1. Wie we zijn
Sondable is een handelsnaam van ViewVision, ingeschreven bij de Kamer van Koophandel onder nummer 74861743, gevestigd aan De Pinguin 32, 7609 TM Almelo. Btw-nummer: NL002420052B82.
Vragen over privacy: privacy@sondable.com. We antwoorden binnen vijf werkdagen.
2. Voor wie deze verklaring geldt
- Bezoekers van sondable.com.
- Gebruikers met een account in de app: bureaus, hun teamleden, en makers die met hun bureau meewerken.
- Eigenaren van een gekoppeld Instagram-account: het professionele account dat via Instagram Login aan een workspace in Sondable is gekoppeld.
- Volgers en leads: mensen die reageren op of een bericht sturen naar een gekoppeld account, of die als lead, afspraak of betaling in een workspace staan.
3. Twee rollen, en waarom dat verschil telt
Voor bezoekers, accounts, facturatie en support bepalen wij zelf wat er met gegevens gebeurt. Wij zijn dan verwerkingsverantwoordelijke in de zin van de AVG.
Voor alles wat een klant in zijn workspace verzamelt (Instagram-gegevens, reacties, berichten, leads, afspraken, betalingen, koppelingen met zijn eigen systemen) bepaalt de klant het doel. De klant is dan verwerkingsverantwoordelijke en Sondable is verwerker. Dat leggen we vast in een verwerkersovereenkomst met elke klant. We gebruiken die gegevens uitsluitend om de dienst voor die klant te leveren, en voor niets anders.
Ben je volger of lead en wil je weten wat er over jou in Sondable staat, of wil je dat laten verwijderen? Neem contact op met het bureau of de maker met wie je contact had. Kom je er niet uit, mail ons dan: we geven het verzoek door en helpen bij de afhandeling. Zie ook sondable.com/verwijderen.
4. Wat we zelf verzamelen
4.1 Bezoek aan sondable.com
De site zet geen cookies en gebruikt geen analytics- of trackingdiensten. Onze webserver bewaart een technisch logboek (IP-adres, tijdstip, opgevraagde pagina, browsertype) om misbruik te herkennen en storingen op te lossen. Grondslag: gerechtvaardigd belang (beveiliging). Bewaartermijn: hoogstens 30 dagen.
4.2 Wachtlijst
Schrijf je je in voor de wachtlijst, dan bewaren we je e-mailadres en het moment van inschrijving om je te informeren over de lancering en over toegang. Grondslag: toestemming. Je kunt je op elk moment afmelden via de link in de mail of door ons te mailen. Bewaartermijn: tot je afmelding, en uiterlijk twaalf maanden na de lancering.
4.3 Je account
Voor een account bewaren we je naam, e-mailadres, wachtwoord (als hash, nooit leesbaar), je rol en het bureau of de workspace waar je bij hoort, en de momenten waarop je inlogt. De app houdt een logboek bij van handelingen (wie deed wat, wanneer) zodat een bureau kan verantwoorden wat er in een workspace gebeurde en zodat wij misbruik kunnen herkennen. Grondslag: uitvoering van de overeenkomst, en gerechtvaardigd belang (beveiliging en verantwoording). Bewaartermijn: zolang je account bestaat, plus 30 dagen.
Daarnaast meten we hoe de app gebruikt wordt: welke schermen je opent, welke functies je gebruikt, en of er fouten optreden. Dat doen we met PostHog, zonder cookies, alleen in de app en niet op sondable.com. We nemen geen schermsessies op en lezen geen invoervelden mee. Grondslag: gerechtvaardigd belang (de app verbeteren). Bewaartermijn: hoogstens 12 maanden.
Foutmeldingen van de app gaan naar Better Stack, zodat we een storing zien voordat jij hem meldt. Een foutmelding kan je gebruikers-id of e-mailadres bevatten; toegangstokens en sleutels filteren we eruit. Bewaartermijn: hoogstens 30 dagen.
4.4 Facturatie
Voor een betaald abonnement bewaren we bedrijfsnaam, factuuradres, btw-nummer, het gekozen pakket, en de betalingen. Betalingen lopen via Stripe; wij zien geen volledige kaartgegevens. Facturen en de boekhouding staan in Moneybird. Grondslag: uitvoering van de overeenkomst en de wettelijke bewaarplicht. Bewaartermijn: zeven jaar (fiscale bewaarplicht).
4.5 Support en contact
Mail je ons of stuur je een melding vanuit de app, dan bewaren we die correspondentie om je te helpen en om terugkerende problemen te herkennen. E-mail komt binnen in Google Workspace; de supportdesk in de app draait op onze eigen server. Grondslag: gerechtvaardigd belang. Bewaartermijn: hoogstens twee jaar na afhandeling.
4.6 E-mails die we je sturen
Wachtwoord vergeten, betaling ontvangen, een uitnodiging voor je bureau, een rapport dat je vanuit de app verstuurt: die mails gaan via Resend. Resend ziet daarvoor je e-mailadres, je naam en de inhoud van de mail. Een rapport dat je verstuurt, bevat dus workspace-gegevens; verstuur het alleen naar wie het mag zien. We sturen geen nieuwsbrieven of marketingmail zonder je toestemming. Grondslag: uitvoering van de overeenkomst. Bewaartermijn van het verzendlogboek bij Resend: hoogstens 30 dagen.
4.7 Feedback in de app
Vragen we je in de app om feedback (een korte vraag na een functie, een beoordeling), dan bewaren we je antwoord samen met je gebruikers-id, zodat we het kunnen opvolgen. Dat gebeurt op onze eigen server; er is geen derde partij bij betrokken. Meedoen is vrijwillig. Grondslag: toestemming. Bewaartermijn: hoogstens twee jaar.
4.8 Klantrelatie en verkoop
Ben je klant, of heb je interesse getoond in Sondable (een gesprek, een demo, de wachtlijst), dan bewaren we je naam, bedrijf, e-mailadres, telefoonnummer en onze correspondentie in ons CRM (HighLevel), om je te helpen bij het starten, om afspraken na te komen en om contact te houden. We mailen je alleen zakelijk en over Sondable; afmelden kan altijd via de link in de mail of door ons te mailen. Grondslag: uitvoering van de overeenkomst (klanten) en gerechtvaardigd belang (prospects). Bewaartermijn: zolang je klant bent plus twee jaar; voor prospects twee jaar na het laatste contact.
4.9 Cookies in de app
De app zet drie cookies, allemaal functioneel en van onszelf:
| Cookie | Doel | Duur |
|---|---|---|
hooklab_sessie | ingelogd blijven | 30 dagen |
| voorkeurscookie detailniveau | onthouden hoeveel detail je op schermen wilt zien | 365 dagen |
| voorkeurscookie weergavevorm | onthouden welke weergave je koos | 365 dagen |
Er zijn geen cookies van derden en geen advertentie- of trackingcookies. De gebruiksmeting uit 4.3 werkt zonder cookies. Daarom vragen we geen cookietoestemming.
5. Instagram-gegevens
Sondable gebruikt de Instagram API van Meta. Een eigenaar van een professioneel Instagram-account (Business of Creator) koppelt zijn account via het toestemmingsscherm van Instagram ("Instagram Login"). Op dat scherm staat welke toegang je geeft. Zonder die koppeling halen we niets op.
Op dit moment koppelt Sondable alleen Instagram. Komen daar andere platforms bij (zoals TikTok, LinkedIn of Facebook), dan breiden we dit hoofdstuk uit vóórdat die koppeling aan kan, en melden we dat zoals in hoofdstuk 13 staat.
5.1 Welke toegang we vragen en wat we ermee doen
| Toestemming | Wat we ophalen | Waarvoor |
|---|---|---|
instagram_business_basic | Account-id, gebruikersnaam, volgersaantal. De medialijst: per reel of carousel het id, bijschrift, mediatype, link, publicatiemoment, het openingsbeeld, en het videobestand of de slides als Instagram die meegeeft. | Je content tonen in Sondable, en de groei van je account volgen. |
instagram_business_manage_insights | De prestatiecijfers die Instagram per reel teruggeeft: weergaven, bereik, likes, reacties, delen, opslaan, totaal aantal interacties, gemiddelde kijktijd, totale kijktijd en skip rate. | Meten welke reels werken, en waarom. |
instagram_business_manage_comments | Reacties op je posts: tekst, gebruikersnaam en naam van de afzender, tijdstip, en bij welke post de reactie hoort. | Reacties bij de reel tonen die ze veroorzaakte, en antwoorden versturen die jij in Sondable goedkeurt. |
instagram_business_manage_messages | Berichten (DM's) aan je account: tekst, afzender-id, tijdstip. | Zien welke reel een gesprek opleverde, en antwoorden versturen die jij in Sondable goedkeurt. |
5.2 Hoe vaak we ophalen
Reels jonger dan 72 uur meten we elke drie uur. Tussen 72 uur en zeven dagen één keer per dag. Daarna niet meer. Het volgersaantal halen we elke ronde op. Reacties en berichten komen binnen op het moment dat Instagram ze ons meldt (webhook).
5.3 Waarom we metingen over tijd bewaren
Instagram geeft per reel alleen de stand van dít moment. Er is geen manier om achteraf op te vragen hoe een reel in de eerste uren of dagen groeide. Sondable bewaart daarom elke meting met het tijdstip erbij, en bouwt daaruit het verloop: de curve, met ijkpunten op 24 en 72 uur. Dat verloop is de kern van het product. We bewaren die metingen zolang de workspace bestaat, ook nadat een reel ouder is dan zeven dagen en niet meer wordt gemeten. Een reel die je op Instagram verwijdert, markeren we als verdwenen; de rij en de metingen blijven staan totdat jij ze verwijdert of je workspace opzegt.
5.4 Mediabestanden
Als Instagram een videobestand of openingsbeeld meegeeft, bewaren we dat in de mediakluis van je workspace. We gebruiken het om de reel in de app te tonen, om er een transcript van te maken en om AI-analyses te draaien (zie hoofdstuk 8). Bij reels met muziek uit de Instagram-bibliotheek geeft Instagram geen videobestand; dan bewaren we alleen het openingsbeeld, of het bestand dat je zelf plaatst.
5.5 Het toegangstoken
Het toegangstoken dat Instagram bij de koppeling afgeeft, bewaren we versleuteld. We vernieuwen het automatisch zolang de koppeling actief is, zodat je niet elke zestig dagen opnieuw hoeft te koppelen. Zet je de koppeling uit, dan verwijderen we het token direct.
5.6 Wat we niet doen met Instagram-gegevens
- We verkopen ze niet en delen ze niet met andere klanten.
- We gebruiken ze niet voor advertenties of profilering buiten je workspace.
- We gebruiken ze niet om AI-modellen te trainen, en onze AI-leveranciers doen dat volgens hun zakelijke voorwaarden ook niet.
- We schrijven niets terug naar Instagram behalve de antwoorden die jij in Sondable goedkeurt.
- Alleen de gebruikers van jouw bureau of workspace zien de gegevens. Wij kijken alleen mee als dat nodig is voor support of om een storing op te lossen, en dat leggen we vast in het logboek.
5.7 Koppeling stoppen en gegevens laten verwijderen
Ontkoppelen in Sondable: Instellingen → Platformen → Instagram → Ontkoppelen. Het token verdwijnt direct en er komt niets nieuws meer binnen. De metingen, reacties en berichten die er al staan, blijven in je workspace totdat je ze verwijdert of je workspace opzegt.
Sondable verwijderen in Instagram: Instellingen → Website-machtigingen → Apps en websites → Sondable → Verwijderen. Instagram meldt ons dat. We stoppen direct met ophalen en verwijderen alle gegevens van dat account binnen 30 dagen, tenzij het bureau het account binnen die 30 dagen opnieuw koppelt.
Een verzoek sturen: zie sondable.com/verwijderen. Daar staat ook hoe je de status van een verzoek volgt.
6. Gegevens uit gekoppelde systemen
Een klant kan zijn eigen systemen aan een workspace koppelen: een CRM (HubSpot, Pipedrive, HighLevel), een agenda (Calendly, Cal.com) en een betaalprovider (Mollie, Stripe). Drie regels gelden voor al die koppelingen:
- Een koppeling staat standaard uit. Zolang hij uit staat, gaat er geen enkel verzoek naar dat systeem.
- We lezen alleen. We schrijven niets terug naar het CRM, de agenda of de betaalprovider.
- De sleutel wordt versleuteld bewaard, met een eigen sleutel per soort koppeling.
Wat er per systeem binnenkomt: contacten en deals met fase en bedrag (CRM); boekingen met deelnemer, annulering en no-show (agenda); betalingen, terugbetalingen en kosten (betaalprovider). Doel: die uitkomsten koppelen aan de reel die ze veroorzaakte. Bewaartermijn: zolang de workspace bestaat. Welke velden per systeem worden opgehaald, en welke bewust niet, staat in de app op het koppelscherm.
7. Reacties, berichten en leads: gegevens van volgers en klanten van onze klanten
Een gekoppeld account ontvangt reacties en berichten van andere mensen. Die slaan we op, gekoppeld aan de reel die ze veroorzaakte. Daarnaast houdt een klant in Sondable zijn pijplijn bij: leads (naam, e-mailadres, telefoonnummer, Instagram-id, en een Sondable-id), afspraken, contracten, betalingen met bedragen, notities, en welke reel de lead veroorzaakte.
De klant is verantwoordelijk voor de grondslag waarop hij die gegevens verwerkt. Sondable helpt daarbij: per lead kan de klant vastleggen welke toestemming iemand gaf, waarvoor, en waar dat uit blijkt.
Antwoorden op reacties en berichten gaan alleen de deur uit als een gebruiker ze in Sondable goedkeurt. Wat er verstuurd is, leggen we vast zoals het verstuurd werd, met de grond waarop dat mocht.
Ben je zelf zo'n volger of lead? Je rechten uit hoofdstuk 12 gelden ook voor jou. Richt je verzoek aan het bureau of de maker; wij helpen als dat nodig is.
8. AI-verwerking
Sondable gebruikt AI voor een aantal functies. Welke, wat we ervoor versturen, en naar wie:
| Functie | Wat er naar de AI-dienst gaat | Dienst |
|---|---|---|
| Classificatie van reels (hooktype, contenttype, call-to-action, videovorm) | bijschrift, transcript, het openingsbeeld | Anthropic |
| Transcriptie | het videobestand of de audio van een reel | Deepgram (EU-endpoint), of ElevenLabs als die is ingesteld |
| Inzichten per reel (opbouw, idee, hook) | transcript en bijschrift | Anthropic |
| Antwoordvoorstellen op reacties en berichten | de tekst van de reactie of het bericht, de reel erbij, en de context die je zelf over je klant schreef | Anthropic |
| Ideeën en scripts | je formats, eerdere winnaars, de klantcontext | Anthropic |
| Sondable AI (chat over je workspace) | je vraag plus de gegevens uit de workspace die nodig zijn om hem te beantwoorden | Anthropic |
Drie regels:
- We versturen alleen wat de functie nodig heeft. Geen volledige databases, geen gegevens van andere workspaces.
- Niet voor training. Anthropic, Deepgram en ElevenLabs gebruiken volgens hun zakelijke voorwaarden de gegevens die wij versturen niet om hun modellen te trainen.
- Een mens beslist. AI-output in Sondable is een voorstel: een tag, een concept, een suggestie. Een antwoord gaat pas naar een volger als een gebruiker het goedkeurt. Sondable neemt geen geautomatiseerde besluiten met rechtsgevolgen voor iemand.
We houden per workspace bij hoeveel AI-verwerking er plaatsvindt (aantal aanroepen, kosten), om het verbruik te kunnen tonen en te begrenzen.
9. Met wie we gegevens delen
We verkopen geen gegevens en delen ze niet met adverteerders of andere klanten. Voor het leveren van de dienst schakelen we deze partijen in:
| Partij | Land | Waarvoor |
|---|---|---|
| Hetzner Online GmbH | Duitsland (datacenter Falkenstein) | Hosting van de app, de database, de mediakluis, de renderserver voor video en de back-ups |
| Backblaze, Inc. | Verenigde Staten, opslag in de EU-regio (Amsterdam) | Een versleutelde tweede kopie van de back-ups, buiten Hetzner |
| Cloudflare, Inc. | Verenigde Staten, met vestiging in de EU | Bescherming van de app tegen aanvallen en overbelasting. Cloudflare ziet het verkeer naar de app passeren (IP-adres, opgevraagde pagina's) en bewaart geen klantgegevens |
| Resend, Inc. | Verenigde Staten, verzending via de EU-regio | E-mails vanuit de app (4.6) |
| Better Stack, Inc. | Verenigde Staten, opslag in de EU-regio (Frankfurt) | Foutmeldingen en bewaking van de servers (4.3) |
| PostHog, Inc. | Verenigde Staten, opslag in de EU-regio (Frankfurt) | Gebruiksmeting in de app, zonder cookies (4.3) |
| Google Ireland Ltd. (Google Workspace) | Ierland | Onze zakelijke e-mail en documenten; hier komen support- en privacyverzoeken binnen |
| Moneybird B.V. | Nederland | Facturen en boekhouding (4.4) |
| HighLevel Inc. | Verenigde Staten | Ons CRM voor klanten en prospects (4.8) |
| Anthropic, PBC | Verenigde Staten | AI-functies (hoofdstuk 8). Anthropic bewaart de verstuurde gegevens hoogstens 30 dagen, uitsluitend voor misbruikcontrole, en niet voor training |
| Deepgram, Inc. | Verenigde Staten, verwerking via het EU-endpoint | Transcriptie |
| ElevenLabs, Inc. | Verenigde Staten | Transcriptie, alleen als alternatief en alleen als de klant het aanzet |
| Stripe Payments Europe, Ltd. | Ierland | Betalingen en facturen van je Sondable-abonnement |
| Meta Platforms Ireland Ltd. | Ierland | Instagram API: de bron van de gegevens uit hoofdstuk 5. We sturen Meta de verzoeken om gegevens op te halen en de antwoorden die je goedkeurt |
Daarnaast de systemen die een klant zelf koppelt (hoofdstuk 6). Die kiest de klant; wij lezen er alleen uit.
Voegen we een partij toe die klantgegevens verwerkt, dan werken we deze lijst bij en melden we dat accounthouders minstens 30 dagen van tevoren.
Voor partijen buiten de EU gebruiken we de standaardcontractbepalingen van de Europese Commissie, aangevuld met het EU-VS Data Privacy Framework waar de partij daaronder gecertificeerd is.
Aan overheden of toezichthouders geven we alleen gegevens als de wet ons daartoe verplicht.
10. Waar gegevens staan en hoe ze beveiligd zijn
Alle gegevens staan op servers van Hetzner in Falkenstein, Duitsland. Een versleutelde kopie van de back-ups staat bij Backblaze in Amsterdam. Verder:
- Verkeer tussen jou en Sondable, en tussen Sondable en de partijen hierboven, loopt versleuteld (TLS). Het verkeer naar de app loopt via Cloudflare, dat aanvallen en overbelasting tegenhoudt.
- De servers staan achter een firewall die alleen het verkeer doorlaat dat de app nodig heeft.
- Toegangstokens en API-sleutels worden versleuteld opgeslagen, met een aparte afgeleide sleutel per soort.
- Wachtwoorden bewaren we alleen als hash.
- Toegang is per bureau en per workspace afgeschermd; gebruikers zien alleen wat bij hun rol hoort.
- De app houdt een logboek bij van handelingen.
- We maken back-ups en testen periodiek of die te herstellen zijn.
- Toegang tot de servers is beperkt tot wie die nodig heeft, met tweestapsverificatie.
Bij een datalek dat risico oplevert voor betrokkenen melden we dat binnen 72 uur bij de Autoriteit Persoonsgegevens, en informeren we de betrokken klanten zonder onnodige vertraging.
11. Bewaartermijnen
| Gegevens | Bewaartermijn |
|---|---|
| Serverlogboek van de site | hoogstens 30 dagen |
| Wachtlijst | tot afmelding, uiterlijk 12 maanden na lancering |
| Account en logboek van handelingen | zolang het account bestaat, plus 30 dagen |
| Workspace-gegevens: Instagram-gegevens, gekoppelde systemen, reacties, berichten, leads, AI-output, mediakluis | zolang de overeenkomst loopt. Na beëindiging 30 dagen om te exporteren, daarna verwijderd binnen 30 dagen |
| Gegevens van een Instagram-account na een verwijderverzoek | verwijderd binnen 30 dagen; uit back-ups binnen 90 dagen |
| Facturen en betalingen | 7 jaar |
| Support en contact | hoogstens 2 jaar na afhandeling |
| Klant- en prospectgegevens in ons CRM | klanten: duur van de overeenkomst plus 2 jaar; prospects: 2 jaar na laatste contact |
| Feedback in de app | hoogstens 2 jaar |
| Gebruiksmeting in de app (PostHog) | hoogstens 12 maanden |
| Foutmeldingen en serverlogs (Better Stack) | hoogstens 30 dagen |
| Verzendlogboek van e-mails (Resend) | hoogstens 30 dagen |
| Gegevens die naar Anthropic gaan | door Anthropic verwijderd binnen 30 dagen |
| Back-ups (Hetzner en Backblaze) | roteren binnen 90 dagen |
Verwijderd betekent: weg uit de database en de mediakluis. Back-ups roteren automatisch; binnen 90 dagen zit een verwijderd gegeven ook daar niet meer in, bij Hetzner niet en bij Backblaze niet.
12. Jouw rechten
Je hebt het recht om te weten welke gegevens we van je hebben (inzage), om ze te laten corrigeren, te laten verwijderen, om de verwerking te laten beperken, om bezwaar te maken, om je gegevens in een gangbaar bestandsformaat mee te krijgen (overdraagbaarheid), en om een gegeven toestemming in te trekken.
Mail je verzoek naar privacy@sondable.com. We kunnen je vragen om je identiteit aan te tonen. We antwoorden binnen 30 dagen.
Gaat je verzoek over gegevens die een klant in zijn workspace verwerkt (hoofdstuk 5 tot en met 7), dan geven we het door aan die klant en helpen we bij de afhandeling.
Ben je niet tevreden over hoe we met je gegevens omgaan? Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
13. Wijzigingen
Verandert er iets wezenlijks in deze verklaring, dan melden we dat accounthouders minstens 30 dagen van tevoren per e-mail of in de app. De versie en datum staan bovenaan. Oudere versies zijn op verzoek beschikbaar.
14. Contact
ViewVision, handelend onder de naam Sondable
De Pinguin 32, 7609 TM Almelo
KVK 74861743
privacy@sondable.com