Klantrvoor vaste klanten
Beveiliging & AVG

Jouw data, jouw controle

Hoe Klantr je gegevens beschermt: in gewone taal, eerlijk, en alleen wat we echt doen.

Wat dit is (en wat niet)

Dit is een eerlijke uitleg in gewone taal over hoe Klantr met je gegevens omgaat — geen juridisch sluitstuk. De formele privacyverklaring en ons KVK-nummer volgen bij de officiële lancering. We beloven hier niets wat het product niet kan waarmaken, en we claimen geen certificeringen.

Wat we van je opslaan

Van jou bewaren we je naam, de naam van je bureau en je e-mailadres — meer niet. Per klant leg je vast: bedrijfsnaam, de voornaam van een contactpersoon, een zakelijk e-mailadres, het retainerbedrag (euro per maand), uren per maand, de korte regel die je zelf typt, de teksten die daaruit volgen, een 'laatste contact'-tijdstip en of de update van deze maand al verstuurd is. Dataminimalisatie is het uitgangspunt: we vragen alleen wat de tool echt nodig heeft.

De stilte-klok: alleen het tijdstip

De stilte-klok werkt op één ding: het tijdstip van je laatste update per klant. Elke keer dat je via Klantr een update verstuurt, ververst dat het tijdstip voor die klant. Klantr koppelt niet aan je mailbox en leest, ontvangt of verwerkt nooit je e-mails, onderwerpen of bijlagen — we bewaren uitsluitend dat tijdstip, zodat we kunnen waarschuwen welke retainerklant stil is geworden en hoeveel euro daar op het spel staat. (Automatisch meetellen van berichten die je in de bcc naar Klantr stuurt, staat op de planning.)

Waar je gegevens staan

Je gegevens staan in een Postgres-database bij Supabase. Waar de provider dat aanbiedt, draaien we op infrastructuur in een EU-regio; we houden de opzet bewust bescheiden. We geven hier geen absolute, onvoorwaardelijke garantie af, maar het uitgangspunt is Europese hosting waar dat kan.

Versleuteling onderweg en in rust

Al het verkeer loopt via HTTPS, zodat gegevens onderweg tussen jouw browser en de server versleuteld zijn. Bij de databaseprovider zijn je gegevens ook in rust versleuteld — dus opgeslagen in versleutelde vorm, niet als platte tekst. Zo is er onderweg en op de schijf geen leesbare kopie zonder de juiste sleutels.

Iedere account ziet alleen zijn eigen regels

We gebruiken row-level security: op databaseniveau is elke query beperkt tot de regels van jouw eigen account. Een ander account kan jouw klantgegevens nooit zien of wijzigen, en jij die van hen niet. Dat is afgedwongen in de database zelf, niet alleen in de applicatiecode — dus ook als er ooit een fout in de app zou sluipen, blijft de scheiding overeind.

Inloggen zonder wachtwoord

Je logt in met een magic link: je vult je e-mailadres in, krijgt een eenmalige inloglink en bent binnen. We slaan geen wachtwoorden op — er valt dus geen wachtwoord te lekken, te raden of te hergebruiken. De authenticatie loopt via Supabase Auth.

De AI: geen training op jouw gegevens

De teksten worden gegenereerd via de API van Anthropic. Onder hun commerciële API-voorwaarden worden jouw invoer en de gegenereerde uitvoer niet gebruikt om hun modellen te trainen. De AI beschrijft alleen feitelijk wat er is gedaan en hoeveel uren resteren — het is nooit advies, en zeker geen medisch, financieel of juridisch advies.

Jij keurt elke update goed

Niets gaat automatisch naar je klant. Je leest elke maandupdate, kunt elke regel aanpassen en bepaalt zelf wanneer en of die verstuurd wordt. De AI levert een concept; jij houdt de controle over wat je klant uiteindelijk te zien krijgt. Verzonden e-mail loopt via Resend.

Onze sub-verwerkers

We werken met een handvol vaste partijen: Supabase (database en authenticatie), Anthropic (AI-tekstgeneratie via API), Resend (uitgaande e-mail) en straks Paddle als merchant-of-record voor betalingen — die is nog niet aangesloten, facturatie start later. Met elk van hen is of komt een verwerkersovereenkomst (DPA). We voegen geen verborgen partijen toe.

Exporteren, bewaren en verwijderen

Je gegevens blijven bewaard zolang je een account hebt. Je kunt ze op elk moment exporteren als CSV of JSON. Verwijder je je account, dan worden je gegevens binnen 30 dagen gewist, behalve waar een wettelijke bewaarplicht ons verplicht iets langer te bewaren. Onder de AVG heb je recht op inzage, correctie, verwijdering, dataportabiliteit en bezwaar; we reageren binnen 30 dagen — de wettelijke termijn van een maand.

Als er onverhoopt iets misgaat

Mocht er ondanks alles een datalek optreden, dan houden we ons aan de meldplicht onder de AVG: we beoordelen het lek, melden het waar nodig bij de Autoriteit Persoonsgegevens en informeren jou als jouw gegevens betrokken zijn. We verzwijgen geen incidenten.

Je bereikt altijd een mens

Klantr wordt gebouwd en gerund door één persoon, en die persoon is aanspreekbaar. Een vraag over je gegevens, een verwijderverzoek of een zorg over privacy gaat niet door een ticketsysteem zonder gezicht — je krijgt antwoord van iemand die er ook echt verantwoordelijk voor is.

Contact

Vragen over je gegevens? Mail naar support@klantr.nl.