Privacybeleid
Laatst bijgewerkt: december 2025
Dit Privacybeleid beschrijft hoe SellyGenie ("wij", "ons" of "onze") je persoonlijke informatie verzamelt, gebruikt en beschermt wanneer je onze AI-aangedreven productbeschrijving generatieservice gebruikt, inclusief onze website en Chrome-browserextensie.
Door SellyGenie te gebruiken, stem je in met de verzameling en het gebruik van informatie in overeenstemming met dit beleid.
1. Verwerkingsverantwoordelijke
SellyGenie wordt beheerd als een softwaredienst. Voor vragen over je persoonlijke gegevens, neem contact met ons op via: support@sellygenie.com
2. Informatie die we verzamelen
We verzamelen verschillende soorten informatie afhankelijk van hoe je onze Service gebruikt:
2.1 Accountinformatie
Wanneer je een account aanmaakt, verzamelen we:
- E-mailadres (vereist voor accountaanmaak en meldingen)
- Naam (optioneel, van je profiel of OAuth-provider)
- Profielfoto (optioneel, van OAuth-provider als je inlogt met Google of Apple)
2.2 Authenticatiegegevens
Tijdens het inloggen verwerken we:
- OAuth-tokens van Google of Apple (beheerd door deze providers, niet door ons opgeslagen)
- Eenmalige wachtwoorden (OTP) voor e-mailauthenticatie (tijdelijk, verwijderd na verificatie)
- Tweefactorauthenticatie-geheimen (versleuteld als je 2FA inschakelt)
- Vertrouwde apparaatinformatie (apparaat-hash om je apparaten te onthouden)
2.3 Productgeneratiegegevens
Wanneer je productbeschrijvingen genereert, verzamelen we:
- Productafbeeldingen die je uploadt (veilig opgeslagen voor je generatiegeschiedenis)
- Afbeeldingsminiaturen (automatisch gemaakt voor sneller laden)
- Spraakopnames (als je spraakinvoer gebruikt, verwerkt voor transcriptie)
- Tekstinvoer (je productbeschrijvingen en notities)
- Gegenereerde beschrijvingen (de AI-gegenereerde inhoud)
- Marktplaatsinformatie (voor welke marktplaats je inhoud maakt)
2.4 Betalingsinformatie
Wanneer je een aankoop doet, verzamelen we:
- Stripe-klant-ID (referentie naar je betalingsprofiel)
- Abonnementsstatus (actief, opgezegd, etc.)
- Credittransactiegeschiedenis (aankopen, gebruik, bonussen)
- Toegepaste promotiecodes
Belangrijk: We verzamelen of slaan geen creditcardnummers, bankrekeningen of andere gevoelige betalingsgegevens direct op. Alle betalingsverwerking wordt veilig afgehandeld door Stripe, dat PCI DSS-gecertificeerd is.
2.5 Gebruiks- en technische gegevens
We verzamelen automatisch:
- IP-adres (voor beveiliging en fraudepreventie)
- Landcode (afgeleid van IP voor regionale functies)
- Browser- en apparaatinformatie (user-agent string)
- Verzoeklogboeken (welke pagina's je bezoekt, API-aanroepen)
- Foutenlogboeken (als er problemen optreden, voor het oplossen van problemen)
- Prestatiemetrieken (laadtijden, generatieduur)
2.6 Chrome-extensiegegevens
Bij gebruik van onze Chrome-extensie verzamelen we aanvullend:
- Extensie-installatie-ID (anonieme UUID, gegenereerd bij installatie)
- Huidige marktplaatspagina-URL (om de huidige marktplaats te detecteren)
- Formuliervelddetectiegegevens (om auto-invul functionaliteit mogelijk te maken)
De extensie verzamelt niet je browsegeschiedenis, inhoud van andere websites of gegevens buiten marktplaatspagina's waar je actief SellyGenie gebruikt.
3. Hoe we je informatie gebruiken
We gebruiken je informatie voor de volgende doeleinden:
| Doel | Gebruikte gegevens | Rechtsgrondslag |
|---|---|---|
| Dienstverlening | Accountgegevens, generatiegegevens | Contractuitvoering |
| Betalingsverwerking | Betalingsinformatie | Contract + Wettelijke verplichting |
| AI-kwaliteitsverbetering | Geanonimiseerde generatiepatronen | Gerechtvaardigd belang |
| Beveiliging & fraudepreventie | IP, apparaatgegevens, gebruikspatronen | Gerechtvaardigd belang |
| Klantenservice | Accountgegevens, generatiegeschiedenis | Contractuitvoering |
| Servicemeldingen | E-mailadres | Contractuitvoering |
| Juridische naleving | Alle benodigde gegevens | Wettelijke verplichting |
We doen NIET:
- Je persoonlijke gegevens verkopen aan derden
- Je gegenereerde inhoud gebruiken voor het trainen van AI-modellen zonder je expliciete toestemming
- Je productafbeeldingen of beschrijvingen delen met andere gebruikers
- Marketing-e-mails sturen zonder je toestemming
4. Diensten van derden
We gebruiken de volgende diensten van derden om SellyGenie te beheren:
4.1 OpenAI (AI-verwerking)
We gebruiken de OpenAI API voor:
- Productbeschrijving generatie (GPT-modellen)
- Spraakopname transcriptie (Whisper API)
- Productafbeelding analyse (Vision API)
Gedeelde gegevens: Productafbeeldingen, spraakopnames, tekstprompts Locatie: Verenigde Staten Bescherming: OpenAI Enterprise Privacy Terms, Standard Contractual Clauses (SCC's) Privacybeleid: openai.com/privacy
4.2 Stripe (betalingsverwerking)
We gebruiken Stripe voor alle betalingsverwerking.
Gedeelde gegevens: E-mail, naam, betaalmethode (direct verwerkt door Stripe) Locatie: Verenigde Staten Bescherming: PCI DSS Level 1 gecertificeerd, Standard Contractual Clauses Privacybeleid: stripe.com/privacy
4.3 Google OAuth (authenticatie)
Als je inlogt met Google, verwerkt Google je authenticatie.
Gedeelde gegevens: Basisprofiel (e-mail, naam, afbeelding) op basis van je toestemming Privacybeleid: policies.google.com/privacy
4.4 Apple OAuth (authenticatie)
Als je inlogt met Apple, verwerkt Apple je authenticatie.
Gedeelde gegevens: E-mail (kan verborgen zijn door Apple), naam Privacybeleid: apple.com/legal/privacy
5. Internationale gegevensoverdrachten
Je gegevens kunnen worden overgedragen naar en verwerkt in landen buiten je woonplaats, inclusief de Verenigde Staten waar onze externe providers (OpenAI, Stripe) zich bevinden.
Voor EU/EER-gebruikers: We zorgen voor adequate bescherming via:
- Door de Europese Commissie goedgekeurde Standard Contractual Clauses (SCC's)
- Adequaatheidsbeslissingen waar van toepassing
- Aanvullende technische en organisatorische maatregelen
6. Gegevensbewaring
We bewaren je gegevens voor de volgende perioden:
| Gegevenscategorie | Bewaartermijn | Reden |
|---|---|---|
| Accountinformatie | Tot accountverwijdering | Dienstverlening |
| Generatiegeschiedenis | Tot verwijdering item of account | Je toegang tot eerdere generaties |
| Productafbeeldingen | Tot verwijdering generatie | Onderdeel van generatierecord |
| Spraakopnames | 30 dagen na transcriptie | Gegevensminimalisatie |
| Verzoek/foutenlogboeken | 90 dagen | Beveiliging en probleemoplossing |
| Betalingsgegevens | 7 jaar | Wettelijke vereiste (belasting/boekhouding) |
| Beveiligingswaarschuwingen | 1 jaar | Fraudepreventie |
Als je je account verwijdert, zullen we je persoonlijke gegevens binnen 30 dagen verwijderen, behalve waar bewaring wettelijk vereist is (bijv. betalingsgegevens voor belastingdoeleinden).
7. Je rechten (AVG)
Als je je in de Europese Unie, Europese Economische Ruimte of het Verenigd Koninkrijk bevindt, heb je de volgende rechten:
7.1 Recht op inzage
Je kunt een kopie opvragen van alle persoonlijke gegevens die we over je bewaren.
7.2 Recht op rectificatie
Je kunt je persoonlijke informatie bijwerken of corrigeren via je accountinstellingen of correcties bij ons aanvragen.
7.3 Recht op verwijdering ("Recht om vergeten te worden")
Je kunt je account en alle bijbehorende gegevens verwijderen via instellingen of verwijdering bij ons aanvragen.
7.4 Recht op beperking van verwerking
Je kunt verzoeken dat we het gebruik van je gegevens onder bepaalde omstandigheden beperken.
7.5 Recht op gegevensoverdraagbaarheid
Je kunt je gegevens opvragen in een machine-leesbaar formaat (JSON).
7.6 Recht van bezwaar
Je kunt bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen. We stoppen de verwerking tenzij we dwingende legitieme gronden hebben.
7.7 Recht om toestemming in te trekken
Als verwerking is gebaseerd op toestemming, kun je deze op elk moment intrekken.
7.8 Recht om een klacht in te dienen
Je hebt het recht om een klacht in te dienen bij je lokale gegevensbeschermingsautoriteit.
Om je rechten uit te oefenen: Neem contact met ons op via support@sellygenie.com of gebruik de gegevensbeheertools in je accountinstellingen.
8. Californische privacyrechten (CCPA)
Als je inwoner van Californië bent, heb je onder de California Consumer Privacy Act (CCPA) aanvullende rechten:
- Recht om te weten: Opvragen welke persoonlijke informatie we verzamelen, gebruiken en openbaar maken
- Recht op verwijdering: Verzoeken om verwijdering van je persoonlijke informatie
- Recht om je af te melden: We verkopen geen persoonlijke informatie, dus dit recht is niet van toepassing
- Geen discriminatie: We discrimineren je niet voor het uitoefenen van je rechten
Om deze rechten uit te oefenen, neem contact met ons op via support@sellygenie.com.
9. Privacy van kinderen
SellyGenie is niet bedoeld voor gebruik door personen jonger dan 16 jaar. We verzamelen niet bewust persoonlijke informatie van kinderen jonger dan 16 jaar.
Als je een ouder of voogd bent en gelooft dat je kind persoonlijke informatie aan ons heeft verstrekt, neem dan contact met ons op via support@sellygenie.com. Als we ontdekken dat we persoonlijke informatie hebben verzameld van een kind jonger dan 16 jaar, zullen we die informatie onmiddellijk verwijderen.
10. Beveiligingsmaatregelen
We implementeren passende technische en organisatorische maatregelen om je persoonlijke gegevens te beschermen:
- Versleuteling tijdens transport: Alle gegevens worden verzonden met TLS 1.3
- Versleuteling in rust: Gevoelige gegevens worden versleuteld met AES-256
- Toegangscontroles: Rolgebaseerde toegang, principe van minimale rechten
- Authenticatiebeveiliging: Veilige wachtwoord-hashing, optionele 2FA
- Infrastructuurbeveiliging: Regelmatige beveiligingsaudits, geautomatiseerde monitoring
- Betalingsbeveiliging: PCI DSS-compliance gedelegeerd aan Stripe
Geen enkele methode van verzending via internet is 100% veilig. Hoewel we streven naar bescherming van je persoonlijke gegevens, kunnen we absolute beveiliging niet garanderen.
11. Cookies
We gebruiken cookies en vergelijkbare technologieën voor:
- Essentiële cookies: Authenticatie, sessiebeheer (vereist voor servicefunctie)
- Voorkeurscookies: Thema- en taalinstellingen (alleen ingesteld wanneer je instellingen wijzigt)
We gebruiken geen analytics-, advertentie- of tracking-cookies. Zie ons Cookiebeleid voor gedetailleerde cookie-informatie.
12. Wijzigingen in dit privacybeleid
We kunnen dit Privacybeleid van tijd tot tijd bijwerken. Bij materiële wijzigingen:
- Werken we de datum "Laatst bijgewerkt" bovenaan bij
- Stellen we je per e-mail of via de Service op de hoogte
- Kunnen we je toestemming vragen waar wettelijk vereist
We moedigen je aan om dit Privacybeleid regelmatig te bekijken.
13. Neem contact met ons op
Als je vragen hebt over dit Privacybeleid of onze gegevenspraktijken, neem dan contact met ons op:
E-mail: support@sellygenie.com
Voor EU-gegevensbeschermingsverzoeken kun je ook contact opnemen met je lokale gegevensbeschermingsautoriteit.
Dit Privacybeleid is voor het laatst beoordeeld en bijgewerkt op 31 december 2025.