WiWroko Privacybeleid en Cookiebeleid
1. Juridisch uitgangspunt
WiWroko respecteert het recht op privacy. In Suriname biedt artikel 17 van de Grondwet bescherming aan het priveleven, het gezin, de woning, de eer en de goede naam. Daarnaast is bij De Nationale Assemblee de Ontwerpwet Bescherming Privacy en Persoonsgegevens zichtbaar als ontwerpwet/in behandeling. Omdat de specifieke privacywetgeving nog niet volledig is uitgekristalliseerd, kiest WiWroko ervoor om nu al te werken volgens internationaal aanvaarde privacyprincipes, waaronder transparantie, doelbinding, minimale gegevensverwerking, beveiliging, bewaarbeperking, gebruikersrechten en verantwoordingsplicht.
Dit beleid is daarom bewust strenger en duidelijker opgesteld dan het absolute minimum. Het doel is dat gebruikers, ondernemers, klanten en zakelijke partners kunnen begrijpen welke gegevens WiWroko verwerkt, waarom dat gebeurt en welke keuzes en rechten zij hebben.
2. Voor wie geldt dit beleid?
Dit privacybeleid geldt voor iedereen die gebruikmaakt van WiWroko, waaronder bezoekers, klanten, geregistreerde gebruikers, ondernemers/dienstverleners, adverteerders, contactpersonen, admingebruikers en personen die via het platform communiceren met een ondernemer of met WiWroko.
Het beleid geldt voor de website, het dashboard, de app, formulieren, accountomgeving, ondernemersprofielen, berichten, boekingen, bestellingen, supportcontact, reclame- of promotiediensten en andere diensten die door of via WiWroko worden aangeboden.
3. Wie is verantwoordelijk voor de verwerking?
De verantwoordelijke exploitant/beheerder van het platform is WIWROKO RM88, een eenmanszaak, bereikbaar via info@wiwroko.com. Voor vragen over privacy, inzage, correctie, verwijdering of bezwaar kan contact worden opgenomen via dit e-mailadres.
Wanneer een gebruiker rechtstreeks contact heeft met een ondernemer of dienstverlener op WiWroko, kan die ondernemer zelf ook verantwoordelijk zijn voor de manier waarop hij of zij buiten het platform met gegevens omgaat. WiWroko is niet verantwoordelijk voor zelfstandig gebruik van gegevens door ondernemers buiten het platform, tenzij dat gebruik namens of in opdracht van WiWroko plaatsvindt.
4. Welke persoonsgegevens kan WiWroko verwerken?
WiWroko verwerkt alleen gegevens die nodig zijn voor het functioneren, beveiligen, verbeteren en aanbieden van het platform. Afhankelijk van de manier waarop iemand het platform gebruikt, kan het gaan om de volgende categorieen:
- Accountgegevens: Naam, e-mailadres, telefoonnummer, gebruikersnaam, wachtwoordhash, accountstatus, verificatiestatus en login-informatie.
- Profielgegevens van ondernemers: Bedrijfsnaam, handelsnaam, categorie, diensten, beschrijving, servicegebied, contactgegevens, openingstijden, foto's, logo, portfolio, bedrijfsdocumenten indien vrijwillig verstrekt, pakketkeuze en profielstatus.
- Klant- en aanvraaggegevens: Naam, contactgegevens, inhoud van aanvragen, boekingen, bestellingen, offertevragen, contactmomenten en voorkeuren die nodig zijn om de klant met een ondernemer te verbinden.
- Berichten en communicatie: Berichten tussen gebruikers en ondernemers, supportvragen, e-mails, meldingen, bijlagen, chat- of inboxgegevens en feedback.
- Betaal- en administratiegegevens: Pakketstatus, betalingsstatus, factuur- of bongegevens, betaalmethode, bedragen, betaalhistorie en administratieve notities. WiWroko bewaart geen volledige kaartgegevens tenzij een toekomstige erkende betaalprovider dit onder eigen voorwaarden verwerkt.
- Technische en beveiligingsgegevens: IP-adres, browsertype, apparaat- en sessiegegevens, logbestanden, foutmeldingen, beveiligingstokens, CSRF-tokens, toegangslogs en gegevens die nodig zijn om misbruik te voorkomen.
- Gebruik en marktinzichten: Algemene gebruiksstatistieken, zoekgedrag, populaire categorieen, interacties met functies, conversiestappen, rapportages en geaggregeerde inzichten. Waar mogelijk worden deze gegevens geanonimiseerd of samengevoegd.
- Marketing en promotie: Contactvoorkeuren, aanmelding voor updates, promotie-interesse, campagne-interactie en zakelijke interesse in advertenties of pakketten.
5. Gevoelige persoonsgegevens
WiWroko vraagt gebruikers niet om bijzondere of gevoelige persoonsgegevens zoals medische gegevens, religie, politieke voorkeur, strafrechtelijke gegevens, biometrische gegevens of gegevens over ras/etniciteit. Gebruikers mogen zulke gegevens niet onnodig in profielen, berichten, bijlagen of formulieren plaatsen. Als zulke informatie toch wordt gedeeld, kan WiWroko deze verwijderen wanneer dat nodig is voor veiligheid, privacy of naleving van dit beleid.
6. Waarom verwerkt WiWroko persoonsgegevens?
WiWroko verwerkt persoonsgegevens voor duidelijke en gerechtvaardigde doeleinden. De belangrijkste doelen zijn:
- het aanmaken, beheren, beveiligen en controleren van accounts;
- het mogelijk maken dat klanten ondernemers en dienstverleners kunnen vinden;
- het tonen en beheren van ondernemersprofielen, diensten, pakketten en promoties;
- het faciliteren van berichten, boekingen, bestellingen, aanvragen en contactmomenten;
- het afhandelen van betalingen, pakketstatussen, bonnen, facturen en administratie;
- het bieden van klantenservice, ondersteuning, klachtenafhandeling en communicatie;
- het beveiligen van het platform tegen misbruik, fraude, spam, ongeautoriseerde toegang en technische aanvallen;
- het verbeteren van de website, app, gebruikerservaring, onboarding en dienstverlening;
- het maken van geaggregeerde marktinzichten en statistieken voor platformontwikkeling en ondernemersrapportages;
- het versturen van belangrijke servicemeldingen en, alleen waar passend, marketing- of promotieberichten;
- het voldoen aan wettelijke, fiscale, boekhoudkundige of juridische verplichtingen.
7. Grondslagen voor verwerking
Omdat WiWroko internationaal aanvaardbare privacyprincipes wil volgen, wordt zoveel mogelijk gewerkt met duidelijke grondslagen vergelijkbaar met moderne privacywetgeving:
- Uitvoering van een overeenkomst: gegevens zijn nodig om een account, profiel, pakket, boeking, bestelling, bericht of andere platformdienst uit te voeren.
- Gerechtvaardigd belang: gegevens zijn nodig voor beveiliging, misbruikpreventie, platformverbetering, basisanalyse, klantenservice en zakelijke continuiteit, waarbij rekening wordt gehouden met de privacy van gebruikers.
- Toestemming: voor optionele marketing, niet-noodzakelijke cookies, tracking of bepaalde toekomstige functies wordt vooraf toestemming gevraagd wanneer dat vereist of passend is.
- Wettelijke verplichting: gegevens kunnen nodig zijn voor administratie, belasting, boekhouding, juridische verzoeken of naleving van toepasselijke regels.
- Vitaal of publiek belang: alleen in uitzonderlijke situaties waarin bescherming van personen of naleving van een zwaarwegende verplichting dat vereist.
8. Openbare ondernemersprofielen
Ondernemersprofielen zijn bedoeld om zichtbaar te zijn voor bezoekers en klanten. Informatie die een ondernemer bewust op zijn of haar profiel plaatst, kan publiek zichtbaar zijn, zoals bedrijfsnaam, diensten, omschrijving, categorie, foto's, logo, servicegebied, openingstijden en zakelijke contactinformatie.
Plaats geen persoonlijke of gevoelige informatie op een openbaar profiel als die niet zichtbaar mag zijn. WiWroko kan profielinformatie aanpassen, verbergen of verwijderen wanneer dit nodig is voor veiligheid, juistheid, gebruikersbescherming of naleving van de gebruikersvoorwaarden.
9. Berichten, boekingen en contact tussen gebruikers
Wanneer klanten en ondernemers via WiWroko met elkaar communiceren, verwerkt WiWroko de gegevens die nodig zijn om dat contact mogelijk te maken, de beveiliging te waarborgen, misbruik te voorkomen en ondersteuning te bieden. Partijen die via WiWroko met elkaar in contact komen, mogen ontvangen persoonsgegevens alleen gebruiken voor het doel waarvoor deze zijn verstrekt, zoals het beantwoorden van een aanvraag, uitvoeren van een dienst, maken van een afspraak of afhandelen van een bestelling.
Het is niet toegestaan om gegevens van andere gebruikers te misbruiken voor spam, intimidatie, ongewenste reclame, verkoop van gegevens, phishing, discriminatie of andere onrechtmatige doeleinden.
10. Delen van gegevens met derden
WiWroko verkoopt persoonsgegevens niet. Persoonsgegevens worden alleen gedeeld wanneer dat nodig, redelijk of wettelijk vereist is. Dit kan gebeuren met:
- ondernemers/dienstverleners wanneer een klant contact opneemt, een aanvraag doet of een boeking/bestelling plaatst;
- klanten wanneer dat nodig is voor de uitvoering van een dienst door een ondernemer;
- hosting-, IT-, beveiligings-, e-mail-, opslag-, support- en onderhoudspartijen die het platform technisch ondersteunen;
- betaalproviders of administratieve dienstverleners wanneer online betalingen of facturatie worden gebruikt;
- analytics- of marketingproviders, alleen als zulke functies later worden toegevoegd en voor zover toestemming of een geldige grondslag bestaat;
- overheidsinstanties, toezichthouders, rechtbanken of andere bevoegde partijen wanneer WiWroko wettelijk verplicht is gegevens te verstrekken;
- adviseurs zoals juristen, accountants of technische beveiligingsspecialisten, voor zover dit noodzakelijk is en vertrouwelijkheid wordt gewaarborgd.
Wanneer WiWroko derde partijen inschakelt die namens WiWroko persoonsgegevens verwerken, worden passende afspraken gemaakt over vertrouwelijkheid, beveiliging, doelbinding en het niet zelfstandig gebruiken van gegevens.
11. Internationale doorgifte
WiWroko kan gebruikmaken van digitale diensten, hosting, cloudopslag, e-maildiensten, beveiligingstools of andere leveranciers die gegevens buiten Suriname verwerken. In dat geval streeft WiWroko ernaar te werken met betrouwbare partijen die passende technische en organisatorische beveiligingsmaatregelen hanteren.
Bij internationale doorgifte wordt zoveel mogelijk aangesloten bij internationaal aanvaarde privacyprincipes, zoals duidelijke verwerkersafspraken, doelbinding, toegangsbescherming, minimale gegevensverwerking en passende beveiliging.
12. Bewaartermijnen
WiWroko bewaart persoonsgegevens niet langer dan nodig is voor het doel waarvoor de gegevens zijn verzameld, tenzij langere bewaring nodig is vanwege administratie, fiscale regels, juridische verplichtingen, bewijspositie, beveiliging of geschillenafhandeling. Richtlijnen:
- Accountgegevens: zolang het account actief is en daarna voor een redelijke periode om verwijdering, herstel, geschillen of administratieve afhandeling mogelijk te maken.
- Ondernemersprofielen: zolang het profiel actief is; na deactivering of verwijdering kunnen gegevens tijdelijk worden bewaard voor administratie, misbruikpreventie of bewijsdoeleinden.
- Berichten, boekingen en bestellingen: zolang nodig voor uitvoering, support, geschillenafhandeling en administratie.
- Factuur-, bon- en betaalgegevens: zolang vereist voor administratie, boekhouding en fiscale bewaarplicht.
- Support- en klachtgegevens: zolang nodig voor behandeling, kwaliteitscontrole en bewijspositie.
- Technische logs en beveiligingsgegevens: zolang nodig voor beveiliging, foutoplossing en misbruikpreventie.
- Cookies en sessiegegevens: volgens de termijnen in het cookieoverzicht hieronder.
- Geaggregeerde of geanonimiseerde data: kan langer worden bewaard omdat deze niet of niet direct herleidbaar is tot een individuele persoon.
13. Beveiliging
WiWroko neemt passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang, openbaarmaking, wijziging en vernietiging. Voorbeelden zijn:
- gebruik van HTTPS waar beschikbaar;
- sessiecookies met HttpOnly, Secure op HTTPS en SameSite=Lax waar technisch mogelijk;
- CSRF-bescherming bij formulieren en dashboardacties;
- gescheiden adminsessies voor het adminpaneel;
- toegangscontrole voor adminfuncties;
- beperking van toegang tot persoonsgegevens tot personen die deze nodig hebben;
- server-side opslag van sessiegegevens in plaats van persoonsgegevens direct in cookies;
- monitoring en maatregelen tegen misbruik, spam, ongeautoriseerde toegang en technische aanvallen.
Geen enkel digitaal systeem is volledig risicovrij. Gebruikers zijn zelf verantwoordelijk voor het geheimhouden van hun wachtwoord, het beveiligen van hun apparaten en het direct melden van vermoedens van misbruik.
14. Cookies en browseropslag
WiWroko gebruikt op dit moment vooral noodzakelijke sessiecookies. Volgens de huidige codebase bevat de cookie zelf normaal alleen een willekeurige sessie-id. De echte sessiegegevens, zoals user_id, naam, e-mail, CSRF-tokens en tijdelijke formulierdata, worden server-side opgeslagen. De browser krijgt die waarden dus niet direct in de cookie zelf.
Naam
Categorie
Bewaartermijn
Samenvatting
PHPSESSID
Noodzakelijk
Browsersessie; of maximaal 60 dagen voor gebruikers die ingelogd blijven. Voor adminaccounts geldt maximaal 30 dagen.
Hoofdsite login, sessie, CSRF, signup, site-lock en tijdelijke flows. De cookie bevat alleen een sessie-id.
PHPSESSID verlengd
Noodzakelijk/functioneel
Maximaal 60 dagen voor gewone gebruikers en maximaal 30 dagen voor adminaccounts; bij actief gebruik kan de looptijd dagelijks worden vernieuwd.
Logincomfort wanneer de gebruiker Ingelogd blijven kiest. Er wordt geen aparte remember-me cookie geplaatst.
wiwroko_cookie_consent
Noodzakelijk/functioneel voor het onthouden van de privacykeuze
180 dagen bij Alles toestaan of Alleen essentieel. Bij Alles weigeren wordt geen toestemmingscookie geplaatst; de weigering geldt alleen voor de huidige browsersessie via sessionStorage.
Onthoudt uitsluitend de waarde all of essential. De keuze Alles weigeren wordt niet als cookie opgeslagen en wordt na het sluiten van de browser opnieuw gevraagd.
wiwroko_chat_inbox_scroll / wiwroko_chat_inbox_selected
Browser sessionStorage, geen cookie
Browser/tab-sessie.
Chat-inbox scrollpositie en geselecteerde conversatie onthouden binnen tab/sessie. Wordt niet automatisch naar de server gestuurd.
Na de keuze Alles toestaan gebruikt WiWroko een eigen basisanalyse voor paginaweergaven, actieve bezoekduur en relevante navigatieklikken. Bij Alleen essentieel of Alles weigeren wordt deze statistische registratie niet gestart. Er worden geen volledige IP-adressen, formulierinhoud of berichten opgeslagen. IP-adres en browserkenmerken worden bij toegestane analyse uitsluitend gebruikt om een roterende, gepseudonimiseerde hash te maken. Er zijn geen Google Analytics-, Meta/Facebook Pixel-, advertentie- of externe marketingcookies actief.
Bezoekers kunnen kiezen uit Alles toestaan, Alleen essentieel of Alles weigeren. Noodzakelijke cookies zijn nodig voor login, beveiliging, sessiebeheer en normale werking van het platform. Bij Alles weigeren kunnen onderdelen die zulke technische sessiegegevens vereisen niet optimaal functioneren. Omdat de weigering niet blijvend wordt opgeslagen, verschijnt de keuze na het sluiten en opnieuw openen van de browser opnieuw.
15. Marketing, updates en communicatie
WiWroko kan gebruikers belangrijke servicemeldingen sturen over accounts, veiligheid, pakketten, betalingen, wijzigingen, support of platformfuncties. Deze berichten zijn nodig voor de dienstverlening en kunnen niet altijd worden uitgezet.
Voor nieuwsbrieven, promoties of marketingberichten streeft WiWroko ernaar toestemming te vragen of een duidelijke afmeldmogelijkheid te bieden. Gebruikers kunnen zich afmelden voor marketingcommunicatie via de instructies in het bericht of via info@wiwroko.com.
16. Rechten van gebruikers
WiWroko wil gebruikers zoveel mogelijk controle geven over hun gegevens. Gebruikers kunnen, voor zover redelijk en wettelijk mogelijk, de volgende verzoeken indienen:
- inzage vragen in persoonsgegevens die WiWroko over hen verwerkt;
- onjuiste of onvolledige gegevens laten corrigeren;
- verwijdering vragen van gegevens die niet langer nodig zijn;
- bezwaar maken tegen bepaalde verwerkingen;
- beperking vragen van verwerking in specifieke gevallen;
- toestemming intrekken wanneer verwerking op toestemming is gebaseerd;
- een kopie van bepaalde gegevens vragen in een gangbaar formaat, wanneer technisch haalbaar;
- klachten of zorgen indienen over privacy of beveiliging.
Verzoeken kunnen worden gestuurd naar info@wiwroko.com. WiWroko kan om aanvullende informatie vragen om de identiteit van de verzoeker te controleren. Een verzoek kan worden geweigerd of beperkt wanneer dit nodig is vanwege veiligheid, rechten van anderen, wettelijke verplichtingen, administratie, geschillen, fraudeonderzoek of andere gerechtvaardigde redenen.
17. Minderjarigen
WiWroko is primair bedoeld voor ondernemers, klanten en gebruikers die zelfstandig diensten kunnen aanbieden, aanvragen of contracteren. Minderjarigen mogen het platform alleen gebruiken met toestemming en begeleiding van een ouder of wettelijke vertegenwoordiger wanneer dat nodig is. WiWroko vraagt minderjarigen om geen account aan te maken, diensten aan te bieden of persoonsgegevens te delen zonder passende toestemming.
18. Data voor marktinzichten en rapportages
Een belangrijk doel van WiWroko is het beter begrijpen van marktbehoeften, trends, categorieen en kansen voor ondernemers. WiWroko kan daarvoor gebruiksgegevens en platformdata analyseren. Waar mogelijk gebeurt dit geaggregeerd of geanonimiseerd, zodat rapportages niet direct herleidbaar zijn tot individuele personen.
Voorbeelden zijn inzichten over populaire diensten, vraag per categorie, groeiende sectoren, algemene gebruiksstatistieken of behoefte aan ondersteuning. Zulke inzichten kunnen worden gebruikt om het platform te verbeteren, ondernemers beter te ondersteunen en zakelijke of maatschappelijke rapportages te maken.
19. Links naar andere websites en diensten van derden
WiWroko kan links bevatten naar websites, sociale media, betaalproviders, ondernemerswebsites of andere diensten van derden. WiWroko is niet verantwoordelijk voor het privacybeleid, de beveiliging of de inhoud van externe websites of diensten. Gebruikers wordt aangeraden het privacybeleid van die derden te lezen.
20. Datalekken en beveiligingsincidenten
Als WiWroko een beveiligingsincident ontdekt dat gevolgen kan hebben voor persoonsgegevens, zal WiWroko passende maatregelen nemen om het incident te onderzoeken, te beperken en herhaling te voorkomen. Wanneer een incident waarschijnlijk nadelige gevolgen heeft voor gebruikers, zal WiWroko betrokken gebruikers informeren voor zover dat redelijk, passend of wettelijk vereist is.
21. Wijzigingen in dit privacybeleid
WiWroko kan dit privacybeleid aanpassen wanneer de dienstverlening, techniek, wetgeving of bedrijfsvoering verandert. De nieuwste versie wordt gepubliceerd op de website of app. Bij belangrijke wijzigingen kan WiWroko gebruikers extra informeren, bijvoorbeeld via e-mail, melding in het account of melding op het platform.
22. Contact
Vragen, verzoeken of klachten over privacy kunnen worden gestuurd naar:
WIWROKO RM88 E-mail: info@wiwroko.com Onderwerp: Privacyverzoek WiWroko
23. Praktische implementatiechecklist voor WiWroko
Voor een sterke privacy-implementatie adviseer ik om dit beleid technisch en juridisch als volgt te ondersteunen:
- Plaats een duidelijke link naar Privacybeleid en Cookiebeleid in footer, signup, login, checkout/boeking en app-menu.
- Gebruik bij registratie een verplichte checkbox: Ik ga akkoord met de Gebruikersvoorwaarden en heb het Privacybeleid gelezen.
- Gebruik voor optionele marketing een aparte checkbox die niet vooraf aangevinkt is.
- Plaats bij het contactformulier een korte privacyregel met link naar dit beleid.
- Gebruik geen tracking/analytics/marketingcookies zonder cookiebanner en voorkeurenmodule.
- Leg bij toekomstige cookie_consent-implementatie exact vast: naam, waarde, bewaartermijn, domein, pad en beveiligingsflags.
- Maak een intern register: welke data wordt verwerkt, waar staat het, wie heeft toegang, hoe lang wordt het bewaard.
- Stel een procedure op voor inzage-, correctie- en verwijderingsverzoeken.
- Stel een procedure op voor datalekken/security incidents.
- Beperk adminrechten en gebruik sterke wachtwoorden en waar mogelijk 2FA.
- Controleer periodiek of nieuwe scripts, plugins of marketingtools cookies plaatsen.
- Maak een aparte verwerkerslijst voor hosting, e-mail, betaalprovider, opslag, support en analytics wanneer deze worden gebruikt.
24. Bronnen en uitgangspunten
Dit concept is opgesteld met gebruik van de volgende uitgangspunten en bronnen:
- Grondwet van de Republiek Suriname, artikel 17: recht op eerbiediging van priveleven, gezin, woning, eer en goede naam.
- De Nationale Assemblee: Ontwerpwet Bescherming Privacy en Persoonsgegevens, zichtbaar als ontwerpwet/in behandeling.
- Wet Elektronisch Rechtsverkeer: relevant voor digitale communicatie en online rechtsverkeer.
- Internationaal aanvaarde privacyprincipes vergelijkbaar met AVG/GDPR: transparantie, doelbinding, minimale gegevensverwerking, beveiliging, gebruikersrechten en verantwoordingsplicht.
- Cookie-overzicht WiWroko / WiWroko, laatste controle in codebase 2026-07-14.