Welke gegevens we verzamelen
Bij de wachtlijst
- Je e-mailadres — om je te laten weten wanneer er een plek vrij is
- Optioneel, als je de vervolgvraag invult: je naam, het webadres van je app, en of je app een login heeft (en zo ja, welke methodes — wachtwoord, magic link, Google, Microsoft en dergelijke)
Meer niet. Je hoeft geen account te maken, en we scannen op dat moment nog niets. Het webadres en je antwoord over de login gebruiken we alleen om te beoordelen wie we als volgende kunnen uitnodigen — achter een login kan de gratis Stamp namelijk niet kijken. Deze antwoorden geef je zelf op; we controleren ze niet en ze komen nooit als bevinding in een rapport terecht. Sla je de vervolgvraag over, dan sta je gewoon met alleen je e-mailadres op de lijst.
Bij de gratis Stamp
- Je e-mailadres (om je het rapport te sturen)
- De URL van de app die je laat scannen
- Je antwoorden op de zes survey-vragen
- Je expliciete bevestiging dat je eigenaar/beheerder bent van de URL
- Het rapport zelf (uitkomst van de scan)
We gebruiken deze gegevens om de scan uit te voeren, het rapport te sturen, en — als je later een expert meeting boekt — de architect van context te voorzien. We delen deze gegevens niet met derden en verkopen ze niet door.
Bij betaalde diensten (code scan, expert meeting, Release, Genie, Due Diligence, Wingman)
- Bedrijfsgegevens en factuurgegevens
- De code die je zelf aanlevert als export (ZIP), voor zover nodig om de opdracht uit te voeren
- Bij Release: tijdelijke toegang tot je hosting-, domein- of e-mailomgeving, voor de duur van die opdracht
Hoe we toegang behandelen
Voor de code scan vragen we geen toegang tot je systemen. Je levert zelf één export van je projectcode aan als ZIP-bestand; daar doen we het onderzoek op. Er is dus geen wachtwoord, geen token en geen koppeling aan je account in het spel.
Alleen bij Release is echte toegang nodig, omdat we daar iets voor je inrichten. Hoe we die toegang praktisch regelen spreken we per opdracht vooraf met je af — meestal doen we het samen in één sessie, of je nodigt ons tijdelijk uit als gebruiker en trek je die toegang daarna weer in. We vragen je nooit om wachtwoorden door te sturen, en we bewaren ze niet.
Hoe lang we gegevens bewaren
| Wat | Hoe lang | Waarom |
|---|---|---|
| Wachtlijst-aanmelding (e-mail, evt. naam, webadres en login-methode) | Tot je een uitnodiging krijgt, of tot je vraagt je te verwijderen | Om je uit te kunnen nodigen; een mailtje naar privacy@ haalt je er direct af |
| Stamp-rapport en survey-input | 12 maanden | Om je context te kunnen geven als je later een expert meeting boekt |
| E-mailadres voor scan | 12 maanden | Hetzelfde — koppeling met je rapport |
| Tijdelijke toegang bij Release | Tot oplevering van die opdracht | We bewaren geen wachtwoorden; toegang wordt bij oplevering ingetrokken |
| Je aangeleverde code-export en rapport-artefacten | Tot rapport-oplevering | Daarna gewist tenzij je expliciet retentie wenst (bij Genie of Wingman, waar we doorlopend meekijken) |
| Factuurgegevens | 7 jaar | Wettelijke fiscale bewaarplicht |
Cookies
Wij gebruiken alleen functionele cookies — strikt-noodzakelijke opslag voor de werking van de site. Geen tracking, geen reclame, geen advertentienetwerken. Daarom is er ook geen cookiebanner: er is niets om expliciete consent voor te vragen.
Wat we wel hebben
- Theme-voorkeur (light/dark mode) — opgeslagen lokaal in je browser, zodat je voorkeur behouden blijft
- Survey-state — tijdelijk in je browser, zodat je tussentijds geen antwoorden verliest
Verder niets. We hebben geen analytics op deze site staan — geen bezoekersstatistieken, geen heatmaps, geen pixels. Dat is geen principiële keuze maar een feitelijke: we meten het simpelweg niet.
Jouw rechten onder de AVG
Je hebt recht op:
- Inzage — wat we over je hebben opgeslagen
- Rectificatie — onjuiste gegevens corrigeren
- Verwijdering — al je gegevens verwijderen, behalve waar fiscaal vereist
- Beperking en bezwaar — verwerking stoppen of beperken
- Dataportabiliteit — een export van je gegevens
- Klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl)
Een verzoek kan via privacy@vibevavo.com. We reageren binnen één maand.
Verwerkers
We werken met een beperkt aantal sub-verwerkers. Dit is de volledige lijst — wie het is, wat ze van jou zien, en waar dat staat.
| Verwerker | Wat ze verwerken | Waar |
|---|---|---|
| Google Cloud (Cloud Run, Firestore, Cloud Storage) | De applicatie zelf, je e-mailadres, de scan-URL, je survey-antwoorden en je rapport | Nederland (europe-west4) |
| Google Cloud (Cloud Tasks) | De opdracht om jouw scan te starten — een verwijzing, geen inhoud | België (europe-west1) |
| Google Cloud (Compute Engine) | De server waarop deze marketingsite staat, inclusief je wachtlijst-aanmelding | Nederland (europe-west4) |
| Google — Gemini API | De inhoud van je scan, om die te analyseren. Google gebruikt dit niet om modellen te trainen. | Niet aan een EU-regio gebonden — verwerking kan buiten de EU plaatsvinden |
| Postmark (ActiveCampaign) | Je e-mailadres en de inhoud van onze mails aan je | Verenigde Staten |
Twee daarvan verwerken dus (mogelijk) buiten de EU: de Gemini API en Postmark. Dat is precies het soort ding dat wij in andermans applicaties opsporen, dus we noemen het hier expliciet in plaats van het weg te laten. Wil je een analyse volledig binnen de EU, dan kan dat met een private LLM-omgeving — geef het aan bij je aanvraag.
Werk je met eigen DPA-vereisten? Stuur je overeenkomst naar privacy@vibevavo.com — dan lopen we 'm door en tekenen we waar we kunnen. De juridische toetsing van dit onderdeel loopt nog; zie de opmerking bovenaan deze pagina.
Wat we niet doen
- We delen je gegevens niet met derden voor marketing of advertising
- We verkopen geen data, niet aan brokers, niet aan partners
- We gebruiken geen tracking-pixels, retargeting, of advertentie-cookies
- We trainen geen AI-modellen op klantdata
- We publiceren geen klantnamen zonder expliciete toestemming