Privacybeleid
Hoe Klyo omgaat met jouw persoonsgegevens, opgesteld volgens de Algemene Verordening Gegevensbescherming (AVG).
Wie zijn wij?
Klyo is verwerkingsverantwoordelijke voor de persoonsgegevens die via deze website worden verzameld.
Welke gegevens verzamelen wij?
Wij verzamelen alleen de persoonsgegevens die je zelf aan ons verstrekt of die automatisch worden gegenereerd bij het bezoeken van onze website.
Via het contactformulier of e-mailcontact
- Naam en bedrijfsnaam
- E-mailadres
- Telefoonnummer (indien opgegeven)
- Inhoud van je bericht en eventueel projectinformatie
Via onze AI-assistent (Kai)
- De berichten die je tijdens een chatsessie verstuurt
- Deze berichten worden via de Anthropic API verwerkt om een antwoord te genereren
- Klyo bewaart chats niet langdurig op de server
Automatisch via je bezoek
- IP-adres (geanonimiseerd door Google Analytics)
- Browser- en apparaatinformatie
- Pagina's die je bezoekt en hoe lang
- Verwijzende website
Waarom verwerken wij deze gegevens?
Per type gegevensverwerking hanteren wij een specifiek doel en rechtsgrond onder de AVG:
Contact en projectaanvragen
Doel: reageren op je bericht, opstellen van een offerte, uitvoeren van een opdracht.
Rechtsgrond: uitvoering van een overeenkomst (art. 6 lid 1b AVG) of toestemming (art. 6 lid 1a AVG).
AI-assistent gesprekken
Doel: beantwoorden van vragen over Klyo's diensten en je informeren.
Rechtsgrond: gerechtvaardigd belang (art. 6 lid 1f AVG) — verlenen van klantenservice.
Website-analytics
Doel: inzicht in websitegebruik, verbeteren van de gebruikerservaring.
Rechtsgrond: toestemming (art. 6 lid 1a AVG) — alleen geactiveerd na akkoord op de cookie-banner.
Hoe lang bewaren wij gegevens?
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld.
- Contactgegevens van prospects: tot 24 maanden na laatste contact, daarna verwijderd
- Klantgegevens (na opdracht): 7 jaar conform fiscale bewaarplicht
- Facturen en boekhouding: 7 jaar conform de Algemene wet inzake rijksbelastingen
- AI-chats: niet langdurig opgeslagen — alleen tijdens de actieve sessie
- Analytics-data (GA4): 14 maanden bewaartermijn
Met wie delen wij gegevens?
Klyo verkoopt nooit persoonsgegevens. Wij delen alleen wat strikt noodzakelijk is met de volgende verwerkers, op basis van verwerkersovereenkomsten:
- Vercel (hosting van de website) — VS, met EU Standard Contractual Clauses
- Google Tag Manager + Analytics 4 (tag management en websitegebruik) — VS, met IP-anonimisering en EU Standard Contractual Clauses
- Anthropic (AI-assistent Kai) — VS, met EU Standard Contractual Clauses. Chats worden niet gebruikt voor training
- Resend (transactionele e-mails) — VS, met EU Standard Contractual Clauses
- Supabase (database, indien van toepassing) — EU-region
- Boekhoudsoftware en accountant — voor factureringsdoeleinden
Wij verstrekken geen persoonsgegevens aan derden tenzij wij daartoe wettelijk verplicht zijn.
Cookies en tracking
Onze website plaatst de volgende soorten cookies:
Functionele cookies (geen toestemming nodig)
- Opslaan van je cookie-voorkeur
- Sessie-informatie voor het correct functioneren van de site
Analytische cookies (toestemming vereist)
- Google Tag Manager — laadt op elke pagina maar plaatst zelf geen tracking-cookies. Beheert welke andere tags wel/niet vuren op basis van jouw cookie-voorkeur via Google Consent Mode v2
- Google Analytics 4 — meet hoe bezoekers de site gebruiken. IP-adres wordt geanonimiseerd. Vuurt alleen na akkoord op de cookie-banner
Je kunt je cookie-voorkeur op elk moment wijzigen door je browsergeschiedenis te wissen of door je voorkeur in onze cookie-banner te resetten. Je kunt cookies ook blokkeren via je browserinstellingen.
Jouw rechten
Onder de AVG heb je de volgende rechten met betrekking tot jouw persoonsgegevens:
- Inzage — je hebt het recht om te weten welke persoonsgegevens wij van je verwerken
- Rectificatie — je kunt verzoeken om correctie van onjuiste gegevens
- Verwijdering ("recht om vergeten te worden") — je kunt verzoeken om verwijdering van je gegevens
- Beperking van verwerking — je kunt vragen om tijdelijke stopzetting van de verwerking
- Dataportabiliteit — je kunt je gegevens in een gangbaar formaat opvragen
- Bezwaar — je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
- Intrekken van toestemming — verleende toestemming kun je op elk moment intrekken
Wil je gebruikmaken van een van deze rechten? Stuur een e-mail naar steven@klyo.nl. Wij reageren binnen vier weken.
Beveiliging
Wij nemen de bescherming van jouw gegevens serieus en treffen passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan.
- SSL/TLS-versleuteling op alle pagina's
- Versleutelde opslag van klantgegevens
- Beperkte toegang tot persoonsgegevens — alleen door de founder
- Regelmatige updates van software en infrastructuur
Heb je het idee dat je gegevens niet goed beveiligd zijn of zijn er aanwijzingen voor misbruik? Neem dan direct contact op via steven@klyo.nl.
Klachten
Heb je een klacht over de manier waarop wij met jouw gegevens omgaan? Wij gaan graag in gesprek. Stuur eerst een e-mail naar steven@klyo.nl.
Kom je er met ons niet uit? Dan heb je het recht een klacht in te dienen bij de toezichthouder, de Autoriteit Persoonsgegevens (AP).
Wijzigingen in dit privacybeleid
Wij behouden ons het recht voor dit privacybeleid aan te passen. De meest actuele versie staat altijd op deze pagina. Bij belangrijke wijzigingen informeren wij actieve klanten per e-mail.