Privacyverklaring
112 BelOefening is een door een ouder of verzorger ingestelde en begeleide oefendienst. De volwassene bedient de app; tijdens de oefening kan een kind de gesprekspartner zijn. Daarom verwerken we mogelijk persoonsgegevens van zowel de volwassene als het kind.
We gebruiken geen advertentieprofielen, vragen geen account of naam en slaan geen geluidsopname op. Hieronder staat wel precies welke tijdelijke AI-verwerking en beperkte opslag nodig zijn om de oefening te laten werken.
1. Verwerkingsverantwoordelijke
112 BelOefening, handelsnaam van DK Advies & Organisatie
KvK-nummer: 81120338
Adres: Stationssingel 7c, 3033 HA Rotterdam, Nederland
E-mail: info@dkao.nl
2. Rol van de ouder of verzorger
De dienst wordt aangeboden aan volwassenen, niet rechtstreeks aan kinderen. De ouder of verzorger installeert en configureert de app, kiest of de oefening passend is, blijft tijdens het gesprek aanwezig en laat het kind alleen spreken. Gebruik de app niet zonder dit directe toezicht.
Gebruik bij voorkeur een verzonnen oefensituatie. Noem geen echte namen, adressen, medische dossiers of andere gegevens die niet nodig zijn voor de oefening.
3. Welke gegevens verwerken we?
Apparaatkenmerk en toegangsbewijs
De app maakt een willekeurig apparaat-ID en een geheim toegangsbewijs aan. Het geheim blijft beveiligd op het apparaat; op de server bewaren we alleen een cryptografische hash. Hiermee beveiligen we tegoed en het laatste rapport zonder een gebruikersaccount. Het apparaat-ID is pseudoniem: het bevat geen naam, maar is wel een persoonsgegeven zolang het aan een gebruiker of apparaat kan worden gekoppeld.
Stem en tijdelijk transcript
De microfoonstream wordt tijdens het gesprek via LiveKit naar Google Gemini gestuurd, zodat de AI-centralist kan reageren. Daarbij ontstaat tijdelijk tekst van wat wordt gezegd. Na het gesprek wordt die tekst via de Anthropic API verwerkt om het oefenrapport te maken.
Onze app en backend nemen het geluid niet op en schrijven het volledige transcript niet naar onze database. Het transcript blijft alleen in het werkgeheugen van de actieve sessie en wordt daar verwijderd zodra de sessie en rapportage zijn afgerond. De AI-leveranciers kunnen invoer en uitvoer nog beperkt bewaren voor beveiliging en misbruikpreventie: Google volgens de voorwaarden van het gebruikte Gemini API-project en Anthropic standaard maximaal 30 dagen, tenzij een kortere of zero-retention afspraak geldt.
Oefenrapport en minimale gebruiksadministratie
We bewaren het meest recente samengevatte oefenrapport bij het apparaat-ID. Van oudere afgeronde gesprekken blijft alleen een minimale pseudonieme regel bestaan om het aantal gebruikte oefeningen correct te tellen; oudere rapportinhoud en scenario-inhoud worden verwijderd.
Technische en kwaliteitsgegevens
Voor beveiliging verwerken we onder meer IP-adres, tijdstip en beperkte verzoekgegevens. Voor foutopsporing bewaren we maximaal 30 dagen inhoudsvrije gegevens, zoals app- en OS-versie, vaste audio-statuscodes, gespreksduur, reactietijden en aantallen stiltes of onderbrekingen. Deze diagnostiek bevat geen audio of transcript, maar kan wel aan het pseudonieme apparaat-ID of call-ID zijn gekoppeld.
Organisatietoegang
Bij toegang via een school of organisatie verwerken we de ingevoerde toegangscode en koppelen we de bijbehorende toegang aan het apparaat-ID. Contract- en contactgegevens van de organisatie worden apart in onze zakelijke administratie verwerkt.
Websiteaankopen en oefencodes
Als je via de website een pakket koopt, verwerken we de gekozen pakketnaam, het aantal credits, de betaalstatus, het bedrag, een Mollie-betalingsreferentie, de uitgegeven oefencode en het tijdstip en de versie van de aankooptoestemming. Na activatie koppelen we de code aan het pseudonieme apparaat-ID. We ontvangen geen volledige bank- of kaartgegevens van Mollie.
4. Doelen en grondslagen
- Oefening uitvoeren en rapport leveren: uitvoering van de overeenkomst met de ouder, verzorger of organisatie.
- Toegang en gebruik bijhouden: uitvoering van de overeenkomst.
- Betaling, levering, support en terugbetaling: uitvoering van de koopovereenkomst en wettelijke administratie.
- Beveiliging, misbruikpreventie en storingsonderzoek: ons gerechtvaardigd belang om de dienst veilig en betrouwbaar te houden.
- Inhoudsvrije kwaliteitsverbetering: ons gerechtvaardigd belang om technische fouten en slechte gesprekskwaliteit te vinden, met zo min mogelijk gegevens.
- Wettelijke administratie: voldoen aan toepasselijke wettelijke verplichtingen.
5. Dienstverleners en doorgifte
We verkopen gegevens niet en gebruiken ze niet voor advertenties. Voor de dienst gebruiken we de volgende leveranciers:
- LiveKit: live audioverbinding en agentinfrastructuur;
- Google Gemini API: realtime spraak- en taalverwerking;
- Anthropic API: maken van het samengevatte oefenrapport;
- Supabase: database voor apparaatstoegang, minimale gebruiksregels, rapport en diagnostiek;
- Railway: hosting van backend en agentprocessen;
- Mollie: verwerking en statuscontrole van websitebetalingen;
- Apple en Google: distributie van de mobiele app; zij verwerken winkelgegevens onder hun eigen voorwaarden.
Sommige leveranciers kunnen gegevens buiten de Europese Economische Ruimte verwerken. Waar nodig gebruiken we een adequaatheidsbesluit, het EU-VS Data Privacy Framework en/of door de Europese Commissie goedgekeurde modelcontractbepalingen. We beperken de doorgifte tot wat nodig is voor de oefening.
6. Bewaartermijnen
- Geluidsopname bij ons: geen; we maken en bewaren geen opname.
- Volledig transcript bij ons: alleen in werkgeheugen tijdens gesprek en rapportage, daarna verwijderd.
- AI-leveranciers: volgens de hierboven beschreven operationele termijnen en contractinstellingen.
- Laatste rapport: totdat een nieuw rapport het vervangt of de ouder de apparaatgegevens verwijdert.
- Minimale gebruiksadministratie en toegang: zolang het apparaat-ID in gebruik is, totdat de ouder de apparaatgegevens verwijdert of een wettelijke plicht langere bewaring vereist.
- Inhoudsvrije diagnostiek: maximaal 30 dagen.
- Onbetaalde, niet uitgegeven betaalpogingen: zo kort mogelijk en maximaal 30 dagen, tenzij onderzoek naar fraude of een storing langer nodig is.
- Betaal- en fiscale administratie: gedurende de toepasselijke wettelijke bewaartermijn, doorgaans zeven jaar.
- Zakelijke en fiscale administratie: zolang de wet dat vereist.
7. Zelf gegevens verwijderen
Open in de app Voor ouders en kies Apparaatgegevens verwijderen. Na bevestiging verwijderen we het rapport, de technische diagnostiek, de gebruiksregels en de toegang die aan dat apparaat-ID zijn gekoppeld. De app maakt daarna een nieuw apparaat-ID aan. Eventuele toegang op het oude ID kan dan niet worden hersteld.
8. Beveiliging
We gebruiken onder meer versleutelde verbindingen, een geheim device-proof waarvan alleen de hash op de server staat, beperkte databasebevoegdheden, rate limiting en afgeschermde beheerfuncties. Geen enkele internetdienst is volledig risicoloos.
9. Cookies en tracking
De openbare website gebruikt geen advertentie- of trackingcookies. Alleen het afgeschermde beheergedeelte gebruikt een noodzakelijke sessiecookie voor bevoegde beheerders.
10. Je rechten
Je kunt, voor zover de AVG van toepassing is, vragen om inzage, correctie, verwijdering, beperking, overdracht of bezwaar. Mail daarvoor naar info@dkao.nl. Omdat we geen account of naam vragen, hebben we mogelijk het apparaat-ID uit de app nodig om de juiste gegevens te vinden.
Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
11. Wijzigingen en contact
We passen deze verklaring aan als de dienst, leveranciers of regels veranderen. De datum bovenaan laat zien wanneer de tekst voor het laatst is bijgewerkt. Vragen kun je sturen naar info@dkao.nl.