Privacybeleid en gegevensverwerking

Privacyverklaring voor ListenUp Dictation

Ingangsdatum: 26 mei 2026

Laatst bijgewerkt: 22 april 2026

Deze privacyverklaring legt uit hoe ListenUp Dictation (onze toepassingen voor macOS en iOS, waaronder onze iOS-toetsenborduitbreiding, bijbehorende websites en toekomstige mobiele en desktopversies) je persoonsgegevens verzamelt, gebruikt en deelt. Ook beschrijft deze verklaring je privacyrechten en hoe je die kunt uitoefenen. We gebruiken duidelijke taal, pictogrammen en hyperlinks om de navigatie eenvoudig te maken. Alleen de Engelse versie van deze privacyverklaring is juridisch bindend.

Korte privacyverklaring

  • Standaard spraakherkenning op je apparaat. In de macOS- en iOS-apps wordt je ruwe audio standaard op je apparaat verwerkt en niet voor transcriptie geüpload. Op iOS wordt je audio in twee beperkte terugvalsituaties kort via een versleutelde verbinding naar onze transcriptieleverancier gestuurd: terwijl het taalmodel voor je apparaat nog wordt gedownload, of wanneer het model niet op tijd kan worden geladen om een verzoek uit te voeren. De audio wordt uitsluitend gebruikt om je tekst terug te sturen en direct na de transcriptie verwijderd. Op macOS vindt transcriptie altijd op je apparaat plaats. Audio wordt ook geüpload als je onze websitedemo gebruikt of een opname aan een geschiedenisrapport toevoegt.
  • Verfijning in de cloud. Een tijdelijke, versleutelde kopie van de transcriptie, samen met cursorcontext, de naam van de actieve app en bijbehorende gebruiksmetadata, wordt naar onze API en een LLM-leverancier gestuurd. Deze gegevens worden verwijderd zodra het verfijnde resultaat is teruggestuurd.
  • Minimale gegevensverzameling. We bewaren alleen accountgegevens, gebruiksstatistieken, factureringsgegevens, beperkte websiteanalyse- en attributiegegevens waar van toepassing, en diagnostische gegevens die je zelf verstuurt.
  • Geen verkoop van persoonsgegevens. We verkopen nooit persoonsgegevens. Als je op onze website instemt met marketingcookies, kunnen bepaalde gegevens met marketingpartners worden gedeeld om campagnes te meten en verbeteren.
  • Wereldwijde privacyrechten worden gerespecteerd. Je kunt je gegevens in de app of per e-mail verwijderen, inzien of corrigeren. We respecteren ook Global Privacy Control-signalen.

Hieronder vind je de volledige privacyverklaring.

(De bovenstaande samenvatting is bedoeld voor je gemak en bevat niet alle details. Lees de volledige privacyverklaring hieronder voor alle informatie.)


📖 Inleiding

Welkom bij de privacyverklaring van ListenUp Dictation. Hier leggen we uitgebreid uit welke persoonsgegevens we verzamelen, hoe we die gebruiken, met wie we ze delen en welke rechten en keuzes je hebt. Dit beleid geldt wanneer je de macOS-app van ListenUp Dictation, onze iOS-app en toetsenborduitbreiding, onze websites, waaronder bijbehorende en promotionele websites, en alle verwante diensten of toekomstige versies op andere platforms gebruikt. Samen noemen we deze onderdelen de “Dienst”.

We zetten ons in voor de bescherming van je privacy en de naleving van alle toepasselijke privacywetgeving, waaronder de Algemene verordening gegevensbescherming van de EU/EER en het Verenigd Koninkrijk (AVG/GDPR), de Nederlandse Telecommunicatiewet en de ePrivacy-richtlijn voor cookies en elektronische communicatie, de Braziliaanse Lei Geral de Proteção de Dados (LGPD) en privacywetgeving van Amerikaanse staten. Daaronder vallen de California Consumer Privacy Act (CCPA), zoals gewijzigd door de California Privacy Rights Act (CPRA), en vergelijkbare wetgeving in Virginia, Colorado, Connecticut, Utah, Texas, Montana, Oregon, Delaware, Iowa, North Dakota, New Jersey, Tennessee, Indiana, Kentucky, Florida, Louisiana en andere staten. Deze privacyverklaring is ontworpen om aan de eisen van die wetten te voldoen en transparant te zijn over onze privacypraktijken.

Verwerkingsverantwoordelijke en contact

ThoFlow AI
Stalmeesterstuin 3
2761 HS Zevenhuizen
Nederland

Algemeen e-mailadres voor privacyzaken: [email protected]

We werken samen met de Nederlandse toezichthouder, de Autoriteit Persoonsgegevens, en hebben geen functionaris voor gegevensbescherming aangesteld.

Belangrijk: door onze Dienst te gebruiken, bevestig je dat je deze privacyverklaring hebt gelezen en begrepen. Gebruik de app en verwante diensten niet als je niet akkoord gaat met onze werkwijze. In bepaalde situaties kunnen we je aanvullende privacyinformatie geven, bijvoorbeeld een melding in de app op het moment dat je een specifieke functie gebruikt. Lees die informatie samen met deze privacyverklaring.

📋 Persoonsgegevens die we verzamelen

We beperken de verzameling van persoonsgegevens tot wat relevant en noodzakelijk is voor de doelen in dit beleid. Daarmee volgen we het beginsel van minimale gegevensverwerking uit de AVG en andere privacywetgeving. We beoordelen onze gegevensverzameling regelmatig om te waarborgen dat we per doel alleen de minimaal noodzakelijke persoonsgegevens verzamelen. Hieronder leggen we uit welke categorieën persoonsgegevens we verzamelen en waar die gegevens vandaan komen.

1. Gegevens die je rechtstreeks verstrekt:

  • Account- en contactgegevens: om de app ListenUp Dictation te gebruiken, moet je een account maken, momenteel via Log in met Apple of Google. We kunnen identificerende gegevens verzamelen, zoals je naam, e-mailadres, voorkeursvaluta, bijvoorbeeld USD of EUR, en andere contactgegevens die je verstrekt. We verzamelen bijvoorbeeld je e-mailadres als je je voor updates aanmeldt of contact opneemt met support. We gebruiken deze informatie om je account te beheren en met je te communiceren.
  • Log in met Apple of Google (verplicht): voor ListenUp Dictation moet je ingelogd zijn. We bieden momenteel alleen Log in met Apple en Log in met Google aan. Bij het inloggen ontvangen we een unieke identificatie van Apple of Google en de accountgegevens die zij met ons delen, bijvoorbeeld je e-mailadres en, indien beschikbaar, je naam. Als je bij Apple je e-mailadres verbergt, ontvangen we een afgeschermd doorstuuradres. We kunnen ook tokens bewaren waarmee je ingelogd blijft, zoals toegangs- en vernieuwingstokens en vervaltijden. We gebruiken die uitsluitend voor authenticatie en sessiebeheer en ontvangen je Apple- of Google-wachtwoord niet. Je kunt de toegang intrekken via je Apple- of Google-accountinstellingen. Daardoor kun je de app mogelijk niet gebruiken totdat je opnieuw inlogt. We verwijderen deze tokens wanneer je je ListenUp-account verwijdert.
  • Betaal- en aankoopgegevens: als je een abonnement of eenmalig product koopt, hangt de verwerking af van het verkoopkanaal. Betalingen via onze website worden verwerkt door Stripe. We bewaren geen volledige creditcardnummers op onze servers. We ontvangen alleen beperkte betaalmetadata, zoals betaalbevestiging, kaartmerk en laatste vier cijfers, factureringsland en identificaties zoals een Stripe-klant- of abonnements-ID. Die gebruiken we om je aankoop vast te leggen, je abonnement te beheren en onze boekhouding en belastingen af te handelen. Bij aankopen via Apple’s In-App Purchase in de Apple App Store verwerkt Apple je betaalgegevens. Wij ontvangen de aankoopbevestiging, abonnementsstatus en transactie-identificaties, zoals product_id, transaction_id en original_transaction_id, met bijbehorende status- en vervaltijden, om je recht op toegang te beheren. We ontvangen je volledige financiële gegevens niet van Apple en bewaren geen volledige aankoopbewijzen. Je kunt een Apple App Store-abonnement beheren of opzeggen via de abonnementsinterface van Apple, bijvoorbeeld in de iOS-instellingen bij je Apple ID, of via de koppeling Abonnement in de app, die de interface van Apple opent. We bewaren ook je abonnement of niveau, bijvoorbeeld Lite, Smart of Pro, wekelijks, maandelijks, jaarlijks en waar beschikbaar levenslang, aankoopdatums en je proef- of bètastatus. We kunnen een eenmalige, gebruiksbeperkte gratis proefperiode aanbieden, momenteel 15 minuten. Daarvoor zijn geen betaalgegevens nodig en deze wordt niet automatisch omgezet in een betaald abonnement. Actuele abonnementen en prijzen staan op https://listenupdictation.com/nl/prijzen. Prijzen kunnen verschillen per regio, belasting en verkoopkanaal; bij aankopen via de website worden USD en EUR ondersteund.
  • Eigen woordenlijst en personalisatiegegevens: als je eigen woorden of vervangingen aanmaakt, samen je “woordenlijst”, bewaren we deze om de functie te leveren. Bij cloudverfijning kunnen relevante woordenlijstitems in de prompt worden opgenomen, zodat de LLM je voorkeuren toepast.
  • Geschiedenisrapporten (optioneel): als je ervoor kiest dicteergeschiedenis te melden of delen, bijvoorbeeld voor support of feedback, kunnen we ruwe en verbeterde transcriptietekst, optionele omringende context, zoals tekst vóór en na de cursor en geselecteerde tekst, optionele feedback en eventueel een audio-opname verzamelen.
  • Inzendingen via de websitedemo (optioneel): als je onze websitedemo gebruikt, kun je een audiobestand en eventueel context uploaden. We verwerken die audio om een transcriptie en, indien van toepassing, een verbeterd resultaat te maken. We bewaren de transcriptietekst van de demo niet, maar kunnen metadata over demopogingen bewaren, bijvoorbeeld de audioduur en het aantal tekens, voor analyses, misbruikpreventie en kostenbeheersing.
  • Supportvragen en feedback: als je contact opneemt voor support via [email protected], een contactformulier of feedback in de app, verzamelen we de informatie die je zelf in je bericht opneemt. Dit kan je e-mailadres, de inhoud van je bericht en meegestuurde bestanden of schermafbeeldingen omvatten. We kunnen ook basismetadata bewaren, zoals tijdstippen en de afhandelingsstatus, om je verzoek te beoordelen en beantwoorden. We gebruiken deze informatie om je te antwoorden en problemen op te lossen.
  • Aanmelding voor nieuwsbrief of marketing: als je kiest voor onze nieuwsbrief of marketingmails, verzamelen we je e-mailadres en mogelijk je naam om updates te sturen. We sturen zulke berichten alleen met je toestemming, bijvoorbeeld nadat je je via onze website hebt aangemeld of uitdrukkelijk akkoord bent gegaan. Je kunt je altijd afmelden via de afmeldlink in de e-mail of door contact met ons op te nemen.

2. Gegevens die we automatisch verzamelen:

  • Apparaat- en appgebruiksgegevens: als je de app ListenUp Dictation of onze website gebruikt, kunnen we automatisch informatie verzamelen over je apparaat en het gebruik van de Dienst. Dit omvat technische gegevens zoals het apparaatmodel en, indien beschikbaar, CPU-model en RAM, de versie van het besturingssysteem en de app, en apparaat- of app-identificaties zoals een app-UUID en een gehashte apparaatvingerafdruk die uit bepaalde apparaatgegevens is afgeleid. De app kan bijvoorbeeld je macOS-versie of taalinstellingen registreren om compatibiliteit en goede werking te waarborgen. We kunnen ook informatie verzamelen over je interacties met de app, zoals gebruikte functies en gebruikstijdstippen, om gebruikspatronen te begrijpen en het product te verbeteren. Ook kunnen we gebruiksgegevens over dicteren en cloudverfijning verzamelen, zoals het aantal getranscribeerde woorden, audio- en transcriptieduur, de geselecteerde taalcode indien beschikbaar, het gekozen modelprofiel op het apparaat, token- en kostenwaarden, de vraag of je een proefperiode gebruikt en de naam van de app waarin je dicteert. Standaard bewaren we de inhoud van je dicteertekst niet permanent. Voor cloudverfijning wordt een tijdelijke kopie van de transcriptie en beperkte context naar onze servers gestuurd en na verwerking verwijderd. We kunnen de gebruiksstatistieken bewaren zoals in deze privacyverklaring beschreven. Gebruik je optionele functies zoals geschiedenisrapporten of de websitedemo, dan kan dicteerinhoud worden verwerkt of opgeslagen zoals hieronder beschreven.
  • Websiteanalysegegevens: op onze websites gebruiken we analysetools om gegevens over je surfgedrag te verzamelen. Daaronder kunnen je IP-adres, browsertype, bezochte pagina’s en bezoekdatum en -tijd vallen. We kunnen bijvoorbeeld zien dat iemand uit een bepaalde regio onze pagina met veelgestelde vragen heeft bezocht. Deze informatie helpt ons webverkeer te analyseren en het ontwerp en de inhoud van onze website te verbeteren. Waar de wet dat vereist, vragen we toestemming voordat we niet-noodzakelijke cookies of analysetools gebruiken. Je kunt die weigeren of uitschakelen zoals beschreven in het onderdeel Cookies.
  • Cookies en vergelijkbare technologieën: op onze websites gebruiken we cookies, kleine tekstbestanden in je browser, en vergelijkbare volgtechnologieën, zoals webbakens of lokale opslag, om de website te leveren en optimaliseren. Sommige cookies zijn noodzakelijk, bijvoorbeeld om je login of voorkeuren te onthouden, en plaatsen we zonder toestemming. Andere cookies, zoals analysecookies, zijn optioneel en worden waar van toepassing alleen met je toestemming gebruikt. In het onderdeel Cookies en tracking lees je meer, waaronder hoe je cookies beheert.
  • Crash- en diagnostische gegevens: om een betrouwbaar product van hoge kwaliteit te onderhouden, kan ListenUp Dictation bij een probleem crashrapporten of diagnostische informatie verzamelen. Als de app vastloopt of een functie niet werkt, kan bijvoorbeeld een crashrapport worden gemaakt met technische gegevens over de appstatus, het apparaattype, de versie van het besturingssysteem en mogelijk geheugen- of codefragmenten die relevant zijn voor de crash. We verzamelen deze rapporten niet zonder je toestemming. Op macOS kan worden gevraagd een geanonimiseerd crashrapport te versturen. Als je instemt, ontvangen we die gegevens om het probleem te onderzoeken en verhelpen. Crashrapporten bevatten niet bewust je persoonlijke inhoud, maar kunnen onbedoeld een fragment uit het appgeheugen op het moment van de crash bevatten. Voor de zekerheid behandelen en beschermen we crashgegevens als persoonsgegevens. Je kunt altijd weigeren een crashrapport te versturen.
  • Pushmeldingen: we versturen momenteel geen pushmeldingen en verzamelen of bewaren geen tokens voor pushmeldingen, zoals tokens van Apple Push Notification service (APNs).
  • iOS-toestemmingen (Microfoon / Spraakherkenning / Meldingen): op iOS vragen we toegang tot Microfoon om spraak voor dicteren op het apparaat vast te leggen. We vragen geen toestemming voor Apple Spraakherkenning en momenteel ook geen toestemming voor meldingen, omdat we geen pushmeldingen sturen. We vragen geen andere systeemtoestemmingen. In de iOS-app tonen we ook een privacytoelichting in de app die uitlegt hoe je stem wordt verwerkt, waaronder de standaardverwerking op je apparaat en de beperkte terugvalsituaties voor Cloudtranscriptie die onder Audio en dicteerinhoud staan. Die toelichting hoort met deze privacyverklaring overeen te komen. Bij een verschil is deze privacyverklaring leidend.
  • Privacylabel in de Apple App Store (iOS): Apple verplicht appontwikkelaars in het App Store-privacylabel op de App Store-pagina te verklaren hoe apps gegevens verzamelen en gebruiken. Het privacylabel van onze iOS-app weerspiegelt de praktijken uit deze privacyverklaring, waaronder de beperkte terugval voor cloudtranscriptie op iOS waarbij audio naar onze transcriptieleverancier kan worden gestuurd. We beoordelen en actualiseren het label als onze gegevensverwerking verandert. Zie je een verschil tussen het App Store-label en deze privacyverklaring? Mail dan naar [email protected]. Deze privacyverklaring is leidend en we zullen het label snel bijwerken.
  • Authenticatie- en beveiligingsgegevens: wanneer je inlogt of onze apps en API’s gebruikt, maken en verwerken we authenticatietokens, zoals API- en vernieuwingstokens, en bijbehorende beveiligingsgegevens, zoals een app-UUID en een gehashte apparaatvingerafdruk. Die kan bijvoorbeeld bestaan uit een SHA-256-hash van de app-UUID met het apparaatmodel, de CPU en het RAM. Hiermee authenticeren we je, beveiligen we de toegang tot de Dienst, voorkomen we misbruik en lossen we problemen op.
  • Abonnements- en activeringsgegevens: als je een betaalde versie, proefperiode of bètaversie van ListenUp Dictation gebruikt, moet de app je recht op toegang controleren. Tijdens activering en periodieke abonnementscontroles op de server kan de app gegevens sturen zoals een gehashte apparaatidentificatie, om rechten te controleren en fraude of misbruik tegen te gaan, de appversie en relevante abonnementsidentificaties. Afhankelijk van het verkoopkanaal zijn dat bijvoorbeeld Apple-transactie-identificaties zoals transaction_id en original_transaction_id, of een Stripe-klant- of abonnements-ID. We gebruiken deze gegevens uitsluitend voor abonnementen en toegangsrechten, bescherming tegen fraude en misbruik, en bijbehorende operationele en juridische doelen, zoals boekhouding, belastingen en geschillen. Ook kan het IP-adres tijdens activering of controle worden verwerkt. We gebruiken deze informatie niet voor advertenties.

3. Gegevens van derden: doorgaans verkrijgen we geen persoonsgegevens over je van derden, behalve in enkele situaties:

  • Gegevens van appstores en platforms: als je ListenUp Dictation via de Apple App Store of Google Play Store hebt gedownload, kunnen we bepaalde informatie van dat platform ontvangen. Apple kan ons bijvoorbeeld algemene, samengevoegde gegevens over installaties of verkopen geven. Bij een aankoop in de app via Apple ontvangen we een aankoopbevestiging, waaronder de abonnementsstatus en Apple-transactie-identificaties zoals transaction_id en original_transaction_id, maar niet je volledige financiële gegevens. Apple handelt voor Apple-aankopen doorgaans ook opzeggingen en terugbetalingen af volgens het beleid van Apple. We kunnen updates ontvangen over verlengingen, vervaldatums en opzeggingen om de toegang in de app te beheren. Apple kan ook je regio- of taalinstellingen doorgeven. Die zijn niet persoonlijk en worden gebruikt om de app te lokaliseren. Op alle gegevens van het platform is ook het privacybeleid van dat platform van toepassing.
  • Verwijzings- of marketingpartners: momenteel gebruiken we geen externe leveranciers van marketingleads. Als we in de toekomst samen met een partner een actie uitvoeren of doorverwezen abonnees ontvangen, zorgen we ervoor dat gegevens transparant en rechtmatig worden gedeeld. Meld je je bijvoorbeeld via een verwijzings- of affiliatelink aan, dan kunnen we een verwijzingscode ontvangen. Op dit moment ontvangen we zeer beperkt of geen gebruikersgegevens van derden. Als dat verandert, werken we dit beleid bij.
  • Openbare bronnen: we verzamelen geen informatie over personen uit openbare databanken of sociale media voor marketing. Als je met onze socialemediapagina’s communiceert, bijvoorbeeld door op een bericht te reageren, kunnen we je openbare profielnaam zien. We verzamelen of bewaren die niet systematisch in onze systemen.

4. Bijzondere categorieën gegevens: we verzamelen niet bewust bijzondere of gevoelige persoonsgegevens, tenzij je die zelf verstrekt. Hieronder vallen bijvoorbeeld ras of etnische afkomst, politieke opvattingen, religieuze of levensbeschouwelijke overtuigingen, gezondheidsgegevens en genetische of biometrische gegevens. ListenUp Dictation heeft deze informatie niet nodig. Melding over biometrische gegevens: de app verwerkt audio tot tekst, maar gebruikt audio niet om je te identificeren of biometrisch te analyseren. De audio dient uitsluitend voor directe transcriptie en wordt niet bewaard. We verzamelen ook geen precieze locatiegegevens. We kunnen een plaats of land bij benadering afleiden uit je IP-adres voor lokalisatie of wettelijke naleving, maar volgen je GPS-locatie niet actief.

Audio en dicteerinhoud: in de macOS- en iOS-apps wordt de audio die je inspreekt standaard met onze spraak-naar-tekstmotor op je apparaat vastgelegd en getranscribeerd. Behalve in de hieronder beschreven beperkte terugval op iOS uploaden we je audio niet voor dicteren. Voor cloudverfijning uploaden we je audio evenmin. Op macOS vindt transcriptie altijd op je apparaat plaats.

Cloudtranscriptie als terugval op iOS: alleen op iOS sturen we je audio kort naar onze transcriptieleverancier als de spraak-naar-tekstmotor op je apparaat tijdens het dicteren niet kan werken. Zo blijft dicteren beschikbaar. Dit gebeurt alleen als het taalmodel voor je geselecteerde taal nog niet volledig is gedownload of als het model niet snel genoeg in het geheugen kan worden geladen om je verzoek af te ronden. Dit gebeurt niet op macOS en ook niet zodra het geselecteerde model op je apparaat is gedownload en gereed is.

Bij Cloudtranscriptie als terugval wordt je audio via een versleutelde verbinding, TLS 1.2 of hoger, naar onze transcriptieleverancier Groq in de Verenigde Staten gestuurd. De audio wordt uitsluitend verwerkt om transcriptietekst naar je apparaat terug te sturen. Wij en Groq slaan de audio niet op, bewaren die niet langer dan het verzoek duurt en verwijderen die direct nadat de transcriptie is teruggestuurd. De audio wordt niet gebruikt om een AI-model van ons of een derde te trainen. Beperkte verzoekmetadata, zoals tijdstip, audioduur, taalcode, identificatie van het model op het apparaat en succes- of foutstatus, kan worden bewaard als gebruiks- en diagnostische gegevens volgens het onderdeel Bewaartermijnen. De rechtsgrond is de uitvoering van een overeenkomst met jou op grond van artikel 6 lid 1 onder b AVG. Voor gebruikers in de EU/EER berust de overdracht aan Groq in de Verenigde Staten op de modelcontractbepalingen van 2023. Zie Internationale doorgifte van gegevens.

Cloudverfijning (alleen tekst en context): na lokale transcriptie sturen we via HTTPS een tijdelijke, versleutelde kopie van de transcriptietekst en beperkte context naar onze API. Dit kan tekst vóór en na de cursor, geselecteerde tekst, de naam van de actieve app en, indien beschikbaar, de taalcode omvatten. We sturen ook bijbehorende gebruiksmetadata, zoals het aantal getranscribeerde woorden, audio- en transcriptieduur, het gekozen spraakmodelprofiel, de appversie en het platform. Onze backend stuurt vervolgens een prompt naar een LLM-leverancier. Voor personalisatie kan de prompt ook accountgegevens, zoals naam en e-mailadres, en relevante items uit je woordenlijst bevatten. Op iOS wordt cloudverfijning door de toetsenborduitbreiding uitgevoerd en is de Apple-instelling “Geef volledige toegang” vereist. Deze geeft het toetsenbord netwerktoegang en laat de uitbreiding met de ListenUp-app communiceren. Zonder Volledige toegang kan de toetsenborduitbreiding geen verbinding met internet maken en geen dicteren of cloudverfijning bieden. In deze verwerkingsketen bewaren we de inhoud van voltooiingsverzoeken of -antwoorden, waaronder de transcriptie, context en verfijnde uitvoer, niet. We bewaren wel gebruiksstatistieken zoals in deze privacyverklaring beschreven.

In de app tonen we ook een mededeling dat deze verfijningsfunctie een AI-systeem gebruikt om tekst te verwerken en verbeteren.

Optioneel melden of delen van geschiedenis: als je zelf een geschiedenisitem meldt of deelt, kunnen we je ruwe transcriptie, verfijnde transcriptie, optionele context, optionele feedback en eventueel een door jou toegevoegde audio-opname ontvangen en bewaren. Dit gebeurt alleen wanneer jij de meld- of deelfunctie activeert.

Uploads in de websitedemo: als je onze websitedemo gebruikt, kun je een audiobestand uploaden. De demo verwerkt die audio tot een transcriptie en, indien van toepassing, een verbeterd resultaat. We bewaren de demotranscriptietekst doorgaans niet, maar kunnen beperkte demometadata bewaren zoals in deze verklaring beschreven.

Categorieën persoonsgegevens (CPRA-melding bij verzameling): voor inwoners van Californië en andere betrokken gebruikers staan hieronder de categorieën persoonsgegevens die ListenUp volgens toepasselijk recht kan verzamelen en of we deze verkopen of delen:

  • Identificaties: zoals je naam, e-mailadres, accountauthenticatiegegevens, waaronder identificaties en tokens van inlogproviders, IP-adres of apparaat-ID’s. Rechtstreeks van jou of je apparaat verzameld. Niet verkocht. Gedeeld met dienstverleners die ons ondersteunen en, als je instemt met marketingcookies op onze website, kunnen bepaalde identificaties ook met marketingpartners worden gedeeld zoals in dit beleid beschreven.
  • Klantregistratiegegevens: zoals factureringsgegevens en aankoopgeschiedenis, bijvoorbeeld dat je op een bepaalde datum een abonnement hebt gekocht. Betaalkaartgegevens worden door onze betaalpartner verwerkt en niet door ons bewaard, met uitzondering van mogelijk een token of de laatste vier cijfers. Van jou en de betaalverwerker ontvangen. Niet verkocht of gedeeld, behalve met dienstverleners.
  • Commerciële informatie: registraties van producten of diensten die je hebt afgenomen of overwogen, zoals je abonnementsniveau en gebruiksfrequentie. Uit je activiteiten verzameld. Niet verkocht of gedeeld, behalve met dienstverleners.
  • Internet- of elektronische activiteit: gegevens over je interacties met onze app en website, zoals apparaatgegevens, logboeken, cookies en analyses. Van je apparaten verzameld. Niet verkocht. Beperkt gedeeld met analysedienstverleners, met toestemming waar vereist, met marketingpartners als je instemt met marketingcookies, of wanneer dat voor beveiliging nodig is.
  • Geolocatiegegevens: we verzamelen geen precieze locatie. We kunnen een algemene locatie, zoals land of staat, uit je IP-adres of factuuradres afleiden voor belastingen en wettelijke naleving, bijvoorbeeld voor de juiste omzetbelasting of toepasselijke rechten. Uit je gebruik of transactie verzameld. Niet verkocht.
  • Zintuiglijke informatie: audio- of beeldinformatie. In de macOS-app vindt spraakherkenning op je apparaat plaats en uploaden we je audio niet. In de iOS-app vindt spraakherkenning standaard op je apparaat plaats. In de beperkte iOS-terugvalsituaties onder Audio en dicteerinhoud wordt audio kort naar Groq gestuurd om een transcriptie te maken en daarna direct verwijderd. Als je audio naar de websitedemo uploadt of aan een geschiedenisrapport toevoegt, verwerken en, bij geschiedenisrapporten, bewaren we die zoals in dit beleid beschreven. Stuur je een schermafbeelding of opname voor support, dan verzamelen we wat je verstuurt. Door jou verstrekt, gedeeld met dienstverleners die ons ondersteunen en niet verkocht.
  • Beroeps- of werkgegevens: niet verzameld, tenzij je die vrijwillig in een supportcontext deelt. We hebben deze gegevens niet nodig en gebruiken ze niet.
  • Onderwijsgegevens: we verzamelen deze als je studentenkorting aanvraagt. Dit kan je universitaire e-mailadres of andere door jou verstrekte documentatie voor het aantonen van je studentstatus omvatten. Rechtstreeks van jou verzameld, niet verkocht of gedeeld buiten de controle van je geschiktheid.
  • Afleidingen: we profileren je niet om eigenschappen af te leiden. We maken geen marketingprofielen of persoonlijke segmenten, behalve eventueel algemene gebruikstrends, zoals het geaggregeerde aandeel gebruikers dat de app 5 uur per week gebruikt. We trekken geen conclusies over personen voor gedragsadvertenties of beslissingen.

In de afgelopen 12 maanden hebben we de bovenstaande categorieën persoonsgegevens verzameld en gebruikt voor de zakelijke doelen in het volgende onderdeel, zoals het leveren van de Dienst, interne analyses en beveiliging. We verkopen geen persoonsgegevens. Als je instemt met marketingcookies op onze website, kunnen we bepaalde online identificaties en activiteitsgegevens met marketingpartners delen om campagnes te meten en verbeteren, zoals beschreven bij Cookies.

⚙️ Hoe we je gegevens gebruiken (verwerkingsdoeleinden)

We gebruiken persoonsgegevens alleen voor rechtmatige en specifieke doeleinden. Hieronder beschrijven we deze doeleinden uitvoerig, met voorbeelden. Voor gebruikers in rechtsgebieden die dit vereisen, zoals de EU en vergelijkbare rechtsgebieden, lichten we bij Rechtsgronden voor verwerking ook de rechtsgrond voor ieder type verwerking toe. In het algemeen gebruiken we je gegevens op een manier die je als gebruiker van ListenUp Dictation en onze diensten mag verwachten. We gebruiken je persoonsgegevens niet voor geautomatiseerde besluitvorming die juridische of vergelijkbare ingrijpende gevolgen voor je heeft, en profileren je evenmin op een ingrijpende of onverwachte manier.

Onze Dienst leveren en onderhouden: we verwerken je persoonsgegevens om de functies van ListenUp Dictation en verwante diensten aan je te leveren. Dit omvat het gebruik van je gegevens om:

  • De kernfuncties van de app uit te voeren: dit omvat (1) het lokaal op je apparaat omzetten van spraak naar tekst; (2) alleen op iOS en uitsluitend in de beperkte terugvalsituaties onder Audio en dicteerinhoud, je audio kort naar onze transcriptieleverancier Groq sturen om een transcriptie te maken wanneer transcriptie op het apparaat niet kan werken, waarna de audio direct wordt verwijderd; en (3) de resulterende transcriptietekst, beperkte context en bijbehorende gebruiksmetadata tijdelijk naar onze API en een LLM-leverancier sturen, waarna de transcriptie-inhoud wordt verwijderd zodra het verfijnde resultaat is teruggestuurd. Dit gebeurt allemaal om de app te laten werken zoals bedoeld.
  • Accounts aan te maken en beheren: voor het gebruik van ListenUp Dictation heb je een account nodig. We gebruiken gegevens van Log in met Apple of Google, zoals je e-mailadres, je naam indien beschikbaar en een identificatie van de provider, en de authenticatietokens die we bewaren om je te authenticeren, je account te beveiligen en je voorkeuren of instellingen in de app bij te houden.
  • Bestellingen en betalingen te verwerken: wanneer je een abonnement of eenmalig plan koopt, gebruiken we de noodzakelijke persoonsgegevens om die transactie te verwerken en toegang te verlenen. Voor aankopen via het web verwerkt Stripe je betaalgegevens en ontvangen wij beperkte betaalmetadata en de abonnementsstatus. Voor aankopen via de Apple App Store verwerkt Apple de betaling en ontvangen wij een aankoopbevestiging, waaronder abonnementsstatus en Apple-transactie-identificaties zoals transaction_id en original_transaction_id, om je plan te activeren. We bewaren gegevens over je aankopen en abonnementen om vast te stellen op welk dienstniveau je recht hebt, bijvoorbeeld Lite, Smart of Pro, wekelijks, maandelijks, jaarlijks of levenslang, en voor boekhoudkundige en fiscale doeleinden. We kunnen je ook berichten over je abonnement sturen, bijvoorbeeld ontvangstbewijzen, facturen, herinneringen aan verlenging en meldingen over mislukte betalingen. Gratis proefperiode: we bieden een eenmalige gratis proefperiode met een gebruikslimiet, momenteel 15 minuten, waarvoor geen betaalgegevens nodig zijn en die niet automatisch in een betaald abonnement wordt omgezet. We houden de gebruikte dicteertijd bij om de limiet toe te passen.
  • Klantenservice te bieden: als je hulp vraagt of feedback geeft, gebruiken we de gegevens uit je verzoek en je contactgegevens om je te helpen. Als je bijvoorbeeld mailt dat de dicteernauwkeurigheid tegenvalt, kunnen we je e-mailadres gebruiken om met je te communiceren en de diagnostische informatie die je verstrekt gebruiken om het probleem op te lossen.
  • Dienstberichten te sturen: we kunnen administratieve of dienstgerelateerde berichten sturen, zoals een e-mail om je account te verifiëren, meldingen over belangrijke wijzigingen in onze voorwaarden of privacyverklaring, of berichten over je abonnement, bijvoorbeeld een herinnering aan een aanstaande verlenging. Deze berichten zijn nodig om de diensten te leveren en zijn niet promotioneel. Zolang je de Dienst gebruikt, kun je je niet voor deze berichten afmelden, omdat ze belangrijk zijn voor de werking ervan. We houden ze wel relevant en beperkt.

Onze diensten verbeteren en ontwikkelen: we werken voortdurend aan betere prestaties, nauwkeurigheid en gebruiksvriendelijkheid van ListenUp Dictation. Daarvoor kunnen we gegevens verwerken over hoe je de app en websites gebruikt:

  • Analyse en prestaties: we analyseren geaggregeerd gebruikersgedrag en feedback. We kunnen bijvoorbeeld gebruikslogboeken bekijken om te zien of een nieuwe functie vaak wordt gebruikt of de dicteerfunctie onder bepaalde omstandigheden vertraagt. Zo zien we wat goed werkt en wat verbetering nodig heeft. Analyses van gebruiksgegevens voeren we doorgaans geaggregeerd of gepseudonimiseerd uit. We gebruiken ze niet om je individueel te profileren. We kunnen ook meten hoe doeltreffend onze interface is, bijvoorbeeld hoe snel gebruikers een dicteersessie afronden of een opdracht openen, om het ontwerp te verbeteren.
  • Onderzoek en ontwikkeling: we kunnen gegevens zoals foutlogboeken of crashrapporten gebruiken om de app te onderzoeken en betrouwbaarder te maken. Crashgegevens helpen ons bijvoorbeeld softwarefouten te vinden en verhelpen. Als we geanonimiseerde informatie verzamelen over hoe het AI-model met verschillende accenten of talen omgaat, zonder persoonlijke inhoud, kunnen we die gebruiken om de dicteernauwkeurigheid voor die talen te verbeteren. Soms ontwikkelen we functies door te bestuderen hoe gebruikers bestaande functies gebruiken. Als veel gebruikers een bepaalde instelling inschakelen, kan dat er bijvoorbeeld op wijzen dat die instelling standaard moet worden ingeschakeld.
  • Verbetering van AI-modellen (lokaal): ListenUp Dictation gebruikt AI- en ML-modellen, waaronder grote taal- en spraakmodellen, die lokaal werken. We kunnen deze modellen na verloop van tijd bijwerken om de functionaliteit te verbeteren. Hoewel voor realtime nabewerking een tijdelijke kopie van je transcriptie via onze servers wordt geleid, gebruiken we die gegevens zonder je uitdrukkelijke toestemming niet om onze modellen te trainen en ook niet voor een ander secundair doel. Als we ooit gebruikersgegevens voor verbetering van onze AI willen gebruiken, bijvoorbeeld anonieme fragmenten om spraakherkenning te verbeteren, vragen we daarvoor voorafgaande toestemming. Standaard verbeteren we onze AI lokaal op je apparaat of met synthetische gegevens en algemene datasets, niet met je privé-dictees. Telemetrie of gebruiksgegevens voor verbetering gaan over prestatiecijfers zoals vertraging en foutpercentages, niet over je inhoud.
  • Gerechtvaardigde belangen en belangenafweging: bij productverbetering steunen we op ons gerechtvaardigde belang om gebruikersbehoeften te begrijpen en problemen te verhelpen. We wegen dit altijd af tegen je privacy. Gebruiksgegevens proberen we bijvoorbeeld te aggregeren of pseudonimiseren. Je kunt bezwaar maken tegen analyse van je gebruik, zoals uitgelegd bij Je rechten en keuzes. We respecteren dit bezwaar tenzij er zwaarder wegende belangen gelden.

Met je communiceren (klantenservice en updates): we gebruiken je contactgegevens om met je te communiceren:

  • Reacties van support: als je ons mailt of een supportformulier indient, antwoorden we met je e-mailadres en gebruiken we informatie over je probleem. We kunnen om aanvullende gegevens vragen als die nodig zijn om het probleem op te lossen.
  • Verzoeken om feedback: nadat een supportprobleem is opgelost, kunnen we een eenmalige e-mail sturen om te vragen of alles in orde is of wat je van de ondersteuning vond. Dit doen we uitsluitend om onze klantenservice te verbeteren.
  • Productupdates en tips: als je klant bent of je hebt aangemeld voor onze nieuwsbrief of tips, kunnen we je e-mails sturen over nieuwe functies, tips voor het gebruik van ListenUp of ander productnieuws. We proberen deze berichten nuttig en niet te frequent te maken. Marketingmails worden doorgaans niet vaker dan eenmaal per week gestuurd. Productupdates sturen we wanneer dat nodig is voor belangrijke releases of beveiligingsupdates. Je ontvangt geen marketingmails tenzij je daarvoor toestemming hebt gegeven, bijvoorbeeld door je via onze website aan te melden of tijdens het aanmaken van je account in te stemmen. Je kunt je altijd afmelden via de link onderaan iedere e-mail of door support te vragen je te verwijderen.
  • Juridische of beleidsmeldingen: we kunnen wettelijk verplichte meldingen sturen, bijvoorbeeld over een datalek of over wijzigingen in voorwaarden die grote gevolgen hebben voor je gebruik van de Dienst. Dit zijn belangrijke meldingen en geen marketing.

Beveiliging en fraudepreventie: we verwerken bepaalde gegevens om de rechten, eigendommen of veiligheid van onze gebruikers, onszelf en anderen te beschermen.

  • Authenticatie en accountbeveiliging: gegevens zoals je authenticatiegegevens, waaronder tokens voor inloggen met Apple of Google, accountidentificaties en apparaatgegevens kunnen worden gebruikt om ongebruikelijke inlogpogingen te herkennen en je account te beveiligen.
  • Controle op fraude en misbruik: we letten op mogelijk misbruik van onze app of website. We kunnen bijvoorbeeld IP-adressen vastleggen om te voorkomen dat een kwaadwillende herhaaldelijk toegang probeert te krijgen of om DDoS-aanvallen te beperken. Als we vermoeden dat een account in strijd met onze voorwaarden wordt gebruikt, bijvoorbeeld om ons model te reverse-engineeren, kunnen we relevante gegevens zoals activeringslogboeken analyseren.
  • Illegale activiteiten voorkomen: als we activiteiten ontdekken die mogelijk illegaal zijn, zoals pogingen om onze systemen te hacken, kunnen we gegevens verwerken en met autoriteiten of beveiligingsexperts delen om dit te stoppen. We kunnen je gegevens ook gebruiken om onze Gebruiksvoorwaarden te handhaven of ons tegen juridische claims te verdedigen.

Wettelijke naleving: waar nodig gebruiken of verstrekken we je gegevens om aan wettelijke verplichtingen te voldoen.

  • Naleving van regelgeving: we bewaren bijvoorbeeld correcte transactiegegevens voor fiscale en boekhoudkundige doeleinden. Bij een aankoop bewaren we gegevens zoals het aankoopbedrag, de valuta, het factureringsland en mogelijk je adres als je dat hebt verstrekt, om aan financiële regelgeving en controleverplichtingen te voldoen.
  • Verzoeken van opsporingsinstanties: als we een rechtmatige dagvaarding of gerechtelijk bevel ontvangen, moeten we mogelijk gegevens aan autoriteiten verstrekken. Vooraf controleren we de rechtmatigheid en reikwijdte van het verzoek. Waar dat mogelijk en wettelijk toegestaan is, brengen we je hiervan op de hoogte.
  • Geschillenbeslechting en handhaving van rechten: bij een rechtszaak of juridisch geschil met jou of een derde kunnen we je gegevens als bewijs moeten gebruiken, bijvoorbeeld gebruikslogboeken als die voor een vordering relevant zijn. We gebruiken gegevens ook waar nodig om onze overeenkomsten te handhaven, bijvoorbeeld om verschuldigde bedragen te innen of schendingen van voorwaarden aan te pakken.

Met je toestemming (optioneel gebruik): als we je gegevens willen gebruiken voor een doel dat niet al op een andere rechtsgrond berust, vragen we je toestemming. Bijvoorbeeld:

  • Als we een testimonial of praktijkvoorbeeld met persoonsgegevens zoals je naam, citaat of foto willen delen, doen we dit alleen met je uitdrukkelijke toestemming.
  • Als we nieuwe gegevens willen verzamelen die niet onder deze verklaring vallen, beschrijven we dit en vragen we je toestemming wanneer de wet dat vereist of wanneer wij dit passend vinden.

We gebruiken je persoonsgegevens niet voor doelen die onverenigbaar zijn met de hierboven genoemde doelen zonder je hierover te informeren en, indien nodig, je toestemming te vragen.

⚖️ Rechtsgronden voor verwerking

Voor personen in de Europese Economische Ruimte (EER), het Verenigd Koninkrijk, Brazilië en andere rechtsgebieden die een rechtsgrond voor de verwerking van persoonsgegevens vereisen, leggen we uit op welke grond we je gegevens verwerken. In het algemeen baseren we ons op de volgende rechtsgronden:

  • Uitvoering van een overeenkomst: wanneer gegevensverwerking nodig is om de door jou gevraagde Dienst te leveren, verwerken we ze omdat dit noodzakelijk is voor de uitvoering van onze overeenkomst met jou, namelijk de Gebruiksvoorwaarden waarmee je door het gebruik van ListenUp instemt. Dit geldt bijvoorbeeld wanneer we je via Log in met Apple of Google authenticeren om toegang tot de app te geven, of je betaal- en abonnementsgegevens verwerken. Op iOS verwerken we ook de korte doorgifte van je audio aan onze transcriptieleverancier tijdens Cloudtranscriptie als terugval, zie Audio en dicteerinhoud, op deze grond. Zonder die verwerking is transcriptie op het apparaat tijdelijk niet beschikbaar en kunnen we de gevraagde dicteerdienst niet leveren. Gebruik je de app in een gratis proefperiode of een vergelijkbare situatie, dan beschouwen we de verwerking als noodzakelijk om op jouw verzoek stappen te zetten voordat een overeenkomst wordt gesloten.
  • Gerechtvaardigde belangen: we verwerken bepaalde gegevens voor onze gerechtvaardigde bedrijfsbelangen, waaronder het verbeteren en beveiligen van onze diensten, met je communiceren en een succesvol en veilig bedrijf voeren. Het verzamelen van crashrapporten voor verbetering van de app of analyses van gebruikspatronen zijn hiervan voorbeelden. Bij deze rechtsgrond zorgen we ervoor dat onze belangen niet zwaarder wegen dan je rechten en belangen. Voor zulke verwerking voeren we een beoordeling van het gerechtvaardigd belang uit. We hebben bijvoorbeeld een gerechtvaardigd belang om bestaande klanten over onze producten te informeren en kunnen daarom af en toe een productupdate sturen. We wegen dit af door een duidelijke afmeldmogelijkheid te bieden en alleen relevante berichten te sturen. Heb je vragen over deze afweging, neem dan contact met ons op. Je hebt het recht bezwaar te maken tegen verwerking op grond van een gerechtvaardigd belang, zie Je rechten en keuzes. We respecteren zo'n bezwaar, tenzij we dwingende gronden of een wettelijke verplichting hebben om de verwerking voort te zetten.
  • Toestemming: in sommige gevallen baseren we ons op je toestemming. Voor het sturen van promotionele nieuwsbrieven aan een nieuwe gebruiker die nog geen klant is, vragen we bijvoorbeeld om toestemming. Dit geldt ook voor niet-noodzakelijke cookies in rechtsgebieden waar toestemming verplicht is. Als we via besturingssysteemrechten om toegang tot je microfoon of bestanden vragen, gebeurt dat eveneens met je toestemming. Je kunt die toestemming via je apparaatinstellingen intrekken. Als we ons op toestemming baseren, kun je die op ieder moment intrekken. Dit tast de rechtmatigheid van eerdere verwerking niet aan, maar stopt de verwerking voor de toekomst. Als je je bijvoorbeeld afmeldt voor marketingmails, stoppen we met het sturen daarvan.
  • Wettelijke verplichting: wanneer verwerking nodig is om aan de wet te voldoen, baseren we ons op deze grond. Voorbeelden zijn het bewaren van transactiegegevens gedurende de wettelijk vereiste periode en het verstrekken van informatie aan autoriteiten wanneer we daartoe verplicht zijn. Ook de afhandeling van een verwijderings- of inzageverzoek is verwerking die nodig is om aan de AVG of LGPD te voldoen.
  • Vitale belangen: deze grond is voor ons zelden van toepassing, maar we kunnen ons erop baseren als gegevensverwerking nodig is om iemands leven of lichamelijke veiligheid te beschermen. Dat kan bijvoorbeeld het geval zijn als we tijdens een supportgesprek ontdekken dat iemand direct gevaar loopt en we de autoriteiten met de beschikbare informatie moeten waarschuwen.
  • Taak van algemeen belang: deze grond is normaal niet op ons particuliere bedrijf van toepassing, omdat hij bedoeld is voor openbaar gezag of taken van algemeen belang, die wij niet uitvoeren.

Voor de Braziliaanse LGPD valt onze verwerking onder verschillende rechtsgronden uit artikel 7 LGPD. Die komen grotendeels overeen met de bovenstaande gronden, zoals toestemming, uitvoering van een overeenkomst, wettelijke verplichtingen, uitoefening van rechten in gerechtelijke, administratieve of arbitrageprocedures en gerechtvaardigde belangen. Voor iedere verwerking van gegevens uit Brazilië bepalen we een passende LGPD-grond. Meestal is dit de overeenkomst om de Dienst te leveren, een gerechtvaardigd belang voor verbetering en beveiliging, toestemming voor optioneel gebruik of een wettelijke verplichting.

Heb je vragen over de rechtsgronden waarop we je persoonsgegevens verzamelen en gebruiken, neem dan contact met ons op. Wanneer een gerechtvaardigd belang onze grondslag is, kunnen we informatie over de belangenafweging verstrekken. Voor iedere verwerkingsactiviteit voeren we een Legitimate Interest Assessment (LIA) uit. Samenvattingen zijn op verzoek beschikbaar via [email protected].

🍪 Cookies en tracking

We tonen een cookiebanner in AVG-stijl met drie schakelaars:

  1. Strikt noodzakelijk (altijd ingeschakeld): listenup_dictation_session voor inloggen, beveiliging en botbescherming door Cloudflare, waaronder Turnstile waar gebruikt, en cookies om misbruik te voorkomen, bijvoorbeeld een demo_visitor_id-cookie voor de websitedemo.
  2. Analyse (alleen na toestemming): Google Analytics en Tag Manager met geanonimiseerd IP-adres, Mixpanel en Hotjar.
  3. Marketing (alleen na toestemming): Meta Pixel en LinkedIn Insight Tag, plus marketingattributie, bijvoorbeeld het bewaren van een visitor_id en mt_session naast UTM- en klikparameters.

De banner vereist actieve toestemming voor niet-noodzakelijke cookies en vergelijkbare trackingtechnologieën. We plaatsen of gebruiken deze niet tenzij je uitdrukkelijk op “Accepteren” klikt of ze inschakelt. Het weigeren van niet-noodzakelijke cookies blokkeert de toegang tot de website niet. Je kunt je keuze op ieder moment wijzigen via de banner of Cookie-instellingen in de voettekst van onze website.
Afmelden voor Google Analytics: https://tools.google.com/dlpage/gaoptout

Let op: Cookie-instellingen gelden voor onze websites. Het delen van diagnostische gegevens in de app, zoals crashrapporten, beheer je afzonderlijk via meldingen of instellingen in de app en wordt niet beïnvloed door je cookiekeuze op de website. Onze iOS-app gebruikt Apples advertentie-identificatie IDFA niet, vraagt geen toestemming voor App Tracking Transparency en volgt je niet tussen apps voor gerichte reclame.

Wat zijn cookies? Cookies zijn kleine tekstbestanden die websites die je bezoekt in je browser of op je apparaat plaatsen. Daarmee kan een website je apparaat herkennen en informatie over je voorkeuren of eerdere handelingen bewaren. Vergelijkbare technologieën zijn webbakens, kleine afbeeldingen of scripts die vaststellen of iemand een pagina of e-mail heeft bekeken, lokale opslag in je browser en SDK's in mobiele apps.

Soorten cookies die we gebruiken:

  • Noodzakelijke cookies: deze zijn essentieel voor een goede werking van onze website. Als de website een inlogfunctie heeft, houdt een cookie je bijvoorbeeld ingelogd terwijl je tussen pagina's navigeert. Andere noodzakelijke cookies onthouden je cookievoorkeuren of maken kernfuncties mogelijk. Zonder deze cookies werkt de website mogelijk niet goed. Volgens de meeste wetgeving is hiervoor geen toestemming nodig, maar we willen je wel over het bestaan ervan informeren. We gebruiken alleen wat nodig is en beperken de gegevens.
  • Voorkeurscookies: deze cookies onthouden je keuzes voor een persoonlijkere ervaring. Een cookie kan bijvoorbeeld je taalkeuze of andere aanpassingen aan de interface onthouden. In de EU behandelen we deze als noodzakelijke cookies als het echt om kleine, functionele voorkeuren gaat. Zijn ze niet essentieel, dan vragen we vooraf toestemming.
  • Analysecookies: we gebruiken Google Analytics om informatie te verzamelen over het gebruik van onze website. Dit omvat bijvoorbeeld bezochte pagina's, verblijfsduur, de manier waarop bezoekers onze website bereikten en opgetreden fouten. Hiermee verbeteren we onze inhoud en navigatie. We stellen deze hulpmiddelen zo privacyvriendelijk mogelijk in, bijvoorbeeld door IP-adressen waar mogelijk te anonimiseren. We laden analysecookies niet voordat je via de cookiebanner toestemming hebt gegeven. Je kunt analyses weigeren via de banner of browserhulpmiddelen, zoals de browserextensie van Google om je voor Google Analytics af te melden. We respecteren ook Global Privacy Control zoals hieronder beschreven.
  • Marketingcookies: als je via de cookiebanner instemt, kunnen we marketingpixels zoals Meta Pixel en LinkedIn Insight Tag en server-side conversiemeting zoals Meta's Conversions API gebruiken om marketingcampagnes te meten en verbeteren. Daarbij kunnen online identificaties en gebeurtenisgegevens worden verzameld en gedeeld, bijvoorbeeld pagina-URL en verwijzer, IP-adres, useragent, cookie-identificaties zoals fbp en fbc, klikidentificaties zoals gclid en fbclid, en waar gebruikt gehashte contactgegevens zoals e-mailadres of naam en een gebruikers-ID voor koppeling. We bewaren ook eigen attributiegegevens, zoals UTM-parameters, bezoeker- en sessie-identificaties en toestemmingsstatus, om campagnes te meten en problemen op te lossen. We tonen geen advertenties van derden op onze website. Je kunt je via Cookie-instellingen altijd afmelden.
  • Plug-ins voor sociale media: onze website kan gewone links naar onze pagina's op sociale media bevatten, zoals Twitter, LinkedIn en Instagram. We sluiten geen like-knoppen of feeds van sociale media in die eigen cookies plaatsen, en laten die platforms je niet via onze website volgen. Als je op zo'n pictogram klikt, ga je naar de externe website en geldt daar het privacybeleid van dat platform.

Cookiekeuze en beheer: wanneer je onze website vanuit bepaalde rechtsgebieden voor het eerst bezoekt, zie je een cookiemelding. Daarmee kun je niet-noodzakelijke cookies zoals analysecookies accepteren of weigeren. Kies je “Accepteren”, dan geef je toestemming voor alle als optioneel beschreven cookies. Kies je “Weigeren” of “Voorkeuren”, dan plaatsen we die optionele cookies niet, of alleen de cookies die je in het voorkeurencentrum uitdrukkelijk toestaat. Je kunt je keuze altijd via Cookie-instellingen wijzigen. In de voettekst staat hiervoor een link.

Als je de banner negeert en de website blijft gebruiken, behandelen we dit niet als toestemming voor niet-noodzakelijke cookies. Optionele cookies zoals analysecookies blijven uitgeschakeld totdat je actief “Accepteren” kiest of op een andere manier via de banner of Cookie-instellingen toestemming geeft. De banner blijft zichtbaar of verschijnt opnieuw totdat je een uitdrukkelijke keuze maakt.

Browserinstellingen: naast onze eigen bediening kun je cookies beheren via de instellingen van je browser. De meeste browsers kunnen cookies blokkeren of verwijderen. Deze opties staan gewoonlijk in het menu Opties of Voorkeuren. Het blokkeren van alle cookies kan ertoe leiden dat sommige websites, waaronder de onze, niet volledig werken. Je kunt er bijvoorbeeld voor kiezen cookies van derden, geplaatst door andere domeinen dan listenupdictation.com, te blokkeren en eigen cookies van onze website toe te staan.

Global Privacy Control (afmeldsignalen): waar van toepassing respecteren we Do Not Track en vergelijkbare universele afmeldsignalen. Als je browser of extensie een Global Privacy Control (GPC)-signaal stuurt, waarmee je aangeeft niet te willen dat je persoonsgegevens worden verkocht of gedeeld, behandelen we dit als een geldig afmeldverzoek onder toepasselijk recht. Ontvangen we een GPC-signaal van je apparaat, dan geldt in de praktijk het volgende:

  • We plaatsen geen cookies die als “verkoop” of “delen” van persoonsgegevens kunnen gelden, tenzij je uitdrukkelijk instemt.
  • We behandelen dit alsof je je hebt afgemeld voor iedere verkoop of deling van gegevens. Omdat we gegevens sowieso niet verkopen, bevestigt dit vooral ons bestaande beleid.
  • We blijven de cookiebanner tonen, maar bij een geldig GPC-signaal schakelen we standaard alle niet-noodzakelijke cookies, waaronder analyse, uit. Je kunt dit zelf overschrijven door via de banner of Cookie-instellingen actief toestemming te geven.
  • Als er in de toekomst advertenties of trackers van derden aanwezig zijn, verplicht GPC ons die tijdens je bezoek uit te schakelen. Daaraan zullen we voldoen.

Deze automatische naleving van GPC maakt deel uit van onze naleving van wetten zoals de CPRA in Californië en de Colorado Privacy Act, die erkenning van zulke signalen vanaf juli 2024 verplicht. We willen je eenvoudige, universele manieren bieden om je gegevens te beheren. Global Privacy Control is een instelling in bepaalde browsers of extensies die je voorkeur om gegevens niet te verkopen of delen aan bezochte websites doorgeeft. Meer informatie staat op globalprivacycontrol.org. Je hebt hiervoor geen account nodig.

Do Not Track (DNT): oudere browsers hadden een Do Not Track-signaal. Afgezien van GPC reageerde de sector hier niet eenduidig op. Wij behandelen DNT op vergelijkbare wijze. Als we een Do Not Track-header van je browser ontvangen, nemen we aan dat je niet voor marketing of analyse gevolgd wilt worden. Marketing- en analysecookies staan dan standaard uit en worden alleen ingeschakeld als je daar uitdrukkelijk voor kiest.

Websites en tracking van derden: onze website kan links naar websites van derden bevatten. Een blogbericht kan bijvoorbeeld naar een extern artikel verwijzen of onze supportpagina naar documentatie op een andere website. Als je daarop klikt, vallen de cookies en tracking onder die derde, niet onder ons. Wij zijn niet verantwoordelijk voor hoe andere websites met je privacy omgaan. Lees daarom hun privacybeleid. Wij delen je persoonsgegevens niet met die websites, maar zij kunnen zelfstandig gegevens van je verzamelen als je ze bezoekt.

Tracking in e-mails: als je je voor onze nieuwsbrief of marketingmails aanmeldt, kunnen we een minimale trackingtechniek gebruiken om te zien of je een e-mail opent of op een link klikt. Daarmee meten we betrokkenheid en verbeteren we onze communicatie, bijvoorbeeld om relevantere inhoud te sturen. Je kunt het laden van afbeeldingen in je e-mailprogramma uitschakelen als je niet wilt dat we zien of je een e-mail hebt geopend. Je kunt je ook altijd afmelden.

Samengevat gaan we transparant en terughoudend met tracking om. We gebruiken alleen wat nodig is, vragen toestemming waar dat vereist is en respecteren je browserkeuzes.

Heb je vragen over ons gebruik van cookies en trackingtechnologieën, neem dan gerust contact met ons op.

🤝 Hoe we je gegevens delen

We verkopen je persoonsgegevens niet aan derden. We delen je gegevens niet voor de eigen marketing- of reclamedoeleinden van derden, tenzij je instemt met marketingcookies op onze website, zoals bij Cookies beschreven. In de volgende situaties delen we wel bepaalde informatie met anderen, steeds om gerechtvaardigde operationele redenen of omdat de wet dit vereist:

1. Dienstverleners (verwerkers en subverwerkers): we gebruiken betrouwbare externe bedrijven om ListenUp Dictation te laten werken. Deze dienstverleners verwerken je gegevens uitsluitend namens ons en volgens onze instructies. Ze mogen ze niet voor hun eigen doeleinden gebruiken. Waar de AVG of andere wetgeving dat vereist, sluiten we passende overeenkomsten met hen, zoals verwerkersovereenkomsten, om je gegevens te beschermen. Een lijst van onze huidige subverwerkers en hun waarborgen is op verzoek beschikbaar via [email protected]. Onze belangrijkste dienstverleners zijn:

Hetzner Online GmbH: hosting in Duitsland, gegevens blijven in de EER
Stripe: betalingen en abonnementen via Stripe Checkout, Billing Portal en webhooks, SCC's en Data Privacy Framework
SendGrid (Twilio): marketingmails, marketingcontacten en webhooks voor afmeldingen en bounces, SCC's en DPF
Amazon SES (us-east-1): transactionele e-mails, SCC's en DPF
Google Analytics (GA4) / Tag Manager: websiteanalyse na toestemming, IP-anonimisering en een GA4-bewaartermijn van 14 maanden, SCC's en DPF
OpenAI LLC: API voor grote taalmodellen, SCC's en DPF, ontvangt alleen tekstprompts en geen audio
Anthropic: API voor grote taalmodellen, SCC's en DPF, ontvangt alleen tekstprompts en geen audio
Google Cloud AI / Gemini: LLM-API, alleen tekstprompts en geen audio, SCC's en DPF
Mistral AI: API voor grote taalmodellen, SCC's en DPF, ontvangt alleen tekstprompts en geen audio
Log in met Apple (Apple Inc.): authenticatie, OAuth-identiteitstokens en provideridentificaties, waarborgen op verzoek beschikbaar
Google Sign-In (Google LLC): authenticatie, OAuth-identiteitstokens en provideridentificaties, SCC's en DPF
Meta (Pixel en Conversions API): optionele marketingmeting, SCC's en DPF
LinkedIn Insight Tag: optionele marketingmeting, SCC's en DPF
Mixpanel: productanalyse, SCC's en DPF
Sentry: foutregistratie, SCC's en DPF
Cloudflare: CDN en beveiliging, Turnstile-botbescherming voor de websitedemo en R2-objectopslag voor bestanden van spraakmodellen en optionele geschiedenisopnamen, SCC's en DPF
Groq: leverancier voor audiotranscriptie, voor de optionele websitedemo en Cloudtranscriptie als terugval op iOS zoals beschreven bij Audio en dicteerinhoud; verwerkt audio versleuteld tijdens transport, bewaart die niet, verwijdert die direct na transcriptie en traint niet met ingestuurde inhoud, SCC's en DPF
Firebase: telemetrie voor crashes en prestaties, SCC's en DPF
Hotjar: opnamen van gebruikerservaring, SCC's en DPF, IP-adres gepseudonimiseerd

Aanvullende informatie over specifieke leveranciers:

  • Cloudhosting en infrastructuur: we kunnen onze website, databases en servers op cloudplatforms hosten, bijvoorbeeld Amazon Web Services of vergelijkbare leveranciers. Als je een account maakt of als we je e-mailadres of supporttickets bewaren, kunnen die gegevens dus op hun servers staan. Zij treden op als onze verwerker om gegevens voor de Dienst op te slaan en door te geven. We gebruiken versleuteling en toegangsbeveiliging voor gegevens in de cloud.
  • Betaalverwerkers: voor aankopen via het web gebruiken we externe betaalgateways, met name Stripe. Deze verwerkers ontvangen je betaalgegevens rechtstreeks om transacties uit te voeren. Wij ontvangen beperkte gegevens terug, zoals de betaalbevestiging, abonnementsstatus, het factureringsland en identificaties van klanten en abonnementen. Stripe stuurt ons ook via webhooks wijzigingen in abonnementen en facturering. De inhoud daarvan kan persoonsgegevens bevatten, zoals klantidentificaties en factuurgegevens. Als je een webabonnement wilt beheren of opzeggen, kunnen we de benodigde identificaties met Stripe delen om een sessie in het door Stripe gehoste factureringsportaal te maken. Als een betaling mislukt of er een geschil of terugboeking wordt geopend, kunnen we statusupdates en beperkte bijbehorende informatie van Stripe ontvangen om je abonnement te beheren en te reageren. Stripe moet je gegevens contractueel beveiligen en alleen voor betalingsverwerking en bijbehorende diensten gebruiken. Wij hebben geen toegang tot je volledige creditcardgegevens.
  • Authenticatieleveranciers (Log in met Apple en Google Sign-In): als je via Apple of Google inlogt, authenticeren zij je en delen ze bepaalde accountgegevens met ons, zoals een unieke provideridentificatie, je e-mailadres en, waar beschikbaar, je naam. Bij Log in met Apple kun je een relay-e-mailadres gebruiken. We bewaren provideridentificaties en authenticatietokens om je ingelogd te houden en je account te beveiligen. We ontvangen je Apple- of Google-wachtwoord niet. Deze leveranciers verwerken gegevens volgens hun eigen privacybeleid en zijn voor de authenticatiedienst afzonderlijk verwerkingsverantwoordelijke.
  • Leveranciers van grote taalmodellen (cloudverfijning): voor cloudverfijning sturen we transcriptietekst en beperkte context, zoals de naam van de actieve app en tekst rond de cursor, naar onze backend. Die stuurt een prompt naar een LLM-leverancier om het verfijnde resultaat te maken. De prompt kan ook gebruiksmetadata bevatten, zoals aantallen woorden, tijdsduren en het gekozen modelprofiel op het apparaat. Gebruik je personalisatiefuncties, dan kunnen ook beperkte accountgegevens zoals naam en e-mailadres en relevante woordenlijstitems worden meegestuurd. Voor cloudverfijning sturen we geen ruwe audio. We stellen de leveranciers zo in en beperken ze contractueel om gegevens alleen voor het leveren van de Dienst te verwerken en, waar beschikbaar, niet voor het trainen van hun modellen te gebruiken.
  • Transcriptieleveranciers (websitedemo): als je audio naar onze websitedemo uploadt, sturen we die naar een transcriptieleverancier om een transcriptie te maken. Dit staat los van de spraakherkenning op het apparaat in de macOS- en iOS-apps. We beperken de leverancier contractueel tot verwerking voor de demodienst en verbieden gebruik voor training.
  • Botbescherming (website): we gebruiken hulpmiddelen tegen bots en misbruik, zoals Cloudflare Turnstile, om onze website en API's te beschermen. Deze hulpmiddelen kunnen gegevens zoals IP-adres en browser- of apparaatkenmerken verwerken om mensen van bots te onderscheiden en misbruik tegen te gaan. We bewaren Turnstile-tokens niet, maar alleen kort een verificatieresultaat, bijvoorbeeld ongeveer 90 seconden. Waar beschikbaar kunnen we je IP-adres tijdens de verificatie aan Cloudflare doorgeven. Voor de eigen bewaring en verwerking door Cloudflare gelden hun voorwaarden.
  • E-mail- en communicatiediensten: voor transactionele e-mails gebruiken we Amazon SES en voor marketingmails SendGrid. Deze leveranciers verwerken je e-mailadres en de inhoud van e-mails die we je sturen. SendGrid kan webhookgebeurtenissen aan ons sturen, bijvoorbeeld over afmeldingen, spamklachten en onbestelbare berichten, zodat we je keuzes respecteren en onze lijst actueel houden. Ze mogen je e-mailadres uitsluitend gebruiken om de e-maildienst aan ons te leveren.
  • Analysehulpmiddelen: we gebruiken Google Analytics (GA4) en Tag Manager. Zij verwerken bepaalde gebruiksgegevens zoals beschreven bij Cookies. We stellen deze hulpmiddelen zo in dat ze geen onnodige persoonsgegevens ontvangen. We sturen bijvoorbeeld je naam en e-mailadres niet naar Google Analytics. Ze kunnen je IP-adres en useragent ontvangen, maar we anonimiseren het IP-adres. Deze leveranciers mogen de gegevens niet voor eigen doeleinden gebruiken. Gegevens in Google Analytics vallen bijvoorbeeld onder het beleid van Google en worden voor statistieken geaggregeerd, niet om individuele gebruikers voor Google te identificeren. We beschouwen dit als dienstverlening door een verwerker.
  • Marketingpixels en conversiemeting: als je instemt met marketingcookies op onze website, kunnen we Meta Pixel en LinkedIn Insight Tag gebruiken. Voor Meta kunnen we daarnaast via Meta's Conversions API server-to-server conversiegebeurtenissen, zoals een aankoop, doorgeven. Deze hulpmiddelen kunnen online identificaties en gebeurtenisgegevens ontvangen, zoals pagina-URL en verwijzer, cookie- en klikidentificaties, IP-adres en useragent. Waar gebruikt kunnen ook gehashte contactgegevens, zoals e-mailadres of naam, en een gebruikers-ID voor koppeling worden verwerkt. We bewaren de volledige inhoud voor de Conversions API niet op onze servers, afgezien van beperkte foutlogboeken voor probleemoplossing. Die minimale foutlogboeken bewaren we maximaal 30 dagen.
  • Crashrapportage en diagnostiek: als je hiervoor toestemming geeft of anderszins kiest diagnostische gegevens te delen, gebruiken we leveranciers zoals Sentry en Firebase voor crashgegevens en logboeken over prestaties en diagnostiek. Die kunnen foutlogboeken en informatie over apparaat en besturingssysteem bevatten. Zo kunnen we problemen onderzoeken en verhelpen. Deze leveranciers moeten de gegevens contractueel veilig en vertrouwelijk houden.
  • Nieuwsbrief- en mailingplatform: als je je voor onze nieuwsbrief hebt aangemeld, kunnen je naam en e-mailadres in SendGrid worden bewaard. SendGrid helpt ons de mailinglijst te beheren en e-mails te versturen. De leverancier neemt niet zelfstandig contact met je op buiten de berichten die wij plannen.

We houden een actuele lijst van onze subverwerkers bij die je bij ons kunt opvragen. Deze verwerkers zijn doorgaans gevestigd in de Verenigde Staten of de Europese Economische Ruimte. Als we gegevens met een overzeese verwerker delen, gebruiken we de waarborgen die hieronder bij Internationale doorgifte van gegevens staan.

2. Binnen ons bedrijf en met gelieerde partijen: ListenUp Dictation is een kleine onderneming. Als we in de toekomst gelieerde ondernemingen oprichten of werknemers en opdrachtnemers inschakelen, kunnen je gegevens binnen onze organisatie worden gedeeld met personen die ze voor hun werk nodig hebben. Een supportmedewerker kan bijvoorbeeld toegang tot je supportticket nodig hebben. Alle medewerkers zijn aan geheimhouding en deze privacyverklaring gebonden. Als we internationaal uitbreiden met een lokale vestiging, kan die vestiging gegevens verwerken voor zover nodig en steeds onder deze verklaring.

3. Zakenpartners die geen dienstverlener zijn: momenteel hebben we geen gezamenlijke marketing- of gegevensdelingspartnerschappen. Als we ooit samen met een ander een project of evenement organiseren en je je daarvoor aanmeldt, leggen we op dat moment uit hoe gegevens worden gedeeld. We delen je gegevens niet voor zelfstandig gebruik met een ander bedrijf zonder je daarover te informeren en waar nodig toestemming te vragen. Als we bijvoorbeeld een integratie met een andere app aanbieden en je accounts wilt koppelen, is dat jouw keuze en leggen we de gegevensstromen uit. Standaard blijven je gegevens bij ListenUp en zijn verwerkers.

4. Wettelijke verstrekkingen: we kunnen je persoonsgegevens verstrekken wanneer de wet dit vereist of in reactie op geldige verzoeken van overheidsinstanties, zoals een rechtbank of overheidsdienst. Meer specifiek:

  • Opsporingsinstanties: ontvangen we een dagvaarding, gerechtelijk bevel, bevelschrift of ander juridisch verzoek om je gegevens, dan beoordelen we dat verzoek en voldoen we er alleen aan als het rechtsgeldig is. We proberen een te ruim verzoek te beperken. Tenzij dit verboden is, proberen we je te informeren als je gegevens op deze manier worden opgevraagd. In sommige gevallen mogen we je niet informeren, bijvoorbeeld bij een geheim overheidsbevel.
  • Toezichthouders: we kunnen noodzakelijke informatie met privacytoezichthouders of andere regelgevende instanties delen, bijvoorbeeld als je een klacht indient en de toezichthouder gegevens opvraagt.
  • Bescherming van rechten en veiligheid: we kunnen informatie delen om onze Gebruiksvoorwaarden of andere overeenkomsten te handhaven of mogelijke schendingen te onderzoeken. Ook delen we waar nodig gegevens om fraude, beveiligingsproblemen of technische problemen vast te stellen, voorkomen of verhelpen. Als iemand onze diensten probeert te hacken, kunnen we relevante logboeken bijvoorbeeld met beveiligingsexperts of opsporingsinstanties delen. Als een gebruiker illegale activiteiten uitvoert die anderen bedreigen, kunnen we dat met de noodzakelijke gegevens melden.
  • Juridische vorderingen: als we betrokken zijn bij een rechtszaak of juridische procedure waarin je gegevens relevant zijn, kunnen we ze als bewijs moeten overleggen. We doen alleen wat noodzakelijk en wettelijk toegestaan is.

5. Bedrijfsoverdrachten: als ListenUp Dictation, de onderneming of haar activa, betrokken raakt bij een fusie, overname, faillissement of verkoop van activa, kunnen je persoonsgegevens als onderdeel van die transactie aan een opvolger of nieuwe eigenaar worden overgedragen. We zorgen ervoor dat de nieuwe entiteit je persoonsgegevens blijft respecteren op een manier die bij deze privacyverklaring aansluit. We brengen je bijvoorbeeld per e-mail of met een duidelijke melding op onze website of in de app op de hoogte van een eigendomswijziging, nieuwe toepassingen van je gegevens en eventuele keuzes die je daarbij hebt. Als een ander bedrijf ons overneemt en je niet onder het beleid daarvan wilt vallen, kun je bijvoorbeeld kiezen je gegevens te verwijderen. Idealiter respecteert de nieuwe eigenaar dit beleid totdat je met wijzigingen instemt.

6. Geaggregeerde of gedeïdentificeerde gegevens: we kunnen gegevens delen die zijn geaggregeerd met gegevens van veel gebruikers of waaruit persoonlijke identificaties zijn verwijderd, zodat ze redelijkerwijs niet meer tot jou te herleiden zijn. We kunnen bijvoorbeeld een gebruiksstatistiek publiceren, zoals “Deze maand is meer dan 1.000 uur met ListenUp gedicteerd.” Ook kunnen we geaggregeerde inzichten met een onderzoekspartner of in een blog delen. Zulke gegevens identificeren geen persoon en gelden in veel wetgeving niet als persoonsgegevens. Waar mogelijk zorgen we ervoor dat deze bewerking onomkeerbaar is, dus werkelijk anoniem en niet alleen gepseudonimiseerd.

7. Geen verkoop; marketingdeling alleen na toestemming: we verkopen geen persoonsgegevens tegen geld of een andere vergoeding. Als je instemt met marketingcookies op onze website, kunnen we bepaalde identificaties en online activiteitsgegevens met marketingpartners zoals Meta en LinkedIn delen om campagnes te meten en verbeteren. Je kunt je via Cookie-instellingen altijd afmelden en we respecteren Global Privacy Control-signalen, zie Cookies en tracking. In onze apps delen we geen persoonsgegevens voor gerichte reclame.

  • Ter verduidelijking bij verschillende Amerikaanse staatswetten: “verkoop” wordt ruim uitgelegd, vooral in Californië, en kan bepaalde uitwisselingen van gegevens tegen iets van waarde omvatten. Wij verkopen geen persoonsgegevens. Als je instemt met marketingcookies, kan dit in sommige wetten als “delen” voor gerichte reclame gelden. Je kunt je afmelden via Cookie-instellingen of door Global Privacy Control in te schakelen.
  • We gebruiken of verstrekken gevoelige persoonsgegevens evenmin voor een ander doel dan nodig is om onze diensten te leveren of voor zover de wet dit anderszins toestaat. Als gegevens onder “gevoelig” vallen, bijvoorbeeld authenticatiegegevens, een precieze locatie als we die ooit zouden ontvangen of een identiteitsbewijs dat je ter verificatie verstrekt, gebruiken we ze alleen voor de Dienst die je verwacht. We gebruiken gevoelige gegevens niet om eigenschappen over je af te leiden of advertenties te tonen. Omdat we gevoelige informatie uitsluitend voor noodzakelijke doelen gebruiken, hebben consumenten volgens de CPRA geen recht nodig om dit gebruik verder te beperken.

8. Met je toestemming: als je ons opdraagt of uitdrukkelijk toestaat je gegevens met een derde te delen, doen we dat. Als we bijvoorbeeld een functie aanbieden waarmee je een transcriptie naar een externe dienst zoals Google Docs exporteert, kies je zelf om die gegevens aan die derde te sturen. Als we je verhaal of testimonial samen met een derde op onze website willen tonen, bijvoorbeeld in een gezamenlijk praktijkvoorbeeld met een belangenorganisatie voor mensen met een beperking, delen we je informatie alleen met je volledige instemming.

Bij iedere vorm van delen handelen we transparant en voorzichtig. We delen het minimum dat voor het doel nodig is en beoordelen de privacymaatregelen van derden.

Heb je vragen over een bepaalde derde of dienstverlener met wie je gegevens kunnen worden gedeeld, neem dan contact met ons op. We kunnen de gegevensstromen verder toelichten.

🌍 Internationale doorgifte van gegevens

  • Alle productiegegevens worden op servers van Hetzner in Duitsland, binnen de EER, gehost.
  • Voor doorgifte aan leveranciers in de Verenigde Staten en andere landen, bijvoorbeeld Stripe, Cloudflare, Groq, Meta, SendGrid en Google, gebruiken we de modelcontractbepalingen van 2023 en, waar beschikbaar, het EU-VS Data Privacy Framework.
  • Als Cloudtranscriptie als terugval op iOS plaatsvindt, zie Audio en dicteerinhoud, wordt audio onder de modelcontractbepalingen van 2023 aan Groq in de Verenigde Staten doorgegeven. De audio wordt tijdens transport met TLS 1.2 of hoger versleuteld, wordt niet door ons of Groq bewaard en wordt direct verwijderd zodra de transcriptie is teruggestuurd. Zie Bewaartermijnen voor de bewaring van metadata.
  • We beoordelen Transfer Impact Assessments jaarlijks. Een openbare samenvatting is op verzoek beschikbaar.
  • Er stromen geen gegevens naar het Verenigd Koninkrijk. Daarom stelt ThoFlow AI geen vertegenwoordiger volgens artikel 27 van de Britse AVG aan.

Als je in de EU/EER of het Verenigd Koninkrijk bent: wanneer we persoonsgegevens buiten de EER of het Verenigd Koninkrijk doorgeven aan een land dat volgens de Europese Commissie of de Britse overheid geen passend beschermingsniveau biedt, zorgen we voor een geldig doorgiftemechanisme. Onze belangrijkste mechanismen zijn:

  • Modelcontractbepalingen (Standard Contractual Clauses, SCC's): dit zijn door de Europese Commissie goedgekeurde en in het Verenigd Koninkrijk erkende contractuele verplichtingen die de ontvanger binden aan Europese privacywaarborgen. Als we bijvoorbeeld een Amerikaanse e-mailleverancier gebruiken, sluiten we SCC's met die leverancier om je Europese persoonsgegevens te beschermen.
  • Certificering onder het Data Privacy Framework (DPF): we werken waar mogelijk met leveranciers die deelnemen aan het EU-VS Data Privacy Framework, de Britse uitbreiding daarvan of het Zwitsers-Amerikaanse raamwerk. Daarmee verbinden zij zich aan een bepaald niveau van privacybescherming. Als een leverancier onder het DPF of een opvolger voor het VK of Zwitserland is gecertificeerd, kunnen we dat als doorgiftewaarborg gebruiken.
  • Adequaatheidsbesluiten: als gegevens naar een land gaan dat de EU of het VK passend heeft verklaard, is die doorgifte toegestaan. Canada en Japan hebben bijvoorbeeld momenteel een adequaatheidsbesluit van de EU.
  • Afwijkingen, indien van toepassing: in afzonderlijke gevallen kunnen we een wettelijke uitzondering gebruiken, zoals je uitdrukkelijke toestemming voor een specifieke doorgifte of een doorgifte die nodig is om een overeenkomst met je uit te voeren. Dit gebeurt per geval en niet routinematig.

Waar nodig voeren we ook Transfer Impact Assessments uit. Daarbij beoordelen we of de wetgeving van het bestemmingsland de werking van onze waarborgen kan beperken, bijvoorbeeld Amerikaanse regels over toegang door overheden bij gebruik van Amerikaanse leveranciers. Indien nodig nemen we aanvullende technische en organisatorische maatregelen, zoals versleuteling tijdens transport en opslag en beperking van de uitgevoerde gegevens, om een beschermingsniveau te bieden dat gelijkwaardig is aan dat in Europa.

Als je in Brazilië bent: onder de LGPD gelden vergelijkbare beginselen. We geven je gegevens buiten Brazilië alleen door aan landen met een passend beschermingsniveau volgens de Braziliaanse autoriteiten, onder contractuele bepalingen of andere door de LGPD erkende waarborgen, of op grond van je toestemming of een andere toegestane grond. Op de datum van deze verklaring beoordeelt de Braziliaanse ANPD adequaatheid en standaardbepalingen. Intussen passen we onze Europese SCC's en raamwerken ook op Braziliaanse gegevens toe, omdat zij een hoog beschermingsniveau bieden.

Als je in andere regio's bent: als je bijvoorbeeld in Canada bent, kunnen je gegevens in de Verenigde Staten en Europa worden bewaard. De Canadese privacywetgeving staat dit toe als we passende bescherming en informatie bieden, wat we via deze verklaring doen. Ben je in Azië of Australië, dan houden we op vergelijkbare wijze rekening met grensoverschrijdende regels in je rechtsgebied, zoals de APEC Cross-Border Privacy Rules waar van toepassing, al zijn we daar momenteel niet voor gecertificeerd.

Locaties van dienstverleners: voor transparantie noemen we enkele gebruikelijke locaties van onze belangrijkste leveranciers:

  • Onze hoofdservers voor de website, licenties en abonnementen draaien op de infrastructuur van Hetzner in de Europese Unie, in Duitsland.
  • Onze e-mail- en nieuwsbriefdiensten kunnen gegevens in de Verenigde Staten bewaren.
  • Bij betaalverwerking voor aankopen buiten de App Store kunnen datacenters in de Verenigde Staten worden gebruikt, bijvoorbeeld door Stripe.
  • Google Analytics kan gegevens naar de Verenigde Staten of andere locaties doorgeven. Waar mogelijk gebruiken we Europese servers en IP-anonimisering.
  • Apple verwerkt gegevens voor App Store-distributie via zijn wereldwijde infrastructuur, vaak in de Verenigde Staten en andere landen. Je interacties met Apples platform vallen onder de privacyvoorwaarden van Apple. Gegevens die Apple met ons deelt, zoals diagnostische crashgegevens als je met Apple-analyses hebt ingestemd, kunnen vanaf Apples servers aan ons worden doorgegeven.

Wanneer je informatie naar een ander land wordt verplaatst, kunnen opsporings- en veiligheidsdiensten in dat land er volgens de lokale wetgeving toegang toe krijgen. Gegevens in de Verenigde Staten kunnen bijvoorbeeld onder bepaalde omstandigheden door Amerikaanse autoriteiten worden ingezien. We hebben dit in onze risicobeoordelingen meegenomen en gebruiken versleuteling en andere maatregelen om ongeoorloofde toegang te voorkomen.

Wil je meer informatie over grensoverschrijdende doorgifte of een kopie van onze waarborgen, zoals de SCC's, neem dan contact op via ons privacyadres. Vanwege vertrouwelijkheid kunnen we eventueel alleen delen van contractvoorwaarden verstrekken, maar we beantwoorden je vragen zo volledig mogelijk.

Opmerking voor gebruikers in het Verenigd Koninkrijk: sinds Brexit vereist het VK eigen doorgiftemechanismen. Waar van toepassing gebruiken we doorgaans de EU-SCC's samen met de Britse International Data Transfer Addendum of de nieuwe Britse International Data Transfer Agreement. In de praktijk krijgt je Britse gegevensoverdracht daarmee dezelfde bescherming als een Europese overdracht.

Waar je gegevens ook worden verwerkt, we passen hetzelfde niveau van zorg en beveiliging toe. We leggen dit vast in overeenkomsten met onze verwerkers en in ons interne beleid. Ook in landen met minder strenge lokale wetgeving behandelen we je gegevens volgens deze privacyverklaring. Dat is onze toezegging aan jou.

🗄️ Bewaartermijnen

| Gegevenstype | Bewaarregel | | --- | --- | | Audio van dicteren in de app | Blijft standaard op het apparaat; bij Cloudtranscriptie als terugval op iOS wordt verzonden audio niet bewaard en direct na transcriptie verwijderd | | Tekstinhoud voor cloudverfijning | Na verwerking verwijderd; gebruiksstatistieken maximaal 730 dagen bewaard | | Metadata van iOS-verzoeken voor Cloudtranscriptie als terugval | Audio direct na transcriptie verwijderd; verzoekmetadata, zoals tijdstip, audioduur, taalcode, identificatie van het model op het apparaat en succes- of foutstatus, maximaal 730 dagen bewaard en daarna verwijderd of geanonimiseerd | | Geschiedenisrapporten (optioneel) | Maximaal 730 dagen; verwijderd bij verwijdering van het account of eerder op verzoek | | Feedback (optioneel) | Maximaal 730 dagen; verwijderd of geanonimiseerd bij verwijdering van het account | | Metadata van de websitedemo | Maximaal 365 dagen | | Gegevens voor marketingattributie | Maximaal 365 dagen; sommige sessie-identificaties kunnen korter worden bewaard | | Authenticatietokens | Standaard maximaal 14 dagen; waar mogelijk eerder vernieuwd of verlopen | | Operationele toegangslogboeken | Maximaal 90 dagen | | Logboeken van beheerderstoegang | Maximaal 180 dagen | | Accountprofiel | Zolang het account actief is; bij verwijdering gewist of geanonimiseerd | | Facturerings- en fiscale gegevens | 7 jaar, een Nederlandse wettelijke verplichting | | Versleutelde back-ups | Doorlopend venster van 7 dagen |

  • Accountgegevens: als je een account maakt, bewaren we je accountgegevens, zoals naam, e-mailadres, authenticatiegegevens waaronder Apple- en Google-provideridentificaties en inlogtokens, en abonnementsinformatie, zolang je account actief is. We bewaren geen ListenUp-wachtwoord voor gebruikersaccounts. Als je verwijdering aanvraagt of je account lange tijd inactief is, verwijderen of anonimiseren we de bijbehorende gegevens, behalve wanneer we ze voor een gerechtvaardigd zakelijk of wettelijk doel moeten bewaren. Met “lange tijd inactief” bedoelen we doorgaans twee jaar zonder inlog of abonnement. Voor verwijdering kunnen we je per e-mail benaderen. Je kunt je account altijd eerder verwijderen via de app of door contact met ons op te nemen.
  • Account- en werkruimtegegevens na opzegging wegens niet-betaling: als je abonnement wegens niet-betaling wordt opgezegd, kunnen we je account- en werkruimtegegevens maximaal 90 dagen na opzegging bewaren. Zo kun je betalingsproblemen oplossen of je abonnement opnieuw activeren. Daarna kunnen we deze gegevens verwijderen of anonimiseren, tenzij we ze langer voor een wettelijk doel moeten bewaren, zoals facturerings- en fiscale gegevens die we zeven jaar bewaren.
  • Gegevens over abonnementen en aankopen: we bewaren gegevens over aankopen en abonnementen, zoals abonnementsvorm, aankoopdatum, transactie-ID en verwerkeridentificaties zoals Stripe-factuur- of abonnements-ID's en Apple-transactie-identificaties, zolang financiële en fiscale regelgeving dat vereist. In Nederland, en doorgaans in de EU, moeten we financiële gegevens voor een belastingcontrole 7 jaar bewaren. Ook als je account is verwijderd, kunnen we daarom een factuur, betaalgegeven en bijbehorende verwerkergebeurtenis, zoals een Stripe-webhook, met een interne klant-ID of bestelnummer gedurende die periode bewaren. We bewaren niet meer persoonsgegevens dan nodig is. Gewoonlijk gaat het alleen om wettelijk vereiste transactiegegevens en niet om je volledige verwijderde profiel.
  • Foutlogboeken voor validatie van aankopen en abonnementen: beperkte foutlogboeken, bijvoorbeeld van mislukte validatie van een ontvangstbewijs of transactie, kunnen we maximaal 30 dagen bewaren voor probleemoplossing en fraudepreventie.
  • Gebruiksgegevens van cloudverfijning: gebruiksstatistieken bij cloudverfijning, bijvoorbeeld aantallen tokens en kosten, appversie, platform, applicatienaam, aantallen woorden, tijdsduren en het gekozen modelprofiel op het apparaat, bewaren we maximaal 2 jaar, oftewel 730 dagen. Daarna verwijderen of anonimiseren we ze. Als je je account verwijdert, verwijderen of anonimiseren we aan de gebruiker gekoppelde velden onomkeerbaar.
  • Cloudtranscriptie als terugval op iOS: audio die hiervoor wordt verzonden, wordt niet door ons of Groq bewaard en direct verwijderd zodra transcriptie is voltooid. Beperkte verzoekmetadata, bijvoorbeeld tijdstip, audioduur, taalcode, identificatie van het model op het apparaat en succes- of foutstatus, kunnen we maximaal 2 jaar, oftewel 730 dagen, bewaren voor gebruiksanalyse, misbruikpreventie en diagnostiek. Daarna verwijderen of anonimiseren we de gegevens. Bij verwijdering van je account verwijderen of anonimiseren we aan de gebruiker gekoppelde velden onomkeerbaar.
  • Geschiedenisrapporten en optionele opnamen: als je een geschiedenisrapport indient of deelt, kunnen we de gemelde inhoud, waaronder ruwe en verfijnde transcripties, context en feedback, plus een eventueel toegevoegde audio-opname maximaal 2 jaar, oftewel 730 dagen, bewaren. Op verzoek verwijderen we die eerder. Optionele opnamen staan in objectopslag, bijvoorbeeld Cloudflare R2, en zijn in onze database aan een geschiedenisitem gekoppeld. Bij verwijdering van je account verwijderen we deze gegevens, behoudens wettelijke uitzonderingen. Wil je een specifiek rapport of gedeeld item eerder laten verwijderen, mail dan [email protected].
  • Gegevens van de websitedemo: als je de websitedemo gebruikt, kunnen we een cookie met een demo-identificatie plaatsen, zoals demo_visitor_id, om het tijdsbudget en frequentielimieten toe te passen. Metadata van demopogingen, bijvoorbeeld useragent, audiometadata zoals duur, aantallen tekens, token- en kostenstatistieken en signalen tegen misbruik zoals een token voor botbescherming of een gehasht IP-adres, kunnen we maximaal 365 dagen bewaren voor analyse, misbruikpreventie en kostenbeheer. Als cookies zijn geblokkeerd, kunnen we nog steeds een beperkte identificatie uit je IP-adres en useragent afleiden, bijvoorbeeld met een hash met geheime sleutel, om deze limieten toe te passen.
  • Gegevens voor marketingattributie: als je instemt met marketingcookies, kunnen we identificaties voor marketingattributie, zoals een visitor_id-cookie, een korte sessie-identificatie zoals mt_session, UTM-parameters en klikidentificaties, met context zoals pagina-URL en verwijzer, useragent, apparaattype, land en toestemmingsstatus maximaal 365 dagen bewaren. Daarmee meten en verbeteren we marketingprestaties. Sessie-identificaties kunnen eerder verlopen, bijvoorbeeld na 30 minuten. Na de bewaartermijn verwijderen of anonimiseren we deze gegevens.
  • Authenticatietokens: authenticatietokens, zoals API- en vernieuwingstokens, worden kort bewaard, standaard maximaal 14 dagen, voor veilige toegang en tokenvernieuwing.
  • Operationele toegangslogboeken: basislogboeken van servertoegang, bijvoorbeeld tijdstip, opgevraagde URL en IP-adres, kunnen we maximaal 90 dagen bewaren voor beveiliging, probleemoplossing en misbruikpreventie. Daarna verwijderen of anonimiseren we ze.
  • Logboeken van beheerderstoegang: logboeken over toegang tot beheertools en productiesystemen kunnen we maximaal 180 dagen bewaren voor beveiliging, controle en incidentonderzoek.
  • Feedback: als je feedback vanuit de app stuurt, kunnen we het bericht en bijbehorende metadata, zoals tijdstippen en afhandelingsstatus, maximaal 2 jaar, oftewel 730 dagen, bewaren voor support en productverbetering. Als je je account verwijdert, verwijderen of anonimiseren we deze gegevens waar uitvoerbaar, behoudens wettelijke uitzonderingen en de hier beschreven back-uptermijnen.
  • Supportcommunicatie: als je contact met support opneemt, kunnen we de correspondentie, e-mails, tickets en onze antwoorden maximaal 2 jaar na oplossing van het probleem bewaren. Zo kunnen we vervolgvragen of terugkerende problemen beantwoorden en onze support verbeteren, bijvoorbeeld door eerdere oplossingen te raadplegen. Wil je een specifieke supportmail met persoonsgegevens laten verwijderen, laat het ons weten. We verwijderen die tenzij ze nodig is voor onze juridische bescherming, bijvoorbeeld als bewijs van gegeven advies.
  • Marketingmails: als je je op onze nieuwsbrief hebt geabonneerd, bewaren we je e-mailadres op onze mailinglijst totdat je je afmeldt. Daarna stoppen we direct met e-mailen en verwijderen we je contact uit de actieve lijst. We kunnen gegevens over onderdrukking en afmelding, je e-mailadres en afmeldstatus, bewaren zolang dat nodig is om spamwetgeving na te leven en te voorkomen dat we je per ongeluk opnieuw toevoegen. Gebeurtenissen over bezorging en lijstbeheer, zoals webhooks voor afmeldingen, spamklachten en onbestelbare berichten, kunnen we maximaal 2 jaar, oftewel 730 dagen, bewaren. Het e-mailplatform beheert dit automatisch.
  • Analysegegevens: analysegegevens van onze website worden doorgaans geaggregeerd bewaard. Ruwe analyselogboeken kunnen 14 maanden worden bewaard en daarna worden verwijderd of geaggregeerd. Herleidbare webanalyse bewaren we niet langer dan nodig. Sommige geaggregeerde rapporten kunnen langer blijven bestaan, maar bevatten geen persoonlijke identificaties.
  • Crashlogboeken en diagnostiek: crashrapporten en diagnostische logboeken worden bewaard zolang dat nodig is om het bijbehorende probleem te analyseren en verhelpen. Na oplossing kunnen we een crashlogboek bewaren als historisch gegeven of voor productverbetering. Doorgaans bewaren we deze maximaal 2 jaar, omdat ze helpen vaststellen of een oude fout terugkeert. Bevatten ze persoonsgegevens, dan behandelen we die vertrouwelijk. Je kunt verwijdering van een specifiek crashrapport met je gegevens aanvragen, al zijn crashlogboeken gewoonlijk alleen aan willekeurige identificaties en niet aan je identiteit gekoppeld.
  • Activeringsgegevens van abonnementen: gegevens over activering, zoals apparaat-ID en abonnementsgebruik, bewaren we zolang het abonnement geldig is en kort daarna om misbruikpatronen te herkennen. We kunnen apparaatspecifieke gegevens 2 jaar na de laatste activiteit verwijderen of anonimiseren. Algemene bedrijfs- en fraudepreventiegegevens, bijvoorbeeld dat een abonnement is verkocht en gebruikt, kunnen we langer bewaren.
  • Juridische bewaarplicht: bij een juridisch geschil of onderzoek moeten we soms gegevens langer dan onze normale termijn bewaren. We plaatsen ze dan onder een juridische bewaarplicht om verwijdering te voorkomen. Zodra de kwestie is opgelost, verwijderen we ze direct als ze niet meer nodig zijn.
  • Verwijderde gegevens: als je gegevens verwijdert of verwijdering aanvraagt, halen we ze uit actief gebruik. Ze kunnen nog korte tijd in onze back-ups of archieven staan. We maken back-ups voor betrouwbaarheid en noodherstel. Die kopieën zijn beveiligd en worden alleen voor herstel geopend. Oude back-ups worden uiteindelijk verwijderd of overschreven. Volledige verwijdering uit back-ups vindt gewoonlijk binnen 30 tot 90 dagen plaats, afhankelijk van de rotatiecyclus.
  • Geanonimiseerde gegevens: als gegevens zo zijn geanonimiseerd dat ze geen persoonsgegevens meer zijn, kunnen we ze onbeperkt bewaren. Algemene gebruiksstatistieken zonder gebruikersidentificatie kunnen bijvoorbeeld voor trends behouden blijven.

Samengevat bewaren we je persoonsgegevens niet langer dan noodzakelijk. Zodra we geen gerechtvaardigde noodzaak meer hebben, verwijderen of anonimiseren we ze onomkeerbaar. Als directe verwijdering niet mogelijk is, bijvoorbeeld omdat gegevens in een back-up staan, isoleren en beveiligen we ze totdat verwijdering mogelijk is.

Je verwijderingsverzoeken: je kunt verwijdering van je gegevens aanvragen zoals bij Je rechten en keuzes staat. We wissen ze dan uit actieve systemen en dragen onze verwerkers op hetzelfde te doen, behoudens wettelijke uitzonderingen. We moeten bijvoorbeeld fiscale gegevens bewaren of gegevens behouden om juridische vorderingen in te stellen of ons ertegen te verdedigen. Als zo'n uitzondering geldt, informeren we je daarover. Opmerking over audio bij Cloudtranscriptie als terugval op iOS: deze audio wordt door ons en Groq al direct verwijderd zodra de transcriptie is teruggestuurd. Er is bij een later verwijderingsverzoek dus geen audio meer te verwijderen. Een verzoek voor deze functie betreft alleen de beperkte verzoekmetadata in dit onderdeel.

Heb je specifieke vragen over onze bewaartermijnen, mail dan [email protected].

🔒 Gegevensbeveiliging

We begrijpen dat de beveiliging van je persoonsgegevens belangrijk is. We nemen technische en organisatorische maatregelen om je informatie tegen ongeoorloofde toegang, wijziging, verstrekking en vernietiging te beschermen. Geen enkele overdrachtsmethode via internet en geen enkele elektronische opslagmethode is echter 100% veilig, dus absolute beveiliging kunnen we niet garanderen. We blijven wel op de hoogte van goede praktijken en pakken beveiligingsproblemen met voorrang aan.

De belangrijkste onderdelen van ons beveiligingsprogramma zijn:

  • Versleuteling: we beveiligen gegevens tijdens transport en opslag met versleuteling. Gevoelige gegevens tussen je apparaat en onze servers, bijvoorbeeld bij inloggen of het versturen van informatie, gaan via HTTPS/TLS, versie 1.2 of hoger. We gebruiken momenteel geen certificate pinning en vertrouwen op standaard TLS-validatie. Persoonsgegevens in databases en opslagsystemen versleutelen we bij opslag, gewoonlijk met AES-256 of een gelijkwaardige methode, in het bijzonder voor gevoelige velden. We bewaren voor gebruikersaccounts geen ListenUp-wachtwoord, omdat we Log in met Apple of Google gebruiken. Waar wachtwoorden wel worden gebruikt, bijvoorbeeld intern, worden ze als cryptografische hash met salt bewaard en slaan we authenticatietokens veilig op.
  • Sleutelbeheer: geheimen zoals API-sleutels en database-inloggegevens staan in afgeschermde omgevingsvariabelen op de server en zijn alleen voor de oprichters toegankelijk. Relevante geheimen vernieuwen we ten minste iedere 180 dagen en direct na een beveiligingsincident of vermoeden van compromittering.
  • Toegangsbeheer: alleen bevoegde medewerkers die persoonsgegevens voor hun taken nodig hebben, krijgen toegang. We passen het beginsel van minimale bevoegdheden toe en gebruiken waar toepasselijk rolgebaseerde toegang. Voor beheerderstoegang tot systemen met persoonsgegevens is multifactorauthenticatie (MFA) verplicht. Beide oprichters moeten productietoegang goedkeuren. We beoordelen die ten minste ieder kwartaal en trekken toegang binnen 24 uur in als die niet meer nodig is, bijvoorbeeld na een functiewijziging of intrekking.
  • Netwerkbeveiliging: we beschermen servers en netwerk met firewalls en toezicht. Software en afhankelijkheden werken we regelmatig bij om beveiligingslekken te verhelpen. Onze website en backend draaien op beveiligde platforms met functies zoals bescherming tegen DDoS-aanvallen en detectie van indringers. We gebruiken ook netwerksegmentatie, bijvoorbeeld door de database van de openbare server te scheiden, zodat een aanvaller na compromittering van de website niet direct bij gevoelige gegevens kan.
  • Tests en controles: we beoordelen onze beveiliging periodiek met codebeoordelingen, kwetsbaarheidsscans en soms penetratietests om zwakke plekken te vinden. Ook controleren we toegangslogboeken op ongebruikelijke toegang tot persoonsgegevens. We leggen bijvoorbeeld toegang tot beheertools vast en bekijken die op ongeoorloofd of verdacht gebruik.
  • Logboeken en afscherming: we houden operationele logboeken en audit trails bij, bijvoorbeeld applicatielogboeken, authenticatielogboeken van hosts en logboeken van beheerderstoegang. We gebruiken leveranciers voor website- en productanalyse en diagnostiek, zoals Google Analytics en Tag Manager, Mixpanel, Hotjar, Sentry en Firebase, zoals in deze verklaring beschreven. Onze systemen zijn zo ontworpen dat ze tijdens normaal gebruik geen transcriptietekst, cursorcontext, inhoud van woordenlijsten, prompts of modeluitvoer vastleggen. We loggen alleen wat nodig is om de Dienst uit te voeren en te beveiligen, zoals identificaties, tijdsmetingen en foutmetadata. Inloggegevens en tokens worden uit logboeken verwijderd.
  • Veilige ontwikkeling: beveiliging maakt vanaf het begin deel uit van onze ontwikkeling. We volgen veilige programmeerrichtlijnen om veelvoorkomende kwetsbaarheden zoals SQL-injectie, XSS en CSRF te voorkomen. Nieuwe functies worden getest, ook met beveiligingsscenario's. We bewaren zo weinig mogelijk op apparaten van eindgebruikers en vertrouwen voor noodzakelijke lokale opslag op beveiligde opslag van het besturingssysteem.
  • Back-ups en herstel: we maken regelmatig versleutelde back-ups van kritieke systemen, zoals de toestand van onze hoofddatabase en essentiële dienstconfiguratie, zodat we na gegevensverlies kunnen herstellen. Back-ups bevatten geen ruwe dicteeraudio, die op het apparaat blijft, lokale apparaatbestanden of tijdelijke LLM-prompts en -antwoorden, die na verwerking worden verwijderd. Back-ups staan op onze infrastructuur van Hetzner in Duitsland, worden tijdens transport met TLS en tijdens opslag versleuteld en zijn alleen voor de oprichters toegankelijk. We bewaren versleutelde back-ups in een doorlopend venster van 7 dagen. Verwijderde gegevens kunnen tijdelijk in back-ups blijven staan en zijn gewoonlijk binnen 30 tot 90 dagen volledig verdwenen, afhankelijk van de rotatie.
  • Training en beleid voor medewerkers: we trainen ons team in privacy en beveiliging. Iedereen die persoonsgegevens behandelt, kent deze verklaring en onze interne richtlijnen. We hebben beleid voor gegevensverwerking, het melden van beveiligingsproblemen en het veilig houden van inloggegevens. We verplichten bijvoorbeeld sterke, unieke wachtwoorden en tweefactorauthenticatie voor interne accounts en verbieden het downloaden van persoonsgegevens naar onbeveiligde apparaten.
  • Fysieke beveiliging: hoewel we vooral clouddiensten gebruiken, zijn fysieke apparaten van ons team die persoonsgegevens kunnen verwerken, zoals laptops, volledig versleuteld en beveiligd. Ons kantoor heeft toegangsbeveiliging. Als kleine onderneming hebben we nauwelijks fysieke gegevens, de meeste persoonsgegevens staan in de cloud.
  • Beveiliging door derden: we kiezen zorgvuldig leveranciers met hoge beveiligingsnormen. We beoordelen hun maatregelen. Grote cloudleveranciers publiceren bijvoorbeeld uitgebreide documentatie en certificeringen zoals ISO 27001 en SOC 2. Contractueel verplichten we hen je gegevens te beschermen. Als een leverancier een datalek heeft dat gebruikersgegevens raakt, moet die ons snel informeren zodat we maatregelen kunnen nemen en je waar nodig op de hoogte kunnen stellen.

Beveiliging in de app: de ListenUp Dictation-app verwerkt je spraakgegevens lokaal zoals hierboven beschreven. We gebruiken veilige API's en stellen je gegevens niet onnodig bloot. De app maakt via versleutelde verbindingen contact met onze servers voor abonnementscontroles en updates, maar ook om een tijdelijke, versleutelde kopie van de transcriptie en beperkte context naar onze API te sturen. Dit omvat tekst voor en na de cursor, geselecteerde tekst, de naam van de actieve app en bijbehorende gebruiksmetadata. Onze API stuurt dit voor realtime verfijning naar een LLM-leverancier. Je audio verlaat je apparaat niet voor dicteren of cloudverfijning. De transcriptie en context worden na verwerking van onze servers verwijderd. Als je een audio-opname aan een geschiedenisrapport toevoegt of audio naar de websitedemo uploadt, wordt die verzonden zoals elders beschreven. Als je je dictee in een andere app invoegt of plakt, gebeurt dat lokaal via het klembord of invoergebeurtenissen. Tijdens normaal dicteren is de korte verfijningsstap de enige serverinteractie waarbij je inhoud wordt verwerkt, tenzij je zelf een geschiedenisrapport indient of deelt.

Je eigen verantwoordelijkheid: ook jij kunt je gegevens helpen beveiligen. ListenUp gebruikt Log in met Apple of Google. Beveilig daarom het gebruikte Apple- of Google-account met een sterk wachtwoord en waar mogelijk tweefactorauthenticatie, en houd je apparaat en inloggegevens geheim. Vermoed je ongeoorloofde toegang tot je account, meld dit dan direct. Ga voorzichtig om met e-mails en berichten die van ons lijken te komen. We vragen je Apple- of Google-wachtwoord nooit per e-mail en links van ons verwijzen duidelijk naar ons domein. Twijfel je over een bericht, neem dan via onze officiële gegevens contact op.

Procedure bij een datalek: ondanks onze inspanningen kan een datalek ontstaan. Als dit je persoonsgegevens raakt, onderzoeken we het snel en nemen we herstelmaatregelen. Ons incidentplan omvat toezicht, controle van toegangslogboeken, behoud van bewijs, herstel en verbeteringen na het incident. Als een lek waarschijnlijk een hoog risico voor je rechten en vrijheden oplevert in de zin van de AVG, melden we het binnen 72 uur nadat we ervan kennis hebben gekregen aan de bevoegde toezichthouder. We informeren ook jou zonder onnodige vertraging, doorgaans binnen 72 uur nadat is vastgesteld dat individuele melding nodig is, per e-mail of duidelijke melding, waaronder eventueel een bericht in de app. Daarbij leggen we uit wat er is gebeurd en welke maatregelen je kunt nemen. Zakelijke klanten met een verwerkersovereenkomst informeren we eveneens zonder onnodige vertraging en waar uitvoerbaar binnen 72 uur. Bij minder ernstige incidenten kunnen we je uit voorzorg toch per e-mail of in de app informeren.

Geen garantie: geen enkel systeem is onfeilbaar, ook al zetten we ons in om je gegevens te beschermen. Iedere onlinedienst brengt enig risico mee. Bescherm jezelf met goede beveiligingsgewoonten, zoals actuele apparaten, geschikte antivirussoftware en alertheid op phishing.

Heb je vragen over gegevensbeveiliging of ontdek je een kwetsbaarheid of incident in onze diensten, mail dan direct [email protected] of [email protected]. We waarderen meldingen en handelen snel.

🚸 Privacy van kinderen

ListenUp Dictation is niet bedoeld voor kinderen onder een bepaalde leeftijd. We verzamelen niet bewust persoonsgegevens van kinderen zonder passende toestemming. De relevante leeftijd verschilt per rechtsgebied:

  • In de meeste regio's, waaronder de EU, is iemand voor toestemming een kind onder 16 jaar, al hanteren sommige EU-landen een grens van 13 tot 15 jaar.
  • In de Verenigde Staten geldt de Children's Online Privacy Protection Act (COPPA) voor kinderen jonger dan 13 jaar.
  • Wij kiezen voor een voorzichtige benadering. Onze diensten richten zich niet op personen jonger dan 16 jaar en we staan niet bewust toe dat zij de app gebruiken of persoonsgegevens verstrekken. We controleren de leeftijd bij registratie niet actief, maar gebruikers moeten bij het aanmaken van een account bevestigen dat ze 16 jaar of ouder zijn.

Ben je jonger dan 16 jaar, gebruik ListenUp Dictation dan niet en stuur ons geen persoonsgegevens zoals je naam of e-mailadres. Ben je een ouder of voogd en denk je dat je kind jonger dan 16 ons persoonsgegevens heeft verstrekt of onze Dienst ongepast gebruikt, mail dan [email protected]. We verwijderen de gegevens en sluiten waar van toepassing het account van het kind.

Onze functies zijn niet ontworpen om kinderen aan te trekken. De inhoud is gericht op werk en productiviteit en spreekt jonge kinderen niet specifiek aan. We bieden geen spellen, sociale communityfuncties of inhoud voor kinderen.

Als we in de toekomst een deel van onze Dienst voor een jongere doelgroep ontwikkelen, bijvoorbeeld een onderwijsversie voor scholen of een toegankelijkheidsfunctie voor kinderen, doen we dit volgens alle toepasselijke wetgeving. We vragen dan onder meer verifieerbare ouderlijke toestemming voordat we persoonsgegevens van kinderen verzamelen en geven duidelijke informatie. Momenteel hebben we zulke plannen niet.

Tieners tussen 16 en 18 jaar, of onder de meerderjarigheidsleeftijd in hun rechtsgebied, kunnen onze Dienst gebruiken, maar horen deze privacyverklaring met een ouder of voogd te lezen. Sommige regio's geven minderjarigen bijzondere rechten. In Californië kunnen personen onder 18 bijvoorbeeld verwijdering aanvragen van door hen geplaatste inhoud. Omdat wij geen sociaal platform zijn, is dat niet direct relevant, maar waar toepasselijk respecteren we zulke rechten.

We verkopen persoonsgegevens van consumenten niet, dus ook niet die van minderjarigen onder 16 jaar. We verkopen of delen zulke gegevens zeker niet bewust zonder de verplichte toestemming, die we niet vragen omdat we ons niet op die groep richten.

Samengevat horen kinderen ListenUp niet te gebruiken en streven we ernaar geen gegevens over kinderen te hebben. Ontdekken we dat we die onbedoeld hebben verzameld, dan verwijderen we ze direct.

✅ Je rechten en keuzes

Je hebt verschillende rechten met betrekking tot je persoonsgegevens. We willen je controle over je informatie geven. Welke rechten precies gelden, hangt af van waar je woont, maar voor zover mogelijk respecteren we de belangrijkste privacyrechten wereldwijd. Hieronder beschrijven we eerst algemene rechten en daarna rechten voor specifieke regio's, zoals de Europese Unie onder de AVG, het Verenigd Koninkrijk, Californië onder de CPRA, andere Amerikaanse staten en Brazilië onder de LGPD.

We benadelen je niet omdat je een van deze rechten uitoefent. We weigeren de Dienst niet en rekenen geen andere prijs omdat je een privacyrecht gebruikt, behalve waar de wet dit toestaat. Sommige gegevens zijn nodig om de Dienst te leveren. Als je bijvoorbeeld vraagt alle gegevens te verwijderen, kunnen we de Dienst mogelijk niet meer aanbieden. Dat is een noodzakelijk gevolg van het verzoek en geen discriminatie.

Wanneer je een recht uitoefent, moeten we je identiteit verifiëren om te voorkomen dat we je gegevens aan de verkeerde persoon geven. We kunnen vragen om informatie die overeenkomt met onze administratie, bijvoorbeeld bevestiging van je e-mailadres of een actuele inlog. Voor gevoelige verzoeken, zoals een gegevenskopie of accountverwijdering, kunnen we verificatie in twee stappen gebruiken, bijvoorbeeld bevestiging via een link in een e-mail.

Hieronder leggen we de rechten uit.

Rechten voor alle gebruikers (algemeen)

Deze rechten bieden we in het algemeen ongeacht waar je woont. Sommige zijn in bepaalde regio's wettelijk gegarandeerd en elders bieden we ze vrijwillig ruimer aan.

  • Recht op inzage: je kunt vragen of we je persoonsgegevens verwerken en, als dat zo is, inzage en een kopie aanvragen. Dit heet soms een verzoek van een betrokkene om inzage. We verstrekken de informatie in een overdraagbare, gangbare elektronische vorm. Je kunt ons bijvoorbeeld mailen met de vraag welke gegevens we over je hebben. We leveren dan gewoonlijk je account- en contactgegevens en andere aan jou gekoppelde gegevens. Vertrouwelijke bedrijfsinformatie en juridisch bevoorrechte informatie kunnen worden uitgesloten, maar je eigen persoonsgegevens worden normaal verstrekt.
  • Recht op rectificatie: denk je dat onze persoonsgegevens over jou onjuist of onvolledig zijn, dan kun je correctie aanvragen. Staat je naam bijvoorbeeld verkeerd gespeld of is je e-mailadres gewijzigd, dan passen we dit aan. Sommige gegevens kun je mogelijk zelf in je accountinstellingen wijzigen. Je kunt het ons ook rechtstreeks vragen.
  • Recht op verwijdering: je kunt verwijdering van je persoonsgegevens aanvragen. We honoreren dat verzoek, behoudens bepaalde uitzonderingen. Als je bijvoorbeeld je account wilt verwijderen, halen we je persoonsgegevens uit onze systemen en dragen we verwerkers op hetzelfde te doen. Zoals bij Bewaartermijnen beschreven, kunnen we minimale gegevens behouden als dat verplicht of noodzakelijk is, bijvoorbeeld transactiegegevens of bewijs voor juridische vorderingen. Als een uitzondering geldt, informeren we je daarover. Na verwijdering wordt je account gesloten en verlies je toegang tot de Dienst. Audio voor Cloudtranscriptie als terugval op iOS wordt na ieder verzoek automatisch en direct verwijderd, daarvoor hoef je niets te doen.
  • Recht op beperking van de verwerking: dit is vooral een AVG-recht. In bepaalde situaties kun je vragen verwerking te beperken of tijdelijk te stoppen, bijvoorbeeld als je de juistheid van gegevens betwist of bezwaar maakt tegen verwerking op grond van een gerechtvaardigd belang. Tijdens de beperking mogen we de gegevens bewaren, maar alleen met je toestemming of om juridische redenen verder verwerken. In de praktijk stoppen we het betwiste gebruik. Maak je bijvoorbeeld bezwaar tegen analyse, dan stoppen we de analyse van je gegevens.
  • Recht van bezwaar: je kunt bezwaar maken tegen bepaalde verwerking, met name verwerking op grond van gerechtvaardigde belangen en direct marketing. Bij bezwaar tegen direct marketing stoppen we direct met marketingberichten, net als bij afmelding. Bij bezwaar tegen een gerechtvaardigd belang beoordelen we je bezwaar. Tenzij we dwingende gerechtvaardigde gronden hebben die zwaarder wegen dan je rechten of verwerking wettelijk nodig is, stoppen of wijzigen we de verwerking. Bij bezwaar tegen gebruiksanalyse kunnen we bijvoorbeeld zorgen dat je gegevens niet meer in analyses worden opgenomen.
  • Recht op gegevensoverdraagbaarheid: formeel is dit een recht onder de AVG en sommige andere wetten. Je kunt persoonsgegevens die je zelf hebt verstrekt in een gestructureerde, gangbare en machineleesbare vorm ontvangen en ze, waar technisch haalbaar, aan een andere verwerkingsverantwoordelijke laten doorgeven. Eenvoudig gezegd kun je je gegevens opvragen in een formaat dat een andere dienst kan importeren. Voor ListenUp is dit minder centraal dan bij bijvoorbeeld een sociaal netwerk, maar we kunnen je account- en gebruiksgegevens in JSON-formaat aanbieden. Een export bevat accountgegevens, abonnementsinformatie en gebruiksstatistieken in een gestructureerd formaat. Overdraagbaarheid geldt voor gegevens die je actief hebt verstrekt en die we geautomatiseerd op grond van toestemming of een overeenkomst verwerken. In de praktijk overlapt dit met inzage, je ontvangt de gegevens en kunt ze zelf elders gebruiken.
  • Recht om niet aan geautomatiseerde besluitvorming te worden onderworpen: we gebruiken geen volledig geautomatiseerde besluitvorming met juridische of vergelijkbaar ingrijpende gevolgen, zoals een algoritme dat zonder menselijke tussenkomst beslist de Dienst te weigeren. Dit recht is daarom momenteel niet van toepassing. Als we dit ooit wel doen, kun je menselijke beoordeling vragen. De AI die spraak transcribeert, verwerkt gegevens automatisch maar neemt geen besluit over jou. Het levert een resultaat van de Dienst, en eventuele suggesties staan onder jouw controle.
  • Recht om toestemming in te trekken: wanneer verwerking op toestemming berust, kun je die op ieder moment intrekken. Dit maakt eerdere verwerking op basis van geldige toestemming niet onrechtmatig, maar stopt de verwerking voor de toekomst. Toestemming voor marketingmails trek je bijvoorbeeld in door je af te melden. Een functie kun je uitschakelen. Toegang tot je microfoon kun je in je apparaatinstellingen intrekken. Zonder microfoontoegang kan de dicteerapp niet werken, maar dat is je eigen keuze.
  • Recht om een klacht in te dienen: we proberen je zorgen zelf op te lossen, maar je kunt ook een klacht bij een privacytoezichthouder indienen als je denkt dat we je rechten schenden. In de EU kan dit de Nederlandse Autoriteit Persoonsgegevens zijn, omdat wij in Nederland zijn gevestigd, of je eigen lokale toezichthouder. In het VK is dit de Information Commissioner's Office (ICO). Voor andere regio's staat hieronder meer informatie. We stellen het op prijs als je eerst contact met ons opneemt, maar je bent daartoe niet verplicht.

Hieronder volgen aanvullende regels per regio.

Inwoners van de EU/EER en het Verenigd Koninkrijk (AVG-rechten)

Rechten in Zwitserland (nFADP)

Woon je in Zwitserland, dan geeft de herziene Federal Act on Data Protection (nFADP), die sinds 1 september 2023 geldt, je rechten die vergelijkbaar zijn met die onder de Europese AVG. Hieronder vallen het recht op informatie, gegevensoverdraagbaarheid en verwijdering. Je kunt ze uitoefenen via [email protected] of via onze EU-vertegenwoordiger. Zwitserse gebruikers kunnen ook een klacht indienen bij de Federal Data Protection and Information Commissioner (FDPIC).

Ben je in de Europese Unie, de Europese Economische Ruimte of het Verenigd Koninkrijk, dan omvatten je rechten alle hierboven genoemde rechten: inzage, rectificatie, wissing, beperking, bezwaar, overdraagbaarheid, bescherming tegen geautomatiseerde besluiten, intrekking van toestemming en een klacht bij een toezichthouder.

Je kunt deze rechten uitoefenen via [email protected]. We reageren zonder onnodige vertraging en uiterlijk binnen één maand na ontvangst. Bij een complex verzoek of een groot aantal verzoeken kunnen we die termijn met twee maanden verlengen. We informeren je dan binnen de eerste maand over die verlenging. We laten weten welke maatregelen we hebben genomen. Als we je verzoek niet uitvoeren, leggen we uit waarom en geven we de juridische grond daarvoor.

Klachten (EU/VK): je kunt een klacht indienen bij een toezichthouder, in het bijzonder in het land waar je woont of werkt of waar het probleem ontstond. Onze leidende toezichthouder is waarschijnlijk de Autoriteit Persoonsgegevens, omdat we in Nederland actief zijn. Zie https://autoriteitpersoonsgegevens.nl voor contactgegevens. In het Verenigd Koninkrijk is de toezichthouder de ICO, zie ico.org.uk.

Vertegenwoordiger: omdat we in de EU, in Nederland, zijn gevestigd, hebben we geen EU-vertegenwoordiger nodig. De Britse AVG kan bij grootschalige verwerking van Britse gegevens een Britse vertegenwoordiger vereisen als we daar geen kantoor hebben. We zijn een kleine onderneming, maar houden rekening met deze regels. Als benoeming nodig is, werken we dit onderdeel bij. Britse gebruikers kunnen in de tussentijd rechtstreeks contact met ons opnemen.

Inwoners van Californië (CCPA- en CPRA-rechten)

Woon je in Californië, dan heb je specifieke rechten onder de California Consumer Privacy Act, zoals gewijzigd door de CPRA. Veel daarvan overlappen met de bovenstaande rechten, maar hieronder gebruiken we de Californische terminologie:

  • Recht om te weten: je kunt ons vragen bekend te maken: (1) welke categorieën persoonsgegevens we over je hebben verzameld; (2) uit welke broncategorieën die afkomstig zijn; (3) voor welk zakelijk of commercieel doel we gegevens verzamelen, verkopen of delen, al verkopen we ze niet; (4) aan welke categorieën derden we persoonsgegevens verstrekken; en (5) welke specifieke persoonsgegevens we over je hebben verzameld. Je kunt dus zowel een algemeen overzicht als een kopie van je eigen gegevens vragen. Veel algemene informatie staat al in deze privacyverklaring, maar na een verzoek verstrekken we informatie die specifiek op jou betrekking heeft.
  • Recht op verwijdering: je kunt verwijdering aanvragen van persoonsgegevens die we van je hebben verzameld. De CCPA kent uitzonderingen, bijvoorbeeld als gegevens nodig zijn om een door jou gevraagde transactie af te ronden, een beveiligingsincident vast te stellen of een wettelijke verplichting na te leven. Als een uitzondering geldt, leggen we die uit. Gewoonlijk verwijderen we gegevens tenzij een zwaarwegende reden zich daartegen verzet.
  • Recht op correctie: onder de CPRA kun je vragen onjuiste persoonsgegevens te corrigeren. We houden rekening met de aard van de gegevens en de verwerkingsdoelen en zetten ons na verificatie in om ze volgens je aanwijzing te verbeteren.
  • Recht om verkoop of delen te weigeren: je kunt je afmelden voor verkoop van je persoonsgegevens en voor delen ten behoeve van contextoverschrijdende gedragsadvertenties. Wij verkopen geen persoonsgegevens. Als je instemt met marketingcookies op onze website, kunnen we bepaalde identificaties en online activiteitsgegevens met marketingpartners delen om marketing te meten en verbeteren. Je kunt je via Cookie-instellingen altijd afmelden en we respecteren Global Privacy Control zoals bij Cookies beschreven. Andere verstrekkingen zijn aan dienstverleners voor de werking van de Dienst, beveiliging en naleving.
  • Recht om gebruik van gevoelige persoonsgegevens te beperken: onder de CPRA kun je gebruik en verstrekking van gevoelige persoonsgegevens beperken als een bedrijf die buiten bepaalde kerndoelen gebruikt. Wij gebruiken of verstrekken gevoelige gegevens, zoals accountinloggegevens, niet buiten de toegestane doelen die noodzakelijk zijn om de Dienst te leveren of fraude te voorkomen. Er is dus geen secundair gebruik dat verder beperkt hoeft te worden. Heb je toch zorgen, neem dan contact met ons op. We gebruiken gevoelige gegevens uitsluitend voor de Dienst.
  • Recht op gelijke behandeling: we benadelen je niet omdat je CCPA-rechten uitoefent. We weigeren de Dienst niet, rekenen geen andere prijs en leveren geen lagere kwaliteit vanwege een privacyverzoek. Verwijder je gegevens die voor de Dienst nodig zijn, zoals je hele account, dan kun je die accountgebonden Dienst vanzelfsprekend niet meer gebruiken. Dat is geen discriminatie. We ontzeggen je bijvoorbeeld geen gratis functie omdat je marketingcookies weigert.
  • Melding bij verzameling: we proberen de categorieën persoonsgegevens en verwerkingsdoelen op het moment van verzameling toe te lichten. Deze privacyverklaring, vooral de samenvatting en het overzicht van gegevenscategorieën, dient als onze Notice at Collection. Bij je eerste contact met de Dienst, bijvoorbeeld een websitebezoek of installatie van de app, kun je deze verklaring raadplegen. Waar nodig kunnen we in de app ook korte meldingen tonen.
  • Gemachtigde vertegenwoordiger: volgens de Californische wet mag een gemachtigde namens jou een verzoek indienen. Je kunt iemand met schriftelijke toestemming of een volmacht aanwijzen. We vragen bewijs van de machtiging en kunnen je identiteit alsnog rechtstreeks verifiëren. Bij vermoeden van fraude kunnen we een verzoek weigeren. Laat je vertegenwoordiger met de juiste documentatie contact met ons opnemen.

Verzoeken indienen vanuit Californië: jij of je gemachtigde kan via [email protected] een verzoek tot inzage, verwijdering of correctie indienen. Vermeld dat je inwoner van Californië bent en een “CCPA/CPRA request” doet. We verifiëren en beantwoorden het verzoek zoals hierboven en hieronder beschreven.

Reactietermijn: onder de CCPA hebben we 45 dagen om te antwoorden. Als dat nodig is, kunnen we die termijn na kennisgeving met nog eens 45 dagen verlengen. We behandelen verzoeken zo snel mogelijk. Een verzoek om specifieke informatie omvat standaard de 12 maanden vóór je verzoek. Je kunt ook oudere gegevens opvragen. We verstrekken die tenzij dit onmogelijk of onevenredig belastend is, bijvoorbeeld doordat oudere gegevens niet redelijk doorzoekbaar zijn.

Financiële prikkels: zoals de CPRA vereist, melden we dat we geen financiële prikkels of prijsverschillen in ruil voor persoonsgegevens aanbieden. Je krijgt bijvoorbeeld geen korting als je ons gegevens laat verkopen. Als we ooit een verwijzingsprogramma of actie aanbieden die als financiële prikkel bij persoonsgegevens kan gelden, zoals korting voor een nieuwsbriefinschrijving, leggen we de wezenlijke voorwaarden en de manier van instemmen volgens de CPRA uit. Momenteel bestaan zulke prikkels niet.

Inwoners van Virginia, Colorado, Connecticut, Utah en andere Amerikaanse staten

Naast Californië hebben andere Amerikaanse staten privacywetgeving, al in werking of binnenkort van toepassing. Hieronder vallen:

  • Virginia, Virginia Consumer Data Protection Act, VCDPA
  • Colorado, Colorado Privacy Act, CPA
  • Connecticut, CT Data Privacy Act, CTDPA
  • Utah, Utah Consumer Privacy Act, UCPA
  • Texas, Texas Data Privacy and Security Act, TDPSA, 2024
  • Oregon, Oregon Consumer Privacy Act, 2024
  • Montana, Montana Consumer Data Privacy Act, 2024
  • Iowa, Iowa Consumer Data Protection Act, 2025
  • Tennessee, Tennessee Information Protection Act, 2025
  • Florida, Florida Digital Bill of Rights, 2025
  • Louisiana, Louisiana Consumer Data Privacy Act, 2025
  • Indiana, Indiana Consumer Data Protection Act, 2026
  • Kentucky, Kentucky Consumer Data Privacy Act, 2026
  • North Dakota, Delaware, New Jersey en andere recent aangenomen staatswetten

We kunnen hier niet iedere wet afzonderlijk behandelen. In grote lijnen geven ze dezelfde rechten als hierboven: inzage, correctie, verwijdering, afmelding voor verkoop en gerichte reclame, soms afmelding voor profilering, en gelijke behandeling. We zijn van plan deze rechten voor inwoners van die staten op dezelfde manier te respecteren als voor Californiërs.

Veel van deze staten, waaronder Virginia, Colorado en Connecticut, geven uitdrukkelijk het recht je af te melden voor gerichte reclame, verkoop van persoonsgegevens en profilering voor ingrijpende besluiten. We verkopen gegevens niet, gebruiken geen gerichte reclame en voeren zulke profilering niet uit, dus standaard ben je hiervoor afgemeld. Als daar twijfel over bestaat, kun je jezelf als afgemeld beschouwen. Als we ooit gerichte advertenties overwegen, bieden we eerst een afmeldmechanisme.

Sommige staten verplichten ook een beroepsprocedure als we weigeren een verzoek uit te voeren. In Colorado en Virginia kun je bijvoorbeeld binnen een redelijke termijn bezwaar maken tegen een afwijzing en moeten wij binnen 45 dagen de uitkomst melden. We verwachten zelden een geldig verzoek af te wijzen. Gebeurt dit toch, bijvoorbeeld omdat we je niet kunnen verifiëren of een uitzondering geldt, dan informeren we je. Ben je het er niet mee eens, dan kun je op onze beslissingsmail antwoorden of opnieuw contact opnemen en vermelden dat je in beroep gaat. Een andere persoon of een hoger niveau beoordeelt de zaak en antwoordt binnen 45 dagen na het beroep. Blijven we geheel of gedeeltelijk bij de afwijzing, dan leggen we uit waarom en geven we informatie over contact met de Attorney General of consumentenautoriteit van je staat.

Inwoners van Virginia kunnen bijvoorbeeld na een beroep contact opnemen met de Virginia Attorney General en inwoners van Colorado met de Colorado Attorney General. Onze beroepsbeslissing bevat de instructies voor jouw staat.

Verzoeken uit andere staten indienen: mail [email protected] en vermeld bijvoorbeeld dat je inwoner van Virginia bent en een VCDPA-verzoek doet. Je kunt ook gewoon aangeven dat het om een privacyverzoek gaat en je staat noemen. We behandelen het dan onder de juiste wet.

Verificatie en termijn: net als onder de CCPA verifiëren we je identiteit, bijvoorbeeld via e-mail, en reageren we binnen 45 dagen. Waar toegestaan kan die termijn met 45 dagen worden verlengd. Ook voor verwijderings- en inzageverzoeken hanteren deze staten gewoonlijk 45 dagen.

Gevoelige gegevens en toestemming: sommige staten, waaronder Colorado en Virginia, vereisen voorafgaande toestemming voor verwerking van gevoelige persoonsgegevens, zoals precieze locatie- en gezondheidsgegevens. We verwerken geen gevoelige gegevens zoals die wetten ze definiëren, behalve mogelijk noodzakelijke accountgegevens. Biometrische gegevens, seksuele gerichtheid en vergelijkbare gegevens hebben we niet. Als je gevoelige gezondheidsinformatie dicteert, staat die onder jouw controle. We verzamelen of bewaren die inhoud niet. Als duidelijk gevoelige verwerking ooit aan de orde is, vragen we uitdrukkelijke toestemming.

Recht om profilering te weigeren: sommige wetten geven je het recht je af te melden voor profilering die leidt tot besluiten met juridische of vergelijkbaar ingrijpende gevolgen. Wij doen niet aan zulke profilering. Als we ooit dergelijke geautomatiseerde verwerking invoeren, bieden we een afmeldmogelijkheid.

Inwoners van Brazilië (LGPD-rechten)

Ben je in Brazilië, dan geeft de LGPD je vergelijkbare rechten als de AVG. Volgens artikel 18 LGPD hebben Braziliaanse betrokkenen onder meer de volgende rechten:

  • Bevestiging van verwerking: je kunt vragen of we je persoonsgegevens verwerken. We bevestigen transparant of we gegevens over je hebben en om welke categorieën het in grote lijnen gaat.
  • Inzage: je kunt de gegevens die we over je hebben inzien. Op verzoek bieden we gewoonlijk kosteloos een elektronische of afgedrukte kopie, tenzij een verzoek herhaaldelijk of buitensporig is.
  • Correctie: je kunt onvolledige, onjuiste of verouderde gegevens laten corrigeren. Na verificatie passen we ze volgens je aanwijzing aan.
  • Anonimisering, blokkering of verwijdering: voor onnodige, buitensporige of in strijd met de LGPD verwerkte gegevens kun je anonimisering, opschorting van verwerking of verwijdering vragen. Als we gegevens niet horen te hebben of gebruiken, kun je ons dus laten stoppen of ze laten verwijderen.
  • Gegevensoverdraagbaarheid: je kunt je gegevens opvragen in een formaat dat aan een andere dienst of leverancier kan worden overgedragen, met inachtneming van regels van de ANPD en onze bedrijfs- en handelsgeheimen. In de praktijk leveren we je gegevens zoals bij het algemene recht op overdraagbaarheid beschreven.
  • Verwijdering van verwerkte gegevens: je kunt verwijdering vragen van persoonsgegevens die op je toestemming zijn verwerkt. Als we ooit toestemming voor een doel hebben verkregen, kun je later verwijdering van die gegevens vragen. Ook zonder toestemming kun je verwijdering vragen zoals hierboven bij anonimisering, blokkering en verwijdering staat.
  • Informatie over delen: je kunt vragen met welke publieke en private entiteiten we je gegevens delen. Deze verklaring noemt de categorieën ontvangers, zoals dienstverleners. Op verzoek bevestigen we welke specifieke partijen voor je gegevens relevant zijn.
  • Informatie over toestemming: als je toestemming hebt gegeven, kun je informatie vragen over de mogelijkheid om die te weigeren en de gevolgen daarvan. Ook kun je toestemming intrekken. Je bent doorgaans niet verplicht toestemming te geven. We steunen waar mogelijk op andere gronden en vragen toestemming alleen voor optionele functies. Weigering betekent dan alleen dat je die functie niet krijgt. Zonder toestemming voor een nieuwsbrief ontvang je bijvoorbeeld geen marketingmails. Intrekking heeft geen nadelig effect op ander gebruik van de app, behalve dat een functie waarvoor toestemming nodig was niet meer werkt.
  • Intrekking van toestemming: je kunt toestemming op ieder moment intrekken. We stoppen dan de verwerking die erop berust, tenzij een andere rechtsgrond ons toestaat gegevens te bewaren. In dat geval informeren we je.
  • Bezwaar: hoewel dit niet letterlijk in artikel 18 staat, kun je onder de LGPD in bepaalde situaties bezwaar maken, vergelijkbaar met het AVG-recht, vooral als je denkt dat verwerking niet rechtmatig is. Je kunt onze verwerking betwisten. Wij herstellen die of leggen de rechtsgrond uit.
  • Verzoek en klacht: je kunt bij de ANPD, de Autoridade Nacional de Proteção de Dados, een verzoek of klacht indienen over onze verwerking. Ben je niet tevreden over onze reactie of werkwijze, dan kun je de ANPD benaderen.
  • Gevolgen van weigering: als we je toestemming vragen en je die weigert, leggen we de gevolgen uit. Meestal betekent dit alleen dat je de optionele dienst niet krijgt. Zonder microfoontoegang kun je bijvoorbeeld niet dicteren. Zonder toestemming voor marketing ontvang je geen marketingmails.

Voor het uitoefenen van LGPD-rechten mail je [email protected]. We behandelen het verzoek op vergelijkbare wijze als onder de AVG, doorgaans binnen één maand. Voor bepaalde verzoeken noemt de LGPD een termijn van 15 dagen en we streven ernaar ook aan die Braziliaanse termijn te voldoen. We kunnen je identiteit moeten verifiëren.

Op verzoek antwoorden we in het Portugees, of in het Engels als je dat goed vindt. Vermeld je voorkeur.

Contact opnemen voor privacyverzoeken

Waar je ook woont, voor het uitoefenen van privacyrechten kun je ons het beste bereiken via:

Omschrijf je verzoek duidelijk, bijvoorbeeld “Ik vraag verwijdering van mijn gegevens onder de AVG” of “CCPA/CPRA request”, en geef voldoende informatie om je identiteit te verifiëren.

Zelf je account verwijderen in de app:

  • iOS: Dashboard -> Profiel -> Account -> Verwijder account
  • macOS: Voorkeuren -> Account -> Verwijder account

Als je je account verwijdert, wissen of anonimiseren we je accountprofiel en halen we je gegevens uit actieve systemen. Waar uitvoerbaar verwijderen of anonimiseren we ook aan de gebruiker gekoppelde gebruiksstatistieken en logboeken onomkeerbaar, behoudens wettelijke uitzonderingen, zoals verplichte facturerings- en fiscale gegevens en beperkte beveiligings- en auditlogboeken. Verwijderde gegevens kunnen tijdelijk in versleutelde back-ups blijven staan zoals bij Bewaartermijnen beschreven.

We rekenen geen vergoeding voor je verzoek, behalve in bijzondere gevallen waarin de wet dit toestaat. Bij herhaaldelijke of buitensporige verzoeken kunnen we bijvoorbeeld een redelijke vergoeding vragen of het verzoek weigeren. Tot nu toe is dat niet nodig geweest.

We willen je zorgen transparant en behulpzaam behandelen. Heb je vragen over je rechten of de manier waarop je ze uitoefent, neem dan ook informeel contact op.

Gemachtigden en volmachten onder Amerikaanse staatswetten

Als je een gemachtigde namens jou laat handelen:

  • Kunnen we bewijs vragen van je ondertekende toestemming voor die persoon.
  • Kunnen we je alsnog rechtstreeks vragen je identiteit te verifiëren of te bevestigen dat je de gemachtigde toestemming hebt gegeven. Daarmee voorkomen we fraude.
  • Kun je bij een formele volmacht eenvoudig de bijbehorende documentatie verstrekken.

We behandelen een verzoek van een gemachtigde even zorgvuldig en controleren aanvullend diens bevoegdheid.


Samenvatting: waar je ook woont, we respecteren je privacyrechten. Onze werkwijze is ingericht op strenge wetgeving zoals de AVG en CPRA en dekt daardoor ook veel onderdelen van andere wetten. Wil je een recht uitoefenen, vraag het ons. We voeren het verzoek uit of leggen uit waarom dat niet kan, bijvoorbeeld omdat een wettelijke uitzondering geldt. Privacy staat centraal in het ontwerp van ListenUp, zo blijft je spraak standaard buiten onze servers. We luisteren naar je privacyverzoek en reageren erop.

🔄 Wijzigingen in deze privacyverklaring

We publiceren een nieuwe versie wanneer we:

  • een verwerker toevoegen of vervangen;
  • de reikwijdte van de gegevensverzameling uitbreiden of wijzigen;
  • een nieuwe markt of leeftijdsgroep betreden;
  • reageren op nieuwe wettelijke vereisten of richtlijnen van toezichthouders.

Bij grote wijzigingen tonen we na de update bij de eerste start een melding in de app.
Iedere juni voeren we een basisbeoordeling uit. Bij wijzigingen zullen we:

  • De bijgewerkte verklaring publiceren op onze website met een nieuwe datum bij “Laatst bijgewerkt”.
  • Bij belangrijke wijzigingen een duidelijke melding geven, bijvoorbeeld op de homepage, per e-mail of met een melding in de app. Belangrijke wijzigingen zijn bijvoorbeeld nieuwe doeleinden voor persoonsgegevens of een wijziging in de partijen met wie we gegevens delen.
  • Waar toepasselijk recht dat vereist, ook je toestemming vragen voor bepaalde wijzigingen. Als we gegevens bijvoorbeeld voor een nieuw doel willen verwerken waarvoor toestemming nodig is, vragen we die.

Lees deze privacyverklaring af en toe opnieuw om op de hoogte te blijven van onze gegevensbescherming. Aan de datum “Laatst bijgewerkt” bovenaan zie je snel of er sinds je vorige bezoek een nieuwe versie is.

Kleine wijzigingen die je rechten niet wezenlijk raken, zoals verduidelijkingen of stijlwijzigingen, kunnen we zonder aparte melding doorvoeren. We publiceren dan alleen de nieuwe versie. We beperken je rechten uit deze verklaring niet zonder je toestemming wanneer de wet die vereist.

Als je ListenUp Dictation blijft gebruiken nadat een nieuwe verklaring in werking is getreden, geldt dit als aanvaarding van de herziene voorwaarden, tenzij we anders vermelden. Ben je het niet met de wijzigingen eens, stop dan met het gebruik van de Dienst. Je kunt ons ook vragen je gegevens te verwijderen.

We houden een archief van eerdere versies bij dat op verzoek kan worden ingezien. Het Wijzigingslogboek hieronder vat wijzigingen samen.

✉️ Contact

Heb je vragen, zorgen of opmerkingen over deze privacyverklaring of onze gegevensverwerking, neem dan gerust contact met ons op:

We claimen momenteel niet formeel dat we volledig aan WCAG voldoen, maar blijven de toegankelijkheid verbeteren.

We communiceren bij voorkeur per e-mail vanwege de efficiëntie. Wil je telefonisch overleggen, mail ons dan om een gesprek in te plannen.

We beantwoorden je vragen graag en pakken problemen aan. Je vertrouwen is bijzonder belangrijk voor ons. We willen dat je je veilig en goed geïnformeerd voelt wanneer je ListenUp Dictation gebruikt.


📜 Bijlage: wijzigingslogboek

  • Versie 1.0, 12 juni 2025: eerste publicatie van de privacyverklaring voor ListenUp Dictation. Dit is de eerste uitgebreide privacyverklaring voor de macOS-app, bijbehorende websites en toekomstige versies. Ze bevat een korte samenvatting en volledig beleid en behandelt de AVG, ePrivacy, de Nederlandse Telecommunicatiewet, CPRA/CCPA, nieuwe Amerikaanse staatswetten zoals VCDPA, CPA, CTDPA en UCPA, en de Braziliaanse LGPD. Ze beschrijft onze gegevensverwerking, met bijzondere nadruk op lokale verwerking van audio, gebruikersrechten, waarborgen voor internationale doorgifte en beveiligingsmaatregelen. De verplichte informatie uit artikelen 13 en 14 AVG en relevante Amerikaanse en Braziliaanse wetten is opgenomen.

  • Versie 2.0, 11 juli 2025: privacyverklaring bijgewerkt naar aanleiding van feedback. De belangrijkste wijzigingen zijn: (1) een vereenvoudigde korte privacyverklaring met beknopte opsomming; (2) ThoFlow AI toegevoegd als verwerkingsverantwoordelijke met vestigingsadres; (3) werking van de cookiebanner met specifieke categorieën verduidelijkt; (4) hosting op servers van Hetzner in Duitsland en doorgiftemechanismen vastgelegd; (5) bewaartermijnen in een duidelijke tabel gezet; (6) specifieke redenen voor beleidswijzigingen en een jaarlijks beoordelingsmoment toegevoegd; (7) volledige lijst van dienstverleners toegevoegd; (8) de gratis proeflimiet van 15 minuten vermeld; (9) transparantie over abonnementsprijzen toegevoegd; (10) leeftijdsbevestiging toegelicht; (11) beschikbaarheid van een verwerkersovereenkomst vermeld; (12) cookiekeuze uitgebreider beschreven; (13) specifieke meldingstermijn voor datalekken toegevoegd; (14) formaat van gegevensexports verduidelijkt; (15) maximale frequentie voor marketingmails opgenomen; (16) uitdrukkelijk naar gegevensminimalisatie verwezen; en (17) beschikbaarheid van beoordelingen van gerechtvaardigde belangen toegevoegd.

  • Versie 2.1, 17 februari 2026: informatie over facturering en abonnementen bijgewerkt voor de huidige planniveaus en verkoopkanalen, web via Stripe en Apple In-App Purchase; werking van de gratis proefperiode verduidelijkt, met gebruikslimiet, zonder betaalgegevens en zonder automatische omzetting; informatie toegevoegd over Stripe Billing Portal, geschillen en mislukte betalingen; gegevensstromen in macOS, iOS en web uitgebreid beschreven, waaronder inhoud voor cloudverfijning, optionele geschiedenisrapporten en uploads in de websitedemo; authenticatie verduidelijkt, inloggen verplicht en alleen via Apple of Google, en gemeld dat pushmeldingen niet worden gebruikt; iOS- en App Store-informatie bijgewerkt, met alleen microfoontoestemming, de vereiste Volledige toegang voor het toetsenbord, geen IDFA- of ATT-tracking en App Store-transactie-identificaties; informatie over subverwerkers bijgewerkt, waaronder Stripe- en SendGrid-webhooks, Cloudflare Turnstile en R2, Groq voor demotranscriptie en Google Gemini als standaard voor voltooiing; cookie-, marketingattributie- en bewaarinformatie bijgewerkt, waaronder operationele en beheerderstoegangslogboeken en bewaring van feedback in de app; beveiligings- en operationele informatie uitgebreid, waaronder versleuteling en TLS, toegangsbeheer, afgeschermde logboeken, back-ups en reactie op datalekken; transparantie over AI-verfijning toegevoegd; en paden voor zelfbedieningsverwijdering en het proces voor privacyverzoeken verduidelijkt.