Juridisch

Privacyverklaring

Versie 1.0 · Laatste update: juni 2025

1. Inleiding

Exalerate.now (“Exalerate”, “wij”, “ons”) hecht grote waarde aan de privacy van haar gebruikers. In deze privacyverklaring leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij dat doen, hoe lang wij ze bewaren en welke rechten u heeft. Wij handelen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG / GDPR).

Bij vragen over deze verklaring kunt u contact opnemen via privacy@exalerate.now.

2. Wie is de verwerkingsverantwoordelijke?

De verwerkingsverantwoordelijke voor uw persoonsgegevens is:

exalerate.now

E-mail: privacy@exalerate.now

Website: exalerate.now

3. Welke gegevens verzamelen wij?

Wij verzamelen de volgende categorieën persoonsgegevens:

3.1 Accountgegevens

  • Naam en e-mailadres bij registratie
  • Bedrijfsnaam en functie (optioneel)
  • Wachtwoord (versleuteld opgeslagen)

3.2 Gebruiksgegevens

  • Chatberichten en vragen gesteld aan de AI-assistent
  • Opgeslagen sessies en chatgeschiedenis
  • Interacties met de kennisbank en community

3.3 Betalingsgegevens

  • Facturatiegegevens (naam, adres, BTW-nummer)
  • Betaalgegevens worden uitsluitend verwerkt door onze betalingsprovider Stripe; wij slaan geen volledige kaartgegevens op

3.4 Technische gegevens

  • IP-adres en apparaatinformatie
  • Browsertype en taalinstellingen
  • Logbestanden en foutmeldingen

4. Waarvoor gebruiken wij uw gegevens?

DoelGrondslag
Uitvoering van de overeenkomst (toegang Platform)Overeenkomst (art. 6 lid 1b AVG)
Verwerken van betalingen en facturatieOvereenkomst (art. 6 lid 1b AVG)
Klantenservice en ondersteuningOvereenkomst (art. 6 lid 1b AVG)
Verbetering van de AI-assistentGerechtvaardigd belang (art. 6 lid 1f AVG)
Beveiliging en fraudepreventieGerechtvaardigd belang (art. 6 lid 1f AVG)
Wettelijke verplichtingen (o.a. belastingwetgeving)Wettelijke verplichting (art. 6 lid 1c AVG)
Nieuwsbrief en productnieuws (opt-in)Toestemming (art. 6 lid 1a AVG)

5. Hoe lang bewaren wij uw gegevens?

Wij bewaren uw gegevens niet langer dan noodzakelijk:

  • Accountgegevens: zolang uw account actief is, plus 1 jaar na verwijdering
  • Chatgeschiedenis: maximaal 2 jaar, of eerder op uw verzoek
  • Betalingsgegevens: 7 jaar (wettelijke bewaarplicht fiscale administratie)
  • Technische logbestanden: maximaal 90 dagen

6. Delen wij uw gegevens met derden?

Wij verkopen uw persoonsgegevens nooit aan derden. Wij delen gegevens uitsluitend met:

  • Stripe — voor betalingsverwerking
  • Supabase — voor database-hosting (servers binnen de EU)
  • Anthropic / OpenAI — voor het verwerken van AI-chatberichten; berichten worden niet permanent opgeslagen door deze partijen ten behoeve van training zonder uw toestemming
  • Experts op het Platform — uitsluitend de informatie die u zelf deelt in een specialist-chat of afspraak

Met alle verwerkers hebben wij verwerkersovereenkomsten gesloten conform de AVG.

7. Internationale doorgifte

Uw gegevens worden primair verwerkt binnen de Europese Economische Ruimte (EER). Bij doorgifte naar landen buiten de EER zorgen wij voor passende waarborgen, zoals standaard contractbepalingen (SCC's) goedgekeurd door de Europese Commissie.

8. Cookies en trackingtechnologieën

Wij gebruiken de volgende cookies:

  • Functionele cookies — noodzakelijk voor inloggen en sessiemanagement; geen toestemming vereist
  • Analytische cookies — anoniem websitebezoek meten; u kunt dit weigeren via de cookiebanner

Wij gebruiken geen advertentiecookies of tracking door sociale media-platforms.

9. Uw rechten

Op grond van de AVG heeft u de volgende rechten:

  • Recht op inzage — u kunt opvragen welke gegevens wij van u verwerken
  • Recht op rectificatie — u kunt onjuiste gegevens laten corrigeren
  • Recht op verwijdering — u kunt verzoeken uw gegevens te wissen (“recht op vergetelheid”)
  • Recht op beperking — u kunt verzoeken de verwerking te beperken
  • Recht op dataportabiliteit — u kunt uw gegevens in een gangbaar formaat opvragen
  • Recht van bezwaar — u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
  • Recht om toestemming in te trekken — voor verwerkingen gebaseerd op toestemming

U kunt uw rechten uitoefenen door een e-mail te sturen naar privacy@exalerate.now. Wij reageren binnen 30 dagen. Heeft u een klacht? Dan kunt u die indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.

10. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beveiligen, waaronder:

  • Versleuteling van gegevensopslag en -overdracht (TLS/HTTPS)
  • Versleutelde wachtwoordopslag (bcrypt)
  • Toegangscontrole op basis van het need-to-know principe
  • Regelmatige beveiligingsaudits

Bij een datalek dat uw rechten en vrijheden in gevaar brengt, informeren wij u en de Autoriteit Persoonsgegevens binnen de wettelijk vereiste termijn.

11. Wijzigingen

Wij kunnen deze privacyverklaring van tijd tot tijd aanpassen. De actuele versie is altijd beschikbaar op deze pagina. Bij wezenlijke wijzigingen informeren wij u per e-mail of via een melding op het Platform.

12. Contact

Voor vragen, verzoeken of klachten over de verwerking van uw persoonsgegevens:

exalerate.now — Privacy

E-mail: privacy@exalerate.now