Laatst bijgewerkt: april 2026
Odzy is een tool die wordt gebruikt door verkopers en sales-teams om hun deals te analyseren. We verwerken potentieel gevoelige gegevens: klantinteracties, callnotities, CRM-inhoud. Deze pagina documenteert precies hoe we je gegevens behandelen — waar ze worden opgeslagen, wie er toegang toe heeft en welke verbintenissen we aangaan.
Al je gestructureerde gegevens (account, profiel, geanalyseerde deals, debriefings, playbook) worden opgeslagen bij Supabase, op hun PostgreSQL-instances gehost door Amazon Web Services in Ierland (eu-west-1). Deze servers staan fysiek in Dublin en vallen onder de jurisdictie van de Europese Unie.
De Odzy-webapplicatie wordt geserveerd door Vercel vanuit hun Europese servers. Geen enkel gestructureerd gegeven verlaat de Europese Unie voor opslag.
Hier is de volledige en uitputtende lijst van wat onze database bevat:
| Soort gegeven | Detail |
|---|---|
| Account | E-mail, voornaam, wachtwoord (onomkeerbaar gehasht via Supabase Auth) |
| Verkoopprofiel | Verkocht product, sector, ICP, gemiddelde dealgrootte, verkoopcyclus, methodologie |
| Geanalyseerde deals | Bedrijf, contact, bedrag, fase en het AI-analyseresultaat (samenvatting, closing rate, advies, gedetecteerde bezwaren) |
| Post-call debriefings | Debriefingsnotities die je zelf na je calls schrijft |
| CRM-integratietokens | HubSpot OAuth-tokens (access + refresh), versleuteld in rust door Supabase |
| Credits | Saldo van resterende analyse-credits |
Tijdens een analyse lezen we op verzoek de informatie van het betreffende contact in je CRM, gebruiken we die meteen om de AI-prompt op te bouwen, en bewaren we deze niet. We bewaren het resultaat van de analyse, niet het ruwe materiaal dat is gebruikt om het te produceren.
Odzy steunt uitsluitend op gecertificeerde, AVG-conforme cloudinfrastructuur. Hier is de volledige lijst van onze sub-verwerkers:
| Sub-verwerker | Rol | Locatie | Certificeringen |
|---|---|---|---|
| Supabase | Database en authenticatie | Ierland (EU) | SOC 2 Type II, HIPAA, AVG |
| Amazon Web Services | Fysieke infrastructuur voor Supabase | Ierland (eu-west-1) | ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3 |
| Vercel | Hosting van de webapp | Frankfurt (EU) | SOC 2 Type II, AVG |
| Anthropic | AI-inferentie (Claude-model) | Verenigde Staten | SOC 2 Type II, AVG via SCC |
| HubSpot | Bron-CRM (OAuth alleen-lezen) | EU / VS (afhankelijk van je account) | SOC 2 Type II, ISO 27001, AVG |
Laten we transparant zijn over het enige punt dat de Europese Unie verlaat. Wanneer je een analyse start, wordt de volgende inhoud verzonden naar Anthropic (maker van het Claude-model) op hun servers in de Verenigde Staten:
Deze transfer wordt geregeld door de Standaard Contractuele Bepalingen (SCC) goedgekeurd door de Europese Commissie in 2021, die het officiële juridische kader vormen voor EU → VS-transfers sinds de ongeldigverklaring van het Privacy Shield. Dit is hetzelfde mechanisme dat wordt gebruikt door OpenAI, Notion, Slack, Linear, GitHub en de overgrote meerderheid van moderne SaaS-tools.
Volgens de commerciële API-gebruiksvoorwaarden van Anthropic:
Wanneer je je HubSpot-account verbindt met Odzy, gebeurt het volgende exact:
Lijst van gevraagde HubSpot-scopes:
crm.objects.contacts.read — contacten lezencrm.objects.companies.read — bedrijven lezencrm.objects.deals.read — deals lezencrm.objects.owners.read — deal-eigenaars lezensales-email-read — gelogde e-mails lezentimeline — toegang tot engagement-timelineconversations.read — conversaties lezenVolgens de Algemene Verordening Gegevensbescherming (EU 2016/679) heb je de volgende rechten op je persoonsgegevens:
Om een van deze rechten uit te oefenen, schrijf naar hello@revlineapp.io. We verbinden ons ertoe binnen maximaal 30 dagen te reageren.
Odzy bevindt zich momenteel in de fase van eerste gebruikerstests. Zoals de meeste SaaS-tools in dit stadium (Lemlist, Resend, Cal.com en vele anderen deden dit vóór ons), hebben we nog niet onze eigen formele certificeringen zoals SOC 2 of ISO 27001 verkregen. Onze technische stack bestaat echter al uitsluitend uit gecertificeerde infrastructuur, wat een hoog niveau van feitelijke beveiliging garandeert.
Voor kopers die een sterker contractueel kader nodig hebben (NDA, bilaterale DPA, beveiligingsvragenlijst), neem contact op met hello@revlineapp.io — we reageren meestal binnen 48u.
Voor elke vraag over beveiliging of privacy, of om een incident of kwetsbaarheid te melden, neem rechtstreeks contact op via hello@revlineapp.io.
Voor B2B-kopers die een bilaterale Data Processing Agreement (DPA) nodig hebben, of een beveiligingsvragenlijst willen invullen, schrijf ons op hetzelfde adres — we reageren meestal binnen 48u.