Terug naar Context Engineer MCP
Privacybeleid
Laatst bijgewerkt: 24 juli 2026
1. Wie we zijn (verwerkingsverantwoordelijke)
Deze dienst ("Context Engineer MCP", de "Dienst") wordt geëxploiteerd door Context Engineer, gevestigd in Nederland en ingeschreven bij de Kamer van Koophandel (KvK) onder nummer 99945274. Voor privacyvragen, of om je rechten uit te oefenen, kun je contact opnemen via joris@context-engineer.nl.
2. Wat de Dienst doet
Context Engineer MCP is een gehoste gateway (een "MCP-server") waarmee je AI-client verbinding maakt met tools van derden die je zelf beheert — momenteel een Craft CMS-site, Google BigQuery, Google Analytics 4, Google Ads, Google Search Console en Google Merchant Center. Je autoriseert een verbinding één keer, waarna wij verzoeken van je AI-client namens jou doorgeven aan die dienst. Wij zijn verwerkingsverantwoordelijke voor de hieronder beschreven account-, verbindings- en factuurgegevens. Voor de inhoud die je via een verbinding benadert (je Craft-entries, je BigQuery-data, je analytics- en advertentierapporten, je Search Console-zoek- en indexgegevens, je Merchant Center-productdata) blijf jij de verwerkingsverantwoordelijke. Wij verwerken die inhoud alleen kortstondig om je verzoek uit te voeren en slaan die niet op.
3. Welke persoonsgegevens we verwerken, en waarom
| Gegevens | Waarom | Grondslag |
|---|---|---|
| E-mailadres — geverifieerd via Google-inloggen voor de Google-connectors, of door jou ingevuld op het verbindingsformulier voor Craft CMS (en daarna bevestigd via een verificatiemail). Ook je gekozen taal (Nederlands of Engels) wordt bij je account bewaard voor de site en onze e-mails | Om je account te identificeren, je abonnement te beheren en transactionele e-mail te sturen (adresverificatie, herinneringen over je proefperiode, betaalberichten en facturen) en voor support | Uitvoering van een overeenkomst |
| Factuurgegevens die je bij het afrekenen opgeeft: naam of bedrijfsnaam, adres, land en (voor EU-bedrijven) btw-nummer. Een momentopname van deze gegevens wordt op elke factuur bewaard | Om het juiste btw-tarief te bepalen en rechtsgeldige facturen uit te reiken | Uitvoering van een overeenkomst, en wettelijke verplichting (belastingwetgeving) |
| Verbindingsgegevens: je Google OAuth-tokens (BigQuery, Google Analytics 4, Google Ads, Google Search Console, Google Merchant Center), of je Craft-site-URL plus GraphQL-token. Opgeslagen versleuteld at rest (AES-256-GCM) | Om namens jou toegang te krijgen tot de dienst van derden die je hebt verbonden, wanneer je AI-client een verzoek doet | Uitvoering van een overeenkomst, en je toestemming gegeven bij het autoriseren |
| Factureringsdata: een Mollie-klant-ID, abonnements-ID en mandaat-ID, plus je plan en de status van je proefperiode | Om het maandabonnement per server te laten lopen (de prijs, excl. btw, wordt bij het afrekenen getoond) en terugkerende betalingen uit te voeren | Uitvoering van een overeenkomst, en wettelijke verplichting (belastingadministratie) |
| Technische gegevens: serverlogs met request-metadata (tijdstip, endpoint, status) en gebruiksteller per verbinding (welke tool is aangeroepen, op welke dag, hoe vaak — nooit de inhoud of resultaten van de tool). Access- en refresh-tokens worden alleen als onomkeerbare hashes opgeslagen, en we loggen geen geheimen | Om de Dienst te laten draaien, te beveiligen en te debuggen | Gerechtvaardigd belang (beveiliging en betrouwbaarheid) |
We slaan geen betaalkaart- of bankgegevens op (die verwerkt Mollie), en we slaan niet de inhoud op van je BigQuery-queries, je Google Analytics- of Google Ads-rapporten, je Search Console-gegevens, je Merchant Center-productdata of je Craft-data. Die inhoud stroomt kortstondig door de Dienst, naar je eigen AI-client. Google OAuth-gegevens worden uitsluitend gebruikt om de connector-functionaliteit te leveren die je ziet; we gebruiken ze nooit voor iets anders.
4. Google-gebruikersgegevens en Limited Use
Wanneer je een Google-dienst verbindt, geef je de Dienst toegang tot een specifieke set Google API-scopes die bij die ene connector hoort. Elke connector wordt apart geautoriseerd en vraagt alleen de scopes die zijn eigen tools nodig hebben: een BigQuery-verbinding geeft ons dus geen toegang tot je Google Ads-gegevens, en andersom.
| Connector | Google API-scopes | Welke Google-gebruikersgegevens we benaderen |
|---|---|---|
| Google BigQuery | bigquery.readonly | Metadata van projecten, datasets, tabellen en schema's, plus de rijen die de alleen-lezen SQL-query oplevert die jij uitvoert |
| Google Analytics 4 | analytics.readonly, analytics.edit | Geaggregeerde rapport- en realtime-gegevens uit de GA4 Data API, en configuratie uit de GA4 Admin API (properties, datastreams, annotaties, doelgroepen, aangepaste dimensies). analytics.edit is alleen nodig voor de aanmaak- en verwijdertools die jij expliciet aanroept |
| Google Ads | adwords | Rapportagegegevens over accounts, campagnes, advertentiegroepen, zoekwoorden, zoektermen en advertenties, zoekwoordideeën, en de status- en budgetvelden die jij expliciet wijzigt |
| Google Search Console | webmasters.readonly | Je geverifieerde sites, zoekanalyse (zoekopdrachten, pagina's, klikken, vertoningen), de indexstatus van een URL en de status van sitemaps |
| Google Merchant Center | content | Accountgegevens, productcatalogus, productproblemen en prestatierapporten (alleen lezen) |
| Alle Google-connectors | email, profile | Het e-mailadres en basisprofiel van je Google-account, uitsluitend om je account te identificeren |
Gebruik. Google-gebruikersgegevens — zowel ruwe als geaggregeerde of geanonimiseerde — gebruiken we voor één doel: het leveren van de connector-functionaliteit die je ziet, door een verzoek van je AI-client door te geven aan de Google-API en het resultaat terug te sturen naar diezelfde client. Voor iets anders gebruiken we ze niet.
Doorgifte. Het antwoord op je verzoek stroomt via de Dienst naar de AI-client die je hebt verbonden (bijvoorbeeld Claude of Cursor) — dat is immers de functie waar je om vroeg. We verkopen Google-gebruikersgegevens nooit, en we geven ze nooit door aan databrokers, adverteerders of andere derden. We gebruiken ze niet voor advertentiedoeleinden en niet voor krediet- of leningdoeleinden.
AI- en ML-modellen. We gebruiken Google-gebruikersgegevens niet om AI- of machine learning-modellen te ontwikkelen, te verbeteren of te trainen, en we geven ze daarvoor ook niet door aan diensten van derden. Je AI-client verwerkt de gegevens op jouw verzoek onder de voorwaarden van die aanbieder; de Dienst zelf traint niets.
Opslag. De Google-gebruikersgegevens die deze API's teruggeven slaan we niet op; ze stromen kortstondig door. Je OAuth-tokens bewaren we versleuteld (zie paragraaf 5) en verwijderen we samen met je verbinding of je account (zie paragraaf 8).
Limited Use. Ons gebruik van informatie die we via Google API's ontvangen voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten.
5. Waar je gegevens worden opgeslagen, en beveiliging
Je account-, verbindings- en factureringsgegevens staan in een PostgreSQL-database op servers binnen de Europese Unie (Hetzner Online GmbH, Duitsland). Verbindingsgegevens worden at rest versleuteld met AES-256-GCM, en al het verkeer van en naar de Dienst is onderweg versleuteld met TLS (HTTPS). Van de database worden automatische back-ups gemaakt, die at rest versleuteld worden opgeslagen in Cloudflare R2 met datalocatie West-Europa. Toegang tot productiesystemen is beperkt tot geautoriseerde beheerders.
6. Derden en subverwerkers
- Mollie B.V. (Amsterdam) verzorgt de betalingsverwerking voor abonnementen. Zie het privacystatement van Mollie op mollie.com/privacy.
- Google LLC / Google Ireland Ltd. Wanneer je een Google-dienst verbindt, gebruiken we Google OAuth en de relevante Google-API's — BigQuery, de Google Analytics Data- en Admin-API's, de Google Ads API, de Search Console-API's (inclusief URL-inspectie) of de Merchant API — om binnen je eigen Google-account te handelen. De gegevens die je benadert blijven onder je Google-account en de voorwaarden van Google.
- Hetzner Online GmbH (Duitsland) levert de EU-servers waarop de Dienst en de database draaien.
- Cloudflare, Inc. (Verenigde Staten) bewaart onze versleutelde databaseback-ups in Cloudflare R2 met datalocatie West-Europa, onder standaardcontractbepalingen (SCC's). Zie cloudflare.com/privacypolicy.
- Resend, Inc. (Verenigde Staten) bezorgt onze transactionele e-mail (adresverificatie, herinneringen over de proefperiode, betaalberichten, facturen). Resend ontvangt het ontvangstadres en de berichtinhoud en verwerkt die onder standaardcontractbepalingen (SCC's). Zie resend.com/legal/privacy-policy.
- Europese Commissie (VIES): als je bij het afrekenen een EU-btw-nummer invult, sturen we dat naar de VIES-dienst van de Commissie om het te valideren, zoals vereist voor facturen met verlegde btw.
- Je AI-client (bijvoorbeeld Claude van Anthropic, of Cursor) maakt verbinding met de Dienst. Hoe die met je gegevens omgaat, wordt bepaald door het privacybeleid van die aanbieder.
7. Internationale doorgifte
Account-, verbindings- en factureringsgegevens blijven binnen de EU. Er zijn drie uitzonderingen met een doorgifte-element buiten de EU/EER, alle gedekt door standaardcontractbepalingen: als je een Google-dienst verbindt (BigQuery, Google Analytics 4, Google Ads, Search Console of Merchant Center) kan de verwerking Google-infrastructuur omvatten en hangt die mede af van je eigen Google-configuratie; transactionele e-mail wordt bezorgd door Resend, Inc. in de Verenigde Staten; en databaseback-ups staan bij Cloudflare, Inc. (een Amerikaans bedrijf) met datalocatie West-Europa. Verder geven we je persoonsgegevens niet door buiten de EU/EER.
8. Hoe lang we je gegevens bewaren
- Verbindingsgegevens: tot je de verbinding of je account verwijdert, of kort daarna.
- Account- en abonnementsgegevens: zolang je account bestaat.
- Factuur- en betaalgegevens: bewaard gedurende 7 jaar waar de Nederlandse belastingwetgeving dat vereist, daarna verwijderd.
- Serverlogs: alleen kortstondig bewaard voor beveiliging en debugging, daarna verwijderd.
Wanneer je je account verwijdert, wissen we je persoonsgegevens, met uitzondering van gegevens die we wettelijk moeten bewaren, zoals facturen.
9. Je rechten
Onder de AVG heb je het recht om:
- de persoonsgegevens die we over je hebben in te zien;
- onjuiste gegevens te laten corrigeren;
- je gegevens te laten wissen (het "recht op vergetelheid"), met inachtneming van wettelijke bewaartermijnen;
- de verwerking te beperken of er bezwaar tegen te maken;
- gegevensoverdraagbaarheid;
- je toestemming op elk moment in te trekken, bijvoorbeeld door een verbinding te verbreken.
Om een van deze rechten uit te oefenen, mail joris@context-engineer.nl. Abonnementen opzeggen kan ook zelf via de beheerlink in je AI-client. Vind je dat we verkeerd met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens ( autoriteitpersoonsgegevens.nl).
10. Cookies
De publieke site plaatst geen tracking- of analytics-cookies. We gebruiken één strikt noodzakelijke cookie, alleen op de beheerpagina voor de operator, om een ingelogde sessie te behouden. De OAuth- en betaalflows gebruiken kortlevende, ondertekende tokens in plaats van tracking-cookies. Je taalkeuze reist mee via de URL en wordt bij je account bewaard — niet in een cookie.
11. Geautomatiseerde besluitvorming
We doen niet aan geautomatiseerde besluitvorming of profilering met rechtsgevolgen voor jou.
12. Wijzigingen in dit beleid
We kunnen dit beleid bijwerken naarmate de Dienst zich ontwikkelt. De datum "Laatst bijgewerkt" hierboven geeft de meest recente versie aan; wezenlijke wijzigingen kondigen we op deze pagina aan.