1. Wie zijn wij?
Verwerkingsverantwoordelijke:
HireKhloé (een product van Bluemoon)
KVK-nummer: 65186079
BTW-nummer: NL002275137B55
Adres: Raapopseweg 36, 6824 DS Arnhem
Contact:
Email: support@hirekhloe.com
Website: hirekhloe.com
2. Welke gegevens verzamelen wij?
2.1 Bij Account Aanmaken
Wanneer je een HireKhloé abonnement afsluit, verzamelen wij:
- Contactgegevens: Naam, email, telefoonnummer
- Bedrijfsgegevens: Bedrijfsnaam, KVK-nummer (optioneel)
- Facturatiegegevens: Factuuradres
Let op: Betaalgegevens (creditcard, bankrekening) worden verwerkt door Stripe en NIET door ons opgeslagen.
2.2 Tijdens Gebruik van de Dienst
Belangrijk: HireKhloé slaat GEEN call/chat data zelf op.
Wat er gebeurt met call/chat data:
- Data wordt real-time naar JOUW CRM geëxporteerd
- Wij bewaren dit NIET op onze servers
- Jij behoudt volledige controle
Technische gegevens die we WEL zien (maar niet bewaren):
- Aantal calls/chats per dag (voor Fair Use monitoring)
- Uptime statistieken
- Foutmeldingen (voor technische support)
2.3 Automatisch Verzamelde Data
- IP-adres bij login op Customer Portal
- Browser type en versie
- Login tijden en sessies
3. Waarom verzamelen wij deze gegevens?
3.1 Wettelijke Basis (AVG)
Wij verwerken persoonsgegevens op basis van:
a) Uitvoering overeenkomst (artikel 6 lid 1 sub b AVG)
- Account aanmaken en beheren
- AI Voice & Chat Agent leveren
- Facturen versturen
- Support bieden
b) Gerechtvaardigd belang (artikel 6 lid 1 sub f AVG)
- Service verbeteren
- Technische problemen oplossen
- Fraudepreventie
- Fair Use monitoring
c) Wettelijke verplichting (artikel 6 lid 1 sub c AVG)
- Belastingadministratie (7 jaar bewaarplicht facturen)
- AVG-verplichtingen nakomen
d) Toestemming (artikel 6 lid 1 sub a AVG)
- Marketing emails (opt-in via checkbox)
Je kunt toestemming altijd intrekken via support@hirekhloe.com.
3.2 Doeleinden
- ✅ AI Voice & Chat service leveren
- ✅ Calls & chats real-time naar jouw CRM exporteren
- ✅ Facturen genereren
- ✅ Technische support bieden
- ✅ Service optimaliseren
- ❌ GEEN opslag van call data
- ❌ GEEN verkoop aan derden
- ❌ GEEN tracking voor advertenties
4. Met wie delen wij gegevens?
4.1 Onze Dienstverleners (Verwerkers)
AI Voice Platform (Verenigde Staten)
- Functie: Voice AI technologie voor gesprekken
- Data: Real-time call verwerking (tijdelijk)
- Beveiliging: Standard Contractual Clauses (SCC's)
- Opslag: Volgens hun privacy policy (niet door ons beheerd)
Stripe (Ierland - EU)
- Functie: Betalingsverwerking
- Data: Naam, email, betaalgegevens
- Beveiliging: PCI-DSS certified
Vercel (Verenigde Staten)
- Functie: Hosting van webhook applicatie
- Data: Account data, API logs
- Beveiliging: Standard Contractual Clauses (SCC's)
4.2 Jouw Eigen CRM
Direct export naar (door jou gekozen):
- HubSpot (VS/EU) - indien geconfigureerd
- Salesforce (VS/EU) - indien geconfigureerd
- Google Sheets (VS/EU) - indien geconfigureerd
Belangrijk:
- JIJ bepaalt welke data naar jouw CRM gaat
- HireKhloé bewaart deze data NIET
- Direct real-time export via webhook
4.3 Google API Services
HireKhloé maakt gebruik van Google API Services voor de onderstaande functies. Ons gebruik en de overdracht van informatie verkregen via Google APIs naar andere apps voldoet aan het Google API Services User Data Policy, inclusief de Limited Use-vereisten.
Gmail — gmail.readonly
- Doel: Khloé AI leest e-mails in jouw inbox om context te bieden bij gesprekken en vragen over e-mails te beantwoorden.
- Wat we lezen: Onderwerp, afzender, ontvangstdatum en berichttekst van e-mails die jij opvraagt via de Khloé chat of het mailportaal.
- Opslag: E-mailinhoud wordt real-time verwerkt op jouw persoonlijke AI-server. Inhoud wordt niet permanent opgeslagen en niet doorgegeven aan derden.
- Wat we NIET doen: E-mails opslaan, doorsturen, verkopen of gebruiken voor advertentiedoeleinden of AI-training.
Gmail — gmail.compose
- Doel: Khloé stelt concept-e-mailantwoorden op die de gebruiker kan beoordelen en aanpassen voordat ze worden verstuurd. Khloé verstuurt nooit e-mails zonder expliciete bevestiging van de gebruiker.
- Wat we schrijven: Concept-antwoorden op binnenkomende e-mails, op verzoek van de gebruiker.
- Opslag: Concepten worden aangemaakt in Gmail maar niet elders opgeslagen.
- Wat we NIET doen: Zelfstandig e-mails versturen, e-mailinhoud opslaan of delen met derden.
Google Calendar — calendar.events
- Doel: Khloé leest je agenda zodat je via de chat kunt vragen naar aankomende afspraken en beschikbaarheid. Khloé kan op jouw verzoek ook nieuwe agenda-items aanmaken, zoals een follow-up afspraak na een vergadering.
- Wat we lezen/schrijven: Tijden, titels, locaties en deelnemers van agenda-items. Nieuwe items worden uitsluitend aangemaakt op expliciete instructie van de gebruiker.
- Opslag: Agendadata wordt real-time verwerkt; niet permanent opgeslagen buiten het portaal om.
- Wat we NIET doen: Zelfstandig agenda-items wijzigen of verwijderen zonder bevestiging. Agendadata opslaan of delen met derden.
Google Drive — drive.file
- Doel: Khloé kan bestanden lezen die jij expliciet deelt als context (bijv. een productcatalogus of offertetemplate), en kan documenten aanmaken of aanpassen in mappen waartoe jij toegang hebt verleend (bijv. vergadersamenvattingen opslaan).
- Wat we lezen/schrijven: Uitsluitend bestanden waartoe jij via de HireKhloé-applicatie expliciet toegang hebt verleend. De app heeft geen toegang tot andere bestanden in je Drive.
- Opslag: Bestandsinhoud wordt op jouw persoonlijke AI-server verwerkt en niet elders opgeslagen of gedeeld.
- Wat we NIET doen: Bestanden lezen, aanpassen of verwijderen zonder jouw expliciete toestemming. Bestandsinhoud opslaan of delen met derden.
Google Drive — drive.readonly + drive.file (Google Meet integratie)
- Doel: Na een Google Meet-vergadering plaatst Google automatisch een transcriptbestand in je Drive. Khloé leest dit transcript om een samenvatting en actiepunten te genereren. Khloé kan ook samenvattingen en notities terugschrijven naar een map in je Drive die jij hebt aangewezen.
- Wat we lezen: Transcriptbestanden van Google Meet-vergaderingen die door Google zelf in je Drive worden opgeslagen.
- Wat we schrijven: Vergadersamenvattingen en actiepunten naar een Drive-map die jij expliciet hebt geselecteerd. Uitsluitend op jouw instructie.
- Opslag: Transcripten worden verwerkt op jouw persoonlijke AI-server. Samenvattingen worden opgeslagen in jouw Khloé-portaal; ruwe transcripten worden niet permanent elders bewaard.
- Wat we NIET doen: Willekeurige bestanden aanpassen of verwijderen. Bestandsinhoud opslaan buiten jouw eigen AI-server om of delen met derden.
Google Contacts — contacts.readonly
- Doel: Khloé kan bij een e-mail of gesprek automatisch opzoeken wie een contactpersoon is — naam, bedrijf en andere contactgegevens die jij in Google Contacts hebt opgeslagen.
- Wat we lezen: Namen, e-mailadressen en bedrijfsnamen uit jouw Google Contacts.
- Opslag: Contactdata wordt real-time verwerkt; niet permanent opgeslagen buiten het portaal.
- Wat we NIET doen: Contacten aanmaken, wijzigen of verwijderen. Contactdata delen met derden.
Beperkt gebruik verklaring (Limited Use): HireKhloé gebruikt Google gebruikersdata uitsluitend voor het leveren van de specifieke AI-assistent functionaliteit waarvoor de gebruiker toestemming heeft gegeven. Wij gebruiken deze data niet voor het ontwikkelen, verbeteren of trainen van AI-modellen, advertentiedoeleinden, of overdracht aan derden buiten wat strikt noodzakelijk is voor de dienstverlening. Dit beleid is in overeenstemming met het Google API Services User Data Policy.
4.4 Zoom API
Zoom (recording:read)
- Doel: Khloé haalt na afloop van een Zoom-vergadering automatisch het transcript op om een samenvatting en actiepunten te genereren
- Wat we opvragen: Transcriptbestanden van opgenomen vergaderingen
- Wat we NIET doen: Vergaderingen opnemen, video opslaan of transcripten delen met derden
- Opslag: Transcripten worden verwerkt op jouw persoonlijke AI-server en niet permanent bewaard
4.5 Geen Verkoop
- ❌ Wij verkopen NOOIT je gegevens aan derden
- ❌ Geen data-brokers
- ❌ Geen advertentienetwerken
5. Internationale Gegevensoverdracht
Sommige dienstverleners staan in de Verenigde Staten (buiten EU).
Waarborgen:
- ✅ Standard Contractual Clauses (SCC's) - goedgekeurd door EU
- ✅ Adequate beveiliging volgens AVG-normen
- ✅ Privacy Shield waar beschikbaar
Meer info: https://ec.europa.eu/info/law/law-topic/data-protection
6. Hoe lang bewaren wij gegevens?
6.1 Data Opslag door HireKhloé
Belangrijk: HireKhloé slaat GEEN call/chat data zelf op.
Wat we WEL bewaren:
| Data Type | Bewaartermijn | Reden |
|---|---|---|
| Account gegevens | Tijdens abonnement + 1 jaar | Klantrelatie |
| Facturen | 7 jaar | Wettelijk verplicht |
| Email correspondentie | 2 jaar | Support historie |
| Login logs | 90 dagen | Security |
Wat we NIET bewaren:
- ❌ Call transcripts - direct naar jouw CRM
- ❌ Call metadata - direct naar jouw CRM
- ❌ Audio-opnames - alleen bij externe AI platform (tijdelijk)
- ❌ Chat berichten - direct naar jouw CRM
6.2 Data bij Externe Platforms
AI Voice Platform:
- Bewaart mogelijk call data tijdelijk voor technische werking
- Bewaarperiode: volgens hun privacy policy
- HireKhloé heeft hier geen controle over
- Check hun documentatie voor details
Stripe (betalingen):
- Bewaart betaalgegevens volgens hun beleid
- HireKhloé ziet alleen gefactureerd bedrag
Jouw CRM:
- JIJ bepaalt hoe lang data bewaard blijft
- HireKhloé exporteert alleen, bewaart niet
- Jouw verantwoordelijkheid
6.3 Data na Opzegging
Account toegang: 30 dagen beschikbaar voor vragen
Call/chat data: Staat in jouw CRM, niet bij ons
Facturen: Blijven 7 jaar beschikbaar (wettelijk)
Belangrijk: Zorg dat je CRM-export correct werkt vóór opzegging!
7. Jouw Rechten (AVG)
Je hebt de volgende rechten:
✅ Recht op inzage (artikel 15 AVG)
Bekijk welke data we van je hebben
✅ Recht op rectificatie (artikel 16 AVG)
Corrigeer onjuiste gegevens
✅ Recht op verwijdering (artikel 17 AVG)
"Recht om vergeten te worden" - vraag verwijdering aan
✅ Recht op beperking (artikel 18 AVG)
Pauzeer bepaalde verwerkingen tijdelijk
✅ Recht op dataportabiliteit (artikel 20 AVG)
Export je account data in machinaal leesbaar formaat (Call data staat al in jouw CRM)
✅ Recht van bezwaar (artikel 21 AVG)
Bezwaar tegen bepaalde verwerkingen
Uitoefenen:
Email naar support@hirekhloe.com met je verzoek.
Wij reageren binnen 1 maand (AVG verplichting).
Legitimatie: Voor je veiligheid vragen we om identificatie.
8. Beveiliging
Wij beschermen je data met:
- 🔒 HTTPS/TLS encryptie voor alle communicatie
- 🔒 Versleutelde opslag van account data
- 🔒 Two-factor authentication (2FA) voor admin toegang
- 🔒 Webhook signing voor veilige CRM export
- 🔒 Regular security audits
- 🔒 Toegangscontrole - alleen geautoriseerd personeel
- 🔒 GDPR-compliant partners
- 🔒 No data storage - minimale attack surface
Extra voordeel:
Omdat wij geen call data opslaan, is er bij ons ook niets te stelen!
Datalek?
Bij een datalek informeren wij je binnen 72 uur conform AVG.
9. Cookies & Tracking
9.1 Functionele Cookies (Noodzakelijk)
Wij gebruiken alleen cookies die noodzakelijk zijn voor werking:
- Login sessie - Houdt je ingelogd op Customer Portal
- Security - CSRF bescherming
Deze cookies vereisen GEEN toestemming (AVG uitzondering).
9.2 Analytische Cookies
Op dit moment gebruiken wij GEEN:
- ❌ Google Analytics
- ❌ Tracking pixels
- ❌ Marketing cookies
- ❌ Social media trackers
Mochten we dit in de toekomst willen, vragen we vooraf toestemming via cookie banner.
10. Kinderen
HireKhloé richt zich niet op personen onder 16 jaar.
Verzamel je bewust gegevens van minderjarigen? Neem contact op.
11. Wijzigingen
Bij wijzigingen in dit beleid:
- 📧 Email notificatie 30 dagen vooraf
- 📄 Nieuwe versie op hirekhloe.com/privacy-policy.html
- ✅ Recht op opzegging bij nadelige wijziging
Versiegeschiedenis:
- v1.0 - 15 februari 2026 - Eerste versie
12. Klachten
Niet tevreden over hoe we met je data omgaan?
Stap 1: Email support@hirekhloe.com
Wij streven naar oplossing binnen 2 weken.
Stap 2: Geen oplossing? Klacht indienen bij:
Autoriteit Persoonsgegevens
Website: autoriteitpersoonsgegevens.nl
Telefoon: 088 - 1805 250
13. Privacy by Design
Waarom HireKhloé veiliger is
Traditionele SaaS:
- Slaat alle call data op eigen servers op
- Centraal aanspreekpunt voor hackers
- Moet alle data beveiligen
HireKhloé aanpak:
- ✅ Geen centrale opslag van call data
- ✅ Direct naar JOUW CRM
- ✅ Jij behoudt volledige controle
- ✅ Minimale attack surface bij ons
Privacy first: Wij leveren technologie, jij houdt de data.
14. Contact
Privacy vragen?
Email: support@hirekhloe.com
Reactie binnen: 48 uur (werkdagen)
Postadres:
HireKhloé (Bluemoon)
Raapopseweg 36
6824 DS Arnhem
KVK: 65186079
BTW: NL002275137B55
Laatst bijgewerkt: 14 februari 2026
Deze Privacy Policy maakt deel uit van onze Algemene Voorwaarden.