Privacy Policy

Your privacy matters. Learn how we collect, use, and protect your data.

Privacybeleid

Laatst bijgewerkt: 30 juli 2026

1. Inleiding

SIMILIA LTD (“wij”, “onze” of “ons”) zet zich in om uw privacy te beschermen. Dit Privacybeleid legt uit hoe wij uw informatie verzamelen, gebruiken, openbaar maken en beveiligen wanneer u onze website en applicatie op https://www.similia.io/ gebruikt.

Wij zijn de verwerkingsverantwoordelijke voor de verwerking van persoonsgegevens die in dit beleid wordt beschreven. Als u vragen hebt over dit Privacybeleid of onze werkwijzen, neem dan contact met ons op via info@similia.io.

2. Informatie die wij verzamelen

Persoonsgegevens: Wij verzamelen informatie die u identificeert, op u betrekking heeft of redelijkerwijs met u in verband kan worden gebracht, waaronder:

  • E-mailadres
  • Accountgegevens
  • Weergavenaam (indien verstrekt)

Gebruiksgegevens: Wij verzamelen automatisch informatie over uw interacties met onze applicatie, waaronder:

  • Log- en gebruiksgegevens (IP-adres, browsertype, verwijzende/afsluitpagina's)
  • Apparaatinformatie (apparaattype, besturingssysteem)
  • Gegevens over casussen en repertorisaties
  • Gegevens over functiegebruik en interactie

Gegevens van gezamenlijke provings: Wanneer u deelneemt aan een proving, verzamelen wij uw proving-lidmaatschap en de observaties die u indient, waaronder getypte of getranscribeerde tekst en privacygeschoonde afbeeldingskopieën die zijn afgeleid van geüploade handgeschreven notities of tekeningen. Voordat een JPEG-, PNG- of WebP-afbeelding van een proving wordt verzonden voor AI-verwerking of opgeslagen in Cloud Storage, wordt deze server-side opnieuw gecodeerd en worden locatie- en apparaatmetadata en ingesloten profielen, waaronder EXIF-, XMP-, IPTC- en ICC-gegevens, verwijderd. De provingcoördinator ontvangt observaties van deelnemers en bijbehorende privacygeschoonde afbeeldingskopieën.

Apparaatvingerafdrukgegevens: Wij verzamelen apparaatspecifieke informatie, waaronder browsertype, schermresolutie, hardwarespecificaties (zoals CPU-kernen en apparaatgeheugen), tijdzone en andere technische identificatoren. Deze gegevens worden gebruikt om ongeautoriseerd delen van accounts te detecteren en de beveiliging te verbeteren.

Spraak- en audiogegevens: Wanneer u Live Audio gebruikt of een vooraf opgenomen proving-opname uploadt, wordt uw audio verzonden naar en verwerkt door Deepgram om een transcript te maken. Vooraf opgenomen proving-audio is tijdelijk en wordt niet bewaard als bijlage bij de proving. Na transcriptie wordt deze verwijderd uit actieve opslag en ontoegankelijk gemaakt via de Dienst. Het verwijderde Cloud Storage-object kan maximaal zeven dagen in een beperkte soft-delete-status blijven, alleen toegankelijk voor bevoegde beheerders, voordat het permanent uit die status wordt verwijderd. Eventuele resterende back-upkopieën volgen, waar van toepassing, een afzonderlijk gedocumenteerd bewaarschema. Een Business Associate Agreement (BAA) en controles voor nulgegevensbewaring zijn alleen van toepassing op verwerking door Deepgram wanneer deze respectievelijk contractueel van toepassing en geconfigureerd zijn.

Door AI verwerkte inhoud: Wanneer u onze AI-gestuurde functies gebruikt (zoals notitieanalyse, beeldanalyse, extractie van visuele symptomen, transcriptie of semantisch zoeken), wordt uw inhoud verzonden naar en verwerkt door diensten van derden, waaronder OpenAI, Google, OpenRouter en Deepgram. OpenRouter fungeert als AI-verwerker en routeringsdienst en kan een verzoek doorsturen naar een geselecteerde onderliggende modelaanbieder. Bewaring door aanbieders en behandeling voor modeltraining verschillen per dienst en configuratie. Waarborgen zoals nulgegevensbewaring, geen training, BAA of vergelijkbare maatregelen zijn alleen van toepassing waar deze zijn ingeschakeld voor het relevante account of verzoek en contractueel van toepassing zijn. Similia gebruikt deze inhoud niet om zijn eigen AI-modellen te trainen. Deze verwerking is noodzakelijk om deze functies te leveren.

3. Rechtsgrond voor verwerking

Wij verwerken uw persoonsgegevens op basis van de volgende rechtsgronden:

  • Toestemming: Voor bepaalde gegevensverwerkingsactiviteiten vertrouwen wij op uw uitdrukkelijke toestemming.
  • Contractuele noodzaak: Om onze contractuele verplichtingen jegens u na te komen, waaronder het leveren van onze diensten.
  • Gerechtvaardigde belangen: Om onze gerechtvaardigde bedrijfsbelangen na te streven, zoals het verbeteren van onze diensten en het waarborgen van beveiliging.
  • Wettelijke verplichting: Om te voldoen aan toepasselijke wet- en regelgeving.

4. Hoe wij uw informatie gebruiken

Wij gebruiken uw informatie voor de volgende doeleinden:

  • Om onze diensten te leveren en te onderhouden
  • Om uw ervaring te personaliseren
  • Om met u te communiceren over uw account of onze diensten
  • Om onze applicatie te verbeteren
  • Om bescherming te bieden tegen frauduleuze of illegale activiteiten
  • Om betalingen te verwerken en abonnementen te beheren
  • Om marketingcommunicatie te verzenden (met uw toestemming)
  • Om klantenondersteuning te bieden

5. Cookies en vergelijkbare technologieën

Wij gebruiken cookies en vergelijkbare trackingtechnologieën om activiteit in onze applicatie te volgen en bepaalde informatie vast te houden. U kunt uw browser instrueren om alle cookies te weigeren of om aan te geven wanneer een cookie wordt verzonden.

Wij gebruiken de volgende cookies en trackingtechnologieën:

  • Sessiecookies: Wij gebruiken een sessiecookie (__session) voor authenticatiedoeleinden, die na 14 dagen verloopt.
  • Mixpanel: Voor server-side analytics en tracking van functiegebruik om ons te helpen problemen te debuggen en onze dienst te verbeteren. Mixpanel wordt volledig server-side verwerkt (geen client-side cookies of localStorage), gebruikt gepseudonimiseerde gebruikersidentificatoren en gegevens worden opgeslagen in de Europese Unie. Tracking is alleen actief voor gebruikers die onze AVG-toestemming hebben geaccepteerd. Er worden nooit gezondheidsgegevens of patiëntinformatie naar Mixpanel verzonden.
  • Google Tag Manager: Voor het beheren en implementeren van marketing- en analyticstags.
  • Sentry: Voor foutregistratie en applicatiemonitoring.
  • Vercel Analytics: Voor prestatiemonitoring en analytics.
  • Rewardful: Voor affiliate- en verwijzingstracking, met behulp van een verwijzingscookie om verwijzingsbronnen te volgen.

Sommige van deze diensten kunnen gebruikerssessies opnemen, waaronder muisbewegingen, klikken en scrollgedrag, om ons te helpen de gebruikerservaring te begrijpen en onze applicatie te verbeteren.

6. Gegevensdeling en openbaarmaking

Wij kunnen uw informatie delen met de volgende categorieën dienstverleners:

Aanbieders van analytics en monitoring:

  • Mixpanel (server-side analytics voor functiegebruik, gehost in de EU)
  • Google Tag Manager (tagbeheer)
  • Sentry (foutregistratie en monitoring)
  • Vercel Analytics (prestatiemonitoring)

Dienstverleners voor AI en machine learning:

  • OpenAI (AI-analyse en beeldverwerking; BAA en controles voor nulgegevensbewaring waar geconfigureerd en contractueel van toepassing)
  • Google Generative AI (semantisch zoeken, embeddings en beeld- of AI-verwerking; privacycontroles zijn afhankelijk van het toepasselijke account en de dienstconfiguratie)
  • OpenRouter (AI-verwerking en routering voor beeld- en andere AI-verzoeken; verzoeken kunnen worden verzonden naar geselecteerde onderliggende modelaanbieders)
  • Deepgram (spraak-naar-teksttranscriptie; BAA en controles voor nulgegevensbewaring waar geconfigureerd en contractueel van toepassing)
  • Pinecone (vectordatabase voor semantisch zoeken)

Betalingsverwerkers:

  • Stripe (abonnements- en betalingsverwerking)

Communicatie- en marketingdiensten:

  • Brevo/Sendinblue (e-mailmarketing en transactionele e-mails)
  • Crisp (chat voor klantenondersteuning)

Infrastructuur en hosting:

  • Firebase (authenticatie en database)
  • Vercel (hosting en serverless functies)
  • Upstash Redis (caching)

Andere diensten:

  • Rewardful (affiliate- en verwijzingstracking)
  • Featurebase (verzamelen van productfeedback)

Gezamenlijke provings: Elke provingcoördinator ontvangt de observaties die door deelnemers zijn ingediend, inclusief bijbehorende privacygeschoonde afbeeldingskopieën van notities of tekeningen. De coördinator kiest of deelnemers voor elkaar geïdentificeerd worden of anoniem worden weergegeven; deze instelling verbergt de identiteit van een deelnemer niet voor de coördinator.

Wettelijke autoriteiten: Wanneer dit wettelijk vereist is of om onze rechten te beschermen.

7. Gegevensbewaring

Wij bewaren uw persoonsgegevens alleen zolang als nodig is voor de doeleinden die in dit Privacybeleid zijn uiteengezet. Wij bewaren en gebruiken uw informatie voor zover nodig om te voldoen aan onze wettelijke verplichtingen, geschillen op te lossen en ons beleid af te dwingen.

Wanneer u uw account of ondersteunde inhoud verwijdert, worden de betrokken gegevens onmiddellijk ontoegankelijk gemaakt via de Dienst en verwijderd uit actieve opslag. Verwijderde Cloud Storage-objecten kunnen maximaal zeven dagen in een beperkte soft-delete-status blijven, alleen toegankelijk voor bevoegde beheerders, voordat ze permanent uit die status worden verwijderd. Resterende back-upkopieën volgen, waar van toepassing, afzonderlijk gedocumenteerde bewaarschema's en kunnen langer worden bewaard. Wanneer een provingcoördinator zijn of haar account verwijdert, worden de identiteit van de coördinator, zijn of haar eigen provingobservaties en eventuele bewaarde uploads, opgeslagen als privacygeschoonde afbeeldingskopieën, verwijderd. De proving wordt gesloten, maar een gedeïdentificeerd provingrecord en inhoud die door andere deelnemers is ingediend, kunnen toegankelijk blijven voor de overblijvende deelnemers. Wanneer een provingdeelnemer zijn of haar account verwijdert, worden het provinglidmaatschap, de observaties en eventuele bewaarde uploads van die deelnemer, opgeslagen als privacygeschoonde afbeeldingskopieën, verwijderd. Sommige gegevens kunnen langer worden bewaard wanneer dit wettelijk vereist is of noodzakelijk is om geschillen op te lossen of onze overeenkomsten af te dwingen.

8. Gegevensbeveiliging

Wij implementeren passende technische en organisatorische maatregelen om uw persoonsgegevens te beschermen tegen ongeautoriseerde toegang, wijziging, openbaarmaking of vernietiging. Deze omvatten industriestandaard beveiligingsmaatregelen zoals:

  • Gegevensversleuteling
  • Veilige authenticatieprocedures
  • Regelmatige beveiligingsbeoordelingen

9. Internationale gegevensdoorgiften

Uw persoonsgegevens kunnen buiten uw rechtsgebied worden verwerkt vanwege ons gebruik van clouddiensten en externe aanbieders. Deze aanbieders kunnen uw gegevens opslaan of verwerken in de Europese Unie, de Verenigde Staten of andere regio's waar zij faciliteiten onderhouden.

Specifiek kunnen uw gegevens worden doorgegeven aan de Verenigde Staten voor verwerking door:

  • OpenAI (AI-verwerking)
  • Google (AI-verwerking en clouddiensten)
  • OpenRouter en geselecteerde onderliggende modelaanbieders (AI-routering en -verwerking)
  • Stripe (betalingsverwerking)
  • Deepgram (spraaktranscriptie)
  • Pinecone (vectorzoeken)

Bij internationale doorgifte van gegevens zorgen wij ervoor dat passende waarborgen aanwezig zijn, zoals standaardcontractbepalingen die zijn goedgekeurd door de Europese Commissie, adequaatheidsbesluiten of andere rechtsgeldige mechanismen om uw gegevens te beschermen in overeenstemming met de AVG-vereisten.

10. Uw rechten

Onder de AVG en vergelijkbare regelgeving voor gegevensbescherming hebt u de volgende rechten:

  • Recht op inzage: Een kopie van uw persoonsgegevens aanvragen.
  • Recht op rectificatie: Correctie van onjuiste of onvolledige gegevens aanvragen.
  • Recht op wissing: Verwijdering van uw persoonsgegevens aanvragen.
  • Recht op beperking van verwerking: Beperking van de verwerking van uw gegevens aanvragen.
  • Recht op gegevensoverdraagbaarheid: Overdracht van uw gegevens in een gestructureerd formaat aanvragen.
  • Recht van bezwaar: Bezwaar maken tegen verwerking op basis van gerechtvaardigde belangen.
  • Recht om toestemming in te trekken: Toestemming op elk moment intrekken.

Om deze rechten uit te oefenen, kunt u contact met ons opnemen via info@similia.io. U kunt uw gegevens ook rechtstreeks openen, downloaden of verwijderen via de pagina Instellingen in uw gebruikersprofiel.

11. Privacy van kinderen

Onze applicatie is niet bedoeld voor gebruik door kinderen jonger dan 16 jaar. Wij verzamelen niet bewust persoonlijk identificeerbare informatie van kinderen jonger dan 16 jaar. Als u een ouder of voogd bent en denkt dat uw kind ons persoonsgegevens heeft verstrekt, neem dan contact met ons op.

12. Wijzigingen in dit Privacybeleid

Wij kunnen ons Privacybeleid van tijd tot tijd bijwerken. Wij stellen u op de hoogte van wijzigingen door het nieuwe Privacybeleid op deze pagina te plaatsen en de datum “Laatst bijgewerkt” bij te werken. Controleer dit Privacybeleid regelmatig op eventuele wijzigingen.

13. Contact met ons opnemen

Als u vragen of zorgen hebt over dit Privacybeleid of onze gegevenspraktijken, neem dan contact met ons op via:

SIMILIA LTD
71-75 Shelton Street, Covent Garden, Londen, Verenigd Koninkrijk, WC2H 9JQ
info@similia.io

14. Gegevensbeschermingsautoriteit

Als u zich in de Europese Economische Ruimte bevindt en van mening bent dat wij uw persoonsgegevens onrechtmatig verwerken, hebt u het recht om een klacht in te dienen bij uw lokale toezichthoudende autoriteit voor gegevensbescherming.

Questions about your data?

Contact us at info@similia.io

Get in Touch
Privacy Policy | Similia Homeopathy Software