Privacybeleid
Laatst bijgewerkt: 24 maart 2026
In dit Privacybeleid staat hoe Neuroline persoonsgegevens verwerkt wanneer u onze website bezoekt, een account aanmaakt of gebruikt, telefoonnummers beheert, gekoppelde diensten gebruikt of contact heeft met een door Neuroline aangestuurde AI-telefoonreceptionist.
Het beleid legt ook uit wanneer Neuroline optreedt als verwerkingsverantwoordelijke of verwerker, hoe u ons kunt bereiken via contact@neuroline.ai en welke rechten en keuzes betrokkenen hebben.
1. Wie wij zijn en hoe u contact met ons kunt opnemen
Neuroline is verantwoordelijk voor de verwerking van persoonsgegevens die in dit Privacybeleid wordt beschreven, tenzij voor een specifieke workflow een andere rol wordt vermeld.
Voor privacyvragen, verzoeken of klachten kunt u contact opnemen met Neuroline via contact@neuroline.ai.
Als een specifieke dienst, overeenkomst of gereguleerde workflow een andere verwerkingsverantwoordelijke, verwerker, vertegenwoordiger of privacycontact aanwijst, geldt die meer specifieke kennisgeving voor die verwerkingsactiviteit.
2. Reikwijdte en rollen
Dit Privacybeleid geldt voor persoonsgegevens van websitebezoekers, potentiële klanten, accountgebruikers, bedrijfsleden, genodigden, bellers, deelnemers aan boekingen en andere personen van wie gegevens via de website en het platform van Neuroline worden verwerkt.
Neuroline treedt in het algemeen op als verwerkingsverantwoordelijke voor website-, account-, facturatie-, beveiligings-, leveranciersbeheer- en directe zakelijke communicatiegegevens.
Wanneer een zakelijke klant Neuroline inzet om gesprekken, boekingen of andere workflows voor de eigen organisatie af te handelen, bepaalt die klant doorgaans waarom de bellersgegevens worden verwerkt en treedt die klant doorgaans op als primaire verwerkingsverantwoordelijke voor die workflow.
In zulke door klanten geconfigureerde workflows treedt Neuroline vaak op als verwerker of dienstverlener namens de klant, terwijl Neuroline voor beperkte operationele gegevens nog steeds als verwerkingsverantwoordelijke kan optreden om het platform te beveiligen, misbruik te voorkomen, facturatie- en auditgegevens bij te houden en aan wetgeving te voldoen.
3. Persoonsgegevens die wij verwerken
Welke categorieen persoonsgegevens wij verwerken hangt af van hoe de dienst wordt gebruikt.
- Identiteits- en accountgegevens, zoals naam, e-mailadres, profielfoto, bedrijfsrol, inloggebeurtenissen en authenticatie- of sessiestatus.
- Bedrijfs- en werkruimtegegevens, zoals bedrijfsnamen, uitnodigingen, toegangsinstellingen voor leden, facturatieprofielen, prijsafspraken, bedrijfsadressen en informatie die nodig is om telefoonnummers aan te vragen en te beheren.
- Assistent- en configuratiegegevens, zoals prompts, FAQ's, geuploade kennisbankinhoud, ondersteunde talen, routeringsinstellingen, planningsvoorkeuren en integratie-instellingen.
- Communicatiegegevens, zoals wachtwoordresetberichten, verificatie-e-mails, uitnodigingsmails, supportinteracties en gegevens rond het plannen van gesprekken.
- Beller-, gespreks- en boekingsgegevens, zoals telefoonnummer van de beller, gebelde nummer, tijdstippen, duur, gespreksuitkomst, opnames, transcripties, samenvattingen, geextraheerde slotwaarden, afspraakgegevens, tijdzone, notities en agendaverwijzingen wanneer planning is ingeschakeld.
- Technische en beveiligingsgegevens, zoals apparaat- of browsermetadata, IP-gerelateerde beveiligingssignalen, auditlogs, gegevens voor misbruikpreventie en cookie- of vergelijkbare opslagidentifiers die nodig zijn om de dienst te laten werken en te beveiligen.
4. Hoe wij persoonsgegevens verkrijgen
- Rechtstreeks van u, bijvoorbeeld wanneer u een account aanmaakt, formulieren invult, een demo aanvraagt, contact met ons opneemt, uw werkruimte beheert of een dienst van een derde koppelt.
- Van uw werkgever, bedrijfsbeheerder of een ander bevoegd werkruimtelid, bijvoorbeeld wanneer die persoon u uitnodigt, een rol toewijst of een workflow configureert waarin uw gegevens voorkomen.
- Van bellers en deelnemers aan boekingen die interactie hebben met een door Neuroline aangestuurde telefoonworkflow.
- Van klanten die prompts, FAQ's, boekingslogica, contactgegevens en andere inhoud voor hun eigen gebruik configureren.
- Van externe aanbieders en integraties, waaronder telecom-, voice AI-, agenda-, identiteits-, e-mail-, hosting-, database- en infrastructuurleveranciers die ons helpen de dienst te leveren.
- Automatisch via uw browser of apparaat door middel van cookies, lokale voorkeuren, beveiligingslogs en vergelijkbare technologie die nodig is om de dienst te laten werken, te beveiligen en te verbeteren.
5. Waarom wij persoonsgegevens verwerken
- Om de website en het platform te leveren, accounts aan te maken en te beveiligen, gebruikers aan te melden, werkruimtes te beheren en toegangscontroles af te dwingen.
- Om telefoonnummers aan te vragen en te beheren, gesprekken te routeren, transcripties en samenvattingen te genereren en gespreks- en boekingsuitkomsten in het dashboard te tonen.
- Om planningsfuncties te ondersteunen, waaronder het controleren van beschikbaarheid en het aanmaken, bijwerken, opzoeken of annuleren van boekingen via gekoppelde agenda-aanbieders.
- Om noodzakelijke serviceberichten te versturen, zoals verificatie-e-mails, wachtwoordresets, uitnodigingen, facturatieberichten en operationele communicatie.
- Om klantenservice, inkoopcommunicatie en andere zakelijke communicatie uit te voeren.
- Om misbruik te monitoren, fraude te detecteren, incidenten te onderzoeken, logs bij te houden, platformgebruik te auditen en de beveiliging, integriteit en betrouwbaarheid van de dienst te beschermen.
- Om facturatie, belastingen, boekhouding, contractbeheer en andere wettelijke of compliance-gerelateerde administratie te beheren.
- Om optionele AI-ondersteunde functies te leveren, zoals vertaling of andere geconfigureerde AI-uitvoer, wanneer een klant of gebruiker ervoor kiest die te gebruiken.
6. Rechtsgronden
De toepasselijke rechtsgrond hangt af van de specifieke verwerkingsactiviteit en van de rol die Neuroline in die context vervult.
- Uitvoering van een overeenkomst of stappen op uw verzoek voorafgaand aan een overeenkomst, bijvoorbeeld wanneer wij accounts aanmaken, het platform leveren, boekingen verwerken die u aanvraagt of een betaalde werkruimte beheren.
- Gerechtvaardigde belangen, bijvoorbeeld bij het beveiligen van het platform, het voorkomen van misbruik, het ondersteunen van klanten, het documenteren van onze bedrijfsvoering, het in stand houden van betrouwbaarheid van de dienst, het beheren van leveranciers en het verdedigen van juridische claims.
- Naleving van wettelijke verplichtingen, bijvoorbeeld wanneer wij fiscale, boekhoudkundige, telecom-, fraudepreventie- of andere verplichte gegevens moeten bewaren of moeten reageren op rechtmatige verzoeken van autoriteiten.
- Toestemming, wanneer toestemming onder toepasselijk recht vereist is, bijvoorbeeld voor bepaalde marketingactiviteiten, optionele integraties of scenario's rond gespreksopname of AI-kennisgeving die door een klant worden aangestuurd.
- Wanneer Neuroline als verwerker namens een klant optreedt, bepaalt de rechtsgrond van die klant de onderliggende klantworkflow, terwijl Neuroline voor beperkte verwerkingen aan controller-zijde eigen rechtsgronden gebruikt voor bijvoorbeeld platformbeveiliging, facturatie en compliance.
7. Verplichte gegevens en gevolgen als u die niet verstrekt
- Sommige persoonsgegevens zijn vereist omdat wij zonder die gegevens geen account kunnen aanmaken of beveiligen, geen nummer kunnen aanvragen, geen boeking kunnen verwerken, niet op een supportverzoek kunnen reageren of de gevraagde dienst niet kunnen leveren.
- Als u vereiste account-, facturatie-, nummeraanvraag- of workflowgegevens niet verstrekt, kunnen wij mogelijk uw account niet aanmaken, de transactie niet voltooien, een integratie niet koppelen of het relevante deel van de dienst niet leveren.
- Wanneer wij om optionele informatie vragen, kunt u er in het algemeen voor kiezen die niet te verstrekken, maar sommige functies kunnen dan minder bruikbaar zijn of niet beschikbaar zijn.
8. Hoe gegevens worden gedeeld
Wij delen persoonsgegevens alleen wanneer dat redelijkerwijs nodig is om de dienst te leveren, de wet te volgen of onze rechten te beschermen.
- Telecom- en voice-aanbieders, waaronder aanbieders zoals Twilio en Retell, voor nummeruitgifte, gespreksroutering en voiceverwerking.
- Agenda- en identiteitsaanbieders, waaronder aanbieders zoals Cal.com en Google, wanneer een gebruiker of klant ervoor kiest die diensten te koppelen.
- Infrastructuur-, hosting-, database- en e-mailleveranciers, waaronder aanbieders zoals Convex en Resend, die ons helpen de applicatie te draaien en noodzakelijke accountcommunicatie te versturen.
- Optionele AI-aanbieders, zoals OpenRouter of een andere geconfigureerde aanbieder, wanneer een klant of gebruiker een functie inschakelt die inhoud naar die aanbieder stuurt.
- Professionele adviseurs, auditors, verzekeraars, financierings- of overnamepartijen en bevoegde autoriteiten als verstrekking redelijkerwijs nodig of wettelijk verplicht is.
- Klanten, werkruimtebeheerders en bevoegde gebruikers binnen een klantomgeving, die toegang kunnen hebben tot gegevens die ontstaan binnen hun geconfigureerde workflows.
- Wij verkopen geen persoonsgegevens als onderdeel van het kernverdienmodel van Neuroline.
- Als u actuele leveranciers- of subprocessorinformatie wilt ontvangen die relevant is voor uw gebruik van de dienst, neem dan contact met ons op via contact@neuroline.ai.
9. Internationale doorgiften
Sommige dienstverleners en gekoppelde diensten kunnen persoonsgegevens verwerken of benaderen buiten de Europese Economische Ruimte, ook als de kernhosting van de applicatie vanuit Nederland wordt uitgevoerd.
Wanneer dat gebeurt, gebruikt Neuroline een rechtmatig doorgiftemechanisme dat past bij de doorgifte, zoals een adequaatheidsbesluit, Standard Contractual Clauses of een ander doorgiftemechanisme dat onder toepasselijk privacyrecht wordt erkend.
U kunt contact opnemen via contact@neuroline.ai om te vragen welk doorgiftemechanisme relevant is voor een specifieke leveranciersrelatie of om meer informatie te ontvangen over de waarborgen waarop wij vertrouwen.
10. Bewaartermijnen
Wij bewaren persoonsgegevens niet langer dan nodig is voor de doeleinden die in dit beleid staan beschreven, met inachtneming van wettelijke, contractuele, beveiligings- en operationele vereisten.
- Account-, bedrijfs- en configuratiegegevens bewaren wij doorgaans zolang de werkruimte actief blijft en daarna nog gedurende een beperkte periode als dat nodig is voor heractivatie, geschilafhandeling of compliance.
- Verificatiegegevens, wachtwoordresetgegevens en vergelijkbare authenticatiegegevens bewaren wij alleen gedurende de periode die nodig is om de beveiligingsflow af te ronden; daarna worden zij in de normale gang van zaken verwijderd, verlopen of vervangen.
- Gespreks-, transcriptie-, samenvattings-, opname- en boekingsgegevens bewaren wij doorgaans volgens de configuratie, instructies of overeenkomst van de klant, plus een beperkte periode die nodig kan zijn voor support, beveiliging, back-up of wettelijke naleving.
- Facturatie-, fiscale, boekhoudkundige, audit- en fraudepreventiegegevens kunnen langer worden bewaard wanneer wetgeving of legitieme bedrijfscontroles dat vereisen.
- Back-ups en systeemlogs kunnen nog een beperkte periode blijven bestaan voordat zij in de normale bedrijfsvoering worden overschreven of verwijderd.
11. Cookies en vergelijkbare technologie
Neuroline gebruikt momenteel cookies en vergelijkbare technologie in hoofdzaak voor kernfunctionaliteit van de website en het product.
- Authenticatie- en sessiecookies die worden gebruikt om gebruikers aan te melden, sessies te beveiligen en gekoppelde authenticatieflows te beheren.
- Voorkeursopslag die wordt gebruikt om taal of vergelijkbare gebruikersinstellingen te onthouden.
- OAuth- en integratiestatusopslag die wordt gebruikt wanneer een gebruiker diensten van derden koppelt.
- Kortdurende browser- of serveropslag die wordt gebruikt om verificatie-, wachtwoordreset-, anti-misbruik- of andere beveiligingsgerelateerde flows af te ronden.
- Als wij later niet-noodzakelijke analytics-, advertentie- of personalisatietechnologie toevoegen, werken wij dit beleid en eventuele toestemmingsflows bij voordat wij die gebruiken wanneer de wet dat vereist.
12. AI-ondersteunde functies en geautomatiseerde beslissingen
Neuroline kan AI-ondersteunde hulpmiddelen gebruiken om gespreksreacties, transcripties, samenvattingen, vertalingen, geextraheerde boekingsgegevens of andere geconfigureerde output te genereren.
Neuroline positioneert de dienst niet als een systeem dat zonder passende menselijke of klantgerichte controle uitsluitend geautomatiseerde beslissingen neemt over personen met rechtsgevolgen of vergelijkbaar significante gevolgen in de zin van artikel 22 AVG.
Als een klant een workflow configureert die een materieel effect op een persoon kan hebben, blijft die klant verantwoordelijk voor een passende rechtsgrond, kennisgeving en beoordelingsproces voor die workflow.
13. Bijzondere categorieen persoonsgegevens
Afhankelijk van hoe klanten de dienst gebruiken, kunnen via Neuroline gezondheidsgegevens of andere bijzondere categorieen persoonsgegevens worden verwerkt.
Klanten zijn verantwoordelijk voor de vraag of zij een geldige rechtsgrond en, waar nodig, een voorwaarde uit artikel 9 AVG hebben om de dienst voor zulke gegevens te gebruiken, en voor het geven van eventuele kennisgevingen of het verkrijgen van toestemming die wettelijk vereist zijn.
Neuroline verwerkt bijzondere categorieen persoonsgegevens alleen voor zover dat nodig is om de dienst te leveren, te beveiligen en te ondersteunen, en onder de contractuele, technische en organisatorische controles die voor de relevante workflow gelden.
14. Beveiliging
Wij gebruiken technische en organisatorische maatregelen die bedoeld zijn om persoonsgegevens te beschermen tegen ongeautoriseerde toegang, misbruik, verlies, wijziging of openbaarmaking.
Deze maatregelen omvatten onder meer toegangscontroles, authenticatiebeveiliging, logging, leverancierscontroles en beveiligingspraktijken die passen bij de aard van de dienst en de betrokken gegevens.
Geen enkel online systeem kan absolute beveiliging garanderen.
15. Uw rechten en hoe u die kunt uitoefenen
Afhankelijk van uw locatie en van de rol die Neuroline in de verwerking vervult, kunt u rechten hebben op inzage, correctie, verwijdering, beperking, bezwaar, overdraagbaarheid van uw persoonsgegevens en het intrekken van toestemming wanneer verwerking daarop is gebaseerd.
U kunt rechten uitoefenen met betrekking tot gegevens waarvoor Neuroline verwerkingsverantwoordelijke is door contact op te nemen via contact@neuroline.ai. Wij kunnen om informatie vragen die nodig is om uw identiteit te verifieren en uw verzoek te begrijpen.
Als uw gegevens zijn verwerkt omdat u heeft gebeld met of een boeking heeft gemaakt bij een Neuroline-klant, moet u meestal eerst contact opnemen met die klant, omdat die klant doorgaans bepaalt hoe de workflow is ingericht en waarom de gegevens worden verwerkt.
Als wij een verzoek ontvangen over gegevens waarover een klant beslist, kunnen wij het verzoek doorverwijzen naar die klant of die klant ondersteunen bij de beantwoording, in overeenstemming met onze wettelijke en contractuele verplichtingen.
Als u zich in de EU of Nederland bevindt, kunt u ook een klacht indienen bij uw lokale toezichthouder, waaronder de Autoriteit Persoonsgegevens indien van toepassing.
16. Kinderen
Neuroline is gebouwd voor zakelijk gebruik en is niet gericht op kinderen. Gebruik de dienst niet om bewust persoonsgegevens van kinderen te verzamelen op een wijze die onrechtmatig of ongeschikt is voor uw toepassing.
17. Wijzigingen in dit beleid
Wij kunnen dit Privacybeleid van tijd tot tijd aanpassen om veranderingen in de wet, onze diensten, onze leveranciers of onze verwerkingspraktijken weer te geven.
Als wij een materiele wijziging doorvoeren, publiceren wij de bijgewerkte versie op deze pagina en kunnen wij daarnaast een aanvullende kennisgeving geven via de dienst of via een ander passend kanaal.