Skip to main content
Privacy & AVG – Rankpilot.nl

Privacy & AVG Overzicht – Rankpilot.nl

Eén overzichtspagina met de kern van onze Privacy Policy, Verwerkersovereenkomst (DPA) en de AVG-aanvulling op de Algemene Voorwaarden.

Rankpilot B.V. Website: rankpilot.nl Contact: privacy@rankpilot.nl Versie: [v1.0] • Datum: [dd-mm-jjjj]

1) Snelle samenvatting

Rankpilot is een SaaS SEO-tool. In de meeste gevallen is Rankpilot verwerker (DPA) en de klant verwerkingsverantwoordelijke.

  • Wat we verwerken: account-, contact-, factuur- en gebruiksgegevens (geen bijzondere persoonsgegevens).
  • Waarom: dienstverlening leveren, support, beveiliging, facturatie, wettelijke verplichtingen en productverbetering.
  • Met wie gedeeld: alleen met noodzakelijke subverwerkers (zoals hosting, betalingen), onder verwerkersafspraken.
  • Beveiliging: o.a. SSL, toegangsbeheer, monitoring, updates, datacenters/hosting met passende garanties.
  • Rechten: inzage, correctie, verwijdering, beperking, dataportabiliteit, bezwaar.
Let op Deze pagina is een overzicht. Voor contractuele afspraken geldt de Overeenkomst en (waar van toepassing) de DPA. Laat bij livegang juridisch toetsen.

2) Privacy Policy (publiek)

2.1 Wie zijn wij?

2.2 Welke persoonsgegevens verwerken wij?

  • Accountgegevens: naam, bedrijfsnaam, e-mailadres, inloggegevens.
  • Facturatie & betaling: factuurgegevens en betalingsstatus (betaalgegevens via betaaldienstverlener).
  • Technische data: IP-adres, logs, sessie- en apparaatinformatie.
  • Dienstdata: website-URL’s en SEO-gerelateerde input/output (zoals analyses en rapportages).
  • Geen verwerking van bijzondere persoonsgegevens (zoals bedoeld in art. 9 AVG).

2.3 Doeleinden

  • Account aanmaken en beheren
  • SEO-tool leveren, functionaliteit uitvoeren, rapportages genereren
  • Factureren en betalingen verwerken
  • Support en communicatie
  • Beveiliging, preventie van misbruik en fraudedetectie
  • Wettelijke verplichtingen
  • Productverbetering en analyse (geanonimiseerd waar mogelijk)

2.4 Rechtsgrond

  • Uitvoering overeenkomst (levering van de Dienst)
  • Wettelijke verplichting (bijv. fiscale bewaarplicht)
  • Gerechtvaardigd belang (beveiliging, bedrijfsvoering, verbetering)
  • Toestemming (bijv. voor trackingcookies, waar van toepassing)

2.5 Bewaartermijnen

  • Accountgegevens: zolang het account actief is (of zolang nodig voor uitvoering/afwikkeling)
  • Factuurdata: 7 jaar (fiscale verplichting)
  • Logs/technische data: maximaal 12 maanden (tenzij langer nodig voor beveiliging/onderzoek)

2.6 Delen met derden (subverwerkers)

  • Hosting- en cloudproviders
  • Betaaldienstverleners
  • Monitoring/analytics (bij voorkeur geanonimiseerd of met beperkte bewaartermijnen)
  • IT-ondersteunende dienstverleners

Met subverwerkers worden passende afspraken gemaakt, inclusief (waar nodig) verwerkersovereenkomsten en beveiligingseisen.

2.7 Beveiliging

  • Versleutelde verbindingen (SSL/TLS)
  • Toegangscontrole en autorisaties
  • Monitoring, logging en incidentrespons
  • Regelmatige updates en onderhoud
  • Back-ups en herstelprocedures (waar passend)

2.8 Cookies

  • Functioneel: nodig voor werking van de Website/Dienst
  • Analytisch: om gebruik te meten en te verbeteren
  • Tracking: alleen met toestemming (indien gebruikt)

2.9 Rechten van betrokkenen

  • Inzage, correctie, verwijdering, beperking
  • Dataportabiliteit
  • Bezwaar tegen verwerking
  • Intrekken van toestemming (waar van toepassing)

Verzoeken: privacy@rankpilot.nl

2.10 Wijzigingen

Deze privacyverklaring kan worden aangepast. De meest actuele versie staat op Rankpilot.nl.

3) Verwerkersovereenkomst (DPA) – kernpunten

Dit is een overzicht van de belangrijkste DPA-afspraken. Je kunt dit 1-op-1 als “Bijlage DPA” uitbreiden naar een volledige overeenkomst, of als samenvatting op je website publiceren en de volledige DPA op verzoek verstrekken.

3.1 Rollen

  • Klant: verwerkingsverantwoordelijke (bepaalt doel en middelen van verwerking)
  • Rankpilot: verwerker (verwerkt in opdracht van klant)

3.2 Onderwerp, aard en doel

  • Levering van de Rankpilot SEO-tool en bijbehorende functionaliteiten
  • Accountbeheer, support en technische verwerking (hosting/opslaan/versturen van data)
  • Beveiliging en incidentafhandeling

3.3 Instructies & vertrouwelijkheid

  • Rankpilot verwerkt alleen op basis van (schriftelijke) instructies van de klant, tenzij wettelijk verplicht
  • Personeel/ingeschakelden zijn gebonden aan geheimhouding

3.4 Beveiligingsmaatregelen

  • Passende technische en organisatorische maatregelen (TOM’s)
  • Toegangsbeheer, logging, encryptie waar passend, patchbeleid, incidentrespons

3.5 Subverwerkers

  • Rankpilot kan subverwerkers inzetten (bijv. hosting, betalingen)
  • Subverwerkers krijgen alleen toegang voor het noodzakelijke deel van de verwerking
  • Rankpilot legt subverwerkers vergelijkbare verplichtingen op

3.6 Datalekken

  • Rankpilot meldt datalekken aan klant zonder onredelijke vertraging
  • Melding bevat relevante info: aard, impact, maatregelen en (waar mogelijk) betrokken categorieën

3.7 Ondersteuning bij rechten & DPIA

  • Rankpilot helpt redelijkerwijs bij verzoeken van betrokkenen
  • Rankpilot helpt (waar passend) bij DPIA/consultatie wanneer dit nodig is voor de Dienst

3.8 Einde dienstverlening

  • Na beëindiging: verwijderen of anonimiseren van persoonsgegevens
  • Uitzondering: wettelijke bewaarplichten (bijv. factuurdata)
Tip (praktisch) Voeg als bijlage een “Subverwerkerslijst” toe en een korte lijst met beveiligingsmaatregelen (TOM’s). Dat is vaak genoeg voor B2B-klanten.

4) AVG-aanvulling op Algemene Voorwaarden (clausules)

  • Rankpilot verwerkt persoonsgegeve