Privacyverklaring
Tikt AI
www.tikt.ai
Versie 1.2.3 – Februari 2026
Laatst gewijzigd: 11 februari 2026
INHOUDSOPGAVE
1. Inleiding
2. Verwerkingsverantwoordelijke
3. Onze diensten
4. Categorieën van betrokkenen
5. Welke persoonsgegevens verwerken wij?
6. Hoe verkrijgen wij persoonsgegevens?
7. Grondslagen voor verwerking
8. Doeleinden van verwerking
9. Het delen van persoonsgegevens
10. Internationale doorgifte
11. Bewaartermijnen
12. Beveiliging van persoonsgegevens
13. Cookies en tracking
14. AI-specifieke gegevensverwerking
15. Minderjarigen
16. Jouw rechten als betrokkene
17. Datalekken
18. Verwerkersovereenkomsten
19. Wijzigingen van deze privacyverklaring
20. Contact en klachten
1. Inleiding
Bij Tikt AI vinden wij jouw privacy buitengewoon belangrijk. Wij gaan zorgvuldig, transparant en vertrouwelijk om met jouw persoonsgegevens. In deze privacyverklaring leggen wij uit hoe wij jouw gegevens verzamelen, gebruiken, delen en beveiligen wanneer je gebruikmaakt van onze diensten, website, AI-platform of anderszins met ons in contact treedt.
Wij verwerken persoonsgegevens in overeenstemming met de Algemene Verordening Gegevensbescherming (AVG/GDPR), de Uitvoeringswet AVG (UAVG) en overige toepasselijke privacywet- en regelgeving, waaronder waar van toepassing de ePrivacy-richtlijn.
Wij raden je aan deze privacyverklaring zorgvuldig te lezen. Mocht je na het lezen vragen hebben, neem dan gerust contact met ons op via de contactgegevens onderaan dit document.
2. Verwerkingsverantwoordelijke
Tikt AI is verantwoordelijk voor de verwerking van jouw persoonsgegevens in de zin van de AVG. Dat betekent dat wij vaststellen welke gegevens we verwerken, met welk doel en op welke wijze we die gegevens beschermen.
De gegevens van onze organisatie zijn:
- Naam: Tikt AI
- Website: www.tikt.ai
- E-mail: hello@tikt.ai
Voor privacygerelateerde vragen kun je ons bereiken via hello@tikt.ai.
3. Onze diensten
Tikt AI biedt op maat gemaakte AI-oplossingen voor bedrijven, waaronder:
- Ontwikkeling en implementatie van AI-assistenten en automatiseringen
- Toegang tot het Tikt AI-platform voor het beheren en gebruiken van AI-oplossingen
- Trainingen, workshops en masterclasses op het gebied van AI
- Advies en consultancy op het gebied van AI-implementatie en strategie
- Integratie van AI-oplossingen met bestaande bedrijfssystemen
Het Tikt AI-platform kan deels worden beheerd via externe dienstverleners. Waar externe partijen betrokken zijn bij de verwerking van persoonsgegevens, hebben wij passende verwerkersovereenkomsten gesloten om jouw gegevens conform de AVG te beschermen.
4. Categorieën van betrokkenen
Wij verwerken persoonsgegevens van de volgende categorieën personen:
- Websitebezoekers: personen die onze website (www.tikt.ai) bezoeken.
- Platformgebruikers: medewerkers van klanten die gebruik maken van het Tikt AI-platform en de daarop beschikbare AI-oplossingen.
- Klanten: contactpersonen van bedrijven en organisaties die klant zijn of worden van Tikt AI, alsmede de natuurlijke personen die als klant optreden.
- Leveranciers en partners: contactpersonen van leveranciers, dienstverleners en samenwerkingspartners.
- Sollicitanten: personen die bij Tikt AI solliciteren of interesse tonen in een functie of samenwerking.
- Overige betrokkenen: personen die op andere wijze met ons in contact treden, bijvoorbeeld via e-mail, social media of evenementen.
5. Welke persoonsgegevens verwerken wij?
Wij verwerken alleen de persoonsgegevens die noodzakelijk zijn voor de hierna beschreven doeleinden. Wij streven daarbij naar minimale gegevensverwerking (dataminimalisatie).
5.1 Websitebezoekers
- IP-adres (geanonimiseerd waar mogelijk)
- Apparaat- en browserinformatie (type, versie, besturingssysteem)
- Cookie-gegevens en interactiegegevens (zie paragraaf 13)
- Datum, tijdstip en duur van het bezoek
- Pagina’s die zijn bezocht en klikgedrag
- Verwijzende website (referrer)
5.2 Platformgebruikers
- Naam, e-mailadres en gebruikersnaam
- Organisatie en functie
- Inloggegevens en authenticatiedata
- Gebruiksgegevens: interacties met AI-oplossingen, ingevoerde prompts, gegenereerde output
- Logbestanden en sessie-informatie
- Voorkeuren en instellingen
Let op: de inhoud van prompts en AI-output kan persoonsgegevens bevatten die door de gebruiker worden ingevoerd. De Klant is hiervoor als verwerkingsverantwoordelijke zelf verantwoordelijk.
5.3 Klanten
- Bedrijfs- en contactgegevens (naam, adres, KvK-nummer, BTW-nummer)
- Contactpersoongegevens (naam, functie, e-mail, telefoonnummer)
- Informatie over afgenomen diensten en projecten
- Facturatie- en betaalgegevens (bankrekeningnummer, factuurhistorie)
- Correspondentie en communicatiehistorie
5.4 Leveranciers en partners
- Contactgegevens (naam, functie, e-mail, telefoonnummer)
- Bedrijfsgegevens (KvK-nummer, BTW-nummer, bankgegevens)
- Informatie over geleverde diensten en afspraken
5.5 Sollicitanten
- Naam, adres, e-mailadres en telefoonnummer
- Curriculum vitae (CV), motivatiebrief, opleidings- en werkervaring
- Eventuele referenties en getuigschriften
- Overige informatie die de sollicitant zelf verstrekt
5.6 Overige betrokkenen
- Naam en contactgegevens
- Inhoud van correspondentie of berichten
6. Hoe verkrijgen wij persoonsgegevens?
Wij verzamelen persoonsgegevens op de volgende manieren:
- Rechtstreeks van jou: wanneer je ons contactformulier invult, een account aanmaakt, een overeenkomst aangaat, solliciteert, of op andere wijze contact met ons opneemt.
- Automatisch: via cookies, analytische tools en logbestanden bij het bezoeken van onze website of het gebruik van ons platform.
- Van derden: bijvoorbeeld via je werkgever (bij platformgebruikers), zakelijke partners, of openbare bronnen (zoals het Handelsregister).
- Via het platform: door het gebruik van de AI-oplossingen op ons platform, waarbij interactiegegevens worden verwerkt.
7. Grondslagen voor verwerking
Wij verwerken persoonsgegevens uitsluitend als daar een wettelijke grondslag voor is, conform artikel 6 AVG:
|
Grondslag |
Toelichting |
|
Uitvoering overeenkomst |
Wanneer de verwerking noodzakelijk is voor het uitvoeren van een overeenkomst met jou of jouw organisatie, of voor het nemen van precontractuele maatregelen. |
|
Wettelijke verplichting |
Wanneer wij wettelijk verplicht zijn gegevens te verwerken, bijvoorbeeld op grond van fiscale of administratieve wetgeving. |
|
Toestemming |
Wanneer je uitdrukkelijk toestemming hebt gegeven, bijvoorbeeld voor het ontvangen van nieuwsbrieven of marketingcommunicatie. Je kunt deze toestemming te allen tijde intrekken. |
|
Gerechtvaardigd belang |
Wanneer de verwerking noodzakelijk is voor onze gerechtvaardigde belangen, zoals het verbeteren van onze dienstverlening, het beveiligen van ons platform, fraudepreventie, of het onderhouden van zakelijke relaties, mits jouw belangen niet zwaarder wegen. |
Indien wij jouw persoonsgegevens verwerken op grond van jouw toestemming, heb je te allen tijde het recht om die toestemming in te trekken. Vanaf dat moment zullen wij per direct stoppen met het verwerken van die persoonsgegevens waarvoor de toestemming gold.
8. Doeleinden van verwerking
Wij verwerken jouw persoonsgegevens voor de volgende doeleinden:
8.1 Dienstverlening
- Het leveren, onderhouden en verbeteren van onze AI-oplossingen en het platform
- Het uitvoeren van projecten en opdrachten
- Het bieden van technische ondersteuning en klantenservice
- Het beheren van gebruikersaccounts en toegangsrechten
8.2 Commercieel
- Het opstellen en verzenden van offertes
- Het onderhouden van klant- en leveranciersrelaties
- Het verzenden van relevante nieuwsbrieven, updates en marketingcommunicatie (alleen met toestemming)
- Het organiseren van en uitnodigen voor evenementen, trainingen en webinars
8.3 Administratief en financieel
- Facturatie, betalingsverwerking en financiële administratie
- Het voldoen aan wettelijke verplichtingen (fiscaal, administratief)
- Het afhandelen van sollicitatieprocedures
8.4 Beveiliging en verbetering
- Het beveiligen van onze website, platform en systemen
- Het voorkomen van fraude en misbruik
- Het analyseren van gebruiksgegevens voor het verbeteren van onze diensten en gebruikservaring
- Het uitvoeren van statistische analyses en rapportages (geanonimiseerd waar mogelijk)
8.5 Juridisch
- Het uitoefenen of verdedigen van juridische vorderingen
- Het naleven van wet- en regelgeving
9. Het delen van persoonsgegevens
Wij delen jouw persoonsgegevens uitsluitend met derden wanneer dit noodzakelijk is voor de hiervoor beschreven doeleinden of indien dit wettelijk verplicht is. Wij verkopen, verhuren of leasen jouw persoonsgegevens nooit aan derden.
Wij kunnen persoonsgegevens delen met de volgende categorieën ontvangers:
- AI-dienstverleners: externe AI-providers wier API’s wij gebruiken voor het leveren van de AI-oplossingen (zoals taalmodellen en machine learning-diensten). Met deze partijen hebben wij verwerkersovereenkomsten gesloten.
- Hostingproviders: partijen die ons platform en onze infrastructuur hosten, waarbij gegevens worden opgeslagen binnen de Europese Unie.
- IT-dienstverleners: partijen die ons ondersteunen bij het beheer, onderhoud en de beveiliging van onze systemen.
- Betaaldienstverleners: voor het verwerken van betalingen en facturen.
- Adviseurs: zoals accountants, juridisch adviseurs en belastingadviseurs, voor zover noodzakelijk.
- Overheidsinstanties: zoals de Belastingdienst, de Autoriteit Persoonsgegevens of andere bevoegde autoriteiten, indien wij hiertoe wettelijk verplicht zijn.
Wij zien erop toe dat met alle derden die persoonsgegevens in onze opdracht verwerken, passende afspraken zijn gemaakt over beveiliging en vertrouwelijkheid, en dat zij de AVG naleven.
10. Internationale doorgifte
Alle gegevens worden in beginsel opgeslagen en verwerkt binnen de Europese Economische Ruimte (EER).
Indien het voor de levering van onze diensten noodzakelijk is om persoonsgegevens door te geven aan een partij buiten de EER (bijvoorbeeld bij het gebruik van bepaalde AI-providers), treffen wij passende waarborgen om een gelijkwaardig beschermingsniveau te garanderen. Dit kan onder meer door middel van:
- Een adequaatheidsbesluit van de Europese Commissie
- Standaard contractbepalingen (Standard Contractual Clauses, SCC’s) goedgekeurd door de Europese Commissie
- Aanvullende technische en organisatorische maatregelen, zoals encryptie en pseudonimisering
Wij zullen jou informeren indien een doorgifte buiten de EER plaatsvindt die wezenlijk van invloed is op de bescherming van jouw gegevens.
11. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan noodzakelijk voor het doel waarvoor deze zijn verzameld, met inachtneming van wettelijke bewaartermijnen. Na het verstrijken van de relevante bewaartermijnen worden de gegevens verwijderd of geanonimiseerd.
|
Categorie |
Bewaartermijn |
Toelichting |
|
Websitebezoekers |
Maximaal 26 maanden |
Conform cookie-bewaartermijnen en analytics |
|
Platformgebruikers |
Duur van de overeenkomst + 2 jaar |
Na beëindiging voor eventuele vragen of geschillen |
|
Klanten |
Duur overeenkomst + 7 jaar |
Fiscale bewaarplicht (administratie) |
|
Leveranciers |
Duur relatie + 7 jaar |
Fiscale bewaarplicht (administratie) |
|
Sollicitanten |
4 weken na afronding procedure |
Met toestemming maximaal 1 jaar |
|
Overige betrokkenen |
Zo lang noodzakelijk |
Afhankelijk van de aard van het contact |
Voor gegevens die wij op grond van een wettelijke verplichting moeten bewaren (zoals fiscale administratie), hanteren wij de wettelijk voorgeschreven bewaartermijnen.
12. Beveiliging van persoonsgegevens
Wij nemen de bescherming van jouw persoonsgegevens zeer serieus en hebben passende technische en organisatorische maatregelen getroffen om jouw gegevens te beschermen tegen ongeautoriseerde toegang, verlies, vernietiging, wijziging, onbedoelde openbaarmaking of onrechtmatige verwerking. Deze maatregelen omvatten onder meer:
Technische maatregelen
- Versleuteling van gegevens in transit (TLS/SSL) en waar mogelijk in opslag (encryption at rest)
- Beveiligde servers en firewalls
- Regelmatige back-ups en disaster recovery procedures
- Toegangsbeheer op basis van het need-to-know-principe
- Multi-factor authenticatie (MFA) voor toegang tot kritieke systemen
- Regelmatige beveiligingsaudits en penetratietests
- Monitoring en logging van verdachte activiteiten
Organisatorische maatregelen
- Privacybewustzijnstraining voor medewerkers
- Geheimhoudingsverplichtingen voor alle medewerkers en ingeschakelde derden
- Beperkte toegang tot persoonsgegevens (alleen medewerkers die dit nodig hebben voor hun werkzaamheden)
- Periodieke evaluatie en bijstelling van beveiligingsmaatregelen
- Incidentresponsprocedures voor het afhandelen van datalekken
Wij evalueren onze beveiligingsmaatregelen periodiek en stellen deze bij aan de hand van de actuele stand van de techniek en de aard van de te beschermen gegevens.
Indien je het vermoeden hebt dat jouw gegevens niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan onmiddellijk contact met ons op via hello@tikt.ai.
13. Cookies en tracking
Onze website maakt gebruik van cookies: kleine tekstbestanden die op jouw apparaat worden opgeslagen wanneer je onze website bezoekt. Cookies helpen ons om de werking van de website te verbeteren en jouw ervaring te personaliseren.
13.1 Soorten cookies
- Functionele cookies: zijn essentieel voor de werking van de website en worden altijd geplaatst. Hiervoor is geen toestemming nodig.
- Analytische cookies: helpen ons inzicht te krijgen in hoe bezoekers de website gebruiken, zodat wij deze kunnen verbeteren. Wij gebruiken deze cookies in geanonimiseerde of gepseudonimiseerde vorm waar mogelijk.
- Marketingcookies: worden alleen geplaatst na jouw uitdrukkelijke toestemming en zorgen ervoor dat onze website en communicatie beter aansluiten bij jouw interesses.
13.2 Cookievoorkeuren
Bij je eerste bezoek aan onze website kun je via de cookiemelding aangeven welke cookies je wilt accepteren. Je kunt je voorkeuren op elk moment wijzigen via de cookie-instellingen op onze website. Daarnaast kun je cookies blokkeren of verwijderen via de instellingen van je internetbrowser.
13.3 Cookies van derden
Het is mogelijk dat onze website cookies bevat van derde partijen, zoals analytics-providers. Wij verwijzen voor meer informatie naar de privacyverklaringen van de betreffende derden.
Het is mogelijk dat onze website links bevat naar andere websites. Wij zijn niet verantwoordelijk voor het privacybeleid van die andere websites. Wij raden je aan het privacybeleid op die websites zorgvuldig te lezen.
14. AI-specifieke gegevensverwerking
Aangezien Tikt AI gespecialiseerd is in het leveren van AI-oplossingen, vinden wij het belangrijk om transparant te zijn over hoe gegevens worden verwerkt in het kader van onze AI-diensten.
14.1 Verwerking van prompts en output
Wanneer gebruikers interacteren met onze AI-oplossingen, worden de ingevoerde prompts en de gegenereerde output verwerkt om de dienst te leveren. De verwerking vindt plaats bij de externe AI-providers waarmee wij samenwerken en waarmee verwerkersovereenkomsten zijn gesloten.
14.2 Geen training op klantdata
Tikt AI gebruikt klantdata, prompts of AI-output niet voor het trainen van eigen of externe AI-modellen, tenzij de Klant hier uitdrukkelijk en schriftelijk toestemming voor heeft gegeven. Wij hebben met onze AI-providers afspraken gemaakt om te waarborgen dat klantdata niet wordt gebruikt voor modeltraining.
14.3 Logging en monitoring
Wij loggen interacties met de AI-oplossingen voor het waarborgen van de beschikbaarheid, het opsporen van fouten, het monitoren van de Fair Use Limiet en het verbeteren van de dienstverlening. Deze logs worden verwerkt conform de bewaartermijnen in paragraaf 11 en zijn alleen toegankelijk voor geautoriseerd personeel.
14.4 AI en besluitvorming
Onze AI-oplossingen zijn bedoeld als ondersteunend hulpmiddel. Wij adviseren de Klant om AI-gegenereerde output altijd te controleren en niet te gebruiken als enige basis voor besluitvorming die aanzienlijke gevolgen kan hebben voor individuen. Tikt AI neemt geen geautomatiseerde besluiten die rechtsgevolgen hebben voor betrokkenen in de zin van artikel 22 AVG.
15. Minderjarigen
Onze diensten zijn niet bedoeld voor personen jonger dan 16 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen.
Indien wij ontdekken dat wij onbedoeld persoonsgegevens van een persoon jonger dan 16 jaar hebben verzameld, zullen wij deze gegevens zo spoedig mogelijk verwijderen. Indien je vermoedt dat wij per ongeluk gegevens van een minderjarige hebben verzameld, neem dan contact met ons op via hello@tikt.ai.
16. Jouw rechten als betrokkene
Op grond van de AVG heb je als betrokkene de volgende rechten:
- Recht op inzage (artikel 15 AVG): je hebt het recht om te weten welke persoonsgegevens wij van jou verwerken, waarvoor, hoe wij aan deze gegevens komen en welke bewaartermijnen wij hanteren.
- Recht op rectificatie (artikel 16 AVG): je kunt verzoeken om onjuiste of onvolledige persoonsgegevens te laten corrigeren of aanvullen.
- Recht op gegevenswissing (artikel 17 AVG): je kunt in bepaalde gevallen verzoeken om verwijdering van jouw persoonsgegevens (het “recht om vergeten te worden”).
- Recht op beperking van de verwerking (artikel 18 AVG): je kunt verzoeken om de verwerking van jouw persoonsgegevens tijdelijk te beperken.
- Recht op dataportabiliteit (artikel 20 AVG): je hebt het recht om de persoonsgegevens die je aan ons hebt verstrekt in een gestructureerd, gangbaar en machineleesbaar formaat te ontvangen, en om deze aan een andere verwerkingsverantwoordelijke over te dragen.
- Recht van bezwaar (artikel 21 AVG): je kunt bezwaar maken tegen de verwerking van jouw persoonsgegevens op grond van een gerechtvaardigd belang of voor direct marketing doeleinden.
- Recht om toestemming in te trekken: indien de verwerking is gebaseerd op jouw toestemming, kun je deze te allen tijde intrekken. Dit doet geen afbreuk aan de rechtmatigheid van de verwerking vóór de intrekking.
- Recht om een klacht in te dienen: je hebt het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (www.autoriteitpersoonsgegevens.nl).
Verzoeken kun je indienen via hello@tikt.ai. Wij zullen zo spoedig mogelijk, maar uiterlijk binnen vier weken, op jouw verzoek reageren. Om misbruik te voorkomen kunnen wij je vragen om je te identificeren.
Het uitoefenen van jouw rechten is in beginsel kosteloos. In geval van kennelijk ongegronde of buitensporige verzoeken kunnen wij een redelijke vergoeding in rekening brengen of het verzoek weigeren.
17. Datalekken
In geval van een inbreuk in verband met persoonsgegevens (datalek) handelen wij conform de meldingsplicht uit de AVG:
- Wij melden een datalek zo spoedig mogelijk, en uiterlijk binnen 72 uur na ontdekking, aan de Autoriteit Persoonsgegevens, tenzij het niet waarschijnlijk is dat het datalek een risico inhoudt voor de rechten en vrijheden van betrokkenen.
- Indien het datalek waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van betrokkenen, informeren wij de betrokkenen zo spoedig mogelijk.
- Wij documenteren alle datalekken, inclusief de feiten, gevolgen en genomen maatregelen.
- Indien wij als verwerker optreden voor de Klant, melden wij een datalek zo spoedig mogelijk, en uiterlijk binnen 48 uur na ontdekking, aan de Klant.
Wij treffen alle redelijke maatregelen om de gevolgen van een datalek te beperken en herhaling te voorkomen.
18. Verwerkersovereenkomsten
Wanneer Tikt AI als verwerker optreedt namens de Klant (bijvoorbeeld bij het verwerken van persoonsgegevens via het platform), sluiten wij een verwerkersovereenkomst conform artikel 28 AVG.
Omgekeerd sluiten wij met alle sub-verwerkers die in onze opdracht persoonsgegevens verwerken eveneens verwerkersovereenkomsten, waarin onder meer afspraken worden gemaakt over:
- De aard en het doel van de verwerking
- Beveiligingsmaatregelen
- Meldplicht bij datalekken
- Bijstand bij het uitoefenen van rechten van betrokkenen
- Verwijdering of teruggave van gegevens bij beëindiging
- Auditrechten
19. Wijzigingen van deze privacyverklaring
Tikt AI behoudt zich het recht voor deze privacyverklaring te wijzigen of aan te vullen. Wij raden je aan deze privacyverklaring regelmatig te raadplegen om op de hoogte te blijven van eventuele wijzigingen.
Substantiële wijzigingen die van invloed zijn op de manier waarop wij jouw persoonsgegevens verwerken, zullen wij actief communiceren, bijvoorbeeld via e-mail of een melding op onze website.
De meest actuele versie van deze privacyverklaring is altijd te vinden op www.tikt.ai.
20. Contact en klachten
Heb je vragen, opmerkingen of klachten over de verwerking van jouw persoonsgegevens of over deze privacyverklaring? Of wil je een beroep doen op een van jouw rechten? Neem dan contact met ons op:
Tikt AI
E-mail: hello@tikt.ai
Website: www.tikt.ai
Indien je van mening bent dat wij jouw persoonsgegevens verwerken in strijd met de AVG, kun je te allen tijde een klacht indienen bij de Autoriteit Persoonsgegevens:
Autoriteit Persoonsgegevens
Website: www.autoriteitpersoonsgegevens.nl