Privacybeleid

Laatst bijgewerkt op 4 september 2026

Maidewerker is een dienst van HRHaven (tevens handelend onder de naam Trainingshaven). Met dit privacybeleid leggen wij uit hoe wij omgaan met de persoonsgegevens van iedereen die Maidewerker gebruikt: een AI-assistent waarmee teams teksten, documenten en analyses opstellen op basis van openbare informatie. In de praktijk gaat het om openbare besluitvormingsinformatie van overheden, waarmee gebruikers stukken en analyses voorbereiden. Wij houden ons aan de Algemene Verordening Gegevensbescherming (AVG).

1. Verantwoordelijke

HRHaven, gevestigd te Holten, is voor een deel van de verwerkingen de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in dit beleid (zie artikel 4 voor de rolverdeling).

2. Contactgegevens

HRHaven (h.o.d.n. Trainingshaven / Maidewerker)
Koolwitje 18, 7451 WT Holten
KvK 91009839 · BTW NL865525468B01
Telefoon: 020 331 23 70
E-mail: info@maidewerker.ai
Website: hrhaven.nl

Fabian Scheepmaker is de Functionaris Gegevensbescherming van HRHaven, bereikbaar voor privacyvragen via privacy@maidewerker.ai.

3. Op wie dit beleid van toepassing is

Dit beleid geldt voor de twee soorten betrokkenen binnen Maidewerker:

  • Het team — de rechtspersoon die een abonnement afneemt en waaronder de gebruikers samenwerken (in dit beleid ook "het teamaccount").
  • De gebruiker — de natuurlijke persoon die met een persoonlijk account binnen een team inlogt en de dienst gebruikt.

4. Onze rol onder de AVG

Afhankelijk van het soort gegevens treden wij op als verwerkingsverantwoordelijke of als verwerker:

  • Verwerkingsverantwoordelijke zijn wij voor de account-, abonnements-, facturatie- en gebruiksgegevens van teams en gebruikers. Deze gegevens verwerken wij om de dienst te leveren en te factureren.
  • Verwerker zijn wij voor de inhoud die het team en zijn gebruikers in de dienst invoeren of laten genereren — gesprekken, concepten, standpunten en instellingen. Het team is voor die inhoud de verwerkingsverantwoordelijke; wij verwerken die uitsluitend in opdracht van het team om de dienst te kunnen leveren. Op deze verwerking is onze verwerkersovereenkomst van toepassing, die bij het aangaan van de overeenkomst wordt aanvaard (zie artikel 13).

5. Persoonsgegevens die wij verwerken

Van de gebruiker

  • Naam en e-mailadres;
  • Versleuteld (gehasht) wachtwoord en inlog-/sessiegegevens;
  • Het team waartoe het account behoort en de rol binnen dat account (beheerder of gebruiker);
  • Technische loggegevens zoals IP-adres, browsertype en tijdstippen van gebruik.

Bij een aanmelding

  • Naam, e-mailadres en telefoonnummer van degene die het team aanmeldt, en het tijdstip, IP-adres en browsertype van die aanmelding;
  • Bij een aanmelding onder een organisatie: welke beheerder van die organisatie de aanmelding heeft goedgekeurd of afgewezen, wanneer, en vanaf welk IP-adres en browsertype — de organisatie controleert of de fractie bij haar hoort, en dat besluit wordt op naam vastgelegd;
  • De naam van de rekeninghouder zoals opgegeven bij de machtiging, en de naam en het IBAN van de rekening zoals de bank die na de machtiging via Mollie aan ons terugmeldt, om te controleren dat de machtiging op de bedoelde rekening is afgegeven.

Van het team

  • Naam en vestigingsplaats van het team;
  • Contactgegevens van de beheerder;
  • Gekozen abonnement (Go, Pro of Max), creditsaldo en verbruik;
  • Facturatie- en betaalgegevens (via onze betaaldienstverlener, zie artikel 9);
  • Door het team ingevoerde inhoud: standpunten, achtergrondinformatie, toon-instellingen, gesprekken en gegenereerde concepten.

Openbare bronnen

De dienst leest openbare besluitvormingsinformatie in van portalen van overheden en van Open Raadsinformatie (het landelijke, openbare register). Deze stukken kunnen persoonsgegevens bevatten die al openbaar zijn, zoals namen van bestuurders, sprekers en indieners. Wij importeren en tonen deze openbare gegevens; wij wijzigen ze niet.

6. Bijzondere en/of gevoelige persoonsgegevens

De dienst is niet bedoeld voor het verwerken van bijzondere of gevoelige persoonsgegevens (zoals gegevens over gezondheid, godsdienst, ras of het BSN). Wij vragen gebruikers uitdrukkelijk om zulke gegevens en overige vertrouwelijke informatie niet in te voeren (zie ook artikel 9 van onze algemene voorwaarden). De dienst is niet gericht op personen jonger dan 16 jaar.

7. Doeleinden en grondslagen

Wij verwerken persoonsgegevens voor de volgende doeleinden en op de volgende grondslagen:

  • Het leveren van de dienst (accounts, gesprekken, documentgeneratie, opslag) — grondslag: uitvoering van de overeenkomst;
  • Facturatie en administratie — grondslag: uitvoering van de overeenkomst en wettelijke verplichting;
  • Beveiliging, misbruikpreventie en het oplossen van storingen (gebruiks- en foutlogging) — grondslag: gerechtvaardigd belang;
  • Voldoen aan wettelijke verplichtingen, zoals de fiscale bewaarplicht — grondslag: wettelijke verplichting.

Wij gebruiken de inhoud die gebruikers invoeren niet om de dienst door te ontwikkelen, om modellen te trainen of voor analyses buiten het team waarbinnen die inhoud is ingevoerd.

8. Verwerking door AI-modellen

Om berichten te beantwoorden en documenten te genereren, sturen wij de inhoud die je invoert door naar OpenRouter, Inc. (Verenigde Staten). OpenRouter is de gateway die het bericht doorzet naar de modelaanbieder die het model levert. Op dit moment zijn dat:

Modelaanbieder Waarvoor Locatie
OpenRouter, Inc. Gateway: doorzetten van berichten naar de modelaanbieder, kostenregistratie Verenigde Staten
Google LLC / Google Ireland Limited (Gemini) Tekst- en documentgeneratie, analyses, beeldherkenning Verenigde Staten / Europese Unie
De aanbieder die OpenRouter inzet voor het spraakmodel Whisper (openai/whisper-large-v3) Spraak-naar-tekst bij het live meeluisteren met openbare vergaderingen Verenigde Staten / Europese Unie

Deze lijst is dezelfde als de subverwerkerslijst in de verwerkersovereenkomst. Wisselen wij van modelaanbieder, dan volgen wij de wijzigingsprocedure die daar staat: aankondiging vooraf, met de mogelijkheid bezwaar te maken.

Bij deze verwerking sturen wij een versleuteld (gehasht) gebruikers-ID mee in plaats van je naam of e-mailadres. Wij zetten uitsluitend modellen in van aanbieders die invoer en uitvoer niet gebruiken om modellen te trainen: in ons OpenRouter-account staan logging en training uitgeschakeld, en aanbieders die invoer wél voor training gebruiken zijn daarmee uitgesloten van routering. OpenRouter bewaart de inhoud van verzoeken niet; vastgelegd wordt het verbruik dat wij nodig hebben om credits af te rekenen.

Voer geen vertrouwelijke, geheime of bijzondere persoonsgegevens in. De dienst is bedoeld voor gebruik met openbare informatie. Voer bijvoorbeeld geen niet-openbare stukken, persoonsgegevens van burgers (zoals BSN of medische gegevens) of informatie uit besloten bijeenkomsten in.

Geautomatiseerde besluitvorming

Maidewerker neemt geen geautomatiseerde besluiten met rechtsgevolgen of vergelijkbaar aanzienlijke gevolgen voor betrokkenen. De AI genereert suggesties, teksten en analyses; de gebruiker beoordeelt deze en beslist zelf wat ermee gebeurt.

9. Delen van persoonsgegevens met derden

Wij schakelen de volgende partijen in om de dienst te kunnen leveren:

Partij Doel Locatie
OpenRouter, Inc. en de modelaanbieders uit artikel 8 Verwerken van berichten en genereren van documenten O.a. Verenigde Staten
Mollie B.V. Verwerken van abonnements- en betaalgegevens Europese Unie
Hetzner Online GmbH Hosting van de applicatie en database Europese Unie
Open Raadsinformatie en portalen van overheden Bron van openbare informatie (alleen inlezen) Nederland / Europese Unie

Met verwerkers die namens ons persoonsgegevens verwerken, sluiten wij verwerkersovereenkomsten. Wij verkopen persoonsgegevens niet aan derden.

10. Doorgifte buiten de EER

Doordat AI-verwerking (deels) buiten de Europese Economische Ruimte plaatsvindt, worden gegevens doorgegeven naar landen buiten de EER, waaronder de Verenigde Staten. Per ontvanger geldt:

  • Google LLC is gecertificeerd onder het EU-VS Data Privacy Framework. Voor die doorgifte geldt het adequaatheidsbesluit van de Europese Commissie van 10 juli 2023; aanvullend gelden de modelcontractbepalingen (SCC's) uit de voorwaarden van Google.
  • OpenRouter, Inc. en de aanbieder van het spraakmodel — voor deze doorgifte baseren wij ons op de modelcontractbepalingen (Standard Contractual Clauses, module 3) van de Europese Commissie, aangevuld met een transfer impact assessment. Wij claimen voor deze partijen geen Data Privacy Framework-certificering.

Transfer impact assessment, kort samengevat. De doorgegeven gegevens bestaan uit de tekst die de gebruiker invoert, de openbare stukken waarnaar wordt verwezen en een gehasht gebruikers-ID; naam, e-mailadres en inloggegevens gaan niet mee. De dienst is uitdrukkelijk niet bedoeld voor bijzondere of vertrouwelijke gegevens, waardoor het risicoprofiel laag is. Het voornaamste restrisico is toegang door Amerikaanse autoriteiten op grond van FISA 702 en Executive Order 12333. Dat risico beperken wij met versleuteling tijdens transport, minimalisering van wat wordt meegestuurd, het uitschakelen van opslag en training bij de aanbieder, en de verplichting in de SCC's om ons te informeren over overheidsverzoeken en die waar mogelijk aan te vechten. Op basis daarvan achten wij het beschermingsniveau in de praktijk gelijkwaardig. Wij herbeoordelen dit jaarlijks en zodra een aanbieder, een rechterlijke uitspraak of een besluit van de Europese Commissie daar aanleiding toe geeft.

11. Hoe lang wij persoonsgegevens bewaren

  • Account- en teamgegevens — tot 90 dagen na beëindiging van de overeenkomst, daarna verwijderd;
  • Gesprekken, concepten en instellingen — totdat de gebruiker of het team ze verwijdert, en in elk geval tot uiterlijk 90 dagen na beëindiging van de overeenkomst. Verwijderde gesprekken worden permanent gewist;
  • Technische logs (inlog-, gebruiks- en foutlogging) — 12 maanden;
  • Back-ups — back-ups roteren binnen 35 dagen; verwijderde gegevens verdwijnen uiterlijk met de laatste back-up waarin zij nog voorkomen;
  • Facturatie- en betaalgegevens7 jaar (fiscale bewaarplicht);
  • Aanmeldingen die niet tot een account leiden — 12 maanden.

Een team kan zijn gegevens vóór het verstrijken van de termijn van 90 dagen laten verwijderen; zie artikel 15.

12. Wie ziet welke gegevens

Binnen Maidewerker gelden duidelijke grenzen tussen de betrokkenen:

  • De beheerder van een team beheert de gebruikers binnen dat team en kan gebruikers toevoegen of verwijderen. Gebruikers binnen hetzelfde team kunnen samenwerken aan gedeelde concepten en instellingen.
  • Een team staat op zichzelf: geen enkel ander team ziet zijn gegevens.
  • Medewerkers van HRHaven hebben alleen toegang tot gegevens voor zover dat noodzakelijk is voor beheer, ondersteuning en beveiliging van de dienst.

13. Verwerkersovereenkomst

Omdat wij voor de door het team ingevoerde inhoud als verwerker optreden, hoort bij de overeenkomst een verwerkersovereenkomst in de zin van artikel 28 lid 3 AVG. Die is geen document op aanvraag: hij is een vaste bijlage bij de algemene voorwaarden, wordt bij het aanmelden uitdrukkelijk aanvaard, wordt als bijlage bij de bevestigingsmail meegestuurd en staat integraal op maidewerker.ai/verwerkersovereenkomst. Daarin staan onder meer de beveiligingsmaatregelen, de subverwerkerslijst met de wijzigingsprocedure, de meldtermijnen bij datalekken en de teruggave of verwijdering van gegevens na afloop.

14. Datalekken

Constateren wij een inbreuk in verband met persoonsgegevens die het team raakt, dan melden wij dat binnen 48 uur na constatering aan de beheerders van het betreffende team, met wat op dat moment bekend is over de aard van de inbreuk, de betrokken gegevens, de vermoedelijke gevolgen en de maatregelen die wij nemen. Ontbreekt informatie nog, dan volgt die zodra die er is. Een melding bij de Autoriteit Persoonsgegevens doen wij, waar wij verwerkingsverantwoordelijke zijn, binnen 72 uur; is het team verwerkingsverantwoordelijke, dan is die melding aan het team en ondersteunen wij daarbij.

15. Gegevens inzien, aanpassen of verwijderen

Je hebt op grond van de AVG het recht om:

  • je persoonsgegevens in te zien;
  • onjuiste gegevens te laten corrigeren;
  • je gegevens te laten verwijderen;
  • de verwerking te laten beperken of daartegen bezwaar te maken;
  • je gegevens over te laten dragen (dataportabiliteit).

Neem hiervoor contact op via privacy@maidewerker.ai. Betreft je verzoek inhoud die onder een teamaccount valt, dan kan het zijn dat wij je verwijzen naar de beheerder van dat team, die daarvoor verwerkingsverantwoordelijke is. Je hebt daarnaast het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens.

16. Cookies

Maidewerker gebruikt uitsluitend functionele cookies die nodig zijn om in te loggen en de sessie te behouden. Wij gebruiken geen tracking- of advertentiecookies.

17. Hoe wij persoonsgegevens beveiligen

Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen, waaronder versleutelde verbindingen, versleutelde opslag van wachtwoorden, toegangscontrole, tweefactorauthenticatie voor wie die aanzet, en strikte scheiding van gegevens per team, zodat de gegevens van het ene team niet toegankelijk zijn voor een ander. Heb je het idee dat je gegevens niet goed beveiligd zijn of zijn er aanwijzingen van misbruik, neem dan contact op via info@maidewerker.ai.

18. Wijzigingen

Wij kunnen dit privacybeleid van tijd tot tijd aanpassen. De actuele versie staat altijd op deze pagina, met bovenaan de datum van de laatste wijziging. Bij ingrijpende wijzigingen informeren wij de teams.