Privacybeleid

Versie 1.0 · Ingangsdatum: 1 mei 2026 · FunnelVision, KVK 73815462

1. Wie zijn wij?

FunnelVision, KVK 73815462, is de verwerkingsverantwoordelijke voor de persoonsgegevens die worden verwerkt in verband met de dienst Just Harry.

Contact: hey@justharry.co

2. Welke gegevens verwerken wij?

Wij verwerken de volgende categorieën persoonsgegevens:

  • Klantgegevens: naam, e-mailadres, bedrijfsnaam (bij registratie en facturering).
  • Leadgegevens: voornaam, achternaam, e-mailadres, telefoonnummer van Bezoekers die een gesprek voeren met de chatbot van de Klant.
  • Gespreksinhoud: de berichten die worden uitgewisseld tussen de Bezoeker en de chatbot.
  • Technische gegevens: IP-adres (geanonimiseerd), browsertype, tijdstempel van gesprekken.
  • Betalingsgegevens: worden uitsluitend verwerkt door Stripe. Wij slaan geen volledige betaalkaartgegevens op.

3. Waarom verwerken wij jouw gegevens?

Wij verwerken persoonsgegevens op basis van de volgende grondslagen:

  • Uitvoering van de overeenkomst: het leveren van de Just Harry-dienst aan de Klant (art. 6 lid 1 sub b AVG).
  • Gerechtvaardigd belang: beveiliging, misbruikpreventie en verbetering van de dienst (art. 6 lid 1 sub f AVG).
  • Wettelijke verplichting: fiscale bewaarplicht voor factuurgegevens (art. 6 lid 1 sub c AVG).
  • Toestemming: voor het plaatsen van niet-noodzakelijke cookies (art. 6 lid 1 sub a AVG).

4. Hoe lang bewaren wij gegevens?

  • Klantgegevens en gesprekshistorie: zolang het account actief is en 30 dagen na beëindiging.
  • Factuurgegevens: 7 jaar conform de fiscale bewaarplicht.
  • Leadgegevens: zolang de Klant het account actief houdt of eerder op verzoek van de Bezoeker.

5. Delen wij gegevens met derden?

Wij delen persoonsgegevens uitsluitend met de volgende verwerkers, op basis van een verwerkersovereenkomst:

  • Supabase (EU-Frankfurt): databaseopslag.
  • Anthropic: AI-verwerking van gesprekken (modelinvoer wordt niet gebruikt voor training zonder toestemming).
  • Stripe: betalingsverwerking.
  • Resend (EU-west-1): transactionele e-mail.
  • Vercel (EU-Frankfurt): hosting.
  • Sentry: foutregistratie (geanonimiseerd).

Anthropic (de AI-modelprovider) verwerkt gespreksdata op servers in de Verenigde Staten. Deze overdracht is geregeld via Standard Contractual Clauses (SCC's) als onderdeel van de verwerkersvoorwaarden van Anthropic. Door Just Harry te gebruiken, ga je akkoord met deze overdracht.

Wij verkopen geen persoonsgegevens aan derden en delen geen gegevens buiten de EU zonder passende waarborgen.

6. Beveiliging

Wij passen passende technische en organisatorische maatregelen toe om persoonsgegevens te beschermen, waaronder:

  • Versleutelde verbindingen (HTTPS/TLS).
  • Row-level security in de database (RLS).
  • HttpOnly sessiecookies, niet toegankelijk via JavaScript.
  • PII-redactie in logbestanden.

7. Cookies

Wij gebruiken de volgende categorieën cookies:

  • Noodzakelijk: sessiebeheer (HttpOnly, vereist voor het functioneren van de dienst).
  • Analytisch: anoniem gebruik van de dienst meten (alleen met jouw toestemming).
  • Marketing: gepersonaliseerde advertenties (alleen met jouw toestemming).

Je kunt je cookievoorkeuren op elk moment aanpassen via de cookiebanner.

8. Jouw rechten

Op grond van de AVG heb je de volgende rechten:

  • Inzage: je kunt opvragen welke persoonsgegevens wij van je verwerken.
  • Rectificatie: je kunt onjuiste gegevens laten corrigeren.
  • Verwijdering: je kunt verzoeken om verwijdering van jouw gegevens.
  • Beperking: je kunt verzoeken de verwerking te beperken.
  • Overdraagbaarheid: je kunt jouw gegevens in een machineleesbaar formaat opvragen.
  • Bezwaar: je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.

Klanten kunnen via het dashboard een data-export opvragen of hun account verwijderen. Voor overige verzoeken kun je contact opnemen via hey@justharry.co. Wij reageren binnen 30 dagen.

Je hebt ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

9. Wijzigingen

Wij behouden het recht dit privacybeleid aan te passen. Wijzigingen worden gepubliceerd op deze pagina met een bijgewerkte ingangsdatum. Materiële wijzigingen worden via e-mail gecommuniceerd aan actieve Klanten.