1. Wie zijn wij
Bidley.ai B.V., gevestigd te Zwolle, KvK 71543295. Wij bieden een SaaS-platform dat Google Ads-campagnes automatisch optimaliseert met behulp van AI.
Contact: hi@bidley.ai
Wij zijn verwerkingsverantwoordelijke voor gegevens die wij rechtstreeks van gebruikers ontvangen. Voor gegevens die wij namens klanten verwerken treden wij op als verwerker in de zin van de AVG.
2. Welke gegevens verwerken wij
Wij verwerken:
Accountgegevens
- Naam
- E-mailadres
- Bedrijfsnaam
- Facturatiegegevens
Google API gegevens
Via OAuth 2.0 kunnen wij, na expliciete toestemming, toegang verkrijgen tot:
- Google Ads accountgegevens
- Campagnedata
- Zoekwoorden en biedstrategieën
- Merchant Center productfeedgegevens
- Google Calendar gegevens (uitsluitend voor het plannen van demo-afspraken)
Wij vragen uitsluitend de minimaal noodzakelijke API-scopes aan.
Wij hebben geen toegang tot Gmail, Drive of andere restricted Google-gegevens.
Gespreksopnames van inkomende telefoongesprekken
Wanneer je ons belt via onze zakelijke telefoonlijn worden inkomende gesprekken opgenomen en automatisch samengevat. Aan het begin van het gesprek hoor je hiervan een korte mededeling. Zie sectie 5 voor de volledige uitleg, doelen en bewaartermijn.
Telefoonnummer voor WhatsApp-bevestigingen
Bij het inplannen van een demo of het aanvragen van een gratis audit kun je een mobiel telefoonnummer opgeven. Dat nummer gebruiken wij om je een bevestiging en een herinnering vlak voor de afspraak via WhatsApp te sturen, naast de bevestiging per e-mail. Zie sectie 6 voor onze WhatsApp-flow en gebruikte partijen.
3. Cookies
Functionele cookies. Nodig om je ingelogd te houden en om je voorkeuren te onthouden, zoals je actieve account en taalkeuze. Voor deze cookies is geen toestemming vereist.
Marketing- en analytics-cookies. Op onze publieke website laden wij via Google Tag Manager de Meta Pixel (Facebook en Instagram) en de TikTok Pixel. Deze pixels meten welke bezoekers vanuit onze advertenties komen en helpen ons advertentiecampagnes te optimaliseren. Met Vercel Analytics meten wij geanonimiseerd hoe onze site wordt gebruikt.
Je kunt het plaatsen van deze cookies blokkeren via de cookie-instellingen van je browser of via de privacyinstellingen van je Meta- en TikTok-account. In de ingelogde omgeving van Bidley draaien geen marketingpixels.
4. Doeleinden van verwerking
Wij verwerken gegevens uitsluitend om:
- Het Platform beschikbaar te stellen
- Campagnes te analyseren en optimaliseren
- Rapportages te genereren
- Demo-afspraken in te plannen via Google Calendar
- Bevestigings- en herinneringsberichten via WhatsApp of e-mail te versturen aan klanten die hun mobiele nummer hebben opgegeven (demo, audit)
- Support te leveren, telefoongesprekken te documenteren en de kwaliteit van onze dienstverlening te bewaken
- Wettelijke verplichtingen na te komen
5. Opname van telefoongesprekken
Wij maken gebruik van een zakelijke telefonie-oplossing (Rinkel). Inkomende gesprekken worden opgenomen en automatisch samengevat. Aan het begin van het gesprek hoor je hier een mededeling over en de verwijzing naar deze privacyverklaring. Door het gesprek voort te zetten, ben je geïnformeerd over de opname.
Wij gebruiken deze opnames en samenvattingen uitsluitend voor:
- Het vastleggen van afspraken en actiepunten in onze klantadministratie en CRM
- Het automatisch genereren van een gesprekssamenvatting voor opvolging
- Kwaliteitsbewaking van onze dienstverlening
- Training en doorontwikkeling van ons team
Rechtsgrond. Wij verwerken deze gegevens op basis van ons gerechtvaardigd belang bij kwaliteitsbewaking, training en een goede klantadministratie. Voor zover het gesprek onderdeel uitmaakt van de uitvoering van een overeenkomst met jou, is dat tevens een rechtsgrond.
Bewaartermijn. Audio-opnames worden uiterlijk 12 maanden na het gesprek verwijderd. Tekstsamenvattingen kunnen langer worden bewaard in jouw klant- of leaddossier, met als maximum de bewaartermijn van je overige accountgegevens (zie sectie 10).
Toegang en delen. Opnames en samenvattingen zijn alleen toegankelijk voor medewerkers die ze nodig hebben voor hun werk. Wij delen ze niet met derden, behalve met subverwerkers die noodzakelijk zijn voor opname, transcriptie en opslag (zoals Rinkel) en alleen indien wettelijk vereist.
Bezwaar maken. Wil je niet dat het gesprek wordt opgenomen? Geef dat aan het begin van het gesprek aan of mail hi@bidley.ai. Wij voeren het gesprek dan zonder opname; bij inhoudelijke vragen kan dat betekenen dat onze terugkoppeling minder gedetailleerd is.
6. WhatsApp-bevestigingen
Wanneer je bij een audit- of demo-aanvraag een mobiel telefoonnummer opgeeft, sturen we naast de e-mailbevestiging ook een transactioneel WhatsApp- bericht met de gegevens van je afspraak en een korte herinnering voorafgaand aan het gesprek.
Hoe het werkt. Voor het versturen van deze berichten gebruiken wij Timelines, een zakelijk WhatsApp-platform dat is gekoppeld aan de WhatsApp Business API van Meta. Je telefoonnummer en de inhoud van het bericht worden naar Timelines en de onderliggende Meta-infrastructuur verstuurd om bezorging mogelijk te maken.
Rechtsgrond. Doordat je zelf een telefoonnummer opgeeft bij je boeking, verwerken wij deze gegevens op basis van de uitvoering van de overeenkomst (de gevraagde bevestiging en herinnering) en op basis van ons gerechtvaardigd belang bij een soepel afsprakenproces. Wij gebruiken WhatsApp niet voor marketing zonder aanvullende toestemming.
Niet ontvangen. Laat je het telefoonveld leeg of vul je een vast nummer in, dan sturen wij geen WhatsApp-bericht. Wil je je nummer alsnog laten verwijderen of geen WhatsApp-berichten meer ontvangen, mail dan hi@bidley.ai.
Internationale doorgifte. Meta verwerkt WhatsApp-berichten deels op infra- structuur buiten de EU. Voor die doorgiftes gelden Standard Contractual Clauses (zie sectie 13).
7. Automatische beslissingen
Het Platform stelt zelf wijzigingen voor in je Google Ads account, waaronder bod- en budgetaanpassingen, nieuwe zoekwoorden en campagne-uitbreidingen. Een deel van de wijzigingen voert het systeem automatisch door. Voor de impactrijkere acties, zoals budgetverhogingen, nieuwe campagnes en structuurwijzigingen, vragen wij eerst jouw expliciete goedkeuring via het dashboard.
De logica is gebaseerd op je accountdata, marktomstandigheden en learnings uit eerdere optimalisaties. Uitgevoerde wijzigingen kun je via de feed in het dashboard inzien en terugdraaien.
8. Google API Services User Data Policy
Bidley.ai handelt conform de Google API Services User Data Policy, inclusief de Limited Use Requirements.
Dit betekent dat:
- Google API Data uitsluitend wordt gebruikt om de kernfunctionaliteit van het Platform te leveren en te verbeteren.
- Google API Data niet wordt verkocht.
- Google API Data niet wordt gebruikt voor advertentiedoeleinden.
- Google API Data niet wordt gebruikt voor profilering buiten het Platform.
- Google API Data niet wordt gedeeld met derden, behalve:
- met subverwerkers die noodzakelijk zijn voor hosting en beveiliging;
- indien wettelijk verplicht.
Wij gebruiken Google API Data nooit voor generatieve AI-training buiten de directe functionaliteit van het Platform.
9. Rechtsgrond
Wij verwerken persoonsgegevens op basis van:
- Uitvoering van de overeenkomst
- Toestemming (OAuth-autorisatie)
- Wettelijke verplichtingen
- Gerechtvaardigd belang (beveiliging en verbetering van onze Dienst)
10. Beveiliging
Wij nemen passende technische en organisatorische maatregelen, waaronder:
- TLS/HTTPS encryptie (data in transit)
- Encryptie van data at rest
- Role-based access control
- Logging en monitoring
- Beperkte toegang voor personeel
- Regelmatige beveiligingsupdates
Toegang tot Google API Data is beperkt tot medewerkers die deze gegevens strikt noodzakelijk nodig hebben.
Bij een datalek met risico voor jouw rechten melden wij dit binnen 72 uur bij de Autoriteit Persoonsgegevens. Levert het een hoog risico op voor jou persoonlijk, dan informeren wij je ook rechtstreeks.
11. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor zij zijn verzameld.
Bij beëindiging van het account:
- Data kan tot 30 dagen worden geëxporteerd
- Data wordt uiterlijk 90 dagen daarna verwijderd
- Gegevens kunnen langer worden bewaard indien wettelijk vereist
12. Delen met derden
Wij delen persoonsgegevens uitsluitend met:
- Hostingproviders
- IT-dienstverleners
- Betalingsproviders
- Telefonie- en WhatsApp-providers (Rinkel voor de zakelijke telefoonlijn, Timelines en WhatsApp Business API/Meta voor het versturen van audit- en demo-bevestigingen)
- Wettelijke instanties indien verplicht
Met alle verwerkers sluiten wij verwerkersovereenkomsten.
Wij verkopen geen persoonsgegevens.
13. Internationale doorgifte
Een deel van onze leveranciers verwerkt gegevens buiten de EU. Voor die doorgiftes hebben wij met de betreffende partijen Standard Contractual Clauses afgesloten, zodat er een passend beschermingsniveau geldt conform de AVG.
14. Rechten van betrokkenen
Je hebt het recht op:
- Inzage
- Correctie
- Verwijdering
- Beperking van verwerking
- Gegevensoverdraagbaarheid
- Intrekking van toestemming
Verzoeken kunnen worden ingediend via hi@bidley.ai.
Ben je het niet eens met hoe wij met je gegevens omgaan? Dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
15. Intrekken van Google-toegang
Gebruikers kunnen hun Google OAuth-toestemming intrekken via:
https://myaccount.google.com/permissions
Na intrekking zal Bidley.ai geen nieuwe Google API Data meer ophalen.
16. Wijzigingen
Wij kunnen deze privacyverklaring wijzigen. De meest actuele versie is altijd beschikbaar op onze website.
Contactgegevens
Bidley.ai