Veiligheid & Privacy

Marketing Maatwerk — 17 maart 2026

Als kleine aanbieder kiezen wij bewust voor transparantie. Op deze pagina leggen wij precies uit waar jouw data staat, hoe AI wordt ingezet, en welke maatregelen wij nemen om jouw gegevens te beschermen. Geen vaagheden — concrete antwoorden.

1. Waar staat jouw data?

Alle data wordt opgeslagen op een dedicated server bij Hetzner Online, datacenter Neurenberg (Duitsland) — binnen de Europese Unie. Verbindingen zijn versleuteld via TLS 1.3. Data in de database is versleuteld opgeslagen (AES-256).

Hetzner beschikt over ISO 27001 en ISO 9001 certificering voor hun datacenterinfrastructuur. Wij verkopen of delen geen data met advertentienetwerken of derden, tenzij expliciet vermeld op deze pagina. Er worden geen tracking cookies gebruikt en geen analysediensten van derden ingezet.

Data in de EU TLS 1.3 Hetzner ISO 27001 infrastructuur Geen tracking

2. Voice Vault: transcripties zonder cloud AI

Jouw vergaderinhoud verlaat nooit jouw apparaat voor AI-verwerking. Wij gebruiken geen OpenAI, Google Speech, of andere cloud-AI diensten voor het verwerken van audio of tekst.

Voice Vault maakt gebruik van whisper.cpp — een volledig lokale AI-engine die op jouw eigen computer draait. Er wordt geen audio of tekst naar externe AI-servers gestuurd.

Transcripties worden na verwerking versleuteld opgeslagen in onze EU-database, gekoppeld aan jouw account. Alleen jij hebt toegang tot jouw transcripties. Medewerkers van Marketing Maatwerk kunnen de inhoud van transcripties niet inzien, tenzij jij expliciet een supportverzoek indient waarbij je de inhoud deelt.

Transcripties worden automatisch verwijderd na 24 maanden. Bij een inactieve licentie al na 12 maanden. Bij het eerste gebruik vragen wij toestemming: jij bevestigt dat deelnemers aan de vergadering op de hoogte zijn van de opname.

3. Report Room: verbindingen met advertentieplatformen

Report Room verbindt via OAuth met platforms zoals Google Analytics, Google Ads, Meta Ads, LinkedIn en anderen. Dit betekent dat jij Marketing Maatwerk toegang verleent tot jouw platformdata — uitsluitend voor het weergeven van rapportages.

Toegangstokens worden versleuteld opgeslagen (AES-256-GCM) en worden nooit doorverkocht of gedeeld. Koppelingen kunnen op elk moment worden verwijderd via de module-instellingen, waarna de tokens direct worden ingetrokken en verwijderd.

Platformdata (advertentieresultaten, statistieken) wordt uitsluitend gebruikt voor het genereren van jouw rapporten. Wij slaan geen ruwe platformdata permanent op — rapporten worden on-demand gegenereerd.

Sub-processors:

Naam Doel Locatie Privacybeleid
Google LLC Analytics, Ads data via OAuth VS (EU-VS adequaatheidsbesluit van toepassing) policies.google.com/privacy
Meta Platforms Ads data via OAuth VS (EU-VS adequaatheidsbesluit) facebook.com/privacy/policy
LinkedIn Corporation Profiel- en engagement data via OAuth VS (EU-VS adequaatheidsbesluit) linkedin.com/legal/privacy-policy
Mollie B.V. Betalingsverwerking Nederland (EU) mollie.com/nl/privacy

4. Content Corner: posts en media

Content Corner verbindt via OAuth met Instagram, Facebook en LinkedIn voor het publiceren van posts. Geüploade media (afbeeldingen, video's) wordt opgeslagen op onze EU-server en is uitsluitend bereikbaar via jouw account.

OAuth-tokens worden versleuteld opgeslagen en kunnen op elk moment worden ingetrokken via de module-instellingen. Gepubliceerde content staat op de platformen zelf — de verwijdering daarvan verloopt via het betreffende platform.

5. Jouw rechten onder de AVG

Recht op inzage

Via Instellingen > Privacy kun je een volledig overzicht downloaden van alle data die wij van jou hebben opgeslagen.

Recht op verwijdering

Via Instellingen > Account kun je jouw account en alle bijbehorende data permanent verwijderen. Dit verwijdert transcripties, rapportages en accountgegevens.

Recht op correctie

Profielgegevens kun je zelf aanpassen via Instellingen > Profiel.

Vragen of verzoeken

Dien een supportticket in via jouw account. Wij reageren binnen 5 werkdagen.

6. Technische beveiligingsmaatregelen

Eerlijk over onze omvang: Wij zijn een klein bedrijf zonder ISO 27001-certificering voor onze eigen organisatie. Wij compenseren dit met concrete technische maatregelen, transparantie over onze keuzes, en EU-gebaseerde infrastructuur. Heb je specifieke beveiligingsvereisten? Neem contact met ons op via een supportticket.

7. Compliance-overzicht

Een overzicht van de standaarden en principes die wij toepassen:

AVG / GDPR-compliant Zelf geimplementeerd
Data opgeslagen in de EU Hetzner, Duitsland
Hetzner ISO 27001 Datacenterinfrastructuur
TLS 1.3 versleuteling Alle verbindingen
OWASP-richtlijnen Gebouwd volgens
Lokale AI-verwerking Voice Vault (whisper.cpp)