Privacyverklaring

Status: 22 augustus 2026

1. Verantwoordelijke persoon

Thorsten Elsinger
Breubergstraße 17
63322 Rödermark
Duitsland

Algemene vragen over contact en gegevensbescherming: info@simadoo.com
Technische ondersteuning: support@simadoo.com

2. Toegang tot de website en IONOS webhosting

Deze website wordt gehost door IONOS SE. Wanneer u de website bezoekt, verwerkt de hostingdienst de technisch noodzakelijke verbindingsgegevens, zodat de gevraagde inhoud naar uw apparaat kan worden overgedragen en een veilige, stabiele werking kan worden gegarandeerd. Volgens IONOS worden de verwijzer, opgevraagde website of bestand, browsertype en browserversie, besturingssysteem, apparaattype, toegangstijd en een geanonimiseerd IP-adres geregistreerd.

De verwerking vindt plaats op basis van artikel 6 lid 1 letter f AVG. Ons gerechtvaardigd belang ligt in het veilig, stabiel en foutloos aanbieden van deze website. IONOS hanteert voor bezoekersgegevens een bewaartermijn van acht weken. Volgens IONOS worden deze bezoekersgegevens niet doorgegeven aan derden en niet doorgegeven aan landen buiten de Europese Unie.

Informatie van IONOS over gegevensverwerking via webhostingproducten

3. IONOS WebAnalytics

Voor de gebruikte IONOS webhosting wordt rekening gehouden met IONOS WebAnalytics. IONOS stelt dat tracking en logging standaard zijn geactiveerd en dat de bepaling via een logbestand of een pixel plaatsvindt. Er is geen analysescript aan de clientzijde of een externe analysepixel gedetecteerd tijdens de technische beoordeling van deze website; Er zijn toegangslogboeken aan de serverzijde aanwezig.

Volgens IONOS maakt WebAnalytics geen gebruik van cookies. Het IP-adres dat wordt verzonden wanneer u de pagina bezoekt, wordt na verzending onmiddellijk geanonimiseerd en vervolgens zonder enige persoonlijke referentie verwerkt. De verwijzer, opgevraagde pagina of bestand, browsertype en browserversie, besturingssysteem, apparaattype, toegangstijd en het geanonimiseerde IP-adres worden geregistreerd. De gegevens worden uitsluitend gebruikt voor statistische evaluatie en technische optimalisatie van de website. IONOS stelt dat zij geen persoonlijke bezoekgegevens in WebAnalytics opslaat en geen gegevens doorgeeft aan derden.

Als de kortetermijnverwerking van het IP-adres tot aan de anonimisering persoonlijk is, vindt deze plaats op basis van art. 6 Paragraaf. 1 Letter f AVG. Ons legitieme belang ligt in de technische optimalisatie en het op de behoeften afgestemde ontwerp van de website.

Informatie van IONOS over WebAnalytics

4. WordPress- en IONOS-systeemcomponenten

De website wordt mogelijk gemaakt door WordPress. IONOS-componenten voor hostingintegratie, beveiliging, prestaties, cache en beheerderslogin, evenals technisch noodzakelijke componenten die u moet gebruiken, zijn ook actief. Ze ondersteunen de werking en veiligheid van de WordPress-installatie. Bij het controleren van de openbaar toegankelijke pagina's werden geen extra verzoeken aan externe providers, geen openbaar geplaatste cookies en geen vermeldingen in de lokale opslag of sessieopslag geactiveerd.

5. Cookies en opslag in de browser

Volgens de huidige stand van de technologie plaatsen de publiekelijk toegankelijke pagina's geen cookies en slaan ze geen informatie op in lokale opslag of sessieopslag. Er wordt geen gebruik gemaakt van analyse-, reclame-, nieuwsbrief-, winkel- of betalingsfuncties. Daarom wordt er momenteel geen toestemmingsbanner weergegeven.

WordPress kan technisch noodzakelijke login- en sessiecookies instellen wanneer u inlogt op het niet-openbare beheergedeelte. Deze hebben geen invloed op de reguliere bezoekers van de openbare website.

6. Lokale media en externe inhoud

Logo, symbolen en SiMaDoo-screenshots worden lokaal vanaf deze webserver geladen. De screenshots bevatten alleen fictieve voorbeeldgegevens. Externe lettertypen, ingebedde video's, kaarten, plug-ins voor sociale media of vergelijkbare inhoud van derden zijn niet geïntegreerd.

De gegevensbeschermingsverklaring bevat normale links naar IONOS-informatiepagina's en naar de verantwoordelijke toezichthoudende autoriteit voor gegevensbescherming. Alleen wanneer u een dergelijke externe link bezoekt, brengt uw browser een verbinding tot stand met de betreffende aanbieder. De betreffende aanbieder is verantwoordelijk voor de verwerking daar.

7. Neem contact op via e-mail

Als u per e-mail contact met ons opneemt, verwerken wij de door u verstrekte informatie, met name uw e-mailadres, de inhoud van het bericht en de bijbehorende communicatiegegevens, om uw verzoek te verwerken en erop te reageren.

Als uw verzoek betrekking heeft op een contract of precontractuele maatregelen, is art. 6 Paragraaf 1 Letter b AVG is de wettelijke basis. Voor overige vragen vindt de verwerking plaats op basis van artikel 6 lid 1 letter f AVG; Ons legitieme belang ligt in het correct beantwoorden van vragen over SiMaDoo. E-maildienstverleners die betrokken zijn bij de e-mailtransmissie kunnen de gegevens verwerken voor zover dit technisch noodzakelijk is.

Wij verwijderen de gegevens wanneer het verzoek definitief is verwerkt en er geen wettelijke bewaarplichten of andere juridische redenen zijn voor verdere opslag.

8. Gecodeerde verzending

De website wordt verzonden via HTTPS. Dit betekent dat de inhoud die tussen uw browser en de webserver wordt verzonden, tijdens het transport gecodeerd is.

9. Uw privacyrechten

In overeenstemming met de wettelijke vereisten heeft u recht op informatie over uw persoonsgegevens (artikel 15 AVG), correctie van onjuiste gegevens (artikel 16 AVG), verwijdering (artikel 17 AVG), beperking van de verwerking (artikel 18 AVG), gegevensoverdraagbaarheid (artikel 20 AVG) en bezwaar (artikel 21 AVG). U kunt uw toestemming op elk moment met toekomstige werking intrekken. Om uw rechten uit te oefenen, hoeft u alleen maar een bericht te sturen naar info@simadoo.com.

10. Bezwaar tegen verwerking op basis van gerechtvaardigde belangen

U kunt te allen tijde bezwaar maken tegen de verwerking op basis van artikel 6 lid 1 letter f AVG om redenen die verband houden met uw specifieke situatie. Wij zullen de betreffende gegevens dan niet meer verwerken, tenzij er sprake is van dwingende legitieme redenen of de verwerking dient om rechtsvorderingen geldend te maken, uit te oefenen of te verdedigen.

11. Recht om te klagen

U heeft het recht om een ​​klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming. De Hessische commissaris voor gegevensbescherming en vrijheid van informatie is in het bijzonder verantwoordelijk voor de locatie van de verantwoordelijke persoon. Informatie en het klachtenformulier vindt u op datenschutz.hessen.de/service/beschwerde-uebermittel.

12. Geautomatiseerde beslissingen

Op deze website vindt geen geautomatiseerde besluitvorming of profilering plaats.

13. Wijzigingen in dit privacybeleid

Deze gegevensbeschermingsverklaring wordt aangepast als de gebruikte technologie, het websitedomein of de wettelijke vereisten veranderen.

14. Vrijwillige SiMaDoo AI-assistent

14.1 Doel en bewuste activering

De duidelijk als AI herkenbare assistent is een vrijwillige hulpfunctie voor algemene vragen over SiMaDoo. Vóór verzending moet de gebruiker in het chatvenster uitdrukkelijk bevestigen dat de vraag door de AI-dienst mag worden verwerkt. Zonder bevestiging wordt niets verzonden. Toestemming kan worden geweigerd of voor toekomstige vragen worden ingetrokken door de assistent te sluiten of de bevestiging uit te schakelen; alle andere functies blijven beschikbaar.

14.2 Gegevens, diensten en ontvangers

Een verzoek stuurt de ingevoerde vraag, gekozen taal en interne naam van het zichtbare SiMaDoo-onderdeel via een beveiligde Firebase Cloud Function naar de OpenAI Responses API. Voor authenticatie en beveiliging verwerken Firebase Authentication, App Check met reCAPTCHA Enterprise, Cloud Functions, Cloud Firestore, Secret Manager en Cloud Logging ook de gebruikers-ID van de actieve sessie, App Check-attestaties, tijdstippen en gebruikstellers en technisch noodzakelijke verbindings-, status- en foutgegevens. Ontvangers of verwerkers zijn Google Ireland Limited en gelieerde Google-bedrijven, en OpenAI Ireland Limited en hun subverwerkers.

Kas-, event-, leden-, boekings-, bewijs-, contact- of andere gebruikersgegevens worden niet automatisch uit SiMaDoo gelezen of naar OpenAI gestuurd. Eerdere chatgeschiedenis wordt niet automatisch toegevoegd. Persoonlijke of vertrouwelijke informatie kan wel worden meegestuurd als de gebruiker die zelf invoert.

14.3 Rechtsgrond en doorgifte naar derde landen

De vrijwillige vraag wordt verwerkt op grond van toestemming volgens artikel 6 lid 1 onder a AVG. Beveiligings-, misbruikpreventie- en limietgegevens worden daarnaast verwerkt op grond van ons gerechtvaardigde belang bij een veilige en stabiele dienst volgens artikel 6 lid 1 onder f AVG. Google en OpenAI kunnen gegevens buiten de EER, met name in de VS, verwerken. Afhankelijk van de verwerking berust de doorgifte op een adequaatheidsbesluit, waaronder het EU-US Data Privacy Framework, of passende waarborgen zoals de EU-modelcontractbepalingen.

14.4 Bewaren en verwijderen

SiMaDoo bewaart vraag en antwoord niet in kas-, event- of gebruikersgegevens en logt de inhoud niet op de server. De weergegeven chat blijft alleen in de lopende browserpagina en wordt niet in lokale opslag bewaard. Cloud Firestore bewaart uitsluitend gebruikersgebonden tellers en tijdstippen voor gebruikslimieten. Hiervoor is momenteel geen aparte automatische verwijdertermijn; de teller wordt bij later gebruik bijgewerkt en verwijderd zodra hij niet meer nodig is of na een gerechtvaardigd verzoek, tenzij een bewaarplicht geldt. Technische Cloud-logs bevatten vooral request-ID, model, tokenaantallen, status en foutcodes, niet de vraag of het antwoord, en worden verwijderd volgens de ingestelde bewaartermijn van het Google Cloud-project.

Het OpenAI-verzoek gebruikt store: false. Daardoor wordt het antwoord niet als applicatiestatus voor latere API-opvraging bewaard. Dit sluit niet alle technische verwerking of logging uit: volgens de standaard gegevenscontroles van OpenAI kunnen veiligheids- en misbruiklogs invoer, uitvoer en technische metadata in beginsel maximaal 30 dagen bevatten, of langer wanneer wet of misbruikpreventie dit vereist. OpenAI gebruikt API-gegevens standaard niet voor modeltraining, tenzij de accounthouder uitdrukkelijk instemt.

14.5 Beveiliging en gevoelige gegevens

De overdracht is versleuteld en de OpenAI-sleutel staat uitsluitend server-side in Google Secret Manager. Een actieve SiMaDoo-sessie en geldige App Check-attestatie zijn vereist. Invoer wordt gecontroleerd op onder meer e-mailadressen, API-sleutels, uitnodigingscodes, IBAN's en kaartnummers; momenteel gelden vijf verzoeken per minuut en 30 per dag. Filters herkennen niet alles. Voer geen wachtwoorden, toegangs-, bank- of kaartgegevens, uitnodigingscodes, bewijzen, namen of andere vertrouwelijke informatie in.

14.6 Openbare AI-productadviseur op simadoo.com

De openbare taalpagina’s kunnen zonder handmatig aangemaakt app-account worden gebruikt. Pas na uitdrukkelijke toestemming laadt de pagina Firebase en App Check met reCAPTCHA Enterprise, maakt automatisch een anonieme Firebase-sessie en verstuurt de actuele vraag, gekozen taal en maximaal vier eerdere eigen vragen van de geopende pagina. Antwoorden, appgegevens, kassen, evenementen, boekingen, contacten en uitnodigingscodes worden niet als context gelezen. reCAPTCHA Enterprise en Firebase verwerken de anonieme sessie-ID, App Check-bewijzen en noodzakelijke technische verbindings-, apparaat- en risicosignalen, waaronder het IP-adres.

Het openbare pad is beperkt tot simadoo.com, vereist App Check en anonieme authenticatie, filtert typische gevoelige gegevens en staat maximaal drie AI-verzoeken per minuut en twaalf per anonieme sessie en UTC-dag toe. Daarnaast gelden wereldwijd maximaal 100 AI-verzoeken per UTC-dag, 600 tekens per vraag en 500 uitvoertokens. Na de wereldwijde limiet wordt geen OpenAI-verzoek gedaan. Vragen en antwoorden worden niet in Firestore of inhoudslogs opgeslagen; de chat blijft alleen in het geheugen van de geopende pagina. Pseudonieme tellers krijgen een verwijdermoment na 35 dagen en worden door het ingestelde Firestore-TTL-beleid verwijderd. De paragrafen 14.2 tot en met 14.5 gelden overeenkomstig.

Privacyvragen over de AI-assistent: info@simadoo.com. Zie ook de OpenAI-gegevenscontroles, het OpenAI Data Processing Addendum en de Firebase-informatie over privacy en beveiliging.