Privacy Verklaring
Transparante informatie over hoe wij omgaan met uw privacy
Inhoudsopgave
Introductie
Welkom bij het Weerstation Griftsemolen dashboard. Privacy is belangrijk voor ons. Deze verklaring legt helder uit welke gegevens we verzamelen en hoe we omgaan met uw bezoek aan onze website.
Gegevensverzameling
Weergegevens
Ons weerstation verzamelt meteorologische data zoals temperatuur, luchtvochtigheid, windsnelheid, neerslag, luchtdruk en luchtkwaliteit (AQI, PM2.5, PM10, NO2). Deze data is volledig anoniem en bevat geen persoonlijke informatie.
Bezoekersstatistieken & Applicatie Logs
Voor privacy-vriendelijke website verbeteringen verzamelen we minimale, geanonimiseerde statistieken:
- Browser type en versie (voor compatibiliteit)
- Besturingssysteem (Windows/Mac/Linux/iOS/Android)
- Apparaattype (Desktop/Mobile/Tablet)
- Land en stad (via geo-IP lookup)
- Traffic bron categorie (Direct/Zoekmachine/Social/Link, geen specifieke URLs)
- Bezochte pagina (alleen padnaam, geen query parameters)
- Tijdstip van bezoek (voor gebruik patronen)
Applicatie Logs
Technische logs worden gestructureerd opgeslagen (Monolog JSON format) met WARNING+ niveau om volume te beperken. Bevat alleen operationele events (errors, warnings, critical issues), geen routine database connecties. Automatische rotatie na 7 dagen, opslag op Nederlandse servers.Wat we NIET verzamelen
- Namen, e-mails, telefoonnummers
- Adressen of andere persoonlijke gegevens
- Social media integratie
- Externe tracking
- Marketing cookies
- Derde partij analytics
Gegevensgebruik
Weerdata Weergave
Publieke meteorologische data - geen persoonlijke informatie
Beveiliging
Detectie van misbruik - IP wordt direct geanonimiseerd bij verzameling
Bezoekersanalyse
Interne statistieken over website gebruik voor UX verbeteringen (geen externe analytics)
Gegevensdeling
Minimale externe integraties
Voor gedetailleerde informatie over alle externe services, zie de Externe Services sectie hieronder.
Beveiliging & Opslag
Hosting & Beveiliging
- Nederlandse server (EU) - AVG compliant
- HTTPS via Nginx Proxy Manager (Let's Encrypt SSL/TLS)
- End-to-end TLS 1.2+ versleuteling
- HTTP/2 & HTTP/3 (QUIC) voor performance
- Beveiligde configuratie met environment variables
- Regelmatige security updates
- Fail2ban security monitoring actief
- Input validation en sanitization
- Coordinate validatie voor geografische data
- Secure cache key generation
- Rate limiting bescherming
- Automatische code kwaliteit checks
Data Bewaring
- Bezoekersstatistieken: Direct geanonimiseerd (IP)
- Weergegevens: Permanent (anoniem)
- Sessies: Tot browser sluit
- Cache data: Tijdelijk (10 seconden - 30 minuten)
- Applicatie logs: 7 dagen (geanonimiseerd)
Uw Rechten (AVG/GDPR)
Omdat wij geen persoonlijke gegevens verzamelen, zijn de meeste AVG-rechten niet van toepassing. Wel kunt u:
Externe Services
| Service | Doel | Data Uitwisseling | Privacy |
|---|---|---|---|
| Open-Meteo | Weervoorspelling, luchtkwaliteit & klimaatdata (KNMI HARMONIE 2km) | Locatie-gebaseerde API calls (geen API key vereist) | 100% Anoniem |
| KNMI MeteoAlarm | Officiële weerswaarschuwingen Nederland | Publieke API calls via hybrid systeem | Anoniem |
| Buienradar | Live regenintensiteit & neerslagdata | Publieke API calls zonder authenticatie | Anoniem |
| ip-api.com | Geo-IP lookup voor landstatistieken | IP-adres voor landdetectie bij eerste bezoek | IP verstuurd |
| CumulusMX | Realtime lokale weerstation data | Lokale LAN verbinding (geen internet) | Volledig Lokaal |
| HTTPS / TLS | SSL/TLS Encryptie (TLS 1.2+ via Let's Encrypt) | Nginx Proxy Manager SSL termination, auto-renewal | Beveiligd |
| Tabler CSS | UI Framework & Styling | Lokaal gehoste stylesheet (geen CDN) | Geen tracking |
Contact
Vaassen, Nederland
Voor privacy-gerelateerde vragen kunt u contact met ons opnemen via bovenstaand e-mailadres. Zie ook de Contact pagina.
Wijzigingen
We kunnen deze privacy verklaring bijwerken om nieuwe functionaliteiten of wettelijke vereisten te reflecteren. Belangrijke wijzigingen worden aangegeven door de "Laatst bijgewerkt" datum bovenaan deze pagina.
Samenvatting
Privacy-updates: Verbeterde data anonimisering, minimale data verzameling, lokale opslag, luchtkwaliteit monitoring zonder persoonlijke data, en theme voorkeur opslag zorgen voor een optimale privacy-ervaring.
API Consolidatie (December 2025): Complete migratie naar Open-Meteo als exclusieve weer provider, verwijdering van alle legacy API's (MeteoServer, OpenWeatherMap, Weerlive) voor vereenvoudigde en meer privacy-vriendelijke architectuur zonder onnodige externe dependencies.
Beveiligingsverbeteringen: Uitgebreide InputValidator class voor type-safe validatie, verscherpte session security met stricter regex, coordinate validatie voor geografische data, secure cache key generation, rate limiting bescherming, bijgewerkte CSP policy, en verbeterde error logging zorgen voor optimale beveiliging en systeemprestaties.