Skip to content

Privacybeleid

Laatst bijgewerkt 26 juli 2026

Dit beleid legt uit hoe KABAIDO LTD met persoonsgegevens omgaat wanneer u het Kabaido-platform en onze website gebruikt. We zetten ons in om persoonsgegevens te verwerken in lijn met de UK GDPR en de Data Protection Act 2018. Waar de EU GDPR of een privacywet van een Amerikaanse staat op u van toepassing is, zet dit beleid ook uw rechten onder die kaders uiteen.

1. Verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor de persoonsgegevens die we over u als websitebezoeker en accountgebruiker bewaren, is KABAIDO LTD, Verenigd Koninkrijk. U bereikt ons op hello@kabaido.com. Wanneer u gegevens van uw eigen klanten in het platform uploadt, bent u de verwerkingsverantwoordelijke en treden wij op als uw verwerker onder het addendum gegevensverwerking.

2. Wat we verzamelen

  • Accountgegevens: naam, zakelijk e-mailadres, gegevens van de organisatie.
  • Gebruiksgegevens: handelingen in het product en eenvoudige technische logboeken.
  • Facturatiegegevens: verwerkt door onze betaaldienstverlener, wij bewaren geen kaartnummers.
  • Inhoud die u aanlevert: aanvragen, bestanden en catalogusgegevens die u zelf uploadt.
  • Cookies: uitsluitend strikt noodzakelijke, zoals beschreven in ons Cookiebeleid.

3. Rechtsgronden

  • Overeenkomst: om de dienst te leveren waarvoor u zich heeft aangemeld.
  • Gerechtvaardigd belang: om de dienst te beveiligen, te onderhouden en te verbeteren.
  • Wettelijke verplichting: om te voldoen aan boekhoudkundige en compliance-verplichtingen.
  • Toestemming: waar vereist, bijvoorbeeld voor optionele berichten.

4. Verwerkers die we gebruiken

  • Supabase: hosting van database, authenticatie en opslag.
  • Vercel: hosting en levering van de applicatie.
  • Stripe: betalingsverwerking en facturatie.
  • Resend: transactionele e-mail en meldingen.
  • LiveKit: videogesprekken in Kabaido Meet lopen over de versleutelde infrastructuur van LiveKit, media worden niet opgenomen en chat tijdens het gesprek wordt niet bewaard.
  • Anthropic: de leverancier van het AI-model, ingesteld op nul gegevensretentie.
  • Google: agendaplanning via Google Calendar en synchronisatie van de Gmail-inbox, alleen verwerkt wanneer uw organisatie die integraties aanzet.
  • Microsoft: synchronisatie van de Microsoft 365-inbox via Microsoft Graph, alleen verwerkt wanneer uw organisatie die integratie aanzet.

5. AI en uw gegevens

We gebruiken uw commerciële gegevens niet om AI-modellen te trainen, en onze AI-leverancier is ingesteld op nul retentie. Aanvragen worden verwerkt om gestructureerde uitvoer op te leveren en worden alleen binnen uw organisatie opgeslagen. De AI onderbouwt met de bron en vult niets in in plaats van te gokken. De AI neemt geen geautomatiseerde besluiten met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor personen, en u controleert de uitvoer voordat u erop vertrouwt.

6. Hoe we uw gegevens beschermen

De gegevens van elke organisatie zijn gescheiden door row level security die in de database wordt afgedwongen, bestanden staan in opslag met een prefix per tenant en gegevens zijn versleuteld tijdens transport met TLS en in rust met AES-256. Inloggegevens van integraties worden nogmaals versleuteld in de applicatielaag. Toegang is rolgebaseerd en beheerhandelingen worden vastgelegd in een auditlog. Uw primaire gegevens en bestandsopslag staan in de regio Verenigd Koninkrijk van onze infrastructuurleveranciers. Onze beveiligingspagina beschrijft deze werkwijze volledig.

7. Bewaartermijnen

We bewaren persoonsgegevens zolang uw account actief is en daarna nog een redelijke periode om aan juridische en boekhoudkundige eisen te voldoen. Vraagt u ons uw account te verwijderen, dan streven we ernaar uw accountgegevens binnen een korte, begrensde termijn na het verzoek te wissen, met uitzondering van gegevens die we moeten bewaren, zoals facturen en boekhouding, die we alleen bewaren zolang de wet dat vereist en daarna verwijderen. U kunt op elk moment om export of verwijdering vragen.

8. Uw rechten

U heeft het recht om uw persoonsgegevens in te zien, te corrigeren, te laten wissen, de verwerking te laten beperken en de gegevens over te dragen, en om bezwaar te maken tegen bepaalde verwerkingen. Neem voor het uitoefenen van deze rechten contact op via hello@kabaido.com.

9. Gebruikers in de EU en de EER

Bent u in de Europese Unie of in de bredere Europese Economische Ruimte, dan geldt de EU GDPR ook voor uw persoonsgegevens. Het Verenigd Koninkrijk heeft een vernieuwd adequaatheidsbesluit van de EU dat loopt tot december 2031, dus persoonsgegevens bewegen vrij tussen de EER en het Verenigd Koninkrijk. U kunt dezelfde rechten op inzage, correctie, wissing, beperking, overdraagbaarheid en bezwaar uitoefenen die hierboven staan, en u kunt ook een klacht indienen bij uw lokale toezichthouder.

10. Privacyrechten in Amerikaanse staten

Waar de California Consumer Privacy Act, de CPRA of een vergelijkbare wet van een Amerikaanse staat op u van toepassing is, eerbiedigen we de rechten die die wetten u geven, waaronder inzage, correctie en verwijdering van uw persoonsgegevens en het recht om u af te melden. We verkopen of delen geen persoonsgegevens, en onze website draait geen advertentietrackers. Neem voor het uitoefenen van een recht contact op via hello@kabaido.com.

11. Internationale doorgifte

Uw primaire gegevens staan in het Verenigd Koninkrijk. Het vernieuwde adequaatheidsbesluit van de EU dekt doorgifte tussen de EER en het Verenigd Koninkrijk tot december 2031. Waar persoonsgegevens naar een leverancier buiten het Verenigd Koninkrijk gaan, waaronder onze subverwerkers in de VS, steunen we op Standard Contractual Clauses met het UK Addendum, of op een adequaatheidsbesluit waar dat geldt.

12. Klachten

Heeft u een zorg, neem dan eerst contact met ons op. U heeft ook het recht om een klacht in te dienen bij het Information Commissioner's Office (ICO) via ico.org.uk of via de telefoonlijn van die dienst.

KABAIDO LTD, Verenigd Koninkrijk. Vragen naar hello@kabaido.com.