystem-beveiligd; gevoelige tokens worden AES-versleuteld opgeslagen waar van toepassing.
Wij claimen geen full-disk encryption in dit document tot dat intern is geverifieerd (zie infra-checklist).
Jouw rechten (AVG)
Je hebt recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit waar van toepassing.
Verzoeken: privacy@secureky.eu (primair) of Discord. Wij handelen handmatig af binnen 30 dagen; geen self-service export.
Data op een specifieke Discord-server: neem ook contact op met de servereigenaar. Guild-module-data wordt standaard 30 dagen na vertrek van de bot opgeruimd (instelbaar 7–365 dagen; actief premium: geen auto-purge). Global-ban/security-data kan langer blijven; zie de tabel Bewaartermijnen hierboven.
Klachten: eerst contact met ons; je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Cookies
Functioneel: sessietoken (dashboard, 24 uur), CSRF-token, taalvoorkeur (cookie ca. 1 jaar).
Geen tracking-, advertentie- of third-party analytics-cookies.
Minderjarigen
Onze dienst is bedoeld voor gebruikers van 16 jaar en ouder (Nederlandse AVG, artikel 8). Discord vereist minimaal 13+; voor onze EU-verwerking hanteren wij 16+.
De optionele economy-module bevat vermaak met virtuele munten (/coinflip) zonder echte geldwaarde. Serverbeheerders wordt geadviseerd dit uit te zetten voor een jong publiek.
Verwijdering van vermoedelijke gegevens van minderjarigen zonder toestemming: privacy@secureky.eu.
Wijzigingen
Wij kunnen dit beleid aanpassen. Versie en datum staan bovenaan. Bij ingrijpende wijzigingen informeren we waar nodig via het dashboard of Discord.