Privacybeleid
Laatst bijgewerkt: 12 maart 2026
1. Inleiding
KROLYX ("wij", "ons", "de Dienst") is een platform voor bedrijfsbeheer voor solopreneurs, freelancers en kleine bureaus. Wij verbinden ons ertoe uw persoonsgegevens te beschermen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG) en de toepasselijke wetgeving inzake de bescherming van de persoonlijke levenssfeer.
Dit beleid legt uit welke gegevens wij verzamelen, waarom, hoe wij ze bewaren en wat uw rechten zijn.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke is WebcraftStudio, geregistreerd te Dubai, VAE.
Contact: contact@webcraftstudio.io
3. Gegevens die wij verzamelen
3.1 Accountgegevens
Bij het aanmaken van uw account verzamelen wij:
- Volledige naam
- E-mailadres
- Wachtwoord (gehasht, nooit in leesbare vorm opgeslagen)
- Profielfoto (optioneel)
3.2 Bedrijfsgegevens
De gegevens die u binnen het platform aanmaakt:
- Klanten, prospecten en contactgegevens
- Projecten, mijlpalen en taken
- Facturen, betalingen en financiële gegevens
- Notities, mindmaps en documenten
- Agenda-afspraken en gebeurtenissen
- Berichten en communicatiereeksen
3.3 Integraties van derden
Wanneer u externe diensten koppelt, bewaren wij:
- Google (Gmail, Calendar, Drive): OAuth-token (versleuteld), e-mailadres. Toegang:
gmail.modify,calendar.events,drive.file,userinfo.email - Aangepaste IMAP/SMTP: servergegevens (versleuteld met AES-256-GCM)
3.4 E-mailgegevens
Wanneer u een e-mailaccount koppelt, kunnen wij de metagegevens van e-mails (afzender, geadresseerde, onderwerp, voorbeeld, datum) en de volledige inhoud voor aangepaste IMAP-accounts in de cache bewaren. Alle e-mailgegevens worden versleuteld in rust met AES-256-GCM.
3.5 Bestandsopslag
KROLYX bewaart uw bestanden niet op onze servers. Al uw documenten en bestanden worden opgeslagen bij uw eigen cloudprovider(bv. Google Drive). Wij bewaren enkel de (versleutelde) verbindingstokens die nodig zijn om namens u toegang te krijgen tot uw cloudopslag. Enkel de bedrijfslogo's die voor de facturatie worden gebruikt, worden op onze infrastructuur bewaard.
3.6 Technische gegevens
- Sessietokens (authenticatie)
- Tijdelijke OAuth-cookies (levensduur: 2 minuten)
- Browsertype en taalvoorkeur
4. Gebruik van uw gegevens
- De Dienst leveren: uw klanten, projecten, facturen, e-mails en agenda beheren
- Authenticatie: uw identiteit verifiëren en sessies beheren
- E-mailintegratie: e-mails verzenden, ontvangen en weergeven via de gekoppelde accounts
- Bestandsopslag: bestanden op uw eigen cloud raadplegen en beheren
- Nieuwsbrieven: de campagnes die u aanmaakt naar uw contactlijsten verzenden
- Verbetering: fouten opsporen en de prestaties verbeteren
Wij verkopen uw gegevens niet. Wij gebruiken ze niet voor reclame. Wij trainen geen AI-modellen met uw gegevens.
5. Rechtsgrond (AVG)
Wij verwerken uw gegevens op de volgende rechtsgronden, zoals bepaald in artikel 6 van de AVG:
- Uitvoering van de overeenkomst (art. 6, lid 1, b): verwerking die noodzakelijk is om de Dienst te leveren
- Toestemming (art. 6, lid 1, a): het koppelen van diensten van derden (bv. Google). U kunt op elk moment de verbinding verbreken via de instellingen van uw dashboard
- Gerechtvaardigd belang (art. 6, lid 1, f): beveiligingsbewaking, fraudepreventie en verbetering van de dienst — wij verwerken enkel het strikt noodzakelijke minimum aan gegevens
6. Opslag en beveiliging
Uw bedrijfsgegevens (klanten, facturen, projecten, notities enz.) worden opgeslagen bij Convex, onze realtime databankleverancier, gehost op een beveiligde cloudinfrastructuur. Uw bestanden en documenten worden opgeslagen bij uw eigen cloudprovider (Google Drive enz.) — wij hosten ze niet.
- Gevoelige velden (wachtwoorden, tokens, e-mailinhoud) worden versleuteld met AES-256-GCM
- OAuth-tokens worden versleuteld bewaard en enkel op het moment van gebruik ontsleuteld
- Wachtwoorden worden gehasht met standaardalgoritmen uit de sector
- Alle communicatie maakt gebruik van HTTPS/TLS-versleuteling tijdens de overdracht
- De toegang is beperkt door machtigingen op het niveau van de onderneming en van de rollen
7. Diensten van derden
- Convex — databank- en backendinfrastructuur
- Resend — verzending van transactionele e-mails (verificatie, wachtwoordherstel)
- Google APIs — Gmail, Calendar, Drive (uitsluitend wanneer u uw account koppelt)
8. Bewaring van gegevens
- Accountgegevens: bewaard zolang uw account actief is
- Bedrijfsgegevens: bewaard zolang uw account actief is; verwijderd bij het verwijderen van het account
- OAuth-tokens: bewaard zolang de integratie gekoppeld is; verwijderd bij het verbreken van de verbinding
- E-mails in cache: bewaard zolang het e-mailaccount gekoppeld is
- Sessietokens: verlopen automatisch na inactiviteit
9. Uw rechten (AVG)
U hebt het recht om:
- Toegang te krijgen tot uw persoonsgegevens
- Onjuiste gegevens te laten verbeteren
- Uw account en alle bijbehorende gegevens te verwijderen — u kunt dit rechtstreeks doen via de instellingen van uw account, of contact met ons opnemen om de verwijdering aan te vragen
- Uw gegevens te exporteren in een overdraagbaar formaat
- Integraties van derden (Google) op elk moment te ontkoppelen via de instellingen van uw dashboard
- Een klacht in te dienen bij uw lokale gegevensbeschermingsautoriteit
Om deze rechten uit te oefenen: contact@webcraftstudio.io
10. Google API-diensten — Verklaring van beperkt gebruik
Het gebruik en de overdracht door KROLYX van informatie die via de Google API's wordt ontvangen, zijn in overeenstemming met het Google API Services User Data Policy, met inbegrip van de vereisten inzake beperkt gebruik.
Concreet:
- Wij hebben enkel toegang tot de Google-gegevens die u uitdrukkelijk hebt geautoriseerd
- Wij gebruiken de Google-gegevens uitsluitend voor de gevraagde functies (e-mail, agenda, opslag)
- Wij dragen de Google-gegevens niet over aan derden, behalve indien noodzakelijk om de Dienst te leveren
- Wij gebruiken de Google-gegevens niet voor reclame of voor het opstellen van profielen
- Wij staan geen menselijke lezing van uw Google-gegevens toe, behalve voor ondersteuning (met uw toestemming), een beveiligingsonderzoek of een wettelijke verplichting
11. Minderjarigen
KROLYX is niet bestemd voor gebruikers jonger dan 16 jaar. Wij verzamelen niet bewust gegevens van minderjarigen.
12. Wijzigingen
Wij kunnen dit beleid bijwerken. Belangrijke wijzigingen worden meegedeeld via e-mail of via een melding in de applicatie.
13. Contact
Voor alle vragen met betrekking tot de privacy:
contact@webcraftstudio.io