Privacybeleid Digital Lemon

Laatst bijgewerkt: 13 december 2025


1. Introductie

Digital Lemon (“wij”, “ons” of “onze”) hecht grote waarde aan de bescherming van de privacy van onze gebruikers en cliënten. In dit Privacybeleid leggen wij uit hoe Digital Lemon persoonsgegevens verwerkt in overeenstemming met de AVG. Wij verwerken gegevens wanneer u onze Website bezoekt, contact met ons opneemt of gebruikmaakt van onze diensten of anderszins met ons communiceert.

2. Verwerkingsverantwoordelijke

Wij zijn Digital Lemon, een boutiqueconsultancy gericht op het implementeren van Generative AI-oplossingen voor bedrijven.

  • Naam: Digital Lemon
  • KVK-nummer: 62506501
  • Adres: Gasfabriek 1 (NRE-terrein), 5613 CP Eindhoven, Nederland
  • E-mail: info@digitallemon.nl
  • Telefoon: +31 (0) 613 58 64 44

3. Welke persoonsgegevens wij verwerken

3.1 Gegevens die u aan ons verstrekt

Wij kunnen de volgende categorieën persoonsgegevens verzamelen wanneer u deze rechtstreeks aan ons verstrekt:

  • Identiteitsgegevens: naam, functietitel, bedrijfsnaam
  • Contactgegevens: e-mailadres, telefoonnummer, zakelijk adres
  • Professionele gegevens: informatie over uw bedrijfsbehoeften, sector en vereisten
  • Communicatiegegevens: informatie in e-mails, gespreksverslagen, transcripties en andere correspondentie
  • Servicedata: informatie die nodig is om onze diensten aan u te kunnen leveren

3.2 Gegevens die automatisch worden verzameld

Wanneer u onze website bezoekt, verzamelen wij automatisch:

  • Technische gegevens: IP-adres (geanonimiseerd waar mogelijk), browsertype en -versie, tijdzone, locatie, plug-ins, besturingssysteem
  • Gebruiksgegevens: paginaweergaven, tijd op pagina’s, navigatiepaden, interacties
  • Apparaatgegevens: type apparaat waarmee u onze website bezoekt

3.3 Gegevens van derden

Wij kunnen gegevens over u ontvangen van:

  • CRM-data (Pipedrive)
  • Sociale mediaplatformen wanneer u daar met ons communiceert
  • Dienstverleners waarvan u gebruikmaakt
  • Zakelijke partners
  • Publieke databronnen

4. Doeleinden en rechtsgronden

Wij verwerken persoonsgegevens voor:

4.1 Uitvoering van een overeenkomst

Wij gebruiken uw gegevens om:

  • Consultancydiensten en AI-implementaties te leveren
  • Projectcommunicatie en samenwerking mogelijk te maken
  • Met u te communiceren over onze diensten
  • Uw vragen en verzoeken te beantwoorden
  • Onze relatie met u te onderhouden

4.2 Voor gerechtvaardigde zakelijke belangen (zorgvuldig afgewogen)

Om onze bedrijfsvoering te optimaliseren, waaronder:

  • Relatiebeheer
  • Bedrijfsadministratie
  • Verbeteren van onze website en dienstverlening
  • Analyseren van gebruikspatronen
  • Beschermen van de veiligheid en integriteit van onze systemen
  • Ontwikkelen van nieuwe producten, diensten en kansen
  • Efficiënter verwerken van communicatie door middel van AI-tools (uitgebreid beschreven in hoofdstuk 8)

Wij verrichten een belangenafweging waarbij uw rechten centraal staan.

4.3 Voor marketing (met toestemming)

  • Verzenden van updates, inzichten en uitnodigingen
  • Aanbieden van gepersonaliseerde content
  • Niet-essentiële website-analyse via cookies
  • Gebruik van optionele AI-processen op verzoek van de klant

Toestemming kan altijd worden ingetrokken

4.4 Om te voldoen aan wettelijke verplichtingen

  • Naleving van wet- en regelgeving
  • Het vaststellen, uitoefenen of verdedigen van juridische claims

5. Gebruik van AI-tools

5.1 Welke AI-tools wij gebruiken

OpenAI (ChatGPT Pro/Team/Enterprise)

  • Anthropic Claude
  • Fireflies.ai (meetingtranscripties)
  • Microsoft Copilot
  • Automatiseringsplatforms: n8n, Zapier
  • Andere GenAI-platforms

5.2 Hoe wij AI gebruiken

Wij kunnen AI gebruiken voor:

  • Analyseren en samenvatten van meetings
  • Conceptcommunicatie en voorbereidingen
  • Communicatie voorbereiden
  • Structureren van CRM-informatie
  • Stakeholderanalyses uitvoeren

Wij verwerken uitsluitend gegevens die noodzakelijk zijn voor het doel.

Specifieke workflows:

  • Meetingverwerking
  • Stakeholderonderzoek
  • CRM-onderhoud
  • Follow-up communicatie

5.3 Waarborgen

  • Alle AI-aanbieders worden ingezet als verwerker met verwerkersovereenkomst
  • Minimalisatie-principe: wij beperken gegevensinvoer tot het noodzakelijke
  • Hebben altijd menselijke beoordeling voordat AI-output wordt gebruikt
  • Verificeren dat data niet wordt gebruikt voor modeltraining
  • Gebruiken zakelijke AI-versies met strikte privacy
  • Beveiligen gegevens in transit en rest

5.4 Uw rechten bij AI-verwerking

U kunt bezwaar maken tegen het verwerken van uw communicatie via AI-tools. Neem hiervoor contact op via info@digitallemon.nl.

6. Gegevensdeling

Wij delen uw gegevens uitsluitend wanneer dit noodzakelijk is.

6.1 Dienstverleners

Wijdelen gegevens met derden die ons ondersteunen, zoals:

  • TransIP (hosting) en Google (analytics)
  • E-mailproviders
  • CRM-systeem Pipedrive
  • Analytics-providers
  • AI-dienstverleners (OpenAI, Anthropic)
  • Automatiseringsplatforms (n8n, Zapier)
  • Meeting- en transcriptiediensten (Fireflies.ai en MacWhisper)

Deze partijen handelen als verwerkers en zijn gebonden aan verwerkersovereenkomsten.

6.2 Professionele adviseurs

Zoals juristen, accountants en verzekeraars

6.3 Zakelijke transactie

Bij fusies, overnames of verkoop van bedrijfsonderdelen kan uw informatie worden overgedragen.

6.4 Wettelijke verplichtingen

Indien vereist door wet of bevoegde autoriteiten.

7. Internationale gegevensoverdrachten

Hoewel wij primair in Nederland opereren, kunnen gegevens worden overgedragen buiten de EER. Hierbij gebruiken wij:

  • Standaardcontractbepalingen (SCC’s)
  • Adequaatheidsbesluiten
  • Andere toegestane overdrachtsmechanismen

AI-diensten zoals OpenAI en Anthropic zijn gevestigd in de VS; wij zorgen voor passende waarborgen.

Onze hostingpartner Vercel kan gegevens wereldwijd verwerken, maar hanteert passende beveiligingsmaatregelen.

8. Bewaartermijnen

Wij bewaren gegevens zolang nodig voor:

  • Klantgegevens: zolang noodzakelijk voor de dienstverlening + 7 jaar (fiscale verplichting)
  • Communicatie van potentiële klanten: max. 2 jaar
  • Meetingtranscripties: max. 12 maanden
  • Analyticsdata: max. 26 maanden

Communicatie van potentiële klanten bewaren wij doorgaans tot 2 jaar na laatste contact, tenzij er een samenwerking volgt.

9. Beveiligingsmaatregelen

Onze beveiligingsmaatregelen omvatten onder meer:

  • Veilige communicatiekanalen
  • Toegangsbeheer
  • Training van medewerkers
  • Gebruik van betrouwbare, beveiligde leveranciers
  • Specifieke beveiliging voor AI-tools

10. Uw rechten

Oder de AVG heeft u het recht op:

  • Inzage
  • Rectificatie
  • Verwijdering
  • Beperking van verwerking
  • Dataportabiliteit
  • Bezwaar (o.a. tegen AI-verwerking of direct marketing)
  • Intrekken van toestemming

U kunt deze rechten uitoefenen via info@digitallemon.nl
Wij reageren binnen één maand.

11. Cookies en vergelijkbare technologieën

Wij gebruiken cookies en vergelijkbare technieken. Zie ons Cookiebeleid voor details.

12. Wijzigingen in dit beleid

Wij kunnen dit beleid van tijd tot tijd bijwerken. Bij belangrijke wijzigingen informeren wij u daarover.

13. Contact

Voor vragen over dit Privacybeleid kunt u contact opnemen:

Digital Lemon

Gasfabriek 1 (NRE-terrein)

5613 CP Eindhoven, Nederland

E-mail: info@digitallemon.nl

Telefoon: +31 6 13 58 64 44