DLP Nederlands

Privacy policy

Effective from 24 August 2026

Company detailsPrivacyCookiesTermsBack to DLP

Data controller

DLP Nederlands

The controller of personal data is DLP Nederlands, a Dutch sole proprietorship: De Vriendschap 48, 1188 GL Amstelveen, the Netherlands; KVK 42052238. Privacy questions and data subject requests can be sent to privacy@dlpnederlands.com.

We do not sell data and do not use advertising pixels, Google Analytics or cross-site profiling. DLP product analytics is first-party and does not store IP addresses, User-Agent strings, card text or selected answers. Cloudflare Web Analytics provides separate aggregate, cookie-free page and performance measurements.

1. Scope

This policy applies to dlpnederlands.com, its learning cards, accounts, progress synchronisation, Social Studio, restricted learning materials and email correspondence. YouTube, TikTok, Meta/Facebook and other external services determine independently how they process data on their platforms.

2. Data we process

  • Technical logs: IP address, time, URL, request headers and security events required to deliver and protect the website.
  • Catalogue abuse prevention: for rate limiting, the server derives a keyed, irreversible HMAC from an account ID or source IP address. The database stores only that HMAC, the request count and the beginning of the current time window, never the source IP address or User-Agent in this record.
  • Product analytics: UTM source and campaign, normalised referrer hostname, a coarse browser/known-bot/unknown class, raw page opening, confirmed user interaction, start of learning, number of answers, reaching the useful-learning-session threshold and whether an anonymous browser returned on another day. The raw User-Agent is used transiently for classification and is not stored; the full Referer is not stored. Separate random tab and browser IDs are generated first-party; the server stores only domain-separated cryptographic HMAC values, never the raw IDs.
  • Aggregate web performance: the public learning application loads the Cloudflare Web Analytics beacon to measure aggregate page views and real-user performance timings. It does not set cookies, use local storage or assign a persistent identifier, and is not used to recognise a person across visits.
  • Local data: progress, active days, filters, theme and settings. Without signing in, they remain in the user's browser.
  • Account data: email address, password hash, server session, acceptance of legal terms and synchronised progress.
  • Social Studio content: original filename, MP4 file, size, duration, caption, selected platform settings, publication identifiers and status.
  • Connected platforms: creator/channel identifier and name, granted scopes, encrypted access and refresh tokens, and the data required to complete an authorised publication.
  • Telegram destinations: Telegram user ID used during connection, channel or group ID, title, public username, destination type, bot/user administrator status, message ID and publication status. The one-time Studio connection token is stored only as a hash and expires after ten minutes.
  • Restricted materials: the technical fact that an authorised file request occurred may appear in an access log; restricted videos themselves are not published publicly.
  • Email: sender address, message content and technical headers when a user contacts us.

3. Purposes and legal bases

PurposeLegal basis
Displaying the site and saving settings and learning progressProviding the requested feature and legitimate interest in operating the learning service
Sign-in, synchronisation and protection of restricted materialsProviding the requested service and legitimate interest in security
Uploading creator content and publishing it to a platform explicitly connected by the creatorPerformance of the requested service and the creator's explicit action
Attack prevention, diagnostics and availabilityLegitimate interest in secure and reliable operation
Assessing the usefulness of publications and the productLegitimate interest with data minimisation and pseudonymisation
Responding to requests and complying with lawResponding to a request, legitimate interest and legal obligation

4. Recipients and international transfers

  • Hetzner Online GmbH, Germany, EEA — application server, database and technical logs.
  • Cloudflare, Inc. — DNS, incoming email forwarding and cookie-free Web Analytics for aggregate page and performance measurements. Website HTTP traffic is not currently proxied through Cloudflare; the learning application loads the analytics beacon directly from Cloudflare.
  • Google — destination mailbox and, when authorised by a Social Studio creator, YouTube account connection and video upload.
  • TikTok — when authorised by a Social Studio creator, TikTok account connection, creator settings and video transfer.
  • Meta Platforms, Inc. — when authorised by a Social Studio creator, Meta account connection, a list of Pages the creator manages and linked Instagram professional accounts, the selected destination identifiers/names, encrypted Page access token, Reel transfer and Facebook/Instagram insights.
  • Telegram Messenger Inc. — when a creator explicitly connects a channel or group, verification of administrator/member rights and transfer of the approved video, caption and optional link button through the Telegram Bot API.

For processing outside the EEA, providers use available legal mechanisms, including adequacy decisions, the EU–US Data Privacy Framework and/or EU Standard Contractual Clauses. Data is not disclosed to advertising networks.

5. Retention

  • browser data — until the user clears site data or resets the relevant setting;
  • authenticated session — until sign-out or expiry, for a maximum of 30 days;
  • account and synchronised progress — while the account exists or until justified deletion; backups are deleted within 30 days;
  • Social Studio video file — seven days after upload; publication audit metadata may remain with the account until deletion;
  • platform OAuth tokens — until the platform is disconnected, the grant expires or the account is deleted;
  • Telegram destination and publication audit metadata — until disconnection or account deletion; short-lived connection requests expire after ten minutes and are removed during routine maintenance;
  • first-party analytics containing a session HMAC — no more than 180 days; anonymous aggregates may be kept longer;
  • catalogue rate-limit HMAC and counters — normally one active window and no more than 24 hours;
  • technical logs — until automatic size-based rotation, or longer when required for incident investigation;
  • correspondence — while needed to respond, fulfil a request or defend legal claims.

6. Data protection and security

We use technical and organisational safeguards appropriate to the data and the service:

  • Encryption in transit: the production website, OAuth callbacks and media-transfer URLs use HTTPS.
  • OAuth token protection: Google/YouTube and other platform access and refresh tokens are encrypted at application level using authenticated encryption before they are written to the database. Encryption keys are kept outside the source code and database in restricted server configuration.
  • Account and session protection: passwords are stored only as one-way hashes. Authenticated sessions use Secure, HttpOnly and SameSite cookies, and state-changing requests are protected against cross-site request forgery.
  • Access control and isolation: Social Studio requires authentication. Connected channels, uploaded files and publication records are selected by both record identifier and the current account owner; administrative functions require staff permissions.
  • Data minimisation and expiry: DLP requests only the platform scopes needed for the chosen feature. Uploaded MP4 files expire after seven days and are removed by an automated maintenance task. Disconnecting YouTube deletes the stored DLP connection and its encrypted tokens; access can also be revoked in Google Account settings.
  • Operational protection: access is limited to authorised operators, secrets are excluded from the source repository, technical logs and security controls are used to detect abuse, and software dependencies and safeguards are reviewed and updated as the service changes.
  • Catalogue minimisation: the browser receives only a bounded learning selection and the matching audio references. The complete card and speech catalogues are kept outside the public web root; per-account or per-address request limits make systematic extraction materially harder.

No internet service can guarantee absolute security. If we become aware of a personal-data breach, we will investigate, contain it and notify affected users and authorities when required by applicable law.

7. Your rights

Where applicable, you may request access, correction, deletion, restriction or portability of your data, and object to processing based on legitimate interests. Send requests to privacy@dlpnederlands.com. We may ask for the minimum identification necessary and normally respond within one month.

You may also lodge a complaint with the Dutch Data Protection Authority (Autoriteit Persoonsgegevens).

8. Children and automated decisions

Social Studio is limited to adults. A learning account for a minor may only be used under the supervision of a parent or legal guardian and may not use Social Studio. The website does not make solely automated decisions that produce legal or similarly significant effects and does not create advertising profiles.

9. YouTube API Services

When a creator connects YouTube, DLP uses YouTube API Services with the youtube.upload scope to upload only the video and metadata that the creator explicitly submits. We store the connected channel identifier/name and encrypted OAuth tokens until disconnection or account deletion. DLP's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Google processes the upload under the Google Privacy Policy and YouTube Terms of Service. Access can be revoked at Google security settings; deletion can also be requested from DLP.

10. TikTok Login Kit and Content Posting API

When a creator connects TikTok, DLP retrieves the creator name and current publishing options and sends only a video and settings explicitly approved by that creator. OAuth tokens are stored encrypted. TikTok independently processes connected-account data and submitted content under its own terms and privacy policy. A creator can revoke DLP in TikTok settings or request deletion from DLP.

11. Meta Platform, Instagram accounts and Facebook Pages

When a creator connects Facebook or Instagram, DLP requests only the permissions required to list Pages managed by that creator and their linked Instagram professional accounts, publish a Reel to the destination explicitly selected by the creator, and display basic engagement insights. DLP stores the selected Page and/or Instagram account identifier/name, granted scopes and encrypted Page access token until disconnection, expiry or account deletion. Instagram and Facebook are separate destinations and DLP never publishes to either without a separate confirmation for the selected video. Meta processes the connection, destination data and submitted content under the Meta Privacy Policy and applicable platform terms. Access can be removed in Facebook's Business Integrations settings or by disconnecting Instagram or Facebook in DLP.

12. Telegram Bot API

When a creator connects Telegram, DLP opens the service bot and uses Telegram's native chat-selection flow. Before saving a destination, DLP verifies that the creator administers it and that the bot has the required membership or channel-posting right. DLP stores no creator Telegram access token. It sends only the video, caption and optional HTTPS button explicitly approved by the creator. Disconnecting Telegram disables future DLP publications but does not delete messages already published; those can be removed in Telegram by an authorised administrator.

13. Changes

We update this policy when processing changes—for example, before introducing payments, a new tracker or a third-party embedded player. The current revision date is always shown at the top of this page.

DLP Nederlands · KVK 42052238
DLP Nederlands

Политика конфиденциальности

Действует с 24 августа 2026 года

РеквизитыКонфиденциальностьCookiesУсловияВернуться к DLP

Контролёр данных

DLP Nederlands

Контролёром персональных данных является DLP Nederlands — индивидуальный предприниматель, зарегистрированный в Нидерландах: De Vriendschap 48, 1188 GL Amstelveen, Netherlands; KVK 42052238. Вопросы о данных и запросы пользователей принимаются по адресу privacy@dlpnederlands.com.

Мы не продаём данные, не используем рекламные пиксели, Google Analytics или межсайтовое профилирование. Продуктовая аналитика DLP является first-party и не хранит IP-адрес, User-Agent, текст карточек или выбранные ответы. Cloudflare Web Analytics отдельно предоставляет агрегированные измерения страниц и производительности без cookies.

1. Где применяется политика

Политика относится к сайту dlpnederlands.com, его учебным карточкам, аккаунтам, синхронизации прогресса, Social Studio, закрытым учебным материалам и обращениям по электронной почте. YouTube, TikTok, Meta/Facebook и другие внешние сервисы самостоятельно определяют, как обрабатывать данные на своих платформах.

2. Какие данные обрабатываются

  • Технические журналы: IP-адрес, время, URL, заголовки запроса и события безопасности, необходимые для доставки и защиты сайта.
  • Защита каталога от злоупотреблений: для ограничения частоты запросов сервер вычисляет ключевой необратимый HMAC из ID аккаунта или IP-адреса. В базе хранятся только HMAC, счётчик и начало окна, но не IP-адрес или User-Agent.
  • Продуктовая аналитика: UTM-источник и кампания, нормализованный hostname referrer, грубый класс browser/known bot/unknown, сырое открытие страницы, подтверждённое действие пользователя, запуск обучения, количество ответов, достижение порога полезной учебной сессии и факт возврата анонимного браузера в другой день. Исходный User-Agent используется только транзитно для классификации и не сохраняется; полный Referer не сохраняется. Отдельные случайные ID вкладки и браузера создаются first-party; сервер хранит только их криптографические HMAC с разделением доменов, но не исходные ID.
  • Агрегированные данные о производительности: публичное учебное приложение загружает beacon Cloudflare Web Analytics для подсчёта агрегированных просмотров страниц и real-user performance timings. Он не устанавливает cookies, не использует localStorage, не назначает постоянный идентификатор и не применяется для распознавания человека между визитами.
  • Локальные данные: прогресс, активные дни, фильтры, тема и настройки. Без входа они остаются в браузере пользователя.
  • Данные аккаунта: email, хеш пароля, серверная сессия, принятие юридических условий и синхронизированный прогресс.
  • Контент Social Studio: исходное имя, MP4-файл, размер, длительность, подпись, выбранные настройки платформы, идентификаторы и статус публикации.
  • Подключённые платформы: идентификатор и имя автора/канала, выданные разрешения, зашифрованные access/refresh tokens и данные, необходимые для подтверждённой публикации.
  • Получатели Telegram: Telegram user ID, использованный при подключении, ID канала или группы, название, публичное имя, тип получателя, статус прав пользователя и бота, ID сообщения и статус публикации. Одноразовый токен подключения Studio хранится только как хеш и истекает через десять минут.
  • Закрытые материалы: технический факт авторизованного запроса файла может попасть в журнал доступа; сами закрытые видео публично не размещаются.
  • Электронная почта: адрес отправителя, содержание письма и технические заголовки, если пользователь пишет нам.

3. Цели и правовые основания

ЦельОснование
Показ сайта, сохранение настроек и учебного прогрессаПредоставление запрошенной функции и законный интерес в работе учебного сервиса
Вход, синхронизация и защита закрытых материаловПредоставление запрошенной услуги и законный интерес в безопасности
Загрузка авторского контента и отправка в явно подключённую автором платформуИсполнение запрошенной услуги и явное действие автора
Защита от атак, диагностика и доступностьЗаконный интерес в безопасной и устойчивой работе
Оценка полезности публикаций и продуктаЗаконный интерес при минимизации и псевдонимизации данных
Ответы на обращения и выполнение требований законаОтвет на запрос, законный интерес и юридическая обязанность

4. Получатели и международная передача

  • Hetzner Online GmbH, Германия, ЕЭЗ — сервер приложения, база и технические журналы.
  • Cloudflare, Inc. — DNS, пересылка входящей почты и Web Analytics без cookies для агрегированных измерений страниц и производительности. HTTP-трафик сайта сейчас не проксируется через Cloudflare; учебное приложение загружает аналитический beacon напрямую с Cloudflare.
  • Google — конечный почтовый ящик и, при разрешении автора Social Studio, подключение YouTube и загрузка видео.
  • TikTok — при разрешении автора Social Studio подключение аккаунта TikTok, получение настроек автора и передача видео.
  • Meta Platforms, Inc. — при разрешении автора Social Studio подключение Meta, список управляемых автором Страниц и связанных профессиональных аккаунтов Instagram, имена/идентификаторы выбранных получателей, зашифрованный токен Страницы, передача Reels и статистика Facebook/Instagram.
  • Telegram Messenger Inc. — при явном подключении автором канала или группы проверка прав администратора/участника и передача подтверждённого видео, подписи и необязательной кнопки-ссылки через Telegram Bot API.

Для обработки за пределами ЕЭЗ поставщики применяют доступные правовые механизмы, включая решения об адекватности, EU–US Data Privacy Framework и/или стандартные договорные положения ЕС. Данные не передаются рекламным сетям.

5. Сроки хранения

  • данные браузера — до очистки данных сайта или сброса соответствующей настройки;
  • авторизованная сессия — до выхода или истечения срока, максимум 30 дней;
  • аккаунт и синхронизированный прогресс — пока существует аккаунт или до обоснованного удаления; резервные копии удаляются в течение 30 дней;
  • MP4-файл Social Studio — семь дней после загрузки; метаданные аудита публикации могут храниться вместе с аккаунтом до его удаления;
  • OAuth-токены платформ — до отключения платформы, истечения разрешения или удаления аккаунта;
  • метаданные получателя Telegram и аудит публикаций — до отключения или удаления аккаунта; краткоживущие запросы подключения истекают через десять минут и удаляются при регламентной очистке;
  • first-party аналитика с HMAC сессии — не более 180 дней; обезличенные агрегаты могут храниться дольше;
  • HMAC и счётчики rate limit каталога — обычно одно активное окно и не более 24 часов;
  • технические журналы — до автоматической ротации по размеру или дольше при расследовании инцидента;
  • переписка — пока она нужна для ответа, выполнения запроса или защиты законных требований.

6. Защита данных и безопасность

Мы применяем технические и организационные меры защиты, соответствующие данным и характеру сервиса:

  • Шифрование при передаче: рабочий сайт, OAuth callback-и и URL передачи медиа используют HTTPS.
  • Защита OAuth-токенов: access и refresh tokens Google/YouTube и других платформ шифруются на уровне приложения с аутентифицированным шифрованием до записи в базу. Ключи шифрования хранятся отдельно от исходного кода и базы — в закрытой конфигурации сервера.
  • Защита аккаунта и сессии: пароли хранятся только как односторонние хеши. Авторизованные сессии используют cookies с атрибутами Secure, HttpOnly и SameSite; запросы, изменяющие данные, защищены от межсайтовой подделки запросов.
  • Контроль доступа и изоляция: Social Studio требует авторизации. Подключённые каналы, загруженные файлы и записи публикаций выбираются одновременно по идентификатору записи и владельцу текущего аккаунта; административные функции требуют прав сотрудника.
  • Минимизация и удаление: DLP запрашивает только разрешения платформы, необходимые для выбранной функции. Загруженные MP4 истекают через семь дней и удаляются автоматической задачей обслуживания. При отключении YouTube сохранённое подключение DLP и его зашифрованные токены удаляются; доступ также можно отозвать в настройках аккаунта Google.
  • Эксплуатационная защита: доступ ограничен уполномоченными операторами, секреты исключены из репозитория исходного кода, технические журналы и защитные механизмы используются для выявления злоупотреблений, а зависимости и меры защиты пересматриваются по мере развития сервиса.
  • Минимизация каталога: браузер получает только ограниченную учебную подборку и соответствующие аудиоссылки. Полные каталоги карточек и озвучки хранятся вне публичного web root; лимиты запросов по аккаунту или адресу существенно затрудняют систематическое извлечение.

Ни один интернет-сервис не может гарантировать абсолютную безопасность. Если нам станет известно об утечке персональных данных, мы проведём расследование, ограничим последствия и уведомим затронутых пользователей и органы, когда этого требует применимое право.

7. Права пользователя

В применимых случаях пользователь может запросить доступ, исправление, удаление, ограничение обработки или переносимость данных, а также возразить против обработки на основании законного интереса. Запрос следует отправить на privacy@dlpnederlands.com. Мы можем попросить минимально необходимое подтверждение личности и обычно отвечаем в течение одного месяца.

Жалобу также можно направить в Autoriteit Persoonsgegevens.

8. Дети и автоматические решения

Social Studio предназначен только для взрослых. Учебный аккаунт несовершеннолетнего может использоваться лишь под контролем родителя или законного представителя и не может использовать Social Studio. Сайт не принимает исключительно автоматические решения с юридическими или аналогично существенными последствиями и не строит рекламные профили.

9. Сервисы YouTube API

Когда автор подключает YouTube, DLP использует YouTube API Services с разрешением youtube.upload только для загрузки видео и метаданных, которые автор явно отправил. Мы храним идентификатор/имя канала и зашифрованные OAuth-токены до отключения или удаления аккаунта. Использование и передача DLP информации, полученной от Google API, соответствуют Google API Services User Data Policy, включая требования Limited Use. Google обрабатывает загрузку согласно Политике конфиденциальности Google и Условиям использования YouTube. Доступ можно отозвать в настройках безопасности Google либо запросить удаление у DLP.

10. TikTok Login Kit и Content Posting API

Когда автор подключает TikTok, DLP получает имя автора и актуальные варианты публикации и отправляет только видео и настройки, явно подтверждённые этим автором. OAuth-токены хранятся в зашифрованном виде. TikTok самостоятельно обрабатывает данные подключённого аккаунта и отправленный контент по собственным условиям и политике конфиденциальности. Автор может отозвать доступ DLP в настройках TikTok или запросить удаление у DLP.

11. Платформа Meta, аккаунты Instagram и Страницы Facebook

Когда автор подключает Facebook или Instagram, DLP запрашивает только разрешения, необходимые для получения списка управляемых им Страниц и связанных профессиональных аккаунтов Instagram, публикации Reel в явно выбранный автором аккаунт и показа базовой статистики. DLP хранит идентификатор/имя выбранной Страницы и/или аккаунта Instagram, выданные разрешения и зашифрованный токен Страницы до отключения, истечения разрешения или удаления аккаунта. Instagram и Facebook являются отдельными получателями; без отдельного подтверждения выбранное видео никуда не публикуется. Meta обрабатывает подключение, данные получателя и отправленный контент согласно Политике конфиденциальности Meta и применимым условиям платформы. Доступ можно удалить в настройках Business Integrations Facebook либо отключив Instagram или Facebook в DLP.

12. Telegram Bot API

При подключении Telegram DLP открывает сервисного бота и использует встроенный в Telegram выбор чата. Перед сохранением получателя DLP проверяет, что автор является его администратором, а бот имеет нужное членство или право публикации в канале. DLP не получает и не хранит Telegram access token автора. Отправляются только видео, подпись и необязательная HTTPS-кнопка, явно подтверждённые автором. Отключение Telegram запрещает будущие публикации DLP, но не удаляет уже размещённые сообщения; их может удалить в Telegram уполномоченный администратор.

13. Изменения

Политика обновляется при изменении обработки — например, до запуска платежей, нового трекера или стороннего встроенного плеера. Актуальная дата всегда указана вверху страницы.

DLP Nederlands · KVK 42052238