Privacy Verklaring
Civinc privacy- en cookieverklaring
Versie 2.0 · 29/7/2026
In het kort
Civinc is zo gebouwd dat we zo min mogelijk over je te weten komen. Vijf dingen gelden voor elke sessie:
• We vragen nooit om je naam, geboortedatum of enig ander identificerend gegeven, en we hebben geen manier om daarachter te komen.
• Niemand bij Civinc heeft toegang tot je gesprekken.
• Je gesprekken worden binnen 72 uur permanent verwijderd.
• De organisatie die de sessie houdt ziet nooit wie heeft deelgenomen of wat iemand heeft geschreven.
• Deelname is vrijwillig. Je kunt op elk moment stoppen.
1. Wie wij zijn
Civinc is een online dialoogplatform van Civinc B.V. (“Civinc”, “wij”), Tweede van der Helststraat 89h, 1073 AN Amsterdam, Nederland.
Op het platform beantwoord je een reeks stellingen en vragen, word je vervolgens een-op-een gekoppeld aan iemand die anders antwoordde, en voer je daarover een schriftelijk gesprek in een anonieme chatomgeving. De organisatie die de sessie organiseert (de klant) ontvangt een rapportage over wat de groep als geheel vindt. Meer over de werking van het platform: www.civinc.co/product.
Deze verklaring geldt voor deelnemers aan een sessie, voor bezoekers van onze website en voor iedereen die contact met ons opneemt. Vragen hierover kun je sturen naar hello@civinc.co, of per post naar Civinc, t.a.v. Privacy, op bovenstaand adres.
2. Wie waarvoor verantwoordelijk is
De klant besluit een sessie te houden, bepaalt het thema en de stellingen, bepaalt wie wordt uitgenodigd, kiest of AI-analyse wordt gebruikt, en bepaalt wat er met de rapportage gebeurt. Onder de AVG is de klant daarmee de verwerkingsverantwoordelijke en is Civinc diens verwerker. Wij verwerken sessiegegevens uitsluitend op gedocumenteerde instructie van de klant, onder de verwerkersbepalingen die deel uitmaken van onze overeenkomst met iedere klant. Wanneer een klant deze privacyverklaring aan jou beschikbaar stelt, doet die dat in de rol van verwerkingsverantwoordelijke.
Voor een korte, afzonderlijke reeks verwerkingen treden wij zelf op als verwerkingsverantwoordelijke:
• het beveiligen van het platform, het beschikbaar houden ervan en het tegengaan van misbruik;
• het verbeteren van het platform, op basis van geaggregeerde gegevens waaruit geen individu kan worden herleid;
• onze website, cookies en de correspondentie die je ons stuurt.
Dit zijn twee onderscheiden rollen, geen gezamenlijke verwerkingsverantwoordelijkheid: wij bepalen niet samen met de klant waarom en hoe je gegevens worden verwerkt.
3. Wat wij over je weten, en wat niet
We vragen nooit om je naam, e-mailadres of telefoonnummer. Het platform heeft geen veld om die in te vullen. Alles wat je in een sessie doet is gekoppeld aan een willekeurig gegenereerde identificatiecode, bijvoorbeeld SDFJ8234SEDh2489.
Er bestaat geen sleutel die die code aan jou koppelt. Noch wij noch de klant kan er een produceren.
Onder de AVG maakt die identificatiecode je gegevens gepseudonimiseerd en niet anoniem. Daarom bestaat deze verklaring en daarom gaan wij zorgvuldig met de gegevens om.
Twee dingen die je moet weten
Open tekstvelden en gesprekken zijn van jou. Als je je naam, je functie of een ander identificerend gegeven intypt, staat dat gegeven in de data. Wij raden dat af, zowel in de introductie voorafgaand aan de sessie als op het platform zelf.
Omdat wij je niet kunnen identificeren, kunnen wij een verzoek om inzage, correctie of verwijdering meestal niet zelf uitvoeren: wij kunnen de gegevens niet terugvinden. Artikel 11 AVG ziet precies op deze situatie. Hoofdstuk 12 legt uit wat wij wel kunnen doen.
4. Welke gegevens wij verwerken
Categorie | Waar dit uit bestaat |
Je antwoorden | Je reacties op stellingen en je antwoorden op de gesloten en open vragen die voor en na de gesprekken worden gesteld. |
Gespreksinhoud | De berichten die je met je gesprekspartner uitwisselt. Maximaal 72 uur bewaard (zie hoofdstuk 9). |
Sessie-metadata | Apparaattype, besturingssysteem, browser, begin- en eindtijd van de sessie en van elk afzonderlijk gesprek, aantal berichten, gespreksduur, aantal gesprekspartners, gegeven en ontvangen likes, wie voorstelt van gesprekspartner te wisselen, of je je gesprekspartner hebt gemeld, en je willekeurige gebruikerscode. |
Correspondentie | E-mail die je ons stuurt en openbare berichten over Civinc die je op sociale media plaatst. |
Websitegegevens | Gegevens die via cookies op onze website worden verzameld (zie hoofdstuk 14). |
Wij verwerken geen bijzondere categorieën van persoonsgegevens en vragen er ook niet om.
Je IP-adres wordt verwerkt door Google Firebase om de verbinding tussen je apparaat en het platform tot stand te brengen. Civinc heeft er geen toegang toe en slaat het niet op. Het maakt geen deel uit van enige dataset die wij bewaren of delen.
5. Waarom wij die gegevens verwerken
Doel | Wiens doel | Grondslag |
De sessie uitvoeren: je koppelen aan een gesprekspartner en het gesprek mogelijk maken | Klant (wij treden op als verwerker) | Uitvoering van de overeenkomst tussen de klant en jou, of het gerechtvaardigd belang van de klant |
De groepsrapportage maken: antwoorden aggregeren en, indien ingeschakeld, gesprekken met AI analyseren | Klant (wij treden op als verwerker) | Het gerechtvaardigd belang van de klant om de opvattingen binnen de eigen organisatie te begrijpen |
Het platform veilig en stabiel houden en misbruik voorkomen | Civinc | Ons gerechtvaardigd belang en onze wettelijke verplichtingen |
Het platform verbeteren, op geaggregeerde gegevens waaruit niemand kan worden herleid | Civinc | Ons gerechtvaardigd belang |
Je e-mails beantwoorden en onze website beheren | Civinc | Ons gerechtvaardigd belang |
Deelname aan een sessie is vrijwillig en je kunt op elk moment stoppen. Dat is de meest directe manier om bezwaar te maken tegen de verwerking, en het werkt onmiddellijk.
6. Niemand leest je gesprekken
Je gesprek wordt aan één persoon getoond: je (anonieme) gesprekspartner.
Geen enkele medewerker van Civinc heeft toegang tot de gesprekken. Als de klant AI-analyse heeft ingeschakeld, worden gesprekken uitsluitend machinaal gelezen, zoals beschreven in hoofdstuk 7.
Als je je gesprekspartner meldt, handelen wij op basis van de melding zelf. Wij kunnen een account blokkeren op grond van de melding en de bijbehorende metadata. Wij openen het gesprek niet om het te controleren.
De klant ontvangt nooit gespreksinhoud, in geen enkele vorm en op geen enkel moment.
7. AI-analyse
AI-analyse is optioneel. De klant bepaalt of die wordt gebruikt, en als dat zo is melden wij dat aan het begin van je sessie.
Wanneer die is ingeschakeld, worden de berichten die over een bepaalde stelling zijn verstuurd over gesprekken heen samengevoegd en geanalyseerd door een groot taalmodel, om de argumenten, thema’s en redeneerlijnen zichtbaar te maken die naar voren kwamen. De analyse draait pas wanneer er voldoende berichten zijn verstuurd over voldoende afzonderlijke gesprekken om een kritische massa te bereiken. De uitkomst beschrijft de groep, bevat nooit letterlijke citaten en is geen oordeel, score of profiel van jou.
Wie de analyse uitvoert
Onze AI-leverancier is Mistral AI SAS, een Frans bedrijf gevestigd in Parijs. Mistral treedt op als onze verwerker onder een verwerkersovereenkomst. Het is een Europese onderneming, onderworpen aan Europees recht, zonder moederbedrijf buiten de EU. De verwerking vindt plaats op servers in de Europese Unie. Je gegevens worden niet gebruikt om de modellen van Mistral te trainen.
Mistral bewaart gespreksfragmenten maximaal 30 dagen voor het tegengaan van misbruik, waarna ze permanent worden verwijderd. Civinc zelf verwijdert gespreksinhoud binnen 72 uur (zie hoofdstuk 9).
Wat wel en niet wordt verstuurd
Gespreksfragmenten worden losgekoppeld van de bredere context van de sessie en geïsoleerd van alle andere gegevens, waaronder je antwoorden op stellingen en vragen. Mistral ontvangt niet de sessie als geheel, niet de identiteit van de klant en niet je gebruikerscode.
Wat wij niet doen
Wij passen geen emotieherkenning toe en verwerken geen biometrische gegevens. Wij nemen geen geautomatiseerde besluiten met rechtsgevolgen voor jou of met vergelijkbaar aanzienlijke gevolgen (artikel 22 AVG). Je antwoorden op stellingen en vragen analyseren wij zelf, statistisch, niet met een AI-model.
Daarnaast kunnen klanten die een sessie inrichten hetzelfde model vragen te helpen bij het opstellen van stellingen. Alleen het verzoek van de beheerder wordt verstuurd; er zijn geen deelnemersgegevens bij betrokken.
8. Wat de klant ontvangt
De klant ontvangt een rapportage die de groep beschrijft: hoe deelnemers de stellingen en vragen hebben beantwoord en, wanneer AI-analyse was ingeschakeld, welke argumenten en thema’s in de gesprekken naar voren kwamen.
De klant ontvangt niet, en kan ook niet opvragen:
• gesprekstranscripten of fragmenten daaruit;
• gegevens die aan een individu of aan een gebruikerscode zijn gekoppeld;
• een overzicht van wie heeft deelgenomen, of deelnamecijfers per persoon.
Als resultaten worden uitgesplitst naar groep (zoals afdeling, locatie of rol) hanteren wij een minimum van zeven deelnemers per groep. Onder die drempel wordt geen uitsplitsing gemaakt, omdat een uitkomst bij minder mensen naar individuen begint te wijzen. De drempel is niet door de klant in te stellen.
Wanneer een gesprek begint, ziet je gesprekspartner je antwoorden op de stellingen en, waar van toepassing, een groepsaanduiding. Wij spreken met de klant groepsaanduidingen af die breed genoeg zijn om niemand te identificeren.
9. Hoe lang wij gegevens bewaren
Wat | Hoe lang | Waarom |
Gespreksinhoud | Maximaal 72 uur na afloop van de sessie | Zodat het gesprek hersteld kan worden als je de pagina ververst en zodat een eventuele AI-analyse kan draaien. Versleuteld op de server en daarna permanent verwijderd. Onze AI-leverancier verwijdert zijn kopie binnen 30 dagen (hoofdstuk 7). |
Antwoorden op stellingen en vragen, sessie-metadata | De looptijd van onze overeenkomst met de klant, en niet langer dan drie jaar | Zodat de analyse achter de rapportage van de klant geverifieerd en zo nodig herhaald kan worden. Eerder verwijderd op instructie van de klant. |
Correspondentie | Zolang die relevant blijft | Wij bewaren wat u ons stuurt zolang het van nut is voor onze relatie met u of voor onze administratie, en verwijderen het wanneer dat niet meer zo is. Wij verwijderen correspondentie niet volgens een vast schema. |
Cookiegegevens | Zie de bijlage | n.v.t. |
Aan het einde van onze overeenkomst met een klant worden alle sessiegegevens van die klant verwijderd of teruggegeven, naar keuze van de klant.
10. Wie de gegevens verder verwerken
Wij maken gebruik van een klein aantal leveranciers. Elk daarvan treedt op als onze verwerker onder een schriftelijke overeenkomst, mag gegevens uitsluitend op onze instructie verwerken en is tot geheimhouding gebonden.
Leverancier | Contractspartij | Wat die doet | Waar, en wat het beschermt |
Mistral AI | Mistral AI SAS, Parijs, Frankrijk | AI-analyse van gespreksfragmenten, wanneer de klant die heeft ingeschakeld (hoofdstuk 7). | Opgeslagen en verwerkt in de Europese Unie. Geen doorgifte buiten de EU. |
Google Cloud Platform | Google Cloud EMEA Ltd, Ierland | Hosting, opslag en databasediensten voor het platform. | Opgeslagen in een EU-regio. Medewerkers van Google buiten Europa kunnen er voor ondersteuning bij. Gedekt door het EU-U.S. Data Privacy Framework, met modelcontractbepalingen (SCC’s) als terugvaloptie. |
Google Firebase | Google Cloud EMEA Ltd, Ierland | Verbinding tussen je apparaat en het platform. Verwerkt je IP-adres; wij hebben er geen toegang toe. | Zoals hierboven. |
Google Analytics | Google Ireland Ltd | Websitestatistieken, uitsluitend op onze website. Niet gebruikt op het platform zelf, en alleen met je toestemming. | Zoals hierboven. |
Wij informeren klanten voordat wij een leverancier toevoegen of vervangen, zodat zij bezwaar kunnen maken.
11. Waar de gegevens worden verwerkt
Je gegevens worden opgeslagen op servers binnen de Europese Economische Ruimte. Onze AI-leverancier is een Frans bedrijf en verwerkt volledig binnen de Europese Unie.
Onze hostingleverancier is een Europese onderneming die deel uitmaakt van een groep met vestigingen elders. Medewerkers buiten Europa kunnen af en toe toegang nodig hebben om de dienst te ondersteunen of te onderhouden. Volgens Europese regels geldt die toegang als een doorgifte, ook al blijven de gegevens zelf op Europese servers staan.
Waar dat gebeurt, steunen wij op het adequaatheidsbesluit van de Europese Commissie voor gecertificeerde Amerikaanse bedrijven (het EU-U.S. Data Privacy Framework) en in alle gevallen daarnaast op de modelcontractbepalingen als terugvaloptie, zodat de doorgifte rechtmatig blijft als dat adequaatheidsbesluit wordt geschorst. De tabel in hoofdstuk 10 laat zien welke leverancier waarop steunt.
Wij verplaatsen de opslag van je gegevens niet naar buiten de EER. Verandert er verder iets, dan werken wij deze verklaring bij en informeren wij klanten vooraf.
12. Beveiliging
Gegevens worden versleuteld tijdens verzending en in rust. Toegang tot de achterliggende systemen met gebruikersgegevens is beperkt tot medewerkers op directieniveau, wordt verleend onder een geheimhoudingsverplichting en wordt bij vertrek ingetrokken. Toegangsniveaus worden jaarlijks beoordeeld. Wij voeren doorlopend kwetsbaarhedenscans en statische code-analyse uit en testen elke release voordat die live gaat. Onze hostingleverancier beschikt over ISO 27001- en SOC 2-certificering.
Beveiligingsincidenten worden gemeld bij onze CTO via hello@civinc.co en behandeld volgens een vastgelegd incidentproces. Als een datalek jou of een klant raakt, stellen wij hen zonder onnodige vertraging op de hoogte. Ons volledige beveiligingsbeleid is gepubliceerd op onze website.
13. Je rechten
Je hebt het recht op inzage in je gegevens, op correctie of verwijdering daarvan, op beperking van of bezwaar tegen de verwerking, op overdraagbaarheid van gegevens, op het intrekken van toestemming waar de verwerking daarop berust, en op bezwaar tegen geautomatiseerde besluitvorming met het verzoek om menselijke tussenkomst.
In de praktijk kunnen wij daar zelf zelden uitvoering aan geven, omdat wij de gegevens die wij bewaren niet aan jou kunnen koppelen (zie hoofdstuk 3). Er staan drie wegen voor je open:
• Stop met deelnemen. Je kunt een sessie op elk moment verlaten en er wordt daarna niets meer vastgelegd.
• Neem contact op met de klant die de sessie heeft georganiseerd. Als verwerkingsverantwoordelijke behandelt die verzoeken over sessiegegevens, en wij verlenen daarbij bijstand.
• Neem contact met ons op via hello@civinc.co als je denkt dat je iets identificerends hebt gedeeld, of als je vraag onze website of onze correspondentie met jou betreft. Wij reageren zo snel als wij kunnen.
Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens, of bij de toezichthouder in je eigen land.
14. Cookies
Cookies zijn kleine bestanden die op je apparaat worden opgeslagen wanneer je een website bezoekt. Dezelfde regels gelden voor vergelijkbare technieken, zoals gegevens die in de lokale opslag van je browser worden bewaard. Waar wij hieronder “cookies” schrijven, bedoelen wij beide.
Wij gebruiken cookies op onze website, civinc.co. Op het platform zelf gebruiken wij uitsluitend wat technisch noodzakelijk is om je sessie te laten werken.
Bij je eerste bezoek aan onze website krijg je een toestemmingsbanner te zien met vier categorieën:
• Functioneel: noodzakelijk om de site te laten werken, bijvoorbeeld om je taal te onthouden of om je cookiekeuze vast te leggen. Deze worden altijd geplaatst, omdat de site zonder deze cookies niet geleverd kan worden.
• Voorkeuren: onthouden instellingen die je hebt gekozen.
• Statistieken: laten ons zien hoe de site wordt gebruikt, zodat wij die kunnen verbeteren.
• Marketing: worden gebruikt om het effect van onze campagnes te meten en relevante doelgroepen te bereiken.
Alleen de functionele categorie wordt zonder je toestemming geplaatst. Niets uit de andere drie categorieën wordt geladen voordat je het accepteert: onze toestemmingstool blokkeert die scripts tot dat moment. Je kunt je keuze op elk moment wijzigen of intrekken via de link met cookie-instellingen in de voettekst van onze website, en intrekken gaat net zo eenvoudig als toestemming geven.
Sommige van deze cookies worden geplaatst door derden, die ze kunnen uitlezen wanneer je andere sites bezoekt. In de bijlage staat elke cookie die wij gebruiken, wie hem plaatst en hoe lang hij bewaard blijft.
15. Als Civinc wordt verkocht of fuseert
Als Civinc of een deel daarvan wordt overgedragen aan of fuseert met een andere partij, kunnen gegevens mee overgaan. Wij informeren klanten en, voor zover wij hen kunnen bereiken, deelnemers voordat dat gebeurt.
16. Wijzigingen in deze verklaring
Wij werken deze verklaring bij wanneer onze verwerkingen veranderen of wanneer techniek of regelgeving daartoe aanleiding geeft. Elke versie heeft een versienummer en een ingangsdatum, en eerdere versies houden wij op verzoek beschikbaar. Bij een wezenlijke wijziging informeren wij klanten vooraf en tonen wij je waar relevant een melding op het platform. Vraagt een wijziging om je toestemming, dan vragen wij die.
Vragen: hello@civinc.co
Bijlage: cookies
Functioneel, altijd geplaatst
Noodzakelijk om de website en het platform te laten werken. Deze worden zonder toestemming geplaatst, omdat de dienst zonder deze cookies niet geleverd kan worden.
Naam | Geplaatst door | Doel | Vervalt |
cmplz_banner-status | Civinc | Legt vast dat je de cookiebanner hebt gezien en beantwoord | 365 dagen |
cmplz_consented_services | Civinc | Legt vast voor welke categorieën en diensten je toestemming hebt gegeven | 365 dagen |
cmplz_policy_id | Civinc | Legt vast met welke versie van het cookiebeleid je hebt ingestemd | 365 dagen |
cmplz_functional / _preferences / _statistics / _marketing | Civinc | Leggen je keuze per categorie vast, zodat geblokkeerde scripts geblokkeerd blijven | 365 dagen |
wp-wpml_current_language | Civinc | Onthoudt of je de Nederlandse of Engelse site leest | Sessie |
_icl_visitor_lang_js | Civinc | Bepaalt bij aankomst je voorkeurstaal voor de site | 1 dag |
Statistieken, alleen met je toestemming
Laten ons zien hoe de website wordt gebruikt, zodat wij die kunnen verbeteren. Geladen via Google Tag Manager, dat zelf niets op je apparaat opslaat.
Naam | Geplaatst door | Doel | Vervalt |
_ga | Onderscheidt de ene bezoeker van de andere | 2 jaar | |
_ga_[container-id] | Houdt het huidige bezoek bij | 2 jaar |
Voorkeuren en marketing
Wij plaatsen op dit moment geen cookies in deze categorieën. Verandert dat, dan werken wij deze bijlage bij en vragen wij je toestemming voordat er iets wordt geplaatst.