Privacyverklaring
Wat TheJay vastlegt over jou, wat het vastlegt over de mensen in je netwerk, en wat er bewust niet gemeten wordt.
1. Wie verwerkt je gegevens
- Verwerkingsverantwoordelijke
- —
- Handelend onder
- TheJay
- KvK-nummer
- —
- Btw-nummer
- —
- Adres
- —
- —
TheJay is één dienst. TheJay wordt aangeboden door —; waar deze verklaring wij zegt, is die vennootschap bedoeld. Je account, je identiteit, je namen en je adresboek staan in de eigen database van TheJay, en deze verklaring is de hele verklaring.
2. Twee rollen, en het verschil is hier extra belangrijk
Verwerkingsverantwoordelijke — voor jouw account
Voor wat van jou als artiest is — je profiel, je muziek, je releases, je facturen — bepalen wij (—) doel en middelen en zijn wij verwerkingsverantwoordelijke in de zin van de AVG, en is deze verklaring het hele verhaal.
Verwerker — voor je netwerk
TheJay staat vol met gegevens over andere mensen: bookers, labels, promotors, venues, collega-artiesten. Wie ze zijn, wat je van ze vindt, wanneer je ze voor het laatst sprak, en of ze je demo hebben afgeluisterd. Dat zijn persoonsgegevens, en jij bepaalt wat je erover vastlegt.
Daarvoor ben jij verwerkingsverantwoordelijke en zijn wij verwerker. De afspraken staan in de verwerkersovereenkomst. Die geldt automatisch — tekenen hoeft niet.
Dit is geen formaliteit. Een privé-notitie over een promotor is een persoonsgegeven, en de betrokkene heeft in beginsel het recht om die op te vragen. Schrijf niets in TheJay dat je niet zou willen voorlezen. Wij lezen je notities niet en geven ze aan niemand — maar de wet geeft de betrokkene een recht dat wij niet kunnen wegnemen.
3. Welke gegevens, waarvoor, en op welke grondslag
| Wat | Waarvoor | Grondslag | Hoe lang |
|---|---|---|---|
| Account — e-mailadres, en welke werkruimten en merken je mag zien | Inloggen, en weten wat je mag | Uitvoering van de overeenkomst | Zolang je account bestaat |
| Sessie | Ingelogd blijven | Uitvoering van de overeenkomst | 14 dagen |
| Welke onderdelen van TheJay je werkruimte op een dag gebruikte — het onderdeel, nooit wat je erin deed of wie | Weten welke functies worden gebruikt, door welk soort klant, om TheJay te verbeteren en klanten op weg te helpen. Alleen geaggregeerd: een cijfer over minder dan vijf werkruimten wordt nooit getoond | Gerechtvaardigd belang (geaggregeerd, geen individuen) | 13 maanden |
| Als je als zakelijk contact met TheJay in gesprek bent — prospect, partner, investeerder of journalist: je naam, adres, organisatie en onze aantekeningen over het gesprek | Bijhouden van de eigen relaties van het bedrijf. Nooit gemengd met wat jij in TheJay bijhoudt | Gerechtvaardigd belang | Tot de relatie eindigt, of tot je ons vraagt het te verwijderen |
| Artiestenprofiel — naam, bio, foto's, live-set, rider, links | Je EPK en je publieke pagina | Uitvoering van de overeenkomst | Tot jij het verwijdert |
| Je bibliotheek — tracks, versies, artwork, persfoto's | Je catalogus, je demo's en je EPK | Uitvoering van de overeenkomst | Tot jij ze verwijdert |
| Media bij een geplande post — de foto of video die je meestuurt | De post publiceren op het kanaal dat jij kiest | Uitvoering van de overeenkomst | 72 uur nadat de post op alle gekozen kanalen klaar is — geslaagd of definitief mislukt. Lukte een kanaal niet, dan houden we het bestand 30 dagen, zodat je opnieuw kunt proberen en wij kunnen nakijken wat er misging. Een bestand dat nergens aan hangt gaat na 7 dagen weg. Zie artikel 9. |
| Netwerk — personen en organisaties, hun rol, notities, contactmomenten | Je relatiebeheer | Jij bepaalt dit; wij zijn hier verwerker | Tot jij het verwijdert |
| Outreach en bookings | Bijhouden wie je benaderde en wat eruit kwam | Jij bepaalt dit; wij zijn hier verwerker | Tot jij het verwijdert |
| Demo-ontvangers en wat zij deden met de link | Weten of je demo geluisterd is — zie artikel 5 | Jij bepaalt dit; wij zijn hier verwerker | Tot je de link intrekt of verwijdert |
| Bezoeken en kliks op een smart link | Meten hoe een release loopt — zie artikel 5 | Gerechtvaardigd belang (geaggregeerd, geen personen) | Tot je de link verwijdert |
| Content-planning en posts | Je campagne plannen en uitvoeren | Uitvoering van de overeenkomst | Tot jij het verwijdert |
| Gekoppelde sociale accounts — tokens, versleuteld | Namens jou posten | Uitvoering van de overeenkomst | Tot je de koppeling intrekt |
| Gekoppelde mailbox en agenda (Google, Microsoft) — tokens, versleuteld; en van mail over je werk: afzender, onderwerp, datum en een korte preview | Boekingsaanvragen, demo's en gesprekken in je communicatie-hub; wat er verder op een dag in je agenda staat; en, alleen als je dat toestond, versturen wat je vanuit TheJay verstuurt vanaf je eigen adres | Uitvoering van de overeenkomst | Tokens tot je de koppeling verbreekt; maildetails tot je ze of je account verwijdert. Zie hieronder. |
Je mailbox en agenda
Koppel je een Google- of Microsoft-account, dan vraagt TheJay standaard alleen-lezen-toegang: je mail en je agenda lezen, en de namen van je agenda's zien. Kies je bij het koppelen voor Lezen en versturen — of druk je later op Versturen vanuit TheJay toestaan — dan vraagt TheJay ook toestemming om mail te versturen (gmail.send bij Google, Mail.Send bij Microsoft). TheJay kan nooit iets verwijderen of veranderen in je mailbox of je agenda.
Koppelen is lezen. Vanaf het moment dat je een account koppelt, leest TheJay de mail en de agenda ervan zoals hieronder staat, voor de werkruimte waaraan je het koppelde — iedereen in die werkruimte ziet wat TheJay bewaart — tot je het stopt (de mail onder Manage in de Inbox, de agenda bij het account in Integraties) of de koppeling verbreekt. Er is geen tweede schakelaar om lezen aan te zetten.
Je eigen mailbox is van jou. In een werkruimte met collega's kun je een account in plaats daarvan koppelen als je eigen mailbox. Dan zie alleen jij wat TheJay ervan bewaart; een beheerder ziet dat hij gekoppeld is, nooit de mail. Een gesprek daaruit komt pas bij je collega's als jij het aan een boeking, een contact of iets anders koppelt, of het met het team deelt. De agenda ervan wordt niet gelezen. Verlaat je de werkruimte, dan wordt de koppeling verbroken en worden de gesprekken die alleen jij kon zien verwijderd.
- Mail waarmee je werkt. Vanaf het moment dat je mailbox gekoppeld is tot je het lezen stopt of de koppeling verbreekt, leest TheJay die elke paar minuten op de achtergrond, en opnieuw als je de communicatie-hub opent. Het kijkt naar je inbox, naar je map Verzonden, naar je andere mappen — daaruit houdt het alleen antwoorden op gesprekken in TheJay — en naar afleverberichten (een bounce), om te zien welk bericht niet afgeleverd kon worden. Het houdt alleen de berichten over je werk — van mensen in je People-lijst, boekingsaanvragen, demo's, antwoorden op wat je vanuit TheJay stuurde. Daarvan bewaren we de afzender, de ontvangers, het onderwerp, de datum en een korte preview. De volledige tekst en de bijlagen worden opgehaald als je een bericht opent en niet bewaard.
- Mail die je vanuit TheJay verstuurt. Alleen met de toestemming om te versturen, en alleen vanuit je eigen mailbox: een antwoord, een bericht, een link die je deelt en de herinneringen over je boekingen die je aan laat staan, gaan via Google of Microsoft vanaf je eigen adres en staan in je eigen map Verzonden. Zonder die toestemming verstuurt TheJay daar niets van — je krijgt een link om zelf te sturen. TheJay verstuurt nooit wat jij schrijft vanaf zijn eigen adres.
- Je hele inbox. Onder Mailbox zie je elk bericht in je inbox. Die weergave wordt elke keer live bij Google of Microsoft gelezen, en niets daarvan wordt opgeslagen of gelogd. Voeg je een afzender toe aan je People, dan wordt zijn mail vanaf dat moment bewaard zoals hierboven.
- Agenda. Vanaf het moment dat je koppelt, als je werkruimte nog geen agenda gekozen heeft, tot je Show what else is in it uitzet bij het account in Integraties of de koppeling verbreekt: TheJay leest de afspraken rond een datum om te laten zien of die dag bezet is. Afspraken worden niet bewaard. Je boekingen in je agenda zetten is een aparte schakelaar, uit tot je die aanzet.
- AI. Alleen als je TheJay vraagt een bericht voor je te lezen, gaat dat ene bericht naar de AI-aanbieder (artikel 8) — nooit automatisch, en er wordt geen model mee getraind.
- Tokens bewaren we versleuteld (AES-256-GCM). Verbreek je de koppeling, dan verwijderen we ze en trekken we ze bij Google ook in. Je kunt de toegang ook zelf intrekken via myaccount.google.com/permissions of account.live.com/consent/Manage. Maildetails die al in je hub staan, blijven tot je ze of je account verwijdert.
- Nooit verkocht, nooit gebruikt voor advertenties, nooit doorgegeven aan anderen dan de subverwerkers in artikel 7, en nooit gelezen door mensen bij TheJay — tenzij je ons daar zelf om vraagt voor support, het nodig is voor de beveiliging, of de wet het vereist.
Mensen met wie je via TheJay contact hebt
Hiervoor ben jij verwerkingsverantwoordelijke en wij verwerker (artikel 2).
- Hun berichten op een TheJay-pagina — een gastpagina, een boekingspagina, een ondertekenpagina — en hun antwoorden per mail op wat jij stuurde, bewaren we in het gesprek met hen, zodat jullie allebei één geschiedenis zien. Elke mail over een gesprek heeft een link Stuur me hier geen mail meer over; het gesprek blijft leesbaar op hun pagina.
- Een boekingsaanvraag via je openbare boekingsformulier bewaren we in je werkruimte als contact en als gesprek.
- Een antwoord op een demo — per mail, of een bericht op de demopagina — leggen we vast bij die ontvanger op je lijst, naast het luisteren uit artikel 5.
- Als iemand met wie je werkt zich bij TheJay aanmeldt, laat TheJay hem of haar — en alleen hem of haar, na bevestiging van het adres — de openbare namen zien van werkruimtes die dat adres hebben en met hem of haar hebben gewerkt. Er wordt niets gekoppeld en geen werkruimte krijgt iets te horen, tenzij hij of zij ervoor kiest die te koppelen. Na het koppelen komen berichten van die werkruimte binnen in TheJay, met een kopie per mail volgens de eigen meldingsvoorkeur.
- Nadat iemand op een TheJay-pagina heeft geantwoord (en nooit ervoor) kan de pagina één keer voorstellen wat TheJay voor hem of haar zou doen. We leggen bij die link vast dat het voorstel getoond of weggeklikt is, en of er een account volgde. Heeft een bevestigd adres geldige links van meer dan één werkruimte, dan kan het voorstel zeggen hoeveel — een getal, geteld op een gezouten hash van het adres, nooit een naam. Wie op Vraag … je aan het team toe te voegen drukt, laat dat de afzender in het gesprek weten; niemand krijgt daarmee toegang.
Mail die TheJay zelf verstuurt
TheJay's eigen mailrelay (artikel 7) verstuurt alleen TheJay's eigen mail: inlog- en bevestigingscodes, ontvangstbevestigingen voor iets wat iemand op TheJay deed, uitnodigingen om bij TheJay te komen ("Luc heeft je uitgenodigd…"), account-, facturatie- en beveiligingsmail, en berichten aan leden over hun eigen werkruimte. Niets wat een lid schrijft, en geen herinnering of wijzigingsbericht over de zaken van een lid, gaat daarlangs.
Het gebruik en de doorgifte aan andere apps door TheJay van informatie die van Google API's is ontvangen, houdt zich aan het Google API Services User Data Policy, inclusief de vereisten voor beperkt gebruik (Limited Use).
4. Wat bewust niet wordt vastgelegd
Dit beschrijft de code zoals die draait, niet een voornemen:
- Geen IP-adressen. Nergens. Ook niet bij een bezoek aan een smart link of een demo-pagina.
- Geen user agents. Er wordt niet vastgelegd met welke browser, welk apparaat of welk besturingssysteem iemand langskwam.
- Geen locatie. Ook geen land, ook niet bij benadering.
- Geen cookies op je publieke pagina's. Je release-link, je demo-link en je artiestenpagina zetten geen enkele cookie en gebruiken geen opslag in de browser. Een fan die op je smart link klikt, loopt daar niets aan over.
- Geen trackers of pixels van derden. Geen Google Analytics, geen Meta-pixel, geen advertentienetwerk.
- Geen verkoop van gegevens, en geen training van AI-modellen op jouw muziek, je netwerk of je teksten.
5. Meten aan mensen — demo-links en smart links
Twee functies in TheJay meten wat anderen doen. Dat is waar ze voor bestaan, dus het staat hier apart en met naam en toenaam.
Demo-links
Stuur je een demo, dan legt TheJay per link vast: wanneer die geopend is, of er is afgespeeld, of iemand halverwege kwam, of hij het afluisterde, en of er gedownload is — niets fijner dan dat. Heb je de link aan een specifieke ontvanger gekoppeld, dan hangen die gebeurtenissen aan die persoon. Dat is precies wat het product belooft — "wie luisterde en hoe ver" — en het is tegelijk het meten van gedrag van een ander. Een antwoord — per mail op je bericht, of op de demopagina — leggen we ook bij die persoon vast.
Wat dit van jou vraagt. Jij bent hier verwerkingsverantwoordelijke. Vertel de ontvanger dat je ziet of hij de demo geluisterd heeft. Eén zin in je bericht is genoeg. Doe je dat niet, dan meet je iemand zonder dat hij het weet, en dat is jouw verantwoordelijkheid en niet die van ons.
Wat er niet wordt vastgelegd bij een demo-bezoek: geen IP-adres, geen apparaat, geen locatie. Is de link niet aan een ontvanger gekoppeld, dan is er geen enkele manier om te weten wie er was.
Smart links
Van een release-link houdt TheJay bij hoeveel bezoeken er waren en op welke dienst is geklikt. Meer niet: geen bezoeker-id, geen cookie, geen IP-adres, geen sessie. Twee bezoeken van dezelfde persoon zijn niet van elkaar te onderscheiden, en dat is met opzet zo. Je krijgt er een campagnetelling uit en geen publiek.
6. Cookies
| Naam | Waarvoor | Duur | Eigenschappen |
|---|---|---|---|
| thejay_session | Onthouden dat je bent ingelogd | 14 dagen | HttpOnly, Secure, SameSite=Lax |
Dat is de enige cookie, hij is strikt noodzakelijk, en hij wordt alleen gezet als je inlogt. Op de openbare pagina's — /r/, /d/ en /a/ — wordt hij niet gezet en gebeurt er verder niets. Daarom is er geen cookiebanner.
7. Wie je gegevens verder ziet
De volledige lijst staat op de pagina subverwerkers, die onderdeel is van deze verklaring. In het kort: de hostingpartij, de aanbieder van het taalmodel voor je AI-teksten en de mailrelay, die alleen TheJay's eigen mail verstuurt (artikel 3). Mollie verzorgt de betaling zodra betaalde plannen opengaan; tijdens early access wordt er niets via TheJay betaald en gaat er niets naar Mollie.
Sociale platforms
Koppel je Instagram, TikTok, YouTube of LinkedIn, dan gaat wat je plaatst rechtstreeks naar dat platform, op jouw opdracht. Wat zij daarmee doen valt onder hun eigen voorwaarden. De toegangstokens bewaren wij versleuteld (AES-256-GCM) en zonder de sleutel is er niets mee te beginnen.
Vandaag staat publiceren nog uit. In de productieomgeving is er geen sleutel ingesteld, dus er kan op dit moment geen enkel sociaal account gekoppeld worden en er gaat niets naar een platform. Je kunt wel plannen en schrijven. Gaat dit aan, dan staat het op de subverwerkers-pagina voordat het werkt.
Je eigen publieke pagina's
Je EPK, je release-link en je demo-link zijn er om gedeeld te worden. Wat je daarop zet is openbaar voor wie de link heeft — dat is het doel, maar het is goed om het te beseffen voordat je een telefoonnummer in je rider zet. Een link is in te trekken; wat iemand al gezien heeft, niet.
8. Doorgifte buiten de EER
De applicatie en de database draaien binnen de EU. Gebruik je een AI-functie — een tekst laten schrijven, de assistent iets vragen, een contract laten lezen, een spraakbericht inspreken of een bericht uit je mailbox laten lezen — dan gaat die aanvraag naar de AI-aanbieder, vandaag OpenAI in de Verenigde Staten. OpenAI traint er zijn modellen niet mee en bewaart hem tot 30 dagen om misbruik op te sporen; een contract dat je hebt laten lezen blijft daar opgeslagen tot het verwijderd wordt. Daarvoor gelden de modelcontractbepalingen van de Europese Commissie. Zonder AI-functies verlaat er niets de EU langs deze weg.
9. Hoe lang we bewaren
- De termijnen per categorie staan in de tabel bij artikel 3.
- Media bij een post verwijderen wij zelf, en dat is bewust. TheJay is een plantool, geen opslagdienst. Staat je video eenmaal op Instagram of TikTok, dan is er weinig reden om het origineel bij ons te houden — en een archief van onuitgebracht werk dat jaren blijft staan is een risico dat wij jou niet willen opleggen. De klok begint pas als elk gekozen kanaal klaar is; nooit doordat het geplande tijdstip voorbij is. Mislukt een kanaal om 10:01, dan blijft het bestand staan.
- De post zelf blijft. Titel, caption, hashtags, het geplande en het werkelijke tijdstip, de kanalen, de status, de link naar de geplaatste post, de bestandsnaam, het type, de afmetingen, de duur, de omvang en wat er misging — plus een kleine miniatuur. Je kalender blijft dus leesbaar, zonder dat wij honderden megabytes bewaren.
- Je bibliotheek raken wij niet aan. Tracks, artwork en persfoto's blijven staan tot jij ze verwijdert. De termijn hierboven geldt alleen voor het bestand dat aan een geplande post hangt.
- Trek je een demo-link of een smart link in, dan is hij meteen dood. Verwijder je hem, dan gaan de bijbehorende gebeurtenissen mee.
- Verwijder je je account, dan verwijderen wij je gegevens binnen 30 dagen, behalve wat we wettelijk moeten bewaren — in de praktijk de administratie rond betalingen, 7 jaar, zodra die er is.
10. Je rechten
Je hebt recht op inzage, rectificatie, verwijdering, beperking, overdraagbaarheid en bezwaar. Het meeste kun je zelf: elk record in TheJay is te bekijken, te wijzigen en te verwijderen.
Gaat het om iemand uit je netwerk die zijn gegevens opvraagt, dan is dat jouw verzoek om te beantwoorden — jij bent daar verantwoordelijke. Komt het bij ons binnen, dan sturen wij het naar jou door en helpen we je.
Wat je nog niet zelf kunt. Er is vandaag geen knop die je account met alles erin verwijdert, en geen knop die alles exporteert. Dat is een tekortkoming en geen keuze. Tot die er zijn: mail — en we doen het met de hand, binnen 30 dagen, met bevestiging.
Een klacht kun je indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
11. Beveiliging
- Je wachtwoord staat opgeslagen als een gezouten bcrypt-hash, nooit leesbaar, en een mislukte inlogpoging kost evenveel tijd of nu het adres, het wachtwoord of de code fout was.
- Elke rij hoort bij één werkruimte en niets is over die grens heen leesbaar.
- Tokens van sociale accounts zijn versleuteld opgeslagen met AES-256-GCM, met een sleutel die alleen in de draaiomgeving bestaat.
- Bestanden zijn alleen bereikbaar via een token, niet via een raadbare URL.
- Een demo-link is aan één persoon gericht, verloopt, en kan op elk moment worden ingetrokken — iedereen die dezelfde demo krijgt heeft een eigen adres, dus je kunt er één intrekken zonder de rest te raken. Een download kan achter een code op het adres waarheen de link ging.
- Alles gaat over HTTPS; de sessiecookie is HttpOnly en Secure.
Bij een datalek met risico voor betrokkenen melden wij dat binnen 72 uur bij de Autoriteit Persoonsgegevens en informeren wij jou zonder onnodige vertraging.
12. Wijzigingen
Verandert deze verklaring inhoudelijk, dan verhogen we het versienummer en mailen we je voordat het ingaat.