Privacybeleid
Welke persoonsgegevens Katla verzamelt, waarom we ze bewaren, wie ze verder ooit te zien krijgt, en hoe je ze terugkrijgt of laat verwijderen.
Deze vertaling is er voor het gemak. Alleen de Engelse versie is juridisch bindend.
Wie we zijn
Katla Privacy AB (“Katla”, “we”, “ons”, “onze”), organisationsnummer 559603-7134, ingeschreven op Tulpanvägen 3a, 125 53 Älvsjö, Zweden, is de rechtspersoon achter deze dienst. Katla exploiteert de website katla.app, de Katla-console en de bijbehorende API, SDK, widget, CLI en MCP-server. Dit beleid legt uit welke persoonsgegevens we verzamelen, waarom we ze verzamelen, met wie we ze delen en wat je ons kunt vragen ermee te doen.
Voor je eigen account en de gegevens die je ons over je sites geeft, zijn wij de verwerkingsverantwoordelijke. Voor de toestemmingsregistraties die je bezoekers via Katla op je websites achterlaten, ben jij de verwerkingsverantwoordelijke en zijn wij je verwerker: we verwerken die gegevens volgens jouw instructies, op grond van de servicevoorwaarden, en voor geen enkel eigen doel.
Welke gegevens we verzamelen
We verzamelen de volgende categorieën persoonsgegevens:
- Accountgegevens: je naam, je e-mailadres en de URL van je profielfoto, die we van onze identiteitsprovider ontvangen wanneer je inlogt. Log je in met een Google-account, dan komen die naam, dat e-mailadres en die profielfoto van Google.
- Teamgegevens: de teams waar je lid van bent, je rol daarin en de uitnodigingen die je verstuurt of accepteert.
- Site- en scangegevens: de domeinen die je toevoegt, de records die je plaatst om eigendom te verifiëren, en alles wat een scan daarop vindt: cookies, trackers, tags en paginametadata.
- Toestemmingsregistraties: de keuzes die bezoekers van je website maken, samen met een tijdstempel en de gegevens die nodig zijn om de keuze aan te tonen. Namens jou verzameld, als je verwerker.
- Factuurgegevens: je abonnement, de status van je abonnement en je facturen. Kaartgegevens voer je in bij onze betalingsverwerker en bereiken onze servers nooit.
- Support- en contactgegevens: wat je ons schrijft via het contactformulier of per e-mail, zodat we kunnen antwoorden.
- Technische logs: IP-adres, user agent en metadata van verzoeken, 30 dagen bewaard om de dienst draaiende te houden en misbruik en fouten te onderzoeken.
- Integratiegegevens: wat een gekoppeld account van een derde partij aan ons beschikbaar stelt, voor Google beschreven in de secties 05 tot en met 08 hieronder.
Hoe we je gegevens gebruiken
We gebruiken persoonsgegevens alleen om:
- de dienst te leveren: scans uitvoeren, wat ze vinden classificeren, beleid genereren, toestemming vastleggen en dat allemaal aan je terugtonen.
- je te authenticeren en je account en teamlidmaatschappen te beveiligen.
- je te factureren als je een betaald abonnement hebt, en de bijbehorende betalingsbewijzen en betalingsherinneringen te sturen.
- service-e-mails te sturen waarvoor je je redelijkerwijs niet kunt afmelden, zoals beveiligingsmeldingen, en onboardingmails waarvoor je je op elk moment kunt afmelden.
- supportverzoeken te beantwoorden en te reageren op wat je ons stuurt.
- de dienst beschikbaar en veilig te houden: rate limiting, het voorkomen van misbruik en fraude, debugging en capaciteitsplanning.
- te voldoen aan wettelijke, boekhoudkundige en auditverplichtingen.
Rechtsgrondslag voor de verwerking
We baseren ons op de uitvoering van een overeenkomst (artikel 6, lid 1, onder b, AVG) om je account te beheren en de dienst te leveren, op onze gerechtvaardigde belangen (artikel 6, lid 1, onder f, AVG) om de dienst veilig te houden en te verbeteren, op je toestemming (artikel 6, lid 1, onder a, AVG) voor niet-essentiële cookies en voor het koppelen van een account van een derde partij zoals Google Tag Manager, en op een wettelijke verplichting (artikel 6, lid 1, onder c, AVG) waar de wet ons verplicht om gegevens te bewaren.
Waar we voor toestemmingsregistraties van bezoekers als je verwerker optreden, bepaal jij als verwerkingsverantwoordelijke de rechtsgrondslag voor die verwerking.
Google-gebruikersgegevens waartoe we toegang hebben
Katla heeft op één plek toegang tot Google-gebruikersgegevens: bij de optionele installatie via Google Tag Manager, die je zelf start vanaf de Install-pagina van een site en die niets doet tot je het toestemmingsscherm van Google hebt doorlopen. Koppel je Google Tag Manager nooit, dan heeft Katla helemaal geen toegang tot Google-gebruikersgegevens.
Als je het wel koppelt, vragen we deze OAuth-scopes aan en hebben we toegang tot precies de gegevens die elke scope dekt:
| Aangevraagde scope | Google-gebruikersgegevens waartoe dit ons toegang geeft |
|---|---|
| tagmanager.readonly | De namen en ID’s van je Tag Manager-accounts, de webcontainers in het account dat je kiest (naam, container-ID, openbare GTM-XXXXXX-ID en geconfigureerde domeinen), en de werkruimten in de container die je kiest. |
| tagmanager.edit.containers | Machtiging om de ene Custom HTML-tag die Katla installeert in de werkruimte die je kiest aan te maken, bij te werken en te verwijderen, en om de ID ervan uit te lezen. |
| tagmanager.edit.containerversions | Machtiging om vanuit die werkruimte een containerversie aan te maken, en om de versie-ID ervan uit te lezen. |
| tagmanager.publish | Machtiging om die versie te publiceren, wat we alleen doen als je in de laatste stap van de wizard de optie om te publiceren aanvinkt. |
| openid, email | Het e-mailadres van het Google-account dat de koppeling heeft geautoriseerd, uitgelezen uit het ID-token dat Google teruggeeft. |
Hoe we Google-gebruikersgegevens gebruiken
Google-gebruikersgegevens worden uitsluitend gebruikt om de installatie uit te voeren waar je om hebt gevraagd, en voor niets anders. Concreet:
- Je lijsten met accounts, containers en werkruimten worden gebruikt om de keuzelijst in de installatiewizard te tonen, zodat je kunt kiezen waar de tag komt.
- De ID’s van het gekozen account, de gekozen container en de gekozen werkruimte worden gebruikt om één Custom HTML-tag met de naam “Katla consent” te schrijven, die wordt geactiveerd door de ingebouwde trigger Consent Initialization - All Pages van Tag Manager, zodat de standaardwaarden voor toestemming zijn ingesteld voordat er een analytics- of advertentietag draait. Niets anders in je container wordt gelezen, gewijzigd of verwijderd.
- De ID’s van de tag, de trigger en de versie die Google teruggeeft, worden opgeslagen zodat een latere update of ontkoppeling precies verandert wat Katla heeft aangemaakt en de rest van je container onaangeroerd laat.
- Een containerversie wordt alleen aangemaakt, en gepubliceerd, als je ervoor kiest om vanuit de wizard te publiceren.
- Het e-mailadres van het Google-account wordt opgeslagen en in de console als label getoond, zodat je kunt zien bij welk Google-account een koppeling hoort. Het wordt nooit gebruikt om je te authenticeren of om iets te autoriseren.
- Het refreshtoken dat Google uitgeeft, wordt versleuteld met AES-256-GCM opgeslagen en alleen gebruikt om een kortlevend toegangstoken aan te maken wanneer een van de bovenstaande acties dat nodig heeft. Het toegangstoken zelf wordt nooit opgeslagen.
Met wie we Google-gebruikersgegevens delen
We verkopen geen Google-gebruikersgegevens, we delen ze niet met en dragen ze niet over aan derden voor advertenties, analytics, profilering, kredietbeoordeling of kredietverlening, en we gebruiken ze niet om enig model voor kunstmatige intelligentie of machine learning te trainen, opnieuw te trainen of te verbeteren, of het nu van ons is of van iemand anders.
Google-gebruikersgegevens worden teruggestuurd naar de eigen Tag Manager API van Google om de acties uit te voeren waar je om hebt gevraagd, en worden verder alleen verstrekt aan:
- Onze hosting- en databaseprovider, die het versleutelde koppelingsrecord namens ons als subverwerker opslaat en het op geen enkele andere manier gebruikt.
- Medewerkers van Katla, en alleen waar dat nodig is om de dienst te laten werken, een beveiligingsprobleem te onderzoeken of een supportverzoek af te handelen dat jij hebt ingediend, en alleen zo lang als die taak vereist.
- Een bevoegde autoriteit, waar verstrekking wettelijk verplicht is en het verzoek geldig is; we laten het je weten, tenzij de wet ons dat verbiedt.
Het gebruik door Katla van informatie die is ontvangen van Google API’s, en de overdracht daarvan aan een andere app, voldoet aan de Google API Services User Data Policy, inclusief de vereisten voor beperkt gebruik (Limited Use).
Google-gebruikersgegevens bewaren en verwijderen
Google-gebruikersgegevens worden alleen bewaard zolang de koppeling bestaat. Als je Google Tag Manager ontkoppelt vanaf de Install-pagina, worden de tag en de trigger die Katla heeft aangemaakt verwijderd, wordt het refreshtoken bij Google ingetrokken en wordt het koppelingsrecord (de ID’s van het account, de container, de werkruimte, de tag en de versie, en het opgeslagen Google-e-mailadres) uit onze database verwijderd. Het verwijderen van de site of van je account doet hetzelfde.
Je kunt de toegang van Katla ook op elk moment intrekken via de machtigingenpagina van je Google-account op myaccount.google.com/permissions. Daarmee stopt alle verdere toegang direct; vraag het ons via privacy@katla.app als je ook wilt dat het koppelingsrecord aan onze kant wordt verwijderd.
Internationale doorgifte van gegevens
Je persoonsgegevens kunnen worden doorgegeven naar en verwerkt in landen buiten de Europese Economische Ruimte. Als dat gebeurt, baseren we ons op een adequaatheidsbesluit of op standaardcontractbepalingen, samen met de aanvullende waarborgen die die bepalingen vereisen.
Je kunt een kopie van de waarborgen waarop we ons voor een bepaalde doorgifte baseren opvragen door te schrijven naar privacy@katla.app, en we sturen die naar je toe. Berust een doorgifte in plaats daarvan op een adequaatheidsbesluit, dan laten we je weten welk besluit van toepassing is.
Bewaring van gegevens
We bewaren persoonsgegevens alleen zo lang als nodig is voor het doel waarvoor ze zijn verzameld. Account-, team- en sitegegevens worden bewaard zolang je account open is. Toestemmingsregistraties worden bewaard zolang jij ze bewaart, omdat het aantonen van toestemming de reden is om ze te hebben, en worden verwijderd wanneer jij ze verwijdert of je account opheft. Factuurgegevens worden bewaard zolang de belasting- en boekhoudwetgeving dat vereist. Technische logs, waaronder IP-adressen, worden 30 dagen bewaard en daarna verwijderd. Voor gegevens van de Google-koppeling geldt sectie 08.
Nadat je je account hebt opgeheven, bewaren we je gegevens nog korte tijd zodat je ze kunt exporteren, en daarna verwijderen of anonimiseren we ze.
Gegevensbeveiliging
We nemen passende technische en organisatorische maatregelen: versleuteling tijdens het transport, versleuteling in rust voor inloggegevens en tokens van derden, afgebakende toegangscontroles, toegang voor medewerkers op basis van minimale rechten, en auditlogging van beheerhandelingen. Geen enkel systeem is volledig veilig, maar waar de wet dat vereist, melden we een inbreuk in verband met persoonsgegevens aan jou en aan de betreffende toezichthoudende autoriteit.
Je rechten
Op grond van de AVG en vergelijkbare wetten heb je het recht op inzage in je persoonsgegevens, op rectificatie of wissing ervan, op beperking van of bezwaar tegen de verwerking ervan, op ontvangst ervan in een overdraagbaar formaat, en om je toestemming op elk moment in te trekken, zonder dat dit gevolgen heeft voor verwerking die al heeft plaatsgevonden. Op grond van de CCPA/CPRA heb je daarnaast het recht om te weten wat we verzamelen, om het te laten verwijderen, om het te laten corrigeren en om je af te melden voor verkoop of delen; wij verkopen of delen geen persoonsgegevens in de zin waarin die begrippen daar zijn gedefinieerd.
Schrijf naar privacy@katla.app om een van deze rechten uit te oefenen. We antwoorden binnen een maand. Ben je niet tevreden met ons antwoord, dan kun je een klacht indienen bij je lokale gegevensbeschermingsautoriteit.
Privacy van kinderen
Katla is een zakelijke tool en is niet bedoeld voor kinderen onder de 16. We verzamelen niet bewust persoonsgegevens van kinderen. Denk je dat een kind ons gegevens heeft gegeven, neem dan contact met ons op en we verwijderen ze.
Wijzigingen in dit beleid
We kunnen dit beleid bijwerken als de dienst of de wet verandert. Wezenlijke wijzigingen kondigen we aan in de console of per e-mail, en de ingangsdatum bovenaan deze pagina laat altijd zien welke versie je leest. Eerdere versies zijn op verzoek beschikbaar.
Contact
Vragen over dit beleid, of over de persoonsgegevens die we van je hebben: privacy@katla.app. Onze functionaris voor gegevensbescherming is bereikbaar via dpo@katla.app. De verwerkingsverantwoordelijke is Katla Privacy AB, organisationsnummer 559603-7134, Tulpanvägen 3a, 125 53 Älvsjö, Zweden. Je hebt ook het recht om een klacht in te dienen bij je lokale toezichthoudende autoriteit; in Zweden is dat Integritetsskyddsmyndigheten (IMY).