OnWeb24
    Home

    ONWEB24 - PRIVACYBELEID

    ONWEB24 - PRIVACYBELEID

    Laatst bijgewerkt: 10 april 2026

    Dit Privacybeleid legt uit hoe OnWeb24 persoonsgegevens verzamelt en verwerkt wanneer je OnWeb24-modules gebruikt (klanten, affiliate, referral, team panel) en gerelateerde websites.

    1) Verwerkingsverantwoordelijke

    Revolution Marketing LLC

    28 Geary St STE 650 Suite #281, San Francisco, CA 94108, United States

    EIN: 612116500

    Contacten:

    2) Juridisch kader en grondslagen

    Wij verwerken gegevens volgens toepasselijke wetgeving (inclusief, waar relevant, GDPR, UK GDPR, CCPA/CPRA, LGPD). Belangrijkste grondslagen:

    • uitvoering van de overeenkomst;
    • wettelijke verplichting;
    • gerechtvaardigd belang (beveiliging, antifraude, productverbetering);
    • toestemming (bijvoorbeeld optionele marketing/cookies).

    3) Categorieën verwerkte gegevens

    3.1 Technische gegevens:

    IP, browser-/apparaatgegevens, technische logs, prestaties, fouten, tijdstempels.

    3.2 Accountgegevens:

    email, telefoonnummer, beschermde inloggegevens, verificatiegegevens voor toegang, rollen.

    3.3 Gegevens van klantwebsiteproject:

    vragenlijstantwoorden, teksten, media, designvoorkeuren, technische instellingen.

    3.4 Domein- en publicatiegegevens:

    registratie-/toewijzingsgegevens van domeinen, DNS, URL's, deployment-metadata.

    3.5 Ondersteuningsgegevens:

    tickets, chat, e-mails, bijlagen, ondersteuningsmetadata.

    3.6 Betaalgegevens:

    betaalgebeurtenissen, abonnementsstatus, transactie-identificatoren. Opmerking: betaal-/factuurgegevens worden vooral verwerkt door Paddle als Merchant of Record en, voor veel activiteiten, als zelfstandig verantwoordelijke.

    3.7 Partnergegevens (affiliate/referral):

    trackinglinks/-klikken, attributie, status van actief betalende klanten, waived-status, commissies, overzichten, uitbetalingsmetadata.

    4) Hoofddoeleinden

    • levering van klant-/partner-/team-panel-modules;
    • beveiliging, antifraude, misbruikpreventie;
    • facturatie en abonnementbeheer;
    • technische en administratieve ondersteuning;
    • naleving van wet- en fiscale regels;
    • product- en prestatieverbetering.

    5) Gegevens van derden ingevoerd door gebruikers

    Als een gebruiker persoonsgegevens van derden invoert (bijvoorbeeld eigen klanten, testimonials, contacten), is de gebruiker verantwoordelijk voor een geldige rechtsgrond. OnWeb24 verwerkt zulke gegevens alleen voor zover nodig om de gevraagde dienst te leveren.

    6) Ontvangers van gegevens

    Gegevens kunnen worden verwerkt door:

    • geautoriseerd OnWeb24-personeel;
    • technische leveranciers (hosting, database, ondersteuning, monitoring, e-mail);
    • Paddle en subverwerkers voor checkout, facturatie en terugbetalingen;
    • bevoegde autoriteiten, wanneer wettelijk verplicht.

    Een actuele lijst van de sub-processors van OnWeb24 wordt gepubliceerd op https://onweb24.com/sub-processors en bijgewerkt telkens wanneer een materiële wijziging plaatsvindt. De sub-processors die momenteel worden gebruikt omvatten (categorieën en belangrijkste vendors):

    • Cloud hosting & CDN: Vercel, Inc. (USA), Hetzner Online GmbH (Germany)
    • Database-as-a-Service: Supabase, Inc. (USA)
    • AI content generation: Anthropic, PBC (USA), OpenAI, Inc. (USA)
    • AI image/media generation: fal.ai, Inc. (USA)
    • Domeinregistratie: Namecheap, Inc. (USA)
    • Payments (Merchant of Record): Paddle.com Market Limited (United

    Kingdom / Ireland)

    • E-mail- en webhook-relays: N8N (self-hosted, EU) en gelijkwaardige

    aanbieders van transactionele e-mail

    • Analytics & monitoring: privacyvriendelijke error-tracking-tools

    (geen third-party marketing trackers)

    Alle sub-processors zijn, waar van toepassing, gebonden aan de Standard Contractual Clauses (SCC 2021) en/of gedekt door het EU-US Data Privacy Framework waar beschikbaar. Revolution Marketing LLC beoordeelt de afspraken met sub-processors jaarlijks.

    7) Internationale doorgiften

    Een deel van de gegevensverwerking en sommige sub-processors bevinden zich in de Verenigde Staten. Waar de AVG van toepassing is en gegevens buiten de EER/Verenigd Koninkrijk worden doorgegeven, baseert OnWeb24 zich voor sub-processors met DPF-adequaatheid op het EU-US Data Privacy Framework (Commission Implementing Decision (EU) 2023/1795) en voor alle overige doorgiften op de Standard Contractual Clauses

    2021 (Commission Implementing Decision (EU) 2021/914, Module Two

    Controller-to-Processor). Een Transfer Impact Assessment (TIA) op grond van Schrems II (CJEU Case C-311/18) wordt intern door OnWeb24 bijgehouden en is op verzoek beschikbaar voor bevoegde toezichthouders.

    8) Bewaartermijnen

    We bewaren gegevens alleen zolang nodig voor de genoemde doelen en wettelijke verplichtingen. Typisch:

    • technische/beveiligingslogs: tot 30 dagen, tenzij forensische/wettelijke noodzaak;
    • ondersteuningsgegevens: tot 24 maanden, tenzij wettelijke noodzaak;
    • account-/project-/partnergegevens: duur van de relatie plus administratieve/wettelijke bewaartermijnen.

    9) Beveiliging

    Wij passen redelijke technische en organisatorische maatregelen toe: toegangscontroles, scheiding, backups, monitoring, auditing. Maatregelen gelden binnen componenten die direct onder operationele controle van OnWeb24 vallen. Componenten/leveranciers van derden kunnen eigen controles en verantwoordelijkheden hebben. Geen enkel systeem is 100% veilig.

    10) Geautomatiseerde beslissingen

    Wij kunnen geautomatiseerde anti-misbruik/anti-fraude regels gebruiken. Tenzij specifiek gecommuniceerd, nemen wij geen uitsluitend geautomatiseerde beslissingen met juridische of vergelijkbaar significante gevolgen onder artikel 22 GDPR.

    11) Rechten van betrokkenen en privacyverzoeken (DSAR)

    Waar van toepassing kun je uitoefenen:

    • inzage;
    • rectificatie;
    • verwijdering;
    • beperking;
    • overdraagbaarheid;
    • bezwaar;
    • intrekking van toestemming;
    • klacht bij bevoegde autoriteit.

    11.1 Hoe een verzoek indienen

    Stuur je verzoek naar privacy@help.onweb24.com met onderwerp: "DSAR OnWeb24". Om veiligheidsredenen kunnen wij redelijke identiteitsverificatie vragen voordat we het verzoek uitvoeren.

    11.2 Reactietermijnen

    OnWeb24 reageert zonder onredelijke vertraging en, waar van toepassing, binnen 30 dagen na ontvangst. Bij complexe of meervoudige verzoeken kan de termijn volgens toepasselijke wetgeving worden verlengd met gemotiveerde kennisgeving.

    11.3 Gestructureerd klachtenkanaal

    Voor privacyklachten kun je schrijven naar:

    Vermeld ten minste: account-email, betrokken module (klanten/affiliate/referral/team panel), samenvatting van het probleem en gewenste actie.

    12) Minderjarigen

    De dienst is niet bedoeld voor minderjarigen onder de wettelijk vereiste minimumleeftijd.

    13) Wijzigingen van beleid

    OnWeb24 kan dit beleid bijwerken om juridische, technische of zakelijke redenen. De actuele versie wordt gepubliceerd met bijgewerkte datum.