1. Inleiding
PersonalTake B.V. (hierna: "PersonalTake", "wij" of "ons"), gevestigd te Nederland en ingeschreven bij de Kamer van Koophandel onder nummer 12345678, is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacybeleid.
Wij hechten groot belang aan de bescherming van uw persoonsgegevens en handelen in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR) en de Uitvoeringswet AVG (UAVG). Dit privacybeleid is van toepassing op alle diensten die PersonalTake aanbiedt, waaronder ons video-testimonialplatform, de website en de mobiele applicatie.
2. Welke gegevens verzamelen wij?
2.1 Accountgegevens (zakelijke gebruikers)
Bij het aanmaken van een account verzamelen wij:
- Naam en e-mailadres
- Bedrijfsnaam en functie
- Wachtwoord (versleuteld opgeslagen)
- Abonnements- en factureringsgegevens
2.2 Klantgegevens (reviewgevers)
Van personen die een video-testimonial opnemen via een reviewlink verzamelen wij:
- Naam (optioneel ingevuld door de klant)
- Video-opnamen en audiofragmenten
- Antwoorden op reviewvragen
- Toestemmingsregistratie (consent per gebruiksdoel met timestamp)
- Technische gegevens (browser, apparaat, IP-adres)
2.3 Video- en mediagegevens
Video-opnamen vormen een kernonderdeel van onze dienst. Wij verwerken:
- Video- en audiofragmenten opgenomen via de browser of app
- AI-gegenereerde scripts en teleprompterteksten
- Metadata zoals opnameduur, aantal fragmenten en sector/template
Video's worden versleuteld opgeslagen en zijn uitsluitend toegankelijk voor de zakelijke gebruiker die de campagne heeft aangemaakt, tenzij de klant expliciet toestemming heeft gegeven voor bredere publicatie.
2.4 Technische en gebruiksgegevens
- IP-adres en locatiegegevens (op stadsniveau)
- Browsertype, besturingssysteem en apparaatinformatie
- Paginabezoeken, klikgedrag en sessieduur
- Verwijzings-URL's
3. Doel en grondslag van verwerking
Wij verwerken uw gegevens op basis van de volgende grondslagen uit de AVG:
| Doel | Grondslag (AVG) |
|---|---|
| Leveren van de dienst (account, campagnes, video-opname) | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| Verwerking betalingen via Stripe | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| AI-scriptgeneratie via OpenAI | Uitvoering van de overeenkomst (art. 6 lid 1 sub b) |
| Toestemmingsregistratie video-publicatie | Toestemming (art. 6 lid 1 sub a) |
| Statistieken en productverbetering | Gerechtvaardigd belang (art. 6 lid 1 sub f) |
| Wettelijke verplichtingen (fiscaal, bewaring) | Wettelijke verplichting (art. 6 lid 1 sub c) |
4. Cookies
Wij maken gebruik van cookies om de website en applicatie goed te laten functioneren. Voor een gedetailleerd overzicht verwijzen wij u naar ons Cookiebeleid.
5. Derde partijen en sub-verwerkers
Wij delen persoonsgegevens uitsluitend met derden wanneer dit noodzakelijk is voor het leveren van onze dienst. Met alle sub-verwerkers hebben wij een verwerkersovereenkomst gesloten.
| Partij | Doel | Locatie |
|---|---|---|
| Stripe, Inc. | Betalingsverwerking en abonnementsbeheer | VS (EU SCCs / DPF) |
| OpenAI, Inc. | AI-scriptgeneratie en promptverwerking | VS (EU SCCs / DPF) |
| Replit, Inc. | Hosting en infrastructuur | VS (EU SCCs / DPF) |
Bij doorgifte van persoonsgegevens buiten de Europese Economische Ruimte (EER) zorgen wij voor passende waarborgen, waaronder Standard Contractual Clauses (SCCs) of naleving van het EU-VS Data Privacy Framework (DPF).
6. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk:
- Accountgegevens: tot 12 maanden na beëindiging van het account
- Video-opnamen: conform de bewaartermijn van het abonnement (30 dagen bij Free, 90 dagen bij Starter, 1 jaar bij Growth, onbeperkt bij Pro), tenzij de reviewgever eerder verwijdering verzoekt
- Toestemmingsregistratie: 5 jaar na de laatste consent-actie (bewijsplicht)
- Factureringsgegevens: 7 jaar (fiscale bewaarplicht)
- Logbestanden: maximaal 90 dagen
7. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen, waaronder:
- Versleuteling van gegevens in transit (TLS/SSL) en in rust
- Versleutelde opslag van wachtwoorden (bcrypt)
- Toegangsbeheer op basis van rollen
- Regelmatige back-ups
- Monitoring op ongeautoriseerde toegang
8. Uw rechten
Op grond van de AVG heeft u de volgende rechten:
- Recht op inzage — U kunt opvragen welke persoonsgegevens wij van u verwerken.
- Recht op correctie — U kunt onjuiste of onvolledige gegevens laten aanpassen.
- Recht op verwijdering — U kunt verzoeken om uw gegevens te laten verwijderen ("recht om vergeten te worden").
- Recht op beperking — U kunt de verwerking van uw gegevens laten beperken.
- Recht op gegevensoverdraagbaarheid — U kunt uw gegevens in een gestructureerd, gangbaar formaat ontvangen.
- Recht van bezwaar — U kunt bezwaar maken tegen de verwerking op basis van gerechtvaardigd belang.
- Recht om toestemming in te trekken — Wanneer verwerking berust op uw toestemming, kunt u deze op elk moment intrekken.
U kunt uw rechten uitoefenen door een e-mail te sturen naar privacy@personaltake.com. Wij reageren binnen 30 dagen op uw verzoek.
9. Klacht indienen
Indien u een klacht heeft over de verwerking van uw persoonsgegevens, kunt u contact met ons opnemen. U heeft daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (AP), de toezichthoudende autoriteit in Nederland:
Autoriteit Persoonsgegevens
Postbus 93374
2509 AJ Den Haag
autoriteitpersoonsgegevens.nl
10. Wijzigingen
Wij behouden ons het recht voor om dit privacybeleid te wijzigen. Bij significante wijzigingen informeren wij u via e-mail of via een melding op ons platform. De meest actuele versie is altijd beschikbaar op deze pagina.
11. Contact
Heeft u vragen over dit privacybeleid of over de verwerking van uw persoonsgegevens? Neem dan contact met ons op:
PersonalTake B.V.
KvK: 12345678
E-mail: privacy@personaltake.com