Privacybeleid / Privacy Policy

Laatst bijgewerkt / Last updated: 29 augustus 2026

StreamPilot is een dashboard voor streamers op Twitch en YouTube. Dit privacybeleid legt uit welke gegevens we verzamelen, hoe we ze gebruiken, met wie we ze delen en hoe lang we ze bewaren.

StreamPilot is a dashboard tool for Twitch and YouTube streamers. This privacy policy explains what data we collect, how we use it, who we share it with, and how long we keep it.

1. Verantwoordelijke / Data Controller

StreamPilot wordt aangeboden door Gamerun, de eenmanszaak van Marc van Gemeren, gevestigd in Nederland en ingeschreven in het Handelsregister van de Kamer van Koophandel (KvK-nummer: wordt aangevuld na inschrijving).
Contact voor privacyzaken: privacy@streampilot.nl

StreamPilot is operated by Gamerun, the sole proprietorship of Marc van Gemeren, based in the Netherlands and registered with the Dutch Chamber of Commerce (KvK number: to be added after registration).
Privacy contact: privacy@streampilot.nl

Voor de gegevens van jóuw kijkers (zie sectie 4) ben jij als streamer de verwerkingsverantwoordelijke en treedt StreamPilot op als verwerker namens jou.

For the data of your viewers (see section 4) you, as the streamer, are the data controller and StreamPilot acts as a processor on your behalf.

2. Verzamelde gegevens / Data We Collect

Account

  • E-mailadres en wachtwoord (gehasht met bcrypt)
  • Weergavenaam
  • Indien ingeschakeld: een versleuteld 2FA-geheim en back-upcodes
  • Inlogsessies: IP-adres, browser/apparaat (user-agent), tijdstip
  • Activiteitenlog: beveiligingsrelevante acties (inloggen, wijzigingen) met IP-adres
  • Sessie-spoor: welke pagina's je in het dashboard bezoekt en welke knoppen/schakelaars je aanklikt, met IP-adres en tijdstip. Alleen zichtbaar voor onze beheerders, gebruikt voor foutopsporing en het onderscheiden van echte gebruikers van geautomatiseerd verkeer (bots). Wordt na 14 dagen automatisch verwijderd.
  • Email address and password (bcrypt-hashed), display name, an encrypted 2FA secret and backup codes if enabled, login sessions (IP address, user-agent, timestamp), a security activity log (login, changes) with IP address, and a session trail (which dashboard pages you visit and which buttons/toggles you click, with IP address and timestamp) — visible only to our administrators, used for debugging and telling real users apart from automated traffic; deleted automatically after 14 days.

Twitch koppeling / Twitch Connection

  • Twitch gebruikersnaam, weergavenaam en avatar-URL
  • OAuth access token en refresh token (versleuteld opgeslagen)
  • Twitch kanaalstatistieken die nodig zijn voor overlay-weergave (volgers, abonnees)
  • Twitch username, display name and avatar URL; OAuth tokens (stored encrypted); channel statistics needed for overlay display (followers, subscribers)

YouTube koppeling / YouTube Connection

  • StreamPilot vraagt de youtube.readonly OAuth-scope aan. Hiermee kunnen we uitsluitend publiek beschikbare videogegevens ophalen (titel, duur, thumbnail) voor het zoeken naar muziek in de afspeelwachtrij. We slaan geen YouTube-kijkgeschiedenis, abonnementen of privé gegevens op.
  • StreamPilot requests the youtube.readonly OAuth scope. This allows us to retrieve publicly available video metadata only (title, duration, thumbnail) for music queue search functionality. We do not store YouTube watch history, subscriptions, or any private data.
  • OAuth access token en refresh token (versleuteld opgeslagen)
  • OAuth access token and refresh token (stored encrypted)

Spotify koppeling / Spotify Connection

  • Huidig afgespeeld nummer, afspeelstatus en apparaatinformatie (nodig voor muziekoverlay)
  • OAuth access token en refresh token (versleuteld opgeslagen)
  • Currently playing track, playback state and device info (needed for music overlay); OAuth tokens (stored encrypted)

StreamElements / Streamlabs koppeling

  • Een API-token (JWT of socket token) die je zelf invoert om donatiemeldingen te ontvangen. Het token wordt versleuteld opgeslagen.
  • Donatiegebeurtenissen (bedrag, valuta, bericht, weergavenaam donateur) worden tijdelijk opgeslagen om ze te tonen in jouw overlays en statistieken.
  • An API token (JWT or socket token) you enter yourself to receive donation alerts. The token is stored encrypted. Donation events (amount, currency, message, donor display name) are stored temporarily to display in your overlays and statistics.

Stripe koppeling / Stripe Connection

  • StreamPilot ondersteunt het ontvangen van betalingsbevestigingen via een Stripe webhook. Hiervoor slaan we een door jou aangemaakt webhook-ondertekeningssecret (whsec_...) op. Dit secret wordt gebruikt om binnenkomende berichten van Stripe te verifiëren.
  • Stripe verzendt bij een betaling de naam en het e-mailadres van de koper, het betaalde bedrag, de valuta en een optioneel bericht. StreamPilot ontvangt en slaat deze gegevens op om ze te tonen in jouw overlays en statistieken en om aan de wettelijke administratieplicht te voldoen (zie sectie 5).
  • StreamPilot verwerkt geen kaartgegevens of andere betaalinformatie. Alle betalingen verlopen volledig via Stripe. Stripe heeft zijn eigen privacybeleid dat van toepassing is op de verwerking van betalingsgegevens.
  • StreamPilot supports receiving payment confirmations via a Stripe webhook and stores a webhook signing secret (whsec_...) you create, solely to verify incoming messages. On a payment, Stripe sends the buyer's name, email address, amount, currency and an optional message; StreamPilot stores these to display in your overlays and statistics and to meet its legal record-keeping obligation (see section 5). StreamPilot does not process card details. Stripe's own privacy policy applies to payment data.

3. AI-chatbot / AI Chatbot

StreamPilot biedt een optionele AI-chatbot die per streamer aan- of uitgezet kan worden. Staat de bot aan, dan worden relevante chatberichten (en beperkte context, zoals de weergavenaam van de schrijver en recente berichten) verstuurd naar een externe taalmodel-aanbieder om een antwoord te genereren:

  • Google Gemini API (Google LLC) — standaardaanbieder
  • OpenAI API (OpenAI, L.L.C.) — alternatieve aanbieder

Deze partijen verwerken de berichten alleen om het antwoord te genereren en hanteren hun eigen privacy- en bewaarbeleid. Staat de bot uit, dan verlaat er geen enkel chatbericht StreamPilot richting deze partijen.

StreamPilot offers an optional AI chatbot that can be turned on or off per streamer. When enabled, relevant chat messages (and limited context such as the author's display name and recent messages) are sent to an external language-model provider — Google Gemini API (default) or the OpenAI API — to generate a reply. These providers process the messages only to generate the reply and apply their own privacy and retention policies. When the bot is off, no chat message leaves StreamPilot to these providers.

4. Gegevens van je kijkers / Your Viewers' Data

Om de functies van een aangesloten kanaal te laten werken verwerkt StreamPilot, als verwerker namens de streamer, gegevens over diens kijkers:

  • Chatberichten, weergavenaam en Twitch-login van kijkers (chatlog)
  • Kijktijd (watchtime) en aanwezigheid per streamsessie
  • Emote-gebruik
  • Volgers, abonnees, cheers, channel-point-inwisselingen, poll-stemmen en giveaway-deelnames
  • Muziekaanvragen (nummer + Twitch-login van de aanvrager)

Deze gegevens zijn alleen zichtbaar voor de betreffende streamer en diens moderatoren, en worden gebruikt voor overlays, statistieken, commando's en moderatie. De streamer is hiervoor verwerkingsverantwoordelijke; ben je kijker en wil je je gegevens laten verwijderen, richt je verzoek dan aan de streamer (of aan ons via privacy@streampilot.nl, dan zetten we het door).

To power a connected channel's features, StreamPilot — as a processor on the streamer's behalf — processes data about that streamer's viewers: chat messages, display name and Twitch login (chat log); watch time and presence per stream session; emote usage; followers, subscribers, cheers, channel-point redemptions, poll votes and giveaway entries; and music requests (track + requester's Twitch login). This data is visible only to the streamer and their moderators and is used for overlays, statistics, commands and moderation. The streamer is the controller; viewers wanting erasure should contact the streamer (or us at privacy@streampilot.nl and we will forward it).

5. Bewaartermijnen / Retention

GegevenBewaartermijn
Account & profielZolang je account bestaat
OAuth-tokens van koppelingenTot je de koppeling verbreekt of je account verwijdert
Chatberichten van kijkers (chatlog)90 dagen
Kijktijd-sessies / kijkerslijst-details±90 dagen na de streamsessie
Activiteitenlog (met IP)90 dagen
Sessie-spoor (bezochte pagina's, klikken)14 dagen
Stream-logboek en technische logsTot 180 dagen
InlogsessiesVerlopen automatisch; inactieve sessies na 60 dagen opgeruimd
Overlay-gebeurtenissen (real-time push)24 uur
Donatie- en betaalgegevensWettelijke administratieplicht (7 jaar); persoonsgegevens van kopers worden daarna of eerder geanonimiseerd

Bij het verwijderen van je account worden al je persoonsgegevens en die van je kijkers direct gewist of geanonimiseerd, inclusief je geüploade media — met als enige uitzondering de betaaladministratie die we wettelijk moeten bewaren (ontdaan van herleidbare persoonsgegevens). Je kunt dit zelf doen via Instellingen → Account verwijderen.

When you delete your account, all your personal data and your viewers' data is erased or anonymised immediately, including your uploaded media — the only exception being payment records we are legally required to keep (stripped of identifying personal data). You can do this yourself via Settings → Delete account.

6. Hoe we gegevens gebruiken / How We Use Data

  • Om het dashboard en de streaming-overlays te tonen
  • Om chatcommando's, de muziekwachtrij, polls en giveaways te verwerken
  • Om de koppeling met externe platforms actief te houden (token refresh)
  • Voor beveiliging, misbruikdetectie en het oplossen van storingen
  • Om te voldoen aan wettelijke verplichtingen (o.a. administratieplicht bij betalingen)
  • We verkopen je persoonsgegevens niet en delen ze niet voor advertentiedoeleinden
  • To display the dashboard and streaming overlays
  • To process chat commands, the music queue, polls and giveaways
  • To maintain connections to external platforms (token refresh)
  • For security, abuse detection and troubleshooting
  • To comply with legal obligations (e.g. record-keeping for payments)
  • We do not sell your personal data or share it for advertising

7. Sub-verwerkers & externe diensten / Sub-processors & Third Parties

StreamPilot schakelt de volgende partijen in. Waar gegevens buiten de EER worden verwerkt, gebeurt dat op basis van een adequaatheidsbesluit of standaardcontractbepalingen (SCC's).

PartijDoelLocatie
Hetzner Online GmbHHosting / serversDuitsland
Cloudflare, Inc.CDN, DNS, DDoS-bescherming, proxyVS / wereldwijd
ResendTransactionele e-mail (verificatie, wachtwoordreset)VS
Stripe, Inc. / Stripe Payments EuropeBetalings- en donatieverwerking (optioneel)VS / Ierland
Google LLC — Gemini APIAI-chatbot (optioneel, per streamer)VS
OpenAI, L.L.C.AI-chatbot (optioneel, per streamer)VS
Twitch Interactive, Inc.Platform-koppelingVS
Spotify ABMuziek-koppeling (optioneel)Zweden
Google LLC — YouTube Data APIMuziek-koppeling (optioneel)VS
StreamElements NV / Streamlabs Inc.Donatiemeldingen (optioneel)VS / Israël

StreamPilot uses the sub-processors and third parties listed above. Where data is processed outside the EEA, this is done under an adequacy decision or standard contractual clauses. Each provider's own privacy policy applies to the data it processes.

8. Beveiliging / Security

OAuth-tokens en 2FA-geheimen worden versleuteld opgeslagen. Verbindingen verlopen via HTTPS/TLS met HSTS. Wachtwoorden worden gehasht met bcrypt. Er is rate-limiting op inlog- en gevoelige acties, en je kunt tweestapsverificatie (2FA) inschakelen. Kwetsbaarheden melden kan via /.well-known/security.txt.

OAuth tokens and 2FA secrets are stored encrypted. All connections use HTTPS/TLS with HSTS. Passwords are hashed with bcrypt. Login and sensitive actions are rate-limited, and you can enable two-factor authentication. Report vulnerabilities via /.well-known/security.txt.

9. Jouw rechten / Your Rights

Je hebt recht op inzage, correctie, verwijdering, beperking en overdraagbaarheid van je gegevens, en je kunt bezwaar maken tegen een verwerking. StreamPilot biedt hiervoor zelfbediening:

  • Inzage / overdraagbaarheid: Instellingen → Mijn gegevens downloaden (volledige export als JSON)
  • Verwijdering: Instellingen → Account verwijderen
  • Correctie: pas je profiel aan in Instellingen

Lukt iets niet of heb je een ander verzoek, mail dan privacy@streampilot.nl; we reageren binnen 30 dagen. Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

You have the right to access, rectification, erasure, restriction, portability and objection. StreamPilot provides self-service: Settings → Download my data (full JSON export), Settings → Delete account, and profile editing under Settings. For anything else, email privacy@streampilot.nl; we respond within 30 days. You may also lodge a complaint with the Dutch Data Protection Authority.

10. Cookies

StreamPilot gebruikt alleen een functionele sessiecookie voor inlogbeheer. Er worden geen tracking- of advertentiecookies gebruikt.

StreamPilot uses only a functional session cookie for login management. No tracking or advertising cookies are used.

11. Wijzigingen / Changes

We kunnen dit privacybeleid aanpassen als de dienst verandert. De datum bovenaan geeft de laatste versie aan; bij ingrijpende wijzigingen informeren we je per e-mail of in het dashboard.

We may update this policy as the service evolves. The date at the top reflects the latest version; for significant changes we notify you by email or in the dashboard.

← Terug naar StreamPilot  ·  Gebruiksvoorwaarden  ·  Disclaimer  ·  Over ons