BookingBrainTerug naar de site

Beveiliging, AI en dataopslag

AI in het kort

Standaard draait alle AI in BookingBrain in de EU, bij een Europese AI-aanbieder (datacenters in Frankrijk). Die bewaart je invoer niet (zero data retention staat aan) en traint er niet op. Een paar functies kunnen — alleen als jij dat aanzet — een AI-dienst buiten de EU gebruiken voor betere kwaliteit; jij kiest. Gezondheidsinformatie van je klanten gaat nooit naar AI; als dat ooit verandert, alleen naar een AI-dienst in de EU.

Lees hoe dat werkt

Wij vragen ondernemers hun klantenbestand aan ons toe te vertrouwen. Dan hoor je precies te weten waar die gegevens staan, wie erbij kan en hoe lang we ze bewaren. Hieronder staat het concreet — geen loze kreten.

Waar staat jouw data?

Alle bedrijfs- en klantgegevens (afspraken, klanten, facturen, bestanden) staan op servers in Duitsland, binnen de EU, bij een Europese hostingpartij. Er is geen doorgifte naar landen buiten de EU voor de opslag van jouw bedrijfsgegevens.

Wat doen we met AI — en wat niet

  • Gezondheidsinformatie: niet naar AI. Intake-antwoorden en notities over allergieën of klachten gaan nooit naar AI — ook niet naar een gekoppelde AI-chat. Verandert dat ooit, dan vragen we de klant daar eerst apart om uitdrukkelijke toestemming, en gaat het uitsluitend naar een AI-dienst in de EU die de invoer niet opslaat en niet gebruikt om te trainen. Dat is in de code afgedwongen: een andere aanbieder wordt geweigerd.
  • Standaard alle AI in de EU. Klantvragen beantwoorden, mails opstellen, analyses, diep nadenken en foto's lezen draaien standaard bij een Europese AI-aanbieder (datacenters in Frankrijk). Die bewaart je invoer niet (zero data retention staat aan) en traint er niet op. Ook de reserve bij een storing is een Europese AI-aanbieder.
  • Buiten de EU alleen als jij dat kiest. Voor een paar functies is er buiten de EU een beter model: nauwkeuriger foto's lezen, en afbeeldingen, video en muziek maken (die laatste drie hebben in de EU nog geen goed alternatief). Die gebruiken alleen een AI-dienst buiten de EU als de eigenaar dat in Instellingen aanzet. Staat het uit, dan weigert de code die route. Welke functies en welke gegevens.
  • Alleen wat nodig is. We sturen per vraag een beperkte samenvatting mee — bijvoorbeeld je diensten en beschikbaarheid — niet je hele klantenbestand.
  • De AI beslist niets zelf. Voorstellen van de Automation AI worden pas uitgevoerd na jouw akkoord, of nadat jij die automatisering bewust op autopilot hebt gezet. Alles wordt vastgelegd in een auditlog.
  • Geen profilering van consumenten. We nemen geen geautomatiseerde besluiten met rechtsgevolgen over jouw klanten.

De namen en vestigingslanden van de aanbieders staan in de verwerkersovereenkomst. Vragen? Mail privacy@bookingbrain.nl, en bij een wijziging die jou raakt informeren we je vooraf.

Welke diensten we gebruiken

DienstWatLand/regioStandaard of alleen met jouw keuze
Hosting en databaseAlle bedrijfs- en klantgegevens.Alle bedrijfs- en klantgegevens staan op servers binnen de EU.Duitsland (EU)Standaard
E-mailverzendingBevestigingen, herinneringen en berichten aan jouw klanten.Gezondheidsinformatie gaat nooit per e-mail.EU/VSStandaard
BetalingenBedragen en betaalstatus; kaartgegevens gaan rechtstreeks naar de betaaldienst.PCI-DSS Level 1, onder toezicht van de Central Bank of Ireland. Wij zien of bewaren geen kaartgegevens; het geld gaat rechtstreeks naar jouw rekening.Ierland (EU)Standaard
AI in de EUAssistent, teksten, klantvragen, automatiseringen, analyses, diep nadenken (Denker) en foto’s lezen: je vraag en de bedrijfsgegevens die daarvoor nodig zijn.Alle standaard AI draait hier, bij een Europese AI-aanbieder (datacenters in Frankrijk). Die bewaart je invoer niet (zero data retention staat aan) en traint er niet op. Intake-antwoorden en klantnotities gaan niet naar AI.EUStandaard
Webzoeken voor de AIAlleen de zoekterm als de AI iets op internet opzoekt.Alleen de zoekterm gaat erheen — niet je gesprek, niet je klantgegevens. Geen cookies en geen opslag. Geen AI-dienst.VSStandaard
AI buiten de EU (alleen met jouw keuze)Foto’s lezen met hogere nauwkeurigheid, afbeeldingen, reclamevideo’s en muziek maken.Alleen als de eigenaar in Instellingen “AI buiten de EU toestaan” aanzet; standaard uit en technisch afgedwongen. Bedrijven die beeld, video en muziek al gebruikten (AI in hun abonnement op 2 oktober 2026), houden het aan tot de eigenaar het uitzet; zij krijgen daar eenmalig een melding over. Geen training op jouw gegevens. Nooit gezondheidsinformatie, ook niet als dit aan staat.VSAlleen met jouw keuze
AI-chat met de AI-collegaAls jij de AI-chat gebruikt: je vraag en de agenda- en klantgegevens die de AI-collega voor je opzoekt.Alleen als jij de chat gebruikt; je kiest daar zelf per gesprek een model. Notities, opmerkingen en intake-antwoorden worden altijd afgeschermd en gaan nooit naar de chat.EU of daarbuiten, afhankelijk van het model dat jij kiestAlleen met jouw keuze
AI in de EU voor gezondheidsinformatieNu niets: AI krijgt geen intake-antwoorden of notities.Nu niet in gebruik. Verandert dat ooit, dan alleen nadat de klant daar eerst apart uitdrukkelijk toestemming voor gaf, en uitsluitend via een AI-dienst in de EU die de invoer niet bewaart en niet gebruikt voor training. Technisch afgedwongen: een andere aanbieder wordt geweigerd.Frankrijk (EU)Alleen met jouw keuze

Hoe lang bewaren we wat?

GegevensBewaartermijnWaarom
Afspraken, facturen en betalingen7 jaarwettelijke fiscale bewaarplicht
Klantgegevens (naam, contact, historie)zolang je account looptjij bent eigenaar; wissen kan altijd op jouw verzoek
Gezondheidsinformatie van klanten (antwoorden op gezondheidsvragen in de intake)maximaal 2 jaar, en alleen zolang de klant toestemming geeftbij intrekken van de toestemming direct gewist; daarna automatisch na 2 jaar
AI-gesprekken en voorstellen12 maandenterugkijken en verbeteren; daarna automatisch verwijderd
Inhoud die naar een AI-dienst gaatniet voor training; nooit gezondheidsinformatieintake-antwoorden en notities gaan niet naar AI; Europese AI-aanbieders bewaren de overige invoer niet (zero data retention)
Technische logs30 dagenstoringen oplossen en misbruik tegengaan
Back-ups14 dagenherstel na een storing; daarna overschreven
Je account na opzegging30 dagenbedenktijd en exportmogelijkheid; daarna definitief verwijderd

Beveiligingsmaatregelen

  • Versleutelde verbindingen (TLS) naar de app en alle koppelingen.
  • Gevoelige koppelingsgegevens (zoals mailwachtwoorden) versleuteld opgeslagen (AES-256-GCM).
  • Gezondheidsinformatie (intake-antwoorden, klantnotities, opmerkingen en notities bij afspraken) en AI-gesprekken per veld versleuteld opgeslagen (AES-256-GCM); de sleutel staat los van de database en de back-ups.
  • AI draait standaard in de EU, bij een Europese AI-aanbieder (datacenters in Frankrijk), die je invoer niet bewaart (zero data retention) en er niet op traint; ook de reserve bij een storing draait in de EU. Een paar functies gebruiken alleen een AI-dienst buiten de EU als de eigenaar dat zelf aanzet; dat is in de code afgedwongen.
  • Gezondheidsvragen alleen na uitdrukkelijke toestemming van de klant; toestemming en intrekking worden met tijdstip en tekstversie vastgelegd. AI krijgt geen gezondheidsinformatie.
  • Medewerkers zien gezondheidsinformatie alleen van klanten die zij zelf behandelen; eigenaar en managers van alle klanten. Koppelingen met een AI-chat krijgen die informatie nooit.
  • Geen gezondheidsinformatie in logbestanden, e-mails of meldingen.
  • Wachtwoorden alleen als onomkeerbare hash; wij kunnen ze nooit inzien.
  • Strikte scheiding per bedrijf: elke opvraging is gekoppeld aan jouw bedrijf.
  • Auditlog van belangrijke handelingen, inclusief wie wat wanneer deed.
  • Dagelijkse back-ups en een herstelprocedure.
  • Rollen en rechten per teamlid; automatische blokkade na herhaald mislukt inloggen.

Betalingen: wie verwerkt ze?

Online betalingen lopen via Stripe (Stripe Payments Europe, Ltd., gevestigd in Ierland), onder toezicht van de Central Bank of Ireland en PCI-DSS Level 1-gecertificeerd. Je maakt daar bij het instellen van uitbetalingen je eigen account aan.

  • Wij zien of bewaren nooit kaartgegevens. Die gaan rechtstreeks van je klant naar Stripe.
  • Het geld is van jou. Betalingen komen op jouw eigen Stripe-rekening en worden van daaruit naar je bankrekening uitbetaald. Wij houden geen servicefee in; alleen de werkelijke transactiekosten van Stripe worden 1-op-1 verrekend — zie tarieven.
  • Ondersteund: iDEAL en de gangbare betaalkaarten.

Back-ups en herstel

  • Dagelijkse back-ups van de volledige database, versleuteld opgeslagen op de Europese server; 14 dagen bewaard en daarna overschreven.
  • Vóór elke wijziging aan de database maken we bovendien een extra back-up, zodat we altijd terug kunnen.
  • Herstel gebeurt door ons; er is geen zelfbedieningsknop. Ben je per ongeluk iets kwijt? Mail ons zo snel mogelijk, dan kijken we wat er nog in de back-up staat.

Een datalek melden

Zie of vermoed je een beveiligingsprobleem? Mail privacy@bookingbrain.nl. We reageren binnen twee werkdagen en pakken meldingen serieus op; we ondernemen geen juridische stappen tegen mensen die een kwetsbaarheid netjes bij ons melden en ons de kans geven die te herstellen. Bij een datalek dat jou raakt, informeren we je binnen 24 uur na ontdekking, met wat er is gebeurd en wat wij eraan doen.

Gezondheidsinformatie van je klanten

  • Alleen met uitdrukkelijke toestemming. Het intakeformulier vraagt de klant zelf om toestemming voor de gezondheidsvragen. AI krijgt deze antwoorden niet; daar zou eerst een aparte toestemming voor nodig zijn. Zonder toestemming worden die antwoorden niet opgeslagen; de rest van de intake werkt gewoon.
  • Versleuteld opgeslagen, per veld, met een sleutel die los staat van de database en de back-ups.
  • Alleen voor wie het nodig heeft: een medewerker ziet het alleen bij klanten die hij zelf behandelt.
  • Exporteren en wissen per klant kan op de klantkaart; intrekken van de toestemming wist de intake-antwoorden direct.

Je gegevens meenemen of laten wissen

In de app kun je op elk moment alles exporteren (Instellingen → Je gegevens exporteren): een compleet bestand of losse Excel-lijsten met klanten, afspraken, diensten en betalingen. Wil je alles laten verwijderen, mail dan privacy@bookingbrain.nl — dat doen we binnen 30 dagen, behalve waar we wettelijk moeten bewaren (zoals facturen).

Eerlijk over waar we staan

BookingBrain is een jong platform. We zijn geen ISO 27001- of SOC 2-gecertificeerde organisatie en doen niet alsof. Wat we wel doen: onze keuzes hierboven openlijk opschrijven, de opslag van klantgegevens binnen de EU houden, gezondheidsinformatie de EU nooit laten verlaten, en je nooit vastzetten — je data is met één klik van jou. Heb je aanvullende eisen vanuit je eigen branche of opdrachtgever? Neem contact op, dan kijken we wat we schriftelijk kunnen vastleggen.

Versie 1.7 · laatst bijgewerkt 2 oktober 2026