Privacybeleid

Laatst bijgewerkt: februari 2026

HummingDeck ("wij", "ons" of "onze") exploiteert een platform voor het delen en analyseren van documenten. Dit privacybeleid beschrijft welke gegevens we verzamelen, hoe we ze gebruiken en je rechten met betrekking tot die gegevens.

Dit beleid is van toepassing op geregistreerde gebruikers van HummingDeck, bezoekers van onze website en ontvangers die gedeelde documenten bekijken ("Documentkijkers").

Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor uw persoonsgegevens is:

  • Ilya Spiridonov, eenmanszaak, handelend onder de merknaam HummingDeck
  • Adres: Antakalnio 84, Vilnius, Lithuania
  • Contact voor privacyzaken: hello@hummingdeck.com

Voor vragen over dit beleid of uw gegevens kunt u ons e-mailen op hello@hummingdeck.com. We werken deze sectie bij zodra HummingDeck wordt geëxploiteerd via een geregistreerde rechtspersoon.

Rechtsgronden voor verwerking

We verwerken persoonsgegevens op basis van de volgende rechtsgronden (AVG Artikel 6):

  • Overeenkomst (Art. 6(1)(b)): om de HummingDeck-dienst aan geregistreerde gebruikers te leveren: accountbeheer, documentopslag, generatie van deellinks, facturering.
  • Gerechtvaardigd belang (Art. 6(1)(f)): voor analytics over documentkijkers namens onze klanten (de afzenders van gedeelde links), productverbetering, beveiliging en fraudepreventie. Het gerechtvaardigd belang van de klant om inzicht te krijgen in de betrokkenheid bij zijn content wordt afgewogen tegen de privacy van de kijker door de waarborgen beschreven in dit beleid.
  • Toestemming (Art. 6(1)(a)): voor analyse- en marketingcookies op onze website (beheerd via de cookiebanner) en voor marketing-e-mails (beheerd via abonnementsvoorkeuren).
  • Wettelijke verplichting (Art. 6(1)(c)): om te voldoen aan fiscale, boekhoudkundige en andere wettelijke vereisten.

Informatie die we verzamelen van geregistreerde gebruikers

Wanneer je een HummingDeck-account aanmaakt, verzamelen we:

  • Accountinformatie — e-mailadres, naam en profielfoto (direct opgegeven of geïmporteerd uit Google bij gebruik van Google-aanmelding)
  • Registratiemetadata — IP-adres, apparaattype en browserinformatie op het moment van het aanmaken van het account. Gebruikt voor analytics en fraudepreventie.
  • Team- en werkruimtegegevens — teamnamen, ledenrollen en werkruimte-instellingen die je configureert
  • Geüploade content — presentaties, documenten en andere bestanden die je uploadt om te delen via HummingDeck
  • CRM-gegevens — contactnamen, e-mailadressen en bedrijfsinformatie die je toevoegt om je deelactiviteit te organiseren
  • Activiteitsgegevens — acties die je uitvoert binnen het platform, zoals het aanmaken van deellinks, uploaden van documenten en beheren van teaminstellingen. Activiteitslogboeken bevatten IP-adres en browserinformatie.
  • Avatar opzoeken — voor contacten en vastgelegde leads controleren we Gravatar (gravatar.com) met behulp van een MD5-hash van hun e-mailadres om een profielfoto weer te geven. De hash wordt naar de servers van Gravatar verzonden. Er wordt geen e-mailadres in platte tekst verzonden.

Informatie die we verzamelen van documentkijkers

Wanneer iemand een gedeelde documentlink opent, verzamelen we automatisch bepaalde informatie om betrokkenheidsanalytics te bieden aan de documenteigenaar. Documentkijkers hoeven geen account aan te maken.

We verzamelen:

  • Apparaat- en browserinformatie — browsertype, besturingssysteem en apparaatcategorie
  • Netwerkinformatie — IP-adres en geschatte geografische locatie (stad/landniveau, afgeleid van IP)
  • Betrokkenheidsgegevens — welke pagina's zijn bekeken, bestede tijd op elke pagina, totale kijkduur en voltooiingspercentage
  • Browservingerafdruk — een hash afgeleid van browsereigenschappen (schermresolutie, tijdzone, taal) die wordt gebruikt om kijksessies van dezelfde bezoeker te groeperen. Er worden geen cookies of permanente opslag gebruikt. De vingerafdruk kan niet worden gebruikt om u persoonlijk te identificeren.

Deze gegevens worden verzameld namens de HummingDeck-gebruiker die de deellink heeft aangemaakt. De wettelijke basis voor deze verwerking is het gerechtvaardigd belang van de afzender om te begrijpen hoe ontvangers omgaan met hun gedeelde content (AVG artikel 6(1)(f)).

Documentkijkers kunnen contact met ons opnemen via hello@hummingdeck.com voor vragen over gegevens die tijdens hun kijksessies zijn verzameld.

Gebruiksanalyse

We gebruiken een kleine set externe tools om te begrijpen hoe mensen onze website gebruiken, onze marketing te meten en problemen te detecteren. Of ze standaard worden geladen of pas na jouw toestemming hangt af van waar je ons vandaan bezoekt, zie Cookietoestemming hieronder.

  • Google Analytics 4: paginaweergaves, gebeurtenissen en geaggregeerde gebruikspatronen.
  • Microsoft Clarity: geanonimiseerde sessie-opnames en heatmaps om te begrijpen hoe bezoekers met pagina's omgaan. Formuliervelden worden standaard gemaskeerd.
  • Ahrefs Web Analytics: cookieloze, privacyvriendelijke verkeersstatistieken. Alleen gebruikt voor SEO-inzichten.
  • Microsoft Ads (Bing UET): conversiemeting voor advertenties die we plaatsen op Bing / Microsoft Advertising.

Deze tools zijn uitgesloten van de routes voor het bekijken van gedeelde documenten (/view en /r), wat betekent dat ontvangers van gedeelde documenten niet worden gevolgd door deze tools wanneer ze een document openen.

Google Analytics — Consent Mode v2. Wanneer er geen toestemming voor analytics is gegeven (omdat je de banner hebt geweigerd, omdat je een Californische bezoeker bent die op Mijn persoonlijke gegevens niet verkopen of delen heeft geklikt, of omdat je je in een regio bevindt waar toestemming vereist is en je nog niet hebt beslist), laden we de Google Analytics-tag toch, maar in een strikte cookieloze modus. In die modus worden er geen cookies geschreven, wordt er geen client-identifier opgeslagen en bevatten de aan Google verzonden verzoeken alleen een geanonimiseerd signaal (geen profielgegevens). Google gebruikt deze signalen om aan zijn kant geaggregeerd verkeer te modelleren, zodat onze rapporten geen blinde vlek hebben voor bezoekers die toestemming hebben geweigerd. Zodra je toestemming voor analytics geeft, schakelt Google Analytics bij de volgende paginalading over op zijn standaardgedrag.

Je kunt je voorkeuren op elk moment wijzigen via de link Cookievoorkeuren in de footer van onze website. Inwoners van Californië kunnen zich apart afmelden via de link Mijn persoonlijke gegevens niet verkopen of delen in dezelfde footer; zie de sectie hieronder.

Cookies

We gebruiken cookies in drie categorieën. De optionele cookies beheer je via de cookiebanner of de footerlinks.

Strikt noodzakelijk (altijd actief, geen toestemming vereist):

  • Sessiecookie: HTTP-only, houdt je login in stand. Verloopt na 14 dagen. Vereist om de app te laten werken.
  • Themacookie: onthoudt je voorkeur voor licht / donker.
  • Taalcookie: onthoudt je taalkeuze.
  • Toestemmingscookie (hd_consent_v1): registreert welke cookiecategorieën je hebt geaccepteerd. JSON-gecodeerd, 12 maanden geldig.
  • CCPA-opt-outcookie (ccpa_optout_v1): wordt geplaatst wanneer je in de footer op Mijn persoonlijke gegevens niet verkopen of delen klikt. Schakelt analyse- en marketingscripts in deze browser uit. Geldig voor 12 maanden.

Analyse (optioneel, toestemmingsvereiste in EU / VK / CH / BR; standaard ingeschakeld in andere regio's):

  • Google Analytics: plaatst _ga en gerelateerde cookies om gebruikers en sessies te onderscheiden.
  • Microsoft Clarity: plaatst _clck en _clsk voor analyse op sessieniveau.

Marketing (optioneel, toestemmingsvereiste in EU / VK / CH / BR; standaard ingeschakeld in andere regio's):

  • Microsoft Ads UET: plaatst _uetsid en _uetvid voor toewijzing van advertentieconversies.

Ahrefs Web Analytics plaatst geen cookies.

Cookietoestemming

Of we een cookietoestemmingsbanner tonen, hangt af van jouw rechtsgebied.

Banner getoond, toestemming vereist voordat analyse- of marketingscripts worden geladen:

  • De Europese Unie (EU-27) en de Europese Economische Ruimte (IJsland, Liechtenstein, Noorwegen)
  • Het Verenigd Koninkrijk
  • Zwitserland
  • Brazilië

Voor bezoekers uit deze regio's biedt de banner Alles accepteren, Alles weigeren en Aanpassen. Je keuze wordt vastgelegd in de cookie hd_consent_v1 en 12 maanden onthouden. Totdat je een keuze maakt, worden er geen analyse- of marketingscripts uitgevoerd.

Banner niet getoond, analyse en marketing worden standaard geladen:

Voor bezoekers uit andere regio's (waaronder de Verenigde Staten, Canada, het grootste deel van Azië, Australië, Nieuw-Zeeland en Latijns-Amerika buiten Brazilië) worden analyse- en marketingscripts geladen wanneer de pagina laadt. Je kunt nog steeds op elk moment van gedachten veranderen:

  • Cookievoorkeuren in de footer opent dezelfde categoriegewijze besturingselementen en laat je analyse- of marketingscripts voor de toekomst weigeren.
  • Mijn persoonlijke gegevens niet verkopen of delen in de footer schakelt beide categorieën met één klik uit voor die browser (CCPA / CPRA-opt-out, wereldwijd beschikbaar voor het gemak).

Het intrekken van toestemming heeft geen invloed op de rechtmatigheid van verwerkingen die plaatsvonden terwijl de toestemming actief was.

We bepalen je rechtsgebied aan de hand van het IP-adres van je verzoek, zie Opmerking over geografische detectie hieronder voor voorbehouden over de nauwkeurigheid.

Inwoners van Californië — Mijn persoonlijke gegevens niet verkopen of delen

privacy.sections.doNotSell.content

Opmerking over geografische detectie

We bepalen welke regels van een rechtsgebied van toepassing zijn door het land op te zoeken dat aan jouw IP-adres is gekoppeld. Deze methode wordt op grote schaal gebruikt, maar is niet 100 % nauwkeurig, bijvoorbeeld als je een VPN of bedrijfsproxy gebruikt of internationaal aan het roamen bent, kan de gedetecteerde regio niet overeenkomen met waar je daadwerkelijk woont of werkt.

Als je denkt dat onze cookietoestemmingsbanner tijdens je bezoek had moeten verschijnen en dat niet is gebeurd, mail ons dan op hello@hummingdeck.com; we behandelen je gegevens dan dienovereenkomstig. Je kunt ook op elke pagina de footerlink Cookievoorkeuren gebruiken om analyse- of marketingscripts handmatig te weigeren.

Hoe we je informatie gebruiken

We gebruiken de verzamelde informatie om:

  • De dienst te leveren — je geüploade documenten te hosten, deellinks te genereren en betrokkenheidsanalytics te leveren
  • Documentbetrokkenheidsanalytics te bieden — geregistreerde gebruikers te tonen hoe ontvangers omgaan met hun gedeelde documenten, inclusief kijkpatronen en betrokkenheidsstatistieken
  • Het product te verbeteren — gebruikspatronen te begrijpen om problemen op te lossen en nieuwe features te ontwikkelen
  • Met je te communiceren — transactionele e-mails te sturen (deelmeldingen, accountupdates) en te reageren op supportverzoeken
  • Beveiliging te waarborgen — fraude, misbruik en ongeautoriseerde toegang te detecteren en voorkomen

Informatie delen

We verkopen je persoonlijke informatie niet.

We kunnen gegevens delen in de volgende omstandigheden:

  • Dienstverleners — we delen gegevens met externe aanbieders die ons helpen de dienst te exploiteren (zie Diensten van derden hieronder). Deze aanbieders zijn gebonden door gegevensverwerkingsovereenkomsten en mogen gegevens alleen gebruiken om diensten aan ons te verlenen.
  • Op jouw verzoek — wanneer je een document deelt, kan de ontvanger de documentinhoud en alle informatie zien die je kiest op te nemen in de deellink.
  • Wettelijke vereisten — we kunnen gegevens openbaar maken indien vereist door wet, gerechtelijk bevel of overheidsregulering.
  • Bedrijfsoverdrachten — als HummingDeck wordt overgenomen of gefuseerd, kunnen gebruikersgegevens worden overgedragen als onderdeel van de transactie. We zullen betrokken gebruikers informeren voordat hun gegevens onderworpen worden aan een ander privacybeleid.

Diensten van derden

We gebruiken de volgende diensten van derden om HummingDeck te exploiteren:

  • Google Firebase: authenticatie en beheer van gebruikersidentiteit
  • Google Cloud Storage: veilige opslag van geüploade bestanden
  • Resend: bezorging van transactionele e-mails (deelmeldingen, account-e-mails)
  • FastSpring: betalingsverwerking voor abonnementen (FastSpring fungeert als merchant of record; we slaan geen creditcardgegevens op)
  • Loops: bezorging van marketing-e-mails (nieuwsbrieven, productaankondigingen) voor gebruikers die zich hebben aangemeld

De volgende diensten draaien pas nadat je toestemming hebt gegeven via onze cookiebanner:

  • Google Analytics 4: gebruiksanalyse van website en applicatie
  • Microsoft Clarity: sessie-opnames en heatmaps voor productonderzoek
  • Ahrefs Web Analytics: cookieloze SEO-verkeersinzichten
  • Microsoft Ads (Bing UET): meting van advertentieconversies

Elk van deze aanbieders heeft een eigen privacybeleid dat bepaalt hoe ze gegevens verwerken.

De volledige, actuele lijst van diensten die namens ons klantgegevens verwerken, wordt gepubliceerd op hummingdeck.com/sub-processors. Klanten die optreden als verwerkingsverantwoordelijke kunnen onze Verwerkersovereenkomst raadplegen voor de contractuele voorwaarden die op deze verwerking van toepassing zijn. Elke aanbieder heeft daarnaast een eigen privacybeleid dat bepaalt hoe deze gegevens verwerkt.

Hoe we uw IP verwerken voor valutadetectie

privacy.sections.geoIpProcessing.content

Canva-integratie

Als je HummingDeck gebruikt via onze Canva-app-integratie, verzamelen we aanvullend:

  • Canva-account-identificatoren — je Canva-gebruikers-ID en merk-(team-)ID, gebruikt om je Canva-account te koppelen aan je HummingDeck-account
  • Geëxporteerde ontwerpen — wanneer je ervoor kiest een ontwerp vanuit Canva te delen, wordt het geëxporteerde bestand (PDF) overgedragen naar en opgeslagen door HummingDeck

We hebben geen toegang tot je Canva-ontwerpen, accountgegevens of andere Canva-content buiten wat je expliciet kiest te exporteren. We delven of scrapen geen gegevens van het Canva-platform.

Google Workspace-integratie

Als je HummingDeck gebruikt via onze Google Workspace Add-on voor Google Slides of Google Docs, hebben we toegang tot de volgende gegevens:

  • Google-account-e-mail — je e-mailadres, gebruikt om je HummingDeck-account te identificeren en authenticeren
  • Huidige documentmetadata — de titel en URL van het document dat je momenteel bewerkt, gebruikt om het gedeelde document binnen HummingDeck te labelen
  • Geëxporteerd document — wanneer je ervoor kiest een document te delen, exporteert HummingDeck een PDF-kopie van het huidige document en slaat het namens jou op

De add-on vraagt alleen de minimaal vereiste scopes aan: toegang tot je e-mailadres, alleen-lezen toegang tot het huidige document en toestemming om HTTP-verzoeken te doen naar de HummingDeck-dienst. We hebben geen toegang tot je Google Drive, andere documenten, contacten of andere Google Workspace-gegevens buiten wat hierboven vermeld is.

Chrome-extensie

Als je de HummingDeck Chrome-extensie voor Gmail gebruikt, worden de volgende gegevens geraadpleegd:

  • Google-account-e-mail — gebruikt om je HummingDeck-account te authenticeren via Google OAuth
  • Gmail-venster voor opstellen — de extensie detecteert wanneer je een e-mail aan het opstellen bent om de tracking-knop weer te geven
  • E-mailadres van de ontvanger — de extensie leest het eerste e-mailadres uit het Aan-veld van je opstelvenster om een persoonlijke tracking-link te maken. Hierdoor kun je de naam van de ontvanger in je analyses zien. Het e-mailadres wordt naar HummingDeck gestuurd om de tracking-link te maken. Het wordt niet lokaal opgeslagen of voor andere doeleinden gebruikt
  • Bestanden die je kiest om te volgen — wanneer je op de tracking-knop klikt en een bestand selecteert, uploadt de extensie dat bestand naar HummingDeck. Alleen bestanden die je expliciet selecteert worden geüpload
  • Authenticatietoken — lokaal opgeslagen in je browser via chrome.storage om je ingelogd te houden

De extensie vraagt alleen de machtigingen aan die nodig zijn om te functioneren: toegang tot mail.google.com (om de tracking-knop weer te geven en het e-mailadres van de ontvanger te lezen voor persoonlijke links), opslag (om je authenticatietoken op te slaan), meldingen (om je te waarschuwen wanneer iemand je document bekijkt), identiteit (om te authenticeren met Google) en alarmen (om periodiek te controleren op nieuwe weergaves).

De extensie leest, slaat niet op en verzendt geen inhoud van e-mailberichten, onderwerpregels, CC/BCC-ontvangers, contacten, gespreksreeksen of andere Gmail-gegevens buiten de primaire ontvanger in het Aan-veld.

AI en Machine Learning

HummingDeck gebruikt geen gegevens verkregen via Google Workspace API's om gegeneraliseerde kunstmatige intelligentie (AI) of machine learning (ML) modellen te ontwikkelen, verbeteren of trainen.

Gegevens die via Google Workspace-integraties worden benaderd — inclusief documentinhoud, metadata en gebruikersinformatie — worden uitsluitend gebruikt om de HummingDeck-dienst voor het delen en analyseren van documenten aan jou te leveren. Deze gegevens worden nooit overgedragen aan, gedeeld met of gebruikt door enig AI- of ML-systeem buiten wat nodig is om de features te leveren waarmee je direct interacteert.

Het gebruik en de overdracht van informatie ontvangen van Google API's door HummingDeck voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten. Specifiek beperken we ons gebruik van Google-gebruikersgegevens tot het leveren en verbeteren van de gebruikersgerichte features van HummingDeck. We verkopen geen Google-gebruikersgegevens, gebruiken ze niet voor advertenties en dragen ze niet over aan derden, behalve indien nodig om de dienst te leveren, aan toepasselijk recht te voldoen of als onderdeel van een fusie of overname met adequate gegevensbescherming.

Gegevensbeveiliging

We implementeren industriestandaard beveiligingsmaatregelen om je gegevens te beschermen:

  • Alle gegevens worden versleuteld tijdens overdracht via TLS (HTTPS)
  • Geüploade bestanden worden versleuteld opgeslagen in Google Cloud Storage
  • Sessiecookies zijn HTTP-only en beveiligd, waardoor client-side toegang wordt voorkomen
  • Authenticatie wordt beheerd via Google Firebase met beveiligde sessieafhandeling
  • Toegang tot productiesystemen is beperkt en gelogd

Geen enkele methode van elektronische overdracht of opslag is volledig veilig. Hoewel we redelijke maatregelen nemen om je gegevens te beschermen, kunnen we geen absolute beveiliging garanderen.

Gegevensbewaring

We bewaren gegevens als volgt:

  • Accountgegevens — bewaard zolang je account actief is. Wanneer je je account verwijdert, verwijderen we je persoonlijke gegevens binnen 30 dagen, behalve wanneer we wettelijk verplicht zijn ze te bewaren.
  • Geüploade bestanden — verwijderd wanneer je het bijbehorende document uit je account verwijdert.
  • Documentkijkergegevens — bewaard om betrokkenheidsanalytics te bieden. Kijkergegevens worden na 24 maanden geanonimiseerd.
  • Analytische gegevens — geaggregeerde, anonieme analytische gegevens kunnen onbeperkt worden bewaard.

Je gegevens beheren: Je kunt je gegevens op elk moment rechtstreeks binnen HummingDeck beheren en verwijderen. Je kunt individuele documenten, deellinks, contacten en teamgegevens verwijderen vanuit de applicatie-interface. Om je volledige account en alle bijbehorende gegevens te verwijderen, neem contact met ons op via hello@hummingdeck.com.

Your Rights

Depending on your location, you may have the following rights regarding your personal data:

  • Access — request a copy of the personal data we hold about you
  • Correction — request correction of inaccurate data
  • Deletion — request deletion of your personal data
  • Portability — request a machine-readable copy of your data
  • Objection — object to processing based on legitimate interest
  • Restriction — request that we restrict processing of your data
  • Withdraw consent — where processing is based on consent, you can withdraw it at any time without affecting processing already carried out

To exercise any of these rights, contact us at hello@hummingdeck.com. We will respond to your request within 30 days.

Right to lodge a complaint: if you believe we have not handled your data in accordance with applicable law, you have the right to lodge a complaint with a data protection supervisory authority. In Lithuania this is the State Data Protection Inspectorate (Valstybinė duomenų apsaugos inspekcija, VDAI), vdai.lrv.lt. EU/EEA residents may also file with their local national authority.

California residents: Under the California Consumer Privacy Act (CCPA) and CPRA, you have the right to know what personal information we collect and how it is used, request deletion of your data, and opt out of the sale or sharing of personal information. HummingDeck does not sell or share personal information.

Privacy van kinderen

HummingDeck is niet bedoeld voor gebruik door personen jonger dan 13 jaar (of de minimale wettelijke leeftijd die vereist is om toestemming te geven voor de verwerking van persoonlijke gegevens in het rechtsgebied van de gebruiker). We verzamelen niet bewust persoonlijke gegevens van kinderen.

Als je gelooft dat een kind ons persoonlijke gegevens heeft verstrekt, neem dan contact met ons op via hello@hummingdeck.com en we zullen stappen ondernemen om dergelijke informatie te verwijderen.

Internationale gegevensoverdrachten

Je gegevens kunnen worden verwerkt in andere landen dan het jouwe. We verwerken gegevens voornamelijk op Google Cloud-infrastructuur in de Verenigde Staten en de Europese Unie.

Wanneer gegevens buiten de Europese Economische Ruimte worden overgedragen, vertrouwen we op Standaard Contractbepalingen of andere goedgekeurde overdrachtsmechanismen om ervoor te zorgen dat je gegevens worden beschermd volgens Europese normen.

Wijzigingen in dit beleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken. Als we materiële wijzigingen aanbrengen, zullen we je per e-mail of via een melding binnen de applicatie informeren voordat de wijzigingen van kracht worden.

We moedigen je aan dit beleid periodiek te bekijken. Je voortgezet gebruik van HummingDeck na het plaatsen van wijzigingen vormt acceptatie van het bijgewerkte beleid.

Neem contact op

Als je vragen, zorgen of verzoeken hebt met betrekking tot dit privacybeleid of onze gegevenspraktijken, neem dan contact met ons op via hello@hummingdeck.com.

HummingDeck is gevestigd in Vilnius, Litouwen.