Privacybeleid
Laatst bijgewerkt: april 2026
1. Verantwoordelijke
ClaroForge is een dienst van FireFeather, gevestigd in Nederland. Wij zijn verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit beleid. Contact voor privacyvragen: privacy@claroforge.com.
2. Welke data verzamelen wij?
- Accountgegevens: e-mailadres (voor magic link login) en naam van de workspace.
- Workspace data: formulierdefinities, vragen en instellingen die je aanmaakt.
- Form responses: antwoorden die respondenten indienen op jouw formulieren. Je bent als workspace-eigenaar zelf verwerkingsverantwoordelijke voor deze data; wij treden op als verwerker.
- Betaalgegevens: worden verwerkt door onze betaalpartner; wij ontvangen alleen factuur-metadata, geen kaartgegevens.
- Technische logs: IP-adres en user-agent voor beveiliging en foutopsporing.
3. Waarvoor gebruiken wij de data?
- het leveren en beveiligen van het platform;
- het verwerken van betalingen en facturatie;
- het versturen van transactionele e-mails (magic links, notificaties);
- het voldoen aan wettelijke verplichtingen.
Wij verkopen of verhuren jouw data nooit aan derden en gebruiken geen tracking voor advertenties.
4. Subverwerkers
Voor het leveren van de dienst schakelen wij deze verwerkers in:
- Supabase (database + auth) — EU, Frankfurt.
- Vercel — hosting en CDN.
- Postmark — transactionele e-mail, EU-servers.
Met al deze partijen hebben wij een verwerkersovereenkomst (DPA) afgesloten.
5. Bewaartermijn
Accountdata en formulierdata worden bewaard zolang je workspace actief is. Na opzegging verwijderen wij je data binnen 30 dagen, tenzij een wettelijke bewaarplicht iets anders voorschrijft (bijvoorbeeld 7 jaar voor facturen).
6. Jouw rechten
Op grond van de AVG heb je het recht om:
- inzage te krijgen in de persoonsgegevens die wij verwerken;
- onjuiste gegevens te laten corrigeren;
- je gegevens te laten verwijderen;
- de verwerking te beperken of bezwaar te maken;
- je gegevens in een overdraagbaar formaat te ontvangen;
- een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Stuur je verzoek naar privacy@claroforge.com. Wij reageren binnen 30 dagen.
7. Beveiliging
Wij gebruiken TLS-encryptie, Row-Level Security op databaseniveau, strikte toegangscontroles en EU-datacenters. Toch is geen systeem 100% onfeilbaar — meld een vermoedelijk datalek direct via privacy@claroforge.com.
8. Wijzigingen
Dit beleid kan wijzigen. De laatste versie staat altijd op claroforge.com/privacy; wezenlijke wijzigingen communiceren wij vooraf per e-mail.