Privacybeleid

Hoe wij uw persoonsgegevens beschermen.

Beleid inzake de bescherming van persoonsgegevens

Laatst bijgewerkt: 25 maart 2026

1. Wie is de verwerkingsverantwoordelijke?

De vennootschap Brain Security SAS, ingeschreven in het handelsregister van Parijs (RCS) onder nummer 918 391 905, met maatschappelijke zetel te 229 rue Saint-Honore, 75001 Parijs, Frankrijk (hierna “Brain”), is verantwoordelijk voor de verwerking van persoonsgegevens die plaatsvindt via de website startbrain.ai en het Brain-platform.

Wanneer het platform wordt gebruikt door medewerkers van een klantorganisatie, treedt Brain op als verwerker (in de zin van de AVG). De klantorganisatie is dan de verwerkingsverantwoordelijke.

Voor vragen: contact@startbrain.ai

2. Welke persoonsgegevens worden verwerkt?

Gegevens verzameld via de website startbrain.ai

GegevenBronDoel
Professioneel e-mailadresAanvraagformulier demoVerzending van demotoegang en commerciele opvolging
BedrijfsnaamAanvraagformulier demoPersonalisatie van de demo
BedrijfssectorAanvraagformulier demoPersonalisatie van de inhoud
BedrijfsgrootteAanvraagformulier demoCommerciele kwalificatie
IP-adres, browser, bezochte pagina’sNavigatie op de sitePublieksmeting, verbetering van de site
CookievoorkeurenToestemmingsbannerRespecteren van uw keuzes

Gegevens verzameld via het demogedeelte

GegevenBronDoel
Toegangscode en wachtwoordAutomatisch gegenereerdAuthenticatie van demotoegang
Voltooide oefeningen, scoresGebruik van de demoDemonstratie van de platformwerking
Aanpassingen (sector, thema, vrije tekst)Keuzes van de prospectInhoudsaanpassing
Navigatie-evenementen (aanmeldingen, klikken)Gebruik van de demoCommerciele opvolging (interne meldingen)

Gegevens verzameld via het platform (medewerkers van klantorganisaties)

GegevenBronDoel
Naam, voornaam, professioneel e-mailadresVerstrekt door de klantorganisatieAanmaak en beheer van het account
Functie, afdeling, groepVerstrekt door de klantorganisatieToewijzing van leertrajecten
Voltooide oefeningen, scores, bestede tijdGebruik van het platformVoortgangsmonitoring
AanmeldgegevensGebruik van het platformBeveiliging en registratie

3. Waarom worden uw gegevens verwerkt?

DoelRechtsgrondslag
Verzending van gepersonaliseerde demotoegangToestemming (formulier)
Interne melding tijdens gebruik van de demoGerechtvaardigd belang (commerciele opvolging)
Verzending van e-mail met inloggegevensUitvoering van het verzoek (toestemming)
Generatie van gepersonaliseerde inhoud via AI (Gemini)Gerechtvaardigd belang (productdemonstratie)
Aanmaak en beheer van gebruikersaccountsUitvoering van het contract
Verstrekking van oefeningen en berekening van scoresUitvoering van het contract
Rapportage en statistieken voor de klantorganisatieGerechtvaardigd belang
Publieksmeting van de website (Google Analytics, Clarity)Toestemming (cookies)
Tracking van bezochte pagina’s (HubSpot)Toestemming (cookies)
Verbetering van het platformGerechtvaardigd belang
Naleving van wettelijke verplichtingenWettelijke verplichting

4. Wie heeft toegang tot uw gegevens?

Uw persoonsgegevens zijn toegankelijk voor:

  • De bevoegde medewerkers van Brain Security
  • Uw werkgever (platformbeheerder): geaggregeerde voortgangsgegevens en scores per groep
  • Onze technische subverwerkers:
SubverwerkerDienstLocatie van de gegevens
Google Cloud (Cloud Run, Firestore)Hosting en databaseEuropa (Belgie)
Google (Gemini API)AI-inhoudsgeneratieEU / Verenigde Staten*
SendGrid (Twilio)Verzending van transactionele e-mailsVerenigde Staten*
Slack (Salesforce)Interne meldingenVerenigde Staten*
Google AnalyticsPublieksmetingVerenigde Staten*
Microsoft ClarityUX-analyseVerenigde Staten*
HubSpotCRM en commerciele opvolgingVerenigde Staten*

* Overdrachten zijn onderworpen aan de standaardcontractbepalingen van de Europese Commissie en, indien van toepassing, het EU-VS Data Privacy Framework.

Brain verkoopt uw persoonsgegevens niet aan derden. Brain deelt uw navigatiegegevens niet met derden voor reclamedoeleinden.

5. Hoe worden uw gegevens beschermd?

Brain past de volgende technische en organisatorische maatregelen toe:

  • Versleuteling van gegevens tijdens overdracht (TLS/HTTPS) en in rust
  • Authenticatie via gehashte wachtwoorden (bcrypt) en ondertekende sessietokens (JWT)
  • Hosting in Europa op Google Cloud Run (regio europe-west1)
  • Strenge toegangscontrole en registratie
  • Invoervalidatie aan serverzijde (bescherming tegen injecties)
  • Snelheidsbeperking per e-mail (anti-misbruik)
  • Honeypot-veld voor anti-spambescherming

6. Hoe lang worden uw gegevens bewaard?

Type gegevensBewaartermijn
Gegevens van demoverzoek (e-mail, bedrijf)3 jaar
Demotoegangsgegevens (code, wachtwoord, oefeningen)Geldigheidsduur van de demo (standaard 14 dagen) + 3 maanden
Account- en voortgangsgegevens (platform)Duur van het contract + 1 jaar
Facturatiegegevens10 jaar (boekhoudkundige verplichting)
Cookies en trackersMaximaal 13 maanden
Geanonimiseerde statistiekenOnbeperkt

7. Wat zijn uw rechten?

Conform de AVG beschikt u over de volgende rechten:

  • Recht van inzage: een kopie van uw gegevens verkrijgen
  • Recht op rectificatie: onjuiste gegevens corrigeren
  • Recht op wissing: verzoek tot verwijdering van uw gegevens
  • Recht op beperking: beperking van de verwerking
  • Recht op overdraagbaarheid: uw gegevens ontvangen in een gestructureerd formaat
  • Recht van bezwaar: bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
  • Recht op intrekking van toestemming: uw toestemming op elk moment intrekken

Om uw rechten uit te oefenen: contact@startbrain.ai

Antwoordtermijn: 1 maand. U kunt een klacht indienen bij de bevoegde gegevensbeschermingsautoriteit.

8. Cookies en trackers

Voor informatie over de cookies en trackers die op startbrain.ai worden gebruikt, raadpleeg ons Cookiebeleid.

9. Kunstmatige intelligentie

Brain gebruikt de Gemini API (Google) om gepersonaliseerde inhoud te genereren in demodomeinen. De gegevens die naar de API worden verzonden, beperken zich tot de sector, het thema en de vrije tekst die door de prospect is ingevoerd. Er worden geen persoonlijk identificeerbare gegevens naar de generatie-API verzonden.

De website kan links bevatten naar websites van derden (HubSpot voor het boeken van afspraken). Brain is niet verantwoordelijk voor de privacypraktijken van deze websites.

11. Wijzigingen in dit beleid

Brain kan dit beleid bijwerken. Bij substantiele wijzigingen wordt u geinformeerd per e-mail of via het platform. De datum van de laatste update staat bovenaan deze pagina.

12. Contact

Brain Security SAS 229 rue Saint-Honore, 75001 Parijs, Frankrijk E-mail: contact@startbrain.ai SIREN: 918 391 905

Klaar om AI-adoptie te versnellen ?