Privacyverklaring
Laatst gewijzigd:
TASQ is een werkomgeving voor taken, projecten en overleg. Om dat te kunnen zijn, verwerkt TASQ gegevens over jou. Hieronder staat welke dat zijn, waarom wij ze hebben, hoe lang ze blijven staan en wat je eraan kunt doen. Deze verklaring beschrijft wat de app vandaag doet, niet wat hij ooit zou kunnen gaan doen.
Wie is verantwoordelijk
Verwerkingsverantwoordelijke is Plexaris African AI Co. Ltd, gevestigd te Kampala, Uganda, ingeschreven bij URSB (Uganda Registration Services Bureau) onder registratienummer 80034434671963.
Voor alles wat met privacy te maken heeft, bereik je ons op info@plexaris.ai. Daar komen ook verzoeken om inzage, correctie, verwijdering en bezwaar binnen. Wij hebben geen functionaris voor gegevensbescherming; daartoe zijn wij niet verplicht.
Voor wie deze verklaring geldt
TASQ is een besloten omgeving. Je komt er alleen in via een uitnodiging van iemand die al lid is van een werkruimte. Er is geen open registratie en er is geen publiek deel van de app waarin je gegevens achterlaat.
Deze verklaring geldt voor iedereen met een account: medewerkers, teamleden en gasten die voor een specifieke werkruimte zijn uitgenodigd.
Welke gegevens wij van je hebben
Wij verzamelen geen gegevens die je niet zelf geeft of die niet uit je gebruik van de app voortkomen. Er zijn geen gekochte lijsten, geen verrijking van buitenaf en geen gegevens uit andere bronnen.
- Je account
- Je e-mailadres, je naam, je taalkeuze en je tijdzone. Optioneel: een verwijzing naar een profielfoto, een eigen naam voor het AI-teamlid, en de identiteit van je SPEAQ ID als je die hebt gekoppeld.
- Wat je in de app maakt
- Taken en subtaken met hun titel, omschrijving, status en deadline; opmerkingen die je plaatst; documenten die je uploadt, met hun versies en hun bestandsnamen; en spraaknotities die je inspreekt. Zo'n spraaknotitie is een geluidsopname: daarin staat je stem en alles wat je zegt. Hij komt bij de documenten van de werkruimte te staan en is dus te horen door iedereen die daar bij mag.
- Waar je bij hoort
- In welke werkruimtes je zit, met welke rol, sinds wanneer, en aan welke taken je bent toegewezen.
- Meldingen
- De meldingen die je hebt gekregen en of je ze gelezen hebt, plus je voorkeuren per soort melding en per kanaal. Zet je pushmeldingen aan, dan bewaren wij het abonnement dat je browser daarvoor afgeeft: een adres bij de pushdienst van je browserleverancier en twee sleutels waarmee het bericht naar jouw toestel versleuteld wordt.
- Inloggen
- Eenmalige codes van zes cijfers als je per e-mail inlogt, en eenmalige uitnodigingstokens. Wachtwoorden bewaren wij niet, want TASQ kent ze niet.
- Vastlegging van handelingen
- Bij handelingen die ertoe doen leggen wij vast wie wat wanneer deed, met je IP-adres en een aanduiding van je sessie. Wat daar precies in staat en waarom dat blijft staan, lees je verderop onder de auditketen.
Waarvoor wij ze gebruiken, en op welke grond
Voor het laten werken van de app zelf: je taken tonen, je meldingen sturen, je documenten bewaren en je collega's laten zien wie waaraan werkt. De grondslag daarvoor is de uitvoering van de overeenkomst met jou of met je werkgever, en ons gerechtvaardigd belang om intern te kunnen samenwerken.
Voor beveiliging en verantwoording: de auditketen, de vastlegging van inlogpogingen en de rem op verzoeken. De grondslag is ons gerechtvaardigd belang bij een systeem waarvan achteraf te bepalen is wat er gebeurd is, en waar dat aan een wettelijke bewaarplicht raakt de wettelijke plicht.
Voor het AI-teamlid: wat je inspreekt of typt omzetten in een taak, een lijst of een antwoord. Dat gebeurt met een taalmodel van Google en alleen op het moment dat je die knop gebruikt. De grondslag is dezelfde uitvoering van de overeenkomst; de knop staat er, en wie hem niet gebruikt stuurt niets.
Wat wij niet doen: geen profielen opbouwen, geen geautomatiseerde besluiten over jou nemen, geen advertenties, en geen verkoop of verhuur van gegevens. Wij gebruiken jouw inhoud zelf ook niet om modellen te trainen.
Dat geldt ook voor wat je tegen het AI-teamlid zegt. Die tekst gaat naar Google, en de dienst die wij daarvoor gebruiken loopt op een betaald niveau; op dat niveau gebruikt Google de invoer niet om zijn eigen modellen te trainen of te verbeteren. Wat wel blijft gelden is dat de verwerkingsregio van die ene dienst niet gegarandeerd is; dat staat hierboven bij waar je gegevens staan.
Waar je gegevens staan
Alles wat wij van jou BEWAREN staat in de Europese Unie. De app draait op Google Cloud Run in de regio europe-west1 (Belgie). De database en de bestandsopslag staan bij Supabase in eu-west-1 (Ierland). Je taken, je opmerkingen, je documenten en je spraaknotities komen daar nooit vandaan.
Er is EEN ding dat de EU kan verlaten, en dat gebeurt alleen op het moment dat je het zelf in gang zet: de opdracht die je aan het AI-teamlid geeft. Die gaat naar het taalmodel van Google, en die dienst geeft geen harde garantie over de regio waarin hij verwerkt. Anders dan bij de rest van TASQ kunnen wij daar dus niet beloven dat het binnen de EU blijft. Gebruik je die knop niet, dan verlaat er niets de EU.
Documenten die je uploadt worden voor de weergave omgezet naar pdf. Dat gebeurt in onze eigen dienst, in ons eigen project, met een omzetter die zelf niets van het internet mag ophalen. Er gaat geen document naar Microsoft, Google Documenten of welke omzetdienst dan ook.
In de opslag bestaat een scheiding tussen bestanden van Europese werkruimtes en die van het Uganda-team. Die scheiding gaat over toegang, bewaartermijn en beheer. Het is nadrukkelijk geen ander land: ook die tweede verzameling staat in Ierland.
Wie ze verder verwerkt
Wij schakelen een klein aantal leveranciers in die namens ons gegevens verwerken. Zij mogen die alleen gebruiken voor wat wij ze opdragen.
- Google Cloud
- Draait de app en onze eigen documentomzetter, in Belgie. Google ziet geen inhoud van je taken; het is de machine waarop onze code staat.
- Supabase
- De database en de bestandsopslag, in Ierland.
- Resend
- Verstuurt onze e-mail: uitnodigingen, inlogcodes en meldingen. Ontvangt daarvoor je e-mailadres en de inhoud van dat ene bericht.
- Sentry
- Ontvangt onze foutmeldingen, in de Europese regio (Frankfurt). Wat daar wel en niet in zit, staat in de volgende sectie.
- De pushdienst van je browser
- Apple, Google of Mozilla, afhankelijk van je browser. Levert de pushmelding af op je toestel. Alleen van toepassing als je pushmeldingen zelf aanzet. De inhoud van de melding is onderweg versleuteld met de sleutels uit jouw abonnement.
- SPEAQ ID
- Onze eigen inlogdienst, voor wie zonder wachtwoord wil inloggen. Onderdeel van Plexaris, geen derde partij.
- Google (Gemini)
- Het taalmodel achter het AI-teamlid. Alleen als je die knop gebruikt. Wat je zegt of typt gaat dan naar Google, samen met je naam en de namen van je werkruimtes, zodat het model weet wie het voor zich heeft en waar het een taak moet neerzetten. Dit is een ANDERE dienst dan de Google Cloud hierboven, met andere voorwaarden en zonder gegarandeerde Europese locatie. Wij gebruiken die dienst op een betaald niveau, en daar gebruikt Google de invoer niet om zijn modellen te trainen.
Foutmeldingen en schermopnames bij een fout
Als er in TASQ iets misgaat, sturen wij een foutmelding naar Sentry, zodat wij het kunnen herstellen. Die meldingen komen binnen in de Europese regio van Sentry. Wij zetten daarbij bewust geen persoonsgegevens mee: er gaat geen e-mailadres en geen naam standaard mee met een fout.
Bij een deel van de fouten wordt daarnaast een korte opname gemaakt van wat er op het scherm gebeurde vlak voor de fout, ongeveer vijf op de honderd. Dat vertellen wij er expliciet bij, omdat het het minst verwachte onderdeel van deze verklaring is.
In zo'n opname is alle tekst gemaskeerd, is alle invoer gemaskeerd en zijn afbeeldingen geblokkeerd. Wat wij zien is de vorm van het scherm en de volgorde van de klikken, niet de inhoud van je taken, je opmerkingen of je documenten. Gaat er niets mis, dan wordt er niets opgenomen.
Hoe lang wij ze bewaren
Je account en wat je in de app hebt gemaakt blijven staan zolang je lid bent van een werkruimte. Vraag je om verwijdering, dan geldt wat er verderop staat.
De prullenbak en de bewaartermijn zijn twee verschillende dingen. De prullenbak is een terugdraaimogelijkheid van dertig dagen voor als iemand zich vergist; daarna wordt het echt verwijderd, inclusief het bestand in de opslag. De bewaartermijn is de bovengrens: hoe lang iets uberhaupt mag blijven staan, ook als niemand het weggooit.
- Meldingen
- Dertien maanden, daarna gaan ze automatisch weg.
- De prullenbak
- Dertig dagen, daarna definitief verwijderd, inclusief de bestanden.
- Inlogcodes
- Tien minuten geldig, daarna onbruikbaar.
- Je sessie
- Veertien dagen, daarna moet je opnieuw inloggen.
- Spraaknotities
- Twaalf maanden, daarna gaan ze automatisch weg. Gooi je er zelf een weg, dan geldt de prullenbak van dertig dagen en is hij daarna definitief verdwenen, inclusief het geluidsbestand.
- Opnames en transcripten van overleg
- Het opnemen van een heel overleg bestaat nog niet in TASQ; een spraaknotitie bij een taak is iets anders en staat hierboven. Komt het er wel, dan wordt deze verklaring daarop aangepast voordat de functie aangaat.
- De auditketen
- Blijft staan. Waarom, staat hieronder.
De auditketen, en waarom daar iets in blijft staan
Voor handelingen die ertoe doen leggen wij een regel vast: wie het deed, in welke rol, wat er gebeurde, op welk onderdeel, wanneer, vanaf welk IP-adres en in welke sessie. Elke regel is met een handtekening aan de vorige geketend. Daardoor is achteraf te zien of er iets is gewijzigd of weggehaald.
In die regels staat geen inhoud. Van een gewijzigde waarde bewaren wij een cryptografische vingerafdruk en niet de tekst zelf, dus er staat geen taakomschrijving en geen opmerking in. Uit zo'n vingerafdruk is de oorspronkelijke tekst niet terug te rekenen.
Deze keten wordt niet meegewist bij een verwijderverzoek. Een keten met een gat is geen keten meer en verliest precies de waarde waarvoor hij bestaat: kunnen aantonen dat er niets stilletjes is veranderd. Je IP-adres uit die regels blijft daarmee ook staan. Wij vinden dat je dat moet weten en niet moet ontdekken.
Je rechten en hoe je ze gebruikt
Je hebt recht op inzage in je gegevens, op correctie, op verwijdering, op beperking van de verwerking, op bezwaar en op overdraagbaarheid.
- Inzage en meenemen
- Ga naar Instellingen, Privacy en gegevens, en gebruik de knop Download mijn gegevens. Je krijgt meteen een bestand in JSON-formaat. Daar zit alles in waarvan jij het onderwerp bent. Wat er bewust niet in zit: opmerkingen van anderen, namen en adressen van collega's, de inhoud van bestanden, en de sleutels van je pushabonnement. Anders zou de knop een nette manier zijn om andermans gegevens op te halen.
- Correctie
- Je naam, taal en tijdzone pas je zelf aan in Instellingen. Klopt er iets anders niet, mail ons dan.
- Verwijdering
- Stuur een bericht naar info@plexaris.ai. Wat er dan gebeurt, staat in de volgende sectie. Wij reageren binnen een maand.
- Bezwaar en beperking
- Ook via info@plexaris.ai. Wij leggen dan uit welk belang wij hebben en wegen dat tegen het jouwe af.
Wat er gebeurt als je om verwijdering vraagt
Wij verwijderen je niet, wij anonimiseren je. Dat is een bewuste keuze en het verschil is de moeite waard om te kennen.
Bij anonimiseren wordt je naam leeggemaakt, je e-mailadres vervangen door een adres dat naar niemand verwijst, een gekoppeld SPEAQ ID losgemaakt, je profielfoto verwijderd en worden je lidmaatschappen van werkruimtes beeindigd. Daarna kun je niet meer inloggen en ben je in de app niet meer als persoon te vinden.
Wat blijft staan zijn de taken en opmerkingen zelf, zonder naam erbij. De reden is praktisch: een werkruimte waarin het werk van een vertrokken collega uit de geschiedenis verdwijnt, laat zijn collega's met gaten zitten in afspraken waar zij van afhangen. De inhoud blijft dus zakelijk bruikbaar, de verwijzing naar jou als persoon verdwijnt.
Dat de anonimisering heeft plaatsgevonden wordt zelf ook vastgelegd, in de activiteitenregels van de werkruimtes waar je lid was en in de auditketen. Dat is de enige manier om later te kunnen aantonen dat wij je verzoek hebben uitgevoerd.
Hoe wij je gegevens beveiligen
Alle verbindingen zijn versleuteld. Je sessie zit in een cookie die door javascript niet te lezen is en die na veertien dagen verloopt.
Inloggen kan zonder wachtwoord, met SPEAQ ID of met een eenmalige code per e-mail. Wij bewaren dus geen wachtwoorden; die kunnen ook niet uitlekken. SPEAQ ID gebruikt handtekeningen die bestand zijn tegen een toekomstige quantumcomputer.
Toegang tot een werkruimte wordt op twee plekken afgedwongen: in de app en in de database zelf, per rij. Een fout in het ene laagje betekent daardoor niet meteen dat je gegevens van een andere werkruimte kunt zien.
Op verzoeken zit een rem, zodat een inlogcode niet stelselmatig te raden is en de app niet plat te leggen is met veel verzoeken tegelijk.
Cookies
TASQ gebruikt alleen cookies die strikt noodzakelijk zijn om te werken. Er zijn geen tracking-cookies, geen advertentiecookies en geen cookies van derden. Daarom is er ook geen cookiebanner.
Welke cookies er precies zijn, wat ze doen en hoe lang ze blijven, staat op de cookiepagina.
Wijzigingen in deze verklaring
De datum boven aan deze pagina is de datum van de laatste wijziging. Verandert er iets wezenlijks aan wat wij met je gegevens doen, dan melden wij dat in de app en niet alleen hier.
Klacht
Ben je het niet eens met hoe wij met je gegevens omgaan, laat het ons dan eerst weten via info@plexaris.ai. Je hebt daarnaast altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens, via autoriteitpersoonsgegevens.nl.
