Wat we opslaan, en wat niet
Welke cijfers BeeSensible bewaart voor het dashboard en het beheer, wat er nooit wordt opgeslagen, en hoe lang alles blijft staan.
Insights
Monitor sensitive-data detections across your team
BeeSensible verwerkt tekst om gevoelige gegevens te herkennen. Die tekst wordt niet opgeslagen. Wat we wel bewaren zijn aantallen en kenmerken, zonder inhoud en zonder gebruikers-id. Hieronder staat precies wat dat is, geverifieerd tegen de code van het product op 2 september 2026.
Wat we niet opslaan
- De tekst die iemand typt in een AI-tool, e-mail, chat of document. Die wordt in het werkgeheugen gecontroleerd en meteen daarna gewist, en nooit naar schijf geschreven.
- De inhoud van documenten die worden geanonimiseerd. Het document wordt tijdelijk verwerkt; alleen het aantal weggehaalde gegevens telt mee.
- De inhoud van prompts. De eerste prompt van een gesprek in een AI-tool wordt ingedeeld in een gebruikscategorie, zoals "samenvatten"; de tekst wordt daarna weggegooid en alleen de categorie telt mee.
- Wie iets deed. Geen enkele gedragstabel bevat een gebruikers-id; zie hieronder.
De extensie vraagt geen toegang tot browsergeschiedenis of klembordinhoud. Ze draait alleen op de websites in haar rechtenlijst en gebruikt verder alleen de rechten die nodig zijn om instellingen te bewaren en de gebruiker te laten inloggen.
Wat we wel opslaan
Realtime Privacy. Per markering één regel met: de organisatie, het type gevonden gegeven, het niveau (gewoon of zeer gevoelig), de app of website, de gebruikte detectie-engine, het moment, wat ermee is gedaan (vervangen, gemaskeerd, verwijderd of niets) en of het bericht daarna toch is verstuurd. Plus een technische controlewaarde om dezelfde markering binnen een uur niet dubbel te tellen; hoe die tot stand komt staat hieronder.
AI Governance. Alleen tellers: welk AI-domein is bezocht, per organisatie per dag; hoeveel prompts per tool in welke gebruikscategorie, per dag; en per maand hoeveel mensen in welke gebruiksfrequentie vallen (dagelijks, wekelijks, incidenteel, niet actief). Die frequentie bepaalt de extensie op het apparaat zelf en meldt ze als één categorie; de onderliggende dagelijkse gegevens blijven op het apparaat. Van elke melding over een AI-tool (niet toegestaan, beperkt, nog geen besluit) wordt geteld dat ze is getoond en hoe ze afliep: alternatief geopend of toch doorgegaan.
Documenten anonimiseren. Per geanonimiseerd document één regel met de organisatie, het moment en het aantal weggehaalde gegevens.
Afdeling, als je organisatie dat aanzet. Staan afdelingsinzichten aan, dan stempelt de server op elke regel hierboven de afdeling van de melder, op het moment van schrijven. Wie het was wordt nergens opgeslagen; het dashboard toont afdelingen alleen boven een minimale groepsgrootte (standaard 5 personen) en over een periode van minimaal 7 dagen. Kleinere afdelingen, gearchiveerde afdelingen en mensen zonder afdeling vallen samen onder "Overig".
Account en organisatie. Naam, e-mailadres, taal en tijdzone van elke gebruiker; rollen, seats, abonnement en factuurgegevens van de organisatie; en per lid de installatiestatus van de extensie en de desktop-app (versie, laatst gezien, of de installatie beheerd is), zodat een beheerder de uitrol kan volgen. Beheerhandelingen die bepalen wie er kan inloggen, zoals een domein verifiëren of een identity-provider koppelen, staan in een auditlog met het e-mailadres van de beheerder, de handeling en het moment.
Geen gebruikers-id in gedragsgegevens
Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was. Er is nergens een plek waar dat zou kunnen staan, dus het valt achteraf ook niet te achterhalen of te herstellen. Hooguit staat er de afdeling, en alleen als je organisatie afdelingsinzichten heeft aangezet. Ook de tellers van AI Governance bevatten geen gegevens over personen. Het dashboard kent geen enkele weergave per medewerker.
De controlewaarde
Om dezelfde markering binnen een uur niet dubbel te tellen, hoort bij elke regel een technische sleutel.
Omdat de tekst voor de detectie toch al bij ons is, berekenen onze servers die sleutel als een cryptografische afgeleide (SHA-256) van het type en de gevonden waarde. De waarde zelf slaan we niet op. Bij korte, voorspelbare waarden zoals een BSN is zo'n afgeleide in theorie herleidbaar; we behandelen hem daarom als een persoonsgegeven en niet als anonieme data.
Wil je organisatie ook die afgeleide niet, dan kunnen we de detectie voor je organisatie op het apparaat zelf inrichten; er gaat dan een willekeurig kenmerk mee in plaats van een afgeleide van de waarde. Mail [email protected] als je dat wilt.
Bewaartermijnen
- Markeringen, documentregels en meldingen: maximaal 24 maanden. Een dagelijkse opschoning verwijdert alles wat ouder is.
- De tellers van AI Governance: zolang de organisatie bestaat.
- Account- en organisatiegegevens: de contractduur plus zeven jaar, zoals de Nederlandse bewaarplicht vraagt. Verwijder je je account of je organisatie, dan is dat 30 dagen terug te draaien en daarna definitief.
- Het auditlog van beheerhandelingen: tot een bewaartermijn is vastgesteld bewaren we het volledig.
Voor formele bewaartermijnen, de verwerkersovereenkomst of een DPIA is de juridische documentatie leidend. Mail [email protected] voor de actuele documenten.