← Terug naar Landingsite.nl

Privacybeleid

Laatst bijgewerkt: 9 augustus 2026

1. Verantwoordelijke

Jannik Dienstverlening, handelend onder Landingsite.nl, is verwerkingsverantwoordelijke voor persoonsgegevens die we voor verkoop, administratie en onze eigen dienstverlening verwerken. Adres: Gortstraat 31, 3905 BB Veenendaal, Nederland. KvK: 65549430. Btw-id: NL001557133B48. Vragen of verzoeken kunnen via het contactformulier worden ingediend.

2. Welke gegevens we verwerken

We kunnen naam, bedrijfsnaam, KvK- en btw-nummer, e-mail, telefoon, factuur- en adresgegevens, pakketkeuze, Stripe-klant-, checkout-, abonnement- en factuurreferenties, intake-antwoorden, uploads, correspondentie en technische beveiligingsgegevens verwerken. Voor het partnerprogramma verwerken we daarnaast aanvraagstatus, partnercode, verwijzingen, landingspagina, beperkte UTM-gegevens, gekoppelde klanten, commissieniveau, factuurstatus en controlebeslissingen. Betaalkaart-, bank- en IBAN-gegevens worden niet via het openbare partnerformulier gevraagd.

3. Waarom en op welke grondslag

  • Overeenkomst: abonnement afsluiten, betaling verwerken, intake aanbieden, website bouwen, hosten, onderhouden en ondersteunen.
  • Wettelijke verplichting: facturatie, belastingadministratie en het behandelen van formele verzoeken.
  • Gerechtvaardigd belang: fraude en misbruik voorkomen, fouten onderzoeken, dienstverlening beveiligen en zakelijke klantrelaties onderhouden.
  • Toestemming: alleen wanneer we daar afzonderlijk om vragen; toestemming kan altijd worden ingetrokken.

3a. Geen verborgen marketingtoestemming

Een contactaanvraag, bestelling of acceptatie van voorwaarden geldt niet als toestemming voor marketing. We gebruiken contactgegevens voor de aanvraag en dienstverlening. Marketingberichten worden alleen verstuurd na een afzonderlijke, vrijwillige keuze en bevestiging per e-mail. We bewaren de gekozen tekst, versie, bron en tijdstippen als bewijs. Afmelden kan via ieder marketingbericht; het adres komt daarna op een suppressielijst zodat het niet per ongeluk opnieuw wordt geactiveerd.

4. Betalingen en Websitebeheer

Stripe verwerkt in één checkout de eenmalige bouwprijs en de eerste maand Hosting & Websitebeheer. Daarna verwerkt Stripe de maandelijkse beheerbetalingen. Wij ontvangen technische referenties om betalingen te herkennen, de opdracht te starten, maandfacturen te administreren en mislukte betalingen of opzeggingen af te handelen. Stripe handelt voor een deel als zelfstandige verwerkingsverantwoordelijke; het eigen privacybeleid van Stripe geldt daar ook.

5. Intake en digitale hulpmiddelen

We gebruiken intakegegevens en aangeleverde content om de website te ontwerpen en te vullen. Geüploade logo’s en afbeeldingen worden in een niet-openbare opslagruimte bewaard en alleen via serverprocessen voor de opdracht verwerkt. Voor conceptcopy en structuur kan relevante zakelijke inhoud met Anthropic worden verwerkt; interne bestandsreferenties en beeldbestanden worden niet als prompt meegestuurd. Deel geen bijzondere persoonsgegevens, medische gegevens, burgerservicenummers, betaalgegevens of vertrouwelijke informatie die niet noodzakelijk is. Conceptuitvoer kan fouten bevatten en wordt daarom gecontroleerd.

6. Leads via websites van klanten

Wanneer iemand een formulier invult op een door ons gehoste klantwebsite, is die klant doorgaans verwerkingsverantwoordelijke en verwerken wij de inzending technisch namens die klant. De gegevens worden opgeslagen en doorgestuurd naar het door de klant opgegeven adres. De verwerkersovereenkomst beschrijft deze rolverdeling, beveiliging en verwijdering. Vragen over zo’n lead moeten in de eerste plaats aan de betreffende klant worden gericht.

7. Dienstverleners en doorgifte

Onderstaande actieve leveranciers ontvangen alleen gegevens die voor hun taak nodig zijn.

  • Vercel: Applicatiehosting, serverfuncties en workflows. Technische verzoekgegevens en applicatiedata die een serverfunctie verwerkt. Leveranciersvoorwaarden en passende doorgiftewaarborg waar nodig.
  • Supabase: Database en afgeschermde bestandsopslag. Orders, intakegegevens, partneradministratie en klantassets. Leveranciersvoorwaarden en passende doorgiftewaarborg waar nodig.
  • Stripe: Betalingen, abonnementen, facturen en klantportaal. Factuurgegevens, betaalstatus en Stripe-referenties. Stripe verwerkt een deel als zelfstandige verwerkingsverantwoordelijke.
  • Resend: Transactionele e-mail. E-mailadres en inhoud van noodzakelijke serviceberichten. Leveranciersvoorwaarden en passende doorgiftewaarborg waar nodig.
  • Anthropic: Ondersteuning bij conceptstructuur en conceptcopy. Relevante zakelijke intake-inhoud; geen beeldbestanden of interne assetreferenties. Leveranciersvoorwaarden en passende doorgiftewaarborg waar nodig.
  • Netlify: Publicatie van opgeleverde klantwebsites waar dit technisch wordt gebruikt. Gepubliceerde websitecontent en technische formulierverwerking. Leveranciersvoorwaarden en passende doorgiftewaarborg waar nodig.

Waar gegevens buiten de Europese Economische Ruimte worden verwerkt, baseren betrokken partijen de doorgifte op een adequaatheidsbesluit, standaardcontractbepalingen of een andere geldige waarborg.

8. Bewaartermijnen

Facturen en financiële administratie bewaren we in beginsel zeven jaar. Order- en abonnementsgegevens bewaren we gedurende de klantrelatie en normaal maximaal twee jaar daarna, tenzij een wettelijke plicht of geschil langer bewaren vereist. Intake- en projectbestanden bewaren we zolang dat voor beheer en support nodig is. Contactaanvragen en leads verwijderen of anonimiseren we normaal uiterlijk twaalf maanden na de laatste inhoudelijke behandeling. Bewijs van marketingtoestemming en intrekking bewaren we zolang dat nodig is om de toestemming aantoonbaar te houden, in beginsel tot vijf jaar na het laatste marketingbericht. Beveiligingslogs bewaren we zo kort als praktisch nodig.

9. Beveiliging

We gebruiken versleutelde verbindingen, server-side secrets, afgeschermde serviceaccounts, getekende webhooks en statuslinks, strikte invoervalidatie, verzoeklimieten, beveiligde sessiecookies, browserbeveiligingsheaders en beperkte database-toegang. Alleen bevoegde systemen en personen krijgen toegang voor hun taak. Geen digitale dienst is volledig risicoloos; meld een vermoeden van misbruik direct via het contactformulier.

10. Cookies en referraltracking

De publieke website gebruikt geen advertentiecookies, fingerprinting of verborgen trackers. Bij een geldige ?ref=-link verwerken we de verwijzing eerst alleen tijdens de browsersessie. Alleen na een afzonderlijke keuze wordt de beveiligde first-party referralcookie maximaal 30 dagen bewaard. Daarbij registreren we de partnercode, eerste bezoekdatum, landingspagina, beperkte UTM-velden en de gebruikte toestemmingsversie. De cookie kent geen commissie toe; dat gebeurt pas na een echte verkoop, een betaalde maandfactuur, de wachttijd en controle. Stripe kan noodzakelijke betaal- en fraudepreventiecookies gebruiken.

11. Rechten

Je kunt verzoeken om inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar. We kunnen aanvullende informatie vragen om je identiteit te controleren. Een verzoek kan worden beperkt wanneer een wettelijke bewaarplicht of rechten van anderen dat vereist. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

12. Wijzigingen

We passen dit beleid aan wanneer onze dienstverlening of wetgeving verandert. Bij een wezenlijke wijziging voor bestaande klanten informeren we hen wanneer dat redelijkerwijs nodig is.