Terug naar home

Privacyverklaring

Laatste datum van herziening op: 21 maart 2026

Deze privacyverklaring beschrijft hoe Entrestart uw persoonsgegevens verwerkt. Het doel van deze verklaring is u op een transparante en duidelijke manier te informeren welke persoonsgegevens wij verwerken, waarom wij dit doen, op welke rechtsgrond wij ons baseren, hoe lang wij uw gegevens bewaren, met wie wij uw gegevens delen en welke rechten u heeft.

Wij verwerken uw persoonsgegevens zo veilig mogelijk en in strikte overeenstemming met de Algemene Verordening Gegevensbescherming, ook bekend als de AVG of GDPR.

In haar hoedanigheid als verwerkingsverantwoordelijke verbindt Entrestart zich ertoe alle nodige maatregelen te nemen om ervoor te zorgen dat de verwerking van persoonsgegevens in overeenstemming is met de toepasselijke Belgische wetgeving, waaronder de wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen met betrekking tot de verwerking van persoonsgegevens.

1. Toepassingsgebied van de privacyverklaring

Deze privacyverklaring is van toepassing op alle gebruikers van Entrestart, waaronder bezoekers van de website, personen die een account aanmaken, gebruikers van de gratis of betalende versie en personen die contact met ons opnemen.

Zij is van toepassing op alle verwerkingen van persoonsgegevens door Entrestart in het kader van haar diensten. Dit omvat:

  • het gebruik van de website;
  • het gebruik van het platform;
  • het gebruik van de functionaliteiten;
  • het gebruik van de AI-coach;
  • het contactformulier;
  • abonnementen en betalingen;
  • alle daarmee verbonden diensten.

2. Wie is verantwoordelijk voor de verwerking van uw persoonsgegevens

De verwerkingsverantwoordelijke voor de verwerking van uw persoonsgegevens is:

Entrestart

Geldenaaksebaan 335, 3001 Heverlee (Leuven)

E-mail: contact@entrestart.be

Telefoon: +32 495 79 35 84

Entrestart bepaalt de doeleinden en middelen van de verwerking van uw persoonsgegevens.

Entrestart is momenteel niet verplicht om een Data Protection Officer (DPO) aan te stellen voor de gegevensbescherming. Voor vragen over privacy kan u contact opnemen via bovenstaande e-mailadres.

3. Hoe verkrijgen wij uw persoonsgegevens

Wij verkrijgen uw persoonsgegevens voornamelijk rechtstreeks van u. Bijvoorbeeld wanneer u een account aanmaakt, uw profiel aanvult, een bedrijfsidee invoert, gebruik maakt van de AI-coach, een abonnement afsluit, deelneemt aan de community of contact met ons opneemt.

Daarnaast verzamelen wij automatisch bepaalde technische gegevens wanneer u ons platform of de website gebruikt.

In voorkomend geval ontvangen wij ook gegevens via externe dienstverleners, zoals Stripe in het kader van betalingen.

4. Welke gegevens verwerken wij

Entrestart verwerkt uitsluitend persoonsgegevens die noodzakelijk zijn voor de werking van het platform en de aangeboden diensten.

4.1. Accountgegevens bij registratie

Wanneer u een account aanmaakt, verwerken wij uw e-mailadres en uw wachtwoord. Uw wachtwoord wordt niet in leesbare vorm opgeslagen, maar uitsluitend beveiligd opgeslagen voor authenticatie- en beveiligingsdoeleinden. U kan daarnaast vrijwillig bijkomende gegevens toevoegen, zoals uw naam, profielfoto of banner.

Deze gegevens worden uitsluitend gebruikt voor accountbeheer, authenticatie en het aanbieden van een gepersonaliseerde gebruikerservaring.

4.2. Projectgegevens bij het aanmaken van uw bedrijfsidee

Wanneer u een bedrijfsidee invoert via het platform, verwerken wij de gegevens die u zelf verstrekt via het intakeformulier. Dit kan onder meer gaan om een beschrijving van:

  • bedrijfsidee: ingegeven via het intake-formulier om het concept te documenteren;
  • sector: geselecteerd om het idee te kunnen categoriseren;
  • doelgroep: ingevuld om inzicht te krijgen in de beoogde klanten;
  • verdienmodel: opgegeven om de economische logica van het idee te bepalen;
  • locatie (Vlaanderen): ingevuld om regionale relevantie en ondersteuning te bepalen;
  • budget: ingegeven om de financiële haalbaarheid in te schatten;
  • tijdlijn: opgegeven om de planning en fasering van het project te bepalen;
  • vaardigheden & expertise: ingevuld om de competenties van de ondernemer in kaart te brengen;
  • werkstatus: opgegeven om de context van de ondernemer beter te begrijpen.

Deze gegevens worden uitsluitend verwerkt om het project correct te registreren, te analyseren en te begeleiden.

4.3. Chatgegevens van de AI-coach

Tijdens het gebruik van de AI-coach verwerken wij chatinteracties om het gesprek te kunnen voeren en relevante antwoorden te genereren. De volgende gegevens worden verzameld:

  • Chatberichten (gebruiker & AI): ingevoerd via de chatinterface om het gesprek mogelijk te maken;
  • Berichttijdstippen: automatisch geregistreerd om de chronologie van het gesprek te bewaren;
  • Chatcontext (intake/advisor): automatisch bepaald om de AI-coach in de juiste modus te laten functioneren.

Deze gegevens worden uitsluitend gebruikt om de chatfunctionaliteit mogelijk te maken en de kwaliteit van de ondersteuning te verbeteren.

4.4. Betalingsgegevens

Bij een betalend abonnement verwerken wij abonnements- en facturatiegegevens, evenals een Stripe-klant-ID via de externe betalingsdienstverlener Stripe.

Deze verwerking omvat onder meer:

  • stripe klant-ID: automatisch aangemaakt en ontvangen via Stripe bij een upgrade naar Pro;
  • abonnementsgegevens: verzameld via Stripe om het type abonnement, de status en facturatie te beheren;
  • maandelijks berichtenverbruik: automatisch geregistreerd om het gebruik binnen het gekozen abonnement op te volgen.

Entrestart slaat geen creditcard- of bankgegevens op. Alle betaalgegevens worden uitsluitend verwerkt en beveiligd door Stripe, in overeenstemming met de toepasselijke regelgeving en de beveiligingsstandaarden van Stripe.

4.5. Technische gegevens

Entrestart verwerkt een beperkt aantal technische gegevens om de veiligheid en correcte werking van het platform te garanderen. Deze verwerking blijft beperkt tot het IP-adres en bepaalde log- of sessiegegevens.

Analytische en trackingcookies worden enkel geplaatst wanneer de gebruiker hiervoor toestemming geeft.

4.6. Community-functionaliteiten

Wanneer u gebruik maakt van community-functionaliteiten, kunnen gegevens zoals berichten, reacties, volgreacties en profielinformatie worden verwerkt.

Afhankelijk van de functionaliteiten kunnen bepaalde gegevens die u zelf op de community deelt zichtbaar zijn voor andere gebruikers van het platform.

5. Rechtsgronden voor de verwerking van uw persoonsgegevens

Entrestart verwerkt persoonsgegevens uitsluitend op basis van de volgende rechtsgronden.

5.1. Uitvoering van de overeenkomst

Wij verwerken uw persoonsgegevens voor zover dit noodzakelijk is voor de uitvoering van de overeenkomst tussen u en Entrestart, bijvoorbeeld voor het aanbieden van het platform en de bijhorende diensten.

5.2. Gerechtvaardigd belang

Bepaalde verwerkingen gebeuren op basis van ons gerechtvaardigd belang, voor zover uw belangen of fundamentele rechten niet zwaarder doorwegen.

Dit omvat onder meer:

  • de beveiliging van het platform;
  • het beperken van misbruik;
  • het tijdelijk verwerken van IP-adressen voor rate limiting;
  • het controleren of onze dienstverlening geografisch van toepassing is.

Locatiegegevens worden uitsluitend gebruikt om te verifiëren dat de gebruiker binnen het beoogde doelgebied valt, zodat de aangeboden informatie en het advies relevant en juridisch correct blijven.

5.3. Toestemming

Voor het gebruik van analytische en trackingcookies vragen wij uw voorafgaande en uitdrukkelijke toestemming. Deze cookies worden pas geplaatst nadat u deze heeft geaccepteerd via de cookiebanner.

U kunt uw toestemming op elk moment wijzigen of intrekken via de cookie-instellingen.

5.4. Wettelijke verplichting

In sommige gevallen zijn wij wettelijk verplicht om gegevens te verwerken, zoals boekhoudkundige en fiscale regelgeving.

6. Voor welke doeleinden verwerken wij uw persoonsgegevens

Wij verwerken uw persoonsgegevens voor de volgende doeleinden:

  • accountbeheer, voor het aanmaken en beheren van uw account, met als rechtsgrond uitvoering van de overeenkomst. Gegevens: e-mail, gehasht wachtwoord, naam;
  • AI-coaching en genereren van roadmaps, met als rechtsgrond uitvoering van de overeenkomst. Gegevens: projectgegevens en chatberichten;
  • community-functies aan te bieden met als rechtsgrond uitvoering van de overeenkomst. Gegevens: community-berichten en volgers;
  • betalingen te verwerken (Pro-abonnement), met als rechtsgrond uitvoering van de overeenkomst. Gegevens: Stripe-klant-ID en abonnementsgegevens;
  • geografische verificatie (Vlaanderen), met als rechtsgrond gerechtvaardigd belang. Gegevens: locatie uit het intakeformulier;
  • rate limiting en beveiliging, met als rechtsgrond gerechtvaardigd belang. Gegevens: IP-adres en berichtenverbruik. IP-adressen worden tijdelijk verwerkt om misbruik te voorkomen. Deze gegevens worden niet voor andere doeleinden gebruikt.
  • website-analytics en verbetering, met als rechtsgrond toestemming. Gegevens: paginabezoeken, sessiegegevens en geanonimiseerd IP-adres;
  • voldoen aan wettelijke verplichtingen (boekhouding), met als rechtsgrond wettelijke verplichting. Gegevens: betalingsgegevens.

7. Welke gegevens zijn verplicht

Sommige persoonsgegevens zijn noodzakelijk om onze diensten te kunnen leveren. Zonder deze gegevens kunnen wij geen account aanmaken en de werking van het platform niet garanderen.

7.1. Verplichte gegevens

De volgende persoonsgegevens zijn noodzakelijk:

  • e-mailadres: zonder e-mailadres kan geen account worden aangemaakt;
  • wachtwoord: noodzakelijk om een beveiligd account te creëren, zonder wachtwoord kan geen account worden aangemaakt;
  • projectgegevens uit het intakeformulier: zonder deze gegevens kan geen gepersonaliseerd advies of roadmap worden gegenereerd;
  • locatie: het platform is beperkt tot Vlaanderen, zonder locatie kan geen toegang worden verleend;
  • betalingsgegevens: enkel bij Pro-abonnement.

7.2. Optionele gegevens

De volgende persoonsgegevens zijn optioneel:

  • naam;
  • profielfoto;
  • banner.

8. Delen van persoonsgegevens

Entrestart deelt persoonsgegevens uitsluitend wanneer dit noodzakelijk is voor de werking van het platform of voor de uitvoering van de overeenkomst.

Wij maken gebruik van externe verwerkers voor onder meer hosting- en databasediensten. In het bijzonder worden persoonsgegevens opgeslagen en verwerkt via Supabase, dat optreedt als verwerker voor onze database.

Supabase verwerkt persoonsgegevens uitsluitend in onze opdracht en heeft geen zelfstandig gebruik van deze gegevens.

Daarnaast werken wij samen met andere dienstverleners, zoals aanbieders van hosting, databasediensten, AI-functionaliteiten, betalingsverwerking, e-maildiensten, beveiliging en analytische tools. Deze partijen kunnen persoonsgegevens verwerken in het kader van hun dienstverlening.

Deze partijen verwerken persoonsgegevens uitsluitend in opdracht van Entrestart of overeenkomstig hun eigen privacyverplichtingen.

Entrestart verkoopt geen persoonsgegevens aan derden en deelt geen gegevens voor marketingdoeleinden van derden.

9. Doorgifte buiten de Europese Unie

Wanneer persoonsgegevens worden verwerkt door dienstverleners buiten de Europese Economische Ruimte (EER), zorgt Entrestart ervoor dat passende waarborgen worden voorzien om een gelijkwaardig beschermingsniveau te garanderen.

In bepaalde gevallen maken wij gebruik van dienstverleners gevestigd in de Verenigde Staten, zoals aanbieders van AI-diensten, e-maildiensten en analysetools.

In dergelijke gevallen worden persoonsgegevens beschermd via erkende doorgiftemechanismen, zoals het EU-VS Data Privacy Framework of, indien dit niet van toepassing is, via door de Europese Commissie goedgekeurde standaardcontractbepalingen (Standard Contractual Clauses).

10. Hoe beveiligen wij uw persoonsgegevens

Entrestart neemt passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen verlies, misbruik, ongeoorloofde toegang of onrechtmatige verwerking. Deze maatregelen worden regelmatig geëvalueerd en aangepast waar nodig, rekening houdend met de stand van de techniek, de aard van de gegevens en de risico's van de verwerking.

Wij maken onder meer gebruik van de volgende beveiligingsmaatregelen:

  • versleuteling: alle communicatie tussen uw browser en het platform verloopt via een beveiligde HTTPS-verbinding (TLS). Daarnaast is HSTS ingeschakeld om downgrade-aanvallen te voorkomen;
  • wachtwoordbeveiliging: wachtwoorden worden nooit in leesbare vorm opgeslagen, maar worden gehasht met een veilige methode (bcrypt) via Supabase Auth;
  • authenticatie en sessiebeheer: toegang tot het platform wordt beveiligd via tokens met beperkte geldigheid;
  • toegangscontrole: toegang tot persoonsgegevens is strikt beperkt tot bevoegde gebruikers en systemen. Elke aanvraag naar de backend wordt gecontroleerd om te verifiëren dat de gebruiker enkel toegang heeft tot zijn eigen gegevens;
  • beveiliging tegen misbruik: om misbruik en overbelasting te voorkomen, maken wij gebruik van rate limiting op API-aanroepen en chatfunctionaliteiten;
  • beveiligingsheaders: het platform maakt gebruik van moderne beveiligingsmechanismen zoals Content Security Policy (CSP), X-Frame-Options en andere headers;
  • netwerk- en toegangsbeperkingen: enkel geautoriseerde domeinen en systemen hebben toegang tot de backend via gecontroleerde CORS-instellingen;
  • AI-veiligheid: bescherming tegen misbruik, waaronder prompt-injectie.

Ondanks deze maatregelen kan geen enkel systeem volledige veiligheid garanderen. Entrestart streeft er echter voortdurend naar om haar beveiligingsniveau te verbeteren en passende maatregelen te nemen.

11. Hoe lang bewaren wij uw gegevens

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld.

In het algemeen geldt het volgende:

  • gegevens worden bewaard zolang uw account actief is;
  • betalingsgegevens worden bewaard overeenkomstig wettelijke verplichtingen (maximaal 7 jaar);
  • authenticatiecookies: 15 minuten voor access token en 7 dagen voor refresh tokens;
  • rate-limiting data (IP/Redis) worden maximaal 60 seconden bewaard, uitsluitend voor beveiliging en misbruikpreventie;
  • analytische cookiegegevens worden maximaal 26 maanden bewaard, conform de standaardinstellingen van Google Analytics;
  • gegevens worden verwijderd wanneer de gebruiker het account verwijdert.

Bij langdurige inactiviteit kan uw account worden verwijderd.

  • na 2 jaar inactiviteit ontvangt u een herinnering om uw account te activeren;
  • na 3 jaar inactiviteit wordt uw account automatisch verwijderd, samen met alle bijbehorende gegevens.

Deze termijnen gelden enkel indien u zelf geen actie onderneemt. Een login volstaat om de inactiviteit opnieuw te activeren.

12. Wat zijn uw rechten en hoe kan u ze uitoefenen

U beschikt over verschillende rechten met betrekking tot de persoonsgegevens die wij van u verwerken. In het bijzonder heeft u het recht om:

  • inzage te verkrijgen in de persoonsgegevens die wij over u verwerken. Dit verzoek kan via e-mail naar contact@entrestart.be;
  • te vragen om uw persoonlijke gegevens te verbeteren of aan te vullen, indien u meent dat deze onjuist of onvolledig zijn. Dit kan via de profielinstellingen of per e-mail;
  • te vragen om uw persoonlijke gegevens te verwijderen, of de wijze waarop deze gegevens gebruikt worden te beperken, indien u meent dat wij niet (meer) over een rechtmatige verwerkingsgrond beschikken. Deze rechten zijn evenwel niet van toepassing voor zover de verwerking noodzakelijk is in het kader van het instellen, uitoefenen of onderbouwen van een rechtsvordering;
  • uw persoonlijke gegevens te ontvangen in een gestructureerde, gangbare en machineleesbare vorm en deze over te dragen aan een andere partij, voor zover de verwerking is gebaseerd op toestemming of de uitvoering van een contract;
  • bezwaar te maken tegen de verwerking van persoonsgegevens op basis van gerechtvaardigd belang, tenzij er dwingende gerechtvaardigde gronden bestaan die zwaarder wegen of de verwerking noodzakelijk is in het kader van een juridisch geschil of verband houdt met een rechtsvordering;
  • voor verwerking gebaseerd op toestemming, zoals analytische of trackingcookies, heeft u het recht om uw toestemming op elk moment in te trekken. U kan dit eenvoudig doen via de cookie-instellingen onderaan de website. Het intrekken van uw toestemming heeft geen invloed op de rechtmatigheid van eerdere verwerkingen.

13. Cookies

Entrestart gebruikt cookies om het platform correct te laten functioneren en om het gebruik ervan te analyseren.

  • noodzakelijke cookies worden altijd geplaatst;
  • analytische cookies worden enkel geplaatst met uw toestemming.

U kan uw voorkeuren op elk moment aanpassen via de cookie-instellingen.

14. Geautomatiseerde besluitvorming

Entrestart maakt geen gebruik van geautomatiseerde besluitvorming die rechtsgevolgen heeft voor gebruikers.

De AI-coach biedt uitsluitend ondersteunend en adviserend advies. Er worden geen automatische beslissingen genomen die invloed hebben op uw rechten, toegang tot het platform of andere belangrijke aspecten.

U behoudt steeds volledige controle over de keuzes die u maakt.

15. Hoe kan u ons contacteren

Entrestart reageert binnen 30 dagen op uw verzoek.

Als u verdere vragen heeft over de verwerking van uw persoonsgegevens kan u steeds contact opnemen:

16. Recht om een klacht in te dienen

Indien u van mening bent dat uw persoonsgegevens niet correct worden verwerkt, behoudt u het recht om een klacht in te dienen bij de Gegevensbeschermingsautoriteit (GBA).

adres: Drukpersstraat 35, 1000 Brussel

website: www.gegevensbeschermingsautoriteit.be

e-mail: contact@apd-gba.be

17. Wijzigingen

Entrestart behoudt zich het recht voor om deze privacyverklaring op elk moment te wijzigen.

De meest recente versie is steeds beschikbaar op onze website.

Entrestart | Geldenaaksebaan 335, 3001 Heverlee (Leuven) | contact@entrestart.be