Privacyverklaring

This privacy statement is published in Dutch only.

Privacyverklaring Surge Adopt

Laatst bijgewerkt: 11 augustus 2026

Deze verklaring gaat over Surge Adopt: de browserextensie, de app in de Pipedrive Marketplace en de bijbehorende dienst. Voor de website sales-surge.io geldt de algemene privacyverklaring op die site.

Deze tekst is geschreven om gepubliceerd te worden zoals hij is. De verwijzingen naar bestandsnamen tussen haakjes staan er voor onze eigen controleerbaarheid en kunnen bij publicatie blijven staan of weggelaten worden.

1. Wie wij zijn

Sales Surge B.V., ingeschreven bij de Kamer van Koophandel onder 99261758, gevestigd aan Vuntuslaan 43, 1231 NP Loosdrecht.

Vragen over deze verklaring of over jouw gegevens: info@sales-surge.nl.

2. Onze rol

Surge Adopt wordt gebruikt door organisaties, niet door consumenten. Dat betekent dat er twee rollen zijn.

Wij zijn verwerker voor alles wat wij doen namens de organisatie die Surge Adopt afneemt. Die organisatie bepaalt welke begeleiding er staat, welke regels aan staan en wie de app gebruikt. Voor die verwerking geldt de verwerkersovereenkomst met die organisatie, met de bijlage waarin per gegevenssoort staat wat wij ermee doen.

Wij zijn verwerkingsverantwoordelijke voor onze eigen bedrijfsvoering: de contactgegevens van de mensen met wie wij een contract hebben, facturatie en ondersteuning.

Ben je gebruiker bij een klant van ons en wil je weten welke gegevens er over jou verwerkt worden, richt je dan tot je eigen organisatie. Wij helpen hen daarbij binnen de termijnen uit de verwerkersovereenkomst.

3. Het uitgangspunt: geen inhoud uit je CRM

Dit is de belangrijkste zin van deze verklaring.

Wij slaan geen inhoud uit je CRM op. Wij bewaren sleutels, ids en objecttypes.

Concreet: wij weten dat deal 4821 niet voldoet aan de regel contactpersoon-ontbreekt. Wij weten niet hoe die deal heet, wat hij waard is, van welk bedrijf hij is of wie de contactpersoon zou moeten zijn. In de tabel met overtredingen bestaat geen kolom voor veldwaarden, en in de gebeurtenissentabel staat geen vrije tekst uit records (supabase/migrations/20260731090000_adopt_schema.sql).

Dat is geen belofte achteraf maar een ontwerpkeuze die op drie plekken wordt afgedwongen:

  1. Het gebeurtenissenschema staat alleen sleutels, ids, getallen en een klein meta-blok toe. Een gebeurtenis die daar niet aan voldoet wordt weggegooid in plaats van verstuurd (packages/contracts/src/event.ts, apps/extension/src/core/telemetry.ts)
  2. Aan de serverkant wordt meta nogmaals opgeschoond: maximaal 12 sleutels, waarden korter dan 64 tekens, geheel korter dan 1024 tekens (packages/core/src/config/ingest-events.ts)
  3. De database heeft daar een controle op als vangnet, los van de code

4. Wat de browserextensie doet

De extensie draait uitsluitend op pipedrive.com. Op elke andere website is hij inactief.

4.1 Wat er lokaal op je apparaat wordt bewaard

In de opslag van je eigen browser, via chrome.storage.local:

Wat Waarom
Taalkeuze, of de extensie aan staat, of de checklist ingeklapt is Zodat je die keuze niet elke keer opnieuw hoeft te maken
Voortgang per rondleiding: welke stap je bezig bent, welke stappen af zijn, en wanneer je begon of stopte Zodat een rondleiding een paginawissel overleeft. Pipedrive is een applicatie die het scherm vervangt zonder de pagina te herladen
Een kopie van de begeleidingsinhoud met de bijbehorende ETag Zodat de extensie blijft werken als het netwerk wegvalt

Deze gegevens staan op jouw apparaat. Je wist ze met de knop Voortgang wissen in de extensie, of door de extensie te verwijderen.

4.2 Wat de extensie leest en niet bewaart

Om een rondleidingstap bij het juiste veld te kunnen zetten, leest de extensie de pagina die je open hebt staan. Ze zoekt naar een label, een toegankelijkheidsrol of een testkenmerk, en kijkt of het bijbehorende veld leeg is (apps/extension/src/core/domcheck.ts).

Wat daar gevonden wordt, wordt gebruikt om iets op je scherm te tekenen en daarna weggegooid. De tekst uit een veld wordt niet opgeslagen en niet verstuurd.

4.3 Wat de extensie verstuurt

Zolang er geen serveradres is ingesteld, verstuurt de extensie niets. De gebeurtenissen blijven dan in het geheugen en verdwijnen als je het tabblad sluit (apps/extension/src/content.ts).

Zodra een beheerder de extensie koppelt aan onze dienst, haalt zij haar begeleiding daar op en stuurt zij gebeurtenissen terug. Vanaf dat moment vraagt de browser eenmalig toestemming voor dat ene adres; zonder die toestemming gaat er niets naar buiten. Sectie 6 beschrijft precies welke gebeurtenissen het zijn.

5. Wat de Pipedrive-app doet

Als jouw organisatie de app installeert vanuit de Pipedrive Marketplace, geeft zij ons via OAuth toegang tot de Pipedrive-omgeving. Wij vragen precies vijf rechten en geen enkel recht meer (packages/core/src/config/install.ts):

Recht Waarvoor
deals:read Regels beoordelen op deals en het paneel vullen
contacts:read Regels beoordelen op personen en organisaties
activities:read Bepalen of er een vervolgactiviteit gepland staat
users:read Weten wie de eigenaar is en welke rol iemand heeft
webhooks:full Meldingen van wijzigingen ontvangen. Dit recht bestaat bij Pipedrive niet in een leesvariant

Er wordt geen schrijfrecht op deals of contacten gevraagd voor het lezen zelf. Schrijven gebeurt alleen bij handhavingsacties die jouw organisatie zelf aanzet, zie sectie 7.

De gegevens die wij uit Pipedrive lezen worden in het werkgeheugen beoordeeld en daarna niet bewaard. Wat er wel wordt bewaard staat in sectie 6.

6. Welke gegevens wij wel bewaren

Dit is de volledige lijst. Alles hieronder staat in onze database, gescheiden per organisatie, met toegangsregels die afdwingen dat de ene organisatie nooit iets van de andere ziet.

6.1 Over de organisatie

Het Pipedrive-bedrijfsnummer, het bedrijfssubdomein, de bedrijfsnaam, het gekozen abonnement en de taal.

6.2 Over de gebruikers

Het Pipedrive-gebruikersnummer, de naam, het e-mailadres, de rol binnen de klantorganisatie en of het account actief is. Deze gegevens komen uit Pipedrive en worden gebruikt om te bepalen welke begeleiding iemand krijgt en om een dashboard leesbaar te maken. Zonder naam zou een manager een lijst met nummers zien.

6.3 Toegangssleutels

De OAuth-toegangssleutel en vernieuwingssleutel voor de Pipedrive-omgeving van de organisatie, met de vervaldatum en de toegekende rechten. Deze zijn uitsluitend bereikbaar voor de dienst zelf en voor niemand anders, ook niet voor ingelogde gebruikers van de organisatie.

6.4 Begeleiding en voortgang

De playbooks, stappen, kennisartikelen, ankers, regels en aankondigingen. Dat is onze eigen inhoud plus de aanpassingen van de organisatie, dus geen persoonsgegevens.

Per gebruiker: welke playbooks toegewezen zijn, welke stappen afgerond zijn en wanneer, en welke aankondigingen bevestigd zijn.

6.5 Overtredingen

Per geconstateerde afwijking bewaren wij: de sleutel van de regel, het objecttype (deal, person, organization of activity), het id van dat object, het gebruikersnummer van de eigenaar, de ernst, het moment van openen, het moment van oplossen en welke handhavingsactie er is uitgevoerd.

Er is geen kolom voor veldwaarden. De uitleg die een gebruiker te zien krijgt komt uit de tekst van de regel, niet uit het record.

6.6 Gebeurtenissen

Per gebeurtenis bewaren wij: het tijdstip, een willekeurig sessienummer, het gebeurtenistype uit een vaste lijst van zestien waarden, de sleutels van het playbook, de stap, het anker en de regel, het objecttype en het object-id, welke zoekstrategie werkte, hoeveel pogingen dat kostte, hoe lang het duurde, en een klein meta-blok met technische waarden.

Het sessienummer bestaat uit twaalf willekeurige bytes en is niet herleidbaar tot een persoon (apps/extension/src/core/telemetry.ts).

Waarvoor: zien of de begeleiding werkt, en signaleren wanneer Pipedrive iets aan zijn interface verandert waardoor een anker niet meer gevonden wordt. Dat laatste is de reden dat wij dit überhaupt meten.

7. Handhaving: wat wij terugschrijven naar Pipedrive

Als jouw organisatie handhaving aanzet, kan de dienst vier dingen doen (packages/core/src/rules/enforce.ts):

Actie Wat er gebeurt
flag Het record wordt in ons paneel en dashboard gemarkeerd. Er gaat niets naar Pipedrive
notify Er wordt een activiteit in Pipedrive aangemaakt voor de eigenaar, met de uitleg uit de regel
assign_task Er wordt een hersteltaak als activiteit in Pipedrive aangemaakt
revert Een veldwijziging wordt teruggezet naar de vorige waarde, altijd met een notitie die uitlegt waarom

revert staat standaard uit en wordt per regel door de organisatie zelf aangezet. De waarde die wordt teruggezet, komt uit de melding van Pipedrive en gaat door onze dienst heen zonder opgeslagen te worden.

Alles wat hier geschreven wordt, komt in de eigen Pipedrive-omgeving van de organisatie terecht. Er gaat niets naar een derde partij.

8. Grondslag

Voor de verwerking namens een organisatie: de uitvoering van de overeenkomst tussen ons en die organisatie, en het gerechtvaardigd belang van die organisatie bij een werkend CRM. De organisatie is degene die deze grondslag richting haar medewerkers vaststelt.

Voor onze eigen administratie: uitvoering van de overeenkomst en een wettelijke bewaarplicht voor facturen.

9. Bewaartermijnen

Gegeven Termijn
Gebeurtenissen 12 maanden na de gebeurtenis
Overtredingen Tot ze opgelost zijn, daarna 12 maanden
Voortgang en toewijzingen Zolang de organisatie klant is
Gebruikersgegevens Tot het account bij de organisatie op inactief staat, daarna 3 maanden
Toegangssleutels Tot de app verwijderd wordt, dan direct
Alles bij einde overeenkomst Verwijderd binnen 30 dagen na afloop, tenzij de organisatie eerder om verwijdering vraagt

Op verzoek leveren wij een export van wat er over de organisatie bewaard is voordat er iets verwijderd wordt.

10. Wie er nog meer bij kan

Partij Rol Waar
Lovable Hosting van de dienst en van de database eronder EU
Supabase De database zelf, geleverd via Lovable EU

Meer subverwerkers zijn er op dit moment niet. Wij versturen zelf geen e-mail of berichten naar externe diensten vanuit de dienst; meldingen komen als activiteit in de eigen Pipedrive-omgeving van de organisatie terecht.

Google en Microsoft verspreiden de extensie via hun stores. Zij ontvangen daarbij geen gegevens van ons over gebruikers.

Wij verkopen geen gegevens en gebruiken ze niet voor advertenties of profilering. Wij gebruiken de gegevens niet om onze eigen modellen of producten te trainen buiten het doel waarvoor ze verzameld zijn.

11. Doorgifte buiten de Europese Economische Ruimte

Onze opslag en verwerking vinden plaats binnen de EER. Verandert dat, dan passen wij deze verklaring aan en informeren wij onze klanten voordat het ingaat.

12. Beveiliging

De belangrijkste maatregelen:

  1. Scheiding per organisatie op databaseniveau, met toegangsregels die per tabel en per rol afdwingen dat de ene organisatie nooit iets van de andere ziet
  2. Toegangssleutels zijn alleen bereikbaar voor de dienst zelf, niet voor ingelogde gebruikers
  3. Verzoeken uit het Pipedrive-paneel worden gecontroleerd tegen de handtekening van Pipedrive, verzoeken van de extensie tegen ons eigen token
  4. De extensie tekent haar interface in een afgeschermd deel van de pagina en verandert niets aan Pipedrive zelf
  5. In de extensie zit geen code die van buiten wordt opgehaald. Alleen inhoud, en die wordt tegen een schema gecontroleerd voordat er iets mee gebeurt

13. Cookies en meelezers

De extensie plaatst geen cookies en bevat geen meetdiensten van derden. Er zit geen advertentienetwerk, geen sessieopname en geen foutdienst van een derde partij in.

14. Jouw rechten

Je hebt recht op inzage, correctie, verwijdering, beperking, bezwaar en overdraagbaarheid.

Ben je gebruiker bij een organisatie die Surge Adopt afneemt, dien je verzoek dan in bij die organisatie. Zij is verantwoordelijk en wij ondersteunen haar daarbij. Weet je niet bij wie je moet zijn, mail dan info@sales-surge.nl en wij verwijzen je door.

Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

15. Wijzigingen

Wijzigt deze verklaring inhoudelijk, dan passen wij de datum bovenaan aan en informeren wij onze klanten voordat de wijziging ingaat.