Privacyverklaring Unifyr

Concept van 18 september 2026. Nog niet vastgesteld voor publicatie. De bewaartermijnen, verwerkersafspraken en internationale doorgiften moeten vóór vaststelling worden bevestigd.

Wie is verantwoordelijk?

Unifyr is een dienst van Aivantage B.V., Gallasplein 1, 3221 AB Hellevoetsluis, Nederland, KvK 42042914. Voor vragen, ondersteuning en privacyverzoeken kunt u mailen naar sales@aivantage.nl. Deze contactgegevens zijn ontleend aan de openbare website en voorwaarden van Aivantage.

Het opgegeven contactadres voor de functionaris gegevensbescherming is sales@aivantage.nl.

Unifyr is bedoeld voor zowel consumenten als zakelijke klanten. Deze verklaring gaat over uw Unifyr-account, de website en de koppeling waarmee u vanuit ChatGPT of een andere MCP-client diensten gebruikt. Voor klantinhoud die een organisatie via Unifyr verwerkt, bepaalt die organisatie in beginsel het doel van de verwerking. Aivantage verwerkt die inhoud in opdracht van de organisatie. Daarvoor moeten afspraken in een verwerkersovereenkomst zijn vastgelegd. Voor onze eigen accountadministratie, beveiliging, ondersteuning en facturatie zijn wij verwerkingsverantwoordelijke.

Welke gegevens gebruiken wij?

  • Account- en workspacegegevens: naam, e-mailadres, lidmaatschap, rollen en toegangsrechten.
  • Koppelgegevens: de gekozen workspace, gekoppelde diensten, verleende rechten, verbindingsstatus en gegevens die nodig zijn om de koppeling te authenticeren. OAuth-codes en tokens voor de Unifyr-MCP worden gehasht opgeslagen.
  • Opdrachten en resultaten: uw zoekvraag, opgegeven filters en de gegevens die een geselecteerde dienst teruggeeft. Afhankelijk van uw opdracht gaat het bijvoorbeeld om zakelijke contactgegevens, bedrijfsprofielen, e-mailinhoud, afzenders en ontvangers, agenda-afspraken, bestanden en CRM-records. Berichten en bijlagen kunnen gegevens van andere personen bevatten.
  • Schrijfopdrachten: de ontvanger, berichtinhoud of recordwijziging die u laat voorbereiden en uitvoeren. Een voorbereide opdracht wordt tijdelijk opgeslagen om de uitvoering aan uw account, workspace en toestemming te binden.
  • Onderzoek met AI: de onderzoeksvraag en relevante resultaten uit gekozen diensten worden verwerkt door het geactiveerde AI-model. Gewone directe dienstaanroepen starten geen afzonderlijk Unifyr-AI-onderzoek.
  • Gebruiks- en afrekengegevens: de gebruikte dienst en functie, tijdstip, status, duur, gebruikers- en workspacetoewijzing, kosten, saldo en waar van toepassing model- en tokengebruik. Deze administratie helpt fouten en dubbele afschrijvingen te voorkomen.
  • Ondersteunings- en technische gegevens: informatie die u met support deelt, sessiegegevens en technische gegevens die bij het aanbieden en beveiligen van de website worden verwerkt.

Wij ontvangen deze gegevens van u, uw workspacebeheerder en de diensten die u of uw organisatie heeft aangesloten. KVK- en webzoekresultaten kunnen uit openbare of zakelijk toegankelijke bronnen komen. Verbind alleen bronnen waarvoor u bevoegd bent en beperk opdrachten tot de gegevens die nodig zijn.

Waarom gebruiken wij die gegevens?

Accountbeheer, toegang en uitvoering van opdrachten zijn nodig om de overeengekomen dienst te leveren. Wanneer u namens een organisatie werkt, verwerken wij noodzakelijke zakelijke accountgegevens mede op grond van ons gerechtvaardigd belang om de organisatie veilig te bedienen. Voor beveiliging, foutonderzoek en het voorkomen van misbruik of dubbele kosten gebruiken wij noodzakelijke technische en gebruiksgegevens op grond van een gerechtvaardigd belang. Voor financiële administratie gelden wettelijke verplichtingen.

Waar toestemming de grondslag is, kunt u die intrekken. OAuth-toestemming bepaalt de technische toegang tot uw diensten; zij vervangt niet automatisch de grondslag die uw organisatie nodig heeft voor persoonsgegevens van anderen. Voor klantinhoud volgen wij de vastgelegde instructies en verwerkersafspraken met die organisatie.

Met wie worden gegevens gedeeld?

Bij gebruik vanuit ChatGPT ontvangt OpenAI de resultaten die Unifyr naar ChatGPT terugstuurt. Bij een andere MCP-client ontvangt de aanbieder of beheerder van die client de resultaten. Hun voorwaarden en de instellingen van uw account zijn mede van belang voor hun verwerking.

De relevante integratieaanbieder ontvangt de opdracht die nodig is om de gekozen functie uit te voeren. De code ondersteunt onder meer KVK, Exa, Composio en aangesloten e-mail-, agenda-, opslag-, Arius- en VDE-diensten. Composio kan als technische schakel tussen Unifyr en een gekoppelde dienst optreden. Bij berichten ontvangen de door u gekozen ontvangers de inhoud en eventuele bijlagen.

Unifyr gebruikt hosting- en databasevoorzieningen, waaronder Vercel en Supabase. Bij de onderzoeksfunctie lopen de onderzoeksvraag en relevante observaties via OpenRouter naar het gekozen model en de uitvoerende modelaanbieder. Bij andere Unifyr-functies kunnen andere geactiveerde infrastructuur- en betalingsleveranciers betrokken zijn. Een definitief overzicht van gebruikte rechtspersonen, locaties en verwerkersafspraken moet vóór publicatie worden vastgesteld.

Deze verklaring bevat geen toezegging dat alle verwerking uitsluitend in de EU plaatsvindt of dat iedere externe aanbieder gegevens nooit voor training gebruikt. Daarvoor moeten de werkelijk gebruikte aanbieders, instellingen en contracten afzonderlijk worden gecontroleerd. Bij doorgifte buiten de EER moeten de toepasselijke waarborgen, zoals een geldig adequaatheidsbesluit of standaardcontractbepalingen en aanvullende maatregelen, worden vastgesteld en hier worden gespecificeerd.

Hoe lang blijven gegevens beschikbaar?

De MCP-code beperkt de geldigheid van autorisatiecodes tot twee minuten, toestemmingsverzoeken en voorbereide schrijfacties tot tien minuten, access tokens tot één uur en refresh tokens tot dertig dagen. Intrekken van een koppeling blokkeert verder gebruik van die toestemming. Dit zijn geldigheidstermijnen; zij betekenen niet dat alle opgeslagen gegevens op dat moment automatisch worden verwijderd.

De definitieve bewaartermijnen en verwijderprocedures voor accounts, klantinhoud, voorbereide acties, gebruiksadministratie, technische logs, supportgegevens en back-ups moeten vóór publicatie worden vastgesteld en technisch gecontroleerd. Een eventuele wettelijke bewaarplicht voor financiële administratie moet afzonderlijk van operationele logs worden toegepast. Deze concepttekst vormt nog geen volledige beschrijving van dat bewaarbeleid.

Beveiliging en controle

De MCP gebruikt HTTPS, OAuth met PKCE, workspacegebonden autorisatie en controle van actuele toegangsrechten. Leesfuncties mogen geen schrijfopdracht uitvoeren. Voor schrijven zijn aanvullende rechten nodig; voorbereide acties zijn gebonden aan de gebruiker en workspace en kunnen slechts eenmaal worden uitgevoerd. Deze maatregelen beperken risico's, maar maken een systeem niet onfeilbaar.

U kunt een MCP-koppeling intrekken via Externe koppelingen in Unifyr. Dat stopt verdere toegang via die toestemming. Het verwijdert geen al verzonden berichten, gegevens bij een ontvangende dienst of eerdere ChatGPT-gesprekken. Daarvoor gebruikt u de mogelijkheden van de betreffende dienst of dient u een gericht verzoek in.

Cookies en browseropslag

Unifyr gebruikt sessiecookies voor aanmelden en workspacekeuze. De website bewaart ook functionele voorkeuren zoals taal en, als u daarvoor kiest, uw e-mailadres om de volgende aanmelding te vereenvoudigen. Het definitieve cookieoverzicht moet met de productieconfiguratie worden vergeleken. Niet-noodzakelijke tracking mag alleen worden toegevoegd met de daarvoor vereiste informatie en toestemming.

Uw rechten en contact

U kunt, voor zover van toepassing, vragen om inzage, correctie, verwijdering, beperking of overdracht van uw persoonsgegevens, bezwaar maken tegen verwerking en toestemming intrekken. U heeft bescherming tegen uitsluitend geautomatiseerde beslissingen met rechtsgevolgen of een vergelijkbaar aanzienlijk effect. Unifyr biedt zoek-, onderzoeks- en uitvoeringsfuncties; gebruik AI-resultaten niet als zelfstandig besluit over personen zonder de noodzakelijke beoordeling en waarborgen.

Stuur uw verzoek naar sales@aivantage.nl. Vermeld voldoende context om het account of de verwerking te vinden, maar stuur geen wachtwoord, API-sleutel of volledige identiteitskopie mee. Als uw organisatie verantwoordelijk is voor de klantinhoud, stemmen wij het verzoek met die organisatie af. Wij informeren u in beginsel binnen één maand over de afhandeling; bij een wettelijk toegestane verlenging ontvangt u binnen die maand uitleg.

U kunt rechtstreeks een klacht indienen bij de Autoriteit Persoonsgegevens. Deze verklaring wordt bijgewerkt wanneer de dienst of verwerking verandert. Bij wezenlijke veranderingen moeten gebruikers daarover passend worden geïnformeerd.