1. Reikwijdte en rollen
Deze Privacyverklaring legt uit hoe de exploitant die in de Wettelijke kennisgeving is geïdentificeerd persoonsgegevens verwerkt in verband met de LogisticsAI-website, accounts, workspaces, support, facturatie en gehoste logistieke workflows.
Wij treden op als verwerkingsverantwoordelijke voor website-, account-, beveiligings-, verkoop-, facturatie- en supportadministratie. Voor persoonsgegevens in documenten of operationele datasets die door een zakelijke klant worden geüpload, bepaalt de klant doorgaans de doeleinden en middelen van de verwerking en treedt deze op als verwerkingsverantwoordelijke; wij verwerken die gegevens volgens diens gedocumenteerde instructies op grond van de Data Processing Addendum.
2. Persoonsgegevens die wij verwerken
Afhankelijk van het gebruik van de dienst verwerken wij de volgende categorieën:
- account- en organisatiegegevens, waaronder naam, zakelijk e-mailadres, rol, landinstelling, authenticatie-identificatoren en workspace-lidmaatschap
- klantinhoud, waaronder vergunningsdocumenten, zending- of voertuiggegevens, voorbeeldrijen die worden gebruikt voor veldmapping, geëxtraheerde velden, beoordelingsbeslissingen, rapporten, exports en gerelateerde metadata
- commerciële en supportgegevens, waaronder aanvragen, correspondentie, abonnementsstatus, facturen, fiscale informatie en betalingsreferenties; wij ontvangen geen volledige betaalkaartnummers
- technische en beveiligingsgegevens, waaronder IP-adres, apparaat- en browsergegevens, tijdstempels, aanvraag- en auditlogs, rate-limit-gebeurtenissen en fouttelemetrie
- optionele analytics- en supportchatgegevens wanneer de gebruiker de betreffende categorie heeft ingeschakeld in Cookievoorkeuren
3. Bronnen van gegevens
Wij verkrijgen gegevens rechtstreeks van gebruikers en klantorganisaties, uit bestanden en systemen die zij koppelen of uploaden, van authenticatie- en infrastructuurproviders, en van de merchant of record of betalingsprovider voor abonnementsadministratie. Een klant moet beschikken over een rechtsgrond en alle vereiste kennisgevingen of toestemmingen hebben voordat persoonsgegevens over chauffeurs, werknemers, contactpersonen of andere personen worden verstrekt.
4. Doeleinden en rechtsgronden
Wij verwerken account-, workspace-, aangevraagde workflow- en abonnementsgegevens voor zover nodig om op uw verzoek stappen te ondernemen en onze overeenkomst uit te voeren. Wij verwerken beveiliging, fraudepreventie, dienstbetrouwbaarheid, beperkte productadministratie en het instellen of verdedigen van rechtsvorderingen op basis van onze gerechtvaardigde belangen, afgewogen tegen de rechten van betrokkenen. Wij verwerken facturen en andere gegevens waar dit vereist is op grond van fiscale, boekhoudkundige of andere wetgeving.
Optionele PostHog-analytics, Google Ads-conversiemeting en Crisp supportchat-opslag worden alleen geactiveerd na de relevante toestemmingskeuze. Toestemming kan op elk moment worden ingetrokken zonder gevolgen voor eerdere rechtmatige verwerking. Waar wij optreden als verwerker voor Customer Data, is de rechtsgrond van de klant van toepassing en wordt onze verwerking beheerst door de Data Processing Addendum.
5. Verwerking met artificiële intelligentie
Geselecteerde functies gebruiken OpenAI om gestructureerde velden uit vergunningsdocumenten te extraheren, mappings voor te stellen of optionele operationele inzichten te genereren. De noodzakelijke input, die een volledig geüploade vergunning of beperkte voorbeeldwaarden kan omvatten, wordt verzonden naar de OpenAI API. Verzoeken zijn geconfigureerd met uitgeschakelde opslag van response objects. OpenAI vermeldt dat business/API-gegevens standaard niet worden gebruikt om zijn modellen te trainen; misbruikmonitoring door de provider en andere beperkte bewaartermijnen kunnen nog steeds van toepassing zijn, tenzij een afzonderlijk goedgekeurde configuratie anders bepaalt.
AI-resultaten zijn probabilistisch en kunnen onvolledig of onjuist zijn. Zij vormen geen juridisch advies, vergunninggoedkeuring, certificering of compliancebeslissing. Gebruikers moeten bronverwijzingen controleren en resultaten goedkeuren voordat zij er operationeel op vertrouwen. De dienst neemt geen uitsluitend geautomatiseerde beslissingen die juridische of vergelijkbaar significante gevolgen hebben voor personen.
6. Ontvangers en dienstverleners
Wij verstrekken gegevens alleen waar dit nodig is om de dienst te leveren, te beveiligen, te ondersteunen of te factureren, om aan de wet te voldoen of om wettelijke rechten te beschermen. Afhankelijk van ingeschakelde functies kunnen ontvangers zijn:
- Supabase voor database, authenticatie en privé-bestandsopslag; het actieve productieproject wordt momenteel gehost in Ierland (AWS eu-west-1)
- Vercel voor applicatiehosting, levering, geaggregeerde webanalytics en prestatiemeting
- OpenAI voor de hierboven beschreven AI-verwerking
- Sentry voor geminimaliseerde fout- en beveiligingsdiagnostiek
- ImprovMX voor transactionele e-maillevering en domeindoorsturing
- PostHog voor optionele productanalytics, Google Ads voor optionele advertentieattributie en meting van voltooide contactaanvragen, en Crisp voor optionele supportchat
- Lemon Squeezy of de checkoutprovider als merchant of seller of record voor betalingen, facturatie, belastingen en abonnementsadministratie
- professionele adviseurs, autoriteiten of tegenpartijen bij transacties waar dit juridisch noodzakelijk is en onder passende vertrouwelijkheid
7. Internationale doorgiften
Onze primaire databaseregio bevindt zich in de EER, maar sommige providers of hun goedgekeurde subverwerkers kunnen gegevens buiten de EER verwerken. Waar vereist, zijn doorgiften gebaseerd op een adequaatheidsbesluit, het EU-US Data Privacy Framework voor in aanmerking komende ontvangers, de Standard Contractual Clauses van de Europese Commissie met aanvullende maatregelen, of een ander rechtmatig doorgiftemechanisme. Wij beschrijven de dienst niet als universeel uitsluitend in de EU gehost.
8. Bewaartermijnen
Wij bewaren persoonsgegevens alleen zolang als nodig is voor het relevante doel, rekening houdend met contractuele, beveiligings-, geschil- en wettelijke vereisten. Gegevens voor account- en workspace-administratie worden in het algemeen bewaard voor de looptijd van de overeenkomst en een beperkte periode daarna. Belgische boekhoudkundige en fiscale gegevens kunnen waar vereist tien jaar worden bewaard. Beveiligings- en auditgegevens worden gedurende een proportionele periode bewaard en kunnen langer worden bewaard in geval van een actief incident of een rechtsvordering.
Klantbeheerders kunnen vergunningsrecords verwijderen via de productworkflow. Het bronbestand, gegenereerde exports, geëxtraheerde inhoud en provider payload worden dan ingepland voor verwijdering, terwijl een inhoudsvrij verwijderingsrecord en geschoonde auditgebeurtenissen kunnen blijven bestaan. Back-ups en providersystemen volgen hun gedocumenteerde rotatieperioden. De dienst belooft momenteel geen universele automatische verwijderingstermijn voor alle Customer Data; klanten moeten een bewaartermijn configureren of overeenkomen die passend is voor hun workflow.
9. Cookies en vergelijkbare technologieën
Strikt noodzakelijke opslag ondersteunt authenticatie, beveiliging, taalinstelling en toestemmingskeuzes. Optionele analytics- en supporttechnologieën worden beheerd via Cookievoorkeuren. Details, providers en instructies voor intrekking staan in het Cookiebeleid. Een toestemmingsvoorkeur verloopt na zes maanden zodat de keuze kan worden vernieuwd.
10. Uw rechten
Behoudens de AVG en toepasselijke uitzonderingen kunt u verzoeken om inzage, rectificatie, wissing, beperking, overdraagbaarheid, of bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen. U kunt toestemming op elk moment intrekken. Neem contact op via het privacyadres vermeld in de Wettelijke kennisgeving. Wij kunnen uw identiteit verifiëren en zullen zonder onnodige vertraging en in beginsel binnen één maand reageren; deze termijn kan met maximaal twee extra maanden worden verlengd voor complexe of talrijke verzoeken, met kennisgeving.
Voor persoonsgegevens in Customer Data neemt u eerst contact op met de klantorganisatie die de gegevens heeft verstrekt. Wij zullen die klant bijstaan zoals vereist door de Data Processing Addendum.
11. Klachten
U kunt een klacht indienen bij de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel, België, of bij de toezichthoudende autoriteit van uw gewone verblijfplaats, werkplek of van de vermeende inbreuk. Wij moedigen u aan eerst contact met ons op te nemen zodat wij dit kunnen onderzoeken.
12. Beveiliging en incidenten
Wij gebruiken maatregelen die zijn ontworpen om gegevens te beschermen, waaronder geauthenticeerde toegang, autorisatie met organisatiescope, privé-opslag, encryptie tijdens transport, audittrails, rate limiting en beperkte servicecredentials. Geen enkel systeem is volledig veilig. Klanten moeten uploads minimaliseren, toegang tot workspaces beheren en het indienen van gegevens van bijzondere categorieën vermijden, tenzij dit uitdrukkelijk is overeengekomen en wettelijk is onderbouwd.
Wij beoordelen beveiligingsincidenten en informeren getroffen klanten of autoriteiten waar dit vereist is op grond van toepasselijke wetgeving en de Data Processing Addendum.
13. Zakelijke dienst, wijzigingen en contact
De dienst is bedoeld voor zakelijke gebruikers en niet voor kinderen. Wij kunnen deze Verklaring bijwerken om wijzigingen in product, providers of wetgeving te weerspiegelen. Materiële wijzigingen worden gemarkeerd met een bijgewerkte datum of een andere passende kennisgeving. Gegevens van de verwerkingsverantwoordelijke en het privacycontact staan in de Wettelijke kennisgeving.
Contact
- Ondersteuning
- support@logisticsai.eu
- Juridische kennisgevingen
- legal@logisticsai.eu
- Privacyverzoeken
- privacy@logisticsai.eu