Privacybeleid
Last updated: maart 2026
1. Inleiding
Nolorem ("wij", "ons" of "onze") wordt geëxploiteerd door Bonalogic. Dit Privacybeleid legt uit hoe we uw persoonsgegevens verzamelen, gebruiken, delen en beschermen wanneer u ons platform op nolorem.io gebruikt.
Wij zetten ons in om uw privacy te beschermen en uw persoonsgegevens te verwerken in overeenstemming met de Algemene Verordening Gegevensbescherming (GDPR) en andere toepasselijke wetgeving inzake gegevensbescherming.
2. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor uw persoonsgegevens is:
- Bedrijf: Bonalogic
- Platform: Nolorem (nolorem.io)
- Privacycontact: info@nolorem.io
3. Gegevens die we verzamelen
We verzamelen de volgende categorieën persoonsgegevens:
Accountgegevens
Naam, e-mailadres en organisatiegegevens die u opgeeft bij de registratie en het beheer van uw account.
Gebruiksgegevens
Bezochte pagina's, gebruikte functies, interactiepatronen en tijdstempels om onze dienst te verbeteren en het gebruik te begrijpen.
Inhoudsgegevens
Blogberichten, socialmedia-inhoud, onderzoeksvragen, outlines en ander materiaal dat u via het platform creëert of genereert.
Betaalgegevens
Facturatiegegevens die veilig worden verwerkt via Stripe, waaronder uw e-mailadres en abonnementsgegevens. Wij bewaren geen creditcardnummers op onze servers.
Technische gegevens
IP-adres, browsertype, apparaatgegevens, besturingssysteem en verwijzende URL's die automatisch worden verzameld wanneer u het platform gebruikt.
4. Hoe we uw gegevens gebruiken
Uw gegevens worden gebruikt voor de volgende doeleinden:
- Dienstverlening: Het aanbieden en onderhouden van het Nolorem-platform, waaronder functies voor het creëren, plannen en publiceren van inhoud.
- Facturatie: Het verwerken van betalingen, het beheren van abonnementen en het uitgeven van facturen via Stripe.
- Transactionele e-mails: Het versturen van accountbevestigingen, betaalbewijzen, publicatiemeldingen en waarschuwingen over het aflopen van de proefperiode via Resend.
- AI-inhoudsgeneratie: Het verwerken van uw prompts, onderwerpen en outlines via AI-providers (Anthropic, OpenAI) om blogberichten en socialmedia-inhoud te genereren.
- Beeldgeneratie: Het verwerken van beeldprompts via Fal.ai om AI-gegenereerde afbeeldingen voor uw inhoud te maken.
- Onderzoek: Het gebruik van Perplexity en Tavily om onderzoeksgegevens te verzamelen voor uw inhoudsonderwerpen.
- Verbetering via analyse: Het analyseren van geanonimiseerde gebruikspatronen om functies en de gebruikerservaring te verbeteren.
5. Rechtsgrond
Wij verwerken uw persoonsgegevens op de volgende rechtsgronden onder artikel 6 van de GDPR:
- Uitvoering van een overeenkomst (art. 6(1)(b)): Verwerking die noodzakelijk is om de diensten te leveren waarop u een abonnement hebt genomen, waaronder inhoudsgeneratie, publicatie en accountbeheer.
- Gerechtvaardigde belangen (art. 6(1)(f)): Verbetering van de dienst via geanonimiseerde analyse, fraudepreventie en platformbeveiliging.
- Toestemming (art. 6(1)(a)): Niet-essentiële cookies en eventuele toekomstige marketingcommunicatie. U kunt uw toestemming op elk moment intrekken.
6. Gegevensdeling en subverwerkers
Wij delen uw gegevens alleen met externe subverwerkers voor zover dat nodig is om de Dienst te leveren. Wij verkopen uw persoonsgegevens niet. Onze subverwerkers omvatten:
- Supabase — Authenticatie en database
- Stripe — Betalingsverwerking
- Anthropic — AI-tekstgeneratie (primair)
- OpenAI — AI-tekstgeneratie (fallback)
- Fal.ai — AI-beeldgeneratie
- bundle.social — Plannen en publiceren van socialmedia-inhoud
- Apify — Scraping voor inhoudsontdekking
- DataForSEO — Zoekwoordenonderzoek
- Perplexity — AI-onderzoek (primair)
- Tavily — AI-onderzoek (fallback)
- Resend — Transactionele e-mail
Voor volledige details over elke subverwerker, waaronder gegevenscategorieën en locaties, raadpleeg onze Verwerkersovereenkomst.
7. Internationale doorgiften
Sommige van onze subverwerkers zijn gevestigd in de Verenigde Staten. Wanneer persoonsgegevens worden doorgegeven buiten de Europese Economische Ruimte (EER), zorgen wij ervoor dat er passende waarborgen aanwezig zijn, waaronder de EU Standaardcontractbepalingen (SCC's) zoals goedgekeurd door de Europese Commissie.
8. Bewaring van gegevens
Wij bewaren de onderstaande persoonsgegevens alleen zolang dat nodig is voor het doel waarvoor ze zijn verzameld. De termijnen zijn:
- Verzoeklogboeken en IP-adressen: Bewaard gedurende 90 dagen, daarna gewist. Dit stelt ons in staat een gedeelde of misbruikte API-sleutel te detecteren en recent verdacht verkeer te onderzoeken.
- Administratieve toegangsgegevens: Bewaard gedurende 24 maanden. Daarna worden de identificerende gegevens in het record vervangen, zodat het niet langer kan worden herleid tot de betrokken persoon of organisatie, terwijl het feit dat er toegang plaatsvond wordt bewaard voor verantwoording.
- AI-generatie- en auditgegevens: Bewaard gedurende 12 maanden, daarna gewist. Dit zijn operationele gegevens die worden gebruikt om problemen te diagnosticeren en kosten te meten, geen kopie van de content die u hebt aangemaakt.
- In-app-meldingen: Bewaard gedurende 6 maanden nadat u ze hebt gelezen, daarna gewist. Een melding die u nog niet hebt gelezen, blijft bewaard tot u ze leest, hoe oud ze ook is.
- Uitnodigingen: Het e-mailadres van de uitgenodigde persoon wordt verwijderd 30 dagen nadat een uitnodiging is geaccepteerd, verlopen of ingetrokken. Een openstaande uitnodiging behoudt het adres totdat een van die uitkomsten zich voordoet. Wat daarna overblijft, is een record dat er een uitnodiging bestond, zonder het adres.
- Marketingaanmeldingen: Bewaard gedurende 24 maanden, of eerder verwijderd als u dat vraagt.
9. Gegevens die na wissing bewaard blijven
Wanneer u uw recht op gegevenswissing uitoefent, worden uw persoonsgegevens gewist of geanonimiseerd. Twee soorten gegevens blijven daarna bestaan, en geen van beide identificeert u.
- Gegevens over administratieve toegang: Als een beheerder van Nolorem ooit toegang heeft gehad tot uw werkruimte, bijvoorbeeld bij het helpen met een supportverzoek, blijft het record dat dit is gebeurd bewaard. De gegevens die u of de beheerder identificeerden, worden vervangen zodat het record niet langer tot een van beide kan worden herleid. Wij bewaren dit op basis van verantwoording, zodat wij, mocht ernaar gevraagd worden, kunnen aantonen dat toegang tot een werkruimte heeft plaatsgevonden en is vastgelegd, zonder dat dit record iemand met naam noemt.
- Een record dat u dit verzoek hebt ingediend: Wij bewaren een record dat een verzoek van een betrokkene is ontvangen en wanneer het is beantwoord, zodat wij kunnen aantonen dat wij de wettelijke termijn hebben gehaald. Dit record bevat niet de persoonsgegevens die u ons hebt gevraagd te wissen.
10. Anonieme feedback
Feedback die u achterlaat bij onze supportartikelen, bijvoorbeeld door aan te geven of een artikel hielp of door een reactie te plaatsen, is niet gekoppeld aan uw account of aan andere persoonsgegevens. Omdat wij deze nooit koppelen aan wie u bent, kunnen wij ze niet tot u herleiden of herkennen als de uwe om op verzoek te verwijderen. Om die reden valt dit buiten het toepassingsgebied van een verzoek tot wissing: er staan geen persoonsgegevens in om te wissen.
11. Gegevens die onze betaalverwerker bewaart
Uw naam, factuuradres, betaalgegevens en facturen worden bewaard door Stripe, onze betaalverwerker, op grond van Stripe's eigen wettelijke verplichting om financiële gegevens te bewaren voor belastingdoeleinden. Nolorem bewaart deze gegevens niet zelf en kan ze niet uit Stripe's systemen wissen wanneer u uw account verwijdert.
Uw persoonlijk gegevensbestand beschrijft wat Stripe over u bewaart in plaats van dit te bevatten, omdat het bestaat in Stripe's systemen onder Stripe's eigen privacyverklaring. U kunt uw facturen en factuurgegevens rechtstreeks bij Stripe opvragen via uw factureringsportaal, of door het ons te vragen.
12. Uw rechten
Onder de GDPR en toepasselijke privacywetgeving hebt u de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage: Een kopie opvragen van de persoonsgegevens die wij over u bewaren. U kunt dit zelf op elk moment downloaden als een persoonlijk gegevensbestand, zonder ons te hoeven contacteren.
- Recht op rectificatie: Correctie vragen van onjuiste of onvolledige persoonsgegevens.
- Recht op gegevenswissing: Verwijdering vragen van uw persoonsgegevens ("recht om vergeten te worden").
- Recht op gegevensoverdraagbaarheid: Uw gegevens opvragen in een gestructureerd, gangbaar en machineleesbaar formaat. Uw persoonlijk gegevensbestand voldoet hier al aan; een beheerder van de organisatie kan daarnaast een volledige export aanvragen van alles wat voor de werkruimte wordt bewaard.
- Recht op beperking van de verwerking: Vragen dat wij het gebruik van uw gegevens beperken.
- Recht van bezwaar: Bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen.
- Recht om toestemming in te trekken: Uw toestemming op elk moment intrekken wanneer de verwerking op toestemming is gebaseerd.
- Recht om een klacht in te dienen: Een klacht indienen bij uw lokale toezichthoudende autoriteit voor gegevensbescherming.
Inzage, wissing en overdraagbaarheid zijn zelfbediening: die voert u zelf uit via Instellingen, Data Export, of via de accountinstellingen. Beperking, bezwaar en het intrekken van toestemming hebben geen scherm in het platform, omdat elk daarvan een afweging is over een specifieke verwerking en geen schakelaar; vraag het ons per e-mail en wij passen het met de hand toe, binnen diezelfde 30 dagen.
Om een van deze rechten uit te oefenen, neemt u contact met ons op via info@nolorem.io. Wij reageren binnen 30 dagen.
13. Cookies
Wij gebruiken essentiële cookies die nodig zijn om het platform te laten functioneren, waaronder authenticatie en sessiebeheer. Standaard plaatsen wij geen niet-essentiële trackingcookies.
Als u niet-essentiële cookies hebt aanvaard via onze cookietoestemmingsbanner, kunnen wij analytische cookies gebruiken om gebruikspatronen te begrijpen. U kunt uw cookievoorkeuren op elk moment wijzigen via de link "Cookievoorkeuren" in de voettekst van de site.
14. Kinderen
Nolorem is niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen. Als u vermoedt dat wij onbedoeld gegevens hebben verzameld van een kind jonger dan 16 jaar, neem dan contact met ons op via info@nolorem.io en wij zullen deze onmiddellijk verwijderen.
15. Wijzigingen
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen brengen wij u op de hoogte via e-mail op het adres dat aan uw account is gekoppeld. De datum "Laatst bijgewerkt" boven aan deze pagina geeft aan wanneer het beleid voor het laatst is herzien.
16. Contact
Voor privacygerelateerde vragen, verzoeken van betrokkenen of zorgen over hoe wij uw persoonsgegevens verwerken, neemt u contact met ons op via:
- E-mail: info@nolorem.io
- Bedrijf: Bonalogic