Privacyverklaring
Laatst bijgewerkt: 8 augustus 2026
Deze verklaring beschrijft wat wij met persoonsgegevens doen: welke gegevens, waarvoor, hoe lang wij ze bewaren, met wie wij ze delen en welke rechten je hebt. Zij sluit aan op onze algemene voorwaarden en op de verwerkersovereenkomst die wij met elke klant sluiten.
1. Wie wij zijn
MarketGrow.ai is een handelsnaam van Juligo Ventures B.V., gevestigd te Breda en ingeschreven bij de Kamer van Koophandel onder nummer 95284966.
Vragen over privacy of over deze verklaring: hello@marketgrow.ai.
2. Twee rollen, en waarom dat verschil telt
Wij verwerken persoonsgegevens in twee verschillende rollen. Dat onderscheid bepaalt bij wie je moet zijn met een vraag.
Als verwerkingsverantwoordelijke voor de gegevens van onze eigen klanten: de dienstverleners die MarketGrow gebruiken. Denk aan naam, bedrijfsgegevens, e-mailadres en factuurgegevens. Daarvoor zijn wij aanspreekbaar en geldt deze verklaring.
Als verwerker voor alles wat er via ons platform langskomt van bezoekers en cliënten van onze klanten. Voer je een gesprek met de AI-assistent op de website van een jurist, dan is die jurist verantwoordelijk voor jouw gegevens en zijn wij zijn leverancier. Met elke klant sluiten wij daarvoor een verwerkersovereenkomst.
Ben je bezoeker van de website van een van onze klanten en wil je weten wat er met jouw gegevens gebeurt? Neem dan contact op met dat bedrijf. Wij helpen hen daarbij, maar zij bepalen wat er met jouw gegevens gebeurt.
3. Welke gegevens wij verwerken
Van onze klanten: naam en contactgegevens, bedrijfsnaam, KvK- en btw-nummer, adres, e-mailadres, en gegevens over het gebruik van het platform zoals inlogmomenten en welke bouwblokken aanstaan. Voor de facturatie ook betaalgegevens; die worden verwerkt door Stripe en wij bewaren zelf geen kaartgegevens.
Van medewerkers van onze klanten die het dashboard of de app gebruiken: het e-mailadres waarmee zij inloggen en de opdrachten die zij aan hun AI-collega geven.
Van bezoekers en cliënten van onze klanten: wat er in een gesprek met de AI-assistent wordt gedeeld, en de gegevens die iemand zelf achterlaat bij het plannen van een afspraak of het invullen van een formulier. Dat kan naam, bedrijfsnaam, e-mailadres, telefoonnummer en adresgegevens zijn, plus de inhoud van opgestelde documenten en een handtekening bij digitaal ondertekenen. Wat er precies gedeeld wordt, bepaalt de bezoeker zelf.
Bijzondere persoonsgegevens worden niet gevraagd en niet verwerkt. Onze klanten verplichten zich ertoe die ook niet in hun kennisbank of in gesprekken op te nemen. Constateren wij dat het toch gebeurt, dan melden wij dat bij de betreffende klant.
Bij dienstverleners als juristen en mediators kan een bezoeker uit zichzelf gevoelige informatie delen, bijvoorbeeld over een arbeidsconflict. Wij vragen daar nooit naar, en de assistent is zo ingericht dat hij er niet naar vraagt.
4. Waarvoor wij die gegevens gebruiken
- Het leveren van de dienst: gesprekken voeren, leads kwalificeren, afspraken plannen, documenten opstellen en content schrijven in opdracht van onze klant.
- Het beheren van accounts, facturatie en ondersteuning.
- Het verbeteren van de dienst, op basis van patronen en niet op basis van individuele gesprekken.
- Het voldoen aan wettelijke verplichtingen, zoals de bewaarplicht voor administratie.
Wij gebruiken de gegevens van onze klanten of hun bezoekers niet om AI-modellen te trainen. De taalmodellen die wij gebruiken zijn van derden en worden door ons alleen bevraagd, niet getraind.
5. Het platform verbeteren
Wij gebruiken wel waarnemingen uit gesprekken om het platform beter te maken, ook over klanten heen binnen dezelfde bedrijfstak. Bijvoorbeeld: dat bezoekers van juristen vaak vragen naar de doorlooptijd van een procedure. Daarvoor bepalen wij zelf het doel en de middelen, en zijn wij dus zelfstandig verwerkingsverantwoordelijke. De grondslag is ons gerechtvaardigd belang bij het verbeteren van onze dienstverlening.
Daarbij gelden vier waarborgen, en die zijn de kern van waarom dit kan:
- Er worden uitsluitend onderwerpen vastgelegd. Nooit de vraag zelf, nooit het antwoord, nooit een naam, nooit een citaat.
- Een onderwerp telt pas mee als het bij minstens drie verschillende klanten in dezelfde bedrijfstak is waargenomen. Onder die grens gebeurt er niets, juist omdat een waarneming van een of twee klanten herleidbaar zou zijn.
- Een voorstel wordt pas doorgevoerd nadat een mens het heeft beoordeeld. Er gaat niets automatisch.
- De vastgelegde onderwerpen zijn niet zichtbaar voor andere klanten.
Hieronder valt ook de reden die een klant opgeeft wanneer hij een voorgestelde kennisbron afwijst. Zo'n reden is een uitspraak over zijn eigen vak en bevat geen gegevens van bezoekers.
Een klant kan hiertegen bezwaar maken, op grond van artikel 21 AVG of gewoon omdat hij het niet wil. Wij sluiten zijn gegevens dan uit van deze laag, zonder gevolgen voor de rest van de dienstverlening en zonder dat daar een reden voor hoeft te worden gegeven.
6. Grondslagen
- Uitvoering van de overeenkomst met onze klant.
- Gerechtvaardigd belang bij het beveiligen en verbeteren van de dienst.
- Wettelijke verplichting, bijvoorbeeld voor de fiscale bewaartermijn.
- Toestemming, waar die nodig is, bijvoorbeeld voor het versturen van pushmeldingen. Toestemming kun je altijd intrekken.
7. Met wie wij gegevens delen
Wij verkopen nooit gegevens. Wij schakelen wel leveranciers in die noodzakelijk zijn om de dienst te leveren. Met elk van hen is een verwerkersovereenkomst gesloten, waarin dezelfde verplichtingen zijn opgelegd als die wij zelf tegenover onze klanten hebben.
| Leverancier | Waarvoor |
|---|---|
| Supabase | database, inloggen en bestandsopslag |
| Vercel | hosting van het dashboard en de API |
| Railway | draaien van de achtergrondtaken |
| Upstash | plannen van terugkerende taken |
| Cloudflare | beveiliging en afhandeling van webverkeer |
| Anthropic | de taalmodellen achter de assistent |
| Resend | het versturen van e-mail |
| Expo | het afleveren van pushmeldingen op je toestel |
| Stripe | facturatie en betalingen |
| Cal.com | het plannen van afspraken |
| SignWell | elektronisch ondertekenen, indien afgenomen |
| 360dialog | WhatsApp-berichten, indien afgenomen |
De database met alle klant- en gespreksgegevens staat bij Supabase in de Europese Unie (Ierland). Een deel van de overige leveranciers verwerkt buiten de Europese Economische Ruimte. Waar dat gebeurt, rust de doorgifte op een adequaatheidsbesluit, de standaardcontractbepalingen van de Europese Commissie of het EU-US Data Privacy Framework.
Wij houden een actuele lijst bij met per leverancier het doel, de plaats van verwerking en het doorgiftemechanisme, en met de datum waarop elke versie gold. Klanten kunnen die lijst opvragen via hello@marketgrow.ai; wij verstrekken hem binnen vijf werkdagen. Wijzigingen in deze lijst melden wij minimaal dertig dagen vooraf, zodat een klant bezwaar kan maken.
8. De MarketGrow-app
De app is een aanvulling op het dashboard en werkt alleen als je al een account hebt.
Wat er op je toestel wordt bewaard: uitsluitend je inlogsleutel, in de beveiligde opslag van het besturingssysteem (Keychain op iOS, Keystore op Android). Verder niets.
Wat er niet op je toestel wordt bewaard: klantgegevens, gesprekken, dossiers en documenten. Wat je in de app ziet komt telkens van de server en verdwijnt zodra je de app sluit. Zo staat er niets gevoeligs op een toestel dat kwijtraakt.
Extra beveiliging op het toestel. De app kan worden vergrendeld met Face ID, Touch ID of de toegangscode van je toestel. Schakel je naar een andere app, dan wordt het scherm afgedekt zodat er geen gegevens zichtbaar zijn in de app-wisselaar.
Meldingen. Als je daarvoor toestemming geeft, sturen wij pushmeldingen bij gebeurtenissen zoals een nieuwe aanvraag. In een melding staat nooit inhoud, alleen dat er iets gebeurd is. Een melding is zichtbaar op een vergrendeld scherm, en bij een dienstverlener is zelfs de naam van een cliënt al gevoelig. Om die melding af te leveren gaat een kenmerk van je toestel naar Expo; je kunt meldingen op elk moment uitzetten in de app.
Uitloggen verwijdert je inlogsleutel volledig van het toestel.
De app verzamelt geen locatiegegevens, heeft geen toegang tot je contacten, camera of microfoon, en bevat geen advertenties of volgsoftware van derden.
9. Hoe lang wij gegevens bewaren
Deze termijnen komen uit onze verwerkersovereenkomst en gelden tenzij een klant schriftelijk iets anders opgeeft.
| Wat | Hoelang |
|---|---|
| Gesprekken zonder contactgegevens | Twaalf maanden na het laatste bericht |
| Gesprekken met contactgegevens, leads en klantdossiers | Zolang de overeenkomst loopt |
| Opgestelde en verstuurde documenten | Zolang de overeenkomst loopt |
| Ondertekende documenten | Zeven jaar, in verband met de wettelijke bewaarplicht van de klant |
| Berichtenlog van WhatsApp | Zes maanden |
| Gesprekken met de AI-collega in de app | Zolang de overeenkomst loopt, of tot de gebruiker ze zelf verwijdert |
| Back-ups | Zeven dagen |
| Onze eigen administratie en facturen | Zeven jaar, zoals de belastingwet voorschrijft |
Zegt een klant de dienst op, dan geven wij zijn gegevens binnen veertien dagen terug en verwijderen wij ze binnen dertig dagen daarna, behalve wat wettelijk bewaard moet blijven. Wij bevestigen die verwijdering schriftelijk.
Een klant kan een kortere termijn opgeven. Voor een langere termijn moet er een grondslag zijn.
10. Beveiliging
Wij nemen onder meer de volgende maatregelen:
- Scheiding per klant in de database zelf. Elke rij draagt een klantkenmerk en de database dwingt af dat een ingelogde gebruiker alleen rijen van zijn eigen organisatie ziet. Die scheiding zit niet in de applicatie maar in de database, zodat een fout in de code hem niet kan omzeilen.
- Schrijven alleen via gecontroleerde functies. Een ingelogde gebruiker heeft uitsluitend leesrecht; alle wijzigingen lopen via functies die zelf op de rechten controleren.
- Versleuteling. Gegevens gaan versleuteld over de lijn en staan versleuteld opgeslagen. Toegangssleutels van gekoppelde systemen van een klant worden apart versleuteld bewaard.
- Beperkte toegang. Toegang tot productiegegevens is beperkt tot de oprichters en wordt vastgelegd.
- Wachtwoordloos inloggen. Het dashboard werkt met een eenmalige inloglink, de app met een eenmalige code per e-mail. Er zijn geen wachtwoorden om te lekken.
- Samenhangend verwijderen. Het verwijderen van een klant verwijdert al zijn gegevens in samenhang, zodat er geen losse resten achterblijven.
- Dagelijkse back-ups, zeven dagen bewaard.
- Geen klantgegevens op een mobiel toestel, en meldingen zonder inhoud.
Wij werken aan foutbewaking en een logboek van modelaanroepen. Zolang die er niet zijn, zeggen wij dat eerlijk in plaats van het te suggereren.
Als er toch iets misgaat
Bij een inbreuk op de beveiliging die persoonsgegevens raakt, melden wij dat aan de betreffende klant zonder onredelijke vertraging en uiterlijk binnen 24 uur nadat wij ervan op de hoogte zijn. Die melding bevat wat er is gebeurd, welke gegevens en hoeveel betrokkenen het raakt, wat de vermoedelijke gevolgen zijn, en wat wij doen om het op te lossen en herhaling te voorkomen. De klant beslist zelf of hij melding doet bij de Autoriteit Persoonsgegevens.
Vermoed je een kwetsbaarheid? Meld het op hello@marketgrow.ai. Wij reageren binnen vijf werkdagen en stellen het op prijs als je ons de tijd geeft het op te lossen voordat je het openbaar maakt.
11. Je rechten
Je hebt het recht om je gegevens in te zien, te laten corrigeren, te laten verwijderen, de verwerking te beperken, bezwaar te maken en je gegevens in een gangbaar formaat mee te nemen.
Ben je klant van ons, mail dan naar hello@marketgrow.ai. In de app kun je via Instellingen ook een verzoek indienen om je account te laten verwijderen. Wij nemen dan eerst contact met je op, omdat aan een account stukken kunnen hangen die je zelf wettelijk moet bewaren.
Ben je bezoeker of cliënt van een van onze klanten, neem dan contact op met dat bedrijf. Zij bepalen wat er met jouw gegevens gebeurt; wij voeren dat voor hen uit.
Je hebt daarnaast altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
12. Cookies
Het dashboard gebruikt uitsluitend functionele cookies die nodig zijn om je ingelogd te houden. Wij plaatsen geen volg- of advertentiecookies en gebruiken geen analysesoftware van derden.
De chat-assistent op de website van onze klanten gebruikt lokale opslag om een gesprek te kunnen voortzetten. Daar staat geen persoonlijk profiel in.
13. Wijzigingen
Wij kunnen deze verklaring aanpassen. De datum bovenaan geeft aan wanneer dat voor het laatst is gebeurd. Bij een ingrijpende wijziging informeren wij onze klanten per e-mail.