Privacyverklaring
Laatste update: juni 2026 — versie 2.5
Let op: deze verklaring beschrijft hoe AIBeroepenzoeker.nl met jouw persoonsgegevens omgaat conform de Algemene Verordening Gegevensbescherming (AVG / GDPR). Lees dit door voordat je een account aanmaakt. Bij vragen kun je contact opnemen via ons contactformulier.
1. Wie is de verwerkingsverantwoordelijke?
AIBeroepenzoeker is de verwerkingsverantwoordelijke in de zin van artikel 4 lid 7 AVG voor alle persoonsgegevens die via dit platform worden verwerkt.
AIBeroepenzoeker
Kazerneplein 34
8333DA Steenwijk
KVK: 98124412
2. Welke gegevens verwerken we?
Accountgegevens
- • E-mailadres — voor inloggen, verificatie en communicatie
- • Gebruikersnaam — voor je account
- • Wachtwoord — uitsluitend opgeslagen als bcrypt-hash, nooit leesbaar
Intake en loopbaanprofiel
- • Antwoorden op de intake — maximaal 12 vragen over jouw situatie, voorkeuren en vaardigheden
- • Ontvangen beroepssuggesties en jouw beoordelingen (positief, twijfel, negatief)
- • Opgeslagen favoriete beroepen en actieplannen
Betaalgegevens
- • Betaalstatus (betaald / geannuleerd / open) — voor pakketbeheer
- • Betaalmethode (bijv. iDEAL, creditcard) — voor administratie
- • Datum en tijdstip van betaling
Wij ontvangen nooit je betaalgegevens. Rekeningnummers, creditcardgegevens en andere betaalinformatie worden uitsluitend verwerkt door onze betaalverwerker Mollie. Wij slaan dit niet op.
Technische gegevens
- • IP-adres — voor beveiliging, rate limiting en fraudepreventie
- • Inlogtijden en sessiegegevens — voor accountbeveiliging
- • Browsertype en apparaatgegevens — anoniem, via Plausible Analytics
3. Op welke grondslag verwerken we je gegevens?
Iedere verwerking van persoonsgegevens is gebaseerd op een van de grondslagen uit artikel 6 AVG:
| Verwerking | Grondslag (art. 6 AVG) |
|---|---|
| Account aanmaken en beheren | Uitvoering overeenkomst (lid 1 sub b) |
| Genereren van beroepssuggesties | Uitvoering overeenkomst (lid 1 sub b) |
| Betaling en pakketbeheer | Uitvoering overeenkomst (lid 1 sub b) |
| Verificatie- en resetmails | Uitvoering overeenkomst (lid 1 sub b) |
| Voortgangsmails (zoals de “hoe gaat het?”-mail) | Gerechtvaardigd belang (lid 1 sub f) — afmelden altijd mogelijk |
| Beveiliging, rate limiting, fraudepreventie | Gerechtvaardigd belang (lid 1 sub f) |
| Geanonimiseerde platformverbetering | Gerechtvaardigd belang (lid 1 sub f) |
| Wettelijke bewaarplicht (financieel) | Wettelijke verplichting (lid 1 sub c) |
📬 Welke e-mails ontvang je?
Als je een account aanmaakt, sturen we je e-mails. We onderscheiden twee soorten:
- Systeemberichten — verificatie, wachtwoord opnieuw instellen, betaalbevestiging en accountstatus (zoals het einde van een proefperiode). Deze zijn nodig voor je account en kun je niet uitzetten.
- Voortgangsmails — bijvoorbeeld onze “hoe gaat het?”-mail rond twee weken na je registratie. Hiervoor kun je je altijd afmelden via de afmeldlink onderaan dat bericht.
4. Worden gegevens gedeeld met derden?
Wij verkopen je gegevens nooit aan derden. We werken samen met de volgende verwerkers, uitsluitend voor de doeleinden zoals hieronder beschreven:
🤖 OpenAI — AI-suggesties genereren
Je intake-antwoorden worden geanonimiseerd doorgestuurd naar OpenAI om beroepssuggesties te genereren. Wij sturen nooit je naam, e-mailadres of andere direct identificerende gegevens mee.
OpenAI is gevestigd in de Verenigde Staten. De doorgifte is gebaseerd op de Standard Contractual Clauses (SCC) zoals goedgekeurd door de Europese Commissie. OpenAI mag de doorgegeven gegevens niet gebruiken voor het trainen van modellen (opt-out ingesteld via de API). Zie: privacybeleid OpenAI.
💬 Elo — AI-assistent (vraag-robot)
Stel je een vraag aan Elo, onze AI-assistent, dan wordt je vraag naar OpenAI gestuurd om een antwoord te formuleren. Vóór verzending verwijderen we automatisch persoonsgegevens uit je vraag (zoals e-mailadressen, telefoonnummers en adressen). Voor dezelfde doorgifte gelden de waarborgen hierboven (SCC, geen modeltraining).
Gesprekken met Elo (vraag en antwoord, met persoonsgegevens verwijderd) bewaren we maximaal 60 dagen om de kwaliteit van de antwoorden te controleren en te verbeteren. Daarna worden ze automatisch verwijderd. Gesprekken worden niet aan je account gekoppeld. Deel geen persoonsgegevens of vertrouwelijke informatie in de chat — dat is voor het stellen van een vraag niet nodig.
💳 Mollie — betalingsverwerking
Betalingen worden verwerkt door Mollie B.V. (Amsterdam, KVK 30204462), een door DNB gelicentieerde betaaldienstverlener.
Mollie ontvangt bij betaling technische gegevens zoals je IP-adres en apparaatinformatie ten behoeve van fraudepreventie. Betaalgegevens (rekeningnummer, kaartgegevens) worden uitsluitend door Mollie verwerkt en komen nooit bij ons terecht.
Mollie treedt deels op als zelfstandige verwerkingsverantwoordelijke voor haar eigen dienstverlening en fraudepreventiedoeleinden. Zie: privacybeleid Mollie.
📧 E-mailprovider — transactionele mails
Voor het versturen van verificatiemails en wachtwoordresetmails maken wij gebruik van een externe mailprovider. Deze provider ontvangt uitsluitend het e-mailadres van de ontvanger en de inhoud van de mail. De provider mag de gegevens niet voor eigen doeleinden gebruiken.
📊 Plausible Analytics — anonieme statistieken
Wij gebruiken Plausible Analytics voor anonieme bezoekersstatistieken. Plausible slaat geen cookies op, verwerkt geen persoonsgegevens en maakt geen gebruik van fingerprinting. Er worden uitsluitend geaggregeerde statistieken bijgehouden. IP-adressen worden door Plausible nooit opgeslagen. Data staat op Europese servers. Volledig AVG-conform — geen toestemmingsbanner nodig. Zie: privacybeleid Plausible.
5. Internationale doorgifte
Je gegevens worden in beginsel verwerkt binnen de Europese Economische Ruimte (EER). De uitzondering is de doorgifte aan OpenAI (gevestigd in de VS) van geanonimiseerde intake-antwoorden en van vragen aan onze AI-assistent Elo (waaruit persoonsgegevens vooraf automatisch zijn verwijderd).
Deze doorgifte is gebaseerd op de Standard Contractual Clauses (SCC) die de Europese Commissie heeft vastgesteld voor doorgifte naar derde landen (Uitvoeringsbesluit 2021/914/EU). OpenAI heeft aanvullende waarborgen getroffen voor de bescherming van Europese persoonsgegevens.
6. Hoe lang bewaren we je gegevens?
| Gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | Zolang je account actief is |
| Intake en beroepssuggesties | Zolang je account actief is |
| Facturen en betaaltransacties | 7 jaar (wettelijke bewaarplicht fiscaal) — ook na accountverwijdering |
| Beveiligingslogs (IP, inlogtijden) | Maximaal 14 dagen |
| Applicatielogs (fouten, AI-calls) | Maximaal 90 dagen |
| Elo-gesprekken (vragen en antwoorden, persoonsgegevens verwijderd) | Maximaal 60 dagen — daarna automatisch verwijderd |
| Na accountverwijdering | Persoonsgegevens direct gewist; beroepssuggesties geanonimiseerd bewaard als platformdata; facturen blijven wettelijk verplicht bewaard (zie hieronder) |
De bewaartermijn voor facturen en betaaltransacties (7 jaar) vloeit voort uit de fiscale bewaarplicht op grond van artikel 52 Algemene wet inzake rijksbelastingen. Een geldige factuur bevat je naam, e-mailadres, bedrag en datum — die gegevens bewaren we daarom ook ná verwijdering van je account, als wettelijke uitzondering op het recht op wissing (artikel 17 lid 3 sub b AVG). We bewaren géén betaalgegevens zoals rekeningnummers; die verwerkt onze betaalprovider Mollie.
7. Geautomatiseerde besluitvorming
Het platform gebruikt AI (OpenAI GPT-4o) om op basis van jouw intake-antwoorden beroepssuggesties te genereren. Dit is een vorm van geautomatiseerde verwerking die persoonlijke aanbevelingen oplevert.
Deze verwerking heeft geen rechtsgevolgen voor jou en beïnvloedt je rechtspositie niet. De suggesties zijn uitsluitend informatief. Er is geen sprake van geautomatiseerde besluitvorming als bedoeld in artikel 22 AVG. Je kunt de suggesties altijd negeren en/of een nieuwe intake starten.
Daarnaast biedt het platform Elo, een AI-assistent die vragen over het platform beantwoordt. Ook dit is een vorm van geautomatiseerde verwerking met een uitsluitend informatief karakter: Elo neemt geen besluiten en geeft geen persoonlijk advies. Dat je met AI praat wordt bij de start van het gesprek kenbaar gemaakt.
8. Jouw rechten
Op grond van de AVG heb je de volgende rechten ten aanzien van je persoonsgegevens:
- • Recht op inzage (art. 15 AVG) — je kunt opvragen welke gegevens wij van je verwerken. Je kunt al je gegevens direct downloaden via je profielpagina.
- • Recht op rectificatie (art. 16 AVG) — onjuiste of onvolledige gegevens laten corrigeren.
- • Recht op verwijdering (art. 17 AVG) — je account en persoonsgegevens laten wissen. Dit kan direct via je profielpagina.
- • Recht op beperking van verwerking (art. 18 AVG) — verwerking laten beperken in bepaalde situaties.
- • Recht op gegevensoverdraagbaarheid (art. 20 AVG) — je gegevens in een machineleesbaar formaat (JSON) ontvangen. Direct te downloaden via je profielpagina.
- • Recht van bezwaar (art. 21 AVG) — bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
- • Recht op intrekking van toestemming — voor zover verwerking op toestemming is gebaseerd.
Je kunt je rechten uitoefenen door contact op te nemen via het contactformulier of via klantenservice@aiberoepenzoeker.nl. Wij reageren binnen 4 weken (wettelijke termijn art. 12 AVG).
9. Cookies
AIBeroepenzoeker.nl gebruikt alleen functionele cookies die strikt noodzakelijk zijn voor de werking van het platform (sessiecookie, CSRF-beveiliging). We gebruiken geen tracking- of advertentiecookies. Plausible Analytics werkt volledig zonder cookies. Meer details vind je in de cookieverklaring.
10. Beveiliging
- • Wachtwoorden worden uitsluitend opgeslagen als bcrypt-hash — nooit in leesbare vorm.
- • Alle verbindingen verlopen via HTTPS (TLS) — data in transit is versleuteld.
- • We passen rate limiting toe om brute-force aanvallen en misbruik te voorkomen.
- • Toegang tot de database is beperkt tot de applicatieserver — geen externe toegang.
- • Bij een beveiligingsincident dat jou raakt, stellen wij je zo snel mogelijk op de hoogte conform art. 34 AVG.
11. Wijzigingen in deze verklaring
Wij kunnen deze privacyverklaring aanpassen als de wetgeving wijzigt of als onze dienstverlening verandert. Bij wezenlijke wijzigingen ontvang je een melding per e-mail. De datum van de laatste update staat bovenaan deze pagina.
12. Feedback
Feedback die je via het feedbackformulier achterlaat, verwerken wij anoniem: we slaan géén koppeling naar je account op en kunnen niet herleiden van wie de feedback afkomstig is. We gebruiken feedback uitsluitend om de kwaliteit van ons platform en onze dienstverlening te verbeteren.
Vul je vrijwillig je e-mailadres in (optioneel), dan is dat het enige persoonsgegeven dat we bij die feedback bewaren. We gebruiken het uitsluitend om op je feedback te reageren — grondslag: jouw toestemming (art. 6 lid 1 sub a AVG), die je op elk moment kunt intrekken via het contactformulier.
13. Contact
Vragen over deze privacyverklaring of over de verwerking van je gegevens? Neem contact op via het contactformulier of stuur een e-mail naar klantenservice@aiberoepenzoeker.nl. Wij reageren binnen 5 werkdagen.