Juridisch

Privacybeleid

Hoe Tandevia met persoonsgegevens omgaat – wat we verzamelen, waarom, hoe lang we het bewaren en welke rechten u erover hebt. De verwerkingsverantwoordelijke en beheerder is Forscope a.s., Lidická 960/81, 602 00 Brno, Tsjechië (company ID 04885414).

Laatst bijgewerkt op 30 augustus 2026·Van kracht vanaf 30 augustus 2026
01

Wie wij zijn, en in welke rol

Forscope a.s., Lidická 960/81, 602 00 Brno, Tsjechië, company ID 04885414, is de beheerder van het Tandevia-platform en van deze website.

Dit onderscheid is bepalend voor de rest van deze pagina, dus het komt eerst:

·Wij zijn verwerkingsverantwoordelijke voor gegevens over bezoekers van deze website en over mensen die contact met ons opnemen, zich als partner aanmelden of een Tandevia-account beheren. Wij bepalen wat er wordt verzameld en waarom.
·Wij zijn verwerker voor de inhoud die uw organisatie in het platform zet – prompts, bestanden, records, context. Daar is uw organisatie de verwerkingsverantwoordelijke. Zij bepaalt wat erin gaat en waarom; wij handelen op haar instructies onder onze voorwaarden voor gegevensverwerking.

Bent u een medewerker van een bedrijf dat Tandevia gebruikt en wilt u weten waarom een bepaald gegeven over uw werk wordt verwerkt, dan heeft uw werkgever dat antwoord. Vraag het eerst aan hen – en wij ondersteunen hen bij het beantwoorden.

Vragen over gegevensbescherming aan ons: privacy@tandevia.com. Wij hebben geen wettelijke functionaris voor gegevensbescherming aangesteld, omdat onze verwerking de drempels van artikel 37 niet haalt; het adres hierboven bereikt de mensen die er verantwoording voor afleggen.

02

Wat wij als verwerkingsverantwoordelijke verwerken, en waarom

Gegevens
Waarom we ze verwerken
Rechtsgrond
Bewaartermijn
Contact- en aanvraaggegevens
naam, zakelijk e-mailadres, organisatie, uw bericht
Om u te antwoorden en vast te leggen wat we hebben afgesproken.
Gerechtvaardigd belang, of precontractuele maatregelen
3 jaar na het laatste contact
Account- en beheerdersgegevens
naam, zakelijk e-mailadres, rol, authenticatie-identificatoren
Om uw werkruimte te laten draaien, mensen te authenticeren en beheerhandelingen toe te wijzen.
Uitvoering van een overeenkomst
Duur van de overeenkomst, daarna 30 dagen
Facturatiegegevens
organisatie, factuurgegevens, aantallen Actieve Gebruikers
Om correct te factureren en aan onze boekhoudkundige verplichtingen te voldoen.
Overeenkomst en wettelijke verplichting
10 jaar (Tsjechische boekhoudwetgeving)
Servicetelemetrie
metagegevens van verzoeken, volumes, fouten, IP-adres
Om de dienst draaiende te houden, misbruik te detecteren en nauwkeurig te factureren.
Gerechtvaardigd belang en overeenkomst
13 maanden
Websitestatistieken
ingekort IP, bekeken pagina's, verwijzende site
Om te zien welke pagina's gelezen worden. Alleen geaggregeerd, geen profilering.
Toestemming
13 maanden
Partneraanmeldingen
naam, bedrijf, markt, wat u verkoopt
Om de partnerrelatie te beoordelen en te beheren.
Gerechtvaardigd belang, of precontractuele maatregelen
2 jaar na het laatste contact

Waar wij ons op gerechtvaardigd belang baseren, hebben wij dat afgewogen tegen uw belangen en geconcludeerd dat het die belangen niet doorkruist: de verwerking blijft beperkt tot wat het uitvoeren van een zakelijke dienst vereist, en u kunt te allen tijde bezwaar maken (zie paragraaf 7). Waar wij ons op toestemming baseren, kost weigeren u niets.

Wij verkopen nooit persoonsgegevens. Wij gebruiken ze niet voor advertenties, wij verrijken ze niet met gegevens van databrokers, en wij bouwen geen profielen van u.

03

Wat wij als verwerker met Klantgegevens doen

Wanneer uw organisatie het platform gebruikt, hosten en verzenden wij wat zij erin zet: prompts, antwoorden, geüploade bestanden, records uit gekoppelde systemen, threadgeschiedenis, workflowdefinities en context van twins. Wij verwerken dit uitsluitend om de dienst te leveren, te beveiligen en te ondersteunen, en uitsluitend zoals uw organisatie ons opdraagt.

·Wij trainen er geen modellen op. Niet onze modellen en niet die van iemand anders. Er staat nergens anders in dit document een uitzondering verstopt.
·Wij lezen ze niet, behalve wanneer een bevoegde persoon bij uw organisatie ons daar voor support om vraagt en wij die toegang vastleggen.
·Wij gebruiken ze niet over tenants heen: de inhoud van de ene klant is nooit beschikbaar voor een andere en voedt nooit een gedeelde index.
·De bewaartermijn is instelbaar door uw organisatie. Wanneer uw overeenkomst eindigt, bewaren wij de gegevens 30 dagen voor export en verwijderen wij ze daarna, ook uit back-ups binnen onze normale cyclus.

Inhoud die u via de gateway naar een AI-provider stuurt, valt onder uw eigen overeenkomst met die provider. Wij dwingen de dataregels die u instelt af voordat de inhoud uw netwerk verlaat – detectie, maskering, blokkering – maar zodra een provider de inhoud ontvangt, gelden diens voorwaarden. Host u modellen zelf, dan verlaat er niets uw infrastructuur.

Onze voorwaarden voor gegevensverwerking, de actuele lijst met subverwerkers en informatie voor uw DPIA zijn op aanvraag beschikbaar. Wij stellen u op de hoogte voordat een nieuwe subverwerker in werking treedt, zodat u de gelegenheid hebt bezwaar te maken.

04

Gegevens van medewerkers, en de grens die wij niet overgaan

Het platform legt vast hoe het werk verloopt, wat betekent dat het noodzakelijkerwijs gegevens verwerkt over de mensen die het doen. Hoe wij dat bouwen, is een privacybeslissing, geen functiebeslissing:

·Een persoon kan de eigen vastlegging lezen. Wat een twin over iemand bevat, is voor die persoon zichtbaar.
·Inzicht op organisatieniveau is geaggregeerd. Het platform is niet ontworpen om individuen te scoren, te rangschikken of te volgen, en wij verkopen het niet voor dat doel.
·Vastleggingen op individueel niveau zijn niet in bulk te exporteren, ook niet door beheerders.
·Goedkeurings- en auditlogs bestaan om de vraag “wat heeft deze automatisering gedaan” te beantwoorden, niet “hoe productief is deze persoon”.

Bevindt uw organisatie zich in een rechtsgebied waar de ondernemingsraad of een vertegenwoordiging van medewerkers moet worden geraadpleegd voordat een dergelijk systeem wordt ingevoerd, dan is die raadpleging uw verantwoordelijkheid als verwerkingsverantwoordelijke. Wij leveren de documentatie die dat ondersteunt, en wij zien liever dat u het goed doet dan snel.

05

Wie de gegevens nog meer ziet

Wij delen persoonsgegevens uitsluitend met:

·Subverwerkers die een deel van de dienst uitvoeren – hosting, e-mailbezorging, foutmonitoring, betalingsverwerking. Elk is gebonden aan een schriftelijke overeenkomst met verplichtingen die niet zwakker zijn dan de onze, en elk staat op de lijst die wij u op aanvraag geven.
·AI-providers die u hebt gekoppeld, waar het verzoek dat u of uw systemen deden dat vereist.
·Professionele adviseurs – accountants, auditors, advocaten – onder geheimhouding, waar dat nodig is.
·Autoriteiten, waar de wet ons daartoe verplicht. Wij controleren of een verzoek geldig is en correct is betekend, wij verstrekken alleen wat vereist is, en wij informeren de betrokken klant tenzij ons dat wettelijk verboden is.
·Een overnemende partij, als de onderneming wordt verkocht, met kennisgeving aan u en waarbij dit beleid van toepassing blijft totdat het rechtsgeldig wordt vervangen.
06

Waar de gegevens staan, en doorgifte buiten de EU

Persoonsgegevens worden standaard in de Europese Unie gehost. Implementaties in een private cloud en volledig on-premise zijn mogelijk; in dat geval blijven de gegevens waar u het platform laat draaien.

Sommige subverwerkers, en sommige AI-providers die uw organisatie kan kiezen te koppelen, werken buiten de EER. Vindt er doorgifte plaats, dan berust die op een adequaatheidsbesluit waar dat bestaat, en anders op de standaardcontractbepalingen van de Europese Commissie met een transfer impact assessment en aanvullende waarborgen. U kunt ons vragen welk mechanisme voor een specifieke subverwerker geldt, en wij vertellen u dat.

Kan uw organisatie doorgifte buiten de EU helemaal niet aanvaarden, zeg dat dan voordat u providers instelt: het platform kan zo worden ingericht dat alleen in de EU gehoste of zelf gehoste modellen beschikbaar zijn.

07

Uw rechten

Waar wij verwerkingsverantwoordelijke zijn, kunt u ons vragen om:

·u een kopie te geven van de persoonsgegevens die wij over u hebben, en u te vertellen hoe wij ze verwerken;
·ze te corrigeren als ze onjuist of onvolledig zijn;
·ze te wissen, waar wij geen zwaarderwegende verplichting of gerechtvaardigde grond hebben om ze te bewaren;
·de verwerking te beperken, of bezwaar te maken tegen verwerking op grond van gerechtvaardigd belang;
·u de gegevens in een overdraagbaar formaat te geven, waar de verwerking op toestemming of overeenkomst berust;
·een door u gegeven toestemming in te trekken, op elk moment en zonder gevolgen voor iets anders.

Schrijf naar privacy@tandevia.com. Wij antwoorden binnen één maand en laten u snel weten als een verzoek werkelijk complex genoeg is om langer te duren. Mogelijk moeten wij eerst uw identiteit verifiëren – niet om u tegen te werken, maar omdat uw gegevens aan de verkeerde persoon geven de ergere fout zou zijn. Een recht uitoefenen is gratis; wij brengen alleen kosten in rekening bij een herhaald, kennelijk buitensporig verzoek, en dat zeggen wij voordat wij werk verrichten.

Waar wij verwerker zijn, stuurt u het verzoek naar uw organisatie. Bereikt het toch ons, dan sturen wij het door en ondersteunen wij hen bij het beantwoorden.

U kunt ook een klacht indienen bij het Tsjechische bureau voor de bescherming van persoonsgegevens (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praag 7, uoou.cz) of bij de toezichthoudende autoriteit van uw woon- of werkplaats. Wij stellen het op prijs als wij het eerst mogen herstellen, maar dat is uw keuze en geen voorwaarde.

08

Beveiliging, en wat er gebeurt als er iets misgaat

Wij houden technische en organisatorische maatregelen aan die passen bij het risico: versleuteling tijdens verzending en in rust, isolatie van tenants, rolgebaseerde toegang met minimale rechten, vastgelegde beheerderstoegang, veilige ontwikkelpraktijk en periodieke beoordeling. Ons managementsysteem voor informatiebeveiliging is gecertificeerd volgens ISO 27001 en ons kwaliteitsmanagement volgens ISO 9001. Vraag ons om de certificaten en hun scopeverklaringen.

Geen enkel systeem is immuun. Treft een inbreuk uw persoonsgegevens, dan melden wij dat binnen 72 uur bij de bevoegde toezichthoudende autoriteit waar de wet dat vereist, en informeren wij getroffen klanten zonder onnodige vertraging – met wat er is gebeurd, welke gegevens het betrof, wat wij hebben gedaan en wat u zou moeten doen. Wij vertellen het u liever vroeg en herzien de details later dan dat wij wachten tot het beeld netjes is.

09

Cookies, geautomatiseerde besluiten en kinderen

Deze website plaatst vijf eigen cookies. Wat ze doen, hoe lang ze blijven en hoe u uw keuze wijzigt, staat in ons cookiebeleid, en u kunt uw antwoord op elk moment wijzigen in de cookie-instellingen.

Wij nemen over u geen uitsluitend geautomatiseerde besluiten met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen. Binnen het platform stelt de automatisering voor en keurt een mens goed – zo is het ontworpen, en waar uw organisatie het anders instelt, is uw organisatie de verwerkingsverantwoordelijke van dat besluit.

Tandevia is een zakelijk hulpmiddel, geen consumentendienst. Wij verwerken niet bewust gegevens over kinderen, en het platform is niet op hen gericht.

10

Wijzigingen in dit beleid

Wij werken dit beleid bij wanneer onze verwerking, onze subverwerkers of de wet veranderen. De datum bovenaan toont altijd de actuele versie. Bij een wijziging die wezenlijk raakt aan hoe wij uw persoonsgegevens behandelen, stellen wij accountbeheerders per e-mail op de hoogte voordat die van kracht wordt, en eerdere versies zijn op aanvraag beschikbaar.

Privacyvragen: privacy@tandevia.com of neem contact met ons op. Zie ook onze Servicevoorwaarden en ons cookiebeleid.