Privacy en gegevens bij de AI-assistent.
De AI-assistent in Appficient helpt je sneller werken, maar alleen als jij dat wilt. Op deze pagina lees je welke gegevens daarbij worden gebruikt, wat wél en niet naar onze AI-partner gaat en welke rechten je hebt.
Deze pagina beschrijft hoe de AI-functionaliteit in Appficient werkt en hoe wij daarbij omgaan met persoonsgegevens. De tekst is gebaseerd op de werkelijke werking in het platform.
Overzicht
Appficient biedt optionele AI-functionaliteit om je te helpen bij dagelijkse taken. Er zijn twee aparte diensten:
- App-assistent — chatgebaseerde hulp in de hele applicatie. Zet verzoeken om in concrete acties, zoals een factuur of offerte voorbereiden, klantgegevens wijzigen of een pagina openen.
- Ticket-AI — helpt in de tickets-module bij het opstellen van antwoorden, samenvatten en classificeren van supporttickets.
Beide diensten zijn optioneel, vereisen aparte toestemming per omgeving, gebruiken OpenAI als subverwerker, sturen bewust zo min mogelijk data naar de AI-aanbieder en gebruiken jouw gegevens niet om AI-modellen te trainen.
Vragen? Mail naar [email protected].
App-assistent: wat doet het en wanneer mag je het gebruiken?
De app-assistent begrijpt wat je typt en kiest daaruit de juiste actie in Appficient. Denk aan het aanmaken van een factuur of offerte, het wijzigen van klantgegevens, het openen van een overzicht of het opzoeken van producten.
De AI berekent of verwerkt geen bedrijfsdata zelf. Zij stuurt een opdracht; feitelijke gegevens zoals klant-, factuur- of productinformatie blijven in onze systemen en worden daar opgehaald. AI kan fouten maken. Controleer daarom altijd de uitkomst voordat je iets definitief bevestigt.
Vóór het eerste gebruik moet een bevoegde gebruiker de assistentvoorwaarden accepteren. Dat geldt per omgeving. Alleen gebruikers met de juiste rechten en module-toegang kunnen de assistent gebruiken. Vóór uitvoering controleert de applicatie of jij en je omgeving toegang hebben tot de benodigde modules. Zo niet, dan wordt de taak niet uitgevoerd.
App-assistent: welke gegevens worden gebruikt?
Om je verzoek te begrijpen sturen we een beperkte set gegevens naar OpenAI:
- Recente chatberichten (gebruiker en assistent), tot ongeveer 30 berichten. Oudere berichten sturen we niet mee.
- Door jou opgeslagen instructieregels, in beperkte lengte, zodat de assistent app-specifiek kan antwoorden.
- Alleen in specifieke gevallen: uitsluitend de klantnaam en het huidige adres van één klant, bijvoorbeeld als je op een klantpagina staat en om een wijziging vraagt. Geen KvK-, btw-nummer, e-mail of andere klantgegevens.
Bewust niet meegestuurd worden volledige klantbestanden, factuurregels, bulkdata of andere onnodige persoonsgegevens.
In Appficient zelf bewaren we chat per omgeving en per gebruiker, jouw opgeslagen instructieregels en maandelijks tokenverbruik voor limietbeheer. Die gegevens staan niet bij OpenAI.
App-assistent: anonimisering vóór verzending
Vóór verzending naar OpenAI doorloopt het berichtenverkeer een anonimiseringsstap. Chatberichten, tool-antwoorden en bijbehorende argumenten worden daarbij gescand op herkenbare patronen, zoals e-mailadressen, IBAN's, btw-nummers, KvK-nummers, telefoonnummers, postcodes, URL's, bedrijfsnamen met rechtsvorm en straatadressen. Waar mogelijk worden die vervangen door generieke placeholders.
Op een klantdetailpagina worden klantnaam en adres vóór opname in de context al omgezet. Na het AI-antwoord zetten we placeholders waar nodig terug, zodat acties in de app met de juiste gegevens kunnen worden uitgevoerd.
Wees hier eerlijk over de grenzen:
- Het systeembericht aan de AI wordt niet door dezelfde anonimiseringsstap gehaald. Daarin kunnen de omgevingsnaam en gegevens van de ingelogde gebruiker staan, plus instructieregels die je zelf hebt opgeslagen.
- Anonimisering werkt op herkenbare patronen. Niet elk persoonsgegeven wordt gegarandeerd gevangen, bijvoorbeeld losse persoonsnamen zonder adres of rechtsvorm.
- De maatregel verkleint het risico en de hoeveelheid persoonsgegevens naar OpenAI, maar is geen garantie dat alle persoonsgegevens uit alle berichten verdwijnen.
Gegevens die naar OpenAI gaan, worden door OpenAI niet gebruikt om modellen te trainen. Appficient traint geen AI met jouw gesprekken of bedrijfsdata.
App-assistent: toegang, limieten en bewaartermijnen
Alle bedrijfsgegevens en persoonsgegevens blijven in jouw omgeving. Chat wordt per omgeving en per gebruiker bewaard voor de context van je sessie. Instructieregels blijven staan tot je ze wijzigt of verwijdert.
De assistent heeft alleen toegang tot wat nodig is voor de taak die jij vraagt, bijvoorbeeld klanten of producten voor een factuur. Niet tot alle data in je omgeving. Module- en add-on-toegang wordt bij elke actie server-side gecontroleerd.
Er geldt een maandelijks tokenlimiet per omgeving. Bij overschrijding is de assistent tijdelijk niet beschikbaar.
Bewaartermijnen in het kort:
- Chat: per dag opgeslagen; verwijdering op verzoek via je beheerder of support.
- Instructieregels: tot je ze zelf wijzigt of verwijdert.
- Tokenverbruik: maandelijks bijgehouden voor limietbeheer.
- Back-ups voor terugdraaien van wijzigingen: conform de platformafspraken.
Ticket-AI
Ticket-AI is een aparte dienst binnen de tickets-module, met een eigen toestemmingsflow los van de app-assistent. Deze helpt je sneller reageren door concept-antwoorden op te stellen, tickets samen te vatten of te classificeren.
Vóór gebruik is toestemming per omgeving vereist. Bij activering leggen we vast wanneer en door wie is geaccepteerd. Trek je toestemming in, dan verwijderen we alle ticket-AI-gegevens voor die omgeving.
Vóór verzending naar OpenAI gebeurt het volgende:
- Ticketberichten worden omgezet naar platte tekst; HTML, scripts en geciteerde e-mailthreads worden verwijderd.
- In berichttekst worden e-mailadressen, IBAN's, telefoonnummers, links, postcodes en vergelijkbare nummers gemaskeerd.
- E-mailadressen van klanten in de thread worden gepseudonimiseerd.
- Eerdere medewerkerreacties voor stijlanalyse worden op dezelfde manier geschoond.
Niet of niet volledig gemaskeerd blijven onder andere het ticketonderwerp, ticketmetadata (prioriteit, team, kanaal), organisatie-kennis die je zelf in ticket-AI hebt ingevoerd en vrije tekst die je als extra instructie meegeeft bij een concept-antwoord.
AI-resultaten worden versleuteld opgeslagen met de omgevingssleutel. AI-logs worden automatisch na 30 dagen verwijderd. Jouw data wordt niet gebruikt om AI-modellen te trainen.
OpenAI als subverwerker
Voor het begrijpen van berichten schakelen wij OpenAI (Verenigde Staten) in als subverwerker.
- Met OpenAI zijn afspraken gemaakt die voldoen aan artikel 28 AVG.
- De hoeveelheid data die wij naar OpenAI sturen is tot het minimum beperkt.
- OpenAI gebruikt de data niet voor training van modellen; alleen voor het verwerken van jouw actuele verzoek.
- Bij doorgifte buiten de EER passen passende waarborgen, waaronder een verwerkersovereenkomst en standaardcontractbepalingen waar van toepassing.
Verwerking via de AI-assistent(en) is gebaseerd op toestemming (art. 6 lid 1 onder a AVG): acceptatie per omgeving vóór gebruik, en op uitvoering van de overeenkomst (art. 6 lid 1 onder b AVG) wanneer AI-onderdeel is van het afgenomen abonnement of add-on.
Jouw rechten
Je hebt het recht op inzage, rectificatie, wissing, beperking van verwerking en intrekking van toestemming. Bij ticket-AI leidt intrekking van toestemming tot verwijdering van de bijbehorende AI-gegevens.
Zo dien je een verzoek in:
- Chat of instructieregels: via de applicatie, de beheerder van je omgeving of [email protected].
- Ticket-AI: toestemming intrekken in de tickets-instellingen; data wordt dan automatisch verwijderd.
- Overige verzoeken: [email protected].
Wij reageren binnen de wettelijke termijn, in principe één maand. Een klacht kun je indienen bij de Autoriteit Persoonsgegevens.
Rolverdeling
Als abonnee van Appficient ben jij verwerkingsverantwoordelijke voor de persoonsgegevens die jij in het platform plaatst, bijvoorbeeld in CRM of tickets. Appficient treedt op als verwerker voor die data.
Voor account- en platformgegevens rond het gebruik van de AI-assistent is Appficient verwerkingsverantwoordelijke. Meer over onze algemene gegevensverwerking lees je in onze privacyverklaring.
Samenvatting
- De app-assistent en ticket-AI zijn optioneel; beide vereisen toestemming per omgeving.
- AI bereidt acties voor in onze systemen; bedrijfsdata blijft in jouw omgeving.
- We sturen zo min mogelijk data naar OpenAI en maskeren of anonimiseren vóór verzending waar mogelijk.
- Jouw gegevens worden niet gebruikt om AI-modellen te trainen.
- Ticket-AI: versleutelde opslag, 30 dagen logretentie, verwijdering bij intrekking van toestemming.
- Vragen: je beheerder of [email protected].
Neem contact op als je iets wilt weten over toestemming, gegevensverwerking of het gebruik van de assistent in jouw omgeving.