1. Samenvatting
horsenose is een softwaredienst voor het runnen van een manege — lessen inplannen, deelname vastleggen en bijhouden hoe ruiters hebben betaald, rittenkaarten en cadeaubonnen beheren, paarden in pensionstalling nemen en de verzorging en diensten die een manege levert factureren, de verdiensten van instructeurs berekenen, en de klanten van elke manege inzicht geven in hun eigen reserveringen, tegoeden en kosten. Een manege kan ruiters ook online laten betalen; als zij dat doet, is horsenose nooit partij bij de betaling en verwerkt horsenose nooit kaart- of bankgegevens — het geld loopt via een gereguleerde betaaldienstverlener rechtstreeks naar de eigen rekening van de manege. De gegevens die jouw manege invoert, zijn van jou; de gegevens van een andere manege zijn van die manege; en geen van beide kan die van de ander zien.
Dit beleid bestaat om horsenose veilig en eerlijk te houden voor elke manege, elke instructeur en elke ruiter op het platform. Het legt vast wat je wel en niet met de Dienst mag doen. Het geldt voor iedereen die horsenose gebruikt — manegebeheerders, instructeurs, klanten en ruiters, en iedereen die is ingelogd op een account op het platform.
Als je horsenose gebruikt, ga je ermee akkoord dit beleid na te leven. Een schending kan ertoe leiden dat een functie of een account wordt opgeschort of beëindigd (zie “Handhaving en bezwaar” hieronder). De Servicevoorwaarden nemen dit beleid door verwijzing op.
2. Toegestaan gebruik
Je mag horsenose gebruiken om:
- Een manege te runnen die je bezit, leidt of waar je werkt — lessen inplannen; aanwezigheid en de betaalwijze van ruiters vastleggen; rittenkaarten en cadeaubonnen beheren; paarden in pensionstalling nemen en stallen en de verzorging en diensten die je levert factureren (voeren, verzorgen, bezoeken van hoefsmid en dierenarts, en dergelijke); de verdiensten van instructeurs berekenen; operationele aankondigingen aan je klanten communiceren; en verder de dagelijkse administratie van de manege voeren.
- Betaling aan te nemen voor wat jouw manege levert — vastleggen hoe een ruiter heeft betaald (contant, rittenkaart, cadeaubon of overboeking) en, waar je dit inschakelt, ruiters en de voogden van minderjarige ruiters hun tegoed laten opwaarderen of online laten betalen wat zij verschuldigd zijn. Het geld loopt via een gereguleerde betaaldienstverlener rechtstreeks naar de eigen rekening van de manege; horsenose levert de software, is nooit partij bij de betaling en verwerkt nooit kaart- of bankgegevens. Gebruik de betaal- en factureerfuncties uitsluitend voor de eigen rechtmatige kosten van jouw manege.
- Deel te nemen als ruiter of klant van een manege waarbij je hoort — je eigen reserveringen, je eigen tegoeden op rittenkaarten en cadeaubonnen, eventuele pensionstallings- en verzorgingskosten voor je paard, je eigen betaalgeschiedenis en je eigen profielgegevens bekijken en beheren — en, waar jouw manege dat aanbiedt, online betalen of je tegoed opwaarderen.
- Je eigen persoonsgegevens te beheren — bekijken wat wij over je bewaren, dit corrigeren, exporteren of je account verwijderen, via de selfservicefuncties in het product die in het Privacybeleid worden beschreven.
- Te goeder trouw met ons te communiceren over de Dienst, waaronder het melden van bugs, het stellen van vragen of het melden van een vermoed beveiligingslek onder het openbaarmakingsbeleid in Beveiliging en vertrouwen → “Verantwoorde openbaarmaking”.
Heb je een legitiem maar ongebruikelijk gebruiksscenario — bijvoorbeeld een ongebruikelijk integratieverzoek, een onderzoeksvraag of een eenmalige behoefte aan bulkgegevens — overleg dan eerst met ons via support@horsenose.eu. Het is makkelijker om vooraf verwachtingen af te stemmen dan achteraf een opgeschort account uit te zoeken.
3. Verboden gebruik
Je mag horsenose niet gebruiken voor het volgende. Deze categorieën overlappen elkaar; gedrag dat onder meer dan één categorie valt, is navenant ernstiger.
3.1 De grens tussen maneges overschrijden (“multi-tenant-integriteit”)
Dit is de belangrijkste categorie voor een gedeeld platform.
- Probeer niet om toegang te krijgen tot de gegevens van een andere manege, de gegevens van een andere ruiter of gegevens buiten de manege(s) waarvan je lid bent, en probeer die niet te bekijken, te kopiëren, te wijzigen of te verstoren. De gegevens van elke manege zijn geïsoleerd door row-level security die op databaseniveau wordt afgedwongen en door rolcontroles; binnen je eigen tenant blijven is niet onderhandelbaar.
- Probeer niet om de row-level security, de rolcontroles of enig ander mechanisme voor tenant-isolatie van de Dienst te misbruiken, te omzeilen, te onderzoeken of te testen — behalve als onderdeel van beveiligingsonderzoek te goeder trouw dat de safe harbour voor verantwoorde openbaarmaking volgt in Beveiliging en vertrouwen → “Verantwoorde openbaarmaking”.
- Gebruik geen gedeelde, geleende of test-inloggegevens, meerdere accounts of welke techniek dan ook om tenantgrenzen te overschrijden of om toegang te krijgen tot gegevens die je niet zou zien als je met je eigen identiteit inlogt.
- Breng een manegebeheerder, instructeur of klant er niet toe om inloggegevens te delen of jou toegang te verlenen met het doel gegevens in te zien waarop je geen recht hebt.
3.2 Persoonsgegevens van anderen misbruiken
De gegevens die je binnen jouw manege kunt zien — namen en contactgegevens van ruiters, gegevens van voogden, informatie over instructeurs, labels waarmee betalingen worden bijgehouden, vrije tekstnotities — zijn er zodat jij de manege kunt runnen. Ze zijn niet van jou om voor iets anders te gebruiken.
- Gebruik persoonsgegevens van ruiters, voogden, instructeurs of medewerkers die voor jou toegankelijk zijn niet voor doeleinden buiten de rechtmatige bedrijfsvoering van de manege — verkoop ze bijvoorbeeld niet, verhuur ze niet, deel ze niet met niet-betrokken derden, scrape ze niet en gebruik ze niet voor marketing, profilering of enige campagne die de manege niet op een rechtmatige grondslag heeft toegestaan.
- Gegevens van kinderen vragen bijzondere zorgvuldigheid. Een aanzienlijk deel van de ruiters is minderjarig, en hun persoonsgegevens worden verwerkt onder de waarborgen die in het Privacybeleid en de Verwerkersovereenkomst worden beschreven. Verwerk gegevens van kinderen uitsluitend voor het rechtmatige operationele doel van de manege (de les waarop ze betrekking hebben, de rittenkaart die ermee wordt bijgehouden, het contact met een voogd dat ervoor nodig is) — nooit voor een ander doel, en nooit verder dan wat dat operationele doel vereist.
- Voer geen persoonsgegevens over een persoon in de Dienst in waarvoor de manege geen rechtmatige grondslag heeft om ze te verzamelen of te verwerken. Zie ook “Bijzondere categorieën en andere verboden inhoud in vrije tekstvelden” hieronder over wat niet in vrije tekstvelden thuishoort.
3.3 De Dienst aanvallen of verstoren
- Probeer niet om onbevoegd toegang te krijgen tot de Dienst, tot een ander account of een andere manege dan die van jezelf, of tot enige onderliggende infrastructuur.
- Voer geen denial-of-service-aanvallen, pogingen tot het genereren van belasting of andere activiteiten uit die bedoeld zijn om de beschikbaarheid voor andere gebruikers aan te tasten of dat waarschijnlijk doen.
- Scrape, crawl of oogst het platform niet langs geautomatiseerde weg — met inbegrip van persoonsgegevens van andere gebruikers, lesroosters van maneges, klantenlijsten of informatie over instructeurs — behalve voor je eigen gegevens via de officiële export-endpoints.
- Zoek niet naar kwetsbaarheden buiten de safe harbour voor verantwoorde openbaarmaking in Beveiliging en vertrouwen → “Verantwoorde openbaarmaking”. Binnen die safe harbour is onderzoek te goeder trouw dat zich beperkt tot je eigen accounts, de Dienst voor anderen niet aantast en geen gegevens van andere gebruikers inziet, welkom en wordt het niet behandeld als een schending van dit beleid.
- Verstoor geen mechanismen voor botbescherming, rate limiting of auditlogging (Cloudflare Turnstile, Upstash-ratetellers, het append-only auditlog) — bijvoorbeeld door te proberen ze te omzeilen, vermeldingen te onderdrukken of gebeurtenissen te vervalsen.
3.4 Onrechtmatig gebruik
- Gebruik de Dienst niet om een natuurlijke persoon te stalken, lastig te vallen, te bedreigen, te intimideren, te doxen of anderszins schade toe te brengen — met inbegrip van een ruiter, voogd, instructeur, medewerker van een andere manege of een lid van het publiek.
- Gebruik de Dienst niet op een manier die intellectuele-eigendomsrechten, privacyrechten, portretrechten of andere toepasselijke rechten van derden schendt.
- Gebruik de Dienst niet om activiteiten te faciliteren, aan te moedigen of uit te voeren die in strijd zijn met toepasselijk recht — EU-recht of het recht van een lidstaat, waaronder het Poolse straf-, consumentenbeschermings-, gegevensbeschermings- en elektronischedienstenrecht, en het recht van het land waarin je stal actief is.
- Gebruik de betaal- en factureerfuncties niet voor iets anders dan de eigen rechtmatige kosten van jouw manege — niet als betaaldienstverlener voor algemene doeleinden ten behoeve van derden, en niet om geld te verplaatsen of wit te wassen waarop je geen recht hebt. Breng geen pensionstallings- of verzorgingskosten in rekening en leg geen betalingen vast waarvan je weet dat ze onjuist zijn.
3.5 Onjuiste voorstelling van zaken en identiteitsmisbruik
- Doe je niet voor als een andere manege, een andere instructeur, een andere klant of als horsenose zelf.
- Maak geen valse manege-accounts, valse uitnodigingen of valse ruitergegevens aan — bijvoorbeeld om handhaving op grond van dit beleid te ontlopen of om klanten te misleiden over met wie zij te maken hebben.
- Gebruik de Dienst niet om berichten te versturen die de indruk wekken van horsenose (de exploitant) afkomstig te zijn terwijl dat niet zo is — bijvoorbeeld door een eenrichtingsaankondiging zo vorm te geven dat een lezer redelijkerwijs zou aannemen dat die door het platform is verzonden en niet door jouw manege.
3.6 Reverse engineering en verstoring van de Dienst
- Voer geen reverse engineering uit, decompileer of disassembleer de Dienst niet en probeer niet op andere wijze de broncode of interne structuur van de Dienst af te leiden, behalve voor zover toepasselijk recht je een recht toekent dat niet bij overeenkomst kan worden beperkt (voorafgaande kennisgeving aan ons wordt gewaardeerd, maar is geen voorwaarde voor de uitoefening van zo’n recht).
- Kopieer of wijzig de software, de gebruikersinterface of de inhoud van de Dienst niet en maak er geen afgeleide werken van, buiten wat de Servicevoorwaarden of toepasselijk recht toestaan.
- Verwijder of verberg geen vermeldingen, watermerken, bronvermeldingen of mededelingen in het product die de Dienst toont.
- Ben je een Zakelijke Klant, gebruik de Dienst dan niet om deze voor publicatie te vergelijken met concurrerende diensten of om een concurrerend product te bouwen, zonder voorafgaande schriftelijke toestemming van horsenose.
3.7 Bijzondere categorieën en andere verboden inhoud in vrije tekstvelden
Vrije tekstvelden (notities bij rittenkaarten, betalingen, ruiters, paarden; teksten van eenrichtingsaankondigingen; profielvelden) bestaan voor operationele notities. Ze zijn niet de plek voor gevoelige persoonsgegevens.
- Voer geen gegevens in vrije tekstvelden in die vallen onder de bijzondere categorieën van persoonsgegevens op grond van artikel 9 AVG (GDPR) — in het bijzonder gezondheidsgegevens over een ruiter (een diagnose, een medicijn, een blessure of enige aandoening), gegevens waaruit ras of etnische afkomst, religieuze of levensbeschouwelijke overtuigingen of het lidmaatschap van een vakbond blijkt, genetische of biometrische gegevens, of gegevens over seksueel gedrag of seksuele gerichtheid. De Dienst is niet ontworpen om dit soort inhoud te bevatten.
- Voer geen gegevens in vrije tekstvelden in over strafrechtelijke veroordelingen en strafbare feiten op grond van artikel 10 AVG.
- Notities over een paard (bijvoorbeeld een rustperiode of een veterinaire notitie over het dier) gaan over een dier en niet over een persoon, en vallen buiten deze beperking — maar gebruik zo’n veld niet om gezondheidsinformatie over een ruiter vast te leggen.
Voor alle duidelijkheid: deze beperking is ook opgenomen in de Verwerkersovereenkomst en bindt elke manege als Verwerkingsverantwoordelijke onder die Verwerkersovereenkomst.
4. Misbruik melden
Denk je dat iemand dit beleid schendt — bijvoorbeeld door te proberen toegang te krijgen tot de gegevens van een andere manege, door het platform te scrapen, door een ruiter lastig te vallen of door persoonsgegevens binnen een manege te misbruiken — mail dan naar support@horsenose.eu met `Abuse Report` in de onderwerpregel. Geef genoeg details zodat wij onderzoek kunnen doen.
Gaat het om vermoede beveiligingslekken in plaats van misbruik, volg dan de speciale route in Beveiliging en vertrouwen → “Verantwoorde openbaarmaking” (support@horsenose.eu met `Security` in de onderwerpregel).
Wij onderzoeken meldingen te goeder trouw en maken de identiteit van een melder niet bekend zonder diens toestemming, tenzij de wet dat vereist. Wij zijn geen opsporingsinstantie en kunnen geen openbaarmaking door derden afdwingen of handhavend optreden tegen personen buiten de Dienst; waar een zaak politie-, toezichts- of gerechtelijke stappen rechtvaardigt, is het aan jou of je advocaat om dat traject te starten. Onze rol beperkt zich tot het eerlijk exploiteren van de Dienst en het honoreren van juridisch onderbouwde verzoeken die wij ontvangen.
Meldingen van illegale inhoud. Iedereen — met of zonder horsenose-account — kan ons wijzen op specifieke inhoud die op de Dienst is opgeslagen en waarvan die persoon meent dat deze illegaal is, door te mailen naar support@horsenose.eu met “Illegal Content Notice” in de onderwerpregel, met vermelding van de exacte locatie van de inhoud (een link of een precieze beschrijving), een toelichting waarom je de inhoud illegaal acht, en je naam en contactgegevens, samen met een verklaring dat je melding te goeder trouw en naar waarheid is gedaan. Wij bevestigen de ontvangst zonder onnodige vertraging en beslissen over de melding — en laten je de uitkomst weten — op zorgvuldige, objectieve en tijdige wijze, zoals artikel 16 van de EU-verordening inzake digitale diensten (Digital Services Act) vereist.
Vermoedelijke strafbare feiten. Als wij kennis krijgen van informatie die de verdenking doet rijzen dat een strafbaar feit met een bedreiging voor het leven of de veiligheid van een persoon heeft plaatsgevonden, plaatsvindt of waarschijnlijk zal plaatsvinden, stellen wij onverwijld de bevoegde rechtshandhavings- of gerechtelijke autoriteiten van de betrokken lidsta(a)t(en) op de hoogte (of Europol, wanneer de lidstaat niet kan worden vastgesteld), zoals artikel 18 van de EU-verordening inzake digitale diensten (Digital Services Act) vereist.
5. Handhaving en bezwaar
5.1 Onze gebruikelijke stappen
Als wij van mening zijn dat je dit beleid hebt geschonden, nemen wij in de regel de volgende stappen, in deze volgorde:
- Contact opnemen met de verantwoordelijke accounthouder (een manegebeheerder, een instructeur of de ruiter om wiens account het gaat), beschrijven wat wij hebben waargenomen en die persoon de gelegenheid geven te reageren.
- Correctie verlangen van het gedrag — bijvoorbeeld het verwijderen van gegevens die niet ingevoerd hadden mogen worden, het staken van geautomatiseerd scrapen of het herstellen van een verkeerd geconfigureerde rol.
- Opschorten van de betreffende functie, het betreffende account of de betreffende manege terwijl wij onderzoek doen, of als corrigerende maatregel als de schending niet wordt opgelost.
- Beëindigen van het account of van de toegang van de manege tot de Dienst bij een ernstige of herhaalde schending.
5.2 Versnelde opschorting
Bij duidelijke, ernstige schade — bijvoorbeeld een lopende poging om gegevens van een andere manege te exfiltreren, een lopende aanval op de Dienst, of onrechtmatig gebruik dat andere gebruikers in gevaar brengt — kunnen wij de eerste stappen overslaan en onmiddellijk opschorten, om daarna contact op te nemen met de accounthouder. Wij doen dit alleen wanneer de schade concreet is en het doorlopen van de gebruikelijke stappen die schade zou verergeren.
5.3 Terugbetaling wanneer wij beëindigen
Wanneer horsenose een account of het abonnement van een manege beëindigt zonder een oorzaak die aan de accounthouder is toe te rekenen, betalen wij het ongebruikte deel van een vooruitbetaald abonnement naar rato terug (voor niet-Poolse maneges wordt de terugbetaling gedaan via Dodo Payments als verkoper in juridische zin — zie de Servicevoorwaarden → “Abonnement en facturering”). Wij betalen niet terug wanneer de beëindiging voortvloeit uit opzettelijke fraude, illegaal gebruik of een ernstige schending van dit beleid waarvoor de accounthouder verantwoordelijk is.
5.4 Bezwaar
Als wij je account opschorten of beëindigen, of de toegang van een manege beperken, en je meent dat de beslissing onjuist was, mail dan naar support@horsenose.eu met `Account Appeal` in de onderwerpregel. Een mens — geen geautomatiseerd systeem — beoordeelt je bezwaar en reageert zo snel als redelijkerwijs mogelijk is. Als wij niet overtuigd zijn, leggen wij schriftelijk uit waarom, zodat je je vervolgstappen kunt inschatten, waaronder escalatie naar een toezichthoudende autoriteit waar dat van toepassing is. Is je bezwaar een wettelijk verzoek van een betrokkene op grond van de AVG, dan houden wij ons aan de wettelijke termijnen van artikel 12, lid 3 AVG, ongeacht dit onderdeel.
5.5 Verantwoord beveiligingsonderzoek is geen schending
Voor alle duidelijkheid: beveiligingsonderzoek te goeder trouw dat het beleid voor verantwoorde openbaarmaking in Beveiliging en vertrouwen → “Verantwoorde openbaarmaking” volgt — beperkt tot je eigen accounts, zonder aantasting van de Dienst voor anderen en zonder toegang tot gegevens van andere gebruikers — is geen schending van dit beleid en leidt niet tot handhaving op grond van dit onderdeel.
6. Wijzigingen
Wij kunnen dit beleid bijwerken wanneer nieuwe patronen van misbruik opduiken, wanneer de Dienst zich ontwikkelt of wanneer het recht verandert. Wezenlijke wijzigingen worden aangekondigd per e-mail aan actieve abonnees en via een melding in het product, met een redelijke termijn voordat zij van kracht worden (met onmiddellijke ingang wanneer de wijziging wettelijk verplicht is of door een beveiligingssituatie wordt vereist). De actuele versie staat boven aan deze pagina.
7. Contact
Vragen over wat is toegestaan: support@horsenose.eu.
- Misbruikmeldingen — onderwerpregel `Abuse Report`.
- Bezwaren over accounts — onderwerpregel `Account Appeal`.
- Beveiligingslekken — volg Beveiliging en vertrouwen → “Verantwoorde openbaarmaking” (onderwerpregel `Security`).
Exploitant: DF Daniel Fojcik, ul. Goplany 36a, 44-321 Marklowice, Polen · NIP 6472592229 · REGON 387798601. Handelend onder de naam Nose / horsenose.