Privacybeleid
[Vul publicatiedatum in, bijv. "21 juli 2026"] · Versie 1.0
Dit privacybeleid legt uit hoe Lean Salon ("wij", "we") persoonsgegevens verzamelt, gebruikt en beschermt wanneer je onze website, het dashboard, de boekingsportal en de WhatsApp-assistent gebruikt. Lean Salon is bedoeld voor salons in de EU, en we verwerken persoonsgegevens in lijn met de Algemene Verordening Gegevensbescherming (AVG).
1. Wie we zijn
Lean Salon biedt salonsoftware, waaronder online boeken, een AI-WhatsApp-assistent, betalingen, voorraadbeheer en bedrijfsinzichten, aan zelfstandige salons en hun klanten.
Lean Salon is een eenmanszaak, gevestigd aan de Pijnsweg 29, 6419 CH Heerlen, ingeschreven bij de Kamer van Koophandel onder nummer 42089738.
2. Welke persoonsgegevens we verzamelen
Afhankelijk van hoe je Lean Salon gebruikt, verwerken we de volgende categorieën persoonsgegevens:
- •Accounts van salon-eigenaren en medewerkers: naam, e-mailadres en inloggegevens (beheerd via onze identiteitsprovider).
- •Klantgegevens die een salon zelf invoert: naam, e-mailadres, telefoonnummer, afsprakengeschiedenis en notities.
- •Boekings- en WhatsApp-berichten: inhoud van berichten met onze AI-assistent, gebruikt om afspraken te plannen, te wijzigen of te annuleren.
- •Betaalgegevens: verwerkt door onze betaalprovider, Mollie — Lean Salon slaat zelf geen volledige kaart- of bankgegevens op.
- •Geüploade documenten: doorgestuurde inkoopfacturen per e-mail, die leverancier- en productinformatie kunnen bevatten.
- •Technische gegevens: IP-adres, browsertype en gebruiksgegevens verzameld via analysetools op onze marketingwebsite.
3. Waarom we deze gegevens verwerken
We verwerken persoonsgegevens om de Lean Salon-dienst te leveren: om afspraken te plannen en te beheren, betalingen te verwerken, herinneringen en bevestigingen te sturen, WhatsApp-berichten te beantwoorden en bedrijfsinzichten voor salon-eigenaren te genereren.
Waar we AI-modellen (Google Gemini, OpenAI en Anthropic Claude) gebruiken om berichten te interpreteren, facturen te lezen, strategisch advies of rapportages te genereren, of andere suggesties te doen, blijft die verwerking beperkt tot wat nodig is voor de gevraagde functionaliteit.
4. Met wie we gegevens delen
We werken met een beperkt aantal sub-verwerkers, elk gebonden aan een verwerkersovereenkomst, om de dienst te leveren:
- •Microsoft Azure — hosting en infrastructuur (regio Noord-Europa).
- •Mollie — betalingsverwerking.
- •Mailgun — transactionele en inkomende e-mail.
- •Meta (WhatsApp Business Platform) — WhatsApp-berichten.
- •Google (Gemini) — AI-verwerking van berichten, facturen en afbeeldingen.
- •OpenAI — AI-verwerking voor het genereren van strategisch salonadvies en periodieke bedrijfsrapportages.
- •Anthropic (Claude) — AI-verwerking van berichten, facturen en afbeeldingen.
5. Internationale gegevensoverdracht
We streven ernaar gegevens binnen de Europese Economische Ruimte (EER) te hosten en verwerken — onze hosting-infrastructuur (Microsoft Azure) draait in de regio Noord-Europa.
Een aantal van onze sub-verwerkers (waaronder OpenAI en Anthropic, beide gevestigd in de Verenigde Staten) bevindt zich buiten de EER. Hiervoor hanteren we modelcontractbepalingen (in het Engels: Standard Contractual Clauses of SCC's) — door de Europese Commissie goedgekeurde standaardcontracten die de ontvangende partij wettelijk verplichten persoonsgegevens te beschermen op een niveau dat gelijkwaardig is aan de AVG, ook al valt het land zelf niet onder een "adequaatheidsbesluit" van de EU. Meer informatie over modelcontractbepalingen vind je op de website van de Europese Commissie: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
6. Hoe lang we gegevens bewaren
We bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld, of zolang de wet dat vereist:
- •Klantgegevens van een salon (naam, contactgegevens, afsprakengeschiedenis, notities): voor de duur van het abonnement van de salon bij Lean Salon, en tot 2 jaar na afloop van het abonnement of na het laatste contact met de klant, tenzij eerder verwijdering wordt aangevraagd.
- •Facturen en betaalgegevens: 7 jaar, conform de Nederlandse fiscale bewaarplicht voor administratie.
- •WhatsApp- en boekingsberichten: tot 1 jaar na de laatst betrokken afspraak, daarna verwijderd of geanonimiseerd.
- •Accountgegevens van salon-eigenaren en medewerkers: voor de duur van het gebruik van Lean Salon, en tot 30 dagen na het sluiten van het account.
- •Geüploade inkoopfacturen: 7 jaar, conform dezelfde fiscale bewaarplicht.
7. Jouw rechten
Op grond van de AVG heb je het recht om je persoonsgegevens in te zien, te corrigeren, te verwijderen of te exporteren, en om bezwaar te maken tegen bepaalde verwerkingen. Om deze rechten uit te oefenen, neem contact op via onderstaand e-mailadres. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
8. Cookies en analytics
Op leansalon.com gebruiken we cookies en vergelijkbare technieken voor analyse (zoals Google Analytics en Microsoft Clarity) en, indien van toepassing, marketing. Niet-noodzakelijke cookies worden pas actief nadat je hier via onze cookiebanner expliciet toestemming voor hebt gegeven; je kunt deze toestemming op elk moment intrekken via de cookie-instellingen op deze website.
Salons die gebruikmaken van de auto-website-functionaliteit van Lean Salon kunnen op hun eigen salonwebsite hun eigen trackers van derde partijen inschakelen, waaronder Meta, Microsoft, Google, LinkedIn, Snapchat en Pinterest. Ook op deze salon-websites geldt: niet-noodzakelijke cookies worden pas actief nadat een bezoeker hiervoor expliciet toestemming heeft gegeven via de cookiebanner van die salon. Voor vragen over cookies op een specifieke salon-website kun je het beste rechtstreeks contact opnemen met die salon.
9. Beveiliging
We gebruiken gangbare technische en organisatorische maatregelen om persoonsgegevens te beschermen:
- •Hosting bij Microsoft Azure (regio Noord-Europa), met versleuteling van gegevens tijdens verzending (TLS) en in rust.
- •Wachtwoorden, API-sleutels en andere geheimen worden nooit in de broncode opgeslagen, maar beheerd via Azure Key Vault.
- •Toegang tot Azure-resources verloopt via Managed Identity, zonder langlevende inloggegevens die kunnen uitlekken.
- •Strikte scheiding van gegevens tussen salons op databaseniveau (Row-Level Security), zodat de gegevens van de ene salon nooit toegankelijk zijn voor een andere salon — ook niet bij een fout in de applicatiecode.
- •Rolgebaseerde toegang binnen het dashboard van een salon (bijvoorbeeld eigenaar versus medewerker).
10. Wijzigingen in dit beleid
We kunnen dit privacybeleid van tijd tot tijd bijwerken. Wanneer we dat doen, werken we zowel de datum als het versienummer bovenaan deze pagina bij, zodat altijd te zien is óf — en wanneer — er iets gewijzigd is. Eerdere versies zijn op aanvraag beschikbaar.
11. Contact
Vragen over dit beleid? Mail ons via privacy@leansalon.com.