Privacybeleid
Last updated: 24 april 2026
Dit Privacybeleid legt uit hoe Jarolis Ltd ("Jarolis", "wij", "ons", "onze") persoonsgegevens verzamelt, gebruikt en beschermt wanneer je jarolis.com bezoekt, je inschrijft op onze wachtlijst, onze AI-chatassistent gebruikt of op een andere manier interactie hebt met onze website en diensten (samen de "Diensten").
Dit beleid is opgesteld om te voldoen aan de UK GDPR, de EU GDPR (in Nederland en België bekend als de AVG), de Zwitserse federale wet op de gegevensbescherming (nFADP), de Turkse wet op de bescherming van persoonsgegevens (KVKK), de California Consumer Privacy Act (CCPA/CPRA), de Canadese PIPEDA en andere toepasselijke privacywetgeving. Waar een rechtsgebied aanvullende rechten geeft bovenop wat hier wordt beschreven, worden die rechten behandeld in de aanvullingen per rechtsgebied aan het einde van dit document.
De Engelse versie van dit Privacybeleid is de juridisch bindende tekst. Vertalingen in andere talen worden uit hoffelijkheid aangeboden. Bij verschillen tussen de Engelse versie en een vertaling prevaleert de Engelse versie.
1. Wie wij zijn
Jarolis Ltd is een private limited company, opgericht in England and Wales.
- Bedrijfsnummer: 17077504 (Companies House)
- Statutaire zetel: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Privacy-contact: privacy@jarolis.com
- Algemeen contact: hello@jarolis.com
Jarolis treedt op als verwerkingsverantwoordelijke voor de persoonsgegevens die via de Diensten worden verwerkt. We ronden momenteel onze registratie bij het Britse Information Commissioner's Office (ICO) af.
2. Welke gegevens we verzamelen
2.1 Gegevens die je zelf verstrekt
- E-mailadres — wanneer je je inschrijft op onze Kickstarter-wachtlijst of een contactformulier verstuurt.
- Berichten die je verstuurt — wanneer je interactie hebt met onze AI-chatassistent verwerken we de inhoud van je gesprek.
- Optioneel e-mailadres in de chat — als je tijdens een chatsessie een e-mailadres opgeeft om een vervolgreactie te ontvangen.
2.2 Automatisch verzamelde gegevens
- Technische gegevens — IP-adres, geschat land (via Cloudflare), apparaattype, browser, besturingssysteem en verwijzende URL.
- Gebruiksgegevens — bezochte pagina's, tijd op de pagina, scrolldiepte en taalvoorkeur. Verzameld door onze privacyvriendelijke, cookieloze analytics-tool (Umami).
- Marketing-attributie — UTM-parameters (bron, campagne, medium, etc.) uit URL's waarmee je onze site bereikt.
- Metadata van chatsessies — bij gebruik van de AI-chatassistent loggen we sessie-ID, tijdstempel, aantal berichten, taal en geschat herkomstland.
2.3 Gegevens die alleen na je toestemming worden verzameld
De volgende gegevens worden alleen verzameld als je niet-essentiële cookies accepteert via onze cookiebanner (CookieBot):
- Google Analytics 4 (GA4) — verkeerspatronen, conversiemetingen.
- Meta (Facebook/Instagram) Pixel — advertentie-attributie en remarketing.
- TikTok Pixel — advertentie-attributie en doelgroepopbouw.
Je kunt je toestemming op elk moment intrekken via de link voor cookie-instellingen in onze footer of via het CookieBot-icoon.
3. Hoe we je gegevens gebruiken
We gebruiken je persoonsgegevens voor de volgende doeleinden:
- Beheer van de wachtlijst — om je updates te sturen over onze Kickstarter-launch, beschikbaarheid en early-bird-aanbiedingen.
- AI-chatondersteuning — om productvragen realtime te beantwoorden en optioneel per e-mail op te volgen.
- Analytics en productverbetering — om te begrijpen hoe bezoekers de site gebruiken en de gebruikservaring te verbeteren.
- Marketing-attributie — om de effectiviteit van onze marketingcampagnes en advertenties te meten.
- Beveiliging en misbruikpreventie — om fraude, prompt injection, spam en misbruik te detecteren.
- Naleving van wetgeving — om te voldoen aan toepasselijke wetten, regelgeving en rechtmatige verzoeken van autoriteiten.
4. Rechtsgrondslagen (AVG artikel 6)
| Doel | Rechtsgrondslag |
|---|---|
| Inschrijving wachtlijst en e-mails over productupdates | Toestemming (art. 6 lid 1 sub a) |
| AI-chatreacties en optionele opvolging | Toestemming en uitvoering van precontractuele relatie (art. 6 lid 1 sub a, b) |
| Cookieloze analytics (Umami) | Gerechtvaardigd belang (art. 6 lid 1 sub f) — inzicht in siteprestaties |
| GA4, Meta Pixel, TikTok Pixel | Toestemming (art. 6 lid 1 sub a) |
| Beveiliging, fraudepreventie en misbruikdetectie | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Naleving van wettelijke verplichtingen | Wettelijke verplichting (art. 6 lid 1 sub c) |
5. Met wie we je gegevens delen
We delen persoonsgegevens alleen met de volgende categorieën ontvangers, en alleen voor zover nodig om hun diensten namens ons uit te voeren:
- Brevo (Sendinblue SAS, Frankrijk) — e-mailprovider voor wachtlijst- en transactionele e-mails. AVG-conform, gehost in de EU.
- Cloudflare, Inc. (VS) — hosting, contentdelivery, beveiliging en routering.
- Anthropic, PBC (VS) — leverancier van het AI-model (Claude) achter onze chatassistent. De inhoud van berichten wordt naar Anthropic gestuurd om antwoorden te genereren.
- Umami Analytics — zelfgehoste, cookieloze analytics.
- Cookiebot (Cybot A/S, Denemarken) — platform voor consentbeheer.
- Google LLC (VS) — Google Analytics 4, na toestemming.
- Meta Platforms, Inc. (VS) — Meta Pixel, na toestemming.
- TikTok Technology Ltd (Ierland) en ByteDance Ltd — TikTok Pixel, na toestemming.
Wij verkopen je persoonsgegevens niet. We delen je persoonsgegevens niet met derden voor hun eigen marketingdoeleinden.
We kunnen persoonsgegevens openbaar maken als dit wettelijk vereist is, op grond van een gerechtelijk bevel of een rechtmatig overheidsverzoek, of om onze rechten, eigendommen of veiligheid te beschermen.
6. Internationale gegevensoverdrachten
Sommige van onze dienstverleners bevinden zich buiten je land van verblijf (bijvoorbeeld in de Verenigde Staten). Wanneer we persoonsgegevens overdragen buiten het VK, de EU/EER, Zwitserland of Turkije, baseren we ons op een of meer van de volgende waarborgen:
- EU-modelcontractbepalingen (SCC's) en de UK International Data Transfer Agreement (IDTA)
- EU-VS Data Privacy Framework (DPF)-certificering van de ontvanger (waar van toepassing)
- Adequaatheidsbesluiten erkend door het VK of de Europese Commissie
Je kunt een kopie opvragen van de specifieke waarborgen voor een bepaalde overdracht via privacy@jarolis.com.
7. Hoe lang we je gegevens bewaren
| Type gegevens | Bewaartermijn |
|---|---|
| E-mailadres wachtlijst | Tot je je uitschrijft, met automatische verwijdering na 3 jaar inactiviteit. |
| Logs van AI-chatgesprekken | Tot 24 maanden, of eerder bij een verzoek tot verwijdering. |
| Cookieloze analytics-data (Umami) | 24 maanden, geaggregeerd en niet-identificerend. |
| Marketing-analytics na toestemming (GA4, Meta, TikTok) | Volgens het bewaarbeleid van elke provider; doorgaans tot 14 maanden. |
| Serverlogs en beveiligingsregistraties | Tot 12 maanden. |
Na de bewaartermijn worden persoonsgegevens verwijderd of geanonimiseerd zodat ze niet meer aan jou te koppelen zijn.
8. Je rechten
Onder de UK GDPR, de AVG (EU GDPR) en gelijkwaardige wetgeving heb je de volgende rechten met betrekking tot je persoonsgegevens:
- Recht op inzage — een kopie ontvangen van de persoonsgegevens die we van jou hebben.
- Recht op rectificatie — onjuiste of onvolledige gegevens laten corrigeren.
- Recht op gegevenswissing ("recht om vergeten te worden") — verwijdering van je gegevens vragen.
- Recht op beperking van de verwerking — het gebruik van je gegevens beperken in specifieke omstandigheden.
- Recht op gegevensoverdraagbaarheid — je gegevens ontvangen in een gestructureerd, machineleesbaar formaat.
- Recht van bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang, inclusief profilering en direct marketing.
- Recht om toestemming in te trekken — op elk moment, voor zover de verwerking op toestemming is gebaseerd.
- Recht om niet onderworpen te worden aan uitsluitend geautomatiseerde besluiten — wij nemen geen besluiten met rechtsgevolgen of vergelijkbare gevolgen op uitsluitend geautomatiseerde basis.
- Recht om een klacht in te dienen — bij je lokale toezichthouder.
Om een van deze rechten uit te oefenen, kun je ons mailen op privacy@jarolis.com. We reageren binnen één maand zoals de wet voorschrijft. Het uitoefenen van je rechten is gratis en we zullen je daarvoor niet benadelen.
9. Cookies en vergelijkbare technologieën
We gebruiken cookies en vergelijkbare technologieën om de Diensten te laten werken, prestaties te meten en — als je daarvoor toestemming geeft — om advertenties en analytics te ondersteunen.
Voor een gedetailleerde lijst van cookies, hun doeleinden en hoe je je voorkeuren beheert, zie ons Cookiebeleid.
10. Beveiliging
We gebruiken industriestandaard beveiligingsmaatregelen om je persoonsgegevens te beschermen, waaronder:
- Versleuteling tijdens transport (TLS 1.2+) voor alle data tussen je apparaat en onze servers.
- Versleuteling van data in rust in onze databases.
- Toegangscontrole, sleutelrotatie en het principe van minimale rechten voor onze medewerkers en systemen.
- Periodieke beveiligingsreviews en dependency-audits.
- Rate limiting en bescherming tegen prompt injection bij onze AI-chatassistent.
Geen enkele vorm van transmissie of opslag is 100% veilig. Als we ons bewust worden van een datalek dat jou raakt, brengen we jou en de relevante toezichthouders op de hoogte volgens de toepasselijke wetgeving.
11. Privacy van kinderen
De Diensten zijn niet gericht op kinderen onder de 16 jaar (of de minimumleeftijd voor toestemming voor gegevensverwerking onder de toepasselijke lokale wet). We verzamelen niet bewust persoonsgegevens van kinderen. Als je vermoedt dat een kind persoonsgegevens aan ons heeft verstrekt, neem dan contact op via privacy@jarolis.com en we verwijderen ze.
12. Wijzigingen van dit beleid
We kunnen dit Privacybeleid van tijd tot tijd bijwerken. Bij belangrijke wijzigingen werken we de datum "Laatst bijgewerkt" bovenaan deze pagina bij en informeren we, waar passend, abonnees op de wachtlijst per e-mail. Bekijk dit beleid daarom regelmatig.
13. Hoe je contact met ons opneemt
Heb je vragen, opmerkingen of verzoeken over dit beleid of je persoonsgegevens?
- Privacy-e-mail: privacy@jarolis.com
- Algemene e-mail: hello@jarolis.com
- Post: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Aanvullingen per rechtsgebied
De volgende aanvullingen zijn van toepassing op inwoners van specifieke rechtsgebieden. De rechten en verplichtingen die hier worden beschreven, komen bovenop de bepalingen in het hoofdgedeelte van dit beleid.
14.1 Inwoners van het Verenigd Koninkrijk
Persoonsgegevens van inwoners van het VK worden verwerkt onder de UK GDPR en de Data Protection Act 2018. De toezichthouder is het Information Commissioner's Office (ICO).
Je hebt het recht om een klacht in te dienen bij de ICO: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Jarolis Ltd is bezig met de registratie bij de ICO als verwerkingsverantwoordelijke.
14.2 Inwoners van de Europese Unie / EER
Persoonsgegevens van inwoners van de EU/EER worden verwerkt onder de AVG (EU GDPR). Voor inwoners van Noorwegen, IJsland of Liechtenstein is de AVG van toepassing via de EER-overeenkomst.
Je hebt het recht een klacht in te dienen bij de toezichthouder van je land van verblijf of werk. Voor Nederland is dat de Autoriteit Persoonsgegevens (AP): autoriteitpersoonsgegevens.nl. Voor België is dat de Gegevensbeschermingsautoriteit (GBA): gegevensbeschermingsautoriteit.be. Een lijst van alle EU/EER-toezichthouders vind je via edpb.europa.eu/about-edpb/about-edpb/members_en.
Omdat Jarolis Ltd buiten de EU is gevestigd, kunnen we onder artikel 27 AVG een EU-vertegenwoordiger aanwijzen wanneer onze verwerkingsactiviteiten de relevante drempels overschrijden. Op dit moment beperkt onze verwerking van EU-persoonsgegevens zich tot niet-gevoelige wachtlijst- en analytics-data; mocht dit veranderen, dan zullen we een EU-vertegenwoordiger aanstellen en de gegevens hiervan publiceren.
14.3 Inwoners van Zwitserland
Persoonsgegevens van Zwitserse inwoners worden verwerkt in overeenstemming met de Zwitserse federale wet op de gegevensbescherming (nFADP), van kracht sinds 1 september 2023. De toezichthouder is de Federal Data Protection and Information Commissioner (FDPIC).
Je hebt rechten die gelijkwaardig zijn aan die in artikel 8 van dit beleid, waaronder het recht op inzage, correctie en verwijdering van je persoonsgegevens, en het recht om bezwaar te maken tegen de verwerking. Neem voor de uitoefening van deze rechten contact op via privacy@jarolis.com.
14.4 Inwoners van Turkije (KVKK)
Voor inwoners van Türkiye worden persoonsgegevens verwerkt in overeenstemming met de Turkse wet op de bescherming van persoonsgegevens (Kişisel Verilerin Korunması Kanunu, wet nr. 6698, "KVKK").
Lokaal contact voor KVKK-zaken:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-mail: privacy@jarolis.com
Onder artikel 11 KVKK heb je het recht om te weten of je persoonsgegevens worden verwerkt, informatie op te vragen over de verwerking, het doel ervan te kennen en te controleren of dit doel wordt nageleefd, derden te identificeren aan wie gegevens zijn doorgegeven, correctie of verwijdering te vragen en compensatie te eisen voor schade als gevolg van onrechtmatige verwerking.
Je kunt verzoeken in het Turks of Engels indienen. We reageren binnen 30 dagen zoals KVKK voorschrijft. Je hebt ook het recht om je te wenden tot de Turkse toezichthouder (Kişisel Verileri Koruma Kurulu) via kvkk.gov.tr.
14.5 Inwoners van Californië (CCPA/CPRA)
Als je inwoner bent van Californië geeft de California Consumer Privacy Act (zoals gewijzigd door de CPRA) je de volgende rechten:
- Recht om te weten welke categorieën en specifieke persoonsgegevens we verzamelen, gebruiken en delen.
- Recht op verwijdering van persoonsgegevens die we van jou hebben.
- Recht op correctie van onjuiste persoonsgegevens.
- Recht om bezwaar te maken tegen de "verkoop" of het "delen" van persoonsgegevens voor cross-context behavioural advertising. Wij verkopen geen persoonsgegevens voor geld. Als je geen toestemming geeft voor advertentiecookies, "delen" we je persoonsgegevens niet in de zin van de CPRA.
- Recht op beperking van het gebruik van gevoelige persoonsgegevens.
- Recht op non-discriminatie bij het uitoefenen van deze rechten.
Om deze rechten uit te oefenen, neem contact op via privacy@jarolis.com. We verifiëren je verzoek met redelijke middelen (bijvoorbeeld bevestiging van het bekende e-mailadres).
14.6 Inwoners van Canada
Persoonsgegevens van Canadese inwoners worden verwerkt in overeenstemming met de Personal Information Protection and Electronic Documents Act (PIPEDA). Inwoners van Quebec hebben aanvullende rechten onder An Act to modernize legislative provisions as regards the protection of personal information (Wet 25).
Je hebt het recht op toegang tot je persoonsgegevens, op correctie en op intrekking van toestemming voor verzameling, gebruik of openbaarmaking. Inwoners van Quebec hebben ook recht op gegevensoverdraagbaarheid en op informatie over geautomatiseerde besluitvorming. Neem contact op via privacy@jarolis.com om deze rechten uit te oefenen.
Je kunt ook een klacht indienen bij het Office of the Privacy Commissioner of Canada (priv.gc.ca) of, voor inwoners van Quebec, de Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Andere rechtsgebieden
Woon je in een rechtsgebied dat hierboven niet is genoemd, dan kun je nog steeds rechten hebben onder je lokale wetgeving. We hanteren als basis wereldwijd standaarden die gelijkwaardig zijn aan de AVG. Wil je een recht uitoefenen dat specifiek geldt voor jouw rechtsgebied, mail dan privacy@jarolis.com; we werken dan in goed overleg samen.