1. Wie zijn wij?
Zynceo B.V. (“wij”, “ons”) is de verwerkingsverantwoordelijke voor persoonsgegevens die via het Zynceo-platform worden verwerkt.
E-mail: privacy@zynceo.com
2. Welke gegevens verzamelen wij?
| Categorie | Gegevens | Doel |
|---|
| Accountgegevens | E-mail, naam, wachtwoord (gehasht) | Authenticatie & communicatie |
| Shopify-gegevens | Shop-domein, access token (versleuteld), products, collecties | Integratie & contentgeneratie |
| Content | Gegeneratede blogs, merksettings, auteursprofielen | Dienstverlening |
| Gebruiksgegevens | Logins, acties, feature-gebruik, foutmeldingen | Verbetering van de Dienst |
| Betalingsgegevens | Factuuradres, betaalmethode (via Stripe) | Facturatie |
3. Rechtsgrond
- Uitvoering overeenkomst — Verwerking noodzakelijk om de Dienst te leveren (art. 6(1)(b) AVG).
- Gerechtvaardigd belang — Analytics en verbetering van de Dienst (art. 6(1)(f) AVG).
- Wettelijke requireding — Bewaarplicht financiële gegevens (art. 6(1)(c) AVG).
- Toestemming — Marketing e-mails (art. 6(1)(a) AVG). U kunt toestemming altijd intrekken.
4. Delen met derden
Wij delen persoonsgegevens uitsluitend met:
- Supabase (hosting & database) — EU-regio
- Anthropic (AI-verwerking) — VS, met adequate bescherming onder EU-VS Data Privacy Framework
- Stripe (betalingen) — gecertificeerd onder EU-VS DPF
- Vercel (hosting) — VS, met Standard Contractual Clauses
- Shopify (integratie) — alleen gegevens die u zelf publisht naar uw winkel
Wij verkopen nooit persoonsgegevens aan derden.
5. Bewaartermijnen
- Accountgegevens: tot 30 dagen na verwijdering account
- Gegeneratede content: tot verwijdering door gebruiker of 30 dagen na account-opheffing
- Gebruikslogboeken: maximaal 12 maanden
- Financiële gegevens: 7 jaar (wettelijke bewaarplicht)
6. Beveiliging
Wij nemen passende technische en organisatorische maatregelen:
- Versleuteling van data in transit (TLS 1.3) en at rest (AES-256)
- Shopify access tokens worden versleuteld saved met AES-256-GCM
- Row Level Security op database-niveau
- Twee-factor authenticatie (TOTP) available voor alle accounts
- Rate limiting en input validatie op alle API-endpoints
7. Uw rechten (AVG)
U heeft het recht op:
- Inzage — Opvragen welke gegevens wij van u verwerken
- Rectificatie — Onjuiste gegevens laten corrigeren
- Verwijdering — Uw gegevens laten wissen (“recht op vergetelheid”)
- Beperking — Verwerking tijdelijk stopzetten
- Overdraagbaarheid — Uw gegevens in een leesbaar formaat ontvangen
- Bezwaar — Bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
Versearch kunt u richten aan privacy@zynceo.com. Wij reageren binnen 30 dagen.
8. Cookies
Zynceo gebruikt uitsluitend functionele cookies (sessie, authenticatie). Wij gebruiken geen tracking cookies of advertentie-cookies. Voor analytics gebruiken wij privacy-vriendelijke tools die geen persoonsgegevens save.
9. AI-verwerking
Wanneer u content generatet, wordt uw invoer (onderwerp, trefwoorden, merksettings) verwerkt door Anthropic's Claude-model. Deze gegevens worden:
- Niet gebruikt voor training van het AI-model (opt-out van Anthropic's training)
- Niet langer dan 30 dagen bewaard door Anthropic voor misbruikpreventie
- Verwerkt onder onze Data Processing Agreement met Anthropic
10. Wijzigingen
Bij wezenlijke wijzigingen in dit privacybeleid informeren wij u via e-mail of een melding in de Dienst, minimaal 14 dagen vooraf.
11. Klachten
Heeft u een klacht over onze verwerking van persoonsgegevens? Neem eerst contact met ons op via privacy@zynceo.com. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
12. Contact
Zynceo B.V.
E-mail: privacy@zynceo.com
KvK: KvK-nummer in te vullen