Juridisch
Laatst bijgewerkt: 13 augustus 2026 · Vertaling uit het Frans. De Franse versie is bindend.
Deze verklaring geldt voor app.nurilabs.io en deze website. Ze is geschreven om gelezen te worden, niet om doorstaan te worden. Is hier iets onduidelijk, schrijf ons dan en we passen de formulering aan.
Inloggen gaat met e-mail en wachtwoord, of met je Google-account, en je adres moet vóór de eerste keer inloggen geverifieerd zijn. Het wachtwoord dat je kiest wordt nooit in klare tekst bewaard: we bewaren er alleen een cryptografische hash van, en herstellen loopt via je e-mailadres. Log je in met Google, dan bereikt geen enkel wachtwoord ons.
De sleutels die je invoert zijn versleuteld in rust (AES-256-GCM) onder een hoofdsleutel die alleen op de server staat, en ze worden uitsluitend ontsleuteld op het moment dat een run die aanbieder moet aanroepen. Eenmaal opgeslagen wordt een sleutel nooit naar de browser teruggestuurd, ook niet gedeeltelijk gemaskeerd. De interface toont je de laatste vier tekens en de datum waarop je hem instelde, uit een notitie gemaakt op het moment dat je hem typte, en verder niets.
Het contactformulier op deze site zet je naam, je e-mailadres en je bericht in een e-mail en stuurt die via Resend naar ons. Niets wat het verzamelt wordt in een database geschreven: wat er daarna overblijft is een e-mail in onze mailbox, die we bewaren zolang de uitwisseling nuttig is en daarna verwijderen. Vraag ons hem eerder te verwijderen en we doen het.
Onze servers houden kortlevende verzoeklogs bij (IP-adres, pagina, tijdstempel) om de dienst te draaien en te beschermen tegen misbruik. Fouten gaan naar Sentry zodat we kunnen herstellen wat stukgaat voordat jij het moet melden.
Deze site laadt een container van Google Tag Manager, en dat is wat de meettags op de pagina zet. Welke cookies die tags kunnen plaatsen, waar elk voor dient en hoe lang ze blijven, staat in het cookiebeleid, dat uit een scan van de site komt en niet uit ons geheugen.
Als je een project met Google Search Console verbindt, geef je ons via de API's van Google en met je uitdrukkelijke toestemming leestoegang tot gegevens van de property die je kiest: zoekprestaties (zoekopdrachten, pagina's, klikken, vertoningen, posities), de indexeringsstatus van de pagina's die we inspecteren en de lijst van je property's op het moment van kiezen. We ontvangen ook het e-mailadres van het geautoriseerde Google-account, dat de verbinding identificeert.
Deze gegevens dienen één doel: je je eigen zoekprestaties tonen binnen je project, in het dashboard, in het wekelijkse rapport per e-mail en in de suggesties die erop bouwen. Ze worden nooit voor reclame gebruikt, nooit verkocht en trainen geen modellen, niet de onze en niet die van anderen.
De OAuth-tokens die Google ons geeft zijn in rust versleuteld zoals je aanbiedersleutels, en worden alleen ontsleuteld zolang een verzameling loopt. De property loskoppelen wist de tokens meteen en stopt elke verzameling; al verzamelde statistieken blijven bij het project, zodat je geschiedenis een herverbinding overleeft, en verdwijnen bij het wisselen van property of het verwijderen van het project.
Je kunt onze toegang op elk moment intrekken: via het tabblad Search Console van het project of via de machtigingen van je Google-account.
Ons gebruik van informatie uit Google-API's volgt het Google API Services User Data Policy, inclusief de eisen rond beperkt gebruik (Limited Use).
Wij verkopen geen persoonsgegevens, en we gebruiken je content niet om modellen te trainen, niet die van ons en niet die van anderen.
Elke betrokken aanbieder, met naam. Aanbieders die met jouw eigen sleutels worden aangesproken (modelaanbieders zoals Anthropic, en de stockfotodiensten) ontvangen wat een run hun stuurt onder je eigen account bij hen, geregeld door hun voorwaarden.
| Aanbieder | Locatie | Doel |
|---|---|---|
| Hetzner Online GmbH | Duitsland | Hosting van applicatie en database |
| Cloudflare, Inc. | EU (WEUR) / wereldwijd | DNS, statische site, objectopslag voor beelden en back-ups |
| Resend | EU | Accountmails (adresverificatie, wachtwoordherstel) en berichten uit het contactformulier |
| Functional Software, Inc. (Sentry) | EU (Duitsland) | Foutbewaking |
| DataForSEO | EU (Estland) | Zoekresultaten en zoekwoordcijfers |
| Firecrawl | Verenigde Staten | Pagina's van concurrenten lezen |
| Apify | EU (Tsjechië) | Afbeeldingen zoeken en videotranscripties |
| Unsplash · Pexels · Pixabay | Verenigde Staten / EU | Stockfotografie, op je eigen sleutels |
Staat een aanbieder buiten de EU, dan steunen de doorgiften op de modelcontractbepalingen van de Europese Commissie.
Onder de AVG kun je vragen om inzage, correctie, verwijdering of overdracht van je gegevens, om beperking van of bezwaar tegen een verwerking, en om intrekking van een gegeven toestemming. Gebruik het contactformulier of schrijf naar hello@nurilabs.io; we antwoorden binnen een maand.
Bevalt ons antwoord je niet, dan kun je klagen bij je nationale toezichthouder: in Frankrijk is dat de CNIL.
Het verkeer is versleuteld onderweg (HTTPS); aanbiedersleutels zijn versleuteld in rust; toegang tot je gegevens is begrensd tot je organisatie en wordt op de server afgedwongen, niet alleen verstopt in de interface. Back-ups worden dagelijks gemaakt en buiten de applicatieserver bewaard. Geen enkel systeem is perfect: raakt een inbreuk ooit je gegevens, dan melden we het jou en de toezichthouder, zoals de wet vereist.
Verandert deze verklaring op een manier die ertoe doet, dan mailen we accounthouders voordat ze ingaat. De datum bovenaan geeft altijd de geldende versie weer.