Privacy
Jouw gegevens blijven van jou.
Deze privacyverklaring legt in gewone taal uit welke gegevens SIEM SOCIAL gebruikt, waarom dat nodig is en welke keuzes je hebt.
1. Wie is verantwoordelijk?
SIEM SOCIAL is de aanbieder en verwerkingsverantwoordelijke voor de website, interesselijst, accounts en eigen bedrijfsvoering. Je bereikt ons via siemsocialnl@gmail.com of Instagram @siemsocialnl.
De officiële ondernemingsnaam, vestigingsgegevens en het KVK-nummer worden uiterlijk vóór de eerste betaalde overeenkomst op deze pagina aangevuld. SIEM SOCIAL verkeert nu in een beperkte testfase zonder definitieve betaalde abonnementen.
2. Welke gegevens verwerken we?
- Contact en interesselijst: naam, e-mailadres, bedrijfstype, bericht en toestemmingsmoment.
- Account: e-mailadres, naam en noodzakelijke inloggegevens die de inlogdienst aan SIEM doorgeeft. SIEM bewaart geen wachtwoord.
- Bedrijfsprofiel: informatie die je zelf invult over bedrijf, klanten, aanbod, stijl, planning en beeldvoorkeuren.
- Content en bestanden: concepten, kalender, ideeën, herinneringen, logo's, afbeeldingen en documenten die je zelf toevoegt of laat maken.
- Gebruik en beveiliging: gebruikshoeveelheden, foutmeldingen, wijzigingslogboeken en gepseudonimiseerde beveiligingscodes.
- Facturatie: pas zodra betaald gebruik start, de zakelijke gegevens die wettelijk en administratief nodig zijn. SIEM slaat geen volledige betaalkaartgegevens op.
3. Doelen en grondslagen
- Website, testomgeving en toekomstige overeenkomst uitvoeren: uitvoering overeenkomst of stappen op jouw verzoek vóór een overeenkomst.
- Interesselijst en ontwikkelupdates sturen: jouw toestemming. Die kun je altijd intrekken.
- Vragen beantwoorden: voorbereiding of uitvoering overeenkomst en, waar passend, ons gerechtvaardigd belang om zakelijke vragen af te handelen.
- Misbruik tegengaan, beveiligen, storingen oplossen en gebruikslimieten bewaken: gerechtvaardigd belang.
- Administratie en facturen bewaren: wettelijke verplichting.
4. AI-verwerking
Wanneer je SIEM vraagt om content of een afbeelding te maken, sturen we alleen de daarvoor noodzakelijke profiel- en opdrachtgegevens via de OpenAI API. API-inhoud wordt volgens de officiële OpenAI-instellingen niet gebruikt om modellen te trainen, tenzij de accounthouder daar uitdrukkelijk voor kiest. SIEM gebruikt voor tekst- en beeldopdrachten waar mogelijk store: false. OpenAI kan standaard beperkte misbruikmonitoringsgegevens maximaal 30 dagen bewaren.
Voer geen medische gegevens, BSN-nummers, betaalgegevens, wachtwoorden of vertrouwelijke persoonsgegevens van klanten of medewerkers in. Anonimiseer voorbeelden waar dat kan.
5. Dienstverleners en doorgifte
Voor hosting, beveiliging, inloggen en AI gebruikt SIEM SOCIAL diensten van OpenAI. Voor zakelijke gebruikers in de EER is OpenAI Ireland Ltd. de relevante contractspartij. Waar gegevens buiten de EER worden verwerkt, worden passende waarborgen gebruikt, zoals een adequaatheidsbesluit of goedgekeurde standaardcontractbepalingen. Een e-mailprovider verwerkt berichten die je ons toestuurt. We verkopen persoonsgegevens nooit.
Nieuwe leveranciers, zoals een betaalprovider of officiële Meta/Instagram-koppeling, worden hier toegevoegd vóórdat ze persoonsgegevens voor SIEM verwerken. Een toekomstige Instagram-koppeling werkt alleen via officiële toestemming en is weer in te trekken; SIEM vraagt geen Instagram-wachtwoord.
6. Wanneer SIEM verwerker is
Voor persoonsgegevens die een zakelijke klant zelf in de tool zet om namens die klant te laten verwerken, is de klant verwerkingsverantwoordelijke en is SIEM SOCIAL verwerker. Daarop is onze verwerkersovereenkomst van toepassing zodra die bij een zakelijke overeenkomst is geaccepteerd.
7. Bewaartermijnen
- Interesselijst: tot intrekking of maximaal 24 maanden na het laatste relevante contact.
- Account, profiel, content en bestanden: zolang het account actief is, tot je ze verwijdert of accountverwijdering vraagt.
- Beveiligings- en wijzigingslogboeken: in beginsel maximaal 12 maanden, langer alleen bij een concreet incident of wettelijke noodzaak.
- OpenAI API-misbruikmonitoring: standaard maximaal 30 dagen, behoudens wettelijke of veiligheidsuitzonderingen.
- Factuur- en administratiegegevens: zolang de fiscale wet dit vereist.
Via Mijn gegevens kun je je SIEM-gegevens downloaden en actieve accountgegevens verwijderen. Technische back-ups of beveiligingslogs kunnen nog beperkt doorlopen en worden daarna volgens hun bewaartermijn verwijderd of geanonimiseerd.
8. Beveiliging
SIEM gebruikt afgeschermde accounts, eigendomscontroles per gebruiker, versleutelde verbindingen, beperkte API-rechten, uploadcontroles, gebruikslimieten en gescheiden opslag voor bestanden. Geen enkele internetdienst is volledig risicoloos. Meld een vermoeden van een datalek direct via ons e-mailadres.
9. Jouw privacyrechten
Je kunt vragen om inzage, correctie, verwijdering, beperking, overdracht of bezwaar. Je kunt toestemming intrekken zonder dat dit eerder rechtmatig gebruik ongeldig maakt. We kunnen vragen om voldoende informatie om je identiteit veilig vast te stellen. Mail je verzoek naar siemsocialnl@gmail.com.
Ben je niet tevreden over de afhandeling, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
10. Wijzigingen
Bij een belangrijke wijziging tonen we een nieuwe datum en informeren we actieve zakelijke klanten als de wijziging gevolgen heeft voor hun gegevens of overeenkomst.