HeliHQTerug naar helihq.nl

Privacyverklaring

Hoe Heli HQ met persoonsgegevens omgaat, inclusief de gegevens uit gekoppelde Google-diensten en Meta. Versie 6, 25 september 2026.

1. Wie is verantwoordelijk

Heli HQ, Papaverweg 34, 1032 KJ Amsterdam, ingeschreven bij de Kamer van Koophandel onder nummer 96162996. Wij zijn de verwerkingsverantwoordelijke voor de gegevens die in deze verklaring staan. Voor vragen over privacy mail je naar info@helihq.nl. Deze verklaring is geschreven volgens de Algemene verordening gegevensbescherming (AVG) en de Uitvoeringswet AVG.

2. Twee rollen: verantwoordelijke en verwerker

Heli HQ verwerkt gegevens in twee rollen.

Ben je een lead of klant van een bedrijf dat Heli HQ gebruikt, en heb je vragen over jouw gegevens? Neem dan contact op met dat bedrijf. Wij helpen dat bedrijf om je verzoek af te handelen.

3. Welke gegevens wij van jou verwerken

4. Waarvoor en op welke grond

Wij gebruiken je gegevens niet voor advertenties, verkopen ze niet en geven ze niet door aan partijen die ze voor eigen doeleinden willen gebruiken.

5. Gegevens uit Google-diensten

Je kunt Heli HQ koppelen aan je Google-account. Dat is niet verplicht: Heli HQ werkt ook zonder koppeling. Bij het koppelen vraagt Google je om toestemming voor precies de onderdelen die je aanzet. Wij vragen nooit meer toegang dan nodig is voor de functie die je gebruikt.

Wat je koppeltWelke gegevensWaarvoor wij ze gebruiken
Inloggen met GoogleNaam, e-mailadres, profielfotoJe account aanmaken en je inloggen, zonder wachtwoord.
Google AgendaJe agenda's en afspraken (lezen en schrijven)Je beschikbaarheid bepalen, zodat bezoekers alleen vrije tijden kunnen boeken, en afspraken die in Heli HQ worden gemaakt in je Google Agenda zetten, inclusief een Google Meet-link.
Google DriveBestanden in de map die Heli HQ voor jou aanmaaktPer klant een map aanmaken en bestanden daarin tonen en opslaan. Wij hebben geen toegang tot je andere bestanden in Drive.

Hoe wij Google-gegevens gebruiken. Gegevens uit Google-diensten gebruiken wij uitsluitend om de functie te leveren die jij hebt aangezet en die in de tabel hierboven staat. Wij gebruiken deze gegevens niet voor advertenties, verkopen ze niet, en gebruiken ze niet om AI-modellen te trainen of te verbeteren. Medewerkers van Heli HQ lezen deze gegevens niet, behalve als jij daar uitdrukkelijk om vraagt (bijvoorbeeld bij een supportverzoek), als dat nodig is voor de beveiliging of het oplossen van misbruik, of als de wet ons daartoe verplicht.

Hoe wij Google-gegevens opslaan. Toegangssleutels (tokens) voor je Google-account bewaren wij versleuteld in onze database bij Supabase, in een datacentrum in Frankfurt. Afspraken uit je agenda slaan wij alleen op voor zover dat nodig is om de functie te laten werken, bijvoorbeeld de afspraak in je Heli HQ-agenda.

Met wie wij Google-gegevens delen. Wij delen Google-gegevens alleen met de partijen die nodig zijn om de Dienst te laten draaien (onze hosting- en databaseleverancier, zie artikel 10), of als de wet ons daartoe verplicht. Wij dragen Google-gegevens nooit over aan derden voor hun eigen doeleinden.

Intrekken en verwijderen. Je kunt een Google-koppeling op elk moment verbreken onder Koppelingen in je account, of via de pagina myaccount.google.com/permissions. Bij het verbreken verwijderen wij de toegangssleutels direct. Gegevens die al in je Heli HQ-account staan blijven bewaard tot jij ze verwijdert of je account beëindigt. Wil je dat wij alle uit Google ontvangen gegevens verwijderen, mail dan naar info@helihq.nl; wij doen dat binnen dertig dagen.

Verklaring beperkt gebruik. Het gebruik en de doorgifte door Heli HQ van gegevens die via Google API's zijn ontvangen, voldoet aan het Google API Services User Data Policy, inclusief de eisen voor beperkt gebruik (Limited Use).

6. Statistieken van je eigen website (Microsoft Clarity)

Koppel je je eigen website aan Microsoft Clarity en zet je die koppeling in Heli HQ aan, dan halen wij de statistieken van jouw website op (bezoekersaantallen, gedrag op je pagina's) en tonen die in Heli HQ. Wij bewaren daarvan alleen de samengevatte cijfers die het scherm nodig heeft. Microsoft is voor deze functie een leverancier waarmee jij je eigen websitegegevens deelt; op het gebruik van Clarity op je eigen site zijn ook de voorwaarden van Microsoft van toepassing.

7. Gegevens uit Meta (Facebook en Instagram)

Je kunt Heli HQ koppelen aan Meta. Dat is niet verplicht. Bij het koppelen log je in met Facebook en kies je zelf welke Facebook-pagina's en advertentieaccounts Heli HQ mag gebruiken.

WatWelke gegevensWaarvoor wij ze gebruiken
Leadformulieren (Lead Ads)De antwoorden die iemand invult in een leadformulier van jouw pagina (zoals naam, e-mailadres, telefoonnummer en de antwoorden op jouw vragen), en bij welk formulier, welke campagne en welke advertentie de lead hoortDe lead automatisch in jouw pipeline in Heli HQ zetten, zodat je hem kunt opvolgen.
Je pagina'sNaam en profielfoto van de pagina's die je beheertJe laten kiezen van welke pagina's leads binnenkomen.
AdvertentiecijfersUitgaven, vertoningen, klikken en leads per dag en per campagne van het advertentieaccount dat je kiestJe in Heli HQ laten zien wat je advertenties kosten en opleveren, zoals de kosten per lead en per klant.
Terugkoppeling (alleen als je die aanzet)Het lead-ID van Meta en de fase waarin de lead zit (bijvoorbeeld gesprek of klant); geen namen of contactgegevensMeta laten weten welke leads klant werden, zodat jouw advertenties beter kunnen worden afgestemd.

Wij gebruiken gegevens uit Meta alleen voor de functies hierboven, voor jouw account. Wij verkopen ze niet, gebruiken ze niet voor eigen advertenties en niet om AI-modellen te trainen. De toegangssleutels van Meta bewaren wij versleuteld. Jij bent verantwoordelijk voor de leads die via jouw formulieren binnenkomen; Heli HQ verwerkt ze in jouw opdracht (zie artikel 2).

Gegevens uit Meta laten verwijderen

  1. Koppeling verbreken: ga in Heli HQ naar Koppelingen, open de Meta-kaart en kies Loskoppelen. Wij trekken de toegang bij Meta in en verwijderen de toegangssleutels direct. Je kunt Heli HQ ook verwijderen via Facebook: Instellingen en privacy, Instellingen, Apps en websites (of Zakelijke integraties), en dan Heli HQ verwijderen.
  2. Leads verwijderen: leads die al in je pipeline staan, verwijder je zelf in Heli HQ, per lead of allemaal tegelijk.
  3. Alles laten verwijderen: mail naar info@helihq.nl met het verzoek om alle gegevens die wij via Meta hebben ontvangen te verwijderen. Wij doen dat binnen dertig dagen en bevestigen het per mail.

Ben je zelf iemand die een leadformulier heeft ingevuld en wil je dat je gegevens worden verwijderd? Neem dan contact op met het bedrijf waarvan je het formulier invulde, of mail ons op info@helihq.nl; wij sturen je verzoek dan door en helpen het bedrijf je gegevens te verwijderen.

8. Uitgaande e-mail namens jou

Heli HQ kan namens jou e-mails sturen aan jouw leads en klanten (bijvoorbeeld een bevestiging van een boeking, een herinnering, een factuur of een document ter ondertekening). Die e-mails gaan via Google Workspace vanaf het adres noreply@helihq.nl, met de naam en huisstijl van jouw bedrijf erboven en jouw eigen e-mailadres als antwoordadres. De inhoud en de ontvangers komen uit jouw account.

9. Hoe lang wij gegevens bewaren

10. Met wie wij gegevens delen

Wij verkopen geen gegevens. Wij gebruiken de volgende partijen om de Dienst te leveren. Met elk van hen hebben wij een verwerkersovereenkomst of gelden de verwerkersvoorwaarden van die partij.

Sommige van deze partijen zijn gevestigd in de Verenigde Staten. Doorgifte gebeurt op basis van het EU-VS Data Privacy Framework of, waar dat niet geldt, de Europese standaardcontractbepalingen. Daarnaast delen wij gegevens als de wet ons daartoe verplicht, bijvoorbeeld op vordering van een bevoegde autoriteit, of als dat nodig is om onze rechten te verdedigen.

11. De AI-assistent en geautomatiseerde besluiten

De AI-assistent van Heli HQ beantwoordt vragen en voert taken uit op basis van de gegevens in jouw account. Om een antwoord te geven sturen wij jouw vraag en de daarvoor relevante gegevens uit je account naar het AI-model van Anthropic. De assistent neemt geen besluiten met rechtsgevolgen voor jou of voor je klanten zonder dat een mens daar naar kijkt; alle voorstellen van de assistent kun je controleren en aanpassen voordat ze worden uitgevoerd, en berichten, documenten en betalingen verstuur je altijd zelf. Wij gebruiken jouw gegevens niet om AI-modellen te trainen.

12. Cookies en lokale opslag

helihq.nl gebruikt alleen functionele cookies en lokale opslag in je browser, bijvoorbeeld om je ingelogd te houden en je voorkeuren te onthouden. Daarvoor is geen toestemming nodig. Wij gebruiken geen advertentiecookies en geen cookies van derden voor tracking. Gaan wij in de toekomst statistieken of andere cookies gebruiken die toestemming vereisen, dan passen wij deze verklaring aan en vragen wij eerst je toestemming.

De WordPress-plugin op de website van onze klanten. De plugin zet alleen de cookie heli_hq_bron (90 dagen), die onthoudt via welke advertentie of site een bezoeker binnenkwam. Die cookie komt er pas nadat de bezoeker toestemming heeft gegeven voor marketingcookies; zonder toestemming zet de plugin niets. De plugin stuurt formulierinzendingen door naar Heli HQ, maar nooit velden met wachtwoorden, betaalgegevens, een BSN of gegevens over gezondheid. De eigenaar van de website is verantwoordelijk voor de cookiebanner en de cookieverklaring op die site.

13. Beveiliging

Alle verbindingen zijn versleuteld (HTTPS). Wachtwoorden slaan wij versleuteld op met een hashfunctie. Toegangssleutels voor koppelingen slaan wij versleuteld op. Toegang tot gegevens is beperkt tot de personen en systemen die haar nodig hebben om de Dienst te leveren, en is gebaseerd op rollen. Gegevens staan in datacentra binnen de Europese Unie. Wij maken dagelijks een back-up. Ondanks deze maatregelen kan geen enkele dienst absolute veiligheid garanderen. Ontdekken wij een datalek dat risico's voor jou oplevert, dan informeren wij jou en, waar de wet dat vereist, de Autoriteit Persoonsgegevens binnen 72 uur.

14. Kinderen

De Dienst is bedoeld voor zakelijk gebruik en is niet gericht op personen onder de 18 jaar. Wij verzamelen niet bewust gegevens van minderjarigen. Denk je dat wij toch gegevens van een minderjarige hebben, mail ons dan en wij verwijderen die.

15. Jouw rechten

Je hebt het recht op inzage in je gegevens, op correctie, op verwijdering, op beperking van de verwerking, op overdraagbaarheid van je gegevens en op bezwaar tegen verwerking op grond van ons gerechtvaardigd belang. Heb je toestemming gegeven, dan kun je die op elk moment intrekken; dat heeft geen gevolgen voor de verwerking die daarvoor plaatsvond.

Veel kun je zelf regelen: je account- en bedrijfsgegevens pas je aan onder Instellingen, koppelingen verbreek je onder Koppelingen, je exporteert al je gegevens in één keer onder Instellingen met Alles exporteren, en je beëindigt je account vanuit je account. Voor alle andere verzoeken mail je naar info@helihq.nl. Wij reageren binnen een maand. Om zeker te weten dat het verzoek van jou komt, kunnen wij je vragen in te loggen of je identiteit op een andere manier te bevestigen.

Ben je het niet eens met hoe wij met je gegevens omgaan, dan horen wij dat graag eerst zelf. Je hebt daarnaast altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

16. Wijzigingen

Wij kunnen deze verklaring aanpassen, bijvoorbeeld als de Dienst verandert of als de wet dat vraagt. De actuele versie staat altijd op helihq.nl/privacy, met het versienummer en de datum bovenaan. Bij belangrijke wijzigingen sturen wij klanten vooraf een e-mail.

Vragen over deze tekst? Mail naar info@helihq.nl.