← Terug naar homePrivacy

Privacyverklaring

Laatst bijgewerkt: 20 mei 2026

ContentPax verwerkt persoonsgegevens van klanten en bezoekers. In deze verklaring leggen we uit welke gegevens we verwerken, waarom, hoe lang en met wie we ze delen. We houden ons aan de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Wie zijn we?

Verwerkingsverantwoordelijke is:

2. Welke gegevens verwerken we?

Account- en profielgegevens

  • E-mailadres en wachtwoord (gehasht)
  • Bedrijfsnaam en dienst-beschrijving
  • Logo en kleur-/font-voorkeuren
  • Optioneel: telefoonnummer (alleen als je dit invult voor packs)

Betaalgegevens

  • Verwerkt door Stripe — wij ontvangen alleen een betaalstatus en factuurnummer; geen kaartgegevens.
  • Factuuradres en -naam (voor administratie)

Gebruiks- en technische gegevens

  • IP-adres (kort en gehashed bewaard ten behoeve van fraudepreventie)
  • Browser-type, schermresolutie, taalvoorkeur
  • Geanonimiseerde fout-rapporten via Sentry (zonder IP en cookies)

Inhoud van geleverde packs

  • De content (afbeeldingen, captions) die voor jou is gegenereerd
  • Versie-historie van bewerkingen

3. Waarom verwerken we deze gegevens?

DoelRechtsgrond (AVG art. 6)
Account aanmaken en service leverenUitvoering overeenkomst (1b)
Betalingen verwerken en facturerenUitvoering overeenkomst (1b) + wettelijke plicht (1c)
Service-mails (pack klaar, reset wachtwoord)Uitvoering overeenkomst (1b)
Beveiliging en fraudepreventieGerechtvaardigd belang (1f)
Fout-monitoring (Sentry, zonder PII)Gerechtvaardigd belang (1f)
Analytics en productverbeteringToestemming (1a) — alleen na cookie-consent
Marketing-mails (nieuwsbrief)Toestemming (1a) — opt-in, opt-out altijd mogelijk

4. Hoe lang bewaren we gegevens?

  • Account: tot je het account verwijdert. Daarna 30 dagen in soft-delete, dan permanent verwijderd.
  • Facturen en betalingen: 7 jaar (wettelijke fiscale bewaarplicht).
  • Geleverde packs: tot je ze verwijdert of het account opheft.
  • Fout-logs (Sentry): 30 dagen, daarna automatisch gewist.
  • Backups: rolling 14 dagen.

5. Met wie delen we gegevens?

We delen alleen met verwerkers die nodig zijn om de dienst te leveren. Met elk van hen hebben we een verwerkersovereenkomst (DPA).

PartijDoelLocatie
SupabaseDatabase + opslagEU (Frankfurt)
StripeBetalingenEU/VS (SCCs)
AnthropicAI-content (Claude)VS (SCCs)
OpenRouterLogo-analyse (Qwen)VS (SCCs)
ResendTransactionele e-mailEU
SentryFout-monitoringEU (Frankfurt)
HetznerServer-hosting (VPS)EU (Duitsland)
CloudflareDNSEU/Wereldwijd

Doorgifte buiten de EU

Anthropic en OpenRouter staan in de Verenigde Staten. Doorgifte gebeurt op basis van de modelcontractbepalingen van de Europese Commissie (Standard Contractual Clauses, SCCs) zoals goedgekeurd in besluit 2021/914.

6. Beveiliging

  • HTTPS overal (TLS 1.3) — afgedwongen via HSTS
  • Wachtwoorden gehashed met bcrypt/argon2
  • Row-Level Security (RLS) op alle database-tabellen
  • Service-role keys nooit naar de browser gestuurd
  • Stripe-webhook-signatures geverifieerd
  • Toegang tot productie-servers via SSH-keys, geen wachtwoorden

7. Cookies

We gebruiken alleen functioneel-noodzakelijke cookies voor inlog en sessie-beveiliging. Analytische of marketing-cookies plaatsen we alleen na expliciete toestemming. Zie onze cookie-verklaring voor de volledige lijst.

8. Jouw rechten

Onder de AVG heb je het recht op:

  • Inzage — opvragen welke gegevens we van je hebben
  • Rectificatie — correctie van onjuiste gegevens
  • Verwijdering — je account en gegevens laten wissen
  • Beperking — verwerking tijdelijk pauzeren
  • Overdraagbaarheid — je gegevens in machine-leesbaar formaat ontvangen
  • Bezwaar — tegen verwerking op basis van gerechtvaardigd belang
  • Toestemming intrekken — voor cookies of marketing, zonder gevolgen

Stuur een mail naar privacy@contentpax.com en we reageren binnen 30 dagen.

9. Klacht indienen

Ben je het oneens met hoe we met je gegevens omgaan? Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Wijzigingen

We kunnen deze verklaring aanpassen. Materiële wijzigingen kondigen we per e-mail aan. De datum bovenaan deze pagina toont wanneer de verklaring voor het laatst is gewijzigd.