Privacyverklaring · Sodeike Systems
Versie 1.0 · Laatst bijgewerkt 6 juni 2026
1. Wie zijn wij?
Deze privacyverklaring geldt voor de website, landingpage, contactformulieren, intakeformulieren, commerciële communicatie en dienstverlening van:
- Naam / handelsnaam: Sodeike Systems
- Website: sodeikesystems.com
- Eigenaar / verantwoordelijke: Milan Sodeike
- Rechtsvorm: Autónomo / zelfstandige in Spanje (registratie in afronding)
- Registratie / NIF / NIE: [NIF/NIE volgt zodra registratie is afgerond]
- Adres: Lugar Alcaidesa 8, Birdie Club 221, 11360 La Alcaidesa, San Roque, Cádiz, Spanje
- E-mail privacy/contact: hello@sodeikesystems.com
Voor de verwerking van persoonsgegevens zijn wij de verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG/GDPR), tenzij wij uitdrukkelijk optreden als verwerker namens een klant.
2. Welke persoonsgegevens verwerken wij?
Wij verwerken alleen persoonsgegevens die nodig zijn voor onze website, communicatie, verkoop, levering en administratie.
2.1 Website en landingpage
Wanneer je onze website bezoekt of een formulier invult, kunnen wij verwerken:
- naam;
- bedrijfsnaam;
- functie/rol;
- zakelijk e-mailadres;
- telefoonnummer;
- website van je bedrijf;
- antwoorden in formulieren of scans;
- IP-adres en technische websitegegevens;
- cookie- en analytische gegevens, indien ingeschakeld.
2.2 Contact, sales en intake
Wanneer je contact met ons opneemt of een intake/scans invult, kunnen wij verwerken:
- contactgegevens;
- bedrijfsinformatie;
- informatie over jullie toolstack, processen, workflowpijn en AI-gebruik;
- gespreksnotities;
- e-mail- en agendacommunicatie;
- documenten of voorbeelden die je zelf aanlevert.
2.3 Klantprojecten en dienstverlening
Wanneer je klant wordt, kunnen wij daarnaast verwerken:
- projectinformatie;
- intake-informatie;
- bedrijfscontext, werkinstructies, schrijfstijl, diensten, klanttypes en workflowinformatie;
- geanonimiseerde of door de klant goedgekeurde voorbeelden;
- factuurgegevens;
- betalingsstatus en administratieve gegevens.
Wij vragen je om geen gevoelige persoonsgegevens, BSN’s, ID-documenten, bankgegevens, wachtwoorden, API-sleutels, salarisgegevens of volledige klantdossiers via formulieren of normale e-mail aan ons te sturen, tenzij dit uitdrukkelijk is afgesproken en passend beveiligd is.
3. Waarom verwerken wij deze gegevens?
Wij verwerken persoonsgegevens voor de volgende doelen:
- Contact en opvolging: om vragen te beantwoorden, aanvragen op te volgen en gesprekken in te plannen.
- Leadkwalificatie en sales: om te beoordelen of onze dienstverlening past bij je bedrijf en om een passend voorstel te maken.
- Gratis scan of intake: om een AI-/Claude-workflowscan, intake of analyse uit te voeren op basis van de door jou aangeleverde informatie.
- Dienstverlening: om Claude/AI-workflows, prompt libraries, Company Brain Lite, governance-documenten, training en handovermateriaal te leveren.
- Administratie en facturatie: om offertes, overeenkomsten, facturen, betalingen en boekhouding te verwerken.
- Verbetering van onze dienstverlening: om onze templates, processen, documentatie en servicekwaliteit te verbeteren.
- Beveiliging en misbruikpreventie: om onze website, systemen, klanten en bedrijfsvoering te beschermen.
- Wettelijke verplichtingen: om te voldoen aan fiscale, administratieve en wettelijke verplichtingen.
4. Op welke grondslag verwerken wij persoonsgegevens?
Wij verwerken persoonsgegevens alleen wanneer daar een geldige grondslag voor bestaat, zoals:
- uitvoering van een overeenkomst of voorbereiding daarvan;
- toestemming, bijvoorbeeld voor bepaalde formulieren, nieuwsbrieven of niet-noodzakelijke cookies;
- gerechtvaardigd belang, bijvoorbeeld voor zakelijke opvolging, beveiliging en verbetering van onze dienstverlening;
- wettelijke verplichting, bijvoorbeeld fiscale en administratieve bewaarplichten.
5. AI, Claude en gegevensveiligheid
Wij leveren diensten rondom het veilig en praktisch inzetten van AI-tools zoals Claude voor bedrijven. Daarbij hanteren wij een veiligheidsgerichte werkwijze.
5.1 Geen privéaccounts voor klantdata
Voor klantdata adviseren wij geen gebruik van persoonlijke Claude Free/Pro/Max-accounts. Voor zakelijke implementaties adviseren wij een zakelijke Claude-omgeving of commerciële AI-omgeving, waarbij de klant zelf eigenaar/admin is van de omgeving.
5.2 Geen volledige klantdossiers in de standaard Sprint
In onze standaard dienstverlening verwerken wij niet standaard volledige klantdossiers, BSN’s, ID-documenten, bankgegevens, payrollgegevens, wachtwoorden, API-sleutels of bulkexports uit boekhoudsoftware.
Wij werken bij voorkeur met:
- publieke bedrijfsinformatie;
- interne procesinformatie;
- templates;
- SOP’s;
- geanonimiseerde voorbeelden;
- door de klant goedgekeurde context;
- beperkte datasets die nodig zijn voor een specifieke workflow.
5.3 Menselijke controle blijft verplicht
AI-output wordt niet gebruikt als automatisch eindadvies of autonome beslissing. Claude/AI mag ondersteunen bij concepten, samenvattingen, checklists, structuur, interne kennis en voorbereiding. De klant blijft verantwoordelijk voor menselijke controle, professioneel oordeel, verzending naar klanten en uiteindelijke beslissingen.
5.4 Geen automatische klantcommunicatie of beslissingen
Onze standaard dienstverlening omvat geen volledig autonome klantcommunicatie, automatische betalingen, payroll-acties, fiscale eindbeslissingen, juridische beslissingen, HR-beslissingen of wijzigingen in officiële records.
5.5 AVG-bewust, niet “AVG-proof”
Wij richten AI-gebruik AVG-bewust en gecontroleerd in met dataminimalisatie, duidelijke workflowgrenzen, human review en dataregels. De klant blijft verantwoordelijk voor de eigen AVG-verplichtingen binnen de eigen organisatie.
6. Met wie delen wij gegevens?
Wij delen persoonsgegevens alleen wanneer dat nodig is voor onze dienstverlening, administratie of wettelijke verplichtingen.
Mogelijke categorieën ontvangers zijn:
- websitehosting en domeinproviders;
- formulier- en landingpage-tools;
- e-mail- en agendaproviders;
- CRM-, spreadsheet- of projectmanagementtools;
- cloudopslag en documenttools;
- boekhoud- en facturatietools;
- bank- en betaalproviders, waaronder Revolut Business en eventueel Stripe wanneer geactiveerd;
- AI-tools/commerciële AI-diensten wanneer dit nodig is voor de dienstverlening en passend is afgesproken;
- externe adviseurs zoals boekhouder, jurist of compliance-adviseur;
- overheidsinstanties wanneer wij daartoe wettelijk verplicht zijn.
Wij verkopen geen persoonsgegevens aan derden.
7. Internationale doorgifte
Sommige tools of dienstverleners kunnen gegevens verwerken buiten de Europese Economische Ruimte. Wanneer dat gebeurt, streven wij ernaar passende waarborgen te gebruiken, zoals adequaatheidsbesluiten, Standard Contractual Clauses of vergelijkbare beschermingsmechanismen.
8. Hoe lang bewaren wij gegevens?
Wij bewaren persoonsgegevens niet langer dan nodig is voor het doel waarvoor ze zijn verzameld, tenzij een langere bewaartermijn wettelijk verplicht of gerechtvaardigd is.
Richtlijnen:
| Gegevenscategorie | Bewaartermijn |
|---|---|
| Contactaanvragen / leads | Maximaal 24 maanden na laatste contact, tenzij eerder verwijdering wordt gevraagd |
| Scan- of intakegegevens zonder klantrelatie | Maximaal 24 maanden |
| Klantprojectgegevens | Tijdens de klantrelatie en daarna zolang nodig voor bewijs, support of administratie |
| Offertes en overeenkomsten | Zolang nodig voor contractuele en administratieve doeleinden |
| Facturen en boekhoudgegevens | Minimaal volgens Spaanse fiscale/administratieve bewaarplichten |
| Nieuwsbriefgegevens | Tot uitschrijving of intrekking van toestemming |
| Cookiegegevens | Volgens de cookie-instellingen en bewaartermijnen van de gebruikte tools |
Gegevens die niet langer nodig zijn, worden verwijderd of geanonimiseerd.
9. Beveiliging
Wij nemen passende technische en organisatorische maatregelen om persoonsgegevens te beschermen. Denk aan:
- toegang beperken tot noodzakelijke personen;
- sterke wachtwoorden en waar mogelijk tweefactorauthenticatie;
- werken met zakelijke accounts;
- geen gevoelige data in onbeveiligde formulieren;
- data-minimalisatie;
- periodieke opschoning van projectbestanden;
- duidelijke interne regels voor AI-gebruik;
- menselijke review bij gevoelige workflows.
Geen enkel systeem is volledig risicovrij. Bij een beveiligingsincident beoordelen wij de situatie en nemen wij passende maatregelen, waaronder melding aan de bevoegde autoriteit of betrokkenen wanneer dat wettelijk verplicht is.
10. Cookies en tracking
Onze website kan gebruikmaken van cookies of vergelijkbare technologieën.
10.1 Noodzakelijke cookies
Deze cookies zijn nodig om de website technisch goed te laten werken. Hiervoor is meestal geen toestemming nodig.
10.2 Analytische cookies
Wij kunnen analytische cookies gebruiken om te begrijpen hoe bezoekers de website gebruiken. Wanneer dit niet strikt noodzakelijk of niet voldoende privacyvriendelijk is ingericht, vragen wij toestemming.
10.3 Marketingcookies
Als wij marketing- of trackingcookies gebruiken, vragen wij daarvoor vooraf toestemming.
Deze website gebruikt alleen noodzakelijke cookies. Er worden geen marketingcookies geplaatst zonder toestemming.
11. Jouw rechten
Je hebt onder de AVG/GDPR onder meer het recht om:
- inzage te vragen in je persoonsgegevens;
- onjuiste gegevens te laten corrigeren;
- gegevens te laten verwijderen;
- verwerking te beperken;
- bezwaar te maken tegen verwerking;
- gegevens over te dragen waar toepasselijk;
- toestemming in te trekken wanneer verwerking op toestemming is gebaseerd;
- niet te worden onderworpen aan uitsluitend geautomatiseerde besluitvorming met rechtsgevolgen of vergelijkbare significante gevolgen.
Wil je een verzoek doen? Stuur dan een e-mail naar: hello@sodeikesystems.com.
Wij kunnen vragen om aanvullende informatie om je identiteit te verifiëren voordat wij een verzoek uitvoeren.
12. Klachten
Als je vindt dat wij niet zorgvuldig met je persoonsgegevens omgaan, vragen wij je eerst contact met ons op te nemen via hello@sodeikesystems.com.
Je hebt ook het recht om een klacht in te dienen bij de Spaanse toezichthouder:
Agencia Española de Protección de Datos (AEPD)
Website: https://www.aepd.es
Als je in een ander EU-land woont, kun je ook contact opnemen met je lokale privacytoezichthouder.
13. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen wanneer onze website, tools, dienstverlening of wetgeving verandert. De nieuwste versie staat altijd op onze website.