Terug naar home

Compliance & Wetgeving

Laatst bijgewerkt: 15 mei 2026

CVeetje voldoet aan de AVG en de EU AI-verordening

CVeetje is een dienst van GroeimetAI (KvK 90102304, Apeldoorn). Wij verwerken persoonsgegevens primair op infrastructuur in Nederland (europe-west4), met versleuteling op alle lagen en strikte toegangsbeperking. De AI-functionaliteit is geclassificeerd als beperkt-risico onder Verordening (EU) 2024/1689 ("AI Act") en voldoet aan de transparantieverplichtingen van Artikel 50.

Onze vier pijlers

Data blijft in Nederland

Account-, profiel- en CV-data wordt opgeslagen op Google Cloud in europe-west4 (Eemshaven). Geen primaire dataopslag buiten de EU.

Versleuteling op alle lagen

TLS in transit, Google-managed encryption at rest, AES-256 voor opgeslagen API-sleutels. Wij hebben zelf geen toegang tot je wachtwoord of plaintext API-sleutels.

AI met menselijk toezicht

CVeetje is een AI-systeem met beperkt risico onder de EU AI-verordening. Je controleert altijd zelf de gegenereerde tekst voordat je hem gebruikt.

Volledige transparantie

Welke modellen we inzetten, waar data heen gaat, welke subverwerkers we hebben — alles staat publiek op deze site, inclusief dit overzicht.

AVG (GDPR) compliance

  • Verwerkingsverantwoordelijke: GroeimetAI, Fabriekstraat 20, 7311GP Apeldoorn.
  • Rechtsgrond: uitvoering overeenkomst (art. 6 lid 1 sub b) voor accountdata; toestemming (sub a) voor analytics; gerechtvaardigd belang (sub f) voor beveiliging en misbruikdetectie.
  • Dataresidentie: primaire opslag in Nederland (europe-west4). Internationale doorgifte aan Anthropic (VS) onder SCC's + TIA.
  • Bewaartermijnen: accountdata zolang account actief, daarna max. 30 dagen tot definitieve verwijdering; betaalbewijzen 7 jaar (fiscale plicht).
  • Recht op inzage, rectificatie, verwijdering, beperking, bezwaar en dataportabiliteit — uit te oefenen via instellingen of via info@groeimetai.io.
  • Dataportabiliteit: in-app data-export als gestructureerde JSON (AVG art. 20).
  • Account-verwijdering: zelfservice via Instellingen → Account → Account verwijderen. Verwijdert Auth, Firestore en Storage.
  • Datalekken: meldplicht binnen 72 uur bij de Autoriteit Persoonsgegevens en, waar nodig, aan betrokkenen.
  • Toezichthouder: Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).

EU AI Act compliance

CVeetje is geen high-risk AI-systeem in de zin van Annex III. Wij beoordelen, screenen of selecteren géén kandidaten namens werkgevers — CVeetje is uitsluitend een schrijfhulp voor de gebruiker zelf. Op grond van Artikel 6 lid 3 onder b vallen wij buiten high-risk omdat de AI bedoeld is voor het verbeteren van het resultaat van een eerder voltooide menselijke activiteit (jouw eigen werkervaring, opleiding, vaardigheden).

  • Risicoclassificatie: beperkt risico (limited risk). Documentatie beschikbaar voor toezichthouders.
  • Art. 50 transparantie: bij iedere AI-actie zie je vooraf welk model wordt ingezet (Platform AI of jouw eigen sleutel).
  • AI-output is duidelijk gelabeld als gegenereerd door AI. De gebruiker controleert en bewerkt de output altijd zelf.
  • AI-geletterdheid (art. 4): deze pagina, /ai-transparency en in-app uitleg dragen bij aan begrip van wat AI wel/niet doet.
  • Geen verboden praktijken (art. 5): geen subliminale beïnvloeding, geen social scoring, geen exploitatie van kwetsbare groepen.
  • GPAI-deployer: wij gebruiken Anthropic Claude (een general purpose AI model) als afnemer; eigen logging van inputs/outputs voor incident-onderzoek.
  • Strenge anti-hallucinatie-regels in prompts: AI mag geen ervaring, opleiding of vaardigheden verzinnen die niet in jouw profiel staan.
  • Disputes-flow: als de AI iets fouts genereert, kun je dat melden; een gatekeeper-LLM beoordeelt het bezwaar en regenereert correct.

Documenten en pagina's

Contact en klachten

Privacy- of AI-vragen, DPA-verzoek, of een datalek melden?

info@groeimetai.io · GroeimetAI · Fabriekstraat 20 · 7311GP Apeldoorn

Je hebt altijd het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).