Laatst bijgewerkt: 2 september 2026
Dit beleid gaat over de persoonsgegevens waarvoor BeeSensible zelf verantwoordelijk is: die van websitebezoekers, klanten en gebruikers van onze diensten. We houden ons aan de AVG.
Het gaat niet over de tekst die jij of je organisatie via de Applicatie verwerkt. Daarvoor is je organisatie verantwoordelijk en zijn wij verwerker; dat staat in de Verwerkersovereenkomst (DPA).
Artikel 1: Wie zijn wij?
BeeSensible is een dienst van Venturo Media B.V., Spijksedijk 1a, 6917 AD Spijk. KvK 72127198, btw NL858996492B01. Voor privacyvragen mail je [email protected].
Artikel 2: Welke gegevens verwerken we, en waarom?
Wat we verzamelen hangt af van hoe je met ons in contact komt. Per situatie staat hieronder welke gegevens het zijn, waarvoor, op welke rechtsgrond en hoe lang we ze bewaren.
2.1 Je bezoekt onze website
Gegevens: technische gegevens zoals je IP-adres (geanonimiseerd), browser, besturingssysteem en de pagina's die je bekijkt.
Doel: de website goed en veilig laten werken, en bezoek meten. Dat meten doen we cookieless.
Rechtsgrond: gerechtvaardigd belang.
Bewaartermijn: technische logs maximaal 30 dagen.
2.2 Je maakt een account aan (gratis of betaald)
Gegevens: je naam, e-mailadres, taal en tijdzone, de gegevens van het account waarmee je inlogt (Google, Microsoft, Microsoft Entra ID of de identity-provider van je organisatie), en technische gegevens over je installatie van de extensie en de desktop-app (versie, laatst gezien, of de installatie door je organisatie beheerd wordt).
Doel: je account aanmaken en beheren, je toegang geven en je ondersteunen.
Rechtsgrond: uitvoering van de overeenkomst.
Bewaartermijn: zolang je account bestaat. Verwijder je het, dan zijn je gegevens binnen 30 dagen weg.
Je logt in via onze eigen loginomgeving. Dat kan met Google, Microsoft of Microsoft Entra ID, met een inloglink die we naar je e-mailadres sturen, of via de identity-provider van je organisatie. Er is ook een route met gebruikersnaam en wachtwoord; stel je daar een eigen wachtwoord in, dan bewaren we daarvan alleen een hash.
2.3 Je organisatie sluit een betaald abonnement af
Gegevens: bedrijfsnaam, adres, KvK-nummer, naam en e-mailadres van de contactpersoon en betaalgegevens (die laatste houdt onze betaalpartner).
Doel: het abonnement uitvoeren, factureren en de administratie bijhouden.
Rechtsgrond: uitvoering van de overeenkomst en een wettelijke plicht (de administratieplicht voor de Belastingdienst).
Bewaartermijn: factuur- en betaalgegevens 7 jaar, zoals de wet vraagt. Accountgegevens de contractduur plus 7 jaar.
2.4 Je neemt contact op of stuurt feedback
Gegevens: je naam, e-mailadres en je bericht.
Doel: je vraag beantwoorden, je helpen en het product verbeteren. Je bericht komt binnen in onze mailbox bij Proton. Vul je het contactformulier op de website in, dan krijgen we daarnaast een melding met die gegevens op ons interne Slack-kanaal.
Rechtsgrond: uitvoering van de overeenkomst, je toestemming of gerechtvaardigd belang.
Bewaartermijn: maximaal 2 jaar na het laatste contact, tenzij de wet langer vraagt.
2.5 Je start een proefperiode of meldt je aan voor updates
Gegevens: je e-mailadres en je voornaam.
Doel: je op weg helpen met BeeSensible en je op de hoogte houden. Start je een proefperiode, dan zetten we je e-mailadres op onze lijst voor productmails; gaat je organisatie over op een betaald abonnement of verwijder je je account, dan halen we je van die lijst.
Rechtsgrond: je toestemming. Afmelden kan via de link in elke e-mail.
Bewaartermijn: zolang je aangemeld bent.
2.6 De Applicatie verwerkt tekst (wij als verwerker)
Terwijl je typt in een ondersteunde webapplicatie, of in een ondersteunde desktoptoepassing als je organisatie de desktopapplicatie gebruikt, analyseert BeeSensible de tekst op gevoelige gegevens. Waar dat gebeurt hangt af van de modus die voor je organisatie is ingesteld:
- In onze EU-cloud. De standaard. De tekst gaat naar onze eigen servers in de EU, wordt daar in het werkgeheugen verwerkt en meteen weggegooid. We slaan hem niet op.
- Op je eigen apparaat (lokaal). Is dat voor je organisatie ingericht, dan draait de detectie volledig op je apparaat, via de desktopapplicatie, en verlaat de tekst je apparaat niet.
In beide gevallen sturen we je tekst nooit door naar een externe AI-dienst, en gebruiken we hem nooit om modellen te trainen.
Wat we wél bewaren is een set cijfers over de detectie: om welk type gevoelige gegevens het ging, het niveau, de app of website, de gebruikte detectie-engine, het moment, wat je ermee deed (maskeren, vervangen, weghalen of niets) en of het bericht daarna toch is verstuurd. Volledige prompts, e-mails of chats zitten er niet in, en een gebruikers-id ook niet: de database heeft daar geen kolom voor. Heeft je organisatie afdelingsinzichten aangezet, dan stempelt de server de afdeling van de melder op de cijfers; wie het was wordt niet opgeslagen, en afdelingen worden alleen boven een minimale groepsgrootte getoond. Deze cijfers bewaren we maximaal 24 maanden, daarna verwijderen we ze.
Om dezelfde melding binnen een uur niet dubbel te tellen, hoort daar een technische sleutel bij. Hoe die tot stand komt, verschilt per modus:
- Lokaal: je apparaat maakt een willekeurig kenmerk aan dat losstaat van de gevonden waarde. Alleen dat willekeurige kenmerk wordt verstuurd. De gevonden waarde, en ook een versleutelde afgeleide daarvan, verlaat je apparaat nooit.
- Cloud: omdat de tekst voor de detectie toch al bij ons is, berekenen onze servers de sleutel als een cryptografische afgeleide (SHA-256) van het type en de gevonden waarde. Die afgeleide slaan we op bij de detectiecijfers, met dezelfde bewaartermijn van maximaal 24 maanden. De waarde zelf slaan we niet op. Bij korte, voorspelbare waarden zoals een BSN is zo'n afgeleide in theorie herleidbaar; we behandelen hem daarom als een persoonsgegeven en niet als anonieme data. Wil je organisatie dit helemaal niet, dan is de lokale modus de oplossing.
Anonimiseer je een PDF, dan verwerken we het document tijdelijk en bewaren we alleen het aantal weggehaalde gegevens.
Deze verwerking is er voor één ding: gevoelige gegevens op tijd zien en je een voorstel doen. We gebruiken hem niet om prestaties te bewaken of mensen te beoordelen.
2.7 Overzicht van AI-tools (alleen als je organisatie dit aanzet)
Zet je organisatie de module AI-tool-overzicht aan, dan herkent de extensie op je eigen apparaat of een pagina die je bezoekt een AI-tool is. Dat gebeurt op basis van de paginatitel, de metabeschrijving en de aanwezigheid van een chatveld; die kenmerken blijven op je apparaat.
Gegevens: het domein van de bezochte pagina plus een signaal dat het om een AI-tool lijkt te gaan, per organisatie per dag opgeteld; per tool en gebruikscategorie het aantal verstuurde prompts per dag; en van elke melding die BeeSensible bij een AI-tool toont, dat ze is getoond en hoe ze afliep (alternatief geopend of toch doorgegaan). Geen gebruikers-ID, geen URL-pad, geen paginainhoud en geen opgeslagen promptinhoud. Hoe vaak jij persoonlijk AI-tools gebruikt wordt op je eigen apparaat samengevat tot één categorie per maand, zoals "wekelijks"; de onderliggende dagelijkse gegevens blijven op je apparaat.
Om een prompt in een gebruikscategorie in te delen, zoals "samenvatten", gaat in de cloudmodus de eerste prompt van een gesprek naar onze eigen servers in de EU, wordt hij daar ingedeeld en meteen weggegooid; alleen de categorie telt mee. In de lokale modus doet de desktop-app die indeling op je eigen apparaat.
Doel: je organisatie een beeld geven van welke AI-tools er in gebruik zijn, en daar beleid op maken. Niet om individuele medewerkers te volgen.
Bewaartermijn: zolang de licentie loopt.
Artikel 3: Welke diensten gebruiken we?
We schakelen een paar externe diensten in om BeeSensible te leveren, telkens onder een verwerkersovereenkomst. We verkopen je gegevens niet.
In de detectie zelf:
| Dienst | Waarvoor | Locatie |
|---|---|---|
| Scaleway | Hosting, database, objectopslag en de dienst die PDF's saneert | EU (Frankrijk, Nederland, Polen) |
| Hetzner | Server voor de clouddetectie (niet gebruikt in de lokale modus) | EU (Duitsland) |
In de lokale modus is bij de detectie geen enkele externe dienst betrokken. De verwerking gebeurt volledig op het apparaat.
Rondom de dienst:
| Dienst | Waarvoor | Locatie |
|---|---|---|
| Cloudflare | CDN, beveiliging en cookieless statistiek van onze website | VS |
| Google / Microsoft | Inloggen (SSO) | VS |
| Slack | Interne meldingen over de werking van de dienst, en berichten uit ons contactformulier | VS |
| Paddle | Facturering en abonnementen (Merchant of Record) | VK |
| Brevo | Uitnodigingen, welkomstmails, herinneringen en productmails aan proefgebruikers | EU (Frankrijk) |
| Proton | Onze e-mail en klantcorrespondentie | Zwitserland (adequaatheidsbesluit) |
| GitHub Container Registry | Hosting van onze software-images (geen persoonsgegevens) | VS |
Keycloak, waarmee je inlogt, draait op onze eigen omgeving bij Scaleway en is geen externe partij.
Naar Slack gaan drie dingen. Ten eerste interne meldingen over de werking van onze dienst; die bevatten alleen aantallen en technische status. Ten tweede een melding als er een nieuwe organisatie wordt aangemaakt, met de naam, het e-maildomein, het aantal seats en het plan. Ten derde de berichten die je zelf via ons contactformulier stuurt, met de gegevens die je daarin invult. De extensie en de desktopapplicatie sturen zelf niets naar Slack, en er gaan nooit gegevens over gebruikers van onze klanten naartoe.
Artikel 4: Gaan je gegevens buiten de EU?
We verwerken je gegevens zo veel mogelijk binnen de EU. De detectie en de opslag draaien in de EU.
Een paar diensten zitten daarbuiten. Paddle zit in het Verenigd Koninkrijk en Proton in Zwitserland; beide landen hebben een adequaatheidsbesluit van de Europese Commissie. Cloudflare (CDN en statistiek), Google, Microsoft en Slack (inloggen en feedback) zitten in de VS; die doorgifte steunt op het EU-VS Data Privacy Framework of op de standaardcontractbepalingen. GitHub host alleen onze software-images en verwerkt geen persoonsgegevens.
Artikel 5: Hoe beveiligen we je gegevens?
Verkeer tussen jouw apparaat en onze servers, en tussen onze servers en de detectie-omgeving, is versleuteld met TLS. Onze opgeslagen gegevens zijn versleuteld. Verkeer tussen onze eigen componenten onderling loopt binnen een afgeschermd cluster dat niet vanaf internet bereikbaar is; één intern verbindingsstuk, tussen onze API en de dienst die PDF's saneert, versleutelen we nog niet aanvullend. Dat staat op onze verbeterlijst.
Toegang krijgt alleen wie het nodig heeft voor zijn werk, via rolgebaseerde rechten. Onze hostingpartners Scaleway en Hetzner zijn ISO 27001-gecertificeerd; BeeSensible zelf heeft die certificering niet. We voeren periodiek beveiligingsbeoordelingen uit.
Logs bevatten technische gegevens van een verzoek: het adres, de methode, het pad met eventuele parameters, de status en de duur. Berichtinhoud of getypte tekst komt er niet in.
Artikel 6: Wat zijn je rechten?
Je hebt recht op inzage, correctie, verwijdering, beperking, bezwaar en overdracht van je gegevens, en je kunt gegeven toestemming intrekken.
Voor de tekst die je typt, geldt dat niet: die bewaren we niet, dus er is geen opgeslagen versie om in te zien of te verwijderen.
Een verzoek stuur je naar [email protected]. We reageren binnen een maand en kunnen je om bevestiging van je identiteit vragen. Ben je het ergens niet mee eens, dan kun je ook terecht bij de Autoriteit Persoonsgegevens.
Artikel 7: Geautomatiseerde besluiten
BeeSensible neemt geen geautomatiseerde besluiten met gevolgen voor jou. Je krijgt een markering met een voorstel; jij beslist wat je doet.
Artikel 8: Cookies
We gebruiken alleen functionele cookies die nodig zijn om de site te laten werken, plus de beveiligingscookies van Cloudflare, ons CDN. Onze bezoekersstatistiek is cookieless: we meten bezoek zonder cookies en zonder je te volgen. Tracking- of marketingcookies gebruiken we niet, dus je krijgt geen toestemmingsbanner.
Artikel 9: Voor organisaties die BeeSensible inzetten
BeeSensible is niet bedoeld om medewerkers te volgen. Een product-DPIA krijg je op aanvraag via [email protected]; je eigen DPIA blijft je eigen verantwoordelijkheid.
Artikel 10: Wijzigingen
We kunnen dit beleid bijwerken. De datum bovenaan laat zien wanneer dat voor het laatst gebeurde. Bij belangrijke wijzigingen laten we het je weten.