Naar de hoofdinhoud
Juridisch

Privacyverklaring

Bijgewerkt: 2 augustus 2026 (intern gedocumenteerd beoordelingsconcept)

Met deze privacyverklaring informeren wij u over de verwerking van uw persoonsgegevens bij het gebruik van Empcora. Wij hechten het grootste belang aan de bescherming van uw gegevens en houden ons strikt aan de vereisten van de Algemene Verordening Gegevensbescherming (AVG), de Bundesdatenschutzgesetz (BDSG) en de Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG).

Toepassingsgebied

Deze privacyverklaring is van toepassing op alle domeinen van de Empcora-merkfamilie:

  • empcora.de
  • empcora.com
  • empcora.eu
  • empco-pruefung.de
  • empco-konform.de
  • greenwashing-check.de
  • greenwashing-pruefen.de
  • greenclaim-guard.de

Alle spoke-domeinen worden beheerd door dezelfde verwerkingsverantwoordelijke (zie paragraaf 1) en doorgestuurd naar het hoofddomein empcora.de. De onderstaande informatie conform art. 13 AVG is gelijkelijk van toepassing op elk van deze domeinen.

1. Verwerkingsverantwoordelijke

Verwerkingsverantwoordelijke in de zin van art. 4 nr. 7 AVG is:

Marcel Schlüter IT-Services
Empcora
Kollwitzstraße 76
10435 Berlin
Deutschland
E-mail: kontakt@empcora.de

1a. Functionaris voor gegevensbescherming

Als eenmanszaak zijn wij op grond van § 38 BDSG niet verplicht een functionaris voor gegevensbescherming aan te stellen. Voor vragen over gegevensbescherming kunt u rechtstreeks contact opnemen met de hierboven genoemde verwerkingsverantwoordelijke.

2. Verwerkingsdoeleinden

Wij verwerken uw persoonsgegevens voor de volgende doeleinden:

  • Levering van de SaaS-dienst: registratie, authenticatie, beheer van account en organisatie, uitvoering van compliancescans
  • Betalingsverwerking: facturering van betaalde abonnementen via Stripe
  • AI-gestuurde analyse: inhoudelijke inschatting van reclame-uitingen via de Claude API (Anthropic); bij betaalde beeldaudits aanvullend beeldherkenning (tekstextractie uit op de gescande website openbaar toegankelijke product-/campagnebeelden) via de Claude-Vision-API (zie paragraaf 14c)
  • E-mailcommunicatie: bevestigingen, scanresultaten, wachtwoordherstel, facturen, ondersteuning
  • Afhandeling van contactverzoeken: beantwoording van uw vragen via het contactformulier of per e-mail
  • Hanna-chat: beantwoording van vragen over Empcora, EmpCo-compliance en onze diensten en overdracht van niet automatisch oplosbare kwesties aan het Empcora-team, voor zover de chat is geactiveerd
  • Logging en beveiliging: misbruikpreventie, foutopsporing, bescherming tegen aanvallen
  • Naleving van wettelijke verplichtingen: bewaring van facturen en boekingsbescheiden (8 jaar conform § 147 lid 3 AO en § 14b lid 1 UStG)

3. Juridische grondslagen

De verwerking van uw persoonsgegevens berust op de volgende juridische grondslagen:

  • Art. 6 lid 1 sub b AVG (uitvoering van een overeenkomst en precontractuele maatregelen): levering van de SaaS-dienst, betalingsverwerking, AI-analyse als contractueel overeengekomen prestatie, e-mailverzending voor contractdoeleinden, afhandeling van contactverzoeken met precontractuele relevantie
  • Art. 6 lid 1 sub c AVG (wettelijke verplichting): bewaring van fiscaal relevante stukken conform § 147 AO en § 14b UStG
  • Art. 6 lid 1 sub f AVG (gerechtvaardigd belang): logging ter voorkoming van misbruik en voor IT-beveiliging, crawlerverzoeken voor de uitvoering van de scandienst, afhandeling van algemene contactverzoeken zonder precontractuele relevantie
  • Art. 6 lid 1 sub a AVG (toestemming): vrijwillige nieuwsbriefinschrijvingen (indien aangeboden), optionele marketingcommunicatie
  • Artikel 11.7a Telecommunicatiewet (absolute technische noodzaak): opslag van en toegang tot informatie op het eindapparaat van de gebruiker in het kader van technisch noodzakelijke cookies (authenticatie, botbeveiliging, veiligheidscontrole) — zie paragraaf 8

4. Categorieën van gegevens

Wij verwerken de volgende categorieën persoonsgegevens:

  • Stamgegevens: naam, e-mailadres, bedrijfsnaam, eventueel adres bij betaalde abonnementen
  • Aanmeldings- en authenticatiegegevens: bcrypt-hash van het wachtwoord (kostenfactor 12), JWT-authenticatietoken, sessie-cookie
  • Gebruiksgegevens: gescande domeinen en URL's, gevonden claims, scanresultaten, technische risicoscore, AI-inschattingen
  • Communicatiegegevens: inhoud van het contactformulier (naam, e-mail, onderwerp, bericht), ondersteuningscorrespondentie
  • Hanna-chatgegevens: naam, e-mailadres, gedocumenteerde toestemming voor contactopname, instappagina, taal, tijdstempel en chatgeschiedenis; ter voorkoming van misbruik bewaren wij uitsluitend een met een geheime sleutel gepseudonimiseerde HMAC-controlewaarde van het IP-adres
  • Betalingsgegevens: Stripe-klant-ID, Stripe-abonnements-ID, factuurnummer, factuurbedrag, betalingsstatus. Creditcard- of SEPA-gegevens worden uitsluitend door Stripe verwerkt en zijn voor ons niet inzichtelijk.
  • Scangegevens van derden: openbaar toegankelijke inhoud van de door u opgegeven website (metatags, teksten, reclame-uitingen) alsmede — bij betaalde beeldaudits — openbaar toegankelijke product- en campagnebeelden van deze website, die ten behoeve van tekstextractie (beeldherkenning) worden gedownload en verwerkt. Op gescande websites en in de daarin opgenomen beelden kunnen incidenteel persoonsgegevens van derden staan (bijv. afgebeelde personen, namen van medewerkers op teampagina's, impressumgegevens). De volledige ruwe HTML van de gescande pagina's alsmede de gedownloade beeldgegevens worden onmiddellijk na afronding van de analyse verwijderd en niet permanent opgeslagen; persistent opgeslagen wordt uitsluitend de uit het beeld geëxtraheerde tekst in de vorm van geïdentificeerde reclame-uitingen (zie onder). Persistent opgeslagen worden uitsluitend de geïdentificeerde reclame-uitingen ("claims"), hun beoordeling en een verwijzing naar de bron-URL — deze gegevens worden 24 maanden na uitvoering van de scan bewaard en daarna automatisch verwijderd. Er vindt geen verrijking met aanvullende gegevens van derden plaats.
  • Logbestandgegevens: IP-adres, tijdstempel, user-agent, referrer, opgevraagde URL, HTTP-statuscode

5. Bewaartermijnen

Wij bewaren uw gegevens uitsluitend zolang als noodzakelijk voor de respectieve doeleinden of wettelijk voorgeschreven:

  • Account- en stamgegevens: tot verwijdering van uw account, daarna anonimisering resp. verwijdering binnen 30 dagen
  • Scanresultaten: 24 maanden na uitvoering van de scan, daarna automatische verwijdering
  • Marketing-e-mailadressen (lead magnet, nieuwsbrief): e-mailadressen die u ons met uw uitdrukkelijke toestemming (art. 6 lid 1 sub a AVG) hebt gegeven voor een gratis document („lead magnet”) of onze nieuwsbrief bewaren wij tot het intrekken van de toestemming of tot uw afmelding. U kunt de toestemming op elk moment voor de toekomst intrekken — vormvrij door op een van onze mails te antwoorden met „afmelden” of per e-mail aan kontakt@empcora.de. Na intrekking verwijderen wij het adres direct uit de actieve verzendlijst (geen verdere mailings); het afmeldbewijs bewaren wij conform paragraaf 12 maximaal 12 maanden en verwijderen het daarna.
  • Facturen en boekingsbescheiden: 8 jaar conform § 147 lid 3 AO en § 14b lid 1 UStG (voor boeken, inventarissen en jaarrekeningen blijft 10 jaar gelden; de termijn wordt verlengd zolang de stukken van belang zijn voor nog niet verstreken aanslagtermijnen)
  • Technische logs: AI-aanroep- en funnelgegevens 30 dagen; beveiligings-/admin-auditgebeurtenissen 365 dagen; rate-limit-identificatoren alleen tijdens hun venster. nginx-/Cloudflare-logs volgen de werkelijk actieve rotatie en productconfiguratie; een gedateerd intern configuratiebewijs staat nog open.
  • Contactverzoeken: tot definitieve afhandeling van uw verzoek, daarna verwijdering tenzij wettelijke bewaarverplichtingen van toepassing zijn
  • Hanna-chats: maximaal 12 maanden na het laatste bericht; een bij escalatie aangemaakt supportticket valt daarnaast onder de voor supporttickets geldende bewaartermijn
  • Authenticatie-cookie: rolafhankelijk — 24 uur na aanmelding voor reguliere gebruikers (rollen user, support), 7 dagen voor beheerders (rol admin). Het bijbehorende refresh-token vervalt in elk geval na 7 dagen. Bij uitloggen worden beide cookies onmiddellijk verwijderd.
  • Cloudflare-beveiligingscookies: __cf_bm 30 minuten, _cfuvid sessie, cf_clearance tot 30 dagen (zie paragraaf 8b)

6. Verwerkers en ontvangers

De privacyrechtelijke rol van een dienstverlener hangt af van de concrete verwerking. Hosting-, edge- en AI-aanbieders kunnen in onze opdracht verwerken; een betalingsdienst kan daarnaast zelfstandig verantwoordelijke zijn voor gereguleerde betalings-, fraudepreventie- of bewijsverplichtingen. Voor productiegoedkeuring moeten de daadwerkelijk gesloten overeenkomsten, subverwerkerslijsten en accountconfiguraties voor de volgende ontvangers worden gecontroleerd:

DienstverlenerMaatschappelijke zetel (geen verwerkingslocatie)Doel
Stripe Payments Europe Ltd. en andere Stripe-entiteiten die van toepassing zijn op de daadwerkelijk gebruikte dienstIerland / mogelijke andere regio's volgens de actieve overeenkomstBetaling en fraudepreventie; rollen, ontvangers, doorgiften en bewaartermijnen moeten per dienst uit de actuele Stripe-overeenkomst en het Privacy Center worden vastgesteld. Stripe is niet automatisch subverwerker van de scandienst.
Hetzner Online GmbHGunzenhausen, DuitslandServer-, database-, cache- en eigen mailinfrastructuur; de actuele verwerkersovereenkomst en gekozen productlocatie zijn vereiste vrijgavebewijzen.
Anthropic PBCSan Francisco, VSClaiminschatting via de Claude API en optionele beeldtekstextractie. Persoonsgegevens en gegevens volgens art. 9 AVG kunnen niet worden uitgesloten. De Commercial DPA, toepasselijke SCC's, actuele subverwerkers en werkelijke Empcora-workspaceconfiguratie moeten vóór goedkeuring worden aangetoond.
Cloudflare Inc.San Francisco, VSDNS, CDN, DDoS-beveiliging en WAF. Cloudflare-DPA/SCC's en de werkelijke zone-, log- en datalokalisatieconfiguratie moeten worden aangetoond; beschikbaarheid van een functie bewijst geen activering.
Eigen e-mailserverGekozen Hetzner-productlocatie; actueel locatiebewijs nog vereistTransactiemails worden verzonden via zelf beheerde Mailcow. Er wordt geen afzonderlijke e-mailverzenddienst gebruikt; Hetzner-infrastructuur, de werkelijke locatie en overdracht aan mailservers van ontvangers moeten afzonderlijk worden meegewogen.

PostgreSQL en Redis draaien op door ons beheerde infrastructuur op de gekozen Hetzner-productlocatie. De actuele extern beoordeelde ontvangers- en subverwerkerslijst is bepalend; niet-geverifieerde aanbieder- of regioverklaringen gelden niet als bevestigde productieconfiguratie.

6a. Verwerking als verwerker

Wanneer u de doeleinden en essentiële middelen van een scan bepaalt en Empcora persoonsgegevens uit het opgegeven domein uitsluitend volgens uw gedocumenteerde instructies verwerkt, kunt u de verwerkingsverantwoordelijke en Empcora de verwerker volgens art. 28 AVG zijn. Dit geldt niet automatisch voor account, beveiliging, facturering, productexploitatie of eigen Empcora-communicatie; rollen worden per verwerking functioneel bepaald. Met name Hetzner, Cloudflare en bij AI-stappen Anthropic moeten in de verwerkingsketen worden beoordeeld. Het geversioneerde concept van de verwerkersovereenkomst met TOM-, subverwerkers- en verwijderingsstructuur is permanent beschikbaar via empcora.de/avv. Het is niet aanvaardbaar zolang het als REVIEW_DRAFT is gemarkeerd; aanvaarding wordt pas geactiveerd voor een uitdrukkelijk APPROVED-versie wanneer contracten, rollen, providerbewijzen en productieconfiguratie volledig zijn gedocumenteerd en door de eigenaar zijn goedgekeurd.

7. Doorgifte aan derde landen

Verwerking in derde landen buiten de EER is met name mogelijk in het wereldwijde edge-netwerk van Cloudflare, via de Claude API van Anthropic en, afhankelijk van de betalingsdienst, bij Stripe. Deze wordt alleen voor de betrokken dienst en na een gedocumenteerde doorgiftetoets ingezet:

  • Anthropic PBC (VS): Geselecteerde reclameteksten en bij beeldaudits beeldinhoud worden aan de Claude API doorgegeven. Persoonsgegevens, waaronder bijzondere categorieën in beelden, kunnen niet worden uitgesloten. Anthropic beschrijft verwijdering van standaard-API-invoer en -uitvoer binnen 30 dagen, met uitzonderingen voor gebruiksregels en wettelijke verplichtingen; Zero Data Retention geldt alleen bij een aparte overeenkomst. De voor de werkelijk gebruikte Empcora-workspace toepasselijke commerciële overeenkomst en het bewijs van afsluiting moeten vóór goedkeuring worden gecontroleerd.
  • Cloudflare Inc. (VS): routering van webaanvragen, DNS-resolutie, bescherming tegen aanvallen.
  • Stripe: Afhankelijk van de gebruikte betalingsdienst en fraude-/compliancecontroles kunnen andere Stripe-entiteiten gegevens ontvangen. Rollen, ontvangers, regio's en doorgiftemechanismen moeten uit de actuele overeenkomst en het Stripe Privacy Center worden vastgesteld.

Vóór productiegoedkeuring moeten per verwerking de toepasselijke overeenkomst, het juiste SCC-module, aanvullende maatregelen, actuele subverwerkers en de productieconfiguratie voor regio's en logs worden gedocumenteerd. Aanbiederdocumentatie of functiebeschikbaarheid bewijst niet dat een optie voor Empcora is geactiveerd of contractueel opgenomen.

7a. Transfer Impact Assessment (TIA)

De doorgiftetoets is een open interne bewijs- en activeringsvoorwaarde. Vóór activering van de betrokken verwerking moeten gegevenscategorieën, noodzaak, doorgifteroute, exporteur-/importeurrollen, SCC's, risico's van overheidstoegang, subverwerkers en aanvullende maatregelen aan de actuele overeenkomsten en configuraties worden gedocumenteerd. Dit concept beweert niet dat al een volledige TIA is afgerond.

  • Anthropic: De Commercial DPA/SCC's, actuele subverwerkers, API-workspace, gebruikte functies en feitelijke bewaring inclusief gedocumenteerde uitzonderingen voor gebruiksregels moeten worden aangetoond. Geen Zero Data Retention claimen zonder aparte goedgekeurde overeenkomst.
  • Cloudflare: DPA/SCC's, zone, request-/security-/analyticslogs, Logpush, cache en datalokalisatierechten verifiëren. Customer Metadata Boundary en vergelijkbare controles gelden alleen als ze contractueel beschikbaar en daadwerkelijk geconfigureerd zijn; zonder bewijs mag geen EU-grens worden beweerd.
  • Stripe: Dienstspecifieke rol, contractpartij, ontvangers, regio's en doorgiftemechanismen uit de actieve Stripe-overeenkomst en het Privacy Center documenteren; geen algemene verwerkers- of EU-serververklaring gebruiken.

Na voltooiing wordt de goedgekeurde doorgiftedocumentatie beschikbaar gesteld voor zover wettelijk vereist. Tot die tijd blijven openbare compliance-embeds en aanvaarding van de verwerkersovereenkomst uitgeschakeld.

8. Cookies, lokale opslag en tracking

Technisch noodzakelijke cookies (paragrafen 8a–8c) zijn vereist voor de werking en worden binnen de wettelijke grenzen zonder toestemming gebruikt. Umami en andere statistiek- of marketingtechnologieën worden uitsluitend na uw uitdrukkelijke toestemming geladen (artikel 11.7a Telecommunicatiewet, artikel 6 lid 1 sub a AVG). Zie paragraaf 8d.

8a. Eigen cookies

  • empcora_token · Domein: empcora.de · Looptijd: 24 uur voor reguliere gebruikers (rollen user, support), 7 dagen voor beheerders · HttpOnly, SameSite=Lax · Doel: authenticatie van aangemelde gebruikers via een ondertekend JSON-webtoken (JWT). Inhoud: uitsluitend de gebruikers-ID (geen leesbare persoonsgegevens, geen e-mail, geen naam). Aanvullend bestaat er een empcora_refresh-cookie met een looptijd van 7 dagen voor stille sessieverlenging zonder opnieuw het wachtwoord in te voeren.
  • empcora_hanna_session · Domein: empcora.de · Looptijd: 24 uur · HttpOnly, SameSite=Lax · Doel: technisch noodzakelijke toewijzing van de door u gestarte Hanna-chat. Het cookie bevat uitsluitend een willekeurige sessiewaarde; in onze database wordt daarvan alleen een cryptografische hash opgeslagen.

8b. Cookies van Cloudflare (beveiliging/botbeveiliging)

Cloudflare beschermt onze infrastructuur tegen geautomatiseerde aanvallen (DDoS, bots, scraping). Hiervoor worden bij elke aanroep de volgende cookies op het domein geplaatst — allemaal geclassificeerd als "strictly necessary":

  • __cf_bm · Cloudflare · Looptijd: 30 minuten · Doel: botbeheer, onderscheid tussen menselijke en geautomatiseerde aanroepen. Stelt een anonieme botscore in, geen persoonsbetrekking.
  • cf_clearance · Cloudflare · Looptijd: tot 30 dagen · Doel: slaat het resultaat van een doorstane beveiligingscontrole op (bijv. captcha bij verdacht verkeer), zodat de gebruiker niet bij elke aanroep opnieuw hoeft te controleren. Wordt uitsluitend geplaatst wanneer de beveiligingscontrole actief is.
  • _cfuvid · Cloudflare · Looptijd: sessie · Doel: koppeling aan de rate-limit-regels, verhindert omzeiling van de beveiliging door cookie-wisseling. Geen reclame- of trackingdoel.

De juridische grondslag voor deze cookies is artikel 11.7a Telecommunicatiewet (absolute noodzaak voor de door de gebruiker uitdrukkelijk gevraagde dienst) in samenhang met art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij bescherming tegen aanvallen).

8c. Cookies bij het betalingsproces (Stripe)

Opmerking over Stripe-cookies: bij het overstappen naar de Stripe-checkoutpagina (betalingsproces) plaatst Stripe eigen cookies op checkout.stripe.com voor fraudepreventie en sessiebeheer. Deze cookies zijn technisch vereist voor de betalingsverwerking. Privacybeleid van Stripe: stripe.com/de/privacy.

Bij uw eerste bezoek wordt een toestemmingsbanner getoond. Statistiek- en marketingtechnologieën — Umami, Meta-pixel, LinkedIn Insight Tag en Google Ads — worden alleen na uw uitdrukkelijke toestemming geladen. U kunt uw keuze altijd wijzigen of intrekken via de permanent zichtbare zwevende knop „Cookie-instellingen" en, indien aanwezig, de footerlink. Bij intrekking worden bekende niet-noodzakelijke trackingtoestanden verwijderd en wordt de pagina opnieuw geladen. Doorgiften door externe aanbieders worden dienstspecifiek volgens paragraaf 7 getoetst.

8d. Bereiksmeting met Umami (zelf gehost, toestemming vereist)

Voor de statistische analyse van het websitegebruik zetten wij een zelf beheerde instantie van de open-sourcesoftware Umami in op de gekozen Hetzner-productlocatie. De werkelijke locatie en productieconfiguratie moeten vóór goedkeuring worden aangetoond. Er wordt geen afzonderlijke Umami-SaaS-aanbieder gebruikt; Hetzner en een eventueel actief edge-pad blijven ontvangers volgens paragrafen 6, 15 en 16.

Het Umami-analysescript wordt pas geladen nadat u uitdrukkelijk toestemming voor de categorie Statistiek hebt gegeven. Zonder die toestemming wordt geen Umami-request uitgevoerd. U kunt uw toestemming op elk moment intrekken via de permanent bereikbare zwevende knop „Cookie-instellingen".

Na activering kunnen paginapad, referrer-domein, globale herkomst, browser-/apparaattype en tijdstip worden verwerkt. De werkelijke Umami-versie, het serverzijdige identificatorgedrag en de bewaarconfiguratie moeten als productiebewijs worden vastgelegd. Umami wordt niet op embedpaden geladen.

Rechtsgrondslag: uw toestemming (art. 6 lid 1 sub a AVG en, voor zover van toepassing, artikel 11.7a Telecommunicatiewet).

Browser-"Do Not Track"-signalen worden gerespecteerd; bij ingeschakelde DNT vindt geen meting plaats.

9. Logbestanden

Bij elke aanroep van onze website worden de volgende gegevens in logbestanden vastgelegd:

  • IP-adres
  • Datum en tijdstip van het verzoek
  • User-agent (browser, besturingssysteem)
  • Referrer-URL
  • Opgevraagde URL en HTTP-statuscode

De juridische grondslag is art. 6 lid 1 sub f AVG; ons gerechtvaardigde belang ligt in misbruikpreventie, foutopsporing en IT-beveiliging. AI-aanroep- en funnelgegevens worden na 30 dagen verwijderd, beveiligings-/admin-auditgebeurtenissen na 365 dagen. De werkelijke nginx-/Cloudflare-rotatie is een extern configuratie-gate; getokeniseerde score-/badgepaden zijn in de doelconfiguratie uitgesloten van het origin-nginx-accesslog.

10. Crawlergegevens

Wanneer u een URL invoert voor compliancecontrole, roept onze crawler de openbaar toegankelijke website op en analyseert de inhoud (metatags, teksten, reclame-uitingen). Hierbij hanteren wij de volgende principes:

  • Wij crawlen uitsluitend openbaar toegankelijke gedeelten van het door u opgegeven domein
  • Wij respecteren robots.txt en crawlvertragingen
  • Wij omzeilen geen authenticatie of betaalmuren
  • U bevestigt als gebruiker dat u gerechtigd bent het opgegeven domein te crawlen (eigendom, mandaat e.d.)
  • Op de gescande pagina's kunnen incidenteel persoonsgegevens van derden staan (verplichte impressumgegevens, namen van bestuurders/eigenaars, team-/medewerkersprofielen, contactgegevens). Deze gegevens worden uitsluitend verwerkt voor de uitvoering van de door u opgedragen scan, niet verrijkt en — voor zover het ruwe HTML betreft — onmiddellijk na afronding van de analyse verwijderd. Geïdentificeerde claims worden 24 maanden bewaard (paragraaf 5). Wanneer u doeleinden en essentiële middelen bepaalt en Empcora uitsluitend volgens uw gedocumenteerde instructies handelt, kunt u verwerkingsverantwoordelijke en Empcora verwerker zijn; de rollen worden per verwerking functioneel bepaald (paragraaf 6a).

11. Contactformulier

Wanneer u ons contactformulier gebruikt, verwerken wij de door u ingevoerde gegevens (naam, e-mail, onderwerp, bericht) voor de beantwoording van uw verzoek. De juridische grondslag is art. 6 lid 1 sub b AVG (precontractuele maatregelen) resp. art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij de afhandeling van uw verzoek).

Ter bescherming tegen spambots gebruiken wij een honeypot-veld en een IP-gebaseerde rate-limiting (max. 3 verzoeken per uur per IP). Uw verzoeken worden bewaard tot definitieve afhandeling en daarna verwijderd, tenzij wettelijke bewaarverplichtingen van toepassing zijn.

12. Nieuwsbrief

Wij versturen ca. 1× per maand een nieuwsbrief met EmpCo-updates, BGH-/OLG-uitspraken en compliancewenken. De verzending vindt uitsluitend plaats na uitdrukkelijke toestemming via de dubbele opt-in-procedure (bevestiging van de aanmelding via een link in een aparte bevestigings-e-mail).

  • Juridische grondslag: art. 6 lid 1 sub a AVG (toestemming) in samenhang met § 7 lid 2 nr. 3 UWG.
  • Verwerkte gegevens: e-mailadres, bevestigingsstatus (in behandeling / actief / afgemeld), DOI-token (24 u geldig), permanente afmeldtoken, aanmeldingsbron, IP-hash (SHA-256-verkort, ter voorkoming van spam, niet herleidbaar tot het IP-adres), user-agent (max. 200 tekens), tijdstempel.
  • Doel: verzending van de nieuwsbrief; bewijs van toestemming (art. 7 lid 1 AVG); spam-/misbruikbeveiliging.
  • Bewaartermijn: actieve abonnementen onbeperkt (tot afmelding). Na afmelding wordt de status "afgemeld" met tijdstempel minimaal 12 maanden bewaard als bewijs van herroeping; daarna anonimisering of verwijdering. Onbevestigde DOI-verzoeken worden na tokenverloop (24 u) automatisch verwijderd.
  • Herroeping (art. 7 lid 3 AVG): u kunt uw toestemming te allen tijde en zonder opgave van redenen herroepen — hetzij via de persoonlijke afmeldlink in elke nieuwsbrief-e-mail, hetzij per e-mail aan kontakt@empcora.de. De herroeping heeft onmiddellijk effect; reeds verzonden e-mails vallen hier buiten.
  • Verzendinfrastructuur: verzending verloopt via onze eigen mailserver (Mailcow) op de gekozen Hetzner-productlocatie. Actueel bewijs van locatie en accountconfiguratie moet vóór productiegoedkeuring worden gedocumenteerd; er wordt geen afzonderlijke e-mailverzenddienst gebruikt.

13. Betalingsverwerking via Stripe

Voor de verwerking van betaalde abonnementen maken wij gebruik van de betalingsdienstverlener Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ierland. Stripe is een PCI-DSS-gecertificeerde betalingsdienstverlener.

Bij betaling worden de betalingsgegevens (creditcardnummer, IBAN enz.) rechtstreeks aan Stripe doorgegeven en uitsluitend daar verwerkt. Wij hebben geen toegang tot uw kaartgegevens of IBAN. Wij slaan uitsluitend de door Stripe toegewezen klant-ID, abonnements-ID, factuurnummer en de betalingsstatus op.

De juridische grondslag is art. 6 lid 1 sub b AVG (uitvoering van een overeenkomst). De privacyverklaring van Stripe is te vinden op: https://stripe.com/de/privacy

14. AI-analyse via Anthropic Claude API

Voor de AI-gestuurde inschatting van problematische reclame-uitingen — d.w.z. de geautomatiseerde indeling van vindplaatsen aan de hand van abstracte delictscategorieen (geen juridische beoordeling van het concrete geval) — maken wij gebruik van de Claude API van Anthropic PBC, San Francisco, VS. Wij gebruiken Claude-modellen van Anthropic; de gebruikte modelversie wordt voor elke scan geregistreerd. Een AI-gestuurde herformulering of herschrijving van reclame-uitingen vindt niet plaats. Uitsluitend de volgende gegevens worden doorgegeven:

  • de te toetsen reclametekst (bijv. "klimaatneutraal", "duurzaam")
  • de context van de reclame-uiting (bijv. branche, paginatype)

In het tekstpad worden de reclame-uiting en een beknopte vakinhoudelijke context doorgegeven; bij betaalde beeldaudits worden aanvullend beeldbestanden voor tekstextractie doorgegeven (paragraaf 14c). Wij geven actief geen stam- of contactvelden door zoals e-mail, account-ID of IP-adres. Persoonsgegevens in de aangeleverde tekst of afbeelding kunnen echter onderdeel van de API-invoer zijn. De commerciële voorwaarden van Anthropic vermelden dat klantinhoud niet voor modeltraining wordt gebruikt. De actuele Commercial DPA, het toepasselijke SCC-module, subverwerkers, workspaceconfiguratie en feitelijke bewaring zijn afzonderlijk te documenteren contract- en configuratiebewijzen; Zero Data Retention wordt zonder bijzondere overeenkomst niet beweerd. Rollen worden functioneel bepaald zoals beschreven in paragraaf 6a.

Privacyverklaring Anthropic: https://www.anthropic.com/legal/privacy

Geen geautomatiseerde individuele besluitvorming (art. 22 AVG): noch de algoritmische compliancebeoordeling (ampelstatus ROOD/GEEL/GROEN, score A tot F, compliancebadge) noch de AI-gestuurde inschatting vormt een geautomatiseerde beslissing in individuele gevallen in de zin van art. 22 lid 1 AVG.

Motivering: (i) De beoordelingen hebben geen rechtsgevolg voor de gebruiker of derden — het zijn technische aanwijzingen op basis van openbare rechtsbronnen. (ii) Uit een score of een AI-inschatting vloeien geen automatische sancties, blokkades of andere vergelijkbaar ingrijpende nadelen voort; in het bijzonder heeft de compliancebadge geen externe werking met rechtsgevolg. (iii) De uiteindelijke beslissing over het gebruik van een reclame-uiting berust uitsluitend bij de gebruiker; Empcora neemt geen juridische beslissing over een individueel geval.

In dit verband verwijzen wij aanvullend naar de RDG-opmerking in § 1 lid 5 AV alsmede de verduidelijking over het karakter van de toolresultaten in § 10 AV (compliancebeoordeling: karakter, grenzen en uitsluiting van aansprakelijkheid).

Recht op menselijke tussenkomst: mocht u een beoordeling toch als vergelijkbaar ingrijpend nadeel ervaren, kunt u te allen tijde contact opnemen met kontakt@empcora.de. Wij zullen uw geval handmatig beoordelen en u het resultaat schriftelijk meedelen (art. 22 lid 3 AVG).

14a. Audit-rapport-PDF

Na afronding van een betaalde scan genereren wij een auditrapport in PDF-formaat, dat via het accountdashboard beschikbaar is voor download en op verzoek per e-mail naar het in uw account geregistreerde adres wordt verstuurd. Het rapport bevat de gescande URL, de geïdentificeerde reclame-uitingen met beoordeling en rechtsgrondslag alsmede in de voettekst een aanmaaktijdstempel en de scan-ID ter identificatie. Doorgifte aan derden vindt niet plaats; het PDF-bestand wordt samen met de scandataset 24 maanden opgeslagen en daarna automatisch verwijderd (zie paragraaf 5). De juridische grondslag is art. 6 lid 1 sub b AVG (uitvoering van een overeenkomst).

14b. Greenwashing-check-widget (embed)

Wij stellen een insluitbaar miniwidget ("Greenwashing-check-widget") beschikbaar dat door derden via <iframe> kan worden ingesloten via de URL https://empcora.de/embed/widget. Wanneer u dit widget gebruikt, gelden de volgende privacymededelingen:

  • Verwerkingsverantwoordelijke: Marcel Schlüter IT-Services (Empcora), Kollwitzstraße 76, 10435 Berlin (zie paragraaf 1).
  • Verzamelde gegevens: de door u in het widget ingevoerde URL alsmede uw IP-adres, dat bij het aanroepen van het widget en bij het starten van een scan technisch wordt doorgegeven. De communicatie verloopt via onze tRPC-API op empcora.de.
  • Doel: uitvoering van de greenwashingscan voor de door u ingevoerde URL alsmede toepassing van een IP-gebaseerde rate-limiting ter bescherming tegen geautomatiseerd misbruik (denial-of-service-beveiliging).
  • Juridische grondslag: art. 6 lid 1 sub b AVG (uitvoering van een overeenkomst / levering van de door de gebruiker gevraagde scandienst) alsmede art. 6 lid 1 sub f AVG (gerechtvaardigd belang bij bescherming van onze infrastructuur tegen DoS-/misbruikaanvallen).
  • Bewaartermijn: het IP-adres wordt voor de rate-limiting maximaal 24 uur in een vluchtige cache bewaard en daarna automatisch verwijderd. De scangegevens (ingevoerde URL, geïdentificeerde claims, beoordeling) worden conform de regels in paragraaf 5 van deze privacyverklaring ("Scanresultaten", 24 maanden) opgeslagen.
  • Doorgifte aan derde landen: bij widgetaanvragen kunnen Cloudflare in het wereldwijde edge-netwerk en, voor AI-inschattingen, Anthropic in de VS betrokken zijn. De daadwerkelijke Hetzner-productlocatie en de transfer-/configuratiebewijzen voor deze aanbieders moeten vóór productiegoedkeuring worden gedocumenteerd; zie paragrafen 6, 7, 14 en 16.
  • Ontvangers: er vindt geen doorgifte aan derden plaats die verder gaat dan de in paragraaf 6 genoemde verwerkers.
  • Bezwaar- en inzagerecht: u kunt te allen tijde bezwaar maken tegen de verwerking van uw gegevens en uw rechten als betrokkene uitoefenen (inzage, verwijdering, beperking enz., zie paragraaf 17) — neem hiervoor contact op met datenschutz@empcora.de.

Opmerking over ingesluiten widgets op websites van derden: wanneer het widget is ingebed op de website van een derde, is aanvullend de privacyverklaring van de betreffende derdenbeheerder van toepassing. De derdenbeheerder is zelfstandig verwerkingsverantwoordelijke voor de gegevensverwerking op zijn site (art. 4 nr. 7 AVG) en dient zijn gebruikers dienovereenkomstig te informeren.

14c. Beeldherkenning (beeldaudit) — download en doorgifte van beelden van derden

Bij betaalde beeldaudits toetst Empcora niet alleen tekst, maar ook openbaar toegankelijke product- en campagnebeelden van de door u opgegeven website. Daartoe roept onze dienst de in de openbaar toegankelijke paginabroncode gekoppelde beeldbestanden op (download), draagt deze uitsluitend ten behoeve van tekstextractie ("beeldherkenning") over aan de Claude-Vision-API van Anthropic PBC, San Francisco, VS, en vergelijkt de zo uitgelezen tekst vervolgens met dezelfde deterministische begrippendatabase als bij de paginatekst.

  • Doorgegeven gegevens: het gedownloade beeldbestand zelf (als Base64-gecodeerde beeldinhoud). Wij geven actief geen stam-, account- of contactgegevens en geen IP-adres door aan Anthropic.
  • Mogelijke persoonsbetrekking (ook art. 9 AVG): beelden van een website van derden kunnen — anders dan zuivere tekstfragmenten — persoonsgegevens bevatten, zoals afgebeelde personen (medewerkers, modellen, klanten), herkenbare gezichten of in het beeld afgedrukte namen. In individuele gevallen zijn daarbij bijzondere categorieën van persoonsgegevens in de zin van art. 9 lid 1 AVG niet volledig uit te sluiten (bijv. herkenbare gezondheids-, religieuze of etnische verwijzingen in afbeeldingen). Een gerichte verwerking van dergelijke gegevens vindt niet plaats; zij worden uitsluitend incidenteel verwerkt in het kader van de door u opgedragen tekstextractie.
  • Bewaartermijn / verwijdering van de beeldgegevens: onze applicatie laadt beeldbestanden in het werkgeheugen voor de analyse en bewaart ze niet als eigen bestanden. Alleen de bevindingstekst en een geminimaliseerde bronverwijzing worden 24 maanden bewaard (paragraaf 5). De bewaring aan Anthropic-zijde staat daarvan los: de documentatie voor de standaard-API beschrijft verwijdering van invoer/uitvoer binnen 30 dagen, met uitzonderingen; Zero Data Retention wordt zonder bijzondere overeenkomst niet beweerd.
  • Doorgifte aan derde landen: beeldoverdracht aan Anthropic (VS) vereist bewijs van de Commercial DPA voor de daadwerkelijk gebruikte Empcora-workspace, het toepasselijke SCC-module en de doorgiftetoets uit paragraaf 7a.
  • Verantwoordelijkheid bij het scannen van domeinen van derden: wanneer u doeleinden en essentiële middelen van de beeldcontrole bepaalt en Empcora uitsluitend volgens uw gedocumenteerde instructies handelt, kunt u verwerkingsverantwoordelijke en Empcora verwerker zijn voor gegevens van derden; Anthropic kan pas na bewijs van de toepasselijke verwerkingsketen als subverwerker worden aangemerkt. De kwalificatie wordt per verwerking functioneel bepaald (paragraaf 6a). U moet gerechtigd zijn het domein en de daarin opgenomen beelden te controleren.
  • Juridische grondslag: art. 6 lid 1 sub b AVG (levering van de door u opgedragen beeldauditdienst). Voor zover incidenteel gegevens van derden betrokken zijn, berust de verwerking in de verhouding tot hen op de door u als verwerkingsverantwoordelijke te waarborgen rechtsgrondslag; bij bijzondere categorieën (art. 9 AVG) is het aan u om een uitzondering conform art. 9 lid 2 AVG te waarborgen.

Beeldaudits zijn een betaald aanvullend kenmerk. Bij de gratis testscan alsmede bij zuivere tekstaudits worden geen beelden gedownload of aan Anthropic doorgegeven.

14d. Hanna — AI-assistent van Empcora

Voor zover de Hanna-chat op empcora.de is geactiveerd, beantwoordt onze AI-assistent vragen over Empcora, EmpCo-compliance en onze diensten. Voordat u begint, geeft u uw naam en e-mailadres op en stemt u er uitdrukkelijk mee in dat het Empcora-team u over uw vraag per e-mail mag benaderen. Deze toestemming is geen nieuwsbrief- of reclametoestemming.

Wanneer u ons via het contactformulier of per support-e-mail schrijft, kan Hanna de inhoud van uw vraag en de noodzakelijke eerdere ticketgeschiedenis analyseren om een antwoord te formuleren. Een passend antwoord met laag risico wordt niet eerder dan tien minuten na ontvangst automatisch per e-mail verzonden. Bij onzekerheid, bij gevoelige kwesties of wanneer ons team de behandeling overneemt, eindigt de automatische verwerking en wordt het ticket persoonlijk behandeld. De communicatie blijft beperkt tot de concrete vraag en wordt niet gebruikt voor nieuwsbrieven of andere reclamedoeleinden.

  • Verwerkte gegevens: naam, e-mailadres, chatinhoud, instappagina, taal, tijdstempel, tijdstip en tekstversie van de toestemming, en technische gegevens voor misbruikbescherming (user agent en een met een geheime sleutel gepseudonimiseerde HMAC-controlewaarde van het IP-adres).
  • Doel en rechtsgrondslag: behandeling van uw vraag en, indien van toepassing, precontractuele stappen op grond van art. 6, lid 1, onder b, AVG; het door u gewenste contact baseren wij bovendien op uw toestemming op grond van art. 6, lid 1, onder a, AVG. De technisch noodzakelijke sessietoewijzing berust op § 25, lid 2, nr. 2 TDDDG.
  • AI-verwerking: om een antwoord te formuleren wordt de noodzakelijke chat- of ticketinhoud doorgegeven aan de Claude API van Anthropic PBC (VS). Naam, e-mailadres, IP-adres, telefoonnummer en een eventueel toestemmingsbewijs worden niet actief als afzonderlijke velden verzonden; persoonsgegevens die in het bericht zelf staan kunnen worden opgenomen. Goedkeuring vereist de werkelijk toepasselijke Commercial DPA, het juiste SCC-module, actuele bewaring en de doorgiftetoets uit paragrafen 6, 7 en 7a. Er wordt geen Zero Data Retention-overeenkomst beweerd.
  • Misbruikbescherming: vóór de start van de chat gebruiken wij Cloudflare Turnstile. Daarbij worden het verificatietoken, het IP-adres en technische verbindingsgegevens aan Cloudflare doorgegeven en daar verwerkt voor bot- en misbruikdetectie; aanvullend gelden de aanwijzingen in paragraaf 16. Turnstile wordt niet voor reclamedoeleinden ingezet.
  • Escalatie en overname door ons team: kan Hanna een vraag niet betrouwbaar beantwoorden of is beoordeling door een mens nodig, dan wordt de kwestie aan het Empcora-team overgedragen. Een teamlid kan de behandeling ook op elk moment overnemen; Hanna verzendt daarna in dat ticket geen verdere automatische antwoorden.
  • Bewaartermijn en intrekking: de chatgeschiedenis wordt maximaal twaalf maanden na het laatste bericht bewaard. U kunt uw contacttoestemming op elk moment met werking voor de toekomst intrekken per e-mail aan kontakt@empcora.de. De rechtmatigheid van de tot dan verrichte verwerking blijft onaangetast.

Geef in de chat geen bijzondere categorieën van persoonsgegevens (bijvoorbeeld gezondheidsgegevens), inloggegevens of betaalinformatie door. Hanna verstrekt geen juridisch advies en neemt geen uitsluitend op geautomatiseerde verwerking gebaseerde besluiten met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen.

15. Hosting bij Hetzner

Onze serverinfrastructuur, PostgreSQL en Redis worden geëxploiteerd met Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Duitsland. Als doelconfiguratie is een Duitse productlocatie gekozen. De werkelijke locatie, afsluiting en toepasselijkheid van de verwerkersovereenkomst op het actieve account, subverwerkers en backup-/supporttoegang moeten vóór productiegoedkeuring worden aangetoond.

16. Cloudflare (DNS, CDN, DDoS-beveiliging)

Wij maken gebruik van Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, VS voor DNS-resolutie, content delivery, DDoS-beveiliging en web application firewall. Cloudflare verwerkt bij elke aanroep van onze website het IP-adres en verbindingsgegevens om de bereikbaarheid te waarborgen en aanvallen af te weren.

De juridische grondslag is art. 6 lid 1 sub f AVG; ons gerechtvaardigde belang ligt in de bescherming tegen misbruik en het waarborgen van de beschikbaarheid. De actuele Cloudflare-DPA, toepasselijke transferregels en werkelijke zone-/log-/datalokalisatieconfiguratie zijn bepalend en moeten vóór productiegoedkeuring worden aangetoond. Privacyverklaring Cloudflare: https://www.cloudflare.com/de-de/privacypolicy/

17. Uw rechten als betrokkene

U heeft jegens ons de volgende rechten met betrekking tot de u betreffende persoonsgegevens:

  • Recht op inzage (art. 15 AVG)
  • Recht op rectificatie (art. 16 AVG)
  • Recht op verwijdering ("recht op vergetelheid", art. 17 AVG)
  • Recht op beperking van de verwerking (art. 18 AVG)
  • Recht op gegevensoverdraagbaarheid (art. 20 AVG)
  • Recht van bezwaar tegen de verwerking (art. 21 AVG)
  • Recht om een gegeven toestemming te herroepen (art. 7 lid 3 AVG) — de herroeping geldt uitsluitend voor de toekomst
  • Recht om niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking gebaseerde beslissing (art. 22 AVG)
  • Recht om een klacht in te dienen bij een toezichthoudende autoriteit (art. 77 AVG) — zie paragraaf 18 voor de bevoegde autoriteit

Om uw rechten uit te oefenen, kunt u contact opnemen via kontakt@empcora.de.

17a. Gegevensexport (art. 20 AVG)

U heeft het recht de aan ons verstrekte gegevens in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen. Wij stellen de export beschikbaar als JSON of CSV en sturen deze op verzoek binnen zeven werkdagen kosteloos per e-mail of via het accountdashboard. De export omvat accountstamgegevens, domeinen, scanresultaten, claims, geüploade bewijsstukken en PDF-rapporten. Het verzoek kan informeel worden gericht aan kontakt@empcora.de.

18. Recht om een klacht in te dienen bij een toezichthoudende autoriteit

U heeft conform art. 77 AVG het recht een klacht in te dienen bij een gegevensbeschermingsautoriteit indien u van mening bent dat de verwerking van uw gegevens in strijd is met de AVG. Bevoegd is de toezichthoudende autoriteit van de deelstaat waar de verwerkingsverantwoordelijke zijn woonplaats heeft:

Die Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Web: www.datenschutz-berlin.de

Opmerking: de bevoegde toezichthoudende autoriteit wordt bepaald door de vestigingsplaats van de verwerkingsverantwoordelijke (10435 Berlin). Onverminderd dit recht kunt u ook een klacht indienen bij de toezichthoudende autoriteit van de lidstaat van uw gewone verblijfplaats of werkplek (art. 77 lid 1 AVG).

Een overzicht van alle Duitse toezichthoudende autoriteiten vindt u op: Adressen van de deelstatelijke gegevensbeschermingsautoriteiten

19. SSL-/TLS-versleuteling

Deze website maakt gebruik van SSL- resp. TLS-versleuteling ter bescherming van uw gegevens en ter waarborging van de overdracht van vertrouwelijke inhoud (bijv. verzoeken, aanmeldgegevens, betalingsinformatie). Een versleutelde verbinding herkent u aan "https://" in de adresbalk van uw browser.

20. Actualiteit en wijziging van deze privacyverklaring

Dit intern gedocumenteerde beoordelingsconcept dateert van 2 augustus 2026. Bronnen, contracten, doorgiften en productieconfiguratie moeten vóór goedkeuring door de eigenaar volledig op elkaar zijn afgestemd; dit concept claimt geen externe of advocatuurlijke goedkeuring. Wij behouden ons het recht voor de privacyverklaring aan te passen om deze voortdurend in overeenstemming te houden met de actuele wettelijke vereisten of wijzigingen in onze diensten. De actuele versie is beschikbaar op /nl/privacy.