Privacybeleid
Hoe IMFA Agents persoonsgegevens verzamelt, gebruikt, deelt en beschermt.
1. Reikwijdte
In dit privacybeleid wordt uitgelegd hoe de exploitant van IMFA Agents ("IMFA", "wij", "ons" of "onze") persoonlijke gegevens verzamelt, gebruikt, deelt en bewaart wanneer u de website, het dashboard, de API's, de agentbuilder, de gehoste chatervaringen, de spraakfuncties en de verbonden kanalen van IMFA Agents gebruikt.
Als u een agent aanmaakt of exploiteert die informatie van bezoekers verzamelt, bent u verantwoordelijk voor het geven van alle door de wet vereiste kennisgevingen en keuzes aan deze bezoekers. Voor die bezoekersgegevens bent u mogelijk de verwerkingsverantwoordelijke en mag IMFA de gegevens namens u verwerken om de dienst te verlenen.
2. Persoonlijke gegevens die wij verzamelen
We verzamelen de volgende categorieën informatie, afhankelijk van hoe u de service gebruikt:
- Account- en profielgegevens: e-mailadres, naam, profielafbeelding, professionele titel, biografie, land, verjaardag indien opgegeven, authenticatiegegevens en accountstatus.
- Agentinhoud en configuratie: agentnamen, aanwijzingen, instructies, uiterlijk, modelkeuzes, geüploade documenten, openbare webpaginabronnen, tools, kanaalinstellingen en publicatiestatus.
- Gesprekken en leadgegevens: berichten, gegenereerde antwoorden, sessiemetadata, contactgegevens of andere informatie die een bezoeker wil indienen, en records die nodig zijn om een inbox te beheren.
- Factuur- en kredietgegevens: abonnement, klant- en transactiereferenties, kredietaankopen, saldi, terugbetalingen en factureringsgebeurtenissen. Betaalaanbieders verwerken betaalkaartgegevens; IMFA slaat geen volledige kaartnummers op in zijn applicatiedatabase.
- Technische gegevens en gebruiksgegevens: verzoek om tijdstempels, functie-activiteit, servicefouten, agentgebruik, model- en tokengebruik, kostenrecords, kredietverbruik, IP-adres of netwerkmetagegevens verwerkt door infrastructuurproviders, en beveiligingssignalen.
- Bestanden en integraties: geüploade bestanden, openbare URL's ingediend voor ophalen, API sleutel-hashes, toegangstoken-hashes en inloggegevens die nodig zijn om verbinding te maken met services zoals berichtenkanalen. Geheimen worden beschermd met behulp van de door de dienst geïmplementeerde veiligheidsmaatregelen.
- Toestemmingsregistratie: uw huidige privacykeuzes en een versiegeschiedenis van toekenningen, weigeringen en intrekkingen.
- Communicatie: ondersteuningsverzoeken, verificatieberichten, transactionele e-mails en gerelateerde leveringsgegevens.
Upload geen gevoelige persoonlijke gegevens, tenzij dit noodzakelijk, wettig en gepast is voor uw gebruiksscenario.
3. Hoe we gegevens verkrijgen
We ontvangen informatie rechtstreeks van u, van bezoekers die interactie hebben met uw agenten, van diensten waarmee u verbinding maakt, van betalings- en authenticatieproviders, en automatisch wanneer de dienst verzoeken afhandelt. Wanneer u een agent vraagt een openbare webpagina als kennisbron te gebruiken, haalt de dienst de door u opgegeven URL op.
4. Hoe we persoonlijke gegevens gebruiken
We gebruiken persoonlijke gegevens om:
- accounts aanmaken en beveiligen;
- agenten leveren, hosten, publiceren en onderhouden;
- verwerkt gesprekken, bestanden, ophalen van kennis, spraaksessies en berichten via verbonden kanalen;
- genereert AI-reacties en inbedding via geselecteerde modelaanbieders;
- verwerkt abonnementen, kredietaankopen, metingen, terugbetalingen en ontvangstbewijzen;
- voorkomt misbruik, handhaaft limieten, onderzoekt fouten en beschermt de service;
- communiceren over authenticatie, transacties, ondersteuning en belangrijke servicewijzigingen;
- voldoen aan wettelijke verplichtingen en geschillen oplossen;
- voert optionele productanalyses en personalisatie uit wanneer u de toepasselijke huidige toestemming heeft verleend.
Afhankelijk van de context en de toepasselijke wetgeving vertrouwen we op de uitvoering van een contract, legitieme belangen bij het exploiteren en beveiligen van de dienst, de naleving van wettelijke verplichtingen of toestemming. Wanneer de verwerking afhankelijk is van toestemming, kunt u deze intrekken via Instellingen > Algemeen > Toestemmingsbeheerder. De intrekking heeft geen invloed op de verwerking die vóór de intrekking rechtmatig was.
5. AI-verwerking
Inhoud die naar een agent wordt verzonden, kan via onze AI-gateway worden verzonden naar de AI-provider die voor die agent is geselecteerd, zodat de provider antwoorden, insluitingen, transcripties of andere gevraagde uitvoer kan genereren. De provider en het verwerkingspad kunnen variëren, afhankelijk van het geselecteerde model en de gebruikte functie.
AI-uitvoer kan onvolledig of onjuist zijn. Vertrouw er niet op als enige basis voor juridische, medische, financiële, werkgelegenheids-, krediet-, huisvestings- of andere beslissingen met grote impact.
6. Hoe we gegevens delen
We maken gegevens alleen openbaar als dat nodig is voor de hierboven beschreven doeleinden, waaronder:
- clouddatabase-, hosting-, opslag- en leveringsproviders;
- authenticatie- en beveiligingsproviders;
- AI-model-, spraak- en insluitingsproviders geselecteerd voor een verzoek;
- betalings-, abonnements- en factureringsaanbieders;
- transactionele e-mailproviders;
- bestandsparsing, ophalen van openbare webpagina's en aanbieders van kennisverwerking;
- berichten- en communicatiediensten waarmee u verbinding maakt;
- professionele adviseurs, autoriteiten of tegenpartijen wanneer dit vereist is door de wet of een geldig juridisch proces;
- een opvolger die betrokken is bij een fusie, financiering, reorganisatie of verkoop, onder voorbehoud van passende bescherming.
We geven dienstverleners geen toestemming om persoonlijke gegevens te gebruiken voor hun eigen, niet-gerelateerde doeleinden.
7. Internationale verwerking
Providers kunnen gegevens verwerken in andere landen dan het uwe. Waar de toepasselijke wetgeving dit vereist, maken wij gebruik van erkende overdrachtsmechanismen of andere passende waarborgen. De beschermingen die in een ander land beschikbaar zijn, kunnen verschillen van die in uw rechtsgebied.
8. Bewaring
We bewaren persoonlijke gegevens slechts zo lang als redelijkerwijs nodig is voor de service-, beveiligings-, juridische, boekhoudkundige en geschillenbeslechtingsdoeleinden die in dit beleid worden beschreven.
- Account-, agent-, gespreks- en bestandsgegevens worden doorgaans bewaard terwijl het account of de relevante inhoud actief blijft.
- Facturerings- en transactiegegevens kunnen worden bewaard voor wettelijk verplichte boekhoudkundige, belasting-, fraudepreventie- en betwistingsperioden.
- De geschiedenis van de toestemming wordt over het algemeen maximaal 365 dagen bewaard, terwijl de huidige toestemmingsstatus behouden blijft, zodat de service uw keuze kan blijven honoreren.
- Beveiligingslogboeken, back-ups, leveringsrecords en verwijderingsworkflowrecords kunnen gedurende een beperkte periode aanwezig blijven nadat de gerelateerde livegegevens zijn verwijderd.
Je kunt het verwijderen van je account starten via Instellingen > Gevarenzone. Sommige gegevens kunnen achterblijven wanneer bewaring wettelijk vereist is, nodig is om de verwijdering veilig te voltooien of noodzakelijk is om juridische claims vast te stellen, uit te oefenen of te verdedigen.
9. Beveiliging
We gebruiken technische en organisatorische veiligheidsmaatregelen die zijn ontworpen om gegevens te beschermen, waaronder geauthenticeerde toegangscontroles aan de serverzijde, autorisatie op basis van scope, beschermde inloggegevens, tarieflimieten en waar nodig audit- of operationele gegevens. Geen enkel systeem is volledig veilig, dus u moet uw inloggegevens beschermen, sterke authenticatiepraktijken gebruiken en vermoedelijke ongeautoriseerde toegang onmiddellijk melden.
10. Uw keuzes en rechten
U kunt via het product profielgegevens bijwerken, optionele toestemming beheren, inloggegevens intrekken, integraties verbreken, agenten verwijderen en accountverwijdering aanvragen.
Afhankelijk van uw locatie heeft u mogelijk ook het recht om informatie op te vragen over de verwerking, toegang tot of correctie van gegevens, verwijdering of beperking aan te vragen, draagbare gegevens te ontvangen, bezwaar te maken tegen bepaalde verwerkingen, toestemming in te trekken en een klacht in te dienen bij een bevoegde gegevensbeschermingsautoriteit. Mogelijk moeten we uw identiteit verifiëren voordat we gevolg geven aan een verzoek. Voor sommige rechten gelden wettelijke uitzonderingen.
11. Kinderen
IMFA Agents is bedoeld voor mensen die rechtmatig een contract voor de dienst kunnen afsluiten. De informatie is niet gericht op kinderen en u mag niet willens en wetens een agent gebruiken om de persoonlijke gegevens van kinderen te verzamelen zonder alle door de wet vereiste toestemmingen en waarborgen.
12. Wijzigingen in dit beleid
We kunnen dit beleid bijwerken wanneer de service, providers of wettelijke vereisten veranderen. We zullen het herziene beleid publiceren met een nieuwe ingangsdatum en indien nodig een aanvullende kennisgeving verstrekken.
13. Contactpersoon
Als u een privacyvraag wilt stellen of een privacyrecht wilt uitoefenen, gebruikt u de link Contact in de voettekst van de website of het ondersteuningskanaal in uw account. Geef voldoende informatie op zodat wij uw account kunnen identificeren en het verzoek kunnen begrijpen, maar stuur geen wachtwoorden, API-sleutels of andere geheimen.