Naar hoofdinhoud
Juridisch

Privacyverklaring.Zonder kleine lettertjes.

NEXERA Signal leest de marketingdata die jij koppelt en zet die om in voorstellen die een mens beoordeelt. Hieronder staat precies welke gegevens daarvoor nodig zijn, waarom, hoe lang we ze bewaren en wie ze verder verwerkt.

Laatst bijgewerkt
26 augustus 2026
Versie
1.0

De korte versie

Wij verkopen niets door

Je gegevens worden niet verkocht, verhuurd of gedeeld voor advertenties, profilering of doorverkoop.

Koppelingen zijn versleuteld

Tokens van gekoppelde accounts staan versleuteld opgeslagen, verlaten de server nooit en staan in geen enkele export of log.

Strikt gescheiden per klant

Elke omgeving staat op zichzelf. Een klant kan de gegevens van een andere klant niet inzien.

Wij trainen geen AI op jouw data

Je gegevens worden niet gebruikt om algemene AI- of machine-learningmodellen te ontwikkelen of te trainen.

Deze samenvatting is bedoeld om snel te begrijpen waar je aan toe bent. De volledige tekst hieronder is leidend.

Sectie 1

Wie wij zijn

NEXERA Signal is een marketing-intelligenceplatform van DEED VISION. Het platform is bereikbaar via app.nexerasignal.com. Deze privacyverklaring geldt voor het platform, de publieke website en de e-mail die wij in dat kader versturen.

Organisatie
DEED VISION
Website
wearedeed.nl

Sectie 2

Onze rol onder de AVG

Onder de AVG hebben wij twee verschillende rollen, en het verschil bepaalt bij wie je moet zijn.

Wij zijn verwerker

Voor de marketingdata die jij als klant koppelt, bepaal jij het doel en de middelen. Jij bent verwerkingsverantwoordelijke, wij verwerken die gegevens uitsluitend in jouw opdracht en volgens de verwerkersovereenkomst.

Wij zijn verwerkingsverantwoordelijke

Voor onze eigen bedrijfsvoering: je account- en inloggegevens, beveiligingslogboeken, facturatie en de correspondentie die je met ons voert.

Ben je bezoeker of klant van een webshop die met NEXERA Signal werkt? Dan is die organisatie verwerkingsverantwoordelijke. Richt je verzoek in dat geval aan hen; wij helpen hen daarbij.

Sectie 3

Welke gegevens wij verwerken

Wij verwerken alleen wat nodig is om het platform te laten werken. Per categorie:

Account- en organisatiegegevens

Bedrijfsnaam, domein, branche, taal, valuta, tijdzone, contact- en facturatie-e-mailadres, gekozen pakket en abonnementsstatus.

Inlog- en beveiligingsgegevens

E-mailadres, een versleutelde weergave van je wachtwoord (bcrypt-hash), je sessie (uitsluitend in een httpOnly-cookie), een hash van herstel-tokens en beveiligingsgebeurtenissen zoals inlogpogingen — met tijdstip en eventueel IP-adres en browsertype.

Toegangssleutels van gekoppelde accounts

De tokens waarmee wij namens jou je eigen Google Ads-, GA4-, Search Console-, Merchant Center-, Meta- of Shopify-account uitlezen. Deze staan versleuteld opgeslagen (Fernet), worden alleen in werkgeheugen ontsleuteld voor de specifieke API-aanroep, en worden nooit gelogd, nooit aan de browser teruggegeven en nooit meegenomen in een data-export.

Marketing- en prestatiegegevens

Campagne-, zoekwoord- en zoektermstatistieken, budgetverloop, conversies, GA4-sessies en -omzet, Shopify-orders en productgegevens, feedmeldingen uit Merchant Center en zoekprestaties uit Search Console. Deze gegevens gaan over jouw bedrijfsvoering; ze bevatten in de regel geen persoonsgegevens van individuele bezoekers.

Door AI gegenereerde uitkomsten

Voorstellen, analyses, briefings, contentconcepten en rapportages die op basis van bovenstaande gegevens zijn opgesteld, inclusief de onderbouwing en de herkomst van de gebruikte data.

Supportcorrespondentie

Wat je ons stuurt wanneer je contact opneemt, plus een aanvraagreferentie waarmee wij een melding technisch kunnen terugvinden.

Wij verwerken geen bijzondere categorieën persoonsgegevens en gebruiken je gegevens niet om individuele personen te volgen of te profileren.

Sectie 4

Doeleinden en grondslagen

Iedere verwerking heeft een doel en een wettelijke grondslag:

De dienst leveren: gekoppelde bronnen uitlezen, analyseren en voorstellen tonen
GrondslagUitvoering van de overeenkomst (art. 6 lid 1 sub b AVG)
Accounts, inloggen, sessies en toegangsrechten beheren
GrondslagUitvoering van de overeenkomst (art. 6 lid 1 sub b AVG)
Beveiligen, misbruik voorkomen en incidenten onderzoeken
GrondslagGerechtvaardigd belang: een veilig platform (art. 6 lid 1 sub f AVG)
Fouten opsporen, storingen oplossen en de dienst stabiel houden
GrondslagGerechtvaardigd belang: een werkende dienst (art. 6 lid 1 sub f AVG)
Voldoen aan wettelijke verplichtingen, zoals administratie en bewaarplichten
GrondslagWettelijke verplichting (art. 6 lid 1 sub c AVG)
Reageren op vragen die je ons stelt via contact of support
GrondslagUitvoering van de overeenkomst of gerechtvaardigd belang (art. 6 lid 1 sub b/f AVG)

Sectie 5

Gegevens uit Google-diensten

Koppel je een Google-account, dan geef je ons via het toestemmingsscherm van Google leestoegang tot je eigen Google Ads-account en GA4-property. Je kiest daarna zelf, expliciet, welk advertentieaccount en welke property je koppelt — het platform selecteert nooit automatisch een account, ook niet wanneer er maar één beschikbaar is.

NEXERA Signal is uitsluitend lezend richting Google. Wij analyseren en stellen voor; wij wijzigen geen campagnes, budgetten, biedingen of Analytics-instellingen. Dat is niet alleen beleid: een automatische test in onze broncode laat de build mislukken zodra er ergens een schrijfpad zou worden aangesloten.

Limited Use — verklaring conform Google API Services User Data Policy

Het gebruik en de doorgifte door NEXERA Signal van informatie die is ontvangen via Google API's voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten. Concreet:

  • Wij verkopen Google-gebruikersdata niet en dragen deze niet over aan derden.
  • Wij gebruiken Google-gebruikersdata niet voor het tonen van advertenties, advertentietargeting, personalisatie of het opbouwen van advertentieprofielen.
  • Wij gebruiken Google-gebruikersdata niet om algemene AI- of machine-learningmodellen te ontwikkelen, te verbeteren of te trainen.
  • Mensen lezen Google-gebruikersdata niet, behalve bij support en uitsluitend met jouw uitdrukkelijke toestemming.

Je kunt de koppeling op elk moment intrekken: in het platform via de knop om de koppeling te verbreken — waarmee de opgeslagen sleutels direct worden verwijderd — of rechtstreeks bij Google via myaccount.google.com/permissions. Daarna toont het platform de koppeling zichtbaar als verbroken, in plaats van stilletjes met verouderde gegevens door te werken.

Sectie 6

Inzet van AI

Om analyses en voorstellen op te stellen maken wij gebruik van AI-modellen van gespecialiseerde leveranciers. Zij treden daarbij op als sub-verwerker en verwerken uitsluitend wat voor die specifieke functie nodig is: genormaliseerde marketingstatistieken en de bijbehorende context.

  • Toegangssleutels, inloggegevens en ruwe API-antwoorden worden nooit naar een AI-leverancier gestuurd.
  • Je gegevens worden niet gebruikt om algemene AI-modellen te trainen of te verbeteren.
  • Elk resultaat is een voorstel. Het platform voert niets zelfstandig uit: een mens beoordeelt en beslist.
  • Bij ontbrekende of verouderde brondata wordt dat expliciet vermeld in plaats van weggelaten of aangevuld.

Sectie 7

Bewaartermijnen

Wij bewaren gegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld, tenzij een wettelijke bewaarplicht iets anders voorschrijft.

Account- en organisatiegegevens
BewaartermijnZolang de omgeving actief is
Toegangssleutels van koppelingen
BewaartermijnTot je de koppeling verbreekt of de omgeving wordt verwijderd
Marketing- en prestatiegegevens
BewaartermijnTot 12 maanden
Voorstellen, analyses en briefings
BewaartermijnTot 24 maanden, of eerder op verzoek
Beveiligingslogboeken
BewaartermijnTot 12 maanden
E-maillogboeken
BewaartermijnTot 90 dagen
Na een verwijderverzoek
BewaartermijnDefinitief verwijderd of geanonimiseerd binnen 30 dagen

Het opschonen gebeurt via een interne, controleerbare procedure waarbij elke verwijdering wordt vastgelegd. Verwijdering van een volledige omgeving is een beoordeelde handeling en geen automatisch proces, juist om onbedoeld dataverlies te voorkomen.

Sectie 8

Beveiliging

Wij nemen passende technische en organisatorische maatregelen. De belangrijkste:

Versleuteling

Verkeer verloopt via HTTPS. Toegangssleutels van koppelingen staan versleuteld opgeslagen en worden alleen in werkgeheugen ontsleuteld voor de aanroep die ze nodig heeft. Zonder de encryptiesleutel wordt er niets opgeslagen — er is geen stille terugval naar leesbare opslag.

Scheiding per omgeving

Elk gegeven is gekoppeld aan één omgeving. De sessie bepaalt welke omgeving je ziet; een afwijkende opgave wordt geweigerd. Een verzoek om gegevens van een andere omgeving levert niets op.

Toegang en rollen

Rechten worden op de server afgedwongen. Koppelingen aanmaken of verbreken, exporteren en verwijderen is voorbehouden aan eigenaren en beheerders. Toegang door onze medewerkers gebeurt alleen bij support en met jouw toestemming.

Logboeken zonder geheimen

Storingen worden vastgelegd als veilige foutcodes, nooit als ruwe API-antwoorden. Wordt foutmonitoring gebruikt, dan filtert een automatische controle sleutels, tokens en cookies weg voordat een melding de server verlaat.

Geen enkel systeem is volledig risicovrij. Wij beschrijven daarom liever wat wij daadwerkelijk doen dan dat wij absolute veiligheid beloven. Wij zijn niet ISO- of SOC 2-gecertificeerd en zeggen dat er eerlijk bij.

Sectie 9

Sub-verwerkers

Voor het leveren van de dienst schakelen wij een beperkt aantal leveranciers in. Met elk van hen is een verwerkersovereenkomst gesloten en zij mogen gegevens uitsluitend voor ons verwerken.

Railway
DoelHosting, database en opslag van het platform
GegevensAlle in deze verklaring genoemde categorieën
Clerk
DoelIdentiteit en inloggen
GegevensE-mailadres, inlog- en sessiegegevens
Anthropic
DoelAI-analyse voor strategische rapporten en voorstellen
GegevensGenormaliseerde marketingstatistieken en context — geen tokens, geen inloggegevens, geen ruwe API-antwoorden
xAI
DoelAI-analyse voor specialistische voorstellen
GegevensGenormaliseerde marketingstatistieken en context — geen tokens, geen inloggegevens, geen ruwe API-antwoorden
DataForSEO
DoelPublieke zoek- en marktdata voor SEO- en concurrentie-inzichten
GegevensZoektermen en domeinnamen — geen klantgegevens uit je gekoppelde accounts
Sentry
DoelFoutmonitoring, wanneer ingeschakeld
GegevensTechnische foutmeldingen; geheimen worden vóór verzending automatisch weggefilterd
Resend
DoelVerzenden van transactionele e-mail, wanneer ingeschakeld
GegevensE-mailadres en de inhoud van het betreffende bericht

Google, Meta en Shopify staan bewust niet in deze lijst: dat zijn geen sub-verwerkers, maar bronnen waar jij ons toegang toe geeft. Wij lezen daar gegevens uit; wij sturen er geen gegevens naartoe. Voegen wij een sub-verwerker toe, dan werken wij deze lijst bij vóór de wijziging ingaat.

Sectie 10

Opslag en doorgifte

Het platform, de database en de opslag draaien in een datacentrum in Nederland (regio europe-west4). Je gegevens staan daarmee binnen de Europese Economische Ruimte.

Een deel van de in sectie 9 genoemde leveranciers is gevestigd in de Verenigde Staten. Voor zover daarbij persoonsgegevens buiten de EER worden verwerkt, gebeurt dat op basis van de standaardcontractbepalingen van de Europese Commissie en/of deelname aan het EU-VS Data Privacy Framework, aangevuld met de maatregelen uit sectie 8.

Sectie 11

Cookies

Wij plaatsen geen advertentiecookies, trackingcookies of cookies van externe analysediensten. Daarom vind je op deze site ook geen cookiebanner: alle cookies hieronder zijn strikt noodzakelijk om het platform te laten werken.

ma_session
FunctieHoudt je ingelogd. httpOnly, dus niet leesbaar voor scripts in de browser.
DuurSessie
ma_admin_session
FunctieAparte sessie voor het interne beheerderspaneel.
DuurSessie
ma_locale
FunctieOnthoudt in welke taal het platform wordt getoond.
Duur12 maanden
ma_login_next
FunctieOnthoudt kortstondig naar welke pagina je op weg was toen je moest inloggen.
DuurKortstondig
g_oauth_bind
FunctieKoppelt een Google-autorisatie aan jouw browser, zodat de koppeling niet gekaapt kan worden.
Duur10 minuten
autopilot-theme
FunctieOnthoudt je keuze voor een licht of donker thema.
DuurLokaal in de browser
Clerk-cookies
FunctieWorden door onze identiteitsprovider gezet om je inlogsessie te bewaken.
DuurSessie

Sectie 12

Jouw rechten

Je hebt de volgende rechten met betrekking tot je persoonsgegevens:

Inzage
Opvragen welke gegevens wij van je verwerken.
Rectificatie
Onjuiste gegevens laten corrigeren.
Verwijdering
Je gegevens laten wissen, voor zover er geen bewaarplicht geldt.
Beperking
De verwerking tijdelijk laten stopzetten.
Overdraagbaarheid
Je gegevens in een gangbaar bestandsformaat ontvangen.
Bezwaar
Bezwaar maken tegen verwerking op grond van een gerechtvaardigd belang.

Twee daarvan kun je zelf direct uitvoeren. In het platform vind je onder Instellingen → Privacy & data een knop om al je gegevens te downloaden, en een knop om verwijdering aan te vragen. Een export bevat nooit wachtwoorden, toegangssleutels of tokens. Een verwijderverzoek wordt direct vastgelegd; de definitieve verwijdering is een beoordeelde handeling die binnen 30 dagen plaatsvindt.

Wil je liever dat wij het regelen? Mail martijn@wearedeed.nl. Wij reageren binnen één maand. Om te voorkomen dat wij gegevens aan de verkeerde persoon verstrekken, kunnen wij je vragen je identiteit aan te tonen.

Sectie 13

Klacht indienen

Ben je het oneens met hoe wij met je gegevens omgaan, laat het ons dan eerst weten — dan lossen wij het bij voorkeur samen op. Je hebt daarnaast altijd het recht een klacht in te dienen bij de toezichthouder. In Nederland is dat de Autoriteit Persoonsgegevens. Woon je in een ander EU-land, dan kun je terecht bij de toezichthouder in jouw land.

Sectie 14

Datalekken en contact

Wij hanteren een vastgelegde incidentprocedure. Doet zich een datalek voor dat jou raakt, dan informeren wij je zonder onnodige vertraging, met wat er is gebeurd, welke gegevens het betreft en wat wij eraan doen. Waar de wet dat voorschrijft melden wij het lek bij de toezichthouder.

Privacyvragen en verzoeken: martijn@wearedeed.nl

Beveiligingsmeldingen: martijn@wearedeed.nl

Ontdek je een kwetsbaarheid? Meld het bij bovenstaand adres en geef ons de gelegenheid het op te lossen voordat je het openbaar maakt. Wij reageren op elke serieuze melding.

Sectie 15

Wijzigingen

Verandert het platform, dan verandert deze verklaring mee. Elke versie krijgt een nummer en een datum. Bij een wijziging die je rechten of de omgang met je gegevens wezenlijk raakt, informeren wij klanten actief — wij passen de tekst niet stilzwijgend aan.

Deze versie is 1.0 en geldt sinds 26 augustus 2026.