Uw Privacy is Onze Prioriteit
Bij EduGPT staat de bescherming van uw gegevens centraal. Dit privacybeleid beschrijft hoe wij omgaan met persoonsgegevens en hoe we voldoen aan de Europese AVG (GDPR).
Onze Privacybelofte in het Kort
1. Introductie
CivAI B.V. i.o. (handelend onder de naam EduGPT, hierna: "EduGPT", "wij", "ons" of "onze") respecteert uw privacy en is toegewijd aan het beschermen van uw persoonsgegevens. Dit privacybeleid informeert u over hoe wij omgaan met persoonsgegevens wanneer u onze website bezoekt, onze diensten gebruikt of op andere wijze met ons communiceert.
Dit beleid is van toepassing op alle diensten die wij aanbieden, inclusief ons AI-platform voor het onderwijs, en is opgesteld in overeenstemming met de Europese AVG (GDPR).
2. Verantwoordelijke voor gegevensverwerking
CivAI B.V. i.o.
KvK-nummer: In aanvraag
Adres: Den Haag, Nederland
E-mail: privacy@edugpt.nl
Telefoon: +31 6 2199 1666
3. Welke gegevens verzamelen wij
3.1 Website bezoekers
Bij het bezoeken van onze website verzamelen wij:
3.2 Klanten en gebruikers van onze diensten
Voor het leveren van onze diensten verwerken wij:
3.3 AI-interacties
Belangrijk: Alle data die u invoert in ons AI-platform blijft binnen de EU en wordt NOOIT gebruikt voor het trainen van AI-modellen. Uw gegevens zijn en blijven van u.
4. Hoe gebruiken wij uw gegevens
Wij gebruiken uw persoonsgegevens voor de volgende doeleinden:
Dienstverlening
Het leveren van onze AI-diensten, accountbeheer, en technische ondersteuning
Communicatie
Contact over onze diensten, beantwoorden van vragen, versturen van serviceberichten
Verbetering
Analyseren van gebruik voor verbetering van onze diensten (altijd geanonimiseerd)
Wettelijke verplichtingen
Voldoen aan wettelijke verplichtingen, zoals administratie en belastingaangifte
Beveiliging
Detectie en preventie van fraude, misbruik en beveiligingsincidenten
5. AI-verwerking en dataveiligheid
100% Data Soevereiniteit
Technische waarborgen
6. Bewaartermijnen
Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld:
| Type gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | Tijdens looptijd contract + 3 maanden |
| AI-interacties | 30 dagen (configureerbaar per organisatie) |
| Financiële administratie | 7 jaar (wettelijke verplichting) |
| Server logs | 90 dagen |
7. Delen van gegevens
Wij verkopen uw persoonsgegevens nooit aan derden. Wij delen gegevens alleen in de volgende gevallen:
Met uw toestemming
Alleen wanneer u expliciet toestemming heeft gegeven
Verwerkers
Zorgvuldig geselecteerde EU-partners voor hosting en infrastructuur, altijd onder strikte verwerkersovereenkomsten
Wettelijke verplichting
Wanneer wij wettelijk verplicht zijn gegevens te verstrekken aan bevoegde autoriteiten
7.1 Subverwerkers
Wij maken gebruik van de volgende subverwerkers die voldoen aan de hoogste veiligheids- en privacynormen:
Microsoft Azure (West Europe)
Voor veilige, gecertificeerde cloud-hosting van ons platform en uw data. Alle dataopslag is geconfigureerd om binnen deze EU-regio te blijven.
SendGrid (EU Servers)
Voor het verzenden van transactionele e-mails en systeemmeldingen. Data processing uitsluitend binnen EU.
Alle subverwerkers zijn gebonden aan strikte verwerkersovereenkomsten conform artikel 28 AVG.
8. Beveiliging
Wij nemen de bescherming van uw gegevens zeer serieus en hebben passende technische en organisatorische maatregelen getroffen:
Encryptie
TLS 1.3 voor transport, AES-256 voor opslag
Toegangscontrole
Multi-factor authenticatie, role-based access
Monitoring
24/7 security monitoring en incident response
Backup
Regelmatige backups met encryptie
9. Uw rechten
Onder de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:
Om gebruik te maken van deze rechten, kunt u contact met ons opnemen via privacy@edugpt.nl. Wij reageren binnen 4 weken op uw verzoek.
11. Wijzigingen in dit privacybeleid
Wij kunnen dit privacybeleid van tijd tot tijd aanpassen om het actueel te houden. De meest recente versie vindt u altijd op deze pagina. Bij substantiële wijzigingen informeren wij actieve gebruikers per e-mail.
Dit beleid is laatst bijgewerkt op: 10 september 2025
12. Contact en klachten
Vragen over privacy?
Heeft u vragen over dit privacybeleid of over hoe wij met uw gegevens omgaan? Neem gerust contact met ons op:
Klacht indienen bij de AP
U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Meer informatie vindt u op autoriteitpersoonsgegevens.nl
Privacy & Vertrouwen Staan Centraal
Heeft u nog vragen over ons privacybeleid of wilt u meer weten over onze beveiligingsmaatregelen?