Privacybeleid
Wat WebAct verwerkt, waarom dat nodig is, waar het naartoe gaat en welke keuzes je hebt.
Concept bijgewerkt: 21 september 2026
Waarop dit beleid van toepassing is
WebAct is de productnaam. De juridische naam, het land, het bedrijfsadres en het aangewezen privacycontact van de exploitant zijn in deze preview nog niet definitief. Zie Contact en ondersteuning voor de momenteel beschikbare contactroute.
Dit beleid geldt voor de openbare WebAct-website, automatiseringsgidsen, accountdienst en browserextensie. De illustratieve websitevoorbeelden en AI-ondersteunde extensietaken hebben verschillende gegevensstromen.
Website en gratis tools
Openbare pagina’s laden statische HTML, CSS, JavaScript, lettertypen en afbeeldingen van de websitehost. De host kan verbindingsgegevens zoals IP-adres, aanvraagtijd, browserinformatie en aangevraagde URL verwerken om de site te leveren en te beschermen.
De gratis toolpagina’s tonen voorbeelden en kopieerbare taakinstructies. Ze extraheren geen gegevens van je pagina’s. Taken draaien via de extensie nadat je die op een bronpagina activeert; gedeelde taakcontext wordt verwerkt door de gekozen AI-aanbieder. De voorbeeld-CSV bevat alleen synthetische gegevens.
De contactopsteller bereidt tekst ook lokaal voor. Hij maakt geen ticket aan en stuurt geen e-mail. Kopieer, download of verstuur je het voorbereide bericht, dan ontvangt de door jou gekozen bestemming het.
Deze website gebruikt Google Analytics om bezoeken en paginaweergaven te meten. De Google-tag wordt geladen wanneer je een pagina opent en kan analysecookies plaatsen om bezoekers en sessies te onderscheiden.
Account- en servicegegevens
De accountdienst verwerkt je e-mailadres, verificatiestatus, account-ID’s, sessiegegevens en beveiligingsgebeurtenissen. Wachtwoorden worden als hashes met salt opgeslagen. Verificatiecodes en resetlinks worden als verificatiehashes bewaard en verlopen na de toegestane gebruiksperiode.
Als inloggen met Google beschikbaar is en je daarvoor kiest, verwerkt de dienst de identiteitskenmerken die nodig zijn om je account te verifiëren. WebAct-inloggen staat los van de browsersessie van je gekozen AI-aanbieder.
De dienst registreert abonnement en status, taakverbruik, gebruik en kosten van beheerde AI en referenties bij de factureringsprovider. Als facturering is ingesteld, lopen betalen en abonnementsbeheer via Stripe; kaartgegevens voer je in bij de betaalprovider.
Pagina-inhoud en AI-hulp
Als je WebAct activeert en hulp vraagt, kan de extensie instructies, geselecteerde of zichtbare pagina-inhoud, bron-URL, relevante bedieningselementen, gekozen afbeeldingen of bijlagen en waarnemingen van taakresultaten verwerken. Deel alleen de context die de assistent mag gebruiken.
De browsermodus gebruikt de sessie van de gekozen aanbieder, momenteel ChatGPT. Beheerde AI gebruikt de ingestelde API-verbinding. Prompts, gedeelde context en taakwaarnemingen kunnen via de WebAct-dienst naar de gekozen AI-verbinding worden gestuurd. Bewaartermijnen en gegevenscontroles verschillen.
Automatiseringsstatus kan in WebAct bewaard blijven, waaronder instructie, laatste waarneming, actieregistraties, wachtende stappen en resultaatsamenvatting. Sommige goedgekeurde codeacties kunnen extra paginagegevens teruggeven of netwerkverzoeken doen met de ingelogde toegang van de pagina. Controleer code en scope vóór goedkeuring.
Lokale WebAct-geschiedenis verwijderen wist geen gesprek dat een AI-aanbieder bewaart. Gebruik de eigen controles van de aanbieder voor diens gegevens.
Waarom de gegevens worden gebruikt
Servicegegevens worden gebruikt om accounts te authenticeren, gevraagde hulp te bieden, taken hervatbaar te houden, resultaten te controleren, tegoeden toe te passen, abonnementen te verwerken, accountmails te sturen, gemelde problemen op te lossen en misbruik te voorkomen.
Deze website gebruikt pagina-inhoud niet om advertentieprofielen op te bouwen. Deze implementatie bevat geen advertentie-integraties. Verwerking door de gekozen aanbieder valt onder diens eigen voorwaarden en controles.
Waar gegevensbeschermingsrecht een rechtsgrond vereist, hangt die af van de handeling: een gevraagde dienst leveren, evenredige beveiliging waarborgen, wettelijke plichten vervullen of toestemming krijgen voor een optionele activiteit. De exploitant moet rechtsgebied en grondslagen in het definitieve beleid bevestigen.
Aanbieders en bestemmingen
- AI-aanbieders: de gekozen browserverbinding of ingestelde beheerde API ontvangt de informatie die nodig is voor de gevraagde hulp.
- Brevo: de ingestelde transactionele e-maildienst ontvangt het adres en de inhoud voor verificatie-, wachtwoordherstel-, welkomst- en accountbeveiligingsmails.
- Stripe: ingestelde factureringsprocessen verwerken afreken-, abonnements- en betalingsinformatie.
- Google: als inloggen met Google is ingesteld en gekozen, verifieert het identiteitsproces het account.
- Hosting en opslag: de gekozen implementatieaanbieders beheren de website- en service-infrastructuur. Hun namen, locaties en back-uppraktijken moeten in het definitieve implementatiebeleid staan.
- Je integraties: een ingestelde webhookbestemming ontvangt de taakinstructie, resultaatsamenvatting, bronpagina-URL en verificatie-uitleg. Dit resultaatbericht bevat geen paginasnapshots of bestandsbijlagen.
Informatie kan ook moeten worden verstrekt om wettelijke verplichtingen na te komen, misbruik of beveiligingsincidenten aan te pakken of op een door jou toegestaan verzoek te reageren. Al aan een andere dienst geleverde gegevens vallen onder diens controles en bewaarbeleid.
Hoe lang informatie bewaard blijft
- Invoer in de contactopsteller: blijft in de huidige pagina en wordt niet door de site opgeslagen. Je eigen downloads, klembord en browserherstel staan daar los van.
- Lokale extensiebibliotheek: blijft in het browserprofiel tot je records verwijdert, historielimieten bereikt, extensiegegevens wist of de extensie verwijdert. Uitloggen verbergt lokaal werk per account, maar verwijdert die bibliotheek niet.
- Inloggen: accountsessies duren maximaal 30 dagen en kunnen eerder worden ingetrokken. OAuth-status is kortstondig. Zie Cookies en opslag.
- Automatiseringsstatus: actieve uitvoering verloopt na 24 uur, maar verlopen of annuleren is geen verwijdering. Recente taakstatus blijft binnen de opslaglimieten van de dienst bewaard; de exploitant moet aanvullende tijdgebonden bewaring bevestigen.
- Webhooklevering: verzonden gegevens kunnen maximaal 7 dagen blijven; deduplicatiebewijzen maximaal 30 dagen. Een bestemming verwijderen trekt een geaccepteerde levering niet in.
- Account, facturering, beveiliging en back-ups: bewaring moet aansluiten bij het uitgerolde systeem en wettelijke plichten. Het definitieve beleid moet de termijnen of bepalende criteria noemen; deze preview belooft geen nog niet geïmplementeerd verwijderingsschema.
Je keuzes en verzoeken
Je kunt de gedeelde context kiezen, taken controleren of stoppen, lokale geschiedenis wissen, bestemmingen verwijderen, uitloggen en de extensie verwijderen. Een taak annuleren, uitloggen, verwijderen, facturering opzeggen en accountverwijdering aanvragen zijn verschillende acties.
Afhankelijk van het toepasselijke recht kun je recht hebben op inzage, correctie, verwijdering, beperking, overdraagbaarheid of bezwaar tegen bepaalde verwerking. Bij verwerking op basis van toestemming kun je die intrekken. Mogelijk kun je ook een klacht indienen bij de bevoegde gegevensbeschermingsautoriteit. Rechten en uitzonderingen hangen af van je locatie en de verwerking.
Gebruik Gegevensbeheer en verwijdering om lokale gegevens van service- en aanbiedersgegevens te onderscheiden en stel een privacyverzoek op. Identiteitsverificatie kan nodig zijn, maar geef support nooit een wachtwoord of verificatiecode.
Verwerkingslocaties en kinderen
Je AI-, e-mail-, betaal- en integratieaanbieders kunnen informatie in andere landen verwerken. Exacte hostingregio’s, ontvangers en waarborgen voor doorgifte hangen af van de implementatie en moeten vóór afronding van dit beleid worden bevestigd. Deze preview garandeert geen gegevensresidentie.
WebAct is ontworpen voor algemene productiviteit en is niet op kinderen gericht. Leeftijdseisen van aanbieders gelden ook. Denk je dat een kind onterecht persoonsgegevens heeft verstrekt, gebruik dan de privacycontactroute zodat de situatie kan worden beoordeeld.
Updates van dit beleid
Deze pagina toont de datum van het huidige beleid. Wezenlijke wijzigingen in gegevensgebruik moeten vóór de nieuwe verwerking in het beleid en relevante productinformatie worden opgenomen.
Lees de cookie-informatie en het beveiligingsoverzicht voor meer details over de huidige implementatie.