1. Verwerkingsverantwoordelijke
Capibaira B.V.
E-mail: [email protected]
Laatst bijgewerkt: 15 juli 2026.
2. Rollen
2.1 Voor de SaaS-dienst is de Klant verwerkingsverantwoordelijke voor eventuele persoonsgegevens in Content; Capibaira treedt uitsluitend op als verwerker.
2.2 Voor websitebezoek, support, facturatie, eigen beveiliging en eigen bedrijfsvoering is Capibaira zelfstandig verwerkingsverantwoordelijke.
3. Welke gegevens wij verwerken
3.1 Websitebezoek: verkort IP-adres, user-agent, tijdstempels en bezochte pagina’s.
3.2 Beveiliging website: gebruik van Google reCAPTCHA ter bescherming tegen misbruik/bots (dit kan functionele cookies plaatsen).
3.3 SaaS-gebruik: klantcontent die door de Klant is aangewezen of aangeleverd voor de afgesproken dienst, gegenereerde resultaten, vertalingen en audio indien ingeschakeld, technische metadata, request-ID’s, statuscodes, tijdstempels, klantconfiguratie en gebruiksgegevens.
3.4 Klantportal en beheer: zakelijk e-mailadres, loginmetadata, rol, klantaccount, uitgevoerde portalacties en resultaatreferenties.
3.5 Facturatie en klantcontact: bedrijfsnaam, KvK- en btw-nummer, factuuradres, zakelijk e-mailadres en telefoonnummer.
De standaarddienst is bedoeld voor publieke of publiek bedoelde webcontent. Gevoelige interne content, bijzondere persoonsgegevens, sollicitatieformulierdata, medische gegevens, financiële persoonsgegevens, wachtwoorden en gegevens van kinderen mogen niet via de standaarddienst worden verwerkt zonder aparte schriftelijke afspraak.
Capibaira verwerkt klantcontent alleen om de afgesproken dienst te leveren, te beheren, te beveiligen en te ondersteunen. Klantcontent wordt per klant gescheiden verwerkt en beschermd met passende technische en organisatorische maatregelen.
4. Doeleinden en grondslagen
4.1 Uitvoering van de overeenkomst: leveren van functionaliteit, support en facturatie.
4.2 Gerechtvaardigd belang: beveiliging, logging, misbruikpreventie, monitoring, resultaatvernieuwing, kwaliteitscontrole en verbeteren van performance.
4.3 Wettelijke verplichting: naleving van fiscale bewaarplichten.
4.4 Capibaira verkoopt of verhandelt nooit persoonsgegevens.
4.5 Capibaira gebruikt klantcontent niet voor marketing of klantoverstijgende analytics.
4.6 Capibaira gebruikt klantcontent niet voor eigen modeltraining zonder aparte schriftelijke toestemming.
5. Ontvangers en subverwerkers
5.1 Infrastructuur, opslag, beveiliging, authenticatie en monitoring: Google Cloud, primair in een EU-regio.
5.2 AI-verwerking, vertaling en audio/TTS indien actief: OpenAI, tenzij in de klantafspraken anders is vermeld.
5.3 DNS, CDN/proxy en beveiliging van publieke endpoints: Cloudflare.
5.4 E-mailproviders: voor support-, portal- en facturatiecommunicatie.
5.5 Beveiliging website: Google reCAPTCHA (alleen op capibaira.com).
5.6 Overige leveranciers: monitoring, error-tracking en analytics (zonder trackingcookies waar mogelijk).
5.7 De primaire Capibaira-infrastructuur draait in een EU-regio. Als subverwerkers buiten de EER verwerken, gelden passende waarborgen, zoals standaardcontractbepalingen (SCC’s) of een ander geldig doorgiftemechanisme.
6. Beveiliging
6.1 TLS-encryptie in transit.
6.2 Encryptie at rest.
6.3 Applicatielaag-encryptie voor nieuwe persistent opgeslagen tenantcontent en gegenereerde resultaten.
6.4 Logging en monitoring.
6.5 Logische scheiding van klantaccounts.
6.6 Toegangsbeheer en server-side autorisatie voor portal- en beheerfuncties.
6.7 Ruwe klantcontent is niet beschikbaar als standaard admin- of supportfunctie.
6.8 Back-ups en herstelprocedures.
7. Bewaartermijnen
7.1 Gegenereerde resultaten, vertalingen en audio: maximaal 12 maanden, tenzij anders overeengekomen.
7.2 Technische logs: maximaal 90 dagen, tenzij langere bewaring nodig is voor beveiliging, incidentonderzoek of wettelijke verplichtingen.
7.3 Security-, audit- en beheerlogs: maximaal 12 maanden, tenzij anders overeengekomen of wettelijk vereist.
7.4 Portalgebruikersgegevens: zolang toegang actief is en daarna maximaal 6 maanden, tenzij langere bewaring nodig is voor juridische, security- of facturatiedoeleinden.
7.5 Back-ups: gedurende een beperkte periode die noodzakelijk is voor herstel bij incidenten.
7.6 Facturatie- en administratieve gegevens: zolang vereist op grond van de wettelijke fiscale bewaarplicht.
7.7 Support- en communicatiegegevens: zolang redelijkerwijs nodig voor de afhandeling en opvolging van verzoeken.
7.8 Voor functionaliteit waarbij output opnieuw gemaakt kan worden, kan per klant worden ingesteld of ruwe broncontent niet, tijdelijk of zolang nodig voor de afgesproken dienst wordt bewaard. Als broncontent niet of niet meer wordt bewaard, is opnieuw genereren alleen mogelijk nadat de klant de broncontent opnieuw aanlevert.
8. Rechten van betrokkenen
8.1 Inzage van persoonsgegevens.
8.2 Correctie of verwijdering van persoonsgegevens.
8.3 Beperking van verwerking.
8.4 Bezwaar tegen verwerking.
8.5 Gegevensoverdraagbaarheid.
8.6 Verzoeken kunnen worden gericht aan [email protected]. Capibaira reageert binnen de wettelijke termijnen.
9. Cookies
9.1 Capibaira gebruikt noodzakelijke technieken om capibaira.com goed en veilig te laten werken, zoals taalvoorkeuren en beveiliging van het contactformulier met Google reCAPTCHA.
9.2 Capibaira gebruikt Google Analytics alleen nadat de bezoeker daarvoor toestemming heeft gegeven via de cookiebanner.
9.3 Bezoekers kunnen niet-noodzakelijke cookies weigeren en hun cookie-instellingen later opnieuw openen via de link in de footer.
10. Datalekken
10.1 Bij een beveiligingsincident dat waarschijnlijk een risico inhoudt voor betrokkenen, meldt Capibaira dit conform de AVG bij de Autoriteit Persoonsgegevens en, indien nodig, aan betrokkenen.
11. Wijzigingen
11.1 Capibaira kan dit Privacybeleid aanpassen. Materiële wijzigingen worden tijdig gecommuniceerd en gepubliceerd op capibaira.com.