Wie de verwerkingsverantwoordelijke is
knuslabs, Amsterdam, Nederland. KvK 57878889. Directeur: Ruud Niewenhuijse. Wij zijn de verwerkingsverantwoordelijke voor alles wat op deze pagina beschreven staat.
Voor elke privacyvraag of om een recht onder de AVG uit te oefenen, schrijf naar ruud@knuslabs.com. Die inbox wordt door Ruud zelf gelezen. Geen helpdeskdoolhof.
Wat dit dekt
Twee dingen vallen onder dit beleid: het gebruik van de knuslabs-website (vandaag live, inclusief de ontwerpstudio) en het bestellen van meubels op maat (nog niet beschikbaar; in ontwikkeling).
De secties over betalingen, verzending en bestelgegevens beschrijven hoe we die gegevens willen behandelen zodra betaald bestellen live gaat. Tot die tijd worden er geen bestelgegevens verzameld. We werken deze pagina bij voordat betaald bestellen start en informeren iedereen met een actief project.
De secties over studiogebruik, analytics, cookies, AVG-rechten en contact gelden vandaag.
Wat we verzamelen
Accountgegevens (vandaag)
Als je inlogt: naam en e-mailadres. Al het andere (factuuradres, bezorgadres, telefoonnummer) wordt later verzameld, alleen als je een bestelling plaatst, en alleen zodra bestellen bestaat.
Projectgegevens (vandaag)
De foto van je ruimte, de afmetingen, de opdrachttekst die je schrijft, de ontwerpvarianten die je bewaart, en opgeslagen renders of materiaallijsten. Gegenereerd in de studio, opgeslagen bij je account.
Operationele gegevens (vandaag)
Accountgebeurtenissen, supportmails, en de basisgegevens die elke webserver logt: IP-adres, user agent, tijdstempel. Kort bewaard voor de veiligheid.
Optionele analytics- en advertentiemetingsgegevens (vandaag, met toestemming)
Als je toestemming geeft, verzamelen we first-party journey-events zodat we kunnen zien waar mensen vastlopen. Die events kunnen het volgende bevatten: paginapad, route, referrer, campagneparameters, anoniem id, sessie-id, start- of ontwerpverzoek-id waar relevant, eventnaam, tijdstempels, status- of foutcodes, duur, aantal bestanden, promptlengte en aantal woorden in de prompt.
Geef je apart toestemming voor Reddit-advertentiemeting en kom je binnen via een Reddit-advertentie, dan bewaren we Reddits klik-id maximaal 28 dagen en kunnen we beperkte conversie-events naar Reddit Ads sturen via Reddits server-side Conversions API. Die events kunnen het volgende bevatten: een startinzending, nieuwsbriefinschrijving, het bereiken van een gegenereerde ontwerppagina, eventtype, tijdstempel, pagina-URL of domein, Reddit-klik-id, user agent, IP-adres en schermafmetingen.
Analytics- en advertentiemetingsevents bevatten geen ruwe prompts, geüploade bestandsnamen, afbeeldings-URL's, e-mailadressen, OTP-codes of betaalgegevens.
Betaalgegevens (toekomst)
We nemen vandaag geen betalingen aan. Zodra betaald bestellen live gaat, worden kaartbetalingen volledig afgehandeld door een gereguleerde betaalverwerker. We zien of bewaren je kaartnummer nooit; de verwerker stuurt ons het merk, de laatste vier cijfers en het factuurland terug, zodat we vragen over een specifieke afschrijving kunnen beantwoorden en aan onze boekhoudverplichtingen kunnen voldoen.
Bestel- en verzendgegevens (toekomst)
Bestelgeschiedenis, bezorgadres, optioneel telefoonnummer voor bezorgafstemming, en track-and-trace-nummers. Alleen verzameld zodra bestellen live is en je een bestelling plaatst.
Waarom we het verzamelen
Studio-account- en projectgegevens zijn nodig om de dienst te leveren waarvoor je je hebt aangemeld. In de toekomst zijn bestel-, betaal- en verzendgegevens nodig om je meubel te maken en te bezorgen. Beide vallen onder uitvoering van de overeenkomst in AVG-termen.
Een klein deel van de verwerking rust op gerechtvaardigd belang: de basale webserverlogs die we nodig hebben voor beveiliging en fraudepreventie, en (zodra er meubels bestaan om te fotograferen) het tonen van geanonimiseerde eindrenders van je ontwerp in ons portfolio. Je kunt op elk moment bezwaar maken tegen het portfoliogebruik, zie sectie 4 van onze voorwaarden voor de opt-out, of mail ons gewoon.
Al het andere (de nieuwsbrief, optionele analytics, Reddit-advertentiemeting) rust op toestemming. We vragen het voordat we verzamelen, en je kunt toestemming op elk moment intrekken zonder dat dat iets anders raakt.
Hoe lang we het bewaren
- Studio-account- en projectgegevens: bewaard zolang je account actief is. Verwijder je account en we verwijderen deze gegevens, behalve waar de wet ons verplicht iets te bewaren (vooral facturen, die nog niet bestaan).
- Marketinglijst: totdat je je uitschrijft. In elke e-mail staat een uitschrijflink.
- Webserverlogs: dertig dagen, daarna geroteerd en verwijderd.
- Supportmails: vierentwintig maanden na het laatste antwoord, daarna nog twee jaar offline gearchiveerd voor het geval er later een garantiekwestie opduikt.
- First-party analytics-events: bewaard zonder geplande verwijderdatum, zodat we de kwaliteit van journeys op de lange termijn kunnen vergelijken. Trek je je toestemming in en vraag je ons identificeerbare analyticsgegevens te verwijderen, dan verwijderen of anonimiseren we wat we aan jouw identifiers kunnen koppelen.
- Reddit-klik-id: maximaal 28 dagen in je browser bewaard na toestemming, of totdat je je marketingtoestemming intrekt of je browseropslag wist.
- Bestelgegevens (toekomst): zodra bestellingen bestaan, zeven jaar nadat de bestelling is verzonden. We zijn wettelijk verplicht facturen en belastinggegevens zo lang te bewaren onder Nederlands belastingrecht.
Wie er verder bij kan
De lijst is kort, en dat houden we bewust zo.
Vandaag in gebruik
- Hetzner Online, hosting. Servers in Duitsland. Je gegevens staan op EU-infrastructuur.
- OpenAI, voor het genereren van ontwerpvarianten uit je opdracht. We sturen de afmetingen, de opdrachttekst en (waar relevant) een versie van de kamerfoto in lage resolutie. We gebruiken de API-variant die niet traint op klantgegevens.
- Anthropic, ook gebruikt voor het genereren en verfijnen van ontwerpen uit je opdracht, met dezelfde invoer als OpenAI. Zelfde API-variant zonder training op klantgegevens.
- Reddit Ads, advertentiemeting. Alleen als je toestemming geeft voor marketingmeting en binnenkomt via een Reddit-advertentie, sturen we beperkte conversie-events via Reddits Conversions API zodat we campagnes kunnen meten en optimaliseren.
Gepland, nog niet in gebruik
- Een gereguleerde betaalverwerker voor kaarten, zodra betaald bestellen bestaat.
- Vervoerders voor uitgaande pakketten, zodra we verzenden. Zij ontvangen de naam van de ontvanger, het adres en een eventueel opgegeven telefoonnummer.
- Een transactionele e-mailprovider voor orderbevestigingen en verzendmeldingen, zodra bestellingen bestaan.
We sluiten verwerkersovereenkomsten met elke subverwerker waarmee we werken. Voegen we er een toe of wijzigen we er een, dan werken we deze pagina bij en mailen we iedereen met een openstaand project.
Doorgifte buiten de EER
Je account-, project- en analyticsgegevens staan op EU-servers (Hetzner, Duitsland).
De uitzonderingen zijn OpenAI, Anthropic en Reddit, alle drie gevestigd in de VS. We bereiken OpenAI en Anthropic via hun enterprise-API's en steunen op de standaardcontractbepalingen van de Europese Commissie, met de aanvullende waarborgen die hun verwerkersovereenkomsten vastleggen. We sturen alleen wat nodig is om een ontwerp te genereren of te verfijnen (opdrachttekst, afmetingen, een foto in lage resolutie waar relevant), en we gebruiken de API-varianten die niet trainen op klantgegevens. Reddit-advertentiemeting blijft beperkt tot conversiemetadata met toestemming, niet je prompts of geüploade afbeeldingen.
Je rechten onder de AVG
Je hebt de volgende rechten en we respecteren ze. Kosteloos.
- Inzage: vraag wat we van je hebben en krijg een kopie.
- Rectificatie: laat corrigeren wat niet klopt.
- Verwijdering: laat je gegevens verwijderen, behalve gegevens die we wettelijk moeten bewaren.
- Overdraagbaarheid: krijg je gegevens in een machineleesbaar formaat om mee te nemen.
- Beperking en bezwaar: pauzeer een specifiek gebruik of maak er bezwaar tegen, inclusief het eerder genoemde portfoliogebruik.
- Toestemming intrekken: voor alles wat op toestemming draait (nieuwsbrief, optionele analytics, Reddit-advertentiemeting), op elk moment.
Mail ruud@knuslabs.com met wat je wilt en we antwoorden binnen vijf werkdagen. We kunnen vragen om bewijs dat je bent wie je zegt, al is het e-mailadres in ons systeem meestal genoeg.
Ben je niet tevreden met hoe we een verzoek hebben afgehandeld, dan kun je een klacht indienen bij de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens, of bij de toezichthouder in het EU-land waar je woont.
Kinderen
knuslabs is niet gericht op kinderen. We verzamelen niet bewust persoonsgegevens van iemand onder de zestien. Denk je dat een kind ons gegevens heeft gestuurd, schrijf dan naar ruud@knuslabs.com en we verwijderen ze.
Wijzigingen in dit beleid
De datum "Laatst bijgewerkt" bovenaan weerspiegelt de meest recente wijziging. Bij betekenisvolle wijzigingen (een nieuwe verwerker toevoegen, de rechtsgrond van iets veranderen) mailen we iedereen met een actief project voordat de wijziging ingaat.
Contact
Privacyvragen, AVG-verzoeken, al het andere: ruud@knuslabs.com. Eén inbox, één mens (Ruud) die hem leest.
Of per post: knuslabs, Amsterdam, Nederland. KvK 57878889.
Dit privacybeleid is voor het laatst bijgewerkt op 25 mei 2026.