Onze privacyverklaring
Jouw privacy is voor Checkjelinkje van groot belang.
Voor het laatst aangepast op 10 augustus 2026.
We houden ons aan de wet- en regelgeving over privacy, waaronder de Algemene Verordening Gegevensbescherming (verder: AVG). Dat betekent dat we:
- onze doeleinden duidelijk vastleggen voordat we je gegevens verwerken, via deze privacyverklaring;
- zo min mogelijk gegevens opslaan, en alleen de gegevens die we voor die doeleinden nodig hebben;
- expliciet toestemming vragen als toestemming verplicht is;
- de nodige beveiligingsmaatregelen treffen om je gegevens te beschermen, en die verplichtingen ook opleggen aan partijen die gegevens voor ons verwerken;
- je rechten respecteren, zoals het recht op inzage, correctie of verwijdering.
Drie dingen zijn goed om vooraf te weten, omdat ze door de rest van deze verklaring heen lopen.
Je hebt geen account nodig.
Alle kernfunctionaliteiten van Checkjelinkje kun je gebruiken zonder in te loggen. Dat is vandaag zo en dat blijft zo. Een account voegt dingen toe, maar is nooit een voorwaarde om een linkje te checken of te melden.
Wat je checkt en hoe je Checkjelinkje gebruikt, houden we uit elkaar.
We meten hoe Checkjelinkje wordt gebruikt, zodat we het beter kunnen maken. In de systemen waarmee we dat meten, staat nooit welke linkjes er zijn gecheckt.
We verkopen je gegevens niet.
Niet aan adverteerders, niet aan datahandelaren, aan niemand. We delen je gegevens ook nooit met een andere partij voor commerciële of marketingdoeleinden.
Heb je een vraag, of wil je weten wat we precies van je bijhouden? Neem contact met ons op via privacy@checkjelinkje.nl.
Wie verwerkt jouw gegevens?
Dat zijn wij, Checkjelinkje BV. Ingeschreven bij de Kamer van Koophandel onder nummer 82862222.
Voor vragen over je privacy en over deze verklaring kun je terecht bij privacy@checkjelinkje.nl.
Een linkje checken
Je kunt een linkje checken via de website, de Checkjelinkje-app en de andere plekken waar Checkjelinkje beschikbaar is. Daarvoor heb je geen account nodig. We gebruiken onze eigen database en analyse om je zo goed mogelijk te vertellen of een link te vertrouwen is.
Als je een linkje checkt, verwerken we:
- het linkje dat je checkt;
- informatie over je browser, apparaat en IP-adres.
We verwerken deze gegevens omdat we ze nodig hebben om je de check te geven waar je om vraagt.
Scan je een QR-code of een geschreven linkje met de app? Dan doet je telefoon het leeswerk zelf. De tijdelijke opname die de scanner daarvoor maakt, wordt niet opgeslagen en verlaat je apparaat nooit. Dat geldt ook als je een foto of screenshot van je telefoon laat checken. Alleen het gevonden linkje gaat naar Checkjelinkje, en daarop is deze verklaring gewoon van toepassing.
Soms kijken we verder dan onze eigen gegevens. Kunnen we op basis van onze eigen database niet goed beoordelen of een link veilig is, dan leggen we het linkje voor aan Google Safe Browsing. Daarnaast doen we technische opzoekingen bij het domein, zoals de registratiedatum, de nameservers en de registrar. We vragen daarbij geen gegevens op over de persoon of organisatie achter een domeinnaam.
De 'Voorbeeldafbeelding'. Wil je zien hoe een pagina eruitziet zonder er zelf naartoe te gaan, dan maken we daar een voorbeeldafbeelding van. We delen het linkje daarvoor met een gespecialiseerde partij die de afbeelding voor ons maakt. Elke voorbeeldafbeelding gaat automatisch langs een moderatiecontrole, zodat je niet ongevraagd schokkende beelden te zien krijgt.
Hoe lang we het bewaren. Het resultaat van een check bewaren we maximaal 14 dagen, en meestal korter. Je IP-adres bewaren we voor de beveiliging van onze diensten, tot maximaal drie maanden. Daarover lees je verderop meer.
Een onveilig linkje melden
Kom je een linkje tegen dat volgens jou niet in de haak is, dan kun je dat bij ons melden. Ook daarvoor heb je geen account nodig, en je hoeft niet te vertellen wie je bent.
Als je een melding doet, verwerken we:
- het linkje dat je meldt;
- de toelichting die je eventueel meestuurt;
- informatie over je browser, apparaat en IP-adres.
Bij de toelichting vragen we je om geen persoonsgegevens te delen, van jezelf of van iemand anders. Voor het onderzoeken van het linkje hebben we die niet nodig.
Het gemelde linkje bewaren we tot maximaal een jaar, zodat we het kunnen onderzoeken en andere mensen ertegen kunnen beschermen. Jouw gegevens zitten daar niet aan vast.
Gebruik je Checkjelinkje binnen een organisatie met Checkjelinkje Zakelijk, bijvoorbeeld vanaf het netwerk van je werkgever, dan zie je bij het melden vooraf op je scherm welke gegevens je deelt. In het hoofdstuk over Checkjelinkje Zakelijk lees je hoe dat werkt.
Een Checkjelinkje-account
Met een account krijg je toegang tot extra mogelijkheden. Je maakt er een aan in de Checkjelinkje-app, en binnenkort ook op de website.
Voor je account verwerken we je e-mailadres en je voor- en achternaam. Die gegevens hebben we nodig om je account aan te maken, je veilig te laten inloggen en je te kunnen bereiken als dat nodig is. Om het inloggen makkelijk en veilig te houden werken we samen met een gespecialiseerde partner, die deze gegevens ook verwerkt. Met die partij hebben we een verwerkersovereenkomst gesloten die past bij deze privacyverklaring en bij de AVG.
Checks opslaan is een keuze, en staat standaard uit
In de app kun je aanzetten dat je checks in je account worden bewaard. Handig als je later nog eens wilt terugzien wat je hebt gecheckt. Over die instelling is een aantal dingen belangrijk:
- Standaard staat hij uit. Doe je niets, dan bewaren we je checks dus nooit in je account.
- Het geldt per apparaat. De instelling wordt niet gesynchroniseerd. Zet je het aan op je telefoon, dan blijft het uit op je tablet.
- Je kunt hem altijd weer uitzetten. Vanaf dat moment slaan we nieuwe checks niet meer op in je account.
Ook als je deze instelling aanzet, blijft de bewaartermijn van een check gelden: maximaal 14 dagen, en meestal korter.
Je account verwijderen kan net zo makkelijk als aanmaken
Je verwijdert je account zelf in de app, en binnenkort ook op de website. Je hoeft ons niets te vragen en er is geen formulier voor nodig.
Verwijder je je account, dan verwijderen we je persoonsgegevens direct uit onze systemen. Binnen 24 uur bewaren we geen gegevens meer die je als onderdeel van je account hebt opgegeven. Ook de gebruiksgegevens die aan je account gekoppeld waren, verwijderen we.
Twee dingen blijven kort staan:
- Checks die aan je account gekoppeld waren blijven bewaard tot ze verlopen. Dat is maximaal 14 dagen, en meestal korter. Ze zijn dan niet meer aan jou gekoppeld.
- Linkjes die je hebt gemeld blijven maximaal een jaar bewaard, zodat we ze kunnen onderzoeken. Ook die zijn niet meer aan jou gekoppeld.
Daarnaast maken we back-ups van onze systemen, want dat hoort bij goed beveiligen. In die back-ups kunnen je gegevens tot maximaal drie maanden achterblijven. Die back-ups staan volledig gescheiden van onze andere systemen en zijn niet actief te benaderen. Zodra een back-up verloopt, zijn ook die gegevens weg.
Een account is er vanaf 16 jaar
Checken en melden kan iedereen, op elke leeftijd. Een account maken kan vanaf 16 jaar. Ben je jonger, dan mag dat alleen met toestemming van je ouder of verzorger. Ontdekken we dat iemand jonger dan 16 zonder die toestemming een account heeft gemaakt, dan verwijderen we dat account.
Checkjelinkje Zakelijk
Organisaties kunnen Checkjelinkje uitrollen onder hun medewerkers met Checkjelinkje Zakelijk. Medewerkers krijgen de bescherming van Checkjelinkje op elke plek waar ze met linkjes te maken krijgen. Hun organisatie ziet wat er speelt, zodat een phishingaanval niet blijft liggen. Checkjelinkje Zakelijk is zo gebouwd dat je organisatie dat overzicht krijgt, terwijl jouw gebruik van jou blijft. Zo werkt dat.
Je gebruik telt mee op twee manieren
Een organisatie kan Checkjelinkje op twee manieren aan zichzelf koppelen. Via een zakelijk account, waarmee je inlogt bij Checkjelinkje. En via IP-herkenning: de organisatie geeft door welke netwerken van hen zijn, bijvoorbeeld het kantoornetwerk of de VPN, en die verifiëren we samen met ze.
Gebruik je Checkjelinkje vanaf zo'n netwerk, dan tellen je checks anoniem mee in de statistieken van die organisatie. Het gaat om geaggregeerde cijfers, niet om jou, en het maakt niet uit of je een account hebt of op welk apparaat je checkt.
Wat je organisatie ziet van checks: het patroon, niet de persoon
Checks tellen alleen geaggregeerd mee. Een organisatie ziet totalen, trends en de verdeling van risico's over een periode. Wie welk linkje heeft gecheckt, ziet ze niet. Er is geen scherm waarop een beheerder de checks van een individuele medewerker kan bekijken.
Om te voorkomen dat cijfers alsnog naar een persoon te herleiden zijn, tonen we bepaalde statistieken niet bij kleine organisaties of kleine groepen daarbinnen. Bij een team van drie zegt een grafiek nu eenmaal snel iets over een individu.
Wat je organisatie ziet van meldingen: wat je meldt, en je naam alleen als je dat zelf kiest
Meld je een onveilig linkje vanuit een zakelijke context, dan gaat die melding naar je organisatie, zodat het securityteam er meteen mee aan de slag kan.
Voordat je op de meldknop drukt, zie je op je scherm dat je vanaf het netwerk van je organisatie meldt en dat we de melding met ze delen. Daarbij staat een vinkje waarmee je je naam kunt meesturen, zodat het securityteam je kan benaderen. Dat vinkje staat standaard uit. Doe je niets, dan blijft je melding anoniem.
De organisatie ziet bij elke melding het gemelde linkje, het tijdstip, de risicoscore en analyse, en via welk kanaal de melding binnenkwam. Je naam of e-mailadres ziet ze alleen als je daar zelf voor kiest.
Inloggen via je werkgever
Logt je organisatie in via haar eigen identiteitsprovider (SSO), dan ontvangen we van haar je naam, je e-mailadres en eventueel de groepen waar je lid van bent en je functietitel. We gebruiken die gegevens om je account in te richten en om de dienst voor jouw organisatie te laten werken.
Wie is waarvoor verantwoordelijk?
Dat hangt af van de situatie, want die bepaalt bij wie je terechtkunt met vragen over je gegevens.
- Voor de geaggregeerde cijfers over checks zijn wij verantwoordelijk. Die gebruiken we om de dienst te leveren en om Checkjelinkje beter te maken.
- Voor een melding zonder je naam zijn we samen met je organisatie verantwoordelijk: zij voor wat ze met de melding doen, wij voor wat we ervan leren over nieuwe dreigingen.
- Voor een melding mét je naam is je organisatie verantwoordelijk en verwerken wij die gegevens in hun opdracht.
Praktisch: heb je een vraag over je gegevens, stel hem gewoon aan ons via privacy@checkjelinkje.nl. Gaat je vraag over gegevens waarvoor je organisatie verantwoordelijk is, dan hoort je verzoek daar thuis. We vertellen je dan precies waar je moet zijn.
Aware
Aware is de security awareness training van Checkjelinkje. Organisaties gebruiken Aware om hun mensen scherp te houden op wat oplichters nu proberen.
Volg je een training, dan houden we je voortgang bij: wanneer je de training volgt, hoe ver je bent en hoe je de vragen beantwoordt. Die voortgang delen we met de beheerder van je organisatie, zodat die ziet hoe de training loopt. Je werkgever kan je vertellen wie de beheerder is.
Beheer je Aware, dan verwerken we ook je bedrijfsgegevens, je voor- en achternaam en je e-mailadres. Voor het verwerken van de gegevens van medewerkers bieden we organisaties een verwerkersovereenkomst aan.
Hoe we Checkjelinkje beter maken
Om Checkjelinkje beter te maken, moeten we weten hoe het wordt gebruikt en waar het hapert. Dat meten we zo.
Gebruiksgegevens: over hoe je Checkjelinkje gebruikt, niet over wat je checkt
We verzamelen gegevens over het gebruik van Checkjelinkje. Denk aan hoe vaak er gecheckt wordt, welke functies mensen gebruiken en via welk kanaal ze binnenkomen. Zo weten we bijvoorbeeld hoe vaak men gemiddeld per week een linkje checkt, en of een nieuwe functie mensen echt helpt.
De linkjes zelf zitten daar niet in. Om te weten hóé Checkjelinkje wordt gebruikt, hoeven we niet te weten wát er gecheckt is. De systemen waarmee we gebruik meten, bevatten dus nooit welke linkjes er zijn gecheckt.
Ben je niet ingelogd, dan zijn deze gegevens niet aan jou als persoon gekoppeld. Ben je wel ingelogd, dan kunnen we je gebruikersnummer meesturen, zodat we beter begrijpen hoe mensen Checkjelinkje over langere tijd gebruiken. In die systemen staat alleen dat nummer: geen naam, geen e-mailadres, en nog steeds niet wat je checkt.
We doen dit op basis van ons gerechtvaardigd belang: zonder zicht op het gebruik kunnen we Checkjelinkje niet gericht beter maken. Wil je niet dat we je gebruik aan je account koppelen, dan kun je daar bezwaar tegen maken via privacy@checkjelinkje.nl. Dat regelen we voor je.
Deze gegevens bewaren we maximaal een jaar. Verwijder je je account, dan verwijderen we ook de gebruiksgegevens die daaraan gekoppeld waren.
Diagnostische gegevens: zodat we fouten zien en oplossen
Gaat er iets mis in onze app of op onze website, dan sturen je apparaat of browser ons daar automatisch gegevens over. Zo weten we dát er een fout is en waar die zit, zonder dat iemand het hoeft te melden.
Daarnaast houden we bij hoe onze diensten presteren. Bijvoorbeeld hoe snel de website op jouw apparaat laadt. Wordt dat ineens een stuk trager, dan weten we dat er werk aan de winkel is.
Deze gegevens zijn niet aan jou gekoppeld. We verwijderen ze zodra we ze niet meer nodig hebben, en in elk geval binnen twee jaar.
Hoe we onze diensten beveiligen
Checkjelinkje is een doelwit. Wie oplichting mogelijk maakt, heeft er belang bij dat een dienst als deze niet goed werkt. Daarom houden we nauwkeurig bij wat er aan onze kant gebeurt.
We leggen bijvoorbeeld vast welke verzoeken jouw apparaat of browser aan ons doet, vanaf welke IP-adressen, hoe vaak dat gebeurt en welke gegevens er heen en weer gaan.
Deze gegevens bewaren we in systemen die gescheiden zijn van onze andere systemen, en we gebruiken ze uitsluitend voor de beveiliging van onze diensten. We verwerken ze omdat we er een gerechtvaardigd belang bij hebben: zonder deze gegevens kunnen we Checkjelinkje niet veilig houden.
Voor die beveiliging kunnen we deze gegevens delen met gespecialiseerde cyberbeveiligingsbedrijven die ons helpen bij het onderzoeken en afweren van aanvallen, en gebruiken voor forensisch onderzoek als er iets is gebeurd of dreigt te gebeuren. Vermoeden we strafbare feiten, zoals fraude of een aanval op onze systemen, dan kunnen we aangifte doen en de bijbehorende gegevens delen met opsporingsdiensten.
We bewaren deze gegevens maximaal drie maanden. Alleen als het nodig is bewaren we bepaalde gegevens langer, bijvoorbeeld bij een vermoeden van misbruik, fraude of verboden gebruik.
Wanneer we contact met je opnemen
Heb je een account, dan kunnen we je e-mails sturen. Die vallen in twee soorten.
Berichten over je account. Soms moeten we je iets laten weten dat niet kan wachten. Zien we bijvoorbeeld ongebruikelijke inlogpogingen op je account, dan blokkeren we het tijdelijk en vertellen we je dat zo snel mogelijk. Deze berichten horen bij je account en kun je niet uitzetten.
Updates over Checkjelinkje. Maak je zelf een account, dan sturen we je van tijd tot tijd een update over Checkjelinkje en wat er nieuw is. In elke e-mail zit een afmeldlink, en met één tik ben je eraf. Afmelden kan ook in de Checkjelinkje-app. Gebruik je Checkjelinkje via je werkgever, dan sturen we je deze e-mails niet.
Je gegevens gaan nooit naar een andere partij voor commerciële of marketingdoeleinden.
Betalen en administratie
Neemt jouw organisatie Checkjelinkje Zakelijk of Aware af, dan verwerken we de gegevens die bij een zakelijke overeenkomst horen: bedrijfsgegevens, contactgegevens en factuur- en betaalgegevens. We gebruiken daarvoor een boekhoudpakket.
Onze administratie moeten we van de Belastingdienst zeven jaar bewaren. Voor facturen en betaalgegevens geldt die termijn dus ook.
Hoe lang we gegevens bewaren
| Gegevens | Bewaartermijn |
|---|---|
| Een check | Maximaal 14 dagen, meestal korter |
| Een gemeld linkje (met eventuele toelichting) | Maximaal 1 jaar |
| Accountgegevens na verwijdering van je account | Binnen 24 uur weg |
| Back-ups waarin gegevens kunnen achterblijven | Maximaal 3 maanden |
| Gebruiksgegevens | Maximaal 1 jaar |
| Diagnostische gegevens | Zo kort mogelijk, maximaal 2 jaar |
| Beveiligingsgegevens | Maximaal 3 maanden, langer bij een vermoeden van misbruik |
| Facturen en administratie | 7 jaar (wettelijke bewaarplicht) |
Met wie we je gegevens delen
We schakelen andere partijen in om Checkjelinkje te laten werken. Denk aan de partijen die onze systemen hosten, die het inloggen verzorgen, die onze e-mails versturen, die ons helpen fouten op te sporen en die de voorbeeldafbeelding maken. Zij verwerken gegevens in onze opdracht en mogen ze nergens anders voor gebruiken. Met al deze partijen hebben we een verwerkersovereenkomst.
We verwerken je gegevens zoveel mogelijk binnen de Europese Unie. Gaan gegevens naar een land daarbuiten, dan doen we dat alleen als daar passende waarborgen voor gelden, zoals een adequaatheidsbesluit van de Europese Commissie of de standaardcontractbepalingen.
Verder geven we je gegevens alleen aan anderen als we daartoe wettelijk verplicht zijn. Vragen politie of justitie om gegevens, dan werken we alleen mee als daar een geldige vordering of een ander wettelijk bevel onder ligt.
Hoe we met je gegevens omgaan
Beveiliging van persoonsgegevens is voor ons van groot belang. We zorgen dat je gegevens bij ons goed beveiligd zijn, we passen die beveiliging steeds aan en we letten goed op wat er mis kan gaan.
Het oordeel dat je bij een check te zien krijgt, komt tot stand met behulp van geautomatiseerde analyse. Dat oordeel gaat over de link, niet over jou, en het heeft geen gevolgen voor jouw rechten of positie. Er worden dus geen besluiten over jou genomen op basis van een geautomatiseerde verwerking.
Jouw rechten
Heb je een vraag over de verwerking van je gegevens, stel hem gerust. Je mag altijd bij ons opvragen welke gegevens we van je hebben.
Daarnaast heb je deze rechten:
- uitleg krijgen over welke persoonsgegevens we hebben en wat we ermee doen;
- inzage in de precieze persoonsgegevens die we van je hebben;
- fouten laten corrigeren;
- verouderde persoonsgegevens laten verwijderen;
- je gegevens in een gangbaar bestandsformaat ontvangen of laten overdragen aan een andere partij;
- je toestemming intrekken;
- een bepaalde verwerking laten beperken;
- bezwaar maken tegen een bepaald gebruik van je gegevens.
Geef bij een verzoek altijd duidelijk aan wie je bent, zodat we zeker weten dat we geen gegevens van de verkeerde persoon aanpassen of verwijderen.
We reageren in principe binnen een maand op je verzoek. Die termijn kunnen we verlengen als een verzoek complex is of als er meerdere verzoeken tegelijk liggen. Verlengen we, dan laten we je dat op tijd weten.
Heb je een klacht?
Ben je niet tevreden over hoe we met je gegevens omgaan, laat het ons dan weten via privacy@checkjelinkje.nl. We nemen dat serieus, pakken het intern op en koppelen aan je terug.
Vind je dat we je niet goed helpen of hebben geholpen, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens. Op hun website lees je hoe dat werkt.
Over deze privacyverklaring
De regels rond privacy veranderen, en Checkjelinkje verandert ook. Daarom is deze verklaring nooit helemaal af. We werken hem bij wanneer dat nodig is.
Zijn de wijzigingen ook voor jou van belang, dan laten we je dat weten of maken we ze op een opvallende manier kenbaar. De actuele versie vind je altijd op onze website.
- 1 Wie verwerkt jouw gegevens?
- 2 Een linkje checken
- 3 Een onveilig linkje melden
- 4 Een Checkjelinkje-account
- 5 Checkjelinkje Zakelijk
- 6 Aware
- 7 Hoe we Checkjelinkje beter maken
- 8 Hoe we onze diensten beveiligen
- 9 Wanneer we contact met je opnemen
- 10 Betalen en administratie
- 11 Hoe lang we gegevens bewaren
- 12 Met wie we je gegevens delen
- 13 Hoe we met je gegevens omgaan
- 14 Jouw rechten
- 15 Heb je een klacht?
- 16 Over deze privacyverklaring