Juridisch

Privacybeleid

Hoe ForthScaling persoonsgegevens verwerkt, welke verwerkers we inzetten, en wat jouw rechten zijn onder de AVG (GDPR).

Laatst bijgewerkt · 24 april 2026

1 — Wie wij zijn

ForthScaling is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

Handelsnaam: ForthScaling

Vestigingsadres: Cirion 5, 5663RN Geldrop

KvK-nummer: 84972807

BTW-nummer: NL004036089B26

E-mailadres voor privacyvragen: info@forthscaling.com

2 — Welke gegevens we verwerken

2.1 Contactformulier

Wanneer je het contactformulier invult verwerken we: voor- en achternaam, e-mailadres en de inhoud van je bericht. Deze gegevens worden naar ons inkomend e-mailaccount gestuurd zodat wij kunnen reageren.

Rechtsgrond: uitvoering van een (mogelijke) overeenkomst (artikel 6 lid 1 sub b AVG) of gerechtvaardigd belang (artikel 6 lid 1 sub f AVG).

2.2 Kennismakingsgesprek inplannen

Wanneer je een kennismakingsgesprek plant via Cal.com verwerken we: naam, e-mailadres, eventueel telefoonnummer en de geplande datum/tijd.

Rechtsgrond: uitvoering van een (mogelijke) overeenkomst.

2.3 AI chat-widget

Berichten die je aan onze AI-assistent stuurt worden verwerkt om je een antwoord te kunnen geven. We bewaren deze berichten momenteel niet permanent op onze servers; ze worden alleen verwerkt tijdens je sessie.

Rechtsgrond: gerechtvaardigd belang (klantenservice).

2.4 Cookies en consent

Wij gebruiken een cookie-banner waarmee je toestemming geeft voor optionele categorieën (analytics, marketing). Je keuze wordt opgeslagen in localStorage van je browser, niet op onze servers. Functionele opslag (zoals deze keuze zelf) is altijd actief en valt onder onze gerechtvaardigde noodzaak. Zie hoofdstuk 6 voor de cookie-tabel.

Rechtsgrond: toestemming (artikel 6 lid 1 sub a AVG) voor optionele categorieën; gerechtvaardigd belang voor functionele opslag.

2.5 Server-logs en beveiliging

Onze hostingprovider (Vercel) houdt automatisch standaard server-logs bij — IP-adres, tijdstip van bezoek, opgevraagde URL en HTTP-status. Deze data wordt gebruikt voor beveiliging, foutopsporing en het tegengaan van misbruik (rate limiting).

Rechtsgrond: gerechtvaardigd belang (beveiliging IT-infrastructuur).

2.6 Bezoekersgedrag (Vercel Analytics)

Wij gebruiken Vercel Analytics om bezoekersaantallen en pagina-prestaties te meten. Vercel Analytics werkt cookieless en pseudonimiseert IP-adressen — er worden geen unieke bezoekers herleid naar individuele personen.

Rechtsgrond: gerechtvaardigd belang (verbeteren website).

3 — Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan strikt nodig is.

  • Contactformulier-mails: 24 maanden (voor klantcontactdoeleinden), daarna verwijderd.
  • Klantgegevens (na overeenkomst): 7 jaar conform fiscale bewaarplicht.
  • Server-logs: conform Vercel's retentiebeleid (typisch 30-90 dagen).
  • Cookie-consent (localStorage): 12 maanden tot je opnieuw gevraagd wordt.

4 — Verwerkers

Voor de uitvoering van onze diensten maken wij gebruik van de volgende verwerkers. Met al deze partijen hebben wij verwerkersovereenkomsten of werken we onder hun standaardvoorwaarden conform de AVG.

VerwerkerDoelLocatie
Vercel Inc.Hosting + analyticsEU / VS
Supabase Inc.Database + authenticatieEU (Frankfurt)
Resend Inc.E-mail bezorgingVS
Cal.comAfspraken inplannenEU / VS
Google LLC (Gemini)AI chat-widgetVS
Anthropic PBCContent generatie (server-side, geen bezoeker-data)VS

5 — Doorgifte buiten de EER

Een aantal verwerkers (zoals Vercel, Resend en Google) zijn gevestigd in de Verenigde Staten. Bij doorgifte naar deze partijen vertrouwen wij op het EU-US Data Privacy Framework (DPF) of op Standard Contractual Clauses (SCC's) zoals goedgekeurd door de Europese Commissie. Hiermee waarborgen wij een passend beschermingsniveau conform artikel 46 AVG.

6 — Cookies en lokale opslag

Op dit moment gebruiken wij geen tracking-cookies. Wel slaan we functionele data op in je browser via localStorage.

NaamTypeDoelBewaartermijn
fs-consentFunctioneelOnthoudt je cookie-keuze12 maanden

Wanneer wij in de toekomst analytics-cookies (bijv. Google Analytics) of marketing-cookies (bijv. Meta Pixel) plaatsen, worden deze pas geactiveerd nadat je hiervoor expliciet toestemming geeft via onze cookie-banner. Je kunt je voorkeuren op elk moment wijzigen via de link "Cookie-instellingen" onderaan de pagina.

7 — Beveiliging

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies, misbruik en ongeoorloofde toegang. Onder meer:

  • Versleutelde verbindingen (HTTPS/TLS) over de gehele site.
  • Database-toegang afgeschermd via Row-Level Security (Supabase).
  • API-keys en credentials opgeslagen als versleutelde environment variables.
  • Rate limiting op formulieren en API-endpoints om misbruik te voorkomen.
  • Beveiligingsheaders (X-Frame-Options, Content-Type-Options, Referrer-Policy).
  • Regelmatige security audits en updates.

8 — Jouw rechten onder de AVG

Onder de AVG heb je de volgende rechten met betrekking tot je persoonsgegevens:

  • Recht op inzage — opvragen welke persoonsgegevens wij van jou verwerken.
  • Recht op rectificatie — onjuiste of onvolledige gegevens laten corrigeren.
  • Recht op wissing ("recht om vergeten te worden") — gegevens laten verwijderen wanneer ze niet meer nodig zijn.
  • Recht op beperking — verwerking tijdelijk laten stilleggen.
  • Recht op bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
  • Recht op dataportabiliteit — je gegevens ontvangen in een gangbaar, machine-leesbaar formaat.
  • Recht om toestemming in te trekken — voor verwerking op basis van toestemming.

Stuur een verzoek voor uitoefening van deze rechten naar info@forthscaling.com. Wij reageren binnen 30 dagen. Om misbruik te voorkomen kunnen wij je vragen om je adequaat te identificeren.

9 — Klacht indienen

Heb je een klacht over hoe wij jouw persoonsgegevens verwerken? Neem dan eerst contact met ons op via info@forthscaling.com — wij gaan graag met je in gesprek.

Daarnaast heb je altijd het recht een klacht in te dienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens (AP).

10 — Wijzigingen

Wij behouden ons het recht voor dit privacybeleid aan te passen wanneer onze dienstverlening, verwerkers of wet- en regelgeving wijzigen. Belangrijke wijzigingen worden gecommuniceerd via een banner op de site of een e-mail aan bestaande klanten.

Bij elke versie wordt de datum van laatste wijziging bovenaan deze pagina aangepast.

ForthScaling AI Assistent

Geautomatiseerd — 24/7

"Hoi! Dit is de AI-assistent van ForthScaling — een geautomatiseerde chatbot, niet Martijn zelf. Waar kan ik je mee helpen?"