Legal & Compliance // GDPR
Privacyverklaring AI OFFICE
Laatst bijgewerkt: Augustus 2026 // Versie 2.2
AI OFFICE (gehost via aiiraa.com) respecteert de privacy van al onze gebruikers en draagt er zorg voor dat de persoonlijke en bedrijfsmatige informatie die u aan ons verschaft vertrouwelijk wordt behandeld. In deze privacyverklaring wordt dwingend uiteengezet hoe wij omgaan met uw persoonsgegevens en API-koppelingen.
1. Verantwoordelijke
AI OFFICE / AIIRAA is de verantwoordelijke voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Voor vragen over gegevensbescherming kunt u contact opnemen via info@aiiraa.com.
2. Persoonsgegevens en Gegevensstromen die wij verwerken
Wij verwerken uitsluitend gegevens die u zelf aan ons verstrekt of die automatisch worden gesynchroniseerd via door u geactiveerde connectoren binnen ons platform. Dit omvat:
Identificatie- en bedrijfsgegevens: Voor- en achternaam, bedrijfsnaam, e-mailadres en contactgegevens.
Workspace & Cloud Koppelingen: Toegang tot Google Gmail, Google Calendar en Microsoft Graph (Outlook, Exchange, OneDrive, Teams) voor e-mail- en agendabeheer.
CRM & Sales: Gegevens vanuit HubSpot, Salesforce en Pipedrive.
Boekhouding & Facturatie: Administratieve gegevens via Moneybird, WeFact, Exact Online, Yuki, E-Boekhouden.nl en SnelStart.
Betalingen & PSP: Transactiegegevens via Mollie, Stripe en Adyen.
Branchespecifieke Software: Koppelingen voor horeca (Formitable, Resengo, SevenRooms, OpenTable, Lightspeed), vastgoed/juridisch (Kolibri, Realworks, Legalsense, ValidSign, DocuSign), zorg (Exquise, Novadent, Intramed) en e-commerce (Shopify, WooCommerce, Picqer).
AI & Communicatie: Input voor AI-modellen (Google Gemini/Vertex AI, OpenAI GPT-4o, Anthropic Claude) en communicatiegegevens via Twilio, WhatsApp Business, Postmark, IMAP en SMTP mailservers.
3. Doel van de gegevensverwerking
AI OFFICE verwerkt uw gegevens uitsluitend voor strikt noodzakelijke operationele doeleinden:
Systeemtoegang & Beveiliging: Het verlenen van toegang tot en het beveiligen van het AI Operating System.
Workflow Automatisering: Het uitvoeren van geautomatiseerde workflows, e-mail- en agenda-synchronisatie via beveiligde OAuth- en API-tokens.
Optimalisatie & Rapportage: Het optimaliseren van bedrijfsprocessen, rapportages en AI-gedreven data-extractie.
Compliance & Verificatie: Het voldoen aan wettelijke verplichtingen en autorisatie-eisen van externe API-leveranciers (zoals Google Cloud en Microsoft).
4. Gegevensdeling met derden
Wij verkopen uw gegevens nooit aan derden. Gegevens worden uitsluitend gedeeld met onderliggende, beveiligde infrastructuurpartners (zoals database- en hostingservices conform de AVG/GDPR-wetgeving) voor zover dit strikt noodzakelijk is voor de technische uitvoering van het platform.
5. Beveiliging van gegevens
AI OFFICE hanteert een zero-tolerance beleid ten aanzien van datalekken. Wij passen industriële encryptiestandaarden, strenge toegangscontroles (RBAC) en beveiligde verbindingen (SSL/TLS) toe. Authenticatietokens (zoals Google OAuth) worden versleuteld opgeslagen en uitsluitend gebruikt binnen uw geautoriseerde workspace.
6. Rechten van gebruikers en intrekking
U heeft te allen tijde recht op inzage, correctie of verwijdering van uw persoonsgegevens. Daarnaast kunt u gekoppelde externe accounts en API-machtigingen (zoals Google of Microsoft) te allen tijde direct intrekken via uw accountinstellingen binnen AI OFFICE of via de beveiligingsinstellingen van de betreffende externe provider.
Vragen of compliance verzoeken? Voor directe ondersteuning met betrekking tot databeveiliging, privacy of het intrekken van machtigingen kunt u contact opnemen met ons beheerteam via info@aiiraa.com.
