Privacyverklaring VeiligNotuleren
1. Inleiding
Deze privacyverklaring is van toepassing op de diensten van VeiligNotuleren, een product van Brthrs Agency. Wij hechten groot belang aan de bescherming van uw privacy en persoonlijke gegevens. In deze verklaring leggen we uit welke gegevens we verzamelen en hoe we deze gebruiken.
2. Verwerking van Persoonsgegevens
2.1 Welke gegevens verzamelen wij?
Wij verzamelen en verwerken de volgende persoonsgegevens:
- Voornaam
- Achternaam
- E-mailadres
- Gebruikersnaam
- Titels van notities (indien opgeslagen)
2.2 Wat wij niet opslaan
Wij slaan standaard niet op:
- Transcripten van vergaderingen
- Audiobestanden
- Notities van vergaderingen
2.3 Optionele gegevensopslag
- Notities kunnen worden opgeslagen indien deze functie expliciet wordt geactiveerd
- Deze keuze kan op elk moment worden gewijzigd
3. Doel van Gegevensverwerking
Wij verwerken uw persoonsgegevens voor de volgende doeleinden:
- Het faciliteren van gebruikerstoegang tot het platform
- Het mogelijk maken van communicatie tussen gebruikers
- Het verlenen van technische ondersteuning
- Het verbeteren van onze dienstverlening
4. Technische Infrastructuur
4.1 Servers en Locatie
- Onze servers staan in Frankfurt, Duitsland
- We maken gebruik van Supabase als hosting provider
- Alle data wordt binnen de EU verwerkt
4.2 AI-verwerking
- We maken gebruik van Azure OpenAI en OpenAI voor het genereren van samenvattingen
- AI-verwerking gebeurt conform de AVG/GDPR-richtlijnen
5. Beveiliging
5.1 Technische Beveiligingsmaatregelen
- Two-factor authenticatie (2FA) voor gebruikerstoegang
- Data-encryptie (AES-256) voor opgeslagen gegevens
- TLS-encryptie voor gegevensoverdracht
- DDoS-bescherming via Cloudflare
- Regelmatige penetratietesten en beveiligingsaudits
5.2 Certificeringen
Onze hosting provider Supabase beschikt over:
- SOC2 Type 2 certificering
- HIPAA compliance
- Dagelijkse back-ups voor betaalde accounts
6. Gegevensbewaartermijn
- Gebruikersgegevens worden bewaard zolang het account actief is
- Na beëindiging van het account worden gegevens binnen 30 dagen verwijderd
- Optioneel opgeslagen notities worden verwijderd volgens de door de klant ingestelde bewaartermijn
7. Uw Rechten
U heeft de volgende rechten met betrekking tot uw persoonsgegevens:
- Recht op inzage
- Recht op correctie
- Recht op verwijdering
- Recht op dataportabiliteit
- Recht op beperking van de verwerking
- Recht van bezwaar
8. Gegevensuitwisseling met Derden
- Wij delen geen persoonsgegevens met derden, tenzij dit wettelijk verplicht is
- Technische dienstverleners (zoals Supabase) hebben toegang tot data onder strikte voorwaarden en verwerkersovereenkomsten
9. Contact
Voor vragen over deze privacyverklaring of uitoefening van uw rechten kunt u contact opnemen via: [Contact gegevens invullen]
10. Wijzigingen
- Wij behouden ons het recht voor deze privacyverklaring aan te passen
- Belangrijke wijzigingen worden direct aan gebruikers gecommuniceerd
- De meest recente versie is altijd beschikbaar op onze website
Laatst bijgewerkt: 2 februari 2025