Privacybeleid
Laatst bijgewerkt: 30 maart 2026
1. Wie zijn wij
Huey is een product van WAMELINK, gevestigd te Herengracht 320, 1016 CE Amsterdam (KVK: 60225432). Wij zijn de verwerkingsverantwoordelijke voor de persoonsgegevens die via Huey worden verwerkt.
2. Welke gegevens verzamelen wij
Accountgegevens
- Emailadres (voor login en communicatie)
- Bedrijfsnaam, adres, KVK-nummer, BTW-nummer
- Bankgegevens (IBAN, voor weergave op facturen)
Klantgegevens (van jouw klanten)
- Naam, emailadres, telefoonnummer, adres
- Bedrijfsgegevens
- Factuur- en offertehistorie
Gebruiksgegevens
- Chatberichten met de AI-assistent
- Aangemaakte documenten (offertes, facturen)
- Tijdregistraties
Technische gegevens
- IP-adres, browsertype, apparaatinformatie
- Vercel Analytics (geanonimiseerd websitegebruik)
3. Waarvoor gebruiken wij je gegevens
| Doel | Grondslag (AVG) |
|---|---|
| Account aanmaken en beheren | Uitvoering overeenkomst |
| Offertes en facturen genereren en versturen | Uitvoering overeenkomst |
| AI-assistentie bieden (chatfunctie) | Uitvoering overeenkomst |
| Betalingen verwerken via Stripe | Uitvoering overeenkomst |
| Emails versturen (login, facturen, herinneringen) | Uitvoering overeenkomst |
| Verbetering van de dienst | Gerechtvaardigd belang |
| Wettelijke verplichtingen (fiscaal) | Wettelijke verplichting |
4. AI en chatgegevens
Je chatberichten worden verwerkt door een AI-model (Anthropic Claude) om je te assisteren. Hierbij geldt:
- Opslag bij Huey: Wij slaan chatberichten op in onze database (Supabase, EU) om context te bieden in toekomstige gesprekken.
- Verwerking door Anthropic: Berichten worden via de Anthropic API verwerkt. Anthropic bewaart API-data maximaal 30 dagen voor misbruikdetectie en verwijdert deze daarna.
- Geen training: Anthropic gebruikt API-data niet voor het trainen van hun modellen (commercial API terms).
- Locatie: Anthropic verwerkt data via servers in de VS en Europa. Wij streven ernaar om EU-routering te gebruiken waar mogelijk.
- Isolatie: Chatgegevens worden niet gedeeld met andere Huey-gebruikers.
5. Delen met derden
Wij delen je gegevens alleen met:
| Partij | Doel | Locatie |
|---|---|---|
| Supabase | Database en authenticatie | EU (Frankfurt) |
| Vercel | Hosting en deployment | EU |
| Stripe | Betalingsverwerking | EU/VS (Privacy Shield) |
| Resend | Email verzending | VS |
| Anthropic | AI-verwerking (chatberichten) | VS/EU (API, 30 dagen retentie, geen training) |
Met alle verwerkers zijn verwerkersovereenkomsten afgesloten of zijn standaardcontractbepalingen (SCC) van toepassing.
6. Bewaartermijnen en data retention
Wij hanteren de volgende bewaartermijnen:
| Type gegevens | Bewaartermijn | Toelichting |
|---|---|---|
| Accountgegevens | 30 dagen na accountverwijdering | Daarna permanent verwijderd |
| Facturen en financiele gegevens | 7 jaar | Fiscale bewaarplicht (AWR art. 52) |
| Offertes | 3 jaar na aanmaak | Verlopen offertes worden gearchiveerd, na 3 jaar verwijderd |
| Chatberichten | 12 maanden actief, daarna gearchiveerd | Berichten ouder dan 12 maanden worden gearchiveerd en na 24 maanden permanent verwijderd |
| AI-context (embeddings) | 6 maanden | Contextvectoren worden na 6 maanden opgeschoond |
| Tijdregistraties | 7 jaar | Gekoppeld aan facturatie, fiscale bewaarplicht |
| Technische logs | 90 dagen | Automatisch verwijderd |
| Geexporteerde documenten (PDFs) | 12 maanden in opslag | Kan eerder worden verwijderd door gebruiker |
Gearchiveerde gegevens zijn niet meer zichtbaar in je account maar worden bewaard voor wettelijke verplichtingen. Je kunt op elk moment een export aanvragen van je gegevens voordat ze worden verwijderd.
7. Jouw rechten
Op grond van de AVG heb je de volgende rechten:
- Inzage: je kunt opvragen welke gegevens wij van je hebben
- Correctie: onjuiste gegevens laten aanpassen
- Verwijdering: je gegevens laten verwijderen (behoudens wettelijke bewaarplicht)
- Overdraagbaarheid: je gegevens in een gangbaar formaat ontvangen
- Bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
- Beperking: verwerking tijdelijk laten stoppen
Voor het uitoefenen van je rechten kun je contact opnemen via dennis@huey.you. Wij reageren binnen 30 dagen.
8. Beveiliging
- Alle data wordt versleuteld in transit (TLS) en at rest
- Authenticatie via magic links (geen wachtwoorden opgeslagen)
- Row Level Security op database-niveau
- Gegevens opgeslagen in EU-regio (Supabase Frankfurt)
9. Cookies
Huey gebruikt alleen strikt noodzakelijke cookies voor authenticatie. Wij gebruiken geen tracking cookies of advertentiecookies. Vercel Analytics is volledig geanonimiseerd en cookieloos.
10. Klachten
Als je een klacht hebt over de verwerking van je gegevens, neem dan eerst contact met ons op. Je hebt ook het recht om een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
11. Wijzigingen
Dit privacybeleid kan worden gewijzigd. Bij significante wijzigingen word je per email geinformeerd. De meest recente versie is altijd beschikbaar op deze pagina.
12. Contact
WAMELINK
Herengracht 320, 1016 CE Amsterdam
KVK: 60225432
Email: dennis@huey.you