FlamantAI
← terug naar home

AVG / GDPR

Laatst bijgewerkt: [datum]

Deze pagina legt uit hoe FlamantAI omgaat met de Algemene Verordening Gegevensbescherming (AVG, ook wel GDPR). Voor de rechten van betrokkenen en een volledig overzicht van verwerkte gegevens en bewaartermijnen, zie het Privacybeleid.

1. Onze rol onder de AVG

FlamantAI vervult twee verschillende rollen, afhankelijk van welke gegevens worden verwerkt:

2. Verwerkersovereenkomst

Op grond van art. 28 AVG sluiten wij met klanten die als verwerkingsverantwoordelijke optreden een verwerkersovereenkomst. Hierin zijn onder meer de volgende afspraken vastgelegd:

Een modelversie van de verwerkersovereenkomst is beschikbaar via /verwerkersovereenkomst. Om een ondertekende versie aan te vragen, neem contact op via [e-mail].

3. Sub-verwerkers

Wij maken gebruik van de onderstaande sub-verwerkers. Bij wijzigingen in deze lijst informeren wij klanten tijdig zodat zij bezwaar kunnen maken indien gewenst.

4. Internationale doorgifte en waarborgen

OpenAI en Stripe zijn gevestigd in de Verenigde Staten. Doorgifte van persoonsgegevens aan deze partijen vindt uitsluitend plaats op basis van door de Europese Commissie goedgekeurde standaardcontractbepalingen (SCC's, art. 46 lid 2 sub c AVG).

OpenAI verwerkt gegevens die via de API worden aangeleverd niet voor het trainen van zijn modellen en sluit een data processing agreement (DPA) met zakelijke gebruikers.

Alle overige data-opslag vindt plaats binnen de Europese Economische Ruimte (EER).

5. Technische en organisatorische beveiligingsmaatregelen

Wij nemen de volgende maatregelen om persoonsgegevens te beveiligen:

Wij doen geen overdreven claims over beveiliging; geen enkel systeem is volledig immuun voor incidenten.

6. Datalekken

Bij een vermoeden van een datalek volgen wij de onderstaande procedure:

Als klant verzoek je ons te informeren over mogelijke incidenten via [e-mail].

7. Rechten van betrokkenen

Een volledig overzicht van de rechten van betrokkenen (inzage, rectificatie, verwijdering, beperking, bezwaar, dataportabiliteit en het intrekken van toestemming) en hoe deze uit te oefenen, staat in het Privacybeleid, sectie 9.

Klanten die als verwerkingsverantwoordelijke optreden zijn zelf verantwoordelijk voor het afhandelen van verzoeken van hun eigen bezoekers/betrokkenen. Wij ondersteunen hen daarin op grond van de verwerkersovereenkomst.

8. Contact en klachten

Voor vragen over gegevensverwerking of de verwerkersovereenkomst: [e-mail].

Je hebt te allen tijde het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.

← terug naar home