Ga naar de hoofdinhoud
HeboraHeboraGDE 014
  • FRFrançais
  • ENEnglish
  • NLNederlands
Home›SEO & GEO in België›Lovable · gedeelde verantwoordelijkheid
Lovable · gedeelde verantwoordelijkheid

Lovable Cloud en AVG: wie is waarvoor verantwoordelijk in België?

Lovable publiceert beveiligingsmaatregelen en een DPA. Dat omkadert het platform, maar valideert niet automatisch de keuzes, integraties en gegevens in uw toepassing.

Geschreven en gecontroleerd door Hebora op 15 augustus 2026.

Oprichter en consultant brengen de gegevensstromen van een Lovable-app in kaart
PraktijkcontroleInterface, authenticatie, databank en leveranciers: elke laag heeft een eigenaar en controleerbaar bewijs.

Kort antwoord

Lovable beveiligt een platform; de klant blijft verantwoordelijk voor de app

Het DPA van Lovable beschrijft de klant in principe als verwerkingsverantwoordelijke en Lovable als verwerker voor gegevens die namens de klant worden verwerkt. De klant moet de toepassing configureren, gebruikers informeren, gegevens en integraties kiezen en rechtenverzoeken behandelen.

DPABeschikbaar binnen het kader dat Lovable beschrijft, onder meer Business en Enterprise.
2 rollenKlant als verantwoordelijke; Lovable als verwerker volgens het DPA.
4 lagenInterface, authenticatie, gegevens en functies/integraties.
Geen magisch labelDe gepubliceerde toepassing zelf moet worden getest.

De grens van de verantwoordelijkheid

Officieel Lovable-logo

Het officiële logo identificeert alleen het besproken platform. Hebora is geen partner van, gecertificeerd door of goedgekeurd door Lovable.

De officiële pagina’s van Lovable beschrijven Lovable Cloud, regionale opties en beveiligingscontroles. Het DPA omkadert verwerkingen die aan de leverancier worden toevertrouwd. Die documenten beschrijven niet de tekst van uw formulier, uw extra velden, advertentiepixels of de accounts die uw databank kunnen lezen.

  • Lovable: infrastructuur en maatregelen die in de eigen documenten staan.
  • De app-eigenaar: doeleinden, gegevens, gebruikers, inhoud, toegang en toegevoegde leveranciers.
  • Beide: contractuele en operationele verplichtingen volgens hun respectieve rol.

Technische controles die echte inhoud geven

Een audit opent de gepubliceerde app, configuratie en stromen. Ze controleert publieke routes, rollen, toegangsregels voor tabellen en bestanden, geheimen, serverfuncties, logs, testomgevingen en externe integraties.

De nuttige vraag is niet “staat beveiliging aan?”. Wel: kan gebruiker A gegevens van B lezen of wijzigen, kan een anonieme bezoeker een gevoelige functie aanroepen, en komt een private sleutel in de browser terecht? Dat kan worden getest en gedocumenteerd.

Hebora levert een matrix rol × bron × actie, bewijsverzoeken, toegepaste correcties en een korte lijst restrisico’s.

DPA, regio en verwerkers: welke stukken u nodig hebt

Bewaar de toepasselijke DPA-versie, controleer het vereiste abonnement en documenteer regio, gegevenscategorieën, betrokkenen, termijnen en toegevoegde verwerkers of API’s. Lovables privacybeleid gaat ook over eigen verwerkingen en vervangt uw beleid niet.

Als een functie gegevens naar e-mail, analytics, betaling of AI stuurt, hoort die stroom in de inventaris. Hebora bereidt het technische register en de bewijslinks voor; een jurist of DPO kan daarna rechtsgronden en clausules valideren.

Duidelijke grens

Hebora voert technische audits en correcties uit. Deze inhoud is geen juridisch advies, certificeert geen naleving en vervangt geen advocaat of DPO voor de interpretatie van uw situatie.

Geverifieerde officiële bronnen

  • Lovable — Data Processing Agreement
  • Lovable — beveiliging en hosting zoals beschreven door de leverancier
  • Lovable-documentatie — Lovable Cloud
  • Lovable — privacybeleid
  • Lovable — persmateriaal en officiële Brand Hub
  • EUR-Lex — Algemene verordening gegevensbescherming (AVG)

Bronnen geraadpleegd op 15 augustus 2026.

Technische audit

Laat mijn Lovable-app auditen

Hebora test rollen, tabellen, bestanden, functies, geheimen en integraties in de gepubliceerde app en documenteert correcties en restrisico’s.

Test mijn applicatie

Ga verder met de controle

Website gebouwd met AI: wat u in België nog moet controleren

De websitehouder moet nog steeds bedrijfsinformatie, rechtsgronden, informatie aan betrokkenen, cookies, beveiliging, leverancierscontracten en — waar relevant — e-commerce- en toegankelijkheidsregels controleren. Het platform bouwt mee, maar neemt die beslissingen niet over.

Cookiebanner in België: wat vóór toestemming geblokkeerd moet zijn

De Gegevensbeschermingsautoriteit vraagt voorafgaande toestemming voor cookies die niet strikt noodzakelijk zijn, een echte keuze, weigeren op hetzelfde niveau als aanvaarden en eenvoudig intrekken. Noodzakelijke cookies mogen zonder toestemming, maar moeten werkelijk noodzakelijk zijn.

AI-chatbot op een Belgische website: wat moet u sinds 2 augustus 2026 melden en controleren?

Artikel 50 van de AI-verordening verplicht aanbieders om systemen voor rechtstreekse interactie zo te ontwerpen dat mensen weten dat zij met AI communiceren, tenzij dat duidelijk is. De websitehouder controleert ook de eigen plichten als gebruiksverantwoordelijke en verwerkingsverantwoordelijke.

HeboraHebora
Catalogus
Hebora, België
Item
GDE 014
Editie
2026
  • HEB 04Websites
  • HEB 05Zichtbaarheid
  • HEB 06Automatisering
  • HEB 07AI-assistent

Index

Diensten voor bedrijvenHebora-projectenBouw en wonenKlantenreferentiesWebsite-diagnoseContact met HeboraOver HeboraZakenaanbrengerHebora-gidsen
Wettelijke vermeldingenPrivacybeleid© 2026 Hebora
  • Home
  • Projecten
  • Diensten
  • Contact
  • 0Mijn aanbod
  • Legaal
DiagnoseDe audit van uw siteZakenaanbrengerU stelt voor, wij bouwenGidsenPraktische gidsen, geen verkoopKlantenbeoordelingenWat onze klanten over ons zeggen
HeboraHeboraPRIV / 01

UW KEUZE

Cookies, zonder omwegen.

Geen advertentiecookies. Uw taal en favoriete projecten blijven op dit apparaat.

OPTIES

Wat dit apparaat onthoudt.

Privacybeleid