menu

Privacyverklaring

Laatst bijgewerkt: 3 Juli 2026

AI Replies B.V. Zekeringstraat 34c, 1014 BS Amsterdam, Nederland
KvK: 98144243
E-mail: info@aireplies.ai

1. Wie we zijn en hoe u contact met ons kunt opnemen

AI Replies B.V. ("wij", "ons", "onze") exploiteert het KAI-platform, toegankelijk via aireplies.com en kai.aireplies.com. Dit Privacybeleid legt uit welke persoonsgegevens wij verzamelen, waarom we deze verzamelen, hoe we ze gebruiken, met wie we ze delen en welke rechten u heeft onder de toepasselijke wetgeving — waaronder de Algemene Verordening Gegevensbescherming (EU) 2016/679 ("AVG").

Wij verkopen uw persoonsgegevens niet. Wij gebruiken uw Gmail-gegevens, Google Agenda-gegevens, Outlook-gegevens, Microsoft Agenda-gegevens, e-mailinhoud of gespreksverslagen niet voor advertentiedoeleinden, profilering of enig ander doel dan het leveren van de Dienst aan u.

Dit Privacybeleid dient te worden gelezen in samenhang met ons Cookiebeleid en onze Algemene Voorwaarden.

KAI voert geen geautomatiseerde besluitvorming uit in de zin van artikel 22 van de AVG. Alle door AI gegenereerde output is uitsluitend bedoeld als suggestie en vereist menselijke controle voor gebruik.

AI Replies B.V. heeft haar verplichtingen voor het aanstellen van een Functionaris Gegevensbescherming onder artikel 37 van de AVG beoordeeld en geconcludeerd dat een formele aanstelling in deze fase van de bedrijfsvoering niet vereist is. Deze beoordeling zal worden herzien naarmate de Dienst verder wordt opgeschaald.

2. Gebruikerscategorieën en onze rol

De verwerkingsverantwoordelijke is:

AI Replies B.V.
Zekeringstraat 34c, 1014 BS Amsterdam, Nederland
KvK: 98144243
E-mail: info@aireplies.ai

Voor alle privacygerelateerde vragen of verzoeken kunt u contact met ons opnemen via info@aireplies.ai. Wij reageren binnen 30 dagen kosteloos.

3. Hoe we persoonlijke gegevens verzamelen

3.1 Persoonlijke gegevens die u aan ons verstrekt

  • Volledige naam
  • E-mailadres
  • Profielfoto (indien verstrekt via Google of Microsoft OAuth)
  • Naam van de organisatie en rol binnen de organisatie

3.2 Persoonlijke gegevens die we uit andere bronnen verzamelen

  • OAuth-tokens voor Google (Gmail, Google Agenda) en/of Microsoft (Outlook, Microsoft Agenda), uitgegeven wanneer u uw account koppelt
  • Tokens worden opgeslagen met AES-256-encryptie in rust en worden uitsluitend gebruikt om toegang te krijgen tot de gegevens die u hebt geautoriseerd
  • We vragen alleen de minimale OAuth-scopes die nodig zijn om de functionaliteiten van de Dienst te leveren. Specifiek:
  • https://www.googleapis.com/auth/gmail.modify (beperkte scope) — stelt KAI in staat om Gmail-berichten en metadata te lezen om AI-ondersteunde antwoordsuggesties te genereren, en om door AI opgestelde antwoorden als concepten op te slaan in uw Gmail-account.
  • https://www.googleapis.com/auth/gmail.labels (niet-gevoelige scope) — stelt KAI in staat om labels op uw e-mails aan te maken, toe te passen en te beheren om uw inbox te organiseren.
  • https://www.googleapis.com/auth/calendar.events (gevoelige scope) — stelt KAI in staat om bestaande agenda-afspraken te lezen om vergaderingen te detecteren en eraan deel te nemen voor transcriptie, en om namens u nieuwe uitnodigingen voor vergaderingen aan te maken vanuit het KAI-platform.

We vragen geen enkele Google API-scope die verder gaat dan strikt noodzakelijk is om deze specifieke functionaliteiten te leveren. We vragen geen scopes aan voor functionaliteiten die nog niet zijn geïmplementeerd.

3.2. Authenticatiegegevens

  • OAuth-tokens voor Google (Gmail, Google Agenda) en/of Microsoft (Outlook, Microsoft Agenda), uitgegeven wanneer u uw account koppelt
  • Tokens worden versleuteld met AES-256 opgeslagen en uitsluitend gebruikt om toegang te krijgen tot de gegevens die u hebt geautoriseerd
  • We vragen alleen de minimale OAuth-scopes die nodig zijn om de functionaliteiten van de Dienst te leveren. Specifiek:
  • https://www.googleapis.com/auth/gmail.modify (beperkte scope) — stelt KAI in staat om Gmail-berichten en metadata te lezen om door AI ondersteunde antwoordsuggesties te genereren, en om door AI opgestelde antwoorden als concepten op te slaan in uw Gmail-account.
  • https://www.googleapis.com/auth/gmail.labels (niet-gevoelige scope) — stelt KAI in staat om labels aan te maken, toe te passen en te beheren op uw e-mails om uw inbox te organiseren.
  • https://www.googleapis.com/auth/calendar.events (gevoelige scope) — stelt KAI in staat om bestaande agenda-evenementen te lezen om vergaderingen te detecteren en eraan deel te nemen voor transcriptie, en om namens u nieuwe vergaderuitnodigingen aan te maken vanuit het KAI-platform.

We vragen geen Google API-bereik aan dat verder gaat dan strikt noodzakelijk is om deze specifieke functies te leveren. We vragen geen bereiken aan voor functies die nog niet zijn geïmplementeerd.

3.3. E-mailgegevens (wanneer u Gmail of Outlook koppelt)

    • E-mailmetadata: afzender, ontvanger, onderwerpregel en datum
    • Inhoud van e-mailberichten, uitsluitend geraadpleegd om AI-ondersteunde antwoordsuggesties te genereren
    • Labels en categorieën die KAI toepast op uw inbox om e-mailconversaties te organiseren

We hebben alleen toegang tot de inboxgegevens die strikt noodzakelijk zijn om de functie voor AI-ondersteunde antwoorden te bieden. We hebben geen toegang tot, lezen of bewaren geen e-mails die niet gerelateerd zijn aan dat doel. De inhoud van e-mailberichten wordt niet langer bewaard dan de bewaartermijn van 6 maanden die wordt beschreven in Sectie 7, berekend vanaf de datum waarop de e-mail voor het eerst door de Dienst werd verwerkt. Menselijke toegang tot e-mailgegevens: Geen enkele werknemer of contractant van AI Replies B.V. leest, heeft toegang tot of beoordeelt uw Gmail- of Outlook-gegevens, behalve in de volgende strikt beperkte omstandigheden: (a) u heeft expliciete toestemming gegeven om specifieke inhoud te bekijken om een ondersteuningsprobleem op te lossen; (b) het is noodzakelijk om een bevestigd beveiligingsincident te onderzoeken of misbruik van de Dienst te voorkomen; of (c) we zijn hiertoe verplicht door de toepasselijke wetgeving. In al dergelijke gevallen is de toegang strikt beperkt, gelogd en controleerbaar.

3.4. Agendagegevens (wanneer u Google Agenda of Microsoft Agenda koppelt)

  • Metadata van agenda-evenementen (titel, tijd, deelnemers en vergaderlinks), gebruikt om vergaderingen te detecteren en eraan deel te nemen voor transcriptie en om namens u vergaderuitnodigingen aan te maken
  • Agenda-inhoud wordt niet langer opgeslagen dan nodig is voor de vergaderingstranscriptiefunctie

3.5. Vergaderingsgegevens

  • Audio en video van vergaderingen die u KAI laat opnemen
  • Transcripten gegenereerd uit vergaderingsaudio
  • Door AI gegenereerde samenvattingen en actiepunten

Ruwe audio en video worden uitsluitend voor transcriptiedoeleinden naar Recall.ai verzonden en worden door Recall.ai onmiddellijk na voltooiing van de transcriptie permanent verwijderd. Recall.ai verwerkt deze gegevens binnen de EU (Frankfurt, eu-central-1). Ze worden nooit op onze infrastructuur opgeslagen. Opmerking: audio en video van vergaderingen die naar Recall.ai worden verzonden, zijn afkomstig van uw vergadering, niet van Google API-gegevens — Google Agenda-gegevens worden alleen gebruikt om deelname aan vergaderingen te detecteren en te plannen. Transcripten en door AI gegenereerde samenvattingen worden tot 6 maanden na de datum van de vergadering bewaard.

3.6. Kennisbankgegevens

(Alleen Professional-, Enterprise- en gratis proefabonnementen)

  • Documenten, bestanden en tekst geüpload naar KAI's Kennisbank
  • Bewaard gedurende de looptijd van uw abonnement en verwijderd binnen 30 dagen na beëindiging van het account

3.7. Door AI gegenereerde uitvoer

E-mailantwoordsuggesties, vergaderoverzichten, actiepunten en Knowledge Base-antwoorden die door de Dienst worden gegenereerd, worden tot 6 maanden na de generatiedatum in verband met uw account opgeslagen.

3.8. Gebruiks- en technische gegevens

  • IP-adres
  • Browsertype en -versie
  • Besturingssysteem
  • Bezochte pagina's en gebruikte functies binnen de Dienst
  • Sessietijdstempels
  • Foutenlogboeken

3.9. Factureringsgegevens

  • Abonnementsplan en -status
  • De betalingsverwerking wordt volledig afgehandeld door Stripe. Wij slaan geen creditcardnummers of volledige betalingsgegevens op in onze systemen.

4. Categorieën persoonsgegevens die we verwerken

Doel

Gebruikte gegevens

Wettelijke grondslag

Aanmaken en beheren van uw account

Identiteitsgegevens, authenticatietokens

Uitvoering van een overeenkomst (Art. 6(1)(b))

Genereren van AI-ondersteunde e-mailantwoordsuggesties

E-mailinhoud, Knowledge Base-gegevens

Uitvoering van een overeenkomst (Art. 6(1)(b))

Transcriptie en samenvatting van vergaderingen

Audio/video van vergaderingen, agendagegevens

Uitvoering van een overeenkomst (Art. 6(1)(b))

Functionaliteit van de kennisbank

Geüploade documenten

Uitvoering van een overeenkomst (Art. 6(1)(b))

Verrijking van contextuele webzoekopdrachten (geanonimiseerd)

Alleen geanonimiseerde zoektermen — geen PII

Uitvoering van een overeenkomst (Art. 6(1)(b))

Verzenden van productmeldingen en transactionele e-mails

E-mailadres

Uitvoering van een overeenkomst (Art. 6(1)(b))

Verwerken van betalingen

Facturatiegegevens

Uitvoering van een overeenkomst (Art. 6(1)(b))

Beveiliging, fraudepreventie en foutopsporing

Technische/gebruiksgegevens

Gerechtvaardigde belangen (Art. 6(1)(f))

Wettelijke naleving

Zoals wettelijk vereist

Wettelijke verplichting (Art. 6(1)(c))

Marketingcommunicatie

E-mailadres

Toestemming (Art. 6(1)(a))

Wij zullen uw Gmail-gegevens, Google Agenda-gegevens, Outlook-gegevens, Microsoft Agenda-gegevens, e-mailinhoud of vergadertranscripties nooit gebruiken voor:

  • Reclame of advertentietargeting van welke aard dan ook
  • Het opbouwen of verkopen van gebruikersprofielen
  • Het trainen van AI-modellen — zie Sectie 5 betreffende Anthropic
  • Het verbeteren van onze AI-modellen of -diensten bovenop wat strikt noodzakelijk is om de Dienst voor u te leveren
  • Profilering voor doeleinden die geen verband houden met het leveren van de Dienst

5. Doeleinden van de verwerking

Wij werken samen met de volgende subverwerkers om de Dienst te leveren. Elk verwerkt persoonsgegevens uitsluitend volgens onze instructies, onder contractuele gegevensbeschermingsverplichtingen die overeenstemmen met AVG Artikel 28.

Subverwerker

Doel

Gedeelde gegevens

Locatie

Doorgiftemechanisme

Amazon Web Services (AWS)

Cloudhosting en -infrastructuur

Alle platformgegevens

EU — Frankfurt (eu-central-1), Duitsland

Binnen de EU — geen overdracht

Anthropic (via AWS Bedrock, eu-central-1)

AI-verwerking — genereren van suggesties voor e-mailantwoorden en samenvattingen van vergaderingen

E-mailinhoud, transcripties van vergaderingen

EU — Frankfurt (eu-central-1), Duitsland

Binnen de EU — geen overdracht

Recall.ai

Transcriptie van vergaderingen — deelnemen aan en transcriberen van vergaderingen. Ontvangt alleen audio en video van vergaderingen; ontvangt geen Google API-gegevens. Audio en video worden door Recall.ai onmiddellijk verwijderd nadat de transcriptie is voltooid.

Audio en video van vergaderingen

EU — Frankfurt (eu-central-1), Duitsland

Binnen de EU — geen overdracht

Google LLC

OAuth-authenticatie; toegang tot de Gmail- en Google Agenda API

OAuth-tokens, Gmail- en Agenda-gegevens zoals geautoriseerd door de gebruiker

EU/VS

Standaardcontractbepalingen (SCC's)

Microsoft Corporation

OAuth-authenticatie; toegang tot de Outlook- en Microsoft Agenda API

OAuth-tokens, Outlook- en Agenda-gegevens zoals geautoriseerd door de gebruiker

EU/VS

Standaardcontractclausules (SCC's)

Firebase (Google LLC)

Gebruikersauthenticatie en sessiebeheer

E-mailadres, authenticatietokens

EU/US

Standaardcontractclausules (SCC's)

Stripe

Betalingsverwerking

Facturatie- en betalingsgegevens

EU/US

Standaardcontractclausules (SCC's)

Customer.io

Transactionele en product-e-mails (onboarding, meldingen, accountwaarschuwingen)

E-mailadres, naam, abonnementsstatus

EU/US

Standaardcontractclausules (SCC's)

HubSpot

Marketing-CRM — alleen voor gebruikers die zich hebben aangemeld voor marketingcommunicatie

E-mailadres, naam, marketinginteractiegegevens

EU/US

Standaardcontractbepalingen (SCC's)

Met betrekking tot HubSpot: HubSpot wordt op twee verschillende manieren gebruikt: (a) op de marketingwebsite worden HubSpot-analyse- en marketingcookies geplaatst met uw toestemming om campagneprestaties te meten en formulierinzendingen te beheren; en (b) als CRM voor gebruikers die expliciet hebben gekozen voor marketingcommunicatie van AI Replies B.V. HubSpot ontvangt geen e-mailinhoud, vergadertranscripties of gegevens die via de KAI-applicatie worden verwerkt. Wanneer contextueel zoeken op het web binnen de Dienst wordt gebruikt, kunnen geanonimiseerde zoekopdrachten naar DuckDuckGo worden verzonden. Er wordt geen persoonlijk identificeerbare informatie — inclusief e-mailinhoud, namen of andere gebruikersidentificeerbare gegevens — verzonden. DuckDuckGo treedt voor dit gebruik niet op als gegevensverwerker onder de AVG, aangezien er geen persoonsgegevens worden gedeeld.

Met betrekking tot Anthropic: E-mailinhoud en vergadertranscripties die via Anthropic via AWS Bedrock (eu-central-1) worden verwerkt, worden uitsluitend gebruikt om AI-suggesties te genereren voor de gebruiker die toegang heeft geautoriseerd. Anthropic gebruikt deze gegevens contractueel niet om zijn modellen te trainen.

Met betrekking tot Recall.ai: Audio en video van vergaderingen worden verwerkt in de EU (Frankfurt, eu-central-1). Recall.ai ontvangt alleen audio en video van vergaderingen — het ontvangt geen Google API-gegevens (Gmail- of Google Agenda-gegevens). Recall.ai verwijdert alle audio en video onmiddellijk nadat de transcriptie is voltooid.

Wij verkopen geen persoonsgegevens aan derden. Wij delen geen persoonsgegevens met derden voor hun eigen marketingdoeleinden.

Wij zullen ten minste 14 dagen van tevoren schriftelijk kennisgeven van elke nieuwe subverwerker, zodat u een redelijke gelegenheid krijgt om bezwaar te maken voordat de nieuwe subverwerker uw gegevens begint te verwerken.

6. Rechtsgrondslagen voor verwerking

De toegang tot en het gebruik door KAI van gegevens ontvangen van Google API's — inclusief Gmail en Google Agenda — voldoet strikt aan het Google API Services User Data Policy, inclusief de vereisten voor beperkt gebruik.

Het gebruik door KAI van informatie ontvangen van Google API's zal voldoen aan het Google API Services User Data Policy, inclusief de vereisten voor beperkt gebruik.

Specifiek:

  • Wij gebruiken Gmail- en Google Agenda-gegevens alleen om gebruikersgerichte functies te leveren of te verbeteren die prominent aanwezig zijn in de gebruikersinterface van KAI en die de gebruiker expliciet heeft ingeschakeld en geautoriseerd. Wij gebruiken deze gegevens voor geen enkel ander doel.
  • Wij niet gebruiken Gmail- of Google Agenda-gegevens voor het weergeven van advertenties, inclusief retargeting, gepersonaliseerde advertenties of op interesses gebaseerde advertenties.
  • Wij niet verkopen Gmail- of Google Agenda-gegevens aan derden.
  • Wij niet Gmail- of Google Agenda-gegevens over aan derden, behalve: (a) indien noodzakelijk om gebruikersgerichte functies te leveren of te verbeteren die duidelijk aan de gebruiker worden bekendgemaakt; (b) om te voldoen aan de toepasselijke wetgeving; of (c) als onderdeel van een fusie, overname of verkoop van activa, in welk geval de verkrijger akkoord moet gaan met dezelfde beperkingen.
  • Wij gebruiken geen Gmail- of Google Agenda-gegevens om gebruikersprofielen op te bouwen voor verkoop of voor gebruik buiten de Dienst.
  • Wij gebruiken geen Gmail- of Google Agenda-gegevens om AI-modellen te trainen.
  • Wij staan niet toe dat een mens bij AI Replies B.V. Gmail- of Google Agenda-gegevens leest, behalve in de volgende omstandigheden: (a) de gebruiker heeft expliciete, bevestigende toestemming gegeven om toegang te krijgen tot specifieke inhoud voor een gedefinieerd ondersteuningsdoel; (b) het noodzakelijk is om een bevestigd beveiligingsincident te onderzoeken of misbruik van de Dienst te voorkomen; of (c) wij hiertoe verplicht zijn door de toepasselijke wetgeving. In al deze gevallen wordt de toegang geminimaliseerd, gelogd en controleerbaar gemaakt.
  • Wij dragen geen Gmail- of Google Agenda-gegevens over aan derden, behalve wanneer dit strikt noodzakelijk is om de Dienst te leveren — specifiek Anthropic via AWS Bedrock (eu-central-1) voor het genereren van AI-ondersteunde antwoorden — of zoals wettelijk vereist. Vergaderingsaudio die naar Recall.ai wordt verzonden voor transcriptie, is afkomstig van uw vergadersessie en is geen Google API-gegevens.
  • We vragen alleen de minimaal noodzakelijke OAuth-scopes aan — specifiek gmail.modify (om e-mails te lezen en door AI opgestelde antwoorden als concepten op te slaan), gmail.labels (om e-mail labels aan te maken en toe te passen), en calendar.events (om agenda-afspraken te lezen voor vergaderingsdetectie en om vergaderingsuitnodigingen aan te maken). We vragen geen scopes aan voor functies die nog niet zijn geïmplementeerd.

7. AI, grote taalmodellen en geautomatiseerde verwerking

Gegevenstype

Bewaartermijn

Vergaderingstranscripten en door AI gegenereerde samenvattingen

6 maanden vanaf de datum van de vergadering

Door AI gegenereerde e-mailantwoordsuggesties

6 maanden vanaf de generatiedatum

Ruwe audio/video van vergaderingen

Onmiddellijk verwijderd na transcriptie door Recall.ai — nooit opgeslagen op onze infrastructuur

E-mailinhoud gebruikt voor het genereren van AI-antwoorden

6 maanden vanaf de datum dat de e-mail voor het eerst werd verwerkt — de teller wordt niet gereset bij latere toegang

Kennisbankdocumenten

Duur van het abonnement; verwijderd binnen 30 dagen na beëindiging van het account

Account- en identiteitsgegevens

Duur van het abonnement; verwijderd binnen 30 dagen na beëindiging van het account

OAuth-tokens (Google / Microsoft)

Bewaard zolang het account actief is; ingetrokken en onmiddellijk verwijderd bij deactivering of beëindiging van het account

Gebruiks- en technische logs

12 maanden

Factuurgegevens

7 jaar (wettelijke verplichting onder Nederlands recht)

Als de toegang tot de Google API wordt opgeschort of ingetrokken: In het geval dat Google de toegang van KAI tot de Gmail- of Google Agenda API's opschort of intrekt, zullen wij de getroffen gebruikers onmiddellijk op de hoogte stellen en de Gmail- en Google Agenda-functies uitschakelen totdat de toegang is hersteld. Eerder verwerkte gegevens blijven onderworpen aan de bewaartermijnen in Sectie 7.

Opschoning back-up: Wanneer gegevens worden verwijderd, worden ze onmiddellijk uit alle actieve systemen verwijderd. Resterende kopieën in versleutelde back-ups worden binnen 30 dagen na de verwijderingsdatum gewist.

Tijdens opschorting: Als uw account is opgeschort (bijvoorbeeld vanwege een betalingsprobleem), blijven uw gegevens bewaard en worden ze niet verwijderd gedurende de opschortingsperiode.

Wat gebeurt er als u uw Google- of Microsoft-account ontkoppelt: Als u de toegang van KAI intrekt — via de Dienst of rechtstreeks via de instellingen van uw Google- of Microsoft-account — maken we de bijbehorende OAuth-tokens onmiddellijk ongeldig en verwijderen we deze. E-mail- of agendagegevens die eerder zijn verwerkt, worden alleen bewaard voor de rest van de toepasselijke periode van 6 maanden, berekend vanaf de oorspronkelijke datum van eerste verwerking, waarna ze permanent worden verwijderd. U kunt onmiddellijke verwijdering aanvragen door contact op te nemen met info@aireplies.ai.

Wat gebeurt er als u uw account verwijdert: Bij accountverwijdering worden alle persoonsgegevens — inclusief e-mailinhoud, transcripten, Knowledge Base-documenten en OAuth-tokens — binnen 30 dagen permanent verwijderd. Back-ups worden binnen 30 dagen na verwijdering gewist. Factuurgegevens worden 7 jaar bewaard, zoals vereist door de Nederlandse wet. Firebase-authenticatietokens die lokaal in uw browser zijn opgeslagen, worden onmiddellijk ongeldig bij accountverwijdering; we raden aan de lokale opslag van uw browser te wissen na accountverwijdering.

8. Bewaren van persoonlijke gegevens

Wij implementeren passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen, waaronder:

  • Alle gegevens opgeslagen op AWS EU-infrastructuur (Frankfurt, eu-central-1)
  • Versleuteling tijdens overdracht (TLS 1.3) en in rust (AES-256)
  • OAuth-tokens veilig opgeslagen en nooit blootgesteld aan andere gebruikers
  • Rolgebaseerde toegangscontrole en zero-trust architectuur
  • Periodieke penetratietesten door onafhankelijke derden
  • Informatiebeveiligingspraktijken conform ISO 27001-normen

In geval van een datalek zullen wij de Verwerkingsverantwoordelijke binnen 48 uur na kennisname van het incident op de hoogte stellen, en de relevante toezichthoudende autoriteit binnen 72 uur. Indien een datalek waarschijnlijk een hoog risico inhoudt voor uw rechten en vrijheden, zullen wij u direct en zonder onnodige vertraging op de hoogte stellen.

9. Met wie delen we persoonsgegevens

Als betrokkene onder de AVG heeft u de volgende rechten:

  • Recht op inzage — verzoek om een kopie van de persoonsgegevens die wij van u bewaren
  • Recht op rectificatie — verzoek om correctie van onjuiste of onvolledige gegevens
  • Recht op vergetelheid — verzoeken om verwijdering van uw persoonsgegevens, behoudens wettelijke bewaarplichten
  • Recht op beperking van de verwerking — verzoeken dat wij het gebruik van uw gegevens beperken in bepaalde omstandigheden
  • Recht op gegevensoverdraagbaarheid — uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat
  • Recht van bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen of voor direct marketing
  • Recht om toestemming in te trekken — wanneer de verwerking gebaseerd is op toestemming, kunt u deze op elk moment intrekken zonder de rechtmatigheid van eerdere verwerking aan te tasten
  • Recht op onbereikbaarheid — u kunt de toegang van KAI tot uw Google-account intrekken via myaccount.google.com/permissions of Microsoft-account via account.microsoft.com/privacy/app-access op elk moment, onafhankelijk van contact met ons

Om een van deze rechten uit te oefenen, neem contact op met info@aireplies.ai. Wij reageren binnen 30 dagen en brengen hiervoor geen kosten in rekening.

U heeft het recht om een klacht in te dienen bij de Nederlandse toezichthoudende autoriteit:

Autoriteit PersoonsgegevensPostbus 93374, 2509 AJ Den Haag www.autoriteitpersoonsgegevens.nl

10. Waar we persoonsgegevens verwerken (internationale overdrachten)

Onze primaire infrastructuur bevindt zich in de EU (AWS Frankfurt, eu-central-1). Waar subverwerkers buiten de EU/EER opereren, zorgen wij voor passende waarborgen via Standard Contractual Clauses (SCC's) die door de Europese Commissie zijn goedgekeurd onder AVG Artikel 46. Volledige details over de locatie en het overdrachtsmechanisme van elke subverwerker staan vermeld in Sectie 5.

11. Veiligheidsmaatregelen

De Dienst is uitsluitend bedoeld voor zakelijk gebruik en is niet gericht op personen jonger dan 16 jaar. We verzamelen niet bewust persoonlijke gegevens van kinderen. Als u van mening bent dat we dergelijke gegevens per ongeluk hebben verzameld, neem dan contact op met info@aireplies.ai en we zullen deze onmiddellijk verwijderen.

12. Cookies en tracking (website)

We kunnen dit Privacybeleid van tijd tot tijd bijwerken. Voor materiële wijzigingen — inclusief elke wijziging in de manier waarop we Google API-gegevens verwerken — zullen we u hiervan per e-mail en via een opvallende melding binnen de Dienst op de hoogte stellen, minimaal 14 dagen voordat de wijziging van kracht wordt. Uw voortgezet gebruik van de Dienst na de ingangsdatum houdt acceptatie in.

13. Privacy voor kinderen

AI Replies B.V. Zekeringstraat 34c, 1014 BS Amsterdam, Nederland

KvK: 98144243

Website: aireplies.com

E-mail: info@aireplies.ai