Privacybeleid Rechtswijs
Versie 2.4, 15 september 2026
Bij Rechtswijs nemen wij uw privacy zeer serieus. Dit privacybeleid beschrijft hoe wij uw persoonsgegevens verzamelen, gebruiken, delen en beschermen wanneer u onze diensten gebruikt.
1. Wie zijn wij
Rechtswijs is ingeschreven bij de Kamer van Koophandel onder nummer 61970530. Wij zijn de verwerkingsverantwoordelijke voor uw persoonsgegevens in de zin van de Algemene Verordening Gegevensbescherming (AVG).
Contact: [email protected], onze volledige bedrijfsgegevens staan onderaan deze pagina (sectie 13).
2. Welke gegevens verzamelen wij
2.1 Accountgegevens
Wanneer u een account aanmaakt, verzamelen wij:
- E-mailadres
- Naam (indien verstrekt, via OAuth-login of handmatig)
2.2 Betalingsgegevens
Wanneer u tegoed of een betaalde dienst koopt:
- Factuurgegevens (naam, adres)
- Betalingsmethode (verwerkt via Stripe, wij slaan geen volledige creditcardgegevens op)
2.3 Dossiergegevens
Wanneer u Rechtswijs gebruikt voor juridische orientatie:
- Chatberichten waarin u uw situatie beschrijft
- Door de AI gegenereerde analyses, feiten en actieplannen
- Door u geuploade documenten (PDF, Word, tekstbestanden)
- Door de AI gegenereerde documenten (bezwaarschriften, klachtbrieven)
- Juridische bronverwijzingen die bij uw dossier worden opgeslagen
2.4 Gebruiksgegevens
- IP-adres
- Browsertype en -versie
- Apparaatinformatie
- Datum en tijd van toegang
2.5 Communicatie
- E-mails en berichten die u naar ons stuurt
- Feedback en supportverzoeken
3. Waarom verzamelen wij deze gegevens
| Doel | Rechtsgrond (AVG) |
|---|---|
| Leveren van juridische AI-assistentie | Uitvoering van de overeenkomst (Art. 6(1)(b)) |
| Aanmaken en beheren van uw account | Uitvoering van de overeenkomst (Art. 6(1)(b)) |
| Verwerken van betalingen | Uitvoering van de overeenkomst (Art. 6(1)(b)) |
| Klantenservice en support | Uitvoering van de overeenkomst (Art. 6(1)(b)) |
| Beveiliging en fraudepreventie | Gerechtvaardigd belang (Art. 6(1)(f)) |
| Audit logging | Gerechtvaardigd belang (Art. 6(1)(f)) |
| Voldoen aan wettelijke verplichtingen | Wettelijke verplichting (Art. 6(1)(c)) |
| Verwerking bijzondere persoonsgegevens | Uitdrukkelijke toestemming (Art. 9(2)(a)) |
4. Hoe wij uw gegevens beschermen
4.1 Encryptie
- At rest: Alle sensitieve tekstvelden in de database zijn versleuteld met XSalsa20-Poly1305 (256-bit) via libsodium. Dit omvat chatberichten, dossiernamen, feiten, analyses, documenten en persoonsgegevens.
- In transit: Al het dataverkeer is versleuteld via TLS 1.3
- Bestanden: Geuploade bestanden worden versleuteld opgeslagen in Cloudflare R2
4.2 PII-redactie richting AI
Bij tekstverwerking probeert onze PII-laag de volgende identificatoren te herkennen en door pseudonieme tokens ({BSN_1}, {IBAN_1}, enzovoort) te vervangen:
- Burgerservicenummers (BSN), met elfproef-validatie
- IBAN-nummers
- E-mailadressen
- Telefoonnummers (Nederlands formaat)
- Postcodes
- Creditcardnummers
- BIG-registratienummers (zorgverleners)
- V-nummers (vreemdelingennummer IND, voor asiel- en vreemdelingrecht-cases)
- KVK-nummers (Kamer van Koophandel, voor MKB-cases)
Aandachtspunt: wij adviseren u terughoudend te zijn met het uploaden van documenten die direct identificerende nummers bevatten (zoals BSN, IBAN, V-nummer of BIG-nummer) wanneer dat voor uw juridische vraag niet strikt nodig is. Voor wat toch wordt aangeleverd werkt onze redactie-laag op patroon-detectie: in de meeste gevallen worden deze identificatoren onderschept en vervangen door pseudonieme tokens vóór doorgifte aan het AI-model. Bij weergave aan u worden de tokens weer omgezet naar de oorspronkelijke waarden.
Patroonherkenning is niet onfeilbaar. Namen, adressen, afwijkende notaties, afbeeldingen en inhoudelijke beschrijvingen kunnen herkenbaar blijven. Tokenisatie is pseudonimisering, geen volledige anonimisering. Versleuteling bij opslag voorkomt niet dat een AI-leverancier de aangeleverde inhoud tijdens verwerking kan lezen. Zie sectie 9.3 voor de verwerkingsregio en bewaarbeperkingen.
Wat NIET wordt geredacteerd: inhoudelijke beschrijvingen (bv. “mijn moeder is behandeld voor borstkanker stadium 3” of “klacht tegen werkgever over discriminatie”). Deze inhoud is nodig voor zinvolle juridische analyse en gaat dus wél naar het AI-model. Zie sectie 9 voor de doorgifte-implicaties.
4.3 Toegangscontrole
- Passwordless authenticatie via een eenmalige verificatiecode per e-mail, óf via OAuth-login bij een externe identity-provider (Google of Microsoft). Er worden geen wachtwoorden bij Rechtswijs opgeslagen.
- Beveiligde cookies (httpOnly, SameSite=Lax, Secure, __Host- prefix)
- Ownership checks: u kunt alleen uw eigen dossiers inzien
- Rate limiting op alle API-endpoints
4.4 Audit logging
Alle toegang tot uw gegevens wordt gelogd op basis van design-principes die zijn geïnspireerd op NEN 7510/7513. Deze logs registreren wie, wat, wanneer en vanwaar uw gegevens zijn benaderd. De logs zijn onwijzigbaar (immutable) door een tamper-proof database-trigger die UPDATE en DELETE op de audit-tabel blokkeert.
4.5 Virusscanning
Alle geuploade bestanden worden gescand op malware met ClamAV voordat ze worden verwerkt.
4.6 AI-leveranciers en training
Rechtswijs gebruikt uw chatberichten, documenten en dossiers niet om eigen AI-modellen te trainen.
OpenAI API (GPT) wordt gebruikt voor de juridische chat en de documentbouwer. Google Cloud Vertex AI (Gemini) wordt gebruikt voor documentintake en verwerking van transcripties. Deze zakelijke API-diensten gebruiken klantinhoud standaard niet voor modeltraining. Dit betekent niet dat verwerking of tijdelijke bewaring ontbreekt. Voor locaties, bewaarbeleid en doorgiftewaarborgen verwijzen wij naar sectie 9.3 en het subverwerkersregister.
Deepgram verzorgt spraak-naar-tekst via het EU-endpoint. De transcriptietekst kan vervolgens voor analyse en samenvatting naar Google gaan.
PII-tokenisatie vermindert herkenbare identificatoren in tekst, maar maakt een dossier niet anoniem. Namen, context, afbeeldingen en audio kunnen nog persoonsgegevens bevatten. Zie sectie 4.2.
5. Met wie delen wij uw gegevens
5.1 Sub-verwerkers
| Sub-verwerker | Dienst | Locatie | Gegevens |
|---|---|---|---|
| Hetzner Online GmbH | Serverhosting en database | Duitsland | Dossierdatabase, versleuteld opgeslagen |
| Cloudflare Inc. | R2-bestandsopslag, CDN en beveiliging | R2: bucketafhankelijk; CDN wereldwijd (zie §9.1) | Bestanden en objectback-ups; verkeersgegevens voor CDN en beveiliging |
| OpenAI (API) | Juridische chat en documentbouwer | Geen EU-exclusiviteit gegarandeerd (zie §9.3) | Chatberichten, dossiercontext en briefteksten, met de beperkingen van PII-tokenisatie |
| Google Cloud (Vertex AI) | Documentintake en transcriptieverwerking | Global of regionaal endpoint; geen algemene EU-garantie | Documenten en transcriptietekst voor de gekozen functie |
| Deepgram Inc. | Spraak-naar-tekst | EU-endpoint: api.eu.deepgram.com | Audio van opnames |
| Stripe Inc. | Betalingsverwerking | EU + VS (SCCs) | Betalingsgegevens |
| Postbode.nu | Printen en verzenden van brieven per post, alleen op uw verzoek | Nederland | Naam en adres van afzender en ontvanger, de brief zelf (PDF) en de verzendstatus; verwerkersovereenkomst gesloten op 9 september 2026 |
| AWS (Cognito) | Managed identity-provider (passwordless + OAuth-relay) | eu-central-1 (Frankfurt) | E-mail, user-ID, eenmalige verificatiecode-flow-metadata, OAuth-claims indien gebruikt |
| Google LLC (OAuth) | Optionele “Sign in with Google” | Global | E-mailadres, naam (alleen identity-claim, geen dossier-data) |
| Microsoft Corp. (OAuth) | Optionele “Sign in with Microsoft” | Global | E-mailadres, naam (alleen identity-claim, geen dossier-data) |
| Resend Inc. | Transactionele e-mail (uitsluitend generieke content) | VS-bedrijf met EU-routing onder SCCs + EU-US DPF | E-mail-adres + verificatie-code (nooit dossier-inhoud) |
| Sentry | Error-monitoring | EU (de.sentry.io, Frankfurt) | Error-stack-traces (PII gestripped in productie) |
| PostHog Inc. | Product-analytics | EU (eu.i.posthog.com) | Pageviews, feature-flags |
Met al deze partijen hebben wij verwerkersovereenkomsten afgesloten die voldoen aan de AVG. Voor doorgiftes naar non-EU regions (OpenAI, OpenAI, Vertex AI global endpoint, Stripe, Sentry, Resend) gelden Standard Contractual Clauses (SCC’s) en/of het EU-US Data Privacy Framework.
Een actueel sub-verwerkersregister is beschikbaar via [email protected]. Wij kondigen wijzigingen 14 dagen vooraf aan; bij bezwaar kunt u uw account beëindigen.
5.2 Geen verkoop van gegevens
Wij verkopen uw persoonsgegevens nooit aan derden.
5.3 Wettelijke verplichtingen
Wij kunnen gegevens delen indien wij hiertoe wettelijk verplicht zijn, bijvoorbeeld op basis van een gerechtelijk bevel.
6. Hoelang bewaren wij uw gegevens
| Type gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | Zolang uw account actief is |
| Dossiergegevens (chats, feiten, documenten) | Zolang uw account actief is, of totdat u deze verwijdert |
| Betalingsgegevens | 7 jaar na de transactie (wettelijke verplichting) |
| Audit logs | 5 jaar (interne bewaartermijn, aansluitend op NEN 7513-richtlijn) |
| Gebruiksgegevens | Maximaal 26 maanden |
| Communicatie met support | 3 jaar na laatste contact |
Na beeindiging van uw account:
- U heeft 30 dagen om uw gegevens te exporteren
- Na 30 dagen worden uw gegevens permanent verwijderd
- Uitgezonderd: audit logs (5 jaar) en gegevens die wij wettelijk verplicht zijn te bewaren
7. Uw rechten
Onder de AVG heeft u de volgende rechten:
| Recht | Toelichting |
|---|---|
| Inzage (Art. 15) | U kunt al uw dossiers en gegevens inzien via de applicatie |
| Rectificatie (Art. 16) | U kunt onjuiste feiten en gegevens corrigeren |
| Vergetelheid (Art. 17) | U kunt uw account en alle gegevens laten verwijderen |
| Beperking (Art. 18) | U kunt verzoeken de verwerking te beperken |
| Overdraagbaarheid (Art. 20) | U kunt uw gegevens exporteren |
| Bezwaar (Art. 21) | U kunt bezwaar maken tegen verwerking op basis van gerechtvaardigd belang |
| Toestemming intrekken | Waar verwerking gebaseerd is op toestemming, kunt u deze te allen tijde intrekken |
Hoe oefent u deze rechten uit? Stuur een e-mail naar [email protected] met uw verzoek. Wij reageren binnen 30 dagen.
8. Cookies
8.1 Essentiele cookies
Wij gebruiken essentiele cookies die noodzakelijk zijn voor het functioneren van de dienst:
- Authenticatiecookies (om u ingelogd te houden)
- Beveiligingscookies
8.2 Analytics en conversiemeting
Wij gebruiken PostHog voor productanalyse en TheSocialTap voor het meten van bezoeken, registraties en aankopen uit campagnes. Daarbij worden gebeurtenissen en identificatoren verwerkt en kunnen conversiegegevens met advertentieplatforms worden gedeeld. Dit staat los van het niet verkopen van dossierinhoud. Zie de Cookieverklaring voor de gebruikte diensten en het beheren van uw voorkeuren.
9. Internationale doorgifte
9.1 Opslaglocaties
Onze dossierdatabase wordt versleuteld opgeslagen bij Hetzner in Duitsland. Bestanden en objectback-ups staan in Cloudflare R2. Voor die R2-buckets is in deze documentatie geen uitsluitend Europese opslag gegarandeerd: daarvoor moet een EU-jurisdictiebeperking voor de gebruikte buckets worden bevestigd. Een Europese locatievoorkeur is daarvoor niet voldoende. Zie het subverwerkersregister. Opslag en AI-verwerking hebben verschillende locaties en waarborgen.
9.2 Doorgiftes naar de VS, Stripe, Sentry, Resend
- Stripe (betalingen): EU + VS via SCCs in Stripe DPA en EU-US Data Privacy Framework
- Sentry (error-monitoring): regio afhankelijk van DSN-configuratie, in productie wordt gebruikersinformatie gestripped vóór verzending
- Resend (e-mail): VS-bedrijf met EU-routing, doorgifte gedekt door SCCs in Resend DPA en EU-US Data Privacy Framework
9.3 AI-verwerking door OpenAI en Google
De juridische chat en de documentbouwer gebruiken de OpenAI API. Documentintake en transcriptieverwerking gebruiken Google Cloud Vertex AI. Daarbij kan inhoud buiten de EU worden verwerkt. Opslag van onze database in Duitsland is geen garantie voor uitsluitend Europese AI-verwerking.
- Doorgiftewaarborgen: de OpenAI DPA en Google Cloud DPA beschrijven de contractuele verwerking en Standard Contractual Clauses voor relevante internationale doorgiftes.
- OpenAI-bewaring: de Responses API-verzoeken in onze chatintegratie gebruiken
store: false. Deze instelling staat los van de afzonderlijke Zero Data Retention-regeling en sluit bewaring voor misbruikcontrole niet uit. Wij doen hier geen toezegging dat voor Rechtswijs goedgekeurde Zero Data Retention is ingeschakeld. Zie OpenAI data controls. - Verwerkingsregio: de OpenAI-integratie gebruikt het standaard API-endpoint; Vertex AI kan het global endpoint gebruiken. Wij garanderen voor deze AI-verwerking geen EU-exclusiviteit. Een regionale dienst van een leverancier geldt pas voor Rechtswijs nadat de vereiste projectinstellingen, endpoints en gebruikte functies zijn gecontroleerd.
- Google-bewaring: no-training is geen toezegging van nul bewaartermijn. De toepasselijke instellingen en uitzonderingen staan in Google’s data-governancebeleid. Wij claimen hier geen goedgekeurde ZDR-uitzondering.
- Beperking tokenisatie: herkenbare identificatoren worden waar gedetecteerd vervangen. De inhoudelijke context blijft beschikbaar voor de AI; namen, afwijkende notaties, afbeeldingen en audio kunnen herkenbaar blijven.
- Certificeringen: eventuele certificaten of attestaties van leveranciers gelden voor hun eigen beschreven diensten en scope. Zij certificeren Rechtswijs niet.
Voor een beoordeling van de doorgiftes kunt u via [email protected] de beschikbare documentatie en de actuele status van een Transfer Impact Assessment (TIA) opvragen. Gebruik van de dienst is op zichzelf geen afzonderlijke toestemming voor een internationale doorgifte. Uw rechten staan in sectie 7.
10. Kinderen
Onze diensten zijn niet bedoeld voor personen jonger dan 18 jaar. Wij verzamelen niet bewust persoonsgegevens van minderjarigen.
11. Wijzigingen
Wij kunnen dit privacybeleid van tijd tot tijd wijzigen. Bij wezenlijke wijzigingen informeren wij u via e-mail, minimaal 30 dagen voordat de wijzigingen van kracht worden.
12. Klachten
Heeft u een klacht? Neem eerst contact met ons op via [email protected].
U heeft ook het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens:
Autoriteit Persoonsgegevens Postbus 93374 2509 AJ Den Haag www.autoriteitpersoonsgegevens.nl
13. Contact
Rechtswijs KvK-nummer: 61970530
E-mail: [email protected]
Dit privacybeleid is voor het laatst bijgewerkt op 15 september 2026.