Privacybeleid
Laatst gewijzigd op 12 september 2026.
Wie wij zijn
genereer is een dienst van GoedeService.nl B.V. (KvK 86598422), gevestigd in Nederland. We maken software voor kleine en middelgrote ondernemingen: zakelijke documenten genereren, en Google Ads-accounts analyseren en verbeteren.
Wij zijn verwerkingsverantwoordelijke voor de gegevens die hieronder staan. Vragen of een verzoek? Mail admin@genereer.com — je krijgt binnen 30 dagen antwoord.
Welke gegevens we verwerken
- Accountgegevens
- Je e-mailadres en je naam, zoals je inlogprovider (Google, Apple of LinkedIn) die aan ons doorgeeft. We slaan geen wachtwoord op, want we hebben er geen.
- Bedrijfsprofiel
- Wat je zelf invult om in je documenten te laten verschijnen: bedrijfsnaam, adres, KvK- en btw-nummer, IBAN, telefoonnummer, website en een logo.
- Documenten
- Wat je in een generator invult en het document dat daaruit komt. Daar kunnen gegevens van je klanten in staan; die zijn van jou, wij bewaren ze alleen zodat jij ze terugvindt.
- Gebruik
- Welke acties je in de app uitvoert en wat die ons kosten aan AI-verbruik, zodat we kunnen factureren en misbruik kunnen zien.
- Google Ads-gegevens
- Alleen als je een Google Ads-account koppelt. Zie de aparte paragraaf hieronder.
- Scans van een meetbare code
- Alleen als je een meetbare QR-code of link maakt. Van elke scan bewaren we het tijdstip, een grove aanduiding van het apparaat (telefoon, tablet of computer), het land als onze server dat doorkrijgt, en de website waar iemand vandaan kwam. Geen IP-adres, geen cookie, geen naam. Zie de aparte paragraaf hieronder.
- Technisch
- Een sessiecookie, en de logregels die elke webserver maakt (IP-adres, tijdstip, opgevraagde pagina).
Waarvoor, en op welke grondslag
We verwerken je gegevens om de dienst te leveren waarvoor je je hebt aangemeld — dat is de uitvoering van onze overeenkomst met jou. Dat omvat het genereren van documenten, het analyseren van een gekoppeld advertentieaccount, en het uitvoeren van wijzigingen die jij hebt goedgekeurd.
Daarnaast verwerken we een beperkte hoeveelheid gegevens op grond van gerechtvaardigd belang: beveiliging, het voorkomen van misbruik, en het meten van ons eigen AI-verbruik. We verkopen niets door, en we gebruiken je gegevens niet om profielen op te bouwen of om je advertenties te tonen.
De Google Ads-koppeling
Koppel je een Google Ads-account, dan geef je ons via Google OAuth 2.0 toestemming voor de scope https://www.googleapis.com/auth/adwords. Die toestemming staat los van inloggen: bij het aanmaken van je account vragen we hem niet.
Wat we daarmee doen, en niets anders:
- Lezen
- Eén keer per dag halen we een vaste set rapportages op uit het gekoppelde account: campagnes en budgetten, advertentiegroepen, zoekwoorden, zoektermen, advertenties, conversieacties en prestaties per regio, apparaat en tijdstip. Daaruit maken we jouw analyse. We combineren de gegevens van verschillende adverteerders niet en we verkopen ze niet.
- Schrijven
- Wij wijzigen niets in je account zonder dat jij die specifieke wijziging in onze interface hebt goedgekeurd. Van elke doorgevoerde wijziging bewaren we de omgekeerde handeling, zodat je hem met één klik kunt terugdraaien. Zet je autopilot aan, dan geldt dat voor een vooraf gepubliceerde, afgebakende lijst wijzigingen, met limieten en dezelfde logboekregistratie.
- Je toegang intrekken
- Ontkoppelen kan altijd in je instellingen; dan verwijderen we het token. Je kunt onze toegang ook zelf intrekken op myaccount.google.com/permissions. Wijzigingen die al zijn doorgevoerd staan dan nog in je account — je logboek en de terugdraai-knop blijven beschikbaar.
Meetbare codes en links
Maak je een meetbare QR-code of link, dan gaat iemand die hem scant eerst langs een adres van ons en dan meteen door naar jouw pagina. Dat is wat je in staat stelt de bestemming te veranderen nadat het drukwerk al bij de drukker vandaan is, en wat je laat zien hoeveel mensen hem scannen.
Wij zetten daarbij geen cookie. Niet een functionele, niet een analytische, geen enkele. Daarom staat er ook bij een gescande code geen banner, en daarom kunnen wij een bezoeker niet volgen van de ene website naar de andere — wij zien hem alleen bij jouw code langskomen.
Om te kunnen zeggen "41 scans van 33 verschillende mensen" hebben we iets nodig dat twee scans van dezelfde telefoon herkent. Dat doen we met een onomkeerbare versleuteling van het IP-adres en de browserinstellingen, samen met een geheim getal dat elke nacht wordt vervangen en waarvan het oude weggegooid wordt. Het IP-adres zelf slaan we niet op. Zodra het getal van vandaag weg is, kan niemand — ook wij niet — een scan van vandaag nog aan een scan van morgen koppelen.
Komt een bezoeker binnen via een Google-advertentie, dan staat er een klik-kenmerk van Google in het webadres (gclid, wbraid of gbraid). Dat bewaren we, zodat je later aan Google kunt terugmelden dat die klik een klant is geworden. Het zegt iets over de advertentie, niet over de persoon.
Scans bewaren we maximaal 2 jaar, zodat je het drukwerk van dit seizoen naast dat van vorig jaar kunt leggen. Aanvragen die eruit voortkwamen bewaren we 3 jaar. Het geheime getal van een dag leeft één dag.
Wie je gegevens nog meer verwerkt
- Hetzner (Duitsland)
- Onze servers en database staan in de Europese Unie.
- OpenAI
- Schrijft de Nederlandse tekst in je documenten en de uitleg bij een bevinding. Wat we sturen is wat daarvoor nodig is; het wordt niet gebruikt om modellen te trainen.
- Voor inloggen, en voor de Google Ads API als je een account koppelt.
- Mollie
- Verwerkt je betaling zodra je een abonnement neemt. Wij zien je betaalgegevens niet.
Hoe lang we het bewaren
Je account, bedrijfsprofiel en documenten bewaren we zolang je account bestaat. Verwijder je je account, dan verwijderen we ze binnen 30 dagen.
Scans van meetbare codes bewaren we 730 dagen en de aanvragen die eruit voortkwamen 1095 dagen; het dagelijkse geheime getal waarmee unieke bezoekers geteld worden, één dag.
Ruwe momentopnames van een gekoppeld advertentieaccount bewaren we maximaal 90 dagen — lang genoeg om een analyse te kunnen herhalen, niet langer. Het logboek van doorgevoerde wijzigingen bewaren we langer, omdat terugdraaien en het meten van het effect anders onmogelijk zijn. Facturen bewaren we zeven jaar, omdat de Belastingdienst dat voorschrijft.
Beveiliging
Verkeer gaat over HTTPS. Sessies werken met een token dat alleen als versleutelde waarde in onze database staat. Het refresh token van je Google Ads-koppeling is versleuteld opgeslagen, omdat het toegang geeft tot je advertentiebudget. Elke query op klantgegevens filtert op de eigenaar, zodat gegevens van adverteerders nooit door elkaar lopen.
Je rechten
Je hebt recht op inzage, correctie, verwijdering, beperking en overdraagbaarheid van je gegevens, en je kunt bezwaar maken tegen verwerking op grond van gerechtvaardigd belang. Mail admin@genereer.com en we regelen het.
Ben je het oneens met hoe we ermee omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Wijzigingen
Verandert er iets wezenlijks aan wat we met je gegevens doen, dan passen we deze pagina aan en laten we het je weten voordat het ingaat. De datum bovenaan is de laatste wijziging.
Vragen over deze pagina? Mail admin@genereer.com.