Ga naar inhoud
Gratis starten in Cloud

Privacybeleid voor HitKeep Cloud

Laatst bijgewerkt: 18 juli 2026

Dit privacybeleid beschrijft hoe HitKeep Cloud persoonsgegevens verwerkt wanneer u de beheerde gehoste dienst op cloud.hitkeep.com of cloud.hitkeep.eu gebruikt.

Dit beleid heeft betrekking op de gehoste clouddienst. Als u HitKeep zelf host, bent u verantwoordelijk voor uw eigen privacyverklaring en gegevensbeheer voor die implementatie.

HitKeep Cloud wordt beheerd door:

Pascale Beier
Dorotheenstieg 7
DE-45657 Recklinghausen
Duitsland
E-mail: mail@pascalebeier.de

Dit beleid geldt voor:

  • de HitKeep Cloud-applicatie
  • de officiële HitKeep-iPhone-app wanneer deze verbinding maakt met HitKeep Cloud
  • registratie en facturering voor HitKeep Cloud
  • ondersteuningsverzoeken in verband met HitKeep Cloud
  • de documentatie- en marketingsite hitkeep.com, uitsluitend voor zover nodig om de relatie met de clouddienst toe te lichten

Dit beleid geldt niet voor:

  • zelfgehoste HitKeep-instanties die door klanten worden beheerd
  • verkeer van de iPhone-app dat wordt verzonden naar een zelfgehoste instantie die u kiest en beheert
  • websites van derden die klanten volgens hun eigen privacyverklaringen volgen

Afhankelijk van de manier waarop u HitKeep Cloud gebruikt, kunnen wij de volgende categorieën gegevens verwerken.

Wanneer u zich voor HitKeep Cloud registreert of voor een werkruimte wordt uitgenodigd, kunnen wij het volgende verwerken:

  • naam
  • e-mailadres
  • gehasht wachtwoord of accountstatus in verband met passkeys of MFA
  • naam van team of werkruimte
  • regiokeuze (EU of US)
  • accountvoorkeuren en taalinstellingen
  • tijdstempels voor audits en authenticatie

Wanneer u de officiële HitKeep-iPhone-app met HitKeep Cloud gebruikt, gebruikt de app dezelfde account- en sessie-API’s als het webdashboard. De app kan de URL van de gekozen cloud- of zelfgehoste instantie, de gekozen site en periode, sessiecookies en een in de cache opgeslagen alleen-lezen analyticsmomentopname op uw apparaat bewaren, zodat de app snel kan openen en de laatste succesvolle analyticsstatus kan tonen als het netwerk niet beschikbaar is.

Als u de iPhone-app naar een zelfgehoste HitKeep-instantie laat verwijzen, gaan de account-, sessie- en analyticsverzoeken naar die instantie. HitKeep Cloud ontvangt die zelfgehoste appverzoeken niet, tenzij HitKeep de instantie beheert.

Wanneer u een betaald abonnement afsluit, verwerken wij factureringsmetadata zoals:

  • Stripe-klant-ID
  • Stripe-abonnements-ID
  • abonnement en factureringsstatus
  • factuurreferenties
  • land en factureringsgegevens die via Stripe zijn verstrekt

Betaalkaartgegevens worden door Stripe verwerkt en niet door HitKeep Cloud opgeslagen.

Wanneer u HitKeep Cloud gebruikt om analytics voor uw eigen websites of apps te verzamelen, verwerken wij de analyticsgegevens die u de dienst laat opslaan, zoals:

  • site- en werkruimte-identificatoren
  • paginapaden
  • verwijzers
  • user-agentstrings
  • taal
  • landcode
  • metadata over regio, stad, provider, ASN en ASN-organisatie die uit de IP-context van de bezoeker worden afgeleid
  • UTM-parameters
  • gebeurtenissen, doelen, funnels en gebeurtenisgegevens voor e-commerce
  • sessie- en pagina-identificatoren die door de tracker worden gegenereerd

Ruwe IP-adressen van bezoekers worden tijdelijk verwerkt voor het afhandelen van vertrouwde proxy’s, IP-uitsluitingen, snelheidsbeperking, spamcontroles en het opzoeken van IP-metadata. Ze worden niet in de rijen van de analyticswerkruimte opgeslagen. HitKeep gebruikt de IP2Location LITE-database voor IP-geolocatie. Zie IP2Location en IP2Location LITE.

De huidige openbare tracker is standaard cookieloos, maar gebruikt wel de sessionStorage van de browser voor de bestaande ondoorzichtige sessie-ID en tijdstempel. Wachtrijen voor nieuwe pogingen, het onderdrukken van dubbele paginaweergaven en de initiële attributiestatus blijven uitsluitend in het JavaScript-geheugen.

3.4 Verbinding met Google Search Console en importgegevens

Section titled “3.4 Verbinding met Google Search Console en importgegevens”

Als een beheerder van een werkruimte Google Search Console koppelt, vraagt HitKeep Cloud het volgende alleen-lezen bereik van Google Search Console aan:

https://www.googleapis.com/auth/webmasters.readonly

Wij gebruiken deze toegang uitsluitend voor de Search Console-integratie die de beheerder in het product inschakelt. Afhankelijk van de verbindingsstatus kunnen wij het volgende verwerken:

  • het e-mailadres van het gekoppelde Google-account of de accountidentificator die via de OAuth-stroom wordt teruggestuurd
  • OAuth-toegangs- en vernieuwingstokens die nodig zijn om de verbinding te laten werken
  • het verleende bereik, tokentype, verloopdatum van het token, verbindingsstatus en tijdstip van ontkoppeling
  • Search Console-property-URI’s en machtigingsniveaus die voor het gekoppelde account zichtbaar zijn
  • koppelingen tussen HitKeep-sites en Search Console-properties
  • synchronisatie- en herhaalstatus, veilige foutcategorieën en auditregistraties voor verbindings-, koppelings- en importacties
  • geïmporteerde geaggregeerde Search Analytics-rijen, waaronder datum, zoekopdracht, pagina-URL, land, apparaat, klikken, vertoningen, CTR en gemiddelde positie

HitKeep gebruikt Search Console-gegevens niet om bezoekerssessies aan te maken, Google-zoekopdrachten aan individuele bezoekers toe te schrijven, advertenties aan te bieden, gebruikers opnieuw te benaderen, kredietwaardigheid te bepalen of gegevens aan datahandelaren of advertentieplatforms te verkopen. Search Console-rapporten zijn in HitKeep Cloud alleen na authenticatie toegankelijk en worden niet in openbare deellinks opgenomen.

Door Search Console te ontkoppelen, stoppen toekomstige imports en wordt het opgeslagen OAuth-tokenmateriaal voor dat team verwijderd. Eerder geïmporteerde geaggregeerde rijen kunnen in de tenantdatabase van de gekoppelde site blijven, zodat historische geauthenticeerde rapporten niet verdwijnen, tenzij ze worden verwijderd door bewaarbeleid, verwijdering van de werkruimte of een andere toepasselijke verwijderingsprocedure.

Het gebruik door HitKeep Cloud van informatie die via Google-API’s is ontvangen, voldoet aan het beleid voor gebruikersgegevens van Google API Services, inclusief de vereisten voor beperkt gebruik.

3.5 AI-ondersteunde Opportunity Recommendations

Section titled “3.5 AI-ondersteunde Opportunity Recommendations”

HitKeep Cloud kan Amazon Bedrock gebruiken voor AI-ondersteunde productfuncties, momenteel Opportunity Recommendations. Deze functie begint met deterministische HitKeep-detectoren die uw tenant-lokale analyticsgegevens lezen en het opportunitytype, de bewijsgegevens, score en aangehaalde statistieken selecteren. Wanneer AI-ondersteuning is ingeschakeld en budgetlimieten dit toelaten, stuurt HitKeep een gestructureerd, functiespecifiek verzoek naar Amazon Bedrock, zodat het geconfigureerde model op basis van die aangehaalde bewijsgegevens gevalideerde aanbevelingstekst kan teruggeven.

Het verzoek kan de beperkte analyticscontext bevatten die nodig is voor de aanbeveling, zoals namen van statistieken, geaggregeerde aantallen, percentages, trendlabels, paginapaden, namen van gebeurtenissen, labels van doelen of funnels, e-commercesamenvattingen, geaggregeerde Search Console-context indien beschikbaar en lokalisatiesleutels. Het verzoek is niet bedoeld om ruwe bezoekersexports, accountwachtwoorden, betaalkaartgegevens, OAuth-vernieuwingstokens, providergeheimen of onbeperkte werkruimte-exports te bevatten.

HitKeep bewaart het uiteindelijke gevalideerde Opportunity-record en de AI-runmetadata die nodig zijn voor audits en beheer, zoals provider, model, status, veilige foutcategorie, hashes van verzoek en antwoord, tijdstempels van de levenscyclus, token- of verzoekgebruik indien beschikbaar en de aangehaalde bewijsgegevens. HitKeep bewaart geen ruwe prompts, ruwe Bedrock-antwoorden, ruwe foutteksten van providers of Bedrock-inloggegevens in analyticsrecords die voor klanten zichtbaar zijn.

Amazon Bedrock is een AWS-dienst. AWS vermeldt in zijn materiaal over beveiliging en privacy van Bedrock en documentatie over gegevensbescherming van Bedrock dat Bedrock-gegevens tijdens overdracht en opslag worden versleuteld, dat invoer en uitvoer van klanten niet met modelproviders worden gedeeld en dat deze niet worden gebruikt om basismodellen te trainen of te verbeteren. AWS kan Bedrock-activiteit nog wel verwerken voor de werking en beveiliging van de dienst, misbruikdetectie, logboekregistratie en naleving, zoals beschreven in de AWS-documentatie en -overeenkomsten.

Wij verwerken ook service- en beveiligingsmetadata zoals:

  • IP-adressen die door de rand van de dienst en de app-infrastructuur worden gezien
  • logboeken die nodig zijn om de dienst te beveiligen, te beheren en problemen op te lossen
  • metadata voor snelheidsbeperking en misbruikpreventie
  • metadata voor de aflevering van e-mailberichten van de dienst

Wanneer een teameigenaar of beheerder een externe ontvanger aan een gepland analyticsrapport toevoegt, verwerken wij het e-mailadres, de locale, de bevestigingsstatus en vervaldatum, de afmeldstatus en veilige categorieën van afleverings- of uitnodigingsfouten van die ontvanger. De ontvanger ontvangt de gekozen rapportinhoud pas na uitdrukkelijke bevestiging. Bevestiging maakt geen HitKeep-account aan en verleent geen toegang tot de werkruimte of dashboards. Bevestigingstokens zijn willekeurig, worden uitsluitend als hash opgeslagen, verlopen na zeven dagen en worden niet opgenomen in account-takeouts. De afleveringsgeschiedenis gebruikt een stabiele ontvangeridentificator en bewaart geen kopie van een verwijderd extern adres.

HitKeep beheert een eigen instantie van Chatwoot Community Edition op support.hitkeep.eu voor verkoop- en ondersteuningsgesprekken vanaf deze site en HitKeep Cloud. Wanneer u de chat opent of een gesprek per e-mail voortzet, kunnen wij het volgende verwerken:

  • de berichten die u verzendt en de antwoorden die u ontvangt
  • uw naam, e-mailadres en andere contactgegevens die u verstrekt
  • operationele metadata die nodig zijn om het gesprek te leveren en te beveiligen, zoals tijdstempels, berichtstatus, browsercontext, IP-adres en user-agentgegevens
  • voor een aangemelde HitKeep Cloud-gebruiker: een pseudonieme, per regio benoemde gebruikersidentificator samen met naam, e-mailadres, abonnement, gekozen cloudregio, actieve taal, applicatieversie en actuele dashboardroute

HitKeep Cloud stuurt niet automatisch team- of site-identificatoren, analyticswaarden, gebeurtenisgegevens, API-tokens of dashboardinhoud naar ondersteuning. Bestandsuploads, analytics van ondersteuningsberichten, geautomatiseerde AI-verwerking, bots, campagnes en proactieve chatpop-ups zijn uitgeschakeld.

Op deze site wordt Chatwoot pas geladen wanneer u uitdrukkelijk op de eigen ondersteuningsstarter klikt. Nadat de chat is geopend, gebruikt Chatwoot de functionele cookie cw_conversation om het gesprek te bewaren terwijl u navigeert of terugkeert. Voor een veilig geïdentificeerde HitKeep Cloud-gebruiker gebruikt het ook een cookie cw_user_{identifier} om contactgegevens in de cache op te slaan. Deze cookies worden niet voor advertenties gebruikt en worden niet door de ondersteuningswidget aangemaakt voordat u deze opent. Zie de cookiedocumentatie van Chatwoot.

Wij verwerken persoonsgegevens om:

  • HitKeep Cloud aan te bieden en te beheren
  • accounts en werkruimtes aan te maken en te beheren
  • gebruikers te authenticeren en de dienst te beveiligen
  • abonnementen, facturen, mislukte betalingen en terugboekingen te verwerken
  • transactionele e-mails te sturen, zoals wachtwoordresets en accountmeldingen
  • analyticsgegevens in de door u gekozen regio te hosten
  • optionele integraties van derden die u inschakelt, waaronder Google Search Console, te koppelen en synchroniseren
  • AI-ondersteunde Opportunity Recommendations te genereren waar de functie beschikbaar en ingeschakeld is
  • ondersteuning te bieden en op serviceproblemen te reageren
  • een offline ondersteuningsgesprek per e-mail voort te zetten wanneer u een adres opgeeft
  • misbruik, fraude en ongeoorloofde toegang op te sporen
  • aan wettelijke verplichtingen te voldoen

Waar de AVG van toepassing is, baseren wij ons doorgaans op:

  • overeenkomst: om HitKeep Cloud te leveren, accounts te beheren en abonnementen te verwerken
  • gerechtvaardigde belangen: om de dienst te beveiligen, bewaken, verbeteren en ondersteunen
  • wettelijke verplichting: voor fiscale, boekhoudkundige en wettelijke naleving
  • toestemming, wanneer u optionele informatie verstrekt of een specifieke workflow dit vereist

De rechtsgrond voor analyticsgegevens die u via HitKeep Cloud over uw eigen bezoekers verzamelt, is doorgaans uw verantwoordelijkheid als beheerder van de site of app.

HitKeep Cloud biedt afzonderlijke cloudtoegangspunten en regionale hostingkeuzes:

  • cloud.hitkeep.eu voor hosting in de EU-regio
  • cloud.hitkeep.com voor hosting in de VS-regio

Wanneer u een regio kiest, streven wij ernaar het bijbehorende applicatiedatavlak, de opslag en de back-ups binnen die regionale grens te houden.

Ondersteuning is een afzonderlijke dienst die in de EU wordt gehost. Ondersteuningsgesprekken, contactgegevens en ondersteuningsback-ups worden in de EU opgeslagen, ongeacht of u de EU- of VS-applicatieregio van HitKeep Cloud hebt gekozen.

U blijft wel verantwoordelijk voor het beoordelen van uw eigen configuratie en gegevensstromen, vooral als u diensten van derden koppelt of verkeer via externe infrastructuur routeert.

De huidige kerndienstverleners voor HitKeep Cloud zijn onder meer:

  • Amazon Web Services (AWS) voor applicatiehosting, opslag, netwerken, logboeken en e-mailinfrastructuur
  • Amazon Bedrock, geleverd door AWS, voor AI-ondersteunde Opportunity Recommendations waar de functie beschikbaar en ingeschakeld is
  • Stripe voor abonnementen, facturering, klantportaalsessies en betalingsverwerking
  • Google voor optionele OAuth-autorisatie van Google Search Console en toegang tot de Search Console-API wanneer u die integratie koppelt
  • Chatwoot Community Edition, door HitKeep zelf gehost op AWS-infrastructuur in de EU, voor livechat en voortzetting van gesprekken per e-mail

Waar nodig kunnen wij ook providers met een beperkte taak inzetten voor ondersteuning, domeinen of e-mailroutering. Neem voor actuele informatie over subverwerkers voor inkoop of nalevingscontrole contact op via mail@pascalebeier.de.

HitKeep Cloud stuurt transactionele e-mails over de dienst, zoals:

  • e-mails voor het opnieuw instellen van wachtwoorden
  • account- en uitnodigingse-mails
  • serviceberichten in verband met facturering

Als u analyticsrapporten per e-mail in uw werkruimte configureert, worden deze verzonden als onderdeel van de dienst die u hebt ingesteld.

Wanneer u in de ondersteuningschat een e-mailadres opgeeft, kunnen ondersteuningsantwoorden naar dat adres worden gestuurd en kunnen uw e-mailantwoorden aan hetzelfde gesprek worden toegevoegd. U kunt ook mail@pascalebeier.de benaderen zonder de chat te gebruiken.

Wij bewaren verschillende categorieën gegevens gedurende verschillende termijnen.

Voorbeelden:

  • account- en factureringsgegevens: zolang als nodig voor de dienstrelatie en wettelijke of boekhoudkundige verplichtingen
  • authenticatie- en beveiligingslogboeken: zolang als redelijkerwijs nodig voor beveiliging en probleemoplossing
  • gegevens van de analyticswerkruimte: volgens de bewaarinstellingen en abonnementslimieten die op uw werkruimte van toepassing zijn
  • OAuth-tokens van Google Search Console: zolang de integratie gekoppeld blijft, waarna ze bij ontkoppeling worden verwijderd
  • geïmporteerde geaggregeerde Search Console-rijen: volgens de bewaarinstellingen, abonnementslimieten, verwijdering van de werkruimte of verwijderingsprocedures die op de gekoppelde site van toepassing zijn
  • AI-ondersteunde Opportunity-records en AI-runmetadata: volgens de bewaarinstellingen, verwijdering van de werkruimte of verwijderingsprocedures die op de betreffende site of het team van toepassing zijn
  • ondersteuningsgesprekken en contactgegevens: zolang als nodig om het verzoek af te handelen, een redelijke ondersteuningsgeschiedenis te onderhouden, aan beveiligings- of wettelijke verplichtingen te voldoen, of totdat een toepasselijk verwijderingsverzoek is voltooid

Klanten zijn verantwoordelijk voor het configureren en beheren van hun instellingen voor het bewaren van analyticsgegevens in het product, waar van toepassing.

Afhankelijk van uw rechtsgebied kunt u rechten hebben zoals:

  • inzage
  • rectificatie
  • verwijdering
  • beperking
  • bezwaar
  • overdraagbaarheid
  • intrekking van toestemming, wanneer toestemming de grondslag is

Neem voor het uitoefenen van rechten met betrekking tot uw HitKeep Cloud-account contact op via mail@pascalebeier.de.

U kunt dat adres ook gebruiken om inzage in, export of verwijdering van een ondersteuningsgesprek te vragen. Vermeld het e-mailadres dat in de chat is gebruikt, zodat wij het gesprek kunnen vinden en het verzoek kunnen verifiëren.

Als het verzoek betrekking heeft op analyticsgegevens die een klant over bezoekers van zijn eigen site of app heeft verzameld, kan die klant het juiste eerste aanspreekpunt zijn.

Wij gebruiken technische en organisatorische maatregelen die passen bij de aard van de dienst, waaronder:

  • HTTP-only-authenticatiecookies
  • ondersteuning voor MFA en passkeys
  • snelheidsbeperking
  • controles voor vertrouwde proxy’s
  • versleutelde componenten van cloudinfrastructuur waar geconfigureerd
  • regiospecifieke implementatie van de dienst

Geen enkele dienst kan absolute beveiliging garanderen. U bent ook verantwoordelijk voor het beveiligen van uw eigen account, apparaten en configuraties waarover u controle hebt.

Als u de EU-regio kiest, streven wij ernaar de primaire grens van de gehoste dienst in de EU te houden. Als u de VS-regio kiest, wordt uw dienst in de VS-regio gehost.

Ondersteuningsgesprekken worden in de EU opgeslagen, ook wanneer het bijbehorende HitKeep Cloud-account de VS-regio gebruikt. Afhankelijk van uw configuratie, e-mailroutering of betalingsstroom kunnen bij sommige gegevens toch internationaal opererende providers betrokken zijn. Neem contact met ons op als u specifieke documentatie over doorgiften nodig hebt voor inkoop of naleving.

HitKeep Cloud is niet bedoeld voor kinderen jonger dan 16 jaar en mag niet worden gebruikt om bewust persoonsgegevens van kinderen in te dienen zonder passende toestemming en rechtsgrond.

Wij kunnen dit beleid van tijd tot tijd bijwerken. De nieuwste versie wordt hier met een bijgewerkte ingangsdatum gepubliceerd.

Neem voor privacyvragen, verzoeken over rechten of nalevingsvragen met betrekking tot HitKeep Cloud contact op via:

mail@pascalebeier.de

Officiële HitKeep-profielen voor openbare productupdates: