Privacybeleid
Hoe wij omgaan met uw gegevens
Laatst bijgewerkt: mei 2026
1. Wie zijn wij?
Nr1Websites is een webdesignbureau gevestigd aan Roggemole 10, 8531 WB Lemmer, Friesland. Wij zijn bereikbaar via info@nr1websites.nl.
Wij zijn verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid.
2. Welke gegevens verzamelen wij?
Wij verzamelen de volgende gegevens wanneer u contact met ons opneemt of een offerte aanvraagt:
- Voor- en achternaam
- E-mailadres
- Telefoonnummer (optioneel)
- Informatie over uw project of dienstvraag
- Inhoud van uw chatberichten met onze digitale medewerker
Daarnaast verzamelen wij automatisch technische gegevens via onze webserver, zoals IP-adressen, browser-informatie en cookie-IDs, voor beveiliging, anti-misbruik (rate-limiting) en (mits u toestemming gaf) analytische doeleinden.
2a. AI-chat / digitale medewerker
Op onze website draait een AI-chatbot (de "digitale medewerker") die uw vragen beantwoordt en u kan helpen met het inplannen van een afspraak of het achterlaten van uw contactgegevens.
Wat u moet weten:
- De berichten die u aan de bot stuurt worden door Anthropic verwerkt om een antwoord te genereren (model: Claude Haiku 4.5).
- Anthropic verwerkt uw berichten in de VS, beveiligd met Standard Contractual Clauses, en gebruikt deze niet om hun modellen te trainen.
- Wij slaan het volledige gespreksverloop op in onze database (Supabase EU) om de bot te verbeteren en — als u uw gegevens deelt — om uw vraag verder op te volgen.
- Een sessie-cookie (
nr1_agent_session, 30 dagen) verbindt opvolgende berichten aan elkaar. Deze cookie bevat geen persoonlijk identificeerbare informatie. - U bent niet verplicht persoonlijke gegevens met de bot te delen. Doet u dit wel, dan slaan wij ze op als "lead" en mailen wij ze naar onszelf voor opvolging.
3. Waarvoor gebruiken wij uw gegevens?
Wij gebruiken uw gegevens uitsluitend voor:
- Het beantwoorden van uw aanvraag of vraag
- Het uitbrengen van een offerte
- Het uitvoeren van een overeenkomst
- Het nakomen van wettelijke verplichtingen
Wij sturen u geen commerciële mailings zonder uw uitdrukkelijke toestemming.
4. Bewaartermijn
Wij bewaren uw gegevens niet langer dan noodzakelijk. Contactgegevens worden maximaal 2 jaar bewaard na het laatste contact, tenzij een lopende overeenkomst een langere bewaartermijn vereist (fiscale bewaarplicht: 7 jaar).
5. Delen met derden
Wij verkopen uw gegevens nooit aan derden. Wij maken gebruik van de volgende verwerkers:
- Vercel (websitehosting + edge-rate-limit, VS, ISO 27001)
- Supabase (database voor chat-conversaties en leads, EU-regio Frankfurt)
- Anthropic (AI-model voor de chatbot, VS, beveiligd via Standard Contractual Clauses, gebruikt geen klantdata voor training)
- Resend (e-mailverzending van offerte- en contactberichten, VS, Standard Contractual Clauses)
- Cal.com (afspraakplanning, alleen wanneer u zelf een intake boekt)
- Google Analytics 4 (alleen wanneer u toestemming gaf via de cookie-banner)
Met alle verwerkers zijn verwerkersovereenkomsten gesloten conform de AVG.
6. Uw rechten
Op grond van de AVG heeft u de volgende rechten:
- Recht op inzage in uw persoonsgegevens
- Recht op rectificatie van onjuiste gegevens
- Recht op verwijdering ("recht op vergetelheid")
- Recht op beperking van de verwerking
- Recht op dataportabiliteit
- Recht om bezwaar te maken
Stuur uw verzoek naar info@nr1websites.nl. Wij reageren binnen 30 dagen.
7. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beveiligen, waaronder SSL-versleuteling, beveiligde API-communicatie en beperkte toegang tot systemen.
8. Cookies
Wij gebruiken twee soorten cookies:
- Essentieel (altijd aan) — sessie-cookies voor de chatbot (
nr1_agent_session, 30 dagen) en cookie-toestemming zelf (nr1_cookie_consent, 1 jaar). Zonder deze werkt de site niet correct. - Analytisch (optioneel) — Google Analytics 4 (
_ga,_ga_*) om geanonimiseerd het sitegebruik te meten. Worden alleen geplaatst nadat u op "Accepteer alles" heeft geklikt in de cookie-banner. U kunt uw keus altijd aanpassen door de cookienr1_cookie_consentuit uw browser te verwijderen — de banner verschijnt dan opnieuw.
Wij gebruiken Google Consent Mode v2: alle marketing- en analytics-toestemmingen staan standaard op "denied" totdat u expliciet toestemming geeft.
9. Klachten
Heeft u een klacht over de verwerking van uw persoonsgegevens? Neem dan eerst contact met ons op. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
10. Wijzigingen
Wij behouden het recht dit privacybeleid te wijzigen. De meest actuele versie is altijd te vinden op nr1websites.nl/privacybeleid.
Vragen? Neem gerust contact op via info@nr1websites.nl