Terug naar start

Privacybeleid

Laatst bijgewerkt: augustus 2026

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor gegevensverwerking op deze website is:

SayPeter

Beheerd door: Jordi [Volledige juridische entiteit nog te bepalen]

E-mail: [email protected]

Heb je vragen over gegevensbescherming, neem dan contact met ons op via [email protected].

2. Welke gegevens we verzamelen

We verzamelen de minimale gegevens die nodig zijn om onze dienst te leveren en te verbeteren:

Accountgegevens

Je naam en e-mailadres, opgegeven tijdens registratie (ook via Google OAuth). Rechtsgrond: art. 6, lid 1, onder b) AVG (uitvoering van een overeenkomst).

Betaalgegevens

Betalingsgegevens (creditcardgegevens, factuuradres) worden uitsluitend verzameld en verwerkt door Stripe, onze betaalverwerker. Wij ontvangen alleen een bevestiging van de betalingsstatus, je Stripe-klant-ID en de abonnementsstatus. We slaan je volledige kaartnummer niet op. Rechtsgrond: art. 6, lid 1, onder b) AVG (uitvoering van een overeenkomst).

Gebruiksgegevens

Inlogtijdstempels, IP-adressen en basale logs van interactie met de dienst (bijvoorbeeld de inrichtingsstatus van de omgeving). Deze gegevens worden gebruikt om de dienst te exploiteren, te beveiligen en te verbeteren. Rechtsgrond: art. 6, lid 1, onder f) AVG (gerechtvaardigd belang bij beveiliging en verbetering van de dienst).

3. Architectuur en toegang

Elke klant krijgt een eigen, toegewijde en geïsoleerde omgeving: een eigen runtime-instantie, een eigen database en eigen objectopslag, geen daarvan gedeeld met een andere klant. Binnen die omgeving is het klantgerichte gebruikersaccount gescheiden van het serviceaccount van het platform waarop de meegeleverde software van Peter draait.

Wat wij beheren, en dus technisch kunnen benaderen

Wij zijn de beheerder van je omgeving. Wij hebben er administratieve toegang toe via ons private beheerkanaal, zodat we haar kunnen inrichten, beveiligingsupdates kunnen toepassen, de software van Peter kunnen uitrollen, op incidenten kunnen reageren en misbruikmeldingen kunnen opvolgen. Als beleid bekijken wij je bedrijfsgegevens, gesprekken of bestanden niet buiten die operationele redenen om, en wij draaien geen routinematig proces dat de inhoud van je omgeving naar onze infrastructuur kopieert. Daarnaast worden de transcripties van je gesprekken versleuteld verzegeld binnen je eigen omgeving; ontsleutelen vereist een sleutel die uitsluitend in ons beheersysteem bestaat, en elke dergelijke toegang wordt vastgelegd in een auditlogboek. Wij beweren niet dat wij technisch niet in staat zijn tot je omgeving toegang te krijgen, want dat zijn wij wel.

Hoe AI-verzoeken worden verwerkt

Er zijn twee regelingen, en welke voor jou geldt hangt af van je abonnement.

Op onze standaardabonnementen draait Peter op het eigen OpenAI-account van SayPeter. Je hebt geen eigen AI-abonnement nodig en we vragen er ook nooit om; in plaats daarvan bevat je abonnement een maandelijks gebruikstegoed. Jouw invoer en Peters antwoorden worden door ons naar OpenAI gestuurd onder onze commerciële API-overeenkomst, op grond waarvan die inhoud niet wordt gebruikt om de modellen van OpenAI te trainen. Omdat wij degenen zijn die het versturen, treedt OpenAI hierbij op als subverwerker van SayPeter en staat het als zodanig vermeld in onze verwerkersovereenkomst.

Op een abonnement met eigen account draait Peter in plaats daarvan op het ChatGPT/Codex- of Claude-account dat je koppelt. Jouw invoer en Peters antwoorden gaan onder je eigen account naar die aanbieder, beheerst door de voorwaarden en het privacybeleid van die aanbieder voor dat account; het gebruik gaat van je eigen quotum af en een betaald abonnement bij die aanbieder is vereist. Onze software doet deze aanroepen op jouw instructie, maar het account, het abonnement en de instellingen voor gegevensverwerking zijn van jou, niet van ons.

In beide gevallen loggen we operationele metadata zoals het gebruikte model, tijdstempels en aantallen tokens, voor facturatie, de gezondheid van de dienst en misbruikpreventie. We bewaren de inhoud van invoer of antwoorden niet langer dan het korte moment dat nodig is voor de verwerking.

Wat is geïsoleerd

  • De omgevingen van andere klanten zijn geïsoleerd van die van jou. Er wordt geen runtime, database of opslag gedeeld tussen klanten.
  • Platformgeheimen in je omgeving (het deployment-omgevingsbestand met de servicereferenties) zijn eigendom van het serviceaccount van het platform en zijn niet leesbaar voor je klantgerichte gebruiker.
  • Tokens van derden die je koppelt (bijv. Google, Stripe, je e-mailaanbieder of, op een abonnement met eigen account, je eigen ChatGPT/Codex- of Claude-account) worden versleuteld opgeslagen in onze beheerdatabase en naar je omgeving gestuurd uitsluitend als geheimen die alleen het serviceaccount kan lezen, niet je klantgerichte gebruiker. Een gekoppeld ChatGPT/Codex-token wordt automatisch vernieuwd wanneer het bijna verloopt, zodat de verbinding blijft werken. We gebruiken deze inloggegevens alleen om Peter te laten draaien en de acties uit te voeren waar je hem om vraagt. Je kunt de koppeling op elk moment verbreken via je dashboard; daarmee wordt het opgeslagen gegeven uit onze systemen verwijderd en uit je assistent gewist.
  • Op onze standaardabonnementen wordt de sleutel waarmee OpenAI wordt bereikt nooit in jouw omgeving geplaatst. Peters modelaanroepen verlaten je omgeving naar een dienst die wij beheren, die dat gegeven bewaart en het daar toevoegt, zodat er op de machine waarop jouw Peter draait geen enkel AI-aanbiedergegeven van ons aanwezig is.

4. Externe verwerkers

Stripe (betalingsverwerking)

We gebruiken Stripe, Inc. om betalingen te verwerken. Stripe verwerkt je betaalgegevens onder hun eigen privacybeleid. Zie: stripe.com/privacy

Cloudflare (rekenkracht, opslag en ingress)

Wij gebruiken Cloudflare voor de rekenkracht waarop Peter draait, voor de opslag van de bestanden van je omgeving en voor beveiligde ingress. Zowel de rekenkracht als de objectopslag is vastgezet op de EU-jurisdictie. Zie: cloudflare.com/privacypolicy

Neon (beheerde database)

De database van je omgeving is een beheerde PostgreSQL-database die in een EU-regio wordt gehost. Zie: neon.com/privacy-policy

Hetzner (platforminfrastructuur)

Onze beheerserver en platforminfrastructuur worden gehost in de Europese Unie (Duitsland).

Tailscale (netwerkbeheer)

Wij gebruiken Tailscale voor beveiligd privaat netwerkbeheer tussen ons platform en klantomgevingen; daarbij worden verbindingsmetagegevens verwerkt. Zie: tailscale.com/privacy-policy

OpenAI (AI-inferentie)

Op onze standaardabonnementen sturen wij jouw invoer en Peters antwoorden naar OpenAI, L.L.C. onder onze eigen commerciële API-overeenkomst, zodat Peter kan antwoorden. OpenAI is voor deze gegevens een subverwerker van SayPeter. Zie: openai.com/policies/privacy-policy

Je eigen gekoppelde AI-account (alleen abonnementen met eigen account)

Als je een abonnement met eigen account hebt, draait Peter op het ChatGPT/Codex- of Claude-account dat je koppelt. Jouw invoer en Peters antwoorden worden onder je eigen account naar die aanbieder verzonden, die de aanbieder als jouw aanbieder verwerkt volgens de voorwaarden en het privacybeleid die op dat account van toepassing zijn. In die regeling is de aanbieder voor deze gegevens geen subverwerker van SayPeter; het is een dienst die je zelf koppelt, net als de andere accounts die je aan Peter verbindt. Zie: openai.com/policies/privacy-policy en anthropic.com/legal/privacy

Meta Platforms Ireland Limited (advertentiemeting)

Accepteer je marketingcookies, dan zetten we de Meta Pixel en de Meta Conversions API in om de prestaties van onze advertenties op Facebook en Instagram te meten. De Pixel plaatst de cookies _fbp en _fbc in je browser; de Conversions API stuurt een parallel server-naar-server-event met dezelfde gehashte identifiers die we al voor je account verwerken (e-mail, telefoon, naam, land), zodat dubbele browser-/serverevents door Meta worden gededupliceerd. We treden voor deze meting op als gezamenlijke verwerkingsverantwoordelijken met Meta. Je kunt je toestemming op elk moment intrekken via ; intrekken stopt het activeren van de Pixel en voorkomt toekomstige Conversions API-events die op browseridentifiers vertrouwen. Zie: facebook.com/privacy/policy

5. Cookies

Cookies vallen in drie categorieën. De eerste wordt automatisch geplaatst; de andere twee staan uit tot je hiervoor toestemming geeft via de toestemmingsbanner.

  • Strikt noodzakelijk: sessiecookie (inloggen), CSRF-token, Stripe-fraudecookies tijdens het afrekenen, en de toestemmingsregistratie zelf (cookie_consent). Deze zijn vrijgesteld van toestemming onder ePrivacy artikel 5(3).
  • Analytics: first-party meting van hoe de site presteert. Standaard uit. Momenteel ongebruikt; gereserveerd voor toekomstige inzet.
  • Marketing: de Meta Pixel (_fbp, _fbc) zodat we kunnen meten hoe onze advertenties op Facebook en Instagram presteren. Standaard uit; alleen geplaatst nadat je marketingcookies accepteert. We draaien geen advertenties op deze site. Bewaard tot 90 dagen.

Je kunt op elk moment van gedachten veranderen via .

6. Bewaartermijn van gegevens

  • Accountgegevens - bewaard zolang je account actief is. Bij verwijdering worden persoonsgegevens binnen 30 dagen gewist.
  • Omgevingsgegevens - na opzegging wordt je toegewijde omgeving 30 dagen bewaard zodat je gegevens kunt exporteren. Na 30 dagen worden de omgeving en de bijbehorende gegevens definitief verwijderd.
  • Betalingsgegevens - bewaard zoals vereist door toepasselijke belasting- en handelswetgeving.

7. Jouw rechten onder de AVG

Je hebt de volgende rechten met betrekking tot je persoonsgegevens:

  • Recht op inzage (art. 15 AVG)
  • Recht op rectificatie (art. 16 AVG)
  • Recht op verwijdering (art. 17 AVG)
  • Recht op beperking van de verwerking (art. 18 AVG)
  • Recht op overdraagbaarheid van gegevens (art. 20 AVG)
  • Recht van bezwaar (art. 21 AVG)
  • Recht om toestemming in te trekken

Om een van deze rechten uit te oefenen, neem contact met ons op via [email protected]. We reageren binnen 30 dagen.

8. Recht om een klacht in te dienen

Denk je dat onze verwerking van je persoonsgegevens de AVG schendt, dan heb je het recht een klacht in te dienen bij een toezichthoudende autoriteit.

9. Internationale gegevensoverdrachten

Je gegevens worden voornamelijk binnen de Europese Unie verwerkt. Worden gegevens overgedragen naar derde landen, dan zorgen we voor passende waarborgen:

  • Stripe (VS) - EU-VS Data Privacy Framework; EU-modelcontractbepalingen.
  • Cloudflare (VS) - de rekenkracht en objectopslag van je omgeving zijn vastgezet op de EU-jurisdictie; EU-modelcontractbepalingen.
  • Neon (VS) - de database van je omgeving wordt gehost in een EU-regio; EU-modelcontractbepalingen waar van toepassing.
  • Tailscale (VS) - EU-modelcontractbepalingen.
  • OpenAI (VS) - op onze standaardabonnementen dragen wij jouw invoer en Peters antwoorden over aan OpenAI als onze subverwerker, onder onze commerciële API-overeenkomst en op basis van de EU-modelcontractbepalingen.
  • OpenAI of Anthropic (VS) - op een abonnement met eigen account, via het ChatGPT/Codex- of Claude-account dat je koppelt. Jouw invoer en Peters antwoorden worden onder je eigen account en de voorwaarden daarvan aan die aanbieder doorgegeven; door het account te koppelen en Peter opdracht te geven, geef jij opdracht tot deze doorgifte.

10. Wijzigingen in dit privacybeleid

We kunnen dit privacybeleid van tijd tot tijd bijwerken. We stellen je op de hoogte van materiële wijzigingen per e-mail of via een melding op onze website.

11. Contact

Voor vragen over gegevensbescherming en om je rechten uit te oefenen:

E-mail: [email protected]