Gegevensverwerkingsovereenkomst (DPA)
AI SmartTalk biedt een Gegevensverwerkingsovereenkomst (DPA) — ook bekend als Accord de Traitement des Données — om te formaliseren hoe persoonlijke gegevens worden behandeld wanneer u gebruikmaakt van onze AI-chatbotdiensten. Dit document is vereist op grond van Artikel 28 van de GDPR wanneer een gegevensverwerker (AI SmartTalk) persoonlijke gegevens verwerkt namens een gegevensbeheerder (u, de handelaar).
Download de DPA
Versie: 1.1 | Ingangsdatum: 1 januari 2026
Wat is een DPA?
Een Gegevensverwerkingsovereenkomst is een juridisch bindend contract tussen een gegevensbeheerder (de handelaar die AI SmartTalk op zijn website gebruikt) en een gegevensverwerker (AI SmartTalk). Het definieert:
- Welke gegevens worden verwerkt
- Waarom ze worden verwerkt (doeleinden)
- Hoe lang gegevens worden bewaard
- Welke beveiligingsmaatregelen zijn genomen
- Welke rechten eindgebruikers hebben
- Welke verplichtingen elke partij heeft
Volgens de GDPR is het hebben van een ondertekende DPA verplicht wanneer u een derde partijservice gebruikt die persoonlijke gegevens namens u verwerkt.
Welke gegevens verwerkt AI SmartTalk?
| Gegevenscategorie | Doel | Juridische basis GDPR |
|---|---|---|
| Voornaam & achternaam | Personaliseren van interacties ("Hallo Jean") | Gerechtvaardigd belang (Art. 6.1.f) |
| E-mailadres | Identificeren van de ingelogde gebruiker | Uitvoering van de overeenkomst (Art. 6.1.b) |
| Gespreksinhoud | Bieden van AI-antwoorden, toegankelijk voor Back Office-beheerder en DPO alleen | Uitvoering van de overeenkomst (Art. 6.1.b) |
| Bestelgegevens (indien door gebruiker aangevraagd) | In real-time opgehaald van uw platform, niet opgeslagen door AI SmartTalk | Uitvoering van de overeenkomst (Art. 6.1.b) |
| Interne platform-ID | Technische koppeling tussen sessie en gebruikersaccount | Gerechtvaardigd belang (Art. 6.1.f) |
AI SmartTalk deelt, verkoopt of overdraagt geen gegevens aan derden. Gegevens worden niet gebruikt voor AI-modeltraining. Toegang tot opgeslagen gegevens is strikt beperkt tot de Back Office-beheerder en de AI SmartTalk DPO.
Gegevensbewaring
Gespreksverslagen worden maximaal 13 maanden bewaard vanaf de laatste interactie. Gegevens kunnen eerder worden verwijderd op verzoek van de handelaar of de eindgebruiker.
Beveiligingsmaatregelen
AI SmartTalk implementeert de volgende beveiligingsmaatregelen:
- Versleuteling tijdens transport (TLS 1.2+) en in rust
- Hosting in Frankrijk met infrastructuur met hoge beschikbaarheid
- JWT-gebaseerde authenticatie met beperkte tokenlevensduur (geen derde partijreferenties opgeslagen)
- Rolgebaseerde toegangscontrole — gegevens toegang beperkt tot geautoriseerd personeel
- Auditlogging van toegang en verwerkingsoperaties
- Regelmatige beveiligingstests
Wat u moet doen als handelaar
1. Onderteken de DPA
Download de DPA, vul uw gegevens in het handtekeningblok aan het einde in, onderteken het en stuur het terug naar contact+privacy@aismartalk.com.
2. Werk uw Privacybeleid bij
De DPA bevat een Bijlage A met een kant-en-klare privacyclausule die u aan het Privacybeleid van uw website moet toevoegen. Hier is de sjabloon:
AI Chatbot: Onze website maakt gebruik van AI SmartTalk, een conversatie-chatbotdienst ontwikkeld door AI SmartTalk SAS (12 Cité de l'Étang, 79140 COMBRAND, Frankrijk - SIREN 931 402 820). Wanneer u interactie heeft met onze virtuele assistent, worden bepaalde gegevens over u (naam, e-mailadres, gespreksinhoud) verwerkt door AI SmartTalk SAS als gegevensverwerker, uitsluitend voor het bieden van de chatbotdienst. Als u om ordertracking vraagt, worden de bijbehorende gegevens in real-time van onze winkel opgehaald, maar worden ze niet opgeslagen door AI SmartTalk. Deze gegevens worden gehost in Frankrijk, worden niet gebruikt voor AI-modeltraining en worden niet gedeeld met derden. Voor meer informatie: contact+privacy@aismartalk.com
3. Beheer verzoeken van betrokkenen
Als gegevensbeheerder bent u verantwoordelijk voor het afhandelen van verzoeken van uw eindgebruikers met betrekking tot hun gegevensrechten (toegang, rectificatie, verwijdering). Indien nodig, kunt u deze doorsturen naar AI SmartTalk, dat zich verplicht om binnen 30 werkdagen te reageren.
Rechten van eindgebruikers
Uw eindgebruikers hebben de volgende rechten met betrekking tot hun gegevens die via AI SmartTalk worden verwerkt:
- Recht op toegang — een kopie van hun gegevens verkrijgen
- Recht op rectificatie — onjuiste gegevens corrigeren
- Recht op verwijdering ("recht om vergeten te worden") — verzoek om gegevensverwijdering
- Recht op beperking — beperken hoe gegevens worden verwerkt
- Recht op gegevensoverdraagbaarheid — gegevens ontvangen in een gestructureerd formaat
- Recht van bezwaar — bezwaar maken tegen gegevensverwerking
Verzoeken moeten aan u (de handelaar) worden gericht, die ze indien nodig naar AI SmartTalk kan doorsturen.
Contact
Voor vragen over de verwerking van persoonlijke gegevens of om gegevensrechten uit te oefenen:
contact+privacy@aismartalk.com
Gerelateerd
- Compliance & Hosting Opties — Leer meer over hostingopties en naleving van regelgeving
- Toegangscontrole — Configureer rolgebaseerde toegang binnen AI SmartTalk