Wie verantwoordelijk is
Webstackers is verantwoordelijk voor de verwerking via deze website en de eigen klantadministratie. Vragen over privacy of een verzoek over je gegevens kun je sturen naar julian@webstackers.nl. Bij diensten die Webstackers voor een klantwebsite uitvoert, leggen Webstackers en de klant hun rollen en afspraken vast in de opdracht en, waar nodig, een verwerkersovereenkomst.
Welke gegevens we verwerken
- Naam, bedrijfsnaam, e-mailadres en eventueel telefoonnummer wanneer je het contactformulier gebruikt.
- Je website-URL en berichtinhoud wanneer je een gratis website-scan aanvraagt.
- Klantaccount-, bedrijfs- en websitegegevens in het portaal, plus contentconcepten, wijzigingsverzoeken, statussen en administratieve notities.
- Projectantwoorden en bestanden die je bewust via de onboarding uploadt, zoals logo's, foto's en huisstijldocumenten.
- Beveiligings- en auditgegevens, zoals inlogmomenten, accountwijzigingen en uitgevoerde beheeracties. Wachtwoorden en authenticatorcodes worden door Supabase Auth verwerkt en staan niet in de CMS-database.
- Wanneer analytics voor een klantwebsite afzonderlijk is ingeschakeld: bezochte padnaam, verwijzend domein, apparaatcategorie en een eenrichtingshash die dagelijks wisselt. Het ruwe IP-adres, de volledige user-agent en cookies worden niet opgeslagen.
- Technische logs die hosting- en beveiligingsproviders nodig hebben om de diensten veilig en beschikbaar te houden.
Doelen en grondslagen
We gebruiken gegevens om op je aanvraag te reageren, een voorstel te maken, een overeenkomst uit te voeren, klantwerk te beoordelen en op te leveren, accounts te beveiligen, misbruik te voorkomen en aan administratieve verplichtingen te voldoen. Dat gebeurt voor stappen op jouw verzoek vóór een overeenkomst, de uitvoering van de overeenkomst, wettelijke verplichtingen en het gerechtvaardigde belang om de dienstverlening veilig en controleerbaar te houden. We verkopen persoonsgegevens niet.
De cookieloze analytics-beacon wordt per klantwebsite pas aangezet nadat de verantwoordelijke voor die website het doel, de AVG-grondslag en eventuele toestemmingsplicht heeft beoordeeld en bezoekers daarover heeft geïnformeerd.
Dienstverleners en ontvangers
Voor de uitvoering kunnen gegevens worden verwerkt door Vercel (website en contactfunctie), Supabase (authenticatie, database, Edge Functions en private opslag), Google Fonts (lettertypebestanden op openbare pagina's), de ingestelde e-mailprovider en, voor onboardingbestanden wanneer die koppeling actief is, Google Drive. Alleen bevoegde personen en leveranciers die de gegevens voor hun taak nodig hebben krijgen toegang. We delen gegevens verder wanneer dat wettelijk verplicht is of nodig is voor professionele ondersteuning.
De concrete regio's, contracten en eventuele waarborgen voor doorgifte buiten de Europese Economische Ruimte worden bij de productie-inrichting en leverancierskeuze vastgelegd. Je kunt informatie over de voor jouw gegevens gebruikte inrichting opvragen via het e-mailadres hierboven.
Lokale opslag, cookies en analytics
De openbare Webstackers-site plaatst op dit moment geen tracking- of marketingcookies en laadt geen bezoekersanalytics. De taalkeuze wordt lokaal in je browser bewaard. Het klantportaal bewaart de ingelogde sessie tijdelijk in sessionStorage; uitloggen verwijdert die sessie. Een klantwebsite waarop later de optionele cookieloze beacon wordt geplaatst, moet dat in zijn eigen privacy-informatie beschrijven en waar nodig vooraf toestemming vragen.
Bewaartermijnen
- CMS-beveiligings- en workflowaudits worden maximaal 730 dagen bewaard.
- Afgeleverde operationele CMS-notificaties in de beveiligde verzendwachtrij worden maximaal 90 dagen bewaard. Mislukte notificaties blijven zichtbaar totdat de storing gecontroleerd is opgelost en de notificatie alsnog is verwerkt.
- Ruwe cookieloze analyticsgebeurtenissen worden maximaal 400 dagen bewaard wanneer die dienst voor een klantwebsite actief is.
- Contact-, account-, project- en onboardinggegevens blijven bewaard zolang dat nodig is voor opvolging, de klantrelatie, overeengekomen nazorg, beveiliging en wettelijke administratie. Daarna worden ze verwijderd of geanonimiseerd volgens de afspraken voor de betreffende opdracht.
- Private onboardingbestanden blijven beschikbaar zolang de opdracht en de afgesproken bewaartermijn dat vereisen; een storing in de Drive-kopie is geen reden om de veilige bron voortijdig te verwijderen.
Beveiliging
Het portaal gebruikt versleutelde verbindingen, korte en intrekbare sessies, rol- en klantafscherming, databasebeleid per klant, verplichte tweestapsverificatie voor beheerders, private bestandsopslag en een niet-wijzigbare auditgeschiedenis voor applicatieaccounts. Geen enkele beveiligingsmaatregel sluit ieder risico volledig uit.
Je privacyrechten
Je kunt vragen om inzage, correctie, verwijdering, beperking, overdracht of bezwaar, voor zover het betreffende recht in jouw situatie geldt. Wanneer verwerking op toestemming berust, kun je die toestemming intrekken. Mail je verzoek naar julian@webstackers.nl. We kunnen aanvullende informatie vragen om te voorkomen dat gegevens aan de verkeerde persoon worden verstrekt. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Wijzigingen
Deze verklaring is voor het laatst bijgewerkt op 21 juli 2026. Bij een wezenlijke wijziging in de verwerking of leveranciers passen we deze pagina aan voordat de nieuwe verwerking wordt gebruikt.