Juridisch

Privacybeleid

Laatst bijgewerkt: 13 mei 2026 · Versie 1.0
Inhoudsopgave
  1. Wie zijn wij
  2. Welke gegevens verwerken wij
  3. Doeleinden en rechtsgronden
  4. Bewaartermijnen
  5. Met wie delen wij gegevens
  6. Doorgifte buiten de EU
  7. Beveiliging
  8. Uw rechten
  9. Cookies
  10. Wijzigingen
  11. Contact en klachten

Notulist AI hecht grote waarde aan de bescherming van uw persoonsgegevens. In dit privacybeleid leggen wij uit welke persoonsgegevens wij verzamelen, waarom wij die verzamelen, hoe lang wij die bewaren en welke rechten u heeft. Dit beleid is opgesteld conform de Algemene Verordening Gegevensbescherming (AVG/GDPR).

1. Wie zijn wij

Notulist AI is een dienst van:

VOF Elusso Global
Raadhuisstraat 166, 1951 GJ Heemskerk
KvK-nummer: 97398365
BTW-nummer: NL004839242B89
E-mail: info@notulistai.com
Privacy-contact: privacy@notulistai.com

VOF Elusso Global is de verwerkingsverantwoordelijke voor de persoonsgegevens die via Notulist AI worden verwerkt.

2. Welke gegevens verwerken wij

2.1 Accountgegevens

2.2 Vergaderinhoud

⚠️ Let op: u bent verantwoordelijk voor wat er in uw vergaderingen wordt besproken. Zorg dat alle deelnemers op de hoogte zijn van de opname en, indien nodig, expliciet toestemming hebben gegeven.

2.3 Gebruiksgegevens

2.4 Betaalgegevens

Betalingen worden verwerkt door Stripe Payments Europe Ltd. Wij ontvangen géén volledige creditcardgegevens. Wij zien alleen: factuurstatus, abonnementtype, en de laatste 4 cijfers van uw kaart voor identificatie.

2.5 Teamgegevens (Pro & Enterprise)

3. Doeleinden en rechtsgronden

Wij verwerken uw persoonsgegevens op basis van de volgende grondslagen uit de AVG (art. 6):

DoelGrondslag
Het leveren van de dienst (opnemen, transcriberen, notuleren)Uitvoering van de overeenkomst
Account- en abonnementbeheerUitvoering van de overeenkomst
Facturering en betalingenWettelijke verplichting + uitvoering overeenkomst
Klantenservice en supportGerechtvaardigd belang
Beveiliging en fraudedetectieGerechtvaardigd belang
Productverbetering (geanonimiseerd)Gerechtvaardigd belang
Wettelijke bewaarplichten (boekhouding)Wettelijke verplichting

4. Bewaartermijnen

Type gegevenBewaartermijn
Audio-opnamesDirect verwijderd na transcriptie (max. 24 uur)
Transcripties en notulenZolang uw account actief is, max. 12 maanden na opzegging
Accountgegevens90 dagen na opzegging, daarna verwijderd of geanonimiseerd
Facturen en betaalgegevens7 jaar (wettelijke bewaarplicht Belastingdienst)
BackupsMaximaal 30 dagen rolling
Logbestanden (beveiliging)Maximaal 90 dagen

Na het verstrijken van de bewaartermijn worden uw gegevens veilig verwijderd of onomkeerbaar geanonimiseerd. U kunt te allen tijde verzoeken om eerdere verwijdering — zie sectie 8.

5. Met wie delen wij gegevens

Wij delen uw gegevens alleen met partijen die noodzakelijk zijn voor het leveren van onze dienst. Met al deze partijen hebben wij verwerkersovereenkomsten (Data Processing Agreements) gesloten conform AVG art. 28.

VerwerkerDoelLocatie
Supabase Inc.Database, authenticatieEU (Frankfurt)
Vercel Inc.Hosting frontend en APIEU + wereldwijd CDN
Anthropic PBCAI-verwerking (notulen genereren)Verenigde Staten
OpenAI, L.L.C.Spraak-naar-tekst transcriptie (Whisper)Verenigde Staten
Stripe Payments Europe Ltd.BetalingsverwerkingIerland (EU)
Resend Inc.Transactionele e-mailsVerenigde Staten
Hostnet B.V.Domeinregistratie en DNSNederland

Wij verkopen uw persoonsgegevens nooit aan derden. Wij gebruiken uw vergaderinhoud niet om AI-modellen te trainen.

6. Doorgifte buiten de EU

Voor enkele essentiële diensten — met name AI-verwerking via Anthropic (Claude) en OpenAI (Whisper) — worden gegevens verwerkt in de Verenigde Staten. Voor deze doorgifte naar derde landen gelden de volgende waarborgen:

U kunt op verzoek een kopie ontvangen van de toepasselijke SCC's via privacy@notulistai.com.

7. Beveiliging

Wij nemen passende technische en organisatorische maatregelen om uw gegevens te beschermen:

Bij een datalek dat ernstige gevolgen heeft voor uw rechten, informeren wij u binnen 72 uur na ontdekking, conform AVG art. 33-34.

8. Uw rechten

U heeft onder de AVG de volgende rechten:

U kunt deze rechten uitoefenen door te mailen naar privacy@notulistai.com. Wij reageren binnen 30 dagen. Wij kunnen vragen om aanvullende identificatie om misbruik te voorkomen.

Veel rechten kunt u direct uitoefenen via uw account-instellingen: notulen verwijderen, gegevens exporteren, account deactiveren.

9. Cookies

Wij gebruiken alleen functionele en strikt noodzakelijke cookies (geen tracking-cookies). Zie ons cookieverklaring voor details.

10. Wijzigingen

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. Wezenlijke wijzigingen kondigen wij minimaal 30 dagen vooraf aan via e-mail. De meest actuele versie is altijd te vinden op deze pagina.

11. Contact en klachten

Vragen over dit privacybeleid? Neem contact op via:

VOF Elusso Global
E-mail: privacy@notulistai.com

Bent u niet tevreden over hoe wij met uw persoonsgegevens omgaan? U heeft het recht een klacht in te dienen bij de Nederlandse toezichthouder:

Autoriteit Persoonsgegevens
Postbus 93374, 2509 AJ Den Haag
autoriteitpersoonsgegevens.nl