venaStart je check
Home / Privacyverklaring
Privacy

Privacyverklaring

Hieronder lees je precies wat ik met je gegevens doe als je vena.digital bezoekt, de gratis website-check doet of contact met me opneemt. Gewone taal, geen kleine lettertjes waar het niet hoeft.

Laatst bijgewerkt op 7 september 2026. Versie 1.0.

Ik ben Tonco. Met Vena Digital bouw ik websites voor ondernemers, en op deze site kun je je eigen website gratis laten checken. Voor die dingen heb ik soms gegevens van je nodig. Ik ga daar zuinig mee om: ik verzamel alleen wat nodig is, ik verkoop niets door, en je kunt altijd zien of laten verwijderen wat ik van je heb.

Wie ik ben

Vena Digital is verantwoordelijk voor de verwerking van je persoonsgegevens (in de wet heet dat de “verwerkingsverantwoordelijke”). Mijn gegevens:

  • Naam: Vena Digital (eenmanszaak)
  • Adres: Havenstraat 21B, 1404 EL Bussum
  • KvK-nummer: 76076032
  • Btw-id: NL003037147B59
  • E-mail: hello@vena.digital
  • Telefoon: +31 6 10 71 42 05

Ik heb geen functionaris voor gegevensbescherming (dat is voor een bedrijf van deze omvang niet verplicht). Vragen over privacy kun je gewoon aan mij stellen via hello@vena.digital.

Kort samengevat

De kern in een paar zinnen, de rest van de pagina werkt het uit.

  • Neem je contact op, dan bewaar ik je naam, e-mail en telefoonnummer om je te kunnen antwoorden.
  • Doe je de gratis check, dan gaat de website die je invult naar een paar externe diensten die hem meten. Je IP-adres bewaar ik alleen versleuteld (gehasht), om misbruik tegen te gaan.
  • Ik meet met Google Analytics en Microsoft Clarity hoe de site gebruikt wordt, maar pas nadat je daar in de cookiemelding “akkoord” op hebt geklikt. Weiger je, dan worden er geen analytische cookies geplaatst.
  • Ik verkoop je gegevens nooit en gebruik ze niet voor advertenties.
  • Je mag altijd inzien, corrigeren of laten verwijderen wat ik van je heb.

Welke gegevens ik verwerk en waarom

Per situatie leg ik uit welke gegevens ik verwerk, waarvoor, en op welke wettelijke grondslag (de AVG vraagt voor elke verwerking een geldige reden).

1. Het contactformulier (“Laat me meekijken”)

Als je het contactformulier invult, verwerk ik je voornaam, e-mailadres en telefoonnummer. Dat gebruik ik alleen om te reageren op je aanvraag en, als je dat wilt, om samen verder te kijken naar je website. Grondslag: de stappen die nodig zijn om mogelijk een overeenkomst te sluiten en mijn gerechtvaardigd belang om een binnengekomen aanvraag netjes te kunnen afhandelen. Ik gebruik deze gegevens niet voor nieuwsbrieven of reclame, tenzij je daar apart om vraagt.

2. De gratis website-check

Voor de check vul je een website-adres (URL) in. Dat adres stuur ik door naar externe diensten die de pagina ophalen, meten en analyseren (zie met wie ik gegevens deel). Meestal is dat de website van je eigen bedrijf, maar omdat de uitkomst aan jou als bezoeker gekoppeld is, ga ik er zorgvuldig mee om.

Om te voorkomen dat de gratis check wordt misbruikt, houd ik per dag bij hoe vaak er vanaf hetzelfde apparaat wordt gescand. Daarvoor lees ik je IP-adres, maar ik sla dat niet op zoals het is: ik bewaar er alleen een versleutelde (gehashte) versievan, met een geheime toevoeging. Je ruwe IP-adres wordt dus niet bewaard. Zo’n gehashte versie geldt volgens de toezichthouder nog steeds als een persoonsgegeven (niet als anoniem), daarom vermeld ik het hier eerlijk. Grondslag: mijn gerechtvaardigd belang om misbruik en overbelasting van de gratis dienst tegen te gaan.

3. Het rapport per e-mail ontvangen

Wil je het rapport in je mailbox, dan vul je je e-mailadres in. Dat gebruik ik alleen om je dat ene rapport te sturen. Grondslag: het uitvoeren van de dienst die je zelf vraagt. Ik voeg je e-mailadres niet toe aan een mailinglijst.

4. Bezoekstatistieken en sessie-inzichten

Ik wil graag weten wat op de site aanslaat en wat niet, zodat ik hem beter kan maken. Daarvoor gebruik ik twee hulpmiddelen, die ik allebei via Google Tag Manager laad:

  • Google Analytics 4: algemene bezoekcijfers, zoals welke pagina’s bezocht worden, met wat voor apparaat, en bij benadering vanuit welke regio.
  • Microsoft Clarity: inzicht in hoe bezoekers de site gebruiken, met heatmaps (waar mensen klikken en tot waar ze scrollen) en opnames van muisbewegingen en klikken tijdens een bezoek. Ingevoerde tekst wordt daarbij standaard afgeschermd.

Grondslag: je toestemming. Allebei starten ze pas nadat je in de cookiemelding op “akkoord” klikt; weiger je of maak je geen keuze, dan draaien ze niet. Ik gebruik deze gegevens nooit voor advertenties. Hoe Microsoft en Google zelf met gegevens omgaan lees je in de privacyverklaring van Microsoft en de privacyverklaring van Google. Meer over de cookies staat onder cookies en statistieken.

Cookies en bezoekstatistieken

Een cookie is een klein bestandje dat een website op je apparaat kan zetten. De site gebruikt zo min mogelijk:

  • Analytische cookies (Google Analytics 4 en Microsoft Clarity, via Google Tag Manager): alleen als je in de cookiemelding akkoord geeft. Ze helpen me zien hoe de site gebruikt wordt. Zeg je nee, of maak je geen keuze, dan worden ze niet geplaatst. Ik gebruik de metingen niet voor advertenties.
  • Een functionele opslag voor je cookiekeuze: ik onthoud in je eigen browser of je akkoord of geweigerd hebt, zodat de melding niet steeds terugkomt. Daar is geen toestemming voor nodig, want het is puur functioneel.

Ik gebruik geen advertentiecookies en geen trackers die je over andere sites volgen. Je keuze kun je altijd veranderen via de link “Cookies” onderaan elke pagina.

Met wie ik gegevens deel

Ik schakel een aantal externe diensten in die gegevens voor mij verwerken (in de wet: “verwerkers”). Met elk van hen heb ik of maak ik de wettelijk vereiste afspraken (een verwerkersovereenkomst). Ik verkoop je gegevens nooit. Dit zijn ze:

DienstWaarvoorWaar / doorgifte
CloudflareHosting van de site, afhandeling van verkeer, opslag van screenshotsVS-bedrijf, servers in de EU. Data Privacy Framework
UpstashOpslag van check-resultaten, ingevulde e-mail en contactgegevens, gehasht IPDatabank in de EU (Frankfurt); VS-bedrijf, met verwerkersovereenkomst
ResendVersturen van het rapport per e-mailVS. Data Privacy Framework
Google (Analytics, Tag Manager, Gemini, PageSpeed)Statistieken, de AI die de rapporttekst schrijft, snelheidsmetingVS. Data Privacy Framework. Betaalde Gemini-variant, dus je invoer traint hun AI niet
Microsoft (Clarity)Heatmaps en sessie-opnames om de site te verbeterenVS. Data Privacy Framework
PerplexityConcurrenten van de gescande site opzoekenVS. Zakelijke API-voorwaarden, wordt niet gebruikt voor training
FirecrawlDe ingevoerde pagina ophalen en er een screenshot van makenVS. Verwerkersovereenkomst
DataForSEOSEO- en vindbaarheidsgegevens ophalenEU/VS. Verwerkersovereenkomst
ntfyEen seintje aan mij bij een nieuwe aanvraagEU. Bevat geen persoonsgegevens

Bij de check kan een screenshot van de ingevoerde pagina soms per ongeluk gegevens tonen die op die pagina staan. Dat screenshot bewaar ik alleen zolang het rapport nuttig is (zie bewaartermijnen).

Doorgifte buiten de EU

Een deel van de diensten hierboven zijn Amerikaanse bedrijven, dus je gegevens kunnen buiten de Europese Economische Ruimte worden verwerkt. Dat mag alleen met extra waarborgen. Ik leun op het EU-US Data Privacy Framework (een besluit van de Europese Commissie dat gecertificeerde Amerikaanse bedrijven een passend beschermingsniveau geeft) en, waar dat niet geldt, op de modelcontractbepalingen van de Europese Commissie. Waar het kan kies ik voor opslag binnen de EU.

Hoe lang ik gegevens bewaar

Ik bewaar niets langer dan nodig. Concreet:

  • De misbruikteller met je gehashte IP-adres: vervalt automatisch na 2 dagen.
  • Het resultaat van een check (meetgegevens en rapport): 30 dagen, daarna automatisch verwijderd. Gegevens die ik onderweg over een gecontroleerde site ophaal, bewaar ik maximaal 14 dagen als tijdelijke cache.
  • Screenshots van de gecontroleerde pagina: 30 dagen, daarna automatisch verwijderd.
  • E-mailadres voor een rapport: maximaal 7 dagen, daarna automatisch verwijderd.
  • Contactgegevens uit het formulier: tot 24 maanden na je laatste contact, daarna automatisch verwijderd.

Beveiliging

Ik neem passende maatregelen om je gegevens te beschermen: verbindingen lopen versleuteld (https), toegang is afgeschermd, en ik deel gegevens alleen met de diensten die hierboven staan. Merk je toch iets dat niet in de haak lijkt? Laat het me weten via hello@vena.digital.

Jouw rechten

Onder de AVG heb je een aantal rechten. Je mag me vragen om:

  • Inzage: een kopie van de gegevens die ik van je heb.
  • Correctie: iets laten aanpassen dat niet klopt.
  • Verwijdering: je gegevens laten wissen.
  • Beperking: het gebruik van je gegevens tijdelijk stopzetten.
  • Overdracht: je gegevens in een gangbaar bestand meekrijgen.
  • Bezwaar: bezwaar maken tegen verwerking op grond van gerechtvaardigd belang.
  • Toestemming intrekken: waar ik op toestemming leun (zoals de statistieken), mag je die altijd intrekken, zonder dat wat daarvoor gebeurde onrechtmatig wordt.

Stuur je verzoek naar hello@vena.digital. Ik reageer binnen een maand. Het is gratis, en soms vraag ik om een bevestiging van wie je bent, zodat ik niet per ongeluk gegevens aan de verkeerde geef.

Klacht indienen

Ben je het ergens niet mee eens, laat het me eerst weten, dan los ik het het liefst met je op. Je hebt ook altijd het recht om een klacht in te dienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens, via autoriteitpersoonsgegevens.nl. En je kunt naar de rechter.

Geen geautomatiseerde besluiten

De check maakt met behulp van AI een rapport over een website. Dat is een hulpmiddel, geen besluit over jou als persoon met juridische of vergelijkbare gevolgen. Ik neem dus geen geautomatiseerde besluiten in de zin van artikel 22 van de AVG.

Wijzigingen

Verandert er iets aan de site of aan hoe ik met gegevens omga, dan pas ik deze verklaring aan en zet ik er een nieuwe datum bij. De actuele versie staat altijd hier. Deze versie is van 7 september 2026.

Zie ook mijn algemene voorwaarden.