Privacybeleid
Laatst bijgewerkt: 11 juli 2026
Wie zijn we
Syncd is een tool waarmee je social media posts plant en publiceert op je eigen accounts (Instagram, TikTok, YouTube en LinkedIn), met een optionele AI-functie die lange video's opknipt tot korte clips. Syncd wordt aangeboden door WebForce Agency, Strandeilandlaan 63, Amsterdam, KvK 99891689. Verwerkingsverantwoordelijke voor de gegevens die in dit beleid staan beschreven is diezelfde partij.
Vragen of een verzoek over je gegevens? Mail privacy@syncd.nl. We reageren binnen 30 dagen.
Kort samengevat
Welke platformgegevens we opvragen en waarom
Als je een kanaal koppelt, vraagt Syncd via OAuth toestemming aan het platform. Je ziet daarbij precies welke rechten we vragen. Hieronder staat per platform welke rechten (scopes) dat zijn, welke gegevens we daarmee ophalen en waarvoor we ze gebruiken. We vragen niets méér dan hieronder staat.
Instagram — instagram_business_basic, instagram_business_content_publish
Je logt rechtstreeks in bij Instagram. Er komt geen Facebook-account en geen Facebook-pagina aan te pas: we vragen geen enkel Facebook-recht en hebben geen toegang tot Facebook-gegevens. Instagram staat publiceren via de API wel alleen toe vanaf een professioneel account (Bedrijf of Maker) — dat omzetten doe je gratis in de Instagram-app zelf.
- Instagram business basic: je account-id, gebruikersnaam en profielfoto — zodat we in de app kunnen tonen naar welk account je publiceert en je meerdere accounts uit elkaar kunt houden.
- Instagram business content publish: het recht om een post te plaatsen — gebruikt om exact de content te publiceren die jij zelf hebt ingepland, op het moment dat jij hebt gekozen.
We vragen bewust niet de rechten voor berichten (instagram_business_manage_messages) of reacties (instagram_business_manage_comments). Syncd leest je DM's en reacties niet.
Facebook-pagina's — pages_show_list, pages_read_engagement, pages_manage_posts
Deze rechten gelden alleen voor pagina's waarvan jij beheerder bent, niet voor je persoonlijke profiel. Publiceren naar een persoonlijk Facebook-profiel kan sowieso niet via de API.
- Pages show list: de lijst met pagina's die je beheert — zodat je in de app kunt kiezen naar welke pagina je publiceert.
- Pages read engagement: de naam, gebruikersnaam en profielfoto van die pagina, zodat je ziet welk kanaal je hebt gekoppeld. Meta vereist dit recht naast het publiceerrecht hieronder.
- Pages manage posts: het recht om namens die pagina te publiceren — gebruikt om exact de post te plaatsen die jij zelf hebt ingepland, op het door jou gekozen moment.
Threads — threads_basic, threads_content_publish
- Threads basic: je account-id, gebruikersnaam en profielfoto — zodat we tonen naar welk Threads-account je publiceert.
- Threads content publish: het recht om een bericht te plaatsen, uitsluitend voor content die jij zelf hebt ingepland.
TikTok — user.info.basic, video.publish
- User info: je open id, bijnaam en profielfoto, plus je creator-instellingen — welke privacyniveaus je mag kiezen en of reacties, duet en stitch aan staan. We halen die instellingen op om de publicatie-opties in de app correct te tonen: je kunt bij ons geen optie kiezen die TikTok voor jouw account niet toestaat.
- Video publish: het recht om de video te plaatsen die jij hebt ingepland, met de privacy- en interactie-instellingen die jij per post hebt gekozen.
YouTube — youtube.upload, youtube.readonly
- Upload: om de video die jij hebt ingepland naar jouw kanaal te uploaden.
- Readonly: alleen om je kanaal-id, kanaalnaam en avatar te lezen, zodat we kunnen tonen naar welk kanaal je publiceert.
Het gebruik van de YouTube API valt ook onder de YouTube Terms of Service en het privacybeleid van Google. Je kunt de toegang van Syncd tot je Google-account altijd intrekken via Google-accountinstellingen.
LinkedIn — openid, profile, w_member_social
- OpenID / profile: je LinkedIn-id, naam en profielfoto — om te tonen naar welk profiel je publiceert.
- w_member_social: om een bericht op je eigen tijdlijn te plaatsen, alleen wanneer jij dat hebt ingepland.
Snapchat — snapchat-profile-api
Voeg je Snapchat toe als persoonlijk account, dan vragen we geen enkel recht en koppelen we niets: Syncd heeft dan geen toegang tot je Snapchat en herinnert je alleen op het ingeplande moment om zelf te posten.
- Snapchat profile api: alleen van toepassing op een openbaar profiel(Public Profile) dat je uitdrukkelijk koppelt. Daarmee halen we je profielnaam op en plaatsen we een Spotlight die jij zelf hebt ingepland. Automatisch publiceren werkt uitsluitend voor zo'n openbaar profiel.
Welke gegevens we opslaan
- Accountgegevens: je e-mailadres en een versleutelde weergave van je wachtwoord (beheerd door onze auth-provider Supabase).
- Je content: de posts, teksten, captions, geüploade media (video's en afbeeldingen) en de geplande publicatiemomenten die je in Syncd aanmaakt.
- Gekoppelde kanalen: per kanaal het account-id bij het platform, de handle/gebruikersnaam, de weergavenaam en de avatar-URL.
- OAuth-tokens: het access token en (indien het platform dat gebruikt) het refresh token van elk gekoppeld kanaal. Deze zijn strikt noodzakelijk: zonder token kunnen we op het geplande moment niet namens jou publiceren. Tokens worden opgeslagen in onze database, zijn per gebruiker afgeschermd (row-level security) en worden nooit met derden gedeeld of naar de browser gestuurd.
- Publicatieresultaat: of een post geslaagd of mislukt is, de eventuele foutmelding van het platform en de id van de geplaatste post — zodat je in de app kunt zien wat er gebeurd is.
Wat we niet doen
- We verkopen of verhuren je gegevens niet, aan niemand.
- We publiceren nooit iets uit onszelf. Er wordt uitsluitend gepost wat jij hebt aangemaakt en ingepland.
- We lezen of verzamelen geen gegevens van je volgers, je berichten of je DM's.
- We tonen geen advertenties en gebruiken je content niet om advertenties te richten.
- We gebruiken geen externe analytics-, tracking- of advertentiepixels en zetten geen tracking-cookies. De enige cookie die we plaatsen is de sessiecookie die je ingelogd houdt.
- We gebruiken je content niet om AI-modellen van onszelf of van derden te trainen.
Verwerkers (sub-processors)
We besteden een aantal technische onderdelen uit. Deze partijen verwerken gegevens uitsluitend in onze opdracht:
- Supabase — database, authenticatie en opslag van je mediabestanden. Gehost in de EU-regio. Privacybeleid.
- Vercel — hosting van de applicatie. Privacybeleid.
- Anthropic — alleen voor de optionele AI-clipfunctie. Als je die functie gebruikt, sturen we het transcript van jouw video naar Anthropic om te bepalen welke fragmenten geschikt zijn als clip. Gebruik je de functie niet, dan gaat er niets naar Anthropic. Anthropic gebruikt deze gegevens niet om modellen te trainen. Privacybeleid.
Daarnaast gaan je posts en media naar het social media platform waar jij ze naartoe stuurt — dat is precies het doel van de dienst. Wat het platform daarna met die content doet, valt onder het privacybeleid van dat platform.
Bewaartermijn en verwijderen
We bewaren je gegevens zolang je account bestaat. Verwijder je je account, dan verwijderen we je posts, media, gekoppelde kanalen en tokens direct en onherroepelijk. Ontkoppel je één kanaal, dan trekken we het token bij dat platform in en verwijderen we het token en de kanaalgegevens uit onze database.
Volledige, stapsgewijze instructies staan op Gegevens verwijderen.
Beveiliging
Al het verkeer loopt over HTTPS. Je gegevens zijn in de database afgeschermd met row-level security, zodat een gebruiker alleen bij zijn eigen rijen kan. OAuth-tokens worden alleen server-side gebruikt en worden nooit naar de browser gestuurd. Geen enkel systeem is volledig veilig; ontdek je een kwetsbaarheid, mail dan privacy@syncd.nl.
Je rechten (AVG/GDPR)
Je hebt het recht op:
- Inzage — een kopie van de gegevens die we van je hebben.
- Rectificatie — onjuiste gegevens laten corrigeren.
- Verwijdering— je gegevens laten wissen ("recht op vergetelheid").
- Dataportabiliteit — je gegevens in een gangbaar, machineleesbaar formaat ontvangen.
- Bezwaar en beperking — bezwaar maken tegen of de verwerking laten beperken.
Je kunt inzage en verwijdering direct zelf regelen in de app (Instellingen → Account verwijderen). Voor de overige rechten mail je privacy@syncd.nl; we reageren binnen 30 dagen. Ben je het oneens met hoe we met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Grondslag voor verwerking
We verwerken je gegevens om de overeenkomst met je uit te voeren (het leveren van de plan- en publicatiedienst die je afneemt). Het koppelen van een social media kanaal en het gebruik van de AI-clipfunctie gebeuren op basis van jouw uitdrukkelijke toestemming, die je op elk moment kunt intrekken door het kanaal te ontkoppelen of de functie niet te gebruiken.
Kinderen
Syncd is niet bedoeld voor personen jonger dan 16 jaar. We verzamelen niet bewust gegevens van kinderen.
Wijzigingen
Als dit beleid wijzigt, passen we de datum bovenaan deze pagina aan. Bij ingrijpende wijzigingen laten we het je weten via het e-mailadres van je account.