Privacybeleid
Laatst bijgewerkt: 14 april 2026
Cenatric ("wij", "ons" of "onze") exploiteert de website cenatric.com en het Cenatric AI-chatbotplatform (de "Dienst"). Dit privacybeleid legt uit welke persoonsgegevens we verzamelen, hoe we deze gebruiken en welke rechten je hebt onder de toepasselijke wetgeving — waaronder de Europese Algemene Verordening Gegevensbescherming (AVG) en de Nederlandse UAVG.
Door de Dienst te gebruiken ga je akkoord met de werkwijzen die in dit beleid worden beschreven. Als je niet akkoord gaat, stop dan met het gebruik van de Dienst.
1. Wie wij zijn
Cenatric is de verwerkingsverantwoordelijke voor gegevens die via cenatric.com en het dashboard worden verzameld. Voor gegevens die worden verzameld via de ingesloten widget op de website van jouw klanten, ben jij (het bedrijf dat de widget gebruikt) de verwerkingsverantwoordelijke en treedt Cenatric op als verwerker volgens jouw instructies.
Neem contact met ons op via: privacy@cenatric.com
2. Gegevens die we verzamelen
Accountgegevens: Wanneer je een account aanmaakt, verzamelen we je naam, e-mailadres en organisatiegegevens. Deze worden tijdens de registratie rechtstreeks door jou verstrekt (via Clerk).
Websitegegevens: Wanneer je een website koppelt, crawlen we openbaar toegankelijke pagina's om de kennisbank van je chatbot op te bouwen. We slaan de geëxtraheerde tekst en vector-embeddings van die inhoud op.
Gespreksgegevens: Berichten die worden uitgewisseld tussen je websitebezoekers en je chatbot worden opgeslagen voor analyses, transcripties en de kwaliteit van het AI-model.
Leadgegevens: Wanneer een websitebezoeker zijn contactgegevens via de widget verstrekt (met expliciete toestemming), slaan we namens jou zijn naam, e-mailadres, telefoonnummer en de reden van het contact op.
Facturatiegegevens: De betalingsverwerking wordt door Stripe afgehandeld. We slaan je Stripe-klant-ID en abonnement op. We slaan nooit volledige kaartnummers op.
Gebruiksgegevens: We verzamelen serverlogs, paginaweergaven en functiegebruik om de Dienst te exploiteren en te verbeteren. Dit kan IP-adressen en browserinformatie omvatten.
3. Rechtsgrondslag voor verwerking (AVG)
- Uitvoering van de overeenkomst — het verwerken van je accountgegevens en website-inhoud om de Dienst te leveren waarvoor je je hebt aangemeld.
- Gerechtvaardigde belangen — analyses, beveiligingsmonitoring en productverbetering, voor zover deze je rechten niet overschrijden.
- Wettelijke verplichting — het bewaren van facturatiegegevens zoals vereist door de belastingwetgeving.
- Toestemming — voor leadcaptatie via de widget: de bezoeker geeft expliciete toestemming voordat zijn gegevens worden opgeslagen. Jij bent verantwoordelijk voor het correct tonen van de toestemmingsmelding.
4. Hoe we je gegevens gebruiken
- Om de Dienst te leveren, te exploiteren en te verbeteren.
- Om transactionele e-mails te versturen (accountbevestiging, facturen, leadmeldingen).
- Om fraude, misbruik en beveiligingsincidenten te detecteren en te voorkomen.
- Om aan wettelijke verplichtingen te voldoen.
We verkopen je gegevens niet aan derden. We gebruiken je gegevens niet om algemene AI-modellen te trainen.
5. Delen van gegevens
We delen gegevens met de volgende categorieën derden, die allemaal gebonden zijn aan verwerkersovereenkomsten:
- Clerk — authenticatie en gebruikersbeheer.
- Stripe — betalingsverwerking en abonnementsbeheer.
- OpenAI — het genereren van AI-antwoorden. Gespreksberichten worden naar de API van OpenAI verzonden. We hebben een verwerkersovereenkomst met OpenAI en kiezen ervoor om API-gegevens niet voor training te laten gebruiken.
- Resend / Twilio — bezorging van transactionele e-mail en sms.
- Vercel / Railway — cloudhosting en infrastructuur.
We verstrekken gegevens alleen aan opsporings- of toezichthoudende instanties wanneer dit wettelijk vereist is of op grond van een geldige juridische procedure.
6. Bewaartermijn van gegevens
- Accountgegevens worden bewaard gedurende de looptijd van je account en binnen 30 dagen na opheffing van het account verwijderd.
- Gesprekstranscripties worden standaard 12 maanden bewaard. Je kunt afzonderlijke gesprekken op elk moment vanuit het dashboard verwijderen.
- Leadgegevens worden bewaard totdat je ze verwijdert. Je kunt leads exporteren of verwijderen vanuit het dashboard.
- Facturatiegegevens worden 7 jaar bewaard zoals vereist door de Nederlandse en EU- belastingwetgeving.
7. Internationale doorgifte
Onze infrastructuur is gevestigd in de EU (Vercel EU-regio, Railway EU-regio). Sommige subverwerkers (OpenAI, Stripe, Clerk) kunnen gegevens in de Verenigde Staten verwerken. Deze doorgiften worden geregeld door de door de Europese Commissie goedgekeurde modelcontractbepalingen (SCC's).
8. Je rechten (AVG)
Als je je in de EU of EER bevindt, heb je de volgende rechten:
- Inzage — een kopie opvragen van de gegevens die we over je bewaren.
- Rectificatie — onjuiste gegevens corrigeren.
- Wissen — verwijdering van je gegevens verzoeken ("recht om vergeten te worden").
- Beperking — ons vragen de verwerking in bepaalde omstandigheden te beperken.
- Overdraagbaarheid — je gegevens in een machineleesbaar formaat ontvangen.
- Bezwaar — bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen.
- Toestemming intrekken — wanneer de verwerking op toestemming is gebaseerd, kun je deze op elk moment intrekken.
Om een van deze rechten uit te oefenen, mail je naar privacy@cenatric.com. We reageren binnen 30 dagen. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
9. Cookies
We gebruiken strikt noodzakelijke cookies voor authenticatie (sessietokens via Clerk) en beveiliging. We gebruiken geen advertentie- of trackingcookies van derden. De ingesloten widget plaatst geen cookies in de browsers van je bezoekers.
10. Gegevens van kinderen
De Dienst is niet gericht op kinderen onder de 16 jaar. We verzamelen niet bewust gegevens van kinderen. Als je vermoedt dat we gegevens van een kind hebben verzameld, neem dan direct contact met ons op.
11. Wijzigingen in dit beleid
We kunnen dit beleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen stellen we je ten minste 14 dagen voordat de wijziging ingaat op de hoogte per e-mail of via een duidelijke melding in het dashboard.
12. Contact
Vragen over dit beleid? Mail ons op privacy@cenatric.com.