Privacybeleid
Laatst bijgewerkt: 31 juli 2026
Deze site is klein en dat geldt ook voor wat ze met je gegevens doet. We verzamelen wat je invult in ons contactformulier of boekingsformulier. Daarnaast meten we hoe de site gebruikt wordt, maar alleen als je dat toelaat. Geen advertentiepixels, geen profielen, geen gegevens die we aan iemand verkopen. Hieronder staat het volledige verhaal in gewone taal.
Wie verantwoordelijk is
Oh Lord ("wij", "we") is de verwerkingsverantwoordelijke voor de gegevens die hier beschreven staan. Oh Lord is een geregistreerd Belgisch bedrijf, ingeschreven in de Kruispuntbank van Ondernemingen onder ondernemingsnummer 0840.434.328. Oh Lord is de handelsnaam van Nico Laurez, die instaat voor je gegevens.
Vestigingsadres: Morekstraat 280, 9032 Gent, België. Ondernemingsnummer: 0840.434.328. Btw-nummer: BE0840434328. Contact: [email protected].
Vragen over je gegevens gaan naar [email protected]. We hebben geen functionaris voor gegevensbescherming aangesteld, omdat de omvang van onze verwerking dat niet vereist.
Wat we verzamelen en waarom
Bijna alles wat we verzamelen komt van jou, omdat je ons zelf iets stuurt. Concreet:
- Contactformulier. Als je ons een briefing stuurt via /contact, krijgen we je naam, je e-mailadres, de naam van je bedrijf als je die invult, het projecttype dat je kiest, het bericht dat je schrijft en de taalversie van de site die je gebruikte. Daar doen we één ding mee: je bericht lezen en erop antwoorden.
- Boekingsformulier. Als je een gesprek boekt via /book, krijgen we je naam, je e-mailadres, het tijdslot dat je kiest en de notities die je toevoegt. We gebruiken die om de afspraak in de agenda te zetten en je de uitnodiging te sturen.
- Spambescherming. Voor een formulier vertrekt, draait er een Cloudflare Turnstile-controle. Daarvoor gaan je IP-adres en een Turnstile-token naar Cloudflare. Wij bewaren je IP-adres zelf niet.
- Analytics, alleen met je toestemming. Als je analytics aanvaardt in de cookiebanner, meten we welke pagina's gelezen worden, hoe mensen bij ons terechtkwamen, ruwweg waar ter wereld ze zitten en met welk toestel en welke browser ze surfen. Het gaat om samengevoegde rapportage: we gebruiken ze om te beslissen wat we hierna schrijven en wat we fixen, nooit om jou te identificeren of een profiel op te bouwen. Je IP-adres wordt ingekort voor het bewaard wordt en we zetten er geen advertentie- of remarketingfuncties op. Weiger je, dan draait er niets van.
- E-mail. Alles wat je ons mailt komt in onze mailbox terecht en blijft daar als deel van het gesprek.
- Serverlogs. Onze hosting en ons CDN houden kortstondige technische logs bij (IP-adres, opgevraagde URL, tijdstip, browser) voor de veiligheid en om problemen op te lossen. Dat is standaard infrastructuurlogging, geen tracking.
Onze rechtsgrond
Voor het contactformulier, het boekingsformulier en e-mail: je eigen vraag. Juridisch is dat ofwel de uitvoering van een overeenkomst, ofwel de stappen die je zelf vraagt voor je er een sluit (artikel 6.1.b GDPR), ofwel ons gerechtvaardigd belang om mensen te antwoorden die ons schrijven (artikel 6.1.f).
Voor spambescherming en serverlogs: ons gerechtvaardigd belang om de site recht te houden en bots buiten te houden (artikel 6.1.f).
Voor analytics: je toestemming, en niets anders (artikel 6.1.a GDPR, en artikel 129 van de Belgische Wet Elektronische Communicatie voor de cookie zelf). Er wordt niets gemeten tot je aanvaardt, weigeren kost je niets, en je kan je toestemming op elk moment intrekken via de link naar de cookie-instellingen onderaan elke pagina. Intrekken is even makkelijk als toestemmen en gaat meteen in.
We gebruiken je gegevens niet voor marketing. Je belandt niet op een mailinglijst omdat je een formulier invulde.
Wie je gegevens nog ziet
We verkopen geen gegevens en we delen ze niet met adverteerders. Een handvol dienstverleners verwerkt ze in onze opdracht, elk voor één welbepaalde taak:
- Brevo (Sendinblue SA, Frankrijk). Verstuurt de transactionele e-mails: de melding aan ons en je bevestiging. Ziet je naam, je e-mailadres en de inhoud van je bericht.
- Google (Google Ireland Limited). Levert de agenda achter het boekingsformulier. Ziet je naam, je e-mailadres, je notities en de afspraak zelf, omdat je als gast wordt toegevoegd aan het agenda-item en de Google Meet-link.
- Google Analytics (Google Ireland Limited). Alleen als je analytics aanvaardde. Krijgt de pagina waarop je zit, de pagina die je doorstuurde, een ingekort IP-adres en technische details over je toestel en je browser, gekoppeld aan een willekeurig gegenereerde identificatie in je browser. Advertentiefuncties en het delen van gegevens met andere Google-producten staan uit. Gaf je geen toestemming, dan wordt Google Analytics nooit geladen en krijgt het niets.
- Cloudflare (Cloudflare, Inc.). Levert de site uit en draait de Turnstile-controle tegen bots. Ziet je IP-adres en technische gegevens over je aanvraag.
- Onze hosting- en mailprovider. Hostt de site en de mailbox waarin je bericht toekomt.
Sommige van die partijen zijn Amerikaanse bedrijven of horen bij een Amerikaanse groep. Waar gegevens in de Verenigde Staten terechtkomen, steunt die doorgifte op het adequaatheidsbesluit van de Europese Commissie voor het EU-US Data Privacy Framework en op standaardcontractbepalingen.
Hoe lang we het bijhouden
Ingevulde formulieren en e-mailgesprekken blijven in onze mailbox zolang het gesprek loopt, en tot twee jaar na ons laatste contact als er geen project op volgt. Zodra een project start, valt de bijhorende correspondentie onder onze gewone bedrijfsadministratie en houden we ze bij zolang boekhoud- en aansprakelijkheidsregels dat vragen.
Afspraken blijven in de agenda staan als spoor van het gesprek. Server- en CDN-logs bewaren we maar kort, doorgaans dagen tot enkele weken. Daarna verdwijnen ze automatisch.
Analyticsgegevens houden we 14 maanden bij en daarna worden ze automatisch gewist. De analyticscookies in je eigen browser vervallen volgens de termijnen in het cookiebeleid, en je toestemming zelf vervalt na twaalf maanden. Daarna vragen we het je opnieuw.
Vraag je ons om iets vroeger te wissen, dan doen we dat, tenzij we het wettelijk moeten bijhouden.
Je rechten
Onder de GDPR kan je ons vragen om:
- je een kopie te bezorgen van de persoonsgegevens die we over je hebben (inzage)
- recht te zetten wat fout staat (rectificatie)
- ze te wissen (gegevenswissing)
- te beperken wat we ermee doen (beperking)
- ze aan jou of aan een andere partij te bezorgen in een overdraagbaar formaat (overdraagbaarheid)
- de verwerking te stoppen die op ons gerechtvaardigd belang steunt (bezwaar)
Waar we op je toestemming steunen, kan je die op elk moment intrekken zonder reden. Wat daarvoor rechtmatig verwerkt werd, wordt daarmee niet ongedaan gemaakt.
Mail naar [email protected] en we regelen het binnen de maand. Daar hangt geen kostprijs aan vast. We kunnen je wel vragen te bevestigen wie je bent voor we gegevens de deur uit sturen.
Vind je dat we het verkeerd aanpakken, dan kan je een klacht indienen bij de Belgische toezichthouder: Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, +32 (0)2 274 48 00, [email protected], www.gegevensbeschermingsautoriteit.be. Je kan ook terecht bij de toezichthouder van het EU-land waar je woont.
Beveiliging
De site draait over HTTPS. Toegang tot de mailbox, de agenda en de hosting van de site blijft beperkt tot wie ze nodig heeft en is beveiligd met sterke authenticatie. Geen enkel systeem is perfect, maar we verzamelen geen gegevens die we niet nodig hebben. Dat is de beste bescherming die er is.
Kinderen
Dit is een zakelijke site. Ze richt zich niet tot kinderen en we verzamelen niet bewust gegevens van wie jonger is dan 13, de leeftijdsgrens die België hanteert voor toestemming van kinderen online.
Wijzigingen
Veranderen we iets aan wat we met gegevens doen, dan passen we deze pagina aan en updaten we de datum bovenaan. Inhoudelijke wijzigingen staan hier voor ze ingaan, en raken ze aan waarvoor je toestemming gaf, dan vragen we je toestemming opnieuw.