English version
Effective date: 10 October 2026
Website: AutisticAffirmingCoaching.com
Privacy contact: Riley J. Morgan
Privacy email: privacy@AutisticAffirmingCoaching.com
This policy explains how Autistic Affirming Coaching B.V. collects, uses, shares, retains, and protects personal data across its website and activated services.
English Privacy Policy
Autistic Affirming Coaching B.V. respects your privacy. This policy is written in clear language so that website visitors, prospective clients, coaching clients, members, learners, purchasers, presenters, and community participants can understand what happens to their personal data.
1. Who we are
Controller: Autistic Affirming Coaching B.V.
Registered address: Posthoornstraat 11, 3011 WD Rotterdam, the Netherlands
Chamber of Commerce: KVK number 98191934
VAT identification: NL868393563B01
Website: AutisticAffirmingCoaching.com
Privacy contact: Riley J. Morgan
Privacy email: privacy@AutisticAffirmingCoaching.com
Autistic Affirming Coaching B.V. is normally the controller for the processing described in this policy. Riley J. Morgan is the privacy contact and is not a formally designated Data Protection Officer. Technology providers generally act as processors when they handle personal data on our instructions. A provider may act as an independent controller for its own account administration, fraud prevention, security, or legal obligations. In that situation, its own privacy notice also applies.
2. Scope of this policy
This policy applies to our website, contact and interest-list forms, email communications, private coaching, onboarding, scheduling, digital publications, courses, memberships, community features, accounts, bookings, online store, payments, events, comments, recordings, and related support, but only where the relevant service or function is active.
The website may display or describe services that are not yet active. Before activating a materially different function or provider, we review whether this policy and the related consent information remain accurate.
Accepted individual coaching clients also receive a separate Coaching Client Privacy Notice. That notice provides more specific information about coaching records, accessibility information, Meetergo, Infomaniak KSuite and KMeet, Stripe, optional WhatsApp communication, and coaching-related retention. Where the coaching notice is more specific, it applies to that coaching processing.
Our services are intended only for adults aged 18 or older. Coaching is not psychotherapy, medical care, diagnosis, crisis care, or another regulated healthcare service.
3. Where personal data comes from
-
Directly from you, including forms, registrations, purchases, onboarding responses, coaching conversations, accessibility requests, support requests, community activity, recording choices, and correspondence.
-
Automatically, including IP address, device and browser information, cookie choices, usage events, page views, consent records, security logs, and analytics data.
-
From service providers, including payment confirmations, transaction status, account activity, form submissions, appointment information, meeting metadata, platform records, and technical support information.
-
From a referrer, if a professional or another person gives us your name, contact details, and a brief reason for the referral with your permission.
We do not buy mailing lists or obtain leads from data brokers. Referrers should have your permission before giving us your details and should not send sensitive information unless you have specifically authorized them to do so. If we receive unnecessary sensitive referral information, we restrict access and delete it when it is not needed.
4. Personal data we may process
-
Identity and contact information, such as name, preferred name, pronouns, email address, telephone or WhatsApp number, postal address, country, time zone, account name, and profile details.
-
Transactions and billing information, such as products or services purchased, invoices, payment status, billing address, tax information, currency, refunds, card brand and last four digits where Stripe displays them, and transaction identifiers. We do not receive or store complete card numbers or CVC codes.
-
Coaching and accessibility information, such as onboarding responses, goals, coaching concerns, communication preferences, accessibility needs, attendance, action points, and concise working notes.
-
Special-category information that you choose to provide, such as information about health, disability, neurotype, racial or ethnic origin, sexual orientation, or other legally protected characteristics.
-
Community and learning information, such as course progress, posts, comments, messages, reactions, profile information, event participation, and support requests.
-
Images and recordings, such as voice, video, display name, chat contribution, photograph, presentation, and recording-consent record, but only when the relevant activity is active and properly disclosed.
-
Technical and usage information, such as IP address, device, browser, approximate location, cookie identifiers, page interactions, referral URL, meeting metadata, and security logs.
-
Correspondence and legal records, such as emails, contact-form submissions, complaints, agreement acknowledgements, billing authorizations, consent records, privacy requests, and relevant dispute records.
5. Why we process data and our legal bases
Responding to inquiries and referrals
We use contact details, messages, referral information, and requested information to respond and assess whether a requested service can be offered. The legal bases are steps requested before a contract and our legitimate interests in responding and administering the business.
Providing coaching and digital services
We use registration, account, onboarding, goals, accessibility, attendance, learning progress, support, and service communication information to prepare for and provide the agreed service. The legal basis is taking requested steps before a contract and performing the contract.
Scheduling and service administration
We use form, appointment, meeting, communication, and account information to coordinate sessions, provide access, manage changes, and maintain service continuity. The legal bases are performance of the contract and, where appropriate, our legitimate interests in reliable and secure administration.
Special-category coaching & accessibility information
Where we intentionally request or retain health, disability, neurotype, accessibility, or other special-category information, we rely on the relevant Article 6 basis together with separate explicit consent under Article 9(2)(a) GDPR. In limited circumstances, another Article 9 condition may apply, such as where information is necessary for legal claims.
Purchases, subscriptions, and payments
We use order, billing, authorization, payment-status, refund, tax, and access information to administer purchases and agreed fees. The legal bases are performance of a contract, compliance with tax and accounting law, and legitimate interests in payment administration and fraud prevention.
Accounts and community administration
We use profiles, posts, moderation records, course activity, and access logs to provide and protect activated account or community functions. The legal bases are performance of a contract and legitimate interests in safety, moderation, and platform administration.
Recordings
If a live group session is recorded, we use voice, image, display name, chat, consent records, and presentation content only after clear advance information and, where required, explicit consent. The legal basis may include performance of a contract for agreed access, together with explicit consent for the recording and any special-category information captured.
Newsletters and marketing
We use name, email address, preferences, and consent records for optional marketing. The legal basis is consent unless another legal rule specifically permits the communication. An inquiry, purchase, or coaching registration does not automatically subscribe you.
Analytics and advertising measurement
We use cookie identifiers, device data, usage events, and conversion events only with consent where non-essential cookies or comparable technologies are involved.
Security, legal protection, and compliance
We use access logs, communications, transaction information, and relevant records to protect systems, prevent misuse or fraud, enforce agreements, handle legal claims, respond to lawful requests, and meet regulatory duties. The legal bases are our legitimate interests and applicable legal obligations.
Where we rely on legitimate interests, we consider whether the processing is necessary and balance our interests against your rights and reasonable expectations. You may object to this processing as described below.
6. Sensitive information and explicit consent
Information about health, disability, neurotype, racial or ethnic origin, sexual orientation, and certain other characteristics may be special-category data under Article 9 GDPR. Before we intentionally request or retain this information in an onboarding form, coaching record, group activity, or recording, we ask for separate and explicit consent unless another legal condition clearly applies. Accepting this privacy policy is not consent to special-category processing.
Optional questions are identified as optional. You may leave them blank and share only what feels relevant. You may withdraw consent by emailing privacy@AutisticAffirmingCoaching.com. Withdrawal does not affect earlier lawful processing. We then stop consent-based processing and delete or anonymize the relevant data unless limited retention is required by law or necessary for an actual or reasonably anticipated legal claim.
7. Individual coaching: onboarding, scheduling, and payments
Accepted coaching clients complete post-acceptance onboarding and agreement steps. Meetergo may be used for forms, scheduling, confirmations, and related administration. Payment credentials are not collected through Meetergo, and Meetergo payment-at-booking is not used for this process.
For coaching payments, AAC creates a Stripe customer record and sends a secure Stripe Customer Portal link. The client enters payment details directly into Stripe. Adding a payment method does not itself create a charge. AAC does not receive or store the complete card number or CVC.
The agreed session fee is charged after the applicable coaching session has occurred, in accordance with the Coaching Agreement and the separate Stripe Billing Authorization Agreement. A late-cancellation or no-show charge is made only when it is covered by those terms. This process is not described or treated as an authorization hold or delayed capture.
One-to-one coaching sessions are not recorded unless AAC first explains the purpose, access, retention period, alternatives, and withdrawal choices and obtains separate consent.
8. Group coaching community and recordings
Most educational content may be recorded asynchronously with presenters only. If a live community or group-coaching session is recorded, participants are informed before registration and again before recording begins. We request explicit recording consent where required.
Available alternatives may include keeping camera and microphone off, using a non-identifying display name, contributing outside the recorded portion, or receiving the service without appearing in the recording. Where reasonably possible, we pause recording for especially sensitive discussion and remove participant disclosures before publication.
Authorized users may stream recordings made available to them but may not download or redistribute them unless we expressly permit it. After client access ends, we may retain a restricted master while it remains part of an active educational program or is reasonably needed to administer, evidence, or improve that program. Restricted masters are reviewed at least annually. Participant-identifying content is deleted, edited out, or anonymized when no longer necessary, when valid consent is withdrawn, or when the program is retired, unless another legal basis requires limited retention.
Other community participants can see information you choose to post or display in shared spaces. Do not post information you do not want other authorized participants to see. Community rules prohibit unauthorized recording and redistribution, but we cannot control what another participant remembers or records outside our systems.
9. Who may receive personal data
-
Wix for website hosting, forms, consent management, email functions, analytics, accounts, bookings, store, events, and other activated site functions.
-
Meetergo for post-acceptance onboarding forms, appointment scheduling, confirmations, and related administration. Meetergo does not receive payment-card credentials through AAC's coaching process.
-
Infomaniak KSuite services selected by AAC, which may include business email, calendar, file storage, meetings through KMeet, and team communication through kChat.
-
Stripe for secure payment-method collection, payment processing, billing administration, refunds, fraud prevention, and transaction security. Stripe may act as our processor for some activities and as an independent controller for others.
-
LearnWorlds if and when courses, memberships, learner accounts, community, communications, or access management are activated.
-
Google if and when consent-gated analytics, conversion measurement, or another specifically selected Google service is active.
-
WhatsApp and Meta if you choose WhatsApp for routine communication. Provider privacy terms also apply. Do not send information through WhatsApp that you do not want processed through that service.
-
Intercompany Solutions Finance and other authorized bookkeeping, accounting, tax, legal, insurance, or audit advisers where access is needed for their role.
-
Authorized personnel, such as administrative contractors, assistant coaches, facilitators, presenters, and technical support, only where access is needed for assigned duties and subject to confidentiality obligations.
-
Community participants for profiles, posts, comments, recordings, and other information intentionally made visible within an activated shared area.
-
Courts, regulators, tax authorities, law enforcement, emergency services, and other recipients where disclosure is legally required or necessary to establish, exercise, or defend legal claims or protect vital interests under applicable law.
Not every provider or feature is active at all times. We select providers based on the service being delivered and use data-processing terms where required. Providers may use subprocessors. Their current privacy notices and subprocessor lists provide additional information. If a materially different provider changes how personal data is handled, we update or supplement this policy where required.
We do not sell personal data, rent customer lists, upload mailing lists for Custom Audiences or Customer Match, or use Meta Pixel, Google remarketing, or personalized advertising based on website behaviour.
10. International data transfers
Some providers and authorized support personnel may process data outside the European Economic Area. Where GDPR requires a transfer safeguard, we use an applicable European Commission adequacy decision, participation in the EU-U.S. Data Privacy Framework where valid and applicable, European Commission Standard Contractual Clauses with any required supplementary measures, or another legally recognized mechanism.
You may ask for information about the safeguard used for a relevant transfer by emailing the privacy contact. We may redact confidential or security-sensitive terms while providing a meaningful explanation.
11. Cookies analytics and advertising
The website uses essential cookies needed for security, network operation, consent preferences, forms, and requested functionality. With your consent, it may also use analytics and conversion-measurement cookies through Wix, Google Analytics, or Google Ads if those services are active. The consent banner is intended to block non-essential analytics and advertising cookies until consent is given.
We do not use behavioural retargeting. Google Ads conversion tracking or Google Analytics advertising features are activated only if configured consistently with this policy and the consent banner. You can accept, reject, or later change non-essential cookie choices through the banner or available cookie settings. Browser controls may also block cookies, but this can affect site functions.
The cookie banner or cookie settings provide the most current list of active cookies, purposes, providers, and durations because those details can change when a website function is activated or updated.
12. Automated processing
Platforms may automatically register accounts, confirm payments, apply publicly stated geographic prices, convert currency, provide access, restrict access when a subscription ends, or run security and fraud checks. We do not use an algorithm to decide personal suitability for coaching or to change a price based on health, disability, behaviour, inferred income, or a personal profile.
We do not currently make solely automated decisions that produce legal or similarly significant effects within Article 22 GDPR. Service providers such as Stripe may operate their own security or fraud systems under their own responsibilities and privacy notices.
13. How long we retain data
-
Unsuccessful inquiries and referrals: 12 months after the last meaningful contact. If coaching begins, relevant information becomes part of the coaching record.
-
Coming-soon or interest list: until launch, withdrawal, or 12 months after the last relevant update, whichever occurs first.
-
Newsletter: until you unsubscribe or withdraw consent. A minimal suppression record may be retained to prevent further marketing.
-
Coaching onboarding, goals, concise working notes, and related service communications: normally during the coaching relationship and for two years after coaching ends, then deleted or anonymized.
-
Financial and transaction records: generally seven years under Dutch tax requirements, or up to ten years where a specific cross-border VAT or One Stop Shop rule applies.
-
Consent records, agreement acknowledgements, billing authorizations, complaints, rights requests, and dispute records: as long as reasonably necessary to administer the relationship, demonstrate compliance, or establish, exercise, or defend legal claims.
-
Presenter-only educational recordings: while the content remains part of an active program and is reasonably needed, with periodic review.
-
Participant-containing recordings: access and restricted-master retention as described in Section 8, with review at least annually.
-
Community account and profile: membership duration plus up to 90 days, subject to legal, transaction, or security requirements.
-
Community posts: until you delete them, the account closes, or the content is no longer needed. Backup copies may remain for up to 90 days.
-
Website analytics: the shortest practical configuration. Google Analytics event data is normally configured for no more than 14 months when that service is active.
-
Security and access logs: normally 6 to 12 months, or longer when needed to investigate an incident.
-
Privacy requests, complaints, and disputes: as long as necessary to respond, demonstrate compliance, or resolve the matter.
A legal hold, tax requirement, fraud investigation, unresolved payment, complaint, or actual or reasonably anticipated legal claim may require limited information to be retained longer. Where practical, we separate financial and legal records from coaching notes and delete or anonymize data that is no longer necessary.
14. Confidentiality and security
We treat coaching and client information as confidential and use reasonable technical and organizational measures appropriate to the nature and risk of the data. Measures may include encrypted connections, individual accounts, access controls, limited permissions, confidentiality obligations, multifactor authentication where available, backups, secure providers, and incident-response procedures. No internet or storage system can be guaranteed completely secure.
Coaching is not regulated healthcare. We protect coaching records under the GDPR and other applicable privacy law, but the coaching file is not a psychotherapy or medical record. We do not provide routine access to coaching information to family members, employers, referrers, or other third parties without your instruction or another lawful basis.
If a personal-data breach is likely to create a risk to people in the EEA, we notify the competent supervisory authority without undue delay and, where feasible, within 72 hours after becoming aware. If the breach is likely to create a high risk, we also inform affected people without undue delay, subject to applicable exceptions.
15. Your privacy rights
Subject to the conditions and exceptions in applicable law, you may ask us to:
-
confirm whether we process your personal data and provide access to it;
-
correct inaccurate data or complete incomplete data;
-
delete data that no longer has a lawful reason to be kept;
-
restrict certain processing;
-
provide eligible data in a portable format;
-
explain processing, recipients, retention, and relevant transfer safeguards;
-
stop processing based on legitimate interests where your objection prevails;
-
stop direct marketing at any time; and
-
record the withdrawal of consent at any time.
Send a request to privacy@AutisticAffirmingCoaching.com. We may ask for information reasonably necessary to verify your identity and protect another person's privacy. We normally respond within one month. Where a request is complex or numerous, the GDPR may allow an extension of up to two additional months. If so, we explain the extension within the first month.
16. Complaints
Please contact us first if you have a privacy question or concern so that we can try to resolve it. You also have the right to lodge a complaint with the Dutch Data Protection Authority or, where applicable, the supervisory authority in the EEA country where you live or work.
Dutch Data Protection Authority Autoriteit Persoonsgegevens complaints information
17. Marketing communications
We send newsletters or promotional email only after affirmative consent or where another lawful rule specifically permits the communication. A purchase, inquiry, or coaching registration does not automatically add you to the newsletter. Every marketing email provides an unsubscribe method. Service, account, payment, security, agreement, and legal messages are not marketing and may still be sent when necessary.
18. Adults only
The website and services are intended for adults aged 18 or older. We do not knowingly collect personal data from children. If you believe a person under 18 has provided personal data, contact the privacy email so that we can investigate and delete it where appropriate.
19. Visitors outside the EEA
We offer services worldwide. Depending on where you live, local law may provide additional rights. This policy does not limit rights that apply under mandatory local law. We evaluate verified requests under the laws that apply to the relevant processing.
We do not sell personal data or share it for cross-context behavioural advertising. The website may not respond uniformly to browser Do Not Track signals because no universal technical standard applies. Cookie choices should be made through the consent banner. Where a legally recognized opt-out signal must be honored, we apply it as required.
20. Changes to this policy
We review this policy when our practices, providers, services, or legal obligations change. The updated version appears on the privacy-policy page with a revised effective date. If a material change affects active clients or consent-based processing, we provide direct notice or request new consent where required.
21. Contact
Company: Autistic Affirming Coaching B.V.
Address: Posthoornstraat 11, 3011 WD Rotterdam, the Netherlands
Registration: KVK number 98191934 | VAT ID NL868393563B01
Website: AutisticAffirmingCoaching.com
Privacy contact: Riley J. Morgan
Email: privacy@AutisticAffirmingCoaching.com
Effective date: 10 October 2026
Privacyverklaring
Nederlandse vertaling
Ingangsdatum: 10 oktober 2026
Website: AutisticAffirmingCoaching.com
Privacycontact: Riley J. Morgan
Privacy-e-mail: privacy@AutisticAffirmingCoaching.com
Deze verklaring legt uit hoe Autistic Affirming Coaching B.V. persoonsgegevens verzamelt, gebruikt, deelt, bewaart en beschermt via de website en geactiveerde diensten.
Autistic Affirming Coaching B.V. respecteert uw privacy. Deze verklaring is in duidelijke taal geschreven, zodat websitebezoekers, potentiële cliënten, coachingcliënten, leden, deelnemers, kopers, presentatoren en communitydeelnemers begrijpen wat er met hun persoonsgegevens gebeurt.
1. Wie wij zijn
Verwerkingsverantwoordelijke: Autistic Affirming Coaching B.V.
Vestigingsadres: Posthoornstraat 11, 3011 WD Rotterdam, Nederland
Kamer van Koophandel: KVK-nummer 98191934
Btw-identificatienummer: NL868393563B01
Website: AutisticAffirmingCoaching.com
Privacycontact: Riley J. Morgan
Privacy-e-mail: privacy@AutisticAffirmingCoaching.com
Autistic Affirming Coaching B.V. is normaal gesproken de verwerkingsverantwoordelijke voor de verwerkingen die in deze verklaring worden beschreven. Riley J. Morgan is het privacycontact en is niet formeel aangewezen als functionaris voor gegevensbescherming. Technologieaanbieders handelen doorgaans als verwerker wanneer zij in onze opdracht persoonsgegevens verwerken. Een aanbieder kan voor eigen accountbeheer, fraudepreventie, beveiliging of wettelijke verplichtingen zelfstandig verwerkingsverantwoordelijke zijn. In dat geval is ook de privacyverklaring van die aanbieder van toepassing.
2. Reikwijdte van deze verklaring
Deze verklaring is van toepassing op onze website, contact- en belangstellingsformulieren, e-mailcommunicatie, individuele coaching, onboarding, planning, digitale publicaties, cursussen, lidmaatschappen, communityfuncties, accounts, boekingen, webshop, betalingen, evenementen, reacties, opnamen en bijbehorende ondersteuning, maar alleen wanneer de betreffende dienst of functie actief is.
De website kan diensten tonen of beschrijven die nog niet actief zijn. Voordat wij een wezenlijk andere functie of aanbieder activeren, beoordelen wij of deze verklaring en de bijbehorende informatie over toestemming nog juist zijn.
Geaccepteerde cliënten voor individuele coaching ontvangen daarnaast een afzonderlijke Privacyverklaring voor Coachingcliënten. Die verklaring bevat specifiekere informatie over coachingdossiers, toegankelijkheidsinformatie, Meetergo, Infomaniak KSuite en KMeet, Stripe, optionele communicatie via WhatsApp en de bewaartermijnen voor coaching. Wanneer de coachingverklaring specifieker is, geldt die voor de betreffende coachingverwerking.
Onze diensten zijn uitsluitend bedoeld voor volwassenen van 18 jaar en ouder. Coaching is geen psychotherapie, medische zorg, diagnostiek, crisiszorg of andere gereguleerde gezondheidszorg.
3. Herkomst van persoonsgegevens
-
Rechtstreeks van u, waaronder formulieren, registraties, aankopen, onboardingantwoorden, coachinggesprekken, toegankelijkheidsverzoeken, ondersteuningsverzoeken, communityactiviteit, keuzes rond opnamen en correspondentie.
-
Automatisch, waaronder IP-adres, apparaat- en browserinformatie, cookievoorkeuren, gebruiksgebeurtenissen, paginaweergaven, toestemmingsregistraties, beveiligingslogboeken en analytische gegevens.
-
Van dienstverleners, waaronder betalingsbevestigingen, transactiestatus, accountactiviteit, formulierinzendingen, afspraakgegevens, vergadermetadata, platformgegevens en technische ondersteuningsinformatie.
-
Van een doorverwijzer, wanneer een professional of andere persoon met uw toestemming uw naam, contactgegevens en een korte reden voor de verwijzing doorgeeft.
Wij kopen geen mailinglijsten en verkrijgen geen leads van datahandelaren. Doorverwijzers dienen uw toestemming te hebben voordat zij uw gegevens doorgeven en mogen geen gevoelige informatie sturen tenzij u hen daar specifiek voor heeft gemachtigd. Ontvangen wij onnodige gevoelige verwijzingsinformatie, dan beperken wij de toegang en verwijderen wij deze wanneer zij niet nodig is.
4. Persoonsgegevens die wij kunnen verwerken
-
Identiteits- en contactgegevens, zoals naam, voorkeursnaam, voornaamwoorden, e-mailadres, telefoon- of WhatsApp-nummer, postadres, land, tijdzone, accountnaam en profielgegevens.
-
Transactie- en factuurgegevens, zoals aangeschafte producten of diensten, facturen, betalingsstatus, factuuradres, belastinggegevens, valuta, terugbetalingen, kaartmerk en laatste vier cijfers voor zover Stripe die toont, en transactie-ID's. Wij ontvangen of bewaren geen volledige kaartnummers of CVC-codes.
-
Coaching- en toegankelijkheidsinformatie, zoals onboardingantwoorden, doelen, coachingvragen, communicatievoorkeuren, toegankelijkheidsbehoeften, aanwezigheid, actiepunten en beknopte werkaantekeningen.
-
Bijzondere persoonsgegevens die u zelf verstrekt, zoals informatie over gezondheid, handicap, neurotype, ras of etnische afkomst, seksuele gerichtheid of andere wettelijk beschermde kenmerken.
-
Community- en leerinformatie, zoals cursusvoortgang, berichten, reacties, boodschappen, profielinformatie, deelname aan evenementen en ondersteuningsverzoeken.
-
Beeld en opnamen, zoals stem, video, schermnaam, chatbijdrage, foto, presentatie en registratie van toestemming voor opname, maar alleen wanneer de betreffende activiteit actief en duidelijk toegelicht is.
-
Technische en gebruiksgegevens, zoals IP-adres, apparaat, browser, globale locatie, cookie-ID's, pagina-interacties, verwijzende URL, vergadermetadata en beveiligingslogboeken.
-
Correspondentie en juridische gegevens, zoals e-mails, contactformulieren, klachten, bevestigingen van overeenkomsten, betalingsmachtigingen, toestemmingsregistraties, privacyverzoeken en relevante geschilgegevens.
5. Waarom wij gegevens verwerken en onze grondslagen
Vragen en verwijzingen beantwoorden
Wij gebruiken contactgegevens, berichten, verwijzingsinformatie en gevraagde informatie om te reageren en te beoordelen of een gevraagde dienst kan worden aangeboden. De grondslagen zijn stappen die op uw verzoek aan een overeenkomst voorafgaan en ons gerechtvaardigd belang bij beantwoording en bedrijfsadministratie.
Coaching en digitale diensten leveren
Wij gebruiken registratie-, account-, onboarding-, doelen-, toegankelijkheids-, aanwezigheids-, leervoortgangs-, ondersteunings- en communicatiegegevens om de afgesproken dienst voor te bereiden en te leveren. De grondslag is het nemen van stappen op uw verzoek vóór een overeenkomst en de uitvoering van de overeenkomst.
Planning en dienstverlening beheren
Wij gebruiken formulier-, afspraak-, vergadering-, communicatie- en accountgegevens om sessies te coördineren, toegang te geven, wijzigingen te beheren en de continuïteit van de dienst te waarborgen. De grondslagen zijn de uitvoering van de overeenkomst en, waar passend, ons gerechtvaardigd belang bij betrouwbare en veilige administratie.
Bijzondere coaching- en toegankelijkheidsinformatie
Wanneer wij bewust gegevens over gezondheid, handicap, neurotype, toegankelijkheid of andere bijzondere persoonsgegevens opvragen of bewaren, gebruiken wij de toepasselijke grondslag van artikel 6 samen met afzonderlijke uitdrukkelijke toestemming op grond van artikel 9 lid 2 onder a AVG. In beperkte omstandigheden kan een andere voorwaarde van artikel 9 gelden, bijvoorbeeld wanneer gegevens noodzakelijk zijn voor rechtsvorderingen.
Aankopen abonnementen en betalingen
Wij gebruiken bestel-, factuur-, machtigings-, betalingsstatus-, terugbetalings-, belasting- en toegangsgegevens om aankopen en afgesproken vergoedingen te beheren. De grondslagen zijn uitvoering van een overeenkomst, naleving van fiscale en boekhoudkundige verplichtingen en ons gerechtvaardigd belang bij betalingsadministratie en fraudepreventie.
Accounts en community beheren
Wij gebruiken profielen, berichten, moderatiegegevens, cursusactiviteit en toegangslogs om geactiveerde account- of communityfuncties te leveren en te beschermen. De grondslagen zijn uitvoering van een overeenkomst en ons gerechtvaardigd belang bij veiligheid, moderatie en platformbeheer.
Opnamen
Wanneer een live groepssessie wordt opgenomen, gebruiken wij stem, beeld, schermnaam, chat, toestemmingsregistraties en presentatiemateriaal alleen na duidelijke voorafgaande informatie en, waar vereist, uitdrukkelijke toestemming. De grondslag kan bestaan uit uitvoering van een overeenkomst voor afgesproken toegang, samen met uitdrukkelijke toestemming voor de opname en eventuele vastgelegde bijzondere persoonsgegevens.
Nieuwsbrieven en marketing
Wij gebruiken naam, e-mailadres, voorkeuren en toestemmingsregistraties voor optionele marketing. De grondslag is toestemming, tenzij een andere wettelijke regel de communicatie specifiek toestaat. Een vraag, aankoop of coachingregistratie schrijft u niet automatisch in.
Analyse en advertentiemeting
Wij gebruiken cookie-ID's, apparaatgegevens, gebruiksgebeurtenissen en conversiegebeurtenissen alleen met toestemming wanneer niet-noodzakelijke cookies of vergelijkbare technieken betrokken zijn.
Beveiliging rechtsbescherming en naleving
Wij gebruiken toegangslogs, communicatie, transactiegegevens en relevante dossiers om systemen te beschermen, misbruik of fraude te voorkomen, overeenkomsten te handhaven, rechtsvorderingen te behandelen, op rechtmatige verzoeken te reageren en wettelijke taken na te komen. De grondslagen zijn onze gerechtvaardigde belangen en toepasselijke wettelijke verplichtingen.
Wanneer wij ons op gerechtvaardigd belang baseren, beoordelen wij of de verwerking noodzakelijk is en wegen wij ons belang af tegen uw rechten en redelijke verwachtingen. U kunt bezwaar maken zoals hieronder beschreven.
6. Bijzondere persoonsgegevens en uitdrukkelijke toestemming
Gegevens over gezondheid, handicap, neurotype, ras of etnische afkomst, seksuele gerichtheid en bepaalde andere kenmerken kunnen bijzondere persoonsgegevens zijn op grond van artikel 9 AVG. Voordat wij deze informatie bewust opvragen of bewaren in een onboardingformulier, coachingdossier, groepsactiviteit of opname, vragen wij afzonderlijke en uitdrukkelijke toestemming, tenzij duidelijk een andere wettelijke voorwaarde geldt. Aanvaarding van deze privacyverklaring is geen toestemming voor verwerking van bijzondere persoonsgegevens.
Optionele vragen worden als optioneel aangeduid. U mag deze overslaan en alleen delen wat relevant voelt. U kunt toestemming intrekken via privacy@AutisticAffirmingCoaching.com. Intrekking tast eerdere rechtmatige verwerking niet aan. Wij stoppen daarna de verwerking op basis van toestemming en verwijderen of anonimiseren de betreffende gegevens, tenzij beperkte bewaring wettelijk vereist is of noodzakelijk is voor een concrete of redelijkerwijs verwachte rechtsvordering.
7. Individuele coaching: onboarding, planning en betalingen
Geaccepteerde coachingcliënten doorlopen na acceptatie onboarding- en overeenkomststappen. Meetergo kan worden gebruikt voor formulieren, planning, bevestigingen en bijbehorende administratie.
Betalingsgegevens worden niet via Meetergo verzameld en de betaalfunctie bij boeking van Meetergo wordt niet gebruikt voor dit proces.
Voor coachingbetalingen maakt AAC een Stripe-klantrecord aan en stuurt AAC een beveiligde link naar het Stripe Customer Portal. De cliënt voert betalingsgegevens rechtstreeks bij Stripe in. Het toevoegen van een betaalmethode leidt op zichzelf niet tot een afschrijving. AAC ontvangt of bewaart niet het volledige kaartnummer of de CVC-code.
De afgesproken sessievergoeding wordt na de betreffende coachingsessie afgeschreven overeenkomstig de Coachingovereenkomst en de afzonderlijke Stripe-machtiging. Een vergoeding voor te late annulering of niet verschijnen wordt alleen afgeschreven wanneer dit onder die voorwaarden valt. Dit proces wordt niet omschreven of behandeld als een reservering of uitgestelde incasso van een eerder gereserveerd bedrag.
Individuele coachingsessies worden niet opgenomen, tenzij AAC eerst het doel, de toegang, de bewaartermijn, alternatieven en mogelijkheden tot intrekking toelicht en afzonderlijke toestemming verkrijgt.
8. Groepscoaching community en opnamen
De meeste educatieve inhoud kan asynchroon worden opgenomen met alleen presentatoren. Wanneer een live community- of groepscoachingsessie wordt opgenomen, worden deelnemers vóór inschrijving en opnieuw vóór de opname geïnformeerd. Waar vereist vragen wij uitdrukkelijke toestemming voor opname.
Beschikbare alternatieven kunnen bestaan uit camera en microfoon uitschakelen, een niet-identificerende schermnaam gebruiken, buiten het opgenomen deel bijdragen of de dienst ontvangen zonder in de opname te verschijnen. Waar redelijkerwijs mogelijk pauzeren wij de opname bij bijzonder gevoelige gesprekken en verwijderen wij mededelingen van deelnemers vóór publicatie.
Bevoegde gebruikers mogen beschikbaar gestelde opnamen streamen, maar niet downloaden of verspreiden tenzij wij dit uitdrukkelijk toestaan. Nadat de toegang van een cliënt eindigt, kunnen wij een afgeschermde masteropname bewaren zolang deze onderdeel is van een actief educatief programma of redelijkerwijs nodig is om dat programma te beheren, aan te tonen of te verbeteren. Afgeschermde masters worden ten minste jaarlijks beoordeeld. Identificeerbare deelnemersinhoud wordt verwijderd, uitgeknipt of geanonimiseerd wanneer zij niet langer nodig is, wanneer geldige toestemming wordt ingetrokken of wanneer het programma stopt, tenzij een andere grondslag beperkte bewaring vereist.
Andere communitydeelnemers kunnen informatie zien die u bewust in gedeelde ruimten plaatst of zichtbaar maakt. Plaats geen informatie die u niet met andere bevoegde deelnemers wilt delen. Communityregels verbieden ongeautoriseerde opname en verspreiding, maar wij kunnen niet controleren wat een andere deelnemer onthoudt of buiten onze systemen vastlegt.
9. Wie persoonsgegevens kan ontvangen
-
Wix voor websitehosting, formulieren, toestemmingsbeheer, e-mailfuncties, analytics, accounts, boekingen, webshop, evenementen en andere geactiveerde sitefuncties.
-
Meetergo voor onboardingformulieren na acceptatie, afspraakplanning, bevestigingen en bijbehorende administratie. Meetergo ontvangt binnen het coachingproces van AAC geen betaalkaartgegevens.
-
Door AAC geselecteerde diensten van Infomaniak KSuite, waaronder zakelijke e-mail, agenda, bestandsopslag, vergaderingen via KMeet en teamcommunicatie via kChat.
-
Stripe voor veilige verzameling van betaalmethoden, betalingsverwerking, factuurbeheer, terugbetalingen, fraudepreventie en transactieveiligheid. Stripe kan voor sommige activiteiten onze verwerker zijn en voor andere activiteiten zelfstandig verwerkingsverantwoordelijke.
-
LearnWorlds wanneer cursussen, lidmaatschappen, deelnemersaccounts, community, communicatie of toegangsbeheer worden geactiveerd.
-
Google wanneer op toestemming gebaseerde analytics, conversiemeting of een andere specifiek gekozen Google-dienst actief is.
-
WhatsApp en Meta wanneer u WhatsApp kiest voor routinecommunicatie. De privacyvoorwaarden van de aanbieder zijn ook van toepassing. Stuur via WhatsApp geen informatie die u niet door die dienst wilt laten verwerken.
-
Intercompany Solutions Finance en andere bevoegde boekhoudkundige, fiscale, juridische, verzekerings- of auditadviseurs wanneer toegang voor hun taak nodig is.
-
Bevoegde personen, zoals administratieve opdrachtnemers, assistent-coaches, begeleiders, presentatoren en technische ondersteuning, alleen wanneer toegang voor toegewezen taken nodig is en onder geheimhoudingsverplichtingen.
-
Communitydeelnemers voor profielen, berichten, reacties, opnamen en andere informatie die bewust in een geactiveerde gedeelde ruimte zichtbaar wordt gemaakt.
-
Rechtbanken, toezichthouders, belastingautoriteiten, opsporingsinstanties, hulpdiensten en andere ontvangers wanneer verstrekking wettelijk vereist is of noodzakelijk is voor het instellen, uitoefenen of onderbouwen van rechtsvorderingen of het beschermen van vitale belangen onder toepasselijk recht.
Niet iedere aanbieder of functie is altijd actief. Wij selecteren aanbieders op basis van de geleverde dienst en gebruiken waar vereist verwerkersafspraken. Aanbieders kunnen subverwerkers inschakelen. Hun actuele privacyverklaringen en subverwerkerslijsten geven aanvullende informatie. Wanneer een wezenlijk andere aanbieder de verwerking verandert, werken wij deze verklaring bij of vullen wij deze waar vereist aan.
Wij verkopen geen persoonsgegevens, verhuren geen klantenlijsten, uploaden geen mailinglijsten voor Custom Audiences of Customer Match en gebruiken geen Meta Pixel, Google-remarketing of gepersonaliseerde advertenties op basis van websitegedrag.
10. Internationale doorgifte
Sommige aanbieders en bevoegde ondersteuners kunnen persoonsgegevens buiten de Europese Economische Ruimte verwerken. Waar de AVG een doorgiftewaarborg vereist, gebruiken wij een toepasselijk adequaatheidsbesluit van de Europese Commissie, deelname aan het EU-VS Data Privacy Framework waar geldig en toepasselijk, standaardcontractbepalingen van de Europese Commissie met eventuele aanvullende maatregelen, of een ander wettelijk erkend mechanisme.
U kunt via het privacycontact informatie vragen over de waarborg die voor een relevante doorgifte wordt gebruikt. Wij kunnen vertrouwelijke of beveiligingsgevoelige bepalingen afschermen en geven dan een betekenisvolle toelichting.
11. Cookies analyse en advertenties
De website gebruikt noodzakelijke cookies voor beveiliging, netwerkwerking, toestemmingsvoorkeuren, formulieren en gevraagde functies. Met uw toestemming kan de website ook analyse- en conversiemeetcookies gebruiken via Wix, Google Analytics of Google Ads wanneer die diensten actief zijn. De toestemmingsbanner is bedoeld om niet-noodzakelijke analyse- en advertentiecookies te blokkeren totdat toestemming is gegeven.
Wij gebruiken geen gedragsgerichte retargeting. Google Ads-conversiemeting of advertentiefuncties van Google Analytics worden alleen geactiveerd wanneer zij overeenkomstig deze verklaring en de toestemmingsbanner zijn geconfigureerd. U kunt niet-noodzakelijke cookies accepteren, weigeren of later wijzigen via de banner of beschikbare cookie-instellingen. Browserinstellingen kunnen cookies blokkeren, maar dit kan sitefuncties beïnvloeden.
De cookiebanner of cookie-instellingen tonen de meest actuele lijst van actieve cookies, doelen, aanbieders en looptijden, omdat deze details kunnen veranderen wanneer een websitefunctie wordt geactiveerd of bijgewerkt.
12. Geautomatiseerde verwerking
Platforms kunnen automatisch accounts registreren, betalingen bevestigen, openbaar vermelde geografische prijzen toepassen, valuta omrekenen, toegang verlenen, toegang beperken wanneer een abonnement eindigt, of beveiligings- en fraudecontroles uitvoeren. Wij gebruiken geen algoritme om persoonlijke geschiktheid voor coaching te bepalen of om een prijs te wijzigen op basis van gezondheid, handicap, gedrag, verondersteld inkomen of een persoonlijk profiel.
Wij nemen momenteel geen uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare aanzienlijke gevolgen in de zin van artikel 22 AVG. Dienstverleners zoals Stripe kunnen onder hun eigen verantwoordelijkheid en privacyverklaring eigen beveiligings- of fraudedetectiesystemen gebruiken.
13. Bewaartermijnen
-
Niet-succesvolle vragen en verwijzingen: 12 maanden na het laatste betekenisvolle contact. Start coaching, dan wordt relevante informatie onderdeel van het coachingdossier.
-
Coming-soon- of belangstellingslijst: tot lancering, intrekking of 12 maanden na de laatste relevante update, afhankelijk van wat het eerst gebeurt.
-
Nieuwsbrief: tot uitschrijving of intrekking. Een minimale blokkaderegistratie kan worden bewaard om verdere marketing te voorkomen.
-
Coachingonboarding, doelen, beknopte werkaantekeningen en bijbehorende dienstcommunicatie: normaal tijdens de coachingrelatie en twee jaar na het einde daarvan, waarna deze worden verwijderd of geanonimiseerd.
-
Financiële en transactiegegevens: doorgaans zeven jaar volgens Nederlandse fiscale verplichtingen, of maximaal tien jaar wanneer een specifieke grensoverschrijdende btw- of One Stop Shop-regel geldt.
-
Toestemmingsregistraties, overeenkomstbevestigingen, betalingsmachtigingen, klachten, privacyverzoeken en geschilgegevens: zolang redelijkerwijs nodig om de relatie te beheren, naleving aan te tonen of rechtsvorderingen in te stellen, uit te oefenen of te onderbouwen.
-
Educatieve opnamen met alleen presentatoren: zolang de inhoud onderdeel is van een actief programma en redelijkerwijs nodig is, met periodieke beoordeling.
-
Opnamen met deelnemers: toegang en bewaring van een afgeschermde master zoals beschreven in onderdeel 8, met ten minste jaarlijkse beoordeling.
-
Communityaccount en profiel: duur van het lidmaatschap plus maximaal 90 dagen, behoudens wettelijke, transactie- of beveiligingsvereisten.
-
Communityberichten: tot u ze verwijdert, het account sluit of de inhoud niet langer nodig is. Back-ups kunnen maximaal 90 dagen blijven bestaan.
-
Websiteanalyse: de kortst praktisch mogelijke instelling. Google Analytics-gebeurtenisgegevens worden normaal op maximaal 14 maanden ingesteld wanneer die dienst actief is.
-
Beveiligings- en toegangslogs: normaal 6 tot 12 maanden, of langer wanneer nodig om een incident te onderzoeken.
-
Privacyverzoeken, klachten en geschillen: zolang nodig om te reageren, naleving aan te tonen of de zaak af te handelen.
Een bewaarbevel, fiscale verplichting, fraudeonderzoek, openstaande betaling, klacht of concrete of redelijkerwijs verwachte rechtsvordering kan beperkte langere bewaring vereisen. Waar praktisch scheiden wij financiële en juridische gegevens van coachingnotities en verwijderen of anonimiseren wij gegevens die niet langer nodig zijn.
14. Vertrouwelijkheid en beveiliging
Wij behandelen coaching- en cliëntinformatie vertrouwelijk en gebruiken redelijke technische en organisatorische maatregelen die passen bij de aard en het risico van de gegevens. Dit kan bestaan uit versleutelde verbindingen, individuele accounts, toegangscontrole, beperkte rechten, geheimhoudingsverplichtingen, multifactorauthenticatie waar beschikbaar, back-ups, veilige aanbieders en incidentprocedures. Geen internet- of opslagsysteem kan volledige veiligheid garanderen.
Coaching is geen gereguleerde gezondheidszorg. Wij beschermen coachingdossiers op grond van de AVG en andere toepasselijke privacywetgeving, maar het coachingdossier is geen psychotherapie- of medisch dossier. Wij geven familieleden, werkgevers, doorverwijzers of andere derden niet routinematig toegang tot coachinginformatie zonder uw instructie of een andere wettelijke grondslag.
Als een inbreuk in verband met persoonsgegevens waarschijnlijk een risico oplevert voor personen in de EER, melden wij deze zonder onredelijke vertraging en waar mogelijk binnen 72 uur nadat wij daarvan kennis hebben gekregen aan de bevoegde toezichthouder. Bij waarschijnlijk hoog risico informeren wij ook de betrokken personen zonder onredelijke vertraging, behoudens toepasselijke uitzonderingen.
15. Uw privacyrechten
Onder de voorwaarden en uitzonderingen van toepasselijk recht kunt u ons vragen om:
-
te bevestigen of wij uw persoonsgegevens verwerken en u inzage te geven;
-
onjuiste gegevens te corrigeren of onvolledige gegevens aan te vullen;
-
gegevens te verwijderen waarvoor geen rechtmatige reden voor bewaring meer bestaat;
-
bepaalde verwerking te beperken;
-
daarvoor in aanmerking komende gegevens in een overdraagbaar formaat te verstrekken;
-
uitleg te geven over de verwerking, ontvangers, bewaartermijnen en relevante doorgiftewaarborgen;
-
verwerking op basis van gerechtvaardigd belang te stoppen wanneer uw bezwaar zwaarder weegt;
-
direct marketing op ieder moment te stoppen; en
-
de intrekking van toestemming op ieder moment vast te leggen.
Stuur een verzoek naar privacy@AutisticAffirmingCoaching.com. Wij kunnen informatie vragen die redelijkerwijs nodig is om uw identiteit te controleren en de privacy van een ander te beschermen. Wij reageren normaal binnen één maand. Bij een complex of groot aantal verzoeken kan de AVG een verlenging van maximaal twee extra maanden toestaan. In dat geval leggen wij de verlenging binnen de eerste maand uit.
16. Klachten
Neem bij een privacyvraag of zorg bij voorkeur eerst contact met ons op, zodat wij kunnen proberen deze op te lossen. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens of, waar van toepassing, bij de toezichthouder van het EER-land waar u woont of werkt.
Autoriteit Persoonsgegevens: Informatie over een tip of klacht indienen
17. Marketingcommunicatie
Wij sturen nieuwsbrieven of promotionele e-mail alleen na actieve toestemming of wanneer een andere wettelijke regel de communicatie specifiek toestaat. Een aankoop, vraag of coachingregistratie schrijft u niet automatisch in voor de nieuwsbrief. Iedere marketingmail bevat een afmeldmogelijkheid. Noodzakelijke berichten over diensten, accounts, betalingen, beveiliging, overeenkomsten en wetgeving zijn geen marketing en kunnen waar nodig worden verzonden.
18. Alleen voor volwassenen
De website en diensten zijn bedoeld voor volwassenen van 18 jaar en ouder. Wij verzamelen niet bewust persoonsgegevens van kinderen. Denkt u dat iemand jonger dan 18 persoonsgegevens heeft verstrekt, neem dan contact op via het privacy-e-mailadres zodat wij dit kunnen onderzoeken en waar passend verwijderen.
19. Bezoekers buiten de EER
Wij bieden diensten wereldwijd aan. Afhankelijk van uw woonplaats kan lokaal recht aanvullende rechten geven. Deze verklaring beperkt geen rechten die op grond van dwingend lokaal recht gelden. Wij beoordelen geverifieerde verzoeken volgens de wetgeving die op de betreffende verwerking van toepassing is.
Wij verkopen geen persoonsgegevens en delen deze niet voor contextoverschrijdende gedragsgerichte advertenties. De website reageert mogelijk niet uniform op browserinstellingen voor Do Not Track, omdat geen universele technische standaard geldt. Cookievoorkeuren stelt u in via de toestemmingsbanner. Waar een wettelijk erkend opt-outsignaal moet worden gehonoreerd, doen wij dit zoals vereist.
20. Wijzigingen in deze verklaring
Wij beoordelen deze verklaring wanneer onze werkwijze, aanbieders, diensten of wettelijke verplichtingen veranderen. De bijgewerkte versie verschijnt op de privacypagina met een nieuwe ingangsdatum. Als een wezenlijke wijziging actieve cliënten of verwerking op basis van toestemming raakt, geven wij rechtstreeks bericht of vragen wij waar vereist opnieuw toestemming.
21. Contact
Onderneming: Autistic Affirming Coaching B.V.
Adres: Posthoornstraat 11, 3011 WD Rotterdam, Nederland
Registratie: KVK-nummer 98191934 | Btw-ID NL868393563B01
Website: AutisticAffirmingCoaching.com
Privacycontact: Riley J. Morgan
E-mail: privacy@AutisticAffirmingCoaching.com
Ingangsdatum: 10 oktober 2026
