Privacybeleid
Dit beleid beschrijft welke gegevens wij verzamelen, wie ze ontvangt, hoe lang wij ze bewaren en hoe u uw gegevens kunt beheren.
Wie verantwoordelijk is voor uw gegevens
DeepfakePolicy wordt beheerd door Código Solidário Lda, NIF/NIPC 519431553, Rua da Arriba, N.º 18-Ac, Condomínio Vigias da Arriba, 2560-046 A dos Cunhados, Torres Vedras, Lisboa, Portugal.
Wij bepalen hoe gegevens worden gebruikt voor accounts, consumentencontroles, facturatie, beveiliging, ondersteuning en de werking van de dienst. Volgens het gegevensbeschermingsrecht zijn wij daarvoor de verwerkingsverantwoordelijke. Voor zakelijke klanten kunnen wij gegevens in hun opdracht verwerken op basis van de toepasselijke zakelijke overeenkomst en een verwerkersovereenkomst (DPA). De feitelijke werkzaamheden van de partijen bepalen hun rollen.
Welke gegevens wij verzamelen
- Accountgegevens: e-mailadres, weergavenaam, veilig gehasht wachtwoord, Google-aanmeldidentificatie indien gebruikt, werkruimte, rol en uitnodigingen.
- Ingediende inhoud: bestanden, geplakte tekst, openbare URL’s, bestandsnamen, bestandstypen en technische metadata.
- Resultaten en werkruimteactiviteiten: bevindingen, rapporten, broncontext, dossiers, notities, toewijzingen, exports en wie deze heeft gewijzigd.
- Dienstgegevens: gehashte sessies en API-sleutels, kort bewaarde hashes voor misbruikpreventie, creditgebruik, leveranciersstatus en responstijden, webhooklevering en beveiligingslogboeken.
- Betalingen en berichten: credittransacties, Stripe-referenties en betaalstatus, ondersteuningsmails en aflevergegevens van accountmails.
- Optionele analyse: uw toestemmingskeuze, een willekeurige browseridentificatie, bezochte pagina’s, campagnegegevens en geselecteerde productgebeurtenissen.
Dien alleen inhoud in die u mag gebruiken. De regels voor toegestaan gebruik leggen uit wat u kunt uploaden. Financiële en vertrouwelijke documenten worden ondersteund als u ze mag verwerken. Gegevens van kinderen, strafrechtelijke gegevens, beschermde gevoelige gegevens en biometrie voor identificatie vereisen extra wettelijke waarborgen. Controleer vóór het uploaden uw rechtsgrond en of de gekozen aanbieders en overeenkomsten de verwerking ondersteunen.
Wie gegevens voor een controle ontvangt
Een externe gespecialiseerde dienst controleert ondersteunde afbeeldingen en audio; Reality Defender kan als reserve dienen. Een externe videoanalysedienst controleert ondersteunde video’s. Pangram ontvangt geplakte tekst of tekst uit documenten en openbare webpagina’s. Optionele OpenAI-controles kunnen een verkleinde afbeeldingsvoorvertoning, geëxtraheerde tekst en broncontext gebruiken. Verdiepend onderzoek kan ook openbare bronnen doorzoeken. Bij video-onderzoek ontvangt OpenAI detectiebevindingen en de bestandsnaam, geen in uw browser gegenereerde videoframes.
Sommige beeld- en audiocontroles gebruiken een niet te raden tijdelijke bestands-URL, met een aangegeven vervaltijd van drie minuten voor interactieve controles of vijf minuten voor de API. Na de leveranciersaanroep proberen wij het bestand te verwijderen en proberen wij verlopen objecten zo nodig opnieuw te verwijderen. De reserve- en videoanalysediensten ontvangen het volledige ondersteunde bestand. Een openbare URL controleren stuurt een verzoek naar die website.
Een afzonderlijk ingeschakelde onderzoeksdetector kan een inzending ook beoordelen zonder uw resultaat te wijzigen. De host en voorwaarden moeten vóór gebruik worden gecontroleerd. Zie gegevensverwerking en bewaring voor de verwerkingsdetails. Voor eigen kopieën, logboeken en back-ups van leveranciers gelden hun eigen voorwaarden.
Vergelijking van zakelijke bewijsstukken
Bij de vergelijking van zakelijke bewijsstukken worden de volledige ingediende afbeeldingen en PDF-bestanden, bestandsnamen, leesbare PDF-tekst, uw beschrijving en de gevraagde vergelijkingsvelden naar OpenAI gestuurd. Er wordt geen webzoekfunctie gebruikt. Privébronbestanden worden na verwerking verwijderd; mislukte verwijderingen worden opnieuw geprobeerd. Vergelijkingsrapporten worden zeven dagen vanaf indiening bewaard en kunnen uitgelezen waarden, korte bewijsfragmenten en verwijzingen naar bestanden of pagina’s bevatten. Bevoegde bedrijfsgebruikers kunnen om eerdere verwijdering vragen. Facturatie- en auditgegevens hebben afzonderlijke bewaartermijnen.
Voorvertoningen van links en documenten
Bij het importeren van een openbare link of een PDF-, DOCX- of PPTX-bestand worden voorvertoningen in het werkgeheugen van de dienst voorbereid en de uitgepakte bestanden naar uw browser teruggestuurd. Openbare websites en mediahosts ontvangen ophaalverzoeken; Cloudflare DNS ontvangt hostnaamopzoekingen. Een voorvertoning stuurt geen inhoud naar detectiediensten. Alleen wanneer u bestanden selecteert en controles start, worden die bestanden voor de bijbehorende analyse verzonden. Geëxtraheerde tekst is een optionele, afzonderlijke Pangram-controle. Bij grote tekstbronnen wordt de getoonde steekproef gebruikt.
Batchmanifesten bewaren bestandsnamen, eventuele bronlinks, bestandshashes en rapportreferenties, zodat u resultaten kunt hervatten en exporteren. Batchrapporten worden automatisch opgeslagen. Oorspronkelijke bestanden en geëxtraheerde documentinhoud worden niet in dat manifest opgeslagen. Tellers voor voorvertoningsverzoeken zijn aan uw account gekoppeld en vallen binnen 20 minuten buiten het actieve tijdvenster; opschoning gebeurt bij latere verzoeken.
Persoonlijke accounts (B2C): originelen, rapporten en onderzoek
Een bestand controleren. Persoonlijke controles bewaren het gecontroleerde bestand of de tekst automatisch 180 dagen na het uploaden in privéopslag van de dienst, onafhankelijk van onderzoekstoestemming. Bij een tekstcontrole van een webpagina bewaren wij de gecontroleerde tekst en URL-context. Alleen een importvoorbeeld bekijken archiveert het originele document of niet-geselecteerde bestanden niet. Eerdere verwijdering kunt u per e-mail aanvragen. Verlopen bronnen worden ontoegankelijk en mislukte verwijderingen worden opnieuw geprobeerd. Dienstverleners hebben eigen regels voor gegevens en back-ups.
Een rapport opslaan. Rapporten van persoonlijke afzonderlijke en batchcontroles worden automatisch opgeslagen. Ze bevatten het resultaat, het controletype, de datum, de creditkosten en het bronlabel of de URL. Bronbestanden worden apart van het rapport bewaard. B2C-rapporten blijven bewaard totdat wij een verwijderingsverzoek of accountverwijdering hebben afgehandeld.
Vrijwillig modelonderzoek en training. B2C-gebruikers die daarvoor in aanmerking komen, kunnen afzonderlijk een origineel bijdragen voor de ontwikkeling en evaluatie van onze detectiemodellen. Na een geslaagde ondersteunde controle slaan wij dat origineel privé op, samen met het toestemmingsbewijs en een beschikbare rapportreferentie. Bijdragen worden vóór gebruik beoordeeld en gaan niet automatisch naar de training van productiemodellen. Elk gebruik voor training moet onder de vastgelegde onderzoekstoestemming vallen. Alleen een rapport opslaan geeft geen toestemming voor training; dit beleid meldt gebruikers niet aan voor onderzoek.
De verwijdering van onderzoeksbestanden wordt 180 dagen na toestemming ingepland. U kunt eerder intrekken via uw account of per e-mail. Intrekking stopt toekomstig onderzoeksgebruik en start de verwijdering. Als verwijderen mislukt, blijft het bestand uitgesloten van onderzoek terwijl wij het opnieuw proberen. Een minimaal bewijs van toestemming, intrekking en bonuskrediet kan bewaard blijven.
Intrekking maakt reeds afgeronde rechtmatige verwerking niet ongedaan. Verzoeken over persoonsgegevens die al in een voltooid model zijn opgenomen, worden beoordeeld volgens het toepasselijke recht; uw rechten op verwijdering en bezwaar blijven bestaan.
Toegang tot opgeslagen B2C-materiaal
De bevoegde eigenaar van de dienst kan opgeslagen persoonlijke rapporten en bewaarde bronnen in de privébeheeromgeving raadplegen voor ondersteuning en verwijderingsverzoeken. Automatische opslag voor de dienst geeft geen toestemming voor modelonderzoek of training. Onderzoeksgebruik vereist afzonderlijk vastgelegde toestemming. Andere klanten hebben geen toegang. Verlopen of verwijderde bronnen zijn niet beschikbaar. Toegang en verwijderingen worden vastgelegd zonder de inhoud in het auditlog te kopiëren.
Vertrouwelijke bedrijfsgegevens (B2B)
Inzendingen via bedrijfswerkruimten en de API zijn uitgesloten van de B2C-verzameling voor onderzoek en training. Wij bewaren B2B-originelen en -rapporten niet voor onze eigen modeltraining en kopiëren ze niet naar het B2C-onderzoeksarchief in het beheergedeelte. Dien vertrouwelijk bedrijfsmateriaal in via de bedrijfswerkruimte of API; een onderzoekskeuze in een persoonlijk account geeft geen toestemming voor het gebruik van bedrijfsgegevens.
Zakelijke controles vereisen nog steeds operationele verwerking. Tijdelijke originelen worden na verwerking verwijderd; bij fouten proberen wij de verwijdering opnieuw. Werkruimterapporten, dossiers en API-resultaten volgen de werkwijze van de klant en de hieronder beschreven bewaartermijnen. Facturatie-, beveiligings- en auditgegevens hebben afzonderlijke doelen en termijnen. Uitsluiting van training betekent niet dat alle operationele gegevens direct worden gewist.
API-bestanden en rapporten
Zakelijke batchcontroles in de browser bewaren resultaten en rapportminiaturen zeven dagen na voltooiing. Bronbestanden worden na verwerking verwijderd; bij fouten volgt een nieuwe poging. Download rapporten voordat ze verlopen. De aparte regels voor persoonlijke controles en bestaande dossiers blijven ongewijzigd.
API-bestanden en rechtstreeks meegestuurde tekst blijven privé tijdens het wachten en de verwerking. Na verwerking proberen wij ze te verwijderen en herhalen wij mislukte pogingen. U kiest een bewaartermijn voor rapporten van één uur tot zeven dagen; standaard is dit 24 uur. Een geautoriseerd DELETE-verzoek kan eerdere verwijdering aanvragen. Geplande verwijdering kan tijd kosten.
Bij het verstrijken van de termijn worden het resultaat, fouten, brongegevens, de idempotentiesleutel en webhookleveringsgegevens verwijderd. Basisgegevens over werkruimte, aanvrager, API-sleutel, controletype, credits en tijd blijven voor facturatie en controle bewaard. De door u gekozen webhookbestemming beheert haar eigen kopie van een geleverd rapport.
Onze dienstverleners
Cloudflare host de website en de bijbehorende databases, bestandsopslag, wachtrijen en operationele logboeken. Stripe verzorgt ingeschakelde betaalstromen. Gespecialiseerde analysediensten verwerken de gegevens die voor de gekozen controle nodig zijn, waaronder mogelijk herkenbare personen, stemmen en gewone persoonsgegevens.
Het overzicht van ontvangers omvat diensten voor hosting, analyse, e-mail, gebruiksanalyse, aanmelding en betalingen. Hun voorwaarden verschillen: gebruik van de dienst betekent niet dat iedere leverancier alle gegevens direct verwijdert, menselijke beoordeling uitsluit of gegevens uitsluitend in de EU bewaart.
Cookies en optionele analyse
Optionele analyse blijft uit totdat u ‘Alles accepteren’ kiest of Analyse inschakelt onder ‘Aanpassen’. Google Analytics ontvangt dan geselecteerde pagina- en productgebeurtenissen. Voor onze eigen statistieken gebruiken we een willekeurige browsercode. Met uw toestemming voor analyse koppelen we bron- en campagnegegevens maximaal 90 dagen aan uw account, controles en betaalreferenties. Google-advertentiemeting blijft uit tenzij u ‘Alles accepteren’ kiest of Advertentiemeting afzonderlijk inschakelt onder ‘Aanpassen’; met die instelling kan Google advertentieklikken koppelen aan bezoeken en geselecteerde zakelijke gebeurtenissen, waaronder afgeronde controles en bevestigde bedrijfsbetalingen. Gepersonaliseerde advertenties blijven uitgeschakeld; wij gebruiken geen uitgebreide conversies en versturen geen gehashte contactgegevens. Eerder gegeven analysetoestemming blijft alleen voor analyse gelden. De Google-tag wordt direct na toestemming geladen; wij gebruiken geen Google Tag Manager.
Na toestemming maakt een toestemmingscookie van 180 dagen het mogelijk een pseudonieme Google-browseridentificatie aan Stripe-metadata toe te voegen voor bevestigde aankoop- en terugbetalingsgebeurtenissen. Deze ontbreekt als toestemming niet is gegeven of is geweigerd. Los daarvan registreren wij gestarte betaalprocessen en afgeronde aankopen met het accountadres voor onze eigen betaal- en omzetadministratie, ongeacht optionele analyse.
Microsoft Clarity is beperkt tot geselecteerde openbare informatiepagina’s. De scanner, resultaten, aanmelding, account- en beheerpagina’s zijn uitgesloten. Opnamen blijven 30 dagen bewaard; heatmaps, totalen en geselecteerde sessies kunnen maximaal negen maanden blijven bestaan. Google Analytics bewaart gebeurtenis- en gebruikersgegevens twee of 14 maanden, afhankelijk van de property-instelling; samengevoegde rapporten kunnen langer blijven bestaan. Deze pagina vermeldt geen geverifieerde instelling voor een specifieke property.
Uw taalkeuze wordt bewaard in een cookie van één jaar en in lokale browseropslag totdat deze wordt gewijzigd of gewist. Uw gekozen land of regio wordt apart opgeslagen in een voorkeurcookie van één jaar; dit bepaalt niet uw factuuradres of fiscale behandeling. Met analysetoestemming bevatten Google Analytics-gebeurtenissen de gekozen markt en interfacetaal. Analyse en advertentiemeting hebben afzonderlijke keuzes, die lokaal maximaal 180 dagen worden bewaard. Voor aangemelde gebruikers bewaren wij ook de huidige keuze voor advertentiemeting en het tijdstip maximaal 180 dagen, zodat intrekking geldt voor latere zakelijke gebeurtenissen. Een willekeurige marketingidentificatie en campagnegegevens worden met toestemming opgeslagen in een eigen attributiecookie van 90 dagen. Brongegevens kunnen met toestemming ook in Stripe-metadata worden opgenomen; daarvoor gelden de bewaartermijnen van Stripe. U kunt beide keuzes aanpassen in de cookie-instellingen. Als u onder ‘Aanpassen’ Advertentiemeting uitschakelt en Analyse ingeschakeld laat, trekt u advertentiemeting in, verwijdert u onze advertentiecookies en behoudt u toegestane analyse. ‘Alles weigeren’ stopt beide en verwijdert onze optionele analysegegevens. Intrekking geldt voor toekomstige metingen en heeft geen gevolgen voor eerdere rechtmatige verwerking. Uw taal- en landvoorkeuren en vereiste betaalgegevens blijven behouden.
Wij versturen geüploade media, geëxtraheerde tekst, rapportinhoud, wachtwoorden of betaalkaartgegevens niet bewust in analysegebeurtenissen.
Waarom wij deze gegevens gebruiken
- Om de gevraagde dienst te leveren: accounts, controles, rapporten, bedrijfswerkruimtes, API-toegang en ondersteuning.
- Voor onze gerechtvaardigde belangen, afgewogen tegen uw rechten: beveiliging, misbruikpreventie, betrouwbaarheid, betaalafstemming, beperkte operationele gegevens en rechtsvorderingen.
- Met uw toestemming: optionele analyse, afzonderlijk gekozen advertentiemeting en aparte onderzoeksbijdragen. U kunt iedere toestemming intrekken.
- Om wettelijke verplichtingen na te komen: belasting, boekhouding, sancties, rechtmatige verzoeken en verplichte administratie.
Wanneer wij gegevens voor een zakelijke klant verwerken, bepaalt die klant de rechtsgrond en geeft deze de instructies.
Waar gegevens worden verwerkt
Wij zijn gevestigd in Portugal, maar onze hosting- en analyseleveranciers werken internationaal. Gegevens kunnen buiten de Europese Economische Ruimte of het Verenigd Koninkrijk worden verwerkt. Wij beloven geen opslag of verwerking uitsluitend binnen de EU; OpenAI-aanroepen gebruiken het wereldwijde eindpunt.
Waar vereist, moeten doorgiften een geldige waarborg gebruiken voor het betreffende bedrijf, account en de dienst. Dit kan een adequaatheidsbesluit, EU-standaardcontractbepalingen, Britse doorgiftevoorwaarden of een ander rechtmatig mechanisme zijn.
Hoe lang wij gegevens bewaren
- API-rapporten: één uur tot zeven dagen, volgens uw keuze.
- Persoonlijke dienstbronnen: verwijdering gepland 180 dagen na het uploaden, of eerder op verzoek. Afzonderlijke onderzoekskopieën: 180 dagen na toestemming, of eerder na intrekking.
- Onze product- en betaalgebeurtenissen: 90 dagen.
- Accountgebonden operationele leveranciersgegevens: 180 dagen.
- Sessies: maximaal 30 dagen. Hashes voor authenticatie en gebeurtenislimieten: maximaal 24 uur.
- Opgeslagen B2C-rapporten: totdat een verwijderingsverzoek of accountverwijdering is afgehandeld. Zakelijke rapporten volgen de bewaartermijnen van de werkruimte of API.
Account-, dossier-, facturatie- en controlegegevens volgen de levensduur van het account of contract en wettelijke bewaarplichten. Er is geen uniforme termijn voor alle gegevens. Mislukte bestandsverwijdering wordt opnieuw geprobeerd.
Voor leveranciers gelden aparte termijnen. OpenAI-gegevens voor misbruikcontrole kunnen bijvoorbeeld maximaal 30 dagen blijven bestaan, ook als antwoordopslag is uitgeschakeld; Resends standaardtermijn voor e-mailgegevens is 30 dagen. De termijnen voor Cloudflare-logboeken en herstel hangen af van de dienst en accountinstellingen. Zie de volledige bewaartabel.
Hoe wij gegevens beschermen
Wij gebruiken versleutelde verbindingen, servergeheimen, gehashte wachtwoorden en API-sleutels, toegangscontroles, ondertekende webhooks en privéopslag. Automatische bewaring voor de dienst en optioneel onderzoek staan los van elkaar. Geen enkele onlinedienst kan volledige veiligheid garanderen. Bekijk onze beveiligingsmaatregelen.
Beslissingen over mensen
Rapporten kunnen onjuist zijn. Ze beslissen niet automatisch over werk, krediet, verzekeringen, geschiktheid, rechtshandhaving of toegang tot een dienst. Belangrijke beslissingen vereisen deskundige menselijke beoordeling en onafhankelijke controles.
Privacyrechten in Amerikaanse staten
Wanneer toepasselijke privacywetgeving van een Amerikaanse staat u aanvullende rechten geeft, kunt u inzage, correctie, verwijdering of een overdraagbare kopie aanvragen en, waar van toepassing, bezwaar maken tegen verkoop, delen voor contextoverschrijdende gedragsadvertenties, gerichte advertenties of bepaalde profilering. U kunt ook het recht hebben om tegen een afgewezen verzoek in beroep te gaan. Wij discrimineren u niet omdat u toepasselijke privacyrechten uitoefent.
DeepfakePolicy verkoopt persoonsgegevens niet voor geld en gebruikt geüploade media, geëxtraheerde tekst of rapportinhoud niet voor gerichte advertenties. Optionele analytics en daarmee verband houdende verstrekkingen worden hierboven beschreven. Waar een toepasselijk opt-outrecht deze optionele verstrekkingen omvat, voorkomt het weigeren van optionele analytics deze. Dien een verzoek of beroep in via deepfakepolicy@proton.me; mogelijk moeten wij uw identiteit verifiëren en de wet kan uitzonderingen toestaan of verplichten.
Uw gegevens beheren en verwijdering aanvragen
Afhankelijk van het toepasselijke recht kunt u inzage, correctie, verwijdering, een overdraagbare kopie of gebruiksbeperkingen vragen, of bezwaar maken tegen verwerking. U kunt toestemming intrekken, bepaalde beslissingen aanvechten en een klacht indienen bij een gegevensbeschermingsautoriteit. Mogelijk moeten wij uw identiteit verifiëren. Sommige gegevens moeten om juridische, beveiligings- of boekhoudkundige redenen bewaard blijven.
Om verwijdering van een B2C-origineel, opgeslagen rapport of account aan te vragen, mail naar deepfakepolicy@proton.me. Geef aan of het verzoek betrekking heeft op het origineel, het rapport, beide of het volledige account, en vermeld indien beschikbaar de rapportreferentie of controledatum. Stuur het origineel niet opnieuw en deel geen wachtwoorden. Wij behandelen verzoeken zonder onnodige vertraging en binnen de toepasselijke wettelijke termijnen. Het openen van een e-maillink dient op zichzelf geen verzoek in en verwijdert geen gegevens.
U kunt onderzoekstoestemming rechtstreeks in uw account intrekken om toekomstig onderzoeksgebruik te stoppen en de afzonderlijke onderzoekskopie te laten verwijderen. Dit verwijdert de operationele bron of het rapport niet; vraag dit per e-mail aan. Automatische afloop blijft actief. Bron en rapport worden apart verwijderd: vraag om beide als u beide wilt verwijderen. Andere privacyverzoeken kunnen naar hetzelfde e-mailadres.
Zakelijke gebruikers kunnen doorgaans eerst contact opnemen met hun organisatie. Bevoegde gebruikers behouden de verwijderingsfuncties van de werkruimte en API. In Portugal is de bevoegde autoriteit de Comissão Nacional de Proteção de Dados.
Kinderen
De dienst is niet bedoeld voor kinderen jonger dan 16 jaar. Kinderen dienen niet zelfstandig een account te maken of persoonlijk materiaal te verstrekken. Materiaal met kinderen vereist een rechtmatige bevoegdheid, eventuele vereiste ouderlijke toestemming en de toepasselijke waarborgen. Materiaal van seksueel kindermisbruik is nooit toegestaan.
Vragen en wijzigingen
Neem contact op met deepfakepolicy@proton.me voor privacyvragen. Dit is ons privacycontact, geen afzonderlijk aangestelde functionaris voor gegevensbescherming. Wij publiceren wezenlijke wijzigingen hier met een datum. Zakelijke klanten ontvangen de meldingen die hun overeenkomst en DPA vereisen.