Deze privacyverklaring beschrijft hoe ToetsJeZaak persoonsgegevens verwerkt tijdens de open beta.
Wie is verantwoordelijk
ToetsJeZaak is een handelsnaam van Codepipeline, een eenmanszaak naar Nederlands recht. Codepipeline is de verwerkingsverantwoordelijke in de zin van de AVG voor alle verwerkingen in deze verklaring.
| Onderneming | Codepipeline (eenmanszaak), handelend onder de naam ToetsJeZaak |
| KvK-nummer | [KVK-NUMMER] |
| Vestigingsadres | [VESTIGINGSADRES] |
| Btw-identificatienummer | [BTW-ID] |
| Privacyvragen en AVG-verzoeken | privacy@toetsjezaak.nl |
| Overige vragen | info@toetsjezaak.nl |
Er is geen functionaris gegevensbescherming aangesteld; dat is voor een dienst van deze omvang niet verplicht (art. 37 AVG). Vragen komen bij de ondernemer zelf terecht.
1. Welke gegevens we verwerken
Accountgegevens
E-mailadres, naam (indien opgegeven) en je wachtwoord — dat laatste uitsluitend als versleutelde hash (bcrypt), nooit leesbaar. Na inloggen gebruikt je browser een functionele sessiecookie. Daarnaast leggen we vast op welk moment je bij het registreren akkoord ging met de voorwaarden en de privacyverklaring.
Je vragen en de antwoorden
De juridische vragen die je stelt en de antwoorden die het systeem daarop geeft. Let op: de vraagtekst is vrije tekst — alles wat je daarin zet (namen, situaties, dossierdetails) wordt verwerkt zoals hieronder beschreven. De tekst van een losse vraag gaat woordelijknaar het taalmodel: de pseudonimisering uit § 6 draait op dossiers, niet op losse vragen. Stel vragen waar mogelijk in algemene termen en vermijd onnodige persoonsgegevens van jezelf of anderen.
Je dossier uit de intake-wizard
Doorloop je de dossier-intake, dan bewaren we het dossier dat daaruit ontstaat in onze database: het gekozen geschiltype en rechtsgebied, de naam van jou en van de wederpartij, de datum van de gebeurtenis, de tekst die je zelf hebt ingevoerd — woordelijk — en de geschilpuntenkaart die het systeem daaruit genereert. Dit is de gevoeligste verzameling in de dienst en het is de enige die aan je account gekoppeld blijft staan; je kunt een dossier zelf verwijderen.
Documenten die je aan een dossier toevoegt (het dossier-dagboek)
Voeg je stukken toe aan een dossier — brieven, e-mails als PDF, een WhatsApp-export, foto’s — dan bewaren we de tekst die we eruit lezen, de bestandsnaam, het soort bestand en de datum, plus de tijdlijn en de zoekindex die we daarvan maken. De originele bestanden bewaren we niet: ze worden uitgelezen en daarna weggegooid. Van foto’s en video’s lezen we de inhoud niet — alleen dat ze er zijn, met hun datum.
Een stuk dat je toevoegt gaat, net als je dossiertekst, langs de pseudonimiseringuit § 6 voordat er een zoekvector van wordt berekend bij Scaleway; de onbewerkte tekst blijft op onze eigen server, omdat het jouw dossier is en je het woordelijk terug moet kunnen lezen. Ook je aantekeningen in het dagboek horen bij deze verzameling. Wat je in een dossier zet is, met je dossiertekst zelf, de gevoeligste verzameling in de dienst — bedenk dat een stuk ook gegevens van anderen kan bevatten (zie De wederpartij hieronder).
Per dossier houden we bovendien een klein logboek bij van wat ermee gebeurde: hoeveel stukken zijn toegevoegd, wanneer het dagboek is geopend en wanneer een dossier is gewist, met je e-mailadres erbij. Dat logboek bevat geen bestandsnamen en geen inhoud, en het blijft bestaan als het dossier weg is — anders zou het geen bewijs zijn dat de wissing heeft plaatsgevonden. Zie de bewaartabel in § 4.
Technische verwerkingslogs (“traces”)
Om de kwaliteit van de antwoorden te kunnen controleren en problemen te kunnen onderzoeken, legt het systeem per gestelde vraag één technisch logrecord vast: de vraagtekst zelf, de opgehaalde bronpassages, de aan het taalmodel gestuurde opdrachten, het gegenereerde antwoord, de uitkomsten van de verificatiechecks en technische metadata (tijdstip, verwerkingsduur, modelgebruik). Deze records worden als dagelijkse logbestanden opgeslagen onder data/traces/ op onze eigen server — ze verlaten onze infrastructuur niet. Elk record is gekoppeld aan een willekeurig trace-nummer (zichtbaar onder het antwoord), niet aan je accountnaam; de vraagtekst kan uiteraard wel gegevens bevatten die jij erin hebt gezet.
Feedback
Geef je een duim omhoog of omlaag bij een antwoord, dan slaan we dat oordeel en het bijbehorende trace-nummer op in onze database. Kies je daarbij een of meer redenen, dan bewaren we die als vaste categorieën — bijvoorbeeld “verwijst naar het verkeerde artikel”. Ook feedback is niet aan je accountnaam gekoppeld.
Heb je vóór 11 augustus 2026 feedback gegeven met een toelichting in je eigen woorden, dan staat die tekst nog in onze database. We hebben die velden niet gewist: we hadden toegezegd feedback twaalf maanden te bewaren, en die toezegging breken we niet omdat we het formulier veranderen. Ze worden nergens meer getoond of gebruikt en verdwijnen zodra hun bewaartermijn verloopt. Wil je zo’n toelichting eerder verwijderd hebben, mail ons dan — zie Jouw rechten hieronder.
We vragen bewust niet meer om een toelichting in je eigen woorden. Een vrij tekstveld is de makkelijkste manier waarop persoonsgegevens bij ons terecht zouden komen — niet alleen van jou, maar ook van een wederpartij die daar zelf nooit toestemming voor heeft gegeven. Met alleen vaste categorieën kan dat niet gebeuren, en ze vertellen ons precies genoeg om een fout op te sporen: welk wetsartikel misging, niet waar jouw zaak over gaat.
Wachtlijst voor de aangekondigde Zaaktoets
Meld je je op de startpagina aan voor de wachtlijst, dan bewaren we je e-mailadres, welke prijs je aangaf te willen betalen (of dat je dat niet zou doen) en of je interesse hebt namens een organisatie. Meer niet — er is geen vrij tekstveld. De wachtlijst staat los van je account: aanmelden kan zonder te registreren, en de rij verwijderen is dus een volledige wissing.
Beheer- en auditgegevens
Handelingen van een beheerder op een account (rol wijzigen, blokkeren, quotum resetten, verwijderen) leggen we vast in een auditlog: het e-mailadres van de beheerder, het e-mailadres van het betrokken account, het soort handeling en het tijdstip. Geen vraagteksten, geen wachtwoorden. Deze regel blijft bestaan als het account wordt verwijderd — zie de bewaartabel in § 4.
Technische gegevens
Je IP-adres wordt kortstondig verwerkt voor beveiliging en fair-use-limieten (bescherming tegen misbruik en overbelasting).
2. Waarvoor en op welke grondslag
- Het leveren van de dienst — account, inloggen, je vraag beantwoorden, je dossier bewaren en er een geschilpuntenkaart van maken (uitvoering van de overeenkomst, art. 6 lid 1 sub b AVG).
- Kwaliteit en foutonderzoek — de traces en je feedback gebruiken we om antwoorden te controleren, fouten te vinden en het systeem te verbeteren (gerechtvaardigd belang, art. 6 lid 1 sub f AVG; juist in een beta is dit essentieel).
- Beveiliging, misbruikpreventie en beheer — rate-limiting, toegangscontrole, het auditlog (gerechtvaardigd belang, art. 6 lid 1 sub f AVG).
- De wachtlijst — je op de hoogte brengen als de aangekondigde Zaaktoets er is, en meten of er vraag naar is (toestemming, art. 6 lid 1 sub a AVG — je meldt je zelf aan en kunt je met één mail weer afmelden).
We trainen geen AI-modellen op jouw gegevens, verkopen geen gegevens en gebruiken ze niet voor advertenties of profilering.
3. Met wie we gegevens delen
We schakelen alleen verwerkers in die nodig zijn om de dienst te leveren. Dit zijn ze, allemaal:
- Scaleway SAS (Frankrijk, regio
fr-par) — taalmodel-inferentie en het berekenen van zoekvectoren. Je vraag of dossiertekst en de opgehaalde bronpassages gaan hierheen om het antwoord te genereren en te verifiëren. Scaleway’s voorwaarden voor deze dienst zijn zero-retention: de inhoud van je invoer, prompts en uitvoer wordt niet “collect, read, reuse, or analyze”-d en er wordt niet op getraind. De verwerking vindt plaats in een Frans datacentrum, dus binnen de EER. - SMTP2GO Ltd (Nieuw-Zeeland) — transactionele e-mail: de bevestigingsmail bij registratie en de mail om je wachtwoord te herstellen. SMTP2GO ontvangt daarbij je e-mailadres en de inhoud van die mail; er gaan geen vragen, dossiers of antwoorden naartoe. Verzending gebeurt vanuit regio [SMTP2GO-VERZENDREGIO]. Voor Nieuw-Zeeland geldt een adequaatheidsbesluit van de Europese Commissie(art. 45 AVG), zodat doorgifte daarheen is toegestaan zonder aanvullende waarborgen.
- Hetzner Online GmbH (Duitsland) — hosting. De applicatie, de database en de tracebestanden draaien op één server die wij zelf beheren, in een datacentrum van Hetzner te [HETZNER-LOCATIE]. Hetzner heeft geen toegang tot de inhoud; de rol is die van huisvester van de machine.
Met elke verwerker hierboven sluiten we een verwerkersovereenkomst (art. 28 AVG) voordat er gebruikersgegevens naartoe gaan. Stand op de versiedatum van deze verklaring: Scaleway [DPA-STATUS-SCALEWAY], SMTP2GO [DPA-STATUS-SMTP2GO], Hetzner [DPA-STATUS-HETZNER].
Buiten deze verwerkers delen we niets, behoudens een wettelijke verplichting. We hebben geen advertentie-, analytics- of marketingpartners.
4. Hoe lang we gegevens bewaren
| Gegevens | Bewaartermijn |
|---|---|
| Accountgegevens | Zolang je account bestaat; na verwijdering van je account binnen 30 dagen gewist. |
| Dossiers uit de intake-wizard (jouw tekst, beide partijnamen, de gegenereerde kaart) | 12 maanden na de laatste wijziging van het dossier, daarna verwijderd — eerder als je het dossier of je account zelf verwijdert. |
| Documenten die je in een dossier uploadt (de uitgelezen tekst, de bestandsnaam, de tijdlijn en de zoekindex — de originele bestanden bewaren we niet) | 12 maanden na de laatste keer dat er iets met het dossier gebeurde, daarna verwijderd — eerder als je het dossier of je account zelf verwijdert. Verwijder je een dossier, dan worden de uitgelezen tekst, de tijdlijn en de zoekindex in dezelfde handeling gewist. |
| Logboek per dossier (welke handeling, wanneer, met je e-mailadres — geen bestandsnamen, geen inhoud) | 24 maanden na de handeling. Net als het beheerders-auditlog blijft deze regel bestaan als het dossier of het account wordt verwijderd — anders zou er geen bewijs van de wissing zelf overblijven. |
Traces (technische logrecords per vraag, inclusief de vraagtekst, onder data/traces/) | Maximaal 12 maanden na het stellen van de vraag, daarna verwijderd. |
| Feedback (oordeel + gekozen categorieën + trace-nummer) | Maximaal 12 maanden na het geven van de feedback, daarna verwijderd. |
| Oudere feedback-toelichtingen in eigen woorden (alleen van vóór 11 augustus 2026 — worden niet meer verzameld en nergens meer getoond) | Maximaal 12 maanden na het geven van die feedback, daarna verwijderd. |
| Wachtlijst (e-mailadres, prijsvoorkeur, zakelijke interesse) | Tot de wachtlijst wordt gesloten, uiterlijk 12 maanden na je aanmelding — of eerder, zodra je je afmeldt of je account verwijdert. |
| Auditlog van beheerdershandelingen | 24 maanden na de handeling. Een auditregel blijft bestaan als het betrokken account wordt verwijderd — het e-mailadres staat er los in — omdat een auditlog dat met zijn onderwerp verdwijnt geen auditlog is. |
| Sessiecookie | Verloopt automatisch (uiterlijk 30 dagen na inloggen). |
5. Cookies
ToetsJeZaak gebruikt alleen een functionele sessiecookie om je ingelogd te houden. Er zijn geen tracking-, advertentie- of analytics-cookies van derden.
Voor bezoekersstatistieken is een zelf-gehoste, cookieloze meting (Umami) voorzien: geaggregeerde aantallen paginaweergaven, zonder cookies, zonder profielen en zonder dat er gegevens naar derden gaan. Die meting draait alleen wanneer ze in de omgeving is ingeschakeld; staat ze uit, dan wordt er geen enkel meetscript geladen.
6. Beveiliging en pseudonimisering
Passende maatregelen beschermen je gegevens: versleutelde verbindingen (TLS), wachtwoorden uitsluitend als bcrypt-hash, gescheiden databases voor accountgegevens en de juridische bronnen, toegangsbeperking op de server, en zero-retention bij de inferentieleverancier.
Pseudonimisering vóór verzending naar het model. Voordat de tekst van een dossier naar het taalmodel gaat, vervangen we herkende persoonsgegevens door neutrale aanduidingen zoals [PERSOON_1]. Dat gebeurt in twee lagen:
- Vaste patronen — e-mailadressen, telefoonnummers, postcodes, BSN, IBAN en KvK-nummers worden herkend aan hun vorm. Deze laag staat altijd aan.
- De twee partijnamen die je in de intake zelf opgeeft — die worden altijd vervangen, overal waar ze in je tekst staan, ook als de laag hieronder ze zou missen.
- Overige namen in je lopende tekst— namen van personen, bedrijven en plaatsen die je nergens als partijnaam hebt opgegeven. Daarvoor is een Nederlandstalig model voor naamherkenning ingericht. Deze laag is de enige die per omgeving aan of uit staat: staat hij uit of is hij niet beschikbaar, dan blijft alleen het bovenstaande over en gaan zulke namen wél woordelijk naar het model.
De sleutel om de vervanging terug te draaien blijft op onze eigen server en wordt nooit meegestuurd of opgeslagen naast het dossier. Datums, bedragen, wetsartikelen en uitspraakverwijzingen laten we bewust ongemoeid: die zijn nodig om de juridische vraag correct te beantwoorden en zeggen op zichzelf niets over wie je bent. Een uitgaande controle blokkeert een verzoek dat toch nog een herkende identifier zou bevatten.
Dit is pseudonimisering, geen anonimisering: de gegevens blijven persoonsgegevens en deze privacyverklaring blijft er onverkort op van toepassing. Het is een extra beschermingslaag bovenop de maatregelen hierboven, geen vervanging daarvan. Herkenning gebeurt automatisch en is daarom niet volledig: een naam die in een ongebruikelijke vorm in de tekst staat kan worden gemist, en een naam die je niet als partijnaam hebt opgegeven leunt volledig op de naamherkenning. Wil je zeker weten dat een naam wordt vervangen, geef hem dan als partijnaam op — in de intake-wizard is dat verplicht. Draait er in een dossier geen naamherkenning én heb je zelf geen partijnamen opgegeven, dan zetten we daarover een notitie op de geschilpuntenkaart zelf, zodat je het daaraan kunt zien in plaats van het te moeten aannemen. Geef je wel beide partijnamen op, dan verschijnt die notitie niet — of de naamherkenning in deze omgeving is ingeschakeld kun je dan niet aan het resultaat zien. En zoals in § 1 staat: op een losse vraag draait deze bewerking niet.
7. Door AI gegenereerde tekst
De antwoorden, de geschilpuntenkaart en de strategiememo’s van deze dienst zijn door een AI-systeem gegenereerd. We markeren dat op elke plek waar zulke tekst verschijnt — zichtbaar voor jou, en machineleesbaar voor software die de pagina of het antwoord verwerkt (een data-ai-generated-markering in de pagina en een X-AI-Generated-header op het antwoord). Dat is de transparantieplicht van art. 50 van de Europese AI-verordening.
Wat de automatische controle wél doet: elke bronverwijzing wordt gecontroleerd op bestaan en op letterlijke steun in de brontekst, en een verwijzing die die controle niet doorstaat wordt verwijderd of gemarkeerd. Wat ze niet doet: garanderen dat het antwoord juridisch juist of volledig is. Lees de bronnen zelf na en zie geen juridisch advies.
8. Als je zelf geen gebruiker bent
Een geschil heeft altijd een tegenpartij, en in de intake is haar of zijn naam een verplicht veld. Sta je in de vraag of het dossier van iemand anders, dan verwerken wij dus persoonsgegevens van jou zonder dat je de dienst ooit hebt gebruikt. Deze paragraaf is de informatie die je dan toekomt (art. 14 AVG).
- Welke gegevens: wat de gebruiker over jou heeft opgeschreven — meestal je naam en je rol in het geschil, mogelijk meer. Wij verzamelen niets zelf over je en vullen niets aan uit andere bronnen.
- Waarvoor en waarom mag dat: om de gebruiker een gegrond antwoord over zijn eigen rechtspositie te geven (gerechtvaardigd belang, art. 6 lid 1 sub f AVG — het belang van iemand om zijn eigen juridische positie te begrijpen, afgewogen tegen jouw belang; daarom pseudonimiseren we namen vóór verzending naar het model, delen we niets met derden en trainen we nergens op).
- Van wie: van de gebruiker die de vraag of het dossier heeft ingevoerd.
- Hoe lang:zolang die vraag of dat dossier bestaat — zie de termijnen in § 4.
- Jouw rechten:dezelfde als in § 9, inclusief het recht van bezwaar. Mail privacy@toetsjezaak.nl.
Praktische grens, eerlijk gezegd: wij weten niet wie je bent en kunnen niet op naam zoeken zonder juist de dossiers van anderen te doorzoeken. Een verzoek moet daarom concreet genoeg zijn om het te kunnen uitvoeren — bijvoorbeeld doordat je weet met wie het geschil loopt.
9. Jouw rechten
Je hebt het recht op inzage, rectificatie, wissing, beperking van de verwerking, overdraagbaarheid van je gegevens en bezwaar tegen verwerkingen op grond van gerechtvaardigd belang. Mail daarvoor naar privacy@toetsjezaak.nl; we reageren binnen een maand. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Eén ding hebben we nodig om een trace terug te vinden. Traces en feedback bewaren we bewust zonder je accountnaam: er staat alleen het willekeurige trace-nummer bij dat je onder het antwoord ziet. Dat is een privacymaatregel, maar het betekent ook dat wij een trace niet aan jou kunnen koppelen. Wil je een specifieke trace laten wissen, noem dan dat trace-nummer in je verzoek. Zonder dat nummer kunnen we het record niet identificeren en zijn we niet verplicht extra gegevens te bewaren om dat wél te kunnen (art. 11 AVG). Voor je account, je dossiers en de wachtlijst geldt dit niet: die vinden we op je e-mailadres.
10. Geen geautomatiseerde besluitvorming
ToetsJeZaak neemt geen geautomatiseerde besluiten met rechtsgevolgen over jou (art. 22 AVG). De antwoorden zijn informatief; zie ook geen juridisch advies in de gebruiksvoorwaarden.
11. Wijzigingen
Tijdens de beta ontwikkelt de dienst zich door; deze verklaring kan daarom wijzigen. Bij inhoudelijke wijzigingen informeren we je via de dienst of per e-mail. De versiedatum staat bovenaan.