Privacybeleid

Updated: February 25, 2026

Laatst bijgewerkt: 22 februari 2026

Dit Privacybeleid beschrijft hoe Laddro ("Laddro", "wij", "ons" of "onze") uw informatie verzamelt, gebruikt, openbaar maakt en beschermt wanneer u onze website www.laddro.com (de "Website") bezoekt en onze diensten voor het maken van cv's, sollicitatiebrieven, AI-functies, abonnementen, verwijzingsprogramma en optionele openbare API gebruikt (gezamenlijk de "Dienst"). Lees dit Privacybeleid zorgvuldig. Als u niet akkoord gaat met de voorwaarden, dient u geen toegang te zoeken tot de Dienst.

1. Introductie

Welkom bij Laddro! Wij, Laddro, gevestigd in Berlijn, Duitsland, zetten ons in voor de bescherming van uw privacy en de beveiliging van uw persoonlijke informatie. Dit Privacybeleid beschrijft onze praktijken met betrekking tot het verzamelen, gebruiken en delen van uw persoonsgegevens. Door onze Website en Dienst te bezoeken of te gebruiken, geeft u aan dat u de voorwaarden van dit Privacybeleid begrijpt en accepteert.

2. Gegevens die we verzamelen en hoe we ze gebruiken

2.1 Account en authenticatie

We verzamelen en verwerken het volgende in verband met uw account en authenticatie:

GegevensWaar / HoeDoel
Volledige naamAanmeldformulierAccountaanmaak, identificatie
E-mailAanmelden, inloggen, wachtwoord vergeten, supportformulier, verwijzingsuitnodigingenAccount, login, wachtwoordherstel, support, verwijzing
WachtwoordAanmelden, inloggen, wachtwoord wijzigen (gehasht door onze backend)Authenticatie
Taal / landinstellingAanmelden, login, instellingen, checkout, account verwijderen, support, verwijzingLokalisatie, e-mails, interface
VerwijzingscodeURL-parameters bij inloggen/aanmelden; doorgegeven aan backend bij e-mail-login en OAuthToeschrijving verwijzingsprogramma

Authenticatie:

  • E-mail/wachtwoord: Accountaanmaak, login, accountactivering (via code) en wachtwoord vergeten (herstelcode en reset). Wachtwoorden worden door onze backend gehasht; we slaan geen wachtwoorden in platte tekst op.
  • OAuth: U kunt inloggen met Google of LinkedIn. Onze backend ontvangt uw verwijzingscode via queryparameters wanneer van toepassing. We ontvangen profielgegevens (zoals naam en e-mail) zoals door de aanbieder verstrekt voor identificatie en accountbeheer. Raadpleeg het privacybeleid van Google en LinkedIn voor hoe zij uw gegevens verwerken.
  • Sessie: We gebruiken cookies voor toegangs- en vernieuwtokens: accessToken (korte duur) en refreshToken (bijv. tot 365 dagen). In productie worden deze cookies met secure en sameSite: 'strict' gezet. Deze zijn strikt noodzakelijk voor de Dienst.

Accountbeheer:

  • Wachtwoord wijzigen: Uw huidige en nieuwe wachtwoord worden naar onze backend gestuurd om uw gegevens bij te werken.
  • Account verwijderen: U kunt uw account via accountinstellingen verwijderen. Het verzoek wordt naar onze backend gestuurd. We kunnen verwijdering in de wachtrij zetten en bepaalde gegevens bewaren voor juridische, administratieve of geschillenbeslechting. Wat wordt verwijderd en wat we bewaren, wordt beschreven in dit beleid en in onze Voorwaarden.

We gebruiken uw identiteits- en authenticatiegegevens om uw account aan te maken en te beheren, u te authenticeren, uw wachtwoord op verzoek te resetten en onze Voorwaarden te handhaven. We gebruiken deze gegevens niet voor marketing of verkoop aan derden.

2.2 Gegevens cv en levensloop

We verzamelen en slaan cv-/levensloopinhoud op die u aanmaakt, bewerkt of uploadt:

GegevensWaar / HoeDoel
Inhoud cvBuilder (formulier en sjabloon), tailor-flow, PDF-uploadAanmaken, bewerken, opslaan, aanpassen, PDF exporteren
Opgeslagen veldenPersoonlijke gegevens (naam, rol, e-mail, telefoon, stad, land), samenvatting, werk, opleiding, vaardigheden, certificeringen, enz.Aanmaak en opslag cv
Titel cv, sjabloon, metadataOpgeslagen bij cvLijst, weergave, PDF-export
PDF-uploadTailor-cv: u uploadt een PDF die naar onze backend wordt gestuurd (bijv. voor parsing)Gestructureerde gegevens extraheren om cv voor te vullen

Cv-gegevens worden naar onze backend gestuurd en per gebruiker opgeslagen. We gebruiken ze om de Dienst te leveren. Voor PDF-export kunnen cv-gegevens en sjabloon naar onze PDF-API worden gestuurd; we gebruiken deze inhoud niet voor marketing of verkoop. Als u een PDF uploadt voor parsing, worden dat bestand en de geëxtraheerde gegevens verwerkt en opgeslagen als onderdeel van uw cv-gegevens. Alleen onze systemen en noodzakelijke onderaannemers hebben toegang; we gebruiken uw cv-inhoud niet voor marketing of verkoop.

2.3 Gegevens sollicitatiebrief

We verzamelen en slaan inhoud van sollicitatiebrieven en gerelateerde invoer op:

GegevensWaar / HoeDoel
Inhoud sollicitatiebriefBuilder: persoonsgegevens, werkgeversgegevens, brieftekstAanmaken, bewerken, opslaan, exporteren
Titel, sjabloonOpgeslagen bij sollicitatiebriefLijst, weergave, export
Functieomschrijving en positieTailor-flow, generatie sollicitatiebriefAI-aanpassing en generatie sollicitatiebrief
Cv-gegevens voor sollicitatiebriefNaar onze backend/AI met functieomschrijvingOp maat gemaakte sollicitatiebrief genereren

Sollicitatiebrieven worden via onze backend opgeslagen. Om sollicitatiebrieven te genereren of te verbeteren, kunnen we uw cv-gegevens, functieomschrijving, positie en taalvoorkeur naar onze backend en AI/geautomatiseerde verwerkingsdiensten sturen (zie sectie 2.4). We gebruiken deze gegevens alleen om de Dienst te leveren; niet voor marketing of verkoop.

2.4 AI en geautomatiseerde verwerking

We gebruiken AI en geautomatiseerde tools, waaronder diensten van derden zoals OpenAI, voor:

FunctieGebruikte gegevensWaar verwerkt
Cv aanpassenCv-gegevens, positienaam, functieomschrijvingOnze backend en/of AI-aanbieders
Inhoud verbeterenHuidige tekst, veldtype, cv-contextOnze backend en/of AI-aanbieders
Sollicitatiebrief genererenCv-gegevens, positie, functieomschrijving, taalOnze backend en/of OpenAI
PDF-cv parsenGeüpload PDF-bestandOnze backend en/of OpenAI

Gebruikersinhoud (cv-tekst, functieomschrijvingen, invoer sollicitatiebrief, geüploade PDF's) kan naar OpenAI en andere AI-aanbieders worden gestuurd. We gebruiken deze gegevens alleen voor de beschreven functionaliteit. We hebben waar nodig contracten (bijv. verwerkersovereenkomsten). We gebruiken uw inhoud niet om AI-modellen te trainen; onze AI-aanbieders worden zo gebruikt dat uw gegevens niet voor training van hun openbare modellen worden gebruikt. Als ons beleid verandert, werken we dit beleid bij en vragen waar nodig toestemming.

2.5 Support en communicatie

Bij contact met support verzamelen we:

GegevensWaar / HoeDoel
Naam, e-mail, onderwerp, berichtSupportformulier (naar onze backend)Afhandelen supportverzoeken
Ingelogde gebruikerVerzoek met uw sessieVerzoek koppelen aan uw account

We gebruiken deze informatie om te reageren en supportdossiers bij te houden. We gebruiken supportinhoud niet voor marketing zonder uw toestemming.

2.6 Verwijzingsprogramma

We verwerken het volgende in het kader van ons verwijzingsprogramma:

GegevensWaar / HoeDoel
Verwijzingscode / URLPer gebruiker gegenereerd, opgeslagen en getoond (bijv. in instellingen)Delen met anderen
E-mails voor uitnodigingenU voert een of meer e-mails in; naar onze backend (bijv. referral/emails) met landinstellingVerwijzingsuitnodigingen naar derden sturen
VerwijzingstoeschrijvingVerwijzingscode in aanmeld-/inlog-URL, doorgegeven aan backend bij login/aanmelding (e-mail en OAuth)Nieuwe aanmeldingen toeschrijven aan doorverwijzer

Wanneer u verwijzingsuitnodigingen verstuurt, verwerken we de e-mailadressen die u opgeeft. U mag alleen contacten opgeven die hebben toegestemd of waar dit wettelijk is toegestaan. We bewaren verwijzingsgerelateerde gegevens zolang nodig voor toeschrijving, beloningen en analyses.

2.7 Betalingen en abonnementen (Stripe)

Betalingen worden verwerkt door Stripe. We slaan geen volledige creditcardgegevens op.

GegevensWaar / HoeDoel
CheckoutPlan-ID, landinstelling naar backend; u wordt doorgestuurd naar StripeSessie aanmaken, doorverwijzen naar betaling
Voltooiing sessieSessie-ID naar onze backend na betalingPlan/tokens activeren
AbonnementenOnze backend haalt abonnementsgegevens op van StripeHuidig plan tonen
Klant-/plangegevensOpgeslagen door onze backend en Stripe (geen volledige kaartgegevens)Facturering, abonnementsbeheer

We slaan alleen op wat nodig is voor facturering en abonnementsbeheer. Kaartgegevens worden door Stripe verwerkt volgens hun privacybeleid. Zie Stripe's privacybeleid.

2.8 Taal- / landvoorkeur

We slaan uw taalvoorkeur op wanneer u deze instelt (bijv. via instellingen of tijdens checkout). Dit kan ook in localStorage worden opgeslagen (bijv. i18nextLng, preferred-locale) voor de interface en e-mailtaal. We gebruiken dit alleen om de interface en communicatie te personaliseren.

2.9 API-sleutels (ontwikkelaar / openbare API)

Als u onze openbare API gebruikt, verwerken we API-sleutels die u genereert. Sleutels worden opgeslagen en gekoppeld aan uw account en worden gebruikt om verzoeken aan onze API te authenticeren. U moet uw API-sleutels vertrouwelijk houden. We gebruiken ze alleen om uw account te identificeren voor API-gebruik en om aanvaardbaar gebruik en limieten te handhaven.

2.10 Cookies en local storage (technisch)

Cookies die we gebruiken:

CookieDoelDuur / Type
accessTokenSessie-authenticatieKorte duur; strikt noodzakelijk
refreshTokenSessie vernieuwenTot 365 dagen; strikt noodzakelijk

In productie worden deze cookies met secure- en SameSite-attributen gezet. Zie ons Cookiebeleid voor meer details.

Local storage kan worden gebruikt voor:

  • Taalvoorkeur (bijv. i18nextLng, preferred-locale) — om uw taal te onthouden.
  • Redirectpad — om u na login door te sturen wanneer van toepassing.
  • Conceptgegevens (bijv. tailor-cv-concept zoals positie, functieomschrijving, opties) — om concepten tijdens uw sessie te herstellen.

U kunt cookies en local storage via uw browserinstellingen wissen; dit kan u uitloggen of voorkeuren en concepten resetten.

3. Diensten van derden

We gebruiken de volgende diensten van derden. Waar zij persoonsgegevens verwerken, zorgen we voor passende overeenkomsten en waarborgen.

DienstenGebruikWat we vermelden
Google Analytics (GA)Analytics (bijv. paginaweergaven, gebeurtenissen)Verzameling van gebruikersgegevens, IP, pagina's; zie sectie 4. U kunt zich afmelden via browser-add-ons of cookievoorkeuren.
Google Tag Manager (GTM)Tagbeheer, analytics/gebeurtenissenGTM wordt gebruikt om scripts te laden en gegevens naar analytics/marketingtools te sturen; zie sectie 4.
StripeBetalingen, abonnementenBetalingsverwerking; we slaan geen volledige kaartgegevens op. Zie Stripe's privacybeleid.
OpenAICv-parsing, generatie sollicitatiebriefGebruikersinhoud wordt naar OpenAI gestuurd alleen voor deze functies. Zie OpenAI's privacybeleid; we gebruiken uw gegevens niet voor training van hun modellen.
Backend / hostingAlle API-aanroepen, opslag, authOnze backend en databases worden gehost door onze infrastructuuraanbieder(s).
Google en LinkedInOAuth-loginAlleen inloggen; we ontvangen gegevens zoals e-mail en naam zoals door hen verstrekt. Zie hun privacybeleid.
E-mailbezorgingActivering, herstel, support, verwijzings-e-mailsWe kunnen een e-mailaanbieder (bijv. SendGrid) gebruiken; zij verwerken ontvangergegevens en e-mailinhoud voor bezorging.

Als we onderaannemers toevoegen of wijzigen die persoonsgegevens verwerken, werken we dit beleid bij en informeren we u waar de wet dat vereist.

4. Analytics en tracking

We gebruiken Google Analytics en Google Tag Manager om het gebruik te analyseren en de Dienst te verbeteren. Dit kan apparaatinformatie, IP-adres, bezochte pagina's en aangepaste gebeurtenissen omvatten (bijv. authenticatie, cv-acties, sjabloonkeuze, download, aankoop, verwijzing). We kunnen cookies hiervoor gebruiken. U kunt zich afmelden via uw browserinstellingen, browser-add-ons (bijv. GA-opt-out) of onze cookievoorkeuren. We gebruiken analyticsgegevens niet om u voor marketing te identificeren zonder uw toestemming.

5. Delen en openbaarmaking van uw gegevens

We verkopen, verhuren of verhandelen uw persoonsgegevens niet aan derden voor hun directe marketing. We kunnen uw gegevens openbaar maken:

  • Dienstverleners: Aan vertrouwde derden die namens ons diensten verlenen (hosting, opslag, e-mail, analytics, betalingen, AI-aanbieders). Zij zijn contractueel gebonden uw gegevens te beschermen en alleen te gebruiken voor de diensten die zij ons leveren.
  • Juridisch en veiligheid: Wanneer de wet dit vereist of wanneer we te goeder trouw menen dat het noodzakelijk is om aan wettelijke verplichtingen te voldoen of rechten en veiligheid te beschermen.
  • Bedrijfsoverdrachten: In verband met een fusie, overname of verkoop van activa; we informeren u en leggen uw keuzes uit waar de wet dit vereist.
  • Geaggregeerde/geanonimiseerde gegevens: We kunnen geaggregeerde of geanonimiseerde gegevens die u niet identificeren delen voor onderzoek, analytics of productverbetering.

6. Bewaring en verwijdering van gegevens

We bewaren uw gegevens alleen zolang nodig voor de in dit beleid beschreven doeleinden of zoals de wet vereist. Bewaring kan variëren voor: accountgegevens, cv's, sollicitatiebrieven, supporttickets, verwijzingsgegevens, betalings-/transactiegegevens, logs en back-ups. Wanneer u uw account verwijdert, verwijderen of anonimiseren we uw persoonsgegevens volgens onze procedures; we kunnen bepaalde gegevens voor juridische, beveiligings- of geschillenbeslechting voor een beperkte periode bewaren.

U kunt toegang, correctie, verwijdering, overdraagbaarheid of beperking van uw gegevens aanvragen, of bezwaar maken tegen bepaalde verwerking, door contact met ons op te nemen (sectie 10). We reageren binnen een redelijke termijn en in overeenstemming met de wet. U heeft ook het recht een klacht in te dienen bij een toezichthoudende autoriteit (bijv. in de EU/VK).

7. Internationale overdrachten en rechtsgronden (AVG / UK AVG)

Als u zich in de EER of het VK bevindt, verwerken we uw gegevens op basis van: uitvoering van onze overeenkomst met u, uw toestemming, onze gerechtvaardigde belangen (bijv. beveiliging, verbetering van de Dienst) en naleving van wettelijke verplichtingen. Waar we gegevens buiten de EER/VK overdragen (bijv. naar de VS voor hosting of AI-aanbieders), gebruiken we passende waarborgen zoals standaardcontractbepalingen of adequaatheidsbeslissingen. U kunt meer detail over de rechtsgrond voor specifieke verwerking opvragen.

8. Gegevensbeveiliging

We implementeren passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, verlies of wijziging. Geen enkele methode van verzending of opslag is 100% veilig; we kunnen absolute beveiliging niet garanderen maar streven naar gangbare praktijken.

9. Uw rechten (toegang, rectificatie, verwijdering, overdraagbaarheid, beperking, bezwaar, klacht)

Afhankelijk van uw locatie (bijv. AVG in de EER/VK) heeft u mogelijk het recht op:

  • Toegang — een kopie van de persoonsgegevens die we over u bewaren aanvragen.
  • Rectificatie — correctie van onjuiste of onvolledige gegevens aanvragen.
  • Wissing — verwijdering van uw gegevens onder bepaalde voorwaarden aanvragen.
  • Beperking — verzoeken dat we de verwerking in bepaalde omstandigheden beperken.
  • Gegevensoverdraagbaarheid — uw gegevens in een gestructureerd, machineleesbaar formaat ontvangen en, waar mogelijk, naar een andere verwerkingsverantwoordelijke laten overdragen.
  • Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen of voor directe marketing.
  • Intrekking toestemming — waar verwerking op toestemming is gebaseerd, deze te allen tijde intrekken zonder dat dit de rechtmatigheid van eerdere verwerking aantast.
  • Klacht indienen — bij een toezichthoudende autoriteit als u van mening bent dat onze verwerking inbreuk maakt op de wet.

Neem contact met ons op (sectie 10) om deze rechten uit te oefenen. We kunnen uw identiteit verifiëren voordat we reageren.

10. Wijzigingen in dit Privacybeleid

We kunnen dit Privacybeleid van tijd tot tijd bijwerken. We plaatsen de bijgewerkte versie op onze Website en werken de datum "Laatst bijgewerkt" bij. Bij ingrijpende wijzigingen kunnen we extra bericht geven (bijv. e-mail of in-app). Uw voortgezet gebruik van de Dienst na wijzigingen betekent aanvaarding van het gewijzigde beleid.

11. Contact

Voor vragen, opmerkingen of verzoeken over dit Privacybeleid of onze gegevensbescherming:

We zetten ons in voor de bescherming van uw privacy en reageren op uw verzoeken in overeenstemming met de wet.