Privacybeleid

Let op. Deze vertaling is voor het gemak. De Engelse versie is leidend. Bij tegenstrijdigheid geldt de Engelse tekst. Dwingende Tsjechische en EU-consumentenrechten blijven van toepassing.

Laatst bijgewerkt: 24 juli 2026

Dit privacybeleid legt uit hoe wij persoonsgegevens verwerken wanneer u DotCheck gebruikt - de Chrome-extensie, de website op dotcheck.ai en bijbehorende API’s (samen de „Diensten”). Het is opgesteld om te voldoen aan de transparantieverplichtingen van de Algemene Verordening Gegevensbescherming van de EU (AVG / Verordening (EU) 2016/679) en het toepasselijke Tsjechische recht (waaronder Wet nr. 110/2019 Coll. inzake de verwerking van persoonsgegevens).

DotCheck schat in hoe AI-achtig afbeeldingen, videoframes en tekst eruitzien. Scores zijn probabilistische schattingen, geen garanties van authenticiteit en geen vervanging voor menselijk oordeel. Tekstscoring ondersteunt Engels, Spaans, Portugees, Frans, Italiaans, Duits en Nederlands. Andere talen worden nog niet gescoord.

Privacycontact / verzoeken van betrokkenen (DSARs): contact@dotcheck.ai (onderwerpregel: Privacy Request).

1. Wie is de verwerkingsverantwoordelijke

De verwerkingsverantwoordelijke voor persoonsgegevens die via de Diensten worden verwerkt is:

Petr Jaroch (handelend onder DotCheck)
IČO: 03330389
Ingeschreven vestigingsplaats: Jeníkovice 2, 535 01 Přelouč, Czech Republic
Rechtsvorm: Natuurlijke persoon-ondernemer op grond van de Tsjechische Handelswet (živnostenský zákon)
Handelsvergunningautoriteit: Městský úřad Přelouč
Openbare registers: ARES / živnostenský rejstřík (IČO 03330389)
E-mail: contact@dotcheck.ai

Petr Jaroch is een in Tsjechië ingeschreven natuurlijke persoon-ondernemer (eerste handelsmachtiging gedateerd 25 augustus 2014).

Leidende toezichthoudende autoriteit: Úřad pro ochranu osobních údajů (ÚOOÚ), Tsjechië, uoou.gov.cz. U kunt ook een klacht indienen bij de toezichthoudende autoriteit in uw EU-/EER-lidstaat van gewoonlijke verblijfplaats, werkplek of plaats van de vermeende inbreuk.

2. Wat dit beleid dekt

Dit beleid geldt voor persoonsgegevens die wij als verwerkingsverantwoordelijke verwerken wanneer u:

Het geldt niet voor websites van derden die u bezoekt terwijl de extensie is geïnstalleerd, behalve voor de beperkte inhoud die u ons voor scoring stuurt.

3. Welke persoonsgegevens wij verwerken

Afhankelijk van hoe u de Diensten gebruikt, kunnen wij de volgende categorieën verwerken:

CategorieVoorbeeldenBron
Account & identiteit Firebase Auth UID; e-mail en basisprofielvelden van uw aanmeldprovider (bijv. Google); abonnementsniveau U / identiteitsprovider
Factureringsidentificatoren Stripe-klant- en abonnements-ID’s; plan en factureringsinterval (wij slaan geen volledige kaartnummers op) U / Stripe
Inhoud voor analyse Beeldbinary’s, korte videoframes of MP4-uploads (binnen productlimieten), tekstfragmenten, PDF-/DOCX-extracten die u indient voor scoring U
Afgeleide scores & cache-sleutels AI-waarschijnlijkheidsscore; inhoudshash + engine-id om herhaalde scoring te vermijden; optionele Share-jobmetadata Door ons gegenereerd
Gebruik & misbruikcontroles Dagelijkse analysetellingen; Share-tellingen; Pro-confirm-tellingen; gezouten hash van IP wanneer u niet bent aangemeld Door ons gegenereerd / netwerk
Dashboardgeschiedenis (Premium+) Metadatarijen (soort, scorelabel, datum), geen permanente mediagalerij Gegenereerd na uw scores
Apparaat / extensie-instellingen Lokale voorkeuren en lokale cachesleutels in Chrome-opslag (voornamelijk op uw apparaat) U / apparaat
Supportberichten Naam, e-mail, berichtinhoud die u via contactformulier of e-mail stuurt U
Technische logs Beperkte serverlogs nodig voor beveiliging en betrouwbaarheid (bijv. tijdstempels, foutcodes, globale verzoekmetadata) Door ons gegenereerd

Wat wij als product niet verzamelen: volledige browsegeschiedenis, volledige HTML-paginadumps, advertentieprofielen, of verkoop van persoonsgegevens aan databrokers.

Gevoelige inhoud: Upload geen bijzondere categorieën van gegevens (bijvoorbeeld medische dossiers, biometrische templates voor identificatie, of gegevens van kinderen), tenzij u een rechtmatige grond heeft en aanvaardt dat scoring die bytes tijdelijk kan verwerken. Wij vragen niet om dergelijke gegevens.

4. Doeleinden en rechtsgrondslagen (AVG art. 6)

DoelRechtsgrondslag
Leveren van scoring die u aanvraagt (extensie, Check, Dashboard, documenten) Art. 6 lid 1 onder b - uitvoering van een overeenkomst / stappen op uw verzoek
Account, Premium-/Pro-abonnement, factureringsportaal Art. 6 lid 1 onder b overeenkomst; art. 6 lid 1 onder c wettelijke verplichting voor fiscale/boekhoudkundige administratie waar van toepassing
Fair-use-limieten, Share-plafonds, Pro-confirm-plafonds, rate limiting, misbruikpreventie Art. 6 lid 1 onder b overeenkomst; art. 6 lid 1 onder f gerechtvaardigde belangen (veilige, eerlijke dienst)
Hash-gebaseerde analysecache (vermijden van herscoring van identieke inhoud) Art. 6 lid 1 onder f gerechtvaardigde belangen (efficiëntie en kostenbeheersing; geen persoonlijk browse-dagboek)
Expliciete Pro-bevestiging (Sightengine / Winston) wanneer u op confirm klikt Art. 6 lid 1 onder b overeenkomst voor Pro-functies
Share-foto- of clip-render wanneer u daarom vraagt Art. 6 lid 1 onder b overeenkomst
Beantwoorden van support- / privacyverzoeken Art. 6 lid 1 onder b of f; art. 6 lid 1 onder c bij naleving van gegevensbeschermingsrecht
Dienstbeveiliging, debugging, beschikbaarheid Art. 6 lid 1 onder f gerechtvaardigde belangen
Niet-essentiële cookies of marketingtrackers (als wij die later toevoegen) Art. 6 lid 1 onder a toestemming - wij vragen eerst; vandaag niet vereist voor kerngebruik

Waar wij ons baseren op gerechtvaardigde belangen, kunt u bezwaar maken op grond van art. 21 (zie §11). Voor essentiële beveiliging en misbruikpreventie kunnen wij die verwerking mogelijk niet stopzetten zolang u de Diensten blijft gebruiken.

5. Hoe scoring en Pro-bevestiging werken

6. Ontvangers en verwerkers

Wij gebruiken geselecteerde verwerkers en dienstverleners. Zij verwerken gegevens op onze instructies, of als zelfstandige verwerkingsverantwoordelijken voor hun eigen facturerings-/authenticatielagen waar het product zo is ontworpen (met name Stripe en Google/Firebase Auth).

PartijRolTypische locatie / toelichting
Heroku (Salesforce) Host de Express-API (huidige productie) Vaak VS / buiten EER; wij geven de voorkeur aan migratie naar EU-hosting waar praktisch
DotCheck-inferentiehost Interne beeld-, videoframe- en tekstscoring; Share-render waar geconfigureerd Beoogd EU (onder controle van de exploitant)
MongoDB Atlas Analysecache, gebruikstellers, Dashboardgeschiedenis Clusterregio zoals geconfigureerd; wij geven de voorkeur aan EU-regio’s
Google Firebase / Google Cloud Authenticatie, Firestore-niveau-/facturerings-ID’s; client-SDK’s Kan doorgiften buiten de EER omvatten; Google-SCC’s / kaders zijn van toepassing
Stripe Betalingen, abonnementen, klantenportaal Betaalverwerker; kaartgegevens worden door Stripe verwerkt
Sightengine Alleen expliciete Pro-mediabevestiging Inhoud wordt alleen bij uw confirm-actie verzonden
Winston AI Alleen expliciete Pro-tekst-/documentbevestiging Inhoud wordt alleen bij uw confirm-actie verzonden
GoDaddy Hosting van de statische marketingsite Hostingprovider voor sitebestanden
Web3Forms Aflevering van het contactformulier Berichtrelay voor supportmail
Google Fonts / gstatic (technisch) Levering van fonts en Firebase-scripts indien geladen vanaf Google-CDN’s Kan IP-doorgifte aan Google inhouden wanneer pagina’s laden

Wij verkopen uw persoonsgegevens niet. Wij kunnen gegevens openbaar maken indien vereist door EU-/Tsjechisch recht of om rechtsvorderingen in te stellen, uit te oefenen of te verdedigen.

7. Internationale doorgiften

Omdat sommige aanbieders hun hoofdkantoor hebben of buiten de EER verwerken (bijvoorbeeld in de Verenigde Staten), kunnen persoonsgegevens internationaal worden doorgegeven.

Waar hoofdstuk V van de AVG van toepassing is, steunen wij op passende waarborgen van die aanbieders - typisch de standaardcontractbepalingen (SCC’s) van de Europese Commissie, en waar van toepassing een adequaatheidsbesluit (inclusief het EU–VS Data Privacy Framework voor gecertificeerde organisaties). U kunt ons via contact@dotcheck.ai vragen om verwijzingen naar de relevante documentatie van de aanbieder.

Onze productrichting is om primaire scoringinfrastructuur in de EU te houden. Tot elke laag in de EU is gevestigd, blijft dit deel accuraat en wordt het bijgewerkt wanneer hosting wijzigt.

8. Bewaartermijnen

9. Cookies en vergelijkbare technologieën

De Chrome-extensie gebruikt geen advertentiecookies.

De website gebruikt technologieën die nodig zijn om de dienst te laten werken (bijvoorbeeld sessie-/auth-persistentie voor Firebase wanneer u zich aanmeldt). Wij gebruiken momenteel geen niet-essentiële marketing- of advertentietrackers in het openbare sitepakket.

Als wij niet-essentiële cookies of vergelijkbare tracking introduceren, zullen wij duidelijke informatie verstrekken en toestemming vragen waar ePrivacy-regels en de AVG dat vereisen.

Het laden van fonts of scripts vanaf CDN’s van derden kan uw IP-adres aan die aanbieders blootstellen (zie §6).

10. Beveiliging

Wij passen passende technische en organisatorische maatregelen toe passend bij de aard van de gegevens: TLS tijdens transport waar het product HTTPS gebruikt, cloudaccounts met toegangscontrole, least-privilege-referenties, gehashte identificatoren voor anonieme fair use waar zo ontworpen, en verwijdering van tijdelijke uploadbestanden na verwerking. Geen methode is perfect veilig. Gebruik een sterk account bij uw identiteitsprovider en upload geen inhoud die u niet mag verwerken.

11. Uw rechten

Als de AVG op u van toepassing is, kunt u onder meer het recht hebben op:

Om rechten uit te oefenen, e-mail contact@dotcheck.ai met onderwerp Privacy Request. Wij kunnen uw identiteit moeten verifiëren. Wij streven ernaar binnen één maand te antwoorden (verlengbaar met nog twee maanden bij complexe verzoeken, met kennisgeving).

Sommige gegevens (bijvoorbeeld Stripe-facturen of beveiligingslogs) kunnen worden bewaard waar de wet dat vereist of waar wissing de beveiliging van de Diensten zou schaden.

12. Kinderen

De Diensten zijn niet gericht op kinderen. Wij verzamelen niet bewust persoonsgegevens van kinderen jonger dan 13. Waar EU-regels over digitale toestemming voor diensten van de informatiemaatschappij gelden, stellen lidstaten leeftijden tussen 13 en 16 vast (Tsjechië: in het algemeen 15 voor die specifieke toestemmingscontext). Onze voorwaarden stellen ook hogere contractuele leeftijdsregels voor het aanmaken van betaalde accounts. Als u denkt dat een kind ons gegevens heeft verstrekt, neem contact met ons op; wij wissen die waar vereist.

13. Geautomatiseerde verwerking

DotCheck gebruikt geautomatiseerde modellen om AI-waarschijnlijkheidsscores te produceren. Die scores helpen u inhoud te interpreteren; zij zijn niet bedoeld als uitsluitend geautomatiseerde besluiten die rechtsgevolgen teweegbrengen of u op vergelijkbare wijze aanzienlijk treffen in de zin van AVG art. 22. Gebruik DotCheck-scores niet als enige grondslag voor werkgelegenheid, krediet, rechtshandhaving of vergelijkbare beslissingen met grote inzet.

14. Wijzigingen

Wij werken deze pagina bij wanneer onze verwerking, hosting of juridische gegevens wijzigen. De datum „Laatst bijgewerkt” bovenaan verandert dan. Bij materiële wijzigingen nemen wij redelijke stappen om u te informeren (bijvoorbeeld een melding op de website of per e-mail als wij uw adres hebben). Waar toestemming vereist is, vragen wij die opnieuw.

15. Contact en klachten

Petr Jaroch, handelend onder DotCheck
IČO: 03330389
Ingeschreven vestigingsplaats: Jeníkovice 2, 535 01 Přelouč, Czech Republic
E-mail: contact@dotcheck.ai

U heeft het recht een klacht in te dienen bij het Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, Czech Republic, uoou.gov.cz, of bij uw lokale EU-/EER-toezichthoudende autoriteit.