1. Verantwoordelijke
Digital Athena is een vennootschap onder firma, gevestigd aan Pannekoekendijk 37, 7887 EV Erica, en ingeschreven in het Handelsregister onder KvK-nummer 42068912 (vestigingsnummer 000065727096). Digital Athena is verwerkingsverantwoordelijke voor de verwerkingen die in deze verklaring staan. Voor vragen of privacyverzoeken mail je naar info@digital-athena.nl.
2. Welke gegevens gebruiken we?
Website en basisanalytics
Bij websitebezoek verwerken we een willekeurig sessienummer, bezochte pagina, tijdstip, verwijzende pagina, campagnebron en een beperkte user-agent. Het sessienummer staat in sessieopslag en verdwijnt wanneer je browsersessie eindigt. We gebruiken dit om de website te verbeteren en misbruik te herkennen. Grondslag: gerechtvaardigd belang.
Account en dienstverlening
Voor accounts en betaalde diensten verwerken we onder meer naam, e-mailadres, account-ID, organisatie, rollen, projectinstellingen, ingevoerde websites, onderwerpen, prompts, rapporten, publicaties, auditgegevens en technische gebruiksgegevens. Dit is nodig om de overeenkomst uit te voeren, de dienst te beveiligen en ondersteuning te bieden.
Website- en AI-zichtbaarheidsmetingen
We halen informatie op van de website die je opgeeft en van andere publiek toegankelijke bronnen, zoals paginatitels, teksten, links, structured data, robots.txt, sitemap en openbare bronvermeldingen. Voor metingen sturen we zakelijke zoekvragen en noodzakelijke context naar geselecteerde AI- en zoekaanbieders. We vragen je geen bijzondere persoonsgegevens in prompts te zetten.
Koppelingen
Als je Google Search Console of een andere integratie koppelt, verwerken we tokens, propertygegevens en prestatiegegevens die nodig zijn voor die functie. We gebruiken die alleen voor de door jou gekozen koppeling. Je kunt de koppeling weer verwijderen. Grondslag: uitvoering overeenkomst.
Contact, nieuwsbrief en wachtlijst
Bij contact verwerken we naam, e-mailadres, organisatie, onderwerp, bericht en technische antimisbruikgegevens. Voor nieuwsbrief of wachtlijst verwerken we naam, e-mailadres, inschrijfbron, verzendstatus en afmeldgegevens. Nieuwsbrieven sturen we op basis van toestemming; serviceberichten die nodig zijn voor een account of bestelling op basis van de overeenkomst.
Betaling en administratie
Voor betalingen verwerken wij klant-, abonnements-, factuur- en transactiereferenties. Volledige betaalkaartgegevens worden door de betaaldienst verwerkt en komen niet in onze applicatiedatabase. Grondslag: uitvoering overeenkomst en wettelijke administratieplicht.
3. Geen verkoop en geen ongerichte modeltraining
We verkopen persoonsgegevens niet. We gebruiken klantgegevens niet om een algemeen AI-model van Digital Athena te trainen. Wanneer een externe AI-aanbieder gegevens voor ons verwerkt, kiezen we waar mogelijk zakelijke API-instellingen die opslag en training beperken. We sturen alleen context die nodig is voor de gevraagde functie.
4. Met wie delen we gegevens?
Alleen wanneer nodig kunnen gegevens terechtkomen bij categorieën leveranciers zoals:
- hosting, database, authenticatie en e-mailinfrastructuur;
- betaaldiensten, boekhouding en fraudepreventie;
- AI- en zoekaanbieders, waaronder OpenAI en Google Gemini, voor gekozen metingen of contentfuncties;
- Google voor een door jou geactiveerde Search Console-koppeling;
- professionele adviseurs of bevoegde autoriteiten wanneer dat wettelijk nodig is.
Met verwerkers maken we passende afspraken. Sommige leveranciers kunnen gegevens buiten de Europese Economische Ruimte verwerken. In dat geval gebruiken we een geldig doorgiftemechanisme, zoals een adequaatheidsbesluit of standaardcontractbepalingen, plus aanvullende beveiliging waar nodig.
5. Bewaartermijnen
- contactformulieren: maximaal 24 maanden na afhandeling;
- account- en projectgegevens: tijdens het account en in beginsel maximaal 90 dagen na verwijdering, tenzij langere bewaring nodig is voor herstel, een geschil of een wettelijke plicht;
- nieuwsbriefgegevens: tot afmelding; minimale afmeldgegevens bewaren we om je afmelding te respecteren;
- basisanalytics: maximaal 13 maanden;
- beveiligings- en auditlogs: in beginsel maximaal 24 maanden;
- factuur- en administratiegegevens: zolang de fiscale wet dat verplicht, doorgaans zeven jaar;
- AI-meting en rapportdata: tijdens de dienstverlening en daarna volgens de accounttermijn of totdat je het project verwijdert.
Back-ups kunnen gegevens nog korte tijd bevatten totdat zij volgens het normale rotatieschema worden overschreven. We bewaren gegevens langer als dat nodig is voor een concrete juridische claim of plicht.
6. Beveiliging
We nemen passende technische en organisatorische maatregelen, waaronder versleutelde verbindingen, toegangsbeperking op rol, afgeschermde servergeheimen, logging en herstelprocedures. Geen systeem is volledig risicoloos. Bij een datalek volgen we de wettelijke meld- en informatieplichten.
7. Cookies en lokale opslag
We gebruiken functionele opslag voor onder meer thema, sessie, inloggen en beveiliging. De huidige basisanalytics gebruikt geen advertentiecookie en maakt geen cross-site advertentieprofiel. Als we later niet-noodzakelijke analytics- of marketingcookies toevoegen, vragen we vooraf toestemming en passen we deze verklaring aan.
8. Geautomatiseerde besluiten
Digital Athena gebruikt AI om analyses, scores en concepten te maken, maar neemt niet uitsluitend geautomatiseerd besluiten over personen met juridische of vergelijkbaar ingrijpende gevolgen. Lees meer over menselijke controle in ons AI-beleid.
9. Jouw privacyrechten
Je kunt vragen om inzage, correctie, verwijdering, beperking of overdracht van je gegevens. Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang en toestemming altijd intrekken. Mail je verzoek naar info@digital-athena.nl. We reageren in beginsel binnen één maand en kunnen je identiteit op een proportionele manier controleren.
Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens. We waarderen het als je ons eerst de kans geeft je vraag op te lossen.
10. Wijzigingen
We passen deze verklaring aan wanneer onze dienstverlening of de regels veranderen. De actuele versie staat altijd op deze pagina. Bij een wezenlijke wijziging informeren we actieve klanten op een passende manier.
Meer uitleg over de AVG vind je bij de Autoriteit Persoonsgegevens.
