Privacy statement
Laatst bijgewerkt: 5 augustus 2026
SWIS B.V., gevestigd aan 3e Binnenvestgracht 23T1, 2312 NR Leiden, is verantwoordelijk voor de verwerking van persoonsgegevens zoals beschreven in dit privacy statement. We houden het bewust leesbaar: wat we verwerken, waarom, en wat er daarna met je gegevens gebeurt.
Contactgegevens
SWIS B.V., Vragen.ai
3e Binnenvestgracht 23T1, 2312 NR Leiden
www.vragen.ai
+31 71 203 26 66
Björn Brala is de Functionaris Gegevensbescherming van SWIS B.V. Hij is te bereiken via bjorn@swis.nl.
De vragen die je stelt via de widget
Op deze site kun je vragen stellen aan de vragen.ai-widget. Die vragen worden opgeslagen en geanalyseerd, bijvoorbeeld om te zien waar bezoekers naar zoeken en welke antwoorden beter kunnen. Dat gebeurt geanonimiseerd: opgeslagen gesprekken zijn niet tot jou te herleiden.
Typ je toch persoonsgegevens in een vraag, bijvoorbeeld je naam of e-mailadres, dan worden die binnen een uur automatisch geanonimiseerd. We bewaren ze dat uur alleen omdat ze nodig kunnen zijn om een vervolgvraag in hetzelfde gesprek goed te beantwoorden. Daarna zijn de originele gegevens definitief verwijderd. Start je een gesprek via de widget, dan zet die daarvoor drie functionele cookies; zie "Cookies, of vergelijkbare technieken, die wij gebruiken" verderop.
Persoonsgegevens die wij verwerken
Vul je een formulier in, bijvoorbeeld om een demo aan te vragen of een vraag te stellen, dan verwerken we de gegevens die je daar zelf invult:
- Voor- en achternaam
- Telefoonnummer
- E-mailadres
- De organisatie of website waarvoor je vragen.ai overweegt
Ook zakelijke contactgegevens, zoals je naam en e-mailadres op je werk, zijn persoonsgegevens. We behandelen ze zoals in dit statement beschreven. Daarnaast verwerken onze servers IP-adressen in logbestanden, om de site te kunnen leveren en misbruik tegen te gaan.
Bijzondere en/of gevoelige persoonsgegevens die wij verwerken
Onze website en/of dienst heeft niet de intentie gegevens te verzamelen over websitebezoekers die jonger zijn dan 16 jaar, tenzij ze toestemming hebben van ouders of voogd. We kunnen echter niet controleren of een bezoeker ouder dan 16 is. Wij raden ouders dan ook aan betrokken te zijn bij de online activiteiten van hun kinderen, om zo te voorkomen dat er gegevens over kinderen verzameld worden zonder ouderlijke toestemming. Als je ervan overtuigd bent dat wij zonder die toestemming persoonlijke gegevens hebben verzameld over een minderjarige, neem dan contact met ons op via info@swis.nl, dan verwijderen wij deze informatie.
Met welk doel en op basis van welke grondslag wij persoonsgegevens verwerken
SWIS B.V. verwerkt jouw persoonsgegevens voor de volgende doelen:
- Je te kunnen bellen of e-mailen nadat je een formulier hebt ingevuld, bijvoorbeeld om een demo in te plannen of je vraag te beantwoorden.
- Controle op onrechtmatig gebruik van de dienst.
- Online beschikbaar maken (hosten) van de applicatie.
Hoe lang we persoonsgegevens bewaren
SWIS B.V. bewaart je persoonsgegevens niet langer dan strikt nodig is om de doelen te realiseren waarvoor je gegevens worden verzameld. Wij hanteren de volgende bewaartermijnen:
- Contactgegevens uit formulieren: 6 maanden.
- Persoonsgegevens in vragen aan de widget: maximaal 1 uur, daarna automatisch geanonimiseerd. De geanonimiseerde gesprekken die overblijven bevatten geen persoonsgegevens en zijn niet tot jou te herleiden.
Delen van persoonsgegevens met derden
SWIS B.V. deelt jouw persoonsgegevens met verschillende derden als dit noodzakelijk is voor het uitvoeren van de overeenkomst en om te voldoen aan een eventuele wettelijke verplichting. Met bedrijven die je gegevens verwerken in onze opdracht, sluiten wij een verwerkersovereenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid van jouw gegevens. SWIS B.V. blijft verantwoordelijk voor deze verwerkingen. Daarnaast verstrekt SWIS B.V. jouw persoonsgegevens aan andere derden. Dit doen wij alleen met jouw nadrukkelijke toestemming.
Subverwerkers
| Subverwerker | Service | Data buiten EU |
|---|---|---|
| TrueFullstaq B.V., KvK 34131108, Keienbergweg 100, 1101 GH, Amsterdam | Hosting en monitoring van online platform. | Nee |
| Sentry (Functional Software, Inc.) | Technische foutregistratie van de applicatie. Er worden uitsluitend technische foutmeldingen verzonden; persoonsgegevens worden daar vóór verzending uit verwijderd. | Nee, verwerking op een EU-instantie. |
| HubSpot | Formulieren voor demo- en contactaanvragen. | Nee, opslag in de Europese omgeving van HubSpot (eu1). |
| Microsoft Clarity (Microsoft Ireland Operations Limited) | Statistiek over het gebruik van de website, alleen na jouw toestemming. | Ja, gegevens kunnen door Microsoft buiten de EU worden verwerkt. |
| Google Analytics (Google Ireland Limited) | Statistiek over het gebruik van de website, alleen na jouw toestemming. | Ja, gegevens kunnen door Google buiten de EU worden verwerkt. |
Cookies, of vergelijkbare technieken, die wij gebruiken
Bezoek je de site zonder de widget te gebruiken, dan plaatsen we standaard geen cookies. Start je wél een gesprek, dan zet de widget drie functionele cookies om de chat veilig te laten werken. Ze worden uitsluitend geplaatst op het moment dat je een gesprek start, bevatten geen persoonsgegevens en worden niet gebruikt voor tracking of analyse. Omdat ze strikt noodzakelijk zijn voor een functie die je zelf hebt aangevraagd, vallen ze onder de wettelijke uitzondering en is hiervoor geen toestemming vereist.
| Cookie | Geldigheidsduur | Doel |
|---|---|---|
XSRF-TOKEN |
2 uur | Gesigneerde token waarmee wordt gevalideerd dat het gesprek daadwerkelijk door de huidige bezoeker is gestart. Uitsluitend voor de beveiliging en werking van de chat. |
vragenai-session |
2 uur | Sessiecookie waarmee wordt bijgehouden welke bezoeker het gesprek start, zodat de XSRF-TOKEN aan de juiste bezoeker gekoppeld kan worden. Uitsluitend voor de beveiliging en werking van de chat. |
ai-toc-accepted-this-session |
Bezoeksessie | Onthoudt dat je de gebruiksvoorwaarden van de chat al hebt gezien, zodat we de melding niet bij iedere vraag opnieuw tonen. |
Op de pagina's met een formulier plaatst HubSpot een beveiligingscookie met een korte levensduur, om misbruik van het formulier tegen te gaan.
Om te leren hoe bezoekers onze site gebruiken en die te verbeteren, kunnen we
Microsoft Clarity en Google Analytics inzetten. Clarity meet hoe je door de
site navigeert (klikken, scrollen en muisbewegingen) en zet daarvoor cookies
(_clck en _clsk). Google Analytics telt bezoeken en
bekeken pagina's en zet daarvoor cookies (_ga en
_ga_<id>). Dit gebeurt alleen als je daar via de melding
onderin het scherm toestemming voor geeft. Geef je geen toestemming, dan laden
we deze tools niet en wordt er niets geplaatst. Je kunt je keuze intrekken door
de cookies van deze site in je browser te wissen; bij je volgende bezoek vragen
we het opnieuw. Advertentiecookies gebruiken we niet.
Gegevens inzien, aanpassen of verwijderen
Je hebt het recht om je persoonsgegevens in te zien, te corrigeren of te verwijderen. Daarnaast heb je het recht om je eventuele toestemming voor de gegevensverwerking in te trekken of bezwaar te maken tegen de verwerking van jouw persoonsgegevens door SWIS B.V. en heb je het recht op gegevensoverdraagbaarheid. Dat betekent dat je bij ons een verzoek kan indienen om de persoonsgegevens die wij van jou beschikken in een computerbestand naar jou of een ander, door jou genoemde organisatie, te sturen.
Je kunt een verzoek tot inzage, correctie, verwijdering, gegevensoverdraging van je persoonsgegevens of verzoek tot intrekking van je toestemming of bezwaar op de verwerking van jouw persoonsgegevens sturen naar info@swis.nl.
Om er zeker van te zijn dat het verzoek tot inzage door jou is gedaan, vragen wij jou een kopie van je identiteitsbewijs met het verzoek mee te sturen. Maak in deze kopie je pasfoto, MRZ (machine readable zone, de strook met nummers onderaan het paspoort), paspoortnummer en Burgerservicenummer (BSN) zwart. Dit ter bescherming van je privacy. We reageren zo snel mogelijk, maar binnen vier weken, op jouw verzoek.
SWIS B.V. wil je er tevens op wijzen dat je de mogelijkheid hebt om een klacht in te dienen bij de nationale toezichthouder, de Autoriteit Persoonsgegevens. Dat kan via de Autoriteit Persoonsgegevens.
Hoe wij persoonsgegevens beveiligen
SWIS B.V. neemt de bescherming van jouw gegevens serieus en neemt passende maatregelen om misbruik, verlies, onbevoegde toegang, ongewenste openbaarmaking en ongeoorloofde wijziging tegen te gaan. De beveiliging van vragen.ai is in september 2025 bovendien getest door een onafhankelijke ethical hacker, onder het Cyber Security Pen Test-keurmerk van het CCV. Je leest er meer over in het artikel over die test. Als jij het idee hebt dat jouw gegevens toch niet goed beveiligd zijn of er aanwijzingen zijn van misbruik, neem dan contact op met info@swis.nl.