Welke gegevens we verzamelen en opslaan
Afhankelijk van hoe je Liuify gebruikt, verwerken we:
- Account- en werkruimtegegevens: je naam, e-mailadres en rol in het team, plus het bedrijfsprofiel dat je zelf invult (bedrijfsnaam, adres, telefoonnummer, website, KvK- en btw-nummer).
- Bedrijfsgegevens uit de systemen die je koppelt. Liuify leest uit deze systemen en past er niets in aan:
- Exact Online (ERP): relaties, artikelen, offertes, verkoop- en inkooporders, leveringen en facturen.
- Pipedrive (CRM): personen, deals en activiteiten.
- E-mail (Microsoft 365, Google of een IMAP-mailbox): berichten, inclusief metadata en inhoud. Per mailbox kies je of alle berichten worden ingelezen of alleen de berichten die je zelf aanmerkt.
- Microsoft 365 en Google Agenda: agenda-items.
- Bestanden in Microsoft 365 en Google Drive: metadata en inhoud van de bestanden die je aan de kennisbank koppelt.
- WhatsApp Business (Cloud API): inkomende berichten (tekst en metadata) op het zakelijke nummer dat je koppelt.
- LinkedIn: je eigen profiel (naam, e-mailadres, profielfoto) en openbare bedrijfsinformatie die je opzoekt.
- Eigen tools: records die je eigen systemen naar onze ingest-API sturen met de API-sleutel van je werkruimte.
- Documenten die je zelf uploadt (offertes, facturen, contracten en vergelijkbare stukken), plus de tekst en gestructureerde gegevens die onze documentverwerking eruit haalt.
- Gegevens die Liuify hieruit afleidt: entiteiten (klanten, leveranciers, projecten), relaties, signalen en beslissingssporen. Dit afgeleide beeld is het product zelf; zie punt 3.
- De vragen die je aan de AI-assistent in de app stelt.
- Technische gegevens die nodig zijn om de dienst te draaien: je inlogsessie en operationele logs (synchronisatiestatus, modelgebruik).
Alles hierboven komt uit je eigen account en uit systemen die je zelf hebt gekoppeld; Liuify verzamelt geen gegevens uit andere bronnen. Gekoppelde systemen kunnen persoonsgegevens van derden bevatten, bijvoorbeeld de contactgegevens van jouw klanten. Die verwerkt Liuify in jouw opdracht.
Hoe we die gegevens verzamelen
- Rechtstreeks van jou: bij het aanmaken van je account, het invullen van je bedrijfsprofiel, het uitnodigen van collega's, het uploaden van documenten en het chatten met de assistent.
- Via de koppelingen die je zelf activeert: elke koppeling (Exact, Pipedrive, Microsoft 365, Google, LinkedIn, IMAP, WhatsApp) autoriseer je zelf in de app onder Settings → Integrations, met OAuth of, voor een losse mailbox, met inloggegevens die je opgeeft. Daarna haalt een geplande achtergrondtaak nieuwe en gewijzigde records op. WhatsApp-berichten en records van je eigen tools komen binnen via een webhook of de ingest-API.
- Door verwerking van wat er al is: Liuify leidt entiteiten en signalen af uit de verzamelde gegevens en schrijft daarbij operationele logs.
Waarvoor we de gegevens gebruiken
- Om de kennislaag op te bouwen: entiteiten en relaties uit je gekoppelde systemen halen en samenbrengen in één graaf.
- Om signalen te geven: een klant die stilvalt, een budget dat uitloopt of een project dat vastloopt, met per signaal het beslissingsspoor erachter.
- Om vragen in de AI-assistent te beantwoorden: je vraag en de relevante bedrijfscontext gaan naar onze taalmodelleverancier, zodat het antwoord op je eigen data is gebaseerd (zie punt 6).
- Om je account te laten werken: inloggen, teambeheer, transactionele e-mail (uitnodigingen, meldingen als een koppeling uitvalt) en auditlogging.
We gebruiken je gegevens niet voor advertenties en verkopen ze niet. Je gegevens worden niet gebruikt om AI-modellen te trainen (zie punt 6).
Bewaartermijn en verwijdering
Liuify bewaart je gegevens zolang je werkruimte bestaat. Verwijdering begint met een verzoek (hieronder); gegevens worden niet automatisch verwijderd als een abonnement stopt.
Verwijderingsverzoek
Een beheerder kan in de app onder Settings → Privacy (knop "Delete data", AVG art. 17) verwijdering van de hele werkruimte aanvragen. Daarmee start een bewaartermijn van standaard 36 maanden, waarin het verzoek nog kan worden ingetrokken. De termijn is per werkruimte instelbaar; mail privacy@liuify.io als je een kortere termijn nodig hebt.
Na de bewaartermijn
Een geautomatiseerde dagelijkse taak verwijdert of anonimiseert daarna de gegevens van de werkruimte definitief: bedrijfsrecords, geüploade documenten en bestanden, data-exports, gesynchroniseerde gegevens uit gekoppelde systemen, de chatgeschiedenis van de assistent en beslissingssporen. Koppelingen worden bij de leverancier ingetrokken en inlogaccounts worden verwijderd. Een klein aantal records waar andere gegevens nog van afhangen (bijvoorbeeld een leverancier- of projectrecord) wordt geanonimiseerd in plaats van verwijderd: de velden met persoonsgegevens worden leeggemaakt.
Data-exports
Een downloadlink voor een export is één uur geldig. Je kunt op elk moment een nieuwe export aanvragen.
Toestemming intrekken en verwijdering aanvragen
Bij je eerste login vragen we je uitdrukkelijk akkoord te gaan met dit privacybeleid, de algemene voorwaarden en de verwerkersovereenkomst (AVG art. 7). Dat kun je op elk moment terugdraaien:
- Toestemming intrekken: in de app onder Settings → Privacy, knop "Withdraw consent". Je toegang wordt direct geblokkeerd totdat je opnieuw akkoord gaat. Intrekken verwijdert je gegevens niet vanzelf.
- Verwijdering aanvragen: Settings → Privacy, knop "Delete data" (alleen beheerders, AVG art. 17). Zie punt 4 voor de termijn. Een lopend verzoek kun je intrekken tot het wordt uitgevoerd.
- Je gegevens exporteren: Settings → Privacy, knop "Download my data" (alleen beheerders, AVG art. 20).
- Per e-mail: liever mailen, of geen toegang meer tot de app? Stuur je verzoek naar privacy@liuify.io; we handelen het dan handmatig af.
Met wie we gegevens delen
Liuify draait op een klein aantal subverwerkers. Andere partijen ontvangen je gegevens niet.
- Supabase: database, bestandsopslag en accountauthenticatie. Gehost op AWS in Frankfurt (eu-central-1).
- Railway: hosting van de Liuify-applicatie, in de EU.
- Trigger.dev: voert de geplande achtergrondtaken uit (synchronisaties met gekoppelde systemen, data-exports, de dagelijkse bewaartermijncontrole) en bewaart de logs van die taken.
- Mistral AI: het taalmodel achter de AI-assistent, de embeddings achter zoeken en de tekstherkenning (OCR) van geüploade documenten. Je vraag en de relevante bedrijfscontext gaan via onze eigen gateway in de EU naar Mistral. Volgens onze overeenkomst met Mistral worden klantgegevens niet gebruikt om hun modellen te trainen.
- Resend: transactionele e-mail (uitnodigingen, inlogcodes, meldingen als een koppeling uitvalt). Resend ontvangt het e-mailadres van de ontvanger en de inhoud van dat bericht, nooit gegevens uit Exact of je CRM.
Je bedrijfsdata wordt opgeslagen in de EU (Frankfurt).
Beveiliging
- OAuth-tokens en mailboxwachtwoorden worden versleuteld opgeslagen (AES-256-GCM).
- De gegevens van elke werkruimte zijn in de database gescheiden met row-level security van PostgreSQL. Die scheiding wordt door de database zelf afgedwongen, niet alleen door de applicatiecode.
- Onze infrastructuurleverancier AWS (via Supabase) is ISO 27001- en SOC 2-gecertificeerd. Dat zegt iets over de infrastructuur van onze leverancier, niet over een certificering van Liuify zelf.
Deze website (liuify.com)
Deze website gebruikt geen cookies en geen analytics- of trackingscripts. De site wordt gehost bij Vercel. De lettertypen worden geladen via Google Fonts, waardoor je browser bij het laden van de pagina een verzoek naar Google doet.
Wijzigingen en contact
We passen deze pagina aan als het product of onze subverwerkers veranderen en werken dan de datum bovenaan bij.
Vragen over dit beleid of over je gegevens: privacy@liuify.io.