Privacy & AVG
Versie 1.3 — 10 augustus 2026
Deze privacyverklaring beschrijft hoe Marsman Sociale Innovatie B.V. i.o. ("Solivia", "wij") omgaat met persoonsgegevens bij het gebruik van het Solivia-platform (solivia.work). De vennootschap is in oprichting; de vestigingsplaats en het KvK-nummer worden hier vermeld zodra de inschrijving in het handelsregister is afgerond.
Solivia kent twee soorten gebruikers, en onze rol onder de AVG verschilt per groep:
| Gegevens | Doel | Grondslag | Bewaartermijn |
|---|---|---|---|
| E-mailadres, bedrijfsnaam, wachtwoord (gehasht) | Account en toegang tot het platform | Uitvoering overeenkomst | Tot 30 dagen na einde account |
| Betaalgegevens (via Stripe), facturen | Facturatie en betaling | Uitvoering overeenkomst; wettelijke plicht | Facturen: 7 jaar (fiscale bewaarplicht) |
| Plan, instellingen, instructiepakketten | Levering van de dienst | Uitvoering overeenkomst | Tot 30 dagen na einde account |
| E-mailcorrespondentie | Support en serviceberichten | Uitvoering overeenkomst / gerechtvaardigd belang | Maximaal 2 jaar |
Medewerkers hebben geen persoonlijk account bij Solivia. Sommige werkgevers kiezen ervoor om optioneel een pincode op een medewerkercode in te schakelen, ter beveiliging van de toegang tot die code; deze pincode is gekoppeld aan de code zelf en niet aan een naam of ander identificerend gegeven. Wij hebben het platform bewust zo ingericht dat wij zo min mogelijk over medewerkers weten:
Je vraag inspreken: naast het invoerveld van de coach staat op ondersteunde apparaten een microfoonknop. De spraakherkenning wordt uitgevoerd door de browser of het besturingssysteem van de medewerker zelf, met de spraakfunctie die daar al in zit. Solivia ontvangt en bewaart geen audio: wij krijgen uitsluitend de tekst die de medewerker daarna zelf verstuurt — dezelfde tekst als wanneer hij hem had getypt. Let op dat sommige browsers (waaronder Google Chrome) de opname voor het herkennen naar hun eigen servers sturen; dat gebeurt buiten Solivia om, onder de voorwaarden van die browser, en wij hebben daar geen inzage in. Wie dat niet wil, gebruikt de knop niet en typt zijn vraag. Staat de anonieme gebruiksdata aan, dan leggen wij alleen vast dát er is ingesproken en in welke taal, zonder de inhoud.
Om Solivia te verbeteren houden wij geanonimiseerde gebruiksdata bij: uitsluitend categorische gegevens, bijvoorbeeld dat een sectie is geopend, dat de voorleesfunctie is gebruikt of dat een kennischeck is afgerond. Deze gegevens bevatten géén medewerkercode, IP-adres, apparaat-ID, exact tijdstip of enige gespreks- of tekstinhoud, en zijn niet herleidbaar tot een persoon. Wij bewaren ze maximaal 24 maanden.
Opt-out: zakelijke accounts en kosteloze verenigingsaccounts kunnen deze anonieme gebruiksdata volledig uitzetten in hun accountinstellingen. Kosteloze werkervaringsplaats-codes binnen een betaald account volgen de instelling van dat account.
Buiten de opt-out vallen twee functionele registraties die noodzakelijk zijn om de dienst te leveren en om misbruik en kosten te beheersen: een teller van het aantal coach-vragen (per instructiepakket, per maand en per taal — zonder enige inhoud) en een 'ik snap dit niet'-signaal per sectie (zonder code, zodat onduidelijke instructies verbeterd kunnen worden). Beide bevatten geen persoonsgegevens.
Als de gebruiksdata aanstaat, slaan wij bij een coach-vraag daarnaast alleen een categorielabel op (bijvoorbeeld 'veiligheid', 'taken' of 'taal_leren') — nooit de tekst van je vraag. Dit categorielabel valt wél onder de opt-out.
Bewaartermijnen in het kort:
| Gegeven | Bewaartermijn |
|---|---|
| Coach-chatberichten | Niet opgeslagen |
| Taalcorrecties (oefeninvoer) | 90 dagen, max. laatste 50 per code |
| Woorden, leerzinnen, toetsresultaten en bevestigingen | Tot verwijdering van de code door de werkgever |
| Anonieme gebruiksdata | 24 maanden |
| Werkgever-accountdata | Duur overeenkomst + wettelijke termijnen |
De AI-jobcoach genereert antwoorden op basis van de werkinstructies van de werkgever. In de chat wordt duidelijk vermeld dat je met een AI-systeem praat. Chatberichten worden voor het genereren van een antwoord kortstondig verwerkt door onze AI-leverancier (Anthropic, VS — met EU-standaardcontractbepalingen) en worden niet opgeslagen en niet gebruikt om AI-modellen te trainen.
Auto-intake bij het samenstellen van bedrijfsregels: gebruikt een werkgever de wizard voor ongeschreven bedrijfsregels, dan kan hij zelf de URL van zijn bedrijfswebsite opgeven. Wij halen die openbare webpagina('s) server-side op en laten deze door onze AI-subverwerker samenvatten tot een conceptprofiel van het bedrijf (bijvoorbeeld sector en werkzaamheden), dat de werkgever vervolgens bevestigt of corrigeert. Hierbij verwerken wij uitsluitend openbare bedrijfsinformatie; persoonsnamen (zoals van directie of contactpersonen) worden uit de samenvatting weggelaten. Deze verwerking betreft het bedrijf van de werkgever, niet de medewerkers.
Wij delen gegevens uitsluitend met leveranciers die nodig zijn om de dienst te leveren. Wij verkopen nooit gegevens. Dit zijn onze subverwerkers:
| Subverwerker | Waarvoor | Land / regio | Doorgifte en DPA |
|---|---|---|---|
| Hetzner Online GmbH | Hosting van de applicatieserver (VPS) | Duitsland (EU) | Binnen de EER; geen doorgifte buiten de EER. Verwerkersovereenkomst (DPA) van Hetzner. |
| Supabase, Inc. | Database, opslag en authenticatie | EU-regio Frankfurt | DPA; standaardcontractbepalingen (SCC's) voor eventuele supporttoegang van buiten de EER. |
| Anthropic, PBC | AI-taalmodel achter de jobcoach; chatinhoud wordt kortstondig verwerkt, niet opgeslagen en niet gebruikt voor training | Verenigde Staten | DPA met SCC's, onderdeel van de commerciële voorwaarden. |
| Google LLC (Gemini API) | Tekst-naar-spraak: de voorleesfunctie | Verenigde Staten | Verwerkersvoorwaarden met SCC's / EU-VS Data Privacy Framework. |
| Resend | Transactionele e-mail (berichten vanaf no-reply@solivia.work) | Verenigde Staten | DPA; gecertificeerd onder het EU-VS Data Privacy Framework. |
| Functional Software, Inc. (Sentry) | Technische foutmeldingen uit de applicatie | EU-dataregio van Sentry; foutmeldingen worden binnen de EU opgeslagen | DPA; verwerking binnen de EU. |
Wat Sentry wél ontvangt: het type fout, de plaats in de code, het tijdstip en de naam van het betrokken eindpunt. Wat Sentry níet ontvangt: de inhoud van verzoeken, persoonsgegevens uit de sessie, IP-adressen, e-mailadressen en werknemercodes — die worden vóór verzending server-side uit de foutmelding, de query string en de broodkruimels gefilterd. Vanuit de medewerkerkant draait geen Sentry-SDK: de medewerkersapp kan uitsluitend een minimaal foutsignaal versturen (maximaal drie per sessie, zonder inhoud), dat op de server wordt geschoond voordat het Sentry bereikt.
Alle verbindingen zijn versleuteld (HTTPS). Databasetoegang is afgeschermd met server-side sleutels en Row Level Security. Wachtwoorden worden gehasht opgeslagen. Voortgang van medewerkers is uitsluitend pseudoniem vastgelegd.
Solivia gebruikt Google Analytics 4 om anoniem te meten hoe de marketingpagina's van solivia.work worden gebruikt. We meten welke pagina's bezocht worden, hoe bezoekers binnenkomen en welk apparaattype wordt gebruikt.
We meten bewust niet op de werknemerspagina's (/i/...) — daar vinden privacygevoelige gesprekken van medewerkers plaats.
GA4-cookies worden pas geplaatst nadat u toestemming hebt gegeven via de cookiebanner. IP-adressen worden geanonimiseerd. We gebruiken geen advertentiecookies.
Meer informatie over onze cookies staat in ons Cookiebeleid.
Je hebt recht op inzage, rectificatie, verwijdering, beperking, overdraagbaarheid en bezwaar. Werkgevers kunnen hun verzoek richten aan info@solivia.work. Medewerkers kunnen het beste eerst hun werkgever benaderen (die is verwerkingsverantwoordelijke en alleen de werkgever kan een code aan een persoon koppelen); wij ondersteunen de werkgever bij de uitvoering. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Voor medewerkers bieden wij de werkgever concrete hulpmiddelen om zo'n verzoek uit te voeren: de werkgever kan per code een volledig gegevensoverzicht exporteren (invulling van het inzage- en overdraagbaarheidsrecht, art. 15 en 20 AVG) en een code met alle bijbehorende gegevens verwijderen (art. 17 AVG). Zo kan een medewerker via de werkgever inzage in of verwijdering van de pseudonieme gegevens laten uitvoeren.
Wat er gebeurt bij overstap naar een nieuwe werkgever: als een werknemercode wordt overgedragen aan een andere werkgever (per medewerker of per pakket), reizen de aan de code gekoppelde gegevens mee: taalvoortgang, opgeslagen leerzinnen, taalcorrecties, toetsresultaten en de bevestigingen van gelezen veiligheidsinstructies. De instructie-inhoud (de secties zelf) gaat standaard niet mee, tenzij de ontvangende werkgever daar uitdrukkelijk voor kiest. Een overdracht gebeurt alleen na goedkeuring door Solivia en uitsluitend op verzoek van het ontvangende account. Ook na overdracht blijven deze gegevens pseudoniem: ze zijn gekoppeld aan de code, niet aan een naam. Houd er wel rekening mee dat de nieuwe werkgever daardoor bevestigingen kan zien die onder de vorige werkgever zijn afgelegd.
Wij kunnen deze verklaring aanpassen. De actuele versie staat altijd op solivia.work/privacy; bij belangrijke wijzigingen informeren wij werkgevers per e-mail.
Vragen over dit beleid? Neem contact op via je accountbeheerder of info@solivia.work. Zie ook ons Cookiebeleid.