Privacyverklaring Floes.ai
In deze privacyverklaring leest u hoe Floes.ai (hierna "Floes.ai", "wij" of "ons") omgaat met uw persoonsgegevens. We leggen uit welke gegevens we verzamelen, waarom we dat doen en hoe we uw privacy beschermen. Floes.ai respecteert uw privacy en houdt zich aan de toepasselijke privacywetgeving, waaronder de Algemene Verordening Gegevensbescherming (AVG). Deze verklaring is bedoeld voor alle gebruikers van onze website en AI-tool, zowel consumenten als zakelijke gebruikers wereldwijd.
Wie zijn wij?
Floes.ai is een online AI-tool die wordt gehost op Microsoft Azure-servers binnen de Europese Unie. De dienst maakt gebruik van een besloten ("boxed") versie van ChatGPT. Dit betekent dat de gegevens en content die u invoert binnen de EU blijven en niet worden gedeeld met of verwerkt door externe partijen buiten de EU, zoals OpenAI in de Verenigde Staten. Uw gegevens worden verwerkt onder de verantwoordelijkheid van Floes.ai. De verantwoordelijke voor gegevensbescherming binnen onze organisatie is Mark Eggink.
Welke persoonsgegevens verwerken wij?
Wij verwerken alleen persoonsgegevens die noodzakelijk zijn voor het aanbieden en verbeteren van onze dienst. Het gaat daarbij met name om:
- E-mailadres: bijvoorbeeld wanneer u een account aanmaakt of contact met ons opneemt. We gebruiken uw e-mailadres om uw account te beheren en met u te communiceren.
- IP-adres: dit wordt automatisch verzameld wanneer u onze website bezoekt of de AI-tool gebruikt. Wij gebruiken IP-adressen voor functionele doeleinden (zoals beveiliging en het goed laten werken van de site) en voor analyse van het websitegebruik (via analytische cookies, zie hieronder). Waar mogelijk worden IP-adressen geanonimiseerd voor analytische doeleinden.
Het kan voorkomen dat u aanvullende informatie aan ons verstrekt (bijvoorbeeld via een contactformulier of door gegevens in de AI-tool in te voeren). In zulke gevallen verwerken we alleen de gegevens die u zelf actief aan ons geeft. We raden u af om gevoelige persoonlijke informatie in de AI-tool in te voeren. Floes.ai gebruikt ingevoerde gegevens uitsluitend om de gevraagde AI-functionaliteit te bieden en niet voor andere doeleinden.
Doeleinden van verwerking
Wij verwerken uw persoonsgegevens voor de volgende doeleinden:
- Voor het leveren van de dienst: We hebben uw e-mailadres nodig om een account te creëren, u toegang te geven tot de AI-tool en u eventueel te informeren over uw gebruik daarvan. De AI-tool verwerkt de door u ingevoerde tekst om u de gevraagde antwoorden of analyses te kunnen geven.
- Klantenservice en communicatie: Als u contact met ons opneemt (bijvoorbeeld via e-mail), verwerken we uw gegevens om uw vragen te beantwoorden of uw verzoeken te behandelen.
- Betalingen en dienstverlening: Indien van toepassing gebruiken we functionele cookies en integraties, zoals Stripe voor betalingen en Rewardful voor affiliate management. Deze cookies en diensten verwerken mogelijk uw gegevens (zoals noodzakelijk voor het afhandelen van een betaling of het toekennen van een referral) om de functionaliteit van de website mogelijk te maken.
- Analyseren en verbeteren van de website: We gebruiken tracking/analytische cookies (zoals Google Analytics) om inzicht te krijgen in het gebruik van onze website en AI-tool. Dit helpt ons om de dienstverlening te verbeteren en de ervaring voor gebruikers te optimaliseren. Waar mogelijk worden hiervoor geanonimiseerde of gepseudonimiseerde gegevens gebruikt.
We verwerken uw persoonsgegevens alleen op grondslag van een geldige rechtsgrond onder de AVG. In de meeste gevallen is dat omdat de verwerking nodig is voor de uitvoering van onze overeenkomst met u (het leveren van de dienst), voor naleving van een wettelijke verplichting, of vanwege ons gerechtvaardigd belang om de website en service te verbeteren (waarbij we uw privacybelangen altijd afwegen). Wanneer we u om toestemming vragen (bijvoorbeeld voor het plaatsen van niet-noodzakelijke cookies), kunt u die toestemming altijd weer intrekken.
Cookies
Onze website maakt gebruik van cookies en vergelijkbare technologieën. Cookies zijn kleine tekstbestanden die op uw apparaat worden geplaatst om informatie te onthouden. We gebruiken verschillende soorten cookies:
- Functionele cookies: Deze zijn noodzakelijk voor het functioneren van de website en de dienstverlening. Voorbeelden zijn cookies die gebruikt worden door onze betalingsprovider (Stripe) om veilige transacties mogelijk te maken, of door onze referral-tool (Rewardful) om verwijzingen bij te houden. Deze cookies verzamelen geen gegevens voor marketingdoeleinden maar zorgen puur voor de basisfunctionaliteit.
- Analytische cookies: Met uw toestemming plaatsen we cookies van bijvoorbeeld Google Analytics. Deze cookies helpen ons te begrijpen hoe bezoekers de site gebruiken (bijv. welke pagina's het meest bezocht worden, hoe gebruikers op de site terechtkomen). We hebben Google Analytics zo privacyvriendelijk mogelijk ingesteld (waarbij bijvoorbeeld IP-adressen geanonimiseerd kunnen worden). De verzamelde informatie gebruiken we alleen om de website te verbeteren. Google kan als verwerker betrokken zijn bij deze gegevens; we hebben een verwerkersovereenkomst met Google gesloten om uw privacy te waarborgen.
- Tracking cookies: Voor zover we tracking cookies of vergelijkbare technologieën gebruiken die niet strikt noodzakelijk zijn, vragen we vooraf uw toestemming via onze cookie-banner. Deze cookies kunnen bijvoorbeeld onthouden dat u onze site bezocht heeft en uw voorkeuren, of kunnen gebruikt worden voor (toekomstige) marketingdoeleinden.
Bij uw eerste bezoek aan onze website vragen we uw toestemming voor het plaatsen van optionele cookies. U kunt uw cookievoorkeuren op ieder moment wijzigen of cookies verwijderen via uw browserinstellingen. Voor meer details over de specifieke cookies die wij gebruiken, verwijzen we naar onze aparte cookieverklaring.
Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan nodig is voor de doeleinden waarvoor ze zijn verzameld, of zolang als wettelijk verplicht is. In het algemeen hanteren we de volgende bewaartermijnen:
- Gegevens gekoppeld aan uw account (zoals uw e-mailadres) bewaren we zolang u een account bij ons heeft. Als u uw account verwijdert of ons verzoekt uw gegevens te wissen, zullen wij deze gegevens verwijderen of anonimiseren binnen een redelijke termijn, tenzij wij bepaalde gegevens langer moeten bewaren op grond van een wettelijke verplichting (bijvoorbeeld administratie voor financiële transacties).
- IP-adressen en technische logbestanden bewaren we doorgaans kortdurend, voornamelijk voor beveiliging en analyses. Geanonimiseerde analytische gegevens (zoals statistieken) kunnen we langer bewaren voor trendanalyses, zonder dat deze naar u persoonlijk herleidbaar zijn.
- Cookiegegevens worden bewaard zolang als aangegeven in onze cookieverklaring of totdat u de cookies verwijdert. Voor bijvoorbeeld Google Analytics is de bewaartermijn van de analytische cookies doorgaans maximaal 26 maanden, tenzij anders aangegeven.
Na het verstrijken van de toepasselijke bewaartermijn verwijderen of anonimiseren wij de gegevens.
Delen van gegevens en doorgifte buiten de EU
Wij verkopen uw persoonsgegevens niet aan derden. We delen gegevens uitsluitend met derden voor zover dat nodig is voor het leveren van onze dienst of wanneer wij daartoe wettelijk verplicht zijn. Partijen die toegang kunnen krijgen tot (bepaalde) gegevens zijn bijvoorbeeld:
- IT- en hostingproviders: zoals Microsoft Azure, waarop onze applicatie draait en waar gegevens veilig binnen de EU worden opgeslagen.
- Betalings- en dienstverleners: zoals Stripe (voor betalingen) en Rewardful (voor het bijhouden van referrals), voor zover u gebruik maakt van die functies. Deze partijen verwerken uw gegevens alleen in onze opdracht en volgens onze instructies.
- Analysetools: zoals Google Analytics, voor het verzamelen van website-statistieken (onder voorwaarden die uw privacy beschermen, zoals IP-anonimisering en een verwerkersovereenkomst).
Wanneer wij derde partijen inschakelen als verwerker, zorgen we ervoor dat er een verwerkersovereenkomst is die uw privacy beschermt. Deze verwerkers mogen uw gegevens niet voor eigen doeleinden gebruiken.Uw persoonsgegevens worden in principe niet doorgegeven naar landen buiten de Europese Economische Ruimte (EER). Onze diensten worden binnen de EU gehost en we kiezen waar mogelijk voor Europese leveranciers. In enkele gevallen kan het toch nodig zijn dat gegevens verwerkt of opgeslagen worden buiten de EU, bijvoorbeeld omdat een van onze subverwerkers een internationaal bedrijf is (zoals Google of Stripe). In dat geval zorgen wij voor passende waarborgen zodat uw gegevens alsnog goed beschermd zijn. Dit houdt in dat we bijvoorbeeld gebruikmaken van bedrijven die onder een adequaatheidsbesluit vallen of dat we EU-modelcontractbepalingen (Standard Contractual Clauses) afsluiten, zoals voorgeschreven door de AVG. Zo wordt een vergelijkbaar niveau van bescherming gewaarborgd als binnen de EU.Belangrijk: De inhoud die u invoert in onze AI-tool (ChatGPT) wordt niet gedeeld met OpenAI of andere derden buiten onze controle. De "geboxte" AI draait binnen onze eigen omgeving op EU-servers, waardoor uw input en de gegenereerde output privé blijven binnen onze dienst.
Beveiliging van uw gegevens
Wij nemen de beveiliging van uw persoonsgegevens serieus. Daarom treffen we passende technische en organisatorische maatregelen om misbruik, verlies, onbevoegde toegang en ongeoorloofde openbaarmaking tegen te gaan. Voorbeelden hiervan zijn:
- Opslag van gegevens op beveiligde servers (Microsoft Azure) in de EU, met strikte toegangscontrole.
- Versleuteling van gevoelige gegevens waar toepasbaar (bijvoorbeeld versleutelde verbindingen via HTTPS voor alle dataoverdracht tussen u en onze website).
- Beperking van toegang tot persoonsgegevens tot alleen die medewerkers of verwerkers die deze informatie nodig hebben voor hun werkzaamheden en die gebonden zijn aan vertrouwelijkheidsverplichtingen.
- Regelmatige updates en beveiligingstests van onze systemen.
Hoewel we ons best doen om uw gegevens te beschermen, is geen enkele methode van gegevensoverdracht of -opslag 100% veilig. We kunnen daarom de absolute veiligheid van uw informatie niet garanderen, maar we streven ernaar om steeds te voldoen aan de hoogste beveiligingsstandaarden die redelijkerwijs van ons verwacht mogen worden.
Uw rechten
U heeft volgens de AVG verschillende rechten met betrekking tot uw persoonsgegevens. U kunt te allen tijde contact met ons opnemen om de volgende rechten uit te oefenen:
- Recht op inzage: U mag bekijken welke persoonsgegevens wij van u hebben en een kopie daarvan ontvangen.
- Recht op rectificatie: U kunt onjuiste of onvolledige persoonsgegevens laten verbeteren of aanvullen.
- Recht op verwijdering (recht om vergeten te worden): U kunt ons verzoeken uw persoonsgegevens te verwijderen. Inwilliging van zo’n verzoek gebeurt tenzij wij een dwingende reden hebben om de gegevens te behouden (bijvoorbeeld een wettelijke bewaarplicht).
- Recht op beperking van verwerking: U heeft het recht om in bepaalde gevallen de verwerking van uw gegevens te laten "bevriezen". We bewaren de gegevens dan wel, maar gebruiken ze niet.
- Recht op overdraagbaarheid: U heeft het recht om de door u aan ons verstrekte persoonsgegevens in een gestructureerd, gangbaar formaat te ontvangen, zodat u deze kunt doorgeven aan een andere dienstverlener. U kunt ons ook vragen om de gegevens rechtstreeks over te dragen aan een andere partij, voor zover technisch haalbaar.
- Recht van bezwaar: U mag bezwaar maken tegen verwerking van uw persoonsgegevens op basis van onze gerechtvaardigde belangen of voor direct marketing doeleinden. We zullen in zo’n geval de verwerking staken, tenzij er gerechtvaardigde gronden zijn die zwaarder wegen dan uw belangen of als de verwerking nodig is voor juridische claims.
- Recht om toestemming in te trekken: Voor zover wij uw persoonsgegevens verwerken op basis van uw toestemming (bijvoorbeeld voor tracking cookies), heeft u altijd het recht die toestemming weer in te trekken. Het intrekken van uw toestemming heeft geen terugwerkende kracht.
Om uw rechten uit te oefenen, kunt u contact met ons opnemen via de gegevens onder “Contact”. We reageren zo snel mogelijk, uiterlijk binnen een maand, op uw verzoek. Houd er rekening mee dat we u om verificatie kunnen vragen om uw identiteit te bevestigen voordat we op uw verzoek ingaan, om te voorkomen dat iemand anders uw rechten misbruikt.Tevens heeft u het recht om een klacht in te dienen bij een toezichthoudende autoriteit als u van mening bent dat we niet correct met uw persoonsgegevens omgaan. In Nederland is dit de Autoriteit Persoonsgegevens. Woont u in een ander land, dan kunt u contact opnemen met de toezichthouder in uw eigen land.
Contact
Als u vragen, zorgen of verzoeken heeft met betrekking tot privacy of deze privacyverklaring, dan kunt u contact met ons opnemen.
De contactpersoon voor privacyzaken is:
Mark Eggink – verantwoordelijk voor gegevensbescherming bij Floes.ai.U kunt Mark Eggink en het Floes.ai team bereiken via e-mail op mark@aipunt.nl. We helpen u graag met eventuele vragen of verzoeken rondom uw privacy.
Mocht deze privacyverklaring in de toekomst wijzigen, dan zullen we dat op onze website bekend maken. We raden aan om de verklaring af en toe te raadplegen zodat u op de hoogte blijft van hoe wij met uw gegevens omgaan.
Dit privacybeleid is voor het laatst bijgewerkt op 27 juni 2025.