Privacyverklaring
Laatste update: oktober 2026
1. Over Foundersflow en deze verklaring
Foundersflow is een klantportaal en CRM. Founders Flow gebruikt Foundersflow om samen te werken met zijn klanten. Foundersflow wordt ontwikkeld en beheerd door The Dal Industry.
In deze verklaring lees je welke persoonsgegevens via Foundersflow worden verwerkt, waarvoor, hoe lang ze worden bewaard en welke rechten je hebt. Met “wij” en “ons” bedoelen we The Dal Industry, als ontwikkelaar en beheerder van Foundersflow.
- The Dal Industry, eenmanszaak, ingeschreven bij de Kamer van Koophandel onder nummer 92587682
- Vestigingsadres: Curaçaostraat 109 c, 8931 CP Leeuwarden
- Handelsnamen: The Dal Industry, ScaleFlow
- Contact over privacy: info@thedalindustry.nl
2. Wie gebruiken Foundersflow?
- Het team van Founders Flow. Zij beheren in het CRM leads, klanten, taken en afspraken.
- Klanten van Founders Flow. Zij krijgen een account voor het klantportaal. Founders Flow maakt deze accounts aan. Zelf registreren kan niet.
- Bezoekers van een boekingspagina. Zij plannen een gesprek in bij een klant van Founders Flow. Daarvoor is geen account nodig.
- Leads. Zij laten hun gegevens achter via een formulier of funnel van Founders Flow, of plannen een gesprek in. Daarvoor is geen account nodig.
3. Welke gegevens verwerken we?
- Accountgegevens: naam, e-mailadres, rol en taalvoorkeur. Wachtwoorden slaan we nooit leesbaar op.
- Gegevens van zakelijke contactpersonen, leads en klanten: naam, e-mailadres, telefoonnummer, bedrijfsnaam en KvK nummer.
- Notities en correspondentie over leads en klanten.
- Boekingen: naam en e-mailadres van wie een gesprek boekt, het gekozen tijdstip en de antwoorden op de vragen van het boekingsformulier.
- Formulierinzendingen: de ingevulde velden, antwoorden op vragen en de herkomst, zoals bron, campagne en landingspagina.
- Opvolgmails: welke e-mails uit een reeks naar een lead zijn verstuurd en wanneer, en afmeldingen.
- Agendagegevens, als je een Google of Microsoft agenda koppelt (zie hoofdstuk 5 en 6).
- Gespreksverslagen: opnames, transcripten, samenvattingen en notities van gesprekken met Founders Flow (zie hoofdstuk 7).
- Documenten die in het klantportaal of de kennisbank worden geplaatst.
- Overeenkomsten: de ondertekende tekst, naam en functie van wie ondertekent, en het tijdstip, het IP adres en de browser bij het ondertekenen.
- Abonnementen, facturen, betaalstatus en, bij automatische incasso, het incassomandaat bij Mollie.
- Gebruiksgegevens: inlogtijden, uitgevoerde acties en systeemlogs.
4. Waarvoor gebruiken we deze gegevens?
- Het klantportaal: onboarding, voortgang, afspraken, content en gedeelde documenten.
- Het CRM: leads, klanten, taken en afspraken bijhouden.
- Afspraken plannen via boekingspagina’s.
- Een kennisbank per klant, zodat afspraken en gesprekken terug te vinden zijn.
- Opvolging automatiseren en e-mails of berichten versturen, als de organisatie dat instelt. Elke opvolgmail bevat een afmeldlink; na afmelden gaan er geen opvolgmails meer naar dat adres.
- Overeenkomsten digitaal laten ondertekenen.
- Abonnementen, facturen en betalingen.
- Beveiliging, foutopsporing en het goed laten werken van Foundersflow.
We verkopen persoonsgegevens nooit aan derden.
We verwerken persoonsgegevens op basis van:
- Uitvoering van een overeenkomst — voor het klantportaal, het CRM, projectbeheer en facturatie.
- Gerechtvaardigd belang — voor leadopvolging in een zakelijke (B2B) context en voor de beveiliging van Foundersflow.
- Toestemming — voor het koppelen van je agenda of mailbox en voor directe communicatie via WhatsApp of e-mail. Je kunt je toestemming altijd intrekken.
- Wettelijke plicht — voor het bewaren van facturen (fiscale bewaarplicht).
5. Gegevens uit je Google account
Je kunt je Google account koppelen aan Foundersflow. Dat doe je zelf. Google vraagt je eerst om toestemming en laat zien welke rechten Foundersflow vraagt. Dit zijn die rechten (scopes) en waarvoor we ze gebruiken.
https://www.googleapis.com/auth/calendar.events
- Lezen. We lezen de begin en eindtijd en de status (bezet of vrij) van de afspraken in je agenda. Daarmee berekenen we wanneer je vrij bent, zodat je boekingspagina alleen vrije tijden toont. Het team van Founders Flow ziet op dezelfde manier alleen wanneer je bezet bent, om een gesprek met je in te plannen. Bezoekers van je boekingspagina zien nooit de inhoud van je agenda.
- Schrijven. Een afspraak die via Foundersflow wordt geboekt of ingepland, zetten we in je agenda, met de genodigde erbij. Google stuurt de genodigde dan een uitnodiging. We wijzigen of verwijderen alleen afspraken die via Foundersflow zijn aangemaakt, bijvoorbeeld als een boeking niet doorgaat.
- Voor teamleden van Founders Flow. We tonen je eigen afspraken in de agenda van Foundersflow en zetten taken met een deadline als afspraak in je agenda. Afspraken die we zo tonen, slaan we niet op.
https://www.googleapis.com/auth/userinfo.email
We lezen het e-mailadres van je Google account, zodat we weten en kunnen tonen welk account is gekoppeld.
E-mail versturen: https://www.googleapis.com/auth/gmail.send
Alleen voor teamleden van Founders Flow die in de instellingen een mailbox koppelen. Klanten koppelen alleen hun agenda; hen vragen we dit recht niet. Foundersflow verstuurt dan e-mails die bij het werk in Foundersflow horen vanuit die mailbox, zoals uitnodigingen, bevestigingen, herinneringen en opvolgmails aan leads. Met dit recht kan Foundersflow alleen e-mail versturen, niet lezen.
Wat we opslaan
- De toegangstokens (OAuth tokens) van de koppeling. Zo kan Foundersflow je agenda blijven gebruiken zonder dat je steeds opnieuw inlogt.
- Het e-mailadres van het gekoppelde Google account.
- Van afspraken die via Foundersflow zijn geboekt: het tijdstip, de naam en het e-mailadres van de genodigde, de antwoorden op de vragen en een verwijzing naar de afspraak in je agenda.
- De begin en eindtijden die we lezen om vrije tijden te berekenen, slaan we niet op.
Waar, en wie heeft toegang
- Deze gegevens staan in de database van Foundersflow bij Supabase, in de EU (Frankfurt).
- Toegang is beperkt. De tokens van een persoonlijke koppeling zijn alleen bereikbaar voor je eigen account en voor de server van Foundersflow, die er de functies hierboven mee uitvoert. Een koppeling voor de hele organisatie (ingesteld door het team van Founders Flow) is alleen bereikbaar voor teamleden van die organisatie.
- Alle verbindingen zijn beveiligd met HTTPS (TLS).
Wat we niet doen
- We verkopen deze gegevens niet.
- We gebruiken ze niet voor advertenties.
- We gebruiken ze niet om AI modellen te trainen, niet die van onszelf en niet die van anderen.
- We delen ze met niemand, behalve met verwerkers die nodig zijn om deze functies te leveren (zie hoofdstuk 8), of als de wet ons daartoe verplicht.
- Gegevens uit je agenda sturen we niet naar Fireflies.ai, Anthropic of Voyage AI.
- Niemand leest deze gegevens, behalve als jij daar toestemming voor geeft, als het nodig is voor de beveiliging (bijvoorbeeld om misbruik te onderzoeken), als de wet het vereist, of als de gegevens zijn samengevoegd en anoniem gemaakt voor de interne werking van Foundersflow.
Foundersflow houdt zich bij het gebruik van informatie die het via Google API’s ontvangt, en bij het doorgeven daarvan aan een andere app, aan de Google API Services User Data Policy, inclusief de Limited Use vereisten.
Koppeling intrekken
- In Foundersflow: kies Ontkoppelen bij de koppeling. We verwijderen de opgeslagen tokens dan direct.
- Via Google: ga naar https://myaccount.google.com/permissions en verwijder de toegang van Foundersflow. De opgeslagen tokens werken dan niet meer.
- Of mail naar info@thedalindustry.nl. Dan verwijderen wij de koppeling en de tokens.
6. Gegevens uit je Microsoft account
Je kunt ook je Microsoft account (Outlook of Microsoft 365) koppelen. Microsoft vraagt je eerst om toestemming. Foundersflow vraagt dan deze gedelegeerde rechten in Microsoft Graph:
Calendars.ReadWrite— afspraken in je agenda lezen en schrijven. We gebruiken dit voor dezelfde doelen als bij Google: vrije tijden berekenen uit begin en eindtijden, en afspraken die via Foundersflow worden geboekt in je agenda zetten, wijzigen of verwijderen.User.Read— je basisprofiel lezen (naam en e-mailadres), om vast te stellen welk account is gekoppeld.offline_access— de koppeling actief houden, zodat Foundersflow je agenda kan blijven gebruiken zonder dat je steeds opnieuw inlogt.Mail.Send— alleen voor teamleden van Founders Flow die in de instellingen een mailbox koppelen: e-mails versturen vanuit die mailbox, zoals hierboven bij Google beschreven. Klanten vragen we dit recht niet. Foundersflow kan je e-mail niet lezen.
Voor deze gegevens gelden dezelfde regels als voor gegevens uit je Google account (hoofdstuk 5). We slaan alleen de tokens, het e-mailadres van het gekoppelde account en de gegevens van via Foundersflow geboekte afspraken op, in de EU. We verkopen niets, gebruiken niets voor advertenties of om AI modellen te trainen, en sturen agendagegevens niet naar Fireflies.ai, Anthropic of Voyage AI.
Koppeling intrekken:
- In Foundersflow: kies Ontkoppelen bij de koppeling. We verwijderen de opgeslagen tokens dan direct.
- Persoonlijk Microsoft account: https://account.microsoft.com/privacy/app-access
- Account van je werk of school: https://myapps.microsoft.com
- Of mail naar info@thedalindustry.nl.
7. Gespreksverslagen en AI
- Founders Flow kan gesprekken met klanten opnemen en laten uitschrijven met Fireflies.ai. Opnames, transcripten en samenvattingen komen per klant in een kennisbank in Foundersflow. Zo zijn afspraken en gesprekken terug te vinden.
- Om die kennisbank te laten werken, verwerken we de tekst van gespreksverslagen en geplaatste documenten met AI. Anthropic (Claude) maakt samenvattingen, deelt gesprekken in en beantwoordt vragen over de kennisbank. Voyage AI zet tekst om in zoekgegevens (embeddings), zodat je in de kennisbank op betekenis kunt zoeken.
- We gebruiken deze aanbieders alleen voor de functies die hier staan.
- Gegevens die Foundersflow via Google of Microsoft uit je agenda ontvangt, sturen we nooit naar Fireflies.ai, Anthropic of Voyage AI.
8. Met wie delen we gegevens?
We delen gegevens alleen met verwerkers die nodig zijn om Foundersflow te leveren. Sommige gebruiken we alleen als een gebruiker die koppeling zelf aanzet.
- Supabase — database en bestandsopslag, in de EU (Frankfurt). We hebben met Supabase een verwerkersovereenkomst (DPA) gesloten.
- Vercel — hosting van de webapplicatie.
- Google en Microsoft — agendakoppelingen en e-mail versturen, alleen als je die koppeling maakt.
- Fireflies.ai — opnames en transcripten van gesprekken.
- Anthropic — AI voor samenvattingen, indeling en het beantwoorden van vragen.
- Voyage AI — zoekgegevens (embeddings) voor de kennisbank.
- TidyCal en Calendly — boekingen ophalen, alleen als die koppeling actief is.
- Mollie — betalingen.
- E-mailverzending (een SMTP server of Resend) — uitnodigingen, bevestigingen, meldingen en opvolgmails.
- Make — procesautomatisering, alleen als die koppeling actief is.
- Twilio en Meta (WhatsApp) — berichten, alleen als die koppeling actief is.
- Slack — meldingen, alleen als die koppeling actief is.
- Granola — gespreksnotities, alleen als die koppeling actief is.
Sommige verwerkers zitten buiten de Europese Economische Ruimte, bijvoorbeeld in de Verenigde Staten. Voor die doorgifte gebruiken we de waarborgen die de AVG vereist, zoals het Data Privacy Framework tussen de EU en de VS of de standaardcontractbepalingen van de Europese Commissie.
9. Hoe lang bewaren we gegevens?
- Actieve klantdata, waaronder gespreksverslagen en documenten in de kennisbank: zolang de zakelijke relatie duurt.
- Verlopen leads (geen reactie of verloren): maximaal 24 maanden na de laatste activiteit.
- Systeemlogs (automation logs): maximaal 12 maanden.
- Facturatiedata en ondertekende overeenkomsten: 7 jaar (fiscale bewaarplicht).
- Formulierinzendingen en verzonden opvolgmails: net zo lang als de lead of klant waar ze bij horen.
- Afmeldingen: zolang nodig om te voorkomen dat we je opnieuw opvolgmails sturen.
- Tokens van een agenda of mailkoppeling: tot je de koppeling verbreekt of je account wordt verwijderd.
10. Beveiliging
- Alle verbindingen zijn beveiligd met HTTPS (TLS).
- Gegevens staan in de EU (Frankfurt, Supabase eu-central-1).
- Toegang tot gegevens is per organisatie afgeschermd met Row Level Security (RLS) in de database.
- Inloggen gaat met beveiligde tokens (JWT) die automatisch verlopen.
- Wachtwoorden slaan we nooit leesbaar op.
11. Je rechten
Je hebt het recht op:
- inzage in je persoonsgegevens;
- correctie van onjuiste gegevens;
- verwijdering van je gegevens (recht op vergetelheid);
- bezwaar tegen verwerking;
- overdraagbaarheid van je gegevens;
- het intrekken van je toestemming, zonder dat dit gevolgen heeft voor verwerking die al heeft plaatsgevonden.
Stuur je verzoek naar info@thedalindustry.nl. Je kunt je verzoek ook via Founders Flow indienen. We reageren binnen 30 dagen.
12. Klachten
Heb je een klacht over hoe we met je gegevens omgaan? Neem dan eerst contact met ons op. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens: autoriteitpersoonsgegevens.nl
13. Wijzigingen
We kunnen deze privacyverklaring aanpassen. De datum bovenaan laat zien wanneer de laatste versie is gepubliceerd. Bij grote wijzigingen informeren we gebruikers via Foundersflow.