Privacybeleid
Van kracht sinds 26 augustus 2026 · Gemmoa (gemmoa.com)
Kort samengevat
1. Wat wij zelf bewaren (of je nu ingelogd bent of niet)
- Hoe vaak een spel is gestart en hoeveel tijd er in totaal in is gestoken — alleen om te ordenen welke spellen populair zijn
- De totalen van „leuk” en „niet leuk” — wie erop heeft gedrukt bewaren we niet
- Wat er in de zoekbalk is getypt en hoeveel resultaten dat gaf — alleen om te zien welke woorden niets vinden en om te weten wat we moeten toevoegen. Wie het heeft getypt bewaren we niet. Na 90 dagen wordt het verwijderd
Niets van het bovenstaande wordt bewaard samen met je IP-adres of enig ander gegeven waarmee je te herleiden bent. Op zichzelf kunnen deze gegevens ons niet vertellen wie wat heeft gedaan.
2. Inloggen met Google (optioneel — toegevoegd op 13 augustus 2026)
Wat we bewaren
- Het kenmerk van je Google-account — de waarde waarmee we je herkennen als je terugkomt
- Je e-mailadres, je naam en je profielfoto — alleen om te tonen wie is ingelogd
- Je Schatkist en de lijst met spellen die je hebt verborgen
- De datum van je eerste keer inloggen en die van je laatste bezoek — alleen om ongebruikte accounts op te ruimen
- Het edelstenenoverzicht — welke edelstenen je met vragenlijsten hebt verdiend, wanneer en waarom. Wordt een beloning teruggedraaid, dan staat dat er ook bij
- Waar we je beloning heen sturen — het e-mailadres of mobiele nummer dat je invult wanneer je iets inruilt. We gebruiken het alleen om je de cadeaukaart te sturen. Jij typt het op dat moment zelf: ruil je nooit iets in, dan wordt er niets bewaard.
- Een onomkeerbare versie van je IP-adres en je browsergegevens — alleen vastgelegd wanneer je edelstenen gaat verdienen. De originelen bewaren we niet (ook wij kunnen ze niet terughalen; we kunnen alleen zien of twee bezoeken van dezelfde plek komen). Het dient uitsluitend om te herkennen of één persoon via meerdere accounts edelstenen verzamelt. Na 180 dagen verwijderen we het.
Wat we niet krijgen
- Je wachtwoord — Google controleert wie je bent en wij krijgen alleen de uitkomst. Je wachtwoord zien we nooit
- Geboortedatum, geslacht, adres, betaalgegevens, contactenlijsten of iets uit je Google Drive of je Gmail — van Google krijgen we ook je mobiele nummer niet. We bewaren alleen een nummer als jij het zelf invult bij het inruilen (zie „Wat we bewaren” hierboven).
- De lijst met onlangs gespeelde spellen — die gaat nooit naar onze server, ook niet als je ingelogd bent (zie „Wat op je apparaat blijft” verderop)
Hoe je alles verwijdert — druk op „Account verwijderen” op de pagina Mijn account: je account en de bewaarde lijsten worden meteen en samen verwijderd. Je hoeft ons niets te vragen. (Uitloggen verwijdert niets — log je weer in, dan staat alles er nog.)
3. Wat op je apparaat blijft (cookies inbegrepen)
- De lijst met onlangs gespeelde spellen — die gaat nooit naar onze server, ook niet als je ingelogd bent
- Of je al „leuk” of „niet leuk” hebt gedrukt (om het niet dubbel te tellen)
- Weergave-instellingen, bijvoorbeeld of het zijmenu dicht staat
- Je Schatkist en je verborgen spellen — als je niet ingelogd bent. Log je in, dan worden ze bewaard zoals hierboven beschreven bij „Inloggen met Google”
Eén ding gaat wel naar onze server — een kenmerk van het apparaat
Als je op spelen drukt, sturen we ook een willekeurige reeks tekens mee die in deze browser is bewaard. Die bestaat zodat hetzelfde spel meerdere keren openen maar één keer meetelt in onze populariteitslijst, en voor niets anders.- Hij is niet gekoppeld aan je naam, je e-mailadres of je account. Het is een willekeurige waarde zonder betekenis
- Welk spel je hebt geopend wordt bij deze waarde alleen die dag bewaard en nooit gebruikt voor advertenties of om je te volgen
- Wis je de sitegegevens in je browser, dan krijg je een nieuwe waarde. Op de site blijft alles gewoon werken
De cookies die Gemmoa zelf plaatst
Het enige cookie dat Gemmoa gebruikt is het cookie dat je ingelogd houdt. We gebruiken geen cookies voor advertenties of om je te volgen.- gm_user — wordt alleen aangemaakt als je met Google hebt ingelogd. Het bespaart je de volgende keer opnieuw inloggen en vervalt na 180 dagen
- gm_oauth — een tijdelijke waarde die alleen tijdens de 10 minuten van het inloggen wordt gebruikt. Hij verdwijnt zodra het klaar is
Liever niet — log dan gewoon niet in, dan worden deze cookies helemaal niet aangemaakt. Bestaan ze al, dan kun je bovenin uitloggen of ze wissen via de instellingen van je browser. Zonder deze cookies werkt alles op de site gewoon — je Schatkist gaat dan alleen niet met je mee van het ene apparaat naar het andere. Hoe je advertentiecookies uitzet staat verderop bij „Advertenties en bezoekstatistieken”.
4. Advertenties en bezoekstatistieken (Google)
- Google AdSense — plaatst de advertenties op de site. Google en zijn partners kunnen cookies gebruiken om je advertenties te tonen op basis van je eerdere bezoeken. Je kunt gepersonaliseerde advertenties uitzetten in de advertentie-instellingen van Google, en die van andere bedrijven via aboutads.info.
- Google Analytics (GA4) — we kijken naar bezoekstatistieken, bijvoorbeeld hoe vaak elke pagina is geopend. Wat Google zelf verzamelt valt onder het privacybeleid van Google.
5. De aanbieders van de spellen (externe sites)
- GameMonetize — een aanbieder die de spelbestanden levert. Wat er weggaat: IP-adres, browsergegevens (User-Agent). lees hun privacybeleid
- GamePix — een aanbieder die de spelbestanden levert. Wat er weggaat: IP-adres, browsergegevens (User-Agent). lees hun privacybeleid
- Playgama — een aanbieder die de spelbestanden levert. Wat er weggaat: IP-adres, browsergegevens (User-Agent). lees hun privacybeleid
Gemmoa stuurt hun niets. Ook je lidnummer niet — wat hierboven staat wordt voor hen zichtbaar doordat het openen van een spel je browser rechtstreeks met hun server verbindt. Open je geen spel, dan komt die verbinding nooit tot stand.
6. Hoe lang we gegevens bewaren · Aan wie we de verwerking uitbesteden · Verstrekking aan derden
Bedrijven aan wie we werk uitbesteden (verwerking namens ons · opslag buiten Korea)
Gemmoa beheert geen eigen servers. We huren de diensten van de bedrijven hieronder. Ze bevinden zich allemaal buiten de Republiek Korea.- Neon (Verenigde Staten) — de database waarin de hierboven beschreven gegevens staan. De servers staan in Singapore. Wat er weggaat: de hierboven beschreven gegevens.
- Vercel (Verenigde Staten) — de plek waar de site draait. De servers staan in Seoel. Wat er weggaat: IP-adres, browsergegevens (User-Agent).
- Google (Verenigde Staten) — het bevestigen van je inloggen, advertenties en bezoekstatistieken. Wat er weggaat: inloggegevens, IP-adres, browsergegevens (User-Agent).
- Resend (Verenigde Staten) — het verwerken van e-mail van en naar ons contactadres. De servers staan in Tokio. Wat er weggaat: e-mailadres, de inhoud van verzonden en ontvangen e-mail.
- Cloudflare (Verenigde Staten) — controleren of je een mens bent in het contactformulier. Wat er weggaat: IP-adres, browsergegevens (User-Agent).
- CPX Research (Duitsland, Make Opinion GmbH) — vragenlijsten waarmee je edelstenen verdient. Wat er weggaat: een willekeurige code (niet je lidnummer), IP-adres, browsergegevens (User-Agent). We sturen noch naam noch e-mailadres.
- ayeT Studios — acties waarmee je edelstenen verdient. Wat er weggaat: een willekeurige code (niet je lidnummer), IP-adres, browsergegevens (User-Agent). We sturen noch naam noch e-mailadres. lees hun privacybeleid
Wat we uitbesteden is precies wat hierboven staat, en het wordt bewaard zolang die diensten worden geleverd. Wil je liever dat er niets weggaat, gebruik de site dan gewoon zonder in te loggen — dan gaat er geen enkel persoonsgegeven weg. Ben je al ingelogd, dan kun je alles verwijderen bij Mijn account.
Gemmoa verkoopt je gegevens niet en geeft ze niet door aan derden. (De bedrijven hierboven voeren werk namens ons uit; dat is niet hetzelfde als je gegevens aan iemand anders geven.) Wat Google voor zichzelf verzamelt, voor advertenties en statistieken, valt onder het beleid van Google. Aan wettelijke verzoeken voldoen we alleen voor zover de wet dat verplicht.
7. Kinderen
8. Hoe we beschermen wat je ons toevertrouwt
- We nemen nooit een wachtwoord aan. Google controleert wie je bent en wij krijgen alleen de uitkomst — wat je nooit hebt gehad, kan ook niet uitlekken
- Het inlogcookie (gm_user) is ondertekend, dus het verliest zijn geldigheid zodra het wordt aangepast, en het is niet te lezen vanuit JavaScript. Alles gaat over een versleutelde verbinding (HTTPS)
- De beheerschermen en de gegevens daarachter zijn zo afgeschermd dat alleen de beheerder erbij kan
- We nemen niet aan wat we niet nodig hebben — de lijst „Wat we niet krijgen” hierboven is precies dat
9. Functionaris voor gegevensbescherming · Contact
- Functionaris voor gegevensbescherming — de beheerder van Gemmoa
- Contact — help@gemmoa.com
Stuur vragen over dit beleid en verzoeken om inzage, correctie of verwijdering van je gegevens, of om het stoppen van de verwerking, naar dat adres. We antwoorden binnen 10 dagen na ontvangst. (Je account en je lijsten kun je meteen zelf verwijderen bij Mijn account — daar is geen verzoek voor nodig.)
⚠️ Schrijf je ons of gebruik je het contactformulier, dan blijven het adres en het bericht die je achterlaat in onze mailbox staan — die hebben we nodig om je te kunnen antwoorden. We verwijderen ze zodra de zaak is afgehandeld.
Gemmoa wordt beheerd vanuit de Republiek Korea en verwerkt gegevens volgens de Koreaanse wet op de bescherming van persoonsgegevens. Heb je in Korea hulp nodig rond persoonsgegevens, dan kun je terecht bij het Personal Information Infringement Report Centre (privacy.kisa.or.kr · 118) of het Personal Information Dispute Mediation Committee (kopico.go.kr · 1833-6972).
Wat er is veranderd
- 26 augustus 2026 — Je kunt edelstenen nu inruilen voor cadeaukaarten. Bij een aanvraag kies je of je hem per e-mail of per sms wilt ontvangen, dus melden we dat we het e-mailadres of het mobiele nummer bewaren dat je daarbij invult. We gebruiken het alleen om je de cadeaukaart te sturen, en er wordt niets bewaard als je nooit iets inruilt. De regel over telefoonnummers onder „Wat we niet krijgen” hebben we hierop aangepast — van Google krijgen we je nummer nog steeds niet.
- 22 augustus 2026 — Wat we naar de vragenlijst- en actiebedrijven sturen is veranderd: in plaats van je lidnummer sturen we nu een willekeurige code zonder betekenis. Die wordt per lid willekeurig aangemaakt, dus de ontvanger kan er je lidnummer niet uit afleiden. We sturen nog steeds maar dat ene gegeven, en nooit je naam of e-mailadres. Ook zijn we een onomkeerbare versie van je IP-adres en je browsergegevens gaan vastleggen wanneer je edelstenen gaat verdienen — de originelen bewaren we niet, we gebruiken het alleen om te zien of één persoon via meerdere accounts edelstenen verzamelt, en na 180 dagen verwijderen we het.
- 19 augustus 2026 — We hebben het onderdeel weggehaald over een meetinstrument dat we in werkelijkheid niet gebruiken (Microsoft Clarity) — het heeft nooit aangestaan, dus er is ook nooit iets van wat je op de pagina deed vastgelegd. Ook hebben we uitleg ingekort die snel veroudert, zoals menupaden van browsers.
- 18 augustus 2026 — Er zijn vragenlijsten bij gekomen waarmee je edelstenen verdient. We melden dat we je edelstenenoverzicht bewaren en dat je lidnummer bij het openen van een vragenlijst naar CPX Research in Duitsland gaat. Je naam en e-mailadres sturen we niet mee.
- 14 augustus 2026 — We hebben bekendgemaakt welke zoekopdrachten we bewaren, welke cookies Gemmoa zelf plaatst, aan welke bedrijven we de verwerking uitbesteden en in welk land de gegevens staan, en we hebben de onderdelen over de functionaris voor gegevensbescherming en over de beveiligingsmaatregelen toegevoegd. De Engelse versie verschijnt tegelijk. Met het nieuwe contactformulier melden we ook wat het formulier verzamelt en dat Cloudflare controleert of je een mens bent.
- 13 augustus 2026 — Inloggen met Google is erbij gekomen, dus hebben we toegevoegd wat we bewaren en hoe je het verwijdert.
