Privacybeleid
Privacybeleid van CJ Commerce Studio
Dit beleid beschrijft hoe wij persoonsgegevens verwerken voor onze website, zakelijke dienstverlening, het CMS-platform en gekoppelde diensten.
Versie 2026-08-31, ingangsdatum 2026-08-31, inhoudsrevisie 2026-08-26.1
1. Identiteit en contact
CJ Online Together
Anna-Hoevestraat 192
3232VG Brielle
Nederland
Handelsregister: 99681072
Btw-nummer: NL869089626B01
Privacy: info@cjcommercestudio.nl
Support: info@cjcommercestudio.nl
Telefoon: 0620870854
2. Welke gegevens verwerken wij?
Afhankelijk van de gebruikte functie verwerken wij account- en inloggegevens van CMS-gebruikers, zakelijke klant- en contactgegevens, aangeleverde content, technische gegevens, IP-adres, browser- en sessiegegevens, beveiligings- en auditlogs en facturatie- of betaalgegevens wanneer een klant een betaald abonnement of een betaalde dienst gebruikt.
3. Doeleinden en grondslagen
Wij gebruiken gegevens om accounts en tenantwebsites te leveren, support te bieden, afspraken en betalingen uit te voeren, koppelingen te beheren, fraude en misbruik te voorkomen en aan wettelijke verplichtingen te voldoen. Afhankelijk van de situatie baseren wij dit op de uitvoering van een overeenkomst of verzoek, een wettelijke verplichting, een gerechtvaardigd belang zoals beveiliging, of toestemming voor optionele tracking.
Toestemming kan op ieder moment worden ingetrokken. Intrekking verandert niet de rechtmatigheid van eerdere verwerking.
Platformrollen en actuele verwerkingscategorieën
Voor onze eigen CMS-accounts, zakelijke contractrelatie, support en platformbeveiliging is CJ Commerce Studio zelf verwerkingsverantwoordelijke. Wanneer een tenant CMS-functies gebruikt voor gegevens van diens bezoekers of klanten, verwerkt het platform die tenantdata technisch binnen de opdracht en actieve configuratie van die tenant. De precieze contractuele rol en afspraken volgen uit de toepasselijke overeenkomst en worden niet door deze softwaretekst vervangen.
Platformaccounts, support en contractrelatie
CJ Commerce Studio verwerkt eigen CMS-account-, support-, beveiligings- en contractgegevens als zelfstandige verwerkingsverantwoordelijke.
Technische platformverwerking voor tenantfuncties
CJ Commerce Studio verwerkt tenant- en klantgegevens technisch wanneer een tenant de bijbehorende CMS-functie gebruikt.
De technische platformverwerking omvat, voor zover een tenant de functie activeert, onder meer betaal- en verzendkoppelingen, Bol.com, transactionele en zakelijke e-mail, klantmailtracking, Web Push, CMS Companion en Firebase, Google- en Meta-koppelingen en software- en communityfunctionaliteit. De openbare tenantverklaring bepaalt per website welke daarvan werkelijk actief zijn.
4. Meta-catalogus en metingen
Een bevoegde CMS-gebruiker kan via Facebook Login for Business toegang geven tot productcatalogi die aan de Business Integration zijn toegewezen. De integratie verwerkt daarvoor de installatie-identiteit, catalogus-ID's, de permission catalog_management, een versleutelde write-only toegangssleutel en product-, sync-, fout- en auditgegevens zonder secrets. Een advertentieaccount, Facebookpagina of Instagramidentiteit is voor deze catalogusdienst niet nodig.
Meta Pixel en Conversions API zijn afzonderlijke, optionele functies per website. Daarvoor verwerkt het CMS een Pixel- of Dataset-ID en, voor servermeting, een aparte versleutelde write-only CAPI-sleutel. De catalogustoegangssleutel wordt niet voor CAPI gebruikt. Advertenties, doelgroepen en budgetten worden door de klant zelf in Meta Ads Manager beheerd.
Als de functies actief zijn en de bezoeker marketingtoestemming geeft, kunnen PageView, ViewContent, Search, AddToCart, InitiateCheckout en Purchase worden gedeeld. Daarbij kunnen technische identifiers, IP-adres, user-agent, orderinformatie en een gehasht e-mailadres bij een aankoop worden verwerkt. Browser- en serverevents gebruiken waar van toepassing hetzelfde event-ID voor deduplicatie.
CJ Commerce Studio gebruikt Meta-platformgegevens uitsluitend om de gekozen catalogus- en meetdiensten te leveren, verkoopt deze gegevens niet en gebruikt ze niet voor ongerelateerde profilering. De tenant blijft verantwoordelijk voor de gekozen catalogus, juiste bezoekersinformatie, een passende grondslag en geldige marketingtoestemming. Dit centrale privacybeleid vervangt de privacy- en cookie-informatie van een tenant niet.
5. Google-gebruikersdata en OAuth-koppelingen
Een bevoegde CMS-gebruiker kan na een bewuste handmatige actie en expliciete toestemming via Google OAuth een eigen Google-account koppelen. De gebruiker kiest daarna zelf toegankelijke Google-resources, zoals een Analytics-property en datastream, Search Console-property, Merchant Center-account en databron, of Business Profile-account en locatie.
Voor deze koppelingen verwerken wij de verleende scopes, versleutelde OAuth-tokens en identifiers en namen van geselecteerde accounts, properties, datastreams, merchantaccounts, databronnen en locaties. Afhankelijk van de ingeschakelde functie verwerkt het CMS Analytics- en Search Console-rapportagegegevens, Merchant Center-product- en diagnostische informatie, en Business Profile-locatie- en reviewgegevens. Antwoorden op reviews worden alleen gepubliceerd of verwijderd na een afzonderlijke handmatige actie van een bevoegde gebruiker.
Google-verbindingsgegevens zijn gekoppeld aan de betreffende tenant en website. Tenant- en site-isolatie voorkomt dat een andere tenant deze tokens, resource-ID's of gekoppelde gegevens via het CMS kan gebruiken. Wij gebruiken Google-gebruikersdata alleen om de gekozen CMS-functies te leveren en verkopen deze data niet.
Een bevoegde gebruiker kan een koppeling vanuit het CMS verwijderen en kan de toestemming daarnaast via het eigen Google-account intrekken. Bij lokale ontkoppeling verwijdert het CMS de bewaarde tokens en actieve resourceselecties die voor de koppeling nodig zijn. Waar de betreffende integratie dit ondersteunt, probeert het CMS de toestemming ook bij Google in te trekken. Eerder opgehaalde rapportages, diagnostische gegevens en audit- of beveiligingsrecords kunnen daarna nog worden bewaard zolang dat nodig is voor de dienst, beveiliging, geschilafhandeling of een wettelijke bewaarplicht. Een verzoek om inzage of verwijdering kan worden gedaan via info@cjcommercestudio.nl.
Een begrijpelijke functionele toelichting staat op de pagina CJ Commerce Studio CMS-integraties.
6. Ontvangers, subverwerkers en doorgifte
Wij delen, dragen over of verstrekken Google-gebruikersdata niet aan derden voor andere doeleinden dan het leveren, beveiligen of ondersteunen van de door de gebruiker gekozen CMS-functionaliteit, het voldoen aan wettelijke verplichtingen of andere doeleinden die op grond van de Google API Services User Data Policy zijn toegestaan. Wij verkopen Google-gebruikersdata niet en delen deze niet met advertentieplatforms, databrokers of andere partijen voor advertentie-, profilerings- of doorverkoopdoeleinden.
Google. Google ontvangt gegevens wanneer het CMS via de door de gebruiker geautoriseerde Google API's informatie opvraagt of wijzigingen uitvoert voor de gekozen Google-functionaliteit, waaronder Google Analytics, Search Console, Merchant Center en Business Profile.
Hetzner Online GmbH. Wij gebruiken Hetzner voor hosting en serverinfrastructuur. Google-verbindingsgegevens en via Google verkregen gegevens kunnen daardoor op onze applicatie- en databaseservers worden verwerkt voor het leveren en beveiligen van het CMS.
Cloudflare, Inc. Wij gebruiken Cloudflare voor externe cloudopslag, back-ups, recoverydiensten en beveiligingsdiensten, waaronder Cloudflare R2. Voor zover Google-gebruikersdata in deze infrastructuur wordt opgeslagen of verwerkt, gebeurt dit uitsluitend voor deze technische dienstverlening.
OpenAI. Wanneer de SEO-AI-functionaliteit wordt gebruikt, kan het CMS geselecteerde Search Console-afgeleide gegevens, zoals zoekopdrachten, pagina-URL's, klikken, vertoningen, CTR en gemiddelde positie, samen met relevante websitecontent via de OpenAI API verwerken om SEO-voorstellen voor die website te genereren. Deze overdracht vindt uitsluitend plaats voor deze door de gebruiker gekozen CMS-functionaliteit en niet voor advertentie-, verkoop-, profilerings- of andere ongerelateerde doeleinden.
Meta. Bij gebruik van een Meta-integratie ontvangt Meta de gegevens die nodig zijn voor de afzonderlijk door de tenant geactiveerde Meta-functionaliteit en verleende toestemming.
Daarnaast kunnen gegevens aan bevoegde overheidsinstanties of andere partijen worden verstrekt wanneer dit wettelijk verplicht is. Wanneer persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, gebruiken wij waar vereist passende contractuele en wettelijke doorgiftewaarborgen.
7. Bewaren en beveiligen
Wij bewaren gegevens niet langer dan nodig voor de gevraagde dienst, de overeenkomst, beveiliging, geschilafhandeling of een wettelijke bewaarplicht. Actieve verbindingsgegevens blijven beschikbaar zolang de klant de koppeling gebruikt. Tijdelijke onboardinggegevens, caches, deliverygegevens en afgeronde operationele records worden volgens vaste retentieprocessen verwijderd. Audit- of wettelijke records kunnen langer bewaard blijven wanneer dat noodzakelijk is.
Wij gebruiken onder meer beperkte rollen en rechten, versleuteling van gevoelige integratietokens, tenant- en site-isolatie, beveiligde verbindingen, logging zonder secrets en gecontroleerde verwijderflows.
8. Jouw privacyrechten
Je kunt, voor zover van toepassing, vragen om inzage, correctie, verwijdering, beperking, dataportabiliteit of bezwaar tegen verwerking. Je kunt toestemming intrekken en een klacht indienen bij de Autoriteit Persoonsgegevens. Wij kunnen informatie vragen om je identiteit of bevoegdheid zorgvuldig te controleren.
Een bevoegde tenantbeheerder kan Google- en Meta-koppelingen in het CMS ontkoppelen. Je kunt daarnaast verwijdering aanvragen via info@cjcommercestudio.nl. Volg voor Meta ook de instructies voor Meta-gegevensverwijdering, waarin staat welke lokale gegevens worden verwijderd en welke records mogelijk moeten worden bewaard.
9. Wijzigingen
Wij passen dit beleid aan wanneer het platform, de integraties of wettelijke vereisten wijzigen. De actuele versie, ingangsdatum en wijzigingsdatum staan bovenaan deze pagina.