Privacyverklaring
Welke gegevens ik vastleg als je deze site bezoekt, me een bericht stuurt of klant bij me bent, waarom en op welke grond ik dat doe, en hoe lang ik ze bewaar.
Laatst bijgewerkt op 29 september 2026.
Wie ik ben
Deze site is van Tiedemann Digitaal, mijn eenmanszaak. Ik ben verantwoordelijk voor de persoonsgegevens die via de site, het klantpanel en mijn administratie binnenkomen. Voor de gegevens van de klanten van mijn klanten is mijn klant zelf verantwoordelijk.
- Vestigingsadres: De Jonglaan 8, 5251 SP Vlijmen
- KvK-nummer: 42168404
Heb je een vraag over je gegevens, mail me dan op het adres onderaan deze pagina.
Als je me een bericht stuurt
Vul je het contactformulier in, dan sla ik op wat je invult:
- je naam
- je bedrijfsnaam, als je die invult
- je e-mailadres
- je telefoonnummer, als je liever gebeld wordt
- je bericht
- het IP-adres waarvandaan je het verstuurde
- het moment waarop het binnenkwam
Ik gebruik die gegevens om je vraag te beantwoorden en, als je dat wilt, een offerte te maken. Het IP-adres bewaar ik om misbruik van het formulier te herkennen. Je naam, e-mailadres en bericht zijn verplicht, want zonder die drie kan ik je niet antwoorden.
Meet de site je bezoek, dan hangt je bericht aan dat bezoek. Zo zie ik via welk kanaal je op de site kwam, bijvoorbeeld "LinkedIn" of "Google", en weet ik welke plek de moeite waard is. Liep er toen een korting op de site, dan onthoud ik die bij je bericht, zodat je hem ook krijgt als de offerte later komt.
Ik doe dit op grond van mijn gerechtvaardigd belang. Je stelt me een vraag, en die wil ik kunnen beantwoorden.
Stuur je me een appje via WhatsApp, dan staan je bericht, je telefoonnummer en de naam van je WhatsApp-profiel in WhatsApp op mijn telefoon. Dat appje bewaar ik zolang ik het nodig heb om je te antwoorden, of in je klantdossier als we gaan samenwerken. WhatsApp is van Meta, een Amerikaans bedrijf. De berichten zijn versleuteld, zodat Meta ze niet kan lezen, maar Meta ziet wel wie met wie appt en wanneer. Daarvoor geldt het privacybeleid van WhatsApp. Wil je dat niet, mail of bel me dan.
Als je klant bent
Werken we samen, of praten we over een opdracht, dan houd ik een klantdossier bij. Daarin staan de naam, functie, het e-mailadres en het telefoonnummer van de mensen met wie ik contact heb, de gegevens van je bedrijf, de afspraken die we maken, verslagen van onze gesprekken, en de offertes en facturen.
Dat heb ik nodig om een opdracht af te spreken en uit te voeren, en om contact te houden over het werk. Mijn grondslagen zijn de overeenkomst met je bedrijf, en mijn gerechtvaardigd belang om contact te houden met de mensen bij een klant. Voor de offertes en facturen komt er een wettelijke plicht bij, want de Belastingdienst wil dat ik mijn administratie bewaar.
Op het klantpanel
Laat je een automatisering bij mij draaien, dan kun je een account maken op het klantpanel. Daarvoor bewaar ik:
- je naam
- je e-mailadres, en of je het bevestigd hebt
- je wachtwoord, zo opgeslagen dat niemand het kan teruglezen
- wanneer je voor het laatst inlogde
- je tweede stap (een extra code bij het inloggen), als je die instelt, versleuteld
Meld je je aan, dan krijg je eerst een mail met een link. Pas als je daarop klikt, komt je account er. Tot dan staat wat je invulde een uur klaar, en daarna vervalt het. Een nieuw account koppel ik met de hand aan het juiste bedrijf, zodat niemand anders bij de gegevens van je bedrijf komt.
Keur je in het klantpanel iets goed, dan leg ik vast wie het goedkeurde en wanneer. Zo is later na te gaan wie op de knop drukte.
Het klantpanel zet dezelfde twee cookies als de site, voor je sessie en de beveiliging. Vink je bij het inloggen "Onthoud mij" aan, dan komt er een cookie bij waarmee je ingelogd blijft tot je uitlogt, en hooguit 400 dagen.
Dat alles is nodig om je te laten inloggen, je automatiseringen te laten zien en het panel te beveiligen. Mijn grondslag is de overeenkomst met je bedrijf. Werk je bij dat bedrijf, dan is het mijn gerechtvaardigd belang om die overeenkomst uit te voeren.
Gegevens van jouw klanten
Door een automatisering lopen vaak gegevens van jouw klanten, zoals hun namen, adressen en afspraken. Soms zet een automatisering ze ook in je klantpanel, bijvoorbeeld in een lijst om goed te keuren. Voor die gegevens ben jij verantwoordelijk, en ik verwerk ze in jouw opdracht. Wat ik daarmee mag en moet, en hoe lang ze blijven staan, staat in de algemene voorwaarden. Deze verklaring gaat daar niet over.
Ben jij juist klant van een bedrijf dat met mij werkt? Dan is dat bedrijf verantwoordelijk voor je gegevens. Stel je vraag daarover dus aan dat bedrijf. Komt hij toch bij mij binnen, dan stuur ik hem door.
Wat de site zelf meet
Ik wil weten of de site zijn werk doet. Komen bezoekers binnen, lezen ze verder, en waar haken ze af? Dat meet de site zelf, zonder Google Analytics of een andere meetdienst.
Je IP-adres wordt daarbij niet opgeslagen. De site maakt er met een geheime sleutel een code van, samen met je browser en je taalinstelling. Zo is te zien dat iemand terugkomt, zonder dat je adres in de database staat. Zonder die sleutel, die alleen op de server staat, is de code niet terug te rekenen naar je adres. Met de sleutel zou dat in principe wel kunnen, en daarom behandel ik de code als een persoonsgegeven.
Verder wordt vastgelegd:
- welke pagina's je bekijkt, wanneer en hoe lang
- hoe ver je scrolt en welke onderdelen in beeld komen
- waar je op klikt, en naar welke site je wegklikt
- of het contactformulier verstuurd is
- je soort apparaat, browser en besturingssysteem, en de technische omschrijving die je browser daarvan meestuurt
- de taal van je browser, en het land dat daaruit volgt
- via welke site of welke campagnelink je binnenkwam
Daar staat geen naam bij, tenzij je in dat bezoek het contactformulier verstuurt. Dan hangt je bericht aan het bezoek, zodat ik zie hoe je op de site kwam.
Ik doe dit op grond van mijn gerechtvaardigd belang. Een site verbeteren kan alleen als je weet hoe hij gebruikt wordt.
Wil je niet gemeten worden, zet dan Do Not Track of Global Privacy Control aan in je browser. Stuurt je browser een van die twee mee, dan legt de site niets van je bezoek vast.
Cookies
De site zet drie cookies:
- een cookie voor de meting. Daar staat alleen een willekeurige reeks tekens in waarmee de pagina's van één bezoek bij elkaar horen. Na een halfuur zonder activiteit vervalt hij. Meet de site je niet, dan komt hij er ook niet.
- een sessiecookie en een beveiligingscookie. Die zijn nodig om het contactformulier te laten werken en misbruik tegen te gaan. Ze vervallen na twee uur.
In geen van de drie staat je naam, je adres of iets anders over jou. Er staan geen cookies van advertentienetwerken of sociale media op deze site.
Soms zet Cloudflare er een eigen beveiligingscookie bij, bijvoorbeeld als het eerst moet nagaan of je geen bot bent. Die is er alleen om bots en aanvallen tegen te houden.
Tegen misbruik en storingen
Om misbruik tegen te gaan, telt de site hoe vaak er vanaf je internetaansluiting iets gebeurt, zoals een pagina opvragen, een bericht versturen of inloggen. Gaat dat te vaak, dan moet je even wachten. Die tellingen staan onder een code van je IP-adres of e-mailadres, niet onder het adres zelf, en vervallen na hooguit een dag.
Gaat er iets mis, bijvoorbeeld met een mail die niet weg kan, dan komt dat in een logboek op de server. Daarin kan iets staan van wat je opvroeg of invulde. Ik gebruik dat alleen om de fout op te lossen, en na twee weken is het weg. De webserver houdt ook een logboek bij van welke pagina's er worden opgevraagd, wanneer en met welke browser. Dat wordt overschreven zodra het vol is.
Ik doe dit op grond van mijn gerechtvaardigd belang. Een site die voor iedereen openstaat, moet zich tegen misbruik en storingen kunnen beschermen.
Hoe lang het blijft staan
- Meetgegevens worden na een jaar automatisch verwijderd.
- Een bericht uit het contactformulier wordt na een jaar automatisch verwijderd, tenzij ik het in een klantdossier heb gezet. Staat het in een dossier, dan gaat na een jaar alleen het IP-adres eraf.
- Een klantdossier bewaar ik zolang we samenwerken. Daarna verwijder ik het binnen twee jaar na ons laatste contact, of eerder als je daarom vraagt.
- Offertes en facturen bewaar ik zeven jaar, want dat eist de wet.
- Een account op het klantpanel verwijder ik binnen een maand nadat het laten draaien stopt, en daarmee ook wie wat goedkeurde. Een account dat niet bij een klant hoort, verwijder ik als er geen samenwerking van komt. Een aanmelding die je niet bevestigt, vervalt na een uur.
- Tellingen tegen misbruik vervallen na hooguit een dag, en foutmeldingen zijn na twee weken weg.
- Elke nacht maak ik een versleutelde back-up van de database en de bestanden. Wat ik verwijder, kan daarna nog tot een jaar in zo'n back-up staan. Die gebruik ik alleen om de site na een storing of fout terug te zetten.
Wie het nog meer ziet
Ik verkoop je gegevens niet, deel ze niet met adverteerders en gebruik ze niet voor reclame.
Wel werken er vijf partijen voor mij die er technisch bij kunnen:
- netcup, waar de site, het klantpanel, de database en n8n draaien
- Cloudflare, waar al het verkeer naar de site en het klantpanel doorheen gaat, en waar de back-ups staan
- Migadu, waar mijn mailbox staat
- Scaleway, waarmee de site mail verstuurt, zoals de melding van je bericht aan mij, en de links en inlogcodes van het klantpanel
- Pushover, waarmee de site meldingen naar mijn telefoon stuurt, zoals die van je bericht, met je naam, je e-mailadres, je telefoonnummer als je dat invulde, en het begin van je bericht
Ze verwerken de gegevens in mijn opdracht, en mogen ze volgens de AVG alleen gebruiken om hun dienst aan mij te leveren. Gaan gegevens daarbij buiten de Europese Unie, dan alleen met de waarborgen die de AVG daarvoor vraagt.
De server staat bij netcup, een Duits bedrijf, in Duitsland. Migadu is een Zwitsers bedrijf, en volgens de Europese Commissie beschermt Zwitserland persoonsgegevens net zo goed als de EU. Scaleway is een Frans bedrijf. De mail loopt via servers in Frankrijk en Duitsland.
Cloudflare is een Amerikaans bedrijf. Je verkeer loopt via het datacenter van Cloudflare dat het dichtst bij je staat, maar gegevens kunnen ook in de Verenigde Staten terechtkomen. Cloudflare doet mee aan het EU-VS Data Privacy Framework, en volgens de Europese Commissie zijn gegevens daarmee net zo goed beschermd als in de EU. Vervalt dat, dan gelden de standaardcontractbepalingen van de Europese Commissie, die in de verwerkersovereenkomst van Cloudflare staan. De back-ups staan in de Europese Unie, en zijn versleuteld voordat ze de server verlaten. Cloudflare kan ze dus niet lezen.
Pushover is ook een Amerikaans bedrijf, en een melding gaat via servers in de Verenigde Staten. Volgens zijn privacybeleid gebruikt Pushover daarvoor de standaardcontractbepalingen van de Europese Commissie. Pushover wist een melding zodra hij op mijn telefoon is aangekomen, en anders na drie weken.
Vraagt de Belastingdienst om mijn administratie, dan ziet die de offertes en facturen. Dat is een wettelijke plicht.
Wat je kunt vragen
Je kunt me vragen welke gegevens ik van je heb, en om ze aan te passen, te verwijderen of aan je mee te geven. Je kunt ook vragen om het gebruik ervan te beperken, en bezwaar maken tegen wat ik op grond van mijn gerechtvaardigd belang doe. Een verzoek beantwoord ik binnen een maand. Moet ik iets van de wet bewaren, zoals een factuur, dan kan ik dat niet verwijderen. Dat hoor je dan van me.
Voordat ik op een verzoek inga, wil ik zeker weten dat het van jou komt. Daarom kan ik je vragen te bevestigen wie je bent, bijvoorbeeld met een mail vanaf het e-mailadres dat ik van je heb. Ik vraag daarbij niet meer dan nodig is.
Kom je er met mij niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Vragen over je gegevens
Stuur een bericht en ik reageer binnen één werkdag.