Privacybeleid
Laatst bijgewerkt: 23-01-2026
ZVee wordt beheerd door MaraLabs. MaraLabs is de verwerkingsverantwoordelijke onder toepasselijke gegevensbeschermingswetten. Contactinformatie is te vinden onder 'Impressum / Juridische Kennisgeving'. Deze Privacyverklaring legt uit hoe MaraLabs je persoonlijke gegevens verzamelt, gebruikt en beschermt wanneer je ZVee gebruikt.
Gegevensverzameling
MaraLabs verzamelt en verwerkt de volgende persoonlijke gegevens:
- Persoonlijke gegevens relevant voor cv's: naam, contactinformatie (adres, e-mail, telefoon), geboortedatum, arbeidsgeschiedenis, opleidingsdetails, profielfoto's
- Geüploade cv's met gegevens zoals vermeld in het eerste punt
- Gebruikersvoorkeuren en toestemmingsregistraties
- Authenticatiegegevens die veilig worden beheerd via Supabase
- Betalingsgegevens vereist voor het verwerken van abonnementen en premium diensten
- Minimale technische informatie zoals anonieme foutlogboeken die cv-inhoud uitsluiten
Doel en Rechtsgrondslag voor het Verwerken van Persoonlijke Gegevens
Persoonlijke gegevens verzameld door MaraLabs via ZVee worden uitsluitend verwerkt voor de doeleinden die nodig zijn om onze diensten te leveren en te verbeteren. Deze doeleinden omvatten:
- Het maken, opslaan, bewerken en exporteren van cv's die nodig zijn voor de uitvoering van ons contract met je als gebruiker
- Het beheren van je gebruikersaccount en voorkeuren om gepersonaliseerde en veilige servicetoegang mogelijk te maken
- Het veilig verwerken van betalingen en abonnementen, in overeenstemming met wettelijke verplichtingen zoals belasting- en boekhoudwetten
- Het verbeteren van de beveiliging, betrouwbaarheid en prestaties van ZVee op basis van onze gerechtvaardigde belangen, afgewogen tegen je rechten en vrijheden
- Het leveren van AI-ondersteunde functies die je kiest te gebruiken (zoals concept suggesties, Job Match analyse en Motivatiebrief opstellen) om je te helpen je cv en sollicitatiematerialen te maken en aan te passen
Privacy by Design en by Default
MaraLabs integreert gegevensbeschermingsprincipes in het ontwerp en de werking van ZVee. We zorgen ervoor dat alleen persoonlijke gegevens die nodig zijn voor elk specifiek doel worden verwerkt en dat privacy-instellingen standaard zijn geconfigureerd op het hoogste beschermingsniveau.
Gegevensnauwkeurigheid
We nemen redelijke stappen om ervoor te zorgen dat je persoonlijke gegevens nauwkeurig en up-to-date zijn. Je bent verantwoordelijk voor het verstrekken van correcte informatie en je kunt gegevens binnen de app bijwerken of corrigeren om de nauwkeurigheid te handhaven.
Gegevensopslag en Bewaring
Je persoonlijke gegevens (inclusief cv-inhoud, accountinformatie en authenticatiegegevens) worden veilig opgeslagen op cloudservers gehost door Supabase, gelegen binnen de Europese Unie of Zwitserland, in overeenstemming met toepasselijke gegevensbeschermingswetten zoals de AVG en de Zwitserse Federale Wet op Gegevensbescherming (FADP).
De ZVee website frontend wordt gehost door Netlify, Inc. in de Verenigde Staten. Netlify kan beperkte technische gegevens verwerken (zoals IP-adressen en verzoeklogboeken) die nodig zijn voor websitelevering en prestaties. Deze gegevensverwerking wordt gedekt door passende waarborgen, inclusief het Zwitsers-Amerikaanse Gegevensbeschermingskader en standaard contractuele clausules, om te voldoen aan de AVG en FADP vereisten.
Je gegevens worden alleen bewaard zolang nodig om de in dit beleid beschreven doeleinden te bereiken of zoals wettelijk vereist:
- Account- en cv-gegevens: onmiddellijk uit actieve systemen verwijderd na verwijdering van je account en binnen 30 dagen uit back-ups verwijderd.
- Betalings- en transactiegegevens: transactieregistraties worden 7-10 jaar bewaard zoals vereist door Zwitserse belasting-, boekhoudings- en anti-witwasgeving.
- Analysegegevens: bewaard volgens Google Analytics instellingen (2-14 maanden), te beheren via de cookiebanner.
- Authenticatiegegevens: bewaard tot accountverwijdering.
- Foutlogboeken: tot 90 dagen bewaard voor probleemoplossing en beveiliging, cv-inhoud uitgesloten.
- Na deze periodes: gegevens worden veilig verwijderd of geanonimiseerd.
Cookies
ZVee gebruikt cookies, kleine tekstbestanden die op je apparaat worden opgeslagen wanneer je onze website bezoekt. Cookies helpen ons om onze diensten te leveren, te beschermen en te verbeteren.
Soorten Cookies die We Gebruiken:
- Essentiële Cookies: Deze cookies zijn nodig voor het goed functioneren van de website en kunnen niet worden uitgeschakeld. Ze omvatten authenticatiecookies die je in staat stellen om in te loggen en veilig toegang te krijgen tot je account.
- Analytische Cookies: We gebruiken Google Analytics 4 cookies om te begrijpen hoe bezoekers met onze website omgaan. Deze cookies verzamelen informatie zoals paginaweergaven, sessieduur en gebruikersinteracties. Analytische cookies worden alleen op je apparaat geplaatst nadat je expliciete toestemming heeft gegeven via onze cookietoestemmingsbanner.
Google Analytics Cookies: Wanneer je toestemming geeft voor analytische cookies, stelt Google Analytics cookies in zoals _ga en _ga_* om unieke gebruikers te onderscheiden en gebruikersgedrag te volgen. Deze cookies hebben een standaard bewaartermijn van 2 jaar, maar we configureren onze Google Analytics instellingen om gegevens 2-14 maanden te bewaren zoals gespecificeerd in onze sectie Gegevensbewaring.
Beheer van Cookievoorkeuren: Je kunt je cookievoorkeuren op elk moment beheren via onze cookietoestemmingsbanner, die verschijnt wanneer je onze website voor het eerst bezoekt. Je kunt alle cookies accepteren of niet-essentiële (analytische) cookies weigeren. Je kunt je toestemming ook op elk moment intrekken, waardoor wordt voorkomen dat toekomstige analytische cookies worden ingesteld.
Bovendien stellen de meeste webbrowsers je in staat cookies te beheren via hun instellingen. Je kunt je browser instellen om cookies te weigeren of je te waarschuwen wanneer cookies worden verzonden. Het uitschakelen van essentiële cookies kan echter je vermogen beïnvloeden om bepaalde functies van ZVee te gebruiken.
Voor meer informatie over hoe Google cookies gebruikt in Google Analytics, bezoek het Cookiebeleid van Google.Google's Cookie Policy.
Externe Diensten en Tools
Om ZVee te leveren en continu te verbeteren, gebruikt MaraLabs de volgende vertrouwde externe dienstverleners, die optreden als verwerkers onder strikte contractuele overeenkomsten in overeenstemming met de EU Algemene Verordening Gegevensbescherming (AVG) en de Zwitserse Federale Wet op Gegevensbescherming (FADP):
- Supabase: Biedt cloud hosting en databasediensten voor het opslaan van je cv's, accountgegevens en authenticatie-informatie. Alle persoonlijke gegevens worden uitsluitend opgeslagen in datacenters binnen de Europese Unie of Zwitserland
- Netlify: Host de ZVee website frontend in de Verenigde Staten. Netlify kan beperkte technische gegevens verwerken (IP-adressen, verzoeklogboeken) die nodig zijn voor websitelevering. Deze verwerking wordt gedekt door het Zwitsers-Amerikaanse Gegevensbeschermingskader en standaard contractuele clausules
- Stripe: Verwerkt veilige betalingsverwerking voor abonnementen en premium diensten. Voor betalingsverwerking treedt Stripe op als verwerker. Voor fraudepreventie en wettelijke compliance (AML/KYC) treedt Stripe echter ook op als onafhankelijke verwerkingsverantwoordelijke zoals beschreven in het Privacybeleid van Stripe.
- Google Analytics 4: Verzamelt website-analysegegevens om ons te helpen begrijpen hoe gebruikers met onze service omgaan. Verzameling van analysegegevens vereist je expliciete toestemming (zie sectie Cookies hieronder)
- OpenAI: We gebruiken de API-diensten van OpenAI (geleverd door OpenAI Ireland Ltd en, waar van toepassing, haar gelieerde ondernemingen) om onze AI-ondersteunde functies aan te drijven (bijv. cv-tekstsuggesties, trefwoordanalyse, Motivatiebrief opstellen). Wanneer je deze functies gebruikt, wordt relevante tekst die je verstrekt naar OpenAI gestuurd voor verwerking
MaraLabs heeft contractuele gegevensverwerkingsovereenkomsten gesloten met alle externe verwerkers, hetzij via afzonderlijke Gegevensverwerkingsovereenkomsten (DPA's) of zoals opgenomen door verwijzing in hun Servicevoorwaarden. Deze overeenkomsten zorgen voor naleving van de AVG, herziene Zwitserse gegevensbeschermingswet en vereisen technische en organisatorische beveiligingsmaatregelen.
AI-aangedreven Functies (OpenAI)
ZVee biedt optionele AI-ondersteunde functies om je te helpen bij het opstellen en verbeteren van cv- en sollicitatieinhoud. Wanneer je deze functies gebruikt, sturen we relevante tekst die je verstrekt (bijvoorbeeld cv-inhoud, arbeidsgeschiedenis of een functiebeschrijving) naar OpenAI voor verwerking en het genereren van suggesties.
Gegevensverwerkingsrol: MaraLabs is de verwerkingsverantwoordelijke. OpenAI treedt op als verwerker voor AI-ondersteunde functies onder een gegevensverwerkingsovereenkomst (DPA).
Internationale overdrachten: Afhankelijk van hoe OpenAI verzoeken verwerkt, kunnen je gegevens worden verwerkt buiten Zwitserland/de EER (inclusief in de Verenigde Staten). Voor overdrachten buiten Zwitserland/EER vertrouwen we op passende waarborgen zoals het Zwitsers-Amerikaanse Gegevensbeschermingskader waar van toepassing en/of Standaard Contractuele Clausules (SCC's) opgenomen in provider DPA's/voorwaarden.
Modeltraining: We nemen niet deel aan OpenAI gegevensdeling voor modelverbetering, dus inhoud verzonden via de OpenAI API wordt niet gebruikt om OpenAI-modellen te trainen.
Bewaring: OpenAI kan API-gegevens voor een beperkte periode bewaren voor misbruikmonitoring/beveiliging zoals beschreven in de documentatie en toepasselijke voorwaarden van OpenAI.
Mens in de loop: AI genereert suggesties, maar je besluit wat op te nemen. We gebruiken AI niet voor volledig geautomatiseerde besluitvorming die juridische of vergelijkbaar significante effecten produceert (bijvoorbeeld geautomatiseerde aanwervingsbeslissingen).
Belangrijk: Vermijd het invoeren van gevoelige gegevens die je niet door AI wilt laten verwerken (bijv. gezondheidsgegevens) bij gebruik van AI-ondersteunde functies.
Gegevensdeling
MaraLabs verkoopt je persoonlijke gegevens niet en deelt deze niet voor commerciële doeleinden. Persoonlijke gegevens worden alleen gedeeld met externe dienstverleners die expliciet in dit Privacybeleid worden vermeld en die je gegevens uitsluitend verwerken om de diensten die je gebruikt te leveren en te verbeteren.
Verwerkers zijn contractueel verplicht om te voldoen aan de AVG/FADP en je gegevens alleen te verwerken volgens onze gedocumenteerde instructies, waarbij passende beveiligingsmaatregelen worden geïmplementeerd.
Alle deling is strikt beperkt tot noodzakelijke doeleinden zoals cloud hosting, betalingsverwerking, analyses of cv-parsing.
Wanneer gegevens worden overgedragen buiten de EER of Zwitserland, zorgt MaraLabs ervoor dat passende waarborgen zoals standaard contractuele clausules aanwezig zijn.
Je wordt geïnformeerd over materiële wijzigingen in gegevensdelingspraktijken.
Je Rechten als Betrokkene
In overeenstemming met de AVG en FADP heb je het recht om:
- Je persoonlijke gegevens binnen de app te bekijken en te beoordelen
- Je cv-gegevens en voorkeuren bij te werken of te corrigeren
- Je account en bijbehorende gegevens permanent te verwijderen (onder voorbehoud van wettelijke bewaarvereisten voor transactiegegevens zoals vermeld in de sectie Gegevensopslag en Bewaring)
- Toestemming op elk moment in te trekken (let op: dit kan de bruikbaarheid van de service beïnvloeden)
- Een kopie van je gegevens op te vragen of specifieke verwerking te beperken
- Je kunt je persoonlijke gegevens in een gestructureerd, algemeen gebruikt, machinaal leesbaar formaat (bijvoorbeeld als JSON-export) rechtstreeks vanuit je Accountinstellingen exporteren. Je kunt ook verzoeken om deze naar een andere provider te laten overdragen waar technisch haalbaar
- Bezwaar te maken tegen verwerking op basis van gerechtvaardigde belangen waar van toepassing
- Klachten in te dienen bij toezichthoudende autoriteiten:
- In Switzerland: Federal Data Protection and Information Commissioner (FDPIC), https://www.edoeb.admin.ch, info@edoeb.admin.ch
- In the EU: the supervisory authority of your Member State of residence
Neem eerst contact met ons op voor gegevensproblemen; escalatie naar autoriteiten is je recht.
Melding van Datalekken
MaraLabs heeft passende technische en organisatorische maatregelen geïmplementeerd om datalekken te detecteren, beheren en beperken. In het onwaarschijnlijke geval van een datalek dat een risico vormt voor je rechten en vrijheden, zal MaraLabs de ernst onmiddellijk beoordelen en alle noodzakelijke maatregelen nemen om het lek in te dammen en te verhelpen.
Waar wettelijk vereist, zullen we de relevante toezichthoudende autoriteit voor gegevensbescherming binnen 72 uur na kennisname van het lek op de hoogte stellen. Onze verwerkers zijn contractueel verplicht om ons op de hoogte te stellen van beveiligingsincidenten, doorgaans binnen 48 uur. Als het lek waarschijnlijk een hoog risico voor je rechten of vrijheden tot gevolg heeft, zullen we je ook zonder onredelijke vertraging informeren en details verstrekken over de aard van het lek, de potentiële impact en maatregelen genomen om het te verhelpen en het risico te beperken.
Voor zorgen of om een vermoed datalek te melden, neem onmiddellijk contact met ons op via: support@zvee.io.
Beveiligingsmaatregelen
MaraLabs past robuuste technische en organisatorische waarborgen toe, waaronder:
- Strikte toegangscontroles voor alleen geautoriseerd personeel
- Veilige profielfoto-opslag met beperkte toegang
- Versleuteling van gegevens in transit (HTTPS) en in rust waar haalbaar
- Regelmatige beveiligingsaudits en kwetsbaarheidsbeoordelingen
- Contractuele gegevensverwerkingsovereenkomsten met alle externe verwerkers (ofwel als afzonderlijke DPA's of opgenomen in servicevoorwaarden) die naleving van gegevensbescherming en beveiligingsstandaarden garanderen
Alle maatregelen zijn in lijn met de AVG en Zwitserse FADP om de vertrouwelijkheid, integriteit en beschikbaarheid van je gegevens te beschermen.
Verklaring Updates
Wijzigingen in dit Beleid worden gecommuniceerd via e-mail of in-app melding. Voortgezet gebruik betekent acceptatie.
Contactinformatie
Voor privacyvragen, neem contact op: support@zvee.io