Privacy is bij Skipdoc geen formaliteit achteraf, maar een kernonderdeel van onze productarchitectuur:
- Nul accounts voor lezers: Cursisten en medewerkers hoeven geen account aan te maken. Geen e-mailadressen, geen wachtwoorden.
- Voortgang blijft op het toestel: Leesstatistieken en quizresultaten worden alleen lokaal op de telefoon van de lezer bewaard.
- Geen tracking of advertentiecookies: Noch op onze website, noch in de app. Daarom hebben we ook geen cookiebanner.
- Beveiligde AI-verwerking: Documentverwerking gebeurt via beveiligde zakelijke API's die niet op klantdata trainen. Werkbestanden worden na livegang gewist.
1. Inleiding & Onze Privacyvisie
Skipdoc hecht grote waarde aan gegevensbescherming en transparantie. Wij geloven in Privacy by Design: de beste manier om persoonsgegevens te beschermen, is door ze niet te verzamelen als dat niet strikt noodzakelijk is.
In dit Privacy Statement leggen wij helder en zonder wollige taal uit welke persoonsgegevens wij verwerken wanneer je onze website bezoekt, contact opneemt, klant wordt of gebruikmaakt van onze Leer-app, conform de Algemene Verordening Gegevensbescherming (AVG / GDPR).
2. Wie wij zijn (Verwerkingsverantwoordelijke)
Skipdoc is de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens zoals beschreven in dit document, tenzij uitdrukkelijk anders vermeld (zoals bij de verwerking van brondocumenten namens zakelijke opdrachtgevers, waarbij Skipdoc optreedt als verwerker).
- Handelsnaam: Skipdoc
- Kamer van Koophandel: 70517290
- Btw-identificatienummer: NL002224965B68
- E-mailadres: [email protected]
- Website: https://skipdoc.com
3. Welke persoonsgegevens wij verwerken en waarom
Wij verwerken persoonsgegevens in vier specifieke situaties:
A. Bezoekers van de marketingwebsite (skipdoc.com)
Wanneer je onze website bezoekt of contact opneemt:
- Gegevens: Gegevens die je zelf verstrekt bij het inplannen van een intake-call of het sturen van een e-mail (naam, e-mailadres, bedrijfsnaam, telefoonnummer, bericht). Technische verbindingslogs (IP-adres, browserversie) worden puur voor serverbeveiliging en storingsanalyse gebruikt.
- Doel & Grondslag: Beantwoorden van vragen, opvolgen van contactverzoeken en intakegesprekken (uitvoering van precontractuele maatregelen en gerechtvaardigd belang).
B. Zakelijke klanten (Opdrachtgevers) en contactpersonen
Wanneer jouw organisatie een overeenkomst aangaat voor een Startbundel, Licentie of Document-packs:
- Gegevens: Contactgegevens van de contactpersoon (naam, zakelijk e-mailadres, telefoonnummer), bedrijfs- en facturatiegegevens (bedrijfsnaam, adres, KvK-nummer, btw-nummer, IBAN en betalingshistorie).
- Doel & Grondslag: Uitvoering van de Overeenkomst, oplevering van de app, debiteurenadministratie (uitvoering overeenkomst) en wettelijke fiscale bewaarplicht (wettelijke verplichting).
C. Eindgebruikers (lezers) van de Leer-app
Wanneer medewerkers of cursisten de mobiele Leer-app openen:
D. Inhoud van aangeleverde brondocumenten
Wanneer een Opdrachtgever documenten (zoals handboeken of syllabi) aanlevert ter omzetting:
- Voor zover brondocumenten namen of functies van medewerkers bevatten, verwerkt Skipdoc deze uitsluitend ten behoeve van de omzetting. Opdrachtgever treedt hierbij op als Verwerkingsverantwoordelijke en Skipdoc als Verwerker conform artikel 28 AVG.
4. Cookies en lokale opslag (Privacy by Design)
1. Geen tracking- of advertentiecookies: De website en Leer-app van Skipdoc gebruiken geen trackingcookies, advertentienetwerken of analytische cookies van derden. Daarom is er geen cookiebanner nodig.
2. Lokale opslag (localStorage): De Leer-app bewaart functionele instellingen (zoals voortgang en offline caching) direct op het apparaat van de lezer. Deze data verlaat het toestel niet en wordt niet naar Skipdoc verzonden.
5. Inzet van AI en subverwerkers
Voor de inhoudelijke ontleding van Brondocumenten gebruikt Skipdoc geavanceerde AI-taalmodellen:
- Beveiligde zakelijke API: Verwerking geschiedt uitsluitend via de officiële zakelijke API van Anthropic PBC (Claude).
- Geen training op jouw data: Onder onze zakelijke API-voorwaarden worden ingevoerde documenten nooit gebruikt om AI-modellen te trainen.
- Data-isolatie: Documenten worden via versleutelde verbindingen verwerkt en niet gedeeld met derden.
6. Bewaartermijnen
Wij bewaren gegevens niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld:
| Gegevenscategorie | Bewaartermijn | Doel / Grondslag |
|---|---|---|
| Contactaanvragen & Intake-notities | Max. 12 maanden na laatste contact | Opvolging en relatiebeheer |
| Klant- en overeenkomstgegevens | Looptijd overeenkomst + 2 jaar | Klantrelatie en beheer |
| Facturen & Financiële administratie | 7 jaar na afsluiting boekjaar | Wettelijke fiscale bewaarplicht |
| Brondocumenten & Werkbestanden | Max. 60 dagen na livegang | Kwaliteitscontrole; daarna definitieve verwijdering |
| Lezersvoortgang | Niet opgeslagen door Skipdoc | Blijft op toestel van de lezer |
7. Delen van gegevens met derden
Skipdoc verkoopt gegevens nooit aan derden. Wij delen uitsluitend gegevens met betrouwbare IT-dienstverleners voor zover noodzakelijk voor onze bedrijfsvoering:
- Hosting & Infrastructuur: Cloudflare, Inc. (snelle, veilige en DDoS-beschermde hosting);
- AI-dienstverlening: Anthropic PBC (zakelijke API voor documentontleding);
- E-mail & Communicatie: Professionele zakelijke e-mailsoftware;
- Boekingstool: Cal.com / Calendly (voor het inplannen van intakegesprekken);
- Administratie: Boekhoudsoftware en accountant (voor facturatie en belastingverplichtingen).
8. Doorgifte buiten de Europese Economische Ruimte (EER)
Voor zover toeleveranciers (zoals Cloudflare of Anthropic) gegevens verwerken buiten de EER, geschiedt dit onder strikte naleving van de AVG via passende waarborgen, zoals het EU-US Data Privacy Framework en goedgekeurde Standard Contractual Clauses (SCC's).
9. Beveiliging van persoonsgegevens
Skipdoc implementeert passende technische en organisatorische maatregelen ter bescherming van persoonsgegevens:
- Versleuteling: Volledige HTTPS / TLS-encryptie voor al het netwerkverkeer;
- Content Security Policy: Strikte browserregels die ongeoorloofde scripts uitsluiten;
- Dataminimalisatie: Geen centrale lezersdatabases of onnodige dataverzameling;
- Toegangscontrole: Beheerdersaccounts zijn beveiligd met tweefactorauthenticatie (2FA);
- Snelle opschoning: Werkbestanden worden automatisch verwijderd na accordering.
10. Jouw rechten als betrokkene (AVG)
Op grond van de AVG heb je het recht op:
- Inzage, correctie en verwijdering: Je kunt je gegevens opvragen, corrigeren of laten wissen;
- Beperking en bezwaar: Je kunt bezwaar maken tegen de verwerking of verzoeken om beperking;
- Dataportabiliteit: Je kunt verzoeken om overdracht van jouw gegevens in een gangbaar formaat.
Verzoeken kun je indienen via [email protected]. Wij reageren binnen één maand.
Je hebt daarnaast het recht een klacht in te dienen bij de toezichthouder, de Autoriteit Persoonsgegevens (AP) via autoriteitpersoonsgegevens.nl.
11. Wijzigingen in dit Privacy Statement
Skipdoc kan dit Privacy Statement van tijd tot tijd aanpassen. De meest actuele versie is altijd vindbaar op deze pagina met vermelding van de versiedatum bovenaan.
12. Vragen en contact
Heb je vragen of opmerkingen over privacy of gegevensbescherming bij Skipdoc? Neem gerust contact op:
Skipdoc
E-mail: [email protected]
Website: https://skipdoc.com
KvK: 70517290