Privacybeleid

Laatst bijgewerkt 24 aug 2026 Ingangsdatum: 12 aug 2026

Deze vertaling wordt uitsluitend voor uw gemak aangeboden. Juridisch bindend is de Engelse versie; bij verschillen prevaleert de Engelse tekst.

Dit beleid geldt voor de website phoenixtools.dev, het Phoenix Clips-webpaneel, de licentiedienst achter het paneelabonnement en de Phoenix Clips-software die u op uw eigen machine installeert. Kort gezegd: vrijwel alles blijft op uw computer, en het weinige dat wij wél bewaren, staat hieronder — precies en volledig.

Wie is de verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke is de verkoper die is vermeld in het gedeelte Verkopersgegevens onderaan deze pagina. Voor alles wat in dit beleid staat, kunt u schrijven naar het daar vermelde e-mailadres.

Eén uitzondering: als u de zelfgehoste Phoenix Clips-dienst op uw eigen infrastructuur uitrolt, bent u de verwerkingsverantwoordelijke voor de gegevens die die installatie verwerkt. Zie Zelfgehoste installaties.

Wat wij verzamelen en waar het vandaan komt

De website (phoenixtools.dev)

De website gebruikt geen analytics en geen trackers — geen Google Analytics, geen advertentiepixels, geen fingerprinting. Wat overblijft:

  • Hostinglogs. De site wordt gehost bij Vercel, dat standaard serverlogs bijhoudt (IP-adres, user agent, opgevraagde URL) om de dienst te laten werken.
  • Het aanvraagformulier voor diensten. Als u het formulier op de pagina Diensten verstuurt, worden de velden die u invult (naam, e-mailadres, projectgegevens) via Web3Forms, een bezorgdienst voor formulieren, aan ons geleverd en komen zij in onze supportmailbox terecht. Wij gebruiken ze alleen om u te antwoorden.

De licentiedienst

Wanneer u het paneelabonnement koopt, bewaart onze licentiedienst (gehost bij Railway) het minimum dat nodig is om uw abonnement te laten werken:

  • Uw licentierecord: de licentiesleutel, uw abonnements- en klantidentificatiecodes bij Paddle, de status van het abonnement en de data van de betaalde periode.
  • Browserplaatsen: een anonieme, willekeurig gegenereerde browseridentificatie voor elke browser waarin u het paneel gebruikt, met tijdstempels van het eerste en laatste gebruik. Zo wordt de limiet van 5 gelijktijdige browsers per sleutel gehandhaafd; een browser die 30 dagen niet is gezien, telt niet meer mee en het bijbehorende record wordt inactief. De identificatie is niet afgeleid van uw hardware en identificeert niets buiten onze eigen dienst.
  • Webhookadministratie: identificatiecodes van reeds verwerkte betaalgebeurtenissen, zodat een opnieuw verzonden bericht van Paddle niet twee keer wordt toegepast.

Uw naam, e-mailadres of adres bewaren wij niet op de licentiedienst. Wanneer wij u na aankoop uw licentiesleutel mailen, worden uw e-mailadres en land op het moment van verzenden bij Paddle opgehaald en aan onze kant niet opgeslagen.

Betalingen

Betalingen worden volledig afgehandeld door Paddle.com Market Ltd als merchant of record. Paddle verzamelt en bewaart uw betaalgegevens, factuuradres en facturen; wij zien uw kaartnummer nooit. De verwerking door Paddle valt onder het privacybeleid van Paddle.

De Phoenix Clips-software op uw machine

De lokale installatie houdt alles op uw computer:

  • uw clips, bijschriften en publicatiegeschiedenis staan in een lokale bibliotheekmap;
  • toegangstokens van de platforms (TikTok, Instagram, YouTube, Facebook, X) en uw Anthropic API-sleutel worden bewaard in Windows-referentiebeheer op uw machine;
  • media die u publiceert, worden geüpload naar uw eigen opslagbucket, dat met uw eigen gegevens is ingesteld — niet naar het onze.

Niets daarvan loopt via servers van Phoenix Tools. De enige netwerkoproep die het paneel naar ons doet, is de licentiecontrole: uw licentiesleutel plus de hierboven beschreven anonieme browseridentificatie.

Gegevens uit de TikTok API

Als u een TikTok-account koppelt, vraagt de software precies deze scopes aan en gebruikt zij ze uitsluitend zoals hier beschreven:

  • user.info.basic — uw weergavenaam en avatar, getoond in het paneel zodat u ziet welk account is gekoppeld;
  • video.publish — het publiceren van een clip naar uw account, uitsluitend wanneer u dat uitdrukkelijk in gang zet;
  • video.list — het aantal weergaven, likes, reacties en keren delen van uw eigen gepubliceerde video’s, getoond op het scherm Analytics van het paneel.

TikTok-gegevens worden lokaal op uw machine bewaard, periodiek ververst zolang de dienst draait, en samen met de installatie verwijderd. U kunt de toegang van de app op elk moment intrekken in uw TikTok-instellingen onder Settings and privacy → Security → Apps and services (deze aanwijzing is bedoeld als hulp; de precieze plaats in het menu is die van TikTok en kan veranderen); na intrekking zijn de bewaarde tokens onmiddellijk ongeldig.

Hetzelfde beginsel geldt voor de andere platforms die u koppelt: tokens worden lokaal bewaard en uitsluitend gebruikt om te publiceren wat u hebt goedgekeurd en om de statistieken van uw eigen berichten op te halen.

Gegevens van Google en de YouTube API

Als u een YouTube-kanaal koppelt, benadert Phoenix Clips gegevens uit uw Google-account via de YouTube Data API v3. Hieronder staat volledig welke gegevens dat zijn, waarvoor ze worden gebruikt, met wie ze worden gedeeld en hoe ze worden beschermd.

Welke Google-gebruikersgegevens wij benaderen. Er worden precies drie OAuth-scopes gevraagd en niets daarbuiten:

ScopeWelke Google-gebruikersgegevens
youtube.uploadHet recht om een door u gemaakte video naar uw eigen kanaal te uploaden. Met deze scope worden geen gegevens gelezen.
youtube.readonlyDe identiteit van het gekoppelde kanaal (kanaal-id, kanaalnaam, id van uw uploads-afspeellijst); de titel, beschrijving, tags, publicatiedatum, duur, miniatuur en privacystatus van video’s op dat kanaal; en het aantal weergaven, likes en reacties op die video’s.
youtube.force-sslHet recht om op uw verzoek een video van uw eigen kanaal te verwijderen. Dit is nodig omdat youtube.upload uitsluitend uploaden toestaat.

Wij vragen niet — en kunnen niet lezen — uw naam, uw e-mailadres, uw contacten, uw kijk- of zoekgeschiedenis of andere gegevens uit uw Google-account. De enige Google-API die de app aanroept is de YouTube Data API v3, en uitsluitend deze methoden: videos.insert, videos.list, videos.delete, channels.list, playlistItems.list.

Waarvoor wij ze gebruiken. Uitsluitend om u de functies te geven waar u om vroeg, binnen uw eigen kopie van de software:

  • de kanaalnaam en het kanaal-id worden in het paneel getoond zodat u ziet welk kanaal is gekoppeld, en dienen als bestemming van een upload;
  • een upload gebeurt alleen wanneer u uitdrukkelijk op Publiceren of Plannen drukt bij een clip waarvoor u YouTube als bestemming hebt gekozen. Titel, beschrijving, tags, privacystatus en doelgroep worden u getoond en blijven bewerkbaar tot het verzoek; na uw bevestiging wordt er niets meer gewijzigd;
  • metagegevens en statistieken van video’s worden aan u — en alleen aan u — teruggetoond in uw eigen paneel, met YouTube als bron benoemd;
  • een video wordt alleen verwijderd wanneer u daarom vraagt bij een door u gepubliceerde clip en de verwijdering bevestigt.

Wij gebruiken Google-gebruikersgegevens niet voor advertenties, maken er geen profielen mee, combineren ze niet met gegevens van andere gebruikers en gebruiken ze niet om AI- of machine-learningmodellen te trainen — niet van onszelf en niet van anderen. Waar het paneel via een door uzelf ingestelde AI-aanbieder een titel, beschrijving of tags voorstelt, is de invoer daarvoor uw eigen clip en niet wat uit YouTube is gelezen.

Met wie wij ze delen, doorgeven of openbaar maken. Met niemand. Google-gebruikersgegevens worden nooit verkocht, verhuurd of aan een derde gegeven — geen adverteerder, geen datahandelaar, geen analyse-aanbieder, geen andere klant. Ze bewegen tussen uw eigen installatie van Phoenix Clips, uw browser en de API van Google, plus de ene kortstondige stap die hierna wordt beschreven en die er uitsluitend is om uw eigen autorisatie bij uw eigen installatie af te leveren. De enige uitzondering die wij ooit zouden maken is een juridisch bindend bevel van een bevoegde autoriteit, en dat kan alleen gaan over gegevens die wij daadwerkelijk hebben — voor Google-gegevens is dat niets.

De koppelingsbroker, en waarom die bestaat. Elke koper draait zijn eigen kopie van de Phoenix Clips-dienst, op zijn eigen machine of in zijn eigen cloudaccount. Google stuurt de browser alleen terug naar vooraf geregistreerde adressen, dus moet het geregistreerde adres van ons zijn: auth.phoenixtools.dev. Die dienst wisselt de eenmalige code van Google in voor tokens en geeft ze door aan de installatie die de koppeling startte. Wat zij níét doet, is belangrijker:

  • tokens bestaan daar alleen in het geheugen, binnen een eenmalig gebruik dat na twee minuten vervalt en wordt vernietigd zodra uw installatie het ophaalt;
  • de broker heeft geen database; geen enkel token wordt naar schijf of naar enig logbestand geschreven;
  • het vernieuwen van een verlopen token loopt via dezelfde dienst omdat daarvoor het vertrouwelijke client secret nodig is — dat verzoek bewaart helemaal niets;
  • voor het intrekken van een token is geen secret nodig, dus doet uw installatie dat rechtstreeks bij Google, zonder ons ertussen.

Hoe Google-gegevens worden beschermd. Alles hieronder geldt vandaag, het is geen voornemen:

  • al het verkeer naar Google, naar de broker en tussen het paneel en uw dienst loopt over TLS (HTTPS); het OAuth-retouradres is vooraf geregistreerd en vast, en de parameter state van de uitwisseling is ondertekend en in tijd begrensd, zodat een antwoord niet kan worden hergebruikt of omgeleid;
  • bij een Windows-installatie wordt het refresh token op schijf versleuteld met Windows DPAPI onder uw gebruikersaccount, naast uw overige platforminloggegevens — nooit in een leesbaar configuratiebestand;
  • bij een zelfgehoste installatie staat het token in uw eigen database, op uw eigen infrastructuur, alleen bereikbaar via uw eigen dienst, die wordt beschermd door uw licentiesleutel en admintoken;
  • het client secret van onze Google-client bestaat alleen als omgevingsvariabele van de brokerdienst en zit nooit in het installatieprogramma;
  • uit YouTube afkomstige gegevens die voor weergave worden bewaard (kanaalnaam, metagegevens en statistieken van uw eigen video’s) blijven in uw eigen bibliotheek en worden daarmee verwijderd.

Toegang intrekken en gegevens verwijderen. Druk op Disconnect op de YouTube-kaart in de instellingen: uw installatie trekt het token eerst bij Google in en vergeet het pas daarna, zodat er na het ontkoppelen niets blijft werken. U kunt de toegang ook op elk moment intrekken in uw Google-account, onder Apps van derden met accounttoegang — na intrekking zijn onze tokens onmiddellijk ongeldig. Het deïnstalleren van de software of het verwijderen van uw zelfgehoste installatie neemt de tokens en alles wat uit YouTube is bewaard mee. Wilt u bevestigd zien dat er aan onze kant niets van u is achtergebleven, schrijf dan naar het adres onder Verkopersgegevens hieronder.

YouTube API Services. Phoenix Clips maakt gebruik van YouTube API Services. Door een kanaal te koppelen aanvaardt u ook de Servicevoorwaarden van YouTube; hoe Google zelf met uw gegevens omgaat, staat in het privacybeleid van Google.

Beperkt gebruik. Het gebruik en de doorgifte door Phoenix Tools van informatie die via Google-API’s is ontvangen, voldoen aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten.

Zelfgehoste installaties

Als u de Phoenix Clips-dienst op uw eigen infrastructuur uitrolt in plaats van het lokale installatieprogramma te gebruiken, draait die installatie — de database, de opslag, de platformtokens — onder uw accounts en uw controle. U bent daarvoor de verwerkingsverantwoordelijke; dit beleid gaat alleen over wat onze eigen systemen bereikt, en dat is bij zelfgehoste installaties de licentiecontrole en niets anders.

Rechtsgrondslag

Op grond van de AVG (GDPR) verwerken wij:

  • licentie- en abonnementsgegevens om onze overeenkomst met u uit te voeren (art. 6 lid 1 sub b);
  • de anonieme browseridentificatie op grond van ons gerechtvaardigd belang bij het tegengaan van het delen van licenties en van fraude (art. 6 lid 1 sub f) — het minst ingrijpende middel dat wij daarvoor konden vinden;
  • verstuurde formulieren om uw verzoek te beantwoorden (art. 6 lid 1 sub b, precontractuele stappen).

Met wie wij gegevens delen

Wij verkopen geen persoonsgegevens en delen ze niet voor advertenties of voor de marketing van anderen. Gegevens verlaten onze systemen op slechts drie manieren:

  • Naar de subverwerkers in de tabel hieronder, elk voor de ene operationele taak die daar is genoemd, onder hun verwerkersvoorwaarden.
  • Naar u, wanneer gegevens waar u om vroeg bij uw eigen installatie worden afgeleverd — zo bereiken platformtokens, waaronder YouTube-tokens, de software op uw machine.
  • Wanneer de wet dat vereist, op een bindend bevel van een bevoegde autoriteit.

Gegevens die via Google-API’s zijn ontvangen, staan hier buiten: zij worden met geen enkele subverwerker, adverteerder of andere partij gedeeld en worden niet gebruikt om AI- of machine-learningmodellen te trainen. Zie Gegevens van Google en de YouTube API.

Hoe wij uw gegevens beschermen

  • Onderweg. Elke verbinding — de website, het paneel, de licentiedienst, de koppelingsbrokers en elke aanroep van een platform-API — loopt over TLS. Gewone HTTP wordt alleen aanvaard op het loopback-adres van uw eigen machine, waar geen netwerk valt af te luisteren.
  • In rust op uw machine. Platformtokens en API-sleutels worden versleuteld met Windows DPAPI onder uw gebruikersaccount. Bij een zelfgehoste installatie staan ze in uw eigen database op uw eigen infrastructuur.
  • In rust aan onze kant. De licentiedienst bewaart licentiesleutels, Paddle-identificatoren, anonieme browseridentificaties en de administratie van webhooks — en verder niets. Er staan geen platformtokens, geen media, geen namen en geen adressen in. De database is beheerd, met toegangscontrole en niet publiek benaderbaar; beheerdersroutes vereisen een apart admintoken.
  • Zo min mogelijk, met opzet. Vertrouwelijke gegevens die wel via ons moeten lopen (de OAuth-uitwisseling) blijven hooguit twee minuten in het geheugen, binnen een eenmalig gebruik, bij een dienst zonder database die geen tokenwaarden logt.
  • Toegang. Phoenix Tools wordt door de eigenaar alleen gerund. Productiesystemen worden benaderd via de consoles van de aanbieders zelf, onder één eigenaarsaccount met tweefactorauthenticatie; er zijn geen gedeelde logins en geen externe medewerkers met toegang.
  • Incidenten. Mocht een inbreuk ooit persoonsgegevens raken die wij bewaren, dan melden wij dat binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij de betrokken gebruikers zonder onnodige vertraging, zoals de AVG vereist.

Subverwerkers

AanbiederWaarvoorWaar
Paddle.com Market LtdBetalingen, facturatie, belastingen (merchant of record)VK / EU
Vercel Inc.Hosting van de websiteVS / EU-edge
Railway Corp.Hosting van de licentiedienst en van de OAuth-koppelingsbroker (die zelf niets bewaart)VS / EU-regio
Cloudflare, Inc.DNS, contentlevering, transactionele e-mail (bezorging van de licentiesleutel)VS / EU
Web3FormsBezorging van het aanvraagformulier voor dienstenVS
Google LLC (Workspace)SupportmailboxVS / EU

Bewaartermijnen

  • Licentierecords worden bewaard zolang uw abonnement of licentie geldig is, en daarna zo lang als de fiscale en boekhoudkundige wetgeving vereist.
  • Platformtokens, waaronder YouTube-tokens, blijven uitsluitend binnen uw eigen installatie, zolang de koppeling actief is; op onze OAuth-broker bestaan zij hooguit twee minuten en worden zij nergens vastgelegd.
  • Records van browserplaatsen tellen na 30 dagen zonder activiteit niet meer mee voor de limiet en worden samen met het licentierecord verwijderd.
  • Verstuurde formulieren blijven in de supportmailbox zolang dat nodig is om het verzoek en eventuele vervolgvragen af te handelen.
  • Alles wat op uw eigen machine staat, is van u: het blijft bewaard totdat u het verwijdert of de software deïnstalleert (het deïnstallatieprogramma vraagt of de bibliotheek en de opgeslagen inloggegevens moeten worden verwijderd).

Internationale doorgiften

Sommige subverwerkers verwerken gegevens buiten de EER (met name in de VS). Waar dat gebeurt, berust de doorgifte op het EU–US Data Privacy Framework of op modelcontractbepalingen (SCC’s), volgens de verwerkersovereenkomst van elke aanbieder.

Uw rechten

U hebt het recht om uw persoonsgegevens in te zien, te corrigeren, te laten verwijderen en een kopie ervan te ontvangen, om bezwaar te maken tegen verwerking op grond van gerechtvaardigd belang, en om een klacht in te dienen bij een toezichthoudende autoriteit (in Nederland: de Autoriteit Persoonsgegevens). Om daar gebruik van te maken, mailt u naar het adres in Verkopersgegevens hieronder; wij reageren binnen één maand.

Houd er rekening mee dat de meeste productgegevens ons nooit bereiken — clips, bijschriften en platformtokens staan op uw machine, en die verwijdert u rechtstreeks zelf.

Cookies

De website plaatst geen trackingcookies en geen cookies van derden. Uw voorkeuren voor thema en taal, en — in het Clips-paneel — uw licentiesleutel en sessie, worden bewaard in de local storage van uw browser: die blijft op uw apparaat en wordt naar niemand verzonden. Als u de sitegegevens in uw browser wist, verdwijnt dat allemaal.

Wijzigingen in dit beleid

Als het beleid verandert, wordt de nieuwe versie op dit adres gepubliceerd met een bijgewerkte datum bovenaan. Wezenlijke wijzigingen in wat wij verzamelen, worden in de changelog aangekondigd voordat zij ingaan.

Verkopersgegevens

Juridische naam
Dmitrii Mikhailovich Shchepetkov
Handelsnaam
Phoenix Tools
KvK-nummer
42135418
Btw-nummer
NL005523937B50
Vestigingsadres
Jan Wolkerslaan 211, 1112 ZH Diemen
Land
Nederland
E-mail
support@phoenixtools.dev
Merchant of record
Paddle.com Market Ltd