Naar hoofdinhoud
Ga naar inhoud

Privacyverklaring

Laatst bijgewerkt: 27 januari 2026

1. Verwerkingsverantwoordelijke

klant.review is een dienst van LOIQ en is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze privacyverklaring. Onze contactgegevens:

  • Bedrijf: LOIQ (handelend onder klant.review)
  • Adres: Scottweg 29 A, 4462 GS Goes
  • KvK-nummer: 98362127
  • E-mail: info@klant.review
  • Website: https://klant.review

2. Welke persoonsgegevens verzamelen wij

2.1 Accountgegevens

  • E-mailadres (verplicht) - voor authenticatie en communicatie
  • Volledige naam (verplicht) - voor identificatie en facturatie
  • Telefoonnummer (optioneel) - voor contact

2.2 Bedrijfsgegevens

  • Bedrijfsnaam (verplicht) - voor het bedrijfsprofiel
  • Adres, stad en postcode (verplicht) - voor locatiebeheer en facturatie
  • KvK-nummer (optioneel) - voor bedrijfsverificatie
  • BTW-nummer (optioneel) - voor facturatie binnen de EU
  • Website (optioneel) - voor het bedrijfsprofiel
  • Branche/industrie (verplicht) - voor AI-personalisatie van reacties

2.3 Facturatiegegevens

  • Factuuradres - voor het versturen van facturen
  • Betalingsgegevens - worden verwerkt door onze betalingsprovider Mollie

2.4 Reviewergegevens (bij directe reviews)

Wanneer iemand een review plaatst via klant.review:

  • Naam (verplicht) - voor weergave bij de review
  • E-mailadres (optioneel) - voor verificatie
  • IP-adres (automatisch) - voor fraudepreventie en rate limiting
  • Weergavemodus - de reviewer kiest zelf hoe de naam wordt getoond (volledig, initialen of anoniem)

2.5 Teamleden

  • E-mailadres - voor uitnodiging en toegang
  • Rol - voor rechtenbeheer binnen het account

3. Doeleinden en rechtsgronden

Wij verwerken persoonsgegevens voor de volgende doeleinden:

DoelRechtsgrond (AVG)
Aanmaken en beheren van accountsUitvoering overeenkomst (art. 6.1.b)
Leveren van de review management dienstUitvoering overeenkomst (art. 6.1.b)
Synchroniseren van Google Business reviewsToestemming (art. 6.1.a)
Genereren van AI-reactievoorstellenUitvoering overeenkomst (art. 6.1.b)
Verwerken van betalingenUitvoering overeenkomst (art. 6.1.b)
Opstellen en bewaren van facturenWettelijke verplichting (art. 6.1.c)
Versturen van transactionele e-mailsUitvoering overeenkomst (art. 6.1.b)
Fraudepreventie en misbruikdetectieGerechtvaardigd belang (art. 6.1.f)
Foutopsporing en applicatiemonitoringGerechtvaardigd belang (art. 6.1.f)
Interne analytics (first-party)Gerechtvaardigd belang (art. 6.1.f)

4. Ontvangers en verwerkers

Wij maken gebruik van de volgende dienstverleners (verwerkers) voor de werking van klant.review. Met alle verwerkers zijn verwerkersovereenkomsten afgesloten.

Supabase (EU - Frankfurt)

Database en authenticatie. Al je gegevens worden opgeslagen in de EU.

OpenAI (Verenigde Staten)

AI-gegenereerde reactievoorstellen. Wij versturen reviewtekst, bedrijfsnaam en branche. Je gegevens worden niet gebruikt voor het trainen van AI-modellen. Datadoorgifte vindt plaats op basis van EU Standard Contractual Clauses (SCCs).

Mollie (Nederland)

Betalingsverwerking. Mollie is PCI-DSS gecertificeerd. Wij slaan geen creditcardgegevens op.

Moneybird (Nederland)

Facturatie en boekhouding. Facturen worden conform de wettelijke bewaarplicht 7 jaar bewaard.

Resend (Verenigde Staten)

Transactionele e-mails (verificatie, notificaties). Datadoorgifte op basis van SCCs.

Vercel (EU)

Hosting van de applicatie. Data wordt verwerkt in de EU-regio.

Upstash (EU)

Rate limiting en misbruikpreventie. IP-adressen worden maximaal 1 uur bewaard.

Google (Verenigde Staten)

Google Business Profile API voor het synchroniseren van reviews. Alleen na jouw expliciete toestemming via OAuth. Datadoorgifte op basis van SCCs.

Wij verkopen je gegevens nooit aan derden en delen ze alleen zoals hierboven beschreven.

5. Cookies en lokale opslag

5.1 Cookies

Wij gebruiken uitsluitend essentiële cookies die noodzakelijk zijn voor het functioneren van de dienst:

  • Authenticatie cookie - voor het ingelogd houden van je sessie (HttpOnly, Secure)

Wij gebruiken geen tracking cookies, marketing cookies of cookies van derden voor advertenties.

5.2 Lokale opslag (browser)

Voor een betere gebruikerservaring slaan wij beperkte gegevens op in je browser:

  • Cookie consent status
  • Concept review-reacties (maximaal 7 dagen)
  • Dashboard filtervoorkeuren

6. Bewaartermijnen

Wij hanteren de volgende bewaartermijnen:

GegevensBewaartermijn
Accountgegevens, bedrijfsprofielen, locatiesTot verwijdering account
Reviews en reactiesTot verwijdering account
Facturen en betalingsgeschiedenis7 jaar (wettelijke verplichting)
Analytics en gebruiksstatistieken90 dagen
E-mail verzendlogs90 dagen
Notificaties30 dagen
Rate limiting data (IP-adressen via Upstash)1 uur
Fraudepreventie (gehashte IP-adressen bij reviews)90 dagen

7. Je rechten onder de AVG

Op grond van de Algemene Verordening Gegevensbescherming (AVG) heb je de volgende rechten:

  • Recht op inzage (art. 15)
    Je kunt opvragen welke gegevens wij van je verwerken. Via je accountinstellingen kun je direct een export van al je gegevens downloaden in JSON-formaat.
  • Recht op rectificatie (art. 16)
    Je kunt onjuiste gegevens laten corrigeren. De meeste gegevens kun je zelf aanpassen in je account.
  • Recht op verwijdering (art. 17)
    Je kunt je account en alle bijbehorende gegevens laten verwijderen. Bij verwijdering hanteren wij een wachttijd van 30 dagen waarin je de verwijdering kunt annuleren. Daarna worden alle gegevens permanent verwijderd. Google OAuth tokens worden direct ingetrokken.
  • Recht op beperking (art. 18)
    Je kunt vragen om beperking van de verwerking van je gegevens.
  • Recht op overdraagbaarheid (art. 20)
    Je kunt je gegevens opvragen in een gestructureerd, gangbaar en machineleesbaar formaat (JSON).
  • Recht op bezwaar (art. 21)
    Je kunt bezwaar maken tegen verwerkingen die gebaseerd zijn op ons gerechtvaardigd belang.
  • Recht om toestemming in te trekken (art. 7)
    Wanneer verwerking gebaseerd is op toestemming (zoals de Google koppeling), kun je deze toestemming altijd intrekken via je accountinstellingen.

Om je rechten uit te oefenen kun je gebruik maken van de functies in je account of contact met ons opnemen via info@klant.review. Wij reageren binnen 30 dagen op je verzoek.

Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens:autoriteitpersoonsgegevens.nl

8. Beveiliging

Wij nemen de bescherming van je gegevens serieus en hebben passende technische en organisatorische maatregelen getroffen:

  • Versleutelde verbindingen (HTTPS/TLS)
  • Row Level Security op databaseniveau - je ziet alleen je eigen gegevens
  • HttpOnly en Secure cookies
  • Rate limiting ter voorkoming van misbruik
  • Regelmatige beveiligingsaudits
  • Optionele tweefactorauthenticatie

9. Internationale doorgifte

Je gegevens worden primair verwerkt binnen de Europese Unie. Voor diensten buiten de EU (OpenAI, Google, Resend) maken wij gebruik van EU Standard Contractual Clauses (SCCs) als waarborg voor een passend beschermingsniveau conform artikel 46 AVG.

10. Wijzigingen

Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen. Bij wezenlijke wijzigingen informeren wij je via e-mail of een melding in de applicatie. De meest recente versie is altijd beschikbaar op deze pagina.

11. Contact

Heb je vragen over deze privacyverklaring of over hoe wij met je gegevens omgaan? Neem dan contact met ons op:

  • LOIQ (handelend onder klant.review)
  • Adres: Scottweg 29 A, 4462 GS Goes
  • E-mail: info@klant.review
  • Website: https://klant.review