Verwerkingsverantwoordelijke: Ambulatio Consulting BV, Ceresstraat 13, 4811 CA Breda, Nederland | Contact: privacy@limitguard.ai | Laatst bijgewerkt: 9 oktober 2026 | Versie: privacy-2026-10-09
Wij hebben geen functionaris voor gegevensbescherming aangewezen. Privacyvragen gaan naar privacy@limitguard.ai.
Wanneer deze versie geldt. Deze versie geldt voor iedereen die zich vanaf 4 oktober 2026 aanmeldt. Voor klanten die zich vóór 4 oktober 2026 hebben aangemeld, gaan de wijzigingen in op 4 november 2026, 30 dagen na kennisgeving. Tot dan geldt voor hen de vorige versie (Engels). Voor klanten die zich vóór 7 oktober 2026 hebben aangemeld, geldt het onderdeel over Ask Limitguard 30 dagen na onze aankondiging per e-mail; tot dan geldt de versie van 7 oktober 2026 (Engels). Het onderdeel over onze e-mails, toegevoegd op 9 oktober 2026, beschrijft hoe onze e-mails vanaf die datum werken, voor iedereen. De tekst van daarvoor is de versie van 7 oktober 2026 met Ask Limitguard (Engels). Alle vorige versies.
Taal. Dit is de Nederlandse vertaling van de Engelse tekst. Bij verschil tussen beide teksten geldt de Engelse tekst.
Wat is er gewijzigd op 9 oktober 2026
- Artikel 3 beschrijft de e-mails die we sturen en hoe we ze meten: een trackingpixel laat zien wanneer een e-mail is geopend, en gevolgde links laten zien op welke link is geklikt. Het zegt ook wat we daarover bewaren, waarom en hoe lang, en hoe toestemming voor marketingmails werkt.
- Artikel 1 en 5 voegen de e-mailgebeurtenissen toe, de vastlegging van je toestemming voor marketingmails en onze lijst van adressen die we niet meer mailen, met hoe lang we elk bewaren.
- Artikel 4 vermeldt dat Resend voor ons ook het openen en klikken meet.
- Artikel 7 verwijst naar het meten van e-mails.
Wat is er gewijzigd op 7 oktober 2026
- Artikel 3 beschrijft Ask Limitguard, de AI-chatassistent in het dashboard.
- Artikelen 4 en 5 voegen Anthropic toe als aanbieder en de bewaartermijnen van chattranscripten en chattraces.
- Als een klant een bedrijf of een zakelijke lead controleert, lezen wij nu ook de eigen website van het bedrijf (de homepage en hoogstens drie pagina's met bedrijfsgegevens, contact of over ons) voor de zakelijke telefoonnummers en het ondernemings- of btw-nummer die het daar publiceert, met de pagina waarop elk stond. Telefoonnummers die op een website zijn gevonden, staan daarnaast 30 dagen in een cache en worden daarna verwijderd (artikel 3).
- De Nationale Bank van België (Balanscentrale) toegevoegd aan de openbare bronnen waaraan wij een Belgisch ondernemingsnummer sturen, voor de jaarrekeningen in Belgische bedrijfschecks en rapporten (sectie 4).
- Het betalende walletadres op onze x402-betaalbewijzen wordt 7 jaar bewaard op grond van een wettelijke verplichting; het staat hoe dan ook openbaar op de blockchain (artikel 1 en 5).
Wat is er gewijzigd op 6 oktober 2026
- Wat we verzamelen bij de aanmelding in het dashboard omvat nu ook de zoekterm en inhoud van de aanmeldlink die je volgde (utm-parameters), de website die je naar ons verwees (alleen de domeinnaam) en de eerste pagina die je op onze website bezocht, gelezen uit de links die je volgde; hiervoor wordt geen cookie geplaatst en niets in je browser bewaard (artikel 1).
Wat is er gewijzigd op 4 oktober 2026
- Wat we verzamelen bij de aanmelding in het dashboard (bedrijfsgegevens, je antwoorden, de campagne van de aanmeldlink, sanctiescreening, gratis checks) en voor facturering (artikel 1 en 3).
- Betalingen via Stripe, bescherming van de aanmelding door Cloudflare Turnstile en OpenSanctions toegevoegd aan de lijst van aanbieders (artikel 4).
- Lijst van aanbieders gecontroleerd aan de hand van onze code: Coinbase (x402-betalingen), dilisense (adverse-mediascreening) en Google (optioneel inloggen) toegevoegd, de locaties van Resend, Supabase en OpenSanctions nauwkeurig vermeld, onze eigen operationele telemetrie beschreven, en de openbare bronnen waaraan we identificatoren sturen opgesomd met wat we sturen (artikel 4).
- Artikel 2 en 7 gecorrigeerd: er wordt geen campagne- of trackingcookie geplaatst, het dashboard plaatst alleen de cookies die nodig zijn om je ingelogd te houden, en een cookiebanner is niet nodig.
- De uitspraak dat gegevens de EER nooit verlaten is nu nauwkeurig over de aanbieders die gegevens in de VS verwerken (artikel 4).
- Nieuwe bewaartermijnen voor aanmeldgegevens, de optionele notitie, aanmeldgebeurtenissen, de registratie van gratis checks en facturen (artikel 5).
- Je kunt ook klagen bij de toezichthouder van je eigen EU-land; wij antwoorden binnen een maand (artikel 6).
- Hostinglocatie vermeld als de Europese Unie (datacenter van Contabo) in plaats van Duitsland (artikel 4).
- Operationele telemetrie (Langfuse) heeft nu een bewaartermijn van 90 dagen (artikel 5).
1. Wat we verzamelen
| Gegevens | Wanneer | Rechtsgrond (AVG) |
|---|---|---|
| E-mailadres | Registratie van account of API-sleutel | Uitvoering van de overeenkomst (art. 6 lid 1 onder b) |
| Bedrijfs- en aanmeldgegevens: land, bedrijfsnummer (KVK, KBO of btw-nummer), bedrijfsnaam, adres en rechtsvorm zoals in het officiële register, je antwoorden over hoe je Limitguard wilt gebruiken (hoofdgebruik, verwacht aantal leads per maand, hoe je ons hebt gevonden) en de vastlegging dat je de Voorwaarden hebt aanvaard en hebt bevestigd dat je je als bedrijf aanmeldt (tijdstip en versie) | Aanmelding in het dashboard | Uitvoering van de overeenkomst of stappen voorafgaand daaraan (art. 6 lid 1 onder b). Bij een eenmanszaak kunnen de bedrijfsgegevens persoonsgegevens zijn; dezelfde grondslag geldt |
| Optionele korte notitie ("Wat gaat er nu mis?", maximaal 200 tekens). Zet er geen persoonsgegevens in | Aanmelding in het dashboard | Gerechtvaardigd belang: begrijpen wat klanten nodig hebben (art. 6 lid 1 onder f) |
| Campagne, bron, medium, zoekterm en inhoud van de aanmeldlink die je volgde (utm-parameters), de website die je naar ons verwees (alleen de domeinnaam) en de eerste pagina die je op onze website bezocht. Ze worden gelezen uit de links die je volgde (de verwijzende website, als de link die niet meedraagt, uit het adres dat je browser meestuurt als je de aanmeldpagina opent) en bij het aanmelden bij je aanmeldgegevens opgeslagen. Hiervoor wordt geen cookie geplaatst en niets in je browser bewaard | Aanmelding in het dashboard | Gerechtvaardigd belang: begrijpen welke kanalen klanten opleveren (art. 6 lid 1 onder f) |
| Sanctiescreening van de naam van je bedrijf bij aanmelding, en het resultaat | Aanmelding in het dashboard | Wettelijke verplichting om geen tegoeden of economische middelen ter beschikking te stellen aan personen op sanctielijsten (art. 6 lid 1 onder c); gerechtvaardigd belang bij het voorkomen van fraude en misbruik (art. 6 lid 1 onder f) |
| Registratie gratis checks: dat je bedrijf zijn 5 gratis leadchecks heeft gekregen, met het bedrijfsnummer | Aanmelding in het dashboard | Gerechtvaardigd belang: voorkomen dat de gratis checks herhaaldelijk worden opgeëist (art. 6 lid 1 onder f) |
| Signalen tegen misbruik bij aanmelding: of je e-maildomein een wegwerpdomein is en mail kan ontvangen, een gehasht IP-adres voor limieten, en de uitkomst van de Cloudflare Turnstile-controle | Aanmelding in het dashboard | Gerechtvaardigd belang: beveiliging en misbruikpreventie (art. 6 lid 1 onder f) |
| Factuurgegevens: factuurnaam, adres, btw-nummer, facturen, betaalstatus en soort betaalmethode. Kaart- en bankgegevens staan bij Stripe, niet bij ons | Opwaardering of abonnement | Uitvoering van de overeenkomst (art. 6 lid 1 onder b); bewaren van facturen: wettelijke verplichting (art. 6 lid 1 onder c) |
| API-verzoekgegevens (entiteitsnamen, identificatoren) | Elke API-aanroep | Uitvoering van de overeenkomst (art. 6 lid 1 onder b) |
| IP-adres, tijdstip van het verzoek | Elke API-aanroep | Gerechtvaardigd belang: beveiliging en misbruikpreventie (art. 6 lid 1 onder f) |
| Walletadres (x402-betaling, op Base of Solana) | x402-betaling | Uitvoering van de overeenkomst (art. 6 lid 1 onder b); op onze x402-betaalbewijzen, 7 jaar bewaard: wettelijke verplichting (art. 6 lid 1 onder c) |
| E-mailgebeurtenissen: wanneer een e-mail die we je stuurden is verzonden, afgeleverd, geopend of aangeklikt, niet kon worden afgeleverd of als spam is gemeld, op welke link is geklikt, en wanneer je je afmeldde | Elke e-mail die we sturen | Gerechtvaardigd belang: weten dat onze e-mails aankomen en nuttig zijn, en geen adressen mailen die niet bereikbaar zijn of klagen (art. 6 lid 1 onder f). Voor marketingmails: je toestemming (art. 6 lid 1 onder a) |
| Vastlegging van je toestemming voor marketingmails: wanneer je je aan- of afmeldde, waar (bij het aanmelden, in Instellingen of met een afmeldlink), welke toestemmingstekst je zag en welke versie van deze verklaring gold | Als je je aan- of afmeldt voor marketingmails | Wettelijke verplichting om toestemming te kunnen aantonen (art. 7 lid 1 en art. 6 lid 1 onder c) |
| Webanalytics (paginaweergaven, land) | Websitebezoek | Gerechtvaardigd belang: verbetering van de dienst (art. 6 lid 1 onder f) |
2. Wat we niet verzamelen
- Wij gebruiken geen advertentiecookies of cookies die je over websites heen volgen. Zie artikel 7.
- Wij verzamelen geen persoonsgegevens buiten wat hierboven staat.
- Wij bouwen geen advertentieprofielen en volgen je gedrag niet over websites heen.
- Wij verkopen, verhuren of delen je gegevens niet met derden voor hun eigen doeleinden. De ene uitzondering staat in artikel 4: Stripe verwerkt betaalgegevens voor zijn eigen betaal-, fraude- en wettelijke plichten.
3. Hoe we je gegevens gebruiken
- De dienst leveren: API-verzoeken verwerken, trustscores teruggeven, je account beheren.
- Facturering: betalingen innen via Stripe, facturen uitgeven, terugbetalingen, betwistingen en mislukte betalingen afhandelen.
- Beveiliging: misbruik opsporen, limieten afdwingen, audittrails bijhouden.
- Wettelijke naleving: betaal- en factuurgegevens bewaren zoals de Nederlandse boekhoudwetgeving vereist (7 jaar), en nieuwe klanten screenen tegen sanctielijsten.
- Servicecommunicatie: meldingen over API-sleutels, aankondigingen van uitfasering, beveiligingswaarschuwingen, betaalmails en e-mails over je account en hoe je het gebruikt sturen (bijvoorbeeld over de start, je gebruikte gratis checks of tegoed dat bijna verloopt). Geen marketingmails tenzij je je daarvoor aanmeldt. Zie E-mails en hoe we ze meten.
- Rapportmails: als je in het dashboard een bedrijfscheck uitvoert, mailen wij jou, de accounthouder, je eigen rapport. Je kunt dit uitzetten in Instellingen of met de link in elke rapportmail.
E-mails en hoe we ze meten
We sturen onze e-mails vanaf mail.limitguard.ai via Resend: rapportmails, betaalmails, accountmails, e-mails over je account en hoe je het gebruikt, en marketingmails als je je daarvoor hebt aangemeld. Elke e-mail die we via Resend vanaf mail.limitguard.ai sturen, wordt gemeten. Een klein onzichtbaar plaatje (een trackingpixel) laat ons weten wanneer een e-mail is geopend. De links in een e-mail lopen via links.mail.limitguard.ai, een adres dat Resend voor ons beheert, zodat we zien op welke link is geklikt. E-mails over je account en hoe je het gebruikt, gebruiken ook onze eigen korte links op dashboard.limitguard.ai. Ben je ingelogd als je erop klikt, dan koppelen we de klik aan je account. Zo zien we of je werkruimte binnen 30 dagen na de klik tegoed of een abonnement koopt.
- Wat we bewaren: wanneer een e-mail is verzonden, afgeleverd, geopend of aangeklikt, niet kon worden afgeleverd of als spam is gemeld, en wanneer je je afmeldde. Bij elke gebeurtenis bewaren we welke e-mail het was, je gebruikers- en werkruimte-id, een eenrichtingshash van je e-mailadres met een geheime sleutel, de aangeklikte link zonder de querystring, en of het openen of klikken automatisch leek (bijvoorbeeld de privacybescherming van Apple Mail of de linkscanner van een bedrijf). Je e-mailadres, je IP-adres en je browsergegevens bewaren we niet bij deze gebeurtenissen. Ze staan in onze eigen database in Ierland (artikel 4), die alleen onze backend kan lezen.
- Doel: weten dat onze e-mails aankomen en nuttig zijn, stoppen met mailen naar adressen die niet bereikbaar zijn of klagen, en leren welke e-mails tot een aankoop leiden.
- Rechtsgrond: voor e-mails over je account en onze dienst de overeenkomst (art. 6 lid 1 onder b) en ons gerechtvaardigd belang om te weten dat ze aankomen en nuttig zijn (art. 6 lid 1 onder f). Voor marketingmails je toestemming (art. 6 lid 1 onder a).
- Hoe lang: 12 maanden, daarna verwijderd. Eerder als je je account verwijdert of ons vraagt je gegevens te wissen. Om een afmelding, een onbereikbaar adres of een spammelding te blijven respecteren, bewaren we een hash van het adres met een geheime sleutel en de reden, ook na het wissen.
- Marketingmails: alleen als je je daarvoor hebt aangemeld. We leggen vast wanneer je dat deed, waar, welke toestemmingstekst je zag en welke versie van deze verklaring gold. Een oudere aanmelding zonder deze vastlegging telt niet tot je je opnieuw aanmeldt. Je kunt je altijd afmelden in Instellingen, of met de afmeldlink met één klik in elke marketingmail.
- Afbeeldingen blokkeren: laadt je e-mailprogramma geen afbeeldingen, dan zien we niet dat je de e-mail hebt geopend.
Aanmelden en je gratis checks
Bij de aanmelding vragen we naar je land, je bedrijfsnummer en een paar antwoorden over hoe je Limitguard wilt gebruiken. Voor Nederlandse en Belgische bedrijven vullen we de naam en het adres van je bedrijf in uit het officiële register (KVK of KBO), en gaat het antwoord van het register voor op wat je zelf typte. Voordat we je 5 gratis leadchecks geven, zoeken we je bedrijf op in het register (of in VIES bij een nummer dat alleen een btw-nummer is), screenen we de naam tegen sanctielijsten en controleren we of je e-mailadres is bevestigd en niet van een wegwerpdomein is. We bewaren een registratie dat je bedrijf de gratis checks heeft gekregen, zodat het ze niet twee keer kan opeisen. Vindt de sanctiescreening een mogelijke match, dan houden we de gratis checks vast en mogen we de zaak handmatig beoordelen; we melden je alleen dat de checks zijn vastgehouden.
- Doel: je account openen, controleren dat je bedrijf echt is en niet op een sanctielijst staat, je gratis checks geven en misbruik voorkomen.
- Rechtsgrond: uitvoering van de overeenkomst of stappen daarvoor (art. 6 lid 1 onder b); wettelijke verplichting voor sanctiescreening (art. 6 lid 1 onder c); gerechtvaardigd belang voor misbruikpreventie en voor begrijpen wat klanten nodig hebben (art. 6 lid 1 onder f).
- Wie het ziet: onze hosting- en databaseaanbieders, Cloudflare Turnstile en de aanbieder van sanctiegegevens (artikel 4). De registers ontvangen je bedrijfsnummer of naam als we je opzoeken. Wij verkopen het niet.
- Als je een eenmanszaak hebt: je bedrijfsgegevens kunnen jouw persoonsgegevens zijn. We behandelen ze dan als persoonsgegevens en je rechten in artikel 6 gelden.
Personen die we opzoeken voor onze klanten (Lead Verify)
Als een klant een bedrijf of een zakelijke lead controleert, zoeken wij het bedrijf op in openbare handelsregisters (het Nederlandse KVK-register, het Belgische KBO-register en het EU-btw-register) en in openbare sanctielijsten, en controleren we of het e-maildomein dat de klant opgaf mail kan ontvangen. Wij lezen ook de eigen website van het bedrijf (de homepage en hoogstens drie pagina's met bedrijfsgegevens, contact of over ons) voor de zakelijke telefoonnummers en het ondernemings- of btw-nummer die het daar publiceert, met de pagina waarop elk stond. Dit kan de namen van bestuurders of eigenaren bevatten zoals ze in die registers staan, en het zakelijke e-mailadres dat de klant opgaf.
- Doel: onze klant vertellen of een lead een echt, actief bedrijf is voordat die contact opneemt.
- Rechtsgrond: het gerechtvaardigde belang van onze klant en van ons (AVG art. 6 lid 1 onder f): inspanning en fraude voorkomen bij bedrijven die niet bestaan of zich anders voordoen. We gebruiken alleen gegevens die een bedrijf voor zakelijke doeleinden heeft gepubliceerd.
- Eenmanszaken en maatschappen: net als voor vennootschappen geven wij de bedrijfsgegevens terug die de registers publiceren: voor Nederland de handelsnamen, de activiteit, het aantal medewerkers, websites, de datum waarop het bedrijf stopte en of het heeft gevraagd geen marketingmail te ontvangen; voor België de geregistreerde namen, de activiteit en het aantal vestigingen. Wij vergelijken de geregistreerde namen ook met openbare sanctielijsten en geven alleen terug of er een mogelijke overeenkomst was, met de datum van de lijsten. Wij geven nooit de naam van de eigenaar, een privéadres dat het register afschermt, een geboortedatum of een rijksregisternummer terug. Je kunt altijd bezwaar maken: zie "Eenmanszaken en maatschappen: openbare registergegevens" hieronder.
- Hoe lang: zolang het checkrecord van de klant die de check uitvoerde (zie Bewaartermijnen). Telefoonnummers die op een website zijn gevonden, staan daarnaast 30 dagen in een cache en worden daarna verwijderd.
- Je recht van bezwaar: mail naar privacy@limitguard.ai. Wij stoppen het gebruik van je gegevens voor deze checks, tenzij we dwingende gronden hebben, en melden je de uitkomst binnen een maand.
Eenmanszaken en maatschappen: openbare registergegevens
Wij bewaren de openbare gegevens van eenmanszaken en maatschappen zoals het Nederlandse KVK-register en het Belgische KBO-register ze publiceren, inclusief het zakelijke telefoonnummer, e-mailadres en de website in het KBO-register, en vergelijken namen met openbare sanctielijsten. Wij hebben deze gegevens niet bij jou verzameld; dit artikel is onze informatieplicht op grond van artikel 14 AVG.
- Bron: KVK (Nederland) en KBO Open Data (België); sanctielijsten van OFAC, de EU en de VN.
- Doel: zakelijke leadverificatie: een klant vertellen of een lead een echt, actief bedrijf is.
- Rechtsgrond: gerechtvaardigd belang (AVG art. 6 lid 1 onder f). Wij respecteren de eigen bescherming van het register: een adres dat KVK afschermt blijft alleen de plaats, en de wens geen marketingmail te ontvangen wordt altijd aan onze klant getoond. Wij verkopen nooit contactlijsten.
- Wat wij teruggeven: zie "Eenmanszaken en maatschappen" in het onderdeel Lead Verify hierboven.
- Hoe je bezwaar maakt: mail naar privacy@limitguard.ai met je KVK- of KBO-nummer. We zetten het op onze bezwaarlijst; vanaf dan screenen we je namen niet meer tegen sanctielijsten, houden we op namen die we eerder screenden te volgen op nieuwe sanctievermeldingen, lezen we geen website en geven we geen contactgegevens terug. Onze antwoorden bevatten geen veld of code die zegt dat je bezwaar maakte, en rapporten die we vóór je bezwaar voor klanten maakten tonen je contactgegevens en het volledige registerprofiel niet meer. Wel geven we nog het basisregisterrecord terug dat we voor elk bedrijf geven: de geregistreerde naam, rechtsvorm, oprichtingsdatum en het adres (alleen de plaats als het register het afschermt), of je bedrijf actief is, de datum waarop het stopte en je mailvoorkeur, en voor België de hoofdactiviteit, de geregistreerde namen en het aantal vestigingen.
Leadlijsten die onze klanten uploaden
Een klant kan een lijst leads als CSV-bestand uploaden en de hele lijst door ons laten controleren. Een lijst kan e-mailadressen, namen en gedeeltelijke bankrekeningnummers (IBAN's) bevatten. Wij bewaren nooit een volledig IBAN: we slaan alleen de laatste vier cijfers op.
- Onze rol: wij verwerken een geüploade lijst namens de klant, als verwerker onder onze verwerkersovereenkomst. De klant bepaalt wat hij uploadt en waarom.
- Hoe lang: tot de klant de lijst verwijdert. Een lijst die de klant niet heeft verwijderd, wordt door onze dagelijkse opschoning 30 dagen na het uploaden verwijderd.
- Geen ander gebruik: wij gebruiken een lijst alleen om de checks uit te voeren waar de klant om vroeg. Wij hergebruiken haar nooit voor iets anders en delen of verkopen haar nooit.
Ask Limitguard (AI-chat)
Een AI-systeem in het dashboard, dat aan het begin van elke chat wordt aangekondigd. We verwerken je vragen, de antwoorden en de getoonde checkresultaten; bankrekeningnummers en vergelijkbare identificatoren worden door plaatsaanduidingen vervangen voordat ze worden opgeslagen of verstuurd. Anthropic schrijft de antwoorden als onze verwerker in de Verenigde Staten (een antwoord kan in een ander land worden gegenereerd), traint er niet op en verwijdert ze binnen 30 dagen, of tot 2 jaar voor een verzoek dat de veiligheidssystemen markeren. De doorgifte valt onder de standaardcontractbepalingen van de EU in de verwerkersovereenkomst van Anthropic. Chats worden na 30 dagen verwijderd, of eerder als je ze verwijdert. De chat neemt geen beslissingen over personen; een persoon bij onze klant beslist. Een bezwaar onder Eenmanszaken en maatschappen geldt ook voor de chat.
4. Waar we je gegevens opslaan
| Dienst | Aanbieder | Locatie | Doel |
|---|---|---|---|
| API-hosting | Contabo GmbH | Europese Unie (datacenter van Contabo) | API, auditlogs, cache |
| Dashboard-hosting | Hetzner Online GmbH | Europese Unie | De dashboardapplicatie op dashboard.limitguard.ai, en versleutelde back-ups van de API-server (35 dagen bewaard) |
| Database en inloggen | Supabase, Inc. | Ierland (EU), AWS eu-west-1. Supabase, Inc. is een Amerikaans bedrijf, dus toegang op afstand vanuit de VS valt onder zijn verwerkersovereenkomst (standaardcontractbepalingen) | Dashboardaccounts en inloggen, werkruimtes, checkrecords |
| CDN en WAF | Cloudflare, Inc. | VS (EU-adequaat via het Data Privacy Framework) | DDoS-bescherming, routering van verzoeken. Verwerkt alleen metagegevens van verzoeken, geen inhoud. |
| Bescherming van de aanmelding | Cloudflare, Inc. (Turnstile) | VS (DPF) | Onderscheidt mensen van bots in het aanmeldformulier. Verwerkt je IP-adres en browsersignalen. |
| Webanalytics | Cloudflare, Inc. | VS (DPF) | Privacyvriendelijke analyse van paginaweergaven. Geen cookies, geen persoonlijke identificatoren. |
| Betalingen | Stripe | EU (Stripe Payments Europe, Ltd., Ierland); Stripe-groepsmaatschappijen in de VS onder standaardcontractbepalingen of het Data Privacy Framework | Betalingen met kaart, Bancontact, iDEAL | Wero en SEPA-incasso, abonnementen, facturen en het klantenportaal. Stripe bewaart kaart- en bankgegevens; wij bewaren anonieme id's en de betaalstatus. Stripe is zelfstandig verwerkingsverantwoordelijke voor betalingen, fraudepreventie en zijn eigen wettelijke plichten, en onze verwerker voor de rest. |
| Sanctiegegevens | OpenSanctions | Duitsland (EU); volgens de aanbieder gehost op Google Cloud in Frankfurt | De naam en het land van de gecontroleerde entiteit (een bedrijf, of een persoon wanneer op mogelijke politiek prominente personen wordt gescreend) worden naar de matching-API gestuurd bij de standaardcheck, de deep check en de screening van je bedrijf bij de aanmelding. De sanctielijsten van OFAC, de EU en de VN zelf worden gedownload en op onze eigen servers vergeleken. |
| E-mailverzending | Resend | EU (verzendregio Ierland, AWS eu-west-1). Resend, Inc. is een Amerikaans bedrijf, dus toegang op afstand vanuit de VS valt onder zijn verwerkersovereenkomst (standaardcontractbepalingen) | Verzenden van onze e-mails: bevestigings- en inlogmails voor de aanmelding, uitnodigingen voor werkruimtes, meldingen van laag saldo, inlogcodes, bevestigingen voor de wachtlijst, de hierboven beschreven rapportmails, betaalmails, e-mails over je account en hoe je het gebruikt, en marketingmails als je je daarvoor hebt aangemeld. Meten van het openen en klikken van deze e-mails met een trackingpixel en gevolgde links op links.mail.limitguard.ai (zie E-mails en hoe we ze meten). Verwerkt je e-mailadres en de inhoud van de e-mail, en als je een e-mail opent of op een link klikt, je IP-adres en browsergegevens. |
| Adverse-mediascreening | dilisense GmbH | Zwitserland (adequaatheidsbesluit van de EU) | De naam van de gecontroleerde entiteit (een bedrijf, of een persoon als je die invoert) wordt voor de uitgebreide deep check verstuurd. dilisense verklaart deze zoekopdrachten niet op te slaan. |
| x402-betalingen | Coinbase (Coinbase Developer Platform) | Verenigde Staten. Het betalende walletadres en de ondertekende betaling worden hoe dan ook op een openbare blockchain gepubliceerd; we beroepen ons op de afwijking voor de betaling die je zelf vraagt (art. 49 lid 1 onder b AVG) | Bij sommige endpoints (nu de compliance-readiness-endpoints) controleert en verrekent Coinbase een anonieme betaling per aanroep (x402). Het ontvangt het betalende walletadres en de ondertekende betalingsmachtiging. Er worden geen bedrijfs-, lead- of checkgegevens gestuurd. |
| Inloggen met Google (optioneel) | Google Ireland Limited (Google LLC, VS) | EU en VS, onder de eigen voorwaarden van Google | Alleen als je kiest voor Inloggen met Google: Google logt je in en stuurt ons je e-mailadres en naam. Google is zelfstandig verwerkingsverantwoordelijke voor je Google-account. Wij sturen Google geen lead-, check- of bedrijfsgegevens. |
| Operationele telemetrie | Langfuse, door ons zelf beheerd op onze eigen server (geen derde partij) | Dezelfde server als de API-hosting | Legt per verzoek het endpoint, de status, de duur, een eenrichtingshash van je API-sleutel en van je IP-adres, het land en, bij x402-betalingen, het betalende walletadres vast. Het legt geen bedrijfsnamen, identificatoren, e-mailadressen of inhoud van verzoeken vast. |
| AI-chatassistent | Anthropic | Verenigde Staten | Schrijft de antwoorden in Ask Limitguard (zie artikel 3) |
Applicatiegegevens staan in de EU: API-verzoeken, antwoorden en auditlogs op servers in de Europese Unie (datacenter van Contabo); dashboardaccounts, werkruimtes en checkrecords in een database in Ierland. Enkele aanbieders verwerken beperkte gegevens in de Verenigde Staten: Cloudflare (metagegevens van verzoeken, de aanmeldcontrole en analytics zonder cookies, onder het EU-VS Data Privacy Framework), Stripe (betalingen), Coinbase (x402-betalingen), Google (optioneel inloggen) en Anthropic (de AI-chatassistent, onder de standaardcontractbepalingen van de EU). Resend en Supabase zijn Amerikaanse bedrijven die hun dienst voor ons in Ierland draaien, dus alleen toegang op afstand kan vanuit de VS komen. dilisense zit in Zwitserland, waarvoor een adequaatheidsbesluit van de EU geldt. Elke doorgifte valt onder het doorgiftemechanisme dat in de tabel of in de verwerkersovereenkomst van de aanbieder staat. Buiten deze aanbieders verlaten gegevens in de gewone gang van zaken de EER niet.
Om checks uit te voeren raadplegen we ook openbare bronnen met de identificatoren die een check nodig heeft. Elke bron ontvangt alleen wat de tabel laat zien, beslist zelf hoe daarmee wordt omgegaan en is niet onze verwerker.
| Bron | Wat we sturen | Wanneer |
|---|---|---|
| Kamer van Koophandel (KVK) | Bedrijfsnaam of KVK-nummer | Bedrijfschecks en aanmelding |
| Insolventieregister (Rechtspraak) | Bedrijfsnaam of KVK-nummer | Deep check |
| EU-btw-register (VIES) | Btw-nummer | Btw-controles en aanmelding |
| GLEIF (identificatoren van juridische entiteiten) | Bedrijfsregistratienummer, of de exacte juridische naam, en het land | Groepsstructuur in rapporten |
| Nationale Bank van België (Balanscentrale) | Ondernemingsnummer | Jaarrekeningen in Belgische bedrijfschecks en rapporten |
| Domeinregisters (RDAP, via rdap.org) | Domeinnaam | Controles van de domeinleeftijd |
| Blockscout (blockchainindex) | Walletadres | Walletchecks |
| Openbare nodes van Base en Solana | Walletadres, en de afwikkelingstransacties van x402-betalingen | Walletchecks en afwikkeling van betalingen |
De Belgische KBO Open Data en de sanctielijsten van OFAC, de EU en de VN worden in bulk gedownload en vanaf onze eigen servers gelezen, dus er wordt niets over je checks naar gestuurd. Onze statuspagina (status.limitguard.ai) wordt beheerd door Better Stack. De uptimemonitoring vraagt alleen de openbare gezondheidsadressen van onze API en ons dashboard op. Als je de statuspagina opent, maakt je browser verbinding met Better Stack, dat je IP-adres ziet; de statuspagina heeft geen accounts of abonnementen.
5. Bewaartermijnen
| Gegevens | Bewaartermijn | Reden |
|---|---|---|
| Checkrecords: het gecontroleerde bedrijf, de identificatoren die je stuurde (een IBAN alleen als gesleutelde hash) en het resultaat | 365 dagen | Het leveren van de dienst en je checkgeschiedenis |
| Geschiedenis van trustscores | 365 dagen | Scoregeschiedenis en monitoring van wijzigingen |
| API-gebruikslogs | 90 dagen | Gebruiksmeting en misbruikpreventie |
| Audittrail en rapporten per entiteit: een eenrichtingshash van de entiteitsnaam (nooit de naam), score en aanbeveling | 7 jaar | Manipulatiebestendig compliancedossier |
| Operationele telemetrie in Langfuse (endpoint, status, duur, eenrichtingshashes van de API-sleutel en het IP-adres, land en, bij x402-betalingen, het betalende walletadres) | 90 dagen | De dienst laten werken, beveiliging en misbruikpreventie |
| Leveringslogs van webhooks | 7 dagen | Het oplossen van leveringsproblemen |
| Verkoopvragen voor Enterprise (naam, zakelijk e-mailadres, genoemde behoefte) | 12 maanden na het laatste contact | Je vraag beantwoorden |
| Wachtlijst voor de shopping agent (e-mailadres, je optionele antwoorden en de vastlegging van je toestemming: wanneer je instemde en bevestigde, en vanaf welk IP-adres) | 7 dagen als nooit bevestigd, anders 12 maanden vanaf je laatste aanmelding. Meld je je af, dan stoppen we met mailen en verwijderen we je antwoorden direct; we bewaren alleen je e-mailadres en de vastlegging van je toestemming en intrekking tot de 12 maanden om zijn, om te kunnen aantonen dat we dit respecteren | Je mailen over de wachtlijst, op basis van je toestemming (AVG art. 6 lid 1 onder a); intrekken kan altijd met de link in elke e-mail |
| E-mailgebeurtenissen (verzonden, afgeleverd, geopend, aangeklikt, niet afgeleverd, als spam gemeld, afgemeld), zonder je e-mailadres of het bericht | 12 maanden, of eerder als je je account verwijdert of ons vraagt je gegevens te wissen | Weten dat onze e-mails aankomen en nuttig zijn, en welke e-mails tot een aankoop leiden |
| Vastlegging van je toestemming voor marketingmails (wanneer, waar, welke toestemmingstekst, welke versie van deze verklaring) | Tot het account wordt verwijderd | Bewijs van je toestemming (AVG art. 7 lid 1) |
| Adressen die we niet meer mailen na een afmelding, een onbereikbaar adres of een spammelding: alleen een hash van het adres met een geheime sleutel en de reden | Bewaard, ook nadat je account is verwijderd of je gegevens zijn gewist | Zodat we dat adres nooit meer tegen je wens mailen (AVG art. 17 lid 3 onder b en art. 21 lid 3) |
| Accountgegevens (e-mailadres, API-sleutel) | Looptijd van het account + 30 dagen | Het leveren van de dienst |
| Aanmeld- en bedrijfsgegevens, inclusief de campagne van de aanmeldlink en de vastlegging dat je de Voorwaarden hebt aanvaard en je zakelijke status hebt bevestigd | Looptijd van het account + 30 dagen | Het leveren van de dienst en bewijs dat we alleen aan bedrijven verkopen |
| Optionele korte notitie bij aanmelding | Verwijderd 365 dagen nadat ze voor het laatst is geschreven, of eerder met de werkruimte | Begrijpen wat klanten nodig hebben |
| Gebeurtenissen per aanmeldstap (welke stap je bereikte, een antwoordtoken, tijdsduur; nooit vrije tekst of een bedrijfsnummer) | 90 dagen | Het aanmeldproces verbeteren |
| Registratie gratis checks (dat een bedrijf zijn gratis checks kreeg, met het bedrijfsnummer) | 12 maanden nadat het account is verwijderd, daarna verwijderd | Voorkomen dat de gratis checks herhaaldelijk worden opgeëist |
| Dashboardaanmeldingen die nooit een werkruimte hebben gekregen (e-mailadres en inlogregistratie) | 90 dagen na aanmelding, tenzij je in de laatste 90 dagen hebt ingelogd. Word je lid van of maak je een werkruimte aan, dan geldt in plaats daarvan de rij accountgegevens hierboven | Je de kans geven je account af te maken, als stap voorafgaand aan een overeenkomst (AVG art. 6 lid 1 onder b) |
| Betaal- en factuurgegevens (Stripe en x402) | 7 jaar | Nederlandse boekhoudwetgeving (art. 2:10 BW) |
| Het betalende walletadres op onze x402-betaalbewijzen | 7 jaar | Wettelijke verplichting (art. 6 lid 1 onder c AVG): Nederlandse boekhoudwetgeving (art. 2:10 BW). Het adres staat hoe dan ook openbaar op de blockchain. Het verwijderen van een werkruimte of een verzoek tot wissing haalt het niet van een betaalbewijs |
| Webanalytics | Geaggregeerd, geen persoonsgegevens bewaard | Verbetering van de dienst |
| Chattranscripten | 30 dagen, of eerder als je een chat verwijdert | Zodat je een recente chat kunt hervatten |
| Chattraces (zonder tekst) | 30 dagen | Kosten- en foutopsporing voor de chat |
| Chatactielog (welke tool draaide, de status en de kosten, nooit berichttekst) | 12 maanden. Wordt je account eerder verwijderd, dan blijven de regels bewaard zonder koppeling aan jou als gebruiker | Beveiliging en opsporing van misbruik en kosten voor de chat |
| Chatgebruikscijfers per antwoord (tijden, aantallen en kosten, nooit berichttekst) | 12 maanden. Wordt je account eerder verwijderd, dan blijven de regels bewaard zonder koppeling aan jou als gebruiker | Kosten- en capaciteitsplanning voor de chat |
| Chatvoorkeuren die je bevestigt (zoals taal, antwoordlengte, gevolgde bedrijven en doelsectoren) | Tot je de voorkeur in de chat verwijdert, of je account of werkruimte wordt verwijderd | Zodat de chat onthoudt wat je hebt gevraagd |
6. Je rechten
Onder de AVG heb je het recht om:
- je persoonsgegevens in te zien (inzage, art. 15)
- onjuiste gegevens te laten corrigeren (art. 16)
- je gegevens te laten wissen ("recht op vergetelheid") (art. 17)
- de verwerking te beperken (art. 18)
- gegevensoverdraagbaarheid: je gegevens in een gestructureerd formaat te ontvangen (art. 20)
- bezwaar te maken tegen verwerking op grond van gerechtvaardigd belang (art. 21)
- een klacht in te dienen bij de Autoriteit Persoonsgegevens op autoriteitpersoonsgegevens.nl, of bij de toezichthouder van je eigen EU-land (in België: de Gegevensbeschermingsautoriteit / Autorité de protection des données)
Mail voor het uitoefenen van een recht naar privacy@limitguard.ai. Wij antwoorden binnen een maand; is een verzoek complex, dan mogen we die termijn verlengen zoals de AVG toestaat, en dan laten we het je weten.
7. Cookies
Onze website gebruikt Cloudflare Web Analytics, dat geen cookies gebruikt en geen persoonsgegevens verzamelt. De website bewaart je keuze voor het kleurenthema in je browser; die blijft op je apparaat. Onze e-mails bevatten een trackingpixel en gevolgde links; zie E-mails en hoe we ze meten.
Het dashboard plaatst alleen de cookies die strikt nodig zijn om je ingelogd te houden. Daarvoor is geen toestemming nodig. Wij plaatsen geen tracking-, advertentie- of campagnecookies: de campagne van een aanmeldlink wordt bij het aanmelden uit de link zelf gelezen. Het aanmeldformulier gebruikt Cloudflare Turnstile om mensen van bots te onderscheiden; dat is nodig voor de beveiliging. Wij gebruiken geen advertentiecookies, social-mediatrackers of andere trackingscripts van derden dan Cloudflare Web Analytics. Een cookiebanner is niet nodig.
8. Kinderen
Limitguard is een B2B-dienst. Wij verzamelen bewust geen gegevens van personen onder de 16. Denk je dat we per ongeluk zulke gegevens hebben verzameld, neem dan contact op via privacy@limitguard.ai en we verwijderen ze direct.
9. Wijzigingen in deze verklaring
Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen. Aan klanten die al een account hebben, melden wij wezenlijke wijzigingen per e-mail aan eigenaren van werkruimtes en geregistreerde API-sleutelhouders, en in het dashboard, minstens 30 dagen voordat ze ingaan. Een nieuwe versie geldt direct voor wie zich aanmeldt nadat ze is gepubliceerd. De datum "Laatst bijgewerkt" bovenaan deze pagina geeft de meest recente herziening aan, en eerdere versies blijven beschikbaar in het archief met vorige versies.
Privacyvragen? Neem contact op via privacy@limitguard.ai | Toezichthouder: Autoriteit Persoonsgegevens