Privacyverklaring
Hoe Heli HQ met persoonsgegevens omgaat, inclusief de gegevens uit gekoppelde Google-diensten en Meta. Versie 6, 25 september 2026.
1. Wie is verantwoordelijk
Heli HQ, Papaverweg 34, 1032 KJ Amsterdam, ingeschreven bij de Kamer van Koophandel onder nummer 96162996. Wij zijn de verwerkingsverantwoordelijke voor de gegevens die in deze verklaring staan. Voor vragen over privacy mail je naar info@helihq.nl. Deze verklaring is geschreven volgens de Algemene verordening gegevensbescherming (AVG) en de Uitvoeringswet AVG.
2. Twee rollen: verantwoordelijke en verwerker
Heli HQ verwerkt gegevens in twee rollen.
- Gegevens over jou als klant van Heli HQ: je account, je betalingen, je gebruik van de Dienst en de koppelingen die je zelf aanzet. Daarvoor zijn wij verwerkingsverantwoordelijke. Daarover gaat deze verklaring.
- Gegevens die jij over je eigen leads, klanten en medewerkers in Heli HQ zet, of via koppelingen laat binnenkomen. Daarvoor ben jij de verwerkingsverantwoordelijke en zijn wij verwerker. Wij gebruiken die gegevens uitsluitend om de Dienst voor jou te leveren, nooit voor eigen doeleinden. De afspraken daarover staan in de verwerkersovereenkomst.
Ben je een lead of klant van een bedrijf dat Heli HQ gebruikt, en heb je vragen over jouw gegevens? Neem dan contact op met dat bedrijf. Wij helpen dat bedrijf om je verzoek af te handelen.
3. Welke gegevens wij van jou verwerken
- Accountgegevens: naam, bedrijfsnaam, e-mailadres, een versleuteld wachtwoord, je rol in de organisatie en je voorkeuren. Log je in met Google, dan ontvangen wij van Google je naam, e-mailadres en profielfoto. Wij ontvangen nooit je Google-wachtwoord.
- Bedrijfsgegevens: de naam, het adres, het KvK-nummer en het btw-nummer van je bedrijf, voor de factuur.
- Betaalgegevens: je betalingen aan Heli HQ lopen via Mollie (met iDEAL en SEPA-incasso). Wij zien geen volledige rekeningnummers; wij ontvangen van Mollie of een betaling is gelukt, de status van je incassomandaat en de factuurgegevens.
- Gebruiksgegevens: technische logbestanden (IP-adres, browsertype, tijdstip, opgevraagde pagina's) en welke functies je gebruikt. Wij gebruiken die om de Dienst te laten werken, te beveiligen, fouten op te lossen en te verbeteren.
- Berichten: e-mails en supportvragen die je aan ons stuurt, en de vragen en opdrachten die je aan de AI-assistent van Heli HQ geeft.
- Gegevens uit koppelingen: als je een koppeling met Google, Mollie of Microsoft Clarity aanzet, ontvangen wij de gegevens die voor die koppeling nodig zijn. Voor Google staat dit uitgewerkt in artikel 5.
4. Waarvoor en op welke grond
- Het leveren van de Dienst, je account, de koppelingen die je aanzet en de facturatie: uitvoering van de overeenkomst (artikel 6 lid 1 sub b AVG).
- Beveiliging, het opsporen en voorkomen van misbruik en fraude, het oplossen van storingen en het verbeteren van de Dienst: gerechtvaardigd belang (artikel 6 lid 1 sub f AVG). Ons belang is een veilige en goed werkende dienst; wij gebruiken hiervoor niet meer gegevens dan nodig.
- Het bewaren van facturen en administratie: wettelijke verplichting (artikel 6 lid 1 sub c AVG, fiscale bewaarplicht van zeven jaar).
- E-mails over nieuwe functies en wijzigingen in de Dienst aan bestaande klanten: gerechtvaardigd belang. Je kunt je onderaan elke mail afmelden; berichten die nodig zijn voor de Dienst (zoals een factuur of een beveiligingsmelding) blijf je ontvangen.
- Koppelingen met Google-diensten: toestemming (artikel 6 lid 1 sub a AVG). Je geeft die toestemming in het Google-toestemmingsscherm en kunt haar op elk moment intrekken.
Wij gebruiken je gegevens niet voor advertenties, verkopen ze niet en geven ze niet door aan partijen die ze voor eigen doeleinden willen gebruiken.
5. Gegevens uit Google-diensten
Je kunt Heli HQ koppelen aan je Google-account. Dat is niet verplicht: Heli HQ werkt ook zonder koppeling. Bij het koppelen vraagt Google je om toestemming voor precies de onderdelen die je aanzet. Wij vragen nooit meer toegang dan nodig is voor de functie die je gebruikt.
| Wat je koppelt | Welke gegevens | Waarvoor wij ze gebruiken |
|---|---|---|
| Inloggen met Google | Naam, e-mailadres, profielfoto | Je account aanmaken en je inloggen, zonder wachtwoord. |
| Google Agenda | Je agenda's en afspraken (lezen en schrijven) | Je beschikbaarheid bepalen, zodat bezoekers alleen vrije tijden kunnen boeken, en afspraken die in Heli HQ worden gemaakt in je Google Agenda zetten, inclusief een Google Meet-link. |
| Google Drive | Bestanden in de map die Heli HQ voor jou aanmaakt | Per klant een map aanmaken en bestanden daarin tonen en opslaan. Wij hebben geen toegang tot je andere bestanden in Drive. |
Hoe wij Google-gegevens gebruiken. Gegevens uit Google-diensten gebruiken wij uitsluitend om de functie te leveren die jij hebt aangezet en die in de tabel hierboven staat. Wij gebruiken deze gegevens niet voor advertenties, verkopen ze niet, en gebruiken ze niet om AI-modellen te trainen of te verbeteren. Medewerkers van Heli HQ lezen deze gegevens niet, behalve als jij daar uitdrukkelijk om vraagt (bijvoorbeeld bij een supportverzoek), als dat nodig is voor de beveiliging of het oplossen van misbruik, of als de wet ons daartoe verplicht.
Hoe wij Google-gegevens opslaan. Toegangssleutels (tokens) voor je Google-account bewaren wij versleuteld in onze database bij Supabase, in een datacentrum in Frankfurt. Afspraken uit je agenda slaan wij alleen op voor zover dat nodig is om de functie te laten werken, bijvoorbeeld de afspraak in je Heli HQ-agenda.
Met wie wij Google-gegevens delen. Wij delen Google-gegevens alleen met de partijen die nodig zijn om de Dienst te laten draaien (onze hosting- en databaseleverancier, zie artikel 10), of als de wet ons daartoe verplicht. Wij dragen Google-gegevens nooit over aan derden voor hun eigen doeleinden.
Intrekken en verwijderen. Je kunt een Google-koppeling op elk moment verbreken onder Koppelingen in je account, of via de pagina myaccount.google.com/permissions. Bij het verbreken verwijderen wij de toegangssleutels direct. Gegevens die al in je Heli HQ-account staan blijven bewaard tot jij ze verwijdert of je account beëindigt. Wil je dat wij alle uit Google ontvangen gegevens verwijderen, mail dan naar info@helihq.nl; wij doen dat binnen dertig dagen.
Verklaring beperkt gebruik. Het gebruik en de doorgifte door Heli HQ van gegevens die via Google API's zijn ontvangen, voldoet aan het Google API Services User Data Policy, inclusief de eisen voor beperkt gebruik (Limited Use).
6. Statistieken van je eigen website (Microsoft Clarity)
Koppel je je eigen website aan Microsoft Clarity en zet je die koppeling in Heli HQ aan, dan halen wij de statistieken van jouw website op (bezoekersaantallen, gedrag op je pagina's) en tonen die in Heli HQ. Wij bewaren daarvan alleen de samengevatte cijfers die het scherm nodig heeft. Microsoft is voor deze functie een leverancier waarmee jij je eigen websitegegevens deelt; op het gebruik van Clarity op je eigen site zijn ook de voorwaarden van Microsoft van toepassing.
7. Gegevens uit Meta (Facebook en Instagram)
Je kunt Heli HQ koppelen aan Meta. Dat is niet verplicht. Bij het koppelen log je in met Facebook en kies je zelf welke Facebook-pagina's en advertentieaccounts Heli HQ mag gebruiken.
| Wat | Welke gegevens | Waarvoor wij ze gebruiken |
|---|---|---|
| Leadformulieren (Lead Ads) | De antwoorden die iemand invult in een leadformulier van jouw pagina (zoals naam, e-mailadres, telefoonnummer en de antwoorden op jouw vragen), en bij welk formulier, welke campagne en welke advertentie de lead hoort | De lead automatisch in jouw pipeline in Heli HQ zetten, zodat je hem kunt opvolgen. |
| Je pagina's | Naam en profielfoto van de pagina's die je beheert | Je laten kiezen van welke pagina's leads binnenkomen. |
| Advertentiecijfers | Uitgaven, vertoningen, klikken en leads per dag en per campagne van het advertentieaccount dat je kiest | Je in Heli HQ laten zien wat je advertenties kosten en opleveren, zoals de kosten per lead en per klant. |
| Terugkoppeling (alleen als je die aanzet) | Het lead-ID van Meta en de fase waarin de lead zit (bijvoorbeeld gesprek of klant); geen namen of contactgegevens | Meta laten weten welke leads klant werden, zodat jouw advertenties beter kunnen worden afgestemd. |
Wij gebruiken gegevens uit Meta alleen voor de functies hierboven, voor jouw account. Wij verkopen ze niet, gebruiken ze niet voor eigen advertenties en niet om AI-modellen te trainen. De toegangssleutels van Meta bewaren wij versleuteld. Jij bent verantwoordelijk voor de leads die via jouw formulieren binnenkomen; Heli HQ verwerkt ze in jouw opdracht (zie artikel 2).
Gegevens uit Meta laten verwijderen
- Koppeling verbreken: ga in Heli HQ naar Koppelingen, open de Meta-kaart en kies Loskoppelen. Wij trekken de toegang bij Meta in en verwijderen de toegangssleutels direct. Je kunt Heli HQ ook verwijderen via Facebook: Instellingen en privacy, Instellingen, Apps en websites (of Zakelijke integraties), en dan Heli HQ verwijderen.
- Leads verwijderen: leads die al in je pipeline staan, verwijder je zelf in Heli HQ, per lead of allemaal tegelijk.
- Alles laten verwijderen: mail naar info@helihq.nl met het verzoek om alle gegevens die wij via Meta hebben ontvangen te verwijderen. Wij doen dat binnen dertig dagen en bevestigen het per mail.
Ben je zelf iemand die een leadformulier heeft ingevuld en wil je dat je gegevens worden verwijderd? Neem dan contact op met het bedrijf waarvan je het formulier invulde, of mail ons op info@helihq.nl; wij sturen je verzoek dan door en helpen het bedrijf je gegevens te verwijderen.
8. Uitgaande e-mail namens jou
Heli HQ kan namens jou e-mails sturen aan jouw leads en klanten (bijvoorbeeld een bevestiging van een boeking, een herinnering, een factuur of een document ter ondertekening). Die e-mails gaan via Google Workspace vanaf het adres noreply@helihq.nl, met de naam en huisstijl van jouw bedrijf erboven en jouw eigen e-mailadres als antwoordadres. De inhoud en de ontvangers komen uit jouw account.
9. Hoe lang wij gegevens bewaren
- Accountgegevens en de inhoud van je account: zolang je account bestaat. Je kunt alles op elk moment zelf exporteren, onder Instellingen met Alles exporteren. Verwijder je je werkruimte, dan is die direct niet meer bereikbaar; exporteer daarom vooraf. Wat daarna nog over is, wissen wij uiterlijk dertig dagen later definitief, ook uit back-ups binnen de daarvoor geldende cyclus van maximaal dertig dagen.
- Wat je zelf verwijdert (zoals een lead, klant of bestand): nog dertig dagen, daarna wissen wij het definitief. Heb je een klant een factuur gestuurd, dan maken wij die klant anoniem en blijft de factuur bewaard, zodat jij aan je fiscale bewaarplicht kunt voldoen.
- Facturen en administratie: zeven jaar, vanwege de fiscale bewaarplicht.
- Technische logbestanden: zo lang als onze leveranciers (Vercel, Supabase) die standaard bewaren; wij bewaren zelf geen aparte logbestanden langer dan nodig.
- Toegangssleutels voor koppelingen: tot je de koppeling verbreekt of je account beëindigt.
- Supportberichten: maximaal twee jaar na het laatste contact.
- Vragen aan de AI-assistent: zolang je account bestaat, zodat je je eigen gesprekken terug kunt zien. Je kunt gesprekken zelf verwijderen.
10. Met wie wij gegevens delen
Wij verkopen geen gegevens. Wij gebruiken de volgende partijen om de Dienst te leveren. Met elk van hen hebben wij een verwerkersovereenkomst of gelden de verwerkersvoorwaarden van die partij.
- Vercel (hosting van de website en de app; servers in de Europese Unie, Frankfurt).
- Supabase (database, inloggen en bestandsopslag; servers in de Europese Unie, Frankfurt).
- Google (inloggen met Google en, alleen als jij dat koppelt, Agenda en Drive; en Google Workspace voor het versturen van e-mail namens jou).
- Mollie (de betalingen van je abonnement aan Heli HQ, en, als jij je eigen Mollie-account koppelt, de incasso's die jij bij je eigen klanten doet).
- Microsoft (alleen als jij Microsoft Clarity koppelt, voor de statistieken van je eigen website).
- Meta (alleen als jij Meta koppelt: het ophalen van leads uit je leadformulieren en van je advertentiecijfers, en als je die aanzet de terugkoppeling van welke leads klant werden).
- Anthropic (het AI-model achter de AI-assistent; de gegevens die wij aan het model sturen worden door Anthropic niet gebruikt om modellen te trainen).
Sommige van deze partijen zijn gevestigd in de Verenigde Staten. Doorgifte gebeurt op basis van het EU-VS Data Privacy Framework of, waar dat niet geldt, de Europese standaardcontractbepalingen. Daarnaast delen wij gegevens als de wet ons daartoe verplicht, bijvoorbeeld op vordering van een bevoegde autoriteit, of als dat nodig is om onze rechten te verdedigen.
11. De AI-assistent en geautomatiseerde besluiten
De AI-assistent van Heli HQ beantwoordt vragen en voert taken uit op basis van de gegevens in jouw account. Om een antwoord te geven sturen wij jouw vraag en de daarvoor relevante gegevens uit je account naar het AI-model van Anthropic. De assistent neemt geen besluiten met rechtsgevolgen voor jou of voor je klanten zonder dat een mens daar naar kijkt; alle voorstellen van de assistent kun je controleren en aanpassen voordat ze worden uitgevoerd, en berichten, documenten en betalingen verstuur je altijd zelf. Wij gebruiken jouw gegevens niet om AI-modellen te trainen.
12. Cookies en lokale opslag
helihq.nl gebruikt alleen functionele cookies en lokale opslag in je browser, bijvoorbeeld om je ingelogd te houden en je voorkeuren te onthouden. Daarvoor is geen toestemming nodig. Wij gebruiken geen advertentiecookies en geen cookies van derden voor tracking. Gaan wij in de toekomst statistieken of andere cookies gebruiken die toestemming vereisen, dan passen wij deze verklaring aan en vragen wij eerst je toestemming.
De WordPress-plugin op de website van onze klanten. De plugin zet alleen de cookie heli_hq_bron (90 dagen), die onthoudt via welke advertentie of site een bezoeker binnenkwam. Die cookie komt er pas nadat de bezoeker toestemming heeft gegeven voor marketingcookies; zonder toestemming zet de plugin niets. De plugin stuurt formulierinzendingen door naar Heli HQ, maar nooit velden met wachtwoorden, betaalgegevens, een BSN of gegevens over gezondheid. De eigenaar van de website is verantwoordelijk voor de cookiebanner en de cookieverklaring op die site.
13. Beveiliging
Alle verbindingen zijn versleuteld (HTTPS). Wachtwoorden slaan wij versleuteld op met een hashfunctie. Toegangssleutels voor koppelingen slaan wij versleuteld op. Toegang tot gegevens is beperkt tot de personen en systemen die haar nodig hebben om de Dienst te leveren, en is gebaseerd op rollen. Gegevens staan in datacentra binnen de Europese Unie. Wij maken dagelijks een back-up. Ondanks deze maatregelen kan geen enkele dienst absolute veiligheid garanderen. Ontdekken wij een datalek dat risico's voor jou oplevert, dan informeren wij jou en, waar de wet dat vereist, de Autoriteit Persoonsgegevens binnen 72 uur.
14. Kinderen
De Dienst is bedoeld voor zakelijk gebruik en is niet gericht op personen onder de 18 jaar. Wij verzamelen niet bewust gegevens van minderjarigen. Denk je dat wij toch gegevens van een minderjarige hebben, mail ons dan en wij verwijderen die.
15. Jouw rechten
Je hebt het recht op inzage in je gegevens, op correctie, op verwijdering, op beperking van de verwerking, op overdraagbaarheid van je gegevens en op bezwaar tegen verwerking op grond van ons gerechtvaardigd belang. Heb je toestemming gegeven, dan kun je die op elk moment intrekken; dat heeft geen gevolgen voor de verwerking die daarvoor plaatsvond.
Veel kun je zelf regelen: je account- en bedrijfsgegevens pas je aan onder Instellingen, koppelingen verbreek je onder Koppelingen, je exporteert al je gegevens in één keer onder Instellingen met Alles exporteren, en je beëindigt je account vanuit je account. Voor alle andere verzoeken mail je naar info@helihq.nl. Wij reageren binnen een maand. Om zeker te weten dat het verzoek van jou komt, kunnen wij je vragen in te loggen of je identiteit op een andere manier te bevestigen.
Ben je het niet eens met hoe wij met je gegevens omgaan, dan horen wij dat graag eerst zelf. Je hebt daarnaast altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
16. Wijzigingen
Wij kunnen deze verklaring aanpassen, bijvoorbeeld als de Dienst verandert of als de wet dat vraagt. De actuele versie staat altijd op helihq.nl/privacy, met het versienummer en de datum bovenaan. Bij belangrijke wijzigingen sturen wij klanten vooraf een e-mail.