K-NARU ONLINE KOREAN ACADEMY
  • Over K-NARU
  • Studeren in Korea Gids Binnenkort
JURIDISCH DOCUMENT

Privacybeleid (Privacy Policy)

Ingangsdatum: 5 augustus 2026

INHOUDSOPGAVE

  1. Artikel 1 (Doel en Toepassingsgebied)
  2. Artikel 2 (Verzamelde Persoonsgegevens en Juridische Basis)
  3. Artikel 3 (Bewaartermijn)
  4. Artikel 4 (Verstrekking aan Derden en Grensoverschrijdende Overdracht)
  5. Artikel 5 (Rechten van Betrokkenen - AVG Rechten)
  6. Artikel 6 (Beveiligingsmaatregelen en Melding van Datalekken)
  7. Artikel 7 (Functionaris voor Gegevensbescherming / FG)
  8. Artikel 8 (Kennisgeving van Beleidswijzigingen)
โš–๏ธ

In het geval van enige tegenstrijdigheid of dubbelzinnigheid tussen vertaalde versies en de originele Koreaanse tekst van dit Privacybeleid, is de Koreaanse originele tekst volledig leidend overeenkomstig de wetgeving van de Republiek Korea.

01 Artikel 1 (Doel en Toepassingsgebied)

  • 1. K-NARU (hierna "Bedrijf") acht de persoonlijke informatie van gebruikers van het grootste belang en leeft strikt de wereldwijde regelgeving voor gegevensbescherming na, waaronder de Zuid-Koreaanse Wet ter bescherming van persoonsgegevens en de Algemene Verordening Gegevensbescherming (AVG/GDPR) van de Europese Unie.
  • 2. Bij de verwerking van persoonsgegevens van wereldwijde gebruikers, inclusief die in Nederland, houdt het Bedrijf zich aan de principes van dataminimalisatie en doelbinding, en past het encryptie- en beveiligingsmaatregelen van het hoogste niveau toe.
  • 3. Dit beleid is van toepassing op de volledige website en online onderwijsdiensten geleverd door het Bedrijf.

02 Artikel 2 (Verzamelde Persoonsgegevens en Juridische Basis)

Het Bedrijf verzamelt de minimale hoeveelheid persoonsgegevens die nodig is om de Service te verlenen en verwerkt deze op basis van de volgende juridische grondslagen in overeenstemming met AVG Artikel 6.

1. Accountregistratie en Beheer (Uitvoering van Overeenkomst & Toestemming)

Verplichte gegevens: Naam (of bijnaam), e-mailadres, land, wachtwoord (opgeslagen met eenrichtingsencryptie).

2. Servicegebruik en Leerbeheer (Uitvoering van Overeenkomst)

Automatisch verzamelde gegevens: Gebruikslogboeken van de Service, leervoortgang, voltooiingspercentages.

3. Verificatie van Geloofsbrieven en Aanvraagverwerking (Wettelijke Verplichting & Overeenkomst)

Verzamelde gegevens (indien van toepassing): Kopieรซn van paspoort, identiteitskaart, aanvraagdocumenten voor de universiteit, etc.

[Speciale Beschermingsmaatregel]: Deze gevoelige documenten worden veilig versleuteld (Cloudflare R2) en worden zonder vertraging (binnen maximaal 7 dagen) permanent uit het systeem verwijderd zodra het doel van de verificatie is bereikt.

4. Betalingsverwerking (Uitvoering van Overeenkomst)

Het Bedrijf verzamelt of bewaart nooit rechtstreeks financiรซle informatie zoals creditcardnummers of bankrekeningnummers op haar servers. Betalingen worden veilig verwerkt via een wereldwijde betalingsgateway (PayPal).

5. Klantenondersteuning en Geschillenbeslechting (Gerechtvaardigd Belang & Wettelijke Verplichting)

Verzamelde gegevens: Naam, e-mailadres, inhoud van de vraag, apparaat-/browserinformatie, toegangs-IP.

6. Cookies en Online Advertentie Tracking (Google Ads & Toestemmingsmodus v2)

Het Bedrijf gebruikt cookies en apparaat-informatie om prestaties te meten en gepersonaliseerde advertenties via Google Ads te leveren. Voor gebruikers in de Europese Economische Ruimte (EER) wordt een expliciete Cookie Toestemmingsbanner (Toestemmingsmodus v2) geboden om toestemming te vragen. Indien toestemming wordt geweigerd, blijft de weigering 30 dagen van kracht. Gebruikers kunnen hun voorkeuren op elk moment wijzigen.

03 Artikel 3 (Bewaartermijn)

Het Bedrijf vernietigt persoonsgegevens onherstelbaar en zonder vertraging wanneer het doel van de gegevensverwerking is bereikt of wanneer de gebruiker om verwijdering van het account verzoekt. In overeenstemming met de Zuid-Koreaanse wetgeving wordt de volgende informatie echter veilig afzonderlijk opgeslagen voor de gespecificeerde perioden (Juridische Basis: Naleving van Wettelijke Verplichting).

  • 1. Bestanden over contracten of herroeping: 5 jaar (Wet op de consumentenbescherming in elektronische handel)
  • 2. Bestanden over betalingen en levering van goederen: 5 jaar (Wet op de consumentenbescherming in elektronische handel)
  • 3. Bestanden over consumentenklachten of geschillenbeslechting: 3 jaar (Wet op de consumentenbescherming in elektronische handel)
  • 4. Websitebezoekgegevens (toegangslogboeken, IP's, etc.): 3 maanden (Wet bescherming communicatiegeheimen)

04 Artikel 4 (Verstrekking aan Derden en Grensoverschrijdende Overdracht)

1. Het Bedrijf verkoopt of verstrekt geen persoonsgegevens aan derden zonder de voorafgaande toestemming van de gebruiker.

2. Om een soepele wereldwijde dienstverlening te garanderen, maakt het Bedrijf gebruik van wereldwijde cloudservers (Cloudflare, Supabase) en diensten van derden (PayPal, Zoom).

3. [Grensoverschrijdende Overdracht]

De persoonsgegevens van gebruikers in Nederland (EU) kunnen worden overgedragen aan en verwerkt op servers of cloudinfrastructuur in Zuid-Korea. De Republiek Korea heeft een 'Adequaatheidsbesluit' verkregen van de Europese Commissie, waardoor rechtmatige gegevensoverdracht zonder aanvullende waarborgen onder de AVG mogelijk is.

05 Artikel 5 (Rechten van Betrokkenen - AVG Rechten)

Gebruikers (inclusief EU-burgers) kunnen te allen tijde de volgende rechten uitoefenen, en het Bedrijf zal op deze verzoeken zonder vertraging (binnen maximaal 1 maand) reageren.

  • 1. Recht op Inzage en Rectificatie: Verzoek om inzage in en correctie van persoonsgegevens.
  • 2. Recht op Vergetelheid (Recht op gegevenswissing): Verzoek om onmiddellijke verwijdering van gegevens die niet onderhevig zijn aan een wettelijke bewaartermijn.
  • 3. Recht op Beperking van de Verwerking: Verzoek om beperking van gegevensverwerking onder specifieke voorwaarden.
  • 4. Recht op Dataportabiliteit (Gegevensoverdraagbaarheid): Verzoek om persoonsgegevens te downloaden in een machineleesbaar formaat.
  • 5. Recht om Toestemming In te Trekken: Het recht om toestemming voor gegevensverwerking op elk moment in te trekken (via de accountverwijderingsfunctie).

06 Artikel 6 (Beveiligingsmaatregelen en Melding van Datalekken)

1. Om datalekken te voorkomen, versleutelt het Bedrijf alle communicatiekanalen (SSL/TLS) en controleert het strikt de toegang tot databases.

2. [Meldingsplicht bij Datalekken]

In het geval van een inbreuk in verband met persoonsgegevens, zal het Bedrijf de relevante regelgevende instanties (KISA in Korea en de relevante EU-toezichthouder) binnen 72 uur na ontdekking op de hoogte stellen, en de getroffen betrokkenen zonder vertraging informeren over de inbreuk en de beperkende maatregelen.

07 Artikel 7 (Functionaris voor Gegevensbescherming / FG)

Het Bedrijf heeft de volgende Functionaris voor Gegevensbescherming (FG/DPO) aangesteld om gebruikersgegevens te beschermen en gerelateerde klachten af te handelen.

  • Naam/Functie: Minwoo Kim (CEO / Chief Officer)
  • E-mail: explorer4us@gmail.com
  • Werktijden: Werkdagen 09:00 - 18:00 (KST)

08 Artikel 8 (Kennisgeving van Beleidswijzigingen)

Indien het Bedrijf dit Privacybeleid herziet, zal het gebruikers duidelijk op de hoogte stellen van de wijzigingen, ten minste 30 dagen voor de ingangsdatum, via aankondigingen op de website of via het geregistreerde e-mailadres.

2026 K-NARU | ONLINE KOREAN ACADEMY. All rights reserved.
Privacybeleid Algemene Voorwaarden Contact Support