Gegevens privacy
Uw gegevens, uw controle. GLBNXT is toegewijd aan het beschermen van persoonlijke en organisatorische gegevens in volledige naleving van de Algemene Verordening Gegevensbescherming (AVG) en de toepasselijke EU-gegevensbeschermingswetten.
Privacyprincipes
We opereren volgens kernprincipes van gegevensminimalisatie, doelbeperking, transparantie en beveiliging door ontwerp. Dit betekent dat we alleen de gegevens verzamelen die nodig zijn om onze diensten te leveren, deze uitsluitend verwerken voor specifieke legitieme doeleinden, duidelijk communiceren over hoe we uw gegevens behandelen, en privacy en beveiliging vanaf het begin in onze platformarchitectuur inbouwen.
Gegevensbezit & Controle
U behoudt volledig eigendom van alle gegevens en modeluitvoer die op ons platform wordt gecreëerd. GLBNXT fungeert uitsluitend als gegevensverwerker onder de AVG bij het omgaan met klantgegevens, wat betekent dat we uw gegevens alleen volgens uw instructies verwerken en nooit voor onze eigen doeleinden. Wij bieden u volledige controle over welke gegevens via het platform worden verwerkt, welke AI-modellen toegang hebben tot uw gegevens, hoelang gegevens worden bewaard en de mogelijkheid om uw gegevens op elk moment te exporteren of verwijderen.
Gegevensverwerking
GLBNXT verwerkt klantgegevens uitsluitend voor platformactiviteiten en servicelevering, technische ondersteuning en probleemoplossing, systeemmonitoring en beveiliging, en serviceverbetering met behulp van alleen geaggregeerde, geanonimiseerde gegevens. We gebruiken klantgegevens niet om AI-modellen te trainen of bij te stellen, verkopen of gelde klantgegevens niet, verwerken gegevens niet voor marketingdoeleinden zonder expliciete toestemming, of delen gegevens met derden behalve zoals beschreven in dit beleid en ons uitgebreide privacybeleid.
Gegevensresidency & Internationale Overdrachten
Souvereine Implementaties: Alle gegevens in souvereine implementaties worden uitsluitend binnen de Europese Unie gehost en verwerkt, specifiek in de door GLBNXT beheerde infrastructuur in Nederland.
Standaard Implementaties: Klantgegevens blijven binnen de EU, tenzij uitdrukkelijk anders is overeengekomen. Wanneer klanten toegang vragen tot niet-EU AI-modellen zoals bepaalde OpenAI of Anthropic diensten, worden gegevensoverdrachten beheerst door Standaard Contractuele Clausules goedgekeurd door de Europese Commissie, Gegevensverwerkersovereenkomsten met adequate waarborgen, en expliciete klantautorisatie voor elke externe modelaanbieder.
Klanten hebben volledige geografische controle en kunnen alle gegevensverwerking beperken tot alleen EU-modellen en infrastructuur, specifieke EU-lidstaten, of privé zelf-gehoste modellen zonder enige externe gegevensoverdracht.
Rechten van Betrokkenen
GLBNXT ondersteunt de volledige reeks AVG-rechten van betrokkenen. U heeft het recht om kopieën van uw persoonlijke gegevens in te zien, onjuiste informatie te rectificeren, verwijdering van uw gegevens aan te vragen (onder voorbehoud van wettelijke uitzonderingen), te beperken hoe we uw gegevens verwerken, uw gegevens in een draagbaar machineleesbaar formaat te ontvangen, bezwaar te maken tegen specifieke verwerkingsactiviteiten, en uw toestemming op elk moment in te trekken wanneer verwerking is gebaseerd op toestemming. U heeft ook het recht om een klacht in te dienen bij de Nederlandse Autoriteit Persoonsgegevens als u van mening bent dat uw rechten zijn geschonden.
Aanvragen van rechten van betrokkenen kunnen worden ingediend bij contact@glbnxt.com en worden binnen 30 dagen verwerkt zoals vereist door de AVG. Voor organisatieklanten bieden we tools binnen het platform om end-user rechtenbeheer te vergemakkelijken en u te helpen aan uw eigen verplichtingen als gegevensbeheerder te voldoen.
Gegevensbewaring
We bewaren klantgegevens alleen zolang als nodig is om onze diensten te leveren. Actieve klantgegevens worden bewaard voor de duur van de dienstverleningsovereenkomst, back-ups worden 14 dagen bewaard voor herstel bij noodsituaties, en auditlogboeken worden 90 dagen bewaard voor beveiliging en naleving. Bij het ontvangen van een verwijderingsverzoek, verwijderen we gegevens uit alle systemen, inclusief back-ups, binnen 30 dagen. Wanneer een contract wordt beëindigd, worden alle klantgegevens binnen 30 dagen verwijderd, tenzij langere bewaartermijn is vereist door de wet (zoals belastingwetgeving die 7 jaar bewaring vereist) of expliciet is aangevraagd door de klant voor overgangsdoeleinden.
Delen van Gegevens met Derden
GLBNXT deelt klantgegevens alleen in beperkte, duidelijk gedefinieerde omstandigheden. We werken samen met zorgvuldig geselecteerde EU-gebaseerde sub-verwerkers voor infrastructuur en platformoperaties, met een actuele lijst bijgehouden op [link naar sub-verwerkerspagina]. Wanneer klanten expliciet verzoeken om externe AI-modelverleners zoals OpenAI, Anthropic of Mistral, delen we gegevens alleen onder contractuele verboden tegen het gebruik van die gegevens voor trainingsdoeleinden. We kunnen ook gegevens delen wanneer vereist door de EU-wetgeving of een geldige juridische procedure, en stellen de klanten op de hoogte tenzij dit wettelijk verboden is. We verkopen nooit klantgegevens aan derden onder welke omstandigheden dan ook.
Gegevensverwerkersovereenkomst
GLBNXT biedt een uitgebreide Gegevensverwerkersovereenkomst (DPA) die gedetailleerde verwerkingsvoorwaarden en -doeleinden bevat, onze sub-verwerkerslijst en notificatieprocedures, beveiligingsmaatregelen en auditrechten, gegevensinbreuknotificatieprocedures, en Standaard Contractuele Clausules voor eventuele internationale overdrachten. Onze DPA is beschikbaar voor beoordeling en uitvoering met alle zakelijke klanten op verzoek.
Beveiligingsincidenten & Inbreuknotificatie
In het geval van een persoonlijke gegevensinbreuk zal GLBNXT getroffen klanten binnen 72 uur op de hoogte stellen van het incident zodra wij er kennis van nemen. We verstrekken gedetailleerde informatie over de aard en omvang van de inbreuk, beschrijven de genomen maatregelen om deze aan te pakken, en helpen klanten hun eigen meldingsverplichtingen aan toezichthoudende autoriteiten en betrokkenen na te komen, waar vereist.