Privacybeleid
Laatst bijgewerkt: 24 april 2026 — Versie 2.4
Inhoudsopgave
- Wie zijn wij?
- Toepassingsgebied
- Welke gegevens verzamelen wij?
- Grondslagen voor verwerking (AVG)
- Doeleinden van verwerking
- AI-verwerking en geautomatiseerde besluitvorming
- Delen met derden en verwerkers
- Internationale doorgifte
- Bewaartermijnen
- Beveiliging
- Cookies en vergelijkbare technologieën
- Uw rechten onder de AVG
- Kinderen
- Telecommunicatiewet — geen telemarketing
- Wijzigingen in dit beleid
- Klachten
- Contact
1. Wie zijn wij?
VraagBaak.AI is een telefonische informatiedienst, bereikbaar via het telefoonnummer 085 083 5470 (lokaal tarief) en de website vraagbaak.ai. VraagBaak.AI is een dienst van:
Flexys.ai
Gevestigd in Nederland
Website: flexys.ai
E-mail: privacy@vraagbaak.ai
Flexys.ai is de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR) voor alle persoonsgegevens die via de VraagBaak.AI worden verwerkt.
2. Toepassingsgebied
Dit privacybeleid is van toepassing op:
- Het gebruik van de telefonische informatiedienst (085 083 5470)
- De website vraagbaak.ai en alle subpagina's
- Het aanbieder-portaal (registratie, login, aanbiedingenbeheer)
- Aanbiedingenbeheer via WhatsApp en Telegram door aanbieders (inclusief productfoto-uploads)
- Het beller-account (registratie, self-service portal)
- Alle communicatie via SMS, WhatsApp, Telegram, e-mail en telefoon vanuit de VraagBaak.AI
3. Welke gegevens verzamelen wij?
3.1 Gegevens van bellers
| Gegeven | Verplicht? | Doel |
|---|---|---|
| Telefoonnummer | Ja (WhatsApp/telefoon), optioneel (Telegram) | Identificatie, herkenning bij herhaalcontact |
| Naam | Nee | Persoonlijke begroeting |
| E-mailadres | Nee | Accountbeheer, updates |
| Gespreksvoorkeuren/interesses | Nee | Relevante aanbiedingen matchen |
| Gesprekssamenvattingen | Automatisch | Contextbehoud bij terugbellen |
| Gespreksdatum en -duur | Automatisch | Limieten, facturatie |
| Abonnementstype | Automatisch | Dienstlevering |
| Betalingsgegevens | Alleen bij betaald plan | Facturatie via Stripe |
| Referral code | Automatisch | Unieke code voor het doorverwijsprogramma |
| Doorverwijzer (referred_by) | Optioneel | Bijhouden wie u heeft doorverwezen |
| Prijsalerts (categorie, max. prijs) | Optioneel | Melding wanneer een passende aanbieding verschijnt |
| Tevredenheidsbeoordeling (1-5) | Optioneel | Verbetering van de dienst |
| Profielfoto (selfie) | Optioneel | Herkenning, contact-matching, AI-analyse |
| Hobby's/interesses | Optioneel | Contact-matching, personalisatie |
| Korte bio | Optioneel | Zichtbaar voor matches |
| Leeftijd | Optioneel | Contact-matching, AI geschat uit foto |
| Geslacht | Optioneel | Contact-matching, AI geschat uit foto |
| Woonplaats | Optioneel | Contact-matching (nabijheid) |
| Matching-voorkeuren (geslacht, leeftijd) | Optioneel | Filtering bij contact-matching |
| Beschikbaar voor contact (opt-in) | Optioneel | Deelname aan contact-matching |
| AI foto-analyse (geschatte leeftijd, geslacht, beschrijving) | Automatisch bij upload | Profielverrijking, matching |
| Telegram chat-ID | Automatisch (bij Telegram-gebruik) | Identificatie, sessie-koppeling |
| Telegram-berichtenhistorie | Automatisch bij Telegram-gebruik | Contextbehoud, gespreksgeschiedenis |
3.2 Gegevens van aanbieders
| Gegeven | Verplicht? | Doel |
|---|---|---|
| Bedrijfsnaam | Ja | Identificatie, tonen aan bellers |
| Contactpersoon | Nee | Communicatie |
| E-mailadres | Ja | Login, communicatie, facturatie |
| Telefoonnummer | Nee | Contact, identificatie bij WhatsApp/Telegram-beheer |
| Categorie | Ja | Matching van aanbiedingen |
| Wachtwoord (gehasht) | Ja | Accountbeveiliging |
| Aanbiedingen (titel, beschrijving, prijs, voorwaarden) | Ja (voor deelname) | Tonen aan bellers |
| Productfoto's bij aanbiedingen | Optioneel | Visuele weergave van aanbieding aan bellers |
| WhatsApp/Telegram-gesprekshistorie (aanbieder) | Automatisch bij WhatsApp/Telegram-gebruik | Contextbehoud bij aanbiedingenbeheer |
| Statistieken (views, matches, conversie) | Automatisch | Rapportage aan aanbieder |
| Betalingsgegevens | Ja (via Stripe) | Facturatie |
3.3 Technische gegevens (website)
- IP-adres (geanonimiseerd na 24 uur)
- Browsertype en -versie
- Bezochte pagina's en klikgedrag
- Verwijzende website
- Datum en tijd van bezoek
3.4 Gegevens die wij NIET verzamelen
- Volledige gespreksopnames (alleen AI-samenvattingen)
- Biometrische gegevens — selfie-verificatie is geen biometrische verwerking; wij slaan geen gezichtskenmerken op
- Gegevens over ras, religie, politieke voorkeur of seksuele geaardheid
- BSN of identiteitsdocumenten
- GPS-locatiegegevens (wij vragen alleen zelfopgegeven woonplaats)
4. Grondslagen voor verwerking (AVG)
Wij verwerken persoonsgegevens op basis van de volgende rechtsgronden uit artikel 6 AVG:
| Grondslag | Toepassing |
|---|---|
| Uitvoering overeenkomst (art. 6 lid 1 sub b) | Levering van de informatiedienst, accountbeheer, facturatie, matching van aanbiedingen |
| Toestemming (art. 6 lid 1 sub a) | Geplande telefonische updates, marketingcommunicatie per e-mail, interesses/voorkeuren |
| Gerechtvaardigd belang (art. 6 lid 1 sub f) | Fraudepreventie, beveiliging, verbetering van de dienst, statistische analyses |
| Wettelijke verplichting (art. 6 lid 1 sub c) | Fiscale bewaarplicht (factuurgegevens), medewerking aan gerechtelijke bevelen |
5. Doeleinden van verwerking
Wij gebruiken uw gegevens uitsluitend voor de volgende doeleinden:
- Dienstverlening: het beantwoorden van telefonische vragen, matchen van aanbiedingen, terugbellen met antwoorden
- Accountbeheer: registratie, login, instellingen, gesprekshistorie tonen
- Personalisatie: herkenning bij terugkerend contact, relevante aanbiedingen op basis van interesses
- Facturatie: verwerking van abonnementsbetalingen via Stripe
- Communicatie: bevestigings-SMS, accountmeldingen, geplande updates (alleen met toestemming)
- Rapportage aan aanbieders: geaggregeerde statistieken (nooit individuele bellergegevens)
- Verbetering: analyse van gesprekskwaliteit en AI-prestaties (geanonimiseerd)
- Beveiliging: detectie van misbruik, fraudepreventie
- SMS-samenvattingen: na elk gesprek ontvangt u automatisch een SMS met een korte samenvatting en eventueel genoemde aanbiedingen
- Tevredenheidsmeting: 2 minuten na een gesprek ontvangt u een SMS met een link om het gesprek te beoordelen (1-5 sterren). Deelname is vrijwillig
- Prijsalerts: als u een prijsalert instelt, bewaken wij uw criteria en sturen een SMS wanneer een passende aanbieding beschikbaar is
- Referral programma: als u een vriend doorverwijst, gebruiken wij uw referral code om de doorverwijzing te registreren en eventuele beloningen toe te kennen
- Warme leads: wanneer u expliciet interesse toont in een aanbieding, delen wij uw telefoonnummer en naam met de betreffende aanbieder zodat deze contact met u kan opnemen (zie sectie 5.1)
- Trending topics: geanonimiseerde, geaggregeerde gespreksonderwerpen worden getoond op de website (nooit individuele gegevens)
- Terugbelverzoeken: als u via de website een terugbelverzoek indient, bewaren wij uw naam, telefoonnummer en vraag om u terug te kunnen bellen
- Contact-matching: koppeling van bellers met vergelijkbare interesses op basis van hobby's, leeftijd, geslacht en woonplaats. Alleen voor bellers die hier expliciet toestemming voor geven (opt-in)
- Selfie-verificatie: AI-analyse van geüploade profielfoto's om te verifiëren dat het een echte selfie is (geen screenshots, AI-gegenereerde of gedownloade afbeeldingen)
- Foto-analyse: AI-beschrijving van de profielfoto voor matching-doeleinden (geschatte leeftijd, geslacht, korte beschrijving). Deze analyse wordt opgeslagen in het profiel
5.1 Warme leads — delen van gegevens met aanbieders
Wanneer u tijdens een gesprek expliciet aangeeft geïnteresseerd te zijn in een specifieke aanbieding (“ja, daar wil ik meer over weten”), delen wij de volgende gegevens met de betreffende aanbieder:
- Uw telefoonnummer
- Uw naam (indien bekend)
- De aanbieding waarin u interesse heeft getoond
Dit stelt de aanbieder in staat om contact met u op te nemen. Dit is geen telemarketing: u heeft zelf het initiatief genomen en expliciet om contact gevraagd.
Rechtsgrond: uitvoering van de overeenkomst (art. 6 lid 1 sub b AVG) — u vraagt expliciet om doorverbinding met de aanbieder.
U kunt op elk moment aangeven dat u niet (meer) door aanbieders benaderd wilt worden door contact op te nemen via privacy@vraagbaak.ai.
5.2 Contact-matching — delen van gegevens met andere bellers
Wanneer een beller zich aanmeldt voor contact-matching (opt-in) én tijdens een gesprek expliciet instemt om met een specifieke match in contact te worden gebracht, worden de volgende gegevens via SMS gedeeld met de andere partij:
- Voornaam
- Telefoonnummer
- Gedeelde interesses
Dit gebeurt uitsluitend met expliciete toestemming van beide partijen. Elke partij kan op elk moment de contact-matching uitschakelen via het account-dashboard of door contact op te nemen met privacy@vraagbaak.ai.
Rechtsgrond: toestemming (art. 6 lid 1 sub a AVG).
6. AI-verwerking en geautomatiseerde besluitvorming
6.1 Hoe AI wordt ingezet
De VraagBaak.AI gebruikt kunstmatige intelligentie (AI) voor:
- Het begrijpen en beantwoorden van telefonische vragen
- Het matchen van relevante aanbiedingen aan de vraag van de beller
- Het samenvatten van gesprekken voor contextbehoud
- Text-to-speech voor de telefonische interactie
- Verificatie van profielfoto's (selfie-check: EXIF-metadata + AI visuele analyse)
- Analyse van profielfoto's voor matching (geschatte leeftijd, geslacht, beschrijving, uitstraling)
- Content-moderatie van productfoto's (controle op ongepaste inhoud: geweld, seksueel materiaal, drugs, haatdragende symbolen)
6.2 Opslag en verwerking
- Gesprekken worden in realtime verwerkt door AI-modellen
- Volledige audio-opnames worden niet permanent opgeslagen
- Er worden uitsluitend korte tekstsamenvattingen bewaard (max. 500 tekens per gesprek)
- AI-verwerking vindt plaats bij onze subverwerkers (zie sectie 7)
- Profielfoto's worden opgeslagen op EU-servers. AI-analyse vindt eenmalig plaats bij upload; de foto-buffer wordt niet bewaard door de AI-provider
- Productfoto's van aanbieders worden opgeslagen op EU-servers. Content-moderatie vindt eenmalig plaats bij upload; de foto-buffer wordt niet bewaard door de AI-provider. Afgekeurde foto's worden direct en permanent verwijderd
- Automatische verwijdering: Accounts die 7 dagen niet actief zijn worden automatisch en volledig verwijderd, inclusief alle gespreksgeschiedenis, profielfoto's, contactmatches, prijsalerts en overige persoonsgegevens. Dit geldt voor zowel telefoon-, WhatsApp- als Telegram-activiteit.
6.3 Geautomatiseerde besluitvorming
De selectie van aanbiedingen die aan een beller worden gepresenteerd is een geautomatiseerd proces. Dit heeft geen juridische of vergelijkbare significante gevolgen voor de beller — het betreft uitsluitend informatieverstrekking op verzoek. U kunt altijd om een menselijke beoordeling vragen.
6.4 Profilering
Wij gebruiken uw gesprekshistorie en opgegeven interesses om relevantere aanbiedingen te kunnen bieden. Dit is een vorm van profilering. U kunt hiertegen bezwaar maken (zie sectie 12).
7. Delen met derden en verwerkers
Wij delen uw persoonsgegevens alleen met derden wanneer dit noodzakelijk is voor de dienstverlening, of wanneer wij hiertoe wettelijk verplicht zijn.
7.1 Verwerkers (subverwerkers)
| Partij | Doel | Gegevens | Locatie |
|---|---|---|---|
| ElevenLabs | AI-spraakverwerking | Audiostream tijdens gesprek | VS (EU Standard Contractual Clauses) |
| Anthropic | AI-taalverwerking | Vraag-tekst, context | VS (EU SCCs) |
| Stripe | Betalingsverwerking | Betalingsgegevens | VS/EU (EU SCCs, PCI-DSS) |
| Telnyx | Telefonie-infrastructuur | Telefoonnummer, gesprekmetadata | VS/EU (EU SCCs) |
| Telegram (Telegram FZ-LLC) | Berichtenplatform (Telegram-kanaal) | Chat-ID, berichteninhoud | Dubai/EU (EU SCCs) |
| Hetzner | Serverhosting | Alle opgeslagen gegevens | Duitsland (EU) |
7.2 Geen verkoop aan derden
Wij verkopen, verhuren of verstrekken uw persoonsgegevens nooit aan derden voor hun eigen marketingdoeleinden.
7.3 Wettelijke verplichtingen
Wij kunnen gegevens verstrekken aan:
- Politie of justitie bij een gerechtelijk bevel
- Toezichthouders (ACM, Autoriteit Persoonsgegevens) bij een formeel verzoek
- Belastingdienst voor de wettelijke fiscale bewaarplicht
8. Internationale doorgifte
Sommige van onze verwerkers zijn gevestigd in de Verenigde Staten. Voor deze doorgiften hebben wij passende waarborgen getroffen:
- EU Standard Contractual Clauses (SCCs): overeenkomsten met alle VS-verwerkers
- EU-US Data Privacy Framework: waar van toepassing
- Minimale datadoorgifte: alleen de strikt noodzakelijke gegevens worden verwerkt buiten de EU
Uw opgeslagen accountgegevens en gesprekssamenvattingen worden uitsluitend op servers in de EU (Duitsland) bewaard.
9. Bewaartermijnen
| Type gegevens | Bewaartermijn | Daarna |
|---|---|---|
| Gesprekssamenvattingen | 12 maanden na gesprek | Automatisch verwijderd |
| Accountgegevens beller | Zolang account actief is | 30 dagen na opzegging verwijderd |
| Accountgegevens aanbieder | Zolang account actief is | 30 dagen na opzegging verwijderd |
| Aanbiedingen | Zolang gepubliceerd + 90 dagen | Verwijderd of gearchiveerd |
| Productfoto's bij aanbiedingen | Zolang aanbieding actief is | Verwijderd bij verwijdering aanbieding of account. Niet-gebruikte uploads na 24 uur |
| Factuurgegevens | 7 jaar (wettelijke bewaarplicht) | Verwijderd |
| Technische logs (server) | 30 dagen | Automatisch verwijderd |
| IP-adressen (website) | 24 uur (volledig), 30 dagen (geanonimiseerd) | Verwijderd |
| Statistieken aanbieders | 24 maanden (geaggregeerd) | Verwijderd |
| Prijsalerts | Zolang actief | Verwijderd bij deactivering of accountverwijdering |
| Tevredenheidsbeoordelingen | 12 maanden | Geanonimiseerd |
| Referral-gegevens | Zolang account actief is | Verwijderd bij accountverwijdering |
| Terugbelverzoeken (website) | 30 dagen na afhandeling | Verwijderd |
| Warme lead-gegevens (gedeeld met aanbieder) | 90 dagen | Verwijderd uit ons systeem; aanbieder is zelf verantwoordelijk |
| Profielfoto | Zolang account actief is | Verwijderd bij accountverwijdering of vervanging |
| AI foto-analyse | Zolang account actief is | Verwijderd bij accountverwijdering of foto-verwijdering |
| Contact-matching gegevens (opt-in, voorkeuren) | Zolang account actief is | Verwijderd bij opt-out of accountverwijdering |
Na verwijdering worden gegevens onherstelbaar gewist van onze systemen en die van onze verwerkers.
10. Beveiliging
Wij treffen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen:
- Encryptie in transit: alle verbindingen via TLS 1.2+ (HTTPS)
- Encryptie at rest: gevoelige gegevens (wachtwoorden, credentials) worden versleuteld opgeslagen
- Wachtwoorden: gehasht met bcrypt (nooit in leesbare vorm opgeslagen)
- Toegangscontrole: strikte role-based access, minimale privileged access
- Serverbeveiliging: firewalls, regelmatige updates, monitoring
- Dataminimalisatie: wij verzamelen alleen wat strikt noodzakelijk is
- Backups: dagelijkse versleutelde backups, apart van productieomgeving
- Incidentresponse: procedure voor datalekken conform AVG art. 33/34
11. Cookies en vergelijkbare technologieën
11.1 Welke cookies gebruiken wij?
| Cookie | Type | Doel | Bewaartermijn |
|---|---|---|---|
| Sessiecookie | Strikt noodzakelijk | Ingelogd blijven (aanbieder-portaal) | Sessie (tot browser sluiten) |
| localStorage: vraagbaak_token | Strikt noodzakelijk | Authenticatie aanbieder-portaal | Tot uitloggen |
11.2 Geen tracking cookies
Wij gebruiken geen tracking cookies, geen Google Analytics, geen Facebook Pixel en geen andere third-party trackingsoftware. Wij plaatsen geen advertentiecookies en volgen u niet over andere websites.
11.3 Toestemming
Omdat wij uitsluitend strikt noodzakelijke cookies gebruiken voor de werking van de dienst, is hiervoor geen apart cookieconsent vereist (conform de ePrivacy-richtlijn).
12. Uw rechten onder de AVG
Op grond van de Algemene Verordening Gegevensbescherming (AVG) heeft u de volgende rechten:
| Recht | Toelichting |
|---|---|
| Recht op inzage (art. 15) | U kunt opvragen welke gegevens wij van u verwerken |
| Recht op rectificatie (art. 16) | U kunt onjuiste gegevens laten corrigeren |
| Recht op verwijdering (art. 17) | U kunt verzoeken uw gegevens te wissen (“recht op vergetelheid”) |
| Recht op beperking (art. 18) | U kunt verwerking tijdelijk laten opschorten |
| Recht op dataportabiliteit (art. 20) | U kunt uw gegevens in een gestructureerd format ontvangen |
| Recht van bezwaar (art. 21) | U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang of profilering |
| Recht op intrekking toestemming (art. 7) | U kunt eerder gegeven toestemming op elk moment intrekken |
| Recht niet onderworpen te worden aan geautomatiseerde besluitvorming (art. 22) | U kunt een menselijke beoordeling verzoeken |
12.1 Hoe een verzoek indienen
U kunt uw rechten uitoefenen door:
- Een e-mail te sturen naar privacy@vraagbaak.ai
- Te bellen naar 085 083 5470 en te vragen om een privacy-verzoek
Wij reageren binnen 30 dagen op uw verzoek (conform AVG art. 12). Bij complexe verzoeken kan deze termijn eenmalig met 60 dagen worden verlengd, waarover wij u informeren.
12.2 Identificatie
Om uw verzoek te kunnen verwerken, moeten wij uw identiteit verifiëren. Voor bellers doen wij dit via uw geregistreerde telefoonnummer. Voor aanbieders via het geregistreerde e-mailadres.
13. Kinderen
De VraagBaak.AI is niet gericht op kinderen jonger dan 16 jaar. Wij verzamelen niet bewust gegevens van minderjarigen. Indien wij ontdekken dat wij gegevens van een kind onder de 16 hebben verwerkt, verwijderen wij deze onmiddellijk. Ouders of voogden kunnen contact opnemen via privacy@vraagbaak.ai.
14. Telecommunicatiewet — geen telemarketing
Per 1 juli 2026 wordt de Telecommunicatiewet aangescherpt: de soft opt-in voor telemarketing vervalt. De VraagBaak.AI is hierdoor niet geraakt omdat:
- De consument zelf belt (inbound, niet outbound)
- Informatie en aanbiedingen worden verstrekt op verzoek
- Er geen sprake is van “ongevraagd bellen voor commerciële doeleinden”
- De dienst kwalificeert als een informatiedienst, niet als telemarketing
Geplande updates (dagelijkse deal-updates) worden uitsluitend verstrekt aan bellers die hier expliciete toestemming voor hebben gegeven bij het instellen van een update-schema. Deze toestemming kan op elk moment worden ingetrokken.
14.1 Automatische SMS na gesprek
Na elk gesprek ontvangt u automatisch een SMS met een korte samenvatting en eventueel genoemde aanbiedingen. Dit is een onderdeel van de dienstverlening waarvoor u zich heeft aangemeld (rechtsgrond: uitvoering overeenkomst). U kunt deze SMS uitschakelen door contact op te nemen via privacy@vraagbaak.ai.
14.2 Tevredenheidsmeting
Twee minuten na een gesprek ontvangt u een SMS met een link om het gesprek te beoordelen (1-5 sterren). Deelname is volledig vrijwillig. Uw beoordeling wordt anoniem opgeslagen en uitsluitend gebruikt voor kwaliteitsverbetering.
14.3 Referral programma
Wanneer u zich registreert, ontvangt u automatisch een unieke doorverwijscode. Als u deze deelt met anderen en zij zich aanmelden, wordt dit geregistreerd. Na 3 succesvolle doorverwijzingen ontvangt u een beloning (1 maand gratis Basis). Uw doorverwijscode bevat geen persoonsgegevens.
14.4 Trending topics
Op de homepage worden populaire gespreksonderwerpen getoond (“Vandaag veel gevraagd”). Dit betreft uitsluitend geaggregeerde, geanonimiseerde data. Individuele gesprekken, bellers of telefoonnummers zijn nooit herleidbaar.
15. Wijzigingen in dit beleid
Wij kunnen dit privacybeleid van tijd tot tijd wijzigen. Bij substantiële wijzigingen informeren wij u:
- Via een melding op de website
- Via e-mail (indien u een account heeft met e-mailadres)
- Via SMS of telefoon (bij ingrijpende wijzigingen)
De datum “laatst bijgewerkt” bovenaan dit document geeft aan wanneer de laatste wijziging heeft plaatsgevonden. Wij raden u aan dit beleid regelmatig te raadplegen.
16. Klachten
Bent u het niet eens met de manier waarop wij uw gegevens verwerken? Neem dan eerst contact met ons op. Wij proberen uw klacht zo snel mogelijk op te lossen.
U heeft ook het recht om een klacht in te dienen bij de toezichthoudende autoriteit:
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
Telefoon: 088 - 1805 250
Website: autoriteitpersoonsgegevens.nl
17. Contact
Voor vragen over dit privacybeleid of over de verwerking van uw persoonsgegevens:
- E-mail: privacy@vraagbaak.ai
- Telefoon: 085 083 5470
- Post: VraagBaak.AI / Flexys.ai, Nederland
Wij streven ernaar uw vraag binnen 5 werkdagen te beantwoorden.