Privacyverklaring
Waar het op neerkomt. Ads Intelligence Studio is een besloten dashboard waarin klanten van Ads Intelligence de resultaten van hun eigen Google Ads account zien. We tonen advertentiecijfers, we verzamelen geen bezoekersprofielen, we plaatsen geen advertentie of analysecookies, en we verkopen of delen geen gegevens met derden voor reclamedoeleinden. Elke gebruiker ziet alleen de accounts waarvoor hij toegang heeft gekregen.
1. Wie is verantwoordelijk
Deze verklaring gaat over het dashboard op studio.adsintelligence.nl (hierna: het dashboard of de dienst). Verantwoordelijk voor de verwerking van persoonsgegevens is:
- Ads Intelligence B.V.
- Damsterdiep 10, 9711 SK Groningen, Nederland
- KvK-nummer: 98428985
- E-mail: info@adsintelligence.nl
- Telefoon: 050 234 0806
Wij hebben geen functionaris voor gegevensbescherming aangesteld. Vragen over privacy komen binnen op het adres hierboven en worden door ons zelf behandeld.
2. Onze twee rollen
In het dashboard komen twee soorten gegevens samen, en onze rol verschilt per soort.
- Verwerkingsverantwoordelijke zijn we voor de gegevens van de mensen die inloggen: naam, e-mailadres, rol en wat zij in het dashboard vastleggen. Wij bepalen waarom en hoe die gegevens worden verwerkt.
- Verwerker zijn we voor de advertentiegegevens uit het Google Ads account van een klant. Die gegevens zijn van de klant. Wij verwerken ze in opdracht van die klant, op basis van de overeenkomst en de bijbehorende verwerkersovereenkomst, en niet voor eigen doeleinden.
3. Welke gegevens we verwerken
3.1 Gegevens van gebruikers van het dashboard
- Naam en e-mailadres, zoals opgegeven bij het aanmaken van het account.
- Rol (beheerder, specialist of klantgebruiker) en de klanten waar iemand bij mag.
- Inloggegevens van de accountdienst: het tijdstip van aanmaken, bevestigen en de laatste keer inloggen. We gebruiken geen wachtwoorden, inloggen gaat via een eenmalige link per e-mail.
3.2 Wat gebruikers zelf toevoegen
Specialisten en klantgebruikers kunnen inhoud vastleggen in het dashboard: notities bij experimenten, gespreksnotities, taken, doelen per maand en achtergrondinformatie over het bedrijf, inclusief geüploade bestanden. Die inhoud kan persoonsgegevens bevatten als de gebruiker die er zelf in zet. Wij lezen die inhoud niet uit voor andere doeleinden dan het tonen ervan aan de mensen die toegang hebben tot dezelfde klant.
3.3 Advertentie en prestatiegegevens
Via de Google Ads API en de Google Merchant API halen we per klantaccount op: campagnes, advertentiegroepen, zoekwoorden, zoektermen, advertenties, landingspagina's, doelgroeplijsten, producten en de bijbehorende cijfers zoals vertoningen, klikken, kosten en conversies. Dit zijn in de kern bedrijfsgegevens. Twee uitzonderingen zijn het noemen waard:
- Zoektermen worden ingetypt door mensen. Heel af en toe zit daar iets persoonlijks in, bijvoorbeeld een naam. Google levert die termen geaggregeerd aan, zonder gegevens over de persoon erachter, en wij tonen ze alleen aan de klant zelf en aan de specialist die het account beheert.
- Doelgroeplijsten tonen we alleen op naam en omvang. We halen geen klantenlijsten, e-mailadressen of andere gegevens van individuele personen op.
Alle toegang tot Google is alleen lezen. Het dashboard verandert niets in een Google Ads account: geen biedingen, geen budgetten, geen advertenties.
3.4 Technische gegevens
- Serverlogs van de hosting en de database, met daarin IP-adres, tijdstip, opgevraagde pagina en foutmeldingen. Die gebruiken we om storingen op te lossen en misbruik te herkennen.
- Cookies. Alleen functionele: een cookie van de inlogdienst zodat je ingelogd blijft, en een cookie die onthoudt welke klant je als laatste open had staan. Er staan geen analytics, advertentie of trackingcookies op het dashboard, en dus is er ook geen cookiebanner.
4. Waarom we die gegevens verwerken
| Doel | Gegevens | Grondslag |
|---|---|---|
| Toegang geven tot het dashboard en de juiste klant tonen | Naam, e-mailadres, rol, toegangsrechten | Uitvoering van de overeenkomst met de klant, en ons gerechtvaardigd belang bij een werkende dienst |
| Rapporteren over de advertentieresultaten van de klant | Advertentie en prestatiegegevens, notities en doelen | Uitvoering van de overeenkomst, met de klant als verwerkingsverantwoordelijke |
| Inloglinks versturen | E-mailadres | Uitvoering van de overeenkomst |
| Beveiliging, storingen oplossen en misbruik voorkomen | Technische logs, IP-adres | Gerechtvaardigd belang bij een veilige en werkende dienst |
| Voldoen aan wettelijke verplichtingen, bijvoorbeeld administratie | De gegevens die de wet voorschrijft | Wettelijke verplichting |
We gebruiken de gegevens niet voor iets anders dan hierboven staat. Geen profielopbouw, geen doorverkoop, geen advertenties gericht op bezoekers van het dashboard.
5. Google Ads en Merchant Center
Het dashboard gebruikt de Google Ads API en de Google Merchant API om de cijfers op te halen van de accounts die in ons beheeraccount (MCC) zitten. Daarbij geldt:
- We gebruiken onze eigen geautoriseerde toegang tot die accounts. Gebruikers van het dashboard hoeven niet met hun Google-account in te loggen en wij vragen geen toegang tot hun Google-gegevens.
- Gegevens van verschillende klanten worden niet samengevoegd, niet met elkaar vergeleken en niet aan derden verstrekt. Elke klant ziet uitsluitend het eigen account.
- We verkopen geen Google Ads gegevens en gebruiken ze niet om andere producten of modellen te bouwen.
- We houden ons aan de Google Ads API Terms and Conditions, het Google Ads API beleid en, voor zover van toepassing, de Google API Services User Data Policy, inclusief de Limited Use vereisten daaruit. Gegevens die we via Google ophalen gebruiken we alleen om de functies te leveren die de gebruiker in het dashboard ziet.
- Ads Intelligence Studio is een eigen product van Ads Intelligence B.V. Het is geen product van Google en Google is niet verantwoordelijk voor de inhoud ervan.
6. Wie de gegevens kan zien
Binnen ons bedrijf: alleen medewerkers die het account beheren of ondersteunen.
Bij de klant: alleen de personen die de klant of wij daarvoor hebben uitgenodigd. Een klantgebruiker ziet uitsluitend de eigen accounts.
Verder schakelen we deze partijen in als verwerker:
| Partij | Waarvoor | Waar |
|---|---|---|
| Vercel Inc. | Hosting van het dashboard | Verenigde Staten en EU, met standaardcontractbepalingen |
| Supabase | Database en inlogdienst | Europese Unie (Ierland) |
| Google Ireland Ltd. en Google LLC | Google Ads API en Merchant API | EU en Verenigde Staten, onder de voorwaarden van Google |
| Google Workspace (Google Ireland Ltd.) | Versturen van de inloglinks, vanaf ons eigen domein | EU, met opslag door Google ook buiten de EU |
Met deze partijen zijn verwerkersovereenkomsten gesloten. Verder verstrekken we gegevens alleen als de wet ons daartoe verplicht.
7. Doorgifte buiten de Europese Economische Ruimte
Een deel van de bovengenoemde partijen is gevestigd in de Verenigde Staten of verwerkt daar gegevens. Die doorgifte gebeurt op basis van de standaardcontractbepalingen van de Europese Commissie, aangevuld met de maatregelen die die partijen daarvoor nemen. Waar mogelijk kiezen we voor verwerking binnen de EU.
8. Hoe lang we gegevens bewaren
- Gebruikersaccounts: zolang iemand toegang nodig heeft. Bij het einde van de samenwerking of op verzoek zetten we het account uit en verwijderen we het daarna.
- Advertentiegegevens in de dagcache: drie jaar historie, rollend. Oudere dagen vallen er vanzelf uit. Bij het einde van de samenwerking verwijderen we de gegevens van dat account op verzoek van de klant, en anders binnen zes maanden.
- Notities, taken, doelen en geüploade bestanden: zolang de klant klant is, daarna verwijderen we ze op verzoek.
- Technische logs: die bewaren wij zelf niet. Ze staan bij onze hosting en onze database en worden daar automatisch opgeruimd: bij de hosting binnen een uur, bij de database binnen een dag. Zetten we bij een storing een keer iets apart om het na te lopen, dan gooien we dat weg zodra het probleem is opgelost en in elk geval binnen zes maanden.
9. Beveiliging
- Al het verkeer loopt over een versleutelde verbinding (HTTPS).
- Inloggen gaat zonder wachtwoord, met een eenmalige link naar het eigen e-mailadres. Er zijn dus geen wachtwoorden die kunnen uitlekken.
- Toegang is per klant geregeld en wordt op de server gecontroleerd, ook op databaseniveau. Een gebruiker kan de gegevens van een andere klant niet opvragen.
- Sleutels en toegangscodes staan in de beveiligde omgevingsinstellingen van de hosting en nooit in de broncode.
- Toegang tot de productieomgeving hebben alleen de beheerders die dat nodig hebben.
Vermoed je een lek of een kwetsbaarheid? Mail dan naar info@adsintelligence.nl. We reageren zo snel mogelijk en melden een datalek waar nodig bij de Autoriteit Persoonsgegevens en bij de betrokkenen.
10. Geautomatiseerde besluitvorming
Het dashboard toont analyses en aanbevelingen, bijvoorbeeld over budget, zoekwoorden of landingspagina's. Dat zijn hulpmiddelen. Er worden geen besluiten genomen die uitsluitend op geautomatiseerde verwerking berusten en die rechtsgevolgen hebben voor personen. Een mens beslist wat er met een advies gebeurt.
11. Je rechten
Je hebt het recht om:
- je gegevens in te zien;
- onjuiste gegevens te laten corrigeren;
- gegevens te laten verwijderen;
- de verwerking te laten beperken;
- bezwaar te maken tegen verwerking op grond van gerechtvaardigd belang;
- je gegevens in een gangbaar bestandsformaat te ontvangen (dataportabiliteit);
- een gegeven toestemming weer in te trekken, als de verwerking daarop berust.
Stuur je verzoek naar info@adsintelligence.nl. We reageren binnen een maand. Gaat je verzoek over gegevens die wij als verwerker voor een klant verwerken, dan verwijzen we je door naar die klant, want die is daarvoor verantwoordelijk.
Ben je niet tevreden over hoe wij met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
12. Verplicht of niet
Om toegang te krijgen tot het dashboard hebben we minimaal een e-mailadres nodig, want de inloglink gaat daarnaartoe. Zonder die gegevens kunnen we geen account aanmaken en dus geen toegang geven.
13. Wijzigingen
We passen deze verklaring aan als het dashboard of de regelgeving daar aanleiding toe geeft. De datum bovenaan laat zien wanneer dat voor het laatst gebeurde. Bij een ingrijpende wijziging laten we het weten aan de gebruikers van het dashboard.