Juridisch
Privacybeleid
Hoe wij omgaan met je gegevens. Transparant, eerlijk en conform de AVG.
Laatst bijgewerkt: 23 april 2026
1. Wie zijn wij
ScaleLayR is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in dit privacybeleid.
- Bedrijfsnaam: ScaleLayR
- KVK-nummer: 42031323
- Vestigingsadres: De Nieuwe Erven 3, Unit 14705, 5431 NV Cuijk, Nederland
- E-mail: contact@scalelayr.com
2. Welke gegevens verzamelen wij
Wij verzamelen alleen gegevens die je zelf aan ons verstrekt via onze formulieren of e-mail:
- Blueprint / lead-magnet download: voornaam, e-mailadres, bedrijfsnaam of projectnaam, zelf-gekozen profiel (bedrijfseigenaar, ZZP/freelancer, aspirerend oprichter, of anders), taal (NL/EN), bron van de aanvraag (welke landing page) en IP-adres
- Strategiesessie-aanvraag: naam, e-mailadres, bedrijfsnaam (optioneel), telefoon (optioneel), gekozen diensten, land, website-URL, beschrijving van je situatie en doelen, budget-indicatie, tijdlijn en IP-adres
- Nieuwsbrief en master-subscriberslijst: e-mailadres, zelf-gekozen profiel (indien aangegeven bij een eerdere download) en IP-adres. Alleen met je expliciete toestemming (opt-in)
- E-mail-sequentie tracking: wij bewaren per ontvanger welke e-mails in onze automatische reeks zijn verstuurd, gepland of geannuleerd. Dit voorkomt dat je dezelfde reeks dubbel ontvangt en maakt correcte intrekking van geplande mails mogelijk zodra je je uitschrijft
- Uitschrijf-feedback (optioneel): wanneer je je uitschrijft kun je vrijwillig 1 klikbare reden aangeven waarom. Wij bewaren enkel je e-mailadres en de gekozen reden, niet je naam of andere gegevens
- E-mail communicatie: naam, e-mailadres, inhoud van correspondentie
- Zakelijke klanten (rechtspersonen): bedrijfsnaam, vestigingsadres, KVK-nummer, BTW-identificatienummer, naam van de tekenbevoegde vertegenwoordiger en contactpersoon. Deze gegevens worden uitsluitend opgevraagd bij opdrachtgevers die als rechtspersoon (BV, VOF, stichting, eenmanszaak) met ons contracteren, voor het rechtsgeldig aangaan en uitvoeren van de projectovereenkomst en het voldoen aan de fiscale administratieplicht
- AI Agents (klanten met agent-abonnement): de prompts, kennisbank-content, configuraties, conversatielogs en bijbehorende metadata die jij of jouw eindgebruikers via de aan jou geleverde AI agent verwerken. ScaleLayR slaat deze gegevens op in een door ScaleLayR beheerde of door jou aangewezen omgeving, gebruikt ze uitsluitend voor het leveren en verbeteren van de aan jou geleverde dienst, en gebruikt ze niet voor het trainen van eigen of externe modellen, tenzij schriftelijk anders met jou overeengekomen. Bij verwerking van persoonsgegevens via een AI agent sluiten wij met jou een verwerkersovereenkomst (DPA) conform artikel 28 AVG
3. Waarom verzamelen wij deze gegevens
Wij verwerken je gegevens voor de volgende doeleinden. Met jouw toestemming op het formulier ga je akkoord met al deze doelen. Je kunt je toestemming op elk moment intrekken via de uitschrijflink in iedere e-mail of door contact met ons op te nemen.
- Directe dienstverlening: om je aanvraag te beantwoorden, de door jou gevraagde content (bijvoorbeeld het Blueprint) te leveren, een voorstel op te stellen en onze diensten uit te voeren
- Automatische nurture-e-mails: na het aanvragen van een lead-magnet zoals het Blueprint ontvang je een reeks vervolgmails (ongeveer 7 mails over 14 dagen) met tips, verdieping, voorbeelden en aanbiedingen die aansluiten op de content die je downloadde. Deze mails zijn gepland in één stroom maar elke mail bevat een 1-klik uitschrijflink
- Nieuwsbrief en productupdates: periodieke mails met nieuwe tips, case-voorbeelden, productaankondigingen en ScaleLayR-updates
- Gerichte aankondigingen en aanbiedingen: op basis van het zelf-gekozen profiel dat je op het formulier aangaf, kunnen wij je specifieke aankondigingen sturen die relevant zijn. Voorbeelden: boek-lanceringen (zoals "Launch Anyway"), dienst-updates voor jouw categorie, seizoensacties of workshops
- Segmentatie: wij gebruiken je zelf-gekozen profiel en gedrag (open rates, klikken) om ervoor te zorgen dat je geen irrelevante mails krijgt. Geen persoonsprofiel met automatische besluitvorming: alle segmentatie dient om jou minder, maar relevantere, mails te sturen
- Klantcommunicatie: om contact met je op te nemen over je project, aanvraag of vraag
- Klantenbestand: om een relatie met je te onderhouden en je bij toekomstige projecten of lanceringen van dienst te zijn
- Facturatie: om facturen te versturen en betalingen te verwerken (voor betalende klanten)
- Wettelijke verplichting: om te voldoen aan fiscale en boekhoudkundige verplichtingen
- Kwaliteitsverbetering: geanonimiseerde analyse van open rates, klikken en uitschrijf-feedback, om onze content en segmentatie te verbeteren
4. Rechtsgrond
Wij verwerken je gegevens op basis van:
- Toestemming: je geeft toestemming bij het versturen van een formulier en het aanvinken van de privacy-checkbox
- Uitvoering van een overeenkomst (art. 6 lid 1 sub b AVG): voor het leveren van de diensten waarvoor je ons benadert, inclusief het verwerken van KVK-nummer, BTW-identificatienummer en de naam van de tekenbevoegde vertegenwoordiger van zakelijke opdrachtgevers. Deze gegevens zijn noodzakelijk om een rechtsgeldige projectovereenkomst aan te gaan, correct te kunnen factureren en de identiteit van de contractspartij vast te stellen
- Gerechtvaardigd belang: voor het onderhouden van ons klantenbestand en het verbeteren van onze dienstverlening
- Wettelijke verplichting: voor fiscale en boekhoudkundige doeleinden
5. Bewaartermijnen
- Contactgegevens en projectdata: maximaal 2 jaar na het laatste contact, tenzij er een actieve klantrelatie is
- Klantenbestand: voor de duur van de klantrelatie en maximaal 2 jaar daarna
- Facturatiegegevens: 7 jaar (wettelijke bewaarplicht)
- Blueprint-leadgegevens en master-subscriberslijst: tot je je uitschrijft. Daarna verwijderen wij je e-mailadres uit onze actieve lijst binnen 24 uur
- Nurture-sequence tracking records: tot het einde van de reeks, daarna maximaal 90 dagen voor auditdoeleinden (om te kunnen aantonen dat geen mails zijn verzonden na uitschrijving)
- Uitschrijf-feedback: maximaal 12 maanden, geanonimiseerd na 3 maanden (alleen de reden blijft bewaard, niet het e-mailadres)
- Nieuwsbrief en marketing: tot je je uitschrijft of je toestemming intrekt. Je kunt je op elk moment afmelden via de link onderaan elke e-mail, de native uitschrijfknop in Gmail/Yahoo (RFC 8058 one-click), of door contact met ons op te nemen
6. Delen met derden
Wij delen je gegevens niet met derden, tenzij dit noodzakelijk is voor onze dienstverlening of wij hiertoe wettelijk verplicht zijn. In voorkomende gevallen maken wij gebruik van:
- Cloudflare (VS): voor hosting, beveiliging, bot-verificatie (Turnstile), database-opslag (D1) en websiteanalyse (Cloudflare Web Analytics). Cloudflare verwerkt beperkte technische gegevens (IP-adres, browser, paginaweergaven) conform hun privacybeleid. Cloudflare Web Analytics plaatst geen cookies en volgt geen individuele bezoekers. Cloudflare is EU-US Data Privacy Framework gecertificeerd.
- Resend (VS): voor het verzenden van e-mailnotificaties, bevestigingen en nieuwsbrieven. Resend verwerkt e-mailadressen en berichteninhoud conform hun privacybeleid.
- Calendly (VS): voor het inplannen van strategiesessies. Na het invullen van het aanvraagformulier kun je via een Calendly-widget een tijdslot kiezen. Calendly verwerkt je naam en e-mailadres conform hun privacybeleid.
- OpenAI (VS) en Anthropic (VS): uitsluitend voor klanten met een actief AI Agents abonnement. Prompts, conversatie-context en relevante kennisbank-fragmenten worden naar de gekozen LLM-provider verzonden om een response te genereren. Beide providers zijn EU-US Data Privacy Framework gecertificeerd, hanteren een no-training-by-default beleid voor API-data en bewaren API-input maximaal 30 dagen voor abuse-monitoring. Welke provider voor jouw agent wordt gebruikt, leggen wij vast in de projectovereenkomst en (indien persoonsgegevens worden verwerkt) in de met jou gesloten verwerkersovereenkomst.
- Vector database / kennisbank-opslag (EU/VS): uitsluitend voor klanten met een actief AI Agents abonnement. Voor het opslaan en doorzoeken van knowledge-base content gebruikt ScaleLayR een vector database (zoals Pinecone, Qdrant of vergelijkbaar). De gekozen leverancier en regio worden vastgelegd in de projectovereenkomst. Bij verwerking van persoonsgegevens kiest ScaleLayR voor een EU-regio waar mogelijk.
- Google Ireland Limited (IE/VS), LinkedIn Ireland Unlimited Company (IE/VS) en Meta Platforms Ireland Limited (IE/VS): uitsluitend voor websitebezoekers die expliciete toestemming geven voor marketingcookies. Wij sturen geanonimiseerde gebeurtenissen (PageView, Lead) en pseudonieme cookie-IDs naar deze providers om advertenties te kunnen meten en optimaliseren. Wij sturen geen e-mailadressen, telefoonnummers of namen mee (Advanced Matching staat uit). Doorgifte buiten de EER kan plaatsvinden onder Standard Contractual Clauses en (waar van toepassing) het EU-US Data Privacy Framework.
Wij verkopen je gegevens nooit aan derden.
7. Cookies en analytics
Onze website gebruikt cookies. Bij je eerste bezoek vragen wij via een cookiebanner om je toestemming. Je kunt je voorkeuren op elk moment aanpassen via het instellingen-icoon linksonder op de pagina.
7.1 Noodzakelijke cookies (altijd actief)
Deze cookies zijn essentieel voor de werking van de website en vereisen geen toestemming op grond van de AVG en de Telecommunicatiewet.
| Cookie | Doel | Duur |
|---|---|---|
| scalelayr_consent | Bewaart je cookievoorkeuren | 1 jaar |
| _cf_bm | Cloudflare bot-detectie | 30 min |
| cf_clearance | Cloudflare beveiligingscontrole | 30 min |
7.2 Analytische cookies (optioneel)
Met je toestemming gebruiken wij Google Analytics 4 om anonieme bezoekersstatistieken te verzamelen. Dit helpt ons de website te verbeteren. Wij gebruiken ook Cloudflare Web Analytics, dat geen cookies plaatst.
| Cookie | Doel | Duur |
|---|---|---|
| _ga | Google Analytics: onderscheidt unieke bezoekers | 2 jaar |
| _ga_* | Google Analytics: behoudt sessie-informatie | 2 jaar |
| _gid | Google Analytics: onderscheidt bezoekers (24u) | 24 uur |
Wij hebben Google Analytics geconfigureerd met IP-anonimisering en Google Consent Mode v2, zodat er geen data wordt verzameld zonder je expliciete toestemming.
7.3 Marketing cookies (optioneel)
Met je toestemming gebruiken wij Google Ads, de LinkedIn Insight Tag en de Meta-pixel (Facebook) om de effectiviteit van onze advertenties te meten en conversies (zoals downloads of contactaanvragen) te koppelen aan de advertentie waarop je hebt geklikt.
| Cookie | Doel | Duur |
|---|---|---|
| _gcl_au | Google Ads: conversion linker, koppelt klik aan conversie | 90 dagen |
| _gcl_aw | Google Ads: bewaart Click-ID (GCLID) voor conversiemeting | 90 dagen |
| li_sugr | LinkedIn: browser-identificatie | 90 dagen |
| AnalyticsSyncHistory | LinkedIn: advertentie-analyse synchronisatie | 30 dagen |
| UserMatchHistory | LinkedIn: advertentie-ID synchronisatie | 30 dagen |
| _fbp | Meta-pixel: browser-identificatie voor Facebook/Instagram-advertenties | 90 dagen |
| _fbc | Meta-pixel: bewaart Click-ID (FBCLID) voor conversiemeting | 90 dagen |
Onze Google Ads conversie-tag (account ID AW-18116257302) gebruikt Google Consent Mode v2 met de parameters ad_storage, ad_user_data en ad_personalization. Deze staan standaard op denied; pas na jouw expliciete toestemming wisselt dit naar granted en worden conversie-pings naar Google verzonden. De data wordt door Google maximaal 24 maanden bewaard voor advertentiemeting (geen profilering buiten meting). Rechtsgrond: toestemming (artikel 6 lid 1 sub a AVG en artikel 11.7a Telecommunicatiewet).
Onze Meta-pixel (ID 1323665519684547) wordt geleverd door Meta Platforms Ireland Limited. De pixel laadt pas na jouw expliciete toestemming voor marketing-cookies en gebruikt de native fbq('consent', 'grant') / 'revoke' consent-API om data-uitwisseling te besturen. Wij gebruiken alleen de standaard PageView- en Lead-events; we sturen geen e-mailadressen of telefoonnummers naar Meta (Advanced Matching staat uit). Bij intrekking worden _fbp en _fbc direct verwijderd. Doorgifte buiten de EER kan plaatsvinden onder Meta's Standard Contractual Clauses. Rechtsgrond: toestemming (artikel 6 lid 1 sub a AVG en artikel 11.7a Telecommunicatiewet).
7.4 Je voorkeuren aanpassen
Je kunt je cookievoorkeuren op elk moment wijzigen door op het instellingen-icoon linksonder op de pagina te klikken. Je kunt ook alle niet-noodzakelijke cookies verwijderen door je browsergegevens te wissen.
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om je gegevens te beschermen tegen ongeautoriseerde toegang, verlies of misbruik. Onze website wordt gehost op Cloudflare met HTTPS-encryptie, en formulierdata wordt beschermd door Cloudflare Turnstile en meerdere anti-spam maatregelen.
9. Je rechten
Op grond van de AVG (GDPR) heb je de volgende rechten:
- Inzage: je mag opvragen welke gegevens wij van je bewaren
- Rectificatie: je mag onjuiste gegevens laten corrigeren
- Verwijdering: je mag vragen om verwijdering van je gegevens
- Beperking: je mag vragen om beperking van de verwerking
- Overdraagbaarheid: je mag je gegevens in een gestructureerd formaat opvragen
- Bezwaar: je mag bezwaar maken tegen de verwerking op basis van gerechtvaardigd belang
- Intrekken toestemming: je mag je toestemming op elk moment intrekken
Neem contact op via contact@scalelayr.com om gebruik te maken van je rechten. Wij reageren binnen 30 dagen.
10. Klachten
Als je een klacht hebt over hoe wij met je gegevens omgaan, neem dan contact met ons op via contact@scalelayr.com. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
11. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. De meest recente versie is altijd beschikbaar op deze pagina. Bij wezenlijke wijzigingen informeren wij je via e-mail of een bericht op onze website.
Zie ook
Algemene voorwaarden