Privacyverklaring

Hoe wij persoonsgegevens verwerken, welke rechten u heeft en hoe u ons kunt bereiken. Transparant, AVG-conform en in lijn met de Google API Services User Data Policy.

Versie: 5 september 2026

1. Over deze verklaring

Social Media Tools (KvK 78527465; handelsnaam Senly; "wij", "ons") biedt een SaaS-platform aan waarmee marketingprofessionals — waaronder bureaus, social media managers, content creators, in-house marketeers en freelancers — hun klantrelaties, content, planningen, afspraken, e-mailcommunicatie, marketing en rapportages beheren. In deze verklaring leggen wij uit welke persoonsgegevens wij verwerken, waarom, hoe lang, met wie wij ze delen en welke rechten u heeft.

Wij treden op als verwerker in de zin van de AVG. Het marketingbureau dat het portaal gebruikt, is de verwerkingsverantwoordelijke voor de persoonsgegevens van zijn eigen eindklanten. Met elk bureau sluiten wij desgewenst een verwerkersovereenkomst (VOW) af.

Voor gegevens die wij rechtstreeks van u als bureau verzamelen (account, betalingen, ondersteuning) treden wij op als verwerkingsverantwoordelijke.

2. Welke gegevens verwerken wij?

CategorieVoorbeeldenDoel
AccountgegevensNaam, e-mailadres, wachtwoord-hash, rol, taal, avatarAuthenticatie, toegangsbeheer, personalisatie
BedrijfsgegevensBedrijfsnaam, logo, kleuren, domein, contactpersoonWhitelabel-portaal en facturatie
EindklantgegevensBedrijfsnaam, contactpersoon, e-mail, notities, abonnementsfaseCRM-functionaliteit binnen het portaal
ContentOntwerpen (Canva/Metricool), bijschriften, bestanden, posts, kalendersContent- en planningsbeheer
BetalingsgegevensStripe customer-ID, abonnementsstatus, factuuradres, valuta (EUR/USD)Abonnementsfacturatie via Stripe
OAuth-tokensVersleutelde access- en refresh-tokens van Google, Microsoft, LinkedIn, Facebook, etc.Geautoriseerde API-calls namens de gekoppelde gebruiker
E-mailgegevensGekoppelde Gmail/Outlook/IMAP-accounts, verzonden en ontvangen e-mails binnen het portaal, handtekeningenE-mailfunctionaliteit in het portaal
AgendagegevensGekoppelde Google/Outlook-agenda's, beschikbare tijden, boekingen via de publieke booking-paginaAfsprakenbeheer en kalenders
Insights-dataStatistieken uit Google Analytics, Search Console en Bedrijfsprofiel zoals door de gebruiker gekoppeldDashboard-widgets en AI-samenvattingen
LoggegevensIP-adres, tijdstip, actie, user-agentBeveiliging, foutopsporing en auditlog
SessiegegevensJWT-token, taal-cookie (portal_locale)Ingelogd blijven, taalvoorkeur onthouden
MarketingtrackingCookieloze tracker (geanonimiseerd), UTM-parameters, signup-quiz-antwoordenInzicht in welke campagnes leads opleveren
Social sessie-cookiesAuth-cookies van LinkedIn, Facebook, TikTok, Instagram — alleen wanneer u expliciet "Verbind" klikt via de Senly ConnectorAutomation-features uitvoeren namens uw bureau

3. Google API Services en de Google API Services User Data Policy

Wanneer u via Senly uw Google-account koppelt, valt het gebruik van uw Google-gegevens onder de Google API Services User Data Policy, inclusief de Limited Use-vereisten. Hieronder leggen wij precies uit welke Google-diensten Senly aanspreekt en wat wij wel én niet doen met uw data.

3.1 Welke Google-scopes vraagt Senly?

  • userinfo.email — om weer te geven met welk Google-account u verbonden bent.
  • drive — om uw klantmappen (ontwerpen, bestanden) op te halen en weer te geven binnen het klantprofiel. Senly schrijft alleen wanneer u expliciet een upload doet vanuit het portaal.
  • analytics.readonly — uitsluitend lezen van Google Analytics 4-rapporten van de door u gekozen property, om deze als dashboard-widgets te tonen.
  • webmasters.readonly — uitsluitend lezen van Search Console-statistieken (klikken, vertoningen, posities, queries) van de door u gekozen site.
  • business.manage — lezen van uw eigen Google Bedrijfsprofiel-statistieken (zoekvertoningen, telefoonklikken, routebeschrijvingen). Senly wijzigt uw Bedrijfsprofiel alleen als u vanuit de planner zelf een update plaatst of op een review antwoordt.
  • gmail.send / gmail.modify (alleen als u Gmail koppelt) — om vanuit het portaal e-mails te sturen en te lezen namens het gekoppelde account.
  • calendar (alleen als u Google Agenda koppelt) — om beschikbare tijdsblokken te tonen op uw publieke booking-pagina en boekingen in uw agenda te zetten.

3.2 Wat doen wij met uw Google-data?

Wij gebruiken uw Google-data uitsluitend om u de gevraagde Senly-functionaliteit te leveren:

  • Statistieken (Analytics, Search Console, Bedrijfsprofiel) tonen wij als grafieken en cijfers in uw dashboard-widgets. Wij voegen geen Google-data samen met andere gebruikers, en wij combineren geen data tussen tenants.
  • Drive-bestanden tonen wij in het klantprofiel. Wij maken nooit een kopie naar onze eigen storage zonder uw expliciete opdracht.
  • E-mails (Gmail) tonen wij in de e-mail-functionaliteit van het portaal voor de gebruiker die het account heeft gekoppeld.
  • Agenda-data (Google Calendar) gebruiken wij om "bezet"-tijden uit te lezen en bevestigde boekingen aan uw agenda toe te voegen.

3.3 Wat doen wij NIET met uw Google-data?

  • Wij gebruiken Google-data nooit voor advertenties of marketing doeleinden naar derden.
  • Wij verkopen of verhuren Google-data nooit aan derden.
  • Wij trainen geen AI-modellen op uw Google-data. AI-samenvattingen worden per-request gegenereerd; de data wordt na verzending naar de AI-provider niet voor modeltraining gebruikt (zie sectie 5).
  • Wij geven Google-data niet door aan andere tenants; multi-tenant isolatie garandeert dat bureau A nooit data van bureau B kan zien.
  • Wij gebruiken Google-data niet voor onderzoek of profielopbouw buiten de specifieke feature waarvoor u toestemming gaf.

3.4 Bewaartermijn van Google-data

  • OAuth-tokens bewaren wij versleuteld tot u via Senly ontkoppelt of uw toestemming intrekt via myaccount.google.com/permissions.
  • Statistieken (GA/GSC/GBP) cachen wij maximaal 10 minuten per tijdsperiode om quota te sparen. AI-samenvattingen worden 24 uur gecachet.
  • Gmail-e-mails worden lokaal in uw portaal getoond; wij bewaren geen volledige kopie buiten wat noodzakelijk is voor de functie.
  • Agenda-boekingen bewaren wij zolang u Senly gebruikt, met een auditlog voor 12 maanden.

3.5 Hoe verbreekt u de koppeling?

U kunt de koppeling op twee manieren verbreken:

  • Binnen Senly: ga naar Integraties → Website & vindbaarheid (of de relevante integratiepagina) en klik op "Ontkoppelen". Tokens worden direct verwijderd.
  • Bij Google: ga naar myaccount.google.com/permissions en verwijder de toegang voor Senly.

3b. Social media platform-integraties (Meta, LinkedIn, X, TikTok, Pinterest, YouTube, Threads, Bluesky, Mastodon)

Binnen de Senly Content Planner kan een bureau namens zijn eindklant social media accounts koppelen om content te plannen en te publiceren. Elke koppeling gebeurt via de officiële OAuth-flow of API van het betreffende platform, en het gebruik van de verkregen data valt volledig onder het respectievelijke Platform Developer Agreement (Meta Platform Terms, LinkedIn API Terms of Use, TikTok Developer Terms, X Developer Agreement, Pinterest Developer Guidelines, YouTube API Services Terms, Threads Platform Policy, Bluesky Terms, Mastodon API Terms) én de AVG. Hieronder leggen wij per platform uit welke rechten wij vragen, wat wij wél en niet doen met de verkregen data, hoe lang wij ze bewaren en hoe u ze kunt intrekken.

3b.1 Welke platforms, rechten en doel?

CategorieVoorbeeldenDoel
Meta — Facebook Pagespages_show_list, pages_read_engagement, pages_manage_posts, business_managementNamens de bureau-klant zichtbaar maken welke Pages er beheerd worden, ingeplande posts publiceren en publicatiestatus tonen. Via deze publicatiekoppeling lezen wij géén DM's of advertentiegegevens en modereren wij geen comments; advertenties lopen uitsluitend via de aparte advertentiekoppeling hieronder.
Meta — Instagram (Business account gekoppeld aan Facebook Page)instagram_basic, instagram_content_publishIngeplande posts, reels of stories publiceren naar het Instagram Business-account van de klant en het account tonen in de koppelingslijst. Directe berichten verwerken wij alleen als het bureau de berichten-inbox apart activeert (zie hieronder).
Meta — Threadsthreads_basic, threads_content_publish, threads_manage_insights; threads_read_replies, threads_manage_replies (alleen na aparte activering)Ingeplande Threads-posts publiceren namens het aangesloten account, de profielnaam tonen en volgers- en weergavecijfers tonen in de statistieken. Alleen als het bureau de reactie-inbox apart activeert: replies op de eigen posts tonen in de inbox van het bureau en op verzoek van een ingelogde bureau-medewerker daarop antwoorden. Replies slaan wij niet op, die halen wij live op bij Threads. Wij verwerken geen mentions of trending topics.
Meta — Advertenties (aparte koppeling)ads_management, ads_read, pages_manage_adsAlleen als het bureau deze koppeling apart activeert: het gekozen advertentieaccount en de Facebook-pagina van de klant tonen, campagneresultaten weergeven (uitgaven, bereik, klikken, conversies) en op verzoek van een ingelogde bureau-medewerker campagnes aanmaken, pauzeren of activeren. Campagnes worden altijd gepauzeerd aangemaakt; er wordt pas budget besteed na expliciete bevestiging. Wij verkopen of delen deze gegevens niet en gebruiken ze niet voor andere doeleinden.
Meta — Berichten- en reactie-inbox (aparte activering)pages_messaging, instagram_manage_messages, pages_manage_metadata, instagram_manage_comments, pages_read_user_content, pages_manage_engagementDirecte berichten van Instagram en Facebook Messenger, en reacties op de Instagram- en Facebook-posts van de klant, tonen in de inbox van het bureau, en op verzoek van een ingelogde bureau-medewerker daarop antwoorden. Wij sturen nooit zelf berichten of reacties, geen massaberichten en geen reclame; antwoorden op berichten gaan alleen binnen de door Meta toegestane termijn na het laatste bericht van de afzender. Berichten worden bewaard zolang de koppeling bestaat en verwijderd bij ontkoppelen of het verwijderen van de klant; reacties slaan wij niet op, die halen wij live op bij Meta. Wij verkopen of delen deze gegevens niet en gebruiken ze niet om modellen te trainen.
LinkedIn — persoonlijke profielenopenid, profile, w_member_socialIngeplande posts publiceren op het persoonlijke LinkedIn-profiel van de gebruiker die de koppeling heeft goedgekeurd. Wij lezen geen connecties, inbox of feed.
LinkedIn — Company Pages (Community Management API)w_organization_social, r_organization_social, rw_organization_adminIngeplande posts publiceren op de LinkedIn Company Page van de klant (waar de koppelende gebruiker admin is), publicatiestatus tonen en aggregeerbare post-performance (impressions, klikken, engagement) tonen aan het bureau als onderdeel van de rapportage. Daarnaast tonen wij reacties op de posts van de pagina in de inbox van het bureau en plaatsen wij op verzoek van een ingelogde bureau-medewerker een antwoord namens de pagina; reacties slaan wij niet op. Buiten de naam van wie reageert lezen wij geen persoonlijke profielen van volgers of connecties. Het gebruik van deze data valt onder de <a href="https://legal.linkedin.com/api-terms-of-use" target="_blank" rel="noopener noreferrer">LinkedIn API Terms of Use</a> en de aanvullende Marketing Developer Platform-voorwaarden.
X (Twitter)tweet.read, tweet.write, users.read, offline.accessIngeplande tweets publiceren namens het gekoppelde account. Wij lezen geen DM's of follower-lijsten.
TikTokuser.info.basic, video.publish, video.uploadIngeplande video's uploaden en publiceren naar het gekoppelde TikTok Business-account, en accountnaam tonen. Wij lezen geen persoonlijke feeds of DM's.
Pinterestpins:write, boards:read, user_accounts:readPins publiceren naar door de gebruiker geselecteerde boards en de accountnaam tonen.
YouTubeyoutube.upload, youtube.readonly; youtube.force-ssl (alleen na aparte activering)Ingeplande video's uploaden naar het gekoppelde YouTube-kanaal en kanaalnaam tonen. Reacties op de video's van het kanaal tonen in de inbox van het bureau; na aparte activering kan een ingelogde bureau-medewerker daarop antwoorden namens het kanaal. Reacties slaan wij niet op, die halen wij live op bij YouTube. Wij lezen geen kijkersstatistieken buiten wat door u gepubliceerd is.
BlueskyApp-password (door u aangemaakt in Bluesky-instellingen)Ingeplande posts publiceren naar uw Bluesky-account via de AT Protocol. Wij bewaren het app-password versleuteld en gebruiken het uitsluitend voor publicatie en, als u het app-password toegang tot directe berichten geeft, voor het tonen en beantwoorden van uw Bluesky-berichten in de inbox.
MastodonAccess-token per instance (via OAuth op uw eigen instance)Ingeplande toots publiceren naar uw Mastodon-account op de door u opgegeven instance. Heeft het token leesrechten, dan tonen wij vermeldingen van het account in de inbox van het bureau en kan een ingelogde bureau-medewerker daarop antwoorden. Vermeldingen slaan wij niet op.
Google Bedrijfsprofielbusiness.manageIngeplande updates publiceren op het gekoppelde Bedrijfsprofiel, en de reviews van die locatie tonen in de inbox van het bureau zodat een ingelogde bureau-medewerker namens het bedrijf kan antwoorden. Reviews slaan wij niet op, die halen wij live op bij Google.

3b.2 Wat doen wij met de platform-data?

Wij gebruiken de verkregen data uitsluitend om de gevraagde planner-functionaliteit te leveren aan het bureau dat de koppeling heeft goedgekeurd:

  • Publiceren: de door het bureau ingevoerde tekst, afbeeldingen en video's worden op het door de klant goedgekeurde tijdstip naar het gekoppelde account gepost via het officiële publicatie-endpoint van het platform.
  • Weergave: accountnaam, avatar en (bij Meta) de lijst van beheerbare Pages/IG-accounts worden getoond in de koppelingslijst, zodat het bureau ziet wat er gekoppeld is.
  • Status: wij tonen per ingeplande post of de publicatie is gelukt, mislukt of nog wacht — inclusief de foutmelding van het platform bij een mislukking, zodat het bureau kan bijsturen.
  • Rapportage (alleen LinkedIn Company Pages, alleen aggregatiestatistieken): impressions, klikken en engagement per gepubliceerde post en volgersaantal van de Company Page worden getoond aan het bureau als onderdeel van de klantrapportage.
  • Klant-goedkeuring: voor elke ingeplande post kan het bureau een reviewlink naar de klant sturen. De klant kan de post goedkeuren of afwijzen vóór publicatie; alleen goedgekeurde posts worden gepubliceerd.

3b.3 Wat doen wij NIET met de platform-data?

  • Wij gebruiken platform-data nooit voor advertenties of om andere doelgroepen dan de eigenaar te targeten.
  • Wij verkopen, verhuren of delen platform-data nooit met derden of tussen tenants. Multi-tenant isolatie garandeert dat bureau A nooit data van bureau B kan zien, en dat pagina X van klant 1 niet zichtbaar is voor klant 2 binnen hetzelfde bureau.
  • Wij trainen geen AI-modellen op platform-data. AI-caption-suggesties worden per-request gegenereerd op basis van door de gebruiker ingevoerde prompt-input; de resulterende posts en analytics gaan nooit als trainingsdata naar een AI-provider (zie sectie 5).
  • Wij lezen geen persoonlijke inbox-berichten, DM's of privé-content. De aangevraagde scopes zijn beperkt tot publicatie en (voor LinkedIn Company Pages) aggregeerbare page-analytics.
  • Wij bouwen geen persoonsprofielen op basis van follower-lijsten, likes of andere gedragsdata; wij vragen die scopes niet aan.
  • Wij gebruiken platform-data niet voor onderzoek of enig doel buiten de specifieke publicatie- en rapportagefunctie waarvoor u toestemming gaf.

3b.4 Bewaartermijn van platform-data

  • OAuth-tokens (access + refresh): versleuteld opgeslagen met per-tenant AAD (AES-256-GCM). Bewaard tot u de koppeling verbreekt binnen Senly, tot het platform deauthorization doorgeeft via onze webhook, of tot het token vanzelf verloopt en niet vernieuwd kan worden.
  • App-passwords / instance-tokens (Bluesky, Mastodon): versleuteld opgeslagen tot u ontkoppelt.
  • Publicatiegeschiedenis (ingeplande posts, tijdstippen, media-URL's, publicatiestatus, externe post-id): bewaard zolang het bureau Senly gebruikt, tenzij de gebruiker een post verwijdert. Verwijderde posts en events ouder dan 90 dagen worden automatisch opgeruimd door onze retentie-cron.
  • LinkedIn Company Page-analytics: ruwe metrics worden maximaal 24 uur gecachet; aggregaties voor rapportages bewaren wij zolang het bureau Senly gebruikt.
  • Pagina- en account-metadata (naam, avatar, page-id/IG-id): bewaard tot ontkoppelen.

3b.5 Deauthorization en data-verwijdering

  • Meta-webhook: wanneer u Senly deauthoriseert vanuit uw Facebook-instellingen of een data-deletion-verzoek indient, ontvangt onze webhook op https://app.senly.io/api/planner/webhooks/meta een signaal en verwijderen wij binnen 30 dagen alle daarmee samenhangende tokens, pagina-metadata en publicatiedata voor het betreffende account. U ontvangt op verzoek een bevestigingscode.
  • LinkedIn: tokenintrekking via linkedin.com/psettings/permitted-services verwijdert direct de token-toegang. Wij ruimen bij het volgende publicatie-attempt de verlopen koppeling op en verwijderen op verzoek alle bijbehorende opgeslagen data.
  • Threads / Instagram / X / TikTok / Pinterest / YouTube: vergelijkbare deauthorization-flows via de eigen accountinstellingen van het platform. Bij een geldig deauth-signaal of expliciet verwijderverzoek verwijderen wij alle bijbehorende opgeslagen data.
  • Individueel verwijderverzoek: u kunt altijd handmatig verzoeken tot verwijdering van alle platform-data van een specifieke koppeling door te ontkoppelen in Senly (Verbindingen beheren → × naast de koppeling) of door contact op te nemen via info@senly.io.

3b.6 Hoe verbreekt u de koppeling?

  • Binnen Senly: ga naar de klant → Verbindingen beheren en klik op het kruisje (×) naast de koppeling. De token en bijbehorende metadata worden direct verwijderd; publicatiegeschiedenis blijft tenzij u die apart verwijdert.
  • Bij Meta (Facebook/Instagram/Threads): ga naar facebook.com/settings?tab=business_tools en verwijder de toegang voor Senly.
  • Bij LinkedIn: linkedin.com/psettings/permitted-services → toegang voor Senly / Senly Company Pages intrekken.
  • Bij X: x.com/settings/connected_apps.
  • Bij TikTok, Pinterest, YouTube, Threads: via de app-instellingen van het betreffende platform.
  • Bluesky: verwijder het app-password via bsky.app/settings/app-passwords.
  • Mastodon: revoke de Senly-applicatie via de account-instellingen van uw instance.

3c. YouTube API Services

Senly gebruikt de YouTube API Services voor de YouTube-koppeling in de Content Planner. Door uw YouTube-account via Senly te koppelen, gaat u ermee akkoord dat het gebruik van uw YouTube-data plaatsvindt in overeenstemming met de YouTube Terms of Service en het Google Privacybeleid. Senly houdt zich aan de YouTube API Services Developer Policies, inclusief de Limited Use-vereisten en het verbod op ongeautoriseerde overdracht van YouTube-data.

  • Scopes: youtube.upload (uitsluitend voor het uploaden van door u ingeplande video's) en youtube.readonly (uitsluitend voor het tonen van de kanaalnaam, avatar en publieke kanaalstatistieken in uw rapportage).
  • Wat wij doen: door u ingeplande video's uploaden naar het gekoppelde kanaal en publieke kanaal-/video-statistieken tonen in het bureau-dashboard.
  • Wat wij NIET doen: geen viewer-data, watch history, comments of persoonlijke aanbevelingen ophalen; geen data verkopen, verhuren of doorgeven aan derden; geen AI-modellen trainen op YouTube-data; geen data tussen tenants delen.
  • Bewaring: versleutelde OAuth-tokens (AES-256-GCM, per-tenant AAD) en publieke kanaal-metadata (naam, avatar, statistieken). Bij ontkoppelen worden tokens onmiddellijk verwijderd en publicatiegeschiedenis binnen 30 dagen na verzoek.
  • Intrekken: u kunt Senly's toegang tot uw YouTube-account op elk moment intrekken via de Verbindingen-modal in Senly óf rechtstreeks via myaccount.google.com/permissions. Voor volledige verwijdering van opgeslagen YouTube-data kunt u contact opnemen via info@senly.io.
  • Google Privacybeleid: naast deze verklaring is ook het Google Privacybeleid van toepassing op de gegevens die via de YouTube API worden verwerkt.

3d. Overige integraties (taken, design, e-mail, meetings, opslag, CRM en facturatie)

Naast de social media-platformen en de Google-diensten in secties 3, 3b en 3c biedt Senly optionele koppelingen met een reeks externe tools. Elke koppeling wordt door u expliciet gemaakt via OAuth of een API-sleutel; wij bewaren tokens/sleutels versleuteld (AES-256-GCM, per-tenant AAD) en gebruiken ze uitsluitend voor de gevraagde functie. Wij verkopen platform-data nooit door, delen ze niet tussen tenants en trainen er geen AI-modellen mee.

Taken en project-management

Monday.com, ClickUp, Asana, Notion, Linear, Jira (Atlassian), Basecamp, Todoist, Teamwork, Trello, Wrike: koppelen via OAuth of API-token om jouw toegewezen taken/issues te importeren als Senly-taken. Wij lezen alleen wat de gekoppelde gebruiker mag zien; wij schrijven geen taken terug tenzij je dat expliciet inschakelt.

Design en content-assets

Canva: ontwerpen ophalen via OAuth om ze in het klantprofiel te tonen. Figma, Adobe Express: design-bestanden koppelen. Google Drive, Dropbox, OneDrive, iCloud: optionele koppeling om klant-mappen te tonen; wij kopiëren geen bestanden naar onze eigen opslag tenzij je expliciet een upload doet.

E-mail en agenda

Gmail (Google), Outlook (Microsoft Graph), IMAP/SMTP: koppelen via OAuth of gebruikersnaam+wachtwoord om vanuit het portaal e-mails te sturen en te lezen namens het gekoppelde account. Google Calendar, Outlook Calendar: beschikbare tijden tonen op je publieke booking-pagina en boekingen in de agenda zetten. Wachtwoorden van IMAP/SMTP worden versleuteld opgeslagen.

Meetings en notificaties

Slack, Microsoft Teams, Discord: koppel je workspace/server en kies een kanaal voor notificaties (bv. nieuwe lead, gepubliceerde post). Wij ontvangen alleen een webhook-URL of OAuth-token en sturen berichten in de door jou gekozen kanalen; wij lezen geen bestaande gesprekken.

CRM en leads

HubSpot, Pipedrive, Salesforce, GoHighLevel, Typeform: optioneel koppelen om contacten en formulier-inzendingen als leads in Senly te importeren. Wij lezen alleen de velden die je op contact/deal-niveau selecteert en schrijven pas terug als je een expliciete sync activeert.

Facturatie en betalingen

Moneybird, Xero, QuickBooks, Mollie: koppel je administratie om facturen en betalingen in Senly te tonen. Wij lezen factuurmetadata (nummer, klant, bedrag, status). Stripe: Senly gebruikt Stripe voor onze eigen abonnementen en Stripe Connect voor affiliate-uitbetalingen (zie sectie 8).

E-mailmarketing

Mailchimp, Klaviyo: koppel je audiences en campagnes zodat je in Senly een overzicht ziet. Wij lezen alleen aggregatie-cijfers en lijst-namen; wij sturen geen mails via jouw account tenzij je een specifieke workflow activeert.

Website-analytics

Google Analytics (GA4), Google Search Console, Google Bedrijfsprofiel: zie sectie 3 hierboven voor scopes en bewaartermijnen.

Alternatieve social-planners (proxy)

Metricool, Buffer, Hootsuite, Later, Sprout Social: optioneel koppelen wanneer je Senly als aanvulling naast een bestaande planner gebruikt. Wij lezen alleen wat nodig is om je gekoppelde accounts en publicaties te tonen; wij plaatsen geen posts via deze tools zonder expliciete opdracht.

Hoe verbreekt u een van deze koppelingen?

Elke koppeling kunt u binnen Senly weer verbreken via Integraties of Verbindingen beheren. Bij ontkoppelen worden token/API-sleutel en gecachte metadata direct verwijderd; historische synchronisatie-records (bv. geïmporteerde taken) blijven totdat u ze zelf verwijdert. U kunt ook altijd op platform-niveau de toegang intrekken (bv. in de account-instellingen van de betreffende tool). Voor volledige verwijdering van opgeslagen data van een specifieke koppeling: neem contact op via info@senly.io.

4. Senly Connector Chrome-extensie

Wanneer u de optionele Senly Connector Chrome-extensie installeert en handmatig op "Verbind" klikt in een klantprofiel, leest de extensie de sessie-cookies van het betreffende social media platform (LinkedIn, Facebook, TikTok of Instagram) uit uw eigen browser en stuurt deze versleuteld naar onze server.

  • Versleuteling: AES-256-GCM met per-tenant gescopte sleutel. Cookies van bureau A kunnen niet door bureau B worden uitgelezen.
  • Doel: uitsluitend om automation-features (groei-tools, invite-tools) namens uw bureau te kunnen uitvoeren op de server, zonder dat u wachtwoorden hoeft te delen.
  • Verzameling: alleen na expliciete gebruikersactie ("Verbind" knop). Nooit stilzwijgend op de achtergrond.
  • Bewaartermijn: tot u "Ontkoppel" klikt of de cookies door het platform zelf worden geïnvalideerd.
  • Geen wachtwoorden: de extensie leest geen wachtwoorden, alleen reeds-actieve sessie-tokens. Uw klant-wachtwoorden komen nooit in ons systeem.

5. AI-functionaliteit (Gemini, Groq, Cerebras e.a.)

Senly biedt AI-ondersteunde functies zoals bijschrift-suggesties, merkcheck, notitiesuggesties en wekelijkse Insights-samenvattingen. Wij gebruiken een gefaseerde AI-fallback-ladder:

  • Google Gemini (eerste keuze, met door Google bevestigde dataverwerkings-voorwaarden — data wordt niet voor modeltraining gebruikt).
  • Bij Gemini-storing: Groq, Cerebras, Cloudflare Workers AI, GitHub Models, OpenRouter, xAI Grok en OpenAI — afhankelijk van welke API-sleutels op platformniveau of per bureau zijn geconfigureerd.

Wij sturen alleen de minimaal noodzakelijke data naar de AI-provider om het verzoek te kunnen beantwoorden. AI-samenvattingen van uw Insights-data bevatten uitsluitend cijfers en top-N lijsten — geen persoonsgegevens van uw eindklanten.

Bureaus kunnen optioneel een eigen Gemini-API-sleutel zetten in Integraties → AI; in dat geval gaat het AI-verzoek rechtstreeks via uw eigen account.

6. Marketing- en analyse-tracking

Senly gebruikt een eigen cookieloze bezoekers-tracker op de marketing-website (senly.io). Deze hashet IP-adressen en User-Agent strings tot een 24-uurs-identificator zonder persoonsgegevens te bewaren. Wij plaatsen geen tracking-cookies van derden (Facebook Pixel, Google Ads, etc.) op de website.

Wanneer u zich aanmeldt voor een trial, vragen wij optioneel naar uw rol, uitdaging en platforms (signup-quiz) om uw onboarding te personaliseren. Deze antwoorden worden in uw eigen account opgeslagen en gebruikt om Senly's marketing te verbeteren — uw persoonlijke antwoorden worden nooit publiekelijk gedeeld.

7. Klant-review-portaal (publieke pagina)

Bureaus kunnen content ter goedkeuring aan hun eindklanten voorleggen via een unieke review-link (senly.io/review/[token]). Wij bewaren geen persoonsgegevens van eindklanten die deze link openen — alleen een aggregaat van goed/afkeur-acties per token. Wij plaatsen geen tracking-cookies op deze pagina.

8. Betalingen via Stripe

Abonnementen worden gefactureerd via Stripe. Stripe is een eigenstandige verwerkingsverantwoordelijke voor uw betalingsgegevens. Wij ontvangen alleen een Stripe customer-ID, factuurstatus en de gekozen valuta (EUR of USD, automatisch gedetecteerd op basis van uw IP-adres en aan te passen tot de eerste betaling).

Senly gebruikt voor het affiliate-programma Stripe Connect om uitbetalingen aan partners automatisch te verwerken. Affiliates ontvangen rechtstreeks vanuit Stripe.

9. Grondslag voor verwerking

  • Uitvoering van de overeenkomst — het leveren van de SaaS-dienst.
  • Toestemming — wanneer u via OAuth een Google/Microsoft/social account koppelt.
  • Gerechtvaardigd belang — beveiliging, fraudepreventie, technische stabiliteit en productverbetering.
  • Wettelijke verplichting — fiscale bewaarplichten en verzoeken van toezichthouders.

10. Bewaartermijnen (samengevat)

  • Accountgegevens: zolang het abonnement actief is + maximaal 30 dagen daarna.
  • Eindklant- en contentgegevens: zolang het bureau de data niet verwijdert via het portaal.
  • OAuth-tokens (Google, Microsoft, social): tot ontkoppelen of token-revocatie bij de provider.
  • Insights-cache (GA/GSC/GBP/AI): 10 min (data) tot 24 uur (AI-samenvatting).
  • Loggegevens (audit, SyncLog): maximaal 12 maanden.
  • Stripe-koppeling: zolang het abonnement actief is; financiële records 7 jaar (fiscaal).
  • Na opzegging: volledige verwijdering binnen 30 kalenderdagen na verzoek (tenzij wettelijk anders vereist).

11. Sub-verwerkers

Wij delen gegevens uitsluitend met sub-verwerkers die noodzakelijk zijn voor de dienstverlening:

  • Railway / PostgreSQL — hosting en database (Verenigde Staten).
  • Stripe — betalingen en Connect-uitbetalingen.
  • Google Cloud (Workspace API's) — Drive, Analytics, Search Console, Bedrijfsprofiel, Gmail, Calendar.
  • Microsoft (Graph API) — Outlook-agenda, Outlook-mail.
  • Resend / SMTP — transactionele e-mails (welkom, password-reset, notificaties).
  • AI-providers — Gemini, Groq, Cerebras, Cloudflare, GitHub Models, OpenRouter, xAI, OpenAI (alleen voor het beantwoorden van het concrete verzoek; geen training).
  • Metricool — content-planning en analytics.
  • Canva — ontwerpen ophalen.
  • GoHighLevel (optioneel) — taken en CRM-sync wanneer ingeschakeld.

Wij verkopen of verhuren persoonsgegevens nooit aan derden.

12. Beveiliging

  • Versleutelde verbindingen (HTTPS/TLS) voor alle communicatie.
  • Wachtwoorden opgeslagen als bcrypt-hash (nooit leesbaar).
  • OAuth-tokens versleuteld in rust (AES-256-GCM, per-tenant key derivation).
  • Strikte multi-tenant isolatie: elk bureau ziet uitsluitend zijn eigen data.
  • Rate limiting op inlogpogingen en API-routes om brute-force aanvallen te blokkeren.
  • Auditlog van kritieke acties (SyncLog).
  • JWT-sessies met een maximale geldigheidsduur van 30 dagen.
  • Automatische foutmonitoring met geanonimiseerde stacktraces.

13. Uw rechten

Als betrokkene heeft u onder de AVG recht op inzage, correctie, verwijdering, beperking, overdraagbaarheid en bezwaar. Richt uw verzoek in eerste instantie aan het bureau waarmee u samenwerkt. Bureaus kunnen deze verzoeken verwerken via het portaal of nemen contact met ons op via info@senly.io.

U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

14. Datalekken

Bij een datalek dat risico oplevert voor betrokkenen, informeren wij het betreffende bureau zonder onnodige vertraging (binnen 24 uur na ontdekking). Het bureau is verantwoordelijk voor de melding aan de Autoriteit Persoonsgegevens binnen 72 uur indien vereist.

15. Internationale doorgifte

Onze primaire hosting en data-opslag verloopt via Railway in de Verenigde Staten. Ook sommige sub-verwerkers (Stripe, Google, Microsoft, AI-providers) verwerken data buiten de EU. Voor deze doorgifte buiten de EU baseren wij ons op de EU Standard Contractual Clauses (SCC's) en, waar van toepassing, het EU-US Data Privacy Framework. Wij houden bij welke verwerker welke data buiten de EU verwerkt en kunnen dit op verzoek toelichten. Een actueel overzicht van onze sub-verwerkers vind je op /subverwerkers.

16. Contact

Voor vragen over privacy kunt u ons bereiken via:

Social Media Tools
Nieuwlandsedijk 66, Lage Zwaluwe
info@senly.io

17. Wijzigingen

Wij kunnen deze verklaring aanpassen. Bij wezenlijke wijzigingen informeren wij bureaus via het portaal of per e-mail. De datum bovenaan geeft aan wanneer de verklaring voor het laatst is bijgewerkt. Eerdere versies bewaren wij intern voor referentie.