privacy
Privacy-verklaring
Laatst bijgewerkt: 27 mei 2026
Wie zijn we
Genoemd (hierna: “wij”) levert een eenmalige AI-zichtbaarheidsscan. Voor vragen over je gegevens, mail info@evanexpert.nl.
Welke gegevens slaan we op
- URL van je bedrijf. Nodig om de scan te draaien.
- Bedrijfsgegevens uit de openbare website (naam, branche, plaats). We halen die uit de openbare site en bewaren wat het rapport nodig heeft.
- E-mailadres bij de gratis teaser (om het rapport te sturen) en bij de betaalde scan (voor de Mollie-betaling en de PDF-aflevering).
- Het rapport zelf: alle 15 vragen, antwoorden, citaten en scores, gekoppeld aan jouw scan-ID.
- Technische log-gegevens: IP-adres bij de rate-limiting (max 6 scans per uur per netwerk), tijdelijk in een log, niet gekoppeld aan jouw e-mail.
We slaan geen wachtwoorden, kopieën van ID, financiele gegevens of inhoudelijke klantgegevens van jouw bedrijf op.
Op welke grond verwerken we dit
Uitvoering van de overeenkomst. Je geeft ons een URL en (optioneel) een e-mailadres, wij leveren een rapport. Zonder die gegevens kunnen we de scan niet draaien.
Voor opvolging door een aangesloten partner vragen we apart toestemming (een vinkje in het bestelformulier). Dat vinkje is altijd intrekbaar.
Hoe lang we het bewaren
- Rapporten en scan-gegevens: 12 maanden na de scan, daarna geanonimiseerd of verwijderd.
- Betaalgegevens (Mollie-status, niet je kaartnummer): 7 jaar, want de Belastingdienst.
- Rate-limit IP-log: 30 dagen, daarna automatisch weg.
- E-mailadres voor opvolging: tot je opt-out, of maximaal 24 maanden na de scan zonder contact.
Met wie we het delen (verwerkers)
- OpenAI (de AI-engine die we testen). Alleen jouw bedrijfsnaam en branche, in de vorm van een natuurlijke zoek-vraag. Dat is het hele punt van de meting. OpenAI verwerkt dit in de Verenigde Staten; die doorgifte gebeurt onder de EU-modelcontractbepalingen (SCC's).
- Mollie (betalingen, EU). Alleen wat Mollie nodig heeft om de betaling te verwerken.
- Resend (mailafhandeling). Voor de levering van het rapport per mail.
- Supabase (database, EU-regio). Voor de opslag.
- Vercel (hosting/infrastructuur). Verwerkt technische gegevens zoals IP-adres en logs om de dienst te draaien.
Met elke verwerker is een verwerkersovereenkomst (DPA) gesloten. Geen verkoop aan derden, geen advertentie-tracking, geen analytics-cookies.
Jouw rechten
Je hebt het recht op inzage, correctie, verwijdering, beperking, dataportabiliteit en bezwaar. Mail info@evanexpert.nl met je scan-ID of het e-mailadres dat je gebruikte. Reactie binnen 14 dagen.
Opt-out van opvolg-mails kan altijd: antwoord met “stop” op een opvolg-mail, of mail ons direct.
Niet tevreden? Je kunt klagen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Beveiliging
TLS overal, database-toegang via service-role keys die nooit in de browser komen. Rapporten zijn alleen bereikbaar via een willekeurige access-token in de URL. Per-tenant data-isolatie is verplicht in de code, niet alleen in de UI.
Cookies
We gebruiken uitsluitend functionele cookies voor de inlog-sessie van het operator-dashboard. Geen tracking-cookies, dus geen cookie-banner. Zie de cookie-pagina voor details.