Privacybeleid
Dit beleid legt uit welke gegevens Counzel AI verzamelt, op welke manier we ze verzamelen, waarom we ze gebruiken, hoe lang we ze bewaren, en hoe u uw toestemming kunt intrekken of verwijdering van uw gegevens kunt vragen.
1. Wie we zijn
Counzel AI is een boekhoud- en finance-assistent voor Belgische boekhoudkantoren en de vennootschappen die ze begeleiden. Het maakt verbinding met uw boekhoudsysteem, stelt uw aankoop- en verkoopfacturen op en boekt ze op de juiste rekeningen, voert uw jaarafsluiting uit, bereidt uw Belgische aangiften voor en beantwoordt uw boekhoudkundige en fiscale vragen met bronvermelding.
Counzel AI wordt geëxploiteerd door Turing of Trust SRL, de verwerkingsverantwoordelijke voor de persoonsgegevens die in dit beleid worden beschreven. U kunt ons op elk moment bereiken via de contactgegevens in de laatste sectie.
Wanneer u een boekhoudkantoor bent dat Counzel gebruikt om aan de boeken van uw cliënten te werken, blijft u de verwerkingsverantwoordelijke voor de gegevens van die cliënten en treden wij op als verwerker, op uw gedocumenteerde instructies. Een verwerkersovereenkomst is op verzoek beschikbaar.
2. Welke gegevens we verzamelen en bewaren
We verzamelen alleen wat de dienst nodig heeft om te werken. De onderstaande categorieën zijn volledig voor het huidige product.
| Categorie | Inhoud |
|---|---|
| Account- en identiteitsgegevens | Uw naam, e-mailadres, aanmeldgegevens of eenmalige-aanmeldingsidentiteit, uw profielfoto indien ingesteld, sessie-identificatoren, de taal van de interface en uw rol in de werkruimte. |
| Gegevens van kantoor en vennootschappen | De naam van uw kantoor, het ondernemings- of btw-nummer, het adres, de instellingen van het boekjaar, en de identiteit van elke vennootschap die u in Counzel beheert — met inbegrip van informatie uit openbare registers (zie sectie 3). |
| Boekhoudkundige en financiële gegevens | De gegevens die worden gelezen uit het boekhoudsysteem dat u koppelt: grootboekboekingen en dagboeken, aankoop- en verkoopfacturen met hun lijndetail, btw-bedragen, bankverrichtingen, afschrijvingstabellen van vaste activa, en klanten-, leveranciers- en relatiefiches. Die fiches kunnen de naam, het adres, het ondernemings- of btw-nummer, het e-mailadres en het telefoonnummer van natuurlijke personen bevatten. |
| Documenten en geëxtraheerde tekst | Facturen, onkostennota's en bijlagen die door de dienst worden verwerkt, samen met de tekst en de gestructureerde velden die eruit worden gehaald. |
| Gesprekken met de assistent | De vragen die u aan Counzelor stelt, de antwoorden met hun bronnen, het gebruikte controleniveau, en de vennootschap waarop het gesprek betrekking had. |
| Nakijk- en correctiegeschiedenis | In welke nakijklijn elk ontwerp zich bevindt en waarom, de correcties die u aanbrengt aan een voorgestelde boeking, en de per cliënt geleerde boekingspatronen die daaruit volgen. |
| Verbindingsgegevens | De API-sleutel of het autorisatietoken van uw boekhoudsysteem en, als u ervoor kiest die zelf aan te leveren, uw sleutel van een AI-aanbieder. Ze worden bewaard als geheimen, niet als gewone toepassingsgegevens. |
| Gebruiks- en technische gegevens | Welke functie werd gebruikt, op welk moment, voor welke vennootschap, welk model werd uitgevoerd en hoeveel tokens het verbruikte, plus server- en toepassingslogs met IP-adres, browsertype en foutdiagnostiek. |
| Prospect- en contactgegevens | Als u onze contact- of proefaanvraagformulieren gebruikt: uw naam, e-mailadres, kantoornaam, ondernemings- of btw-nummer, taal, uw bericht, en het bestaan en tijdstip van uw toestemming. |
We verzamelen geen bijzondere categorieën van persoonsgegevens (zoals gezondheids-, biometrische of politieke gegevens) en we vragen u die niet in te dienen. We verzamelen niet bewust gegevens over kinderen; Counzel is een zakelijke dienst.
3. Op welke manier we ze verzamelen
- Rechtstreeks van u, wanneer u een account aanmaakt, de initiële configuratie doorloopt, een vennootschap instelt, een document aanlevert of ons schrijft.
- Uit het boekhoudsysteem dat u koppelt, via de officiële API ervan, en pas nadat u de koppeling uitdrukkelijk hebt toegestaan. We lezen de gegevens die de dienst nodig heeft en schrijven enkel terug wat u goedkeurt.
- Automatisch tijdens uw gebruik van de dienst, via server- en toepassingslogs en gebruiksmeting.
- Uit openbare bronnen, wanneer u een vennootschap toevoegt: de Kruispuntbank van Ondernemingen (KBO/BCE) voor de wettelijke identiteit en de mandaten, de Balanscentrale van de Nationale Bank van België voor de neergelegde jaarrekeningen, en het Belgisch Staatsblad voor gepubliceerde akten.
- Van onze authenticatieaanbieder, die het aanmelden voor ons afhandelt en ons meedeelt wie u bent zodra u bent aangemeld.
We kopen geen persoonsgegevens bij datahandelaars en we bouwen geen profiel van u op uit bronnen buiten de dienst.
4. Waarom we ze gebruiken, en op welke rechtsgrond
| Doel | Rechtsgrond |
|---|---|
| De dienst leveren: uw grootboek lezen, facturen opstellen en boeken, afsluitingen uitvoeren, aangiften voorbereiden en uw vragen beantwoorden. | Uitvoering van onze overeenkomst met u. |
| De nauwkeurigheid voor u verbeteren: uw eigen vroegere boekingen en correcties gebruiken zodat voorstellen aansluiten bij de manier waarop uw kantoor werkelijk boekt. Dit gebeurt uitsluitend binnen uw eigen werkruimte. | Gerechtvaardigd belang bij het leveren van een nauwkeurige dienst, en uitvoering van onze overeenkomst. |
| De dienst veilig en beschikbaar houden: authenticatie, toegangscontrole, logging, misbruik- en fraudepreventie, en het onderzoeken van storingen. | Gerechtvaardigd belang bij de beveiliging van onze dienst, en onze wettelijke verplichting om persoonsgegevens te beveiligen. |
| Meten en factureren: bijhouden welke functies zijn uitgevoerd en hoeveel modelcapaciteit ze hebben verbruikt. | Uitvoering van onze overeenkomst, en onze wettelijke boekhoudverplichting. |
| Ondersteuning en dienstcommunicatie: op uw vragen antwoorden en u informeren over wijzigingen die u aanbelangen. | Uitvoering van onze overeenkomst, en gerechtvaardigd belang bij het ondersteunen van onze gebruikers. |
| U informatie over Counzel sturen nadat u daarom hebt gevraagd, en opvolging geven aan een proefaanvraag. | Uw toestemming, die u op elk moment kunt intrekken. |
| Onze eigen wettelijke verplichtingen nakomen, en rechtsvorderingen instellen of ertegen verweer voeren. | Wettelijke verplichting, en gerechtvaardigd belang. |
Wat we niet doen
- We verkopen, verhuren of ruilen uw gegevens niet, en we delen ze voor niemands reclame.
- We gebruiken uw inhoud, uw documenten of uw grootboek niet om basismodellen te trainen. De AI-modellen die we gebruiken worden afgenomen als zakelijke diensten waarvan de voorwaarden de aanbieder verbieden om op klantinhoud te trainen.
- We voegen uw gegevens niet samen met die van een andere klant. Wat Counzel uit uw correcties leert, blijft in uw werkruimte en wordt nooit gebruikt om iemand anders' vraag te beantwoorden.
- We nemen geen geautomatiseerde besluiten met rechtsgevolgen voor u. Counzel stelt voor; een mens keurt goed. Er wordt niets geboekt of neergelegd zonder menselijke beslissing.
6. Doorgiften buiten de EER
Counzel wordt gehost in de Europese Unie, in de regio France Central van Microsoft, en uw boekhoudgegevens worden daar opgeslagen. Er kunnen twee doorgiften buiten de Europese Economische Ruimte plaatsvinden, beide gedekt door de modelcontractbepalingen van de Europese Commissie en door de gegevensbeschermingsvoorwaarden van de aanbieder:
- Aanmeld- en sessiegegevens worden verwerkt door onze authenticatieaanbieder in de Verenigde Staten.
- Sommige vragen aan de assistent worden beantwoord door Azure OpenAI global-implementaties, wat betekent dat de tekst van die vraag buiten de EER kan worden verwerkt. Het is de aanbieder contractueel verboden die te bewaren om te trainen.
U kunt ons om een kopie vragen van de waarborgen die op deze doorgiften van toepassing zijn.
7. Hoe lang we ze bewaren, en wanneer we ze verwijderen
We bewaren elke categorie alleen zolang die het doel dient waarvoor ze is verzameld, en verwijderen ze daarna. Verwijdering haalt de gegevens onmiddellijk uit onze actieve systemen en binnen nog eens zeven dagen uit onze versleutelde back-ups, waarna de back-up zelf vervalt.
| Gegevens | Bewaartermijn |
|---|---|
| Account- en identiteitsgegevens | Zolang uw account bestaat, en daarna dertig dagen na afsluiting ervan. |
| Boekhoudgegevens, nakijkstatus en geleerde boekingspatronen | Zolang uw abonnement loopt. Verwijderd binnen dertig dagen na het einde van het abonnement, of binnen dertig dagen na uw verwijderingsverzoek, wat het eerst komt. |
| Documenten en geëxtraheerde tekst | Vierentwintig maanden na verwerking, of eerder op verzoek. Het originele document blijft in uw eigen boekhoudsysteem, dat wij niet beheren. |
| Gesprekken met de assistent | Vierentwintig maanden, of tot u ze zelf verwijdert. |
| Gebruiks- en meetgegevens | Vierentwintig maanden, zodat de facturatie controleerbaar blijft. |
| Server- en beveiligingslogs | Dertig dagen. |
| Verbindingsgegevens | Tot u het boekhoudsysteem loskoppelt of de sleutel verwijdert. Onmiddellijk verwijderd bij loskoppeling. |
| Gegevens uit prospect- en contactformulieren | Vierentwintig maanden na ons laatste contact, of onmiddellijk als u ons vraagt ze te verwijderen. |
| Onze eigen facturen en boekhoudstukken over u | Zeven jaar, zoals het Belgische boekhoud- en fiscaal recht vereist. |
Het verwijderen van uw Counzel-account verwijdert niets in uw eigen boekhoudsysteem. Boekingen die Counzel daar heeft geplaatst blijven uw stukken, onder uw controle, en u verwijdert ze daar als u dat wenst.
8. Uw rechten, toestemming intrekken en gegevens laten verwijderen
Een deel hiervan kunt u zelf, onmiddellijk, in de toepassing doen:
- Een gesprek verwijderen: elk Counzelor-gesprek kan op elk moment uit de gesprekkenlijst worden verwijderd.
- Marketingtoestemming intrekken: gebruik de uitschrijflink in elke e-mail die we sturen, of schrijf ons. Het intrekken van toestemming heeft geen invloed op verwerkingen die al hebben plaatsgevonden.
Al het overige — waaronder het loskoppelen van uw boekhoudsysteem zodat we er niet meer uit lezen, en het wissen van de gegevens die we over een bepaalde vennootschap bewaren — regelt u door ons te schrijven op het adres in de laatste sectie. We geven er onverwijld gevolg aan en bevestigen zodra het gebeurd is. U hebt de volgende rechten onder de Algemene Verordening Gegevensbescherming:
- Inzage — een kopie van de persoonsgegevens die we over u bewaren.
- Rectificatie — correctie van onjuiste of onvolledige gegevens.
- Wissing — verwijdering van uw gegevens, behoudens enkel de stukken die we wettelijk moeten bewaren.
- Beperking — een pauze in de verwerking zolang een betwisting loopt.
- Overdraagbaarheid — uw gegevens in een gestructureerd, gangbaar en machineleesbaar formaat.
- Bezwaar — tegen verwerking op grond van onze gerechtvaardigde belangen, en op elk moment tegen direct marketing.
- Intrekking van toestemming — op elk moment, wanneer toestemming de grondslag is waarop we ons baseren.
We antwoorden binnen één maand en rekenen daar nooit iets voor aan. Bent u niet tevreden, dan kunt u een klacht indienen bij de Gegevensbeschermingsautoriteit — Drukpersstraat 35, 1000 Brussel, [email protected] — of bij de toezichthoudende autoriteit van uw woonplaats.
9. Toestemming
Voordat u Counzel kunt gebruiken, vragen we u dit beleid te lezen en met een uitdrukkelijke handeling te bevestigen dat u het aanvaardt en instemt met de verwerkingen die het beschrijft. We registreren welke versie u hebt aanvaard en wanneer. Bij een wezenlijke wijziging vragen we u de nieuwe versie te aanvaarden voordat u verdergaat.
Toestemming om informatie over Counzel te ontvangen wordt afzonderlijk gevraagd, wordt nooit gekoppeld aan het gebruik van de dienst en is er nooit een voorwaarde voor.
10. Hoe we ze beschermen
- Gegevens worden versleuteld tijdens verzending met TLS 1.2 of hoger, en in rust versleuteld door het opslagplatform.
- Verbindingssleutels en andere geheimen worden bewaard in een beheerde sleutelkluis, bereikt via een workload-identiteit. Ze worden nooit in de broncode geschreven en na opslaan nooit opnieuw aan u getoond.
- Toegang tot de toepassing vereist een geauthenticeerd account; beheerschermen vereisen bovendien een serverzijdige rol die een gebruiker zichzelf niet kan toekennen.
- Elke werkruimte is afgeschermd: elke opvraging is beperkt tot de vennootschap waaraan u werkt, zodat de gegevens van de ene klant niet bereikbaar zijn vanuit de sessie van een andere.
- Toegang tot productiesystemen is beperkt tot wie ze nodig heeft, via accounts beschermd met meervoudige authenticatie.
- Elke wijziging aan de dienst verloopt via versiebeheer en een nagekeken pull request, en de geautomatiseerde testsuite moet slagen voordat er kan worden uitgerold.
- De fysieke beveiliging van de datacenters is de verantwoordelijkheid van Microsoft, onder zijn eigen geauditeerde controles; wij beheren zelf geen hardware.
Mocht een inbreuk in verband met persoonsgegevens u ooit treffen, dan melden we die binnen tweeënzeventig uur aan de Gegevensbeschermingsautoriteit en informeren we u rechtstreeks wanneer de inbreuk waarschijnlijk een hoog risico voor u inhoudt.
12. Wijzigingen aan dit beleid
Wanneer we dit beleid wijzigen, publiceren we hier de nieuwe tekst met een nieuw versienummer en een nieuwe datum. Bij wezenlijke wijzigingen laten we het u ook per e-mail weten en vragen we u de nieuwe versie te aanvaarden zodra u de toepassing weer opent.
13. Contact opnemen
Voor elke vraag over dit beleid, om een recht uit te oefenen of om een verwerkersovereenkomst te vragen, schrijf ons. We antwoorden binnen één werkdag en, voor formele verzoeken, binnen één maand.