Cookiebeleid
Dit cookiebeleid beschrijft welke cookies en vergelijkbare browseropslag Convertly Tool gebruikt op de website en in de webapplicatie, hoe onze toestemmingsinterface (CT_CONSENT) werkt, en hoe u uw voorkeuren kunt beheren of intrekken. Voor de verwerking van persoonsgegevens verwijzen wij naar onze privacyverklaring (versie 1.2).
1. Wat zijn cookies en lokale opslag?
Cookies zijn kleine tekstbestanden die op uw apparaat kunnen worden geplaatst wanneer u een website bezoekt. Local storage en session storage zijn vergelijkbare mechanismen in de browser waarmee de applicatie voorkeuren, sessies of technische status kan onthouden. In dit beleid gebruiken wij “cookies” als verzamelbegrip waar dit ook lokale opslag omvat, tenzij anders vermeld.
2. Toestemmingsmodel (Model B)
Convertly Tool hanteert een tweeledig model dat overeenkomt met onze runtime-toestemmingslaag CT_CONSENT
(assets/consentClient.js, opslagcode ct_consent_v1, beleidsversie 2026-06-22):
| Categorie | Standaard | Toestemming vereist? |
|---|---|---|
| Strikt noodzakelijk | Altijd actief | Nee |
| Analyse | Uit, tot u accepteert | Ja — opt-in |
Wij gebruiken geen marketingcookies, advertentiecookies of profilingcookies. Er is geen aparte categorie “marketing” of “advertenties” in onze toestemmingsinterface.
3. Strikt noodzakelijke opslag
Deze gegevens zijn nodig voor authenticatie, beveiliging, taalkeuze, kernfunctionaliteit van de dienst en het onthouden van uw cookievoorkeur. Zij kunnen niet worden uitgeschakeld zonder de dienst te verstoren. Rechtsgrond: uitvoering van de overeenkomst en gerechtvaardigd belang (beveiliging).
- Authenticatie en sessie (Supabase): tokens en sessiegegevens die door onze authenticatieleverancier Supabase worden beheerd na inloggen. Zie ook onze privacyverklaring §6.
-
Gebruikerscontext: onder meer
ct_auth_user_id(actieve gebruikers-ID in de browser),ct_active_store_idenct_active_organization_id(actieve winkel/organisatie in het dashboard). -
Taalvoorkeur:
ct_langen het legacy-sleutelveldctNLlang. -
Cookievoorkeur:
ct_consent_v1— slaat uw keuze voor de categorie Analyse op (beleidsversie, noodzakelijk altijd aan, analyse ja/nee/nog niet gekozen, tijdstempel). -
UI- en productstatus: beperkte lokale opslag voor bijvoorbeeld scanhistorie op de homepage
(
ct_scan_history) en dashboardvoorkeuren die nodig zijn om de interface consistent te houden tijdens uw sessie.
Betalingen via Stripe (checkout) kunnen eigen cookies of lokale opslag gebruiken voor fraudepreventie en afhandeling van de betaalstroom. Raadpleeg het privacy- en cookiebeleid van Stripe voor details.
4. Analyse (alleen na toestemming)
De categorie Analyse is opt-in. Zonder uw toestemming worden de onderstaande technologieën
niet geactiveerd in de browser. Onze applicatiecode controleert dit via
CT_CONSENT.hasAnalyticsConsent() voordat analyse wordt uitgevoerd.
-
Browser-foutmonitoring (Sentry): na acceptatie laadt de applicatie het Sentry-browserpakket via
jsDelivr (
cdn.jsdelivr.net) en initialiseert foutrapportage met scrubbing van gevoelige gegevens. Zonder toestemming wordt dit script niet geladen. -
Optionele productstatistieken: gebeurtenissen zoals activatie- en upgrade-interacties in het dashboard,
verzonden via onze API alleen wanneer analyse-toestemming is verleend (bijvoorbeeld via
activationFunnelClient.jsen gerelateerde paden). Zonder toestemming worden deze gebeurtenissen niet verstuurd (consent_required). -
Lokale analysebuffer:
ct_personalization_events_v1wordt alleen bijgeschreven wanneer analyse-toestemming actief is.
Server-side foutmonitoring: onze backend kan onafhankelijk van de browser-toestemmingsbanner serverfouten loggen via Sentry voor stabiliteit en beveiliging (gerechtvaardigd belang). Dit valt onder onze privacyverklaring §6 (verwerker Sentry), niet onder de browser-analysecategorie hierboven.
5. Externe bronnen (geen trackingcookies door Convertly)
Onze pagina’s laden bibliotheken en lettertypen van derden. Dit zijn geen door Convertly geplaatste marketing- of advertentiecookies, maar wel externe netwerkverzoeken die onder de privacyverklaring §6 vallen:
- jsDelivr — CDN voor onder meer de Supabase-clientbibliotheek en (na analyse-toestemming) het Sentry-browserpakket.
- Google Fonts — lettertypen op onder meer de homepage, login, dashboard en checkout.
- Supabase — authenticatie- en API-client in de browser.
- Cloudflare Turnstile — CAPTCHA bij inloggen of registratie, indien ingeschakeld (zie privacyverklaring §6).
Voor een volledig overzicht van verwerkers verwijzen wij naar privacyverklaring §6.
6. Toestemmingsflow in de applicatie
Op de hoofdpagina’s van de dienst (index.html, login.html, dashboard.html, checkout.html) geldt het volgende:
- Bij het eerste bezoek (of na een beleidsversie-update) toont een cookiebanner dat strikt noodzakelijke cookies worden gebruikt en dat analyse (browser-foutmonitoring) alleen draait als u accepteert.
- U kunt kiezen: Accepteer analyse, Weiger analyse, of Cookie-instellingen om de voorkeurenmodal te openen.
- In de modal is de categorie Strikt noodzakelijk altijd ingeschakeld. Analyse kunt u aan- of uitzetten en opslaan.
-
Uw keuze wordt opgeslagen in
localStorageonder sleutelct_consent_v1met beleidsversie 2026-06-22. Bij een nieuwe beleidsversie wordt u opnieuw om een keuze gevraagd.
7. Toestemming intrekken of wijzigen
U kunt uw analyse-toestemming op de volgende manieren intrekken of aanpassen:
- In de applicatie: gebruik de knop Cookievoorkeuren beheren op deze pagina (opent dezelfde voorkeurenmodal als in de banner), of open een van de hoofdpagina’s en gebruik Cookie-instellingen wanneer de banner zichtbaar is.
-
Via de browser: verwijder sitegegevens of cookies voor
convertlytool.com(of uw lokale ontwikkelhost). Let op: dit kan ook uw login-sessie en voorkeuren wissen. -
Geavanceerd: verwijder de opslagcode
ct_consent_v1in de browserontwikkeltools; bij het volgende bezoek wordt de banner opnieuw getoond.
Intrekken van analyse-toestemming stopt het laden van browser-Sentry en het verzenden van optionele productstatistieken. Reeds verzonden serverlogs kunnen onder de bewaartermijnen in onze privacyverklaring blijven (§5 en §8.3).
8. Cookies verwijderen via browserinstellingen
U kunt cookies en sitegegevens wissen via uw browserinstellingen:
- Chrome: Instellingen → Privacy en beveiliging → Cookies en andere sitegegevens.
- Safari: Voorkeuren → Privacy → Cookies en websitegegevens beheren.
- Firefox: Instellingen → Privacy & beveiliging → Cookies en sitegegevens.
- Edge: Instellingen → Cookies en sitetoegangsrechten.
Het verwijderen van strikt noodzakelijke opslag kan betekenen dat u opnieuw moet inloggen of dat voorkeuren verloren gaan.
9. Verenigd Koninkrijk (UK PECR)
Voor gebruikers in het Verenigd Koninkrijk sluit dit cookiebeleid aan op onze privacyverklaring §10. Niet-noodzakelijke analytische technologieën in de browser worden pas ingezet nadat u toestemming heeft gegeven via de banner of voorkeurenmodal.
10. Wijzigingen
Wij kunnen dit cookiebeleid bijwerken wanneer onze technologie of het toestemmingsmodel wijzigt. De datum “Laatst bijgewerkt”, documentversie en CMP-beleidsversie bovenaan worden dan aangepast. Bij een nieuwe CMP-beleidsversie wordt uw opgeslagen toestemming gereset en wordt u opnieuw om een keuze gevraagd.
English summary (non-binding)
Convertly uses Model B consent: Strictly necessary (always on) and Analytics (opt-in only).
Runtime authority: CT_CONSENT / ct_consent_v1 / policy version 2026-06-22.
Necessary storage covers Supabase auth/session, user/store context, language prefs, consent record, and core UI state.
Analytics (only if you accept) covers browser Sentry (via jsDelivr), optional product statistics APIs, and ct_personalization_events_v1.
No marketing or advertising cookies. Server-side Sentry operates separately under our privacy policy §6.
Third-party resources include jsDelivr, Google Fonts, Supabase, Stripe (checkout), and Turnstile when enabled.
Manage preferences via the button on this page, the in-app banner (“Cookie settings”), or your browser.
See our privacy policy v1.2 for full processor details.