Privacybeleid
Het team achter de dienst “Wat was de eerste vraag die je aan een AI stelde?” (de “Exploitant”) leeft de wetgeving inzake gegevensbescherming na die van toepassing is in de rechtsgebieden waar zijn gebruikers wonen, en publiceert dit Privacybeleid om uit te leggen hoe persoonsgegevens worden verwerkt.
Artikel 1 (Verzamelde persoonsgegevens)
Informatie die de gebruiker rechtstreeks verstrekt: de vraag zelf (verplicht); naam of bijnaam (optioneel); nationaliteit (optioneel, opgeslagen als ISO-landcode); de gebruikte AI-tool (optioneel); een bericht (optioneel); en een 4-cijferig wachtwoord dat later wordt gebruikt om de Inzending te verwijderen of te bewerken (verplicht, alleen versleuteld/gehasht opgeslagen).
Automatisch verzamelde informatie: IP-adres; tijdstempel van de inzending.
De Exploitant verzamelt geen persoonsgegevens buiten het bovenstaande, behalve dat externe advertentiepartijen apart informatie kunnen verzamelen zoals beschreven in Artikel 10.
Artikel 2 (Wijze van verzameling van persoonsgegevens)
Persoonsgegevens worden verzameld wanneer de gebruiker ze rechtstreeks invoert op het inzendscherm; het IP-adres wordt automatisch gegenereerd en verzameld bij toegang tot de Dienst.
Artikel 3 (Verwerkingsdoeleinden)
1. Openbare archivering en weergave van Inzendingen (naam/bijnaam, nationaliteit, AI-tool, bericht en vraag).
2. Identiteitsverificatie bij een verzoek tot verwijdering of bewerking (via verwijder-ID en wachtwoord).
3. Misbruikpreventie en exploitatie van de Dienst (bijvoorbeeld gebruik van het IP-adres om herhaalde of misbruikende inzendingen te beperken).
4. Opstellen van statistieken en verbeteren van de Dienst via geanonimiseerde analyse.
5. Leveren van advertenties (zie Artikel 10).
Artikel 4 (Bewaartermijn)
1. Vraag, naam/bijnaam, nationaliteit, AI-tool en bericht: omdat de Dienst bestaat om deze gegevens openbaar te archiveren, worden ze onbeperkt bewaard — zonder vaste bewaartermijn — tenzij de gebruiker om verwijdering verzoekt. Door in te dienen, stemt de gebruiker hiermee in. Vanaf 1 januari 2029 stopt de Dienst met het accepteren van nieuwe Inzendingen, maar reeds gepubliceerde Inzendingen blijven gearchiveerd en zichtbaar.
2. Wachtwoord (gehasht): bewaard samen met de Inzending en verwijderd wanneer de Inzending wordt verwijderd.
3. Verwijder-ID: opgeslagen in de browser van de gebruiker (lokale opslag) en na 10 minuten niet langer getoond op dat apparaat; de server bewaart het samen met de Inzending.
4. IP-adres: verwijderd, of geanonimiseerd zodat het niemand meer kan identificeren, één jaar na verzameling.
Artikel 5 (Delen met derden)
De Exploitant deelt persoonsgegevens niet met derden buiten de reikwijdte beschreven in Artikel 1 en 3, behalve: (1) wanneer de gebruiker al toestemming heeft gegeven (bijvoorbeeld openbare weergave van informatie die hij heeft ingestemd te publiceren), of (2) wanneer dit wettelijk vereist is of op rechtmatig verzoek van een opsporingsinstantie volgens de procedures van het toepasselijke recht.
Artikel 6 (Uitbesteding en grensoverschrijdende doorgifte)
1. De Exploitant besteedt database- en serverinfrastructuur uit aan Supabase, Inc., dat gegevens host en opslaat in de Verenigde Staten (AWS us-east-1, Northern Virginia).
2. Als gevolg hiervan worden persoonsgegevens overgedragen naar en verwerkt in het land waar deze aanbieder gegevens opslaat. De Exploitant treft passende contractuele en technische maatregelen om persoonsgegevens te beveiligen bij het inschakelen van dergelijke aanbieders.
3. Wanneer het woonland van een gebruiker verschilt van het land waar gegevens worden opgeslagen, kan deze doorgifte een “grensoverschrijdende doorgifte” vormen onder het lokale recht van die gebruiker. Wanneer dat lokale recht een aparte kennisgeving of toestemming voor een dergelijke doorgifte vereist, voldoet de Exploitant daaraan.
Artikel 7 (Rechten van betrokkenen)
1. Gebruikers kunnen te allen tijde verzoeken om inzage, correctie of verwijdering van hun Inzending.
2. Om dit recht uit te oefenen, e-mail uw verwijder-ID samen met uw naam of bijnaam naar firstAIquestion@gmail.com.
3. De Exploitant handelt geverifieerde verzoeken zonder onnodige vertraging af en kan aanvullende verificatie vragen wanneer de identiteit niet anderszins kan worden bevestigd.
4. Als een gebruiker zijn verwijderwachtwoord is kwijtgeraakt, kan de Exploitant assisteren na een alternatief identiteitsverificatieproces; verwijdering is mogelijk niet mogelijk als de identiteit niet kan worden bevestigd.
Artikel 8 (Vernietiging van persoonsgegevens)
1. De Exploitant vernietigt persoonsgegevens onverwijld zodra de bewaartermijn is verstreken of het verwerkingsdoel is bereikt, met uitzondering van de gearchiveerde inhoud van Inzendingen beschreven in Artikel 4, die zonder vaste termijn wordt bewaard als kerndoel van de Dienst.
2. Elektronische bestanden worden verwijderd met methoden die ze permanent onherstelbaar maken.
3. Het verwijderwachtwoord wordt alleen opgeslagen als eenrichtingshash en nooit in platte tekst.
Artikel 9 (Beveiligingsmaatregelen)
1. Versleuteling van het verwijderwachtwoord: het 4-cijferige wachtwoord wordt vóór opslag gehasht met bcrypt; niemand, ook de Exploitant niet, kan het oorspronkelijke wachtwoord achterhalen.
2. Toegangscontrole: directe toegang tot de database is geminimaliseerd, en Inzendingen worden alleen aangemaakt en gelezen via vooraf gedefinieerde serverzijdige procedures.
3. Dataminimalisatie: alleen de persoonsgegevens die nodig zijn om de Dienst te leveren worden verzameld.
Artikel 10 (Cookies en vergelijkbare technologieën)
1. Essentiële lokale opslag: de Exploitant gebruikt lokale browseropslag voor essentiële functionaliteit — bijvoorbeeld om een verwijder-ID en inzendtijd op het apparaat van de gebruiker op te slaan zodat deze binnen 10 minuten opnieuw kunnen worden getoond, of om dubbele inzendingen te voorkomen. Deze gegevens blijven op het apparaat van de gebruiker, worden nooit naar de server van de Exploitant verzonden, en kunnen op elk moment via de browserinstellingen worden gewist.
2. Advertentiecookies: de Exploitant kan gebruikmaken van advertentiediensten van derden, zoals Google AdSense. Deze aanbieders kunnen cookies gebruiken om zelfstandig informatie te verzamelen, zoals surfgedrag en apparaatinformatie, om gepersonaliseerde advertenties te tonen.
– Gebruikers kunnen zich afmelden voor gepersonaliseerde advertenties via de Advertentie-instellingen van Google (https://adssettings.google.com).
– Gebruikers kunnen cookies blokkeren of verwijderen via hun browserinstellingen; dit kan sommige functies van de Dienst beperken.
– Zie het beleid van Google over advertentiecookies op https://policies.google.com/technologies/ads.
Artikel 11 (Kinderen jonger dan 14 jaar)
Gebruikers jonger dan 14 jaar mogen de Dienst niet gebruiken, en de Exploitant verzamelt niet bewust persoonsgegevens van kinderen jonger dan 14 jaar. Indien bekend wordt dat een Inzending is gedaan door een kind jonger dan 14 jaar, zal de Exploitant deze onverwijld verwijderen in overeenstemming met het toepasselijke recht.
Artikel 12 (Contact gegevensbescherming)
Functionaris gegevensbescherming: SW Cho / Exploitant
E-mail: firstAIquestion@gmail.com
Artikel 13 (Rechtsmiddelen)
Gebruikers kunnen contact opnemen met de gegevensbeschermingsautoriteit van hun eigen land of regio voor advies of om een klacht in te dienen. Als algemeen principe geldt: (1) neem eerst contact op met de Exploitant (Artikel 12) om het probleem rechtstreeks op te lossen; (2) als dit niet mogelijk is, kunnen gebruikers een klacht indienen bij hun lokale gegevensbeschermingsautoriteit (bijvoorbeeld de Personal Information Protection Commission in de Republiek Korea, of de bevoegde toezichthoudende autoriteit in de EU).
Artikel 14 (Wijzigingen in dit Beleid)
Dit Privacybeleid kan worden herzien om wijzigingen in wetgeving, beleid of beveiligingstechnologie te weerspiegelen. Eventuele wijzigingen worden minstens 7 dagen vóór inwerkingtreding aangekondigd op de Dienst.