Direct naar inhoud

Privacybeleid

Laatst bijgewerkt: 11 augustus 2026

Taal

Deze pagina is een vertaling. De brontekst is de Engelse versie: wexlo.eu/privacy.

Wie we zijn

Wexlo is een handelsnaam van Rybier Consulting, President Allendelaan 263, 1068 VM Amsterdam, ingeschreven bij de Kamer van Koophandel onder nummer 66637694, btw-nummer NL001677588B25. Wij zijn de verwerkingsverantwoordelijke voor de verwerkingen die op deze pagina staan beschreven. Contact: hello@wexlo.eu.

De korte versie

  • We verzamelen het minimum dat nodig is om websites te scannen, rapporten te leveren en te factureren, en slaan bewust geen screenshots of HTML van gescande pagina’s op.
  • Onze infrastructuur draait in de EU. Eén stap in de rapportpijplijn (de AI-tekstgeneratie) loopt op dit moment via een Amerikaanse leverancier; dat benoemen we hieronder eerlijk in plaats van het te verstoppen.
  • Geen advertentiecookies, geen cross-site-tracking, geen cookiebanner nodig. Eén functionele sessiecookie bij het inloggen, cookieloze analytics.
  • U kunt zich met één klik afmelden voor elke e-mail en op elk moment verwijdering van uw gegevens vragen.

Wat we verwerken, en waarom

  • Gratis scan. U vult een website-URL en uw e-mailadres in. Wij scannen de publiek bereikbare pagina, slaan de bevindingen op en mailen u de resultaten, gevolgd door maximaal twee opvolgmails over het volledige product. Elke e-mail bevat een afmeldlink; één klik stopt alle verdere e-mails direct. Grondslag: uw toestemming (art. 6 lid 1 sub a AVG), die u op elk moment kunt intrekken.
  • Scanresultaten.We slaan alleen gestructureerde bevindingen op: de regel, het WCAG-criterium, de ernst en een CSS-selector. We slaan bewust geen screenshots en geen HTML-fragmenten van gescande pagina’s op, zodat persoonsgegevens die op die pagina’s kunnen staan niet in onze database terechtkomen.
  • Klantaccounts en bestellingen. Wanneer u een abonnement afsluit, slaan we uw bedrijfsnaam, contact-e-mailadres, btw-nummer, land en de door u geregistreerde domeinen op, om uw scans te draaien en te factureren. Grondslag: uitvoering van de overeenkomst (art. 6 lid 1 sub b) en wettelijke (fiscale) verplichtingen voor facturen (art. 6 lid 1 sub c).
  • Rapporten. Uw scanrapporten en PDF-bestanden worden bewaard zodat u ze in uw portal kunt downloaden. Grondslag: uitvoering van de overeenkomst.
  • Betalingen en facturatie. Betalingen lopen via Mollie; wij zien of bewaren uw volledige betaalgegevens nooit. Facturen worden aangemaakt in ons boekhoudsysteem (Jortt) met uw bedrijfsnaam, adres en btw-nummer, zoals de belastingwetgeving vereist.
  • Bestel- en akkoordregistratie. Bij het afrekenen leggen we vast met welke versie van onze voorwaarden u akkoord ging, wanneer, en het IP-adres en de browserkenmerken (user agent) van het verzoek. We gebruiken dit alleen om fraude te voorkomen en om betaalgeschillen (chargebacks) te onderbouwen of te weerleggen. Grondslag: gerechtvaardigd belang (art. 6 lid 1 sub f: fraudepreventie en rechtsvorderingen).
  • Hoe u ons vond. Komt u binnen via een campagnelink, dan leggen we de campagneparameters (UTM-tags) en de verwijzende pagina vast bij uw lead of bestelling. Dit wordt uit het adres van de pagina gelezen; er komen geen cookies en geen cross-site-tracking aan te pas. Grondslag: gerechtvaardigd belang (meten welke kanalen werken).
  • Portal-login. We gebruiken eenmalige inloglinks naar uw e-mailadres en één functionele sessiecookie. Voor klanten worden geen wachtwoorden opgeslagen: inloggen met een wachtwoord bieden we niet aan. Optioneel kunt u inloggen met uw Google-account. Het toestemmingsscherm van Google laat zien wat daarbij wordt doorgegeven: uw naam, uw profielfoto en uw e-mailadres. Wij bewaren alleen de naam en het e-mailadres; de foto wordt bij binnenkomst weggegooid en niet in onze database opgeslagen. Verder vragen wij niets: geen contacten, geen agenda, geen bestanden, geen andere toegang tot uw Google-account. De inlogpoging wordt gekoppeld aan het account dat al bij dat e-mailadres hoort. Google verwerkt de inlogpoging zelf als zelfstandige verwerkingsverantwoordelijke onder zijn eigen privacybeleid, en weet daarmee dát u op dat moment bij ons inlogt. Wilt u dat niet, gebruik dan de inloglink; die blijft altijd beschikbaar. Grondslag: uitvoering van de overeenkomst.
  • Misbruikpreventie. We beperken het aantal verzoeken per IP-adres (rate limiting). Deze technische tellers verlopen automatisch en worden alleen gebruikt om de dienst beschikbaar te houden. Grondslag: gerechtvaardigd belang.
  • Supportcorrespondentie. Mailt u ons of stelt u via het portaal een vraag, dan bewaren we dat gesprek: uw e-mailadres, de berichten zelf en wanneer ze verstuurd zijn. We gebruiken dat alleen om u te antwoorden en om terug te kunnen kijken als u later op dezelfde vraag terugkomt. We bewaren supportgesprekken tot 24 maanden na het laatste bericht en verwijderen ze daarna. Grondslag: ons gerechtvaardigd belang om de mensen die contact opnemen te antwoorden, en uitvoering van de overeenkomst als u klant bent.
  • Zakelijke contacten. Benaderen wij uw organisatie over Wexlo(business-to-business-prospectie), dan verwerken we zakelijke contactgegevens uit openbare bronnen zoals uw bedrijfswebsite, en bevindingen uit een scan van uw publieke webpagina’s. Grondslag: gerechtvaardigd belang (direct marketing aan bedrijven, binnen de kanaalregels van elk land). U kunt op elk moment bezwaar maken via hello@wexlo.eu; dan stoppen we direct.

Wat we bewust níét opslaan

Een pagina scannen betekent onvermijdelijk dat onze scanner haar kort laadt, inclusief alles wat erop zichtbaar is. By design bewaren we daar vrijwel niets van: geen screenshots, geen HTML, geen doorlopende paginatekst, alleen de gestructureerde bevindingen hierboven, die een kort citaat van het beoordeelde element kunnen bevatten. Bewaren is niet hetzelfde als versturen: de AI-beoordelingsstap stuurt tijdens het draaien wél begrensde paginafragmenten mee, zoals de doorgiftesectie hieronder uiteenzet. Dit is onze belangrijkste waarborg tegen het verzamelen van persoonsgegevens van mensen die op gescande websites voorkomen.

Verantwoordelijke of verwerker?

Voor uw account, bestellingen, facturen en deze website zijn wij verwerkingsverantwoordelijke. Wanneer we de websites scannen die u onder een betaald abonnement aanwijst, treden we op als uw verwerkervoor persoonsgegevens die op die pagina’s voorkomen: u bepaalt wat we scannen, wij verwerken het alleen om uw rapporten te maken. Die verwerking valt onder onze verwerkersovereenkomst (DPA), die onderdeel is van onze voorwaarden: een aparte handtekening is niet nodig.

AI-verwerking

Scanbevindingen worden door een AI-model van Anthropic (Claude) samengevat tot rapporten in gewone taal, en bij betaalde scans beoordeelt datzelfde model vijf tekstuele WCAG-criteria. Voor de rapporttekst sturen we alleen de gestructureerde bevindingen mee. Voor de beoordeling gaan daarnaast begrensde fragmenten van de gescande pagina mee: de titel, de koppen, de alt-teksten van afbeeldingen, de linkteksten, per element een kort stukje omringende tekst, en zinnen die op een zintuiglijke instructie wijzen. Bij deze AI-aanroepen worden geen accountgegevens meegestuurd. De verstuurde fragmenten worden niet opgeslagen; wel bewaren we de gestructureerde bevindingen die eruit volgen, en die kunnen een kort citaat van het beoordeelde element bevatten. Onder onze API-overeenkomst gebruikt Anthropic deze gegevens niet om zijn modellen te trainen. Anthropic is een Amerikaanse leverancier; zie de doorgiftesectie hieronder. We gebruiken AI niet voor geautomatiseerde besluitvorming over u met rechtsgevolgen of vergelijkbaar significante gevolgen (art. 22 AVG): de scan analyseert websites, geen mensen.

Heeft de eigenaar van uw account beeldanalyse ingeschakeld (een optionele functie die standaard uit staat), dan sturen we bij betaalde scans ook de betekenisdragende afbeeldingen van de gescande pagina’s, hun alt-tekst en een kort fragment van de omliggende paginatekst naar Anthropic, uitsluitend om die afbeeldingen op toegankelijkheid te beoordelen. De afbeeldingen worden uitsluitend gebruikt om de analyse uit te voeren en door Anthropic in de regel binnen 30 dagen verwijderd (langer alleen als dat nodig is voor misbruikpreventie of wettelijke verplichtingen); ze worden nooit gebruikt om AI-modellen te trainen. De doorgifte naar de Verenigde Staten vindt plaats op basis van de door de Europese Commissie goedgekeurde standaardcontractbepalingen (zie de doorgiftesectie hieronder), en Wexlo bewaart zelf geen kopieën van de afbeeldingen. Zonder deze expliciete toestemming worden er geen afbeeldingen verstuurd, en de eigenaar kan de toestemming op elk moment weer intrekken via de portalinstellingen. Grondslag: toestemming.

Ontvangers en subverwerkers

  • Scalingo: applicatiehosting (EU)
  • Fly.io: scanworker-, CRM- en analytics-hosting (lead- en klantcontactgegevens; bezoekersstatistieken) (EU-regio; Amerikaans bedrijf)
  • Neon: database (EU-regio; Amerikaans bedrijf)
  • Cloudflare: rapportopslag (R2, EU-jurisdictie), DNS en firewall (Amerikaans bedrijf)
  • Upstash: rate limiting en jobwachtrij (EU-regio; Amerikaans bedrijf)
  • Mailjet: e-mailbezorging (EU; Sinch-groep)
  • Google (Workspace): het postvak van onze klantenservice, dus elke mail die u ons stuurt gaat daar doorheen en blijft daar staan (EU-regio; Amerikaans bedrijf)
  • Mollie: betalingsverwerking (EU)
  • Jortt: facturatie en boekhouding (EU)
  • vatverify.dev: btw-nummervalidatie (ontvangt alleen het btw-nummer dat u invult)
  • Anthropic: AI-rapporttekst, AI-beoordeling van paginateksten en, alleen met de beeldanalyse-opt-in van de eigenaar, pagina-afbeeldingen (Verenigde Staten; in onze API-overeenkomst is vastgelegd dat er niet op deze gegevens wordt getraind)
  • Sentry: foutmonitoring (EU-dataresidentieregio)

Plausible staat niet in deze lijst omdat er niets naartoe gaat. Plausible is open-source software die wij op onze eigen servers in de EU installeren en draaien; het bedrijf erachter ontvangt geen enkel gegeven over uw bezoek. De leverancier van die servers (Fly.io) staat hierboven wel vermeld.

Ook in uw ingelogde omgeving meten we welke pagina’s bezocht worden. Dat gebeurt op dezelfde cookieloze manier, met één extra maatregel die de publieke site niet nodig heeft. Adressen in het portaal kunnen een kenmerk bevatten, bijvoorbeeld van een domein, een supportvraag of een uitnodiging. Dat kenmerk halen we eruit voordat er iets wordt vastgelegd: in onze statistieken staat alleen dát er een instellingenpagina bezocht is, nooit om welk domein of welke vraag het ging. We meten dat een pagina bezocht is, niet wie er was.

We delen persoonsgegevens met deze partijen uitsluitend voor de bovenstaande doeleinden, onder de overeenkomsten die de wet daarvoor per partij vraagt: een verwerkersovereenkomst waar de partij als onze verwerker optreedt. We verkopen nooit persoonsgegevens. Kiest u voor inloggen met Google, dan authenticeert u bij Google zelf en is Google voor zijn eigen verwerking zelfstandig verwerkingsverantwoordelijke, niet onze verwerker. Van die inlog bewaren wij alleen uw naam en e-mailadres. Dezelfde lijst, met de verwerkersrollen uitgeschreven, is onderdeel van onze DPA.

Internationale doorgifte

Onze infrastructuur is EU-gehost: applicatie, scanner, database, opslag, wachtrij, e-mail, betalingen en facturatie draaien allemaal in EU-regio’s. Twee eerlijke kanttekeningen. Ten eerste wordt de AI-tekst in onze rapporten op dit moment gegenereerd via de API van Anthropic in de Verenigde Staten; die doorgifte is afgedekt met de EU Standard Contractual Clauses, en we beperken haar: de rapportstap stuurt alleen gestructureerde bevindingen, en de beoordelingsstap stuurt begrensde fragmenten van de gescande pagina in plaats van de pagina zelf. Uw accountgegevens gaan in geen van beide mee. Ten tweede zijn sommige van onze EU-regio-leveranciers (Neon, Fly.io, Cloudflare, Upstash, Google) Amerikaanse bedrijven; uw gegevens blijven in hun EU-regio’s, maar als Amerikaanse bedrijven kunnen zij onder Amerikaans recht vallen. Waar toch een doorgifte naar de VS plaatsvindt, steunt die op het EU-VS Data Privacy Framework voor daaronder gecertificeerde entiteiten, en anders op de EU Standard Contractual Clauses. Een kopie van de toegepaste Standard Contractual Clauses kunt u opvragen via hello@wexlo.eu; de modelclausules zelf zijn gepubliceerd op de website van de Europese Commissie. Wilt u het volledig precieze beeld, dan benoemt de subverwerkerslijst hierboven elke partij en locatie.

Hoe lang we bewaren

  • Bestellingen, facturen en akkoordregistraties: 7 jaar, de Nederlandse wettelijke bewaartermijn voor de administratie.
  • Klantaccountgegevens: zolang uw account bestaat. Bij een verwijderverzoek wissen of anonimiseren we alles behalve wat de belastingwetgeving ons verplicht te bewaren.
  • Betaalde scanresultaten en rapporten: zolang uw account bestaat, of totdat u ons vraagt ze te verwijderen.
  • Gratis-scangegevens (e-mailadres en resultaten): totdat u zich afmeldt of ons vraagt ze te verwijderen, en maximaal 12 maanden na uw laatste scan. Na afmelding bewaren we alleen wat nodig is om de afmelding te respecteren.
  • Supportgesprekken: maximaal 24 maanden na het laatste bericht. Gesprekken die nog openstaan verwijderen we niet op leeftijd alleen.
  • Beveiligings- en auditlogs: maximaal 24 maanden, tenzij een lopend beveiligingsincident of geschil langer vereist.
  • Rate-limit-tellers: verlopen automatisch binnen enkele uren.
  • Inloglinks: eenmalig, 15 minuten geldig, automatisch opgeschoond.

Cookies

We plaatsen precies één cookie: een functionele sessiecookie in het klantportaal, op het moment dat u inlogt, die u ingelogd houdt. Verder plaatst niets op deze site een cookie. Onze analytics slaat helemaal niets op uw apparaat op, geen cookies en geen lokale opslag (zie Analytics hieronder), en we gebruiken geen advertentie- of trackingcookies. Op die grond tonen we geen cookiebanner.

Analytics

We gebruiken Plausible Analytics om te zien hoe onze marketingpagina’s gebruikt worden. We draaien het zelf: het is open-source software die op onze eigen servers in de EU staat, uitgeleverd vanaf analytics.wexlo.eu, zodat uw bezoek nooit bij het bedrijf achter Plausible terechtkomt.

Naast paginaweergaven leggen we een klein aantal anonieme interactie-events vast (dat er een scan is gestart, dat een bestelling is afgerond, dat een contactformulier is verstuurd) zodat we zien waar bezoekers vastlopen. Die events bevatten geen persoonsgegevens: geen e-mailadres, geen gescande website, geen bestelgegevens.

Onze analytics slaat niets op uw apparaat op: geen cookies, geen lokale opslag. De enige cookie die wij ergens plaatsen is één functionele sessiecookie in het klantportaal, en alleen wanneer u inlogt (zie Cookies hierboven). Om herhaalbezoek binnen één dag te kunnen onderscheiden, berekent de software een hash uit uw IP-adres, uw browser en de datum, met een sleutel die elke 24 uur wordt vernietigd en vervangen. Uw IP-adres zelf wordt nooit opgeslagen, en zodra die sleutel weg is, valt de hash niet meer aan u of aan de volgende dag te koppelen.

Omdat onze analytics niets op uw apparaat opslaat of uitleest (art. 5(3) ePrivacy-richtlijn, art. 11.7a Telecommunicatiewet), vragen we daarvoor geen toestemming. Grondslag voor de analyse zelf: gerechtvaardigd belang (art. 6(1)(f) AVG) bij inzicht in het functioneren van onze eigen site.

Hoe we uw gegevens beschermen

Al het verkeer is versleuteld onderweg (TLS, afgedwongen met HSTS) en gegevens zijn versleuteld in rust bij onze database- en opslagleveranciers. We minimaliseren by design wat we verzamelen, gebruiken eenmalige inloglinks in plaats van wachtwoorden, beperken interne toegang volgens least privilege en loggen beveiligingsrelevante gebeurtenissen. Geen enkel systeem is perfect veilig; raakt een datalek ooit uw rechten, dan informeren we u en de toezichthouder zoals de AVG vereist.

Uw rechten

U heeft recht op inzage in, correctie van, verwijdering van en een kopie (overdraagbaarheid) van uw persoonsgegevens, op beperking van en bezwaar tegen verwerking, en u kunt toestemming op elk moment intrekken zonder gevolgen voor eerdere verwerking. Klanten kunnen verwijdering rechtstreeks vanuit de portal aanvragen; iedereen kan mailen naar hello@wexlo.eu. We reageren binnen één maand. U kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl) of bij de toezichthouder in uw eigen EU-land.

Wijzigingen

Als dit beleid wijzigt, werken we deze pagina en de datum bovenaan bij; bij wezenlijke wijzigingen informeren we klanten per e-mail. De actuele versie staat altijd op https://wexlo.eu/nl/privacy.