Privacy
Privacyverklaring
Deze verklaring informeert u over welke persoonsgegevens Certentis verwerkt, voor welke doeleinden dit gebeurt en welke rechten u heeft.
Bijgewerkt op: 2026-09-07
1. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming is:
CERTENTIS
Brahmsstr. 6, 57577 Hamm, Deutschland
E-mail: info@certentis.com
Contact voor privacyvragen: info@certentis.com
2. Overzicht van de verwerking
Certentis verwerkt de gegevens die nodig zijn voor account, Humanizer, AI-scanner, plagiaatcontrole, geschiedenis, tegoed en facturering.
Klantteksten worden niet gebruikt om eigen of externe generatieve modellen te trainen. Ze worden uitsluitend verwerkt om de specifiek aangevraagde dienst te leveren, te beveiligen en in de persoonlijke geschiedenis weer te geven.
- Accountgegevens: e-mailadres, versleutelde authenticatiegegevens, weergavenaam, taalinstellingen en sessiegegevens.
- Teksttools: ingevoerde tekst, gegenereerde tekst, herkende taal, woord- en tekentaantallen, beschermde tekstelementen, controleresultaten en technische statusgegevens.
- Plagiaatcontrole: geüploade of ingevoerde inhoud, bestandsnaam, rapportstatus, vindplaatsen, bronnen en gelijkeniswaarden.
- Facturering: tegoed, boekingen, abonnement, Stripe-, Apple-App Store- en Google-Play-transactiereferenties en abonnementsstatus.
- Gebruik en beveiliging: IP-adres, tijdstip, aangevraagde bron, statuscode, browsergegevens, request-ID en beperkte signalen voor fouten en misbruik.
- Anonieme gratis tests: willekeurige apparaat-ID in een noodzakelijke HttpOnly-cookie, uitsluitend als HMAC aangemaakte apparaat- en netwerkpseudoniemen, tooltype, quotastatus en kortstondig het opgevraagde resultaat.
- Optionele mobiele meldingen: Expo-pushtoken, apparaatplatform, taalinstelling en opgeschoonde bezorgstatus.
3. Doeleinden en rechtsgrondslagen
- Uitvoering van de overeenkomst en precontractuele maatregelen (art. 6 lid 1 onder b AVG): registratie, tekstverwerking, rapporten, geschiedenis, tegoed, checkout en ondersteuning. Wanneer u in de app uitdrukkelijk een teksttool start, wordt de ingevoerde tekst uitsluitend doorgegeven aan de hierna genoemde verwerkers voor zover dit noodzakelijk is voor de uitvoering van de aangevraagde tool.
- Wettelijke verplichtingen (art. 6 lid 1 onder c AVG): met name handels- en fiscaalrechtelijk vereiste bewijsstukken.
- Gerechtvaardigde belangen (art. 6 lid 1 onder f AVG): IT-beveiliging, bestrijding van misbruik, stabiliteit van de dienst, foutanalyse en juridische verdediging.
- Toestemming (art. 6 lid 1 onder a AVG): optionele mobiele meldingen van resultaten, die uitgeschakeld blijven totdat je ze activeert. Hetzelfde geldt voor de supportchat op de openbare pagina’s: die wordt pas geladen nadat je op de chatknop hebt geklikt.
4. Registratie, database en authenticatie
Voor registratie, aanmelding, sessiebeheer, accountgegevens en de applicatiedatabase gebruikt Certentis Supabase. Hierbij worden met name e-mailadres, versleutelde authenticatiegegevens, sessie-ID's en accountgegevens verwerkt.
Supabase gebruikt technisch noodzakelijke cookies voor de aangemelde sessie. Zonder deze cookies kan het beveiligde accountgedeelte niet worden aangeboden.
Ontvanger: Supabase, Inc. De verwerking vindt plaats op basis van een overeenkomst inzake de verwerking van persoonsgegevens. Voor zover gegevens buiten de Europese Economische Ruimte worden verwerkt, is de doorgifte gebaseerd op de toepasselijke waarborgen uit hoofdstuk V AVG, met name adequaatheidsbesluiten of EU-standaardcontractbepalingen.
5. Humanizer en tekstgeschiedenis
Voor de aangevraagde tekstbewerking wordt de invoertekst aan de serverzijde doorgestuurd naar Google Cloud Vertex AI. Technisch beschermde tekstelementen kunnen vóór de overdracht worden vervangen door tijdelijke aanduidingen en vervolgens weer worden ingevoegd.
Invoer, resultaat, woordenaantallen, taal, scanwaarden en technische uitvoeringsgegevens worden opgeslagen in de persoonlijke geschiedenis. Voltooide Humanizer-uitvoeringen worden standaard na 30 dagen automatisch verwijderd, tenzij bewaring noodzakelijk is voor foutopheldering, juridische verdediging of het nakomen van wettelijke verplichtingen.
Verstuur geen bedrijfsgeheimen van derden of onnodige bijzondere categorieën persoonsgegevens. U bent verantwoordelijk voor de rechtmatigheid van de ingevoerde inhoud.
6. AI-scanner en waarschijnlijkheidswaarden
Voor een AI-scan wordt de tekst doorgestuurd naar een gespecialiseerde externe analysedienst. Certentis verwerkt diens document- en zinswaarden en toont waarschijnlijkheden voor menselijke, gemengde en AI-typische taalpatronen.
De waarden zijn statistische inschattingen, geen meting van procentuele tekstaandelen en geen bewijs van auteurschap. Er zijn fout-positieve en fout-negatieve resultaten mogelijk. Scannerwaarden mogen niet de enige basis vormen voor academische, arbeidsrechtelijke of andere ingrijpende beslissingen.
Zelfstandige AI-scanrapporten blijven in het account opgeslagen totdat u opdracht geeft tot verwijdering ervan of van het account, tenzij wettelijke verplichtingen of gerechtvaardigde belangen bij bewijsbewaring zich daartegen verzetten.
7. Betalingen en abonnementen
Checkout, betalingsverwerking, facturatie en abonnementsbeheer op de website verlopen via Stripe. Aankopen en abonnementen in de mobiele app worden afgehandeld via de Apple App Store of Google Play. De betreffende store verwerkt betalings-, contact-, apparaat- en transactiegegevens volgens zijn privacybeleid.
Certentis slaat geen volledige kaart- of rekeninggegevens op. Opgeslagen worden de store, product- en transactie-ID's, een cryptografische hash van het aankoop-token, het abonnement, de betalingsstatus, bijschrijvingen en gegevens over de levenscyclus van het abonnement. Het ongewijzigde aankoop-token wordt uitsluitend aan de serverzijde gebruikt voor verificatie bij de betreffende store en niet permanent opgeslagen.
Bij het navigeren naar Stripe kunnen daar technisch noodzakelijke cookies en vergelijkbare technologieën worden gebruikt.
8. Transactiecommunicatie
Certentis verstuurt noodzakelijke e-mails voor accountbevestiging, aanmelding, wachtwoordreset, beveiliging en, indien van toepassing, aankopen en abonnementen. Hiervoor worden het e-mailadres, het berichttype en de voor de betreffende mededeling benodigde account- of contractgegevens verwerkt.
Accountgerelateerde authenticatie-e-mails worden verzonden via de in Supabase geconfigureerde verzendfunctie. Commerciële e-mails worden niet verzonden zonder een daarvoor vereiste rechtsgrond.
Als je mobiele resultaatmeldingen uitdrukkelijk activeert, stuurt Certentis via de Expo Push Service een algemene melding dat de verwerking is voltooid of is mislukt. De melding bevat geen ingevoerde teksten, scores, rapporttitels of vindplaatsen. Het apparaattoken wordt verwijderd wanneer je meldingen uitschakelt, je op het apparaat afmeldt of je account verwijdert.
9. Hosting en serverlogboeken
Certentis stelt de website en serverfuncties van de applicatie beschikbaar via Vercel. Vercel beheert een wereldwijde infrastructuur; daarbij kunnen verbindings- en bedrijfsgegevens in de Verenigde Staten en andere landen worden verwerkt. Bij het openen van de website worden technisch noodzakelijke gegevens verwerkt, zoals IP-adres, tijdstip, opgevraagde bron, statuscode en browserinformatie.
Operationele en beveiligingslogboeken die door Certentis worden beheerd, bevatten in principe geen volledige klantteksten en worden uiterlijk na 30 dagen verwijderd. Vercel kan eigen technisch noodzakelijke logboeken verwerken volgens de geldende contractuele, privacy- en bewaarbeleidsvoorwaarden. Bij een beveiligingsincident of ter verdediging tegen juridische claims kunnen noodzakelijke logboeken worden bewaard totdat de kwestie is opgehelderd.
10. Cookies en vergelijkbare technologieën
Certentis gebruikt momenteel uitsluitend technisch noodzakelijke sessie-, taal- en beveiligingscookies voor het inloggen, de bescherming van accounts en de uitdrukkelijk aangevraagde functies.
Ter bescherming van registratie en aanmelding tegen geautomatiseerd misbruik gebruikt Certentis Cloudflare Turnstile. De dienst verwerkt de verbindings-, apparaat- en browsersignalen die nodig zijn voor de veiligheidscontrole, met name het IP-adres, browser- en apparaatgegevens, tijdstippen en het controleresultaat. Cloudflare ontvangt geen klantteksten die in formulieren zijn ingevoerd. Turnstile kan technisch noodzakelijke cookies of vergelijkbare opslagtechnieken gebruiken.
Voor de supportchat maakt Certentis gebruik van de dienst Crisp. Op de openbare pagina’s wordt de chat niet meegeladen: eerst is alleen een knop zichtbaar, en pas jouw klik daarop laadt de dienst en staat toe dat deze eigen cookies en lokale opslagvermeldingen plaatst. In het ingelogde accountgedeelte laadt de chat direct, omdat de ondersteuning daar tot de contractuele dienstverlening behoort; daarbij worden het e-mailadres en de weergavenaam doorgegeven, zodat een vraag aan het account kan worden gekoppeld. Ingevoerde teksten, rapportinhoud en tegoedgegevens worden niet doorgegeven.
Er zijn geen eigen analyse-, advertentie- of marketingcookies ingebouwd. Daarom wordt momenteel geen algemene toestemmingsbanner weergegeven.
Als in de toekomst niet-noodzakelijke technologieën worden toegevoegd, worden deze tot een geldige toestemming geblokkeerd en wordt deze verklaring bijgewerkt.
10a. Google Analytics 4
Uitsluitend na uw uitdrukkelijke toestemming (art. 6 lid 1 onder a AVG) gebruikt Certentis Google Analytics 4 om het gebruik van pagina’s, scrollniveau, aanmeldingen, aankopen, abonnementsgebeurtenissen en conversiepaden te meten. De Google-Analytics-tag wordt vóór uw toestemming niet geladen.
Daarbij kunnen pseudonieme client- en sessie-ID’s, het paginapad en de paginatitel, de verwijzende pagina zonder zoekparameters, browser- en apparaatgegevens, een globale locatie, taal, scrollniveau, interacties en aankoop- en tariefgerelateerde gebeurtenissen worden verwerkt. Er worden geen ingevoerde klantteksten, rapportinhoud, volledige URL’s met zoekparameters of volledige betalingsgegevens aan Google Analytics doorgegeven.
Google-signalen en gepersonaliseerde advertenties zijn uitgeschakeld. Na toestemming kunnen Google Analytics en de browser cookies of vergelijkbare opslagtechnieken gebruiken. De ontvanger is Google Ireland Limited; voor zover Google LLC of andere partijen buiten de Europese Economische Ruimte gegevens verwerken, vindt de doorgifte plaats op basis van de toepasselijke waarborgen, met name adequaatheidsbesluiten of EU-standaardcontractbepalingen.
Via de cookie-instellingen, die u op elk moment kunt openen, kunt u uw toestemming met werking voor de toekomst intrekken. Vervolgens worden de aan Certentis toegewezen Analytics-ID’s en nog niet doorgegeven Analytics-gebeurtenissen verwijderd en worden verdere doorgiften gestopt. Reeds doorgegeven gebeurtenisgegevens vallen onder de in Google Analytics geconfigureerde bewaartermijnen en verwijderingsregels; geaggregeerde statistieken zonder directe koppeling aan een account kunnen langer beschikbaar blijven.
10b. Google Ads-conversiemeting
Alleen na uw uitdrukkelijke toestemming (art. 6 lid 1 onder a AVG) gebruikt Certentis de Google-tag en Google Ads om te meten of een paginabezoek leidt tot een registratie, het gebruik van een tool, een checkout of een aankoop. Zonder toestemming worden geen Google Ads-conversies verzonden.
Daarbij kunnen pseudonieme advertentie- en klik-ID's zoals gclid, gbraid of wbraid, vrijgegeven campagneparameters, client- en sessie-ID's, het paginapad, het conversietype en bij aankopen de waarde, valuta en een technische transactie-ID worden verwerkt. Aan Google worden geen ingevoerde klantteksten, rapportinhoud, volledige betalingsgegevens of ongecontroleerde URL-parameters verzonden.
Certentis gebruikt Google Consent Mode v2 met standaard geweigerde opslag voor analyse en advertenties. De Google-tag wordt pas na uw toestemming geladen. De signalen ad_user_data en ad_personalization blijven geweigerd; Certentis gebruikt daarnaast geen gepersonaliseerde advertenties en geen Enhanced Conversions met e-mailadres of telefoonnummer.
U kunt uw toestemming op elk moment via de cookie-instellingen intrekken, met werking voor de toekomst. Certentis verwijdert dan de gekoppelde lokale campagnegegevens en Analytics-ID's en stopt verdere overdrachten. Reeds verzonden conversiegegevens vallen onder de bewaar- en verwijderingsregels die bij Google zijn geconfigureerd.
10c. Supportchat
Op de openbare pagina’s wordt de supportchat pas geladen nadat u op de chatknop hebt geklikt; die klik is uw toestemming (art. 6 lid 1 sub a AVG). In het ingelogde gedeelte laadt hij meteen, omdat ondersteuning daar deel uitmaakt van de contractueel verschuldigde dienst (art. 6 lid 1 sub b AVG). De aanbieder is Crisp IM SAS, gevestigd in Frankrijk; zij exploiteert haar kerninfrastructuur in de Europese Unie.
Na het laden plaatst Crisp een identificatiekenmerk in uw browser en koppelt uw berichten daaraan; vanuit het ingelogde gedeelte komen daar het e-mailadres en de weergavenaam bij. U kunt uw toestemming te allen tijde intrekken met werking voor de toekomst: de knop hieronder beëindigt de lopende chatsessie, wist het in deze browser opgeslagen kenmerk en zorgt ervoor dat de chat op de openbare pagina’s pas na een nieuwe klik weer wordt geladen. Al verzonden berichten blijven in de supportmailbox en worden op verzoek gewist op het hierboven genoemde adres.
11. Ontvangers en doorgifte naar derde landen
- Supabase voor authenticatie en de database.
- Vercel voor hosting, levering en serverfuncties van de applicatie.
- Cloudflare, Inc. met de dienst Turnstile ter bescherming van registratie en aanmelding tegen bots en geautomatiseerd misbruik.
- Google Cloud Vertex AI voor tekstbewerking.
- Een gespecialiseerde AI-analysedienst voor de classificatie van teksten.
- PlagiarismSearch voor het opstellen van plagiaatrapporten.
- Stripe voor checkout, betalingen en abonnementsbeheer.
- Apple App Store en Google Play voor mobiele aankopen, abonnementen, terugbetalingen en controle van winkeltransacties.
- Expo Push Service voor optionele algemene resultaatmeldingen in de mobiele app.
- Crisp IM SAS, gevestigd in Frankrijk, voor de supportchat. De aanbieder exploiteert zijn kerninfrastructuur in de Europese Unie.
- Overheidsinstanties, rechtbanken of adviseurs, voor zover daartoe een wettelijke verplichting bestaat of dit noodzakelijk is voor juridische verdediging.
Certentis verplicht dienstverleners contractueel tot een bescherming van persoonsgegevens die ten minste gelijkwaardig is aan die in deze verklaring en staat verwerking uitsluitend toe voor het opgedragen doel van de dienstverlening. Voor zover een ontvanger gegevens buiten de Europese Economische Ruimte verwerkt, vindt doorgifte uitsluitend plaats op basis van de wettelijke vereisten, bijvoorbeeld op grond van een adequaatheidsbesluit of EU-standaardcontractbepalingen met aanvullende beschermingsmaatregelen.
12. Bewaartermijn
Accountgegevens worden bewaard totdat het account wordt verwijderd. Een verwijderingsverzoek vergrendelt het account onmiddellijk en wordt normaal gesproken binnen vijf minuten via een beveiligd achtergrondproces voltooid; als er opnieuw wordt geprobeerd de externe opschoning uit te voeren, kan dit langer duren. Daarbij wordt het Stripe-klantobject, inclusief de daaraan gekoppelde betaalmiddelen en abonnementen, verwijderd. Vervolgens worden de lokale accountgegevens aantoonbaar verwijderd. Het verwijderen van het Certentis-account beëindigt geen App Store- of Google-Play-abonnement en wordt niet geblokkeerd door de verlengingsstatus daarvan. Toekomstige verlengingen stopt u afzonderlijk in de betreffende store. Transactiegegevens van de store die wettelijk of contractueel vereist zijn, kunnen bij de store blijven bestaan.
Voltooide Humanizer-runs en bijbehorende technische aanvraaggegevens worden standaard 30 dagen bewaard. Zelfstandige AI-scan- en plagiaatrapporten blijven bewaard totdat ze door de gebruiker of in het kader van accountverwijdering worden verwijderd.
Facturerings- en transactiegegevens worden bewaard totdat de wettelijke handels- en fiscale bewaartermijnen zijn verstreken. Beveiligings- en operationele logbestanden worden in principe 30 dagen bewaard; noodzakelijke bewijsgegevens kunnen bij een concreet incident tot de afhandeling ervan worden veiliggesteld.
Bij anonieme gratis tests wordt de ingevoerde tekst uitsluitend gebruikt voor de aangevraagde verwerking. Bij asynchrone plagiaatcontroles wordt deze uiterlijk bij voltooiing of een fout verwijderd; verweesde invoer en kortstondige replayresultaten worden uiterlijk na 24 uur verwijderd. Het gepseudonimiseerde netwerksignaal wordt na 30 dagen verwijderd en de apparaataanspraak na 180 dagen.
13. Uw rechten
Onder de wettelijke voorwaarden hebt u recht op inzage, rectificatie, verwijdering, beperking van de verwerking, gegevensoverdraagbaarheid en bezwaar. U kunt uw toestemming op elk moment met toekomstige werking intrekken.
U kunt ook een klacht indienen bij een toezichthoudende autoriteit voor gegevensbescherming. In het bijzonder is de autoriteit van uw gewone verblijfplaats, uw werkplek of de plaats van de vermoedelijke inbreuk bevoegd.
14. Gegevensexport en accountverwijdering
In het accountgedeelte kunt u een machineleesbare export van uw accountgegevens en opgeslagen geschiedenis opvragen.
Daar kunt u ook de onmiddellijke verwijdering van uw account starten. Stripe-abonnementen worden tijdens het verwijderingsproces beëindigd. Een App Store- of Google-Play-abonnement wordt beheerd door de betreffende Store en niet beëindigd door het verwijderen van het account; via de link in de app kunt u toekomstige verlengingen stopzetten. Bij een account dat aan Apple is gekoppeld, wordt de autorisatie voor ‘Inloggen met Apple’ bij verwijdering uit de iOS-app ingetrokken. Factureringsgegevens die wettelijk moeten worden bewaard, worden tot het verstrijken van de betreffende termijn geblokkeerd en afzonderlijk van de actieve productgegevens verwerkt.
Contact: info@certentis.com
15. Geen geautomatiseerde besluitvorming met rechtsgevolgen
Certentis neemt op basis van Humanizer-, AI-scan- of plagiaatscores geen uitsluitend geautomatiseerde beslissing die rechtsgevolgen voor u heeft of u op vergelijkbare wijze aanzienlijk treft.
16. Gegevensbeveiliging
Certentis treft passende technische en organisatorische maatregelen in verhouding tot het risico. Daartoe behoren versleutelde overdracht, server-side beschermde geheimen, database-toegangscontroles op rijniveau, op handtekening gecontroleerde betalingswebhooks, beperkte aanvraagsnelheden en gescheiden serviceaccounts.
Geen enkel systeem is volledig vrij van risico’s. De maatregelen worden overeenkomstig de technische stand en de risicosituatie gecontroleerd en verder ontwikkeld.
17. Wijzigingen in deze verklaring
Deze privacyverklaring wordt bijgewerkt wanneer functies, verwerkingsdoeleinden, dienstverleners, rechtsgrondslagen of verwijderingstermijnen wijzigen. De versie die op dat moment op deze pagina is gepubliceerd, is van toepassing.