4.9 Beoordeling ★★★★★ 14 reviews
Privacy & AVG Overzicht – Rankpilot.nl
Eén overzichtspagina met de kern van onze Privacy Policy, Verwerkersovereenkomst (DPA) en de AVG-aanvulling op de Algemene Voorwaarden.
1) Snelle samenvatting
Rankpilot is een SaaS SEO-tool. In de meeste gevallen is Rankpilot verwerker (DPA) en de klant verwerkingsverantwoordelijke.
- Wat we verwerken: account-, contact-, factuur- en gebruiksgegevens (geen bijzondere persoonsgegevens).
- Waarom: dienstverlening leveren, support, beveiliging, facturatie, wettelijke verplichtingen en productverbetering.
- Met wie gedeeld: alleen met noodzakelijke subverwerkers (zoals hosting, betalingen), onder verwerkersafspraken.
- Beveiliging: o.a. SSL, toegangsbeheer, monitoring, updates, datacenters/hosting met passende garanties.
- Rechten: inzage, correctie, verwijdering, beperking, dataportabiliteit, bezwaar.
2) Privacy Policy (publiek)
2.1 Wie zijn wij?
- Organisatie: Rankpilot B.V.
- Adres: [adres]
- KvK: [KvK-nummer]
- Contact: privacy@rankpilot.nl
2.2 Welke persoonsgegevens verwerken wij?
- Accountgegevens: naam, bedrijfsnaam, e-mailadres, inloggegevens.
- Facturatie & betaling: factuurgegevens en betalingsstatus (betaalgegevens via betaaldienstverlener).
- Technische data: IP-adres, logs, sessie- en apparaatinformatie.
- Dienstdata: website-URL’s en SEO-gerelateerde input/output (zoals analyses en rapportages).
- Geen verwerking van bijzondere persoonsgegevens (zoals bedoeld in art. 9 AVG).
2.3 Doeleinden
- Account aanmaken en beheren
- SEO-tool leveren, functionaliteit uitvoeren, rapportages genereren
- Factureren en betalingen verwerken
- Support en communicatie
- Beveiliging, preventie van misbruik en fraudedetectie
- Wettelijke verplichtingen
- Productverbetering en analyse (geanonimiseerd waar mogelijk)
2.4 Rechtsgrond
- Uitvoering overeenkomst (levering van de Dienst)
- Wettelijke verplichting (bijv. fiscale bewaarplicht)
- Gerechtvaardigd belang (beveiliging, bedrijfsvoering, verbetering)
- Toestemming (bijv. voor trackingcookies, waar van toepassing)
2.5 Bewaartermijnen
- Accountgegevens: zolang het account actief is (of zolang nodig voor uitvoering/afwikkeling)
- Factuurdata: 7 jaar (fiscale verplichting)
- Logs/technische data: maximaal 12 maanden (tenzij langer nodig voor beveiliging/onderzoek)
2.6 Delen met derden (subverwerkers)
- Hosting- en cloudproviders
- Betaaldienstverleners
- Monitoring/analytics (bij voorkeur geanonimiseerd of met beperkte bewaartermijnen)
- IT-ondersteunende dienstverleners
Met subverwerkers worden passende afspraken gemaakt, inclusief (waar nodig) verwerkersovereenkomsten en beveiligingseisen.
2.7 Beveiliging
- Versleutelde verbindingen (SSL/TLS)
- Toegangscontrole en autorisaties
- Monitoring, logging en incidentrespons
- Regelmatige updates en onderhoud
- Back-ups en herstelprocedures (waar passend)
2.8 Cookies
- Functioneel: nodig voor werking van de Website/Dienst
- Analytisch: om gebruik te meten en te verbeteren
- Tracking: alleen met toestemming (indien gebruikt)
2.9 Rechten van betrokkenen
- Inzage, correctie, verwijdering, beperking
- Dataportabiliteit
- Bezwaar tegen verwerking
- Intrekken van toestemming (waar van toepassing)
Verzoeken: privacy@rankpilot.nl
2.10 Wijzigingen
Deze privacyverklaring kan worden aangepast. De meest actuele versie staat op Rankpilot.nl.
3) Verwerkersovereenkomst (DPA) – kernpunten
Dit is een overzicht van de belangrijkste DPA-afspraken. Je kunt dit 1-op-1 als “Bijlage DPA” uitbreiden naar een volledige overeenkomst, of als samenvatting op je website publiceren en de volledige DPA op verzoek verstrekken.
3.1 Rollen
- Klant: verwerkingsverantwoordelijke (bepaalt doel en middelen van verwerking)
- Rankpilot: verwerker (verwerkt in opdracht van klant)
3.2 Onderwerp, aard en doel
- Levering van de Rankpilot SEO-tool en bijbehorende functionaliteiten
- Accountbeheer, support en technische verwerking (hosting/opslaan/versturen van data)
- Beveiliging en incidentafhandeling
3.3 Instructies & vertrouwelijkheid
- Rankpilot verwerkt alleen op basis van (schriftelijke) instructies van de klant, tenzij wettelijk verplicht
- Personeel/ingeschakelden zijn gebonden aan geheimhouding
3.4 Beveiligingsmaatregelen
- Passende technische en organisatorische maatregelen (TOM’s)
- Toegangsbeheer, logging, encryptie waar passend, patchbeleid, incidentrespons
3.5 Subverwerkers
- Rankpilot kan subverwerkers inzetten (bijv. hosting, betalingen)
- Subverwerkers krijgen alleen toegang voor het noodzakelijke deel van de verwerking
- Rankpilot legt subverwerkers vergelijkbare verplichtingen op
3.6 Datalekken
- Rankpilot meldt datalekken aan klant zonder onredelijke vertraging
- Melding bevat relevante info: aard, impact, maatregelen en (waar mogelijk) betrokken categorieën
3.7 Ondersteuning bij rechten & DPIA
- Rankpilot helpt redelijkerwijs bij verzoeken van betrokkenen
- Rankpilot helpt (waar passend) bij DPIA/consultatie wanneer dit nodig is voor de Dienst
3.8 Einde dienstverlening
- Na beëindiging: verwijderen of anonimiseren van persoonsgegevens
- Uitzondering: wettelijke bewaarplichten (bijv. factuurdata)
4) AVG-aanvulling op Algemene Voorwaarden (clausules)
- Rankpilot verwerkt persoonsgegeve