Privacybeleid (versie 25 augustus 2026, nog niet ingegaan)
Dit document is niet door een jurist beoordeeld. Vragen? Mail [email protected].
Deze versie is nog niet ingegaan. Dit is niet de versie die nu geldt. Lees de huidige versie
SwiftGuard biedt een AI-telefoonassistent die telefoongesprekken beantwoordt voor loodgieters- en verwarmingsbedrijven in heel Europa. Dit beleid legt uit welke persoonsgegevens wij verwerken, waarom, hoe lang wij ze bewaren en welke rechten u heeft. Het legt ook de twee rollen uit die wij vervullen: wij zijn de verwerkingsverantwoordelijke voor de account- en facturatiegegevens van de bedrijven die SwiftGuard gebruiken, en wij zijn een verwerker voor de persoonsgegevens van de personen die naar die bedrijven bellen.
In dit beleid betekent u het bedrijf (en zijn medewerkers) dat een SwiftGuard-account heeft. Bellers zijn de personen die uw bedrijf bellen en met de assistent spreken. Bezoekers zijn de personen die onze website lezen zonder een account te hebben. Uitgenodigde collega's zijn personen van wie een accounthouder ons het e-mailadres heeft gegeven om hen uit te nodigen, of zij die uitnodiging nu hebben aangenomen of niet. Het grootste deel van dit beleid is geschreven voor u, het bedrijf; artikel 5 richt zich rechtstreeks tot bellers over het ene dat wij met gespreksgegevens voor onze eigen doeleinden doen, en artikel 3 gaat over bezoekers en uitgenodigde collega's.
In het kort
- Wij verzamelen de account-, beveiligings- en facturatiegegevens die wij nodig hebben om u de dienst te leveren - en wanneer de assistent gesprekken voor u beantwoordt, verwerken wij namens u de gegevens van uw bellers om die gesprekken af te handelen en op te nemen.
- Wij verkopen geen persoonsgegevens en gebruiken ze niet voor reclame.
- Wij gebruiken alleen strikt noodzakelijke cookies, dus er is geen cookiebanner.
- U kunt uw gegevens inzien, corrigeren, exporteren of verwijderen, en bezwaar maken tegen bepaalde vormen van gebruik - e-mail [email protected].
- U kunt een klacht indienen bij uw lokale toezichthoudende autoriteit voor gegevensbescherming; de onze is de Nederlandse Autoriteit Persoonsgegevens.
1. Wie wij zijn
SwiftGuard wordt aangeboden door SwiftGuard AI, onze geregistreerde naam bij de Kamer van Koophandel (KvK) onder nummer 75538288 - een eenmanszaak van Daan van den Bergh, gevestigd aan de Ensahlaan 25, 3723 HT Bilthoven, Nederland ("wij", "ons"). Als zelfstandig ondernemer is hij de verwerkingsverantwoordelijke voor de in artikel 2 beschreven account-, beveiligings- en facturatiegegevens.
Voor privacyvragen, of om uw rechten uit te oefenen, kunt u contact met ons opnemen via [email protected].
2. Gegevens die wij verzamelen en waarvoor wij verantwoordelijk zijn (over u, onze zakelijke klant)
| Categorie | Voorbeelden | Waar het vandaan komt |
|---|---|---|
| Account en profiel | Uw naam, e-mailadres, bedrijfsnaam (en een korte, daarvan afgeleide webidentificatie) en een optionele profielafbeelding. Gebruikt u "Doorgaan met Google", dan bewaren wij ook de accountidentificatie die Google ons geeft en het token dat de koppeling aantoont - uitsluitend gebruikt om u in te loggen, en verwijderd samen met uw account | Van u, bij registratie en in uw dashboard. Gebruikt u "Doorgaan met Google" in plaats van een wachtwoord, dan bereiken uw naam en e-mailadres ons via uw Google-account - zie artikel 7 |
| Teamuitnodigingen | Het e-mailadres van een collega die u uitnodigt voor uw account, en de rol die u hem of haar toekent | Van u, wanneer u de uitnodiging verstuurt |
| Uw zakelijke telefoonnummer | Het nummer waarvandaan u uw gesprekken doorschakelt, en of u heeft aangetoond dat het van u is | Van u, tijdens het instellen |
| Inloggen en beveiliging | IP-adres, browser en apparaat (user-agent), inlogtijdstippen, aantallen mislukte inlogpogingen en een logboek van beveiligingsgebeurtenissen | Automatisch, wanneer u de dienst gebruikt |
| Facturatie | Uw abonnementsvorm en -status, en - uitsluitend ter weergave - het merk van uw kaart en de laatste vier cijfers; identificatiecodes van de betaalprovider | Van u en van onze betaalprovider Stripe, wanneer u een abonnement afsluit |
| Gekoppelde agenda | Als u een agenda koppelt: het Google-accountadres dat u koppelt, om welke agenda het gaat, de tijdzone daarvan, de rechten die u hebt gegeven en een vernieuwingstoken (refresh token) - een langlopende sleutel waarmee wij bij de agenda kunnen tot u die intrekt, versleuteld voordat wij hem opslaan. Wij zien of bewaren uw Google-wachtwoord nooit. | Van Google, wanneer u een agenda koppelt. De koppeling wordt verwijderd zodra u die verbreekt; de afspraken die wij hebben ingepland houden een verwijzing naar de agenda-afspraak tot u uw account verwijdert. |
| Aanmelding voor de wachtlijst | Als u op de hoogte wilt worden gehouden voordat wij opengaan in uw vak of uw land: uw bedrijfsnaam, uw naam, uw e-mailadres, een optioneel telefoonnummer, uw vak, uw land en alles wat u ons verder wilt vertellen | Van u, wanneer u het wachtlijstformulier op onze website invult. Daarvoor heeft u geen SwiftGuard-account nodig |
Het verstrekken van uw naam, e-mailadres en bedrijfsgegevens is noodzakelijk om een account aan te maken en SwiftGuard te gebruiken; als u ze niet verstrekt, kunnen wij u de dienst niet leveren. Het doorschakelnummer hebben wij nodig om de assistent gesprekken voor u te laten beantwoorden, en facturatiegegevens zijn nodig voor een betaald abonnement; een aanmelding voor de wachtlijst is volledig vrijwillig, en het enige gevolg van het achterwege laten daarvan is dat wij u niet kunnen laten weten wanneer wij opengaan waar u werkt. Uw wachtwoord wordt uitsluitend opgeslagen als een veilige, onomkeerbare hash. Wij slaan nooit volledige kaartnummers of beveiligingscodes op - kaartbetalingen worden volledig afgehandeld door Stripe in zijn eigen gehoste betaalomgeving.
3. Waarom wij uw gegevens gebruiken, onze rechtsgrond en hoe lang wij ze bewaren
| Doel | Rechtsgrond | Bewaartermijn |
|---|---|---|
| Het leveren en beheren van uw account en de dienst | Uitvoering van onze overeenkomst met u | Zolang uw account actief is; verwijderd wanneer u uw account opheft. De tellingen van uw gebruik - gesprekken, minuten en sms-berichten - bewaren wij ongeveer 13 maanden, zodat wij correct kunnen factureren en een vraag over een eerdere periode kunnen beantwoorden |
| Het innen van abonnementsbetalingen en het voeren van de factuuradministratie | Overeenkomst, en onze wettelijke boekhoud- en belastingverplichtingen | Voor de duur van uw abonnement; de facturatiegegevens in onze eigen systemen worden verwijderd wanneer u uw account opheft, zodra uw abonnement bij onze betaalprovider is opgezegd. Kunnen wij die opzegging niet voltooien, dan bewaren wij die ene registratie tot het is afgewikkeld. Facturen en belastingadministratie worden bewaard door Stripe, als merchant of record, op grond van zijn eigen wettelijke verplichtingen en zolang die verplichtingen dat vereisen |
| Het versturen van service- en beveiligings-e-mails (e-mailverificatie, wachtwoordherstel, beveiligingsmeldingen) | Overeenkomst, en ons gerechtvaardigd belang bij het beveiligen van accounts | De eenmalige links in deze e-mails verlopen kort na verzending |
| U een collega laten uitnodigen voor uw account en die de rol geven die u toekent | Ons gerechtvaardigd belang om een accounthouder zijn eigen medewerkers toegang te laten geven; u of zij kunnen bezwaar maken (zie artikel 9) | De uitnodigingslink werkt niet meer 48 uur nadat hij is verstuurd. Het e-mailadres zelf blijft bij het account dat u heeft uitgenodigd tot dat account wordt opgeheven, of tot u ons vraagt het te verwijderen - wij verwijderen het niet zodra de link vervalt. Een uitgenodigde collega kan ons vragen zijn of haar adres te verwijderen nog voordat de uitnodiging is aangenomen - mail [email protected] |
| Het beveiligen van de dienst - het loggen van aanmeldingen, het beperken van mislukte inlogpogingen, rate-limiting en het vastleggen van beveiligingsgebeurtenissen | Ons gerechtvaardigd belang bij het beschermen van de dienst en zijn gebruikers tegen fraude en misbruik | Een sessie verloopt na 7 dagen zonder gebruik; tellers van mislukte inlogpogingen ongeveer 1 dag; het logboek van beveiligingsgebeurtenissen 180 dagen. Het logboek zelf blijft bestaan nadat het bedrijfsaccount is opgeheven, maar wij wissen op dat moment de persoonsgegevens - telefoonnummers, e-mailadressen, IP-adressen en browser- en apparaatgegevens - uit de vermeldingen die voor dat account zijn vastgelegd. Wat overblijft is de gebeurtenis met de datum waarop zij plaatsvond, zonder iets waaraan een persoon te herkennen is. Dat wissen gebeurt wanneer het bedrijfsaccount wordt opgeheven; heft één medewerker alleen zijn eigen login op terwijl het account blijft bestaan, dan verdwijnen diens vermeldingen in plaats daarvan door de termijn van 180 dagen, net als elke vermelding die wij niet aan een account kunnen koppelen |
| Het leveren, beveiligen en rate-limiten van onze website, voor iedereen die haar bezoekt | Ons gerechtvaardigd belang bij het beschikbaar houden van de site en het beschermen ervan tegen misbruik | Om te voorkomen dat één bezoeker een verzoek duizenden keren herhaalt, tellen wij verzoeken op diens adres: die tellers worden een dag na het laatste verzoek opgeruimd, en de telling achter de knoppen "was dit nuttig?" op de documentatiepagina's wordt eveneens een dag na de laatste stem verwijderd. Ons edge-netwerk ziet de IP-adressen van bezoekers bij het uitleveren van de site - zie artikel 7 |
| Het draaiende houden en herstellen van de dienst - operationele logboeken, en de vastlegging die wij maken wanneer er in de software iets misgaat | Ons gerechtvaardigd belang bij het exploiteren van een betrouwbare en veilige dienst | De operationele logboeken blijven uitsluitend bestaan zolang ons hostingplatform ze in zijn eigen roulerende venster bewaart, en wij nemen ze in geen enkele eigen database over. De aparte vastlegging van een softwarestoring bewaren wij 90 dagen. Artikel 11 beschrijft beide |
| Afspraken inplannen in de agenda die u koppelt en controleren wanneer u vrij bent | Uitvoering van onze overeenkomst met u - u heeft ons gevraagd in uw agenda in te plannen | De koppeling en het token: tot u de agenda ontkoppelt of uw account opheft, wat zich het eerst voordoet. De afspraken die de assistent inplant zijn ook ons eigen verslag van de klus - het tijdstip, het adres en de notities uit het gesprek - en houden een verwijzing naar de agenda-afspraak; ze blijven staan tot u ze verwijdert of uw account opheft. De afspraken zelf blijven in uw eigen agenda staan. |
| Uw aanmelding voor de wachtlijst beantwoorden en u laten weten wanneer wij opengaan in uw vak of uw land | Uw toestemming - u heeft ons gevraagd het u te laten weten, en u kunt die toestemming op elk moment intrekken door ons te mailen, zonder dat dit afbreuk doet aan de rechtmatigheid van wat wij op grond van die toestemming al hadden gedaan | Tot u ons vraagt de aanmelding te verwijderen. Wij verwijderen wachtlijstaanmeldingen niet automatisch; wilt u liever niet dat wij de uwe bewaren, mail dan [email protected] en dan halen wij hem weg. |
Waar wij ons beroepen op gerechtvaardigd belang, bestaat ons belang uit het aanbieden van een veilige en betrouwbare dienst; u kunt te allen tijde bezwaar maken (zie artikel 9). Wij verkopen uw persoonsgegevens niet, wij delen ze niet voor reclamedoeleinden en wij versturen geen marketing-e-mails vanuit de dienst.
Wat verwijderen wél en niet bereikt. Wanneer wij gegevens verwijderen - omdat u uw account heeft opgeheven, omdat u ze zelf heeft verwijderd of omdat u ons daarom heeft gevraagd - verdwijnen ze op dat moment uit onze actieve systemen. Eventuele restanten in de back-ups van ons platform verdwijnen bij de normale rotatie van dat back-upplatform. Dat geldt voor alles wat in dit beleid wordt beschreven, ook voor de gegevens van bellers in artikel 4.
4. Gegevens die wij voor u verwerken (over uw bellers)
Wanneer onze assistent gesprekken voor uw bedrijf beantwoordt, treden wij op als uw verwerker - u bent de verwerkingsverantwoordelijke en wij verwerken gegevens van bellers uitsluitend om de dienst te leveren en op basis van uw gedocumenteerde instructies, onder een verwerkersovereenkomst (op verzoek beschikbaar). Om zeker te weten dat het echt uw klant is die belt, gaat de assistent uit van het nummer waarvandaan wordt gebeld en zoekt hij het dossier daarop op - een beller die belt vanaf een nummer dat u niet in uw bestand heeft, of met een afgeschermd nummer, kan een bestaand dossier dus helemaal niet bereiken. Om op dat dossier te handelen heeft de assistent een bewijs nodig van wie er belt, en dat kan op twee manieren: de postcode en het huisnummer die in het dossier staan, of een eenmalige code die wij per sms naar datzelfde nummer sturen. Een beller die de gesmste code teruggeeft, heeft daarmee genoeg aangetoond voor alles wat de assistent op dat dossier kan doen, inclusief het wijzigen of annuleren van een afspraak, ook als die persoon de postcode nooit heeft geweten. De postcode en het huisnummer op zichzelf zijn genoeg om het dossier te bereiken en een klus in te plannen, maar niet om er een te wijzigen of te annuleren - daarvoor is de code altijd óók nodig. Twee dingen vallen daarbuiten, en dat zeggen wij liever dan dat u iets anders aanneemt: voor het inplannen van een nieuwe afspraak is de gesmste code niet nodig, en een beller die de assistent helemaal niet kan plaatsen kan nog steeds een bericht voor u achterlaten - waarbij diens naam, het nummer om terug te bellen en wat die persoon vertelde worden opgeslagen, zonder een van beide controles. Dat is bewust zo. Een beller die wij niet kunnen verifiëren is nog steeds een beller, en een bericht dat niemand aanneemt is een klant die niemand terugbelt. De gegevens van bellers die wij voor u verwerken, omvatten onder meer:
- Gegevens over de beller en de klus, vastgelegd door u of door de assistent: telefoonnummer, naam, optioneel e-mailadres, serviceadressen en vrije notities over de klus.
- Waarmee wij controleren of een beller is wie hij zegt te zijn: de postcode en het huisnummer die de beller ons geeft - die wij los van het serviceadres bewaren, uitsluitend zodat de assistent er opnieuw naar kan vragen voordat hij telefonisch een afspraak van die beller wijzigt; of het telefoonnummer van de beller een mobiel nummer is dat een sms kan ontvangen (dat controleren wij zodat wij geen sms sturen naar een vaste lijn die het bericht nooit zou ontvangen); de eenmalige code die wij de beller sturen; en de datum waarop diens nummer is bevestigd.
- Het gesprek zelf: de opname, een uitgeschreven transcriptie van wat er is gezegd en een korte door AI geschreven samenvatting van het gesprek. Daar zijn drie verschillende dienstverleners bij betrokken, en artikel 7 vertelt wie wat doet: onze telefoniedienst neemt de audio op, ons spraakplatform luistert, spreekt en schrijft de transcriptie, en een aparte dienstverlener schrijft daarna de samenvatting.
- Berichten die de assistent voor u aanneemt wanneer een beller geen afspraak wil, of niet geverifieerd kan worden: wie er belde, het nummer om terug te bellen en waar de beller om vroeg.
Hoe lang gegevens van bellers worden bewaard: gegevens van bellers worden bewaard totdat u ze verwijdert of uw account opheft - u bepaalt hoe lang ze worden bewaard. De opname van het gesprek wordt namens ons bewaard door onze telefoniedienst Twilio; zelf bewaren wij geen kopie van de audio. De uitgeschreven transcriptie en de AI-samenvatting van elk gesprek slaan wij wel op in onze eigen database. De transcriptie en samenvatting verwijderen wij 90 dagen na het gesprek, en de opname verwijderen wij volgens hetzelfde schema van 90 dagen - onze telefoniedienst ruimt oude opnamen niet uit zichzelf op, dus draaien wij een taak die elke opname verwijdert tegen de tijd dat de 90 dagen voorbij zijn. Berichten die voor u zijn aangenomen, en de afspraken die de assistent inplant, vormen de uitzondering op die 90 dagen: ze zijn uw overzicht van werk dat wacht en werk dat is ingepland, dus een bericht, en een afspraak met het adres en de notities uit het gesprek, blijven staan tot u ze verwijdert of uw account opheft, ook nadat het gesprek waaruit ze voortkwamen is verdwenen. Een eenmalige code wordt nooit in leesbare vorm opgeslagen, verloopt binnen vijf minuten en wordt verwijderd zodra hij is gebruikt. Twee tellers blijven langer bestaan dan al het voorgaande: om te voorkomen dat hetzelfde nummer keer op keer een sms krijgt, en om te voorkomen dat iemand blijft gokken naar de postcode en het huisnummer, tellen wij die pogingen op het telefoonnummer van de beller - en die telling, waarin het nummer zelf staat, bewaren wij tot twee dagen na de laatste poging, ook als het dossier van de beller intussen is verwijderd. Zonder die telling zou het verwijderen van een dossier iemand simpelweg een nieuwe reeks sms-berichten en nieuwe gokpogingen opleveren. Wanneer wij een adres opzoeken, bewaren wij het opgezochte adres en waar het bleek te liggen - het adres zoals de geocoder het teruggaf, met de positie daarvan - maximaal 30 dagen, zodat wij hetzelfde adres niet twee keer hoeven op te zoeken; bij die kopie staat geen naam, telefoonnummer of account, en zij is niet terug te herleiden tot de beller of tot u, dus zij kan het dossier waaruit zij voortkwam met maximaal die termijn overleven. Ook bewaren wij per bedrijf wat onze telefoniedienst ons heeft verteld over een nummer van een van de bellers van dat bedrijf op het moment dat de assistent daar een code naartoe wilde sturen - het nummer zelf samen met de vraag of het een mobiel nummer is dat een sms kan ontvangen of een vaste lijn die dat niet kan - tot 90 dagen na de laatste controle, zodat wij niet betalen voor een code naar een lijn die hem nooit zou kunnen ontvangen. Anders dan bij het opgezochte adres hierboven staat in die kopie wél het telefoonnummer van de beller, en zij blijft de rest van die 90 dagen bewaard, ook als het dossier van de beller intussen is verwijderd; zij wordt verwijderd wanneer het bedrijfsaccount wordt opgeheven. Een beller kan ook voorkomen in ons logboek van beveiligingsgebeurtenissen - bijvoorbeeld wanneer die persoon een code per sms heeft gekregen, of wanneer iemand de postcodecontrole op diens dossier niet heeft doorstaan. Wordt het bedrijfsaccount opgeheven, dan wordt alles in die vermeldingen wat zegt wie de beller was, inclusief diens telefoonnummer, uit de voor dat account vastgelegde vermeldingen gewist: de vermelding blijft staan, maar daarin staat niet langer wie er aan de lijn was. Een vermelding die wij niet aan dat account kunnen koppelen, verdwijnt in plaats daarvan door de termijn van 180 dagen die voor dat logboek geldt.
Gevoelige details die een beller uit zichzelf vertelt. Wij vragen bellers niet naar hun gezondheid, hun overtuigingen of iets anders dat de wet als bijzondere categorie behandelt, en de assistent is er niet op gebouwd dat te verzamelen. Een beller kan zoiets toch noemen bij het uitleggen van de klus - waarom de verwarming vandaag gemaakt moet worden, of wie er in huis is. Gebeurt dat, dan hoort het bij het gesprek net als al het andere dat is gezegd: hetzelfde doel, dezelfde grondslag en dezelfde bewaartermijn, en het verdwijnt met het gesprek. Het wordt er niet uit gefilterd voordat de klusomschrijving in een door u gekoppelde agenda terechtkomt (zie artikel 7). Wilt u liever dat een bepaald gesprek of een bepaalde afspraak niet wordt bewaard, verwijder die dan, of vraag het ons.
Omdat u de verwerkingsverantwoordelijke bent voor gegevens van bellers, dienen bellers die hun rechten willen uitoefenen contact op te nemen met uw bedrijf; wij helpen u bij het beantwoorden. De enige uitzondering is de beoordeling die in artikel 5 wordt beschreven; die is van ons en niet van u.
5. Gespreksopname en transcriptie
Gesprekken die door de assistent worden beantwoord, worden opgenomen en/of getranscribeerd zodat de assistent het verzoek kan begrijpen, de klus kan inplannen en u een verslag van het gesprek kan geven. Als bedrijf beslist u of gesprekken worden opgenomen, voor welke doeleinden en voor hoe lang, en kiest u als verwerkingsverantwoordelijke de rechtsgrond - doorgaans de uitvoering van de dienst waar de beller om vroeg, of uw gerechtvaardigd belang bij het documenteren en verbeteren van de dienstverlening, met een mogelijkheid voor bellers om bezwaar te maken.
De assistent vertelt elke beller in zijn openingszin dat hij een geautomatiseerde assistent is en dat het gesprek wordt opgenomen - nog voordat de beller iets over de klus zegt. Maakt een beller bezwaar tegen de opname, dan zegt de assistent eerlijk dat hij de opname niet kan uitzetten en dat de beller kan ophangen en het bedrijf op een andere manier kan benaderen. Die melding is een mededeling en geen toestemmingsvraag, dus als bedrijf blijft u verantwoordelijk voor het naleven van de wetgeving inzake gespreksopname en telecommunicatie in elk land waar u gesprekken aanneemt (zie onze Algemene Voorwaarden). Dat is vooral van belang in landen als Duitsland, Oostenrijk en België, waar iedereen die aan het gesprek deelneemt duidelijk toestemming moet geven voor de opname - daar volstaat een melding alleen niet.
De assistent begrijpt wat bellers zeggen om het gesprek af te handelen. Hij analyseert niet hoe de stem van een beller klinkt om te herkennen wie die persoon is: wij voeren geen identificatie op basis van stemafdrukken of andere biometrie uit.
Er is één ding dat wij met gespreksgegevens doen voor onze eigen doeleinden, en dat zeggen wij liever ronduit dan dat wij het wegstoppen: een klein aantal van onze medewerkers kan opnames beluisteren en transcripties lezen om te zien hoe goed de assistent een gesprek heeft afgehandeld en om hem te verbeteren - bijvoorbeeld wanneer hij een adres verkeerd verstaat of een klus niet inplant die hij had moeten inplannen. Die toegang is beperkt tot de weinige mensen die de dienst draaiende houden en over de inloggegevens beschikken, en zij zijn gebonden aan geheimhouding. Wij gebruiken deze gegevens niet om AI-modellen te trainen (zie artikel 10) - wij luisteren mee om te controleren en te corrigeren hoe de assistent zich gedraagt, niet om die gegevens aan een model te voeren.
Voor dit ene doel handelen wij niet op instructie van het bedrijf maar op eigen initiatief. Daarvoor zijn wij dus de verwerkingsverantwoordelijke en daarop zijn wij aanspreekbaar.
Bent u een beller, dan gaat dit deel over u, en daarop zijn wij aanspreekbaar. De verwerkingsverantwoordelijke is SwiftGuard AI, de eenmanszaak die in artikel 1 wordt genoemd, bereikbaar op [email protected]. Wat wij doen: een klein aantal van onze medewerkers kan de opname van uw gesprek beluisteren, of de transcriptie ervan lezen, om te controleren hoe de assistent het gesprek heeft afgehandeld en om hem te corrigeren. Waarover dat gaat: de opname, de transcriptie en de gegevens over de beller en de klus in het dossier waartoe het gesprek behoort - uw telefoonnummer, uw naam, een eventueel e-mailadres, het serviceadres en de notities over de klus - die ons bereiken via wat u tijdens het gesprek heeft verteld, of via het bedrijf zelf, waar dat ze heeft ingevoerd of gecorrigeerd. Waarom wij dat mogen doen: ons gerechtvaardigd belang om de assistent nauwkeurig, veilig en betrouwbaar te maken - wat u ook beschermt tegen een verkeerd ingeplande spoedklus. Hoe lang: de opname en de transcriptie worden 90 dagen na het gesprek verwijderd, net als bij elk ander gesprek, en wij bewaren hiervoor niets apart. U kunt ons vragen wat wij over u bewaren, vragen dat te corrigeren of te wissen, en een klacht indienen bij een toezichthoudende autoriteit - artikel 9 zet die rechten uiteen en geldt voor u net zo goed als voor het bedrijf.
Uw recht om bezwaar te maken tegen dit gebruik. U kunt te allen tijde bezwaar maken, op gronden die verband houden met uw specifieke situatie. Stuur ons een e-mail, vertel ons waarom dat in uw situatie van belang is, en dan stoppen wij ermee tenzij wij dwingende gerechtvaardigde gronden hebben om ermee door te gaan.
Hoe deze mededeling u bereikt: via deze pagina. De openingszin van de assistent vertelt u dat hij geautomatiseerd is en dat het gesprek wordt opgenomen; hij leest geen privacyverklaring voor, en wij hebben geen adres om u aan te schrijven. Heeft niemand u hierheen verwezen en wilt u een van bovenstaande zaken, dan volstaat een e-mail - wij vragen u niet eerst aan te tonen dat u dit gelezen heeft.
Wij bewaren daarnaast een beperkte set technische meetgegevens over elk gesprek, zodat wij kunnen zien hoe goed de dienst werkt en deze kunnen verbeteren. Het gaat om cijfers over onze eigen software, niet over de persoon aan de lijn: hoe snel de assistent antwoordde, hoe lang elke handeling duurde en of die slaagde, hoe vaak de beller en de assistent ieder spraken, of onze leveranciers een storing meldden, en welk AI-model het gesprek beantwoordde. Ze bevatten geen opname, geen transcriptie, geen naam, nummer of adres - niets van wat een beller heeft gezegd.
Wij bewaren ze voor hetzelfde doel en op dezelfde grondslag als de hierboven beschreven beoordeling: ons gerechtvaardigd belang om de assistent nauwkeurig, veilig en betrouwbaar te maken. Ze worden bewaard bij het verslag van het gesprek, dus ze worden daarmee na 90 dagen verwijderd, en vraagt u ons een gesprek te verwijderen, dan verdwijnen ze mee.
6. Cookies
Wij gebruiken alleen strikt noodzakelijke cookies. Ons inlogsysteem plaatst een beveiligde, HTTP-only sessiecookie zodat u ingelogd blijft (ongeveer 7 dagen). Vinkt u bij het inloggen "dit apparaat onthouden" aan, dan plaatsen wij een tweede cookie zodat die browser niet elke keer om een gemailde code hoeft te vragen - die gaat 14 dagen mee vanaf de laatste keer dat u die browser gebruikt, dus logt u binnen die 14 dagen opnieuw in, dan beginnen ze weer van voren af aan; hij vervangt uw wachtwoord nooit, het wijzigen van uw wachtwoord beëindigt hem, en u kunt hem zelf beëindigen vanaf uw accountpagina. Een paar andere cookies zijn kortlopend en bestaan alleen om een aanmelding of een agendakoppeling veilig door de paar benodigde klikken heen te dragen. Onze website onthoudt daarnaast in welke taal u leest: kiest u zelf een taal, dan bewaren wij die keuze een jaar, zodat u bij uw volgende bezoek niet in de verkeerde taal terechtkomt; heeft u geen taal gekozen, dan onthoudt de site alleen de taal van de pagina waarop u bent, en vergeet die zodra u uw browser sluit. In beide gevallen bevat die cookie alleen een taalcode. Twee andere bedrijven plaatsen eigen cookies: Stripe, in de facturatieomgeving, om de checkout uit te voeren en fraude te voorkomen, en Cloudflare, dat vóór onze site staat. Elk van deze cookies is noodzakelijk om u de dienst te leveren waar u om heeft gevraagd, en dat is de grondslag waarop wij ze plaatsen; ons Cookiebeleid noemt ze stuk voor stuk bij naam, waar ze voor dienen en hoe lang ze meegaan.
Op onze documentatiepagina's leggen de knoppen "was dit nuttig?" alleen de pagina, de taal en de stem vast. Om te voorkomen dat iemand duizenden keren stemt, vervangen wij het IP-adres van de lezer door een versleutelde waarde, bewaren wij het origineel niet en gebruiken wij die waarde alleen om te tellen. Wij kunnen er geen adres uit teruglezen - al is die waarde niet anoniem, want met een adres in de hand valt te controleren of het erbij hoort - en een dag na uw laatste stem verwijderen wij haar.
Wij gebruiken geen analytische, advertentie- of trackingcookies, en niets van ons volgt u of bouwt een beeld van u op. Eén script bekijkt wel uw browser: de beveiligingscontrole van Cloudflare, die een echte bezoeker onderscheidt van geautomatiseerd verkeer. Die controle hoort bij de dienst van Cloudflare en is niets wat wij eraan toevoegen, wij kunnen haar op ons abonnement niet uitschakelen, en zij kan een eigen cookie plaatsen - ons Cookiebeleid beschrijft haar. Elke cookie die daar wordt genoemd is nodig om de dienst te leveren waar u om heeft gevraagd, dus er is geen cookiebanner vereist.
7. Met wie wij gegevens delen
De meeste dienstverleners in de onderstaande tabel verwerken persoonsgegevens namens ons: zij mogen die uitsluitend op onze instructies gebruiken, en de wet vereist met elk van hen een schriftelijke verwerkersovereenkomst. Wij verlangen die van elke dienstverlener in die positie en werken eraan ze getekend te krijgen. Zolang een overeenkomst nog niet is getekend, gelden voor die dienstverlener zijn eigen gepubliceerde voorwaarden en verwerkersovereenkomst in plaats van een met ons onderhandelde overeenkomst; u kunt ons op elk moment vragen welke overeenkomsten er liggen.
Twee vermeldingen in de tabel bevinden zich niet in die positie, en wij noemen ze liever apart dan ze onder de vorige zin te laten vallen: Stripe treedt op als merchant of record voor uw abonnement, en Google controleert wie u bent als u "Doorgaan met Google" gebruikt. Elk van beide bepaalt zelf hoe het omgaat met de gegevens die het houdt, onder zijn eigen voorwaarden en niet op onze instructies - en daarom staat in artikel 3 ook dat uw facturen en belastingadministratie bij Stripe berusten. Een agenda die u zelf koppelt werkt weer anders - zie onder de tabel.
Er is nog één mogelijke ontvanger, die er vandaag niet is: als dit bedrijf fuseert, wordt gereorganiseerd of wordt verkocht, kunnen de in dit beleid beschreven persoonsgegevens overgaan op de rechtsopvolger, en blijven zij onderworpen aan dit beleid of aan een beleid dat u niet minder beschermt. Artikel 16 van onze Algemene Voorwaarden stelt dezelfde regel voor de overeenkomst zelf.
| Dienstverlener | Wat ze doen | Gegevens die ze verwerken | Waar ze die verwerken |
|---|---|---|---|
| Deepgram | Spraakplatform - luistert naar de beller, schrijft de transcriptie en spreekt de antwoorden van de assistent uit, tenzij voor die taal een andere stem is ingesteld | Audio van bellers, transcripties en alles wat de beller tijdens het gesprek zegt | Europese Unie - onze software is vastgezet op de EU-dienst van Deepgram, dus de audio en de transcriptie gebeuren binnen de EU. Deepgram is een Amerikaans bedrijf, dus zijn eigen medewerkers en systemen kunnen van buiten de EER bereikbaar zijn |
| ElevenLabs | Sprekende stem - zet de antwoorden van de assistent om in spraak voor de talen waarvoor wij een ElevenLabs-stem hebben ingesteld in plaats van de eigen stem van het platform. Er gaat niets van wat de beller zegt naartoe, en het wordt niet gebruikt voor luisteren of transcriberen | De woorden die de assistent zelf in die taal uitspreekt (die een door de beller gegeven detail kunnen herhalen, zoals een adres) | Verenigde Staten - onder de eigen gepubliceerde gegevensbeschermingsvoorwaarden van ElevenLabs; wij houden daar nog geen eigen getekende clausules mee aan. De Europese optie is alleen beschikbaar op het Enterprise-abonnement van ElevenLabs, dus tenzij wij dat abonnement hebben, wordt de spraak van de assistent in een taal die daarop is ingesteld buiten de EU geproduceerd. Op dit moment is geen enkele taal daarop ingesteld |
| Google, met OpenAI als reserve | Het taalmodel dat bepaalt wat de beller bedoelt en wat er gezegd moet worden. Wij hebben hiervoor zelf geen contract: ons spraakplatform geeft de woorden aan hen door en houdt het contract aan - zie onder de tabel | De woorden die in het gesprek worden gezegd, als tekst | Verenigde Staten - bereikt via Deepgram, onder de waarborgen van Deepgram zelf |
| Twilio | Telefonie - levert de telefoonnummers, verzorgt de verbinding, neemt de audio op en bewaart de opname, en controleert of een nummer een sms kan ontvangen | Telefoonnummers van bellers en de gespreksaudio, inclusief de opgeslagen opname | Verenigde Staten - onder de eigen gepubliceerde gegevensbeschermingsvoorwaarden van Twilio, die zich beroepen op de EU-standaardcontractbepalingen en op een certificering onder het EU-VS Data Privacy Framework |
| Mistral | Schrijft de korte samenvatting van elk gesprek die u in uw dashboard ziet | De uitgeschreven transcriptie van het gesprek | Europese Unie (Mistral AI, Frankrijk) - binnen de EU/EER |
| GatewayAPI | Sms-berichten - verstuurt de eenmalige code waarmee wordt gecontroleerd of het opgegeven telefoonnummer echt van de beller is | Het telefoonnummer van de beller en de code die wij naar dat nummer sturen - geen naam, adres of iets anders dat in het gesprek is gezegd | Europese Unie (GatewayAPI ApS, Denemarken) - binnen de EU/EER, op hun EU-servers |
| HERE Technologies | Adresopzoeking - zet een uitgesproken of ingetypt adres om in een exact straatadres met locatie | De adrestekst zelf (straat, huisnummer, postcode, plaats) - geen naam, telefoonnummer of andere gespreksinhoud | Europese Unie (HERE Global B.V., Nederland) - EU-SCC's voor zover buiten de EER verwerkt |
| Google (inloggen) | Kiest u "Doorgaan met Google" in plaats van een wachtwoord, dan controleert Google wie u bent en laat dat aan ons weten. Google handelt daarbij onder zijn eigen voorwaarden en niet op onze instructies | Het e-mailadres en basisprofiel van uw Google-account, en het feit dat u bent ingelogd | Verenigde Staten - Google verklaart dat Google LLC is gecertificeerd onder het EU-VS Data Privacy Framework |
| Stripe | Betalingen - merchant of record voor abonnementen, onder zijn eigen voorwaarden en niet op onze instructies | Uw naam, e-mailadres, en abonnements- en betaalgegevens | Verenigde Staten en EU - onder de eigen voorwaarden van Stripe, die zich beroepen op het EU-VS Data Privacy Framework en de EU-standaardcontractbepalingen |
| MongoDB Atlas | Databasehosting - slaat de hierboven beschreven gegevens op | Alle opgeslagen persoonsgegevens | Europese Unie (Frankfurt, eu-central-1) |
| Resend | Verstuurt service- en beveiligings-e-mails | E-mailadres van de ontvanger en inhoud van de e-mail | Verenigde Staten - onder de eigen gepubliceerde voorwaarden van Resend, die zich beroepen op de EU-standaardcontractbepalingen en het EU-VS Data Privacy Framework |
| Railway | Applicatiehosting | Alle gegevens tijdens overdracht en gebruik | Europese Unie of Verenigde Staten - onder de eigen gepubliceerde voorwaarden van Railway, die zich beroepen op de EU-standaardcontractbepalingen voor zover buiten de EER wordt verwerkt |
| Cloudflare | Edge-netwerk, CDN en beveiliging (WAF) | Websiteverkeer en IP-adressen van bezoekers | Wereldwijd edge-netwerk - onder de eigen gepubliceerde voorwaarden van Cloudflare, die zich beroepen op de EU-standaardcontractbepalingen en het EU-VS Data Privacy Framework |
Google staat twee keer in die tabel: voor het inloggen, en als een van de taalmodellen die via ons spraakplatform worden bereikt. Uw Google Agenda is opnieuw een andere kwestie en valt buiten de tabel, omdat een agenda die u koppelt geen dienstverlener is die wij namens u inschakelen. Als u ervoor kiest een agenda te koppelen, koppelt u uw eigen Google-account, onder uw eigen overeenkomst met Google, en u kunt die koppeling - of onze toegang in uw Google-account - op elk moment intrekken. Google vraagt u twee rechten toe te staan: uw agenda inzien, en afspraken daarin aanmaken en wijzigen. Dat is ruimer dan wat wij gebruiken: wij lezen bij het koppelen om welke agenda het gaat en wat de tijdzone is, lezen wanneer u vrij of bezet bent, maken de afspraken aan die de assistent inplant, en verwijderen een afspraak weer als die wordt geannuleerd of als wij haar ten onrechte hebben aangemaakt.
Wat wij in de agenda-afspraak zetten: het afspraaktijdstip, het klusadres en de vrije-tekstomschrijving en notities uit het gesprek. Er is geen veld voor de naam, het telefoonnummer of het e-mailadres van de beller en die sturen wij ook niet mee - maar het adres identificeert de beller op zichzelf al, en de vrije tekst wordt door de spraakassistent geschreven op basis van wat de beller heeft verteld en wordt niet gefilterd voordat hij bij Google terechtkomt, dus daarin kan identificerende en soms gevoelige informatie over de beller en diens woning staan (zie de passage over gevoelige details in artikel 4). De afspraak wordt opgeslagen op de infrastructuur van Google, ook in de Verenigde Staten, onder uw overeenkomst met Google en Googles eigen waarborgen in plaats van de onze. Al aangemaakte afspraken blijven na het ontkoppelen in uw agenda staan - ze zijn van u.
Nog iets over het taalmodel, want dat is het ene onderdeel van een gesprek dat Europa verlaat. Ons spraakplatform hoort de beller in Europa, en spreekt vanuit Europa tenzij wij voor die taal een sprekende stem hebben ingesteld die buiten de EU werkt (zie de tabel hierboven en artikel 8), maar om te bepalen wat de beller bedoelt en wat er gezegd moet worden, geeft het de woorden - als tekst, niet als audio - door aan een taalmodel in de Verenigde Staten: dat van Google, en dat van OpenAI als dat van Google niet beschikbaar is. Wij houden daarvoor zelf bij geen van beide een account aan; ons spraakplatform roept ze aan, betaalt ervoor en is er onder zijn eigen contracten verantwoordelijk voor, zoals een aannemer zijn eigen onderaannemer meebrengt. Wij noemen ze hier toch, omdat wat uw beller zegt daar wél naartoe gaat en u dat niet op ons woord hoeft te geloven. De volledige, actuele lijst van iedereen in die keten staat in Bijlage III van onze Verwerkersovereenkomst en is ook op verzoek beschikbaar.
8. Doorgifte naar derde landen
Wij slaan onze kerndatabase op in de Europese Unie (Frankfurt). Het luisteren naar de beller, het uitschrijven van wat er wordt gezegd en het schrijven van de samenvatting daarna gebeuren allemaal binnen de Europese Unie. Het uitspreken van de antwoorden van de assistent gebeurt dat ook, tenzij wij voor de gesproken taal een sprekende stem hebben ingesteld die buiten de EU werkt - ElevenLabs is de enige zo'n stem die de dienst kan gebruiken - en dan worden de woorden die de assistent zegt in de Verenigde Staten tot spraak omgezet, onder de eigen gepubliceerde gegevensbeschermingsvoorwaarden van die dienstverlener en niet onder clausules die wij zelf houden. Op dit moment is geen enkele taal ingesteld op een stem buiten de Europese Unie, en op verzoek laten wij u weten voor welke talen dat eventueel geldt.
Sommige van onze dienstverleners verwerken persoonsgegevens wél buiten de Europese Economische Ruimte, voornamelijk in de Verenigde Staten: Twilio (dat de verbinding verzorgt en de opname bewaart), Stripe, Resend, Railway en het wereldwijde netwerk van Cloudflare. Wij houden nog niet met elk van hen eigen getekende gegevensbeschermingsclausules aan. Zolang dat niet zo is, bestaat de waarborg voor een doorgifte uit wat de eigen gepubliceerde gegevensbeschermingsvoorwaarden van die dienstverlener ons geven, en waar die voorwaarden de EU-standaardcontractbepalingen overnemen, vormen die bepalingen de waarborg voor die doorgifte; verklaart een dienstverlener gecertificeerd te zijn onder het EU-VS Data Privacy Framework, dan beroepen wij ons daarnaast op die verklaring. Wij hebben de actuele certificering van geen enkele dienstverlener zelfstandig geverifieerd, en wij zullen u niet vertellen dat wij dat wel hebben gedaan. U kunt ons via [email protected] vragen welke waarborg geldt voor een dienstverlener die wij rechtstreeks inschakelen: wij sturen u een kopie waar die bestaat, en zeggen u eerlijk waar die er niet is.
Logt u in met Google in plaats van met een wachtwoord, dan worden uw e-mailadres en basisprofiel door Google in de Verenigde Staten gecontroleerd. Google verklaart dat Google LLC is gecertificeerd onder het EU-VS Data Privacy Framework en dat het zich beroept op de EU-modelcontractbepalingen wanneer er geen adequaatheidsbesluit geldt. U kunt die doorgifte volledig vermijden door in te loggen met een e-mailadres en wachtwoord.
Er is nog één doorgifte die niet door ons maar door ons spraakplatform wordt gedaan: om het gesprek te begrijpen stuurt het de gesproken woorden, als tekst, naar een taalmodel in de Verenigde Staten (zie artikel 7). Die doorgifte vindt plaats onder de waarborgen van ons spraakplatform en niet onder de onze, en het is dus de doorgifte binnen het gesprek zelf waarvan het contract niet in onze handen ligt.
Als u een Google Agenda koppelt, worden de afspraken die wij inplannen in uw eigen Google-account gezet en gaan ze naar de wereldwijde infrastructuur van Google, ook in de Verenigde Staten. Die doorgifte vindt plaats onder uw eigen overeenkomst met Google en onder Googles eigen waarborgen - niet onder waarborgen die wij hebben - en het is dus de enige doorgifte waarvan wij u geen kopie kunnen sturen. Google verklaart dat Google LLC is gecertificeerd onder het EU-VS Data Privacy Framework en dat het zich beroept op de EU-modelcontractbepalingen wanneer er geen adequaatheidsbesluit geldt. Door de agenda te ontkoppelen gaan er geen nieuwe gegevens meer naar Google; wat al in uw agenda staat wordt daarmee niet verwijderd en blijft daar onder uw controle staan.
9. Uw rechten
Onder de AVG heeft u het recht om:
- de persoonsgegevens die wij over u bewaren in te zien en er een kopie van te ontvangen;
- onjuiste of onvolledige gegevens te laten corrigeren;
- uw gegevens te laten verwijderen, waar de wet dat toestaat;
- in bepaalde gevallen het gebruik van uw gegevens te laten beperken;
- uw gegevens te ontvangen in een overdraagbaar, machineleesbaar formaat;
- uw toestemming te allen tijde in te trekken, waar wij ons op toestemming baseren - zonder dat dit afbreuk doet aan de rechtmatigheid van de verwerking die wij op grond van die toestemming hadden verricht voordat u haar introk.
Uw recht om bezwaar te maken. Waar wij ons beroepen op onze gerechtvaardigde belangen, heeft u het recht te allen tijde bezwaar te maken tegen die verwerking, op gronden die verband houden met uw specifieke situatie. Vertel ons waarom dat in uw situatie van belang is en dan stoppen wij ermee, tenzij wij dwingende gerechtvaardigde gronden hebben die zwaarder wegen dan uw belangen, rechten en vrijheden, of wij de gegevens nodig hebben voor de instelling, uitoefening of onderbouwing van een rechtsvordering.
Om een recht uit te oefenen, neemt u contact op via [email protected]. Wij reageren binnen een maand (bij complexe verzoeken te verlengen met maximaal twee maanden). Wij brengen u hiervoor niets in rekening. Alleen wanneer een verzoek kennelijk ongegrond of buitensporig is - met name vanwege het repetitieve karakter ervan - mogen wij een redelijke vergoeding vragen of weigeren aan het verzoek gevolg te geven, en het is aan ons om aan te tonen dat een verzoek van die aard is. Wij kunnen u vragen uw identiteit te verifiëren.
Als uw gegevens betrekking hebben op een gesprek dat u heeft gevoerd met een bedrijf dat SwiftGuard gebruikt, is dat bedrijf de verwerkingsverantwoordelijke voor dat gesprek - neem contact op met dat bedrijf; wij helpen het bij het beantwoorden. Er is één uitzondering, en die is van ons: voor onze eigen beoordeling van gesprekken om de assistent te verbeteren, beschreven in artikel 5, is SwiftGuard de verwerkingsverantwoordelijke. Niemand anders kan daarop handelen, dus mail ons voor dat ene doel rechtstreeks in plaats van het bedrijf.
U kunt ook een klacht indienen bij uw lokale toezichthoudende autoriteit voor gegevensbescherming. De onze is, als Nederlands bedrijf, de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
10. Geautomatiseerde interacties en AI
Gesprekken worden beantwoord door een geautomatiseerde assistent (een AI-systeem), niet door een persoon. De assistent stelt zich helemaal aan het begin van het gesprek voor als geautomatiseerde assistent en vertelt de beller dat het gesprek wordt opgenomen. Hij plant afspraken in en legt gespreksgegevens vast; hij neemt geen besluiten met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor wie dan ook, en wij identificeren bellers niet biometrisch.
Eén stap wordt geautomatiseerd beslist. De assistent zoekt het dossier van een beller op aan de hand van het nummer waarvandaan wordt gebeld, en heeft daarna een bewijs nodig van wie er belt voordat hij op dat dossier handelt: de postcode en het huisnummer die in het dossier staan, of een eenmalige code per sms naar datzelfde nummer - en voordat hij een afspraak wijzigt of annuleert, is die gesmste code altijd óók vereist (zie artikel 4). Een beller die dat niet doorstaat wordt niet weggestuurd: de assistent kan nog steeds een bericht voor het bedrijf aannemen, en het bedrijf blijft op de gebruikelijke manier bereikbaar. Wat de controle beslist, is of de assistent telefonisch mag handelen op een opgeslagen dossier - niet iets over de beller zelf.
Wij gebruiken uw gegevens en de gegevens van uw bellers niet om AI-modellen te trainen. Dat is ons eigen handelen en dat hebben wij in de hand. Een gesprek beluisteren om te corrigeren en te verbeteren hoe de assistent zich gedraagt (artikel 5) is iets anders dan er een model op trainen: het eerste doen wij, het tweede nooit.
Die belofte kunnen wij niet namens onze leveranciers doen. In plaats van dat te beweren, vertellen wij u wat wij zelf hebben gedaan en wat zij zelf zeggen, zodat u beide kunt nagaan.
Ons spraakplatform Deepgram biedt klanten de mogelijkheid zich af te melden voor het gebruik van hun audio om de modellen van Deepgram te verbeteren. Wij zetten die afmelding bij elk afzonderlijk gesprek, automatisch - het zit in de software ingebouwd en is geen instelling die iemand moet onthouden, dus er is geen gesprek waarbij het vergeten kan worden (zie het privacybeleid van Deepgram). Die afmelding geldt voor Deepgram. Waar voor een taal een ElevenLabs-stem is ingesteld, bereikt ElevenLabs de tekst van de eigen antwoorden van de assistent en niet de audio van de beller - er gaat dus geen enkele gespreksopname naartoe. Wat ElevenLabs met die tekst mag doen, wordt bepaald door zijn eigen gepubliceerde voorwaarden en door de overeenkomst waaraan wij met hem werken; zolang die overeenkomst niet is getekend, verwijzen wij u liever naar het privacybeleid van ElevenLabs dan dat wij namens hem een belofte doen. Op dit moment is voor geen enkele taal een ElevenLabs-stem ingesteld.
Het taalmodel dat bepaalt wat de beller bedoelt, staat het verst van ons af, en dat maken wij niet mooier dan het is. Zowel Google als OpenAI publiceert de toezegging dat gegevens die naar hun betaalde interfaces worden gestuurd, niet worden gebruikt om hun modellen te trainen (zie de Gemini API-voorwaarden van Google en het API-gegevensbeleid van OpenAI). Maar die stap verloopt via het account van ons spraakplatform en niet via het onze, dus de overeenkomst die hier daadwerkelijk bindt is er een tussen hen en Deepgram - wat betekent dat wij u kunnen wijzen op wat die bedrijven publiekelijk verklaren, en dat wij daar geen eigen belofte bovenop kunnen doen.
11. Beveiliging
Wij nemen redelijke technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder versleuteling tijdens overdracht (TLS) en versleuteling in rust via onze database- en hostingproviders, gehashte wachtwoorden en het loggen van beveiligingsrelevante handelingen zoals aanmeldingen, rolwijzigingen en beheerderstoegang.
De toegang tot de systemen waarin persoonsgegevens staan, is beperkt tot het kleine aantal mensen dat de dienst draaiende houdt. Over de vorm van die beperking zijn wij op dit moment eerlijk: zij berust op wie de inloggegevens heeft en niet op rechten per persoon, en het openen van een gespreksopname of transcriptie wordt nog niet vastgelegd op naam van degene die het opende.
Om de dienst te exploiteren en te beveiligen houden wij ook operationele logboeken bij, die beperkte persoonsgegevens kunnen bevatten zoals e-mailadressen, IP-adressen en de plaats waarnaar een adres is herleid; wij verwijderen inloggegevens uit deze logboeken. Zij blijven uitsluitend bestaan zolang ons hostingplatform ze in zijn eigen roulerende venster bewaart, en wij nemen ze in geen enkele eigen database over - artikel 3 vermeldt het doel en de rechtsgrond.
Los van die logboeken leggen wij, wanneer er in de software iets misgaat waarop iemand moet handelen - een dienstverlener geeft een fout terug, een geplande taak valt stil, een betaling kan niet worden verantwoord - vast wat er is gebeurd, zodat het hersteld kan worden. Die vastleggingen bewaren wij 90 dagen, op hetzelfde gerechtvaardigd belang dat in artikel 3 staat. Ze zijn bedoeld om onze eigen systemen te beschrijven en niet de mensen die ze gebruiken, en wij houden er bewust persoonsgegevens uit. Wij kunnen niet beloven dat dat nooit misgaat: een deel van wat erin staat is de melding die een derde partij teruggeeft, en de formulering daarvan hebben wij niet in de hand, dus af en toe kan daarin een gegeven als een telefoonnummer of een adres worden herhaald. Wij behandelen deze vastleggingen zoals wij alle andere gegevens over u en uw bellers behandelen, en alleen de mensen die de dienst draaiende houden kunnen ze lezen.
Geen enkele methode van verzending of opslag is volledig veilig, dus wij kunnen geen absolute veiligheid garanderen. Als een datalek u treft, stellen wij u en de bevoegde autoriteiten daarvan op de hoogte zoals wettelijk vereist. Treft een datalek de gegevens van bellers die wij namens u verwerken, dan bent u de verwerkingsverantwoordelijke en zijn wij de verwerker, en loopt de verplichting dus naar u toe: wij stellen u zonder onnodige vertraging op de hoogte, binnen de termijn die in onze Verwerkersovereenkomst is vastgelegd, zodat u op tijd aan uw eigen meldplicht kunt voldoen.
12. Kinderen
SwiftGuard is een dienst voor bedrijven en is niet gericht op kinderen. Wij verzamelen niet bewust persoonsgegevens van kinderen. Als u denkt dat een kind via een gesprek gegevens heeft verstrekt, neem dan contact met ons op en dan helpen wij de verwijdering ervan te regelen.
13. Wijzigingen in dit beleid
Wij kunnen dit beleid bijwerken, en passen dan de datum "Laatst bijgewerkt" hierboven aan. Correcties, verduidelijkingen en alles wat niet vermindert wat u krijgt, gaan in op het moment dat wij ze publiceren - net als wijzigingen die wij moeten doorvoeren om aan de wet te voldoen of om de beveiliging van de dienst te beschermen. Vermindert een wijziging wezenlijk wat u krijgt, dan laten wij u dat eerst weten, per e-mail of in uw dashboard, ten minste 15 dagen voordat zij ingaat (30 dagen als u consument bent), en kunt u uw abonnement voor die tijd beëindigen als u de wijziging niet accepteert. Dat is dezelfde regel die artikel 15 van onze Algemene Voorwaarden stelt voor de overeenkomst waarvan dit beleid deel uitmaakt. Heeft u ons uw gegevens gegeven zonder een account te hebben - een aanmelding voor de wachtlijst, of een uitnodiging die u nooit heeft aangenomen - dan is er geen dashboard om u in te bereiken en mailen wij u niet over een wijziging, dus is de versie van deze pagina die hier is gepubliceerd de plek waar een wijziging u bereikt; u kunt ons te allen tijde vragen uw gegevens te verwijderen door te mailen naar [email protected]. Wij bewaren eerdere versies, en wij passen wezenlijke wijzigingen niet met terugwerkende kracht toe zonder rechtsgrond.
14. Contact
Vragen of verzoeken: [email protected] · SwiftGuard AI, Ensahlaan 25, 3723 HT Bilthoven, Nederland.