Privacybeleid

Laatst bijgewerkt: 12 mei 2026

The Dutch Agency (eenmanszaak, KvK 80433618, BTW-id NL003438841B03, Jacob van Ruysdaelplantsoen 4, Nederland) hecht waarde aan jouw privacy. In dit beleid leggen we uit welke persoonsgegevens we verzamelen, waarvoor we ze gebruiken, op welke grondslag en welke rechten jij hebt onder de AVG.

1. Welke persoonsgegevens verzamelen we

  • Contactformulier / e-mail: naam, e-mailadres, bedrijfsnaam, telefoonnummer en de inhoud van je bericht
  • Dashboard-account (Supabase Auth): naam, e-mail, bedrijfsnaam, KvK-nummer, versleuteld wachtwoord
  • Gebruik: geanonimiseerde statistieken over hoe het dashboard gebruikt wordt, ten behoeve van productverbetering
  • Betaling: verwerkt via Stripe — wij slaan zelf geen creditcard- of bankgegevens op
  • Klantdata: tickets, e-mails en documenten die jouw AI agents verwerken — alleen voor jouw eigen gebruik, nooit gedeeld met derden

2. Waarvoor gebruiken we deze gegevens

  • Om contact met je op te nemen naar aanleiding van een aanvraag
  • Om de dienstverlening (AI agents, dashboard) te leveren
  • Voor facturatie en administratie
  • Om je te informeren over productupdates (alleen na expliciete toestemming)
  • Om te voldoen aan wettelijke verplichtingen (boekhouding, belastingen)

3. Rechtsgrond voor de verwerking

  • Uitvoering van de overeenkomst: dashboard-account, dienstverlening, facturatie
  • Gerechtvaardigd belang: contactformulier-afhandeling, productverbetering op basis van geanonimiseerd gebruik, beveiliging
  • Toestemming: marketing-e-mails en optionele cookies (indien aanwezig)
  • Wettelijke verplichting: bewaarplicht voor financiële administratie

4. Bewaartermijnen

  • Contactformulier / e-mailcorrespondentie: maximaal 2 jaar na laatste contact
  • Dashboard-account: zolang je actief bent als klant, plus 1 jaar daarna
  • Na opzegging dienst: 30 dagen herstelperiode, daarna permanente verwijdering van klantdata
  • Financiële administratie: 7 jaar (wettelijk verplicht in Nederland)

5. Met wie delen we gegevens

We delen gegevens alleen met verwerkers die nodig zijn om de dienst te leveren. Met elke partij is een verwerkersovereenkomst gesloten.

  • Supabase — database en authenticatie (EU hosting, Frankfurt)
  • Anthropic — AI-verwerking (geanonimiseerd, geen klantidentificatie)
  • Stripe — betalingsverwerking
  • Vercel — hosting van het dashboard
  • Lovable — hosting van deze marketing-website
  • Verder met niemand — we verkopen nooit data aan derden

6. Jouw rechten onder de AVG

  • Recht op inzage in de gegevens die we van je hebben
  • Recht op correctie van onjuiste gegevens
  • Recht op verwijdering ("recht om vergeten te worden")
  • Recht op dataportabiliteit (export van jouw gegevens)
  • Recht op bezwaar tegen verwerking op grond van gerechtvaardigd belang
  • Recht om toestemming in te trekken
  • Recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)
  • Uitoefenen kan via een e-mail aan info@thedutchagency.com

7. Beveiliging

  • Versleutelde data (in transit én at rest)
  • EU-only hosting (Frankfurt, Supabase)
  • Tweefactor-authenticatie voor alle beheerders
  • Audit logging van toegang tot klantdata

8. Cookies

  • Deze website gebruikt geen tracking- of advertentiecookies (geen Google Analytics, geen Meta Pixel, geen third-party trackers)
  • Alleen functionele cookies die strikt noodzakelijk zijn voor het functioneren van het dashboard (login-sessie, voorkeuren)
  • Daarom is er geen cookiebanner: er is geen toestemmingsplicht voor functionele cookies onder de AVG / ePrivacy

9. Contactgegevens voor privacy-vragen

Dit privacybeleid kan worden aangepast. Bij belangrijke wijzigingen informeren we je via email. De meest recente versie staat altijd op deze pagina.