Walden AI Privacybeleid
Versie: 2.1 Datum: 07-05-2026
Walden AI is een product van Masters in Digitale Innovatie. Op de facturen, abonnementen en betalingen staat "Masters in Digitale Innovatie" als juridische entiteit. Walden AI is de naam van de dienst die je afneemt.
Dit privacybeleid beschrijft welke gegevens we verzamelen, waarom, hoe lang we ze bewaren en welke rechten je hebt. We houden het eerlijk en concreet.
Dit Privacybeleid maakt samen met de Algemene Voorwaarden en de Acceptable Use Policy de volledige overeenkomst uit met betrekking tot het gebruik van Walden AI. Bij tegenstrijdigheid prevaleren de Algemene Voorwaarden, behalve waar het specifieke privacybepalingen betreft die in dit document zijn opgenomen.
Voor het aanmaken van een account is een e-mailadres of OAuth-koppeling (GitHub, Google) vereist. Zonder deze gegevens kan de dienst niet worden geleverd.
In dit document wordt onder 'AI-provider' verstaan: Anthropic, ontwikkelaar van het Claude-model dat Walden AI gebruikt voor het genereren van AI-output.
Onze rol onder de AVG
Masters in Digitale Innovatie heeft onder de AVG twee rollen:
Als verwerkingsverantwoordelijke verwerken wij de persoonsgegevens die u zelf bij ons aanlevert: accountgegevens, betaalgegevens, prompts (indien promptopslag is ingeschakeld) en technische gegevens. Voor deze verwerking is dit Privacybeleid van toepassing.
Als verwerker verwerken wij persoonsgegevens die u als zakelijke gebruiker via Walden AI invoert over uw eigen klanten of contacten. Voor dergelijke verwerking bent u verwerkingsverantwoordelijke en is een verwerkersovereenkomst (DPA) van toepassing. Zakelijke gebruikers kunnen op verzoek een DPA afsluiten via info@mastersindigitaleinnovatie.nl. Zonder ondertekende DPA dient u zich te onthouden van het verwerken van persoonsgegevens van derden via Walden AI.
1. Wat we verzamelen
Accountgegevens
- E-mailadres bij aanmelding via e-mail, of het e-mailadres dat je OAuth-provider (GitHub, Google) deelt
- OAuth-provider-ID bij aanmelding via GitHub of Google
- Profielgegevens zoals weergavenaam en profielpictogram (optioneel)
Abonnement en betalingen
- Abonnementstype (Free, Starter of Pro Builder)
- Stripe klant-ID en abonnements-ID voor betalingsverwerking
- Creditbalans inclusief abonnementscredits en bijgekochte credits
Gesprekken met de AI
- Prompttekst wat je aan Walden AI vraagt
- Sessie-informatie zoals gespreks-ID, tijdstempel, gebruikt model en tokens
- Creditverbruik per verzoek
AI-antwoorden (gegenereerde code, tekst en uitleg) worden niet opgeslagen door Masters in Digitale Innovatie.
Wij bewaren prompts om twee redenen, met verschillende termijnen:
- Voor handhaving van de Acceptable Use Policy en beveiliging: alle prompts worden minimaal 30 dagen bewaard. Deze bewaring kan niet worden uitgeschakeld, omdat wij anders niet kunnen voldoen aan onze zorgplicht en aan de voorwaarden van onze AI-provider.
- Voor analyse en verbetering van Walden AI: wanneer promptopslag ingeschakeld is (de standaardinstelling), worden prompts daarnaast bewaard zolang uw account actief is. U kunt dit uitschakelen via het dashboard. Per gesprek kunt u ook de incognitomodus gebruiken. Wanneer promptopslag is uitgeschakeld of incognito actief is, zijn de gesprekken niet meer zichtbaar in de gebruikersinterface en worden ze niet gebruikt voor analyse en verbetering. De minimale bewaring van 30 dagen voor handhaving en beveiliging blijft van kracht.
De verwerking vindt plaats op basis van ons gerechtvaardigd belang (artikel 6(1)(f) AVG).
Wanneer promptopslag is ingeschakeld en je persoonsgegevens of vertrouwelijke informatie in je prompts typt (zoals namen, adressen of identificatienummers), kunnen deze mee worden opgeslagen als onderdeel van de prompt. Walden AI filtert dit niet automatisch. Het invoeren van bijzondere persoonsgegevens (zoals gezondheids- of biometrische gegevens), Burgerservicenummers en andere identificatienummers van overheidswege is verboden. Zie sectie 3.9 van de Acceptable Use Policy.
Projectbestanden en uploads
Projectbestanden, afbeeldingen en andere uploads worden niet opgeslagen op servers van Masters in Digitale Innovatie. Ze leven uitsluitend in een sandbox in je eigen webbrowser. AI-gegenereerde code wordt evenmin door ons opgeslagen.
Tijdens een gesprek kan Walden AI projectbestanden uit je sandbox ophalen om deze te analyseren en aan te passen. Deze bestanden worden niet opgeslagen op onze servers, maar worden als onderdeel van de prompt meegegeven aan de AI-provider en vallen daarmee onder hun bewaartermijn van 30 dagen (zie sectie 3).
Technische gegevens
- IP-adres uitsluitend voor beveiligingsdoeleinden, automatisch verwijderd na 30 dagen
- Systeemlogboeken met foutmeldingen en beveiligingsgebeurtenissen (geen persoonsgegevens)
Wat we niet verzamelen
- We plaatsen geen tracking-cookies of advertentiepixels
- We volgen je niet op andere websites
- We verkopen je gegevens niet aan derden
- We trainen geen eigen AI-modellen op je prompts of andere data
2. Waarom we je gegevens verwerken
| Doel | Rechtsgrond (AVG) |
|---|---|
| Dienstverlening (AI-assistent, projecten, editor) | Uitvoering overeenkomst, Art. 6(1)(b) |
| Betalingsverwerking en facturatie | Uitvoering overeenkomst, Art. 6(1)(b) |
| Beveiliging en fraudepreventie | Gerechtvaardigd belang, Art. 6(1)(f) |
| Analyse en verbetering van de dienst | Gerechtvaardigd belang, Art. 6(1)(f) |
| Financiële administratie en belastingplicht | Wettelijke verplichting, Art. 6(1)(c) |
| Marketingcommunicatie (alleen bij opt-in) | Toestemming, Art. 6(1)(a) |
3. Verwerkers (sub-processors)
Met elk van de hieronder genoemde subverwerkers heeft Masters in Digitale Innovatie een verwerkersovereenkomst (DPA) gesloten conform artikel 28 AVG, waarin afspraken zijn vastgelegd over de bescherming van persoonsgegevens, beveiligingsmaatregelen en internationale doorgifte.
Walden AI maakt gebruik van de volgende externe dienstverleners:
AI-provider
De AI-provider verwerkt je prompts om AI-antwoorden te genereren.
- Bewaartermijn: de AI-provider bewaart prompts tot 30 dagen
- Training: je prompts worden niet gebruikt voor het trainen van AI-modellen
- Inhoudscontrole: de AI-provider scant alle prompts op veiligheid (Trust & Safety). Dit kan niet worden uitgeschakeld
- Prompts worden via onze AI-provider 30 dagen bewaard voor veiligheidsdoeleinden. Mocht deze bewaartermijn voor uw situatie een onacceptabele beperking zijn, neem dan contact met ons op via info@mastersindigitaleinnovatie.nl
Voor de actuele bewaar- en beveiligingsmaatregelen verwijzen wij naar de privacyverklaring van de AI-provider en het Trust Center.
Stripe (betalingen)
Stripe verwerkt alle betalingen, abonnementen en facturatie.
- Stripe bewaart factuur- en betalingsgegevens conform hun eigen beleid, tot 7 jaar voor belastingdoeleinden
- Na het verwijderen van je account worden je Stripe-klantgegevens verwijderd; historische facturen blijven bewaard vanwege wettelijke verplichting
- Voor sommige verwerkingen, zoals fraudepreventie, naleving van anti-witwasregelgeving en wettelijke bewaartermijnen, treedt Stripe op als zelfstandige verwerkingsverantwoordelijke
Vercel (hosting)
Vercel host de Walden AI-applicatie.
- Vercel verwerkt HTTP-verzoeken en levert statische bestanden
- Serverlogboeken conform het standaardbeleid van Vercel
Supabase (database en authenticatie van Walden AI zelf)
Supabase verwerkt namens Masters in Digitale Innovatie de accountgegevens, profielinformatie en applicatie-data van Walden AI zelf. De database is gehost in een EU-regio. Supabase gebruikt enkele subprocessors voor systeemfuncties zoals logging en monitoring; deze kunnen deels buiten de EU verwerken onder passende waarborgen.
Wanneer u via Walden AI vragen stelt over uw eigen Supabase-database, wordt data uit uw Supabase als onderdeel van een prompt naar de AI-provider gestuurd. Masters in Digitale Innovatie slaat responses van de AI-provider en data uit uw eigen Supabase niet op. Voor de tijdelijke verwerking van deze data door de AI-provider geldt het bewaarbeleid zoals beschreven onder 'AI-provider' hierboven.
GitHub (versiebeheer, optionele koppeling)
Masters in Digitale Innovatie host zelf geen GitHub-repositories. Wanneer u uw project koppelt aan uw eigen GitHub-account, vindt versiebeheer plaats binnen uw eigen GitHub-omgeving onder uw eigen verantwoordelijkheid. Masters in Digitale Innovatie heeft alleen toegang tot uw repositories voor de duur en in de mate waarin u dit binnen het platform autoriseert.
4. Bewaartermijnen
| Gegevens | Bewaartermijn |
|---|---|
| Accountgegevens en profiel | Zolang je account actief is |
| Gesprekken (prompts) — handhaving en beveiliging | Minimaal 30 dagen, voor alle gebruikers |
| Gesprekken (prompts) — analyse en verbetering | Zolang je account actief is, indien promptopslag is ingeschakeld; niet meer aan account koppelbaar bij accountverwijdering (zie sectie 5) |
| Beveiligingslogboeken (IP-adressen) | 30 dagen |
| Financiële transacties | Niet meer aan account koppelbaar na accountverwijdering; financiële records bewaard conform wettelijke verplichting (tot 7 jaar) |
| Prompts bij de AI-provider | Tot 30 dagen na verwerking |
| AUP-handhavingslogs | 2 jaar na laatste vastgestelde overtreding |
5. Accountverwijdering
Je kunt je account op elk moment verwijderen via het dashboard. Dit is wat er dan gebeurt:
Direct verwijderd:
- Je account (e-mail, wachtwoord, OAuth-koppeling)
- Je profiel (naam, instellingen, creditbalans)
Niet meer aan uw account koppelbaar (identiteitslink verbroken):
- Promptlogboeken: uw user-ID wordt vervangen door een willekeurig ID. De promptinhoud blijft bewaard voor analyse en is niet meer aan uw account te koppelen
- Systeemlogboeken: user-ID vervangen
- Transactielogboeken: user-ID vervangen. Financiële gegevens bewaard voor wettelijke administratie
Bewaard door derden (buiten ons beheer):
- Stripe: facturen en betalingsgegevens (tot 7 jaar, belastingwetgeving)
- AI-provider: prompts tot 30 dagen na verwerking
Na verwijdering kun je niet meer inloggen en zijn je gegevens niet meer aan jou te koppelen.
6. Je rechten
Onder de AVG heb je de volgende rechten:
- Inzage opvragen welke gegevens we van je bewaren
- Rectificatie onjuiste gegevens laten corrigeren
- Verwijdering je account en persoonsgegevens laten verwijderen (zie sectie 5)
- Overdraagbaarheid een kopie van je gegevens opvragen in een gangbaar formaat
- Bezwaar bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
- Intrekking toestemming eerder gegeven toestemming (bijv. marketing) op elk moment intrekken
Zelf beheren
Via het dashboard kun je zelf je profielgegevens aanpassen, je gespreksgeschiedenis per gesprek of globaal beheren, en je promptlogboek-instellingen wijzigen.
Hoe een verzoek indienen
Stuur een e-mail naar info@mastersindigitaleinnovatie.nl. Wij reageren zonder onnodige vertraging en in elk geval binnen een maand na ontvangst van uw verzoek. Bij complexe of veelvuldige verzoeken kan deze termijn met twee maanden worden verlengd, waarover wij u dan binnen een maand zullen informeren. Voor verificatie kunnen we aanvullende informatie opvragen.
Klacht indienen
Als je vindt dat we niet goed omgaan met je gegevens, kun je een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
7. Cookies
Walden AI gebruikt uitsluitend functionele cookies:
- Authenticatiecookies om je ingelogd te houden
- Beveiligingscookies voor CSRF-bescherming
We gebruiken geen tracking-cookies, advertentiecookies of externe analysediensten.
8. Datalekken
Bij een datalek waarbij persoonsgegevens betrokken zijn, melden wij dit zonder onredelijke vertraging en, indien haalbaar, binnen 72 uur nadat wij van het lek kennis hebben genomen aan de Autoriteit Persoonsgegevens, conform artikel 33 AVG. Indien het datalek een hoog risico oplevert voor uw rechten en vrijheden, informeren wij u rechtstreeks conform artikel 34 AVG.
Wanneer Masters in Digitale Innovatie als verwerker optreedt voor data die u via Walden AI verwerkt over uw eigen klanten of contacten, melden wij een datalek zonder onredelijke vertraging aan u als verwerkingsverantwoordelijke. De verplichting tot melding aan de Autoriteit Persoonsgegevens binnen 72 uur ligt in dat geval bij u.
Indien u zelf een (mogelijk) datalek wilt melden dat verband houdt met Walden AI, kunt u dit doen via security@mastersindigitaleinnovatie.nl.
9. Minimumleeftijd
Je moet minimaal 18 jaar oud zijn om Walden AI te gebruiken. Als we ontdekken dat een account is aangemaakt door iemand jonger dan 18, verwijderen we het account en alle bijbehorende gegevens.
10. Internationale gegevensoverdracht
Verwerken en bewaren binnen de EU. Supabase verwerkt en bewaart je accountgegevens en applicatiedata binnen de Europese Unie. Vercel host de Walden AI-applicatie binnen de EU (Frankfurt-regio); Vercel slaat zelf geen klantdata op.
Verwerken en bewaren in de VS. Stripe en onze AI-provider verwerken en bewaren gegevens deels in de Verenigde Staten. Voor deze doorgifte gelden de Standard Contractual Clauses (SCCs), modelclausules die zijn vastgesteld door de Europese Commissie. Daarmee verplichten Stripe en onze AI-provider zich juridisch tot bescherming van uw gegevens op AVG-niveau. Hoe zij dit in de praktijk waarmaken, publiceren beide bedrijven op hun trust-pagina's: voor de AI-provider via trust.anthropic.com en voor Stripe via het Stripe Privacy Center.
11. Geautomatiseerde besluitvorming
Walden AI maakt geen geautomatiseerde besluiten met rechtsgevolgen of vergelijkbare ingrijpende gevolgen voor de gebruiker in de zin van artikel 22 AVG. Geautomatiseerde signaleringen voor de handhaving van de Acceptable Use Policy worden altijd door een mens beoordeeld voordat tot blokkering of beëindiging wordt overgegaan.
12. Wijzigingen in dit beleid
Bij belangrijke wijzigingen in dit Privacybeleid informeren wij u per e-mail, minimaal 30 dagen voordat de wijziging ingaat. Dit regime is strenger dan dat van de Algemene Voorwaarden en de Acceptable Use Policy, gezien de aard van privacy-informatie. Alle versies worden bijgehouden in ons versiebeheersysteem.
13. Contact
Masters in Digitale Innovatie E-mail: info@mastersindigitaleinnovatie.nl
Masters in Digitale Innovatie heeft geen verplichting tot het aanwijzen van een functionaris voor gegevensbescherming. Voor privacyvragen kunt u contact opnemen via info@mastersindigitaleinnovatie.nl.
Dit Privacybeleid is opgesteld op basis van de Algemene Verordening Gegevensbescherming (AVG) en is van toepassing op gebruikers binnen de Europese Economische Ruimte. Walden AI is uitsluitend bedoeld voor zakelijk gebruik door gebruikers binnen de EER (zie sectie 3 van de Algemene Voorwaarden).