Veilig & vertrouwd

Je beheert advertentieaccounts. Wij behandelen ze zo.

Adlio koppelt één keer met Meta en raakt daarna alleen de accounts aan die jij kiest, en nooit zonder jouw zetje. Hieronder lees je precies hoe we je gegevens en je gekoppelde account beschermen.

Jij houdt de controle

Adlio zet advertenties uitsluitend klaar in een gepauzeerde staat. Alleen jij zet een advertentie live in Meta Ads Manager. Zie ook onze voorwaarden.

Ads altijd gepauzeerd

Elke advertentie wordt op pauze aangemaakt. Wij publiceren niets, activeren niets en geven nooit budget uit.

Jij bepaalt de lancering

Je beoordeelt de batch in Ads Manager en zet hem live wanneer jij er klaar voor bent.

Loskoppelen in één klik

We verwijderen je token en trekken hem direct in bij Meta, zodat toegang meteen stopt.

Versleuteling & opslag

  • Al het verkeer loopt over HTTPS, afgedwongen met HSTS.
  • Je Facebook-token wordt versleuteld opgeslagen met AES-256-GCM en uitsluitend server-side ontsleuteld om namens jou de Meta Marketing API aan te roepen.
  • Betaalgegevens slaan we niet zelf op: die worden veilig verwerkt door een PCI-DSS gecertificeerde betaalprovider.

Toegang & isolatie

  • Je data is volledig geïsoleerd: dankzij Row Level Security kan geen enkele andere gebruiker op databaseniveau bij jouw accounts, creatives of token.
  • Inloggen gaat via Facebook-login (OAuth); we bewaren geen wachtwoorden.
  • Beheerssleutels en geheimen draaien uitsluitend server-side en komen nooit in de browser terecht.
  • We vragen alleen de Meta-permissies die we echt nodig hebben om je advertenties te uploaden.

Bescherming tegen misbruik

  • Beveiligingsheaders waaronder een Content Security Policy, HSTS en clickjacking-bescherming.
  • Geverifieerde handtekeningen op alle inkomende webhooks en Meta-callbacks.
  • Rate limiting per gebruiker op upload- en lanceeracties, plus blokkering van verdachte verzoeken.
  • Limieten op uploadgroottes en moderne, onderhouden dependencies.

Loskoppelen & verwijderen

  • Verbreek de Meta-koppeling met één klik: we verwijderen je token en trekken hem direct in bij Meta.
  • Vraag verwijdering van al je gegevens via je instellingen, accountverwijdering of de Facebook app-instellingen, zie de pagina Gegevensverwijdering.
  • Verwijderingsverzoeken handelen we af binnen 30 dagen.

Infrastructuur & verwerkers

We werken alleen met vertrouwde leveranciers en delen uitsluitend de gegevens die nodig zijn om de dienst te leveren. Waar gegevens buiten de EER worden verwerkt, steunen we op passende waarborgen (zoals modelcontractbepalingen / Data Privacy Framework).

  • Database & authenticatie: gebruikersaccounts, sessies en mediaopslag
  • Hosting: draaien en serveren van de applicatie
  • Betalingen: verwerking van abonnementen, PCI-DSS gecertificeerd
  • Meta: het aanmaken van je advertenties via de Marketing API
  • E-mail: transactionele e-mail (login- en accountberichten)

Privacy & AVG

We voldoen aan de AVG. Je kunt je gegevens op elk moment inzien of laten verwijderen, je Meta-koppeling met één klik verbreken, en je cookie-toestemming altijd wijzigen. Bij een datalek met risico voor betrokkenen melden we dit binnen 72 uur. Lees meer in ons privacybeleid.

Een kwetsbaarheid melden

Heb je een beveiligingsprobleem gevonden? Mail privacy@adlio.ai (zie ook onze security.txt). We bevestigen ontvangst binnen 5 werkdagen en vragen je ons redelijke tijd te geven om het op te lossen voordat je het openbaar maakt.