Privacybeleid
Laatst bijgewerkt: mei 2026
Bij AgencyLens vinden we privacy belangrijk. In dit document leggen we in gewoon Nederlands uit welke gegevens we verzamelen, wat we ermee doen, en welke rechten je hebt.
Wie zijn wij?
AgencyLens is een dienst die bedrijven helpt inzicht te krijgen in de activiteit van hun marketingbureau op Google Ads. De juridische entiteit wordt nog definitief vastgesteld en hier bijgewerkt.
Welke gegevens verzamelen we?
- Accountgegevens: je e-mailadres en bedrijfsnaam bij registratie.
- Google Ads data: we lezen (read-only) de wijzigingsgeschiedenis van je Google Ads account via de officiële API. We maken nooit wijzigingen in je account.
- Gebruiksdata: basisgegevens over hoe je de applicatie gebruikt (paginabezoeken, klikgedrag) om de dienst te verbeteren.
Wat verzamelen we NIET?
- Wachtwoorden in platte tekst: je wachtwoord wordt versleuteld opgeslagen met bcrypt. Wij kunnen je wachtwoord niet inzien.
- Creditcardgegevens: betalingen verlopen volledig via Stripe. Wij slaan geen betaalgegevens op.
Hoe beschermen we bureaumedewerker-gegevens?
E-mailadressen van medewerkers van je bureau die in de Google Ads wijzigingsgeschiedenis voorkomen worden gepseudonimiseerd. Dat betekent dat we namen afkorten (bijv. “Floris B.”) zodat individuele medewerkers niet direct identificeerbaar zijn. Voor vergelijkings- en analysedoeleinden gebruiken we gehashte versies van e-mailadressen.
Beveiliging van OAuth tokens
De OAuth tokens waarmee we toegang krijgen tot je Google Ads data zijn versleuteld met AES-256-GCM encryptie. Ze worden nooit als platte tekst opgeslagen. Je kunt de koppeling op elk moment met één klik verwijderen.
Hoe lang bewaren we je gegevens?
- Account- en organisatiegegevens: zolang je een actief abonnement hebt, plus 30 dagen na opzegging.
- Google Ads change-events: onbeperkt zolang je abonnement actief is — dit is onderdeel van de productwaarde (Google zelf bewaart maar 30 dagen). Bij opzegging verwijderd binnen 30 dagen.
- Bureau-medewerker e-mailadressen (gehasht): maximaal 24 maanden, daarna automatisch gepseudonimiseerd zonder reverse mogelijk.
- Login-/IP-logs voor security: 90 dagen.
Sub-verwerkers
We werken met de volgende partijen die (beperkt) toegang hebben tot gegevens:
- Google LLC (Google Ads API) — voor het ophalen van Ads-data, VS met Standard Contractual Clauses
- Hetzner Online GmbH (hosting) — servers in Duitsland (EU)
- Mailgun Technologies, Inc. (transactionele email) — EU-regio, met SCC's
- Sentry (error tracking) — alleen technische foutmeldingen, geen klantdata
- Stripe (betalingen) — verwerking van abonnementsbetalingen (van toepassing zodra betaalde abonnementen actief zijn)
Een Verwerkersovereenkomst (DPA) kun je opvragen via privacy@agencylens.io — zie ook onze DPA-pagina.
Je rechten (AVG/GDPR)
Op basis van de AVG heb je de volgende rechten:
- Inzage: je kunt opvragen welke gegevens we van je hebben.
- Correctie: je kunt onjuiste gegevens laten aanpassen.
- Verwijdering: je kunt vragen om al je gegevens te verwijderen.
- Overdraagbaarheid: je kunt een export van je gegevens opvragen in een gangbaar formaat.
Contact
Vragen over je privacy? Neem contact op via privacy@agencylens.io.