Privacyverklaring

Roots is een first-party meetoplossing. We meten zo min mogelijk, zo veilig mogelijk en altijd namens onze klant. Deze verklaring legt uit wat we met persoonsgegevens doen.

Laatst bijgewerkt: 1 september 2026

Wie is verantwoordelijk?

Voor de gegevens van websitebezoekers van onze klanten is de klant de verwerkingsverantwoordelijke en is Roots verwerker. Voor de gegevens van onze eigen accounthouders en websitebezoekers is Superworkx B.V. (Social Roots) verwerkingsverantwoordelijke.

Bruistensingel 500, 5232 AH 's-Hertogenbosch, Nederland. KvK-nummer 27252119. Vragen over privacy: privacy@socialroots.nl.

Welke gegevens meet Roots op websites van klanten?

  • Een pseudonieme bezoekers- en sessie-identificatie (first-party, geen third-party cookie).
  • Pagina-URL, verwijzende bron, UTM-parameters en click-ID's zoals gclid en fbclid.
  • Land, afgeleid uit een direct geanonimiseerd IP-adres. Ruwe IP-adressen slaan we niet op.
  • Apparaat- en browsertype, en de status van de cookietoestemming.
  • Conversiegebeurtenissen (formulier, reservering, bestelling, telefoontje) en de waarde ervan.
  • Optioneel en alleen als de klant dat activeert: onomkeerbaar gehashte (SHA-256) e-mailadressen of telefoonnummers, uitsluitend om conversies server-side terug te koppelen.

Zonder toestemming voor marketingcookies meet Roots cookieloos: geen persistente identifier, alleen geaggregeerde bronrapportage en geen doorgifte van identifiers naar advertentieplatforms.

Welke gegevens verwerken we van accounthouders?

  • Naam, zakelijk e-mailadres, bedrijfsnaam en telefoonnummer.
  • Facturatie- en abonnementsgegevens (verwerkt via Stripe; wij zien geen kaartnummers).
  • Inlog- en beheerhandelingen in het logboek, voor beveiliging en verantwoording.

Grondslag en doel

Wij verwerken accountgegevens op grond van de uitvoering van de overeenkomst en onze gerechtvaardigde belangen (beveiliging, fraudepreventie, productverbetering). Meetgegevens op websites van klanten verwerken wij uitsluitend op instructie van de klant; de klant bepaalt de grondslag en regelt de toestemming via het eigen cookiebanner.

Bewaartermijnen

  • Gebeurtenis- en attributiegegevens: instelbaar door de klant, standaard 400 dagen.
  • Rapportages en PDF-bestanden: 14 maanden.
  • Accountgegevens: tot 6 maanden na beeindiging van het abonnement.
  • Facturatiegegevens: 7 jaar, op grond van de fiscale bewaarplicht.
  • Logboek van beheerhandelingen: 24 maanden.

Waar staan de gegevens?

Alle meetgegevens staan in een datacenter binnen de EU (Frankfurt, Duitsland). Doorgifte naar advertentieplatforms buiten de EER gebeurt alleen op instructie van de klant, bij geldige toestemming en op basis van de EU-modelcontractbepalingen. Zie ook onze subverwerkerslijst.

Jouw rechten

Je hebt recht op inzage, correctie, verwijdering, beperking, bezwaar en overdraagbaarheid. Ben je bezoeker van een website die Roots gebruikt? Richt je verzoek dan aan die organisatie; wij verwijzen door en informeren hen binnen 3 werkdagen. Klanten kunnen verzoeken zelf afhandelen in het dashboard onder Privacy & AVG.

Je kunt een klacht indienen bij de Autoriteit Persoonsgegevens. We horen het uiteraard liever eerst zelf via privacy@socialroots.nl.

Datalekken

Vermoed je een kwetsbaarheid of datalek? Mail privacy@socialroots.nl met het onderwerp "security". We bevestigen binnen 1 werkdag, onderzoeken direct en informeren getroffen klanten zonder onredelijke vertraging en uiterlijk binnen 48 uur na kennisname, met de op dat moment bekende feiten. We doen geen aangifte tegen onderzoekers die verantwoord melden en geen gegevens kopieren of publiceren.