Privacy

Privacyverklaring

Laatst bijgewerkt: 29 augustus 2026

Neviyo levert een AI-receptionist en dossiersysteem aan bedrijven. Deze verklaring legt uit welke persoonsgegevens Neviyo verwerkt via de website, demo-aanvragen, het openbare demonstratienummer en het platform. Vragen of privacyverzoeken kun je sturen naar info@neviyo.com.

Onze rol

Voor demo-aanvragen, accountbeheer, beveiliging en onze eigen administratie bepaalt Neviyo zelf het doel van de verwerking. Voor gesprekken en dossiers van een klant verwerkt Neviyo gegevens in opdracht van die klant. De klant bepaalt waarom de AI-receptionist wordt ingezet en welke intakegegevens nodig zijn.

Welke gegevens verwerken we?

  • contact- en bedrijfsgegevens die je invult bij een demo-aanvraag;
  • account-, rol- en beveiligingsgegevens van platformgebruikers;
  • telefoonnummer, gesprekstekst, samenvatting en geconfigureerde intakegegevens bij telefoongesprekken;
  • dossiers, opvolgnotities en bestanden die bevoegde gebruikers toevoegen;
  • technische, gebruiks-, aflever- en kostengegevens die nodig zijn voor werking, beveiliging en herstel.

De gekozen transcriptiemodus wordt aan het begin van het gesprek gemeld. In Realtime-modus wordt het gesprek direct omgezet in tekst en wordt geen tijdelijke Twilio-opname voor hertranscriptie gemaakt. In Post-call-modus wordt het gesprek tijdelijk opgenomen om een nauwkeuriger transcript, analyse en dossier te maken. Die audio is niet beschikbaar als archief, speler of export en wordt na verwerking verwijderd.

Waarom gebruiken we deze gegevens?

We gebruiken gegevens om demo- en contactverzoeken af te handelen, de AI-receptionist en het platform te leveren, dossiers aan de juiste klant te koppelen, meldingen te versturen, misbruik te voorkomen, storingen te onderzoeken en te voldoen aan administratie- en beveiligingsverplichtingen. We verkopen persoonsgegevens niet en gebruiken gespreksinhoud niet voor advertentieprofilering.

Dienstverleners en doorgifte

Neviyo gebruikt OpenAI voor AI-verwerking, Twilio voor telefonie, Supabase voor database en opslag, Fly.io voor gespreksverwerking, Vercel voor de webapplicatie, Resend voor e-mail en Sentry voor foutmonitoring. De huidige OpenAI-productieomgeving is Global; zonder afzonderlijk goedgekeurde bewaarbeperking kunnen standaard misbruikmonitoringslogs daar maximaal 30 dagen worden bewaard. De actieve Twilio-telefoonroute en SIP-trunk lopen via regio ie1, Supabase staat in Ierland, de Fly.io-machines in Amsterdam en Sentry slaat projectgegevens in de EU op. Vercel verwerkt primair in de Verenigde Staten en repliceert back-ups wereldwijd. Resend bewaart account-, metadata- en loggegevens in de Verenigde Staten, ook als e-mail vanuit een Europese verzendregio wordt verstuurd. Providerregio's gelden niet automatisch voor account-, support-, beveiligings- en facturatiegegevens. Daardoor kunnen persoonsgegevens buiten de Europese Economische Ruimte worden verwerkt. Neviyo gebruikt de toepasselijke verwerkers- en doorgiftewaarborgen en legt klantspecifieke afspraken vóór activering vast; Neviyo claimt geen volledig EU-only keten.

Bewaartermijnen

We bewaren gegevens niet langer dan nodig voor het doel. Audio uit de Post-call-modus wordt na verwerking verwijderd; bij een storing blijft zij uitsluitend voor technisch herstel beschikbaar en uiterlijk 24 uur na opname moet zij zijn verwijderd. Verder geldt als productstandaard onder meer: maximaal 30 dagen voor ruwe webhookgegevens, maximaal 90 dagen voor volledige gesprekstekst en technische herstelgegevens, maximaal 12 maanden voor bijlagen en maximaal 24 maanden na laatste activiteit of sluiting voor gewone dossiers. Accountgegevens worden na het einde van de overeenkomst binnen de afgesproken offboardingtermijn verwijderd of geanonimiseerd. Financiële basisgegevens kunnen wettelijk langer worden bewaard. Een gerichte juridische bewaarplicht of lopend geschil kan verwijdering van dossiergegevens tijdelijk pauzeren; tijdelijke gespreksaudio wordt niet als dossierbewijs bewaard.

Beveiliging en toegang

Toegang is per klant en rol afgeschermd. Neviyo gebruikt onder andere versleutelde verbindingen, beperkte beheerrechten, MFA voor platformbeheer, logging van beheerhandelingen en bewaarbeperking. Geen enkel systeem is volledig risicoloos; beveiligingsmeldingen kun je sturen naar info@neviyo.com.

Cookies en lokale opslag

De openbare website gebruikt momenteel geen advertentie-, analyse- of socialmediatracking. De gebruikte websitelettertypen worden door Neviyo zelf aangeboden. Voor ingelogde gebruikers zijn technisch noodzakelijke sessiecookies nodig om veilig ingelogd te blijven.

Voor een latere activering zijn Google Analytics, Google Ads en Meta Pixel technisch voorbereid voor uitsluitend de openbare website. Deze diensten laden pas nadat je via de website toestemming geeft; bij weigeren wordt geen tag geladen en geen meetbericht verstuurd. Na toestemming kunnen Google en Meta browser- en advertentie-identifiers gebruiken om openbare paginabezoeken, demo-acties en campagneherkomst te meten. Formulierinhoud en gegevens uit het ingelogde platform worden niet meegestuurd. Je kunt je keuze altijd opnieuw openen via Cookie-instellingen; intrekken verwijdert de bekende Neviyo-domeincookies en stopt nieuwe metingen. De providers kunnen identifiers zoals Google Analytics-/Ads-cookies en Meta _fbp/_fbc gebruiken binnen hun eigen bewaartermijnen; de Meta-identifiers hebben volgens Meta een termijn van 90 dagen. Neviyo bewaart campagneparameters na toestemming hooguit voor de browsersessie.

Jouw rechten

Afhankelijk van onze rol en de situatie kun je vragen om inzage, correctie, verwijdering, beperking, overdracht of bezwaar. Gaat je verzoek over een gesprek met een klant van Neviyo, dan kan die klant de verantwoordelijke contactpersoon zijn. Stuur je verzoek naar info@neviyo.com. We controleren eerst je identiteit en reageren binnen de toepasselijke wettelijke termijn. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

Wijzigingen

We passen deze verklaring aan wanneer de dienstverlening, leveranciers of wettelijke verplichtingen wijzigen. De datum bovenaan laat zien wanneer deze versie voor het laatst is bijgewerkt. Materiële wijzigingen in de verwerkersketen worden via de afgesproken klantcommunicatie bekendgemaakt.