Privacybeleid
Ingangsdatum: 9 april 2026
1. Inleiding
aimily wordt geëxploiteerd door StudioNN Agency S.L. (NIF: B42978130, BTW: ESB42978130), gevestigd in Alicante, Spanje ("aimily", "wij", "ons" of "onze"). Dit Privacybeleid legt uit hoe wij uw persoonsgegevens verzamelen, gebruiken, opslaan, delen en beschermen wanneer u het aimily-platform op aimily.app gebruikt. Dit beleid voldoet aan de Algemene Verordening Gegevensbescherming (AVG) van de EU, de Spaanse Organieke Wet 3/2018 (LOPDGDD), de Spaanse Wet 34/2002 (LSSI-CE), de California Consumer Privacy Act (CCPA/CPRA), de Braziliaanse Lei Geral de Proteção de Dados (LGPD) en andere toepasselijke privacywetgeving.
2. Informatie die wij verzamelen
2.1 Door u verstrekte informatie
- Accountinformatie: naam, e-mailadres, bedrijfsnaam en wachtwoord
- Collectieplanningsgegevens: SKU-details, productbeschrijvingen, financiële prognoses, notities
- Geüploade inhoud: referentieafbeeldingen, schetsen, moodboards en designbestanden
- Betalingsinformatie: wordt exclusief verwerkt door Stripe (wij slaan nooit kaartnummers of CVV's op)
- Communicatiegegevens: supportberichten, feedback en correspondentie
2.2 Automatisch verzamelde informatie
Wanneer u het platform gebruikt, verzamelen wij automatisch:
- Apparaat- en browserinformatie (type, versie, besturingssysteem)
- IP-adres en geschatte locatie
- Gebruiksgegevens: bezochte pagina's, gebruikte functies, tijdstempels
Wij gebruiken cookies en vergelijkbare technologieën zoals beschreven in ons Cookiebeleid.
3. Hoe wij uw informatie gebruiken
Wij verwerken uw gegevens voor de volgende doeleinden en rechtsgronden:
- Voor het leveren en exploiteren van de Dienst — Rechtsgrond: uitvoering van de overeenkomst (Art. 6(1)(b) AVG)
- Voor het verwerken van AI-gegenereerde inhoud (schetsen, kleurvarianten, renders) — Rechtsgrond: uitvoering van de overeenkomst
- Voor het verwerken van betalingen en beheren van abonnementen — Rechtsgrond: uitvoering van de overeenkomst
- Voor communicatie over uw account en dienst-updates — Rechtsgrond: gerechtvaardigd belang
- Voor het verbeteren en optimaliseren van het platform — Rechtsgrond: gerechtvaardigd belang
- Voor het naleven van wettelijke verplichtingen (belasting, regelgeving) — Rechtsgrond: wettelijke verplichting (Art. 6(1)(c) AVG)
BELANGRIJK — AI-verwerking: Wanneer u AI-functies gebruikt, worden uw invoergegevens (referentieafbeeldingen, designparameters) naar externe AI-leveranciers (zie Sectie 4) gestuurd voor verwerking. Deze leveranciers verwerken uw gegevens uitsluitend om output te genereren en gebruiken uw gegevens NIET om hun modellen te trainen. aimily gebruikt uw inhoud NIET om AI-modellen te trainen.
4. Gegevensdeling & verwerkers
Wij verkopen uw persoonsgegevens NIET. Wij delen uw gegevens NIET voor reclamedoeleinden. Wij delen gegevens uitsluitend met de volgende dienstverleners (verwerkers), strikt noodzakelijk voor de exploitatie van het platform:
- OpenAI (OpenAI, Inc., San Francisco, VS) — AI-beeldgeneratie (schetsgeneratie, kleuring, 3D-rendering). Afbeeldingen die voor verwerking worden verzonden, worden niet gebruikt om OpenAI-modellen te trainen volgens onze API-overeenkomst.
- Supabase (Supabase, Inc.) — Databasehosting, authenticatie, bestandsopslag en gebruikersbeheer
- Stripe (Stripe, Inc.) — Betalingsverwerking, abonnementsfacturering en belastingberekening
- Google (Google LLC) — AI-tekstverwerking (Gemini), OAuth-authenticatie
- Anthropic (Anthropic PBC) — AI-tekstgeneratie (Claude) voor designondersteuning en contentcreatie
- Perplexity (Perplexity AI, Inc.) — AI-ondersteund webonderzoek voor trend- en marktanalyse
- Resend (Resend, Inc.) — Transactionele e-mailbezorging
- Vercel (Vercel, Inc.) — Applicatiehosting, serverloze functies en CDN
- Wij kunnen gegevens ook openbaar maken wanneer dit wettelijk vereist is, door een rechterlijk bevel, of ter bescherming van onze wettelijke rechten.
Alle verwerkers zijn gebonden door verwerkersovereenkomsten (DPA's) en voldoen aan de toepasselijke privacywetgeving. Voor internationale gegevensoverdrachten buiten de EER baseren wij ons op Standaard Contractuele Clausules (SCC's) goedgekeurd door de Europese Commissie of de deelname van de verwerker aan erkende kaders.
5. Betalingsgegevens
Betalingsinformatie wordt rechtstreeks en uitsluitend door Stripe, Inc. verwerkt. Wij slaan geen creditcardnummers, CVV's of volledige betalingsgegevens op onze servers op. Stripe fungeert als zelfstandige verwerkingsverantwoordelijke voor betalingsgegevens. Zie het privacybeleid van Stripe voor details over hoe Stripe uw betalingsinformatie verwerkt.
6. AI-gegevensverwerking
Wanneer u AI-functies gebruikt, vinden de volgende gegevensverwerkingen plaats:
- Referentieafbeeldingen die u uploadt worden naar de OpenAI API gestuurd voor schetsgeneratie, kleuring en 3D-rendering. Deze afbeeldingen worden in realtime verwerkt en worden NIET door OpenAI opgeslagen voor trainingsdoeleinden volgens onze API-voorwaarden.
- Tekstprompts en productbeschrijvingen kunnen worden gestuurd naar Google Gemini of Anthropic Claude voor AI-ondersteunde contentgeneratie. Deze worden in realtime verwerkt en niet bewaard voor modeltraining.
- aimily gebruikt uw inhoud, ontwerpen of geüploade materialen NIET om AI-modellen te trainen, te finetunen of te verbeteren, ongeacht of deze eigendom zijn van aimily of derden.
- AI-gegenereerde output (schetsen, gekleurde ontwerpen, 3D-renders) worden opgeslagen in uw account op onze infrastructuur (Supabase). U kunt ze op elk moment verwijderen.
- Wij maken geen gebruikersprofielen op basis van AI-gebruikspatronen en verkopen of delen geen AI-verwerkingsgegevens met andere partijen dan de hierboven vermelde verwerkers.
7. Gegevensbeveiliging
Wij passen industriestandaard beveiligingsmaatregelen toe om uw gegevens te beschermen, waaronder: versleuteling in transit (TLS 1.2+) en in rust; veilige authenticatie via Supabase Auth met HTTP-only cookies; rolgebaseerde toegangscontrole voor alle API-endpoints; regelmatige beveiligingsaudits en code-reviews; serverside validatie en inputsanitisatie; en veilige bestandsuploadverwerking met type- en groottevalidatie. Geen enkel systeem is 100% veilig en wij kunnen geen absolute beveiliging garanderen. Als u een beveiligingskwetsbaarheid ontdekt, meld deze dan aan security@aimily.app.
8. Uw rechten
8.1 EU/EER-gebruikers (AVG)
Op grond van de AVG hebt u het recht op:
- Inzage — Een kopie verkrijgen van alle persoonsgegevens die wij over u bewaren
- Rectificatie — Onjuiste of onvolledige gegevens corrigeren
- Wissing ("Recht op vergetelheid") — Permanente verwijdering van uw account en alle bijbehorende gegevens aanvragen vanuit uw Accountinstellingen
- Gegevensoverdraagbaarheid — Uw gegevens exporteren in een gestructureerd, machineleesbaar formaat (JSON)
- Bezwaar — Bezwaar maken tegen verwerking op basis van gerechtvaardigd belang
- Beperking — Beperking van verwerking verzoeken in bepaalde omstandigheden
- Geïntegreerde accounts van derden (Pinterest, Google) op elk moment ontkoppelen
Om een van deze rechten uit te oefenen, ga naar uw Accountinstellingen of neem contact met ons op via privacy@aimily.app.
U hebt het recht een klacht in te dienen bij de Spaanse Autoriteit Persoonsgegevens (Agencia Española de Protección de Datos — AEPD, www.aepd.es) of bij de toezichthoudende autoriteit in uw land van verblijf.
8.2 Gebruikers in Californië (CCPA/CPRA)
Als u inwoner bent van Californië, hebt u aanvullende rechten op grond van de CCPA/CPRA:
- Recht om te weten: u kunt verzoeken om openbaarmaking van de categorieën en specifieke persoonsgegevens die wij over u hebben verzameld.
- Recht op verwijdering: u kunt verzoeken om verwijdering van uw persoonsgegevens, met inachtneming van bepaalde uitzonderingen.
- Recht om verkoop te weigeren: wij verkopen uw persoonsgegevens NIET. Geen opt-out is nodig.
- Recht op non-discriminatie: wij zullen u niet discrimineren vanwege het uitoefenen van uw privacyrechten.
- Om uw CCPA-rechten uit te oefenen, neemt u contact met ons op via privacy@aimily.app of gebruikt u de verwijderfunctie in uw accountinstellingen.
8.3 Braziliaanse gebruikers (LGPD)
Als u inwoner bent van Brazilië, hebt u rechten op grond van de Lei Geral de Proteção de Dados (LGPD), waaronder: bevestiging van gegevensverwerking; toegang tot uw gegevens; correctie van onvolledige of onjuiste gegevens; anonimisering, blokkering of verwijdering van onnodige gegevens; gegevensoverdraagbaarheid; informatie over gedeelde gegevens; en het recht om toestemming in te trekken. Neem contact op met privacy@aimily.app om deze rechten uit te oefenen.
8.4 Overige Latijns-Amerikaanse gebruikers
Gebruikers in Mexico (LFPDPPP), Argentinië (Wet 25.326), Colombia (Wet 1581/2012), Chili, Peru en andere Latijns-Amerikaanse landen met wetgeving inzake gegevensbescherming kunnen hun rechten uitoefenen krachtens het toepasselijke lokale recht door contact op te nemen met privacy@aimily.app.
9. Gegevensbewaring
Wij bewaren uw gegevens zolang uw account actief is. Bij accountverwijdering worden alle persoonsgegevens en bijbehorende inhoud (collecties, ontwerpen, AI-output) permanent verwijderd binnen 30 dagen. Betalingsregistraties worden bewaard voor de door de Spaanse belastingwet vereiste periode (minimaal 5 jaar). Geanonimiseerde, geaggregeerde gebruiksstatistieken kunnen voor onbepaalde tijd worden bewaard ter verbetering van de dienst.
10. Internationale gegevensoverdrachten
Uw gegevens kunnen worden overgedragen naar en verwerkt in landen buiten de Europese Economische Ruimte (EER), waaronder de Verenigde Staten, waar onze verwerkers gevestigd zijn. Voor al deze overdrachten zorgen wij voor passende waarborgen door middel van: Standaard Contractuele Clausules (SCC's) goedgekeurd door de Europese Commissie; naleving door de verwerker van erkende gegevensbeschermingskaders; en contractuele verwerkersovereenkomsten. Door gebruik te maken van de Dienst erkent u dat deze internationale overdrachten noodzakelijk zijn voor de dienstverlening.
11. Privacy van kinderen
De Dienst is niet bedoeld voor personen jonger dan 18 jaar. Wij verzamelen niet bewust persoonsgegevens van kinderen. Als wij vernemen dat wij gegevens van een minderjarige hebben verzameld, zullen wij deze onmiddellijk verwijderen.
12. Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke voor uw persoonsgegevens is:
- StudioNN Agency S.L.
- NIF: B42978130 | BTW: ESB42978130
- Alicante, Spanje
- Contactpersoon gegevensbescherming: privacy@aimily.app
- Toezichthoudende autoriteit: Agencia Española de Protección de Datos (AEPD) — www.aepd.es
13. Contact
Voor privacygerelateerde vragen, verzoeken van betrokkenen of klachten kunt u contact met ons opnemen via: privacy@aimily.app
14. Wijzigingen van dit beleid
Wij kunnen dit Privacybeleid van tijd tot tijd bijwerken. Bij wezenlijke wijzigingen informeren wij u per e-mail en werken wij de ingangsdatum bovenaan deze pagina bij. Voortgezet gebruik van de Dienst na de ingangsdatum houdt aanvaarding in van het bijgewerkte beleid.