Compliance & Wetgeving
Laatst bijgewerkt: 15 mei 2026
CVeetje voldoet aan de AVG en de EU AI-verordening
CVeetje is een dienst van GroeimetAI (KvK 90102304, Apeldoorn). Wij verwerken persoonsgegevens primair op infrastructuur in Nederland (europe-west4), met versleuteling op alle lagen en strikte toegangsbeperking. De AI-functionaliteit is geclassificeerd als beperkt-risico onder Verordening (EU) 2024/1689 ("AI Act") en voldoet aan de transparantieverplichtingen van Artikel 50.
Onze vier pijlers
Data blijft in Nederland
Account-, profiel- en CV-data wordt opgeslagen op Google Cloud in europe-west4 (Eemshaven). Geen primaire dataopslag buiten de EU.
Versleuteling op alle lagen
TLS in transit, Google-managed encryption at rest, AES-256 voor opgeslagen API-sleutels. Wij hebben zelf geen toegang tot je wachtwoord of plaintext API-sleutels.
AI met menselijk toezicht
CVeetje is een AI-systeem met beperkt risico onder de EU AI-verordening. Je controleert altijd zelf de gegenereerde tekst voordat je hem gebruikt.
Volledige transparantie
Welke modellen we inzetten, waar data heen gaat, welke subverwerkers we hebben — alles staat publiek op deze site, inclusief dit overzicht.
AVG (GDPR) compliance
- Verwerkingsverantwoordelijke: GroeimetAI, Fabriekstraat 20, 7311GP Apeldoorn.
- Rechtsgrond: uitvoering overeenkomst (art. 6 lid 1 sub b) voor accountdata; toestemming (sub a) voor analytics; gerechtvaardigd belang (sub f) voor beveiliging en misbruikdetectie.
- Dataresidentie: primaire opslag in Nederland (europe-west4). Internationale doorgifte aan Anthropic (VS) onder SCC's + TIA.
- Bewaartermijnen: accountdata zolang account actief, daarna max. 30 dagen tot definitieve verwijdering; betaalbewijzen 7 jaar (fiscale plicht).
- Recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit — uit te oefenen via instellingen of via info@groeimetai.io.
- Dataportabiliteit: in-app data-export als gestructureerde JSON (AVG art. 20).
- Account-verwijdering: zelfservice via Instellingen → Account → Account verwijderen. Verwijdert Auth, Firestore en Storage.
- Datalekken: meldplicht binnen 72 uur bij de Autoriteit Persoonsgegevens en, waar nodig, aan betrokkenen.
- Toezichthouder: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
EU AI Act compliance
CVeetje is geen high-risk AI-systeem in de zin van Annex III. Wij beoordelen, screenen of selecteren géén kandidaten namens werkgevers — CVeetje is uitsluitend een schrijfhulp voor de gebruiker zelf. Op grond van Artikel 6 lid 3 onder b vallen wij buiten high-risk omdat de AI bedoeld is voor het verbeteren van het resultaat van een eerder voltooide menselijke activiteit (jouw eigen werkervaring, opleiding, vaardigheden).
- Risicoclassificatie: beperkt risico (limited risk). Documentatie beschikbaar voor toezichthouders.
- Art. 50 transparantie: bij iedere AI-actie zie je vooraf welk model wordt ingezet (Platform AI of jouw eigen sleutel).
- AI-output is duidelijk gelabeld als gegenereerd door AI. De gebruiker controleert en bewerkt de output altijd zelf.
- AI-geletterdheid (art. 4): deze pagina, /ai-transparency en in-app uitleg dragen bij aan begrip van wat AI wel/niet doet.
- Geen verboden praktijken (art. 5): geen subliminale beïnvloeding, geen social scoring, geen exploitatie van kwetsbare groepen.
- GPAI-deployer: wij gebruiken Anthropic Claude (een general purpose AI model) als afnemer; eigen logging van inputs/outputs voor incident-onderzoek.
- Strenge anti-hallucinatie-regels in prompts: AI mag geen ervaring, opleiding of vaardigheden verzinnen die niet in jouw profiel staan.
- Disputes-flow: als de AI iets fouts genereert, kun je dat melden; een gatekeeper-LLM beoordeelt het bezwaar en regenereert correct.
Documenten en pagina's
Privacybeleid
AVG art. 13: doelen, rechtsgrond, bewaartermijnen, jouw rechten.
Algemene Voorwaarden
Credits, BYOK, aansprakelijkheid, herroeping.
AI Transparantie
EU AI Act art. 50 — modellen, doelen, beperkingen.
Subverwerkers
Publieke lijst van alle ingeschakelde subverwerkers (art. 28 AVG).
Cookiebeleid
Welke cookies wij gebruiken en hoe je toestemming intrekt.
Contact en klachten
Privacy- of AI-vragen, DPA-verzoek, of een datalek melden?
info@groeimetai.io · GroeimetAI · Fabriekstraat 20 · 7311GP Apeldoorn
Je hebt altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).