Privacyverklaring
Uw privacy is fundamenteel voor de manier waarop wij werken. Deze verklaring legt uit hoe Launchmind B.V. uw persoonsgegevens verzamelt, gebruikt en beschermt — en hoe wij omgaan met gegevens die wij via koppelingen met derden, zoals Google Search Console, verwerken.
Laatst bijgewerkt: 9 april 2026 · Van kracht: 9 april 2026
Privacy in het kort
Versleutelde gegevens
Alle gegevens zijn versleuteld tijdens transport (TLS 1.3) en in rust (AES-256).
Opslag in de EU
Primaire opslag en verwerking vinden plaats binnen de Europese Unie.
Geen verkoop
Wij verkopen uw persoonsgegevens niet en gebruiken deze niet voor advertenties.
1. Verwerkingsverantwoordelijke
Launchmind B.V. ("Launchmind", "wij", "ons") is de verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens in de zin van de Algemene Verordening Gegevensbescherming (AVG / EU 2016/679) en de Uitvoeringswet AVG (UAVG).
Onderneming: Launchmind B.V.
Adres: Nederland, Europese Unie
Kamer van Koophandel (KvK): Registratie in aanvraag
Contact: support@launchmind.io
2. Welke gegevens wij verzamelen
2.1 Gegevens die u zelf verstrekt
Wanneer u een account aanmaakt, onze diensten gebruikt of contact met ons opneemt, kunt u de volgende gegevens verstrekken:
- Identiteitsgegevens: Naam, e-mailadres, telefoonnummer.
- Accountgegevens: Gebruikersnaam, versleuteld wachtwoord, accountvoorkeuren, taal.
- Bedrijfsgegevens: Bedrijfsnaam, branche, website-URL, zakelijke doelstellingen, merkmateriaal.
- Betaalgegevens: Factuuradres en betaalwijze (veilig verwerkt door Stripe — Launchmind slaat uw volledige kaartnummer nooit op).
- Contentgegevens: Content die u verstrekt of goedkeurt voor publicatie, waaronder briefings en merkrichtlijnen.
- Communicatiegegevens: Berichten, feedback en supportverzoeken die u met ons uitwisselt.
2.2 Gegevens die automatisch worden verzameld
Wanneer u onze website bezoekt of onze diensten gebruikt, verzamelen wij automatisch:
- Technische gegevens: IP-adres, browsertype en -versie, besturingssysteem, apparaat-ID.
- Gebruiksgegevens: Bezochte pagina's, uitgevoerde acties, klikpatronen, navigatiepaden.
- Benaderde locatie: Land en regio afgeleid uit uw IP-adres, gebruikt voor taaldetectie en service-optimalisatie.
- Prestatiegegevens: Laadtijden van pagina's, foutmeldingen en API-responstijden voor betrouwbaarheidsmonitoring.
2.3 Gegevens uit koppelingen met derden
Wanneer u vrijwillig een dienst van een derde partij koppelt aan Launchmind, ontvangen wij gegevens uit die dienst op basis van de rechten die u bij de koppeling verleent. U kunt deze rechten op elk moment intrekken.
- Google Search Console: Met uw uitdrukkelijke OAuth-toestemming lezen wij prestatiegegevens (kliks, vertoningen, CTR, gemiddelde positie, geïndexeerde pagina's, sitemaps, zoekopdrachten). Wij lezen uitsluitend — wij wijzigen nooit uw Search Console-instellingen. Zie sectie 3 voor details.
- Content Management Systemen: WordPress-, Shopify-, PrestaShop- en Laravel-connectoren ontvangen een API-sleutel of toegangstoken waarmee Launchmind artikelen namens u kan publiceren op de blog of webshop die u autoriseert.
- HubSpot: Optionele CRM-koppeling — indien ingeschakeld lezen en schrijven wij contactrecords om uw sales pipeline gelijk te laten lopen met activiteit in Launchmind.
- Stripe: Facturatie- en abonnementsgegevens. Stripe is PCI-DSS Level 1-gecertificeerd.
2.4 Cookies en vergelijkbare technologieën
Wij gebruiken strikt noodzakelijke cookies voor de werking van het Launchmind-dashboard en optionele analytische cookies om geaggregeerd gebruik te begrijpen. Niet-essentiële cookies kunt u beheren via onze cookiebanner of uw browserinstellingen. Lees ons Cookiebeleid.
3. Toegang tot gegevens via Google API's
Launchmind koppelt met Google Search Console zodat klanten hun SEO-prestaties direct in ons dashboard kunnen bekijken. Deze koppeling is volledig optioneel — deze wordt pas actief nadat u deze uitdrukkelijk heeft geautoriseerd via het Google OAuth-toestemmingsscherm — en u kunt op elk moment ontkoppelen.
3.1 Welke Google OAuth-scopes wij opvragen
https://www.googleapis.com/auth/webmasters.readonlyAlleen-lezen toegang tot de geverifieerde Search Console-properties waarvan u eigenaar bent. Wij kunnen geen properties, gebruikers, sitemaps of instellingen toevoegen, verwijderen of wijzigen. Dit is de scope met de laagste rechten die beschikbaar is om Search Console-gegevens te lezen.
https://www.googleapis.com/auth/userinfo.emailHet e-mailadres van uw Google-account, uitsluitend gebruikt om de Search Console-koppeling aan uw Launchmind-account te verbinden.
3.2 Welke gegevens wij uitlezen
- Kliks, vertoningen, CTR en gemiddelde positie in de zoekresultaten per pagina en per zoekopdracht.
- Geïndexeerde URL's en de status van ingediende sitemaps.
- Uitsplitsing van zoekprestaties naar land en apparaat.
- Lijst van de properties (domeinen / URL-prefixen) die u heeft geverifieerd in Search Console.
3.3 Waarvoor wij deze gegevens gebruiken
- Om SEO-prestatiedashboards en grafieken te tonen binnen uw Launchmind-account.
- Om de impact te meten van artikelen die Launchmind namens u heeft gegenereerd of gepubliceerd.
- Om content-kansen te identificeren (zoekopdrachten waarvoor u scoort maar hoger kunt scoren) en toekomstige artikelaanbevelingen te onderbouwen.
- Om geaggregeerde, niet-identificerende metrics te berekenen over SEO-verbetering na gebruik van Launchmind.
3.4 Google API Services Limited Use-verklaring
“Het gebruik en de overdracht door Launchmind van informatie verkregen via Google API's aan andere applicaties voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten.”
Concreet betekent dit dat wij NIET:
- Google-gebruikersgegevens overdragen aan derden, behalve voor zover noodzakelijk is om gebruikersgerichte functies te leveren of te verbeteren die prominent aanwezig zijn in de Launchmind-interface, en alleen met toestemming van de gebruiker.
- Google-gebruikersgegevens gebruiken om advertenties te tonen, waaronder retargeting, gepersonaliseerde of op interesse gebaseerde advertenties.
- Google-gebruikersgegevens gebruiken om generieke of grote taalmodellen te trainen, fine-tunen of anderszins te verbeteren, inclusief modellen van derden.
- Toestaan dat mensen Google-gebruikersgegevens lezen, behalve (a) met uitdrukkelijke toestemming van de gebruiker voor specifieke berichten, (b) wanneer noodzakelijk voor beveiligingsdoeleinden zoals onderzoek naar misbruik, (c) om te voldoen aan toepasselijke wetgeving, of (d) voor interne operaties waarbij de gegevens (inclusief afgeleide gegevens) zijn geaggregeerd en geanonimiseerd.
3.5 Toegang intrekken
U kunt de koppeling met Google Search Console op elk moment ontkoppelen vanuit de instellingen van uw Launchmind-account. U kunt de autorisatie ook direct intrekken via de beveiligingspagina van uw Google-account. Na ontkoppeling stoppen wij direct met het inlezen van nieuwe gegevens en verwijderen wij gecachte prestatiegegevens binnen 30 dagen, behalve wanneer bewaring wettelijk is vereist. Beheer toegang van derden in uw Google-account.
4. Rechtsgrondslag voor de verwerking
Wij verwerken uw persoonsgegevens uitsluitend wanneer wij daarvoor een rechtmatige grondslag hebben onder de AVG:
Uitvoering van de overeenkomst (Art. 6 lid 1 sub b AVG)
Verwerking die noodzakelijk is voor de uitvoering van onze overeenkomst met u — het leveren van de dienst, accountbeheer, support en facturatie.
Gerechtvaardigd belang (Art. 6 lid 1 sub f AVG)
Verwerking voor onze gerechtvaardigde belangen, zoals fraudepreventie, beveiliging, geaggregeerde analytics en productverbetering, voor zover die belangen niet worden overstemd door uw fundamentele rechten.
Toestemming (Art. 6 lid 1 sub a AVG)
Wanneer u uitdrukkelijk toestemming heeft gegeven — bijvoorbeeld door uw Google Search Console-account te koppelen, u in te schrijven voor marketingmails, of optionele cookies te accepteren. U kunt uw toestemming op elk moment intrekken zonder dat dit gevolgen heeft voor de rechtmatigheid van eerdere verwerking.
Wettelijke verplichting (Art. 6 lid 1 sub c AVG)
Verwerking die noodzakelijk is om te voldoen aan wettelijke verplichtingen — bijvoorbeeld het zeven jaar bewaren van facturen op grond van de Algemene Wet inzake Rijksbelastingen.
5. Waarvoor wij uw gegevens gebruiken
Wij gebruiken uw persoonsgegevens om:
- Onze dienst te leveren: Content te genereren, te verbeteren en te publiceren, SEO-analyses uit te voeren en het Launchmind-dashboard te laten werken.
- Uw account te beheren: Logins te authenticeren, betalingen te verwerken en klantenservice te verlenen.
- Met u te communiceren: Servicemeldingen, beveiligingswaarschuwingen, factuurbevestigingen en (met toestemming) marketingmails te versturen.
- Launchmind te verbeteren: Te begrijpen hoe functies worden gebruikt, bugs op te lossen, verbeteringen te prioriteren en nieuwe functies te ontwikkelen.
- Gebruikers en de dienst te beschermen: Fraude, misbruik en beveiligingsincidenten te detecteren en te voorkomen.
- Te voldoen aan wettelijke verplichtingen: Te voldoen aan toepasselijke wet- en regelgeving en rechtmatige verzoeken van autoriteiten te beantwoorden.
6. Delen en openbaarmaking van gegevens
Wij verkopen uw persoonsgegevens niet en delen deze nooit met adverteerders of datahandelaren.
6.1 Dienstverleners
Wij maken gebruik van een beperkt aantal vertrouwde sub-verwerkers die ons helpen om Launchmind te laten draaien. Elk van hen is contractueel verplicht uw gegevens te beschermen en deze uitsluitend in opdracht van ons te verwerken:
- Supabase: Primaire database, authenticatie en bestandsopslag (EU-regio).
- Vercel: Hosting, edge-netwerk en deployment-infrastructuur.
- Stripe: Betalingsverwerking en abonnementsfacturatie (PCI-DSS Level 1).
- OpenAI: AI-contentgeneratie. Wij gebruiken klantgegevens niet om OpenAI-modellen te trainen; via de API verstuurde content wordt standaard niet gebruikt voor training.
- Resend: Bezorging van transactionele e-mail (accountmeldingen, bonnen, waarschuwingen).
- Sentry: Foutmonitoring en betrouwbaarheidsmetrics.
Een volledige en actuele lijst van sub-verwerkers is op verzoek beschikbaar via support@launchmind.io.
6.2 Wettelijke verplichtingen
Wij kunnen gegevens openbaar maken wanneer dit wettelijk vereist is, door een rechterlijk bevel, ter uitvoering van een overheidsverzoek, of wanneer dit noodzakelijk is om onze rechten, eigendommen of de veiligheid van onze gebruikers of het publiek te beschermen.
6.3 Bedrijfsoverdracht
In het geval van een fusie, overname, reorganisatie of verkoop van activa kunnen uw gegevens worden overgedragen als onderdeel van die transactie. U wordt hierover vooraf geïnformeerd en, waar wettelijk vereist, krijgt u de gelegenheid bezwaar te maken.
7. Internationale doorgifte van gegevens
Uw gegevens worden primair opgeslagen en verwerkt binnen de Europese Economische Ruimte (EER). Wanneer een sub-verwerker gegevens doorgeeft buiten de EER (bijvoorbeeld OpenAI in de Verenigde Staten), baseren wij ons op passende waarborgen zoals bedoeld in de artikelen 45 t/m 47 AVG:
- Modelcontractbepalingen (SCCs) goedgekeurd door de Europese Commissie.
- Adequaatheidsbesluiten waar deze bestaan.
- Aanvullende technische maatregelen zoals versleuteling tijdens transport en in rust.
Via support@launchmind.io kunt u details opvragen over de specifieke waarborgen die voor elke sub-verwerker gelden.
8. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk vereist is:
Accountgegevens: Gedurende de looptijd van uw account, plus 2 jaar na verwijdering voor geschillenbeslechting.
Facturen en transacties: 7 jaar (wettelijk verplicht op grond van de Algemene Wet inzake Rijksbelastingen).
Marketingvoorkeuren: Tot u uw toestemming intrekt of u zich uitschrijft.
Supportcommunicatie: 3 jaar na het laatste contact.
Analytics-gegevens: 26 maanden, daarna geaggregeerd of geanonimiseerd.
Gegenereerde content: Zolang uw account actief is.
Gecachte Google Search Console-gegevens: 30 dagen nadat u de koppeling heeft ontkoppeld.
Na afloop van de bewaartermijn worden de gegevens veilig verwijderd of onomkeerbaar geanonimiseerd.
9. Uw rechten als betrokkene
Op grond van de AVG en de Nederlandse privacywetgeving heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
Recht van inzage (Art. 15)
U kunt een kopie opvragen van de persoonsgegevens die wij over u verwerken, inclusief de doeleinden en categorieën van verwerking.
Recht op rectificatie (Art. 16)
U kunt onjuiste of onvolledige persoonsgegevens zonder onnodige vertraging laten corrigeren.
Recht op gegevenswissing (Art. 17)
U kunt verwijdering van uw persoonsgegevens verzoeken — het "recht om vergeten te worden" — onder de omstandigheden genoemd in artikel 17.
Recht op beperking van de verwerking (Art. 18)
U kunt verzoeken om de verwerking van uw gegevens tijdelijk te beperken in specifieke situaties.
Recht op gegevensoverdraagbaarheid (Art. 20)
U kunt uw gegevens in een gestructureerd, gangbaar, machinaal leesbaar formaat ontvangen en doorgeven aan een andere verwerkingsverantwoordelijke.
Recht van bezwaar (Art. 21)
U kunt bezwaar maken tegen verwerking gebaseerd op gerechtvaardigd belang, waaronder profilering en direct marketing.
Recht om toestemming in te trekken (Art. 7 lid 3)
U kunt eerder gegeven toestemming op elk moment intrekken, zonder dat dit gevolgen heeft voor de rechtmatigheid van eerdere verwerking.
Recht om een klacht in te dienen (Art. 77)
U kunt een klacht indienen bij een toezichthoudende autoriteit — in Nederland de Autoriteit Persoonsgegevens.
U kunt deze rechten uitoefenen door een bericht te sturen naar support@launchmind.io. Wij reageren binnen 30 dagen. Wij kunnen u vragen uw identiteit te bevestigen voordat wij uw verzoek uitvoeren.
10. Beveiliging van gegevens
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeoorloofde toegang, wijziging, openbaarmaking of vernietiging:
Versleuteling
TLS 1.3 tijdens transport; AES-256 in rust.
Toegangscontrole
Rolgebaseerde toegang, multi-factor authenticatie en least-privilege-principes voor ons team.
Infrastructuurbeveiliging
Geharde cloudinfrastructuur, regelmatige patching en geautomatiseerde monitoring.
Secret management
API-sleutels van derden (waaronder Google OAuth-tokens) worden opgeslagen in een versleutelde secret store.
Incidentrespons
Een gedocumenteerd proces voor datalekken; getroffen gebruikers en de Autoriteit Persoonsgegevens worden binnen 72 uur geïnformeerd wanneer dit wettelijk vereist is.
Security reviews
Periodieke interne reviews en dependency-audits.
11. Privacy van kinderen
Launchmind is een zakelijk hulpmiddel en niet gericht op personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen. Wanneer wij ontdekken dat dit zonder toestemming van een ouder of voogd is gebeurd, verwijderen wij die gegevens direct.
12. Links naar derden
Onze website en ons dashboard kunnen links bevatten naar websites of diensten van derden die wij niet beheren. Wij zijn niet verantwoordelijk voor de content of privacypraktijken van die partijen. Wij raden u aan de privacyverklaring van elke site die u bezoekt te lezen.
13. Wijzigingen in deze verklaring
Wij kunnen deze privacyverklaring van tijd tot tijd bijwerken om veranderingen in onze werkwijze, onze diensten of juridische of regulatoire redenen te weerspiegelen. Bij materiële wijzigingen informeren wij u door:
- De bijgewerkte verklaring op deze pagina te plaatsen met een nieuwe datum "Laatst bijgewerkt".
- Een e-mail te sturen naar het primaire adres op uw account bij significante wijzigingen.
- Een prominente melding te tonen in het Launchmind-dashboard.
Wij raden u aan deze verklaring periodiek opnieuw te lezen.
14. Contact
Heeft u vragen, zorgen of verzoeken met betrekking tot deze privacyverklaring of onze verwerkingen, neem dan contact met ons op:
U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.