Privacybeleid
Laatst bijgewerkt: 22 januari 2026
1. Inleiding
Policy AI Assist ("Ro-flow", "wij", "ons") respecteert uw privacy en zet zich in voor de bescherming van uw persoonsgegevens. Dit privacybeleid informeert u over hoe wij omgaan met uw persoonsgegevens wanneer u onze dienst gebruikt.
2. Verwerkingsverantwoordelijke
Policy AI Assist is de verwerkingsverantwoordelijke voor de persoonsgegevens die via de Dienst worden verwerkt. Voor vragen over dit privacybeleid kunt u contact opnemen via:
E-mail: [email protected]
3. Welke Gegevens Verzamelen Wij
3.1 Accountgegevens
- Naam
- E-mailadres
- Gemeente/organisatie
- Functie/rol
3.2 Gebruiksgegevens
- Inlogmomenten en -locaties
- Uitgevoerde analyses
- Gegenereerde rapporten
3.3 DSO-Bestanden
Wanneer u DSO-bestanden uploadt voor analyse, verwerken wij de inhoud van deze bestanden. Dit kan persoonsgegevens bevatten van aanvragers van omgevingsvergunningen.
3.4 Betalingsgegevens
- Facturatiegegevens
- Betaalhistorie
- Bankrekeningnummer (voor automatische incasso)
4. Doeleinden van Verwerking
Wij verwerken uw persoonsgegevens voor de volgende doeleinden:
- Dienstverlening: Het uitvoeren van AI-analyses op DSO-bestanden
- Accountbeheer: Het aanmaken en beheren van uw account
- Facturatie: Het verwerken van betalingen en versturen van facturen
- Communicatie: Het versturen van service-gerelateerde berichten
- Verbetering: Het verbeteren van onze dienst en AI-modellen
- Wettelijke verplichtingen: Het voldoen aan wettelijke verplichtingen
5. Rechtsgronden
Wij verwerken uw persoonsgegevens op basis van:
- Uitvoering overeenkomst: Voor het leveren van de Dienst
- Gerechtvaardigd belang: Voor het verbeteren van onze dienst
- Wettelijke verplichting: Voor het voldoen aan fiscale en administratieve verplichtingen
- Toestemming: Voor marketingcommunicatie (indien van toepassing)
6. Bewaartermijnen
| Gegevenstype | Bewaartermijn |
|---|---|
| Accountgegevens | Tot 2 jaar na beëindiging account |
| DSO-bestanden | 90 dagen na upload |
| Analyserapporten | 1 jaar na generatie |
| Facturatiegegevens | 7 jaar (wettelijke verplichting) |
7. Subverwerkers en Data-opslag
Voor de uitvoering van onze dienstverlening maken wij gebruik van de diensten van externe partijen (subverwerkers). Met al deze partijen hebben wij strikte verwerkersovereenkomsten gesloten om de veiligheid en privacy van uw gegevens te waarborgen conform de AVG/GDPR.
Onze belangrijkste partners zijn:
- Hostingproviders: Voor de veilige hosting van de applicatie en de bijbehorende databases.
- Betalingsproviders (Mollie): Voor het veilig verwerken van betalingen en transactiegegevens.
- AI-dienstverleners (Google Gemini): Voor het uitvoeren van geavanceerde AI-analyses. Wij maken gebruik van zakelijke instellingen waarbij data niet standaard wordt gebruikt voor het trainen van publieke modellen.
- E-mailproviders (Resend): Voor het betrouwbaar versturen van transactionele e-mails en notificaties.
Data-doorgifte
Wanneer gegevens worden verwerkt door partijen buiten de Europese Economische Ruimte (EER), zoals Google of Resend, waarborgen wij een passend beschermingsniveau. Dit doen wij door enkel samen te werken met partijen die gecertificeerd zijn onder het EU-U.S. Data Privacy Framework of door gebruik te maken van door de Europese Commissie goedgekeurde modelcontractbepalingen (Standard Contractual Clauses).
8. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeoorloofde toegang, verlies of vernietiging. Dit omvat:
- Versleuteling van data in transit en at rest
- Toegangscontrole op basis van rollen
- Regelmatige beveiligingsaudits
- Training van medewerkers
9. Uw Rechten
Op grond van de AVG heeft u de volgende rechten:
- Inzage: U kunt opvragen welke gegevens wij van u verwerken
- Rectificatie: U kunt onjuiste gegevens laten corrigeren
- Verwijdering: U kunt verzoeken uw gegevens te verwijderen
- Beperking: U kunt de verwerking laten beperken
- Overdraagbaarheid: U kunt uw gegevens in een gangbaar formaat ontvangen
- Bezwaar: U kunt bezwaar maken tegen bepaalde verwerkingen
Om uw rechten uit te oefenen, kunt u contact opnemen via [email protected].
10. Cookies
Ro-flow gebruikt functionele cookies die noodzakelijk zijn voor het functioneren van de applicatie, zoals sessiecookies voor authenticatie. Wij gebruiken geen tracking cookies of cookies voor marketingdoeleinden.
11. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd wijzigen. Wijzigingen worden op deze pagina gepubliceerd en bij substantiële wijzigingen informeren wij u per e-mail.
12. Klachten
Indien u een klacht heeft over de verwerking van uw persoonsgegevens, kunt u contact met ons opnemen. U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
13. Contact
Voor vragen over dit privacybeleid kunt u contact opnemen met:
Policy AI Assist
E-mail: [email protected]