Skip to main content
Privacyverklaring

Uw Privacy is Onze Prioriteit

Van toepassing op: civai.eu, govgpt.nl, edugpt.nl en overige CivAI diensten

Datum: 24 december 2025
Versie: 1.3

Contact

Privacy: privacy@civai.eu
Algemeen: info@civai.eu

1. Wie zijn wij

CivAI B.V.

Hoge Zand 39, 2512 EL Den Haag

KvK-nummer: 98956221

2. Contact

Privacyvragen en verzoeken van betrokkenen: privacy@civai.eu
Algemene vragen: info@civai.eu

3. Wanneer zijn wij verwerkingsverantwoordelijke en wanneer verwerker

CivAI als verwerkingsverantwoordelijke

Voor websitebezoek, marketing, salescontact, contractbeheer, facturatie en leveranciersadministratie is CivAI doorgaans verwerkingsverantwoordelijke. CivAI bepaalt de doeleinden en middelen van deze verwerking en is verantwoordelijk voor naleving van de AVG.

CivAI als verwerker

Wanneer een organisatie zoals een gemeente, uitvoeringsorganisatie of onderwijsinstelling onze diensten afneemt (GovGPT, EduGPT, OrgGPT), verwerkt CivAI persoonsgegevens doorgaans als verwerker namens die organisatie. In dat geval is de klant verwerkingsverantwoordelijke en gelden de afspraken uit de verwerkersovereenkomst met de klant. CivAI verwerkt deze gegevens uitsluitend in opdracht van de klant.

4. Welke persoonsgegevens verwerken wij

Afhankelijk van de relatie met ons kunnen wij de volgende categorieën persoonsgegevens verwerken:

Contactgegevens en zakelijke gegevens: naam, functie, organisatie, e-mailadres en telefoonnummer
Accountgegevens: gebruikersnaam, rol, organisatie identifier en authenticatiegegevens
Communicatiegegevens: e-mails, supporttickets en feedback
Technische gegevens: IP-adres, apparaat en browserinformatie en loggegevens
Inhoud: die gebruikers invoeren in de diensten voor zover daarin persoonsgegevens voorkomen

Wij adviseren om geen bijzondere persoonsgegevens of strafrechtelijke gegevens in te voeren tenzij dit uitdrukkelijk is overeengekomen en passende waarborgen zijn getroffen.

5. Doeleinden en grondslagen

Wij verwerken persoonsgegevens voor de volgende doeleinden en op basis van de volgende grondslagen:

Uitvoering overeenkomst

Uitvoering van een overeenkomst of het treffen van precontractuele maatregelen

Gerechtvaardigd belang

Beveiliging, fraudepreventie, verbetering van diensten en beperkt B2B relatiebeheer

Wettelijke verplichting

Zoals fiscale bewaarplichten

Toestemming

Waar dit vereist is zoals voor bepaalde cookies of een nieuwsbrief

6. Cookies en vergelijkbare technieken

Onze websites gebruiken de volgende soorten cookies:

Functionele cookies (strikt noodzakelijk)

Deze cookies zijn nodig voor de werking van de website, zoals het opslaan van taalvoorkeur en cookie consent. Deze cookies vereisen geen toestemming.

Analytische cookies (privacyvriendelijk)

Wij kunnen privacyvriendelijke analytische cookies gebruiken om het gebruik van de website te begrijpen en te verbeteren. Waar toestemming is vereist vragen wij dit via een cookiebanner.

Cookies van derden

Wij gebruiken geen advertentie of trackingcookies van derden tenzij wij daar vooraf toestemming voor vragen. Wanneer u klikt op links naar externe platforms kunnen die platforms eigen cookies plaatsen.

Zie ons Cookiebeleid voor meer informatie.

7. Delen met derden en subverwerkers

Wij delen persoonsgegevens alleen met derden wanneer dit noodzakelijk is voor onze dienstverlening, wanneer dit nodig is voor support of wanneer wij daartoe wettelijk verplicht zijn.

Waar wij dienstverleners inzetten als verwerker of subverwerker sluiten wij passende verwerkersafspraken.

8. Doorgifte buiten de EER

CivAI hanteert EU-hosting als uitgangspunt en streeft ernaar persoonsgegevens binnen de Europese Economische Ruimte (EER) te verwerken.

Indien doorgifte buiten de EER noodzakelijk is, bijvoorbeeld omdat een subverwerker in een derde land is gevestigd, gebeurt dit alleen:

  • Naar een land met een adequaatheidsbesluit van de Europese Commissie, of
  • Met passende waarborgen zoals Europese modelcontractbepalingen (SCCs), of
  • Op basis van een andere uitzondering onder hoofdstuk V van de AVG

Wanneer wij subverwerkers buiten de EER inzetten, beoordelen wij het beschermingsniveau en treffen wij waar nodig aanvullende maatregelen. Een lijst van subverwerkers is op verzoek beschikbaar.

9. Bewaartermijnen

Wij bewaren persoonsgegevens niet langer dan nodig voor de doeleinden waarvoor zij worden verwerkt. In hoofdlijnen hanteren wij de volgende bewaartermijnen:

Type gegevens Bewaartermijn
Contactgegevens (prospects) Tot 2 jaar na laatste contact tenzij er een nieuwe relatie ontstaat
Contactgegevens (klanten) Zolang er een relatie is en tot 2 jaar daarna tenzij een langere termijn nodig is voor geschil of compliance
Support en communicatie Tot 2 jaar na afronding van het ticket of de communicatie
Beveiligingslogs In beginsel tot 12 maanden tenzij een langere termijn nodig is voor incidentonderzoek
Financiële administratie 7 jaar (wettelijke bewaarplicht)
Klantdata in de diensten Conform de overeenkomst en verwerkersovereenkomst, verwijdering na einde overeenkomst tenzij anders overeengekomen

Voor klantdata kunnen bewaartermijnen variëren afhankelijk van contractuele afspraken en archiefwetgeving die op de klant van toepassing is.

10. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beveiligen, waaronder:

Toegangsbeveiliging
Logging en monitoring
Patchmanagement
Procedures voor incidentafhandeling

11. Uw rechten

U heeft onder de AVG onder meer de volgende rechten:

Recht op inzage: u kunt opvragen welke persoonsgegevens wij van u verwerken
Recht op rectificatie: u kunt correctie van onjuiste gegevens verzoeken
Recht op verwijdering: u kunt in bepaalde gevallen verwijdering van uw gegevens verzoeken
Recht op beperking: u kunt tijdelijke beperking van verwerking verzoeken
Recht op bezwaar: u kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
Recht op dataportabiliteit: u kunt uw gegevens in een machineleesbaar formaat ontvangen
Recht op intrekking van toestemming: waar verwerking op toestemming is gebaseerd

U kunt een verzoek indienen via privacy@civai.eu. Wij verifiëren uw identiteit en reageren in beginsel binnen 1 maand. In complexe gevallen kan deze termijn met 2 maanden worden verlengd.

Wanneer CivAI persoonsgegevens verwerkt als verwerker, leiden wij verzoeken door naar de verwerkingsverantwoordelijke en behandelen wij deze in afstemming met die partij.

12. Klachten

Als u een klacht heeft over de wijze waarop wij met uw persoonsgegevens omgaan, helpen wij u graag eerst via privacy@civai.eu. Wij streven ernaar klachten binnen 2 weken te beantwoorden.

Indien wij samen niet tot een bevredigende oplossing komen, heeft u het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens:

Autoriteit Persoonsgegevens

Website: autoriteitpersoonsgegevens.nl

Post: Autoriteit Persoonsgegevens, Postbus 93374, 2509 AJ Den Haag

13. Wijzigingen

Wij kunnen deze privacyverklaring aanpassen. De meest recente versie wordt gepubliceerd op onze website.