Privacybeleid

Ingangsdatum: 01/01/2026

Bij Octaverse hechten wij veel waarde aan de bescherming van uw privacy. Dit Privacybeleid legt uit hoe wij persoonsgegevens verzamelen, gebruiken en beschermen wanneer u ons platform gebruikt. Lees dit document zorgvuldig door om te begrijpen hoe wij met uw persoonlijke informatie omgaan.

1. Verwerkingsverantwoordelijke

De verantwoordelijke instantie onder de Algemene Verordening Gegevensbescherming (AVG) en andere toepasselijke privacywetgeving is:

Octaverse
Nederland

E-mail: privacy@octaverse.ai

 

2. Rechtsgrondslag voor Verwerking

Wij verwerken uw persoonsgegevens in overeenstemming met de Europese Algemene Verordening Gegevensbescherming (AVG) en toepasselijke privacywetgeving. Verwerking is rechtmatig op basis van de volgende grondslagen:

Rechtsgrondslag

Wanneer van toepassing

Art. 6(1)(a) AVG Toestemming

Wanneer u toestemming hebt gegeven voor specifieke doeleinden (bijv. marketingcommunicatie, delen van gegevens met derden). U kunt uw toestemming te allen tijde intrekken met werking voor de toekomst.

Art. 6(1)(b) AVG Overeenkomst

Wanneer noodzakelijk voor het aangaan, uitvoeren en nakomen van een overeenkomst of precontractuele maatregelen (bijv. accountaanmaak, dienstverlening, demo-aanvraag).

Art. 6(1)(c) AVG Wettelijke verplichting

Wanneer noodzakelijk om te voldoen aan wettelijke verplichtingen (bijv. belastingadministratie, naleving van regelgeving).

Art. 6(1)(f) AVG Gerechtvaardigd belang

Om onze gerechtvaardigde belangen of die van derden te beschermen, zoals platformbeveiliging, fraudepreventie en het verdedigen van juridische claims.

 

3. Gegevens die wij Verzamelen

Wanneer u de diensten van Octaverse gebruikt, verzamelen wij de volgende soorten gegevens:

 

3.1 Persoonlijke Informatie (PII)
  • Gebruikersnamen
  • E-mailadressen
  • Volledige namen
  • Contactgegevens (telefoonnummer, adres)
  • Bedrijfsnaam en functietitel
  • Profielfoto’s (indien van toepassing)

 

3.2 Authenticatiegegevens
  • Wachtwoorden (gehasht en gezouten)
  • Beveiligingsvragen en antwoorden
  • Tweefactorauthenticatie-tokens
  • API-sleutels of toegangstokens

 

3.3 Gebruiksgegevens
  • Gebruikersactiviteitenlogboeken (bijv. gebruikte functies, tijd op het platform)
  • Interactiegeschiedenis (bijv. klikken, paginaweergaven)
  • API-gebruiksstatistieken (indien van toepassing)
  • Frequentie en duur van platformgebruik

 

3.4 Apparaat- en Technische Gegevens
  • IP-adressen
  • Browsertype en -versie
  • Besturingssysteem
  • Apparaattype (bijv. mobiel, desktop)
  • Verbindingsgegevens (bijv. netwerkprovider)

 

3.5 Metadata en Configuratiegegevens
  • Gebruikersconfiguratie en voorkeursgegevens (bijv. thema-instellingen, opgeslagen weergaven)
  • AI-assistentconfiguraties en orkestratie-instellingen (indien van toepassing)
  • Configuraties van gekoppelde systemen (indien van toepassing)

 

3.6 Transactiegegevens
  • Factureringsgegevens (bijv. creditcardgegevens, factuuradres)
  • Betalingsgeschiedenis
  • Abonnementsgegevens (bijv. plantype, verlengingsdata)

 

3.7 Analytische Gegevens
  • Gebruikersgedragspatronen (bijv. populaire functies, navigatiepaden)
  • Prestatiemetingen (bijv. responstijden, uptime)
  • Fouten- en crashrapporten

 

3.8 Communicatiegegevens
  • Supporttickets en hun statussen
  • E-mailcorrespondentie (supportverzoeken, meldingen)
  • Berichten of meldingen binnen het platform

 

3.9 Locatiegegevens
  • Geschatte locatie op basis van IP-adres
  • Geografische regio (bijv. land, stad)

 

3.10 Gegevens van Derden
  • Gegevens van geïntegreerde diensten (bijv. tools of platforms van derden)
  • OAuth-tokens (indien van toepassing)
  • Analyses van derden (indien geïntegreerd)

 

3.11 Klantfeedback en Enquêtegegevens
  • Feedback uit enquêtes, beoordelingen of recensies
  • Functieverzoeken of productsuggesties

 

3.12 Demo- en Videoconferentiegegevens
  • Beeldopname (optioneel, indien video is ingeschakeld tijdens demo’s)
  • Vergaderopnames (alleen met expliciete toestemming)

 

4. Hoe wij uw Gegevens Gebruiken

Wij gebruiken uw gegevens om ons platform en onze diensten te leveren, onderhouden en verbeteren. Specifieke doeleinden zijn:

Doel

Omschrijving

Rechtsgrondslag

Accountbeheer

Aanmaken en beheren van gebruikersaccounts, authenticatie, profielbeheer

Art. 6(1)(b)

Dienstverlening

Leveren van AI-orkestratiediensten, systeemintegratie en platformprestaties

Art. 6(1)(b)

Demo-aanvraag & uitvoering

Voorbereiden en uitvoeren van gepersonaliseerde productdemonstraties

Art. 6(1)(b)

Klantenondersteuning

Assisteren van gebruikers bij probleemoplossing en supportvragen

Art. 6(1)(b)

Analyse & verbetering

Analyseren van platformgebruik om functies en gebruikerservaring te verbeteren

Art. 6(1)(f)

Facturering & betalingen

Verwerken van betalingen, beheren van abonnementen, facturering

Art. 6(1)(b)

Beveiliging & fraudepreventie

Monitoren, detecteren en voorkomen van ongeautoriseerde toegang en fraude

Art. 6(1)(f)

Wettelijke naleving

Voldoen aan wettelijke en regelgevende vereisten

Art. 6(1)(c)

Personalisatie

Aanpassen van de gebruikerservaring op basis van voorkeuren

Art. 6(1)(f)

Marketingcommunicatie

Versturen van nieuwsbrieven, productupdates en promotiemateriaal

Art. 6(1)(a)

 

5. Gegevens Delen met Derden

Octaverse verkoopt uw persoonsgegevens niet. Wij delen gegevens alleen met de volgende categorieën ontvangers wanneer dit noodzakelijk is:

Categorie ontvanger

Doel

Interne afdelingen

Dienstverlening, ondersteuning en bedrijfsvoering

Betalingsverwerkers

Verwerken van betalingen en beheren van abonnementen

Videoconferentieaanbieders

Uitvoeren van demo’s en supportgesprekken

Analytics-aanbieders

Analyseren van platformgebruik (alleen geanonimiseerde gegevens)

Juridische autoriteiten

Wanneer wettelijk vereist of ter bescherming van juridische rechten

 

Alle gegevens die met derden worden gedeeld, worden verwerkt in overeenstemming met toepasselijke wet- en regelgeving. Wij zorgen ervoor dat ontvangers gebonden zijn aan passende gegevensbeschermingsovereenkomsten.

 

6. Beveiligingsmaatregelen

Octaverse neemt de volgende maatregelen om uw gegevens te beschermen:

 

  • Gegevensversleuteling: Wij versleutelen gegevens in rust met sterke encryptie-algoritmen (bijv. AES-256) en beveiligen gegevens tijdens transport met SSL/TLS.
  • Toegangscontrole: Wij implementeren rolgebaseerde toegangscontrole (RBAC), multifactorauthenticatie (MFA) en het principe van minimale rechten.
  • Gegevensmaskering/Anonimisering: Gevoelige gegevens worden gemaskeerd in niet-productieomgevingen en anonimiseringstechnieken worden waar van toepassing gebruikt.
  • Gegevensback-up & Herstel: Regelmatige back-ups worden uitgevoerd en veilig extern opgeslagen. Back-up- en herstelprocessen worden regelmatig getest.
  • Gegevensminimalisatie & Bewaring: Wij verzamelen alleen noodzakelijke gegevens en verwijderen deze automatisch wanneer ze niet meer nodig zijn, in overeenstemming met ons bewaarbeleid.
  • Monitoring & Incidentdetectie: Wij monitoren activiteit met inbraakdetectiesystemen en onderhouden beveiligde activiteitenlogboeken.

 

7. Cookies en Trackingtechnologieën

Octaverse gebruikt cookies en vergelijkbare technologieën om sessiebeheer en authenticatie te faciliteren. Deze technologieën kunnen persoonsgegevens, informatie over apparaten en netwerken, en andere interacties met ons platform verzamelen.

 

Wij gebruiken analytics-tools van derden, zoals Google Analytics, om platformgebruik te analyseren en onze diensten te verbeteren. Alle gegevens die met deze analytics-aanbieders worden gedeeld, zijn geanonimiseerd. Dit beleid dekt niet hun gebruik van gegevens.

 

U kunt cookievoorkeuren beheren via uw browserinstellingen. Let op dat het uitschakelen van bepaalde cookies de platformfunctionaliteit kan beïnvloeden.

 

8. Gegevensbewaring

Wij bewaren persoonsgegevens alleen zolang als nodig is om de doeleinden te vervullen waarvoor ze zijn verzameld, of zoals vereist door toepasselijke wet- en regelgeving. Specifieke bewaartermijnen zijn:

 

  • Accountgegevens: Duur van de zakelijke relatie plus wettelijke bewaartermijnen
  • Transactiegegevens: Zoals vereist door belasting- en boekhoudregelgeving (doorgaans 7 jaar)
  • Supportcommunicatie: 3 jaar na sluiting van de zaak
  • Analytics-gegevens: Geanonimiseerd en onbeperkt bewaard, of na 2 jaar verwijderd indien persoonlijk identificeerbaar

 

Wanneer gegevens niet langer nodig zijn, verwijderen of anonimiseren wij deze op veilige wijze.

 

9. Uw Rechten

Onder de AVG heeft u de volgende rechten met betrekking tot uw persoonsgegevens:

Recht

Omschrijving

Recht op inzage (Art. 15)

Informatie opvragen over de persoonsgegevens die wij over u bewaren

Recht op rectificatie (Art. 16)

Correctie van onjuiste of onvolledige gegevens verzoeken

Recht op gegevenswissing (Art. 17)

Verwijdering van uw persoonsgegevens verzoeken (“recht om vergeten te worden”)

Recht op beperking (Art. 18)

Beperking van verwerking verzoeken in bepaalde omstandigheden

Recht op kennisgeving (Art. 19)

Geïnformeerd worden wanneer rectificatie, wissing of beperking plaatsvindt

Recht op gegevensoverdraagbaarheid (Art. 20)

Uw gegevens ontvangen in een gestructureerd, machineleesbaar formaat

Recht om toestemming in te trekken (Art. 7)

Toestemming te allen tijde intrekken (heeft geen invloed op eerdere verwerking)

 

U heeft ook het recht om een klacht in te dienen bij een toezichthoudende autoriteit (Art. 77 AVG) als u van mening bent dat uw gegevens onrechtmatig worden verwerkt. De relevante autoriteit in Nederland is de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).

 

Om een van deze rechten uit te oefenen, kunt u contact met ons opnemen via privacy@octaverse.ai.

 

10. Recht van Bezwaar

Als uw persoonsgegevens worden verwerkt op grond van Art. 6(1)(f) AVG (gerechtvaardigd belang), heeft u het recht om te allen tijde bezwaar te maken tegen de verwerking (Art. 21 AVG) op grond van redenen die verband houden met uw specifieke situatie.

 

Wij zullen de verwerking van uw gegevens staken, tenzij wij dwingende gerechtvaardigde gronden kunnen aantonen die zwaarder wegen dan uw belangen, rechten en vrijheden, of als de verwerking noodzakelijk is voor juridische claims.

 

Om uw recht van bezwaar uit te oefenen, kunt u contact met ons opnemen via privacy@octaverse.ai.

 

11. Geautomatiseerde Besluitvorming

Wij maken geen gebruik van volledig geautomatiseerde besluitvorming (Art. 22 AVG) bij het aangaan, uitvoeren of nakomen van de zakelijke relatie. Als dit verandert, zullen wij u informeren en toestemming vragen indien wettelijk vereist.

 

12. Noodzaak van het Verstrekken van Persoonsgegevens

Het verstrekken van persoonsgegevens is vrijwillig, maar noodzakelijk om ons platform en onze diensten te gebruiken. Zonder deze gegevens zijn wij mogelijk niet in staat om:

 

  • Uw account aan te maken en te beheren
  • Toegang te verlenen tot het Octaverse-platform
  • Betalingen te verwerken en abonnementen te beheren
  • Demo’s uit te voeren of klantenondersteuning te bieden

 

13. Internationale Gegevensdoorgifte

Octaverse streeft ernaar uw gegevens waar mogelijk binnen de Europese Economische Ruimte (EER) te houden. Als doorgifte van gegevens buiten de EER noodzakelijk is, zorgen wij voor passende waarborgen, zoals:

 

  • Standaardcontractbepalingen (SCC’s) goedgekeurd door de Europese Commissie
  • Adequaatheidsbesluiten voor landen met gelijkwaardige gegevensbeschermingsnormen
  • Bindende bedrijfsvoorschriften waar van toepassing

 

14. Wettelijke Naleving

Als Nederlands bedrijf voldoet Octaverse aan diverse gegevensbeschermingswetten en -regelgeving, waaronder:

 

  • Algemene Verordening Gegevensbescherming (AVG) voor gebruikers in de Europese Economische Ruimte (EER)
  • California Consumer Privacy Act (CCPA) voor gebruikers in Californië, VS
  • Personal Information Protection and Electronic Documents Act (PIPEDA) voor gebruikers in Canada

 

Octaverse volgt wijzigingen in regelgeving om voortdurende naleving van wereldwijde privacywetgeving te waarborgen.

 

15. Wijzigingen in dit Privacybeleid

Octaverse behoudt zich het recht voor om dit Privacybeleid te actualiseren. Wij zullen u op de hoogte stellen van materiële wijzigingen via e-mail of via een melding op ons platform voordat deze van kracht worden.

 

Wij moedigen u aan om dit beleid periodiek te bekijken om op de hoogte te blijven van hoe wij uw gegevens beschermen.

 

16. Contact

Als u vragen of zorgen heeft over dit Privacybeleid of uw rechten wilt uitoefenen, neem dan contact met ons op via:

Octaverse
Nederland

E-mail: privacy@octaverse.ai