1. Wie zijn wij
Notore is een product van Luzai, gevestigd in Lelystad, Nederland. We zijn bereikbaar via hallo@notore.nl.
In de context van de AVG zijn wij verwerker wanneer jij Notore gebruikt om verslagen te schrijven voor jouw cliënten of gesprekspartners — jij bent in die rol verwerkingsverantwoordelijke. Wij worden verwerkingsverantwoordelijke voor de gegevens die jij ons als gebruiker geeft (jouw account, e-mail, factuurgegevens).
2. Welke gegevens verwerken we
2.1 Gebruikersgegevens (van jou)
- Naam en e-mailadres — om je in te loggen en te kunnen mailen
- Rol binnen je organisatie — user / admin / super_admin
- Tenant-koppeling — bij welke organisatie je hoort
- Laatste-login timestamp — voor security-monitoring
- Audit-log — onveranderbare registratie van privilege-gewijzigde acties (rol-wijziging, uitnodigingen, tenant-aanpassingen)
2.2 Verslag-inhoud (van personen over wie je schrijft)
- Ruwe aantekeningen — die jij in Notore plakt
- Gegenereerd verslag — de gestructureerde output van de AI
- Eventuele bewerkingen — wijzigingen die jij in het verslag maakt
Belangrijk: vóór elke AI-call draait server-side een automatische controle op veelvoorkomende directe identificatoren — BSN, postcode, geboortedatum, straatnaam met huisnummer, en namen met aanspreektitel of tussenvoegsel. Slaat die aan, dan word je gevraagd je notities te anonimiseren ("cliënt", "betrokkene") voor je verder kunt. Je kunt de melding bewust negeren wanneer het een valse melding is; dat wordt vastgelegd in het auditlogboek.
Wees je bewust van wat deze controle niet is: hij herkent patronen, geen betekenis. Losse voornamen, telefoonnummers, e-mailadressen en gezondheidsgegevens vallen er niet onder, en of een tekst herleidbaar is naar één persoon kan hij niet beoordelen. Het is een hulpmiddel dat je helpt fouten te zien — geen filter, en geen garantie. Jij blijft verantwoordelijk voor wat je invoert.
2.3 Technische gegevens
- IP-adres — alleen voor rate-limiting op publieke endpoints (demo-aanvraag)
- Cookies — alleen functionele cookies voor authenticatie en thema-voorkeur. Geen tracking, geen analytics, geen marketing-cookies.
- Token-gebruik — hoeveel AI-tokens je verslag heeft gebruikt, voor kostenrapportage aan jouw tenant-admin
3. Waarom we deze gegevens verwerken
De rechtsgrond per verwerking:
| Doel | Rechtsgrond | Bewaarduur |
|---|---|---|
| Inloggen en account-toegang | Uitvoering overeenkomst | Tot 30 dagen na een verwijderverzoek |
| Verslag genereren en bewerken | Uitvoering overeenkomst | Tot 30 dagen na een verwijderverzoek |
| Rate-limiting + spambestrijding | Gerechtvaardigd belang | 1 uur (rolling window) |
| Audit-log voor compliance | Wettelijke verplichting | 7 jaar (belastingplicht), geanonimiseerd zodra je organisatie verwijderd is |
| Facturatie | Wettelijke verplichting | 7 jaar (belastingplicht) |
Hoe dat verwijderen in de praktijk gaat: zodra jouw organisatie een verwijderverzoek doet, blokkeren we direct de toegang en zetten we de verwijdering klaar. Binnen die dertig dagen kun je je bedenken of nog een export opvragen. Na dertig dagen voeren wij de verwijdering uit — gegevens, accounts en inloggegevens gaan dan definitief weg. De opruiming zelf zit in het systeem, maar we starten en controleren hem als bewuste stap; er draait vandaag geen taak die dat ongezien voor ons doet. Dat verandert niets aan de termijn, aan wat er verdwijnt of aan jouw rechten — het betekent alleen dat er een mens naar kijkt in plaats van alleen een klok. Van het audit-log blijft alleen staan dat er iets gebeurde en wanneer; alle verwijzingen naar personen en naar jouw organisatie worden er dan uit gehaald.
4. Met wie delen we gegevens
We delen gegevens alleen met onze verwerkers (subverwerkers) die nodig zijn om de dienst te leveren. Voor de volledige actuele lijst zie /subverwerkers.
De kernverwerkers:
- Anthropic (AI-provider, VS) — verwerkt jouw geanonimiseerde aantekeningen om het verslag te genereren. Anthropic traint niet op jouw data; dit is vastgelegd in hun verwerkersvoorwaarden.
- Supabase (database + auth) — host onze database in Frankfurt (EU). Opgeslagen data blijft in de EU.
- Vercel (hosting) — serveert de Notore-applicatie (VS-bedrijf met wereldwijd netwerk).
- Resend (e-mail) — voor uitnodigings- en notificatiemails.
Op elk van deze verwerkers zijn verwerkersvoorwaarden (DPA) conform artikel 28 AVG van toepassing.
5. Internationale doorgifte
De opslag van alle gegevens vindt plaats binnen de Europese Unie (Frankfurt). De AI-verwerkingsstap loopt op dit moment via de Amerikaanse API van Anthropic; die doorgifte vindt plaats onder de doorgiftemechanismen uit Anthropic's verwerkersvoorwaarden, en Anthropic traint niet op deze data.
Wij werken aan EU-verwerking van de AI-stap. Tot die tijd zorgt onze PII-controle ervoor dat je wordt gewaarschuwd wanneer aantekeningen herkenbare persoonsgegevens bevatten — werk altijd met aanduidingen als "cliënt" of "betrokkene". Zie ook /subverwerkers.
6. Beveiliging
We nemen onder andere de volgende maatregelen:
- Transport-encryptie — TLS 1.3 voor al het verkeer
- Database-encryptie at rest — AES-256 via Supabase
- Row-level security (RLS) — elke tenant ziet alleen zijn eigen data, zelfs als de applicatie-code een bug zou hebben
- PII-controle vóór AI-call — server-side patroondetectie waarschuwt en blokkeert bij herkenbare persoonsgegevens; een hulpmiddel naast jouw eigen zorgvuldigheid, geen garantie
- Onveranderbaar audit-log — wijzigingen aan privilege-data worden gelogd op een tabel die niet muteerbaar is, zelfs niet door onze service-role
- Rate-limiting — bescherming tegen brute-force en API-misbruik
- Toegangscontrole — minimaal nodige toegang per rol; service-role alleen vanuit serverside-code
7. Jouw rechten (AVG art. 15-22)
- Inzage — een kopie van jouw persoonsgegevens opvragen
- Rectificatie — onjuiste gegevens laten corrigeren
- Verwijdering ("recht op vergetelheid") — wij verwijderen jouw gegevens, behoudens wettelijke bewaarverplichtingen
- Beperking — verzoek de verwerking te beperken
- Dataportabiliteit — je gegevens in machineleesbaar formaat ontvangen (JSON-export)
- Bezwaar — bezwaar maken tegen verwerking op grond van gerechtvaardigd belang
- Intrekken toestemming — als verwerking op toestemming gebaseerd is
Stuur je verzoek naar hallo@notore.nl. We reageren binnen 4 weken (AVG-termijn).
Wat je vandaag zelf kunt, en wat wij voor je doen. In de app kun je een verslag openen, bewerken en downloaden als PDF of Word. Alles daarbuiten doen wij op verzoek en met de hand:
- Een volledige export van alle gegevens van je organisatie (of van één medewerker) leveren we als JSON-bestand. Vraag hem aan; je hebt hem binnen 10 werkdagen. Er zit nog geen knop voor in de beheerschermen.
- Losse verslagen of dossiers verwijderen kan nog niet zelf. Geef door welke het betreft, dan verwijderen wij ze binnen 10 werkdagen en bevestigen we dat.
- Alle gegevens van je organisatie verwijderen zetten wij op jouw verzoek in gang. Het systeem blokkeert de toegang dan direct; na dertig dagen verwijderen wij alles. Zowel het aanvragen als het uitvoeren van die laatste stap doen wij met de hand — er zit geen knop voor in de beheerschermen en er draait geen taak die het vanzelf afhandelt. Je krijgt bericht zodra het gebeurd is.
We schrijven dit er expliciet bij omdat we liever eerlijk zijn over wat er nog met de hand gebeurt dan dat we een zelfbedieningsknop suggereren die er niet is.
8. Datalek-procedure
We hebben een gedocumenteerde datalek-procedure conform artikel 33 AVG. Bij een datalek:
- Detectie en classificatie binnen 24 uur
- Melding aan de Autoriteit Persoonsgegevens binnen 72 uur bij hoog risico
- Directe melding aan betroffen tenants en hun DPO's
- Reconstructie-rapport binnen 30 dagen
Volledige procedure: /datalek.
9. Klachten
Heb je een klacht over hoe wij omgaan met persoonsgegevens? Neem eerst contact met ons op via hallo@notore.nl. Komen we er niet uit, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens via autoriteitpersoonsgegevens.nl.
10. Wijzigingen
We kunnen deze privacyverklaring updaten. Materiële wijzigingen worden minimaal 30 dagen van tevoren aangekondigd per e-mail aan tenant-admins. De huidige versie is altijd op deze pagina terug te vinden.
11. Contact
Notore (een product van Luzai) — verwerkingsverantwoordelijke / verwerker
E-mail: hallo@notore.nl
Vestigingsplaats: Lelystad, Nederland
We hebben (nog) geen aangewezen Functionaris Gegevensbescherming (FG/DPO) omdat de organisatie nog klein is. Bij groei en zodra Notore aan een AVG-criterium voldoet dat een FG verplicht stelt, melden we dit hier.
Voor juridische of compliance-vragen, of als je een ondertekend exemplaar van dit document nodig hebt: stuur een mail. We reageren binnen 2 werkdagen.
hallo@notore.nl →