Privacybeleid
Laatst bijgewerkt 2 October 2026
Deze verklaring gaat over ProveRank, de software op proverank.ravinaro.com. Hierin staat welke gegevens de dienst verzamelt, waarom dat is toegestaan, met wie ze worden gedeeld, hoelang ze worden bewaard en wat je ons kunt vragen ermee te doen. De tekst is bedoeld om te lezen, niet om je doorheen te moeten worstelen.
Wie is verantwoordelijk
ProveRank wordt beheerd door RAVINARO L.L.C-FZ, een bedrijf met een vergunning in de Verenigde Arabische Emiraten. RAVINARO L.L.C-FZ is de verwerkingsverantwoordelijke voor de hier beschreven persoonsgegevens.
Statutair adres: 601, Meydan GrandStand, Floor 6, Dubai, United Arab Emirates.
- Privacyvragen en verzoeken over persoonsgegevens: privacy@ravinaro.com
- Alle overige zaken: hello@ravinaro.com
We zijn gevestigd in de VAE, dus de federale wet inzake de bescherming van persoonsgegevens (federaal wetsbesluit nr. 45 van 2021, de ‘PDPL’) is rechtstreeks op ons van toepassing. Omdat we de dienst aanbieden aan mensen in Europa en het Verenigd Koninkrijk, zijn ook de AVG en de Britse AVG van toepassing. In plaats van drie verschillende normen te hanteren, passen we voor iedereen de strengste toe. Als een wet je een recht geeft, heb je dat recht ook bij ons, ongeacht of die wet op jou van toepassing is.
In het kort
- We crawlen alleen websites waarvan je ons zelf het adres hebt gegeven.
- We verkopen, verhuren of delen je gegevens niet voor advertenties van anderen. Hierop maken we geen uitzonderingen.
- De applicatie zelf heeft twee cookies nodig, die geen van beide voor advertenties worden gebruikt. Sessieopnamen worden alleen geladen als je toestemming geeft in de cookiebanner. Bij opnamen binnen je account wordt verborgen wat je typt en ziet. Webanalyse en het meten van onze eigen advertenties worden in de EER, het Verenigd Koninkrijk en Zwitserland alleen na toestemming geladen; elders staan ze aan, tenzij je ze uitschakelt onder Cookie-instellingen.
- Sommige verzoeken kunnen we niet uitvoeren zonder een deel van je gegevens naar een andere partij te sturen: een zoekwoord naar een aanbieder van zoekgegevens, de titel en openingszin van een pagina naar een AI-model. Alles wat we doorsturen, staat hieronder vermeld.
- Je kunt op elk moment zelf je gegevens exporteren, een project verwijderen of je hele account verwijderen.
Welke gegevens we bewaren en waarom dat mag
Volgens de AVG is voor elk doel een rechtsgrond nodig. Voor de meeste van onze doeleinden is die heel eenvoudig: je hebt om de dienst gevraagd en deze gegevens zijn nodig om die te leveren.
| Wat | Waarom | Rechtsgrond |
|---|---|---|
| Je e-mailadres, een naam als je die opgeeft, je rol en een gehasht wachtwoord | Om je account aan te maken, je te laten inloggen en contact met je op te nemen over je account | Uitvoering van de overeenkomst |
| Je projecten: de siteadressen waarvoor je ons om een audit vraagt | Dit zijn de sites die we analyseren | Uitvoering van de overeenkomst |
| Wat een audit vindt: paginatitels, metabeschrijvingen, koppen, canonical- en hreflang-tags, aantallen woorden en links, de interne linkgraaf met bijbehorende ankerteksten, en de eerste alinea van een pagina tot maximaal 400 tekens | Dit is de analyse waarvoor je bij ons bent | Uitvoering van de overeenkomst |
| Zoekwoorden, posities, domeinen van concurrenten, backlinkgegevens, resultaten voor AI-zichtbaarheid inclusief de volledige tekst die elk model teruggaf | Om de metingen uit te voeren en het plan op te stellen | Uitvoering van de overeenkomst |
| Search Console-tokens en de daarmee geïmporteerde meetgegevens | Alleen als je Search Console koppelt. Zie het gedeelte over Search Console hieronder | Uitvoering van de overeenkomst |
| Abonnementsstatus en identificatiecodes bij de betalingsverwerker | Om je kosten in rekening te brengen en de limieten van je abonnement toe te passen | Uitvoering van de overeenkomst; wettelijke verplichting voor de fiscale administratie |
| Gebruikstellers: audits, controles en onderzoeksrondes deze maand | Om abonnementslimieten eerlijk te handhaven | Uitvoering van de overeenkomst |
| Een beveiligingslogboek van inlogpogingen, mislukte inlogpogingen, wachtwoordwijzigingen, accountverwijderingen en beheerdershandelingen, telkens met het bijbehorende e-mailadres | Om beveiligingsinbreuken en misbruik te onderzoeken | Gerechtvaardigde belangen bij het beveiligen van accounts |
| Een overzicht van elke e-mail die we je hebben gestuurd: het adres, het onderwerp en of de e-mail is afgeleverd | Zodat we kunnen aantonen wat is verzonden en achterhalen waarom iets niet is afgeleverd | Gerechtvaardigde belangen bij een controleerbare dienstverlening |
| Verzoeken aan het AI-crawlerbaken: het bezochte pad, de geretourneerde status en de user agent van de bezoekende bot | Om je te laten zien welke AI-crawlers je pagina’s bereiken | Gerechtvaardigde belangen, en alleen voor sites die je hebt geregistreerd |
| Registraties van je akkoord met de voorwaarden: welke versies van de voorwaarden en dit beleid je hebt geaccepteerd, de tekst bij het vakje dat je hebt aangevinkt, het tijdstip, je IP-adres en de user agent van je browser | Bewijs van de overeenkomst tussen beide partijen, bij registratie, bij het afrekenen en wanneer de documenten worden gewijzigd | Uitvoering van de overeenkomst; gerechtvaardigde belangen bij het kunnen instellen en verdedigen van rechtsvorderingen |
| Berichten die je ons stuurt: e-mails aan de klantenservice, bugmeldingen en feedback, met eventuele bijgevoegde schermafbeeldingen | Om je te antwoorden en de gemelde problemen op te lossen | Gerechtvaardigde belangen bij het ondersteunen van klanten |
| Siteanalyses: bezochte pagina’s, gebeurtenissen zoals registratie of het starten van een audit, apparaat- en browsertype, je geschatte locatie op basis van je IP-adres en een niet-herleidbare identificatiecode die van je account is afgeleid (nooit je e-mailadres) | Om te begrijpen hoe de site en het product worden gebruikt en welke pagina’s mensen ertoe brengen zich te registreren | In de EER, het VK en Zwitserland: toestemming via de cookiebanner, die je op elk moment kunt intrekken; elders: ons gerechtvaardigde belang bij het meten van het gebruik van onze eigen site en de prestaties van onze advertenties. Je kunt dit op elk moment uitschakelen via Cookie-instellingen |
| Sessieopnamen en heatmaps: klikken, scrollen en muisbewegingen op onze pagina’s. Binnen je account worden alle tekst en alle invoer gemaskeerd voordat er iets wordt verzonden; op openbare pagina’s worden formuliervelden gemaskeerd | Om te achterhalen waar mensen vastlopen en die problemen op te lossen | Toestemming, gegeven via de cookiebanner en op elk moment in te trekken |
Waar we je IP-adres bewaren en waar niet. We lezen een IP-adres in het geheugen om het aantal verzoeken te beperken, maar slaan het niet op. Er is één uitzondering: in de hierboven genoemde registratie van je acceptatie van de voorwaarden bewaren we het IP-adres vanwaar je die hebt geaccepteerd, omdat het deel uitmaakt van het bewijs. Als je toestemming geeft voor webanalyse, zien de analyse- en opnametools je adres ook wanneer je browser er verbinding mee maakt; we hebben ze zo ingesteld dat ze het niet aan ons doorgeven.
We nemen geen geautomatiseerde besluiten die voor jou rechtsgevolgen hebben of je op een vergelijkbare manier ingrijpend raken. Scores en aanbevelingen zijn adviezen die je kunt opvolgen of negeren.
Je site crawlen
We halen alleen de adressen op die je ons geeft, en alleen pagina’s van die site. De crawler identificeert zich als ProveRankBot/1.0 en vraagt robots.txt op onder dezelfde naam. Hij volgt de regels die hij daar vindt, ook de regels die specifiek voor onze bot zijn geschreven, en houdt zich aan een opgegeven Crawl-delay tot maximaal tien seconden per pagina.
We bewaren de pagina’s zelf niet. De HTML wordt in het geheugen geanalyseerd en daarna verwijderd. Wat overblijft, is het hierboven genoemde afgeleide materiaal, plus een vingerafdruk waarmee we vaststellen of een pagina is gewijzigd. We bouwen geen algemene index van het web en een crawl wordt nooit hergebruikt buiten het project waarvoor deze is aangevraagd.
Als je gegevens voorkomen op een pagina die we hebben gecrawld
Een website die we voor een klant crawlen, kan gegevens bevatten van mensen die zich hier nooit hebben aangemeld, bijvoorbeeld in een auteursvermelding, op een teampagina of in een contactadres. Dit soort informatie wordt op twee plekken in het product bewaard. Uitgelezen pagina-inhoud, zoals titels, koppen en een openingsalinea, kan iemand bij naam noemen. Als een site die een backlink bevat een contactadres publiceert, slaan we dat op zodat de klant die site kan benaderen.
We kunnen je hierover niet persoonlijk benaderen. Daarom informeren we je via dit onderdeel, zoals de wet van ons verlangt. Onze grondslag is ons gerechtvaardigd belang bij het leveren van een analysedienst in opdracht van een site-eigenaar. Je kunt bezwaar maken en ons vragen de gegevens die we over je bewaren te wissen: stuur het adres van de pagina naar privacy@ravinaro.com en we handelen je verzoek binnen één maand af. Als de site van een van onze klanten is, informeren we die klant ook.
Wanneer een partnerproduct ProveRank gebruikt
Sommige producten, zoals BlogTend, gebruiken ProveRank achter de schermen. In dat geval verwerken we de domeinnamen van de sites, het doelland en de doeltaal, de uitgangsonderwerpen en de zoekwoorden die dat product ons stuurt, zodat we gegevens over zoekwoorden, zoekresultaten en sites kunnen terugsturen. Die gegevens worden alleen gebruikt om de dienst aan dat product te leveren.
Als je ervoor kiest om via een partner een ProveRank-account aan te vragen, deelt de partner op jouw verzoek je naam, e-mailadres en siteadres met ons, zodat we het account en het eerste project voor je kunnen aanmaken. We gebruiken die gegevens alleen voor dat doel. Als je ook Google Search Console koppelt, delen we de gegevens over zoekopdrachten voor die site uit Search Console met die partner, zoals uitgelegd in het onderdeel over Search Console hieronder.
Google Search Console-gegevens
Het koppelen van Search Console is optioneel. Dit onderdeel is alleen van toepassing als je die koppeling maakt.
- Wat we vragen. Eén machtiging, alleen voor leestoegang: webmasters.readonly. We kunnen niets wijzigen in je Search Console. We kunnen geen sitemap indienen, indexering aanvragen of een property aanpassen.
- Wat we importeren. De lijst met property's waartoe je toegang hebt, en voor de property die je kiest: zoekopdrachten, de bijbehorende pagina's, klikken, vertoningen, klikfrequentie, gemiddelde positie en de datum. Verder niets.
- Waarom. Om je te laten zien voor welke zoekopdrachten elke pagina al scoort en te bepalen welke zoekopdrachten net buiten de posities vallen die klikken opleveren. Beide zie je terug in het product. Verder gebruiken we de gegevens alleen in de hieronder beschreven situatie met een partner, en nooit voor advertenties.
- Waar de gegevens terechtkomen. In onze database bij onze hostingprovider. Het vernieuwingstoken wordt versleuteld voordat het wordt opgeslagen.
- Wie ze verder kan zien. Niemand, op de twee hieronder beschreven uitzonderingen na.
De eerste uitzondering, in duidelijke taal. Wanneer een zoekopdracht uit Search Console de duidelijkste aanwijzing is voor het onderwerp van een pagina, wordt die zoekopdracht het doelzoekwoord van de pagina. Dat doelzoekwoord nemen we op in de prompt die we naar een AI-model sturen om een titel en beschrijving voor die pagina op te stellen. De tekst van een zoekopdracht kan dus terechtkomen bij het model dat in de volgende sectie wordt genoemd. Klikken, vertoningen, klikfrequentie, positie, datums en de pagina-adressen uit Search Console worden nooit naar een AI-model gestuurd.
De tweede uitzondering: een partner via wie je je account hebt geclaimd. Als je je ProveRank-account via een partnerproduct hebt geclaimd en ook Search Console hebt gekoppeld, delen we de zoekopdrachtgegevens uit Search Console voor die site (de zoekopdrachten, gemiddelde posities, vertoningen en klikken) met die partner, uitsluitend voor diezelfde site. Zo kan de partner zoekwoorden voorstellen waarvoor de site bijna scoort. Door het claimen worden de accounts aan elkaar gekoppeld, dus dit gebeurt op jouw verzoek en alleen voor je eigen site. Het delen stopt wanneer je Search Console loskoppelt of het project verwijdert. We verkopen nooit Search Console-gegevens en gebruiken ze niet voor advertenties.
We gebruiken geen Google-gebruikersgegevens om AI-modellen te trainen of te finetunen, of het nu onze eigen modellen zijn of die van anderen. De aanbieders waarmee we werken, zijn gebonden aan voorwaarden die hun verbieden te trainen met de gegevens die we versturen. Niemand bij RAVINARO L.L.C-FZ bekijkt je Search Console-gegevens, behalve om een beveiligingsprobleem of een specifieke storing te onderzoeken, om aan de wet te voldoen of omdat je ons hebt gevraagd ergens naar te kijken.
Loskoppelen. Gebruik de knop Loskoppelen op de Search Console-kaart van het project. We geven het token terug aan Google zodat ook de machtiging wordt ingetrokken, verwijderen onze kopie en verwijderen alle meetgegevens die via dat token zijn geïmporteerd. Je kunt de toegang ook intrekken via de machtigingen van je Google-account. Daarmee stop je toekomstige synchronisaties, maar verwijder je niet de gegevens die al zijn geïmporteerd. Gebruik dus de knop als je beide wilt.
Wat we naar AI-modellen sturen
Twee functies gebruiken een model van een externe partij. Ze sturen elk andere gegevens mee.
- AI-zichtbaarheidscontroles sturen een vraag op basis van een sjabloon en één zoekwoord, zoals “Wat is de beste projectmanagementsoftware?”. Er worden geen paginacontent, Search Console-gegevens of persoonsgegevens meegestuurd.
- Concepttitels, beschrijvingen en contentbriefings sturen meer mee: het adres van de pagina, je merknaam, het doelzoekwoord en gerelateerde zoekwoorden, de huidige titel en kop van de pagina en de openingszin, tot maximaal 300 tekens. Als die zin een naam van een persoon bevat, komt die naam ook in de prompt terecht.
Welke aanbieders beschikbaar zijn, hangt af van de instellingen van de beheerder. Dit kunnen OpenAI, Anthropic, Google, Perplexity, xAI en DeepSeek zijn. Voor elk van hen gelden voorwaarden die het trainen van modellen met onze gegevens verbieden. DeepSeek krijgt in delen van Europa aandacht van toezichthouders. Als dat voor jou van belang is, vraag ons dan welke AI-systemen voor je account zijn ingeschakeld. We bevestigen dat dan.
Als je je eigen AI-assistent verbindt met onze API of ons MCP-eindpunt, is die assistent van jou, niet van ons. Alles wat je de assistent laat ophalen, inclusief Search Console-cijfers, gaat naar het model dat je hebt gekozen. Daarbij gelden de voorwaarden van die aanbieder.
Wie er verder toegang toe heeft
We schakelen andere bedrijven in om de dienst te leveren. Elk bedrijf handelt volgens onze instructies en is contractueel verplicht om aan dezelfde normen te voldoen als wij tegenover jou. Ze mogen je gegevens niet voor eigen doeleinden gebruiken. We blijven verantwoordelijk voor wat ze doen.
| Wie | Waarvoor | Wat zij ontvangen |
|---|---|---|
| Hosting- en infrastructuurprovider | Hosting, de database, caching, het netwerk en de botcontrole op formulieren voor registratie, inloggen, wachtwoordherstel, contact en nieuwsbriefaanmeldingen | Alles wat de dienst opslaat en elk verzoek dat wordt verstuurd |
| Betalingsverwerker | Betalingen en het factureringsportaal | Je e-mailadres, een account-ID en, als webanalyse in je browser is ingeschakeld, de bijbehorende client-ID voor webanalyse, zodat een aankoop kan worden gekoppeld aan het bezoek dat daartoe leidde. Kaartgegevens gaan rechtstreeks naar de betalingsverwerker; we zien of bewaren ze nooit |
| Provider voor e-mailbezorging | E-mail versturen | Je e-mailadres en de content van het bericht |
| Google, alleen als je Search Console koppelt | Je Search Console-gegevens importeren | De Search Console-gegevens waarvoor je toegang hebt verleend |
| Provider voor webanalyse (met je toestemming in de EER, het VK en Zwitserland; elders tenzij je webanalyse uitschakelt) | Bijhouden welke pagina’s worden bezocht en welke stappen worden voltooid; meten welke van onze eigen advertenties tot een registratie of aankoop hebben geleid | Welke pagina’s je bezoekt, de hierboven genoemde gebeurtenissen, je IP-adres, browsergegevens en een niet-herleidbare account-ID |
| Provider voor sessieopnamen (alleen met je toestemming) | Sessieopnamen en heatmaps | Klikken, scrollen en paginastructuur, waarbij tekst en invoer binnen je account worden gemaskeerd; je IP-adres, browsergegevens en dezelfde niet-herleidbare account-ID. Nooit op beheerpagina’s, inlogpagina’s, wachtwoordpagina’s, pagina’s voor afrekenen, afdrukpagina’s of pagina’s met gedeelde rapporten |
| Aanbieders van AI-modellen | Zichtbaarheidscontroles, concepten en contentbriefings | Zoals beschreven in het gedeelte hierboven |
| Aanbieders van zoek- en webgegevens | Zoekresultaten, zoekwoordvolumes en -suggesties, meting van paginasnelheid, domeinautoriteit en het opsporen van links | Een zoekwoord, je domein of hostnaam, of het adres van een pagina die wordt gemeten |
Aanbieders van zoek- en webgegevens ontvangen alleen wat nodig is om een functie te laten werken: om de snelheid van een pagina te meten, sturen we het adres ervan; om een zoekwoord uit te breiden, sturen we dat zoekwoord; en om te achterhalen wie naar je site linkt, sturen we je hostnaam. Geen van hen ontvangt je e-mailadres of je naam. De actuele lijst met aanbieders kun je opvragen via het adres aan het einde van dit beleid.
Als er iets verandert in wie je gegevens verwerkt en dat gevolgen voor je heeft, vermelden we dat hier en informeren we accounthouders per e-mail voordat de wijziging ingaat.
Gegevens doorgeven tussen landen
Wij zijn gevestigd in de Verenigde Arabische Emiraten en de bovenstaande bedrijven zitten verspreid over de hele wereld. Je gegevens gaan dus de grens over. Noch de Europese Commissie, noch het Verenigd Koninkrijk heeft vastgesteld dat de VAE een beschermingsniveau bieden dat gelijkwaardig is aan hun eigen niveau. Daarom kunnen we ons niet op zo’n besluit beroepen en gebruiken we in plaats daarvan contractuele waarborgen.
- Voor doorgiften vanuit Europa gebruiken we de standaardcontractbepalingen van de Europese Commissie en voor doorgiften vanuit het Verenigd Koninkrijk het addendum van de Information Commissioner.
- Voordat we op die bepalingen vertrouwen, beoordelen we of ze in het land van bestemming daadwerkelijk kunnen worden nageleefd. We blijven die beoordeling toetsen.
- Gegevens worden tijdens de overdracht versleuteld en geheime gegevens worden versleuteld opgeslagen. Zo kunnen gegevens die de grens overgaan onderweg niet worden gelezen.
Je kunt ons vragen om een kopie van de waarborgen die voor een bepaalde doorgifte gelden. Schrijf naar privacy@ravinaro.com.
Hoelang we gegevens bewaren
De meeste gegevens die we bewaren zijn van jou en blijven bewaard totdat je ze verwijdert. Je kunt een project verwijderen. Daarmee verwijder je ook de bijbehorende crawls, zoekwoorden, posities, rapporten, contentbriefings, linkgraaf, Search Console-gegevens en actiepunten. Je kunt ook je hele account verwijderen via Instellingen.
| Wat | Hoelang |
|---|---|
| Projecten en alles wat een audit heeft opgeleverd | Totdat je het project of het account verwijdert |
| Accountgegevens | Totdat je het account verwijdert |
| Search Console-tokens en geïmporteerde meetgegevens | Totdat je de koppeling verbreekt, het project verwijdert of het account verwijdert |
| Registraties van partnerclaims (je naam, e-mailadres en siteadres) | Totdat je het account verwijdert |
| Inlogsessies | Zeven dagen, of tot het moment waarop je overal uitlogt |
| Bevestigingslinks | Vierentwintig uur |
| Links voor wachtwoordherstel | Eén uur; elke link kan maar één keer worden gebruikt |
| Registraties van je akkoord met de voorwaarden | Zolang het account bestaat. Nadat je het hebt verwijderd, bewaren we een beperkte registratie: een eenrichtingshash in plaats van je account-ID, de geaccepteerde versies en tekst en het tijdstip. Het IP-adres en de user agent worden gewist. We bewaren deze registratie totdat er geen vorderingen meer op grond van de overeenkomst kunnen worden ingesteld en verwijderen haar daarna |
| Factureringsgegevens | Zolang de belasting- en boekhoudwetgeving ons verplicht ze te bewaren (in de VAE momenteel maximaal zeven jaar) |
| Bugmeldingen en feedback verstuurd vanuit het product | Totdat je het account verwijdert |
| Webanalysegegevens | Twee maanden, de kortste bewaartermijn die onze analyseprovider biedt; signalen voor gebruik op meerdere apparaten zijn uitgeschakeld |
| Sessieopnamen en heatmaps | Opnamen: 30 dagen na opname; een kleine steekproef en opnamen die we als favoriet markeren: maximaal negen maanden. Dashboardgegevens: maximaal 30 dagen |
| Je cookiekeuze | Twaalf maanden, daarna vragen we het opnieuw |
Wanneer je de voorwaarden accepteert — bij het aanmelden, vóór het afrekenen of nadat we ze hebben bijgewerkt — leggen we die acceptatie vast: de versies van de voorwaarden en dit beleid, de exacte tekst bij het vakje dat je hebt aangevinkt, het tijdstip, je IP-adres en de user-agentstring van je browser. Dit is het bewijs van de overeenkomst die beide partijen hebben gesloten. Daarom blijft een beperkte versie van deze registratie ook na verwijdering van het account bewaard, zoals in de tabel staat.
Ook twee andere registraties blijven na verwijdering van een account bewaard. Het is belangrijk dat je weet welke. Het beveiligingslogboek bewaart het e-mailadres waarop de registratie betrekking heeft. Een registratie van wie wanneer heeft ingelogd is immers niets waard als die persoon deze zelf kan wissen. Het e-maillogboek bewaart het adres waarnaar een bericht is verzonden, zodat we kunnen aantonen wat er is verstuurd. Beide bevatten een adres en een tijdstempel. Geen van beide bevat je content, je projecten of gegevens die een audit heeft opgeleverd. Wil je dat ook deze registraties worden verwijderd, vraag het ons dan. We wegen je verzoek af tegen de reden waarom we de registratie bewaren en laten je weten wat de uitkomst is.
Als gegevens uit de actieve database worden verwijderd, verdwijnen kopieën in reguliere back-ups niet meteen. Die worden volgens hun eigen cyclus overschreven. We zetten alleen gegevens uit die back-ups terug om na een storing te herstellen.
Je rechten
Op grond van de PDPL, de AVG en de Britse AVG heb je de volgende rechten, die je kosteloos kunt uitoefenen. Wij kennen deze rechten standaard aan iedereen toe.
- Inzien welke gegevens we bewaren en daarvan een kopie krijgen.
- Onjuiste gegevens laten corrigeren. De meeste gegevens kun je zelf aanpassen.
- Je gegevens laten verwijderen. In de instellingen vind je een verwijderknop voor je account en voor elk project.
- Je gegevens meenemen naar een andere dienst in een machineleesbaar formaat. Dat kan al via zoekwoordexports, rapporten en de API.
- Laten beperken wat we met je gegevens doen zolang een geschil nog niet is opgelost.
- Bezwaar maken tegen alles wat we op basis van gerechtvaardigde belangen doen.
- Toestemming intrekken als we daarom hebben gevraagd, net zo gemakkelijk als je die hebt gegeven: via de link Cookie-instellingen schakel je analyses en opnames direct uit.
- Niet worden onderworpen aan geautomatiseerde besluiten met juridische of vergelijkbaar ingrijpende gevolgen. Wij nemen zulke besluiten niet.
Schrijf naar privacy@ravinaro.com. We antwoorden binnen één maand. Als een verzoek bijzonder ingewikkeld is, kunnen we maximaal twee maanden extra nodig hebben. We laten je dan binnen de eerste maand weten waarom. We kunnen je vragen je identiteit te bevestigen voordat we persoonsgegevens verstrekken. Dat doen we om je te beschermen.
Als we een fout maken, kun je een klacht indienen bij een toezichthouder: in de Verenigde Arabische Emiraten bij het UAE Data Office, in de Europese Unie bij de toezichthoudende autoriteit waar je woont of werkt, en in het Verenigd Koninkrijk bij het Information Commissioner’s Office. Je kunt ook eerst bij ons aankloppen; dat heeft onze voorkeur.
Cookies, analyses en sessieopnamen
Twee cookies zijn strikt noodzakelijk om de applicatie te laten werken en vereisen geen toestemming: één houdt je ingelogd, de andere onthoudt of je de zijbalk hebt ingeklapt. Al het andere is optioneel. Sessieopnamen worden pas geladen nadat je ze in de cookiebanner hebt geaccepteerd, waar je ook bent. In de EER, het VK en Zwitserland (en wanneer we niet kunnen vaststellen waar je bent) wordt ook webanalyse pas geladen nadat je die hebt geaccepteerd. Tot die tijd wordt er geen cookie geplaatst en ontvangt geen van beide aanbieders een verzoek. Elders staat webanalyse aan, tenzij je die uitschakelt. Weigeren kan met één klik en weegt even zwaar als accepteren. Als je browser een Global Privacy Control- of Do Not Track-signaal verstuurt, behandelen we dat als een weigering. Via de link Cookie-instellingen in de voettekst kun je je keuze op elk moment aanpassen. Het intrekken van toestemming gaat onmiddellijk in.
Met sessieopnamen kunnen we terugkijken hoe pagina’s worden gebruikt, zodat we zien waar mensen vastlopen. Binnen je account worden alle tekst en alle invoer in je browser gemaskeerd voordat er iets wordt verzonden. De opname toont dus de indeling en je klikken, niet je gegevens. De uitvoering van sessieopnamen vindt nooit plaats op beheer-, inlog-, wachtwoord-, afreken- of afdrukpagina’s, of op pagina’s met gedeelde rapporten. Beide tools worden alleen gebruikt voor onze eigen analyses en, waar webanalyse aanstaat, om te meten welke van onze eigen advertenties tot een registratie of aankoop hebben geleid (wanneer je iets koopt, meldt onze server de aankoop ook, met de analyse-ID uit je browser, zodat de aankoop wordt meegeteld, zelfs als een blokkeerprogramma het script tegenhoudt). Signalen die gebruik op verschillende apparaten koppelen, remarketing en advertentiepersonalisatie staan uit, en geen van beide tools ontvangt je e-mailadres of naam. De volledige lijst met cookies, wat elke cookie doet en hoelang deze geldig blijft, staat in het Cookiebeleid.
Beveiliging
- Wachtwoorden worden gehasht met scrypt en een willekeurige salt voor elk account. Zelfs als we dat wilden, zouden we je niet kunnen vertellen wat je wachtwoord is.
- Inloggegevens voor aanbieders en Search Console-tokens worden vóór opslag versleuteld met AES-256-GCM.
- Sessies worden ondertekend en kunnen afzonderlijk worden ingetrokken. Door overal uit te loggen, beëindig je ze allemaal tegelijk.
- API-sleutels worden opgeslagen als hash. De sleutel zelf wordt slechts één keer getoond, bij het aanmaken, en daarna nooit meer.
- Bij elk verzoek wordt op basis van je account gecontroleerd of je toegang hebt tot het betreffende project, ook bij verzoeken via de API en het MCP-eindpunt.
- Het aantal verzoeken per tijdseenheid is beperkt; voor inlogpogingen gelden strengere limieten dan voor andere verzoeken.
Als er een datalek plaatsvindt dat je rechten in gevaar brengt, melden we dit zonder onnodige vertraging aan de bevoegde toezichthouder en binnen 72 uur wanneer de AVG dit vereist. Als het datalek waarschijnlijk een hoog risico voor je oplevert, informeren we ook jou in duidelijke taal en leggen we uit wat we eraan doen.
Kinderen
De dienst is bedoeld voor volwassenen: je moet 18 jaar of ouder zijn om deze te gebruiken. We verzamelen niet bewust gegevens over personen jonger dan 18 jaar. Als je denkt dat een kind een account heeft aangemaakt, laat het ons dan weten. We verwijderen het account dan.
Wijzigingen in deze verklaring
Als we deze verklaring wezenlijk wijzigen, passen we de datum bovenaan aan, informeren we accounthouders voordat de wijziging ingaat en vragen we je de volgende keer dat je inlogt om de nieuwe versie te accepteren. Als een wijziging inhoudt dat we gegevens die je ons al hebt verstrekt voor een nieuw doel gaan gebruiken, vragen we eerst je toestemming in plaats van ervan uit te gaan dat je akkoord bent. Eerdere versies zijn op verzoek beschikbaar.
Zie ook de Gebruiksvoorwaarden en het Cookiebeleid.