Privacy
Deze pagina zegt wat module.monster over je bewaart, waarom, wie het verder ziet en hoe lang het blijft. Ze is geschreven vanuit wat de software werkelijk doet: er staat niets in wat de dienst niet doet, en hij doet niets wat hier niet staat.
Wie verantwoordelijk is
module.monster wordt gerund door de exploitant van deze dienst, die bepaalt wat hier wordt verzameld en daarvoor instaat. Elk verzoek over je gegevens — een vraag, een correctie, een kopie, of het verwijderen van alles — gaat naar [email protected] en wordt door een mens behandeld.
Laatst bijgewerkt op 15 augustus 2026. Dit beschrijft de dienst zoals hij vandaag gebouwd is. Hij is in bèta en verandert; verandert wat hij bewaart, dan verandert deze pagina mee.
Wat een account bevat
Aanmelden bewaart één record over je. Dit is het volledig:
- Je e-mailadres, in kleine letters opgeslagen. Het identificeert het account en is waarmee je inlogt.
- Een bcrypt-hash van je wachtwoord, nooit het wachtwoord zelf. Uit die hash valt niet terug te rekenen wat je hebt getypt, en een account dat alleen met Google inlogt heeft helemaal geen wachtwoord opgeslagen.
- Een weergavenaam. Geef je die niet op, dan wordt het deel van je e-mailadres vóór de @ gebruikt.
- Welke van de 16 interfacetalen je koos, zodat het portaal de volgende keer daarin terugkomt.
- Hoeveel builds je nog hebt, en of het account nog actief is.
- Wanneer het account is aangemaakt en wanneer het voor het laatst is gebruikt — een tijdstempel die wordt ververst elke keer dat je je modules opent.
Dat is het hele record. Er staat geen telefoonnummer in, geen postadres, geen geboortedatum en geen betaalkaart, want het portaal vraagt daar nooit om.
Als je met Google inlogt
De Google-knop is optioneel, en inloggen met een wachtwoord hangt er nooit van af. Gebruik je hem, dan typ je je Google-wachtwoord op Googles eigen pagina's: deze dienst ziet het nooit en krijgt het nooit. Wat terugkomt zijn drie dingen — de vaste identificatie die Google aan je account geeft, je e-mailadres en de naam op je Google-profiel.
Die identificatie wordt bewaard zodat je de volgende keer in hetzelfde account belandt. Hoort dat e-mailadres hier al bij een account, dan worden de twee gekoppeld in plaats van dat er een tweede bij komt. Een adres dat Google niet heeft geverifieerd wordt botweg geweigerd, zodat niemand een account kan overnemen door een e-mailadres te claimen dat niet van hem is.
Wat je schrijft, en waar het heen gaat
Een module beschrijven bewaart die beschrijving, elk bericht in het gesprek erover en elk antwoord dat de agent terugstuurt. Daarnaast staat wat je in de composer koos: de PrestaShop-versies waarop gemikt wordt, de talen waarin de module geleverd moet worden en of hij op een multistore-installatie moet werken.
Een referentieschermafbeelding die je meestuurt wordt als bestand op de server bewaard, in een map die bij je account hoort, en de locatie ervan zit in de tekst die aan de agent wordt doorgegeven. Alleen echte afbeeldingen worden aangenomen: de controle leest de eerste bytes van het bestand in plaats van af te gaan op de naam.
Je beschrijving en je berichten zijn de grondstof van de build. Ze gaan naar de API van Anthropic, en die is het die de module afbakent, schrijft, test en documenteert. Dat is geen bijverschijnsel van de dienst, het is hoe hij werkt: zonder dat valt er geen module te bouwen.
Serverlogs en misbruiklimieten
De server schrijft een regel wanneer iemand zich aanmeldt of inlogt, met het e-mailadres waar het om ging, en een regel wanneer er iets misgaat. Die regels bestaan zodat een storing te achterhalen is en een aanval te onderscheiden is van gewoon gebruik.
Je IP-adres wordt gebruikt om te beperken hoe vaak vanaf één plek kan worden geprobeerd in te loggen of een account aan te maken. Het blijft in het geheugen voor de duur van dat venster — vijf minuten voor inloggen, een uur voor aanmelden — en wordt niet naar de database geschreven.
Waarom we het mogen bewaren
Simpel gezegd dekken twee redenen alles hierboven.
- Omdat je om de dienst hebt gevraagd. Je account, je beschrijvingen, je gesprekken en de modules die eruit komen bestaan omdat je een module wilde laten bouwen. Zonder dat is er niets om in te loggen en niets om te bouwen.
- Omdat de dienst overeind moet blijven. Wachtwoorden hashen, sessies laten verlopen, inlogpogingen begrenzen en foutlogs bijhouden dienen het enge belang dat deze dienst niet wordt opengebroken of omvergeduwd. Niets daarvan wordt gebruikt om iets over jou te weten te komen.
Niets hiervan gaat naar reclame, profilering of scores, en niets wordt verkocht. Reclamemail is er ook niet: de software heeft geen enkele manier om je die te sturen, dus er is geen lijst om op te staan en niets om je voor af te melden.
Cookies
Drie cookies, allemaal door deze site gezet om de site te laten werken. Er is geen reclamecookie, geen analysecookie en nergens op deze site een trackingscript, en niets hiervan wordt met een derde gedeeld voor diens eigen doelen.
ms_session — houdt je ingelogd
Wordt gezet als je inlogt. Hij bevat een willekeurig token en niets over jou: wie er is ingelogd staat op de server, en daar ligt alleen een hash van dat token, zodat een gestolen databaseregel niet als cookie opnieuw te gebruiken is. Hij houdt 30 dagen, is niet leesbaar voor scripts in de pagina en wordt gewist op het moment dat je uitlogt. Weiger je hem, dan werken alle openbare pagina's nog, maar kun je niet inloggen — er is geen andere manier om te herkennen dat het volgende verzoek nog van jou is.
ms_locale — onthoudt je taal
Wordt geschreven als je een interfacetaal kiest, en blijft een jaar. Hij bevat een taalcode en verder niets. Weiger je hem, dan gaat er niets stuk: de taal zit in het adres van elke pagina, dus een link die je volgt of bewaart blijft in zijn eigen taal, en verder valt het portaal terug op de taal die je browser vraagt.
ms_oauth_state — de heenreis naar Google
Wordt alleen geschreven als je op de Google-knop drukt, en is tien minuten later weg. Hij bevat een willekeurige waarde die ongewijzigd van Google terug moet komen, en dat is wat verhindert dat een vreemde je een inloglink stuurt die je ongemerkt in zijn account laat belanden. Weiger je hem, dan kan inloggen met Google niet worden afgerond; inloggen met een wachtwoord heeft er geen last van. Hij draagt ook de pagina mee waar je heen wilde, zodat het inloggen je daar weer afzet.
Eén ding ligt in de browser zonder een cookie te zijn: een idee dat je op de voorpagina typt voordat je een account hebt, blijft in de eigen opslag van dat tabblad staan zodat het de gang door het aanmelden overleeft, en wordt weggegooid zodra het gebruikt is.
Wie het verder verwerkt
Twee bedrijven, elk voor één taak:
- Anthropic, wiens API de agents laat draaien. Modulebeschrijvingen en de gesprekken daarover gaan daarheen om afgebakend, gebouwd, getest en gedocumenteerd te worden. Dat geldt voor elke module.
- Google, alleen als je ervoor kiest daarmee in te loggen, en alleen voor dat inloggen. Druk je nooit op die knop, dan gaat er van hier niets over jou naar Google.
Beide zijn bedrijven met hun zetel in de Verenigde Staten, dus een beschrijving die ter bouw wordt verstuurd wordt buiten de EER verwerkt. Op die twee na blijven je gegevens op de server die deze dienst draait.
Hoe lang het bewaard blijft
Wat de software uit zichzelf verwijdert, is kort en precies:
- Een inlogsessie verloopt na 30 dagen, en haar regel wordt verwijderd zodra ze daarna voor het eerst wordt aangeraakt. Uitloggen verwijdert haar meteen; overal uitloggen verwijdert elke sessie van het account.
- Een gesprek dat je opende en waarin je nooit iets hebt geschreven wordt verwijderd, samen met de werkmap erachter.
Al het overige — je account, je modules, je berichten, de schermafbeeldingen die je meestuurde en de modules die voor je gebouwd zijn — blijft tot je vraagt het weg te halen. Deze pagina noemt geen termijn die ze niet nakomt: voor die gegevens bestaat vandaag geen automatische verwijdering in de software. “Account verwijderen” op de accountpagina haalt het account, zijn concepten en jouw schermafbeeldingen weg wanneer jij dat besluit; de modules die al gebouwd zijn blijven staan, zonder dat er nog iets ze aan jou verbindt. Schrijf naar [email protected] als die ook weg moeten.
Wat je kunt vragen
Ben je in de EU of het VK, dan geeft de privacywetgeving je de rechten hieronder, en we honoreren ze waar je ook bent:
- Inzage: een kopie van wat er over je bewaard wordt, en waar elk stuk ervan voor dient.
- Rectificatie: wat fout is rechtgezet. Je naam en je interfacetaal kun je zelf wijzigen, op de accountpagina, wanneer je wilt.
- Verwijdering: je account en alles wat eraan hangt gewist. “Account verwijderen” op de accountpagina laat je dat zelf doen: het haalt het account, zijn sessies, zijn concepten en jouw schermafbeeldingen weg, en knipt elke band door tussen jou en de modules die al gebouwd zijn.
- Overdraagbaarheid: de gegevens die je ons gaf, terug in een vorm die je mee kunt nemen.
- Bezwaar en beperking: bezwaar tegen een bepaald gebruik, wat dat gebruik stopt tenzij de dienst er niet zonder kan draaien.
Ze gaan allemaal naar dezelfde plek. Schrijf naar [email protected] vanaf het adres van het account, zeg welk recht je wilt uitoefenen, en een mens handelt het af. Er is geen formulier in te vullen en er is niets aan geautomatiseerd.
Ben je niet tevreden over hoe een verzoek is afgehandeld, dan geeft het recht in de EU en het VK je bovendien het recht een klacht in te dienen bij de gegevensbeschermingsautoriteit van het land waar je woont.
Een vraag over dit alles, een correctie, of het verwijderen van alles — hetzelfde adres beantwoordt alle drie.
Mail ons over je gegevens