Gegevensgebruiksbeleid Trackingtechnologieën
Bij Vriendico nemen we jouw privacy serieus en willen we volledig transparant zijn over hoe onze website werkt. Dit document beschrijft in detail welke trackingtechnologieën we gebruiken wanneer je onze online leeromgeving bezoekt, waarom deze technologieën noodzakelijk of nuttig zijn voor jouw ervaring, en welke controle je hebt over hun gebruik. We hebben dit beleid geschreven voor alle bezoekers—of je nu student, docent, ouder of gewoon geïnteresseerd bent in onze diensten.
Trackingtechnologieën klinken misschien technisch en ingewikkeld, maar het concept is eigenlijk vrij eenvoudig. Het gaat om kleine stukjes data die ons helpen begrijpen hoe mensen onze website gebruiken, zodat we de ervaring kunnen verbeteren en functionaliteit kunnen bieden die je verwacht. Denk aan zaken als het onthouden van jouw voorkeurstaal, het bijhouden van je voortgang in een cursus, of het analyseren welke lesmaterialen het meest effectief zijn.
Waarom We Trackingtechnologieën Gebruiken
Websites van vandaag zijn complexe systemen die veel meer doen dan alleen statische pagina's tonen. Ze onthouden wie je bent, passen zich aan jouw voorkeuren aan, en analyseren wat wel en niet werkt. Voor een online leerplatform zoals dat van Vriendico zijn deze mogelijkheden niet alleen handig—ze zijn essentieel voor een goede educatieve ervaring. Zonder bepaalde trackingtechnologieën zouden studenten bijvoorbeeld elke keer opnieuw moeten inloggen bij het openen van een nieuwe pagina, of zou het platform niet kunnen bijhouden welke lessen al zijn afgerond.
We categoriseren onze trackingtechnologieën in verschillende groepen op basis van hun doel en functie. Sommige zijn absoluut noodzakelijk om de basisfunctionaliteit te laten werken, terwijl andere ons helpen de dienstverlening te verbeteren door inzicht te geven in gebruikersgedrag. Deze verschillende categorieën hebben elk hun eigen rechtvaardiging en vereisen verschillende niveaus van toestemming volgens de privacywetgeving.
De strikt noodzakelijke trackingtechnologieën zorgen dat fundamentele functies werken. Wanneer je inlogt op je studentenaccount, creëren we bijvoorbeeld een sessietoken die je browser onthoudt zodat je niet bij elke klik opnieuw hoeft te authenticeren. Ook slaan we basisinformatie op over je voorkeuren, zoals de gekozen taal of tekstgrootte voor betere toegankelijkheid. Zonder deze essentiële technologieën zou onze leeromgeving simpelweg niet functioneren—je zou geen lessen kunnen volgen, geen opdrachten kunnen indienen, of geen voortgang kunnen zien. Deze categorie vereist geen expliciete toestemming omdat ze technisch noodzakelijk zijn voor de dienst die je bewust hebt gekozen te gebruiken.
Functionele trackers verbeteren je ervaring door personalisatie mogelijk te maken die verder gaat dan de basisvereisten. Ze onthouden bijvoorbeeld welke cursussen je hebt gebookmarkt, in welke volgorde je de lesmaterialen wilt zien, of welke notitie-instellingen je prefereert bij video-colleges. Voor docenten die ons platform gebruiken om lessen te geven, onthouden deze trackers lay-outvoorkeuren voor het dashboard of de laatst gebruikte sjablonen voor opdrachten. Deze technologieën zijn niet strikt noodzakelijk—je kunt de site gebruiken zonder ze—maar ze maken de ervaring wel aanzienlijk prettiger en efficiënter. De meeste gebruikers waarderen dat ze niet elke sessie opnieuw hun voorkeuren hoeven in te stellen.
Analytische technologieën helpen ons begrijpen hoe mensen met ons platform omgaan. We verzamelen geanonimiseerde data over welke pagina's het meest worden bezocht, waar gebruikers vastlopen in het navigatiesysteem, of welke zoektermen vaak worden gebruikt maar geen goede resultaten opleveren. Deze informatie is ongelooflijk waardevol voor het verbeteren van onze diensten. Als we bijvoorbeeld zien dat veel studenten een bepaalde instructievideo halverwege stoppen, kunnen we onderzoeken of de inhoud onduidelijk is of te lang duurt. Of als analytics tonen dat gebruikers moeite hebben bepaalde cursusonderdelen te vinden, kunnen we de navigatiestructuur herontwerpen. We gebruiken hiervoor tools die de data aggregeren en anonimiseren, zodat we trends en patronen zien maar geen individuele gebruikers kunnen traceren.
Voor personalisatie en contentaanbevelingen gebruiken we technologieën die leerpatronen analyseren om relevante suggesties te doen. Als je bijvoorbeeld meerdere cursussen over digitale marketing hebt gevolgd, kan ons systeem aanverwante cursussen over SEO of contentcreatie voorstellen die aansluiten bij jouw interesses. Voor docenten kunnen we voorstellen welke teaching resources populair zijn bij vergelijkbare vakken. Deze vorm van personalisatie maakt het leren efficiënter omdat studenten sneller vinden wat bij hun leerbehoeften past. De technologie analyseert je interactiegeschiedenis binnen het platform om patronen te herkennen, maar doet dit op een manier die privacy respecteert—we verkopen deze informatie niet aan derden of gebruiken het voor doeleinden buiten het verbeteren van jouw leerervaringen.
Al deze verzamelde informatie dient uiteindelijk één hoofddoel: betere educatie mogelijk maken. Voor jou als gebruiker betekent dit een platform dat intuïtiever werkt, sneller laadt, minder bugs bevat, en content toont die relevanter is voor jouw leertraject. Voor Vriendico betekent het dat we datagedreven beslissingen kunnen nemen over welke features we moeten ontwikkelen, welke cursusformaten het beste werken, en waar we onze resources moeten inzetten. In de educatieve context is dit bijzonder waardevol—we kunnen bijvoorbeeld zien dat interactieve quizzen leiden tot betere kennisretentie dan passieve videolessen, en daar onze contentstrategie op aanpassen.
Controlemogelijkheden
Je hebt aanzienlijke controle over welke trackingtechnologieën je accepteert wanneer je onze website gebruikt. Europese privacywetgeving, met name de AVG en de ePrivacy-richtlijn, geeft gebruikers expliciet het recht om te kiezen welke niet-essentiële tracking ze toestaan. Dit is geen theoretisch recht—we hebben concrete mechanismen geïmplementeerd waarmee je deze keuzes kunt maken en op elk moment kunt wijzigen. Het is belangrijk te begrijpen dat verschillende categorieën tracking verschillende controles vereisen. Strikt noodzakelijke trackers kun je niet uitschakelen zonder de kernfunctionaliteit te breken, maar voor analytics, personalisatie en dergelijke heb je volledige keuzevrijheid.
Je browser zelf biedt krachtige tools om tracking te beperken. In moderne browsers zoals Chrome kun je naar Instellingen gaan, dan naar Privacy en beveiliging, en daar vind je opties voor het blokkeren of beperken van cookies en andere trackingtechnologieën. Firefox heeft vergelijkbare opties onder Voorkeuren → Privacy & Beveiliging, waar je kunt kiezen tussen verschillende beschermingsniveaus—van standaard tot strikt. Safari op Apple-apparaten heeft Intelligente trackingpreventie ingebouwd die automatisch veel cross-site tracking blokkeert, en je kunt dit aanscherpen via Safari → Voorkeuren → Privacy. Edge-gebruikers vinden vergelijkbare controles onder Instellingen → Privacy, zoeken en services. Bij elk van deze browsers kun je ook kiezen om alle cookies te blokkeren bij het afsluiten, wat betekent dat je sessiegegevens niet worden bewaard tussen bezoeken.
Wanneer je voor het eerst onze website bezoekt, verschijnt een toestemmingsbanner die je de mogelijkheid geeft om gedetailleerde voorkeuren in te stellen. In plaats van alleen een simpele accepteer-alles-knop, bieden we een gelaagde interface waar je per categorie kunt aangeven wat je accepteert. Je kunt bijvoorbeeld analytics toestaan omdat je ons wilt helpen de dienst te verbeteren, maar personalisatie uitschakelen omdat je liever zelf ontdekt welke cursussen interessant zijn. Deze voorkeuren worden lokaal opgeslagen zodat we ze bij toekomstige bezoeken respecteren. Onder aan elke pagina vind je ook een link naar Privacy-instellingen waarmee je op elk moment je keuzes kunt herzien en aanpassen—misschien wil je na enkele maanden gebruik toch bepaalde features inschakelen, of juist meer beperken.
Het uitschakelen van verschillende trackingcategorieën heeft uiteenlopende gevolgen voor je ervaring op ons platform. Als je functionele cookies blokkeert, zul je merken dat het systeem je voorkeuren niet meer onthoudt—elke keer als je inlogt krijg je de standaard lay-out, standaardtaal en standaard lettergrootte, ook al heb je deze vorige keer aangepast. Voor sommige gebruikers is dit een acceptabele trade-off voor meer privacy, maar docenten die dagelijks met het platform werken vinden dit vaak frustrerend. Het blokkeren van analytics heeft geen directe impact op jouw gebruikservaring, maar betekent wel dat we minder inzicht hebben in hoe we de dienst kunnen verbeteren. Het uitschakelen van personalisatie betekent dat je generieke cursusaanbevelingen ziet in plaats van suggesties gebaseerd op jouw leergeschiedenis—dit kan het moeilijker maken om relevante content te ontdekken, maar geeft je wel meer privacy.
Naast browserinstellingen en onze eigen toestemmingstool zijn er externe privacy-instrumenten die je kunt gebruiken voor nog meer controle. Browserextensies zoals Privacy Badger leren automatisch welke trackers te blokkeren op basis van hun gedrag, terwijl uBlock Origin advertenties en trackers blokkeert volgens aanpasbare filterlijsten. Ghostery geeft je gedetailleerd inzicht in welke trackers op elke pagina actief zijn en laat je per site beslissen wat je blokkeert. Deze tools zijn vooral nuttig als je veel verschillende websites bezoekt en niet op elke site individueel je voorkeuren wilt instellen. Let wel: agressieve blocking kan soms leiden tot kapotte functionaliteit, dus als je merkt dat bepaalde features van ons platform niet werken met zo'n tool actief, probeer dan onze domein toe te voegen aan de whitelist.
Het vinden van de juiste balans tussen privacy en functionaliteit is persoonlijk en hangt af van je situatie. Voor studenten die ons platform intensief gebruiken voor hun opleiding, raden we aan om in ieder geval functionele cookies toe te staan zodat je leerervaring optimaal blijft. Analytics toestaan helpt ons de dienst te verbeteren zonder dat het veel privacy-impact heeft, aangezien deze data geanonimiseerd wordt. Personalisatie is meer een kwestie van voorkeur—sommige mensen waarderen de relevante aanbevelingen, anderen voelen zich ongemakkelijk bij elk vorm van profiling, hoe beperkt ook. Als je de website alleen incidenteel bezoekt om informatie te bekijken, kun je gerust alles behalve de noodzakelijke cookies blokkeren zonder veel functioneel te missen. Experimenteer gerust met verschillende instellingen om te vinden wat voor jou werkt.
Aanvullende Overwegingen
Ons trackingbeleid maakt deel uit van een breder privacyframework dat bepaalt hoe we met alle gebruikersdata omgaan. De informatie die we via trackingtechnologieën verzamelen wordt niet geïsoleerd behandeld, maar volgt dezelfde principes en procedures als andere persoonsgegevens die we verwerken. Dit betekent concrete bewaartermijnen, beveiligingsmaatregelen, en naleving van toepasselijke wetgeving. Het is nuttig om te begrijpen hoe deze verschillende aspecten met elkaar samenhangen.
We hanteren specifieke bewaartermijnen die variëren per type data en het doel waarvoor het werd verzameld. Sessiecookies die je ingelogde status bijhouden worden automatisch verwijderd zodra je je browser sluit—ze zijn echt alleen bedoeld voor de duur van één bezoek. Functionele cookies die voorkeuren opslaan blijven doorgaans maximaal één jaar bewaard, waarna ze verlopen en je gevraagd wordt om je voorkeuren opnieuw in te stellen. Analytics-data wordt geanonimiseerd en geaggregeerd bewaard voor een periode van maximaal 26 maanden, wat ons in staat stelt langetermijntrends te analyseren maar ook regelmatig oude data op te schonen. Personalisatieprofielen die je leervoorkeuren bijhouden blijven actief zolang je account bestaat, maar als je je account verwijdert wordt ook deze informatie volledig gewist volgens ons deletieprotocol. Voor alle categorieën geldt dat we regelmatig evalueren of oudere data nog waarde heeft of verwijderd kan worden.
We nemen technische en organisatorische beveiligingsmaatregelen om de via tracking verzamelde data te beschermen. Technisch betekent dit dat alle data-overdracht tussen jouw browser en onze servers versleuteld gebeurt via HTTPS, zodat derden niet kunnen meelezen. De servers waarop trackingdata wordt opgeslagen zijn beveiligd met firewalls, toegangscontroles en regelmatige security-audits. We gebruiken encryptie voor gevoelige data at rest, wat betekent dat zelfs als iemand fysieke toegang tot een server zou krijgen, de data onleesbaar blijft zonder de juiste decryptiesleutels. Organisatorisch hebben we strikte procedures voor wie toegang heeft tot welke data—analytics-medewerkers krijgen alleen toegang tot geanonimiseerde, geaggregeerde data, terwijl technisch personeel dat voor onderhoud volledige toegang nodig heeft, gebonden is aan vertrouwelijkheidsverplichtingen en alle handelingen worden gelogd voor accountability.
Trackingdata wordt soms gecombineerd met andere informatiebronnen om een completer beeld te krijgen van de gebruikerservaring. Als je bijvoorbeeld een account hebt en bent ingelogd, kunnen we je clickpatroon op de website koppelen aan informatie uit je profiel zoals welke cursussen je hebt gekocht of welke certificaten je hebt behaald. Dit stelt ons in staat om genuanceerder te analyseren—bijvoorbeeld of bepaalde navigatiestructuren beter werken voor beginners versus gevorderden. We kunnen ook zien of studenten die meer video-content bekijken betere tentamenresultaten behalen dan studenten die voornamelijk tekst lezen, wat waardevolle pedagogische inzichten oplevert. Deze integratie gebeurt uiteraard alleen voor legitieme doeleinden binnen onze dienstverlening en wordt beschermd door dezelfde privacywaarborgen als andere persoonsgegevens. We delen deze gecombineerde profielen nooit met externe partijen voor marketing of andere doeleinden buiten onze educatieve missie.
Ons trackingbeleid is ontwikkeld om te voldoen aan verschillende regelgevingskaders die relevant zijn voor online dienstverlening in Europa. De AVG (Algemene Verordening Gegevensbescherming) stelt eisen aan rechtmatigheid, transparantie en proportionaliteit van alle gegevensverwerking, inclusief tracking. De ePrivacy-richtlijn bevat specifieke regels voor cookies en vergelijkbare technologieën, met het vereiste van voorafgaande toestemming voor niet-essentiële tracking. Voor educatieve diensten zijn er aanvullende overwegingen, want als we met minderjarigen werken gelden strengere eisen—reden waarom we altijd ouderlijk toezicht vereisen bij accounts van gebruikers onder de 16. We monitoren ook ontwikkelingen in privacywetgeving, zoals voorgestelde updates van de ePrivacy-richtlijn, en passen ons beleid proactief aan wanneer nieuwe regels worden vastgesteld.
Voor internationale gebruikers buiten de Europese Economische Ruimte hanteren we vergelijkbare privacystandaarden, ook al zijn sommige regelingen juridisch niet verplicht. We geloven dat privacy een universeel recht is, niet alleen iets voor Europese burgers. Als je onze website bezoekt vanuit bijvoorbeeld de VS, Australië of Azië, krijg je dezelfde controle over trackingvoorkeuren en dezelfde transparantie over datagebruik. We gebruiken wel regiodetectie om ervoor te zorgen dat je de juiste versie van ons toestemmingsmechanisme ziet met de regelgeving die in jouw jurisdictie van toepassing is—sommige regio's hebben specifieke eisen over hoe toestemming gevraagd moet worden. Data van internationale gebruikers kan worden overgedragen naar servers binnen de EU voor verwerking, maar dit gebeurt volgens erkende mechanismen zoals Standaard Contractuele Clausules die zorgen voor adequaat beschermingsniveau ongeacht waar de data fysiek wordt opgeslagen.
Externe Technologie-aanbieders
Hoewel we veel tracking intern afhandelen, maken we ook gebruik van gespecialiseerde dienstverleners voor bepaalde functionaliteiten. Dit is gebruikelijk voor moderne webplatforms—het zou inefficiënt en kostbaar zijn om alle technologie zelf vanaf nul te ontwikkelen wanneer er betrouwbare, gespecialiseerde oplossingen beschikbaar zijn. Deze externe partners vallen in verschillende categorieën op basis van hun rol en de diensten die ze leveren aan ons platform.
Analytics-providers helpen ons gebruikersgedrag op de website te begrijpen door geavanceerde analysetools te leveren die verder gaan dan wat we zelf kunnen bouwen. Deze diensten verzamelen data over paginabezoeken, klikpatronen, sessieduur, apparaattypen, en geografische locatie (op niveau van land of regio, niet specifieke adressen). Ze verwerken deze informatie om rapporten en visualisaties te genereren die ons laten zien welke delen van het platform goed functioneren en waar verbeteringen nodig zijn. De data wordt meestal geanonimiseerd of gepseudonimiseerd, wat betekent dat individuele gebruikers niet identificeerbaar zijn in de rapporten. Deze providers gebruiken de data uitsluitend voor het leveren van analytics aan ons—ze verkopen de informatie niet door aan andere partijen of gebruiken het voor eigen commerciële doeleinden buiten hun dienstverlening aan Vriendico.
Content Delivery Networks (CDNs) zijn technische infrastructuurproviders die ervoor zorgen dat onze lesmaterialen—vooral video's en grote bestanden—snel en betrouwbaar laden ongeacht waar je je bevindt. Ze doen dit door kopieën van content op te slaan op servers wereldwijd, zodat je altijd vanaf een nabijgelegen locatie kunt downloaden. Deze diensten verzamelen technische data zoals je IP-adres, browsertype en aangevraagde bestanden om de delivery te optimaliseren en misbruik te detecteren. Dit is noodzakelijke verwerking voor de functionaliteit—zonder CDNs zouden video-lessen traag laden of haperig afspelen, wat de leerervaring ernstig zou belemmeren. De CDN-providers houden deze data kort bij, meestal niet langer dan enkele weken, en gebruiken het alleen voor hun kerntaak: efficiente content distribution.
Voor hosting en cloud-infrastructuur vertrouwen we op gerenommeerde providers die onze applicaties en databases draaien op hun servers. Deze partners verwerken technisch gezien alle data die door ons platform stroomt, maar opereren als dataverwerkders onder onze instructies—ze mogen de data niet gebruiken voor eigen doeleinden. Ze verzamelen wel technische logs voor systeembeheer, zoals verzoeken naar de server, foutmeldingen en prestatiemetrics. Deze informatie helpt hen (en ons) om problemen te diagnosticeren, security-incidenten te detecteren en de infrastructuur te optimaliseren. We kiezen zorgvuldig providers die gecertificeerd zijn volgens strenge beveiligingsstandaarden en die hun datacenters binnen de EU of andere regio's met adequate bescherming opereren.
Authentication en security-diensten helpen ons accounts te beschermen tegen ongeautoriseerde toegang. Deze providers bieden functionaliteiten zoals twee-factor-authenticatie, bot-detectie, en analyse van verdachte inlogpogingen. Ze verzamelen informatie over inloggedrag—tijdstippen, locaties, gebruikte apparaten, eerdere patronen—om afwijkingen te detecteren die kunnen wijzen op accountcompromittering. Als het systeem bijvoorbeeld ziet dat je normaal vanuit Nederland inlogt maar plotseling een inlogpoging komt vanuit een heel ander continent, kan het extra verificatie vragen. Deze providers opereren onder strikte beveiligingsprotocollen omdat ze per definitie toegang hebben tot gevoelige authenticatiedata. We selecteren alleen partners met bewezen track records in de security-industrie en met certificeringen die hun betrouwbaarheid aantonen.
Je hebt verschillende mogelijkheden om de interactie met deze externe providers te beperken. Voor analytics-diensten kun je, zoals eerder vermeld, deze categorie uitschakelen in onze toestemmingstool—we zullen dan geen analytics-cookies plaatsen en geen data delen met deze providers. CDNs en hosting-infrastructuur zijn moeilijker te vermijden omdat ze technisch noodzakelijk zijn, maar ze verwerken data op een manier die minimale privacy-impact heeft. Security-diensten zijn ook grotendeels essentieel voor de bescherming van je account, maar je kunt bijvoorbeeld twee-factor-authenticatie uitschakelen als je dat prefereert (hoewel we dit sterk afraden vanuit veiligheidsoogpunt). Sommige providers bieden ook eigen opt-out-mechanismen—Google Analytics bijvoorbeeld heeft een browser add-on die tracking blokkeert op alle websites die de dienst gebruiken.
We hebben met al deze externe partners formele overeenkomsten die precieze afspraken bevatten over hoe ze data mogen verwerken. Deze Data Processing Agreements (DPAs) specificeren dat partners alleen data mogen verwerken volgens onze instructies, passende beveiligingsmaatregelen moeten nemen, eventuele datalekken moeten melden, geen sub-verwerkters mogen inschakelen zonder onze toestemming, en de data moeten verwijderen of retourneren wanneer de samenwerking eindigt. Voor partners buiten de EU zijn aanvullende waarborgen vereist, zoals de eerder genoemde Standaard Contractuele Clausules of certificering onder erkende adequaatheid-mechanismen. We voeren ook periodiek audits uit, ofwel door hun certificeringen te verifiëren of in sommige gevallen door directe controle van hun processen. Dit zorgt ervoor dat privacy niet alleen op papier geregeld is, maar ook in de praktijk wordt gerespecteerd.
Beleidswijzigingen
Dit trackingbeleid is een levend document dat we periodiek herzien en waar nodig updaten. Technologie evolueert constant—nieuwe trackingmethoden worden ontwikkeld, privacywetgeving wordt aangescherpt, en onze eigen diensten veranderen naarmate we nieuwe features toevoegen of oude vervangen. We hebben een gestructureerd proces voor het evalueren wanneer updates noodzakelijk zijn en hoe we deze doorvoeren. Minimaal jaarlijks voeren we een volledige review uit waarbij we het beleid vergelijken met actuele praktijken, nieuwe regelgeving, en veranderende industrie-standaarden. Daarnaast triggeren bepaalde gebeurtenissen een tussentijdse herziening: als we significant nieuwe trackingmechanismen willen introduceren, als er nieuwe privacywetgeving wordt vastgesteld die impact heeft op ons beleid, of als we merken dat bepaalde formuleringen onduidelijk blijken en tot vragen leiden bij gebruikers.
Wanneer we wijzigingen aanbrengen in dit beleid, hangt de manier waarop we je informeren af van de aard en impact van de aanpassingen. Bij substantiële wijzigingen die materieel invloed hebben op hoe we data verzamelen of gebruiken, tonen we een duidelijke melding wanneer je de website bezoekt—dit kan een banner zijn of een pop-up die je expliciet vraagt om het herziene beleid te bekijken voordat je verder kunt. We kunnen je ook per e-mail informeren als je een account bij ons hebt en we dus je contactgegevens hebben. Deze notificatie gebeurt minimaal twee weken voordat de nieuwe versie van kracht gaat, zodat je tijd hebt om de wijzigingen te bestuderen en indien gewenst je voorkeuren aan te passen of bezwaar te maken. Bij kleinere updates—bijvoorbeeld verduidelijkingen van bestaande tekst, correcties van typefouten, of toevoegingen van voorbeelden die de betekenis niet veranderen—kunnen we volstaan met het publiceren van de nieuwe versie met een geactualiseerde datum bovenaan het document.
We bewaren eerdere versies van dit beleid in een archief dat toegankelijk is voor gebruikers die willen weten wat er precies is veranderd. Je kunt contact met ons opnemen om een specifieke historische versie op te vragen—geef daarbij de datum aan waarin je geïnteresseerd bent of de periode waarin je een wijziging vermoedt. We zullen dan de relevante versie verstrekken en indien gewenst een overzicht geven van de belangrijkste verschillen met de huidige versie. Dit is vooral nuttig als je wilt controleren onder welke voorwaarden je destijds toestemming hebt gegeven, of als je voor educatieve of compliance-doeleinden wilt traceren hoe ons privacybeleid zich heeft ontwikkeld over tijd. Voor zeer oude versies (ouder dan vijf jaar) kan het zijn dat we deze niet meer digitaal beschikbaar hebben, maar we doen ons best om ook die te reconstrueren uit backups als daar een legitieme reden voor is.
Wat telt als een significante wijziging die actieve notificatie vereist versus een kleine update? Als we een geheel nieuwe categorie van tracking introduceren—stel dat we beginnen met het verzamelen van biometrische data zoals eye-tracking voor onderzoek naar leespatronen—dan is dat duidelijk substantieel en vereist het expliciete nieuwe toestemming. Hetzelfde geldt als we data gaan delen met nieuwe categorieën van externe partners, of als we data gaan gebruiken voor doeleinden die significant verschillen van wat eerder gecommuniceerd was. Ook wijzigingen in bewaartermijnen (bijvoorbeeld van één naar drie jaar) of in de geografische locatie waar data wordt opgeslagen (bijvoorbeeld van EU-servers naar niet-EU-servers) beschouwen we als materieel. Daarentegen zijn kleine aanpassingen zoals het toevoegen van een voorbeeld bij een bestaande uitleg, het corrigeren van een verouderde verwijzing naar wetgeving die hernoemd is, of het verduidelijken van technische terminologie geen substantiële wijzigingen. Bij twijfel hanteren we een voorzorgsprincipe—we classificeren een wijziging liever als substantieel en informeren je actief, dan dat we iets als klein bestempelen terwijl gebruikers dit anders kunnen ervaren.