AVG-conform

Privacybeleid

Laatst bijgewerkt: 11 augustus 2026 · Informatie op grond van Verordening (EU) 2016/679 (AVG)

🔒

Kenmerken van onze privacy-first architectuur

  • Gratis browsertools: Volledig client-side verwerkt. Uw afbeeldingen en bestanden verlaten nooit uw apparaat.
  • Tijdelijke opslag: Media die naar de API/het dashboard wordt geüpload, wordt tijdelijk verwerkt en na de markering automatisch verwijderd.
  • EU-hosting: Alle primaire databases en applicatie-infrastructuur worden gehost binnen de Europese Economische Ruimte (EER).

1. Gegevens van de verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens overeenkomstig Verordening (EU) 2016/679 (Algemene verordening gegevensbescherming – "AVG") en de toepasselijke nationale wetgeving inzake gegevensbescherming is:

Ildar Ibiatov (Autónomo / Eenmanszaak)

Contact-e-mail: [email protected]

Website: https://markaimedia.com

(Voor de volledige gegevens van de exploitant en het juridische adres, zie ons Colofon / Impressum.)

2. Categorieën verwerkte gegevens & doeleinden

Wij verwerken persoonsgegevens uitsluitend voor zover dat noodzakelijk is om een veilige, functionele en controleerbare compliancedienst te leveren:

2.1 Gratis browsertools zonder authenticatie

Wanneer u onze gratis interactieve webtools gebruikt (zoals de browsertool voor het markeren van afbeeldingen of de vermeldingsgenerator), vindt de bestandsverwerking volledig in uw browser plaats, met behulp van WebAssembly, HTML Canvas en lokale client-side scripts. Uw geüploade mediabestanden worden niet naar onze servers verzonden of daarop opgeslagen.

2.2 Account- & authenticatiegegevens

Als u zich registreert voor een account of onze geauthenticeerde API/het dashboard (`/app`) gebruikt, verzamelen wij uw e-mailadres, wachtwoord-hash, accountrol en gegenereerde API-sleutels. Deze gegevens zijn nodig om uw account te beheren, verzoeken te authenticeren en het abonnementsgebruik te meten (art. 6, lid 1, onder b), AVG).

2.3 Tijdelijke media-uploads & compliance-auditlogs

Voor geautomatiseerde mediaverwerking via de API (video, audio, afbeeldingen met hoge resolutie en controleerbare tekstartefacten):

  • Tijdelijke mediabestanden: Geüploade mediabestanden worden tijdelijk opgeslagen in geïsoleerde wachtrij-opslag, uitsluitend om watermerken in te voegen, C2PA-manifesten te ondertekenen en metadata te extraheren. Mediabestanden worden na afronding van de opdracht automatisch verwijderd (of uiterlijk binnen 24 uur).
  • Bewijs- en auditrecords: Wij bewaren niet-gevoelige cryptografische hashes (bijv. SHA-256), C2PA-claimmetadata, vermeldings-ID's en RFC 3161-tijdstempels. Deze bewijslogs bevatten geen ruwe media en worden bewaard zodat klanten de naleving van artikel 50 kunnen verifiëren (art. 6, lid 1, onder b) en art. 6, lid 1, onder f), AVG).

2.4 Facturatie- & betaalgegevens

Betalingen worden veilig verwerkt via onze betaaldienstverlener (bijv. Stripe of Paddle). Wij slaan geen volledige creditcardgegevens op onze infrastructuur op. Wij bewaren transactie-ID's, abonnementsniveau, factuuradres, btw-identificatienummer en factuurhistorie voor fiscale en wettelijke boekhoudkundige naleving (art. 6, lid 1, onder c), AVG).

2.5 Technische logs & beveiliging

Bij het bezoeken van onze website of het gebruik van onze API registreren serverlogbestanden tijdelijk uw IP-adres, browser-user-agent, tijdstip van toegang en HTTP-verzoekheaders. Deze gegevens worden uitsluitend verwerkt voor netwerkbeveiliging, het voorkomen van misbruik, rate-limiting en fail2ban-inbraakpreventie (art. 6, lid 1, onder f), AVG). Logs worden na 30 dagen automatisch gewist.

3. Rechtsgrondslagen voor de verwerking

  • Uitvoering van de overeenkomst (art. 6, lid 1, onder b), AVG): Verwerking die noodzakelijk is om SaaS-diensten te leveren, API-aanroepen te verwerken en bewijspakketten uit te geven.
  • Wettelijke verplichting (art. 6, lid 1, onder c), AVG): Naleving van belastingwetgeving, wettelijke boekhoudvoorschriften en administratieve bewaarplichten.
  • Gerechtvaardigde belangen (art. 6, lid 1, onder f), AVG): Het waarborgen van de beveiliging van de serverinfrastructuur, het voorkomen van fraude, het handhaven van API-gebruikslimieten en het verweren tegen rechtsvorderingen.

4. Subverwerkers & doorgifte van gegevens

Wij maken gebruik van vertrouwde externe dienstverleners ("subverwerkers") om onze infrastructuur te laten draaien:

SubverwerkerRolLocatie
Hetzner Online / EU CloudPrimaire hosting, database & Redis-wachtrijDuitsland / EU (EER)
Stripe Payments / PaddleBetalingsverwerking & btw-facturatieEU / VS (SCC's / DPF)
RFC 3161 TSA AuthorityCryptografische tijdstempeling van bewijsEU (EER)

Alle gegevensopslag en servernodes bevinden zich binnen de Europese Economische Ruimte. Waar subverwerkers gegevens buiten de EER verwerken, wordt de doorgifte beschermd door modelcontractbepalingen (SCC's) of het EU-VS-Data Privacy Framework.

5. Cookies & lokale opslag

Wij geven voorrang aan de privacy van gebruikers en beperken de opslag van gegevens tot een minimum:

  • Essentiële sessiecookies: Uitsluitend gebruikt om ingelogde gebruikerssessies in het dashboard (`/app`) in stand te houden.
  • LocalStorage-sleutels: Worden in uw browser gebruikt om interfacevoorkeuren te onthouden (bijv. de gekozen taal `ui_locale` en de schakelaar voor donkere/lichte modus).
  • Geen advertentie- of trackingcookies: Wij gebruiken geen cookies van derden voor gedragsgerichte advertenties en geen scripts voor tracking over websites heen.

6. Bewaartermijnen & verwijdering

  • Geüploade media: Direct na de verwerking gewist (maximaal 24 uur).
  • Accountgegevens: Bewaard voor de duur van uw actieve accountabonnement.
  • Bewijs- en auditpakketten: Bewaard zolang uw account actief blijft of totdat u ze zelf verwijdert, om een manipulatiebestendige nalevingshistorie te behouden.
  • Facturen & boekhoudkundige bescheiden: Bewaard gedurende 6 tot 10 jaar op grond van wettelijke EU-belastingverplichtingen.

7. Uw rechten als betrokkene onder de AVG

Op grond van de artikelen 15–22 AVG heeft u de volgende rechten:

  • Recht op inzage (art. 15): Bevestiging en een kopie verkrijgen van de verwerkte persoonsgegevens.
  • Recht op rectificatie (art. 16): Onjuiste of onvolledige persoonsgegevens laten corrigeren.
  • Recht op gegevenswissing ("recht op vergetelheid", art. 17): Verwijdering van uw persoonsgegevens verzoeken wanneer daarvoor gronden bestaan.
  • Recht op beperking (art. 18): De verwerking van gegevens beperken onder specifieke wettelijke voorwaarden.
  • Recht op gegevensoverdraagbaarheid (art. 20): Uw persoonsgegevens ontvangen in een gestructureerd, machineleesbaar formaat.
  • Recht van bezwaar (art. 21): Bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen.
  • Recht om een klacht in te dienen (art. 77): U heeft het recht een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming (bijv. de toezichthouder van uw EU-lidstaat).

Om een van deze rechten uit te oefenen, kunt u ons e-mailen op [email protected].