MarketingmanagersMarketingmanagers

Privacybeleid

Dit beleid legt uit welke persoonsgegevens Matixs verwerkt, waarom, hoelang, en welke rechten je hebt. Het geldt voor al onze diensten en websites.

Matixs — — btw — mail@marketingmanagers.be

1. Twee rollen, en waarom dat verschil telt

Wij verwerken persoonsgegevens in twee verschillende hoedanigheden.

Als verwerkingsverantwoordelijke voor de gegevens van onze eigen klanten en websitebezoekers: je accountgegevens, je facturatiegegevens, je supportvragen, en de statistieken van onze eigen sites. Voor die verwerking bepalen wij zelf het doel, en op die verwerking is dit beleid rechtstreeks van toepassing.

Als verwerker voor de gegevens die jij in onze diensten binnenbrengt: je contactenlijst, de bezoekers van de website die je bij ons bouwde, de mensen die op je evenement inschrijven, de reviews die je verzamelt. Daar bepaal jij het doel en zijn wij enkel de uitvoerder. De afspraken daarover staan in de Verwerkersovereenkomst. Ontvang je een e-mail van een van onze klanten en wil je weten waarom: richt je tot die klant, niet tot ons.

2. Welke gegevens wij verzamelen

Gegevens die je zelf geeft — naam, e-mailadres, telefoonnummer, bedrijfsnaam, adres, btw-nummer, en wat je ons schrijft in een supportbericht.

Gegevens die ontstaan door je gebruik — welke functies je gebruikt, wanneer je inlogt, welke acties je uitvoert, en de instellingen die je bewaart.

Technische gegevens — IP-adres, browsertype en -versie, besturingssysteem, verwijzende pagina, tijdstip van je bezoek, en foutmeldingen. Deze staan in onze server- en toegangslogs.

Betaalgegevens — bedrag, datum, abonnementsvorm en factuurgegevens. Je kaartnummer krijgen wij nooit te zien: dat gaat rechtstreeks naar Stripe.

Gegevens uit koppelingen die jij maakt — zie punt 7.

Klantinhoud — alles wat je in de dienst plaatst. Als daar persoonsgegevens in zitten, verwerken wij die als verwerker (zie punt 1). Verstuur je nieuwsbrieven met Sendmanagers, dan registreren wij per abonnee ook of een bericht geopend en aangeklikt werd; wat wij daarbij precies vastleggen staat in de bijlage Privacy — Sendmanagers. Maak je een dynamische QR-code of korte link, dan registreren wij per scan het tijdstip, het soort toestel en de herkomst op stads- en landniveau, afgeleid uit het IP-adres; die verwerking gebeurt op onze eigen servers en de statistieken die jij ziet bevatten geen IP-adressen.

3. Waarom wij ze verwerken, en op welke grondslag

Doel Grondslag
Je account aanmaken en de dienst leveren Uitvoering van de overeenkomst
Facturatie en boekhouding Wettelijke verplichting
Support en communicatie over de dienst Uitvoering van de overeenkomst
Beveiliging, fraudepreventie en misbruikdetectie Gerechtvaardigd belang
Verbetering van onze producten, foutopsporing Gerechtvaardigd belang
Nieuwsbrieven en commerciële berichten Toestemming, of gerechtvaardigd belang bij bestaande klanten
Cookies die niet strikt noodzakelijk zijn Toestemming

Waar wij ons op een gerechtvaardigd belang beroepen, hebben wij afgewogen of jouw belangen of grondrechten niet zwaarder wegen. Je kunt tegen zo'n verwerking bezwaar maken (zie punt 9).

4. Geautomatiseerde besluitvorming

Wij nemen geen besluiten met rechtsgevolgen voor jou op basis van uitsluitend geautomatiseerde verwerking, en wij doen niet aan profilering in die zin.

Sommige functies gebruiken AI om suggesties te genereren — teksten, vertalingen, aanbevelingen. Die suggesties zijn hulpmiddelen: jij beslist wat je ermee doet. Wij gebruiken je inhoud niet om AI-modellen van derden te trainen, en onze AI-leveranciers doen dat contractueel evenmin.

5. Hoelang wij bewaren

Categorie Bewaartermijn
Account- en profielgegevens Zolang je account actief is, en tot 30 dagen na beëindiging
Facturen, betalingen en boekhouding 7 jaar na het kalenderjaar van de transactie (art. III.86 Wetboek Economisch Recht)
Server- en toegangslogs Maximaal 12 maanden, voor beveiliging en foutopsporing
Supportcommunicatie 3 jaar na de laatste interactie
Nieuwsbriefinschrijvingen Tot je je uitschrijft; het bewijs van toestemming bewaren wij volgens de wettelijke termijnen
OAuth-tokens van gekoppelde diensten Onmiddellijk verwijderd bij ontkoppeling of accountverwijdering
Klantinhoud Zolang jij ze bewaart; 30 dagen na accountbeëindiging verwijderd
Cookies Zie het Cookiebeleid

Na afloop verwijderen of anonimiseren wij de gegevens. Wij kunnen langer bewaren wanneer de wet dat vereist of wanneer er een geschil loopt.

6. Met wie wij gegevens delen

Wij verkopen je gegevens niet en gebruiken ze niet voor advertenties van derden.

Wij schakelen wel dienstverleners in die namens ons verwerken. Wie dat zijn, waarvoor, en waar zij hosten, staat in de altijd actuele lijst Subverwerkers. Met elk van hen hebben wij een verwerkersovereenkomst.

Daarnaast delen wij gegevens wanneer de wet ons daartoe verplicht, wanneer het nodig is om onze rechten te verdedigen, of in het kader van een fusie of overname — in dat laatste geval brengen wij je vooraf op de hoogte.

7. Koppelingen die jij maakt met externe diensten

Deze koppelingen komen alleen tot stand doordat jij ze zelf activeert via een OAuth-toestemmingsscherm. Wij verwerken uitsluitend gegevens van accounts, pagina's of profielen waarvan jij zelf beheerder bent. Je kunt elke koppeling op elk moment verbreken; de tokens verwijderen wij dan meteen.

Wij gebruiken deze gegevens uitsluitend om de dienst aan jou te leveren. Wij verkopen ze niet, delen ze niet met derden, combineren ze niet met gegevens van andere klanten, en gebruiken ze niet voor advertenties of profilering.

Meta — Facebook en Instagram (Graph API). Permissies: pages_show_list, pages_manage_posts, pages_read_engagement, pages_manage_engagement, pages_read_user_content, read_insights, business_management, public_profile, en voor Instagram Business instagram_basic, instagram_content_publish, instagram_manage_insights. Wij ontvangen: pagina-ID en -naam, Instagram-account-ID en gebruikersnaam, versleutelde access tokens, geplaatste inhoud en metadata, engagementstatistieken, en publiek zichtbare profielinformatie in interacties. Wij volgen de Meta Platform Terms en Developer Policies. Op verzoek van Meta of de eindgebruiker verwijderen wij alle via deze API verkregen gegevens binnen 30 dagen.

LinkedIn — Community Management API. Wij verwerken de identificatie en publieke metadata van de gekoppelde Company Page, de inhoud van geplande en gepubliceerde berichten, en geaggregeerde engagementstatistieken.

Google. Zie de aparte bijlage Koppelingen met Google-diensten, die de scopes en de Limited Use-verbintenis in detail beschrijft.

Microsoft. Voor de Outlook-add-in geldt de bijlage Privacy — Mailmanagers Outlook-add-in.

8. Waar je gegevens staan

Onze servers staan in de Europese Unie (Duitsland, bij Hetzner).

Een aantal van onze dienstverleners is gevestigd buiten de Europese Economische Ruimte of kan gegevens daarbuiten verwerken. In die gevallen steunen wij op een adequaatheidsbesluit van de Europese Commissie of op de standaardcontractbepalingen, aangevuld met passende bijkomende maatregelen. Welke leverancier onder welk regime valt, staat in de lijst Subverwerkers.

9. Je rechten

Je hebt het recht om:

  • inzage te vragen in de gegevens die wij over je verwerken;
  • ze te laten verbeteren wanneer ze onjuist of onvolledig zijn;
  • ze te laten wissen, voor zover wij geen wettelijke bewaarplicht hebben;
  • de verwerking te laten beperken;
  • bezwaar te maken tegen verwerking op grond van een gerechtvaardigd belang, en altijd tegen direct marketing;
  • je gegevens in een leesbaar formaat te ontvangen of te laten overdragen;
  • je toestemming in te trekken, zonder dat dit afdoet aan wat vóór de intrekking gebeurde.

Vraag het aan via mail@marketingmanagers.be. Wij antwoorden binnen dertig dagen. Bij een complex verzoek kunnen wij die termijn verlengen; we laten je dat dan weten. Om te vermijden dat wij gegevens aan de verkeerde persoon geven, kunnen wij je vragen je identiteit aan te tonen.

Ben je niet tevreden over onze afhandeling, dan kun je klacht indienen bij de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel — contact@apd-gba.be.

10. Beveiliging

Wij nemen passende technische en organisatorische maatregelen: versleuteld verkeer (TLS), versleutelde opslag van tokens en sleutels, toegang op basis van rollen en het noodzakelijkheidsbeginsel, tweestapsverificatie, bot-detectie, logging en monitoring, en regelmatige back-ups. Hoe wij dat precies invullen, staat in het Beveiligingsbeleid.

Geen enkel systeem is volledig veilig. Ontdek je een kwetsbaarheid, meld ze dan via mail@marketingmanagers.be; wij behandelen zulke meldingen vertrouwelijk en ondernemen niets tegen wie te goeder trouw meldt.

Bij een datalek met een risico voor betrokkenen melden wij dat binnen 72 uur na kennisname aan de Gegevensbeschermingsautoriteit, en bij een hoog risico ook rechtstreeks aan de betrokkenen.

11. Kinderen

Onze diensten richten zich op professionele gebruikers en zijn niet bestemd voor personen jonger dan zestien jaar. Wij verzamelen niet bewust gegevens van kinderen. Ontdekken wij dat toch, dan verwijderen wij ze.

12. Gegevensbescherming — contact

Vragen over dit beleid of over de verwerking van je gegevens: mail@marketingmanagers.be.

13. Wijzigingen

Wij kunnen dit beleid aanpassen. Elke versie blijft raadpleegbaar met haar ingangsdatum op https://app.marketingmanagers.be/legal. Bij een wezenlijke wijziging brengen wij je vooraf op de hoogte.

Versie 2026-09-14, van kracht sinds 14 september 2026

Bijlagen bij dit document