Naar de inhoud
Privacy

Privacy & dataverwerking

We bouwen Offdeal op het uitgangspunt dat discretie product is — niet beleid. Hieronder lees je precies wat we doen met je gegevens, met wie we ze delen, en welke rechten je hebt.

Laatst bijgewerkt: mei 2026.

1. Wie is verantwoordelijk?

Offdeal is een merknaam waaronder Indicia (technologie-aanbieder) en Matchplan (M&A-advieskantoor) gezamenlijk diensten leveren aan ondernemers en investeerders in het Nederlandse MKB. Indicia fungeert als verwerkingsverantwoordelijke voor de platform-data; Matchplan en aangesloten partner-kantoren treden op als gezamenlijke verwerkingsverantwoordelijken voor advies-trajecten waar zij de regie hebben.

2. Welke gegevens verwerken we?

  • Account-data: e-mailadres, naam, rol (koper of verkoper), wachtwoord-hash via Supabase Auth.
  • Verkoper-intake: bedrijfsnaam, KvK, omzet/EBITDA, regio, sector, motivatie. Deze data blijft vertrouwelijk en wordt nooit publiek getoond — alleen de geanonimiseerde teaser komt eventueel live.
  • Koper-thesis: investeringsstrategie, voorkeuren, ticket-range. Wordt gebruikt voor matching, alleen zichtbaar voor jou en de Offdeal-adviseur.
  • Audit-log: alle data-toegang door admins en adviseurs (wie keek waar, wanneer) wordt gelogd in onze database ten behoeve van traceerbaarheid.
  • Analytics: alleen na expliciete toestemming via de cookie-banner. We slaan dan geanonimiseerde page-events op in onze eigen database — geen externe analytics-leveranciers.

3. AI-verwerking

Offdeal gebruikt Large Language Models van Anthropic (Claude) voor:

  • Geanonimiseerde teaser-generatie en herleidbaarheids-audit op verkoper-data.
  • Match-rationale tussen koper-thesis en gepubliceerde listings.
  • Indicatieve waardering op basis van sector-multiples.

Anthropic verwerkt onze prompts via hun zakelijke API met zero data retention: prompts en responses worden niet gebruikt voor model-training en niet langer dan strikt nodig opgeslagen. We gebruiken EU-residente endpoints waar beschikbaar.

We sturen nooit ruwe contact-data of klant-PII mee in AI-prompts: alleen bedrijfsprofiel-velden (sector, banden, motivatie) gaan naar het model.

4. Hoe lang bewaren we?

  • Account-data: zolang je het account actief gebruikt + 12 maanden.
  • Verkoper-intake en koper-thesis: zolang je deelneemt + 36 maanden voor M&A-doelen (administratie-plicht).
  • Audit-log: 24 maanden (in lijn met M&A-praktijk).
  • Analytics-events: 13 maanden, daarna automatisch geanonimiseerd op aggregaat-niveau.

5. Jouw rechten

Je hebt onder de AVG het recht om:

  • Inzage te vragen in welke data we van je hebben.
  • Correctie of verwijdering te vragen.
  • Bezwaar te maken tegen verwerking.
  • Je toestemming voor analytics in te trekken — pas direct toe via de cookie-banner of door de Offdeal-cookies te wissen.
  • Een klacht in te dienen bij de Autoriteit Persoonsgegevens.

Vragen of verzoeken: stuur een e-mail naar privacy@offdeal.dev. We reageren binnen 30 dagen.

6. Cookies

We gebruiken alleen:

  • Functionele cookies — sessie + auth, geen consent vereist.
  • Analytics-cookies — alleen na expliciete toestemming via de banner. Volledig first-party, geen externe tags.

Geen marketing-cookies, geen ad-pixels, geen externe trackers.