Nexus Cognito

Versie 2.1 · geldig sinds 6 september 2026

Privacyverklaring

Privacyverklaring

Versie 1.0 — vervangt de eerdere placeholder-tekst.

Deze privacyverklaring legt uit welke persoonsgegevens DVG Precision B.V. verwerkt via het Nexus Cognito-platform, waarom, op welke grondslag, hoe lang, met wie gedeeld, en welke rechten daarbij horen.

"Nexus Cognito" is de handelsnaam waaronder DVG Precision B.V. dit platform exploiteert. Uw overeenkomst komt tot stand met DVG Precision B.V. — niet met een andere aan Nexus Cognito gelieerde rechtspersoon, tenzij uitdrukkelijk anders overeengekomen.

1. Wie is verantwoordelijk voor de verwerking

DVG Precision B.V. Karimunstraat 17 3089 SM Rotterdam Nederland KvK-nummer: 98240021 Vestigingsnummer: 000063418436 Btw-identificatienummer: NL868412764B01 E-mail (algemeen/juridisch): info@dvgprecision.com Klantenservice: support@nexuscognito.com Beveiligingsmeldingen: security@nexuscognito.com

Voor persoonsgegevens die wij verwerken ten behoeve van onze eigen klantrelatie, facturatie, beveiliging en platformwerking, zijn wij verwerkingsverantwoordelijke. Voor persoonsgegevens die een klant via de Dienst zelf laat verwerken (bijvoorbeeld gegevens van diens eigen leads, reviewontvangers, e-mail- of WhatsApp-contacten), treden wij op als verwerker namens die klant — zie de Verwerkersovereenkomst.

2. Welke gegevens wij verwerken

2.1 Accountgegevens van de klant (organisatie die een product afneemt) Naam, e-mailadres, telefoonnummer, bedrijfsnaam, KvK-nummer (indien opgegeven), factuuradres, en de inhoud van het bestelformulier.

2.2 Authenticatie- en beveiligingsgegevens Wachtwoord (uitsluitend als onomkeerbare hash, nooit leesbaar opgeslagen), tweefactorauthenticatiegegevens (versleuteld TOTP-geheim, gehashte back-upcodes, publieke WebAuthn/passkey-sleutel), sessiegegevens (een ondoorzichtig sessietoken waarvan alleen een hash wordt opgeslagen; IP-adres en user-agent bij het aanmelden en vergelijkbare beveiligingsgebeurtenissen).

2.3 Organisatie- en onboardinggegevens De bedrijfsspecifieke gegevens die tijdens onboarding worden opgegeven om een product te configureren (bijvoorbeeld bedrijfsbeschrijving, website, tone-of-voice, doelgroep — afhankelijk van het afgenomen product).

2.4 Koppelingen met social-media-accounts (Meta OAuth) Bij het koppelen van een Facebook-pagina en/of Instagram-zakelijk-account: het Facebook-pagina-ID, de paginanaam, het gekoppelde Instagram-zakelijk-account-ID, het Meta-gebruikers-ID van de koppelende persoon (uitsluitend gebruikt om Meta's dataverwijderingsverzoeken correct te kunnen verwerken — zie de pagina Data verwijderen), en een versleuteld toegangstoken (AES-256-GCM, nooit in leesbare vorm opgeslagen of gelogd). Wij lezen geen persoonlijke Facebook-tijdlijn, berichten of contacten van de klant of derden.

2.5 WhatsApp-gespreksgegevens Telefoonnummer en naam van de ontvanger, berichtinhoud (tekst/media) van in- en uitgaande WhatsApp-berichten, gespreksstatus, en consent-/afmeldstatus (zie sectie 8).

2.6 E-mailgegevens E-mailadres en naam van ontvangers, verzonden onderwerp/inhoud, afleverstatus, en consent-/afmeldstatus (zie sectie 8).

2.7 Review-, lead- en offertegegevens Naam en e-mailadres van reviewverzoekontvangers en hun feedback; naam, e-mailadres, telefoonnummer en functie van leadcontactpersonen en de daarover door AI gegenereerde analyses; naam en e-mailadres van offerteontvangers en offertegoedkeurders.

2.8 Gegenereerde content Bijschriften, afbeeldingen, berichten, offertetekst en e-mailconcepten die door AI worden gegenereerd en/of door de klant worden aangeleverd.

2.9 Betaal- en facturatiegegevens Via Mollie: betaalstatus, transactiereferenties en de daarvoor door Mollie zelf verwerkte betaalgegevens (wij slaan zelf geen volledige kaart-/rekeninggegevens op). Via Moneybird: facturen, creditfacturen en administratieve boekingen op naam van de klant.

2.10 Logs, audittrail en juridisch bewijs van acceptatie Technische logs (tijdstip, gebeurtenis, betrokken ID's — nooit tokens/wachtwoorden) en een audittrail van gevoelige acties. Bij het accepteren van deze Privacyverklaring en de Algemene Voorwaarden leggen wij daarnaast bewust het daadwerkelijke IP-adres en de user-agent vast (niet gehasht) als juridisch bewijs van acceptatie, op grond van artikel 6 lid 1 sub b/c AVG.

2.11 Cookies Zie het separate Cookiebeleid.

2.12 Gegevens die wij niet verwerken Wij vragen niet om, en verwerken niet, bijzondere categorieën persoonsgegevens (gezondheid, ras, geloofsovertuiging, etc.) als onderdeel van de reguliere platformwerking. Voert een klant dergelijke gegevens toch zelf in vrije tekstvelden in, dan is dat buiten het doel van de verwerking en de verantwoordelijkheid van de klant als (mede)verwerkingsverantwoordelijke voor de content die hij laat versturen/publiceren.

3. Waarom en op welke grondslag wij deze gegevens verwerken

DoelGrondslag
Uitvoeren van de overeenkomst (product leveren, abonnement beheren)Uitvoering overeenkomst (art. 6 lid 1 sub b AVG)
Publiceren/verzenden van content namens de klant via gekoppelde kanalenUitvoering overeenkomst
Facturatie en betalingsverwerkingUitvoering overeenkomst / wettelijke verplichting
Accountbeveiliging, misbruikpreventie, audittrailGerechtvaardigd belang (art. 6 lid 1 sub f AVG)
Bewijs van acceptatie van juridische documentenWettelijke verplichting / gerechtvaardigd belang (art. 6 lid 1 sub b/c AVG)
Reageren op serviceverzoeken/klachtenUitvoering overeenkomst / gerechtvaardigd belang
Wettelijke fiscale/administratieve bewaarplichtWettelijke verplichting (art. 6 lid 1 sub c AVG)

Wij baseren ons nergens op "toestemming" als grondslag voor de kernlevering van het product (die volgt uit de overeenkomst) — waar wél toestemming relevant is (bijvoorbeeld het WhatsApp- of e-mailcontact van de klant zijn eigen ontvangers, of niet-noodzakelijke cookies), ligt die verantwoordelijkheid bij de klant respectievelijk is die apart geregeld in het Cookiebeleid.

4. Verwerkers en derde partijen

Zie het separate, actuele Subprocessor List voor het volledige overzicht. Samengevat: Vercel (hosting), Neon (database, EU), OpenAI (AI-tekstgeneratie), Meta Platforms (Facebook/Instagram/WhatsApp Business Platform), Resend (e-mailverzending), Mollie (betalingen), Moneybird (facturatie), Make.com (uitsluitend voor AI Social Media Automation), en Upstash (technische snelheidsbeperking, uitsluitend gehashte identifiers). Wij delen uitsluitend de gegevens die nodig zijn voor de betreffende functie, en uitsluitend voor zover de klant het betreffende product/kanaal daadwerkelijk gebruikt.

5. Doorgifte buiten de EER

Onze database draait op EU-infrastructuur (Neon, regio Frankfurt/eu-central-1). Sommige andere verwerkers (waaronder mogelijk OpenAI, Meta en Resend) kunnen gegevens (deels) verwerken op infrastructuur buiten de EER. Voor zover van toepassing steunen wij op de door die partijen zelf aangeboden doorgiftemechanismen (zoals EU Standard Contractual Clauses), zoals gepubliceerd in hun eigen verwerkersvoorwaarden. Voor de exacte, actuele status per subverwerker verwijzen wij naar diens eigen privacy-/verwerkersdocumentatie; wij houden dit onderwerp actief in de gaten en werken deze verklaring bij zodra daar aanleiding toe is.

6. Bewaartermijnen

Zie het separate Data Retention Policy voor het volledige overzicht per gegevenscategorie. In het kort: financiële/administratieve gegevens worden bewaard conform de Nederlandse fiscale bewaarplicht (wettelijk minimaal 7 jaar); social-media-koppelingstokens worden verwijderd zodra de koppeling wordt losgekoppeld; voor overige klant-/onboardinggegevens, audittrail- en sessiegegevens bestaat op dit moment geen geautomatiseerd verwijderingsproces — wij bewaren deze zolang de overeenkomst loopt en zolang nodig voor de in sectie 3 genoemde doelen, en verwijderen of anonimiseren deze op gedocumenteerd verzoek (zie sectie 9).

7. Beveiliging

Zie het separate Security Statement voor het volledige overzicht van onze technische en organisatorische maatregelen. Social-media- en berichtentoegangstokens worden versleuteld opgeslagen (AES-256-GCM). Wij nemen redelijke technische en organisatorische maatregelen, maar kunnen — zoals elke partij — geen absolute garantie tegen elk denkbaar incident geven.

8. Consent en afmelden bij WhatsApp en e-mail

Voor uitgaande WhatsApp-berichten en e-mails die de klant via de Dienst verstuurt, geldt: een eerdere afmelding/opt-out van een ontvanger weegt altijd zwaarder dan een aanwezige toestemming, en elke verzonden e-mail bevat een werkende afmeldlink. Zie de Acceptable Use Policy voor de verantwoordelijkheid van de klant om zelf over een rechtmatige grondslag voor het benaderen van zijn ontvangers te beschikken.

9. Rechten van betrokkenen

Voor zover van toepassing op de verwerkte persoonsgegevens kan een betrokkene bij ons een verzoek indienen tot: inzage, correctie, verwijdering, beperking van de verwerking, overdraagbaarheid van gegevens, of bezwaar tegen verwerking op basis van gerechtvaardigd belang. Waar toestemming de grondslag is, kan deze te allen tijde worden ingetrokken.

Verzoeken kunnen worden ingediend via info@dvgprecision.com. Wij reageren binnen de wettelijke termijn (in beginsel binnen één maand). Een verzoek tot volledige verwijdering van accountgegevens wordt op dit moment via een handmatig, gedocumenteerd proces afgehandeld — hierover leest u meer op de pagina Data verwijderen.

U heeft daarnaast het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

10. Cookies

Zie het separate Cookiebeleid voor welke cookies en vergelijkbare technieken worden gebruikt.

11. Wijzigingen

Deze verklaring kan worden bijgewerkt. Bij een materiële wijziging publiceren wij een nieuwe versie en wordt deze — waar van toepassing — opnieuw voorgelegd bij bestaande klanten via het versiegestuurde acceptatiesysteem.

12. Contact

DVG Precision B.V. Karimunstraat 17 3089 SM Rotterdam Nederland KvK-nummer: 98240021 Vestigingsnummer: 000063418436 Btw-identificatienummer: NL868412764B01 E-mail (algemeen/juridisch): info@dvgprecision.com Klantenservice: support@nexuscognito.com Beveiligingsmeldingen: security@nexuscognito.com