Concept — nog juridisch na te lezen. Deze tekst is een ontwerp en nog niet definitief. Passages tussen [vierkante haken] moeten nog ingevuld worden.

Privacyverklaring

Laatst bijgewerkt: [datum in te vullen]

In deze privacyverklaring lees je hoe aiaiai met persoonsgegevens omgaat: welke gegevens we verwerken, waarom, hoe lang, met wie we ze delen en welke rechten je hebt.

1. Wie zijn we?

aiaiai is een dienst van AI-Studio, handelsnaam van Contento GCV, met ondernemingsnummer BE 0715.660.258 en zetel te Oude Leuvensestraat 77 bus 3, 3300 Tienen, België. Je bereikt ons via hello@ai-studio.be.

Het is belangrijk om twee rollen te onderscheiden:

  • Het bedrijf dat aiaiai gebruikt (onze klant) bepaalt welke processen worden vastgelegd en welke medewerkers opnames maken. Voor de gegevens in zijn omgeving (opnames, procedures, kennisbank) is dat bedrijf de verwerkingsverantwoordelijke. AI-Studio treedt daarvoor op als verwerker, volgens de verwerkersovereenkomst.
  • AI-Studio is zelf verwerkingsverantwoordelijke voor een beperkt aantal gegevens die we nodig hebben om de dienst aan te bieden: accountgegevens van beheerders, facturatie- en contactgegevens, en technische logs voor beveiliging.

Ben je medewerker van een klant en heb je een vraag over je opnames of gegevens? Richt je dan in de eerste plaats tot je werkgever. Wij helpen die daarbij.

2. Welke gegevens verwerken we?

  • Accountgegevens: naam, e-mailadres, wachtwoord (versleuteld opgeslagen), rol en bedrijf(sgegevens) zoals bedrijfsnaam en sector.
  • Opnames: video- en geluidsopnames van werkprocessen die een medewerker zelf maakt, inclusief wat daarin te zien of te horen is (scherm, camerabeeld, stem).
  • Antwoorden op vervolgvragen: getypte antwoorden, en spraak wanneer je met Hannah praat in de browser of via de telefoon.
  • Gestructureerde output: processen, stappen, beslismomenten, procedures, kennisbankitems en automatisatiescores per proces.
  • Toestemmings- en auditgegevens: het tijdstip waarop toestemming voor een opname werd gegeven, en een audit log van exports, verwijderingen en validaties.
  • Technische gegevens: gegevens die nodig zijn om de dienst veilig te laten werken, zoals sessiecookies en foutlogs.

3. Waarom verwerken we deze gegevens?

  • Om de dienst te leveren: opnames analyseren, vervolgvragen stellen en procedures, kennisbank en automatisatiescores opbouwen (uitvoering van de overeenkomst met de klant).
  • Om accounts te beheren, in te loggen en transactionele e-mails te sturen, zoals uitnodigingen en wachtwoordherstel (uitvoering van de overeenkomst).
  • Om de dienst te beveiligen, misbruik te voorkomen en fouten op te sporen (gerechtvaardigd belang).
  • Om te voldoen aan wettelijke verplichtingen, bijvoorbeeld boekhoudkundige verplichtingen (wettelijke verplichting).

De rechtsgrond voor opnames en de verwerking ervan binnen een bedrijf wordt bepaald door de klant als verwerkingsverantwoordelijke. [In te vullen/na te kijken: verhouding tussen toestemming per opname en de rechtsgrond van de werkgever.]

4. Hoe beschermen we je privacy in het product?

  • Toestemming per opname. Vóór elke opname wordt expliciet toestemming gevraagd; het tijdstip wordt gelogd.
  • Jij kiest wat je opneemt. Een medewerker bepaalt zelf wat hij opneemt en kan een opname verwijderen zolang de analyse nog niet gestart is.
  • Ruwe video's worden automatisch verwijderd na de bewaartermijn die het bedrijf instelt (standaard 30 dagen, instelbaar van 1 tot 365 dagen). De gestructureerde output (procedures, kennisbank) blijft bewaard.
  • Gevoelige gegevens die toevallig in beeld komen, worden niet overgenomen in de output.
  • Geen scores of analyses per medewerker. We beoordelen processen, nooit personen. Er worden geen rankings, prestatiescores of analyses per medewerker gemaakt.
  • Strikte afscherming per bedrijf. Elk bedrijf heeft een eigen omgeving; de toegang wordt in de database afgedwongen met row level security.
  • Audit log voor exports, verwijderingen en validaties.

5. Waar worden je gegevens bewaard?

De applicatie draait op een eigen server in de Europese Unie. De database en bestandsopslag staan bij Supabase, in de regio Frankfurt (EU).

6. Met wie delen we gegevens?

We verkopen geen gegevens. We doen alleen een beroep op de volgende dienstverleners (subverwerkers), en enkel voor zover nodig om de dienst te leveren:

  • Supabase — database, authenticatie en bestandsopslag (EU, Frankfurt).
  • Google (Gemini API) — analyse van video-opnames. Video's worden na de analyse bij Google verwijderd.
  • Anthropic (Claude API) — verwerking van tekst, zoals het structureren van stappen en het verwerken van antwoorden.
  • AskHannah — telefoongesprekken met Hannah (België).
  • Resend — verzending van transactionele e-mails.

Sommige van deze dienstverleners kunnen gegevens verwerken buiten de Europese Economische Ruimte. [In te vullen: per subverwerker de verwerkingslocatie en de gebruikte doorgiftewaarborg, bv. adequaatheidsbesluit of modelcontractbepalingen.]

Daarnaast kunnen we gegevens verstrekken wanneer de wet ons daartoe verplicht.

7. Hoe lang bewaren we gegevens?

  • Ruwe video-opnames: tot het einde van de bewaartermijn die het bedrijf instelt (standaard 30 dagen, 1 tot 365 dagen).
  • Gestructureerde output en accountgegevens: zolang het bedrijf klant is. Een beheerder kan alle bedrijfsdata exporteren en het bedrijf verwijderen. [In te vullen: termijn waarbinnen gegevens na verwijdering of einde van de overeenkomst definitief gewist worden, ook uit back-ups.]
  • Facturatiegegevens: zolang de wet dat vereist.
  • Technische logs: [bewaartermijn in te vullen].

8. Cookies

We gebruiken enkel cookies die strikt noodzakelijk zijn om de dienst te laten werken, zoals een sessiecookie om ingelogd te blijven en een cookie die onthoudt in welk bedrijf je werkt. [Na te kijken: volledige lijst van cookies bij livegang.]

9. Je rechten

Je hebt het recht om je gegevens in te zien, te laten verbeteren of wissen, de verwerking te laten beperken, bezwaar te maken en je gegevens over te dragen. Ga je gegevens over in de omgeving van een bedrijf, dan behandelt dat bedrijf je verzoek; wij ondersteunen het daarbij. Voor gegevens waarvoor AI-Studio zelf verantwoordelijk is, kan je terecht bij hello@ai-studio.be.

Ben je niet tevreden over hoe we met je gegevens omgaan, dan kan je een klacht indienen bij de Gegevensbeschermingsautoriteit (gegevensbeschermingsautoriteit.be).

10. Wijzigingen

We kunnen deze privacyverklaring aanpassen. De datum bovenaan toont wanneer ze het laatst werd bijgewerkt. Bij belangrijke wijzigingen verwittigen we de beheerders van onze klanten.