Home Ondersteuning InloggenGratis Aanmelden

Privacybeleid

Laatst bijgewerkt: januari 2026

1. Inleiding

Baduno GmbH ('wij', 'ons' of 'onze') exploiteert jetweb.app. Dit privacybeleid legt uit hoe wij uw persoonlijke gegevens verzamelen, gebruiken en beschermen wanneer u onze diensten gebruikt.

Gegevensverwerkingsverantwoordelijke:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Duitsland
  • Handelsregister: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • E-mail: [email protected]

2. Gegevens die wij verzamelen

Accountinformatie

Wanneer u een account aanmaakt, verzamelen wij:

  • E-mailadres
  • Naam (optioneel)
  • Bedrijfsnaam (optioneel)
  • Betalingsinformatie (verwerkt door onze betalingsprovider)
  • API-gebruiksstatistieken
  • IP-adressen

Gebruiksgegevens

Wij verzamelen automatisch:

  • Browsertype en versie
  • Bezochte pagina's
  • Sessiecookies (essentieel)
  • Authenticatietokens
  • Voorkeurcookies

Cookies

Wij gebruiken essentiële cookies voor authenticatie en sessiebeheer. Er worden geen tracking cookies gebruikt zonder toestemming.

  • Analyses (alleen met toestemming)
  • Marketing (alleen met toestemming)
  • Tweefactorauthenticatiegegevens: TOTP-geheimen, WebAuthn-referenties, e-mail OTP-records, SMS OTP-records of versleutelde back-upcodes
  • OAuth-tokens van Google, GitHub of Apple (als u sociale login gebruikt)

Gebruiksgegevens

Afhankelijk van welke producten u gebruikt, verzamelen we:

  • Image Optimizer: afbeeldingsuploadstatistieken, conversieaantallen, CDN bandbreedte
  • Translate: vertalingstekenaantallen, gebruikte taalparen
  • Backup Vault: back-upmetadata (bestandsnamen, grootten, tijdstempels — geen back-upinhoud)
  • Cookie Guard: toestemmingsrecords, bannerimpressietellingen, cookiescanresultaten
  • Live Chat: chatberichten, conversatiemetadata, agenttoewijzingen

Automatisch verzamelde gegevens

Wanneer u onze website bezoekt, verzamelen we automatisch:

  • IP-adres
  • Browsertype en -versie
  • Besturingssysteem
  • Bezochte pagina's en bestede tijd
  • Referrer URL
  • Apparaattype (desktop, mobiel, tablet)

Betalingsgegevens

Betalingsverwerking wordt volledig afgehandeld door Stripe, Inc. Wij slaan, verwerken of hebben geen toegang tot uw volledige creditcardnummers, CVV-codes of bankrekeninggegevens. Wij slaan alleen op:

  • Stripe klant- en abonnements-ID's
  • Betalingsmethode type (kaartmerk, laatste 4 cijfers of SEPA banknaam)
  • Factuur- en transactiegeschiedenis
  • Factuuradres (indien verstrekt)

3. Hoe wij uw gegevens gebruiken

Wij gebruiken uw gegevens om:

Essentiële Cookies (Altijd Actief)

Deze cookies zijn noodzakelijk voor de werking van de website en kunnen niet worden uitgeschakeld:

  • Onze diensten te leveren en te onderhouden
  • Uw transacties te verwerken
  • Dienstgerelateerde meldingen te verzenden

Analytische Cookies (Toestemming Vereist)

Deze cookies helpen ons te begrijpen hoe bezoekers met onze website omgaan. Ze worden alleen ingesteld nadat u toestemming heeft gegeven:

  • Te reageren op ondersteuningsverzoeken
  • Onze diensten te verbeteren

Marketing Cookies (Toestemming Vereist)

Deze cookies volgen de effectiviteit van advertenties. Ze worden alleen ingesteld nadat u toestemming heeft gegeven:

  • Aan wettelijke verplichtingen te voldoen
  • jw_fbclid — Domein: .jetweb.app — Duur: 90 dagen — Doel: Meta (Facebook) Ads klikattributie
  • jw_ttclid — Domein: .jetweb.app — Duur: 90 dagen — Doel: TikTok Ads klikattributie
  • jw_msclkid — Domein: .jetweb.app — Duur: 90 dagen — Doel: Microsoft Advertising klikattributie

4. Gegevensopslag

Uw gegevens worden opgeslagen op servers in de Europese Unie. Wij gebruiken beveiligingsmaatregelen volgens industriestandaarden, waaronder:

Uitvoering van Overeenkomst (Art. 6(1)(b) AVG)

Verwerking noodzakelijk voor het leveren van onze diensten: accountbeheer, dienstverlening, betalingsverwerking en klantenondersteuning.

Gerechtvaardigd belang (art. 6 lid 1 sub f AVG)

Verwerking voor onze gerechtvaardigde zakelijke belangen: serviceverbetering, fraude-preventie, beveiligingsmaatregelen en anonieme gebruiksanalyses. U heeft het recht bezwaar te maken tegen deze verwerking.

Toestemming (art. 6 lid 1 sub a AVG)

Verwerking gebaseerd op uw uitdrukkelijke toestemming: analytische cookies, marketingcookies, conversietracking, nieuwsbriefcommunicatie en optionele profilering. U kunt uw toestemming te allen tijde intrekken.

Wettelijke verplichting (art. 6 lid 1 sub c AVG)

Verwerking vereist door wetgeving: belastingarchiefbewaring (10 jaar volgens AO §147), anti-witwasmaatregelen en wettelijke compliance-rapportage.

5. Diensten van derden

Wij gebruiken de volgende diensten van derden:

  • Baduno Payment Gateway (Duitsland)
  • SendGrid (voor transactie-e-mails)
  • Cloudflare (contentlevering)
  • Cloudflare R2 (EU-regio)
  • Versturen van transactionele e-mails (accountverificatie, wachtwoordresets, betalingsbewijzen, abonnementsmeldingen)
  • Beantwoorden van ondersteuningsverzoeken en tickets
  • Verbeteren van onze diensten op basis van geanonimiseerd gebruikspatronen
  • Voorkomen van fraude, misbruik en onbevoegde toegang
  • Nakomen van wettelijke en regelgevende verplichtingen
  • Versturen van marketingcommunicatie (alleen met uw uitdrukkelijke toestemming)
  • Meten van advertentie-effectiviteit via conversietracking (alleen met uw toestemming via Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Uw rechten

Image Optimizer

Afbeeldingen die u uploadt worden verwerkt door de Sharp-bibliotheek op onze servers, opgeslagen in Cloudflare R2 (EU-regio) en geserveerd via uw gepersonaliseerd CDN subdomein (uwnaam.cdn.jetweb.app). CDN URL's zijn HMAC-ondertekend om onbevoegde toegang te voorkomen. Originele en geconverteerde afbeeldingen worden opgeslagen tot u ze verwijdert of uw account wordt beëindigd.

Translate

Tekst die u indient voor vertaling wordt verzonden naar de Baduno AI-vertaal-API voor verwerking. Alleen de tekstinhoud en doeltaal worden verzonden — geen persoonlijke gegevens, accountinformatie of metadata wordt gedeeld met de AI-service. Translate tekst wordt teruggestuurd naar uw WordPress site; wij slaan uw vertaalde inhoud niet permanent op.

Backup Vault

WordPress back-upbestanden worden versleuteld met AES-256 en opgeslagen in Cloudflare R2 (EU-regio, Frankfurt). Back-up metadata (bestandsnamen, groottes, tijdstempels) wordt opgeslagen in onze database. Back-upretentie hangt af van uw abonnementsplan (7 tot 365 dagen). U kunt back-ups handmatig op elk moment verwijderen vanuit uw dashboard.

Cookie Guard

Cookie-toestemmingsregistraties (toestemming/afwijzing per categorie, tijdstempels, geanonimiseerde bezoeker-ID's) worden opgeslagen in Cloudflare Workers KV (edge-opslag). Toestemmingsgegevens worden verwerkt in overeenstemming met TCF 2.2-frameworkstandaarden. Cookie-scanresultaten voor uw websites worden opgeslagen in onze database.

Live Chat

Chatberichten tussen bezoekers en agenten worden verzonden via WebSocket-verbindingen (Socket.IO) en opgeslagen in onze database. Berichten bevatten afzendertype, tijdstempels en conversatiemetadata. Bezoekersinformatie (naam, e-mail indien verstrekt) wordt opgeslagen voor de duur van het gesprek. Beschikbaarheid en toewijzingsgegevens van agenten worden in realtime verwerkt.

7. Gegevensbewaring

Wij bewaren uw gegevens zolang uw account actief is of zolang nodig om diensten te verlenen. Na verwijdering van het account:

Betalingsverwerking

Stripe, Inc. (VS) — Verwerkt alle betalingen, abonnementen en terugbetalingen. Stripe is PCI DSS Level 1 gecertificeerd. Gedeelde gegevens: e-mail, naam, factuuradres, betaalmethode.

Stripe Privacy Policy

E-maillevering

Twilio SendGrid (VS) — Levert transactionele e-mails (verificatie, wachtwoordreset, bonnen, meldingen). Gedeelde gegevens: e-mailadres, naam, e-mailinhoud.

Twilio/SendGrid Privacy Policy

Infrastructuur

Cloudflare, Inc. (VS) — Levert CDN, DDoS-bescherming, R2-objectopslag (EU-regio), Workers (edge computing) en KV-opslag. Hetzner Online GmbH (Duitsland) — Host onze primaire database en applicatieservers in Frankfurt, Duitsland.

Cloudflare Privacy Policy

AI-vertaling

Baduno AI (Duitsland) — Verwerkt vertaalverzoeken. Alleen tekstinhoud en doeltaal worden gedeeld; er worden geen persoonlijke gegevens verzonden.

Analyse en advertenties (toestemming vereist)

De volgende diensten worden alleen geactiveerd nadat u uitdrukkelijke toestemming heeft gegeven via onze cookiebanner:

  • Persoonsgegevens worden binnen 30 dagen verwijderd
  • Back-upgegevens worden binnen 90 dagen verwijderd
  • Geanonimiseerde gebruiksstatistieken kunnen worden bewaard
  • Juridische gegevens worden bewaard zoals vereist door de wet
  • Betalingsgegevens worden 10 jaar bewaard (belastingvereisten)

OAuth-authenticatieproviders

Als u ervoor kiest om in te loggen met een sociaal account, ontvangen we uw e-mailadres en naam van de volgende providers:

  • Supporttickets worden na 3 jaar verwijderd
  • GitHub (Microsoft Corporation, VS)
  • Apple (Apple Inc., VS)

Beveiliging

Google reCAPTCHA v2 (Google LLC, VS) — Beschermt formulieren tegen geautomatiseerd misbruik. Kan IP-adres en browsergegevens verwerken.

Google Privacy Policy

8. Internationale overdrachten

Uw gegevens worden verwerkt binnen de EU. Indien gegevensoverdracht buiten de EU noodzakelijk is, zorgen wij voor:

  • Toereikende bescherming via goedgekeurde mechanismen
  • Objectopslag in Cloudflare R2 (EU-regio)
  • AES-256-versleuteling voor opgeslagen back-ups
  • TLS 1.3-versleuteling voor alle data onderweg
  • Wachtwoorden gehasht met bcrypt (salt factor 12)
  • HMAC-ondertekende CDN URL's om onbevoegde toegang te voorkomen
  • Geparametriseerde SQL-query's om injectieaanvallen te voorkomen
  • Snelheidsbeperking op alle API-eindpunten
  • DDoS-bescherming via Cloudflare
  • Regelmatige beveiligingsbeoordelingen en afhankelijkheidsupdates

9. Wijzigingen aan dit beleid

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Wij zullen u over belangrijke wijzigingen informeren via e-mail of via onze dienst.

  • EU-VS Data Privacy Framework (DPF) — Stripe, Google, Meta, Microsoft en Cloudflare zijn gecertificeerd onder de DPF
  • Standaardcontractbepalingen (SCC's) — Goedgekeurd door de Europese Commissie als aanvullende waarborg
  • Aanvullende maatregelen — Versleuteling, pseudonimisering en toegangscontroles

Betrokken providers: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok en Microsoft.

10. Neem contact met ons op

Voor vragen met betrekking tot privacy kunt u contact met ons opnemen via [email protected] of schrijven naar Baduno GmbH, Duitsland.

  • Accountgegevens — Totdat u uw account verwijdert
  • API- en toegangslogboeken — 90 dagen
  • Sessiegegevens — 30 dagen na laatste activiteit
  • Conversievolggingsgegevens — 12 maanden
  • Backupbestanden — Afhankelijk van je abonnement (7 tot 365 dagen)
  • Betalings- en factuurgegevens — 10 jaar (vereist door de Duitse belastingwet, AO §147)
  • Supporttickets — 3 jaar na afhandeling
  • Cookie-toestemmingsgegevens — Totdat toestemming wordt ingetrokken of 24 maanden
  • Chatberichten — Totdat gesprek wordt verwijderd of account wordt beëindigd
  • Nieuwsbrieftoestemming — Totdat je je uitschrijft

Na verwijdering van account:

  • Persoonsgegevens worden binnen 30 dagen geanonimiseerd of verwijderd
  • Back-upgegevens worden binnen 90 dagen verwijderd
  • Wettelijke gegevens (betalingen, facturen) worden bewaard zoals vereist door de wet

11. Je rechten onder de AVG

Als betrokkene in de Europese Economische Ruimte heb je de volgende rechten:

  • Recht op inzage (art. 15 AVG) — Vraag een kopie van je persoonsgegevens op. Je kunt je gegevens rechtstreeks vanuit je dashboard exporteren.
  • Recht op rectificatie (art. 16 AVG) — Corrigeer onjuiste of onvolledige gegevens via je accountinstellingen.
  • Recht op verwijdering (art. 17 AVG) — Vraag verwijdering van je persoonsgegevens aan ('recht op vergetelheid'). Je kunt je account verwijderen vanuit het dashboard.
  • Recht op beperking (art. 18 AVG) — Vraag aan dat we de verwerking van je gegevens in bepaalde omstandigheden beperken.
  • Recht op gegevensoverdraagbaarheid (art. 20 AVG) — Ontvang je gegevens in een gestructureerd, machineleesbaar formaat.
  • Recht op bezwaar (art. 21 AVG) — Maak bezwaar tegen gegevensverwerking op basis van gerechtvaardigde belangen, inclusief direct marketing.
  • Recht op intrekking toestemming (art. 7 lid 3 AVG) — Trek je toestemming te allen tijde in zonder dat dit de rechtmatigheid van de verwerking vóór intrekking aantast.

Om je rechten uit te oefenen, neem contact met ons op via [email protected] of gebruik de zelfbedieningsopties in je dashboard.

Toezichthoudende autoriteit: Als u van mening bent dat uw gegevensbeschermingsrechten zijn geschonden, heeft u het recht een klacht in te dienen bij uw lokale gegevensbeschermingsautoriteit. Onze leidende toezichthoudende autoriteit is:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Duitsland

12. Privacyrechten Californië (CCPA)

Als u inwoner van Californië bent, heeft u de volgende aanvullende rechten onder de California Consumer Privacy Act:

  • Recht op weten — U kunt opvragen welke persoonlijke informatie wij verzamelen, gebruiken en delen.
  • Recht op verwijdering — U kunt verwijdering van uw persoonlijke informatie aanvragen.
  • Recht op uitschrijven — U kunt zich uitschrijven voor de verkoop van persoonlijke informatie.
  • Recht op non-discriminatie — Wij zullen niet discrimineren omdat u uw CCPA-rechten uitoefent.

Wij verkopen uw persoonlijke informatie niet aan derden. Wij delen persoonlijke informatie niet voor gedragsadvertenties in verschillende contexten zonder uw toestemming.

13. Privacy van kinderen

Onze diensten zijn niet bedoeld voor kinderen onder de 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen onder de 16. Als wij ons ervan bewust worden dat wij persoonsgegevens van een kind onder de 16 hebben verzameld, zullen wij stappen ondernemen om die gegevens onmiddellijk te verwijderen. Als u ouder of voogd bent en van mening bent dat uw kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op via [email protected].

14. Geautomatiseerde besluitvorming

Wij gebruiken geen geautomatiseerde besluitvorming of profilering die juridische gevolgen of soortgelijke significante gevolgen voor u heeft. Abonnementsplanlimieten (bijv. beeldquota, vertaaltekens) worden transparant toegepast op basis van uw geselecteerde planniveau en zijn volledig zichtbaar in uw dashboard.

15. Wijzigingen in dit beleid

Wij kunnen dit privacybeleid van tijd tot tijd bijwerken om wijzigingen in onze praktijken, technologieën of wettelijke vereisten weer te geven. Wij zullen u minimaal 30 dagen van tevoren op de hoogte stellen van materiële wijzigingen via e-mail of een opvallende melding op onze website. Uw voortgezette gebruik van onze diensten na de ingangsdatum betekent uw aanvaarding van het bijgewerkte beleid.

16. Neem contact met ons op

Voor privacygerelateerde vragen, zorgen of verzoeken, neem contact met ons op:

Contact

E-mail: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]