Laatst bijgewerkt: juli 2026
Onze toewijding aan privacy
Bij Divinci AI zetten wij ons in om uw privacy te beschermen en de beveiliging van uw persoonsgegevens te waarborgen. Dit Privacybeleid legt uit hoe wij uw informatie verzamelen, gebruiken, verwerken en beveiligen wanneer u onze website, mobiele applicaties (Android en iOS) en diensten (gezamenlijk de “Diensten”) gebruikt.
1. Informatie die wij verzamelen
1.1 Informatie die u verstrekt
- Accountinformatie: Naam, e-mailadres en profielinformatie wanneer u een account aanmaakt
- Contactinformatie: Naam, e-mailadres, bedrijfsnaam wanneer u contact met ons opneemt of een demo aanvraagt
- Chat- en AI-interactiegegevens: Berichten, prompts en content die u indient bij het gebruik van onze AI-chatfuncties
- E-mailadres voor gratis chat: Wanneer u de gratis chatassistent op onze website gebruikt, het e-mailadres dat u opgeeft en verifieert met een eenmalige code. Wij gebruiken dit om de verificatiecode te bezorgen, misbruik te voorkomen en — alleen als u dit opt-in doet via het toestemmingsvakje — om af en toe productupdates te versturen (zie Sectie 2.7)
- Communicatiegegevens: Berichten, feedback en ondersteuningsverzoeken
- Bestanden en documenten: Bestanden die u uploadt voor AI-verwerking, inclusief documenten die aan kennisbanken worden toegevoegd
- Stem- en sms-gegevens: Als u telefonisch met een AI-assistent communiceert, slaan wij tekstuele transcripties van het gesprek en gespreksmetadata (telefoonnummers, gespreksduur en kosten) op. Wij slaan geen ruwe geluidsopnamen van gesprekken op. Als u via sms communiceert, slaan wij de berichtinhoud en de betrokken telefoonnummers op
1.2 Automatisch verzamelde informatie
- Websitegebruiksgegevens: Bezochte pagina’s, bestede tijd, klikpatronen
- App-gebruiksgegevens: Gebruikte functies, sessieduur, interactiepatronen binnen onze mobiele apps
- Technische gegevens: IP-adres, browsertype, apparaatinformatie, versie van het besturingssysteem, apparaat-identificatoren
- Prestatiegegevens: Prestatiemetingen van app en website, foutlogs en crashrapporten
- Pushmeldingstokens: Apparaattokens voor het bezorgen van pushmeldingen (indien u zich hiervoor heeft aangemeld)
1.3 Informatie van externe diensten
Wanneer u ervoor kiest externe diensten te koppelen, kunnen wij het volgende verzamelen:
- Google-accountgegevens: Naam, e-mail en profielinformatie wanneer u inlogt met Google of Google Drive en Gmail koppelt
- Authenticatiegegevens: Tokens en identificatoren van onze authenticatieprovider om uw account veilig te beheren
1.4 Cookies en trackingtechnologieën
Wij gebruiken cookies en vergelijkbare technologieën om:
- De functionaliteit van de website te waarborgen
- De prestaties van website en app te analyseren
- Een gepersonaliseerde ervaring te bieden (met uw toestemming)
- De organisatie te identificeren die met een websitebezoek wordt geassocieerd, voor B2B-marketingdoeleinden (met uw toestemming in de EU/EER, het Verenigd Koninkrijk en Zwitserland)
2. Diensten en SDK’s van derden
Onze Diensten integreren de volgende diensten van derden, elk met hun eigen privacypraktijken:
2.1 Authenticatie
- Auth0 (van Okta): Beheert gebruikersauthenticatie en accountbeveiliging. Verwerkt e-mail, naam en inloggegevens. Privacybeleid van Auth0
2.2 Analyse en crashrapportage
- Firebase Analytics (van Google): Verzamelt app-gebruiksgegevens, apparaatinformatie en geanonimiseerde interactiegebeurtenissen om ons te helpen onze Diensten te verbeteren. Privacy-informatie van Firebase
- Firebase Crashlytics (van Google): Verzamelt crashrapporten, waaronder apparaatstatus, stack traces en apparaat-identificatoren, om ons te helpen problemen te identificeren en op te lossen. Gegevens worden 90 dagen bewaard.
2.3 Pushmeldingen
- Firebase Cloud Messaging (van Google): Verwerkt apparaattokens om pushmeldingen te bezorgen. U kunt zich op elk moment afmelden voor meldingen via uw apparaatinstellingen.
2.4 App-integriteit
- Firebase App Check met Play Integrity (Android) / App Attest (iOS): Verifieert dat verzoeken aan onze backend afkomstig zijn van echte instanties van onze app. Verzamelt geen persoonsgegevens.
2.5 AI-verwerking
- AI-taalmodellen: Uw chatberichten en geüploade content worden verwerkt door aanbieders van AI-taalmodellen om antwoorden te genereren. Wij gebruiken uw gesprekken niet om AI-modellen te trainen. Door AI gegenereerde content kan onnauwkeurig zijn en dient niet te worden beschouwd als professioneel advies.
2.6 Cloudinfrastructuur
- Google Cloud Platform: Onze backend-diensten draaien op Google Cloud-infrastructuur, met verwerkersovereenkomsten (data processing agreements) op hun plaats.
2.7 Marketing, bezoekersidentificatie en CRM
- Instantly.ai / Leadsy.ai: Wij gebruiken de bezoekersidentificatie-tag van Instantly (geladen vanaf
r2.leadsy.ai, die dynamisch een trackingscript laadt vantag.trovo-tag.com, beheerd door dezelfde leverancier) om de organisatie te identificeren waaraan een websitebezoek mogelijk kan worden gekoppeld (bijvoorbeeld het bedrijf dat is gekoppeld aan het IP-adres van de bezoeker). Dit informeert onze business-to-business outbound-marketing. Voor bezoekers die worden gedetecteerd als zich bevindend in de EU/EER, het Verenigd Koninkrijk of Zwitserland wordt deze tag pas geladen nadat u marketingtoestemming heeft verleend via onze cookiebanner. Voor bezoekers buiten die rechtsgebieden wordt de tag standaard geladen en kan deze op elk moment worden uitgeschakeld via de bediening “Cookievoorkeuren” in Sectie 11. Privacybeleid van Instantly - HubSpot: Wij gebruiken het HubSpot-trackingscript (geladen vanaf
js.hs-scripts.com, dat dynamisch tracking-, banner- en formuliervastleggingsscripts laadt vanjs.hs-analytics.net,js.hs-banner.comenjs.hscollectedforms.net) om paginaweergaven vast te leggen, de prestaties van marketingkanalen toe te schrijven, formulierinzendingen vast te leggen en website-activiteit te koppelen aan contactrecords in HubSpot CRM wanneer u een formulier indient of een afspraak boekt. Voor bezoekers die worden gedetecteerd als zich bevindend in de EU/EER, het Verenigd Koninkrijk of Zwitserland wordt dit script pas geladen nadat u marketingtoestemming heeft verleend via onze cookiebanner. Voor bezoekers buiten die rechtsgebieden wordt het script standaard geladen en kan het op elk moment worden uitgeschakeld via de bediening “Cookievoorkeuren” in Sectie 11. Privacybeleid van HubSpot - Attio: Wij gebruiken Attio als customer relationship management (CRM)-systeem om zakelijke contacten en leads te organiseren. Privacybeleid van Attio
- Synchronisatie van e-mailadres via de gratis chatassistent: Wanneer u een e-mailadres verifieert om de gratis chatassistent op onze website te gebruiken, slaan wij dat e-mailadres op als contactpersoon in onze HubSpot- en Attio-CRM’s, zodat wij contact met u kunnen opnemen over onze producten. Deze synchronisatie vindt server-side plaats nadat u de verificatie met de eenmalige code heeft voltooid; het betreft geen trackingscript en is niet afhankelijk van cookies. Wij wijzen u alleen aan als marketingcontact (in aanmerking komend om marketing-e-mail te ontvangen) als u het optionele toestemmingsvakje voor marketing in de chat aanvinkt. Als u dit niet aanvinkt, slaan wij het contactrecord nog steeds op, maar sturen wij u geen marketing-e-mail. U kunt zich op elk moment afmelden voor marketing-e-mail of verzoeken om verwijdering van uw contactrecord (zie Sectie 10).
2.8 Divinci Local Inference browserextensie
Wij publiceren een optionele Chrome-extensie, Divinci Local Inference, die het Gemma 4-model van Google op uw eigen apparaat uitvoert via WebGPU — bruikbaar als assistent op elke pagina van elke website, en als een lokale, kosteloze modeloptie (zonder API-kosten) voor chat.divinci.app. De privacyhouding hiervan, in het kort:
- Standaard alleen lokaal. Uw chats met het model op het apparaat worden berekend op uw GPU en worden niet gelogd, opgeslagen of verzonden door de extensie. Wanneer u niet bent ingelogd, verzendt de extensie niets over uw surfgedrag naar Divinci.
- Optionele functies bij inloggen. Als u inlogt op uw Divinci-account, kan de extensie: uw basisprofiel (naam, e-mail, avatar) ontvangen bij het inloggen; terwijl het zijpaneel geopend is, een ingekort pagina-adres (oorsprong + pad; query/fragment verwijderd) plus een eenrichtingshash van de zichtbare tekst van de pagina verzenden om de openbare-webkennisindex van Divinci te controleren (de inhoud van de pagina wordt niet verzonden, gevoelige websites worden overgeslagen, en er wordt niets verzonden wanneer het paneel gesloten is); en, voor pagina-bewuste antwoorden of chat in accountmodus, uw chatbericht naar Divinci verzenden. U kunt deze functies uitschakelen bij Geavanceerde instellingen → Privacy.
- Geen verkoop, geen advertenties, geen cross-site tracking.
- Open source. De extensie is gelicentieerd onder Apache-2.0; de broncode is beschikbaar op github.com/Divinci-AI/gemma-gem.
Voor het volledige, extensie-specifieke beleid — inclusief precies wat elke functie verzendt en uw privacyinstellingen — zie het Privacybeleid van Divinci Local Inference.
2.9 Stem en sms (telefonie)
- Twilio: Wanneer u telefonisch spreekt met een AI-assistent of via sms communiceert, verzorgt Twilio het gesprek of bericht en verwerkt Twilio gespreksaudio in realtime voor spraak-naar-tekst en tekst-naar-spraak. Divinci ontvangt en slaat de resulterende teksttranscriptie en gespreks-/berichtmetadata op; wij slaan geen ruwe geluidsopnamen van gesprekken op. Privacybeleid van Twilio
2.10 Betalingen
- Stripe: Verwerkt kaartbetalingen voor abonnementen en wallet-stortingen. Uw kaartgegevens worden bewaard door Stripe, niet door Divinci; wij slaan betalingsmetadata op (bedragen, tijdstempels, transactie-identificatoren) en uw wallet-saldo. Privacybeleid van Stripe
- On-chain betalingen (x402): Sommige API-bronnen accepteren USDC-stablecoinbetalingen via ondersteunde blockchainnetwerken. Als u op deze manier betaalt, worden uw walletadres en transactiegegevens vastgelegd op een openbare blockchain, die Divinci niet beheert en waaruit gegevens niet kunnen worden verwijderd. On-chain betalingen zijn definitief zodra ze zijn afgewikkeld.
3. Ingebedde assistenten op klantwebsites
Sommige bedrijven (“Klanten”) gebruiken Divinci om AI-assistenten onder hun eigen merk aan te bieden — bijvoorbeeld een chatwidget op de website van een Klant of een telefoonnummer met het merk van een Klant. Als u met een dergelijke assistent communiceert, bepaalt de Klant wat de assistent doet en welke gegevens deze verzamelt, en verwerkt Divinci uw gespreksgegevens namens de Klant om de dienst te leveren. Het eigen privacybeleid van de Klant is van toepassing op die relatie. Voor vragen of gegevensverzoeken over een gesprek dat u heeft gehad met de assistent van een Klant, kunt u contact opnemen met die Klant; u kunt ons ook bereiken via privacy@divinci.ai en wij zullen u helpen of uw verzoek indien nodig doorsturen.
4. Rechtsgrondslag voor verwerking (AVG)
Wij verwerken uw persoonsgegevens op basis van:
- Toestemming: Voor analyse, marketingcookies en optionele integraties
- Gerechtvaardigd belang: Voor app-functionaliteit, beveiliging en crashrapportage
- Uitvoering van een overeenkomst: Bij het leveren van onze Diensten aan u
- Wettelijke verplichting: Wanneer dit wettelijk vereist is
5. Hoe wij uw informatie gebruiken
5.1 Essentieel gebruik
- Het leveren, onderhouden en verbeteren van onze Diensten
- Het authenticeren van uw identiteit en het beheren van uw account
- Het verwerken van uw AI-chatverzoeken en het leveren van antwoorden
- Het bezorgen van pushmeldingen waarvoor u zich heeft aangemeld
- Het beantwoorden van uw vragen en ondersteuningsverzoeken
- Het waarborgen van de beveiliging en functionaliteit van app en website
- Het opsporen, voorkomen en verhelpen van technische problemen
5.2 Met uw toestemming
- Analyse ter verbetering van onze website en apps
- Marketingcommunicatie
- Gepersonaliseerde content-aanbevelingen
- Integraties met diensten van derden (Google Drive, Gmail)
6. Delen en openbaarmaking van gegevens
Wij verkopen uw persoonsgegevens niet. Wij kunnen gegevens delen met:
6.1 Dienstverleners
- Aanbieders van cloudhosting en -infrastructuur (met verwerkersovereenkomsten)
- Aanbieders van authenticatiediensten
- Aanbieders van analyse- en crashrapportagediensten (wanneer u toestemming geeft of zoals hierboven beschreven)
- Aanbieders van marketing en B2B-bezoekersidentificatie (onderworpen aan toestemming in gereguleerde rechtsgebieden, zoals beschreven in Sectie 2.7)
- Aanbieders van AI-modellen voor het verwerken van uw verzoeken
- Telefonie-aanbieders (voor stem- en sms-functies)
- Betalingsverwerkers
- Klantenondersteuningstools
6.2 Wettelijke vereisten
- Wanneer dit wettelijk of gerechtelijk vereist is
- Om onze rechten en veiligheid te beschermen
- In verband met bedrijfsoverdrachten (fusies, overnames of verkoop van activa)
7. Gegevensbewaring
- Accountgegevens: Bewaard zolang uw account actief is. Na verwijdering van uw account worden uw persoonsgegevens binnen 30 dagen verwijderd, behalve wanneer wij wettelijk verplicht zijn deze te bewaren.
- Chat- en AI-gegevens: Gespreksgeschiedenis wordt bewaard zolang uw account actief is en wordt verwijderd bij verwijdering van uw account.
- Stem- en sms-gegevens: Gesprekstranscripties worden behandeld als overige gespreksgeschiedenis. Gespreks- en berichtmetadata (telefoonnummers, duur, kosten) kunnen langer worden bewaard indien nodig voor facturerings-, boekhoudkundige en fraudepreventiedoeleinden.
- Crashrapporten: 90 dagen bewaard door Firebase Crashlytics.
- Analysegegevens: Geaggregeerde analysegegevens worden tot 14 maanden bewaard door Firebase Analytics.
- Back-upgegevens: Back-upkopieën kunnen tot 30 dagen na verwijdering blijven bestaan.
8. Gegevensbeveiliging
Wij implementeren passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen, waaronder:
- Versleuteling tijdens overdracht: Alle gegevens die tussen uw apparaat en onze servers worden verzonden, worden versleuteld met TLS/SSL.
- Versleuteling in rust: Persoonsgegevens die op onze servers zijn opgeslagen, worden in rust versleuteld.
- Toegangscontroles: Strikte toegangscontroles beperken wie binnen onze organisatie toegang heeft tot persoonsgegevens.
- Regelmatige audits: Wij evalueren regelmatig onze beveiligingspraktijken en werken deze indien nodig bij.
Hoewel wij ernaar streven uw gegevens te beschermen, is geen enkele methode van elektronische overdracht of opslag 100% veilig. Wij kunnen absolute beveiliging niet garanderen.
9. Privacy van kinderen
Onze Diensten zijn niet gericht op kinderen onder de 13 jaar (of de toepasselijke leeftijd voor toestemming in uw rechtsgebied). Wij verzamelen niet bewust persoonsgegevens van kinderen onder de 13 jaar. Als u een ouder of voogd bent en van mening bent dat uw kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op via privacy@divinci.ai en wij zullen stappen ondernemen om dergelijke informatie onverwijld te verwijderen.
10. Uw rechten
10.1 AVG-rechten (EER, VK, Zwitserland)
- Recht op inzage: Informatie opvragen over uw persoonsgegevens
- Gegevensoverdraagbaarheid: Uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat
- Rectificatie: Onjuiste persoonsgegevens corrigeren
- Verwijdering: Verzoeken om verwijdering van uw persoonsgegevens
- Beperking: De manier waarop wij uw gegevens verwerken beperken
- Bezwaar: Bezwaar maken tegen verwerking voor direct marketing
- Intrekken van toestemming: Toestemming op elk moment intrekken
Om een van deze rechten uit te oefenen, kunt u een verzoek indienen via ons zelfbedienings-gegevensverzoekportaal, of ons e-mailen op privacy@divinci.ai. Wij reageren binnen 30 dagen.
10.2 CCPA-rechten (inwoners van Californië)
- Recht om te weten: Welke persoonsgegevens wij verzamelen en hoe deze worden gebruikt
- Recht op verwijdering: Verzoeken om verwijdering van uw persoonsgegevens
- Recht om af te zien van verkoop (Opt-Out): Afzien van de verkoop van persoonsgegevens (wij verkopen geen persoonsgegevens)
- Non-discriminatie: Wij zullen u niet discrimineren omdat u uw rechten uitoefent
10.3 Apple App Store (iOS-gebruikers)
- U kunt verwijdering van uw account en alle bijbehorende gegevens rechtstreeks in de app of door contact met ons op te nemen aanvragen
- Wij houden ons aan de App Store Review Guidelines van Apple met betrekking tot gebruikersprivacy en gegevensverwerking
10.4 Google Play Store (Android-gebruikers)
- U kunt verwijdering van uw account en alle bijbehorende gegevens rechtstreeks in de app of door contact met ons op te nemen aanvragen
- Onze Data Safety-verklaringen in de Google Play Store weerspiegelen nauwkeurig onze gegevenspraktijken zoals beschreven in dit beleid
11. Uw privacy-instellingen
12. Internationale gegevensoverdrachten
Uw gegevens kunnen worden overgedragen naar en verwerkt in landen anders dan uw eigen land. Wij zorgen ervoor dat passende waarborgen aanwezig zijn, waaronder Standard Contractual Clauses (modelcontractbepalingen) waar vereist, om uw gegevens te beschermen in overeenstemming met dit beleid en het toepasselijke recht.
13. Wijzigingen in dit beleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. Wij zullen u op de hoogte stellen van materiële wijzigingen door het bijgewerkte beleid op onze website te plaatsen en de datum “Laatst bijgewerkt” bij te werken. Uw voortgezette gebruik van onze Diensten na wijzigingen houdt aanvaarding van het bijgewerkte beleid in.
Contactinformatie
Divinci AI E-mail: privacy@divinci.ai Functionaris voor gegevensbescherming: dpo@divinci.ai
Voor privacygerelateerde verzoeken of vragen kunt u contact met ons opnemen via privacy@divinci.ai, met een reactietijd van binnen 30 dagen.