Skip to main content Privacybeleid - EduGPT Skip to main content
Privacybeleid

Uw Privacy is Onze Prioriteit

Bij EduGPT staat de bescherming van uw gegevens centraal. Dit privacybeleid beschrijft hoe wij omgaan met persoonsgegevens en hoe we voldoen aan de Europese AVG (GDPR).

Laatst bijgewerkt: 10 september 2025
Versie: 1.0

Onze Privacybelofte in het Kort

Geen Tracking: We gebruiken geen tracking- of advertentiecookies op onze website.
Data in de EU: Alle data die u in EduGPT invoert, blijft gegarandeerd binnen de Europese Unie.
Uw Data is van U: We gebruiken uw input nooit om AI-modellen te trainen. Uw data wordt strikt vertrouwelijk behandeld.
U Heeft de Controle: U kunt uw data altijd inzien, corrigeren, exporteren of laten verwijderen.

1. Introductie

CivAI B.V. i.o. (handelend onder de naam EduGPT, hierna: "EduGPT", "wij", "ons" of "onze") respecteert uw privacy en is toegewijd aan het beschermen van uw persoonsgegevens. Dit privacybeleid informeert u over hoe wij omgaan met persoonsgegevens wanneer u onze website bezoekt, onze diensten gebruikt of op andere wijze met ons communiceert.

Dit beleid is van toepassing op alle diensten die wij aanbieden, inclusief ons AI-platform voor het onderwijs, en is opgesteld in overeenstemming met de Europese AVG (GDPR).

2. Verantwoordelijke voor gegevensverwerking

CivAI B.V. i.o.

KvK-nummer: In aanvraag

Adres: Den Haag, Nederland

E-mail: privacy@edugpt.nl

Telefoon: +31 6 2199 1666

3. Welke gegevens verzamelen wij

3.1 Website bezoekers

Bij het bezoeken van onze website verzamelen wij:

Geen tracking cookies: Wij gebruiken geen analytische of tracking cookies
Functionele voorkeuren: Alleen uw themavoorkeur (licht/donker modus) wordt lokaal opgeslagen
Server logs: Tijdelijke technische gegevens voor beveiliging (IP-adres, browser type) die automatisch worden verwijderd

3.2 Klanten en gebruikers van onze diensten

Voor het leveren van onze diensten verwerken wij:

Contactgegevens: Naam, e-mailadres, telefoonnummer, functie
Organisatiegegevens: Naam organisatie, afdeling, adresgegevens
Account informatie: Gebruikersnaam, wachtwoord (versleuteld), toegangsrechten
Gebruiksgegevens: Inloggegevens, gebruik van functies, interacties met het platform
Communicatie: E-mails, supportverzoeken, feedback

3.3 AI-interacties

Belangrijk: Alle data die u invoert in ons AI-platform blijft binnen de EU en wordt NOOIT gebruikt voor het trainen van AI-modellen. Uw gegevens zijn en blijven van u.

4. Hoe gebruiken wij uw gegevens

Wij gebruiken uw persoonsgegevens voor de volgende doeleinden:

Dienstverlening

Het leveren van onze AI-diensten, accountbeheer, en technische ondersteuning

Communicatie

Contact over onze diensten, beantwoorden van vragen, versturen van serviceberichten

Verbetering

Analyseren van gebruik voor verbetering van onze diensten (altijd geanonimiseerd)

Wettelijke verplichtingen

Voldoen aan wettelijke verplichtingen, zoals administratie en belastingaangifte

Beveiliging

Detectie en preventie van fraude, misbruik en beveiligingsincidenten

5. AI-verwerking en dataveiligheid

100% Data Soevereiniteit

Alle data blijft binnen de EU (servers in Nederland en Duitsland)
Geen data naar Amerikaanse of Chinese servers
Volledige compliance met EU AI Act en AVG
Data wordt NOOIT gebruikt voor AI-training

Technische waarborgen

End-to-end encryptie van alle data
Strikte toegangscontroles en audit logging
Regelmatige security audits door onafhankelijke partijen
ISO 27001 en NEN 7510: Certificeringstraject gepland voor Q2 2026
Compliance met BIO 2.0 normenkader

6. Bewaartermijnen

Wij bewaren uw persoonsgegevens niet langer dan noodzakelijk voor de doeleinden waarvoor zij zijn verzameld:

Type gegevens Bewaartermijn
Accountgegevens Tijdens looptijd contract + 3 maanden
AI-interacties 30 dagen (configureerbaar per organisatie)
Financiële administratie 7 jaar (wettelijke verplichting)
Server logs 90 dagen

7. Delen van gegevens

Wij verkopen uw persoonsgegevens nooit aan derden. Wij delen gegevens alleen in de volgende gevallen:

Met uw toestemming

Alleen wanneer u expliciet toestemming heeft gegeven

Verwerkers

Zorgvuldig geselecteerde EU-partners voor hosting en infrastructuur, altijd onder strikte verwerkersovereenkomsten

Wettelijke verplichting

Wanneer wij wettelijk verplicht zijn gegevens te verstrekken aan bevoegde autoriteiten

7.1 Subverwerkers

Wij maken gebruik van de volgende subverwerkers die voldoen aan de hoogste veiligheids- en privacynormen:

Microsoft Azure (West Europe)

Voor veilige, gecertificeerde cloud-hosting van ons platform en uw data. Alle dataopslag is geconfigureerd om binnen deze EU-regio te blijven.

SendGrid (EU Servers)

Voor het verzenden van transactionele e-mails en systeemmeldingen. Data processing uitsluitend binnen EU.

Alle subverwerkers zijn gebonden aan strikte verwerkersovereenkomsten conform artikel 28 AVG.

8. Beveiliging

Wij nemen de bescherming van uw gegevens zeer serieus en hebben passende technische en organisatorische maatregelen getroffen:

Encryptie

TLS 1.3 voor transport, AES-256 voor opslag

Toegangscontrole

Multi-factor authenticatie, role-based access

Monitoring

24/7 security monitoring en incident response

Backup

Regelmatige backups met encryptie

9. Uw rechten

Onder de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Om gebruik te maken van deze rechten, kunt u contact met ons opnemen via privacy@edugpt.nl. Wij reageren binnen 4 weken op uw verzoek.

10. Cookies

Privacy-vriendelijke website

Wij gebruiken geen tracking cookies of analytische cookies. Geen Google Analytics, geen Facebook Pixel, geen retargeting.

We slaan alleen één functionele cookie op:

Themavoorkeur: Onthoudt of u de lichte of donkere modus prefereert

11. Wijzigingen in dit privacybeleid

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen om het actueel te houden. De meest recente versie vindt u altijd op deze pagina. Bij substantiële wijzigingen informeren wij actieve gebruikers per e-mail.

Dit beleid is laatst bijgewerkt op: 10 september 2025

12. Contact en klachten

Vragen over privacy?

Heeft u vragen over dit privacybeleid of over hoe wij met uw gegevens omgaan? Neem gerust contact met ons op:

Telefoon: +31 6 2199 1666
Post: CivAI B.V. i.o., Den Haag, Nederland

Klacht indienen bij de AP

U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens. Meer informatie vindt u op autoriteitpersoonsgegevens.nl

Privacy & Vertrouwen Staan Centraal

Heeft u nog vragen over ons privacybeleid of wilt u meer weten over onze beveiligingsmaatregelen?