Wie zijn wij
KemX (KvK 69965080, BTW NL003463352B79), gevestigd aan Gildstraat 157, 3572 EM Utrecht, is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in deze verklaring. Vragen? Mail info@kemx.nl.
Welke gegevens verwerken we
Bij contact en projecten
- Naam, e-mailadres, telefoonnummer en bedrijfsnaam
- Inhoud van berichten die je aan ons stuurt
- Project-gerelateerde bestanden en notities
- Facturatie- en betalingsgegevens
Bij gebruik van het KemX dashboard
- Inloggegevens (e-mailadres en versleuteld wachtwoord) via Firebase Authentication
- Voortgang van projecten en samenwerking-historie
- Optionele profielafbeelding en interesses die je zelf invult
Bij de Social Planner (Instagram)
Wanneer je een Instagram-account koppelt voor de Social Planner, ontvangen wij via Facebook Login:
- Een access token van Meta (versleuteld opgeslagen) waarmee we namens jou content kunnen publiceren
- Je Instagram-gebruikersnaam, profielfoto, en de naam/ID van de gekoppelde Facebook Page
- Door jou ingeplande captions, hashtags en publicatietijden
We gebruiken deze gegevens uitsluitend om de door jou ingeplande posts namens jou te publiceren op je eigen Instagram-account. We lezen geen DMs, kijken niet mee in je feed, en delen geen content met andere klanten.
Waarom we deze gegevens verwerken
- Uitvoering van de overeenkomst — om projecten en samenwerkingen mogelijk te maken
- Gerechtvaardigd belang — om jou te kunnen bereiken, support te bieden en onze dienst te verbeteren
- Wettelijke verplichting — fiscale en administratieve bewaarplicht
- Toestemming — voor optionele zaken zoals nieuwsbrieven en het koppelen van je Instagram-account
Met wie delen we gegevens
We delen jouw gegevens alleen met dienstverleners die wij nodig hebben om onze dienst te leveren:
- Google Firebase (EU) — voor authenticatie, database en hosting van het dashboard
- Bunny.net (EU) — voor video-opslag en CDN
- Meta Platforms Ireland Ltd. — uitsluitend voor het publiceren van door jou ingeplande Instagram-posts via de officiële Graph API
- Resend en Loops — voor transactionele e-mails (bijvoorbeeld inlog-instructies of project-updates)
We verkopen jouw gegevens nooit. Met al onze leveranciers hebben we een verwerkersovereenkomst gesloten.
Hoe lang we gegevens bewaren
- Account- en project-gegevens: zolang je klant bij ons bent, plus 7 jaar voor de fiscale bewaarplicht voor facturatie
- Instagram-koppelingen en tokens: tot je het koppelt ontkoppelt, of tot het token verloopt (max 60 dagen na laatste refresh)
- Geüploade video's: tot je verwijdering verzoekt of de samenwerking eindigt
Jouw rechten
Je hebt het recht om je gegevens in te zien, te corrigeren, te verwijderen, en je toestemming in te trekken. Specifiek voor de Instagram-koppeling:
- Ontkoppel je Instagram-account op /dashboard/social/koppelen — KemX verwijdert dan direct het opgeslagen access token
- Of trek de KemX-app toegang in via Facebook → Business Integrations
Voor verwijderverzoeken zie onze data-verwijdering pagina. Klachten kun je richten aan info@kemx.nl of de Autoriteit Persoonsgegevens.
Beveiliging
Wachtwoorden worden versleuteld opgeslagen (Firebase Authentication). Instagram access tokens worden versleuteld met AES-256-GCM voordat ze in onze database komen. Toegang tot klantdata is beperkt tot KemX-medewerkers die het nodig hebben.
Wijzigingen
We kunnen deze verklaring aanpassen. Belangrijke wijzigingen communiceren we per e-mail. De huidige versie staat altijd op deze pagina.
