Dit beleid legt uit hoe Diezit B.V. persoonsgegevens verwerkt wanneer u onze websites bezoekt, contact met ons opneemt, klant wordt, gebruikmaakt van Diezit.ai of op andere wijze met ons samenwerkt. Wij willen helder zijn over welke gegevens wij verwerken, waarom, met wie wij delen, hoe lang wij bewaren en welke rechten u heeft.
Privacybeleid
Diezit.ai is een agentic marketing platform van Diezit B.V. Met Diezit.ai kunnen zakelijke klanten AI-agents, workflows, modelproviders en marketingintegraties gebruiken voor onder meer content, campagnes, data-analyse, CRM-ondersteuning, personalisatie en workflowautomatisering.
| Gegeven | Informatie |
|---|---|
| Juridische naam | Diezit B.V. |
| KvK-nummer | 08206096 |
| Vestigingsadres | Bergschild 39, 7411 EL Deventer, Nederland |
| Platform | Diezit.ai |
| Privacycontact | privacy@diezit.ai |
| Supportcontact | support@diezit.ai of het supportkanaal in de Order Form |
Dit privacybeleid geldt voor onze eigen verwerkingen van persoonsgegevens, bijvoorbeeld wanneer u onze website bezoekt, een demo aanvraagt, klant wordt, een account aanmaakt, support vraagt, onze nieuwsbrieven ontvangt of met ons communiceert.
Wanneer een zakelijke klant persoonsgegevens van eigen klanten, leads, prospects, medewerkers of andere betrokkenen in Diezit.ai plaatst, verwerkt Diezit B.V. die gegevens in veel gevallen als verwerker namens die klant. In dat geval bepaalt de klant het doel en de middelen en geldt daarnaast de verwerkersovereenkomst. Betrokkenen kunnen in eerste instantie contact opnemen met de betreffende klant, die dan verwerkingsverantwoordelijke is.
Voor sommige verwerkingen kan Diezit B.V. zelfstandig verwerkingsverantwoordelijke zijn, bijvoorbeeld voor accountbeheer, facturatie, beveiliging, misbruikdetectie, productanalyses, juridische claims, marketing aan eigen prospects en afhandeling van privacyverzoeken.
| Categorie | Voorbeelden | Wanneer verzamelen wij dit? |
|---|---|---|
| Identiteits- en contactgegevens | Naam, zakelijk e-mailadres, telefoonnummer, functie, organisatie, adresgegevens. | Bij demo-aanvragen, offertes, contracten, support, accountbeheer en communicatie. |
| Accountgegevens | Gebruikersnaam, e-mailadres, rol, rechten, authenticatiegegevens, MFA-status, instellingen. | Wanneer u een account krijgt of beheert binnen Diezit.ai. |
| Contract- en klantgegevens | Order Form, pakket, modules, datamodus, modelproviderkeuzes, supportafspraken, contracthistorie. | Bij offertes, onboarding, contractbeheer en verlenging. |
| Facturatie- en betalingsgegevens | Factuuradres, KvK-gegevens, btw-gegevens, betaalstatus, facturen, betalingscommunicatie. | Wanneer u een betaalde dienst afneemt. |
| Customer Content | Prompts, instructies, uploads, bestanden, campagnecontent, CRM-data, leadlijsten, segmenten, output en agent memory. | Wanneer een klant of gebruiker gegevens invoert, uploadt of koppelt in Diezit.ai. |
| AI-input en AI-output | Input aan agents/modelproviders, gegenereerde teksten, analyses, classificaties, samenvattingen en workflowresultaten. | Bij gebruik van AI-functionaliteiten en modelproviders. |
| Feedback | Beoordelingen, thumbs up/down, foutmeldingen, opmerkingen, supportfeedback en context voor zover nodig. | Wanneer u feedback geeft of support vraagt. |
| Technische gegevens | IP-adres, browser, apparaat, sessiegegevens, foutcodes, timestamps, API-calls, routingmetadata, tokengebruik, logs. | Automatisch bij gebruik van website, platform, API, agents en integraties. |
| Integratiegegevens | Instellingen en metadata van gekoppelde systemen zoals CRM, advertentieplatformen, e-mailtools, analytics of databases. | Wanneer de klant integraties activeert of autoriseert. |
| Website- en cookiegegevens | Cookie-ID, toestemmingstatus, analytics-events, paginaweergaven, verkeersbronnen, voorkeuren. | Wanneer u onze website bezoekt en cookies accepteert of instellingen gebruikt. |
| Communicatiegegevens | E-mails, chatberichten, supporttickets, gespreksnotities, afspraken en correspondentie. | Wanneer u contact met ons opneemt of wij met u communiceren. |
| Privacy- en securityverzoeken | Identificerende gegevens, verzoekinhoud, correspondentie, verificatiegegevens en afhandeling. | Wanneer u een AVG-verzoek, datalekmelding, securitymelding of klacht indient. |
| Doel | Gegevenscategorieën | Grondslag |
|---|---|---|
| Leveren van Diezit.ai en uitvoering van de overeenkomst | Accountgegevens, Customer Content, AI-input/output, technische gegevens, integratiegegevens. | Uitvoering van overeenkomst; voor Customer Personal Data: instructie van de klant onder de verwerkersovereenkomst. |
| Accountbeheer en toegangscontrole | Identiteitsgegevens, accountgegevens, rollen, permissies, authenticatiegegevens. | Uitvoering van overeenkomst en gerechtvaardigd belang bij beveiligde toegang. |
| AI-agents, modelrouting en workflowautomatisering | Prompts, context, output, routingmetadata, configuraties, integratiegegevens. | Uitvoering van overeenkomst; voor klantdata: verwerkersinstructie van klant. |
| Support, debugging en foutoplossing | Contactgegevens, supporttickets, logs, prompts/output voor zover noodzakelijk, foutcodes. | Uitvoering van overeenkomst en gerechtvaardigd belang bij betrouwbare dienstverlening. |
| Beveiliging, misbruikdetectie en fraudepreventie | Technische gegevens, IP-adres, accountgegevens, logs, gebruikspatronen, security events. | Gerechtvaardigd belang en waar van toepassing wettelijke verplichting. |
| Facturatie en administratie | Contractgegevens, facturatiegegevens, betalingsstatus, correspondentie. | Uitvoering van overeenkomst en wettelijke verplichtingen, waaronder fiscale bewaarplicht. |
| Productverbetering en kwaliteitsanalyse | Gebruikspatronen, technische gegevens, feedback, geaggregeerde statistieken, beperkte Customer Content voor zover toegestaan. | Gerechtvaardigd belang of contractuele toestemming/instructie; geen training van derde foundation models zonder expliciete toestemming. |
| Customer-Specific Learning | Klantvoorkeuren, agent memory, configuraties, workflowhistorie binnen dezelfde klanttenant. | Uitvoering van overeenkomst en/of klantinstructie; uitsluitend voor dezelfde klant. |
| Nieuwsbrieven en commerciële communicatie | Naam, zakelijk e-mailadres, organisatie, voorkeuren, interacties. | Toestemming of gerechtvaardigd belang binnen de grenzen van marketingwetgeving. Afmelden kan altijd. |
| Juridische claims en geschillen | Contractgegevens, communicatie, logs, relevante gebruiksgegevens. | Gerechtvaardigd belang bij vaststelling, uitoefening of onderbouwing van rechtsvorderingen. |
| Afhandeling privacyverzoeken | Identificatiegegevens, verzoekinhoud, correspondentie, relevante gegevens. | Wettelijke verplichting. |
Diezit.ai kan via een AI-gateway, waaronder LiteLLM, verschillende AI-modellen en modelproviders aanroepen. Technisch kan het platform veel modellen ondersteunen, maar klantdata wordt alleen verwerkt door modelproviders die voor de betreffende klant, workflow of omgeving actief en toegestaan zijn.
| Modus | Wat betekent dit? |
|---|---|
| Standard Data Mode | Standaard serviceprofiel. Customer Content mag worden verwerkt voor levering, beveiliging, support, debugging, productverbetering en kwaliteitsanalyse, binnen de grenzen van de overeenkomst en AVG. Algemene verbetering bij voorkeur op geaggregeerde/geanonimiseerde gegevens. |
| Customer-Specific Learning | Agents leren van eerdere interacties, voorkeuren, workflows en context binnen dezelfde klanttenant. Deze learnings worden niet gedeeld met andere klanten. |
| Private Data Mode | Betaald aanvullend serviceprofiel met strengere waarborgen: geen gebruik van Customer Content voor algemene productverbetering, geen cross-customer learning, vooraf goedgekeurde providers, strengere supporttoegang en waar mogelijk kortere retentie. |
| Data Contribution Program | Optioneel programma waarbij de klant bewust specifieke datasets, feedback of output beschikbaar stelt voor bredere verbetering. Alleen met expliciete opt-in, duidelijke scope en intrekoptie. |
Onze primaire platformdata wordt vooralsnog opgeslagen op Amazon Web Services in de AWS-regio eu-central-1 (Europe/Frankfurt, Duitsland). Onze primaire opslag vindt dus in Europa plaats, maar niet in Nederland.
Wanneer een klant externe modelproviders, integraties of derde platformen activeert, kunnen gegevens ook worden verwerkt op locaties die door die derde partij worden gebruikt. Waar persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt, gebruiken wij passende waarborgen zoals adequaatheidsbesluiten, Standard Contractual Clauses of aanvullende maatregelen.
Wij delen persoonsgegevens alleen wanneer dit nodig is voor de Dienst, onze bedrijfsvoering, beveiliging, wettelijke verplichtingen of met toestemming/instructie van de klant, onder meer met:
Nieuwe kernsubverwerkers of actieve modelproviders die Customer Personal Data verwerken worden in beginsel 30 dagen vooraf aangekondigd, tenzij een onmiddellijke wijziging noodzakelijk is voor security, continuïteit of wettelijke naleving.
Wij bewaren persoonsgegevens niet langer dan nodig voor de doelen waarvoor zij zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht of noodzakelijk is voor geschillen, security of bewijsvoering.
| Categorie | Standaard bewaartermijn |
|---|---|
| Account- en contractgegevens | Gedurende de klantrelatie en daarna maximaal 5 jaar, tenzij langer nodig voor juridische claims. |
| Facturen en fiscale administratie | 7 jaar na afloop van het boekjaar, conform de Nederlandse fiscale bewaarplicht. |
| Customer Content | Gedurende de looptijd en daarna 30 dagen voor export/verwijdering, tenzij anders overeengekomen. Back-ups volgens de back-upcyclus. |
| Operationele logs | Standaard 90 dagen, tenzij langer nodig voor security, debugging of wettelijke verplichtingen. |
| Security logs | Standaard 12 maanden, tenzij langer nodig voor incidentonderzoek, compliance of geschillen. |
| Supporttickets | Tot 24 maanden na afhandeling, tenzij langer nodig voor contractuele of juridische doeleinden. |
| Marketingcontacten | Tot afmelding of maximaal 3 jaar na het laatste relevante contactmoment. |
| Privacyverzoeken | Gedurende de afhandeling en maximaal 5 jaar daarna voor bewijs van afhandeling. |
| Cookie- en analyticsdata | Volgens het cookiebeleid en de ingestelde cookievoorkeuren. |
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen tegen verlies, misbruik, onbevoegde toegang, wijziging of openbaarmaking. Denk aan encryptie tijdens transport en opslag, toegangsbeheer, multi-factor authentication, logging, monitoring, tenant-isolatie, secrets management, back-ups, vulnerability management en incident response.
Geen enkel systeem is volledig risicovrij. Vermoedt u een kwetsbaarheid, datalek of beveiligingsincident? Meld dit via security@diezit.ai of het afgesproken supportkanaal.
Wanneer wij een beveiligingsincident ontdekken dat leidt of redelijkerwijs kan leiden tot een inbreuk in verband met persoonsgegevens die wij namens een klant verwerken, informeren wij de betreffende klant zonder onredelijke vertraging en waar mogelijk binnen 48 uur na ontdekking.
Wanneer Diezit B.V. zelf verwerkingsverantwoordelijke is, beoordelen wij of melding aan de Autoriteit Persoonsgegevens en/of betrokkenen nodig is.
Afhankelijk van uw situatie en toepasselijke wetgeving heeft u de volgende rechten:
U kunt een verzoek indienen via privacy@diezit.ai. Wij kunnen om aanvullende informatie vragen om uw identiteit te verifiëren. Betreft het verzoek data die een klant in Diezit.ai heeft geplaatst, dan kunnen wij u doorverwijzen naar die klant. U heeft ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Diezit.ai ondersteunt marketingautomatisering, AI-output, segmentatie, analyse en workflowvoorstellen. Diezit B.V. gebruikt persoonsgegevens in haar eigen rol niet om volledig geautomatiseerde besluiten te nemen die rechtsgevolgen hebben of betrokkenen op vergelijkbare wijze significant treffen.
Klanten zijn zelf verantwoordelijk voor hun gebruik van Diezit.ai, waaronder output, segmentatie, lead scoring, campagnes en agentic actions, en moeten beoordelen of hun gebruik leidt tot profiling of geautomatiseerde besluitvorming waarvoor aanvullende verplichtingen gelden.
Diezit.ai is bedoeld voor zakelijke gebruikers en niet gericht op kinderen. Wij vragen klanten en gebruikers om geen persoonsgegevens van kinderen of gevoelige persoonsgegevens in Diezit.ai te plaatsen, tenzij daarvoor een geldige wettelijke grondslag bestaat en dit uitdrukkelijk is overeengekomen.
Wij kunnen dit privacybeleid aanpassen wanneer onze diensten, wetgeving, modelproviders, subverwerkers of bedrijfsprocessen wijzigen. De nieuwste versie staat op onze website. Bij materiële wijzigingen informeren wij klanten via het platform, per e-mail of via een andere passende methode.
Voor vragen over dit privacybeleid of het uitoefenen van privacyrechten kunt u contact opnemen met:
Diezit B.V.
Bergschild 39, 7411 EL Deventer, Nederland
KvK 08206096
E-mail: privacy@diezit.ai