Privacyverklaring Tegnest
Versie [nog invullen: PRIVACY_VERSION], geldig vanaf [nog invullen: DATUM].
1. Wie wij zijn
Tegnest is een handelsnaam van Dario Albers (eenmanszaak), Vlierstraat 196, 7544 GJ Enschede, KvK 42167593. Wij zijn verantwoordelijk voor de gegevens in deze verklaring. Vragen? Mail naar hallo@tegnest.com of bel 06 37 44 34 15.
2. Voor wie is deze verklaring?
- Voor jou als je bij ons een website maakt of bestelt, ook als je niet betaalt.
- Voor bezoekers van onze eigen website en app (app.tegnest.com).
- Voor iemand wiens e-mailadres een klant opgeeft om mail naar door te sturen (zie "E-mail doorsturen").
Niet voor bezoekers van de websites van onze klanten. Daar is de klant verantwoordelijk, en zijn wij de verwerker (zie de verwerkersovereenkomst). Elke klantwebsite heeft een eigen privacypagina. Dat geldt ook voor de aanvragen die iemand via het aanvraagformulier op een klantwebsite stuurt (uitbreiding aanvraagformulier en inbox): die bewaren wij in opdracht van die klant, zolang de klant dat kiest (hooguit 12 maanden na het laatste contact erover) en tot de website verwijderd wordt. En ook voor afspraken die iemand online op een klantwebsite maakt (uitbreiding online afspraken): die bewaren wij in opdracht van die klant, hooguit 12 maanden na de datum van de afspraak, en tot de website verwijderd wordt.
3. Welke gegevens, waarvoor, op welke grondslag en hoe lang
Grondslagen (artikel 6 lid 1 AVG): b = nodig voor de overeenkomst of om die voor te bereiden; c = wettelijke plicht; f = gerechtvaardigd belang (dat belang staat erbij).
| Wat | Welke gegevens | Waarvoor | Grondslag | Hoe lang |
|---|---|---|---|---|
| Account en inloggen | E-mailadres. Een inlogcode. Per sessie: IP-adres en browsergegevens. Voor beheerders ook: een code uit een authenticator-app (de sleutel en de herstelcodes versleuteld), en per beheerdersinlog een regel in het logboek met een versleutelde code (hash) van het IP-adres en de browser. | Inloggen zonder wachtwoord, je account beveiligen. | b; f (veilig inloggen) | Code: 10 minuten. Sessie: tot 30 dagen na je laatste gebruik. Account zonder concept of bestelling: 12 maanden na je laatste inlog. |
| Misbruik bij inloggen tegengaan | In een teller van ons inlogsysteem: je IP-adres met het adres van de pagina. In onze eigen tellers: een versleutelde code (hash met een geheime sleutel) van je IP-adres en van je e-mailadres. | Te veel inlogpogingen of codes per IP-adres of e-mailadres blokkeren. | f (platform en e-mail beschermen) | Teller met IP-adres: verwijderd 1 dag na de laatste poging. Tellers met een code: tot hun venster voorbij is (1 uur of 1 dag). |
| Je concept-website | Wat je invult over je bedrijf: bijvoorbeeld bedrijfsnaam, adres, telefoon, e-mail, KvK-nummer, diensten, prijzen en openingstijden. Elke opgeslagen versie. | Je website maken en laten zien. | b | Klant: zie "Klantgegevens". Geen klant (nooit betaald): 12 maanden na je laatste activiteit, dan verwijderd, en je account ook als er verder niets onder staat. |
| Foto's uploaden | Bij het uploaden: de verklaring die je aanvinkt ("Ik heb de rechten op deze foto's en er staan geen herkenbare mensen op zonder hun toestemming"), het tijdstip en je account. Per foto: de verkleinde versies (zonder metadata: we halen EXIF eraf, ook de plek waar de foto is gemaakt), de afmetingen, een controlegetal (hash), de status en de beschrijving (alt-tekst) die jij invult. Staan er mensen op, dan verwerken we die foto voor jou als verwerker (zie de verwerkersovereenkomst). Je foto's gaan niet naar een AI. | Je foto's op je website zetten. Bewijzen wat je verklaarde over de rechten. Een mens bekijkt je eerste foto's voordat ze online gaan. | b; f (bewijs bij een klacht over een foto) | Origineel: tot het verwerken klaar is (meestal binnen een minuut); een upload die nooit afkwam: 24 uur. Verkleinde versies en gegevens per foto: tot je de foto verwijdert, uiterlijk met je websitegegevens (zie "Klantgegevens"). De verklaring: 7 jaar, net als andere toestemmingen. Je foto's (ook het origineel zolang het bestaat) staan in een openbare opslag met een lang, onvindbaar adres (Vercel Blob, Frankfurt); wie het adres heeft, kan de foto zien. |
| Teksten schrijven met AI | Zie artikel 6. | Teksten voor je website schrijven en aanpassen. | b | Bij de AI-aanbieders: niet bewaard. Bij ons: als onderdeel van je concept of website; een stuk van je vraag (hooguit 200 tekens) in het logboek, 2 jaar. |
| Aanvraagformulier instellen (uitbreiding) | De vragen van je formulier en je instellingen (e-mailadres voor meldingen, bewaartermijn, ontvangstbevestiging). Laat je een voorstel maken, dan sturen we je omschrijving naar de AI (zie artikel 6); die omschrijving bewaren we zelf niet. De aanvragen zelf vallen onder de verwerkersovereenkomst, niet onder deze verklaring. | Je formulier en je inbox laten werken. | b | Zolang je klant bent; daarna met je websitegegevens verwijderd. |
| Online afspraken instellen (uitbreiding online afspraken) | Je diensten (naam, duur, prijs), je tijden en plekken, gesloten dagen en je instellingen (e-mailadres voor meldingen, bewaartermijn, herinneringen, annuleertermijn). De afspraken zelf vallen onder de verwerkersovereenkomst, niet onder deze verklaring. | Online boeken en je agenda laten werken. | b | Zolang je klant bent; daarna met je websitegegevens verwijderd. |
| Klantgegevens en akkoord | Voorletters, naam, bedrijfsnaam, KvK-nummer, adres, e-mail, telefoon, zakelijk of particulier. Bij je akkoord: de website zoals je die zag, de prijs, de versie van de voorwaarden, de teksten van de vinkjes die je aanzette en het tijdstip. | De overeenkomst uitvoeren. Bewijzen wat is afgesproken. | b; f (bewijs bij een geschil) | Zolang je klant bent. Na het einde: 30 dagen om je export te downloaden, dan 90 dagen in het archief (voorwaarden 10). Daarna verwijderen we je websitegegevens: e-mail, telefoon, machtiging, de website zoals je die zag en de inhoud. Naam, adres, KvK-nummer, de prijs, de voorwaardenversie en de vinkjes bewaren we 7 jaar na het einde van het jaar van je laatste factuur (fiscale bewaarplicht en bewijs). |
| Betalen en incasso | Betaalstatus, bedragen, klantnummer en kenmerk van de machtiging bij Mollie. Bij de vooraankondiging van een incasso: de laatste 4 cijfers van je rekening (die vragen we op bij Mollie; ze staan in die e-mail, en daarmee in onze kopie ervan, zie "E-mails van ons"). | Betalen, jaarlijks incasseren, herinneren. | b; c | Bedragen en betaalstatus: 7 jaar (fiscale bewaarplicht, art. 52 AWR). Kenmerk van de machtiging: tot je websitegegevens worden verwijderd. |
| Facturen | Naam, bedrijfsnaam, KvK-nummer, adres, e-mail, bedragen. Je telefoonnummer sturen we niet naar Moneybird. | Facturen maken en boekhouden. | c | 7 jaar (art. 52 AWR). |
| Online betalen met je eigen Mollie (uitbreiding aanbetaling, nog niet te koop) | De koppeling met je Mollie-account: het nummer en de naam van je organisatie en websiteprofiel bij Mollie, de toegangssleutels van de koppeling (versleuteld; niemand bij ons kan ze lezen), welke rechten je gaf, de status van je aanmelding bij Mollie, en wanneer je koppelde of ontkoppelde. Je instellingen voor de aanbetaling. De betalingen van je klanten vallen onder de verwerkersovereenkomst. | Aanbetalingen op jouw Mollie-account aanmaken, volgen en terugbetalen (voorwaarden 4.6). | b | Sleutels: tot je ontkoppelt of de uitbreiding of overeenkomst stopt; dan trekken we ze in bij Mollie en wissen we ze. De rest: zolang je klant bent, daarna met je klantgegevens. |
| Domeinnaam | Naam, adres, e-mail, telefoon, en bij zakelijke houders bedrijfsnaam en KvK-nummer. | Je .nl-domeinnaam op jouw naam registreren. | b | Zolang de registratie loopt. Daarna gelden de termijnen van Openprovider en SIDN. |
| E-mail doorsturen | De adressen op je domein die je laat doorsturen (bijvoorbeeld info@), het e-mailadres waar ze heen gaan, of en wanneer dat adres bevestigde, en hoeveel bevestigingsmails we stuurden. Is dat adres van iemand anders, dan heeft die persoon onze bevestigingsmail gekregen. De doorgestuurde mail zelf valt onder de verwerkersovereenkomst. | Mail aan je domein doorsturen (voorwaarden 4.1). Alleen doorsturen naar een inbox die daar zelf om vroeg. | b; f (geen mail sturen naar wie dat niet wil) | Zolang je hosting loopt en je het adres niet weghaalt; daarna met je websitegegevens. Nooit bevestigd: 30 dagen na de laatste bevestigingsmail. Bij ImprovMX: tot het doorsturen stopt. |
| E-mails van ons | E-mailadres, voornaam, domeinnaam, bedragen, datums. | Inlogcodes, bevestigingen, herinneringen, vooraankondiging van de incasso, betaallinks. | b | Bij ons: een kopie van elke mail over je website (aan wie, onderwerp, tekst) in de takenlijst (jobs), tot je websitegegevens worden verwijderd; van de vooraankondiging en de herinneringen daarna alleen het onderwerp, als bewijs, tot 7 jaar na het einde van het jaar van je laatste factuur. Inlogcodes bewaren we niet in een mail-kopie. Bij Resend: [nog invullen: RESEND_BEWAARTERMIJN]. |
| Herinneringen bij een onafgemaakte website | Je e-mailadres, de naam van je bedrijf uit je concept, de prijs, de datum waarop je akkoord vervalt of je concept wordt verwijderd, en de domeinnaam die je koos. Wanneer we een herinnering stuurden (nummer 1 of 2) en of je op de link erin klikte. Zet je de herinneringen uit: dat je dat deed, wanneer, en via welke weg (de link of de afmeldknop van je mailprogramma). | Je laten weten dat je website klaarstaat en nog niet betaald is (op zijn vroegst 1 dag na je laatste activiteit), en vlak voordat je akkoord vervalt of je concept wordt verwijderd. Hooguit 2 mails per website, nooit na betaling, en niet meer als je ze uitzet. Geen aanbiedingen of andere producten. | b (je eigen bestelling afmaken); f (je waarschuwen voordat iets van je verdwijnt) | Dat we een herinnering stuurden en of je klikte: met je concept of website (zie "Je concept-website" en "Klantgegevens"). Van de mail zelf bewaren we geen kopie. Dat je herinneringen uitzette: tot je account wordt verwijderd. |
| Contact en wijzigingen | Je bericht, je e-mailadres, de tekst van je wijzigingsverzoek. Stel je een vraag via "Hulp" in je account: het onderwerp, je berichten en onze antwoorden, en om welke website het gaat (naam, status, pakket en adres van je website; nooit wachtwoorden of betaalgegevens). | Je vraag of wijziging afhandelen. | b | Wijzigingsverzoek in je account: tot je websitegegevens worden verwijderd (de beheerder krijgt het ook per e-mail). E-mail aan ons: 2 jaar na afhandeling (voorstel). Vragen via je account: 2 jaar nadat de vraag gesloten is (of na het laatste bericht als hij nooit gesloten is); eerder weg als je account of je website helemaal verwijderd wordt. |
| Controle en misbruik | De inhoud van je website en je foto's, de reden van een melding (met een stukje van de tekst, hooguit 200 tekens), wie besliste. | Websites controleren voordat ze online gaan. Misbruik voorkomen en stoppen. | f (veilig platform, reputatie van ons e-maildomein); c als de wet melden verplicht | Meldingen bij je website: tot je websitegegevens worden verwijderd. Regels in het logboek: 2 jaar. |
| Meldingen van misbruik | Als je een website meldt via "Misbruik melden": de website, de soort melding, de link, je uitleg, en als je die geeft je naam en e-mailadres. Om misbruik van het formulier te beperken: een onherkenbaar gemaakte (gehashte) versie van je IP-adres, in een teller. Over de klant: ons besluit en de reden. | Meldingen ontvangen, bevestigen en afhandelen; de melder en de klant ons besluit laten weten. | c (Digital Services Act, art. 16 en 17); f (veilig platform) | Melding: 2 jaar na ons besluit, langer alleen als dat nodig is voor een juridische procedure (voorstel). Teller: maximaal 1 dag. |
| Logboek | Wie wat deed en wanneer, bijvoorbeeld: concept opgeslagen, akkoord, betaald, opgezegd, beheerdersacties en beheerdersinlogs. Ook een stuk van de tekst van een AI-aanpassing die je vroeg (hooguit 200 tekens). | Fouten vinden, bewijs, beveiliging. | f | 2 jaar. Wat over geld, de overeenkomst en toestemmingen gaat: 7 jaar. Een paar regels die de code gebruikt om iets niet twee keer te doen ("al gemaild"): tot je websitegegevens worden verwijderd. |
| AI-kosten | Je account- of websitenummer, model, aantal tokens, kosten. | Budget per account bewaken, kosten per klant zien. | f (kosten beheersen) | De koppeling aan je account gaat weg als je websitegegevens worden verwijderd; de koppeling aan je website als alles is verwijderd (na de fiscale termijn). Daarna alleen kosten zonder persoon. |
| Statistiek: welke ontwerpen en stappen werken | Vóór het inloggen alleen tellingen per dag: per stap (bijvoorbeeld startpagina bekeken, ontwerp in beeld of gekozen, bedrijfsnaam of diensten ingevuld, inlogcode gevraagd; nooit wát je invulde), per ontwerp en per campagnebron (de utm-gegevens uit de link waarmee je kwam, of alleen de domeinnaam van de site die naar ons verwees). Om unieke bezoekers per dag te tellen, en een teller per uur tegen misbruik, maken we van je IP-adres en browsergegevens een code, met een geheime sleutel die elke dag wisselt. Die code staat alleen in tellers. Na het inloggen: per concept-website welke stap wanneer gebeurde (gegevens opgeslagen, teksten gemaakt of mislukt, aanpassing gevraagd, akkoord, betaald of betaling mislukt), met het ontwerp en de campagnebron. Geen cookies, niets in je browser opgeslagen, geen IP-adres, geen volledige links. | Zien welke ontwerpen verkopen en waar mensen afhaken, om ons aanbod te verbeteren. | f (aanbod verbeteren, met zo min mogelijk gegevens) | Dagtellingen: onbeperkt (niet naar jou te herleiden). Tellers met een code: tot het einde van het uur of de dag; de sleutel wissen we zodra de dag voorbij is. Stappen per website: zolang je concept of website bestaat; ze worden samen met de websitegegevens verwijderd. Stuurt je browser Do Not Track of Global Privacy Control, dan tellen we vóór het inloggen niets en bewaren we geen campagnebron. |
| Foutmeldingen | Als er bij ons iets misgaat: de soort fout, een ingekorte foutmelding en de plek in onze code, de pagina zonder de rest van het webadres, het tijdstip, de versie van onze software, en bij een fout in je browser het soort browser (bijvoorbeeld "Safari 18"). Voor het opslaan halen we er e-mailadressen, telefoonnummers, codes, wachtwoorden en rekeningnummers uit. We bewaren geen IP-adres, cookies, formulierwaarden, en niet wie je bent of om welke website het gaat. Om misbruik te beperken: een onherkenbaar gemaakte (gehashte) versie van je IP-adres, in een teller. | Fouten opmerken en oplossen. | f (een werkend en veilig platform) | 30 dagen nadat de fout voor het laatst voorkwam. Teller: maximaal 1 uur. |
| Statistiek: hoe onze website gebruikt wordt | Op onze eigen pagina's (startpagina, website maken, betalen, je account; nooit de websites van klanten) meten we per bezoek hoe lang je actief bent, welk onderdeel of welke stap in beeld is, hoe ver je scrolt, op welke knoppen je klikt, hoe lang een invulveld de focus heeft, welke foutmeldingen je ziet en bij welk veld of welke stap je weggaat. Van een invulveld kennen we alleen de naam van het veld (bijvoorbeeld "telefoon"), nooit wat je invult. Je browser stuurt alleen optellingen, zonder link, zonder code die bezoeken aan elkaar koppelt; wij bewaren alleen dagtotalen per pagina, onderdeel, stap en veld. Unieke bezoekers per pagina per dag tellen we met dezelfde dagelijkse code als hierboven. Ben je ingelogd in je account, dan bewaren we ook per website per dag welke onderdelen van je account je gebruikte en hoe lang (bijvoorbeeld "foto's: 2 minuten"). Hiervoor plaatsen we geen cookie en slaan we niets in je browser op, en we bewaren geen IP-adres. Ben je ingelogd, dan stuurt je browser je bestaande inlogcookie mee; die gebruiken we op de accountpagina's alleen om het gebruik aan je website te koppelen. | Zien waar mensen tijd kwijt zijn, wat onduidelijk is en waar ze afhaken, om onze website en je account te verbeteren. | f (website en account verbeteren, met zo min mogelijk gegevens) | Dagtotalen: onbeperkt (niet naar jou te herleiden). Teller met code: tot het einde van de dag. Gebruik van je account: 13 maanden, en eerder samen met je websitegegevens. Stuurt je browser Do Not Track of Global Privacy Control, dan meten we niets. Bezwaar maken kan ook door een mail aan hallo@tegnest.com. |
| Opnames en heatmaps (alleen met toestemming) | Alleen als je "Ja" zegt in de vraag onderaan het scherm: een opname van je bezoek aan onze website (muisbewegingen, klikken, scrollen, wat er op het scherm verandert) en klik- en scrollkaarten (heatmaps). Alles wat je invult en alle foto's zijn altijd afgeschermd; in je account, bij betalen en op de pagina's van herinneringsmails nemen we niets op, en bij het maken van je website ook het voorbeeld met je bedrijfsgegevens niet. Daarnaast: het pad van de pagina (zonder de rest van de link), het soort browser en apparaat, en een willekeurige code die alleen in dit tabblad bestaat (sessionStorage) en verdwijnt als je het tabblad sluit. Je IP-adres wordt niet bewaard. Niet op de websites van klanten. | Zien waar onze website onduidelijk is of niet werkt. | Toestemming (art. 6 lid 1 sub a AVG; art. 11.7a Telecommunicatiewet) | Bij PostHog: [nog invullen: POSTHOG_BEWAARTERMIJN] (nu 1 maand op het gratis abonnement), daarna verwijderd. Je keuze ("Ja" of "Nee") bewaren we in je browser (localStorage), en we vragen het na 12 maanden opnieuw. Intrekken kan altijd via "Privacy-instellingen" onderaan de pagina (of in je account); daarna nemen we niets meer op en wissen we de gegevens van PostHog uit je browser. |
| Serverlogs | IP-adres, browser, tijdstip, opgevraagde pagina. | Storingen oplossen, aanvallen tegengaan. | f (veiligheid) | [nog invullen: VERCEL_LOG_TERMIJN] (hangt af van het Vercel-abonnement). |
We gebruiken je gegevens niet voor reclame of nieuwsbrieven, en we verkopen ze niet.
4. Wie krijgt je gegevens
| Partij | Wat | Rol | Waar | Doorgifte buiten de EER |
|---|---|---|---|---|
| Vercel Inc. | Hosting van app en websites, serverlogs, opslag van geüploade foto's (Vercel Blob) | Verwerker | VS-bedrijf. Functies in [nog invullen: VERCEL_REGIO], foto's in Frankfurt (fra1), netwerk wereldwijd. | [nog invullen: DOORGIFTE_VERCEL] (DPF en/of SCC) |
| Neon (Databricks) | Database (ook de aanvragen en afspraken op klantwebsites; daarvoor zijn wij verwerker van de klant) | Verwerker | EU (Frankfurt). VS-moederbedrijf. | [nog invullen: DOORGIFTE_NEON] |
| Resend | E-mails versturen | Verwerker | [nog invullen: REGIO_RESEND] | [nog invullen: DOORGIFTE_RESEND] |
| OpenRouter Inc. | Stuurt AI-verzoeken door naar een model | Verwerker | VS | [nog invullen: DOORGIFTE_OPENROUTER] |
| Modelaanbieders via OpenRouter ([nog invullen: MODELAANBIEDERS], nu Google en OpenAI) | Schrijven en passen de teksten aan, stellen vragen voor je aanvraagformulier voor, en (als de beheerder dat aanzet) beoordelen gemarkeerde websites | Subverwerker | VS / wereldwijd, geen EU-keuze | [nog invullen: DOORGIFTE_MODELAANBIEDERS] |
| Mollie B.V. | Betalingen en incasso | Zelfstandig verantwoordelijk | Nederland | n.v.t. |
| Moneybird B.V. | Facturen en boekhouding | Verwerker | Nederland | [nog invullen: DOORGIFTE_MONEYBIRD] |
| Openprovider (Hosting Concepts B.V.) | Domeinregistratie en DNS | Verwerker | Nederland | n.v.t. |
| ImprovMX Inc. | E-mail aan je domein doorsturen: je adressen en de inbox waar ze heen gaan | Verwerker | Ontvangst in Frankrijk (AWS, Parijs), afleveren deels vanuit de VS. VS-bedrijf. | SCC (in de verwerkersovereenkomst van ImprovMX) |
| PostHog Inc. | Opnames en heatmaps van onze eigen website, alleen na je toestemming | Verwerker | EU (PostHog EU Cloud, Frankfurt). VS-bedrijf. | [nog invullen: DOORGIFTE_POSTHOG] (DPF en/of SCC in de verwerkersovereenkomst van PostHog) |
| SIDN | Register van .nl, WHOIS | Zelfstandig verantwoordelijk | Nederland | n.v.t. |
| [nog invullen: MAILPROVIDER] | Onze eigen mailbox (hallo@tegnest.com) | Verwerker | [nog invullen: REGIO_MAILPROVIDER] | [nog invullen: DOORGIFTE_MAILPROVIDER] |
Soms moeten we gegevens geven aan de Belastingdienst, de politie of een andere instantie, omdat de wet dat verplicht.
WHOIS. Ben je een zakelijke houder, dan is je bedrijfsnaam of naam openbaar in de WHOIS van SIDN. Dat kunnen wij niet afschermen.
5. Gegevens buiten de EU
Waar dat kan, kiezen we een EU-regio. Gaan gegevens toch naar een land buiten de EER, dan alleen met een geldige grondslag: het EU-VS Data Privacy Framework (DPF) of de standaardcontractbepalingen (SCC) van de Europese Commissie. Dat staat per partij in de tabel hierboven.
6. AI en besluiten door computers
Wat de AI krijgt. Om je teksten te schrijven sturen we alleen bedrijfsgegevens: de naam van je bedrijf, je plaats en werkgebied, je diensten en prijzen, je openingsdagen, je startjaar, je kernpunten en het soort bedrijf. Van je telefoon, e-mail, WhatsApp en online boeken sturen we alleen óf je die hebt, niet het nummer of adres zelf. Vraag je een aanpassing (vóór betaling, of na betaling als kleine wijziging), dan sturen we ook je vraag (maximaal 1.000 tekens) en de huidige teksten. Laat je een voorstel maken voor je aanvraagformulier, dan sturen we je omschrijving (maximaal 600 tekens), maximaal 5 keer per dag; het voorstel wordt pas gebruikt als jij het opslaat. Zet daar geen privégegevens in. Aanvragen en afspraken van je bezoekers, en foto's die je uploadt, sturen we nooit naar een AI. Is je bedrijfsnaam je eigen naam, dan is dat een persoonsgegeven. Als de beheerder dat aanzet (standaard uit), beoordeelt ook een AI-model websites die onze regels hebben gemarkeerd; dat model krijgt dan je bedrijfsnaam, diensten, kernpunten, plaatsen en je link om een afspraak te maken.
Hoe. Via OpenRouter, met "zero data retention" (aanbieders bewaren de gegevens niet) en zonder dat de gegevens gebruikt worden om modellen te trainen.
Geen besluiten alleen door een computer. Ons systeem controleert websites automatisch op tekenen van misbruik. Een melding leidt nooit vanzelf tot een gevolg: een mens kijkt ernaar en beslist. Ook een afkeuring of het stilzetten van een website om misbruik beslist een mens. Deze dingen gaan wel automatisch, omdat ze nodig zijn voor de overeenkomst (art. 22 lid 2 sub a AVG):
- tijdelijke blokkades bij te veel pogingen (inloggen, formulieren) en het AI-budget vóór betaling;
- invoer weigeren die duidelijk niet mag, zoals instructies aan de AI of je voordoen als een bekend merk (voorwaarden 7.2); je kunt het dan anders formuleren;
- je website stilzetten als een betaling 14 dagen te laat is, en de overeenkomst beëindigen als je 60 dagen daarna nog niet betaalde (voorwaarden artikel 9).
Wil je dat een mens zo'n beslissing bekijkt, mail dan naar hallo@tegnest.com.
7. Cookies en opslag in je browser
- Onze app gebruikt één functionele cookie: die houdt je ingelogd, tot 30 dagen na je laatste bezoek. Daarvoor is geen toestemming nodig.
- Tijdens het maken van je website bewaren we je invoer ook in je eigen browser (localStorage), zodat je niets kwijtraakt. Dat blijft op je apparaat staan tot je het wist.
- We gebruiken geen cookies voor statistiek, tracking of reclame. Onze eigen statistiek (welke ontwerpen en stappen werken, en hoe onze website gebruikt wordt, zie artikel 3) werkt zonder eigen cookies en zonder iets in je browser op te slaan (in je account koppelen we het gebruik aan je website via je bestaande inlogcookie). Met Do Not Track of Global Privacy Control aan stuurt je browser ons die gegevens niet.
- De websites van onze klanten plaatsen geen cookies en slaan niets op in de browser. We tellen bezoekers daar per dag en per pagina, zonder cookies en zonder het IP-adres op te slaan. Om unieke bezoekers per dag te tellen, maken we van het IP-adres en de browsergegevens met een geheime sleutel die elke dag wisselt een code, die alleen tot het einde van de dag (en in een teller tegen misbruik, een uur) bestaat. Dat valt onder de verwerkersovereenkomst met de klant.
- Alleen als je "Ja" zegt op de vraag "Mogen we meekijken?" nemen we je bezoek op met PostHog (zie artikel 3, "Opnames en heatmaps"). PostHog bewaart dan een willekeurige code in je tabblad (sessionStorage), die verdwijnt als je het tabblad sluit. Zeg je "Nee", dan laden we PostHog niet. Je keuze zelf bewaren we in je browser (localStorage), zodat we het niet bij elke pagina opnieuw vragen; dat is nodig om je keuze te respecteren. Je wijzigt je keuze via "Privacy-instellingen" onderaan elke pagina van onze website en in je account. Met Do Not Track of Global Privacy Control aan vragen we het niet en nemen we niets op.
8. Beveiliging
Alle verbindingen zijn versleuteld (https). Je logt in met een code per e-mail. Alleen beheerders die wij daarvoor aanwijzen kunnen klantgegevens zien. Zij loggen in met een code per e-mail én een code uit een authenticator-app, hun inlog verloopt na 12 uur, en elke beheerdersinlog staat in het logboek. Sleutels staan alleen op de server. Merken we een datalek, dan handelen we volgens de wet, en melden we het waar nodig bij de Autoriteit Persoonsgegevens en aan jou.
9. Je rechten
Je mag ons vragen om:
- je gegevens in te zien;
- fouten te verbeteren;
- gegevens te verwijderen (behalve wat we volgens de wet moeten bewaren);
- het gebruik te beperken;
- je gegevens te krijgen in een bestand dat je kunt meenemen;
- te stoppen met gebruik op grond van gerechtvaardigd belang (bezwaar).
Mail naar hallo@tegnest.com. We reageren binnen een maand. Soms vragen we je om aan te tonen dat het om jouw gegevens gaat, bijvoorbeeld door te mailen vanaf het adres van je account.
10. Klacht
Ben je niet tevreden over hoe wij met je gegevens omgaan? Laat het ons eerst weten. Je mag ook altijd een klacht indienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl.
11. Wijzigingen
Veranderen we deze verklaring op een belangrijk punt, dan laten we klanten dat vooraf per e-mail weten.