Privacy
Wat we van je bewaren
Deze verklaring gaat over ploink.io en over het klantportaal op portal.ploink.io. Er staat in welke gegevens er zijn, waar ze heen gaan en hoe lang ze blijven staan.
Bijgewerkt op 21 augustus 2026
Wie dit is
Verwerkingsverantwoordelijke is Ploink, Laakweg 62a, 3864 LD Nijkerkerveen, KvK 96547821, btw NL004512389B47. Bereikbaar op info@ploink.io of +31 6 37 08 30 36.
Er is geen functionaris voor gegevensbescherming. Dat hoeft ook niet: dit is een eenmanszaak die geen bijzondere persoonsgegevens verwerkt en geen mensen op grote schaal volgt.
Kort
- Op ploink.io staat geen analytics, geen trackingpixel en geen enkele cookie.
- Het portaal zet één cookie, en dat is je inlog. Geen tweede.
- De woningscan bewaart je adres niet. Dat is geen belofte achteraf maar de reden dat hij een POST is en niets cachet.
- Wij verkopen niets door en gebruiken niets voor advertenties.
De site: ploink.io
Het contactformulier
Wat je invult is je naam, je mailadres, je bedrijfsnaam en je bericht. Dat gaat als mail naar ons en verder nergens heen. Het komt niet in een database en er is geen tweede kopie: er is alleen de mail in de postbus van Ploink, en die bewaren we zolang het gesprek loopt en daarna nog twee jaar voor de administratie.
Grondslag: je stuurt het zelf en wij hebben het nodig om je te kunnen antwoorden. Verstuurd wordt het door Resend, zie hieronder.
De woningscan
De demo op deze site vraagt om een postcode en een huisnummer. Daarmee halen we bij PDOK, de open kaartdienst van de Nederlandse overheid, het bouwjaar en de oppervlakte op. Wij bewaren het adres niet, en ook de uitkomst niet.
Dat is met opzet ingebouwd en niet alleen opgeschreven: het adres gaat als POST en niet in de URL, want een URL belandt in logboeken, en op het antwoord staat no-store zodat niets onderweg blijft hangen.
Wat de server ziet
De site draait bij Cloudflare. Die ziet, zoals elke webserver, je IP-adres en het soort browser dat je gebruikt, en houdt dat kort bij voor beveiliging en om aanvallen af te slaan. Wij bewaren dat niet zelf en kunnen er geen bezoeker mee volgen.
Het klantportaal: portal.ploink.io
Het portaal is er alleen voor klanten. Hieronder staat per onderdeel wat er in staat.
Je account
Je naam, je mailadres, je rol en je taal. Je wachtwoord staat er niet in: daarvan bewaren we alleen een versleutelde afdruk waaruit het wachtwoord zelf niet terug te rekenen is. Wij kunnen je wachtwoord dus niet zien en er is geen scherm waar wij er een voor je intikken.
Ook bewaren we wanneer je voor het laatst binnen was, zodat te zien is of een account nog gebruikt wordt.
Inloggen en de cookie
Als je inlogt zetten we één cookie met een willekeurige sleutel erin en verder niets. Wie je bent staat in onze database en niet in die cookie, zodat we een sessie ook echt kunnen intrekken. De cookie is httpOnly en secure, gaat nooit naar ploink.io, en verloopt na veertien dagen, of na één dag als je "ingelogd blijven" uit laat staan.
Bij een sessie bewaren we ook het soort apparaat en browser waarmee je inlogde, afgekapt. Dat is er zodat je kunt herkennen welke sessie van welk apparaat is.
Een uitnodiging of een herstelmail bevat een link die één keer werkt. Van die link bewaren we alleen een afdruk, en hij vervalt na zeven dagen bij een uitnodiging en na een uur bij een herstel.
Wat je zelf aanlevert
Je bronnen, je documenten en de artikelen die we voor je schrijven. Dat is bedrijfsinformatie en meestal geen persoonsgegeven, maar er kunnen namen in staan, bijvoorbeeld in een bedrijfsprofiel. Alleen jij, je collega’s in hetzelfde bedrijf en wij kunnen erbij. Andere klanten van ons kunnen er niet bij, en dat wordt bij elke opvraag afgedwongen en niet alleen op het scherm verborgen.
Meldingen
Zet je meldingen aan, dan bewaren we het adres dat je browser ons geeft bij zijn eigen pushdienst, twee sleutels om de inhoud te versleutelen, en het soort apparaat. Er zit geen telefoonnummer in en niets waarmee je buiten dit portaal om te vinden bent. De inhoud van een melding is versleuteld: Google, Apple of Mozilla ziet alleen bytes en weet niet wat erin staat. Zet je ze uit, dan is het adres meteen weg.
De cijfers uit je tools
Draait er een tool van ons op jouw site, dan telt het portaal hoe vaak die geopend, begonnen en afgerond wordt. Daar zit met opzet geen adres, geen naam en geen IP in, en dat is afgedwongen in de database en niet alleen afgesproken. Wat er wel in kan staan is iets grofs en niet-herleidbaars, zoals "warmtepomp" of "rijtjeshuis".
Je IP-adres
Bij het inloggen gebruiken we je IP-adres om te tellen hoeveel pogingen er per minuut binnenkomen, zodat een wachtwoord niet te raden is. Dat tellen gebeurt bij Cloudflare en wij bewaren het adres niet.
Andere partijen
Dit zijn alle partijen die gegevens van jou te zien krijgen. Er zijn er niet meer.
- Cloudflare
- Hosting, database en bestandsopslag voor de site en het portaal. Alles wat hierboven staat, staat bij hen.
- Resend
- Verstuurt onze mail: een contactaanvraag, een uitnodiging voor het portaal en een bericht dat er een artikel op je akkoord wacht.
- Anthropic
- Schrijft de artikelen van de blogfabriek. Om dat te kunnen doen gaan de bronnen die jij aanlevert en je briefing naar het model. Wij gebruiken die gegevens niet om een model te trainen en Anthropic doet dat bij zakelijk gebruik ook niet. Gebruik je de blogfabriek niet, dan gaat er niets naartoe.
- Google, Apple en Mozilla
- De pushdiensten van de browsers, alleen als je meldingen aanzet. Zij bezorgen een versleuteld bericht en kunnen de inhoud niet lezen.
- PDOK
- De open kaartdienst van de Nederlandse overheid, alleen bij de woningscan. Daar gaan een postcode en een huisnummer heen, en verder niets.
Met deze partijen zijn de gebruikelijke verwerkersafspraken van kracht. Sommige van hen verwerken gegevens buiten de Europese Unie; dat gebeurt onder de standaardbepalingen die de Europese Commissie daarvoor heeft vastgesteld.
Hoe lang het blijft staan
Sessies en eenmalige links vervallen vanzelf, binnen respectievelijk veertien dagen en zeven dagen. De rest blijft staan zolang je klant bent, want het is je eigen werk: je bronnen, je artikelen en je documenten. Stop je, dan halen we je gegevens binnen dertig dagen weg, behalve wat we voor de administratie moeten bewaren; dat is de factuur en die gaat zeven jaar mee.
Wat al op je eigen site is gepubliceerd, blijft daar gewoon staan. Dat is van jou.
Hoe het beveiligd is
- Alles gaat over https, en het portaal staat op een eigen domein zodat de inlogcookie nooit bij de site terechtkomt.
- Wachtwoorden staan er versleuteld in, met honderdduizend rondes en een eigen zout per wachtwoord.
- Het wachtwoord waarmee wij op jouw site publiceren staat versleuteld opgeslagen en is nergens terug te lezen, ook niet door ons.
- Elke opvraag van gegevens wordt op organisatie afgedwongen, dus een klant kan nooit bij het werk van een andere klant.
- Schermen achter de inlog mogen nergens bewaard worden, ook niet door je browser als je uitlogt.
Wat je kunt vragen
Je mag opvragen welke gegevens we van je hebben, ze laten aanpassen of laten verwijderen, ze in een bruikbaar bestand meekrijgen, en bezwaar maken tegen het gebruik ervan. Stuur een mail en je hoort binnen een week iets, en in elk geval binnen een maand.
Ben je het niet eens met hoe we ermee omgaan, dan kun je klagen bij de Autoriteit Persoonsgegevens.
Als dit verandert
Verandert er iets aan wat we bewaren of aan wie het krijgt, dan verandert deze tekst mee en past de datum bovenaan zich aan. Bij een wijziging die iets voor jou betekent, krijg je bericht in het portaal.