---
type: memory
subtype: publicatie-gate
domain: jonathan-looman
project: visuele-richting
datum: 2026-09-17
status: GELDEND — elk beeld en elke zin op jonathanlooman.nl passeert deze lijst
aanleiding: Jonathan 2026-09-17 21:04, "we moeten oppassen dat we geen bedrijfsgeheimen verklappen"
---

# Wat er niet op de site mag

Het contactvel scant klantarchieven. Dat is lokaal en ongevaarlijk, maar de stap van
*gekozen* naar *gepubliceerd* is dat niet. Dit is de lijst die daartussen staat.

## 1. Nooit, ongeacht toestemming

- **Cijfers uit een klantrelatie.** Omzet, funding, marges, tarieven, retainerbedragen,
  besparingen, gebruikersaantallen. Ook niet "30% meer investeerdersbetrokkenheid": dat is een
  klantresultaat dat de klant niet publiek heeft gemaakt. *(Staat nu nog in `positioning.md`
  §Website Copy onder Proven Outcomes; die vijf regels mogen niet ongewijzigd naar de site.)*
- **Contractvoorwaarden**, opzegtermijnen, exclusiviteit, scope-afspraken.
- **Strategie die nog niet uit is**: roadmaps, ongelanceerde producten, prijsplannen,
  overnamegesprekken, investeerdersnamen die niet publiek zijn.
- **Persoonsgegevens**: klantnamen in een dashboard, telefoonnummers, adressen, e-mail,
  bestelgeschiedenis, patiëntdata, studentnamen en studentbeoordelingen.
- **Techniek die toegang geeft**: hostnamen, poorten, tokens, sleutels, interne URL's,
  databaseschema's met echte data, `.env`-inhoud.
- **Werk van derden zonder credit**: fotografie, geluid, montage.

## 2. Per project, wat concreet het risico is

| Project | Het risico | Wat wel kan |
|---|---|---|
| **Landcent** | Investor memorandum, pitchdeck met fundingcijfers, crowdfundingdoelen. Klant staat als RESTING. | Het merkwerk: typografiesysteem, roll-up, de publieke fundraiser-pagina zonder bedragen. |
| **Caliper Care** | Gezondheidsdata, Medicaid-programma's, klantnamen in het dashboard. | Alleen de mock-versie uit staging, en alleen als zichtbaar is dat het mock is. |
| **Kruyd platform** | Dependency-graph toont interne hostnamen en poorten. Chef- en kwekersnamen, bestellingen. | Een hertekende architectuur zonder hostnamen; oogstfoto's; lege dagstaat in het dashboard. |
| **BGT v5** | Gemeentenamen gekoppeld aan aanmeldcijfers; gezinsgegevens. | De branding en de publieke site uit 2021. |
| **Bright / RTL** | Ongepubliceerd redactiemateriaal; RTL is een grote partij met een merkafdeling. | Gepubliceerde covers en spreads, de app zoals hij in de store stond. |
| **Blockchain My Art** | Verenigingsnamen gekoppeld aan geldstromen; bezoekerssaldi. | Het merk, de flyer-werktekening, de wristband, de app-UI zonder saldo. |
| **KABK** | Studentnamen, beoordelingen, LVS, portfolio's van studenten. Instellings-AVG. | Eigen cursusmateriaal, eigen onderzoek, de tuin zonder herkenbare studenten. |
| **WorldStartup / DFCD** | Deelnemende startups en hun aanvragen. | Wat FMO zelf publiek heeft gezet. |
| **ING via Fabrique** | Governance-materiaal vóór publicatie; ketenafspraak met Fabrique. | Het gepubliceerde jaarverslag, met Fabrique in de credits. |

## 3. De drie vragen per beeld

Voor elk beeld dat op de site komt, in deze volgorde:

1. **Stond dit al publiek?** Een gedrukt magazine, een live site, een gepubliceerd jaarverslag,
   een festival dat heeft plaatsgevonden. Zo ja: laag risico.
2. **Staat er een getal, een naam of een adres in dat niet van Jonathan is?** Ook in de marge,
   ook in een schermrand, ook in een bestandsnaam die zichtbaar is in een screenshot.
3. **Zou de klant schrikken als hij dit morgen op LinkedIn zag?** Bij twijfel: vragen, of
   niet gebruiken. Een portfolio is geen reden om iemands vertrouwen op te maken.

## 4. Volgorde van vrijgave

Beeld gekozen in het contactvel → deze lijst langs → als er een klant in zit: **toestemming
vragen vóór publicatie, niet erna**. Per project staat in `beeldmanifest.md` wie er akkoord
moet geven. Gwenda voor alle Since Today-klanten, de klant zelf voor Landcent, Caliper,
Bright, Blockchain My Art, en de instelling voor KABK.

## 5. Wat dit betekent voor de tekst

De omschrijvingen in het grootboek zijn geschreven zonder cijfers en zonder klantresultaten.
Dat is bewust. Waar een project iets bewijst, bewijst het dat met een eigenschap ("in productie
sinds 2021", "tien jaar volgehouden"), niet met een resultaat dat aan de klant toebehoort.

## 6. Waar het beeldmateriaal mag staan

**Besluit Jonathan, 2026-09-18 01:09: geen archiefbeeld naar de Umbrel-box of een andere
agent-werkplek.** Technisch kan het wel, dat is diezelfde nacht getest: de box heeft de Mac mini
via SMB gemount, ziet Backup_01, 02 en 03, leest een zip-index in 0,1 seconde en heeft 1,7 TB
vrij tegenover 50 GB hier. Het mag niet omdat het niet hoeft: in deze zips zit klantwerk en in
`imdzip` studentgegevens, en niets kopieren is strenger dan goed controleren.

Wat dus WEL mag:
- **Weave** bevragen (draait lokaal, geeft paden en beschrijvingen terug, geen bestanden).
- **Miniaturen maken op deze Mac**, van eigen schijf naar `visuele-richting/contact/`.
- **Zips lezen zonder uitpakken**: `zipfile` leest de index, haalt er per stuk een beeld uit voor
  de miniatuur, het origineel blijft in het archief staan.

Wat NIET mag:
- Beeld, zip of archiefmap kopieren naar de box, naar een cloudwerkplek of naar een model.
- Een agent laten werken in een map met onbeoordeeld klantmateriaal.

Schijfgrens: het Data-volume stond op 95 procent vol (50 GB vrij) toen dit werd vastgelegd. De
eerste ronde kostte 82 MB voor 2714 miniaturen. Bewaak dat, en stop liever dan stil vol te lopen.
